Política de Privacidade
Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD — UE 2016/679)
Última atualização: 22/06/2026
1. Responsável pelo tratamento
Responsável: NeuraAPI SAS
Sede social: 12 Rue de la Paix, 75002 Paris, França
SIRET: A preencher
Encarregado de Proteção de Dados (DPO):
12 Rue de la Paix, 75002 Paris, França
2. Dados recolhidos
No âmbito dos nossos serviços, recolhemos as seguintes categorias de dados:
Dados de identificação
- Nome e apelido
- Endereço de email
- Palavra-passe (encriptada)
- Nome de utilizador
Dados de faturação
- Endereço de faturação
- Informações de pagamento (tratadas pela Stripe, não temos acesso aos números de cartão)
- Histórico de transações
Dados de utilização
- Chaves API (encriptadas)
- Histórico de chamadas API (prompts, respostas, carimbos temporais)
- Estatísticas de utilização (número de chamadas, créditos consumidos)
- Dados de desempenho e diagnóstico
Dados de ligação
- Endereço IP
- Tipo de navegador e sistema operativo
- Data e hora de ligação
- Páginas visitadas e ações efetuadas
3. Finalidades do tratamento
Os seus dados são tratados para as seguintes finalidades:
- Gestão de contas: Criação, gestão e autenticação de contas de utilizador
- Prestação de serviços: Acesso às APIs, entrega de modelos, gestão de créditos
- Faturação: Emissão de faturas, acompanhamento de pagamentos, lembretes
- Apoio ao cliente: Resposta a pedidos e resolução de problemas
- Melhoria do serviço: Estatísticas de utilização, otimização de desempenho
- Segurança: Prevenção de fraude, deteção de abusos, proteção contra ataques
- Comunicação: Envio de notificações importantes relativas ao serviço
- Obrigações legais: Conservação de dados contabilísticos e fiscais
4. Base legal do tratamento
Cada tratamento de dados assenta numa base legal:
- Execução do contrato (art. 6.1.b RGPD): Prestação de serviços, gestão de contas, faturação
- Interesse legítimo (art. 6.1.f RGPD): Segurança do serviço, melhoria, prevenção de fraude
- Obrigação legal (art. 6.1.c RGPD): Conservação de dados contabilísticos e fiscais
- Consentimento (art. 6.1.a RGPD): Cookies não essenciais, comunicações de marketing
5. Prazo de conservação
Os seus dados são conservados pelos seguintes prazos:
- Dados de conta: Durante toda a duração da relação contratual, depois 3 anos após a última ligação
- Dados de faturação: 10 anos (obrigação legal contabilística)
- Histórico de chamadas API: 12 meses após a última chamada
- Dados de ligação: 12 meses
- Cookies: Máximo 13 meses
- Dados de prospeção: 3 anos após o último contacto
Aquando do termo destes prazos, os dados são eliminados ou anonimizados de forma irreversível.
6. Destinatários dos dados
Os seus dados podem ser partilhados com as seguintes categorias de destinatários:
- Fornecedores técnicos: Vercel (alojamento), Stripe (pagamentos), Vercel Analytics (estatísticas)
- Fornecedores de pagamento: Stripe Inc. — tratamento seguro de pagamentos
- Autoridades competentes: Em caso de obrigação legal ou requisição judicial
Estes fornecedores estão sujeitos a obrigações contratuais que garantem a proteção dos seus dados em conformidade com o RGPD. Nunca vendemos os seus dados a terceiros.
7. Transferências para fora da União Europeia
Alguns dos nossos fornecedores situam-se fora da União Europeia (nomeadamente nos Estados Unidos). Estas transferências são reguladas por:
- Cláusulas contratuais-tipo (CCT) conformes à decisão de execução da Comissão Europeia
- O Privacy Shield (para fornecedores certificados)
- Garantias adicionais adequadas em conformidade com os artigos 46 e seguintes do RGPD
8. Os seus direitos
Em conformidade com o RGPD, dispõe dos seguintes direitos sobre os seus dados pessoais:
- Direito de acesso (art. 15): Obter uma cópia dos seus dados
- Direito de retificação (art. 16): Corrigir dados inexatos
- Direito à eliminação (art. 17): Solicitar a eliminação dos seus dados
- Direito à limitação do tratamento (art. 18): Limitar o tratamento dos seus dados
- Direito à portabilidade (art. 20): Receber os seus dados num formato estruturado
- Direito de oposição (art. 21): Opor-se ao tratamento dos seus dados
- Retirar o consentimento: A qualquer momento, sem afetar a licitude do tratamento anterior
Para exercer os seus direitos, contacte-nos em: dpo@neuraapi.com
Dispõe também do direito de apresentar uma reclamação à CNPD.
9. Cookies
O nosso site utiliza cookies em conformidade com a regulamentação em vigor. Para mais informações, consulte a nossa Política de Cookies.
Pode gerir as suas preferências de cookies através do banner de consentimento apresentado durante a sua primeira visita.
10. Segurança dos dados
Implementamos as seguintes medidas técnicas e organizacionais para proteger os seus dados:
- Encriptação TLS/SSL para todas as comunicações
- Encriptação de dados sensíveis em repouso
- Autenticação multifator (MFA) disponível
- Chaves API encriptadas e geridas de forma segura
- Acesso restrito aos dados (princípio do menor privilégio)
- Registo e monitorização de acessos
- Auditorias de segurança regulares
11. Contacto
Para qualquer questão relativa à proteção dos seus dados pessoais:
Comprometemo-nos a responder ao seu pedido no prazo de um mês.