🇵🇹 PT
Subcontratantes

Subcontratantes de dados pessoais

Esta página lista os prestadores de serviços terceiros (“subcontratantes” nos termos do art. 28.º do RGPD) que tratam dados pessoais por conta da Strenqo.

Versão 1.0.0 · Última atualização: 24 de maio de 2026

1. Preâmbulo

Para cada subcontratante indicamos: denominação social, localização, país de alojamento dos dados, finalidade do tratamento e garantia de transferência para transferências extra-UE. A lista reflete o estado em 17-05-2026. Quaisquer novos subcontratantes serão notificados aos utilizadores com pré-aviso razoável.

2. Subcontratantes ativos

2.1 Supabase

2.2 OpenAI

Nota sobre coach-micro: à data de 17-05-2026, a funcionalidade de coach “micro hint” não envia dados à OpenAI; a função do lado do servidor não está implementada e a aplicação utiliza um modelo de fallback local.

2.3 RevenueCat

2.4 Resend

2.5 Sentry

2.6 Apple

2.7 Google

2.8 OpenFoodFacts

2.9 ipwho.is

2.10 ipapi.co

2.11 Expo (EAS + Auth Proxy)

3. Fontes de dados de terceiros via OAuth (responsáveis autónomos)

Os fornecedores listados a seguir não são subcontratantes da Strenqo nos termos do art. 28.º do RGPD. São responsáveis autónomos pelo tratamento dos dados que recolhem do seu dispositivo wearable. Mediante a sua autorização via OAuth, transmitem um subconjunto desses dados ao nosso backend, onde a Strenqo se torna responsável pelo tratamento da cópia importada. Indicamo-los aqui, juntamente com os nossos subcontratantes, para total transparência sobre o fluxo de dados.

3.1 Whoop

3.2 Oura

3.3 Cláusula-tipo — futuros fornecedores cloud wearable

A Strenqo poderá, no futuro, integrar outras plataformas cloud wearable ao abrigo do mesmo modelo OAuth (exemplos: Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Quando isso ocorrer:

  1. O fornecedor será acrescentado a esta secção com o mesmo nível de detalhe (denominação social, localização, país de alojamento dos dados, dados que recebemos, dados que não recebemos, mecanismo de transferência, via de revogação).
  2. Os utilizadores serão notificados com antecedência através da Edge Function notify-policy-update e/ou na aplicação.
  3. Aplica-se o mesmo princípio: a Strenqo importa apenas os dados biométricos em bruto estritamente necessários para os seus próprios algoritmos; não importamos as pontuações proprietárias do fornecedor.
  4. Cada fornecedor mantém-se como responsável autónomo. Não são subcontratantes nos termos do art. 28.º.

4. Subcontratantes que NÃO utilizamos

Por transparência, a Strenqo não utiliza:

5. Resumo por tipo de dados

Tipo de dadosSubcontratantes que os veemNotas
Perfil, treinos, nutrição, peso, fotografiasSupabase (UE)Alojamento completo
Conversas do AI Coach + contexto do utilizadorSupabase (UE) + OpenAI (EUA)OpenAI apenas se o interruptor “Consentimento para dados de IA” estiver ativo (predefinição ativa)
Identificador do utilizador para subscriçãoSupabase (UE) + RevenueCat (EUA)Apenas subscritores Pro; eliminados em cascata na eliminação
Emails transacionaisResend (EUA)Localizados em 8 idiomas
Relatórios de falhasSentry (UE/Alemanha)Apenas se o interruptor estiver ativo; predefinição diferenciada por região
Tokens de pushApple (EUA) / Google (EUA)Apenas se as notificações estiverem ativadas
Coordenadas GPS (cardio outdoor)Google Maps SDK (EUA)O GPS Clip de 200 m pode ser aplicado
Pesquisa de alimentosOpenFoodFacts (FR)Sem IIP do utilizador transmitidas
Endereço IP (geolocalização de mercado)ipwho.is, ipapi.co (EUA)Apenas se os fallbacks locais forem insuficientes
Código OAuth (Sign in with Google)Expo Auth Proxy (EUA)Apenas durante o início de sessão Google
Dados biométricos em bruto de cloud wearables (VFC, fases do sono, amostras de FC)Whoop (EUA), Oura (UE) — ver §3Responsáveis autónomos; os dados só entram após consentimento OAuth explícito; as pontuações proprietárias do fornecedor NÃO são importadas

6. Notificação de alterações

Apenas adicionaremos, removeremos ou substituiremos subcontratantes por necessidades operacionais legítimas. A data no topo será atualizada. Para alterações substanciais (p. ex., novo subcontratante num país terceiro, nova transferência extra-UE, novo tipo de dados partilhados), os utilizadores serão notificados por email através da Edge Function notify-policy-update e/ou na aplicação. Pode sempre revogar o consentimento para tratamentos opcionais ou eliminar a conta.

7. Contactos