Política de privacidade
O que tratamos, o que não tratamos, e porque é que a privacidade está inscrita na arquitetura.
Versão de 4 de agosto de 2026.
O Entrixy é uma aplicação e um site para controlo de acesso: portões, cancelas, portas, fechaduras e intercomunicadores. Esta política descreve que dados são tratados na aplicação Entrixy para Android e em entrixy.com, e exatamente de que forma.
O princípio de base é privacidade por predefinição. Os dados de acesso sensíveis são cifrados no seu aparelho, e o servidor não os consegue ler de todo.
1. Quem trata os dados
O responsável pelo tratamento é o programador do projeto Entrixy. Para perguntas sobre o tratamento de dados e pedidos de eliminação, escreva para hello@entrixy.com.
2. Dados na aplicação
Geolocalização
Se ativar a abertura automática por geozona, a aplicação usa a localização do aparelho, também em segundo plano, para saber quando se aproxima de um objeto. As coordenadas são processadas no próprio aparelho e nunca são enviadas ao servidor em claro. Sem nenhuma condição geográfica ativa, a localização em segundo plano nem sequer é pedida.
Wi-Fi e Bluetooth
Para a condição de rede Wi-Fi, a aplicação verifica a que rede o telemóvel está ligado. Para a abertura direta por Bluetooth, procura um controlador por perto. Estes dados são usados no aparelho e nunca enviados ao servidor.
Dados do objeto
O número de telefone da cancela, as coordenadas, o endereço e o segredo do webhook, o endereço da câmara, o conjunto de redes Wi-Fi — tudo isso é cifrado no seu aparelho com a chave do objeto (AES-256-GCM). Ao servidor chega apenas o pacote cifrado. Quando partilha o acesso com um convidado, a chave do objeto segue dentro de uma encomenda cifrada. O servidor faz de carteiro: nem os programadores conseguem decifrar o conteúdo.
Um convidado não precisa nem da aplicação nem de conta: o acesso chega como ligação ou código QR, e a própria chave está dentro dessa ligação e nunca é enviada ao servidor.
3. Permissões da aplicação e para que servem
- Localização (em segundo plano) — só para as condições de geozona.
- Bluetooth — para abrir diretamente controladores perto de si.
- Notificações — mostrar o estado do trabalho em segundo plano e as mensagens de eventos.
- Telefone (chamadas) — para equipamentos que abrem quando se liga para um número.
- Arranque automático e isenção da otimização de bateria — para que o sistema não desligue a automação em segundo plano.
As permissões são pedidas à medida que se tornam necessárias. Se não usar a funcionalidade correspondente, a permissão não é utilizada.
4. Dados no servidor
O servidor trata apenas do mínimo necessário: pacotes cifrados de objetos e chaves, o encaminhamento de comandos e a entrega de notificações push (através do Google Firebase Cloud Messaging). Números de telefone, coordenadas e geozonas em claro não são guardados no servidor — ali não existem em forma legível.
5. Conta no site
A conta no site é precisa para guardar configurações, para a área de fabricante e funções afins. No registo guardamos o seu endereço de e-mail (para iniciar sessão, confirmar e recuperar a palavra-passe) e a sua palavra-passe como um hash irreversível. Não é precisa conta para usar a aplicação nem para o acesso de convidado.
6. Cookies no site
Nas páginas do site — exceto nas secções com dados privados: compilação de firmware, receção de chaves, autenticação e área de conta — usamos cookies e analítica web para perceber como os visitantes usam o site: visitas, fontes de proveniência, cliques e interação com a página. Nas páginas onde podem aparecer segredos ou chaves não se carregam cookies nem analítica.
Na sua primeira visita é mostrado um aviso de cookies. Pode desativá-los nas definições do navegador, bloqueando-os ou ativando um modo que limite o rastreio.
7. Partilha com terceiros
Não vendemos nem cedemos os seus dados para fins publicitários. Os subcontratantes técnicos são um serviço externo de analítica web (cookies do site) e a Google (entrega de push através do Firebase Cloud Messaging). Os dados cifrados dos objetos são ilegíveis para eles tal como para nós.
8. Conservação e eliminação
Os dados dos objetos ficam no seu aparelho, e em forma cifrada no servidor, enquanto os usar. A conta do site e os dados a ela ligados são apagados mediante pedido para hello@entrixy.com. Os dados locais da aplicação são removidos ao desinstalá-la.
9. Crianças
O serviço não se destina a crianças com menos de 13 anos e não recolhe conscientemente os seus dados.
10. Alterações
Esta política pode ser atualizada. A versão em vigor está sempre disponível em entrixy.com/privacy; a data da versão está indicada em cima.
11. Contactos
Para qualquer pergunta sobre o tratamento de dados, escreva para hello@entrixy.com.