Política de Privacidade Mokelta
Versão: 1.9 · Estado: em vigor · Data efetiva: 15 de agosto de 2026 (Europe/Lisbon)
Estado deste documento: esta versão 1.9 entrou em vigor em 15 de agosto de 2026, após reconciliação técnica, revisão e publicação autorizada. É uma atualização de transparência sobre o catálogo público de adoção; não altera os Termos nem exige novo consentimento.
Esta Política de Privacidade explica como a Mokelta recolhe, usa, guarda e protege dados pessoais quando usa a app Mokelta e os serviços Firebase associados.
Responsável pelo Tratamento: Tiago Jesus Email: info@mokelta.pt
1. Âmbito
Esta Política aplica-se a dois produtos operados pelo mesmo responsável pelo tratamento:
- a app Mokelta (Android), usada pelos donos dos animais;
- o Portal do Profissional Mokelta (vet.mokelta.pt), uma aplicação web usada por médicos veterinários e outros profissionais convidados por um dono.
Aplica-se ainda aos serviços backend que suportam ambos (Firebase Authentication, Firestore, Cloud Storage, Cloud Functions, Firebase Hosting, Firebase Cloud Messaging (FCM), Firebase App Check e Firebase Installations).
2. Dados que Tratamos
2.1 Donos dos animais
- Dados de conta: email, UID Firebase e campos de perfil como nome e telefone (opcional — só se o preencher).
- Dados de perfil do pet: nome, espécie, raça, sexo, data de nascimento, peso e histórico de peso, notas e URL de foto.
- Número de identificação eletrónica (chip): se o preencher. É o único identificador da ficha que corresponde a um registo oficial fora da Mokelta, e por isso pode ligar o animal — e indiretamente o dono — ao registo nacional. Fica visível para quem convidar e é impresso no passaporte em PDF que exportar.
- Dados de saúde do animal: alergias, doenças crónicas, medicação, eventos de saúde (vacinas, desparasitações, consultas), consultas veterinárias estruturadas (motivo, diagnóstico, tratamento, seguimento), plano de saúde e plano alimentar.
- Ditado opcional: quando toca no microfone, o reconhecimento de voz é solicitado ao sistema operativo em modo apenas no dispositivo. O áudio não é enviado nem guardado pela Mokelta. Apenas o texto que decidir guardar passa a integrar a nota ou consulta do animal; se o idioma offline não estiver disponível, o ditado falha sem recorrer a reconhecimento na nuvem.
- Funcionalidades assistidas: a verificação de sintomas foi retirada desta versão, mantendo-se apenas os registos históricos para exportação e eliminação. O Assistente Mokelta trata dados apenas quando o serviço está operacional, o utilizador inicia a conversa e aprova explicitamente o contexto mostrado.
- Documentos do pet: ficheiros/fotos carregados e metadados (nome, tipo, data, notas opcionais).
- Círculo de Cuidados: convites que envia (email do convidado, animal, função), acessos concedidos e a data do último acesso de cada pessoa à ficha.
- Entradas sinalizadas: quando reporta uma entrada registada por um veterinário — o motivo, a entrada, o veterinário em causa, o seu email e o nome do animal.
- Dados técnicos de instalação e notificações: identificador técnico da instalação gerido por Firebase Installations, token FCM, data de atualização do token, idioma e metadados de rota da app. Estes dados suportam os serviços Firebase aplicáveis e a entrega de notificações; não são eventos de analítica de produto.
- Dados de subscrição: product ID Google Play, plano, expiração, estado de trial e eventos de auditoria.
- Dados de localização (função opcional): nome da cidade e/ou latitude/longitude apenas quando usa funcionalidades de localização no Safe Walk.
2.2 Profissionais do Portal do Profissional
Se criares um perfil profissional no Portal, és tu o titular destes dados:
- Perfil profissional: nome, clínica, número de cédula profissional e telefone opcional. Os dados são autodeclarados; a revisão da Mokelta pode controlar o acesso, mas não constitui consulta automática à OMV, recomendação ou garantia. O Portal é read-only nesta versão.
- Dados de conta: email e UID Firebase.
- Registo de aceitação dos Termos Profissionais: versão, data e idioma.
- Autoria histórica: entradas criadas em versões anteriores podem manter o nome do profissional associado para integridade e direitos de dados; esta versão read-only não cria novas entradas profissionais.
- Registo de acesso: a data em que consultou pela última vez a ficha de cada animal, visível para o dono desse animal.
- Sinalizações históricas: reclamações ligadas a entradas profissionais de versões anteriores são tratadas apenas para integridade, resposta e exercício de direitos, nos termos de retenção aplicáveis.
2.3 Analítica e diagnóstico de crash nesta versão
O Firebase Analytics está permanentemente desativado nesta versão. Não existe opt-in nem controlo de ativação na app, e o candidato Android reconciliado não contém o plugin/engine Firebase Analytics nem o engine GMS Measurement. A Mokelta não emite eventos de analítica de produto através deste serviço nesta versão. As categorias, identificadores, eventos e prazos de conservação de analítica descritos em versões anteriores não se aplicam a este candidato.
O Firebase Crashlytics foi removido desta versão; não são enviados relatórios de crash através desse serviço. O FCM e o Firebase Installations permanecem para a entrega de notificações e para o funcionamento técnico dos serviços Firebase aplicáveis. Não são um engine de analítica nem demonstram recolha de eventos de analítica.
Qualquer telemetria futura, incluindo analítica ou reporte de crashes, exige uma nova revisão antes da primeira ativação: fornecedor, dados, finalidade, base legal, conservação, acessos, destinatários e transferências terão de ser reconciliados na ROPA, na declaração Data Safety e numa nova versão desta Política. Esta Política não autoriza uma ativação futura.
3. Como Usamos os Dados (Bases Legais RGPD)
| Finalidade | Dados | Base Legal RGPD |
|---|---|---|
| Acesso e autenticação da conta | Email, UID e perfil básico | Execução de contrato (Art. 6(1)(b)) |
| Gestão do pet e lembretes | Registos do pet, eventos, notas, configurações | Execução de contrato (Art. 6(1)(b)) |
| Armazenamento de documentos e fotos | Ficheiros carregados e metadados | Execução de contrato (Art. 6(1)(b)) |
| Notificações push e lembretes | Token FCM, identificador técnico de Firebase Installations e metadados de encaminhamento | Interesse legítimo (Art. 6(1)(f)); consentimento/permissão do SO quando aplicável |
| Verificação de subscrição | Product ID, purchase token, estado de subscrição | Execução de contrato (Art. 6(1)(b)); obrigações legais quando aplicável (Art. 6(1)(c)) |
| Previsões Safe Walk e recomendações por localização | Cidade e/ou latitude/longitude, resposta meteorológica | Consentimento (Art. 6(1)(a)) para localização do dispositivo; contrato (Art. 6(1)(b)) para a funcionalidade pedida |
| Partilha da ficha do animal com quem convidar (Círculo de Cuidados / Portal do Profissional) | Ficha do animal, nome e email do tutor; telefone apenas para veterinário com perfil verificado; convites e registo de acessos | Execução de contrato (Art. 6(1)(b)) — a partilha só existe porque a pediu e só enquanto a mantiver |
| Perfil no Portal do Profissional | Nome, clínica, cédula profissional, telefone e registo de aceitação dos Termos Profissionais | Execução de contrato (Art. 6(1)(b)); registo da aceitação contratual dos Termos Profissionais |
| Análise de entradas sinalizadas pelo dono | Motivo, entrada em causa, veterinário identificado, email do dono e nome do animal | Interesse legítimo (Art. 6(1)(f)) — garantir a exatidão do registo e responder a queixas |
| Assistente Mokelta (disponibilidade condicionada, respostas geradas por IA) | Pergunta, até seis turnos anteriores da conversa, resposta gerada e — apenas após aprovação explícita por conversa — nome e espécie do animal, idade aproximada/fase de vida e, quando existam, raça, peso, alergias e condições crónicas | Tratado apenas quando o serviço está operacional e o utilizador inicia a conversa: execução de contrato (Art. 6(1)(b)) para a funcionalidade pedida |
4. Partilha e Subcontratantes
A Mokelta usa subcontratantes de confiança para operar o serviço:
- Google Firebase: Authentication, Firestore, Cloud Storage, Cloud Functions, Hosting, Cloud Messaging (FCM), App Check e Firebase Installations. O Firebase Analytics está permanentemente desativado e o Crashlytics foi removido nesta versão.
- Google Play Billing: compra, renovação, cancelamento e processamento de pagamentos.
- Google Weather/Geocoding APIs: previsão no Safe Walk e pesquisa de localização.
- Anthropic (Claude): subcontratante do Assistente Mokelta apenas enquanto o serviço está operacional. Cada conversa exige aprovação explícita do contexto: pergunta, até seis turnos anteriores e os campos mínimos do animal indicados na secção 3. Não enviamos nome/email do tutor, data de nascimento exata, microchip, notas, fotografias ou documentos. A conversa fica em memória durante a utilização e o backend Mokelta não a escreve no Firestore. A retenção pelo fornecedor deve ser validada contra o contrato em vigor antes do GO.
A Mokelta não guarda dados completos de cartão bancário. O pagamento é tratado pela Google Play.
4.1 Partilha com veterinários e cuidadores (Portal do Profissional)
Se convidar um veterinário, cuidador ou outra pessoa para o Círculo de Cuidados de um animal, essa pessoa passa a ter acesso aos dados desse animal. Isto só acontece se e quando o fizer — nunca por iniciativa nossa.
No Portal profissional, quem convidar passa a poder:
- Consultar em modo read-only a ficha do animal indicado no convite, incluindo identificação, saúde, consultas, documentos, notas, planos e históricos existentes.
- Ver o seu nome e email para contacto sobre o animal; o telefone opcional só é mostrado segundo o papel e autorização aplicáveis.
- Não pode criar, alterar ou eliminar informação clínica, registos de cuidados ou documentos nesta versão.
O acesso é por animal, não por conta: convidar alguém para um animal não lhe dá acesso aos seus outros animais.
Pode revogar o acesso a qualquer momento, na app, em Cuidadores. A revogação bloqueia imediatamente a ficha do animal e a emissão de novos links para documentos. Cada descarregamento volta a confirmar a autorização e usa um link temporário, sem token de descarregamento persistente, válido por até 60 segundos. Um link já emitido pode manter-se utilizável apenas até ao fim desse curto prazo. Uma cópia que a pessoa já tenha descarregado fica fora do controlo técnico da Mokelta e deve ser eliminada por ela quando o acesso terminar. Vê também a data em que essa pessoa abriu a ficha pela última vez.
O veterinário que registe informação clínica atua no âmbito dos seus próprios deveres profissionais e está sujeito aos Termos Profissionais, que aceita antes de obter acesso, e ao sigilo profissional a que está obrigado.
4.2 Catálogo público de adoção
Quando esta funcionalidade vier a ser ativada, a Mokelta disponibilizará uma projeção pública reduzida das fichas que uma Associação elegível decidir publicar para facilitar a descoberta de animais disponíveis ou reservados. A Mokelta aloja e apresenta essa informação, mas não decide a adoção, não representa a Associação, não conclui contratos de adoção e não transfere a titularidade nem efetua registos no SIAC.
- Finalidade: executar a instrução de publicação da Associação, apresentar informação pública limitada, manter o estado da ficha, proteger o catálogo contra abuso e permitir a denúncia e retirada de conteúdo incorreto, não autorizado ou ilícito.
- Bases legais: execução dos termos pedidos pela Associação e pelo seu representante (artigo 6.º, n.º 1, alínea b), do RGPD); interesses legítimos da Mokelta, das Associações e do público na integridade, segurança, prevenção de fraude, moderação, denúncia e retirada do catálogo (artigo 6.º, n.º 1, alínea f), após ponderação dos direitos afetados); e cumprimento de obrigação jurídica apenas quando uma obrigação concreta seja aplicável (artigo 6.º, n.º 1, alínea c)). Não usamos um consentimento genérico como base para esta atividade.
- Informação pública V1: identificador público aleatório da ficha, estado disponível ou reservado, nome público do animal, espécie, sexo, raça ou mistura opcional, faixa etária aproximada e datas de publicação e atualização. Campos estruturados adicionais só serão usados após revisão e documentação.
- Informação excluída da V1: fotografias, contactos pessoais ou da Associação, identificadores internos, UID, microchip, SIAC, morada ou coordenadas, identidade do tutor ou adotante, data de nascimento exata, dados clínicos, vacinas, medicação, consultas, documentos, faturação, notas privadas, links livres e texto livre não moderado.
- Pseudonimização: a projeção é minimizada e pseudonimizada, não anonimizada. A Mokelta mantém internamente a ligação necessária à Associação e ao animal para atualizar ou retirar a ficha, mas a API pública não deve devolver essas chaves internas.
- Destinatários: os campos públicos podem ser consultados por qualquer visitante do catálogo e tratados pelos prestadores técnicos descritos nesta Política. A V1 não entrega pedidos de adoção nem dados do visitante à Associação.
- Responsabilidade da Associação: a Associação deve ter autoridade para acompanhar e divulgar o animal, assegurar os direitos sobre o conteúdo, fornecer informação exata e atual, não incluir dados pessoais ou clínicos proibidos e retirar ou atualizar imediatamente a ficha quando o estado mudar.
- Retirada: a ficha deixa de ser pública quando o animal é adotado, fica indisponível, a Associação deixa de ser elegível ou pede a retirada. A projeção pública é eliminada no fluxo de retirada e as respostas do catálogo não são armazenadas em cache. Qualquer falha de retirada suspende a ficha e é tratada como incidente operacional.
- Denúncia e notificação: o canal para reportar informação incorreta, não autorizada ou ilícita é info@mokelta.pt. A Mokelta poderá pedir apenas os elementos mínimos necessários, restringir ou retirar preventivamente a ficha e comunicar a decisão quando aplicável. O registo operacional tem acesso restrito e segue os prazos da secção 5.
- Direitos: os direitos indicados na secção 6 também se aplicam aos dados pessoais eventualmente ligados a esta atividade. Uma oposição ao tratamento baseado em interesse legítimo será avaliada nos termos do artigo 21.º do RGPD.
O catálogo público está ativo com projeção minimizada e apenas de leitura. A publicação, retirada, denúncia e retenção permanecem sujeitas aos controlos técnicos e operacionais descritos nesta Política.
5. Conservação de Dados
- Conta, animais, eventos, notas, configurações e metadados de documentos: mantidos enquanto a conta estiver ativa ou até pedido de eliminação.
- Catálogo público de adoção: a projeção pública é removida imediatamente quando a ficha é retirada, suspensa ou deixa de estar elegível. O mapping privado entre o identificador público, a Associação e o animal é eliminado no prazo máximo de 30 dias, salvo denúncia aberta, obrigação jurídica ou necessidade de defesa de direitos devidamente registada.
- Denúncias do catálogo: o registo minimizado é conservado até 12 meses após o encerramento, com acesso restrito a GM-00 e LEG-00, salvo obrigação jurídica ou litígio que justifique conservação adicional documentada.
- Entradas sinalizadas: se sinalizar uma entrada registada por um veterinário, guardamos uma cópia do que reportou (motivo, entrada em causa, veterinário, o seu email e o nome do animal) para a podermos analisar. É eliminada quando eliminar a conta.
- Dados partilhados com cuidadores: ao eliminar a conta, apagamos também os registos que identificam o utilizador nas contas das pessoas com quem partilhou animais (nome, email, nome do animal), revogamos esses acessos, e apagamos convites pendentes ou nunca aceites que contenham o seu email. As entradas clínicas que um veterinário tenha registado no histórico do animal são eliminadas com o animal.
- Perfil profissional (Portal do Profissional): mantido enquanto o perfil existir. O profissional pode eliminá-lo a qualquer momento nas Definições do Portal; ao eliminar a conta, o perfil é apagado com ela. As entradas clínicas que já registou permanecem no histórico do animal, com o nome dele — quem as pode remover é o dono do animal.
- Ficheiros no Cloud Storage: mantidos enquanto existirem registos associados ou até eliminação pelo utilizador/pedido.
- Token FCM: atualizado regularmente e removido ao terminar a sessão, quando possível. O Firebase Installations ID usado pelo FCM é conservado pelo prestador até a Mokelta pedir a sua eliminação através da API aplicável; o prestador indica que os dados associados são removidos dos sistemas ativos e de backup no prazo de 180 dias após esse pedido e que identificadores inativos podem ser eliminados ou rodados após 270 dias de inatividade. Estes prazos técnicos seguem a documentação do prestador e podem ser atualizados por este.
- Eventos de auditoria de subscrição: retidos pelo período limitado necessário para prevenção de fraude, conformidade e suporte.
- Cache meteorológico Safe Walk no backend: cache de curta duração (TTL alvo de cerca de 45 minutos).
- Firebase Analytics e Crashlytics: não existe recolha nova através destes serviços nesta versão. Eventuais dados históricos de versões anteriores, se existirem, ficam sujeitos aos controlos e prazos do prestador e aos pedidos de exercício de direitos aplicáveis; a Mokelta não os usa para nova analítica de produto nesta versão.
6. Direitos do Titular (RGPD)
Pode pedir acesso, retificação, apagamento, limitação, oposição e portabilidade, quando aplicável. Pode retirar o consentimento de localização a qualquer momento nas definições do dispositivo/app.
Pode eliminar a conta na app em Definições → Sessão → Eliminar conta. Se for um profissional do Portal do Profissional, pode eliminar o perfil profissional em Definições, no próprio Portal.
Limite ao apagamento: o nome do veterinário que registou uma entrada clínica faz parte do registo de saúde do animal e mantém-se no histórico mesmo depois de esse profissional eliminar a conta. A base para o conservar é o interesse legítimo do dono na integridade do registo do seu animal (Art. 6(1)(f)) — sem a atribuição, deixaria de saber quem registou o quê. Quem pode remover essas entradas é o dono do animal.
Para pedir apagamento ou exercer direitos, envie email para info@mokelta.pt com o assunto "Mokelta Privacy Request".
7. Medidas de Segurança
- Firebase Authentication para controlo de acesso.
- Regras de segurança Firestore e Storage por proprietário autenticado.
- App Check e controlo por token em endpoints protegidos.
- Encriptação em transporte (HTTPS/TLS).
8. Privacidade de Crianças
A Mokelta não é direcionada a crianças com menos de 13 anos. Se acredita que uma criança forneceu dados pessoais sem autorização adequada, contacte-nos para removermos essa informação.
9. Transferências Internacionais
Os dados da sua conta e dos seus animais são alojados na infraestrutura
do Google Cloud/Firebase. O processamento aplicacional (Cloud Functions)
corre na região europeia europe-west1.
Numa futura ativação do Assistente Mokelta, a Anthropic poderá tratar os dados aprovados fora do Espaço Económico Europeu, nos Estados Unidos. Essa transferência terá de assentar nas salvaguardas contratuais aplicáveis e só ocorrerá quando a funcionalidade estiver ativa e o utilizador enviar uma pergunta. A Anthropic publica o seu DPA com Cláusulas Contratuais-Tipo.
Outros prestadores podem processar dados fora do seu país. Aplicamos salvaguardas contratuais e técnicas adequadas quando necessário.
10. Alterações a esta Política
Podemos atualizar esta Política quando houver alterações de produto ou requisitos legais. O estado, a versão e a data efetiva acima identificam o documento aplicável. Uma alteração material exige nova revisão, nova evidência coordenada e publicação autorizada.
11. Contacto
Tiago Jesus
Email: info@mokelta.pt