Jurídico

Política de Privacidade

Vigente desde 13 de maio de 2026

DueVestor é uma plataforma autónoma de due-diligence operada a partir de Israel. Esta política explica que informações recolhemos sobre os utilizadores do nosso SaaS, por que razão as recolhemos, durante quanto tempo as conservamos e os direitos de que dispõe ao abrigo do RGPD (UE/RU), da CCPA (Califórnia) e da Lei Israelita de Proteção da Privacidade. Para exercer qualquer direito, envie um e-mail para [email protected] ou utilize os controlos de exportação de dados e eliminação de conta disponíveis na aplicação.

1. O que recolhemos

Conta: nome, email, identificador OAuth, número de telefone opcional. Utilização: páginas visitadas, funcionalidades utilizadas, ID de sessão anónimo através do cookie `dv_sid` (apenas com o seu consentimento). Faturação: identificadores de captura PayPal e montantes de transação (nunca temos acesso ao seu cartão). Dados dos sujeitos: as pessoas/empresas que escolhe pesquisar — armazenadas na sua conta e nunca partilhadas. Registo de auditoria: um log server-side de ações sensíveis da conta, conservado durante dois anos.

2. Como utilizamos os dados

Para prestar o serviço a que se inscreveu, para proceder à faturação, para melhorar o produto (apenas com análises agregadas) e para cumprir as nossas obrigações legais. NÃO vendemos os seus dados, NÃO utilizamos os dados dos seus sujeitos para treinar modelos e NÃO realizamos publicidade comportamental entre sites.

3. Com quem partilhamos os dados

Apenas sub-processadores: PayPal (pagamentos), Anthropic (inferência de LLM para composição de relatórios — os dados dos sujeitos são enviados ao abrigo do seu contrato de não utilização para treino), Cloudflare (CDN, DNS, WAF e armazenamento de ficheiros), RunPod (alojamento da aplicação e base de dados), Resend (email), Twilio (verificação telefónica) e GitHub (alojamento de código; nenhum dado de utilizador é transferido). A lista atualizada está em /sub-processors. Notificaremos com 30 dias de antecedência antes de adicionar um sub-processador que trate dados pessoais de cidadãos da UE.

4. Durante quanto tempo conservamos os dados

Dados da conta: até eliminar a sua conta. Relatórios: indefinidamente enquanto o projeto estiver ativo, eliminados quando o projeto for eliminado. Registo de auditoria: 2 anos (retenção legal). Cópias de segurança: as cópias diárias são conservadas 14 dias e as semanais 8 semanas. Quando exercer o direito ao apagamento, procedemos ao soft-delete imediatamente e ao hard-delete após um período de tolerância de 30 dias, para que possa reverter a decisão enviando um e-mail para [email protected].

5. Os seus direitos

RGPD/RU: acesso, retificação, eliminação, limitação, portabilidade, oposição. CCPA: conhecimento, eliminação, opt-out de venda (não vendemos dados). Lei Israelita de Proteção da Privacidade: acesso e correção. Dois destes direitos são de self-service: GET /api/v1/me/export devolve um snapshot JSON dos seus dados; DELETE /api/v1/me/erase inicia o fluxo de eliminação. Para qualquer outro assunto, envie um e-mail para [email protected] — respondemos no prazo de 30 dias.

6. Cookies

Essenciais: `authjs.session-token` (sessão autenticada), `dv_ref` (atribuição de afiliado, se aplicável). Análise (opt-in): `dv_sid` ID de sessão anónimo — apenas definido quando aceita o banner. Respeitamos o Do-Not-Track e o Sec-GPC; se qualquer um destes cabeçalhos estiver presente, ignoramos a análise independentemente do estado do banner.

7. Contacto

Questões de privacidade/DPO: [email protected]. Divulgação de vulnerabilidades de segurança: [email protected]. Suporte geral: [email protected].