Privacidade
Finalidade, acesso aos dados e limites da ligação privada de backups.
Este texto cobre apenas Peakons Stage Backups, operado por Pedro Salgado, com o contacto indicado no final. Não substitui a política de privacidade da aplicação dos atletas.
Dados e finalidade
- Ficheiros e informações da Drive
- A ferramenta utiliza o ficheiro de backup cifrado e informações necessárias à publicação e verificação: identificador, nome, pasta, tipo, tamanho, datas, estado de partilha, permissões e checksum. Estas informações servem para confirmar o destino, a integridade e o caráter privado da cópia.
- Credenciais de autorização
- O cliente OAuth e, quando autorizado, o refresh token permitem obter credenciais temporárias junto do Google. Os segredos serão guardados no ambiente dedicado de backups da stage no GitHub. O access token é utilizado em memória. Não é necessário fornecer à ferramenta a palavra-passe Google.
- Conteúdo do backup
- A origem é a base de testes, não a Drive. A cópia pode incluir contas de teste, perfis, registos de treino, check-ins e configurações existentes nessa base. Os dados são cifrados antes do envio. Não se deve presumir que todos os dados de uma stage são fictícios ou anónimos.
- Registos de execução
- O processo produz estados de sucesso ou erro e metadata técnica para verificação e recuperação. Os logs não se destinam a conter tokens, palavras-passe ou o conteúdo em claro do backup.
Acesso limitado
A permissão solicitada é exclusivamente https://www.googleapis.com/auth/drive.file. Permite ver, criar, alterar e eliminar ficheiros autorizados para esta ferramenta. A implementação atual de publicação cria e verifica cópias; não elimina nem substitui ficheiros remotos existentes.
Esta permissão não abre toda a Drive. A pasta antiga de backups não se torna automaticamente acessível ao novo cliente. O processo exige uma pasta privada adequada e recusa um destino que não passe as verificações previstas.
Destinos e proteção
A Supabase é a origem dos dados da stage. O GitHub Actions é o ambiente previsto para executar a rotina e pode conservar temporariamente o pacote cifrado como artefacto. A Google Drive é o destino externo previsto. Ensaios de recuperação podem usar um laboratório local privado autorizado.
A chave privada de recuperação não é enviada para a Drive juntamente com o backup. A cifragem protege o conteúdo, mas não esconde toda a metadata do ficheiro aos fornecedores. Os serviços utilizados também aplicam as suas próprias condições; não se promete armazenamento exclusivo em Portugal.
Conservação e eliminação
As cópias já produzidas nos ensaios são mantidas até eliminação manual autorizada. Não existe uma limpeza automática da Drive implementada nesta rotina. O prazo de conservação para a futura operação diária ainda precisa de ser definido e aprovado; não se apresenta aqui um prazo fictício.
A revogação da autorização Google impede novos acessos, mas não apaga automaticamente as cópias já existentes na Drive, artefactos do GitHub ou ensaios locais. A eliminação deve considerar esses destinos e os requisitos de recuperação aprovados.
Revogação e contacto
O titular pode rever e revogar a ligação nas ligações a terceiros da Conta Google. Se deixar de ser necessária, o operador deve remover também as credenciais da rotina. Para questões sobre os dados ou pedidos de eliminação, utiliza o contacto indicado no final. Não envies palavras-passe ou chaves de recuperação por email.
Utilização dos dados Google
A utilização e transferência de informações recebidas das APIs Google estão limitadas à operação e verificação destes backups e sujeitas à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Esses dados não são vendidos, utilizados para publicidade ou para treinar modelos de IA.
Estas páginas estão alojadas na Vercel e não incluem formulários, analytics de aplicação ou scripts externos. A infraestrutura do alojamento pode tratar endereços IP e registos técnicos dos pedidos para entrega e segurança do site. Consulta a política de privacidade da Vercel. Não há formulários de login ou ficheiros de backup neste site.
Antes da operação diária
O prazo de conservação e o procedimento da futura rotina diária serão definidos antes da sua ativação. Este documento descreve a configuração atual; não declara conformidade jurídica certificada nem dispensa a revisão necessária.