Política de Privacidade
Última atualização: 8 de novembro de 2025
1. Introdução
A DUA IA ("nós", "nosso", "Plataforma") está comprometida em proteger a privacidade e os dados pessoais dos seus utilizadores ("você", "utilizador").
Esta Política de Privacidade descreve como recolhemos, usamos, armazenamos e protegemos as suas informações pessoais em conformidade com o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e outras leis aplicáveis de proteção de dados.
Ao usar a DUA IA, você concorda com as práticas descritas nesta Política. Se não concordar, não utilize a Plataforma.
2. Responsável pelo Tratamento de Dados
Entidade: DUA IA, Lda.
Morada: Lisboa, Portugal
Email: privacidade@duaia.com
DPO (Encarregado de Proteção de Dados): dpo@duaia.com
3. Dados Pessoais Recolhidos
3.1 Dados Fornecidos Diretamente por Si
Ao registar-se e usar a Plataforma, recolhemos:
- Nome completo: Para identificação e personalização
- Endereço de email: Para autenticação, comunicações e recuperação de conta
- Password (encriptada): Para segurança da conta
- Código de convite: Para validar acesso à plataforma
- Avatar (opcional): Imagem de perfil carregada por si
- Bio e informações de perfil (opcional): Descrição pessoal
3.2 Dados Gerados pelo Uso da Plataforma
- Conversas com IA: Mensagens enviadas e recebidas no chat
- Conteúdo criado: Textos, imagens e designs gerados
- Histórico de interações: Data, hora e tipo de ações realizadas
- Transações DUACOIN: Histórico de compras e uso de tokens
- Preferências e configurações: Idioma, tema, notificações
3.3 Dados Técnicos Recolhidos Automaticamente
- Endereço IP: Para segurança, prevenção de fraude e localização aproximada
- User Agent: Navegador e sistema operativo para compatibilidade
- Cookies e tecnologias similares: Para funcionalidade e análise (ver secção 9)
- Logs de acesso: Data, hora e páginas visitadas
- Dados de desempenho: Tempo de carregamento, erros técnicos
- Referrer (origem do acesso): De onde veio antes de aceder à plataforma
3.4 Dados NÃO Recolhidos
Não recolhemos:
- Dados sensíveis (origem racial, opiniões políticas, crenças religiosas, saúde, orientação sexual)
- Informações de menores de 18 anos (uso proibido a menores)
- Passwords em texto simples (sempre encriptadas)
- Dados bancários diretos (pagamentos processados por terceiros seguros)
4. Base Legal para Tratamento de Dados (GDPR)
Tratamos os seus dados pessoais com base em:
4.1 Execução de Contrato (Art. 6(1)(b) GDPR)
Necessário para fornecer o Serviço que você solicitou ao criar uma conta.
4.2 Consentimento (Art. 6(1)(a) GDPR)
Para comunicações de marketing, cookies não essenciais e partilha de dados (pode retirar a qualquer momento).
4.3 Interesses Legítimos (Art. 6(1)(f) GDPR)
Para melhorar o Serviço, prevenir fraudes, análise de uso e segurança da plataforma.
4.4 Obrigações Legais (Art. 6(1)(c) GDPR)
Para cumprir leis fiscais, contabilísticas e requisitos legais aplicáveis.
5. Finalidades do Tratamento de Dados
Usamos os seus dados para:
Fornecer o Serviço: Autenticação, chat com IA, geração de conteúdo, gestão de conta
Personalização: Adaptar respostas da IA ao seu contexto e preferências
Comunicações: Enviar emails sobre sua conta, atualizações do Serviço, notificações importantes
Segurança: Detetar fraudes, prevenir abusos, proteger a plataforma e utilizadores
Melhorias: Analisar uso, corrigir bugs, desenvolver novas funcionalidades
Treino de IA: Melhorar modelos de IA (forma anonimizada e agregada)
Análise e Estatísticas: Compreender padrões de uso (dados agregados, não identificáveis)
Cumprimento Legal: Responder a solicitações legais, cumprir obrigações fiscais
Marketing (com consentimento): Enviar newsletters, promoções e novidades
6. Partilha de Dados com Terceiros
Não vendemos os seus dados pessoais. Partilhamos apenas quando necessário:
6.1 Fornecedores de Serviços
- Supabase (EUA/EU): Hospedagem de base de dados e autenticação
- Vercel (EUA): Hospedagem da aplicação web
- OpenAI / Anthropic / Google (EUA): Modelos de IA (conversas são processadas nos servidores deles)
- Processadores de pagamento: Para transações de DUACOIN (dados bancários não armazenados por nós)
- Serviços de email: Para envio de emails transacionais e marketing
Todos os fornecedores são obrigados contratualmente a proteger os seus dados e usar apenas para os fins especificados.
6.2 Transferências Internacionais
Alguns fornecedores estão localizados fora da União Europeia (principalmente EUA). Garantimos proteção através de:
- Cláusulas contratuais-tipo aprovadas pela Comissão Europeia
- Certificação Privacy Shield (quando aplicável)
- Medidas técnicas de encriptação e pseudonimização
6.3 Requisitos Legais
Podemos divulgar dados se exigido por lei, ordem judicial, processo legal, ou solicitação governamental aplicável.
6.4 Proteção de Direitos
Para proteger os direitos, propriedade ou segurança da DUA IA, utilizadores ou público, conforme permitido ou exigido por lei.
7. Período de Retenção de Dados
Retemos os seus dados pessoais apenas pelo tempo necessário:
Conta Ativa: Durante o período em que a conta estiver ativa
Após Eliminação de Conta: 30 dias (para permitir recuperação acidental)
Dados de Transações: 7 anos (obrigação fiscal e contabilística)
Logs de Segurança: 12 meses (prevenção de fraudes)
Dados Anonimizados: Indefinidamente (para estatísticas e análise)
Inatividade: Contas inativas por mais de 24 meses podem ser eliminadas após aviso prévio
8. Os Seus Direitos (GDPR)
Como utilizador na UE, você tem os seguintes direitos:
✓ Direito de Acesso (Art. 15)
Obter confirmação sobre quais dados pessoais tratamos e receber uma cópia.
✓ Direito de Retificação (Art. 16)
Corrigir dados inexatos ou incompletos.
✓ Direito ao Apagamento / "Direito a Ser Esquecido" (Art. 17)
Solicitar a eliminação dos seus dados (sujeito a obrigações legais).
✓ Direito à Limitação do Tratamento (Art. 18)
Restringir o processamento em certas circunstâncias.
✓ Direito à Portabilidade dos Dados (Art. 20)
Receber os seus dados em formato estruturado e transferi-los para outro serviço.
✓ Direito de Oposição (Art. 21)
Opor-se ao tratamento baseado em interesses legítimos ou marketing direto.
✓ Direito de Retirar Consentimento (Art. 7(3))
Retirar consentimento a qualquer momento (não afeta tratamento anterior).
✓ Direito de Apresentar Reclamação (Art. 77)
Apresentar queixa à autoridade de proteção de dados: CNPD (Portugal)
Como Exercer os Seus Direitos:
Envie um email para: privacidade@duaia.com
Responderemos no prazo de 30 dias conforme exigido pelo GDPR.
9. Cookies e Tecnologias Similares
9.1 O Que São Cookies
Cookies são pequenos ficheiros de texto armazenados no seu dispositivo quando visita um website. Usamos cookies para melhorar a funcionalidade e experiência do utilizador.
9.2 Tipos de Cookies Utilizados
🔒 Cookies Estritamente Necessários
Essenciais para o funcionamento da plataforma. Não podem ser desativados.
Exemplos: Autenticação de sessão, segurança, preferências de idioma
📊 Cookies Analíticos
Para entender como utiliza a plataforma e melhorar a experiência.
Exemplos: Google Analytics, métricas de uso
🎯 Cookies de Marketing
Para mostrar anúncios relevantes e medir eficácia de campanhas.
Exemplos: Facebook Pixel, Google Ads (apenas com consentimento)
9.3 Gestão de Cookies
Pode gerir as suas preferências de cookies através do banner de consentimento que aparece na primeira visita. Para alterar posteriormente:
- Aceda às Configurações da sua conta
- Utilize as definições do seu navegador para bloquear cookies
- Contacte-nos em privacidade@duaia.com
Nota: Bloquear cookies necessários pode afetar a funcionalidade da plataforma.
10. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger os seus dados:
🔐 Encriptação
HTTPS/TLS em todas as comunicações, passwords encriptadas com bcrypt
🛡️ Autenticação
Passwords fortes (12+ caracteres), rate limiting, proteção contra brute force
🔒 Acesso Restrito
Apenas pessoal autorizado, princípio de menor privilégio, autenticação multi-fator
📊 Monitorização
Logs de segurança, deteção de anomalias, backups regulares
🔄 Atualizações
Patches de segurança regulares, auditorias de código
🚨 Resposta a Incidentes
Plano de resposta a violações, notificação em 72h (GDPR)
Apesar das nossas medidas de segurança, nenhum sistema é 100% seguro. Você também é responsável por manter a confidencialidade da sua password e reportar atividades suspeitas.
11. Menores de Idade
A DUA IA não é destinada a menores de 18 anos. Não recolhemos intencionalmente dados de menores.
Se tomarmos conhecimento de que recolhemos dados de um menor, eliminaremos essas informações imediatamente. Se acredita que um menor forneceu dados, contacte-nos em privacidade@duaia.com.
12. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças nas nossas práticas, tecnologia ou requisitos legais.
Notificaremos sobre alterações significativas através de:
- Email para o endereço registado na sua conta
- Aviso proeminente na plataforma
- Atualização da data de "Última atualização" no topo desta página
Recomendamos que reveja esta Política regularmente. O uso continuado após alterações constitui aceitação da nova Política.
13. Contacto e Questões
Para questões, exercício de direitos ou preocupações sobre privacidade, contacte:
Encarregado de Proteção de Dados (DPO):
Email: dpo@duaia.com
Email Geral de Privacidade: privacidade@duaia.com
Morada: DUA IA, Lda.
Lisboa, Portugal
Autoridade de Proteção de Dados (Portugal):
Comissão Nacional de Proteção de Dados (CNPD)
Website: www.cnpd.pt
Esta Política de Privacidade é complementar aos Termos de Serviço e cumpre com o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e outras leis aplicáveis de proteção de dados.
Última atualização: 8 de novembro de 2025
Versão: 1.0
Conformidade: GDPR (UE) 2016/679, Lei nº 58/2019 (Portugal)