Política de Privacidade
Data de vigência: 15 de outubro de 2025
Última atualização: 12 de novembro de 2025
1. Introdução
A Content24 ("nós", "nos" ou "nosso") é uma plataforma de geração de conteúdo baseada em IA, operada por CONTENT24 TECHNOLOGIES LIMITED. Comprometemo-nos a proteger a sua privacidade e os seus dados pessoais. Esta Política de Privacidade explica como recolhemos, utilizamos, processamos, armazenamos e protegemos as suas informações pessoais quando utiliza a nossa plataforma de geração de conteúdo baseada em IA (o "Serviço").
Esta Política de Privacidade foi concebida para cumprir os requisitos aplicáveis de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD) (UE) 2016/679, o Regulamento da UE sobre Inteligência Artificial (Regulamento (UE) 2024/1689) e outras leis de proteção de dados aplicáveis.
Ao utilizar o nosso Serviço, concorda com a recolha e utilização de informações de acordo com esta Política de Privacidade.
2. Responsável pelo tratamento
Nome da empresa: CONTENT24 TECHNOLOGIES LIMITED.
Nome comercial: Content24.
Sede registada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Contacto de proteção de dados: privacy@content24.ai.
Autoridade de controlo: Office of the Commissioner for Personal Data Protection (Chipre).
Para quaisquer questões sobre esta Política de Privacidade ou para exercer os seus direitos de proteção de dados, contacte-nos através do endereço de e-mail acima.
3. Informações que recolhemos
3.1 Dados pessoais que fornece
Quando se regista e utiliza o nosso Serviço, recolhemos dados pessoais que podem incluir informações de conta, informações de pagamento e dados de conteúdo ou de utilização.
Informações de conta
- Nome completo.
- Endereço de e-mail.
- Palavra-passe (armazenada de forma segura com encriptação).
- País.
- Detalhes opcionais, como número de telefone, nome da empresa, website, morada, código postal e avatar de perfil.
Informações de pagamento
- Dados de faturação.
- Informações sobre o método de pagamento (processadas através de processadores de pagamento terceiros seguros).
- Informações de subscrição e transações.
Dados de conteúdo e utilização
- Conteúdo gerado por IA (texto, imagens, código).
- Conversas e mensagens de chat.
- Preferências e definições do utilizador.
- Chaves API (encriptadas).
- Credenciais de integração (encriptadas).
3.2 Dados recolhidos automaticamente
- Endereço IP.
- Tipo e versão do navegador.
- Dispositivo e sistema operativo.
- Dados de sessão e analíticos.
- Cookies e tecnologias similares.
- Registos de data e hora de início de sessão e de atividade.
3.3 Informações de inícios de sessão de terceiros
Se iniciar sessão através de serviços de terceiros (Google, GitHub e fornecedores similares), podemos receber informações de perfil, endereço de e-mail, fotografia de perfil e tokens de autenticação.
4. Como utilizamos as suas informações
Processamos os seus dados pessoais para as seguintes finalidades e com as seguintes bases legais.
- Prestação do Serviço (necessidade contratual): para fornecer, manter e melhorar o Serviço. Base legal: Artigo 6.º, n.º 1, alínea b) do RGPD.
- Geração de conteúdo por IA (necessidade contratual): para processar os seus pedidos e gerar conteúdo utilizando modelos de IA. Base legal: Artigo 6.º, n.º 1, alínea b) do RGPD. Não treinamos modelos de IA com os seus dados.
- Processamento de pagamentos (necessidade contratual e obrigação legal): para processar pagamentos e gerir subscrições. Base legal: Artigos 6.º, n.º 1, alíneas b) e c) do RGPD.
- Comunicação (interesse legítimo): para enviar notificações relacionadas com o Serviço ou respostas de apoio. Base legal: Artigo 6.º, n.º 1, alínea f) do RGPD.
- Segurança e prevenção de fraude (interesse legítimo e obrigação legal): para proteger o Serviço e prevenir utilização indevida ou fraude. Base legal: Artigos 6.º, n.º 1, alíneas f) e c) do RGPD.
- Conformidade legal (obrigação legal): para cumprir requisitos fiscais, contabilísticos e legais. Base legal: Artigo 6.º, n.º 1, alínea c) do RGPD.
- Melhoria do Serviço (interesse legítimo): para analisar a utilização e melhorar o desempenho do Serviço. Base legal: Artigo 6.º, n.º 1, alínea f) do RGPD.
5. Serviços de IA e tratamento de dados
5.1 Fornecedores de modelos de IA
Utilizamos os seguintes fornecedores para a geração de conteúdo por IA.
- OpenAI (GPT, DALL-E).
- Anthropic (Claude).
- AWS Bedrock (Stable Diffusion).
- DeepSeek.
- X.AI (Grok).
- Outras APIs integradas de geração de imagens ou texto.
5.2 Como os serviços de IA processam dados
- Processamento de entradas: os prompts são enviados de forma segura para as APIs dos modelos de IA.
- Retenção: a OpenAI retém as entradas da API durante 30 dias para monitorização de abusos; a Anthropic e outros fornecedores retêm dados de acordo com os respetivos termos de privacidade.
- Treino: nenhum dado pessoal é utilizado para treino de IA.
- Armazenamento: o conteúdo gerado é armazenado na sua conta e pode ser eliminado a qualquer momento.
5.3 Conformidade com o AI Act
- Indicamos quando o conteúdo é gerado por IA.
- Sem tomada de decisão automatizada com efeitos sobre os utilizadores.
- Utilizamos fornecedores com mitigação de viés e controlos de moderação.
- Monitorizamos a conformidade com os requisitos do AI Act da UE.
6. Partilha de dados e serviços de terceiros
6.1 Prestadores de serviços
Partilhamos dados apenas com subcontratantes de confiança ao abrigo de contratos conformes com o RGPD.
- Fornecedores de IA: OpenAI, Anthropic, AWS Bedrock, DeepSeek e X.AI.
- Processadores de pagamento: Stripe, PayPal e outros.
- Fornecedores de infraestrutura: Hetzner, AWS (alojamento e armazenamento), Cloudflare (CDN e segurança).
- Outros serviços: ferramentas de e-mail, analítica e CRM.
6.2 Acordos de tratamento de dados
Mantemos Acordos de Tratamento de Dados (DPA) com todos os prestadores de serviços para garantir a proteção de dados, finalidades de tratamento limitadas e conformidade com o RGPD.
6.3 Divulgações legais
Podemos divulgar dados pessoais a autoridades legais ou governamentais se tal for exigido por lei ou quando necessário para proteger os nossos direitos ou a segurança dos utilizadores.
7. Transferências internacionais de dados
Os seus dados podem ser transferidos para países fora do EEE. Garantimos a conformidade através de salvaguardas reconhecidas.
- EU-US Data Privacy Framework (DPF) para empresas certificadas dos EUA.
- Cláusulas Contratuais-Tipo (SCC) para transferências para países sem decisões de adequação.
- Avaliações de Impacto de Transferência (TIA) para garantir proteção equivalente.
- Salvaguardas adicionais, incluindo encriptação em trânsito e em repouso, controlos de acesso e auditorias regulares.
As localizações de armazenamento de dados e de processamento de IA dependem do fornecedor selecionado e podem incluir regiões da UE ou dos EUA.
8. Segurança dos dados
Aplicamos medidas técnicas e organizacionais para proteger os seus dados.
- Encriptação: AES-256 para dados em repouso e TLS/SSL para dados em trânsito.
- Palavras-passe: hash com bcrypt.
- Cookies: encriptados e seguros.
- Controlos de acesso: controlos baseados em funções e MFA para administradores.
- Segurança da infraestrutura: firewalls, atualizações regulares e monitorização.
- Resposta a incidentes: procedimentos documentados para tratamento de violações.
Em caso de violação de dados, notificaremos a autoridade competente no prazo de 72 horas e informaremos os utilizadores afetados sem demora injustificada, conforme exigido pelos Artigos 33.º e 34.º do RGPD.
9. Retenção de dados
Retemos dados apenas durante o tempo necessário para a prestação do serviço, conformidade legal e operações de segurança.
- Dados de conta: até à eliminação da conta.
- Conteúdo gerado: até à eliminação pelo utilizador.
- Histórico de chat: até à eliminação pelo utilizador.
- Registos de pagamento: 7 anos (requisito legal).
- Registos de atividade: 12 meses.
- Registos de segurança: 24 meses.
- Cópias de segurança: máximo de 30 dias.
- Dados de marketing: até cancelar a subscrição ou retirar o consentimento.
Após estes períodos, os dados são eliminados de forma segura ou anonimizados. As cópias de segurança são automaticamente eliminadas após o período de retenção.
10. Os seus direitos ao abrigo do RGPD
Tem os seguintes direitos ao abrigo do RGPD.
- Acesso: solicitar cópias dos seus dados pessoais.
- Retificação: corrigir dados inexatos.
- Eliminação: solicitar a eliminação (direito ao esquecimento).
- Limitação: limitar o tratamento em determinadas condições.
- Portabilidade: receber os seus dados num formato legível por máquina.
- Oposição: opor-se ao tratamento com base em interesses legítimos ou marketing.
- Retirar o consentimento: retirar o consentimento a qualquer momento.
- Reclamação: apresentar reclamação junto de uma autoridade de controlo.
Para exercer qualquer direito, envie um e-mail para privacy@content24.ai. Responderemos no prazo de 30 dias.
11. Cookies e rastreamento
Utilizamos cookies para as seguintes finalidades.
- Funcionalidade do Serviço (cookies essenciais).
- Preferências (cookies funcionais).
- Analítica (quando ativada).
Pode gerir os cookies nas definições do seu navegador. Os cookies essenciais são necessários para o funcionamento do Serviço.
12. Privacidade de menores
O nosso Serviço não se destina a indivíduos com menos de 18 anos. Não recolhemos intencionalmente dados de crianças. Se acredita que uma criança nos forneceu dados pessoais, contacte-nos para que possamos removê-los.
13. Alterações a esta política
Podemos atualizar periodicamente esta Política de Privacidade. As atualizações serão publicadas nesta página, e alterações materiais serão notificadas por e-mail ou mensagem na aplicação. A utilização continuada do Serviço após as atualizações constitui aceitação.
14. Informações de contacto
Para todas as questões relacionadas com privacidade:
CONTENT24 TECHNOLOGIES LIMITED, a operar como Content24.
Morada: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Apoio: support@content24.ai.
Autoridade de controlo (Chipre): Office of the Commissioner for Personal Data Protection.
Website da autoridade de controlo: Membros do Conselho Europeu para a Proteção de Dados.
15. Consentimento e aceitação
Ao utilizar o nosso Serviço, reconhece que leu, compreendeu e concorda com esta Política de Privacidade. Se não concordar, interrompa a utilização do Serviço.