NeuraAPI

Política de Privacidade

Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD — UE 2016/679)

Última atualização: 22/06/2026

1. Responsável pelo tratamento

Responsável: NeuraAPI SAS

Sede social: 12 Rue de la Paix, 75002 Paris, França

SIRET: A preencher

Encarregado de Proteção de Dados (DPO):

12 Rue de la Paix, 75002 Paris, França

2. Dados recolhidos

No âmbito dos nossos serviços, recolhemos as seguintes categorias de dados:

Dados de identificação

  • Nome e apelido
  • Endereço de email
  • Palavra-passe (encriptada)
  • Nome de utilizador

Dados de faturação

  • Endereço de faturação
  • Informações de pagamento (tratadas pela Stripe, não temos acesso aos números de cartão)
  • Histórico de transações

Dados de utilização

  • Chaves API (encriptadas)
  • Histórico de chamadas API (prompts, respostas, carimbos temporais)
  • Estatísticas de utilização (número de chamadas, créditos consumidos)
  • Dados de desempenho e diagnóstico

Dados de ligação

  • Endereço IP
  • Tipo de navegador e sistema operativo
  • Data e hora de ligação
  • Páginas visitadas e ações efetuadas

3. Finalidades do tratamento

Os seus dados são tratados para as seguintes finalidades:

  • Gestão de contas: Criação, gestão e autenticação de contas de utilizador
  • Prestação de serviços: Acesso às APIs, entrega de modelos, gestão de créditos
  • Faturação: Emissão de faturas, acompanhamento de pagamentos, lembretes
  • Apoio ao cliente: Resposta a pedidos e resolução de problemas
  • Melhoria do serviço: Estatísticas de utilização, otimização de desempenho
  • Segurança: Prevenção de fraude, deteção de abusos, proteção contra ataques
  • Comunicação: Envio de notificações importantes relativas ao serviço
  • Obrigações legais: Conservação de dados contabilísticos e fiscais

4. Base legal do tratamento

Cada tratamento de dados assenta numa base legal:

  • Execução do contrato (art. 6.1.b RGPD): Prestação de serviços, gestão de contas, faturação
  • Interesse legítimo (art. 6.1.f RGPD): Segurança do serviço, melhoria, prevenção de fraude
  • Obrigação legal (art. 6.1.c RGPD): Conservação de dados contabilísticos e fiscais
  • Consentimento (art. 6.1.a RGPD): Cookies não essenciais, comunicações de marketing

5. Prazo de conservação

Os seus dados são conservados pelos seguintes prazos:

  • Dados de conta: Durante toda a duração da relação contratual, depois 3 anos após a última ligação
  • Dados de faturação: 10 anos (obrigação legal contabilística)
  • Histórico de chamadas API: 12 meses após a última chamada
  • Dados de ligação: 12 meses
  • Cookies: Máximo 13 meses
  • Dados de prospeção: 3 anos após o último contacto

Aquando do termo destes prazos, os dados são eliminados ou anonimizados de forma irreversível.

6. Destinatários dos dados

Os seus dados podem ser partilhados com as seguintes categorias de destinatários:

  • Fornecedores técnicos: Vercel (alojamento), Stripe (pagamentos), Vercel Analytics (estatísticas)
  • Fornecedores de pagamento: Stripe Inc. — tratamento seguro de pagamentos
  • Autoridades competentes: Em caso de obrigação legal ou requisição judicial

Estes fornecedores estão sujeitos a obrigações contratuais que garantem a proteção dos seus dados em conformidade com o RGPD. Nunca vendemos os seus dados a terceiros.

7. Transferências para fora da União Europeia

Alguns dos nossos fornecedores situam-se fora da União Europeia (nomeadamente nos Estados Unidos). Estas transferências são reguladas por:

  • Cláusulas contratuais-tipo (CCT) conformes à decisão de execução da Comissão Europeia
  • O Privacy Shield (para fornecedores certificados)
  • Garantias adicionais adequadas em conformidade com os artigos 46 e seguintes do RGPD

8. Os seus direitos

Em conformidade com o RGPD, dispõe dos seguintes direitos sobre os seus dados pessoais:

  • Direito de acesso (art. 15): Obter uma cópia dos seus dados
  • Direito de retificação (art. 16): Corrigir dados inexatos
  • Direito à eliminação (art. 17): Solicitar a eliminação dos seus dados
  • Direito à limitação do tratamento (art. 18): Limitar o tratamento dos seus dados
  • Direito à portabilidade (art. 20): Receber os seus dados num formato estruturado
  • Direito de oposição (art. 21): Opor-se ao tratamento dos seus dados
  • Retirar o consentimento: A qualquer momento, sem afetar a licitude do tratamento anterior

Para exercer os seus direitos, contacte-nos em: dpo@neuraapi.com

Dispõe também do direito de apresentar uma reclamação à CNPD.

9. Cookies

O nosso site utiliza cookies em conformidade com a regulamentação em vigor. Para mais informações, consulte a nossa Política de Cookies.

Pode gerir as suas preferências de cookies através do banner de consentimento apresentado durante a sua primeira visita.

10. Segurança dos dados

Implementamos as seguintes medidas técnicas e organizacionais para proteger os seus dados:

  • Encriptação TLS/SSL para todas as comunicações
  • Encriptação de dados sensíveis em repouso
  • Autenticação multifator (MFA) disponível
  • Chaves API encriptadas e geridas de forma segura
  • Acesso restrito aos dados (princípio do menor privilégio)
  • Registo e monitorização de acessos
  • Auditorias de segurança regulares

11. Contacto

Para qualquer questão relativa à proteção dos seus dados pessoais:

Morada: NeuraAPI SAS — DPO, 12 Rue de la Paix, 75002 Paris, França

Comprometemo-nos a responder ao seu pedido no prazo de um mês.