RVS Agents

Legal

Política de Privacidade

Última atualização: 26 de abril de 2026

1. Responsável pelo tratamento

Os dados pessoais recolhidos através da Plataforma RVS Agents são tratados pela RVS Solutions, com sede em Portugal, na qualidade de Responsável pelo Tratamento. Para qualquer questão relacionada com privacidade ou exercício de direitos, contacte rvaldemar93@gmail.com.

2. Dados recolhidos

  • Conta: nome, email, password (armazenada apenas como hash BCrypt), organização, função.
  • Faturação: identificador de cliente Stripe e estado de subscrição. Os dados de cartão são geridos exclusivamente pela Stripe — a RVS Solutions não armazena nem acede a números de cartão.
  • Credenciais de integração: chaves de API de fornecedores de IA fornecidas pelo Utilizador (modo BYOK), tokens OAuth de Gmail/Microsoft 365, configurações IMAP, tokens de instâncias WhatsApp. Todos encriptados em repouso (AES-256-GCM via Active Record Encryption).
  • Utilização: mensagens trocadas com agentes, prompts, resultados, integrações ativas, logs de execução, custo por requisição.
  • Técnicos: endereço IP, user agent, registos de autenticação e auditoria.
  • Comunicações: conteúdo de emails, mensagens WhatsApp ou outros canais que o Utilizador conecte voluntariamente à Plataforma.

3. Finalidades e base legal

  • Prestação do serviço — execução do contrato (Art. 6.º, n.º 1, al. b) do RGPD).
  • Faturação e obrigações fiscais — cumprimento de obrigação legal (al. c).
  • Segurança, prevenção de fraude e melhoria do serviço — interesse legítimo (al. f).
  • Comunicações promocionais — consentimento prévio do Utilizador (al. a), revogável a qualquer momento.

4. Subcontratantes

Para operar a Plataforma, partilhamos dados estritamente necessários com os seguintes Subcontratantes:

  • Hetzner Online GmbH — alojamento de servidores aplicacionais e bases de dados (datacenter de Helsinki, Finlândia, UE).
  • Stripe Payments Europe, Limited — processamento de pagamentos (Irlanda, UE; com sub-processamento global pela Stripe, Inc.).
  • Anthropic, OpenAI, Google (Gemini), DeepSeek, Mistral — fornecedores de modelos de IA. Os prompts e respostas enviados estão sujeitos às respetivas políticas. No modo BYOK os pedidos são enviados com as chaves do próprio Utilizador. A RVS Solutions privilegia fornecedores europeus (Mistral) ou Anthropic em vez de fornecedores chineses (DeepSeek) para dados sensíveis.
  • Google Ireland Limited — Gmail API, Google OAuth e Google Cloud Pub/Sub para receção de notificações de email (UE).
  • Microsoft Ireland Operations Limited — Microsoft Graph API e Azure AD OAuth para integração com Microsoft 365 (UE).
  • Meta Platforms Ireland Limited — WhatsApp Business / Cloud API (UE), acedida através de uma instância Evolution API operada pela RVS Solutions em infraestrutura Hetzner.

Transferências para fora do Espaço Económico Europeu, quando aplicáveis, são protegidas por Cláusulas Contratuais-Tipo da Comissão Europeia ou outros mecanismos previstos no Capítulo V do RGPD.

5. Prazo de conservação

  • Dados de conta: enquanto a conta estiver ativa e até 30 dias após eliminação.
  • Mensagens e logs de execução: até 12 meses, salvo configuração de retenção customizada definida pela organização.
  • Dados de faturação: 10 anos (obrigação fiscal portuguesa).
  • Logs de auditoria: 24 meses para fins de segurança.

6. Direitos do titular

Nos termos do RGPD, o Utilizador tem direito a: aceder aos seus dados, retificá-los, apagá-los, limitar ou opor-se ao tratamento, portabilidade, e retirar consentimento. Para exercer qualquer destes direitos, basta enviar email para rvaldemar93@gmail.com. Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

7. Segurança

Aplicamos medidas técnicas e organizativas adequadas: encriptação em trânsito (TLS), encriptação de credenciais e dados sensíveis em repouso, controlo de acessos baseado em funções, registos de auditoria e cópias de segurança regulares. Em caso de violação de dados pessoais com risco elevado para os direitos dos titulares, notificaremos a CNPD e os Utilizadores afetados nos prazos legais.

8. Cookies

A Plataforma utiliza apenas cookies estritamente necessários ao funcionamento (sessão, autenticação, CSRF e, na landing pública, um cookie assinado de curto prazo para associar a análise gerada ao visitante). Não utilizamos cookies de marketing, retargeting ou analítica de terceiros, nem partilhamos dados com plataformas de publicidade.

9. Crianças

A Plataforma destina-se a maiores de 16 anos. Não recolhemos conscientemente dados de crianças abaixo dessa idade. Se tiver conhecimento de que uma criança nos forneceu dados, contacte-nos para procedermos à eliminação.

10. Alterações a esta Política

Esta Política pode ser atualizada. Alterações materiais serão comunicadas por email ou através da Plataforma com antecedência razoável. A versão em vigor está sempre disponível em /privacidade.

Termos de Serviço · Voltar ao início