Política de privacidade
Última atualização: setembro de 2026
A presente Política de Privacidade descreve como a Naykora recolhe, utiliza, partilha e protege os seus dados pessoais quando utiliza naykora.ai e o serviço Naykora. Comprometemo-nos a respeitar a sua privacidade e a cumprir a Lei federal suíça sobre a proteção de dados (LPD), bem como o Regulamento Geral sobre a Proteção de Dados (RGPD - UE 2016/679) para as pessoas residentes na União Europeia.
1. Responsável pelo tratamento
O responsável pelo tratamento na aceção da LPD e do RGPD é o operador do serviço Naykora, identificado no Aviso legal. Os seus contactos completos são comunicados mediante pedido escrito para contact@naykora.ai, endereço igualmente dedicado às questões de proteção de dados. À escala atual dos tratamentos, a Naykora não é obrigada a designar um encarregado da proteção de dados e reavalia esta obrigação em cada nível de crescimento.
2. Dados recolhidos e bases legais
• Dados da conta (nome, apelido, email, data de nascimento, idioma) - execução do contrato (art. 6.1.b RGPD).
• Dados de autenticação: códigos de uso único, ligações mágicas, palavra-passe encriptada, tokens de sessão, identificadores Google em caso de início de sessão OAuth, segredo encriptado da autenticação de dois fatores se a ativar (obrigatória para os administradores) - execução do contrato e obrigação de segurança (art. 6.1.b e 6.1.c).
• Dados de pagamento (ID de cliente Stripe, histórico de faturação, estado da subscrição) - execução do contrato e obrigação contabilística.
• Dados de indicação (código, relações indicador-indicado, IBAN/BIC, histórico de ganhos) - execução do contrato e obrigações anti-branqueamento.
• Dados técnicos de monitorização, recolhidos pela aplicação Naykora Dragon Shield: identificação do dispositivo (nome do anfitrião, fabricante, modelo, número de série, sistema operativo e versão, versão do agente); estado de segurança (correções instaladas e pendentes, estado do antivírus, atualizações disponíveis, alertas do sistema); estado de funcionamento (último contacto, tempo de atividade, utilização do processador, da memória e dos discos); rede (endereço IP público, endereço MAC, gateway, domínio); nome da conta de utilizador com sessão iniciada na máquina; inventário do software instalado, oculto por defeito no seu painel. Não acedemos a ficheiros, emails, documentos, fotografias, histórico de navegação nem a qualquer conteúdo pessoal: sem capturas de ecrã, sem registo de atividade - execução do contrato.
• Dados de comunicação (mensagens do sistema integrado, notificações) - execução do contrato.
• Percurso de oferta: nome do familiar e, se escolher a instalação pelos guardiões, uma forma de o contactar, usada apenas para agendar a instalação com o acordo dele e eliminada depois - execução do contrato.
• Dados de ligação e utilização (endereço IP, navegador, páginas visitadas, ações no painel, preferência de moeda) - interesse legítimo (segurança, prevenção da fraude, melhoria do Serviço).
• Cookies essenciais (sessão, preferências) - estritamente necessários; cookie de marketing Meta Pixel colocado apenas após o seu acordo - consentimento (art. 6.1.a).
3. Finalidades do tratamento
Os seus dados servem para:
• fornecer o Serviço: monitorizar a saúde dos dispositivos, alertar, gerir a subscrição;
• faturar e cobrar;
• operar o programa de indicação e prevenir a fraude;
• contactá-lo: alertas, emails transacionais, suporte, informações de produto;
• proteger o Serviço: intrusões, força bruta, auditoria de acessos;
• cumprir as nossas obrigações legais: contabilidade, requisições judiciais;
• melhorar o Serviço através de análises agregadas e anónimas;
• medir as nossas campanhas publicitárias, apenas se tiver aceitado os cookies de marketing.
4. Subcontratantes e destinatários
Cada subcontratante está vinculado por um acordo de tratamento de dados ou por um compromisso contratual equivalente:
• Supabase (EUA, instâncias UE): base de dados, autenticação, armazenamento. Dados: conta, indicação, monitorização, mensagens. Transferência: Cláusulas Contratuais Tipo (CCT).
• Stripe (Irlanda / EUA): pagamentos, faturação, impostos. Dados: nome, email, ID de cliente, transações, país, IBAN se aplicável. CCT.
• SuperOps Inc. (EUA): infraestrutura de supervisão dos dispositivos utilizada pela aplicação Naykora Dragon Shield. Dados: métricas técnicas, alertas, inventário de software. CCT.
• Resend (EUA): envio de emails transacionais. Dados: endereço de email, conteúdo dos emails.
• Vercel (EUA): alojamento do website e das APIs, medição anónima de audiência e desempenho. Dados: registos do servidor, endereços IP técnicos; nenhum cookie de terceiros. CCT.
• Sentry (EUA): monitorização técnica de erros. Dados: trace do erro, contexto do pedido, identificador de utilizador quando pertinente. CCT.
• Upstash (Irlanda / EUA): limitação de débito. Dados técnicos anonimizados.
• ipapi.co e frankfurter.dev: geolocalização e taxas de câmbio para a apresentação de preços. Nenhum dado pessoal armazenado.
• Discord Inc. (EUA): canal de alerta interno da nossa equipa. Dados: nome próprio e nome do dispositivo em causa, nunca email nem dados de pagamento. CCT.
• Meta Platforms Ireland Ltd (Irlanda / EUA): medição publicitária (Pixel e API de Conversões), apenas com o seu consentimento. Dados: eventos de navegação e de conversão, identificadores com hash; nunca os seus dados de monitorização. CCT e DPF.
Nunca vendemos os seus dados. A lista atualizada pode ser solicitada em contact@naykora.ai.
5. Transferências internacionais
Alguns subcontratantes estão localizados nos Estados Unidos. Estas transferências são regidas pelas Cláusulas Contratuais Tipo da Comissão Europeia (versão 2021), pelo Data Privacy Framework UE-EUA para os prestadores certificados, e por medidas técnicas adicionais (encriptação, controlo de acessos, registo dos acessos administrativos).
6. Segurança dos dados
A Naykora aplica medidas técnicas e organizacionais proporcionais ao risco. Para preservar a sua eficácia, não publicamos o detalhe das nossas configurações. Os nossos compromissos:
• encriptação dos dados em trânsito e em repouso;
• autenticação forte e gestão estrita das sessões;
• isolamento dos dados até ao nível da base de dados: cada utilizador só acede às suas informações;
• proteção contra a força bruta e os abusos automatizados;
• verificação de integridade das trocas com os nossos prestadores (pagamento, autenticação, supervisão);
• cabeçalhos de segurança estritos do lado do navegador;
• acesso administrativo restrito, auditado e registado;
• monitorização das dependências e correções de segurança rápidas;
• revisão de código antes de cada implementação.
Uma descrição técnica detalhada pode ser fornecida mediante acordo de confidencialidade, a pedido para contact@naykora.ai.
7. Conservação dos dados
• Dados da conta: durante a relação; anonimizados de imediato na eliminação da conta.
• Dados contabilísticos e fiscais (faturas, histórico Stripe): 10 anos, obrigação legal.
• Dados de monitorização (dispositivos, alertas, episódios de alerta): durante a subscrição, eliminados com a conta. As métricas em direto (processador, memória, discos) não são guardadas, são lidas no momento da apresentação.
• Registo dos emails enviados (destinatário, tipo, assunto, estado): 180 dias, depois purga automática diária.
• Medição interna anónima do percurso de compra: 365 dias, depois purga automática.
• Mensagens: durante a relação; arquivo possível quando uma conversa é resolvida; eliminação a pedido.
• Dados de indicação (ganhos, IBAN, pagamentos): 10 anos, obrigações contabilísticas e anti-branqueamento.
• Registos de segurança (inícios de sessão, ações administrativas): durante a relação, para fins de segurança e auditoria.
Após estes prazos, os dados são eliminados ou anonimizados de forma irreversível.
8. Os seus direitos
Dispõe dos seguintes direitos:
• acesso: obter uma cópia dos seus dados;
• retificação de um dado incorreto;
• apagamento, sob reserva das obrigações legais de conservação;
• portabilidade num formato estruturado (JSON);
• oposição ao tratamento baseado no interesse legítimo;
• limitação do tratamento enquanto uma contestação é analisada;
• retirada do consentimento a qualquer momento, sem efeito retroativo;
• diretivas post-mortem sobre o destino dos seus dados;
• não ser objeto de uma decisão totalmente automatizada com efeitos jurídicos: a Naykora não toma nenhuma.
Para os exercer, escreva para contact@naykora.ai: acusamos a receção em 7 dias e respondemos no prazo de um mês (três meses para pedidos complexos, com aviso prévio).
Pode também apresentar reclamação junto da autoridade de controlo do seu país de residência:
• Suíça: Comissário federal para a proteção de dados e a transparência (PFPDT) - edoeb.admin.ch
• Portugal: CNPD - cnpd.pt
• França: CNIL - cnil.fr
• Bélgica: APD - autoriteprotectiondonnees.be
• Outros países da UE: autoridade nacional de proteção de dados.
9. Cookies e armazenamento local
Cookies essenciais, isentos de consentimento:
• sessão iniciada (Supabase Auth): cerca de 7 dias, renovados automaticamente;
• preferência de moeda (CHF/EUR): 1 ano;
• idioma (FR/EN/PT): 1 ano;
• dispositivo de confiança para a autenticação de dois fatores, se a ativar: 30 dias;
• cookie técnico do início de sessão Google: 10 minutos.
Cookie de marketing, sujeito ao seu consentimento no banner: o Pixel Meta mede as nossas campanhas publicitárias e só é carregado se clicar em « Aceitar tudo »; com « Apenas essenciais », nenhum rastreador de marketing é carregado. A sua escolha fica guardada no navegador e pode ser alterada a qualquer momento com o botão « Gerir os meus cookies » no fundo desta página. Algumas preferências de apresentação (tema, estado da interface) são guardadas localmente sem serem transmitidas aos nossos servidores. Contamos também, de forma anónima, sem cookies, sem endereço IP nem identificador, as grandes etapas do percurso de compra (visita, clique, pagamento iniciado).
10. Menores
Apenas pessoas maiores de idade podem criar uma conta. A monitorização pode cobrir dispositivos utilizados por menores do agregado familiar, sob a responsabilidade do titular da conta. Não recolhemos quaisquer dados diretamente junto de crianças; se acredita que um menor nos transmitiu dados sem consentimento parental, escreva para contact@naykora.ai para eliminação imediata.
11. Notificação de violações de dados
Em caso de violação de dados suscetível de gerar um risco elevado para os seus direitos, notificamos a autoridade de controlo competente no prazo de 72 horas e informamo-lo por email no mais curto prazo sobre a natureza do incidente, os dados em causa e as medidas tomadas ou recomendadas. É mantido um registo interno de incidentes.
12. Decisões automatizadas e profiling
Os alertas de monitorização baseiam-se em regras técnicas determinísticas (por exemplo, correções de segurança críticas pendentes) e não constituem profiling na aceção do artigo 22 do RGPD. A deteção de fraude no programa de indicação é automática, mas qualquer suspensão de conta é objeto de revisão humana prévia e pode ser contestada a qualquer momento.
13. Alterações a esta política
Podemos atualizar esta política para refletir alterações legais ou técnicas ou novos subcontratantes. Qualquer alteração substancial é-lhe notificada por email com pelo menos 30 dias de antecedência em relação à sua entrada em vigor. A data da última atualização figura no topo da página; a versão anterior pode ser obtida a pedido.
14. Contacto
Email: contact@naykora.ai (assunto recomendado: « Dados pessoais »)
Mensagens integradas: a partir do seu painel, secção Mensagens.
Endereço postal: disponível mediante pedido para contact@naykora.ai.
Apaga a sua escolha atual e volta a apresentar o banner de consentimento.