Política de Privacidade
Última atualização: July 10, 2026
Bem-vindo ao MyLMU ("nós", "nosso" ou "nos"). Estamos comprometidos em proteger a sua privacidade e garantir a transparência sobre como recolhemos, utilizamos e salvaguardamos as suas informações pessoais. Esta Política de Privacidade explica as nossas práticas relativas à recolha de dados quando utiliza o nosso serviço para acompanhar estatísticas de corrida do Le Mans Ultimate (LMU).
O Sync Agent opera localmente no seu computador. Monitoriza apenas a pasta que selecionar e carrega os ficheiros utilizando ligações encriptadas para o MyLMU. Pode pausar a sincronização, mudar de pasta ou desinstalar a aplicação a qualquer momento, o que interrompe imediatamente a monitorização.
Os registos de diagnóstico permanecem no seu dispositivo, a menos que opte por enviá-los para o suporte. Se partilhar os registos connosco, tratamo-los como dados pessoais e manuseamo-los de acordo com esta Política de Privacidade.
Informações da Conta
Quando cria uma conta, recolhemos:
- Endereço de e-mail (utilizado para autenticação e comunicação)
- Palavra-passe (armazenada de forma segura utilizando encriptação padrão da indústria)
- Nome de piloto no jogo (necessário para corresponder aos seus dados de corrida)
- Ao iniciar sessão com Google, Discord ou outro fornecedor OAuth: o seu nome de exibição, endereço de email e foto de perfil (ou avatar) partilhados por esse fornecedor
Sync Agent (Aplicação Desktop)
Se instalar o MyLMU Sync Agent opcional para Windows ou Linux, recolhemos informações adicionais para que a aplicação possa monitorizar a sua pasta de Resultados do LMU e carregar as corridas de forma segura:
- O caminho da pasta que autoriza a aplicação a vigiar e os metadados dos ficheiros relacionados (nomes, hashes, tamanhos, carimbos de data/hora e estado do carregamento)
- Informações básicas do dispositivo, como versão do sistema operativo (Windows ou Linux), arquitetura e localidade para verificações de compatibilidade
- Registos de diagnóstico e relatórios de erro, que podem incluir telemetria anonimizada sobre a atividade de sincronização
- Um identificador de dispositivo aleatório utilizado exclusivamente para fornecer atualizações e evitar carregamentos duplicados
O Sync Agent monitoriza apenas a pasta que escolher explicitamente e não analisa outros diretórios no seu computador.
Dados de Corrida e Telemetria
Quando carrega ou importa resultados de corrida de ficheiros XML, recolhemos e armazenamos:
- Resultados da corrida (nome da pista, nome do carro, tipo de sessão, posições, tempos de volta)
- Telemetria volta a volta (tempos de setor, consumo de combustível, velocidades, posições)
- Metadados da corrida (data, duração, voltas completadas, paragens nas boxes, compostos de pneus)
- Caminhos originais dos ficheiros XML (para deteção de duplicados)
Telemetria MyLMU (Ficheiros .duckdb)
Quando utiliza a funcionalidade de Telemetria MyLMU para carregar ficheiros de telemetria .duckdb:
- Os ficheiros podem ser processados no seu navegador para visualização; os ficheiros carregados são armazenados nos nossos servidores para acesso no Serviço
- Os ficheiros carregados são armazenados nos nossos servidores. As contas Gratuitas e Beta estão limitadas a 3 carregamentos de telemetria por mês civil (UTC), até 20 MB cada. As contas Pro têm carregamentos mensais ilimitados, sujeitos a limites de armazenamento por ficheiro (até 2 GB). Eliminar um ficheiro não repõe a sua quota mensal de carregamento
- Os dados extraídos incluem: velocidade, RPM, acelerador, travão e coordenadas GPS
- Os ficheiros são retidos até que os elimine ou a sua conta seja terminada
- Se definires um ficheiro de telemetria como Público no ranking de telemetria, ou Apenas amigos, outros utilizadores MyLMU (ou apenas amigos, conforme aplicável) podem ver a tua melhor volta, nome de piloto e metadados relacionados no ranking e no visualizador de voltas
- Se ativares uma ligação pública de partilha (Pro), qualquer pessoa com essa ligação pode ver a sessão de telemetria partilhada sem iniciar sessão. Registamos o acesso a ligações de partilha para limitar a utilização e prevenir abusos
- Quando vês voltas de outros pilotos na comunidade, registamos quais as voltas que abriste para aplicar limites diários de visualização em contas não Pro
Manténs a propriedade total dos teus dados de telemetria. Não vendemos ficheiros de telemetria em bruto a terceiros. Os dados que escolhes tornar públicos no ranking ou através de uma ligação de partilha são visíveis para outros utilizadores ou destinatários da ligação conforme descrito acima.
Integração de Webhook do Discord
Se ativar a integração opcional do Discord para as suas equipas ou conta, recolhemos:
- O(s) URL(s) do webhook do Discord que fornecer para enviar notificações
- Definições de configuração sobre quais eventos desencadeiam uma notificação (ex: novos resultados de corrida)
- Nenhuns dados pessoais da conta do Discord são recolhidos, uma vez que esta integração utiliza exclusivamente webhooks
- Dados de registo relacionados com falhas na entrega de notificações para ajudar a resolver problemas com a sua ligação de webhook
Não temos acesso à sua conta do Discord, mensagens ou dados do servidor além do necessário para enviar as notificações para os URLs de webhook que nos forneceu.
MyLMU Coach AI
When you interact with the MyLMU Coach AI or use AI-powered features, we process the following:
- Messages and queries you send to the AI assistant
- Relevant race data, telemetry stats, and session context provided to the AI to generate accurate coaching and insights
- Settings and preferences related to the AI widget visibility
You can disable the MyLMU Coach AI widget at any time in your settings.
Informações Técnicas
Recolhemos automaticamente certas informações técnicas:
- Endereço IP e informações do navegador (utilizados para segurança e otimização do serviço)
- Cookies de autenticação (geridos pela Supabase para gestão de sessões)
- Dados de utilização (páginas visitadas, funcionalidades utilizadas, cliques e comportamento de sessão) recolhidos via análise PostHog quando tem sessão iniciada
- Para utilizadores do Sync Agent: verificações de atualização anonimizadas contendo a versão atual da aplicação, informações do sistema operativo (Windows ou Linux) e identificador do dispositivo para que possamos fornecer novos lançamentos
Lançamentos no GitHub
O Sync Agent verifica atualizações no GitHub. Quando isso acontece, partilhamos a versão da aplicação, informações do SO e um identificador aleatório para determinar se existe uma atualização disponível e transferir o instalador correto. Nenhum dado de corrida é transmitido durante as verificações de atualização.
Utilizamos as informações recolhidas para os seguintes fins:
- Prestação do Serviço: Para fornecer, manter e melhorar os nossos serviços de acompanhamento e análise de corridas
- Autenticação: Para verificar a sua identidade e proteger a sua conta
- Processamento de Dados: Para analisar ficheiros XML de corrida, extrair estatísticas e gerar insights
- Análise de Telemetria: Para fornecer visualização avançada de telemetria, comparações de voltas e insights de desempenho
- Processamento de Pagamentos: Para processar pagamentos de assinatura e compras de Coach Credits, gerir faturação e lidar com reembolsos para o MyLMU Pro e Coach Credits
- Sincronização Automática: Para detetar novos ficheiros de corrida do LMU através do Sync Agent, carregá-los para o MyLMU e evitar importações duplicadas
- Personalização: Para exibir o seu histórico de corridas, preferências e estatísticas nas unidades escolhidas
- Comunicação: Para enviar notificações relacionadas com a conta, redefinições de palavra-passe e atualizações do serviço
- Segurança: Para detetar e prevenir fraudes, acessos não autorizados e outras ameaças à segurança
- Conformidade Legal: Para cumprir as leis, regulamentos e processos legais aplicáveis
- Funcionalidades da comunidade: Operar o ranking de telemetria, o visualizador de voltas, a visibilidade apenas para amigos e as ligações públicas de partilha conforme descrito nos nossos Termos de Serviço
Supabase
Utilizamos a Supabase para autenticação, armazenamento de base de dados e serviços de backend. A Supabase lida com as suas credenciais de autenticação de forma segura e armazena os seus dados na sua base de dados PostgreSQL. Consulte a Política de Privacidade da Supabase para detalhes sobre como processam os seus dados.
Google OAuth
Se optar por iniciar sessão com o Google, utilizamos o Google OAuth para autenticar a sua identidade. O Google partilha o seu nome, endereço de e-mail e foto de perfil connosco para que possamos criar e proteger a sua conta. Estas informações são utilizadas apenas para autenticação e personalização dentro do MyLMU. Reveja a Política de Privacidade do Google para mais informações sobre como o Google lida com os seus dados.
Discord OAuth
Se escolher iniciar sessão com o Discord, utilizamos o Discord OAuth para autenticar a sua identidade. O Discord partilha connosco o seu nome de utilizador, endereço de email (se disponível na sua conta Discord) e avatar de perfil para criarmos e protegermos a sua conta. Esta informação é utilizada apenas para autenticação e personalização no MyLMU. Consulte a Política de Privacidade do Discord para mais informações.
Stripe (Pagamentos)
Utilizamos o Stripe para processar pagamentos de assinaturas do MyLMU Pro e compras únicas de Coach Credits. Quando subscreve ou compra Coach Credits, o Stripe recolhe os detalhes do seu método de pagamento (como número do cartão, data de validade e CVC) diretamente. Não armazenamos as suas informações de pagamento completas nos nossos servidores. Recebemos apenas dados de transação não sensíveis do Stripe, incluindo:
- Montantes e estado da transação
- Últimos quatro dígitos do seu cartão
- Endereço de faturação (se fornecido)
- Estado da assinatura e datas de renovação
Consulte a Política de Privacidade do Stripe para detalhes sobre como processam os seus dados de pagamento.
PostHog (Análise)
Utilizamos o PostHog para compreender como os utilizadores interagem com o MyLMU e melhorar o serviço. O PostHog pode recolher páginas visitadas, funcionalidades utilizadas, eventos de cliques e interação, informações do navegador e dispositivo e endereço IP (para derivar o país aproximado). Os dados são processados em servidores localizados em Frankfurt, Alemanha (UE). A análise só é ativada após iniciar sessão; não utilizamos o PostHog em páginas de marketing públicas antes da autenticação. Consulte a Política de Privacidade do PostHog para mais detalhes.
Implementamos medidas de segurança padrão da indústria para proteger os seus dados:
- Todos os dados são armazenados nas bases de dados seguras e encriptadas da Supabase
- As palavras-passe são emcriptadas e nunca armazenadas em texto simples
- A Segurança ao Nível da Linha (RLS) garante que os utilizadores apenas podem aceder aos seus próprios dados
- Encriptação HTTPS para toda a transmissão de dados
- Auditorias de segurança e atualizações regulares
No entanto, nenhum método de transmissão pela Internet ou armazenamento eletrónico é 100% seguro. Embora nos esforcemos para proteger os seus dados, não podemos garantir segurança absoluta.
Utilizamos cookies geridos pela Supabase para autenticação e gestão de sessão e pelo PostHog para análise. Os cookies da Supabase são essenciais para o funcionamento do serviço. O cookie do PostHog guarda um identificador aleatório para rastrear sessões e visitas a páginas quando tem sessão iniciada. Para mais informações, consulte a nossa Política de Cookies.
Dependendo da sua localização, pode ter os seguintes direitos relativamente aos seus dados pessoais:
- Acesso: Solicitar uma cópia de todos os dados pessoais que mantemos sobre si
- Correção: Atualizar ou corrigir informações imprecisas através das definições do seu painel
- Eliminação: Solicitar a eliminação da sua conta e dados associados
- Portabilidade de Dados: Exportar os seus dados de corrida num formato estruturado
- Opt-Out: Desativar insights de IA ou outras funcionalidades opcionais a qualquer momento
- Gestão de Cookies: Controlar as preferências de cookies através das definições do seu navegador
Para exercer estes direitos, envie email para privacy@mylmu.app ou elimine a sua conta diretamente na página de definições.
Retemos os seus dados enquanto a sua conta estiver ativa ou conforme necessário para lhe prestar serviços. Se eliminar a sua conta:
- As informações da sua conta, dados de corrida e telemetria serão permanentemente eliminados
- Esta eliminação é normalmente concluída no prazo de 30 dias
- Alguns dados podem ser retidos por mais tempo se exigido por lei ou para fins comerciais legítimos
- Os registos locais do Sync Agent permanecem no seu dispositivo até que os elimine; se partilhou registos com o suporte, eles serão removidos assim que o problema for resolvido, a menos que sejamos legalmente obrigados a mantê-los por mais tempo
O nosso serviço não se destina a crianças com menos de 13 anos. Não recolhemos conscientemente informações pessoais de crianças com menos de 13 anos. Se tivermos conhecimento de que recolhemos tais informações, tomaremos medidas para as eliminar prontamente.
Concebemos o tratamento de dados para que a maior parte dos dados pessoais permaneça no Espaço Económico Europeu (EEE). Quando utilizamos fornecedores fora do EEE, baseamo-nos em garantias adequadas ao abrigo do RGPD — não num consentimento genérico para transferir os seus dados para qualquer parte do mundo.
Serviços principalmente na UE/EEE
Os seguintes subcontratantes tratam dados pessoais em infraestrutura localizada na União Europeia:
- Supabase (autenticação, base de dados e armazenamento): alojado na UE
- PostHog (análise de produto para utilizadores com sessão iniciada): processado em Frankfurt, Alemanha (UE)
Transferências fora do EEE
Alguns fornecedores que utilizamos estão estabelecidos nos Estados Unidos ou podem processar dados globalmente. Quando os seus dados são transferidos para fora do EEE, baseamo-nos em garantias adequadas, incluindo:
- Stripe (pagamentos do MyLMU Pro e Coach Credits): a Stripe, Inc. está sediada nos Estados Unidos. Utilizamos Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia e os termos de tratamento de dados da Stripe quando necessário para transferências a partir do EEE.
- Google (início de sessão OAuth): se iniciar sessão com o Google, o Google pode processar dados nos Estados Unidos e noutros países nos termos e mecanismos de transferência do Google, incluindo CCT quando aplicável.
- Discord (início de sessão OAuth): se iniciar sessão com o Discord, o Discord pode processar dados nos Estados Unidos e noutros países nos termos e garantias de transferência do Discord, incluindo CCT quando aplicável.
Pode contactar-nos em privacy@mylmu.app para solicitar mais informações sobre as garantias que utilizamos para transferências internacionais ou para exercer os seus direitos relativos ao tratamento transfronteiriço.
Podemos atualizar esta Política de Privacidade de tempos a tempos. Notificá-lo-emos de quaisquer alterações materiais publicando a nova Política de Privacidade nesta página e atualizando a data de "Última atualização". Aconselhamo-lo a rever esta Política de Privacidade periodicamente para quaisquer alterações.
Para questões sobre esta Política de Privacidade, os seus dados pessoais ou o exercício dos seus direitos de privacidade (incluindo acesso, retificação, eliminação e portabilidade), contacte a nossa equipa de privacidade em:
Para questões sobre estes Termos (não privacidade ou dados pessoais), envie email para legal@mylmu.app. Não mantemos um Encarregado de Proteção de Dados (EPD) separado; para uma plataforma do nosso tamanho não é exigido pelo RGPD, mas privacy@mylmu.app é o nosso contacto dedicado para questões de proteção de dados.

