A sua música, a sua rede, os seus dados.
O Serento é uma aplicação local-first que percorre os seus servidores de música UPnP e reproduz nos seus renderers de rede. Não temos servidores a observar o que ouve e não vendemos dados. Não existe conta Serento: o único registo ao nível da conta que guardamos é exatamente uma linha por Apple ID — uma chave unidirecional, quando começou o período gratuito, quando ouvimos essa chave pela última vez, e campos internos de controlo — uma âncora contra abusos que nada diz sobre quem é ou sobre o que ouve. Esta página lista cada byte que sai do seu dispositivo, e para onde vai.
01 Quem somos
O Serento é publicado pela Dusty Enterprise SRL, registada em Bucareste, Roménia. Para efeitos da legislação europeia de proteção de dados (RGPD), a Dusty Enterprise SRL é a responsável pelo tratamento de qualquer informação que o Serento processe a seu respeito. Pode contactar-nos em contact@serento.app para qualquer questão ou pedido de privacidade — veja a Secção 11 para os seus direitos legais.
02 O que o Serento é — e o que não é
O Serento é um ponto de controlo UPnP / OpenHome. Corre no seu iPhone, iPad ou Mac, encontra os seus servidores de música e renderers na rede local, pede-lhes o catálogo e diz ao renderer o que reproduzir. Os bytes de áudio fluem diretamente do seu servidor (ou da estação de rádio que sintonizou) para o renderer — nunca passam pelo Serento nem por qualquer infraestrutura que operemos.
- Sem contas. Não há ecrã de registo, endereço de e-mail, palavra-passe nem «iniciar sessão com Apple / Google». O nosso serviço de licenciamento guarda exatamente uma linha por Apple ID: uma chave unidirecional, quando começou o período gratuito, quando ouvimos essa chave pela última vez, e campos internos de controlo. Essa linha não tem nome, endereço de e-mail, registo de compra nem nada sobre o que ouve. É uma âncora contra abusos, não uma conta de utilizador.
- Sem catálogo centralizado. Não temos cópia da sua biblioteca. Não indexamos a sua música. Não recomendamos faixas. Navegar e pesquisar leem em tempo real dos seus próprios servidores UPnP.
- Sem SDK de rastreio de terceiros. Não incluímos SDK de análise (nem Firebase, nem Google Analytics, nem Mixpanel, nem Amplitude, nem PostHog). Não incluímos SDK de atribuição (nem AppsFlyer, nem Branch, nem Adjust). Não incluímos SDK de publicidade nem de redes sociais. Recolhemos, isso sim, telemetria própria, guardada sob a chave descrita na Secção 02a abaixo.
- Sem o rastrear. A nossa infraestrutura de telemetria nunca regista o seu endereço IP, o conteúdo da sua biblioteca (nenhum nome de faixa, álbum ou artista, nenhum caminho de ficheiro), o seu histórico de reprodução nem as suas pesquisas. Recebe apenas contagens e percentagens, guardadas sob a chave da sua conta. Não o seguimos por aplicações ou sites de outras empresas, e nunca vendemos nem partilhamos estes dados.
02a Telemetria pseudonimizada (o que recolhemos, de facto)
Para perceber que dispositivos e versões de sistema estão em uso, com que renderers as pessoas os emparelham e — acima de tudo — quão completos são os metadados de música no terreno (para decidirmos se vale a pena construir melhores ferramentas de metadados), a aplicação envia-nos um pequeno relatório. Não contém nome, e-mail nem Apple ID, e a chave é unidirecional, pelo que não revela quem é nem o conteúdo da sua biblioteca. É uma condição de utilização do Serento, divulgada aqui e nos Termos; não existe recusa por utilizador. Em concreto:
- A chave da sua conta. Um resumo unidirecional do identificador da sua conta iCloud, calculado no seu dispositivo. Não é o seu Apple ID, nem o seu nome, nem o seu e-mail, e não conseguimos revertê-lo. É a mesma chave sob a qual ficam o seu período gratuito e a sua subscrição, para vermos que os relatórios de uma pessoa andam juntos. É estável: reinstalar não a muda, e é a mesma em todos os dispositivos onde tenha sessão iniciada.
- Um identificador de dispositivo. Um identificador aleatório que esta aplicação gerou para si própria e guarda no porta-chaves, para que os relatórios do seu iPad se distingam dos do seu Mac. Não é um id de hardware nem um identificador da Apple.
- Dados genéricos do dispositivo e utilização da aplicação. Plataforma (iPhone / iPad / Mac), identificador do modelo do dispositivo, nome e versão do sistema, versão e compilação da aplicação, memória total e disponível, a sua região de duas letras (das definições regionais do dispositivo — nunca do seu IP, que nunca guardamos) e durante quanto tempo a aplicação foi usada (durações das sessões, em segundos).
- O renderer onde está a reproduzir. Apenas o leitor a que está ligado nesse momento, e exatamente seis coisas sobre ele: um resumo unidirecional do seu UDN, para reconhecermos a mesma unidade entre relatórios sem alguma vez guardar o UDN em si; o nome; o modelo; e se suporta DLNA, OpenHome e controlo de volume por software. O nome é aquele que o aparelho anuncia sobre si mesmo, portanto, se lhe mudou o nome, é o nome que escolheu que nos chega. Quando reproduz no seu próprio dispositivo em vez de num leitor de rede, isso é reportado da mesma forma, como «This iPhone», «This iPad» ou «This Mac», juntamente com o modelo do seu dispositivo.
- Composição da biblioteca — apenas contagens. Quantas faixas, álbuns e artistas os seus servidores têm, quantos ficheiros são DSD e quantos PCM, a divisão por formato (FLAC, ALAC, DSD, MP3, …) e resolução e — a parte que mais nos interessa — que percentagem das suas faixas tem cada campo de etiqueta (título, artista, álbum, género, ano, …) preenchido. Contagens e percentagens, nunca os nomes nem o conteúdo da sua música.
Não conseguimos reconstruir a sua biblioteca a partir disto, e a chave é unidirecional, pelo que não nos diz quem é: sem nome, sem e-mail, sem Apple ID. Nunca a vendemos. Apagamos os relatórios em bruto ao fim de 13 meses.
03 O que fica no seu dispositivo
O seguinte é criado e guardado localmente no seu iPhone, iPad ou Mac. Nada disto sai do dispositivo, salvo o expressamente indicado na Secção 02a (telemetria), na Secção 04 (sincronização iCloud) ou na Secção 06 (registos de diagnóstico que escolha enviar):
- Cache da biblioteca. Quando liga um servidor UPnP (MinimServer, Plex, Twonky, Asset, JRiver, etc.), obtemos nomes de álbuns, artistas e faixas, durações, codecs, frequências de amostragem, caminhos de ficheiros e capas. São escritos num arquivo SwiftData que vive na sandbox da aplicação. São lidos apenas pelo Serento, no dispositivo, e apenas com a aplicação a correr.
- Preferências da aplicação. Tema, método de fila predefinido, interruptor de reprodução gapless, atraso de silêncio de rede, interruptor da barra de índice alfabético, interruptor do controlo de volume, configuração do agrupamento de versões de álbum, último renderer / servidor / biblioteca / separador selecionado. Guardadas em UserDefaults.
- Cache de deteção. Os servidores e renderers UPnP que o Serento viu na sua rede local — endereços IP, nomes amigáveis, UDNs, serviços suportados. Serve para os mostrar no seletor sem repetir uma varredura SSDP completa a cada arranque. Desaparece se apagar a aplicação.
- Pesquisas recentes. As últimas consultas que escreveu no separador Pesquisar. Servem para preencher a secção «Recentes». Limpam-se com o botão Limpar na pesquisa.
- Tokens de autenticação do Plex. Se iniciar sessão com uma conta Plex, a API do Plex devolve um token de acesso. O Serento guarda-o no porta-chaves (protegido pelo código do dispositivo / Face ID / Touch ID). É lido apenas pelo Serento; nunca é enviado à Dusty Enterprise SRL.
- Ficheiro de registo de diagnóstico. Um registo rotativo da deteção UPnP, das transições de reprodução, das respostas do renderer e das condições de erro. Guardado na sandbox da aplicação. Nunca é transmitido, salvo se O UTILIZADOR tocar em «Enviar registos ao programador» nas Definições (veja a Secção 06).
- Valores no porta-chaves que sobrevivem à eliminação da aplicação. Alguns valores vivem no porta-chaves e não são removidos, deliberadamente, quando apaga o Serento: o identificador de dispositivo descrito na Secção 02a, que mantém as definições de cada dispositivo separadas e é também o identificador enviado com a telemetria para distinguir os seus dispositivos, e uma marca temporal usada para limitar o acesso offline, de modo a que reinstalar a aplicação não possa reiniciar o período gratuito.
04 O que sincroniza entre os seus dispositivos através do Apple iCloud
O Serento usa o CloudKit da Apple para manter em sincronia um pequeno conjunto de dados de curadoria pessoal entre os dispositivos Apple com sessão iniciada no mesmo Apple ID. Os dados vivem no SEU contentor iCloud privado — a documentação da Apple garante que nem os funcionários da Apple os conseguem ler; a Dusty Enterprise SRL também não tem acesso do lado do servidor (escrevemo-los e lemo-los apenas a partir do dispositivo, nunca de um backend). O que sincroniza:
- Favoritos. Faixas, álbuns, artistas e estações de rádio que marcou como favoritos.
- Listas. Nomes e alinhamentos das listas que cria no Serento.
- Etiquetas e marcadores. Etiquetas que cria e itens que etiquetou; marcadores que guarda.
- Lista Ouvir mais tarde. Itens que adiciona a Ouvir mais tarde.
- Estações de rádio personalizadas. Estações que adiciona (nome + URL do fluxo + indicação de codec).
- Classificações de álbuns e faixas. As 1 a 5 estrelas que atribui.
- Definições da aplicação por dispositivo. Cada dispositivo mantém a sua própria linha de definições, para que um iPhone e um Mac possam estar configurados de forma diferente. Guardadas no seu contentor privado sob o identificador de dispositivo descrito na Secção 02a.
05 Tráfego de rede que o Serento gera
Todas as ligações que o Serento faz a partir do seu dispositivo. Mais nenhuma.
- A sua rede local — deteção UPnP. Sondas multicast SSDP (UDP 1900) para encontrar servidores e renderers UPnP. GDM do Plex (UDP unicast) para encontrar servidores Plex Media Server. Bonjour mDNS para o Plex em redes que o publicam. Tudo confinado à sua LAN.
- A sua rede local — controlo. Pedidos HTTP / SOAP aos seus servidores UPnP (ContentDirectory) e renderers (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Servem para navegar na biblioteca e comandar a reprodução.
- A sua rede local — fluxo de áudio. Quando carrega em Reproduzir, o Serento indica ao renderer o URL do fluxo da faixa escolhida. O renderer vai buscar o áudio diretamente ao seu servidor. Os bytes não passam pelo Serento nem por qualquer infraestrutura que operemos.
- Apple iCloud / CloudKit. Tráfego de sincronização dos dados listados na Secção 04. Vai para os servidores da Apple sob o seu Apple ID — a política de privacidade da Apple rege este trajeto.
- Apple App Store / StoreKit. Para compras, restauro de compras e o recibo assinado que a Apple emite. As compras são verificadas no dispositivo contra a assinatura da Apple e nunca nos são enviadas. Tratado pela framework StoreKit; aplica-se a política de privacidade da Apple. Cada compra leva também um token de conta da aplicação: um UUID derivado da mesma chave unidirecional da conta, para que, quando a Apple nos disser meses depois que uma subscrição se renovou ou que houve um reembolso, possamos associar esse aviso à conta certa. A Apple recebe e guarda esse valor. Continua a ser unidirecional e continua a não ser o seu Apple ID.
- Serviço de licenciamento do Serento. Ao arrancar, a aplicação pergunta ao nosso servidor se o seu período gratuito ainda decorre. Envia uma chave de conta e a versão da aplicação, e nada mais. A chave de conta é um resumo unidirecional do identificador da sua conta iCloud — o mesmo valor que a telemetria já usa — e não pode ser convertida de volta num Apple ID. O servidor guarda a data em que o seu período começou e a data em que ouviu a sua chave pela última vez, para que reinstalar a aplicação não possa reiniciar o período. Nunca lhe é dito o que comprou, e nunca recebemos o seu nome, o seu e-mail, o seu Apple ID nem qualquer dado de pagamento.
- plex.tv (apenas utilizadores Plex). Se iniciar sessão com o Plex, o Serento fala com plex.tv para autenticar e descobrir os servidores Plex a que tem acesso. A política de privacidade da Plex Inc. aplica-se a esse trajeto. Se não usar Plex, não há tráfego para plex.tv.
- Fluxos de rádio na internet. Quando reproduz uma estação, o seu dispositivo vai buscar o áudio diretamente ao URL do difusor. Não temos visibilidade sobre o que reproduz. O difusor vê o seu IP.
- serento.app. Três coisas. A telemetria descrita na Secção 02a, que leva a chave da sua conta e o identificador do seu dispositivo. Consultas de metadados: para preencher o ano de um álbum, créditos, letras, obras de música clássica ou a biografia de um artista, a aplicação consulta a nossa própria cópia das bases de dados musicais públicas, enviando apenas o nome do artista, álbum, faixa ou compositor para o qual precisa de resposta. Essas consultas não levam chave de conta, identificador de dispositivo nem conta de espécie alguma — ao contrário da verificação do período gratuito descrita acima, que leva a chave da sua conta. As consultas que enviam um nome viajam no corpo do pedido e não no endereço, pelo que não ficam escritas em nenhum registo de servidor ou proxy pelo caminho; as que enviam apenas um identificador público de edição usam o endereço, porque esse identificador não é seu. Não as guardamos nem construímos qualquer perfil a partir delas. E uma imagem alojada, o logótipo do Plex mostrado ao lado de um servidor Plex no seletor. Do nosso lado não fica guardado nenhum endereço IP.
- Resend (apenas quando toca em «Enviar registos»). Quando toca explicitamente em «Enviar registos ao programador» nas Definições, o ficheiro de registo de diagnóstico é entregue em contact@serento.app através da API de e-mail transacional da Resend. Veja a Secção 06.
- Wikipedia. Para biografias de artistas e álbuns, a aplicação consulta a Wikipedia no idioma da aplicação, recorrendo à inglesa em alternativa. Envia o nome do artista ou do álbum que procura. A Wikimedia Foundation vê o seu IP e aplica a sua própria política de privacidade.
- Wikidata. Usado para converter um identificador no título certo do artigo da Wikipedia antes do pedido acima. Envia apenas esse identificador, nunca um nome que tenha escrito. Também operado pela Wikimedia Foundation.
- Last.fm. Para as faixas populares de um artista. Envia o nome do artista. A Last.fm (CBS Interactive) vê o seu IP e aplica a sua própria política de privacidade.
- Deezer. Para fotografias de artistas e imagens de géneros, quando executa as transferências de imagens nas Definições. Envia o nome do artista ou álbum pesquisado e obtém a imagem da CDN da Deezer. A Deezer vê o seu IP e aplica a sua própria política de privacidade.
- Cover Art Archive. Para a capa de um álbum quando usa Identificar álbum. Envia o identificador de edição a que a identificação chegou, nunca um nome. Operado pela MetaBrainz, a par do MusicBrainz.
06 Registos de diagnóstico (é o utilizador que escolhe quando)
O registo de diagnóstico ajuda-nos a reproduzir problemas de reprodução, falhas de deteção e particularidades de renderers que de outro modo não conseguimos ver. É uma adesão por ação: nada sai do seu dispositivo enquanto não tocar no botão «Enviar registos ao programador» nas Definições.
- O que o registo contém. Marcas temporais e registos estruturados de: resultados da deteção UPnP (nomes de servidores / renderers, IPs, UDNs, serviços suportados), eventos de reprodução (faixa iniciada, em pausa, avançada, com erro), respostas SOAP do seu renderer (códigos de estado HTTP, códigos de falha SOAP), alterações de volume, progresso da sincronização da biblioteca, versão e compilação da aplicação, nome e versão do sistema, modelo do dispositivo, escalão de memória, definições regionais.
- O que o registo NÃO contém. Excluímos deliberadamente: o seu Apple ID, o seu e-mail, o seu nome verdadeiro, a sua localização, os seus contactos, o seu conteúdo áudio, o seu token Plex (ocultado), as suas palavras-passe, e qualquer coisa de outras aplicações.
- Para onde vai. O registo é embrulhado num e-mail e enviado pelo serviço de e-mail transacional Resend para contact@serento.app. A Resend (resend.com) trata o e-mail em nosso nome, como subcontratante nos termos do art. 28.º do RGPD.
- Quanto tempo o guardamos. Os registos ficam na nossa caixa de entrada durante o caso de apoio (normalmente dias, ocasionalmente semanas se andarmos às voltas com um erro difícil de renderer) e depois são apagados. Não os arquivamos a longo prazo.
- Limite de envio. Há um curto intervalo entre envios para que o mesmo dispositivo não inunde acidentalmente a nossa caixa de entrada.
07 Relatórios de falha
Se o Serento falhar, a pilha de chamadas é tratada inteiramente pelo sistema integrado da Apple. Não incluímos qualquer SDK de terceiros para relatórios de falha. Se tiver ativado Partilhar com programadores de apps — em Definições → Privacidade e Segurança → Análise e Melhorias no iOS e iPadOS, ou Definições do Sistema → Privacidade e Segurança → Análise e Melhorias no macOS — recebemos um rastreio de pilha anonimizado através do App Store Connect, sem quaisquer dados pessoais associados. Se desativou essa opção, não recebemos nada.
08 Serviços de terceiros de que dependemos
Estes são os únicos terceiros envolvidos na entrega do Serento. Cada um tem a sua própria política de privacidade, que deve ler se lhe importar o que fazem com a parte do fluxo de dados que lhes cabe:
- Apple Inc. Distribuição na App Store, sincronização iCloud / CloudKit, faturação StoreKit, relatórios de falha. apple.com/legal/privacy
- Plex Inc. Só relevante se tiver servidores Plex e iniciar sessão com uma conta Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Serviço de entrega de e-mail para os registos de diagnóstico que escolher enviar. resend.com/legal/privacy-policy
- O fabricante do seu servidor UPnP. O que quer que corra na sua rede (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP, etc.) rege-se pela sua própria licença e condições de privacidade. O Serento não vê o que fazem.
- Difusores de rádio na internet. Quando reproduz uma estação, liga-se diretamente aos servidores dela. O difusor vê o seu IP e rege-se pelas suas próprias condições.
- Wikimedia Foundation. Wikipedia e Wikidata, para biografias. foundation.wikimedia.org/wiki/Policy:Privacy_policy
- Last.fm. Faixas populares de um artista. last.fm/legal/privacy
- Deezer. Fotografias de artistas e imagens de géneros, apenas quando executa as transferências de imagens. deezer.com/legal/personal-datas
- MetaBrainz Foundation. O Cover Art Archive, para capas via Identificar álbum. metabrainz.org/privacy
09 O que NÃO temos
Por simetria com a lista acima — e porque as ausências importam tanto como as presenças:
- Sem perfis de utilizador. O nosso serviço de licenciamento guarda exatamente uma linha por Apple ID: uma chave unidirecional, quando começou o período gratuito, quando ouvimos essa chave pela última vez, e campos internos de controlo. Essa linha não tem nome, e-mail, registo de compra nem nada sobre o que ouve. É uma âncora contra abusos, não uma conta de utilizador. Mantemos registos pseudonimizados associados à chave unidirecional da conta e ao identificador de dispositivo descrito na Secção 02a. Mostram-nos que uma pessoa usa três dispositivos; não nos mostram quem é essa pessoa: sem nome, sem e-mail, sem Apple ID, sem contactos.
- Sem registos de endereços IP. Não temos backend que registe o seu IP. A Apple vê o seu tráfego quando este toca no iCloud ou na App Store, mas essa é a relação da Apple consigo, não a nossa.
- Sem histórico de escuta. O que ouve, quando ouve e com que frequência — nada disso nos chega. Esses dados existem apenas no seu dispositivo e (para os itens de curadoria da Secção 04) no seu contentor iCloud privado.
- Sem acesso a conteúdos. Não vemos títulos de álbuns, artistas nem quaisquer outros metadados da sua biblioteca. Os seus servidores enviam-nos diretamente para o seu dispositivo.
- Sem dados de localização. Não pedimos, não solicitamos e não usamos a localização do seu dispositivo.
- Sem contactos, calendários, fotografias ou microfone. O Serento não pede acesso a nada disto. Para a lista completa de permissões, veja Definições → Serento no iOS e iPadOS, ou Definições do Sistema → Privacidade e Segurança no macOS.
10 Crianças
O Serento não se dirige a crianças com menos de 13 anos e não tratamos conscientemente dados pessoais de menores de 13 anos. Se acredita que uma criança nos forneceu de alguma forma dados pessoais, contacte contact@serento.app e apagá-los-emos.
11 Os seus direitos ao abrigo do RGPD
Uma vez que a Dusty Enterprise SRL está estabelecida na União Europeia, o Regulamento Geral sobre a Proteção de Dados (Regulamento 2016/679) aplica-se a quaisquer dados pessoais que tratemos a seu respeito. Os seus direitos legais incluem:
- Direito de acesso (art. 15.º). Perguntar-nos que dados pessoais temos sobre si e obter uma cópia.
- Direito de retificação (art. 16.º). Pedir-nos que corrijamos dados pessoais inexatos.
- Direito ao apagamento (art. 17.º). Pedir-nos que apaguemos os seus dados pessoais. Podem estar em três sítios: num registo de diagnóstico que tenha enviado, na linha de licenciamento associada à sua conta, e nos relatórios de telemetria que levam essa mesma chave unidirecional. Apagar a linha de licenciamento remove também o registo de que o seu período gratuito já decorreu. Os relatórios de telemetria estão guardados sob a mesma chave unidirecional de conta, pelo que conseguimos encontrar e apagar os seus. De qualquer forma são apagados automaticamente ao fim de 13 meses; se nos enviar essa chave, podemos remover mais cedo os relatórios que a levam.
- Direito à limitação (art. 18.º). Pedir-nos que limitemos o tratamento dos seus dados em casos específicos.
- Direito à portabilidade (art. 20.º). Receber os seus dados num formato estruturado e legível por máquina.
- Direito de oposição (art. 21.º). Opor-se ao tratamento fundado em interesse legítimo.
- Direito de reclamação. Reclamar junto da autoridade de controlo nacional — na Roménia é a ANSPDCP (dataprotection.ro). Pode também reclamar junto da autoridade do seu país de residência.
12 Conservação de dados
Como temos tão pouco, a conservação é curta:
- Dados no dispositivo. Vivem enquanto a aplicação estiver instalada. Desinstalar apaga-os (veja a Secção 03).
- Dados sincronizados por iCloud. Vivem enquanto o seu Apple ID os tiver. Aplicam-se as regras normais de conservação do iCloud da Apple. Pode apagá-los removendo itens na aplicação ou terminando sessão no iCloud.
- Registos de diagnóstico que enviou. Ficam na nossa caixa de entrada durante o caso de apoio e depois são apagados (normalmente dias, ocasionalmente semanas).
- Linha de licenciamento. A única linha por Apple ID descrita na Secção 02. É a única coisa que guardamos por tempo indeterminado em vez de brevemente, porque apagá-la permitiria à mesma conta começar um novo período gratuito. Pode ainda assim pedir-nos que a apaguemos (veja a Secção 11).
- Registos de subscrição e faturação. O pagamento em si é tratado pela Apple e nunca vemos um cartão, um nome ou uma morada. O Serento envia-nos, isso sim, um retrato da subscrição a partir do seu dispositivo — que plano tem, o seu estado (ativo, em período gratuito, em período de tolerância ou de nova tentativa de cobrança, expirado ou revogado), se está atualmente ativo, se está no período gratuito, se renova automaticamente, o país da loja App Store, se a compra veio da App Store ou de um ambiente de teste, e as datas de compra, expiração e período gratuito — associado à mesma chave unidirecional de conta e identificador de dispositivo do resto da telemetria e conservado durante 13 meses. Este retrato vive com a telemetria e nunca na linha de licenciamento: não levam nome, e-mail nem Apple ID; ficam guardados sob a chave unidirecional da conta, que não conseguimos reverter.
13 Transferências internacionais
A Dusty Enterprise SRL opera a partir da Roménia (UE). Os terceiros listados na Secção 08 tratam alguns dados fora da UE (a Apple usa infraestrutura global; a Plex tem sede na Califórnia; a Resend opera a partir dos Estados Unidos; a Wikimedia Foundation, a Last.fm e a MetaBrainz operam a partir dos Estados Unidos; a Deezer a partir de França, dentro da UE). Cada um destes fornecedores implementa as Cláusulas Contratuais-Tipo ou mecanismo equivalente para transferências da UE para países terceiros, conforme exigido pelo RGPD. Se quiser as especificidades de qualquer um deles, contacte-nos.
14 Segurança
Os dados locais no seu dispositivo estão protegidos pela sandbox de aplicações do sistema operativo e (para os itens do porta-chaves — em particular o seu token Plex) pelo código do dispositivo e pela autenticação biométrica. Os dados do CloudKit são cifrados em trânsito pela Apple e guardados no seu contentor privado. Os registos de diagnóstico viajam por HTTPS até à Resend. O nosso serviço de licenciamento guarda uma linha por conta: uma chave unidirecional de conta, a data em que o seu período gratuito começou, a data em que ouvimos essa chave pela última vez, e campos internos de controlo. Não guarda registo de compra, nome, endereço de e-mail nem qualquer dado de pagamento, e a chave não pode ser revertida para um Apple ID.
15 Alterações a esta política
Quando o texto legal muda de forma substancial, atualizamos a data de entrada em vigor no topo desta página e, quando a alteração afeta que dados recolhemos ou para onde vão, mostramos um aviso na aplicação. A versão mais recente é sempre a que vê em Definições → Sobre o Serento → Política de privacidade.
16 Contacto
Para qualquer questão, pedido, reclamação ou exercício de direitos: contact@serento.app. Respondemos no prazo de 30 dias, como exige o RGPD, normalmente muito mais depressa.