Privacy Policy

Last updated: 15 August 2026

Ler em português

This policy says what personal data Azemble handles, why, and what your rights are. It is written to match what the software actually does, and we update it when that changes. It is part of the deal described in the Terms of Service.

Who is responsible

The controller is Hugo Veloso, operating Azemble from Portugal. For anything about your data, write to legal@azemble.org.

What we collect

  • Your account: name, email address, a hashed password (never the password itself), time zone, language, and an optional profile photo. If you sign in with Google, we receive your name, email and, once, your Google profile photo if you have none on Azemble.
  • What you create: events and their content, messages, poll votes, list items, expense records, and your participation in events. Who can see it is governed by the event's own visibility, as the Terms describe.
  • Acceptance records: when you accepted the Terms, which version, and your age confirmation, kept as evidence of the agreement.
  • Reports: if you report content, the report, and, if you provide them, your email address and account identity, plus the network address it was sent from. If you are reported or moderated, the report and the moderation record reference your content or account.
  • Technical data: server logs and error reports needed to run and secure the service, which can include network addresses and browser information.

We do not run advertising, we do not sell data, we do not build interest profiles, and we use no tracking cookies. The only cookie is the session cookie that keeps you signed in.

Why, and on what legal basis

  • Running the service you signed up for: account, content, participation, and the emails the product sends (performance of a contract). You control non-essential emails in your notification settings, and every one of them carries an unsubscribe link.
  • Handling reports, moderation, statutory notices, and orders from authorities (legal obligation, including the Digital Services Act).
  • Keeping the service secure: rate limits, abuse prevention, logs, error monitoring (legitimate interest in operating a safe service).

Where it lives, and who processes it

Azemble runs on infrastructure in the European Union. Providers that process data for us: Fly.io (hosting), Tigris (file storage, EU region), Upstash (in-memory data), Resend (sending email), Sentry (error monitoring), and Google (only if you choose Google sign-in). Some of these are US companies operating EU infrastructure; where a transfer outside the EU can occur, it is covered by the EU's standard contractual clauses in their data processing agreements. We share personal data with no one else, except authorities when the law requires it.

How long we keep it

  • Account and content: until you delete them. Deleting your account removes your content, except messages you sent into shared spaces, which are anonymised so other people's conversations still make sense, and short-lived backups.
  • Reporter contact details (email and network address on a report): deleted automatically 12 months after the report is closed. The report itself, without them, is kept as the record that we were notified and what we did.
  • Moderation records: kept as the evidence trail the law expects us to have.
  • Logs and error data: kept briefly, on the provider's rolling windows.

Your rights

You can ask us for access to your data, correction, deletion, portability, restriction, or object to a processing, by writing to legal@azemble.org. We answer within a month. You can also complain to a supervisory authority; in Portugal that is the CNPD (www.cnpd.pt).

Children

Azemble is for people aged 16 and over. If we learn an account belongs to someone younger, we close it and delete its data.

Changes

Changes to this policy are announced the way the Terms describe: meaningful changes with 30 days' notice, minor fixes with a new date on this page.


Política de Privacidade

Última atualização: 15 de agosto de 2026

Esta política diz que dados pessoais o Azemble trata, porquê, e quais são os teus direitos. Foi escrita para corresponder ao que o software realmente faz, e atualizamo-la quando isso muda. Faz parte do acordo descrito nos Termos de Serviço. Em caso de divergência entre as versões, prevalece a portuguesa.

Quem é responsável

O responsável pelo tratamento é Hugo Veloso, que opera o Azemble a partir de Portugal. Para qualquer questão sobre os teus dados, escreve para legal@azemble.org.

O que recolhemos

  • A tua conta: nome, email, uma palavra-passe cifrada (nunca a palavra-passe em si), fuso horário, idioma e uma foto de perfil opcional. Se iniciares sessão com o Google, recebemos o teu nome, email e, uma única vez, a tua foto de perfil do Google se não tiveres nenhuma no Azemble.
  • O que crias: eventos e o seu conteúdo, mensagens, votos em sondagens, itens de listas, registos de despesas e a tua participação em eventos. Quem os pode ver é definido pela visibilidade do próprio evento, como descrito nos Termos.
  • Registos de aceitação: quando aceitaste os Termos, que versão, e a tua confirmação de idade, guardados como prova do acordo.
  • Denúncias: se denunciares conteúdo, a denúncia e, se os deixares, o teu email e a identidade da tua conta, além do endereço de rede de onde foi enviada. Se fores denunciado ou moderado, a denúncia e o registo de moderação referem o teu conteúdo ou a tua conta.
  • Dados técnicos: registos de servidor e relatórios de erros necessários para operar e proteger o serviço, que podem incluir endereços de rede e informação do navegador.

Não temos publicidade, não vendemos dados, não construímos perfis de interesses e não usamos cookies de rastreamento. O único cookie é o de sessão, que te mantém com sessão iniciada.

Porquê, e com que fundamento legal

  • Prestar o serviço a que aderiste: conta, conteúdo, participação e os emails que o produto envia (execução de um contrato). Controlas os emails não essenciais nas definições de notificações, e todos trazem uma ligação para cancelar.
  • Tratar denúncias, moderação, comunicações obrigatórias e ordens de autoridades (obrigação legal, incluindo o Regulamento dos Serviços Digitais).
  • Manter o serviço seguro: limites de utilização, prevenção de abuso, registos, monitorização de erros (interesse legítimo em operar um serviço seguro).

Onde ficam os dados, e quem os processa

O Azemble corre em infraestrutura na União Europeia. Fornecedores que processam dados por nós: Fly.io (alojamento), Tigris (armazenamento de ficheiros, região UE), Upstash (dados em memória), Resend (envio de email), Sentry (monitorização de erros) e Google (apenas se escolheres iniciar sessão com o Google). Alguns são empresas norte-americanas a operar infraestrutura na UE; quando possa ocorrer uma transferência para fora da UE, está coberta pelas cláusulas contratuais-tipo da UE nos respetivos acordos de tratamento de dados. Não partilhamos dados pessoais com mais ninguém, exceto autoridades quando a lei o exigir.

Quanto tempo os guardamos

  • Conta e conteúdo: até os apagares. Apagar a conta remove o teu conteúdo, exceto as mensagens que enviaste para espaços partilhados, que são anonimizadas para que as conversas das outras pessoas continuem a fazer sentido, e cópias de segurança de curta duração.
  • Contactos do denunciante (email e endereço de rede numa denúncia): apagados automaticamente 12 meses depois de a denúncia ser encerrada. A denúncia em si, sem eles, é mantida como registo de que fomos notificados e do que fizemos.
  • Registos de moderação: mantidos como o registo de prova que a lei espera que tenhamos.
  • Registos técnicos e de erros: mantidos por pouco tempo, nas janelas rotativas dos fornecedores.

Os teus direitos

Podes pedir-nos acesso aos teus dados, retificação, apagamento, portabilidade, limitação, ou opor-te a um tratamento, escrevendo para legal@azemble.org. Respondemos no prazo de um mês. Podes também apresentar reclamação a uma autoridade de controlo; em Portugal é a CNPD (www.cnpd.pt).

Crianças

O Azemble é para pessoas com 16 anos ou mais. Se soubermos que uma conta pertence a alguém mais novo, encerramo-la e apagamos os seus dados.

Alterações

As alterações a esta política são anunciadas como descrito nos Termos: alterações relevantes com 30 dias de antecedência, correções menores com uma nova data nesta página.