Last updated 16 September 2026
Privacy notice
This notice explains how ATÉ CHÁ handles personal data across the festival websites, the
Everywhere Passport, QR stamps, the Cha-Cha Telegram bot and its Telegram Mini App. It is
the information required when we collect data from you under Article 13 of the GDPR.
Here for the Telegram bot? Section 8 is the privacy notice for
Cha-Cha and its Mini App, and everything else on this page applies to it
too.
Launch gate. This draft must not be published at a live registration
point until the Association's exact registered legal name, registered address and
registration number are confirmed.
1. Controller and contact
The controller is
the Portuguese cultural association organising ATÉ CHÁ, exact registered identity
pending, operating under the ATÉ CHÁ name. The Association decides why and how the festival,
Passport and Cha-Cha process personal data. Éric and the technical team act for the
Association and are not separate controllers when doing this work.
Privacy contact: ola@atecha.co. Whether the
Association has designated a data protection officer must be confirmed before launch. If
one is designated, their contact details will appear here.
2. Services and surfaces covered
- atecha.co, including its legacy Get Involved form.
-
tea.everywhere.now, including registration, account access, the web
and PWA Passport, venue pages, QR scanning and the admin-supported event service.
-
Cha-Cha, the ATÉ CHÁ Telegram bot, and the associated
Telegram Mini App. Section 8 covers both in
detail.
-
Printed Passport and venue QR codes. A printed QR contains a venue reference, not your
identity. Personal data is created when an identified account uses it.
-
The Societea Telegram community and direct contact through
ola@atecha.co.
3. Data we process and where it comes from
-
Account and identity: name, email address, login records, internal
account ID and consent records.
-
Passport activity: Passport ID, venue QR reference, stamp time,
venue, points, contest position and fraud-prevention signals.
-
Telegram: numeric user and chat IDs, username, display name,
interface language, commands, button actions, messages you send to Cha-Cha and
verified Mini App
initData. Telegram may make other public profile data
available, but we do not take or keep your Telegram profile photo.
-
Optional Passport photo: a photo you may choose to add when you
register, or later from inside your Passport. It is stored in a private storage folder
that only you can read. It is never shown on any public board or member listing. You
can replace or remove it from inside your Passport at any time, and it is deleted with
your Passport under the same criteria as the rest of your account data.
-
Applications and enquiries: name, artist name, email, city or places
lived, optional contact handles, company, interests and free text you submit.
-
Technical data: IP address, browser or app details, request time,
security events, errors and diagnostic logs produced when the websites, bot or API are
used.
-
City lookup: text typed into the Passport city search and the
requesting IP address are sent directly to OpenStreetMap's Nominatim service.
Most data comes directly from you. Telegram supplies account and interaction data when
you use Cha-Cha or the Mini App. Venue and staff systems add the stamp connected to a QR
scan. We do not ask for special-category data such as health, religion or political
views. Please do not put it in free-text messages.
4. Purposes and legal bases
| Purpose |
Legal basis |
|
Create and operate your account, Passport, stamps, QR verification, leaderboard
and requested Cha-Cha service.
|
GDPR Article 6(1)(b), performance of the user service or steps you request before
using it.
|
|
Answer event, venue, application and support enquiries.
|
Article 6(1)(b) where connected to a requested service, otherwise Article 6(1)(f),
the Association's legitimate interest in organising the event and replying to
people who contact it.
|
| Send optional news, reminders or promotional updates. |
Article 6(1)(a), consent. You can withdraw it at any time without affecting
earlier lawful processing.
|
|
Protect accounts, stop duplicate or fraudulent stamps, investigate errors and
secure the service.
|
Article 6(1)(f), legitimate interests in service security, integrity and abuse
prevention.
|
|
Meet tax, accounting, legal, regulatory and rights-request obligations.
|
Article 6(1)(c), legal obligation. |
Where we rely on legitimate interests, we limit the data to what is needed, restrict
access and consider your rights. You may object as explained below.
5. Recipients and service providers
| Provider |
Role and data |
| Supabase |
Processor for database, authentication, storage and Edge Functions. It holds
primary account, Passport, stamp and service records. The specific EU project
region is a launch blocker and must be verified before collection.
|
| Telegram |
Independent platform provider and recipient when you use Cha-Cha, its Telegram
Mini App or Societea. Telegram sends the bot your account and interaction data and
processes data for its own messaging service under its own privacy policy.
|
| Z.ai |
Processor for Cha-Cha AI replies. Only the message and context needed to answer
are sent. Z.ai states in its API DPA that API content is processed in real time,
is not stored, and is generally processed in Singapore. DeepSeek may be used for
non-personal knowledge-base tasks only and must not receive user messages or
identifiers under this design.
|
| Formspree |
Legacy processor for the atecha.co Get Involved form, which collected name, email,
location, company, interests and free text. Existing submissions are treated as
enquiries, not Passport accounts, and will not be bulk-imported into Supabase.
People must register again under this notice.
|
| Netlify and Cloudflare |
Website hosting and delivery for atecha.co and tea.everywhere.now. They may
process IP addresses, request metadata and security logs.
|
| OpenStreetMap Foundation |
Its Nominatim city-search service receives the city query and technical request
data directly from your browser.
|
| ATÉ CHÁ staff and approved contractors |
Only people who need access for registration, support, event operations, security
or rights requests. They are subject to confidentiality and access controls.
|
We do not sell personal data. We disclose data to public authorities only where the law
requires it, or where needed to establish, exercise or defend legal claims.
6. International transfers
The primary Supabase project is hosted in Supabase's Central EU region (Frankfurt,
Germany), so account, Passport and stamp data is stored inside the EEA. Some provider
support, security and subprocessor activity may take place outside the EEA. Telegram
operates internationally and describes transfers within its group, including to the
British Virgin Islands and Dubai, using European Commission standard contractual
clauses. Formspree hosts its service on AWS in the United States and states that it
relies on standard contractual clauses as a processor. Z.ai generally processes API data
in Singapore and commits in its API DPA to use legally recognised transfer safeguards.
Copies of or information about the applicable safeguards can be requested at
ola@atecha.co. See the providers' own terms:
Telegram privacy,
Supabase DPA,
Formspree security and transfers, and
Z.ai API DPA.
7. Retention
We have not fixed a single number of days or months for each record yet. Article
13(2)(a) of the GDPR allows a notice to publish the criteria used to determine the
storage period when a fixed period is not yet possible, and that is what the table below
does. A retention schedule with exact periods will be set after data-protection legal
review and will replace these criteria here, dated at the foot of this notice.
| Record |
How long we keep it |
| Account, Passport and stamps |
While the account is active. When you delete the account, identifiable account
data is removed without undue delay, keeping only what an active legal claim or a
legal obligation requires. The optional Passport photo, including any upload left
in your private storage folder, is removed with the account. An anonymous stamp
count may remain for event statistics.
|
| Cha-Cha messages |
For as long as needed to hold the conversation, answer support requests and
investigate abuse. Saved preferences remain with the account until you change or
delete them. You can ask for bot data to be deleted at any time.
|
| Security and diagnostic logs |
For as long as needed to detect, investigate and resolve a security, abuse or
reliability problem, and to keep a record of one that was resolved.
|
| Event enquiries and earlier atecha.co form submissions |
For as long as needed to answer or follow up the enquiry and to organise the
editions of the event it relates to. Contact details collected through the earlier
atecha.co form may be carried into the new platform so that we can invite you to
register. No Passport account is created from them: an account exists only once
you register yourself and accept the terms and any consent at that point.
|
| Optional updates |
Until you withdraw consent or ask to be removed from the list.
|
| Rights, consent and legal records |
For the period needed to demonstrate compliance or to meet an applicable legal
limitation period.
|
| Backups |
Deleted data may persist in protected rolling backups until those backups age out
of the rotation. It is not restored except for disaster recovery.
|
8. Cha-Cha bot and Telegram Mini App
This section is the privacy notice for Cha-Cha, the ATÉ CHÁ bot on
Telegram, and for the Telegram Mini App it opens. It is the policy published for the bot
under Telegram's Bot Developer Terms. It adds detail; it does not replace the rest of
this notice, so the controller, legal bases, recipients, transfers, retention and rights
sections above apply to the bot as well.
What Cha-Cha receives about you
-
Your Telegram numeric user ID and chat ID, username, display name and
interface language. Telegram sends these with every message you direct at the bot.
-
The content of what you send the bot: text, commands, button presses
and any photo or file you choose to send it. Cha-Cha is a conversational assistant, so
what you type is the input it answers.
-
In the Mini App, the signed
initData that Telegram provides, which we
verify to confirm the session is really yours, plus the Passport actions you take
inside it.
- Security and diagnostic events produced by the bot's own server.
We do not receive your phone number, your contact list or your Telegram profile photo,
and we do not ask Telegram for them. In a group chat, Telegram's bot privacy mode means
Cha-Cha normally only sees messages addressed to it, unless a group administrator turns
that mode off.
Why the bot processes it
-
To answer you and run the Passport features you ask for. Article 6(1)(b), performance
of the service you requested.
-
To link your Telegram account to your Passport account through a one-time code, so
your stamps and progress follow you between the bot and the website. Article 6(1)(b).
-
To hold short-term conversation context so a reply makes sense in a thread. Article
6(1)(b).
-
To prevent spam, abuse and duplicate stamps. Article 6(1)(f), legitimate interests.
The AI model that writes the replies
Cha-Cha's answers are generated by a large language model operated by an external
provider. Your message, and the short conversation context needed to answer it, are sent
to that provider so it can produce the reply. The provider, its role and where it
processes data are listed in sections 5 and 6 above. Your messages are not used to train
that provider's models. Please do not send the bot special-category data such as health,
religion, political views or sexual orientation, and do not send other people's personal
data.
Controlling your bot data
/privacy in the bot opens this notice.
-
/delete asks for your bot data to be deleted, including the link between
your Telegram account and your Passport account.
-
Blocking or removing the bot in Telegram stops further messages reaching us, but it
does not by itself delete what we already hold. Use
/delete, or write to
ola@atecha.co.
- Deleting your Passport account also removes the Telegram link held against it.
Telegram's own role
Telegram is a separate controller for your Telegram account and for delivering messages
to and from the bot. Chats with a bot are ordinary cloud chats, not secret chats, so
Telegram holds them under its own terms:
Telegram privacy policy. The bot is operated
under the
Telegram Bot Developer Terms.
9. Your rights
Depending on the processing, you may ask for access, correction, deletion, restriction,
portability, or object to processing based on legitimate interests. You may withdraw
consent at any time. You also have the right to complain to Portugal's supervisory
authority, the
Comissão Nacional de Proteção de Dados (CNPD).
Send a request to ola@atecha.co. We may ask for the
minimum information needed to verify that the account is yours. We normally respond
within one month. You can also delete bot data with the /delete command in
Cha-Cha, as described in section 8.
10. What is required
The registration form will mark required fields. An email address is required for
account access, and a Telegram user ID is required only when you choose to bind or use
Cha-Cha and the Mini App. A QR scan, venue and time are required to issue a digital
stamp. Without those details we cannot provide that part of the service. Marketing
consent, optional profile fields and free-text information are not required.
11. Automated processing
Cha-Cha uses an AI model to generate conversational answers from the festival knowledge
base. Answers may be incomplete or wrong and are not human decisions. Stamp totals,
duplicate checks and leaderboard positions are calculated automatically. None of these
processes makes a decision that produces legal or similarly significant effects under
GDPR Article 22. A person reviews contested stamps or account restrictions.
Última atualização: 16 de setembro de 2026
Política de privacidade
Esta política explica como o ATÉ CHÁ trata dados pessoais nos sites do festival, no
Passaporte Everywhere, nos carimbos por QR, no bot Cha-Cha do Telegram e na respetiva Mini
App. Contém a informação exigida pelo artigo 13.º do RGPD quando recolhemos dados
diretamente.
Vieste pelo bot do Telegram? A secção 8 é a política de privacidade do
Cha-Cha e da sua Mini App, e tudo o resto nesta página também se lhe
aplica.
Condição para o lançamento. Este rascunho não pode ser publicado num
ponto de registo ativo até serem confirmados a denominação legal, a sede e o número de
registo exatos da Associação.
1. Responsável pelo tratamento e contacto
O responsável pelo tratamento é
a associação cultural portuguesa que organiza o ATÉ CHÁ, com identidade legal exata
por confirmar, operando sob o nome ATÉ CHÁ. A Associação decide as finalidades e os meios de
tratamento do festival, do Passaporte e do Cha-Cha. Éric e a equipa técnica atuam por
conta da Associação e não são responsáveis autónomos quando realizam este trabalho.
Contacto de privacidade: ola@atecha.co. Antes do
lançamento deve ser confirmado se a Associação designou um encarregado de proteção de
dados. Se existir, os respetivos contactos serão indicados aqui.
2. Serviços e superfícies abrangidos
- atecha.co, incluindo o formulário antigo Get Involved.
-
tea.everywhere.now, incluindo registo, acesso à conta, Passaporte web
e PWA, páginas de locais, leitura de QR e serviço administrativo do evento.
-
Cha-Cha, o bot do ATÉ CHÁ no Telegram, e a
Mini App do Telegram associada.
-
Passaporte impresso e códigos QR dos locais. O QR impresso contém uma referência ao
local, não a tua identidade. São criados dados pessoais quando uma conta identificada
o utiliza.
-
A comunidade Societea no Telegram e o contacto direto através de
ola@atecha.co.
3. Dados tratados e respetiva origem
-
Conta e identidade: nome, endereço de email, registos de acesso, ID
interno da conta e registos de consentimento.
-
Atividade do Passaporte: ID do Passaporte, referência do QR do local,
hora do carimbo, local, pontos, posição em concursos e sinais de prevenção de fraude.
-
Telegram: IDs numéricos de utilizador e chat, nome de utilizador,
nome visível, idioma da interface, comandos, ações em botões, mensagens enviadas ao
Cha-Cha e
initData verificado da Mini App. O Telegram pode disponibilizar
outros dados públicos do perfil, mas não recolhemos nem conservamos a tua fotografia
de perfil do Telegram.
-
Fotografia opcional do Passaporte: uma fotografia que podes escolher
adicionar ao registar-te, ou mais tarde a partir do teu Passaporte. Fica guardada numa
pasta de armazenamento privada que só tu podes ler. Nunca aparece em nenhum quadro
público nem em listagens de membros. Podes substituí-la ou removê-la a partir do teu
Passaporte a qualquer momento, e é eliminada com o teu Passaporte segundo os mesmos
critérios dos restantes dados da conta.
-
Candidaturas e pedidos: nome, nome artístico, email, cidade ou locais
de residência, contactos opcionais, empresa, interesses e texto livre enviado.
-
Dados técnicos: endereço IP, dados do browser ou aplicação, hora do
pedido, eventos de segurança, erros e registos de diagnóstico produzidos ao usar os
sites, o bot ou a API.
-
Pesquisa de cidades: o texto introduzido na pesquisa do Passaporte e
o IP do pedido são enviados diretamente ao serviço Nominatim da OpenStreetMap.
A maioria dos dados vem diretamente de ti. O Telegram fornece dados da conta e interação
quando utilizas o Cha-Cha ou a Mini App. Os sistemas dos locais e a equipa adicionam o
carimbo ligado à leitura do QR. Não pedimos dados de categorias especiais, como saúde,
religião ou opiniões políticas. Não os coloques em campos de texto livre.
4. Finalidades e fundamentos jurídicos
| Finalidade |
Fundamento jurídico |
|
Criar e operar a conta, o Passaporte, carimbos, verificação de QR, classificação e
serviço Cha-Cha pedido.
|
Artigo 6.º, n.º 1, alínea b), execução do serviço ou diligências pedidas antes da
sua utilização.
|
|
Responder a pedidos sobre o evento, locais, candidaturas e apoio.
|
Artigo 6.º, n.º 1, alínea b), quando ligado a um serviço pedido. Nos restantes
casos, alínea f), interesse legítimo da Associação em organizar o evento e
responder a quem a contacta.
|
|
Enviar notícias, lembretes ou comunicações promocionais opcionais.
|
Artigo 6.º, n.º 1, alínea a), consentimento. Pode ser retirado a qualquer momento
sem afetar o tratamento anterior.
|
|
Proteger contas, impedir carimbos duplicados ou fraudulentos, investigar erros e
manter a segurança.
|
Artigo 6.º, n.º 1, alínea f), interesses legítimos de segurança, integridade e
prevenção de abuso.
|
|
Cumprir obrigações fiscais, contabilísticas, jurídicas, regulatórias e pedidos de
exercício de direitos.
|
Artigo 6.º, n.º 1, alínea c), obrigação jurídica.
|
5. Destinatários e prestadores
| Prestador |
Função e dados |
| Supabase |
Subcontratante para base de dados, autenticação, armazenamento e Edge Functions.
Conserva os registos principais de conta, Passaporte, carimbos e serviço. A região
UE específica é uma condição de lançamento e deve ser verificada antes da recolha.
|
| Telegram |
Plataforma independente e destinatário quando utilizas o Cha-Cha, a Mini App ou o
Societea. O Telegram envia ao bot dados da conta e interação e trata dados para o
seu próprio serviço de mensagens ao abrigo da sua política.
|
| Z.ai |
Subcontratante para respostas de IA do Cha-Cha. Só são enviados a mensagem e o
contexto necessários. A Z.ai declara no seu aditamento de API que o conteúdo é
tratado em tempo real, não é armazenado e é geralmente tratado em Singapura. A
DeepSeek pode ser usada apenas em tarefas da base de conhecimento sem dados
pessoais e não deve receber mensagens ou identificadores de utilizadores.
|
| Formspree |
Subcontratante antigo do formulário Get Involved de atecha.co, que recolheu nome,
email, localização, empresa, interesses e texto livre. As submissões existentes
são pedidos, não contas do Passaporte, e não serão importadas em massa para o
Supabase. É necessário novo registo ao abrigo desta política.
|
| Netlify e Cloudflare |
Alojamento e distribuição de atecha.co e tea.everywhere.now. Podem tratar IP,
metadados de pedidos e registos de segurança.
|
| OpenStreetMap Foundation |
O serviço Nominatim recebe diretamente do browser a pesquisa de cidade e dados
técnicos do pedido.
|
| Equipa e prestadores aprovados do ATÉ CHÁ |
Apenas quem necessita de acesso para registo, apoio, operação do evento, segurança
ou pedidos de direitos, sujeito a confidencialidade e controlo de acesso.
|
Não vendemos dados pessoais. Só comunicamos dados a autoridades quando a lei o exige ou
para declarar, exercer ou defender um direito num processo jurídico.
6. Transferências internacionais
O projeto principal do Supabase está alojado na região UE Central (Frankfurt, Alemanha),
pelo que os dados de conta, Passaporte e carimbos ficam no EEE. Algum apoio, segurança e
atividade de subcontratantes pode ocorrer fora do EEE. O Telegram opera
internacionalmente e descreve transferências no seu grupo, incluindo para as Ilhas
Virgens Britânicas e Dubai, com cláusulas contratuais-tipo da Comissão Europeia. A
Formspree aloja o serviço na AWS nos Estados Unidos e declara que recorre a cláusulas
contratuais-tipo. A Z.ai trata geralmente dados de API em Singapura e compromete-se no
seu aditamento a usar garantias de transferência legalmente reconhecidas.
Podes pedir informação sobre as garantias em
ola@atecha.co. Consulta também as políticas do
Telegram,
Supabase,
Formspree e
Z.ai.
7. Conservação
Ainda não fixámos um número exato de dias ou meses para cada registo. O artigo 13.º, n.º
2, alínea a) do RGPD permite indicar os critérios usados para determinar o prazo de
conservação quando ainda não é possível indicar um prazo fixo, e é isso que a tabela
abaixo faz. Um calendário de conservação com prazos exatos será definido após revisão
jurídica e substituirá estes critérios, com a data indicada no fim desta política.
| Registo |
Durante quanto tempo |
| Conta, Passaporte e carimbos |
Enquanto a conta estiver ativa. Quando eliminas a conta, os dados identificáveis
são removidos sem demora injustificada, mantendo-se apenas o exigido por um
litígio ativo ou por obrigação jurídica. A fotografia opcional do Passaporte,
incluindo qualquer carregamento deixado na tua pasta privada, é removida com a
conta. Contagens anónimas de carimbos podem permanecer para estatística.
|
| Mensagens do Cha-Cha |
Pelo tempo necessário para manter a conversa, responder a pedidos de apoio e
investigar abusos. As preferências guardadas permanecem até as alterares ou
eliminares. Podes pedir a eliminação dos dados do bot a qualquer momento.
|
| Registos de segurança e diagnóstico |
Pelo tempo necessário para detetar, investigar e resolver um problema de
segurança, abuso ou fiabilidade, e para manter o registo de um problema já
resolvido.
|
|
Pedidos do evento e submissões do formulário anterior do atecha.co
|
Pelo tempo necessário para responder ou dar seguimento ao pedido e para organizar
as edições do evento a que diz respeito. Os contactos recolhidos pelo formulário
anterior do atecha.co podem ser transferidos para a nova plataforma para te
convidarmos a registar. Não criam uma conta do Passaporte: a conta só existe
quando te registas e aceitas os termos e o consentimento nesse momento.
|
| Atualizações opcionais |
Até retirares o consentimento ou pedires para sair da lista.
|
| Direitos, consentimento e obrigações legais |
Pelo período necessário para demonstrar conformidade ou cumprir um prazo legal
aplicável.
|
| Cópias de segurança |
Os dados apagados podem permanecer em cópias de segurança protegidas até saírem da
rotação. Não são repostos, salvo em recuperação de desastre.
|
8. Bot Cha-Cha e Mini App do Telegram
Esta secção é a política de privacidade do Cha-Cha, o bot do ATÉ CHÁ no
Telegram, e da Mini App do Telegram que ele abre. É a política publicada para o bot ao
abrigo dos Termos para Programadores de Bots do Telegram. Acrescenta detalhe, não
substitui o resto desta política: as secções sobre responsável, fundamentos jurídicos,
destinatários, transferências, conservação e direitos aplicam-se também ao bot.
O que o Cha-Cha recebe sobre ti
-
O teu ID numérico de utilizador e de conversa no Telegram, nome de
utilizador, nome apresentado e idioma da interface. O Telegram envia-os com cada
mensagem que diriges ao bot.
-
O conteúdo do que envias ao bot: texto, comandos, botões e qualquer
foto ou ficheiro que decidas enviar. O Cha-Cha é um assistente conversacional, por
isso o que escreves é aquilo a que ele responde.
-
Na Mini App, os
initData assinados fornecidos pelo Telegram, que
verificamos para confirmar que a sessão é mesmo tua, e as ações do Passaporte que aí
realizas.
- Eventos de segurança e diagnóstico gerados pelo servidor do próprio bot.
Não recebemos o teu número de telefone, a tua lista de contactos nem a tua fotografia de
perfil do Telegram, e não os pedimos ao Telegram. Em grupos, o modo de privacidade de
bots do Telegram faz com que o Cha-Cha normalmente só veja mensagens dirigidas a ele,
salvo se um administrador do grupo desativar esse modo.
Porque é que o bot os trata
-
Para te responder e executar as funções do Passaporte que pedes. Artigo 6.º, n.º 1,
alínea b), execução do serviço que solicitaste.
-
Para ligar a tua conta do Telegram à tua conta do Passaporte através de um código de
utilização única, para que os carimbos e o progresso te acompanhem entre o bot e o
site. Artigo 6.º, n.º 1, alínea b).
-
Para manter contexto de conversa de curta duração, de modo a que a resposta faça
sentido no fio. Artigo 6.º, n.º 1, alínea b).
-
Para prevenir spam, abusos e carimbos duplicados. Artigo 6.º, n.º 1, alínea f),
interesses legítimos.
O modelo de IA que escreve as respostas
As respostas do Cha-Cha são geradas por um modelo de linguagem operado por um prestador
externo. A tua mensagem, e o contexto curto de conversa necessário para lhe responder,
são enviados a esse prestador para produzir a resposta. O prestador, o seu papel e o
local onde trata os dados constam das secções 5 e 6 acima. As tuas mensagens não são
usadas para treinar os modelos desse prestador. Não envies ao bot dados de categorias
especiais, como saúde, religião, convicções políticas ou orientação sexual, nem dados
pessoais de terceiros.
Controlar os dados do bot
/privacy no bot abre esta política.
-
/delete pede a eliminação dos teus dados do bot, incluindo a ligação
entre a tua conta do Telegram e a tua conta do Passaporte.
-
Bloquear ou remover o bot no Telegram impede que novas mensagens cheguem até nós, mas
não elimina por si só o que já temos. Usa
/delete ou escreve para
ola@atecha.co.
- Eliminar a conta do Passaporte remove também a ligação ao Telegram associada.
O papel do próprio Telegram
O Telegram é responsável autónomo pela tua conta Telegram e pela entrega das mensagens
de e para o bot. As conversas com um bot são conversas na nuvem, não conversas secretas,
pelo que o Telegram as guarda ao abrigo dos seus próprios termos:
política de privacidade do Telegram. O bot é
operado ao abrigo dos
Termos para Programadores de Bots.
9. Os teus direitos
Consoante o tratamento, podes pedir acesso, retificação, apagamento, limitação,
portabilidade ou opor-te ao tratamento baseado em interesses legítimos. Podes retirar
consentimento a qualquer momento. Também podes apresentar queixa à
Comissão Nacional de Proteção de Dados (CNPD).
Envia o pedido para ola@atecha.co. Podemos pedir a
informação mínima para confirmar que a conta é tua. Respondemos normalmente no prazo de
um mês. Podes também eliminar os dados do bot com o comando /delete no
Cha-Cha, como descrito na secção 8.
10. Dados obrigatórios
O formulário assinala os campos obrigatórios. O email é necessário para acesso à conta.
O ID do Telegram só é obrigatório se decidires ligar ou usar o Cha-Cha e a Mini App. O
QR, o local e a hora são necessários para emitir um carimbo digital. Sem estes dados não
podemos fornecer essa parte do serviço. O consentimento de marketing, campos opcionais e
texto livre não são obrigatórios.
11. Tratamento automatizado
O Cha-Cha usa um modelo de IA para gerar respostas a partir da base de conhecimento do
festival. As respostas podem estar incompletas ou erradas e não são decisões humanas.
Totais de carimbos, verificações de duplicados e classificações são calculados
automaticamente. Nenhum destes processos produz efeitos jurídicos ou efeitos semelhantes
significativos nos termos do artigo 22.º do RGPD. Uma pessoa revê carimbos contestados
ou restrições de conta.
12. Questões e alterações
Questões e pedidos de direitos devem ser enviados para
ola@atecha.co. Atualizaremos esta política antes de
acrescentar uma finalidade, prestador, categoria de dados, função de localização ou
acordo de partilha materialmente diferente. Quando necessário, avisaremos as pessoas
afetadas ou pediremos novo consentimento antes da alteração produzir efeitos.