DOCUMENTAÇÃO LEGAL
DATAFIREFLY LIMITED
15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8
Este documento contém:
-
- Política de privacidade (RGPD)
-
- Política de cookies / ePrivacy
-
- Política de prospeção eletrónica
Conforme ao RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)
Autoridade de controlo competente: Data Protection Commission, Dublin, Irlanda
Versão 1.0: março de 2026
Contacto de privacidade: [email protected]
1. POLÍTICA DE PRIVACIDADE
Última atualização: março de 2026, DATAFIREFLY LIMITED
1.1 Responsável pelo tratamento
Este sítio e os serviços associados são explorados pela DATAFIREFLY LIMITED, sociedade irlandesa registada sob o número 810100, que atua na qualidade de responsável pelo tratamento na aceção do RGPD.
| Campo | Valor |
|---|---|
| Denominação social | DATAFIREFLY LIMITED |
| Número de registo (CRO) | 810100 |
| Morada | 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8 |
| E-mail de privacidade | [email protected] |
| Fornecedor de alojamento | O2switch, França (EEE) |
1.2 Âmbito de aplicação
A presente política aplica-se a qualquer pessoa que:
- visite o nosso sítio
- nos contacte por formulário, correio eletrónico ou qualquer outro meio
- solicite um orçamento, uma demonstração ou informações sobre os nossos serviços
- subscreva os nossos serviços, módulos, consultoria, formação ou subscrições SaaS
- utilize o nosso apoio técnico ou o serviço de apoio ao cliente
- se inscreva na nossa newsletter ou consinta receber as nossas comunicações comerciais
- mantenha uma relação profissional (B2B) com a Datafirefly
1.3 Dados recolhidos
1.3.1 Dados de identificação e de contacto
- Apelido, nome próprio
- Denominação da empresa e função
- Endereço de correio eletrónico e número de telefone
- Morada postal e país
1.3.2 Dados comerciais e contratuais
- Conteúdo dos seus pedidos, orçamentos, encomendas e faturas
- Histórico da relação comercial
- Informações relativas às suas subscrições, licenças ou serviços contratados
1.3.3 Dados técnicos e de ligação
- Endereço IP, registos técnicos, data e hora de acesso
- Navegador, tipo de dispositivo, sistema operativo
1.3.4 Dados de utilização
- Percurso no sítio, páginas visualizadas, interações com os nossos conteúdos
- Dados de medição de audiência (através do Google Analytics, mediante consentimento)
1.3.5 Dados de apoio ao cliente
- Conteúdo das mensagens, anexos, capturas de ecrã e históricos de troca
1.3.6 Dados de pagamento
Os dados de pagamento (número do cartão, data de validade, CVV) são recolhidos e tratados diretamente pelo nosso prestador de pagamentos Stripe Technology Europe Limited. A Datafirefly nunca armazena os dados completos do cartão nos seus servidores.
1.4 Finalidades e fundamentos jurídicos
Nos termos dos artigos 13.º e 14.º do RGPD, cada tratamento assenta num fundamento jurídico identificado.
| Finalidade | Fundamento jurídico |
|---|---|
| Responder aos seus pedidos de contacto, orçamento ou demonstração | Diligências pré-contratuais / Interesse legítimo |
| Criação e gestão da conta de cliente | Execução do contrato |
| Prestação de serviços SaaS, módulos, consultoria, formação | Execução do contrato |
| Faturação, contabilidade, obrigações fiscais | Obrigação legal |
| Apoio ao cliente e manutenção técnica | Execução do contrato |
| Segurança, prevenção da fraude e do abuso | Interesse legítimo |
| Melhoria do serviço e estatísticas internas | Interesse legítimo / Consentimento |
| Envio de newsletters e comunicações comerciais | Consentimento / Regras ePrivacy |
| Pontuação de leads e segmentação de clientes (IA) | Interesse legítimo: ver ponto 1.9 |
| Defesa em juízo e gestão de litígios | Interesse legítimo / Obrigação legal |
1.5 Destinatários dos dados
Os seus dados são acessíveis às pessoas autorizadas dentro da Datafirefly. Podem ser transmitidos, estritamente na medida do necessário, às seguintes categorias de destinatários:
- Fornecedor de alojamento: O2switch (França, EEE)
- Ferramentas de comunicação e de envio de e-mail: infraestrutura de correio própria, alojada na UE
- Ferramentas de análise: Google Analytics (ver ponto sobre transferências fora do EEE)
- Redes publicitárias: Meta Platforms (ver ponto sobre transferências fora do EEE)
- Prestador de pagamentos: Stripe Technology Europe Limited, tratamento direto dos dados bancários (ver ponto 1.6)
- Consultores contabilísticos, jurídicos ou administrativos, sujeitos a sigilo profissional
- Autoridades públicas ou judiciais, quando a lei o exija
1.6 Transferências para fora do Espaço Económico Europeu
Algumas das nossas ferramentas implicam transferências de dados para países fora do EEE, nomeadamente:
| Fornecedor | País | Garantia jurídica |
|---|---|---|
| Google Analytics | Estados Unidos | Cláusulas Contratuais-Tipo (CCT): decisão de adequação UE-EUA aplicável |
| Meta Platforms (Pixel) | Estados Unidos | Cláusulas Contratuais-Tipo (CCT) |
| Stripe Technology Europe Ltd | Irlanda (EEE) / parcialmente EUA | CCT para as transferências residuais: política RGPD da Stripe |
| OpenAI / Anthropic / Ollama (se houver tratamento) | Estados Unidos | Cláusulas Contratuais-Tipo (CCT) |
Para mais informações sobre estas garantias ou para obter cópia dos mecanismos aplicáveis, escreva para [email protected].
1.7 Prazos de conservação
Os prazos de conservação correspondem aos máximos legais admitidos para cada finalidade, em conformidade com o princípio da limitação da conservação (art. 5.º, n.º 1, al. e), do RGPD) e com as obrigações irlandesas aplicáveis.
| Tipo de dados | Prazo de conservação | Referência legal |
|---|---|---|
| Eventos retidos por excedência de quota | Máximo de 7 dias, cifrados em repouso | Execução do contrato (art. 6.º, n.º 1, al. b), RGPD): envio diferido para as plataformas destinatárias |
| Prova de aceitação das Condições (versão, data, IP, idioma) | Duração do contrato + 6 anos | Interesse legítimo (art. 6.º, n.º 1, al. f), RGPD): prova do consentimento contratual; Statute of Limitations Act 1957 |
| Pedidos de contacto sem seguimento comercial | 3 anos após o último contacto | Irish Statute of Limitations |
| Dados de potenciais clientes não convertidos | 3 anos após o último contacto útil | Irish Statute of Limitations |
| Dados de clientes e contratuais | Duração do contrato + 6 anos (arquivo) | Statute of Limitations Act 1957 (Irlanda) |
| Faturas e dados contabilísticos | 6 anos a contar do encerramento do exercício | Companies Act 2014 & Taxes Consolidation Act 1997 |
| Documentos fiscais e IVA intracomunitário | Mínimo de 6 anos | Revenue Commissioners Ireland: VAT Act 2010 |
| Registos técnicos e de segurança | 12 meses | Minimização RGPD: utilização exclusiva de segurança |
| Dados de apoio ao cliente / tickets | 3 anos após o encerramento do ticket | Irish Statute of Limitations |
| Consentimento de newsletter / marketing | 3 anos após a retirada ou a última interação | Orientações da DPC: ePrivacy Regulations |
| Dados de pagamento (referência da transação) | 6 anos | Companies Act 2014: obrigações contabilísticas |
| Cookies e rastreadores não essenciais | Máximo de 13 meses | Orientações do CEPD e da DPC sobre cookies |
| Cookies estritamente necessários | Sessão ou máximo de 12 meses | ePrivacy Regulations (Irlanda) |
| Provas do consentimento RGPD | 3 anos após o fim da relação | Art. 5.º, n.º 2, do RGPD: princípio da responsabilidade |
1.8 Os seus direitos
Nos termos do RGPD, dispõe dos seguintes direitos:
| Direito | Descrição |
|---|---|
| Acesso | Obter uma cópia dos dados que lhe dizem respeito |
| Retificação | Corrigir dados inexatos ou incompletos |
| Apagamento | Solicitar a eliminação dos seus dados, em determinadas condições |
| Limitação | Solicitar a suspensão temporária do tratamento |
| Oposição | Opor-se ao tratamento fundado no interesse legítimo |
| Portabilidade | Receber os seus dados num formato estruturado e legível por máquina |
| Retirada do consentimento | Retirar o seu consentimento a qualquer momento, sem prejuízo |
Para exercer os seus direitos, contacte-nos em: [email protected]. Podemos solicitar-lhe que comprove a sua identidade. Qualquer pedido é tratado gratuitamente no prazo de um mês, prorrogável por dois meses em caso de pedidos complexos.
Direito de apresentar reclamação à autoridade de controlo
Tem o direito de apresentar reclamação junto da Data Protection Commission (DPC) da Irlanda.
Sítio: www.dataprotection.ie, e-mail: [email protected]
1.9 Pontuação de clientes e tratamento automatizado
A Datafirefly utiliza ferramentas de inteligência artificial para a pontuação de leads e a segmentação de clientes. A finalidade deste tratamento é adaptar as nossas ofertas comerciais e priorizar as nossas ações de marketing.
Este tratamento não constitui uma decisão automatizada que produza efeitos jurídicos significativos na aceção do artigo 22.º do RGPD. A pontuação é utilizada como apoio à decisão humana e não determina automaticamente qualquer decisão contratual.
Fundamento jurídico: interesse legítimo, ponderado face aos seus direitos e liberdades fundamentais.
Pode opor-se a qualquer momento escrevendo para [email protected].
1.9 bis Funcionalidades de IA no serviço (Signal Analyst e «Pergunte aos seus dados»)
O serviço inclui duas funcionalidades que se apoiam num modelo de inteligência artificial, assinaladas como tal na consola em conformidade com o artigo 50.º do regulamento europeu sobre inteligência artificial (AI Act):
- Explicações de anomalias (Signal Analyst): quando a deteção estatística levanta uma anomalia no seu seguimento, a redação da explicação pode ser produzida por um modelo de IA a partir dos números agregados dessa anomalia. Qualquer explicação assim produzida leva a menção «Explicação gerada por IA» na consola e no relatório semanal; as explicações redigidas por nós não a levam.
- «Pergunte aos seus dados»: as suas perguntas em linguagem natural sobre as suas próprias estatísticas agregadas são interpretadas por um modelo de IA.
O que é transmitido ao nosso subcontratante Anthropic (fornecedor do modelo, Estados Unidos, cláusulas contratuais-tipo) limita-se a dados agregados e não pessoais: contadores de eventos, taxas, limiares, nomes de destinos. Nenhum dado pessoal dos seus clientes finais é alguma vez transmitido a um modelo de IA: nem endereço de email, nem identificador, nem hash, nem endereço IP.
| O que a IA não faz. A deteção de anomalias é puramente estatística: nenhum modelo intervém, e os números apresentados são medições, nunca estimativas de um modelo. As receitas de correção são escritas à mão e versionadas. Nenhuma ação sobre a sua configuração ou as suas contas publicitárias é desencadeada por um modelo: qualquer escrita exige uma validação humana explícita. Nenhuma decisão automatizada na aceção do artigo 22.º do RGPD é tomada. |
|---|
1.10 Segurança dos dados
A Datafirefly aplica medidas técnicas e organizativas adequadas, nomeadamente:
- Controlo de acessos e autenticação
- Registo dos acessos a dados sensíveis
- Cópias de segurança periódicas e plano de continuidade da atividade
- Alojamento seguro na infraestrutura da O2switch (França)
- Acesso restrito exclusivamente ao pessoal autorizado
- Revogação dos acessos no termo de uma prestação
1.11 Dados de menores
Os serviços da Datafirefly destinam-se a um público profissional ou adulto. Não recolhemos conscientemente dados pessoais de pessoas com menos de 18 anos.
1.12 Atualização da política
A presente política pode ser atualizada para refletir evoluções legais, regulamentares ou operacionais. A versão em vigor é a publicada no sítio na data indicada no topo do documento. Em caso de alteração substancial, informá-lo-emos por correio eletrónico ou através de um aviso no sítio.
2. POLÍTICA DE COOKIES / ePRIVACY
Última atualização: março de 2026, DATAFIREFLY LIMITED
Fundamento jurídico: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)
Autoridade competente: Data Protection Commission (DPC), Dublin.
Na Irlanda, as regras ePrivacy abrangem qualquer armazenamento de informação no equipamento terminal do utilizador, bem como qualquer acesso a essa informação.
2.1 O que é um cookie?
Um cookie é um pequeno ficheiro de texto, ou qualquer tecnologia semelhante, colocado ou lido no seu terminal (computador, telemóvel, tablet) durante a navegação num sítio. As regras ePrivacy irlandesas aplicam-se de forma mais ampla a qualquer tecnologia que permita armazenar informação no equipamento terminal de um utilizador ou aceder-lhe (píxeis, tags, armazenamento local, SDK, etc.).
2.2 Categorias de cookies utilizados
Cookies estritamente necessários
Indispensáveis ao funcionamento do sítio. Permitem a segurança, a autenticação, a estabilidade da sessão e o registo das suas opções técnicas. Não exigem consentimento prévio, mas devem ser explicados.
| Nome | Fornecedor | Finalidade | Duração | Transferência EEE |
|---|---|---|---|---|
| session_id | Datafirefly / O2switch | Manutenção da sessão segura | Sessão | Não |
| cookie_consent | Datafirefly (CMP) | Registo das preferências de consentimento | 12 meses | Não |
| csrf_token | Datafirefly | Proteção contra ataques CSRF | Sessão | Não |
Cookies de medição de audiência: Google Analytics
Estes cookies medem o tráfego do sítio, as páginas visualizadas e o comportamento de navegação, para melhorar os nossos conteúdos e desempenho.
| Nome | Fornecedor | Finalidade | Duração máx. (CEPD) | Transferência EEE |
|---|---|---|---|---|
| _ga | Google Analytics | Identificação única do visitante | 13 meses | Sim: EUA (CCT) |
| ga* | Google Analytics | Estado da sessão do Google Analytics | 13 meses | Sim: EUA (CCT) |
| _gid | Google Analytics | Distinção dos utilizadores | 24 horas | Sim: EUA (CCT) |
Cookies de marketing: Meta Pixel (Facebook)
Estes cookies são colocados pela Meta Platforms e permitem-nos medir a eficácia das nossas campanhas publicitárias, criar públicos personalizados e limitar a repetição dos anúncios.
| Nome | Fornecedor | Finalidade | Duração máx. (CEPD) | Transferência EEE |
|---|---|---|---|---|
| _fbp | Meta Platforms | Acompanhamento de conversões e de públicos publicitários | 13 meses | Sim: EUA (CCT) |
| _fbc | Meta Platforms | Acompanhamento de cliques em anúncios do Facebook | 13 meses | Sim: EUA (CCT) |
2.3 Fundamento jurídico dos cookies
| Categoria | Fundamento jurídico | Consentimento exigido |
|---|---|---|
| Estritamente necessários | Interesse legítimo / Funcionamento do serviço | Não |
| Medição de audiência (Google Analytics) | Consentimento prévio | Sim |
| Marketing / Meta Pixel | Consentimento prévio | Sim |
Em conformidade com as exigências da DPC irlandesa, nenhum cookie não essencial é colocado ou lido antes da obtenção do seu consentimento prévio, livre, específico, informado e inequívoco.
Recusar os cookies não essenciais é tão simples como aceitá-los.
2.4 Gestão do consentimento
Na sua primeira visita, um banner de gestão do consentimento (CMP) permite-lhe aceitar, recusar ou configurar os cookies por categoria.
Pode alterar as suas preferências a qualquer momento:
- Através da ligação «Gerir os meus cookies» disponível no fundo de cada página do sítio
- Através das definições do seu navegador (bloqueio ou eliminação de cookies)
O bloqueio de determinados cookies estritamente necessários pode afetar o correto funcionamento do sítio.
2.5 Transferências fora do EEE
Os cookies do Google Analytics e do Meta Pixel implicam transferências de dados para os Estados Unidos. Estas transferências assentam nas Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia. Para mais informações, consulte a nossa Política de privacidade: ponto 1.6.
2.6 Assistente de conversação (assistente de IA)
O sítio disponibiliza um assistente de conversação automatizado, expressamente identificado como «assistente de IA» em linha com as obrigações de transparência do Regulamento da União Europeia relativo à inteligência artificial: não está a falar com uma pessoa, salvo se a nossa equipa intervier explicitamente. As mensagens que escreve são transmitidas ao nosso subcontratante Anthropic (o fornecedor do modelo de IA) para gerar a resposta, e conservadas pela Datafirefly Limited para fins de apoio e de melhoria do serviço. Não introduza dados sensíveis na conversa. Nenhuma decisão que produza efeitos jurídicos sobre si é tomada de forma automatizada. Pode solicitar falar com uma pessoa a qualquer momento (botão «Falar com uma pessoa» ou [email protected]). Qualquer endereço de correio eletrónico que deixe na conversa é utilizado unicamente para lhe responder (diligências pré-contratuais, art. 6.º, n.º 1, al. b), do RGPD).
2.7 Contacto
Para qualquer questão relativa à nossa utilização de cookies e rastreadores, escreva para: [email protected]
3. POLÍTICA DE PROSPEÇÃO ELETRÓNICA
Newsletter · Mensagens comerciais · Acompanhamento de mensagens: DATAFIREFLY LIMITED
Fundamento jurídico: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Orientações da DPC sobre marketing eletrónico direto
Ferramenta de envio: infraestrutura de correio própria, alojada na UE
Contacto: [email protected]
3.1 Tipos de comunicações enviadas
A Datafirefly pode enviar-lhe as seguintes comunicações eletrónicas:
- Newsletter editorial: novidades, artigos, recursos e conselhos sobre marketing digital e IA
- Comunicações comerciais: apresentação dos nossos serviços, módulos, ofertas e formações
- Convites para webinars, demonstrações ou eventos
- Seguimentos no âmbito de uma relação comercial em curso ou de um pedido inicial
- Mensagens transacionais: confirmação de encomenda, entrega, faturação, apoio
- Notificações de produto: atualizações de módulos, avisos de manutenção, alterações ao SaaS
3.2 Fundamento jurídico e consentimento
Comunicações sujeitas a consentimento prévio
Nos termos das ePrivacy Regulations irlandesas e das orientações da Data Protection Commission, o envio de mensagens comerciais a pessoas singulares (B2C) exige um consentimento prévio, livre, específico, informado e inequívoco.
Esse consentimento é recolhido através de um formulário de inscrição com uma caixa não pré-assinalada, acompanhado de uma indicação clara sobre a natureza das comunicações e sobre a possibilidade de cancelar a subscrição a qualquer momento.
Comunicações B2B: enquadramento aplicável
No âmbito de relações profissionais (B2B), determinadas comunicações podem ser enviadas com base no interesse legítimo ou numa relação de cliente existente, estritamente dentro dos limites previstos pela regulamentação ePrivacy aplicável na Irlanda e pelas orientações da DPC.
Em todos os casos, o direito de oposição é sistematicamente respeitado.
A Datafirefly não vende, não aluga nem partilha qualquer lista de contactos com terceiros para fins de prospeção.
3.3 Ferramenta de envio
As mensagens transacionais da DataFirefly são enviadas a partir da sua própria infraestrutura de correio, alojada na União Europeia. A DataFirefly não utiliza qualquer SaaS de correio de terceiros (nem equivalente). Os subcontratantes técnicos em causa constam da lista de subcontratantes.
3.4 Acompanhamento das mensagens
As nossas mensagens podem incluir tecnologias de medição para recolher os seguintes dados:
- Taxa de abertura (píxel de acompanhamento de aberturas)
- Cliques nas ligações contidas na mensagem
- Taxas de devolução e de cancelamento
Estes dados são utilizados para fins estatísticos internos e para melhorar as nossas comunicações. Alimentam igualmente o nosso sistema de pontuação de leads descrito na Política de privacidade: ponto 1.9.
Pode desativar o acompanhamento das mensagens configurando o seu programa de correio para bloquear o carregamento de imagens remotas.
Esta desativação não afeta a sua capacidade de ler as nossas mensagens nem de cancelar a subscrição.
3.5 Prova do consentimento
A Datafirefly conserva a prova do consentimento de cada subscritor da sua newsletter ou das suas comunicações comerciais, incluindo:
- Data e hora da inscrição
- Origem do formulário (página de proveniência)
- Redação exata aceite no momento da inscrição
- Endereço IP da inscrição (sujeito às regras ePrivacy aplicáveis)
- Confirmação de duplo opt-in quando aplicável
3.6 Direito de oposição e cancelamento
Pode cancelar a qualquer momento a subscrição das nossas comunicações comerciais:
- Clicando na ligação de cancelamento incluída em cada mensagem comercial
- Escrevendo para: [email protected]
O seu pedido é tratado com a maior brevidade e, no máximo, no prazo de 10 dias úteis. O cancelamento não afeta a receção de mensagens transacionais ligadas a uma relação contratual em curso (confirmações de encomenda, faturas, apoio).
3.7 Prazo de conservação dos dados de marketing
| Tipo de dados | Duração | Fundamento jurídico |
|---|---|---|
| Dados de subscritores ativos da newsletter | Até à retirada do consentimento | Art. 7.º, n.º 3, do RGPD |
| Dados de subscritores inativos (sem abertura/clique) | 3 anos após a última interação ativa | Orientações da DPC: ePrivacy |
| Prova do consentimento de marketing | 3 anos após o fim da relação comercial | Art. 5.º, n.º 2, do RGPD: responsabilidade |
| Histórico de envios e estatísticas agregadas | 3 anos | Prescrição civil irlandesa |
| Registos de acompanhamento de mensagens (aberturas/cliques) | 13 meses móveis | Orientações do CEPD sobre cookies e rastreadores |
3.8 Contacto e reclamação
Para qualquer questão relativa às nossas práticas de marketing eletrónico ou para exercer os seus direitos:
E-mail de privacidade: [email protected]
Morada: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8
Autoridade de controlo competente: Data Protection Commission (DPC), www.dataprotection.ie
Condições de serviço
As condições que regem o serviço DataFirefly Server-Side constam de um documento distinto: Condições Gerais de Serviço. Só essas condições regem este serviço.