Proteção de dados e confiança

Data de vigência: 15 de outubro de 2025

Última atualização: 12 de novembro de 2025

ISO 9001

ISO 9001

ISO 27001

ISO 27001

DSGVO

DSGVO

EU AI ACT

EU AI ACT

1. O nosso compromisso

A Content24 é operada por CONTENT24 TECHNOLOGIES LIMITED, uma empresa registada no Chipre. Concebemos e mantemos a nossa plataforma de acordo com os princípios de privacy by design e security by default.

Estamos alinhados com normas internacionais de privacidade e proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD) (UE) 2016/679, o Regulamento da UE sobre Inteligência Artificial (Regulamento (UE) 2024/1689), a legislação cipriota de proteção de dados e sistemas de gestão certificados ISO/IEC 27001 e ISO/IEC 9001.

As nossas certificações ISO demonstram o nosso compromisso em implementar e manter processos rigorosos de gestão da segurança da informação e da qualidade.

2. Certificação ISO

Mantemos certificação ativa para ISO/IEC 27001 (Gestão da Segurança da Informação) e ISO/IEC 9001 (Gestão da Qualidade).

Estas certificações abrangem o nosso tratamento de dados, gestão de infraestrutura e processos operacionais.

Confirmam que a Content24 implementou controlos sistemáticos para proteger a confidencialidade, integridade e disponibilidade dos dados e para melhorar continuamente os processos internos.

3. Visão geral da proteção de dados

Responsável pelo tratamento

CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.

Morada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail: privacy@content24.ai.

Armazenamento de dados

  • Alojamento principal: Hetzner e Amazon Web Services (AWS) em regiões da UE.
  • Armazenamento de ficheiros e conteúdos: Hetzner Cloud, AWS S3 e Cloudflare R2.
  • Todos os dados encriptados em trânsito (TLS 1.2+) e em repouso (AES-256).

Tratamento de dados

Apenas recolhemos e tratamos dados pessoais necessários para prestar os nossos serviços. Conteúdos gerados e entradas dos utilizadores nunca são utilizados para treinar modelos de IA.

Mantemos Acordos de Tratamento de Dados (DPA) com todos os subcontratantes.

  • AWS
  • OpenAI
  • Anthropic
  • Cloudflare
  • Stripe e PayPal

4. Medidas de segurança

Segurança da infraestrutura

  • Alojamento em ambientes cloud seguros em regiões da UE.
  • Isolamento de rede, regras de firewall e deteção de intrusões.
  • Monitorização contínua e gestão de vulnerabilidades.

Segurança dos dados

  • Encriptação AES-256 em repouso.
  • Encriptação TLS/SSL em trânsito.
  • Palavras-passe com hash utilizando bcrypt.
  • Chaves API e tokens encriptados.

Segurança da aplicação

  • Controlo de acesso baseado em funções (RBAC).
  • Autenticação multifator para acesso de administrador.
  • Gestão segura de sessões e proteção CSRF.
  • Atualizações regulares de dependências e pacotes.

Segurança operacional

  • Cópias de segurança diárias encriptadas retidas durante 30 dias.
  • Registo de acessos e trilhos de auditoria.
  • Plano de resposta a incidentes definido e política de notificação de violações.
  • Testes de penetração anuais por terceiros independentes.

5. Conformidade com o RGPD e o Regulamento de IA

Conformidade com o RGPD

  • Consentimento claro e gestão de cookies.
  • Direitos dos utilizadores implementados (acesso, apagamento, retificação, portabilidade).
  • Direito ao esquecimento através da eliminação da conta.
  • Políticas de retenção e eliminação de dados.
  • Transparência dos subcontratantes e DPA.

Conformidade com o Regulamento de IA

  • Transparência nos conteúdos gerados por IA.
  • Sem tomada de decisão automatizada que afete os direitos dos utilizadores.
  • Práticas de mitigação de viés e risco.
  • Supervisão humana mantida em operações críticas.

6. Violação de dados e resposta a incidentes

Em caso de violação de dados que possa afetar os dados pessoais dos utilizadores, notificamos a Autoridade Cipriota de Proteção de Dados no prazo de 72 horas, informamos os utilizadores afetados sem demora injustificada e implementamos imediatamente medidas técnicas e procedimentais de remediação.

A nossa equipa mantém um procedimento documentado de resposta a incidentes, revisto trimestralmente.

7. Transferências internacionais de dados

Quando os dados são transferidos para fora do Espaço Económico Europeu (EEE), garantimos a conformidade através de Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, do Quadro de Privacidade de Dados UE-EUA (DPF) para fornecedores certificados e de Avaliações de Impacto de Transferência (TIA), quando aplicável.

Todas as transferências de dados são encriptadas e monitorizadas para manter a conformidade e a segurança.

8. Direitos dos utilizadores

Ao abrigo do RGPD, os utilizadores têm direito a:

  • Aceder aos seus dados.
  • Solicitar retificação ou eliminação.
  • Solicitar a portabilidade dos dados.
  • Restringir ou opor-se ao tratamento.
  • Retirar o consentimento a qualquer momento.

Os pedidos podem ser submetidos para privacy@content24.ai.

9. Revisão e auditoria

A nossa documentação de segurança e conformidade é revista pelo menos anualmente ou sempre que ocorrem atualizações significativas. São realizadas auditorias regulares para verificar a adesão contínua às normas ISO, RGPD e Regulamento de IA.

10. Contacto

CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.

Morada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail: privacy@content24.ai.

Suporte: support@content24.ai.

Newsletter

Mantenha-se à frente com a Content24

Atualizações de produto, dicas de marketing com IA e novidades de lançamentos.

Ao subscrever, concorda em receber comunicações da Content24. Consulte a nossa Política de Privacidade.