Política de Privacidade
Última atualização: 5 de outubro de 2026
Esta política explica que dados pessoais recolhemos quando visita plutonapps.com, fala connosco ou usa a Sala de Controlo da Plutonapps, porque os recolhemos e o que nos pode pedir que façamos com eles. Escrevemo-la em linguagem simples. Se algo não estiver claro, envie-nos um e-mail.
Quem somos
Plutonapps é uma designação comercial da Bose and Turing Innovations FZCO («Plutonapps», «nós»), uma empresa constituída nos Emirados Árabes Unidos (uma empresa da zona franca IFZA), com a licença comercial número 54549 (licença comercial da IFZA), registada em IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Somos o responsável pelo tratamento dos dados pessoais descritos nesta política.
Para qualquer assunto relacionado com os seus dados, envie um e-mail para hello@plutonapps.com.
Que leis se aplicam: estamos sediados nos EAU, por isso aplica-se a Lei de Proteção de Dados Pessoais dos EAU (Decreto-Lei Federal n.º 45 de 2021). Como oferecemos os nossos serviços a pessoas e empresas na UE e no EEE (incluindo a Noruega) e no Reino Unido, aplicam-se também a esse tratamento o Regulamento Geral sobre a Proteção de Dados da UE (RGPD, artigo 3.º, n.º 2) e o UK GDPR. Esta política foi escrita para cumprir todos eles.
Se estiver no EEE ou no Reino Unido, pode contactar-nos sobre os seus direitos através de hello@plutonapps.com.
Não nomeámos um Encarregado da Proteção de Dados. O nosso tratamento não constitui um controlo em grande escala nem envolve categorias especiais de dados em grande escala, por isso o artigo 37.º do RGPD não o exige.
Quando os nossos clientes nos usam para construir e operar os seus produtos, tratamos os dados dos utilizadores finais deles por conta do cliente. Isso está coberto pelo nosso Acordo de Tratamento de Dados, não por esta política; o cliente é o responsável pelo tratamento e aplica-se a política de privacidade dele.
O que recolhemos e porquê
| O quê | De onde vem | Porquê (e fundamento jurídico) |
|---|---|---|
| A sua conta: nome, endereço de e-mail e, se iniciar sessão com a Google, o nome, o e-mail e a fotografia de perfil que a Google partilha | O próprio, através do nosso fornecedor de início de sessão, a Clerk | Para lhe dar uma conta e a manter segura (contrato, art. 6.º, n.º 1, alínea b)) |
| Os dados da sua empresa e do projeto: organização, membros da equipa que convidar, respostas de integração (por exemplo, que regras de conformidade tem de cumprir), definições do projeto e fotografia de perfil | O próprio e a sua equipa, na Sala de Controlo | Para prestar o serviço que contratou (contrato) |
| O que nos envia: pedidos, mensagens com o seu responsável de produto e respetivos anexos, mensagens de chat, marcações de reuniões, notas de reuniões, aprovações e as suas respostas às decisões da equipa | O próprio e a sua equipa; o nosso pessoal | Para fazer o trabalho e manter um registo do que foi acordado (contrato; interesse legítimo em manter registos de projeto exatos, art. 6.º, n.º 1, alínea f)) |
| Chamadas SOS: quem ligou, a que emergência dizia respeito, quem atendeu, quando tocou, foi atendida e terminou, quanto durou e se usou o seu limite de emergências. A chamada em si é áudio em direto entre o seu navegador e o nosso e nunca é gravada nem guardada; pode passar, encriptada, por um retransmissor operado pela Cloudflare | O próprio e o nosso pessoal, quando inicia ou atende uma chamada SOS | Para responder a emergências e manter o mesmo registo que mantemos dos pedidos (contrato; interesse legítimo em registos de projeto exatos) |
| Ligação ao Google Calendar, se optar por ligar um: o endereço de e-mail da conta Google, um token de atualização encriptado e os períodos ocupados e eventos que lemos ou escrevemos para as chamadas que marca connosco | O próprio, quando liga o seu Google Calendar na Sala de Controlo; a Google | Para pôr as suas chamadas no seu calendário com um link do Meet e propor apenas horas que lhe convenham (contrato) |
| Pedidos de contacto e pedidos empresariais: nome, e-mail, empresa e a sua mensagem | Os formulários em /contact e /enterprise-request | Para lhe responder (diligências pré-contratuais / interesse legítimo) |
| Verificação de prontidão para produção: o seu e-mail, o nome e o endereço da app que indicar (guardado como texto; nunca o visitamos), as suas respostas, a sua pontuação, se assinalou a caixa para receber novidades, e as etiquetas de campanha no link e a página que o trouxe (nenhuma das duas se o seu navegador enviar Do Not Track ou Global Privacy Control). Apenas quando pede o relatório por e-mail; a verificação em si corre no seu navegador | O formulário em /tools/production-readiness-check | Para lhe enviar o relatório que pediu e avisar a nossa equipa (diligências a seu pedido / interesse legítimo). E-mails ocasionais sobre o nosso trabalho apenas se assinalar a caixa, o que pode retirar a qualquer momento (consentimento, art. 6.º, n.º 1, alínea a)) |
| Um hash unidirecional, com salt, do seu endereço IP quando envia um pedido de informação ou pede um relatório de prontidão | A ligação do seu navegador | Para impedir spam e abuso dos formulários. Guardamos o hash, não o endereço (interesse legítimo) |
| Faturação: plano, período de faturação, estado da subscrição, datas de renovação e cancelamento, montantes pagos e a referência de cliente da Stripe | Stripe | Para lhe faturar e mostrar o seu plano (contrato; obrigação legal de manter registos contabilísticos, art. 6.º, n.º 1, alínea c)) |
| Dados do cartão de pagamento | O próprio, na página de pagamento da própria Stripe | Tratados pela Stripe, como responsável pelo tratamento autónomo, para o processamento de pagamentos. Os dados do seu cartão vão para a Stripe e nunca tocam nos nossos servidores |
| Ligação ao Lovable: um token de ligação que cria para nos enviar trabalho a partir do Lovable (guardamos apenas um hash dele) e o conteúdo que escolhe enviar | O próprio, a partir do seu espaço de trabalho no Lovable | Para receber o trabalho que nos envia (contrato) |
| Dados técnicos: endereço IP, navegador, páginas pedidas e registos de erros, guardados pelos nossos fornecedores de alojamento e de rede | O seu navegador | Para operar o site em segurança e corrigir falhas (interesse legítimo) |
| Estatísticas do site: a página que vê, o site que o encaminhou (referenciador) e quaisquer etiquetas de campanha no link, o tipo de dispositivo, o navegador, o sistema operativo, o tamanho do ecrã e o idioma, o seu país (determinado a partir do endereço IP, que não é guardado) e algumas ações no site, como abrir o chat, escolher um plano ou concluir um pagamento | O seu navegador, medido pelo Umami, uma ferramenta de estatística que alojamos nós próprios | Para ver que páginas e campanhas funcionam e melhorar o site (interesse legítimo, art. 6.º, n.º 1, alínea f)). Sem cookies, e nunca o seu nome, endereço de e-mail ou o que escreve |
| Registos de acesso do pessoal: que membro do pessoal da Plutonapps abriu uma vista só de leitura do seu painel, e quando | Os nossos sistemas | Responsabilização pelo acesso do pessoal aos seus dados (interesse legítimo) |
As nossas estatísticas não usam cookies e são alojadas por nós. Corremos o Umami no nosso próprio servidor, por isso os dados não são partilhados com uma empresa de estatística. Não define cookies e não guarda o seu endereço IP. Conta as visitas com um hash unidirecional do seu endereço IP e dos dados do navegador, misturado com um valor que muda todos os meses, por isso não o consegue reconhecer noutros sites nem de um mês para o outro. Não cria um perfil seu. Se o seu navegador enviar um sinal Do Not Track ou Global Privacy Control, o site nem sequer o carrega. As áreas com sessão iniciada (o seu painel e a nossa área de pessoal) nunca são medidas, com a exceção de contarmos uma vez um registo ou pagamento concluído, sem nada que o identifique.
Não usamos ferramentas de publicidade ou de rastreio neste site, e não vendemos dados pessoais nem os usamos para decisões automatizadas com efeitos jurídicos.
Não pedimos categorias especiais de dados (saúde, religião, etc.). Por favor, não as inclua em mensagens, a menos que sejam necessárias para o trabalho.
Com quem os partilhamos
Usamos um pequeno número de prestadores de serviços (subcontratantes) para operar a Plutonapps. Cada um trata os dados apenas segundo as nossas instruções. A lista atual, com o que cada um faz e onde, está na nossa página de Subcontratantes.
A Stripe processa pagamentos como responsável pelo tratamento autónomo, para prevenção de fraude e para as suas próprias obrigações legais; consulte stripe.com/privacy.
Podemos divulgar dados se a lei o exigir, ou para proteger os nossos direitos, e a um comprador se a Plutonapps for vendida ou objeto de fusão (será informado).
A nossa equipa trabalha a partir da Noruega, dos Estados Unidos, dos Emirados Árabes Unidos e da Índia, e pode aceder aos seus dados a partir de qualquer um desses locais para fazer o trabalho.
Transferências internacionais
Se estiver na UE, no EEE ou no Reino Unido, os seus dados saem desse espaço: somos uma empresa dos EAU, a nossa equipa trabalha também a partir dos Estados Unidos e da Índia, e os nossos principais fornecedores (Clerk, Supabase, Stripe, Resend e DigitalOcean) tratam dados nos Estados Unidos; a nossa base de dados está alojada pela Supabase em AWS us-east-1 (Virgínia do Norte, EUA). Os EAU e a Índia não têm uma decisão de adequação da UE.
Quando os dados pessoais são transferidos para fora do EEE ou do Reino Unido, recorremos a garantias adequadas, como as Cláusulas Contratuais-Tipo da Comissão Europeia (com o Adendo do Reino Unido para dados do Reino Unido) ou o Quadro de Privacidade de Dados UE-EUA quando o fornecedor está certificado.
Os dados que nos fornece diretamente a partir da UE/EEE ou do Reino Unido são recolhidos por nós nos EAU ao abrigo do artigo 3.º, n.º 2, do RGPD e do UK GDPR, e aplicamos-lhes as proteções desta política onde quer que sejam tratados. As mesmas garantias cobrem o acesso do nosso pessoal nos EAU, nos Estados Unidos e na Índia.
Pode pedir-nos uma cópia das garantias aplicáveis.
Durante quanto tempo os guardamos
- Registos de conta e de projeto: enquanto for cliente e, depois, durante 12 meses, a menos que nos peça para os apagar mais cedo. Quando um projeto é removido, arquivamo-lo em vez de o apagar de imediato, para que possa ser restaurado se a remoção tiver sido um engano.
- Mensagens com o seu responsável de produto: guardadas com a conta. Os anexos podem ser removidos pelo próprio ou por nós a qualquer momento; o texto das mensagens é guardado como registo do que foi acordado até os dados da conta serem apagados.
- Faturação e faturas: durante o tempo que a lei contabilística exigir (pelo menos 5 anos ao abrigo da lei fiscal dos EAU).
- Pedidos de informação: 24 meses após o nosso último contacto, a menos que se tornem uma relação de cliente.
- Pedidos da verificação de prontidão para produção: 24 meses após pedir o relatório, a menos que se tornem uma relação de cliente.
- Registos do servidor e de segurança: guardados pelos nossos fornecedores de alojamento durante os seus prazos habituais.
- Estatísticas do site: 24 meses, sendo depois apagadas.
- Ligação ao Google Calendar: até a desligar ou até os dados da conta serem apagados; desligar revoga o nosso acesso junto da Google e apaga o token.
A eliminação de dados no fim de uma conta é atualmente feita por nós, a pedido, e não automaticamente. Envie-nos um e-mail, ou peça a partir da app ou da página de eliminação de conta, e nós tratamos disso.
Os seus direitos
Ao abrigo do RGPD, do UK GDPR e da PDPL dos EAU, pode pedir-nos que: lhe demos uma cópia dos seus dados; os corrijamos; os apaguemos; limitemos ou deixemos de os usar da forma como os usamos (oposição); e lhos entreguemos num formato portável. Quando nos baseamos no consentimento, pode retirá-lo a qualquer momento. Respondemos no prazo de um mês.
Envie um e-mail para hello@plutonapps.com. Poderemos ter de confirmar primeiro a sua identidade.
Pode também apresentar uma reclamação a uma autoridade de proteção de dados: na Noruega, o Datatilsynet (datatilsynet.no); no Reino Unido, o ICO (ico.org.uk); na UE, a autoridade do local onde vive ou trabalha; nos EAU, o UAE Data Office. Agradecemos que nos dê primeiro a oportunidade de resolver a situação.
Se estiver num estado dos EUA com uma lei de privacidade dos consumidores (por exemplo, a Califórnia), tem direitos semelhantes de conhecer, corrigir e apagar os seus dados. Não vendemos nem partilhamos informação pessoal para publicidade comportamental entre contextos.
Segurança
O acesso à base de dados exige credenciais detidas apenas pelos nossos servidores e por um pequeno número de engenheiros identificados, e os dados dos clientes estão também protegidos por segurança ao nível da linha; o início de sessão é gerido pela Clerk; os dados de cartões são tratados apenas pela Stripe; e o acesso do pessoal aos painéis dos clientes é registado. Nenhum sistema é perfeitamente seguro, e informá-lo-emos a si e às autoridades sem demora injustificada se uma violação puser os seus dados em risco.
Cookies
Usamos apenas os cookies e o armazenamento do navegador de que o site precisa para funcionar, como manter a sua sessão iniciada. As nossas estatísticas não definem cookies. Consulte o nosso Aviso de cookies.
Crianças
A Plutonapps é um serviço para empresas e não se destina a menores de 16 anos.
Alterações
Se alterarmos esta política de forma relevante, atualizamos a data no topo e informamos os clientes por e-mail antes de a alteração produzir efeitos.