Proteção de dados e confiança
Data de vigência: 15 de outubro de 2025
Última atualização: 12 de novembro de 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. O nosso compromisso
A Content24 é operada por CONTENT24 TECHNOLOGIES LIMITED, uma empresa registada no Chipre. Concebemos e mantemos a nossa plataforma de acordo com os princípios de privacy by design e security by default.
Estamos alinhados com normas internacionais de privacidade e proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD) (UE) 2016/679, o Regulamento da UE sobre Inteligência Artificial (Regulamento (UE) 2024/1689), a legislação cipriota de proteção de dados e sistemas de gestão certificados ISO/IEC 27001 e ISO/IEC 9001.
As nossas certificações ISO demonstram o nosso compromisso em implementar e manter processos rigorosos de gestão da segurança da informação e da qualidade.
2. Certificação ISO
Mantemos certificação ativa para ISO/IEC 27001 (Gestão da Segurança da Informação) e ISO/IEC 9001 (Gestão da Qualidade).
Estas certificações abrangem o nosso tratamento de dados, gestão de infraestrutura e processos operacionais.
Confirmam que a Content24 implementou controlos sistemáticos para proteger a confidencialidade, integridade e disponibilidade dos dados e para melhorar continuamente os processos internos.
3. Visão geral da proteção de dados
Responsável pelo tratamento
CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.
Morada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Armazenamento de dados
- Alojamento principal: Hetzner e Amazon Web Services (AWS) em regiões da UE.
- Armazenamento de ficheiros e conteúdos: Hetzner Cloud, AWS S3 e Cloudflare R2.
- Todos os dados encriptados em trânsito (TLS 1.2+) e em repouso (AES-256).
Tratamento de dados
Apenas recolhemos e tratamos dados pessoais necessários para prestar os nossos serviços. Conteúdos gerados e entradas dos utilizadores nunca são utilizados para treinar modelos de IA.
Mantemos Acordos de Tratamento de Dados (DPA) com todos os subcontratantes.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe e PayPal
4. Medidas de segurança
Segurança da infraestrutura
- Alojamento em ambientes cloud seguros em regiões da UE.
- Isolamento de rede, regras de firewall e deteção de intrusões.
- Monitorização contínua e gestão de vulnerabilidades.
Segurança dos dados
- Encriptação AES-256 em repouso.
- Encriptação TLS/SSL em trânsito.
- Palavras-passe com hash utilizando bcrypt.
- Chaves API e tokens encriptados.
Segurança da aplicação
- Controlo de acesso baseado em funções (RBAC).
- Autenticação multifator para acesso de administrador.
- Gestão segura de sessões e proteção CSRF.
- Atualizações regulares de dependências e pacotes.
Segurança operacional
- Cópias de segurança diárias encriptadas retidas durante 30 dias.
- Registo de acessos e trilhos de auditoria.
- Plano de resposta a incidentes definido e política de notificação de violações.
- Testes de penetração anuais por terceiros independentes.
5. Conformidade com o RGPD e o Regulamento de IA
Conformidade com o RGPD
- Consentimento claro e gestão de cookies.
- Direitos dos utilizadores implementados (acesso, apagamento, retificação, portabilidade).
- Direito ao esquecimento através da eliminação da conta.
- Políticas de retenção e eliminação de dados.
- Transparência dos subcontratantes e DPA.
Conformidade com o Regulamento de IA
- Transparência nos conteúdos gerados por IA.
- Sem tomada de decisão automatizada que afete os direitos dos utilizadores.
- Práticas de mitigação de viés e risco.
- Supervisão humana mantida em operações críticas.
6. Violação de dados e resposta a incidentes
Em caso de violação de dados que possa afetar os dados pessoais dos utilizadores, notificamos a Autoridade Cipriota de Proteção de Dados no prazo de 72 horas, informamos os utilizadores afetados sem demora injustificada e implementamos imediatamente medidas técnicas e procedimentais de remediação.
A nossa equipa mantém um procedimento documentado de resposta a incidentes, revisto trimestralmente.
7. Transferências internacionais de dados
Quando os dados são transferidos para fora do Espaço Económico Europeu (EEE), garantimos a conformidade através de Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, do Quadro de Privacidade de Dados UE-EUA (DPF) para fornecedores certificados e de Avaliações de Impacto de Transferência (TIA), quando aplicável.
Todas as transferências de dados são encriptadas e monitorizadas para manter a conformidade e a segurança.
8. Direitos dos utilizadores
Ao abrigo do RGPD, os utilizadores têm direito a:
- Aceder aos seus dados.
- Solicitar retificação ou eliminação.
- Solicitar a portabilidade dos dados.
- Restringir ou opor-se ao tratamento.
- Retirar o consentimento a qualquer momento.
Os pedidos podem ser submetidos para privacy@content24.ai.
9. Revisão e auditoria
A nossa documentação de segurança e conformidade é revista pelo menos anualmente ou sempre que ocorrem atualizações significativas. São realizadas auditorias regulares para verificar a adesão contínua às normas ISO, RGPD e Regulamento de IA.
10. Contacto
CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.
Morada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Suporte: support@content24.ai.