Política de Privacidade

Última atualização: 8 de novembro de 2025

1. Introdução

A DUA IA ("nós", "nosso", "Plataforma") está comprometida em proteger a privacidade e os dados pessoais dos seus utilizadores ("você", "utilizador").

Esta Política de Privacidade descreve como recolhemos, usamos, armazenamos e protegemos as suas informações pessoais em conformidade com o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e outras leis aplicáveis de proteção de dados.

Ao usar a DUA IA, você concorda com as práticas descritas nesta Política. Se não concordar, não utilize a Plataforma.

2. Responsável pelo Tratamento de Dados

Entidade: DUA IA, Lda.

Morada: Lisboa, Portugal

Email: privacidade@duaia.com

DPO (Encarregado de Proteção de Dados): dpo@duaia.com

3. Dados Pessoais Recolhidos

3.1 Dados Fornecidos Diretamente por Si

Ao registar-se e usar a Plataforma, recolhemos:

  • Nome completo: Para identificação e personalização
  • Endereço de email: Para autenticação, comunicações e recuperação de conta
  • Password (encriptada): Para segurança da conta
  • Código de convite: Para validar acesso à plataforma
  • Avatar (opcional): Imagem de perfil carregada por si
  • Bio e informações de perfil (opcional): Descrição pessoal

3.2 Dados Gerados pelo Uso da Plataforma

  • Conversas com IA: Mensagens enviadas e recebidas no chat
  • Conteúdo criado: Textos, imagens e designs gerados
  • Histórico de interações: Data, hora e tipo de ações realizadas
  • Transações DUACOIN: Histórico de compras e uso de tokens
  • Preferências e configurações: Idioma, tema, notificações

3.3 Dados Técnicos Recolhidos Automaticamente

  • Endereço IP: Para segurança, prevenção de fraude e localização aproximada
  • User Agent: Navegador e sistema operativo para compatibilidade
  • Cookies e tecnologias similares: Para funcionalidade e análise (ver secção 9)
  • Logs de acesso: Data, hora e páginas visitadas
  • Dados de desempenho: Tempo de carregamento, erros técnicos
  • Referrer (origem do acesso): De onde veio antes de aceder à plataforma

3.4 Dados NÃO Recolhidos

Não recolhemos:

  • Dados sensíveis (origem racial, opiniões políticas, crenças religiosas, saúde, orientação sexual)
  • Informações de menores de 18 anos (uso proibido a menores)
  • Passwords em texto simples (sempre encriptadas)
  • Dados bancários diretos (pagamentos processados por terceiros seguros)

4. Base Legal para Tratamento de Dados (GDPR)

Tratamos os seus dados pessoais com base em:

4.1 Execução de Contrato (Art. 6(1)(b) GDPR)

Necessário para fornecer o Serviço que você solicitou ao criar uma conta.

4.2 Consentimento (Art. 6(1)(a) GDPR)

Para comunicações de marketing, cookies não essenciais e partilha de dados (pode retirar a qualquer momento).

4.3 Interesses Legítimos (Art. 6(1)(f) GDPR)

Para melhorar o Serviço, prevenir fraudes, análise de uso e segurança da plataforma.

4.4 Obrigações Legais (Art. 6(1)(c) GDPR)

Para cumprir leis fiscais, contabilísticas e requisitos legais aplicáveis.

5. Finalidades do Tratamento de Dados

Usamos os seus dados para:

Fornecer o Serviço: Autenticação, chat com IA, geração de conteúdo, gestão de conta

Personalização: Adaptar respostas da IA ao seu contexto e preferências

Comunicações: Enviar emails sobre sua conta, atualizações do Serviço, notificações importantes

Segurança: Detetar fraudes, prevenir abusos, proteger a plataforma e utilizadores

Melhorias: Analisar uso, corrigir bugs, desenvolver novas funcionalidades

Treino de IA: Melhorar modelos de IA (forma anonimizada e agregada)

Análise e Estatísticas: Compreender padrões de uso (dados agregados, não identificáveis)

Cumprimento Legal: Responder a solicitações legais, cumprir obrigações fiscais

Marketing (com consentimento): Enviar newsletters, promoções e novidades

6. Partilha de Dados com Terceiros

Não vendemos os seus dados pessoais. Partilhamos apenas quando necessário:

6.1 Fornecedores de Serviços

  • Supabase (EUA/EU): Hospedagem de base de dados e autenticação
  • Vercel (EUA): Hospedagem da aplicação web
  • OpenAI / Anthropic / Google (EUA): Modelos de IA (conversas são processadas nos servidores deles)
  • Processadores de pagamento: Para transações de DUACOIN (dados bancários não armazenados por nós)
  • Serviços de email: Para envio de emails transacionais e marketing

Todos os fornecedores são obrigados contratualmente a proteger os seus dados e usar apenas para os fins especificados.

6.2 Transferências Internacionais

Alguns fornecedores estão localizados fora da União Europeia (principalmente EUA). Garantimos proteção através de:

  • Cláusulas contratuais-tipo aprovadas pela Comissão Europeia
  • Certificação Privacy Shield (quando aplicável)
  • Medidas técnicas de encriptação e pseudonimização

6.3 Requisitos Legais

Podemos divulgar dados se exigido por lei, ordem judicial, processo legal, ou solicitação governamental aplicável.

6.4 Proteção de Direitos

Para proteger os direitos, propriedade ou segurança da DUA IA, utilizadores ou público, conforme permitido ou exigido por lei.

7. Período de Retenção de Dados

Retemos os seus dados pessoais apenas pelo tempo necessário:

Conta Ativa: Durante o período em que a conta estiver ativa

Após Eliminação de Conta: 30 dias (para permitir recuperação acidental)

Dados de Transações: 7 anos (obrigação fiscal e contabilística)

Logs de Segurança: 12 meses (prevenção de fraudes)

Dados Anonimizados: Indefinidamente (para estatísticas e análise)

Inatividade: Contas inativas por mais de 24 meses podem ser eliminadas após aviso prévio

8. Os Seus Direitos (GDPR)

Como utilizador na UE, você tem os seguintes direitos:

✓ Direito de Acesso (Art. 15)

Obter confirmação sobre quais dados pessoais tratamos e receber uma cópia.

✓ Direito de Retificação (Art. 16)

Corrigir dados inexatos ou incompletos.

✓ Direito ao Apagamento / "Direito a Ser Esquecido" (Art. 17)

Solicitar a eliminação dos seus dados (sujeito a obrigações legais).

✓ Direito à Limitação do Tratamento (Art. 18)

Restringir o processamento em certas circunstâncias.

✓ Direito à Portabilidade dos Dados (Art. 20)

Receber os seus dados em formato estruturado e transferi-los para outro serviço.

✓ Direito de Oposição (Art. 21)

Opor-se ao tratamento baseado em interesses legítimos ou marketing direto.

✓ Direito de Retirar Consentimento (Art. 7(3))

Retirar consentimento a qualquer momento (não afeta tratamento anterior).

✓ Direito de Apresentar Reclamação (Art. 77)

Apresentar queixa à autoridade de proteção de dados: CNPD (Portugal)

Como Exercer os Seus Direitos:

Envie um email para: privacidade@duaia.com

Responderemos no prazo de 30 dias conforme exigido pelo GDPR.

9. Cookies e Tecnologias Similares

9.1 O Que São Cookies

Cookies são pequenos ficheiros de texto armazenados no seu dispositivo quando visita um website. Usamos cookies para melhorar a funcionalidade e experiência do utilizador.

9.2 Tipos de Cookies Utilizados

🔒 Cookies Estritamente Necessários

Essenciais para o funcionamento da plataforma. Não podem ser desativados.

Exemplos: Autenticação de sessão, segurança, preferências de idioma

📊 Cookies Analíticos

Para entender como utiliza a plataforma e melhorar a experiência.

Exemplos: Google Analytics, métricas de uso

🎯 Cookies de Marketing

Para mostrar anúncios relevantes e medir eficácia de campanhas.

Exemplos: Facebook Pixel, Google Ads (apenas com consentimento)

9.3 Gestão de Cookies

Pode gerir as suas preferências de cookies através do banner de consentimento que aparece na primeira visita. Para alterar posteriormente:

  • Aceda às Configurações da sua conta
  • Utilize as definições do seu navegador para bloquear cookies
  • Contacte-nos em privacidade@duaia.com

Nota: Bloquear cookies necessários pode afetar a funcionalidade da plataforma.

10. Segurança dos Dados

Implementamos medidas técnicas e organizacionais para proteger os seus dados:

🔐 Encriptação

HTTPS/TLS em todas as comunicações, passwords encriptadas com bcrypt

🛡️ Autenticação

Passwords fortes (12+ caracteres), rate limiting, proteção contra brute force

🔒 Acesso Restrito

Apenas pessoal autorizado, princípio de menor privilégio, autenticação multi-fator

📊 Monitorização

Logs de segurança, deteção de anomalias, backups regulares

🔄 Atualizações

Patches de segurança regulares, auditorias de código

🚨 Resposta a Incidentes

Plano de resposta a violações, notificação em 72h (GDPR)

Apesar das nossas medidas de segurança, nenhum sistema é 100% seguro. Você também é responsável por manter a confidencialidade da sua password e reportar atividades suspeitas.

11. Menores de Idade

A DUA IA não é destinada a menores de 18 anos. Não recolhemos intencionalmente dados de menores.

Se tomarmos conhecimento de que recolhemos dados de um menor, eliminaremos essas informações imediatamente. Se acredita que um menor forneceu dados, contacte-nos em privacidade@duaia.com.

12. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças nas nossas práticas, tecnologia ou requisitos legais.

Notificaremos sobre alterações significativas através de:

  • Email para o endereço registado na sua conta
  • Aviso proeminente na plataforma
  • Atualização da data de "Última atualização" no topo desta página

Recomendamos que reveja esta Política regularmente. O uso continuado após alterações constitui aceitação da nova Política.

13. Contacto e Questões

Para questões, exercício de direitos ou preocupações sobre privacidade, contacte:

Encarregado de Proteção de Dados (DPO):

Email: dpo@duaia.com

Email Geral de Privacidade: privacidade@duaia.com

Morada: DUA IA, Lda.
Lisboa, Portugal

Autoridade de Proteção de Dados (Portugal):
Comissão Nacional de Proteção de Dados (CNPD)
Website: www.cnpd.pt

Esta Política de Privacidade é complementar aos Termos de Serviço e cumpre com o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e outras leis aplicáveis de proteção de dados.

Última atualização: 8 de novembro de 2025
Versão: 1.0
Conformidade: GDPR (UE) 2016/679, Lei nº 58/2019 (Portugal)