INFORMAÇÕES DE PRIVACIDADE
Suas informações, claramente explicadas.
Tradução do texto original em espanhol. Os documentos legais em espanhol continuam a ser a referência.
Última atualização: 1 de outubro de 2026. Tradução portuguesa: 9 de outubro de 2026.
Quem é responsável pelos seus dados
O responsável pelo tratamento nesta versão beta gratuita é o Sync4us, um projeto de Aitor Pérez Gutiérrez. Pode escrever para hello@sync4us.com com quaisquer questões de privacidade ou para exercer os seus direitos.
Conectando-se ao Jira Cloud
Se escolher «Ligar ao Jira», a Atlassian apresenta as permissões pedidas e o site ao qual irá conceder acesso. O Sync4us lê o identificador da sua conta, o nome apresentado, o e-mail quando a Atlassian o disponibiliza, e o identificador e o nome do site selecionado. A aplicação utiliza esta ligação para obter tarefas, permissões, estimativas e registos de trabalho, e para registar ou alterar tempo apenas quando confirma a operação. O acesso é limitado pelas permissões da sua conta Jira.
A partir do Sync4us 0.27.0, depois de ligar o Jira ou concluir a migração, os tokens de acesso e de renovação são guardados de forma cifrada no serviço Sync4us (Supabase Vault), associados ao seu perfil, instalação, site e conta. A aplicação recebe o token de acesso apenas na memória do processo principal, durante um curto período, para consultar diretamente o Jira. O intermediário do Sync4us alojado na Cloudflare troca e renova os tokens, agenda a eliminação do estado de cada tentativa de autorização ao fim de dez minutos e impede a sua utilização após esse prazo. As consultas funcionais de tarefas e tempo são feitas diretamente da aplicação à Atlassian. O serviço verifica o site e o identificador da conta junto da Atlassian e conserva esse identificador e a primeira data de ligação registada para tratar os avisos de privacidade da Atlassian.
Os perfis ligados ao Jira em versões anteriores, incluindo a 0.26.1, conservam o token de renovação cifrado através do armazenamento seguro do Windows. Quando utiliza o Jira após atualizar, o Sync4us tenta transferi-lo para o serviço; só depois de confirmar a transferência remove o token do perfil local atual e da sua cópia recuperável. Se a transferência falhar, o Jira fica em pausa para permitir uma nova tentativa e o token local cifrado é conservado; em alguns casos terá de autorizar novamente o Jira. Os blocos, as referências e os detalhes do Jira e o histórico permanecem no perfil local; esta atualização não transfere esse conteúdo para o serviço.
Se utilizar o Team, o serviço Sync4us guarda, por organização, uma associação entre o seu perfil e o identificador da sua conta Jira, juntamente com um identificador derivado do site e um estado de verificação. Cada pessoa pode consultar a sua própria associação; os proprietários e administradores da mesma equipa podem consultar as associações necessárias ao relatório. A partir do seu próprio computador, podem obter os registos de trabalho que a respetiva conta Jira está autorizada a consultar; os resultados podem ser parciais. As horas e os registos de trabalho do relatório não são guardados no serviço nem no armazenamento persistente do navegador da aplicação: permanecem na memória durante a sessão, incluindo ao mudar de secção. Apenas os filtros da última consulta e uma impressão técnica do contexto são conservados. Ao terminar sessão, ou quando a aplicação deteta a perda de acesso ao Team, esses filtros também são eliminados.
Pode desligar o Jira na aplicação e revogar a permissão através das aplicações ligadas à sua conta Atlassian. A desativação da ligação remove a associação e os tokens guardados pelo Sync4us quando o serviço confirma a operação. Se falhar, a aplicação mantém o estado ligado e permite tentar novamente ou revogar a permissão através da Atlassian. Se ainda existir uma credencial OAuth local, também será removida ao desligar. Desligar não elimina automaticamente o histórico de trabalho já guardado neste computador.
Se a Atlassian nos notificar de uma atualização ou eliminação dos dados de uma conta Jira, as instalações registadas que recebem o pedido colocam a ligação em pausa e apresentam a limpeza quando voltam a ligar-se. A aplicação remove do computador credenciais, identificadores, detalhes, ligações e comprovativos obtidos do Jira. Conserva os blocos, as datas, as durações e os totais históricos verificáveis; a discriminação e alguns dados históricos podem mudar quando as referências ao Jira são removidas. Depois de verificar a limpeza local, cada instalação envia separadamente uma confirmação técnica ao serviço de identidade. Se não conseguir concluir a verificação, o Jira permanece em pausa e o pedido fica pendente de revisão.
No primeiro arranque da versão que inclui esta limpeza, o Sync4us também verifica as cópias dos perfis anteriores existentes no mesmo computador e remove os dados derivados do Jira, incluindo os catálogos e comprovativos do navegador. Se detetar uma cópia que não consegue verificar em segurança, interrompe o arranque e indica como contactar o suporte sem eliminar blocos. Cada computador tem de instalar e abrir a nova versão para que este processo seja executado; uma instalação que ainda não tenha sido atualizada conserva os seus dados locais anteriores.
O que o aplicativo coleta durante as atualizações
Para verificar se o mecanismo de atualização funciona, o Sync4us pode enviar, na medida do possível, uma confirmação técnica com a fase atingida, o resultado, as versões de origem e de destino e um código de falha de uma lista fixa. A sessão valida a legitimidade do pedido, mas a métrica é guardada de forma agregada e não conserva a sua identidade.
Esta confirmação não inclui e-mail, utilizador, instalação, nome do computador, caminhos, URL, credenciais, dados do Jira ou do Clockify nem registos em texto livre. O identificador aleatório de desduplicação é eliminado após sete dias e as contagens diárias agregadas são conservadas durante 30 dias. Se a confirmação falhar, não bloqueia nem altera a atualização.
O que o site coleta
Se pedir acesso, tratamos o seu e-mail, consentimento e verificação de segurança. A lista de espera guarda o seu e-mail e a versão e a data do consentimento; não reserva uma vaga nem ativa campanhas ou notificações automáticas.
O alojamento gera os registos técnicos habituais de um pedido web, como endereço IP, data, URL, referência de origem e navegador. O Netlify Web Analytics utiliza estes registos da CDN para apresentar estatísticas agregadas de visualizações de páginas, visitantes estimados, fontes de tráfego e países.
Nas páginas públicas, incluindo os guias, e na confirmação dos pedidos, o Umami Cloud mede de forma anónima as visualizações de páginas, a referência de origem, o navegador, o dispositivo, o país, as campanhas UTM e os cliques nos botões de pedido de acesso. Não utiliza cookies nem armazenamento do navegador. O endereço IP é utilizado para determinar a localização aproximada e não é guardado; os dados desta propriedade encontram-se na região europeia do Umami.
Finalidades e bases jurídicas
- Verificar o seu e-mail e conceder automaticamente acesso gratuito quando existirem vagas disponíveis.
- Gerir o registo, um convite, o acesso e as comunicações relacionadas com a avaliação.
- Compreender, de forma agregada, que páginas recebem visitas e de onde vêm os visitantes.
- Proteger o site contra fraudes, abusos e incidentes técnicos.
O seu pedido é tratado com base no consentimento e nas diligências que solicita antes de aceder à versão beta. A segurança e as medições estritamente agregadas baseiam-se no interesse legítimo de operar e melhorar o serviço.
Provedores e limites
O Netlify aloja o site e fornece medições agregadas baseadas na CDN. O Umami fornece medições anónimas de páginas públicas, campanhas e botões de acesso. O Supabase fornece os serviços de conta, sessão, licença, registo e lista de espera. O Cloudflare Turnstile protege o formulário contra registos automatizados. O Resend intervém no envio dos e-mails transacionais. A Atlassian fornece o Jira Cloud e gere o consentimento OAuth. A Cloudflare aloja o intermediário de ligação e pode tratar os dados técnicos dos pedidos para o disponibilizar e proteger.
Os dados da conta, as associações Jira e, desde a versão 0.27.0, os tokens OAuth cifrados que o Sync4us conserva no Supabase estão alojados na Irlanda. Os novos registos e a lista de espera são guardados no Supabase, na Irlanda. Os pedidos históricos do formulário antigo podem permanecer no Netlify até serem eliminados. O Resend guarda nos Estados Unidos os dados necessários para enviar os nossos e-mails. O serviço de ligação ao Jira trata os dados de autorização na rede global da Cloudflare. O estado temporário de cada autorização é guardado num componente de armazenamento da Cloudflare limitado à União Europeia (Durable Object). A Cloudflare pode registar o identificador técnico desse objeto fora dessa jurisdição. O Netlify disponibiliza o site a partir de uma rede global; os pedidos e os respetivos registos técnicos podem ser tratados fora do Espaço Económico Europeu. Os blocos de trabalho e o histórico local do Sync4us são guardados no computador Windows onde utiliza a aplicação.
As ferramentas de análise não recebem e-mails, respostas a formulários, identificadores de convite, credenciais, horas, chaves Jira, notas ou conteúdo do Clockify. As rotas privadas de registo, ativação e transferência, bem como esta página de privacidade, não carregam scripts de análise.
Retenção e seus direitos
A lista de espera é conservada durante um máximo de 91 dias; a limpeza é executada diariamente. Os contadores de abuso conservam o e-mail e uma impressão criptográfica do endereço IP durante um máximo de 48 horas. Se aceder à versão beta, conservamos os dados da conta durante o tempo necessário para gerir a relação e as obrigações aplicáveis. Se a relação não prosseguir, os dados são eliminados ou anonimizados quando deixarem de ser necessários. O painel de análise atual do Netlify apresenta sete dias de estatísticas agregadas. O plano Hobby do Umami conserva as estatísticas anónimas durante seis meses.
A associação Team é conservada durante o tempo necessário para apresentar e verificar a conta Jira associada; pode revogá-la a partir da aplicação. Estas associações são removidas quando a Atlassian envia um aviso de atualização ou eliminação. Nas instalações já registadas, os registos técnicos são conservados enquanto estas tiverem de receber o pedido e confirmar a limpeza. As instalações anteriores ao registo por computador têm de ser atualizadas para executar a limpeza local; remover uma associação do serviço não prova que as respetivas cópias locais estejam limpas. A impressão técnica e os filtros do relatório são eliminados ao terminar sessão ou perder o acesso ao Team. Os registos técnicos por instalação e os seus estados de confirmação não têm atualmente um prazo de eliminação automática. Pode pedir a sua revisão ou eliminação através do contacto abaixo.
Pode pedir o acesso, a retificação, o apagamento, a oposição, a limitação ou a portabilidade escrevendo para hello@sync4us.com. Pode também apresentar uma reclamação à autoridade de proteção de dados competente.