Política de privacidade

Privacidade, cookies e prospeção: Datafirefly Limited (RGPD)

DOCUMENTAÇÃO LEGAL

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8

Este documento contém:

Conforme ao RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)

Autoridade de controlo competente: Data Protection Commission, Dublin, Irlanda

Versão 1.0: março de 2026

Contacto de privacidade: [email protected]

1. POLÍTICA DE PRIVACIDADE

Última atualização: março de 2026, DATAFIREFLY LIMITED

1.1 Responsável pelo tratamento

Este sítio e os serviços associados são explorados pela DATAFIREFLY LIMITED, sociedade irlandesa registada sob o número 810100, que atua na qualidade de responsável pelo tratamento na aceção do RGPD.

Campo Valor
Denominação social DATAFIREFLY LIMITED
Número de registo (CRO) 810100
Morada 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8
E-mail de privacidade [email protected]
Fornecedor de alojamento O2switch, França (EEE)

1.2 Âmbito de aplicação

A presente política aplica-se a qualquer pessoa que:

1.3 Dados recolhidos

1.3.1 Dados de identificação e de contacto

1.3.2 Dados comerciais e contratuais

1.3.3 Dados técnicos e de ligação

1.3.4 Dados de utilização

1.3.5 Dados de apoio ao cliente

1.3.6 Dados de pagamento

Os dados de pagamento (número do cartão, data de validade, CVV) são recolhidos e tratados diretamente pelo nosso prestador de pagamentos Stripe Technology Europe Limited. A Datafirefly nunca armazena os dados completos do cartão nos seus servidores.

1.4 Finalidades e fundamentos jurídicos

Nos termos dos artigos 13.º e 14.º do RGPD, cada tratamento assenta num fundamento jurídico identificado.

Finalidade Fundamento jurídico
Responder aos seus pedidos de contacto, orçamento ou demonstração Diligências pré-contratuais / Interesse legítimo
Criação e gestão da conta de cliente Execução do contrato
Prestação de serviços SaaS, módulos, consultoria, formação Execução do contrato
Faturação, contabilidade, obrigações fiscais Obrigação legal
Apoio ao cliente e manutenção técnica Execução do contrato
Segurança, prevenção da fraude e do abuso Interesse legítimo
Melhoria do serviço e estatísticas internas Interesse legítimo / Consentimento
Envio de newsletters e comunicações comerciais Consentimento / Regras ePrivacy
Pontuação de leads e segmentação de clientes (IA) Interesse legítimo: ver ponto 1.9
Defesa em juízo e gestão de litígios Interesse legítimo / Obrigação legal

1.5 Destinatários dos dados

Os seus dados são acessíveis às pessoas autorizadas dentro da Datafirefly. Podem ser transmitidos, estritamente na medida do necessário, às seguintes categorias de destinatários:

1.6 Transferências para fora do Espaço Económico Europeu

Algumas das nossas ferramentas implicam transferências de dados para países fora do EEE, nomeadamente:

Fornecedor País Garantia jurídica
Google Analytics Estados Unidos Cláusulas Contratuais-Tipo (CCT): decisão de adequação UE-EUA aplicável
Meta Platforms (Pixel) Estados Unidos Cláusulas Contratuais-Tipo (CCT)
Stripe Technology Europe Ltd Irlanda (EEE) / parcialmente EUA CCT para as transferências residuais: política RGPD da Stripe
OpenAI / Anthropic / Ollama (se houver tratamento) Estados Unidos Cláusulas Contratuais-Tipo (CCT)

Para mais informações sobre estas garantias ou para obter cópia dos mecanismos aplicáveis, escreva para [email protected].

1.7 Prazos de conservação

Os prazos de conservação correspondem aos máximos legais admitidos para cada finalidade, em conformidade com o princípio da limitação da conservação (art. 5.º, n.º 1, al. e), do RGPD) e com as obrigações irlandesas aplicáveis.

Tipo de dados Prazo de conservação Referência legal
Eventos retidos por excedência de quota Máximo de 7 dias, cifrados em repouso Execução do contrato (art. 6.º, n.º 1, al. b), RGPD): envio diferido para as plataformas destinatárias
Prova de aceitação das Condições (versão, data, IP, idioma) Duração do contrato + 6 anos Interesse legítimo (art. 6.º, n.º 1, al. f), RGPD): prova do consentimento contratual; Statute of Limitations Act 1957
Pedidos de contacto sem seguimento comercial 3 anos após o último contacto Irish Statute of Limitations
Dados de potenciais clientes não convertidos 3 anos após o último contacto útil Irish Statute of Limitations
Dados de clientes e contratuais Duração do contrato + 6 anos (arquivo) Statute of Limitations Act 1957 (Irlanda)
Faturas e dados contabilísticos 6 anos a contar do encerramento do exercício Companies Act 2014 & Taxes Consolidation Act 1997
Documentos fiscais e IVA intracomunitário Mínimo de 6 anos Revenue Commissioners Ireland: VAT Act 2010
Registos técnicos e de segurança 12 meses Minimização RGPD: utilização exclusiva de segurança
Dados de apoio ao cliente / tickets 3 anos após o encerramento do ticket Irish Statute of Limitations
Consentimento de newsletter / marketing 3 anos após a retirada ou a última interação Orientações da DPC: ePrivacy Regulations
Dados de pagamento (referência da transação) 6 anos Companies Act 2014: obrigações contabilísticas
Cookies e rastreadores não essenciais Máximo de 13 meses Orientações do CEPD e da DPC sobre cookies
Cookies estritamente necessários Sessão ou máximo de 12 meses ePrivacy Regulations (Irlanda)
Provas do consentimento RGPD 3 anos após o fim da relação Art. 5.º, n.º 2, do RGPD: princípio da responsabilidade

1.8 Os seus direitos

Nos termos do RGPD, dispõe dos seguintes direitos:

Direito Descrição
Acesso Obter uma cópia dos dados que lhe dizem respeito
Retificação Corrigir dados inexatos ou incompletos
Apagamento Solicitar a eliminação dos seus dados, em determinadas condições
Limitação Solicitar a suspensão temporária do tratamento
Oposição Opor-se ao tratamento fundado no interesse legítimo
Portabilidade Receber os seus dados num formato estruturado e legível por máquina
Retirada do consentimento Retirar o seu consentimento a qualquer momento, sem prejuízo

Para exercer os seus direitos, contacte-nos em: [email protected]. Podemos solicitar-lhe que comprove a sua identidade. Qualquer pedido é tratado gratuitamente no prazo de um mês, prorrogável por dois meses em caso de pedidos complexos.

Direito de apresentar reclamação à autoridade de controlo

Tem o direito de apresentar reclamação junto da Data Protection Commission (DPC) da Irlanda.

Sítio: www.dataprotection.ie, e-mail: [email protected]

1.9 Pontuação de clientes e tratamento automatizado

A Datafirefly utiliza ferramentas de inteligência artificial para a pontuação de leads e a segmentação de clientes. A finalidade deste tratamento é adaptar as nossas ofertas comerciais e priorizar as nossas ações de marketing.

Este tratamento não constitui uma decisão automatizada que produza efeitos jurídicos significativos na aceção do artigo 22.º do RGPD. A pontuação é utilizada como apoio à decisão humana e não determina automaticamente qualquer decisão contratual.

Fundamento jurídico: interesse legítimo, ponderado face aos seus direitos e liberdades fundamentais.

Pode opor-se a qualquer momento escrevendo para [email protected].

1.9 bis Funcionalidades de IA no serviço (Signal Analyst e «Pergunte aos seus dados»)

O serviço inclui duas funcionalidades que se apoiam num modelo de inteligência artificial, assinaladas como tal na consola em conformidade com o artigo 50.º do regulamento europeu sobre inteligência artificial (AI Act):

O que é transmitido ao nosso subcontratante Anthropic (fornecedor do modelo, Estados Unidos, cláusulas contratuais-tipo) limita-se a dados agregados e não pessoais: contadores de eventos, taxas, limiares, nomes de destinos. Nenhum dado pessoal dos seus clientes finais é alguma vez transmitido a um modelo de IA: nem endereço de email, nem identificador, nem hash, nem endereço IP.

O que a IA não faz. A deteção de anomalias é puramente estatística: nenhum modelo intervém, e os números apresentados são medições, nunca estimativas de um modelo. As receitas de correção são escritas à mão e versionadas. Nenhuma ação sobre a sua configuração ou as suas contas publicitárias é desencadeada por um modelo: qualquer escrita exige uma validação humana explícita. Nenhuma decisão automatizada na aceção do artigo 22.º do RGPD é tomada.

1.10 Segurança dos dados

A Datafirefly aplica medidas técnicas e organizativas adequadas, nomeadamente:

1.11 Dados de menores

Os serviços da Datafirefly destinam-se a um público profissional ou adulto. Não recolhemos conscientemente dados pessoais de pessoas com menos de 18 anos.

1.12 Atualização da política

A presente política pode ser atualizada para refletir evoluções legais, regulamentares ou operacionais. A versão em vigor é a publicada no sítio na data indicada no topo do documento. Em caso de alteração substancial, informá-lo-emos por correio eletrónico ou através de um aviso no sítio.

2. POLÍTICA DE COOKIES / ePRIVACY

Última atualização: março de 2026, DATAFIREFLY LIMITED

Fundamento jurídico: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)

Autoridade competente: Data Protection Commission (DPC), Dublin.

Na Irlanda, as regras ePrivacy abrangem qualquer armazenamento de informação no equipamento terminal do utilizador, bem como qualquer acesso a essa informação.

2.1 O que é um cookie?

Um cookie é um pequeno ficheiro de texto, ou qualquer tecnologia semelhante, colocado ou lido no seu terminal (computador, telemóvel, tablet) durante a navegação num sítio. As regras ePrivacy irlandesas aplicam-se de forma mais ampla a qualquer tecnologia que permita armazenar informação no equipamento terminal de um utilizador ou aceder-lhe (píxeis, tags, armazenamento local, SDK, etc.).

2.2 Categorias de cookies utilizados

Cookies estritamente necessários

Indispensáveis ao funcionamento do sítio. Permitem a segurança, a autenticação, a estabilidade da sessão e o registo das suas opções técnicas. Não exigem consentimento prévio, mas devem ser explicados.

Nome Fornecedor Finalidade Duração Transferência EEE
session_id Datafirefly / O2switch Manutenção da sessão segura Sessão Não
cookie_consent Datafirefly (CMP) Registo das preferências de consentimento 12 meses Não
csrf_token Datafirefly Proteção contra ataques CSRF Sessão Não

Cookies de medição de audiência: Google Analytics

Estes cookies medem o tráfego do sítio, as páginas visualizadas e o comportamento de navegação, para melhorar os nossos conteúdos e desempenho.

Nome Fornecedor Finalidade Duração máx. (CEPD) Transferência EEE
_ga Google Analytics Identificação única do visitante 13 meses Sim: EUA (CCT)
ga* Google Analytics Estado da sessão do Google Analytics 13 meses Sim: EUA (CCT)
_gid Google Analytics Distinção dos utilizadores 24 horas Sim: EUA (CCT)

Cookies de marketing: Meta Pixel (Facebook)

Estes cookies são colocados pela Meta Platforms e permitem-nos medir a eficácia das nossas campanhas publicitárias, criar públicos personalizados e limitar a repetição dos anúncios.

Nome Fornecedor Finalidade Duração máx. (CEPD) Transferência EEE
_fbp Meta Platforms Acompanhamento de conversões e de públicos publicitários 13 meses Sim: EUA (CCT)
_fbc Meta Platforms Acompanhamento de cliques em anúncios do Facebook 13 meses Sim: EUA (CCT)

2.3 Fundamento jurídico dos cookies

Categoria Fundamento jurídico Consentimento exigido
Estritamente necessários Interesse legítimo / Funcionamento do serviço Não
Medição de audiência (Google Analytics) Consentimento prévio Sim
Marketing / Meta Pixel Consentimento prévio Sim

Em conformidade com as exigências da DPC irlandesa, nenhum cookie não essencial é colocado ou lido antes da obtenção do seu consentimento prévio, livre, específico, informado e inequívoco.

Recusar os cookies não essenciais é tão simples como aceitá-los.

2.4 Gestão do consentimento

Na sua primeira visita, um banner de gestão do consentimento (CMP) permite-lhe aceitar, recusar ou configurar os cookies por categoria.

Pode alterar as suas preferências a qualquer momento:

O bloqueio de determinados cookies estritamente necessários pode afetar o correto funcionamento do sítio.

2.5 Transferências fora do EEE

Os cookies do Google Analytics e do Meta Pixel implicam transferências de dados para os Estados Unidos. Estas transferências assentam nas Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia. Para mais informações, consulte a nossa Política de privacidade: ponto 1.6.

2.6 Assistente de conversação (assistente de IA)

O sítio disponibiliza um assistente de conversação automatizado, expressamente identificado como «assistente de IA» em linha com as obrigações de transparência do Regulamento da União Europeia relativo à inteligência artificial: não está a falar com uma pessoa, salvo se a nossa equipa intervier explicitamente. As mensagens que escreve são transmitidas ao nosso subcontratante Anthropic (o fornecedor do modelo de IA) para gerar a resposta, e conservadas pela Datafirefly Limited para fins de apoio e de melhoria do serviço. Não introduza dados sensíveis na conversa. Nenhuma decisão que produza efeitos jurídicos sobre si é tomada de forma automatizada. Pode solicitar falar com uma pessoa a qualquer momento (botão «Falar com uma pessoa» ou [email protected]). Qualquer endereço de correio eletrónico que deixe na conversa é utilizado unicamente para lhe responder (diligências pré-contratuais, art. 6.º, n.º 1, al. b), do RGPD).

2.7 Contacto

Para qualquer questão relativa à nossa utilização de cookies e rastreadores, escreva para: [email protected]

3. POLÍTICA DE PROSPEÇÃO ELETRÓNICA

Newsletter · Mensagens comerciais · Acompanhamento de mensagens: DATAFIREFLY LIMITED

Fundamento jurídico: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Orientações da DPC sobre marketing eletrónico direto

Ferramenta de envio: infraestrutura de correio própria, alojada na UE

Contacto: [email protected]

3.1 Tipos de comunicações enviadas

A Datafirefly pode enviar-lhe as seguintes comunicações eletrónicas:

3.2 Fundamento jurídico e consentimento

Comunicações sujeitas a consentimento prévio

Nos termos das ePrivacy Regulations irlandesas e das orientações da Data Protection Commission, o envio de mensagens comerciais a pessoas singulares (B2C) exige um consentimento prévio, livre, específico, informado e inequívoco.

Esse consentimento é recolhido através de um formulário de inscrição com uma caixa não pré-assinalada, acompanhado de uma indicação clara sobre a natureza das comunicações e sobre a possibilidade de cancelar a subscrição a qualquer momento.

Comunicações B2B: enquadramento aplicável

No âmbito de relações profissionais (B2B), determinadas comunicações podem ser enviadas com base no interesse legítimo ou numa relação de cliente existente, estritamente dentro dos limites previstos pela regulamentação ePrivacy aplicável na Irlanda e pelas orientações da DPC.

Em todos os casos, o direito de oposição é sistematicamente respeitado.

A Datafirefly não vende, não aluga nem partilha qualquer lista de contactos com terceiros para fins de prospeção.

3.3 Ferramenta de envio

As mensagens transacionais da DataFirefly são enviadas a partir da sua própria infraestrutura de correio, alojada na União Europeia. A DataFirefly não utiliza qualquer SaaS de correio de terceiros (nem equivalente). Os subcontratantes técnicos em causa constam da lista de subcontratantes.

3.4 Acompanhamento das mensagens

As nossas mensagens podem incluir tecnologias de medição para recolher os seguintes dados:

Estes dados são utilizados para fins estatísticos internos e para melhorar as nossas comunicações. Alimentam igualmente o nosso sistema de pontuação de leads descrito na Política de privacidade: ponto 1.9.

Pode desativar o acompanhamento das mensagens configurando o seu programa de correio para bloquear o carregamento de imagens remotas.

Esta desativação não afeta a sua capacidade de ler as nossas mensagens nem de cancelar a subscrição.

3.5 Prova do consentimento

A Datafirefly conserva a prova do consentimento de cada subscritor da sua newsletter ou das suas comunicações comerciais, incluindo:

3.6 Direito de oposição e cancelamento

Pode cancelar a qualquer momento a subscrição das nossas comunicações comerciais:

O seu pedido é tratado com a maior brevidade e, no máximo, no prazo de 10 dias úteis. O cancelamento não afeta a receção de mensagens transacionais ligadas a uma relação contratual em curso (confirmações de encomenda, faturas, apoio).

3.7 Prazo de conservação dos dados de marketing

Tipo de dados Duração Fundamento jurídico
Dados de subscritores ativos da newsletter Até à retirada do consentimento Art. 7.º, n.º 3, do RGPD
Dados de subscritores inativos (sem abertura/clique) 3 anos após a última interação ativa Orientações da DPC: ePrivacy
Prova do consentimento de marketing 3 anos após o fim da relação comercial Art. 5.º, n.º 2, do RGPD: responsabilidade
Histórico de envios e estatísticas agregadas 3 anos Prescrição civil irlandesa
Registos de acompanhamento de mensagens (aberturas/cliques) 13 meses móveis Orientações do CEPD sobre cookies e rastreadores

3.8 Contacto e reclamação

Para qualquer questão relativa às nossas práticas de marketing eletrónico ou para exercer os seus direitos:

E-mail de privacidade: [email protected]

Morada: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8

Autoridade de controlo competente: Data Protection Commission (DPC), www.dataprotection.ie

Condições de serviço

As condições que regem o serviço DataFirefly Server-Side constam de um documento distinto: Condições Gerais de Serviço. Só essas condições regem este serviço.