Política de Privacidade

Última atualização: 2026-08-31

Quem somos

O VALBEX é publicado pela GRETIFY s. r. o., uma sociedade registada na Eslováquia, que é a responsável pelo tratamento dos dados aqui descritos. Para qualquer questão de privacidade, escreva para info@valbex.app.

Não há conta

Não há registo nem início de sessão, e não guardamos qualquer perfil seu enquanto pessoa. O único registo por dispositivo é o registo de direitos de acesso descrito mais abaixo, que a app cria sozinha para que o seu período experimental gratuito e o seu plano sobrevivam a uma reinstalação. A app nunca lhe pede o nome nem a data de nascimento; o endereço de e-mail é pedido num único sítio, o formulário de comentários, para que possamos responder-lhe. Neste site, o formulário de contacto pede um nome e um endereço de e-mail, e a lista de pré-lançamento pede um endereço de e-mail, porque uma resposta e um anúncio têm de chegar a algum lado. Os bilhetes e os resultados não são escolhidos para si em particular: todos os que têm o mesmo plano veem os mesmos, e o seu plano só decide quantos lhe enviamos. São obtidos do nosso servidor quando abre a app, e o widget do ecrã principal também os vai buscar sozinho — no iPhone sempre que o sistema o atualiza, no Android cerca de meia em meia hora —, para que o widget não esteja a mostrar o bilhete de ontem. Ao fazê-lo, o widget envia a mesma âncora por dispositivo que a app envia, descrita mais abaixo. A app não guarda no seu dispositivo qualquer biblioteca de prognósticos; a única coisa que lá grava é o pequeno conjunto de números que o widget desenha.

O que a app recolhe, e porquê

Análise de produto: o nome de um evento, a data e a hora, um identificador de instalação que o seu dispositivo gera na primeira vez que a app arranca — um valor aleatório, não o seu identificador de publicidade nem o do fabricante —, a plataforma, a versão da app e uma etiqueta curta que é, ou o seu plano depois de uma compra, ou, durante a apresentação inicial, o número do diapositivo a que chegou. Serve-nos para ver que passos da app é que as pessoas completam. Diagnóstico: um relatório de erro automático, enviado pela app em ambas as plataformas, que leva um código de erro, o endereço do pedido em que ocorreu, incluindo tudo o que lá esteja, como o intervalo de datas que um ecrã pediu, a versão da app, a versão do sistema operativo, a data e a hora, e o mesmo identificador de instalação onde o seu dispositivo já tenha criado um. Apenas códigos e endereços, nunca o conteúdo de um ecrã e nunca aquilo que escreve. Direitos de acesso: uma âncora por dispositivo, o seu plano atual, o início do seu período experimental gratuito, o fim de qualquer subscrição e um token que derivamos da âncora e entregamos à loja para que um reembolso chegue à instalação certa. No iPhone, a âncora é o identificador de chave do Apple App Attest, ou um valor aleatório se a atestação não estiver disponível; no Android é um resumo unidirecional de um identificador do Android que é único para esta app neste dispositivo, ou um valor aleatório nos dispositivos que não o fornecem. Foi feita para sobreviver a uma desinstalação, de modo que reinstalar não possa iniciar um segundo período experimental gratuito. Quando subscreve, cancela ou é reembolsado, a loja envia-nos os identificadores dessa compra e uma cópia da respetiva notificação, e nós guardamo-los. Token de notificações, apenas se ativar as notificações: o próprio token, a sua plataforma, o desvio do seu fuso horário para que uma notificação chegue de dia e não de noite, e a hora do seu último registo. No Android, cada pedido leva ainda um valor de utilização única que identifica o pedido e o momento em que foi feito, e que guardamos durante uma hora para que a mesma verificação de integridade não possa ser repetida.

O que o site recolhe

O site conta as visitas por si próprio, sem cookies e sem guardar o seu endereço IP ao lado da visita. Cada visita regista a página e a hora, de onde chegou, as etiquetas utm_source, utm_medium e utm_campaign presentes na ligação, o idioma do seu navegador, a classe do dispositivo, o sistema operativo e o navegador, quanto tempo ficou e até onde percorreu a página. Os cliques também são registados: aqueles a que demos nome, e uma nota quando um clique não acerta em nada ou quando vários caem no mesmo sítio num instante, para que possamos encontrar um controlo que parece um botão e não é. Tudo isto está ligado a um pseudónimo curto derivado do seu endereço IP e do seu navegador, que muda todos os dias; liga as páginas que vê dentro de um mesmo dia, não leva nome nem endereço de e-mail, e no dia seguinte não serve para nada. O seu endereço IP é também usado, sob a forma de resumo, para manter uma lista curta de horas de pedido e travar inundações. Se aderir à lista de pré-lançamento, guardamos o endereço que escreveu, o idioma que usou, um token de confirmação e as datas, e enviamos-lhe um único e-mail a pedir que confirme; um endereço que nunca é confirmado é apagado ao fim de um ano, e um endereço confirmado fica guardado até que cancele a subscrição através da ligação incluída no e-mail. O formulário de contacto e o de pré-lançamento estão protegidos contra robôs pelo Cloudflare Turnstile, que o seu navegador carrega da Cloudflare e que vê o seu endereço IP e o seu navegador para distinguir uma pessoa de um script. O formulário de comentários dentro da app não tem essa verificação; em vez disso, limitamos a frequência com que a mesma ligação pode enviar.

O nosso fundamento jurídico

A análise e o diagnóstico assentam no nosso interesse legítimo em ter uma app que funcione e que possamos melhorar, mantido estreito por não recolhermos nome, endereço de e-mail nem identificador de publicidade. Os dados de direitos de acesso são necessários para prestar o serviço que pediu. As notificações assentam no seu consentimento, dado ao permiti-las e retirado ao desligá-las. Se nos escrever, tratamos o que enviou para lhe podermos responder.

Quem mais lhes toca

Estes são todos os que tratam os seus dados. A Cloudflare opera o nosso backend (Workers, D1 e uma pequena cache) e armazena e trata os dados da app acima descritos; opera também a verificação anti-robôs Turnstile neste site e vê, por isso, o endereço IP e o navegador de quem abrir um formulário. A hostcreators.sk, na Eslováquia, opera o site, as nossas caixas de correio, o contador de visitas, a lista de pré-lançamento e o formulário de comentários dentro da app — que envia a sua mensagem, o seu endereço de e-mail e os detalhes anexados diretamente do seu telemóvel para nós. Ambas atuam apenas segundo as nossas instruções. A Apple e a Google são diferentes: para as notificações e para as verificações que provam que a app é genuína, atuam por nossa conta, mas numa compra são o vendedor e decidem por si próprias o que guardam, comunicando-nos apenas os identificadores da transação. No Android, a app usa ainda as bibliotecas de mensagens, integridade e faturação da Google, pelo que o seu dispositivo fala diretamente com a Google para essas coisas, e a biblioteca de mensagens da Google regista a sua instalação junto da Google logo no primeiro arranque da app, mesmo que nunca ative as notificações. No iPhone, a app fala diretamente com a Apple para o App Attest, para o registo de notificações, para as compras e para o pedido de avaliação. Mais ninguém recebe seja o que for. Os fornecedores de dados desportivos a quem compramos calendários e cotas não recebem nada sobre si: esse tráfego sai do nosso servidor, nunca do seu dispositivo.

Para onde vão

A nossa base de dados foi criada na região da Europa de Leste da Cloudflare, e o nosso site e as nossas caixas de correio estão na Eslováquia. Três coisas vão mais longe. O nosso backend corre na rede da Cloudflare no local mais próximo de quem lhe chama, pelo que, se abrir a app fora da União Europeia, o seu pedido é tratado aí. A verificação anti-robôs Turnstile é contactada diretamente pelo seu navegador, também no local mais próximo de si. E as notificações, as verificações que provam que a app é genuína e as compras chegam à Apple ou à Google, consoante o dispositivo que usar, e podem ser tratadas por elas fora da União Europeia. A Cloudflare e a hostcreators.sk atuam como nossos subcontratantes ao abrigo dos seus próprios termos de tratamento de dados, que incluem as cláusulas contratuais-tipo; a Apple e a Google atuam ao abrigo dos seus. Fora isso, e fora as conversas do seu próprio dispositivo com a Apple ou a Google, nada sai.

Durante quanto tempo guardamos

O diagnóstico enviado para o nosso servidor é expurgado ao fim de 90 dias; se nos escrever pelo formulário de comentários, o mesmo registo curto é anexado à sua mensagem e passa depois a viver com a mensagem na nossa caixa de correio. A análise da app é agregada em contagens diárias e as linhas detalhadas são expurgadas ao fim de 24 meses. As visitas ao site e os registos de cliques são expurgados ao fim de 24 meses, uma inscrição não confirmada na lista de pré-lançamento ao fim de um ano, e os valores de integridade de utilização única ao fim de uma hora. Cada uma destas coisas é uma tarefa agendada. Um token de notificações é apagado da próxima vez que abrir a app depois de desligar as notificações, e quando a Apple ou a Google nos diz que já não é válido. Três coisas são deliberadamente diferentes, e preferimos dizê-lo a dar a entender o contrário. Os registos de direitos de acesso e de compra — incluindo as notificações que as lojas nos enviam — são guardados enquanto for possível reinstalar, porque é isso que impede que se inicie um segundo período experimental gratuito. Um endereço confirmado na lista de pré-lançamento é guardado até cancelar a subscrição, uma vez que foi isso que nos pediu. E o correio que nos envia fica na nossa caixa de correio até o apagarmos à mão, o que fazemos quando já não é necessário e, o mais tardar, aos 24 meses.

Sem venda, sem rastreadores

Nunca vendemos os seus dados nem os partilhamos para publicidade. Na app não há qualquer SDK de análise nem SDK de relato de falhas de terceiros: os relatórios dos erros que a própria app apanha vão para o nosso próprio backend, e uma falha a sério é recolhida do seu dispositivo pela Apple ou pela Google ao abrigo dos termos delas, nunca por nós. Não há rastreio entre aplicações nem identificador de publicidade. A app de iPhone declara NSPrivacyTracking = false e não contém código de terceiros nenhum, embora fale diretamente com a Apple para as notificações, as compras, a verificação que prova que a app é genuína e o pedido de classificação. No Android, a app inclui as bibliotecas da própria Google para notificações, compras e verificações de integridade, que não são análise mas implicam, de facto, que o dispositivo contacte a Google. O site não carrega tipos de letra de lado nenhum, não usa gestor de etiquetas e não grava repetições de sessão; a única coisa que carrega de outra empresa é a verificação anti-robôs Cloudflare Turnstile nos seus formulários.

Os seus direitos

Pode pedir para ver os dados que temos (acesso), que sejam retificados (retificação), que sejam apagados (apagamento), que a sua utilização seja limitada (limitação do tratamento), opor-se a uma utilização concreta (oposição) e pedir uma cópia num formato estruturado e de leitura automática para a levar para outro lado (portabilidade). Escreva para info@valbex.app dizendo qual deles pretende; respondemos no prazo de um mês.

Tenha presente o que isso costuma encontrar. A app não tem conta, pelo que quase tudo o que temos está ligado a um valor aleatório gerado pelo seu dispositivo, a uma âncora por dispositivo ou a um token de notificações — e nenhum destes conseguimos ligar ao seu nome, ao seu e-mail ou ao seu telefone. Por isso, em quase todos os casos a resposta honesta a «o que é que têm sobre mim» é: nada que consigamos ligar a si, a não ser que nos tenha escrito ou comprado uma subscrição. Se comprou, a Apple ou a Google envia-nos os identificadores dessa compra, e essas empresas conseguem segui-los até si, pelo que os tratamos como dados seus e estes direitos abrangem-nos. Desinstalar remove o identificador de análise do seu dispositivo e uma instalação nova gera outro, a menos que o telemóvel restaure os dados da app a partir de uma cópia de segurança — o que no Android pode acontecer numa reinstalação vulgar. A âncora dos direitos de acesso foi feita para sobreviver a uma desinstalação, por isso, se quiser vê-la desaparecer, escreva-nos.

Se falharmos

Se considerar que tratámos mal os seus dados, pode apresentar reclamação junto do Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (a autoridade eslovaca de proteção de dados), ou junto da autoridade de controlo do país onde vive. Se alguma vez uma violação de dados o puser em risco, notificamos a autoridade no prazo de 72 horas e informamo-lo diretamente quando o risco para si for elevado.

Idade e finalidade

O VALBEX destina-se a pessoas com 18 anos ou mais e serve apenas fins informativos e de entretenimento. Não é uma casa de apostas — nunca aceitamos apostas nem movimentamos dinheiro.

Alterações

Podemos atualizar esta política; a data acima reflete a versão mais recente.