Política de Privacidade
Como recolhemos, usamos e protegemos os seus dados. Última atualização: 19 de julho de 2025.
1. Dados que Recolhemos
Dados de Registo:
- Endereço de email (para autenticação e comunicações)
- Nome e foto de perfil (se usar Google OAuth)
- Palavra-passe encriptada (se registo direto)
- Data e hora de registo
Dados de Utilização:
- Pesquisas de negócios e localizações realizadas
- Parâmetros de análise (tipo de negócio, raio de pesquisa)
- Histórico de pedidos de análise
- Estatísticas de utilização anonimizadas
Dados Técnicos:
- Endereço IP (para geolocalização e segurança)
- User agent do navegador
- Cookies de sessão e preferências
- Registos de acesso e desempenho
2. Como Usamos os Seus Dados
Funcionalidade do Serviço:
- Processamento de pedidos de análise via algoritmos AI
- Personalização da experiência do utilizador
- Guardar histórico para utilizadores registados
- Envio de newsletters (apenas com consentimento explícito)
Melhoria do Serviço:
- Analytics anonimizadas para otimizar a plataforma
- Treino de modelos AI para melhorar a precisão
- Depuração e resolução de problemas técnicos
- Desenvolvimento de novas funcionalidades
Segurança:
- Prevenção de abusos e fraudes
- Monitorização de atividade suspeita
- Backup para continuidade do serviço
3. Arquitetura Técnica e Segurança
Infraestrutura:
- Supabase: Base de dados PostgreSQL com Row Level Security (RLS)
- Autenticação: Supabase Auth com tokens JWT
- Edge Functions: Processamento distribuído em runtime Deno
- Storage: Encriptação ponta a ponta para dados sensíveis
Medidas de Segurança:
- Conexões HTTPS com certificados SSL/TLS
- Encriptação AES-256 para dados em repouso
- Limitação de taxa para prevenir abusos
- Monitorização contínua de anomalias
- Backups automáticos com política de retenção
4. Partilha de Dados
Nunca vendemos os seus dados pessoais a terceiros.
Partilha Necessária:
- Google (OAuth): Apenas para autenticação segura
- Stripe: Apenas para processamento de pagamentos
- Supabase: Alojamento seguro de dados
5. Retenção de Dados
- Contas ativas: Até à eliminação da conta
- Contas inativas: 24 meses de inatividade, depois eliminação
- Dados de análise: 12 meses para melhorar a IA
- Registos do sistema: 90 dias para segurança
Pode solicitar a eliminação completa dos seus dados a qualquer momento. O processo é concluído em 30 dias.
6. Os Seus Direitos (RGPD)
Em conformidade com o RGPD, tem o direito a:
- Acesso: Ver todos os dados que armazenamos
- Retificação: Corrigir dados inexatos
- Apagamento: Solicitar remoção completa
- Portabilidade: Exportar os seus dados em formato JSON
- Limitação: Limitar o tratamento
- Oposição: Opor-se ao tratamento para marketing
Como Exercer os Seus Direitos:
Contacte-nos através da plataforma ou LinkedIn. Responderemos em 72 horas.
7. Cookies e Rastreamento
Cookies Essenciais:
- Autenticação do utilizador e sessão
- Preferências de idioma e tema
- Segurança e prevenção CSRF
Não usamos cookies de terceiros para publicidade ou rastreamento comportamental.
8. Transferência Internacional de Dados
Os seus dados são processados principalmente em:
- Europa: Servidores Supabase na UE para conformidade RGPD
- USA: Google Cloud para Maps API (com Cláusulas Contratuais Tipo)
Todas as transferências cumprem o RGPD com garantias legais adequadas.
9. Menores
WhereToOpen.ai destina-se a profissionais e empreendedores. Não recolhemos conscientemente dados de menores de 16 anos.
10. Atualizações da Política
Atualizaremos esta política quando necessário. Alterações substanciais serão comunicadas por email e notificação na plataforma.
11. Contacto
Encarregado de Proteção de Dados
WhereToOpen.ai
Fundador: Nicholas Todeschini
LinkedIn: Nicholas Todeschini