Política de privacidade
Last updated: 2026-05-31
Finalidade desta política
Esta Política de privacidade explica como, quando e por que a timeghost Solutions GmbH coleta informações sobre as pessoas, como, para quais finalidades e com que base esses dados pessoais são posteriormente tratados, quem os trata e quais direitos as pessoas têm em relação aos seus dados pessoais. Também explica o nosso uso de cookies e tecnologias semelhantes. Os termos aqui utilizados (p. ex. "responsável", "operador", "titular dos dados") têm o significado que lhes é dado pelo Regulamento Geral de Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD").
Responsável pelo tratamento
O responsável na aceção do RGPD é a timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Alemanha. Telefone: +49 7531 9783000, e-mail: info@timeghost.io.
Na medida em que você, como proprietário de um espaço de trabalho, trate conteúdos e dados dentro de um espaço de trabalho, você é o responsável por esses dados do espaço de trabalho; a timeghost Solutions GmbH trata esses dados em seu nome como operador.
Encarregado de Proteção de Dados
Conforme o artigo 37 do RGPD e o § 38 da Lei alemã de proteção de dados (BDSG), nomeamos um Encarregado de Proteção de Dados:
E.O.
timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Alemanha
Telefone: +49 7531 9783000 · E-mail: info@timeghost.io
Quais dados coletamos
Dependendo de como você usa o serviço, tratamos as seguintes categorias de informações:
- Dados de perfil: dados que você fornece no âmbito de contratos e do uso do serviço (p. ex. nome, e-mail, foto de perfil) e endereços de e-mail de convite.
- Dados de faturamento: nos planos pagos, nome e endereço do pagador e, opcionalmente, e-mail e número de IVA. Os dados de pagamento são tratados pelo provedor de pagamentos Paddle.
- Dados de uso: dados coletados automaticamente, como endereço IP, localização aproximada, hora do login, tipo e versão do aplicativo e dados de log.
- Dados de cookies: informações coletadas por meio de cookies e tecnologias semelhantes (ver seção de cookies).
- Dados de terceiros: dados tratados no âmbito da integração com o Microsoft 365, bem como outras informações que você fornece.
Finalidades e bases legais
Tratamos os dados pessoais em particular para prestar e desenvolver o serviço, executar contratos, comunicar com você, garantir a segurança e cumprir obrigações legais. Conforme o caso, as bases legais são a execução de um contrato (art. 6.º, n.º 1, al. b) RGPD), o cumprimento de obrigações legais (art. 6.º, n.º 1, al. c) RGPD), os nossos interesses legítimos (art. 6.º, n.º 1, al. f) RGPD) ou o seu consentimento (art. 6.º, n.º 1, al. a) RGPD).
Funcionalidades de IA
Para a criação, ampliação e refinamento de mapas mentais com apoio de IA, os conteúdos que você insere (prompts) e, quando aplicável, os nós selecionados são transmitidos ao Azure OpenAI e tratados nesse serviço. O tratamento ocorre numa região dentro da União Europeia. São transmitidos apenas os conteúdos necessários para cada solicitação e os dados transmitidos não são utilizados para treinar os modelos de IA. A base legal é a execução de um contrato (art. 6.º, n.º 1, al. b) RGPD) ou o nosso interesse legítimo na disponibilização das funcionalidades de IA (art. 6.º, n.º 1, al. f) RGPD).
Cookies
Ao utilizar os nossos aplicativos web e na nuvem e os nossos sites, utilizamos cookies tecnicamente necessários (de origem) indispensáveis para o funcionamento, o login e a segurança do serviço. Caso sejam adicionalmente utilizados cookies para fins de análise ou marketing, isso ocorre exclusivamente com base no seu consentimento (art. 6.º, n.º 1, al. a) RGPD), que você pode revogar a qualquer momento com efeito para o futuro. Você pode gerenciar ou excluir os cookies nas configurações do seu navegador; se desativar os cookies necessários, o serviço poderá não funcionar plenamente.
Divulgação a terceiros
Para prestar o serviço, recorremos a subcontratantes (operadores) e fornecedores cuidadosamente selecionados, em particular:
- Microsoft Azure / Entra ID (autenticação, Microsoft 365 e armazenamento de dados)
- Azure OpenAI (geração de mapas mentais com apoio de IA)
- Sentry (monitorização de erros e desempenho)
- Paddle (assinaturas e processamento de pagamentos)
- Serviço de envio de e-mail (p. ex. Brevo/Resend) para o envio de notificações do serviço
- Fornecedores de alojamento e infraestrutura para a operação do aplicativo
Esta lista nomeia os principais destinatários a título de exemplo e não é exaustiva. Disponibilizamos uma lista atualizada de subcontratantes mediante solicitação. Os seus dados pessoais só são divulgados na medida necessária, para cumprir obrigações legais ou com o seu consentimento. Os seus dados não são repassados a terceiros para fins publicitários.
Transferências internacionais de dados
O tratamento dos seus dados pessoais ocorre, em princípio, dentro da União Europeia ou do Espaço Económico Europeu (EEE) – o que também se aplica às funcionalidades de IA, que são executadas numa região da UE do Azure OpenAI. Se, excecionalmente, for necessária uma transferência para um país fora do EEE, esta só ocorre se for garantido um nível adequado de proteção de dados ou existirem garantias apropriadas na aceção do RGPD (p. ex. cláusulas contratuais-tipo).
Prazo de conservação
Conservamos os dados pessoais apenas pelo tempo necessário para as respetivas finalidades e pelos prazos exigidos por lei. Os dados relevantes para fins fiscais e comerciais são conservados conforme os prazos legais de conservação (em geral, até dez anos).
Segurança dos dados
Adotamos medidas técnicas e organizativas adequadas para proteger os seus dados contra tratamentos não autorizados e contra perda, alteração ou destruição. Toda a comunicação com o serviço é criptografada por meio do protocolo HTTPS.
Seus direitos como titular dos dados
Conforme o RGPD, você tem em particular os seguintes direitos:
- Direito de acesso (art. 15 RGPD)
- Direito de retificação (art. 16 RGPD)
- Direito de eliminação (art. 17 RGPD)
- Direito à limitação do tratamento (art. 18 RGPD)
- Direito à portabilidade dos dados (art. 20 RGPD)
- Direito de oposição (art. 21 RGPD)
- Direito de retirar o consentimento (art. 7.º, n.º 3, RGPD)
Você também tem o direito de apresentar uma reclamação a uma autoridade de controlo de proteção de dados.
Alterações a esta política
Podemos rever esta Política de privacidade de tempos a tempos para refletir alterações no serviço, nos sites, na legislação aplicável ou na nossa atividade. A versão em vigor é sempre publicada nesta página.
Contato
Se tiver dúvidas sobre esta política ou desejar exercer os seus direitos, pode contactar-nos em:
timeghost Solutions GmbH, Reichenaustraße 11a, 78467 Konstanz, Alemanha
E-mail: support@timeghost.io · Telefone: +49 (0) 7531 – 9783000