Documento legal

Política de privacidade

Reviscan.ch · Maio de 2026 · Conforme à nLPD suíça e ao RGPD

Versão francesa (faz fé)

Esta tradução é fornecida apenas a título informativo. Em caso de divergência, prevalece a versão francesa.

Consultar a versão francesa oficial

Responsável pelo tratamento

Suisse-Consult SA, Valais, Suíça.
Contacto: support@reviscan.ch

Dados recolhidos

CategoriaDadosConservação
ContaEmail, palavra-passe (com hash)Duração da conta
Perfil da criançaNome próprio, ano escolar e, se o progenitor o indicar, a existência de uma perturbação DYS ou PHDA (dado de saúde)Duração da conta
Documentos digitalizadosFotos/PDF carregados, texto OCR extraídoFotos/PDF: eliminados imediatamente após a geração dos exercícios, ou ao fim de 30 dias se a geração nunca for iniciada · Texto OCR: duração da conta
PerguntasPerguntas geradas, pontuações, sessõesDuração da conta
PagamentoApenas o estado da subscrição · dados do cartão geridos pela Stripe10 anos (obrigação legal)
TécnicoEndereço IP, registos de erros90 dias

O Reviscan não vende qualquer dado. Sem publicidade dirigida. Nenhum dado pessoal é utilizado para treinar modelos de IA de terceiros.

Banco de perguntas anonimizadas

As perguntas geradas pelo Reviscan são produzidas pelo nosso serviço. A partir da sua geração, uma versão anonimizada (sem ligação à sua conta, ao seu documento ou à sua identidade) pode ser integrada no banco de perguntas partilhado do Reviscan. Este banco é utilizado para melhorar o serviço e propor perguntas a outros utilizadores.

As perguntas cuja classificação (disciplina, nível) não é suficientemente certa são colocadas numa fila de revisão interna antes de qualquer integração no banco partilhado.

Pode opor-se a esta integração contactando support@reviscan.ch.

Finalidades e bases legais

FinalidadeBase legal (RGPD)
Prestação do serviço (digitalização, OCR, geração de perguntas)Execução do contrato (art. 6.1.b)
Adaptação do percurso ao perfil da criança (DYS, PHDA)Consentimento explícito do progenitor ou tutor (art. 9.2.a RGPD · dado sensível nLPD), revogável a qualquer momento
Gestão da conta e da subscriçãoExecução do contrato (art. 6.1.b)
Emails transacionais (confirmação, fim do período gratuito, pagamento)Execução do contrato (art. 6.1.b)
Segurança e prevenção de abusosInteresse legítimo (art. 6.1.f)
Conservação de dados de faturaçãoObrigação legal: 10 anos (art. 6.1.c)
Emails de marketing (opcional)Consentimento (art. 6.1.a), revogável a qualquer momento

Menores

Para os utilizadores com menos de 16 anos, é necessário o consentimento de um progenitor ou tutor. Os dados dos menores nunca são utilizados para fins comerciais.

Para adaptar o percurso do seu filho, os progenitores podem indicar a existência de uma perturbação da aprendizagem (DYS) ou da atenção (PHDA). Esta informação é um dado de saúde, que pertence às categorias especiais na aceção do art. 9 RGPD e aos dados sensíveis na aceção da nLPD. É tratada unicamente com base no consentimento explícito do progenitor, exclusivamente para personalizar as sessões de aprendizagem. Nunca é utilizada para fins comerciais nem transmitida a terceiros, e pode ser eliminada a qualquer momento a partir da área pessoal.

Alojamento e subcontratantes

FornecedorUtilizaçãoLocalização dos dados
Supabase Inc.Base de dados e armazenamentoFrankfurt, UE
Vercel Inc.Alojamento da aplicaçãoEUA (apenas registos)
Stripe Inc.PagamentosUE (PCI DSS)
Anthropic PBCOCR (leitura do documento) e geração de perguntas por IAEUA
Resend Inc.Emails transacionaisEUA

As transferências fora da UE são enquadradas por cláusulas contratuais-tipo conformes ao RGPD.

Os seus direitos

Em conformidade com a nLPD e o RGPD, dispõe dos direitos de acesso, retificação, apagamento, portabilidade e oposição. Estes direitos exercem-se a partir da sua área pessoal ou por email para support@reviscan.ch · resposta no prazo de 30 dias.

Pode igualmente apresentar uma reclamação junto do Encarregado federal da proteção de dados (PFPDT).

Segurança

  • Cifragem TLS em trânsito, AES-256 em repouso para os dados sensíveis
  • Os dados de saúde (PHDA, DYS) são cifrados ao nível da aplicação (AES-256-GCM) antes do armazenamento; a chave de cifragem nunca reside na base de dados
  • Palavras-passe armazenadas sob a forma de hash, nunca em texto simples
  • Cópias de segurança automáticas diárias, retenção de 30 dias
  • Em caso de violação, notificação ao PFPDT no prazo de 72 horas

Cookies

CookieFinalidadeDuração
sb-auth-tokenSessão de autenticação (Supabase)7 dias
reviscan-prefsPreferências de interface (idioma, tema)1 ano

Sem cookies publicitários, sem rastreadores de terceiros. Não é necessário qualquer consentimento de cookies porque apenas são utilizados cookies estritamente necessários (Diretiva ePrivacy, isenção funcional).

Decisões automatizadas

O Reviscan não efetua qualquer decisão automatizada com efeitos jurídicos ou significativos sobre os utilizadores na aceção do art. 22 RGPD. A geração de exercícios por IA é uma ferramenta pedagógica sem incidência jurídica sobre o utilizador.

Alterações

Qualquer alteração substancial será notificada por email 30 dias antes da sua entrada em vigor.

Contacto

support@reviscan.ch