Saltar para o conteúdo

Informação legal

Política de Privacidade

Última atualização: 5 de outubro de 2026

Esta política explica que dados pessoais recolhemos quando visita plutonapps.com, fala connosco ou usa a Sala de Controlo da Plutonapps, porque os recolhemos e o que nos pode pedir que façamos com eles. Escrevemo-la em linguagem simples. Se algo não estiver claro, envie-nos um e-mail.

Quem somos

Plutonapps é uma designação comercial da Bose and Turing Innovations FZCO («Plutonapps», «nós»), uma empresa constituída nos Emirados Árabes Unidos (uma empresa da zona franca IFZA), com a licença comercial número 54549 (licença comercial da IFZA), registada em IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Somos o responsável pelo tratamento dos dados pessoais descritos nesta política.

Para qualquer assunto relacionado com os seus dados, envie um e-mail para hello@plutonapps.com.

Que leis se aplicam: estamos sediados nos EAU, por isso aplica-se a Lei de Proteção de Dados Pessoais dos EAU (Decreto-Lei Federal n.º 45 de 2021). Como oferecemos os nossos serviços a pessoas e empresas na UE e no EEE (incluindo a Noruega) e no Reino Unido, aplicam-se também a esse tratamento o Regulamento Geral sobre a Proteção de Dados da UE (RGPD, artigo 3.º, n.º 2) e o UK GDPR. Esta política foi escrita para cumprir todos eles.

Se estiver no EEE ou no Reino Unido, pode contactar-nos sobre os seus direitos através de hello@plutonapps.com.

Não nomeámos um Encarregado da Proteção de Dados. O nosso tratamento não constitui um controlo em grande escala nem envolve categorias especiais de dados em grande escala, por isso o artigo 37.º do RGPD não o exige.

Quando os nossos clientes nos usam para construir e operar os seus produtos, tratamos os dados dos utilizadores finais deles por conta do cliente. Isso está coberto pelo nosso Acordo de Tratamento de Dados, não por esta política; o cliente é o responsável pelo tratamento e aplica-se a política de privacidade dele.

O que recolhemos e porquê

O quêDe onde vemPorquê (e fundamento jurídico)
A sua conta: nome, endereço de e-mail e, se iniciar sessão com a Google, o nome, o e-mail e a fotografia de perfil que a Google partilhaO próprio, através do nosso fornecedor de início de sessão, a ClerkPara lhe dar uma conta e a manter segura (contrato, art. 6.º, n.º 1, alínea b))
Os dados da sua empresa e do projeto: organização, membros da equipa que convidar, respostas de integração (por exemplo, que regras de conformidade tem de cumprir), definições do projeto e fotografia de perfilO próprio e a sua equipa, na Sala de ControloPara prestar o serviço que contratou (contrato)
O que nos envia: pedidos, mensagens com o seu responsável de produto e respetivos anexos, mensagens de chat, marcações de reuniões, notas de reuniões, aprovações e as suas respostas às decisões da equipaO próprio e a sua equipa; o nosso pessoalPara fazer o trabalho e manter um registo do que foi acordado (contrato; interesse legítimo em manter registos de projeto exatos, art. 6.º, n.º 1, alínea f))
Chamadas SOS: quem ligou, a que emergência dizia respeito, quem atendeu, quando tocou, foi atendida e terminou, quanto durou e se usou o seu limite de emergências. A chamada em si é áudio em direto entre o seu navegador e o nosso e nunca é gravada nem guardada; pode passar, encriptada, por um retransmissor operado pela CloudflareO próprio e o nosso pessoal, quando inicia ou atende uma chamada SOSPara responder a emergências e manter o mesmo registo que mantemos dos pedidos (contrato; interesse legítimo em registos de projeto exatos)
Ligação ao Google Calendar, se optar por ligar um: o endereço de e-mail da conta Google, um token de atualização encriptado e os períodos ocupados e eventos que lemos ou escrevemos para as chamadas que marca connoscoO próprio, quando liga o seu Google Calendar na Sala de Controlo; a GooglePara pôr as suas chamadas no seu calendário com um link do Meet e propor apenas horas que lhe convenham (contrato)
Pedidos de contacto e pedidos empresariais: nome, e-mail, empresa e a sua mensagemOs formulários em /contact e /enterprise-requestPara lhe responder (diligências pré-contratuais / interesse legítimo)
Verificação de prontidão para produção: o seu e-mail, o nome e o endereço da app que indicar (guardado como texto; nunca o visitamos), as suas respostas, a sua pontuação, se assinalou a caixa para receber novidades, e as etiquetas de campanha no link e a página que o trouxe (nenhuma das duas se o seu navegador enviar Do Not Track ou Global Privacy Control). Apenas quando pede o relatório por e-mail; a verificação em si corre no seu navegadorO formulário em /tools/production-readiness-checkPara lhe enviar o relatório que pediu e avisar a nossa equipa (diligências a seu pedido / interesse legítimo). E-mails ocasionais sobre o nosso trabalho apenas se assinalar a caixa, o que pode retirar a qualquer momento (consentimento, art. 6.º, n.º 1, alínea a))
Um hash unidirecional, com salt, do seu endereço IP quando envia um pedido de informação ou pede um relatório de prontidãoA ligação do seu navegadorPara impedir spam e abuso dos formulários. Guardamos o hash, não o endereço (interesse legítimo)
Faturação: plano, período de faturação, estado da subscrição, datas de renovação e cancelamento, montantes pagos e a referência de cliente da StripeStripePara lhe faturar e mostrar o seu plano (contrato; obrigação legal de manter registos contabilísticos, art. 6.º, n.º 1, alínea c))
Dados do cartão de pagamentoO próprio, na página de pagamento da própria StripeTratados pela Stripe, como responsável pelo tratamento autónomo, para o processamento de pagamentos. Os dados do seu cartão vão para a Stripe e nunca tocam nos nossos servidores
Ligação ao Lovable: um token de ligação que cria para nos enviar trabalho a partir do Lovable (guardamos apenas um hash dele) e o conteúdo que escolhe enviarO próprio, a partir do seu espaço de trabalho no LovablePara receber o trabalho que nos envia (contrato)
Dados técnicos: endereço IP, navegador, páginas pedidas e registos de erros, guardados pelos nossos fornecedores de alojamento e de redeO seu navegadorPara operar o site em segurança e corrigir falhas (interesse legítimo)
Estatísticas do site: a página que vê, o site que o encaminhou (referenciador) e quaisquer etiquetas de campanha no link, o tipo de dispositivo, o navegador, o sistema operativo, o tamanho do ecrã e o idioma, o seu país (determinado a partir do endereço IP, que não é guardado) e algumas ações no site, como abrir o chat, escolher um plano ou concluir um pagamentoO seu navegador, medido pelo Umami, uma ferramenta de estatística que alojamos nós própriosPara ver que páginas e campanhas funcionam e melhorar o site (interesse legítimo, art. 6.º, n.º 1, alínea f)). Sem cookies, e nunca o seu nome, endereço de e-mail ou o que escreve
Registos de acesso do pessoal: que membro do pessoal da Plutonapps abriu uma vista só de leitura do seu painel, e quandoOs nossos sistemasResponsabilização pelo acesso do pessoal aos seus dados (interesse legítimo)

As nossas estatísticas não usam cookies e são alojadas por nós. Corremos o Umami no nosso próprio servidor, por isso os dados não são partilhados com uma empresa de estatística. Não define cookies e não guarda o seu endereço IP. Conta as visitas com um hash unidirecional do seu endereço IP e dos dados do navegador, misturado com um valor que muda todos os meses, por isso não o consegue reconhecer noutros sites nem de um mês para o outro. Não cria um perfil seu. Se o seu navegador enviar um sinal Do Not Track ou Global Privacy Control, o site nem sequer o carrega. As áreas com sessão iniciada (o seu painel e a nossa área de pessoal) nunca são medidas, com a exceção de contarmos uma vez um registo ou pagamento concluído, sem nada que o identifique.

Não usamos ferramentas de publicidade ou de rastreio neste site, e não vendemos dados pessoais nem os usamos para decisões automatizadas com efeitos jurídicos.

Não pedimos categorias especiais de dados (saúde, religião, etc.). Por favor, não as inclua em mensagens, a menos que sejam necessárias para o trabalho.

Com quem os partilhamos

Usamos um pequeno número de prestadores de serviços (subcontratantes) para operar a Plutonapps. Cada um trata os dados apenas segundo as nossas instruções. A lista atual, com o que cada um faz e onde, está na nossa página de Subcontratantes.

A Stripe processa pagamentos como responsável pelo tratamento autónomo, para prevenção de fraude e para as suas próprias obrigações legais; consulte stripe.com/privacy.

Podemos divulgar dados se a lei o exigir, ou para proteger os nossos direitos, e a um comprador se a Plutonapps for vendida ou objeto de fusão (será informado).

A nossa equipa trabalha a partir da Noruega, dos Estados Unidos, dos Emirados Árabes Unidos e da Índia, e pode aceder aos seus dados a partir de qualquer um desses locais para fazer o trabalho.

Transferências internacionais

Se estiver na UE, no EEE ou no Reino Unido, os seus dados saem desse espaço: somos uma empresa dos EAU, a nossa equipa trabalha também a partir dos Estados Unidos e da Índia, e os nossos principais fornecedores (Clerk, Supabase, Stripe, Resend e DigitalOcean) tratam dados nos Estados Unidos; a nossa base de dados está alojada pela Supabase em AWS us-east-1 (Virgínia do Norte, EUA). Os EAU e a Índia não têm uma decisão de adequação da UE.

Quando os dados pessoais são transferidos para fora do EEE ou do Reino Unido, recorremos a garantias adequadas, como as Cláusulas Contratuais-Tipo da Comissão Europeia (com o Adendo do Reino Unido para dados do Reino Unido) ou o Quadro de Privacidade de Dados UE-EUA quando o fornecedor está certificado.

Os dados que nos fornece diretamente a partir da UE/EEE ou do Reino Unido são recolhidos por nós nos EAU ao abrigo do artigo 3.º, n.º 2, do RGPD e do UK GDPR, e aplicamos-lhes as proteções desta política onde quer que sejam tratados. As mesmas garantias cobrem o acesso do nosso pessoal nos EAU, nos Estados Unidos e na Índia.

Pode pedir-nos uma cópia das garantias aplicáveis.

Durante quanto tempo os guardamos

  • Registos de conta e de projeto: enquanto for cliente e, depois, durante 12 meses, a menos que nos peça para os apagar mais cedo. Quando um projeto é removido, arquivamo-lo em vez de o apagar de imediato, para que possa ser restaurado se a remoção tiver sido um engano.
  • Mensagens com o seu responsável de produto: guardadas com a conta. Os anexos podem ser removidos pelo próprio ou por nós a qualquer momento; o texto das mensagens é guardado como registo do que foi acordado até os dados da conta serem apagados.
  • Faturação e faturas: durante o tempo que a lei contabilística exigir (pelo menos 5 anos ao abrigo da lei fiscal dos EAU).
  • Pedidos de informação: 24 meses após o nosso último contacto, a menos que se tornem uma relação de cliente.
  • Pedidos da verificação de prontidão para produção: 24 meses após pedir o relatório, a menos que se tornem uma relação de cliente.
  • Registos do servidor e de segurança: guardados pelos nossos fornecedores de alojamento durante os seus prazos habituais.
  • Estatísticas do site: 24 meses, sendo depois apagadas.
  • Ligação ao Google Calendar: até a desligar ou até os dados da conta serem apagados; desligar revoga o nosso acesso junto da Google e apaga o token.

A eliminação de dados no fim de uma conta é atualmente feita por nós, a pedido, e não automaticamente. Envie-nos um e-mail, ou peça a partir da app ou da página de eliminação de conta, e nós tratamos disso.

Os seus direitos

Ao abrigo do RGPD, do UK GDPR e da PDPL dos EAU, pode pedir-nos que: lhe demos uma cópia dos seus dados; os corrijamos; os apaguemos; limitemos ou deixemos de os usar da forma como os usamos (oposição); e lhos entreguemos num formato portável. Quando nos baseamos no consentimento, pode retirá-lo a qualquer momento. Respondemos no prazo de um mês.

Envie um e-mail para hello@plutonapps.com. Poderemos ter de confirmar primeiro a sua identidade.

Pode também apresentar uma reclamação a uma autoridade de proteção de dados: na Noruega, o Datatilsynet (datatilsynet.no); no Reino Unido, o ICO (ico.org.uk); na UE, a autoridade do local onde vive ou trabalha; nos EAU, o UAE Data Office. Agradecemos que nos dê primeiro a oportunidade de resolver a situação.

Se estiver num estado dos EUA com uma lei de privacidade dos consumidores (por exemplo, a Califórnia), tem direitos semelhantes de conhecer, corrigir e apagar os seus dados. Não vendemos nem partilhamos informação pessoal para publicidade comportamental entre contextos.

Segurança

O acesso à base de dados exige credenciais detidas apenas pelos nossos servidores e por um pequeno número de engenheiros identificados, e os dados dos clientes estão também protegidos por segurança ao nível da linha; o início de sessão é gerido pela Clerk; os dados de cartões são tratados apenas pela Stripe; e o acesso do pessoal aos painéis dos clientes é registado. Nenhum sistema é perfeitamente seguro, e informá-lo-emos a si e às autoridades sem demora injustificada se uma violação puser os seus dados em risco.

Cookies

Usamos apenas os cookies e o armazenamento do navegador de que o site precisa para funcionar, como manter a sua sessão iniciada. As nossas estatísticas não definem cookies. Consulte o nosso Aviso de cookies.

Crianças

A Plutonapps é um serviço para empresas e não se destina a menores de 16 anos.

Alterações

Se alterarmos esta política de forma relevante, atualizamos a data no topo e informamos os clientes por e-mail antes de a alteração produzir efeitos.