# Política de privacidade

> Política de privacidade, política de cookies e prospeção eletrónica da Datafirefly Limited (Irlanda), para o serviço DataFirefly Server-Side Tracking.

- Página original: https://server-side.datafirefly.com/pt/privacidade.html
- Idioma: pt
- Atualizado em: 2026-08-03
- Editor: DataFirefly (Datafirefly Limited), https://server-side.datafirefly.com/pt/

---

Privacidade, cookies e prospeção: Datafirefly Limited (RGPD)

**DOCUMENTAÇÃO LEGAL**

**DATAFIREFLY LIMITED**

15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8

Este documento contém:

- 1. Política de privacidade (RGPD)
- 2. Política de cookies / ePrivacy
- 3. Política de prospeção eletrónica

Conforme ao RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)

Autoridade de controlo competente: Data Protection Commission, Dublin, Irlanda

*Versão 1.0: março de 2026*

Contacto de privacidade: privacy@datafirefly.com

**1. POLÍTICA DE PRIVACIDADE**

Última atualização: março de 2026, DATAFIREFLY LIMITED

**1.1 Responsável pelo tratamento**

Este sítio e os serviços associados são explorados pela DATAFIREFLY LIMITED, sociedade irlandesa registada sob o número 810100, que atua na qualidade de responsável pelo tratamento na aceção do RGPD.

| **Campo** | **Valor** |
| --- | --- |
| **Denominação social** | DATAFIREFLY LIMITED |
| **Número de registo (CRO)** | 810100 |
| **Morada** | 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8 |
| **E-mail de privacidade** | privacy@datafirefly.com |
| **Fornecedor de alojamento** | O2switch, França (EEE) |

**1.2 Âmbito de aplicação**

A presente política aplica-se a qualquer pessoa que:

- visite o nosso sítio
- nos contacte por formulário, correio eletrónico ou qualquer outro meio
- solicite um orçamento, uma demonstração ou informações sobre os nossos serviços
- subscreva os nossos serviços, módulos, consultoria, formação ou subscrições SaaS
- utilize o nosso apoio técnico ou o serviço de apoio ao cliente
- se inscreva na nossa newsletter ou consinta receber as nossas comunicações comerciais
- mantenha uma relação profissional (B2B) com a Datafirefly

**1.3 Dados recolhidos**

**1.3.1 Dados de identificação e de contacto**

- Apelido, nome próprio
- Denominação da empresa e função
- Endereço de correio eletrónico e número de telefone
- Morada postal e país

**1.3.2 Dados comerciais e contratuais**

- Conteúdo dos seus pedidos, orçamentos, encomendas e faturas
- Histórico da relação comercial
- Informações relativas às suas subscrições, licenças ou serviços contratados

**1.3.3 Dados técnicos e de ligação**

- Endereço IP, registos técnicos, data e hora de acesso
- Navegador, tipo de dispositivo, sistema operativo

**1.3.4 Dados de utilização**

- Percurso no sítio, páginas visualizadas, interações com os nossos conteúdos
- Dados de medição de audiência (através do Google Analytics, mediante consentimento)

**1.3.5 Dados de apoio ao cliente**

- Conteúdo das mensagens, anexos, capturas de ecrã e históricos de troca

**1.3.6 Dados de pagamento**

Os dados de pagamento (número do cartão, data de validade, CVV) são recolhidos e tratados diretamente pelo nosso prestador de pagamentos Stripe Technology Europe Limited. A Datafirefly nunca armazena os dados completos do cartão nos seus servidores.

**1.4 Finalidades e fundamentos jurídicos**

Nos termos dos artigos 13.º e 14.º do RGPD, cada tratamento assenta num fundamento jurídico identificado.

| **Finalidade** | **Fundamento jurídico** |
| --- | --- |
| **Responder aos seus pedidos de contacto, orçamento ou demonstração** | Diligências pré-contratuais / Interesse legítimo |
| **Criação e gestão da conta de cliente** | Execução do contrato |
| **Prestação de serviços SaaS, módulos, consultoria, formação** | Execução do contrato |
| **Faturação, contabilidade, obrigações fiscais** | Obrigação legal |
| **Apoio ao cliente e manutenção técnica** | Execução do contrato |
| **Segurança, prevenção da fraude e do abuso** | Interesse legítimo |
| **Melhoria do serviço e estatísticas internas** | Interesse legítimo / Consentimento |
| **Envio de newsletters e comunicações comerciais** | Consentimento / Regras ePrivacy |
| **Pontuação de leads e segmentação de clientes (IA)** | Interesse legítimo: ver ponto 1.9 |
| **Defesa em juízo e gestão de litígios** | Interesse legítimo / Obrigação legal |

**1.5 Destinatários dos dados**

Os seus dados são acessíveis às pessoas autorizadas dentro da Datafirefly. Podem ser transmitidos, estritamente na medida do necessário, às seguintes categorias de destinatários:

- Fornecedor de alojamento: O2switch (França, EEE)
- Ferramentas de comunicação e de envio de e-mail: infraestrutura de correio própria, alojada na UE
- Ferramentas de análise: Google Analytics (ver ponto sobre transferências fora do EEE)
- Redes publicitárias: Meta Platforms (ver ponto sobre transferências fora do EEE)
- Prestador de pagamentos: Stripe Technology Europe Limited, tratamento direto dos dados bancários (ver ponto 1.6)
- Consultores contabilísticos, jurídicos ou administrativos, sujeitos a sigilo profissional
- Autoridades públicas ou judiciais, quando a lei o exija

**1.6 Transferências para fora do Espaço Económico Europeu**

Algumas das nossas ferramentas implicam transferências de dados para países fora do EEE, nomeadamente:

| **Fornecedor** | **País** | **Garantia jurídica** |
| --- | --- | --- |
| **Google Analytics** | Estados Unidos | Cláusulas Contratuais-Tipo (CCT): decisão de adequação UE-EUA aplicável |
| **Meta Platforms (Pixel)** | Estados Unidos | Cláusulas Contratuais-Tipo (CCT) |
| **Stripe Technology Europe Ltd** | Irlanda (EEE) / parcialmente EUA | CCT para as transferências residuais: política RGPD da Stripe |
| **OpenAI / Anthropic / Ollama (se houver tratamento)** | Estados Unidos | Cláusulas Contratuais-Tipo (CCT) |

Para mais informações sobre estas garantias ou para obter cópia dos mecanismos aplicáveis, escreva para privacy@datafirefly.com.

**1.7 Prazos de conservação**

Os prazos de conservação correspondem aos máximos legais admitidos para cada finalidade, em conformidade com o princípio da limitação da conservação (art. 5.º, n.º 1, al. e), do RGPD) e com as obrigações irlandesas aplicáveis.

| **Tipo de dados** | **Prazo de conservação** | **Referência legal** |
| --- | --- | --- |
| **Eventos retidos por excedência de quota** | Máximo de 7 dias, cifrados em repouso | Execução do contrato (art. 6.º, n.º 1, al. b), RGPD): envio diferido para as plataformas destinatárias |
| **Prova de aceitação das Condições (versão, data, IP, idioma)** | Duração do contrato + 6 anos | Interesse legítimo (art. 6.º, n.º 1, al. f), RGPD): prova do consentimento contratual; Statute of Limitations Act 1957 |
| **Pedidos de contacto sem seguimento comercial** | 3 anos após o último contacto | Irish Statute of Limitations |
| **Dados de potenciais clientes não convertidos** | 3 anos após o último contacto útil | Irish Statute of Limitations |
| **Dados de clientes e contratuais** | Duração do contrato + 6 anos (arquivo) | Statute of Limitations Act 1957 (Irlanda) |
| **Faturas e dados contabilísticos** | 6 anos a contar do encerramento do exercício | Companies Act 2014 & Taxes Consolidation Act 1997 |
| **Documentos fiscais e IVA intracomunitário** | Mínimo de 6 anos | Revenue Commissioners Ireland: VAT Act 2010 |
| **Registos técnicos e de segurança** | 12 meses | Minimização RGPD: utilização exclusiva de segurança |
| **Dados de apoio ao cliente / tickets** | 3 anos após o encerramento do ticket | Irish Statute of Limitations |
| **Consentimento de newsletter / marketing** | 3 anos após a retirada ou a última interação | Orientações da DPC: ePrivacy Regulations |
| **Dados de pagamento (referência da transação)** | 6 anos | Companies Act 2014: obrigações contabilísticas |
| **Cookies e rastreadores não essenciais** | Máximo de 13 meses | Orientações do CEPD e da DPC sobre cookies |
| **Cookies estritamente necessários** | Sessão ou máximo de 12 meses | ePrivacy Regulations (Irlanda) |
| **Provas do consentimento RGPD** | 3 anos após o fim da relação | Art. 5.º, n.º 2, do RGPD: princípio da responsabilidade |

**1.8 Os seus direitos**

Nos termos do RGPD, dispõe dos seguintes direitos:

| **Direito** | **Descrição** |
| --- | --- |
| **Acesso** | Obter uma cópia dos dados que lhe dizem respeito |
| **Retificação** | Corrigir dados inexatos ou incompletos |
| **Apagamento** | Solicitar a eliminação dos seus dados, em determinadas condições |
| **Limitação** | Solicitar a suspensão temporária do tratamento |
| **Oposição** | Opor-se ao tratamento fundado no interesse legítimo |
| **Portabilidade** | Receber os seus dados num formato estruturado e legível por máquina |
| **Retirada do consentimento** | Retirar o seu consentimento a qualquer momento, sem prejuízo |

Para exercer os seus direitos, contacte-nos em: privacy@datafirefly.com. Podemos solicitar-lhe que comprove a sua identidade. Qualquer pedido é tratado gratuitamente no prazo de um mês, prorrogável por dois meses em caso de pedidos complexos.

**Direito de apresentar reclamação à autoridade de controlo**

Tem o direito de apresentar reclamação junto da Data Protection Commission (DPC) da Irlanda.

Sítio: www.dataprotection.ie, e-mail: info@dataprotection.ie

**1.9 Pontuação de clientes e tratamento automatizado**

A Datafirefly utiliza ferramentas de inteligência artificial para a pontuação de leads e a segmentação de clientes. A finalidade deste tratamento é adaptar as nossas ofertas comerciais e priorizar as nossas ações de marketing.

Este tratamento não constitui uma decisão automatizada que produza efeitos jurídicos significativos na aceção do artigo 22.º do RGPD. A pontuação é utilizada como apoio à decisão humana e não determina automaticamente qualquer decisão contratual.

Fundamento jurídico: interesse legítimo, ponderado face aos seus direitos e liberdades fundamentais.

Pode opor-se a qualquer momento escrevendo para privacy@datafirefly.com.

**1.9 bis Funcionalidades de IA no serviço (Signal Analyst e «Pergunte aos seus dados»)**

O serviço inclui duas funcionalidades que se apoiam num modelo de inteligência artificial, assinaladas como tal na consola em conformidade com o artigo 50.º do regulamento europeu sobre inteligência artificial (AI Act):

- **Explicações de anomalias (Signal Analyst)**: quando a deteção estatística levanta uma anomalia no seu seguimento, a redação da explicação pode ser produzida por um modelo de IA a partir dos **números agregados** dessa anomalia. Qualquer explicação assim produzida leva a menção «Explicação gerada por IA» na consola e no relatório semanal; as explicações redigidas por nós não a levam.
- **«Pergunte aos seus dados»**: as suas perguntas em linguagem natural sobre as suas próprias estatísticas agregadas são interpretadas por um modelo de IA.

O que é transmitido ao nosso subcontratante **Anthropic** (fornecedor do modelo, Estados Unidos, cláusulas contratuais-tipo) limita-se a **dados agregados e não pessoais**: contadores de eventos, taxas, limiares, nomes de destinos. **Nenhum dado pessoal dos seus clientes finais é alguma vez transmitido a um modelo de IA**: nem endereço de email, nem identificador, nem hash, nem endereço IP.

| **O que a IA não faz.** A **deteção** de anomalias é puramente estatística: nenhum modelo intervém, e os números apresentados são medições, nunca estimativas de um modelo. As **receitas de correção** são escritas à mão e versionadas. Nenhuma **ação** sobre a sua configuração ou as suas contas publicitárias é desencadeada por um modelo: qualquer escrita exige uma validação humana explícita. Nenhuma decisão automatizada na aceção do artigo 22.º do RGPD é tomada. |
| --- |
|  |

**1.10 Segurança dos dados**

A Datafirefly aplica medidas técnicas e organizativas adequadas, nomeadamente:

- Controlo de acessos e autenticação
- Registo dos acessos a dados sensíveis
- Cópias de segurança periódicas e plano de continuidade da atividade
- Alojamento seguro na infraestrutura da O2switch (França)
- Acesso restrito exclusivamente ao pessoal autorizado
- Revogação dos acessos no termo de uma prestação

**1.11 Dados de menores**

Os serviços da Datafirefly destinam-se a um público profissional ou adulto. Não recolhemos conscientemente dados pessoais de pessoas com menos de 18 anos.

**1.12 Atualização da política**

A presente política pode ser atualizada para refletir evoluções legais, regulamentares ou operacionais. A versão em vigor é a publicada no sítio na data indicada no topo do documento. Em caso de alteração substancial, informá-lo-emos por correio eletrónico ou através de um aviso no sítio.

**1.13 Dois papéis: responsável pelo tratamento e subcontratante**

A Datafirefly Limited intervém a dois títulos distintos, que não acarretam a mesma responsabilidade na aceção do RGPD. A distinção determina a quem dirigir um pedido.

- **Para as pessoas descritas até aqui** — visitantes do sítio, potenciais clientes, clientes, utilizadores do apoio — a Datafirefly Limited é **responsável pelo tratamento**.
- **Para os compradores das lojas dos nossos clientes comerciantes**, cujas conversões transitam pelo serviço, a Datafirefly Limited é **subcontratante**: o responsável pelo tratamento é o comerciante. É ele que determina as finalidades, escolhe as plataformas destinatárias e recolhe o consentimento dos seus compradores. Agimos exclusivamente com base nas suas instruções documentadas, nas condições do contrato de subcontratação celebrado com ele ao abrigo do artigo 28.º do RGPD.

Se comprou numa loja equipada com o DataFirefly Server-Side e pretende exercer os seus direitos, o seu interlocutor é **esse comerciante**, e não nós. Qualquer pedido que nos chegue diretamente ser-lhe-á transmitido sem demora, e não podemos responder-lhe quanto ao mérito sem a sua instrução.

Os dados tratados por conta do comerciante são: identidade proveniente da encomenda (endereço de correio eletrónico, nome e apelido, telefone, cidade, código postal, país, identificador interno de cliente da loja); dados da encomenda (montante pago, montante sem impostos, moeda, referência, produtos com quantidade e preço); contexto técnico (endereço IP, agente de utilizador, URL da página); identificadores publicitários depositados pelas plataformas ou pelo nosso rastreador; e o veredicto de consentimento associado a cada evento.

Não é tratado qualquer dado abrangido pelo artigo 9.º do RGPD. Um reembolso gera um evento distinto sem qualquer dado pessoal: apenas a referência da encomenda e o montante são transmitidos. Quando o consentimento é recusado, nenhum evento é transmitido e **nenhum identificador publicitário é conservado**: apenas o registo da recusa é guardado, para dela se poder fazer prova.

**1.14 Dados da sua conta Google**

Esta secção diz respeito aos comerciantes que ligam uma conta Google Ads ao DataFirefly Server-Side. A que acedemos:

- ao seu endereço de correio eletrónico e ao identificador da sua conta Google, para o identificar, associar a ligação à conta correta e mostrar-lhe no seu espaço de cliente qual a conta Google ligada;
- à lista das suas contas Google Ads acessíveis, para lhe permitir escolher qual ligar;
- à conta Google Ads que selecionar, a fim de aí importar as conversões medidas na sua loja;
- quando o conceder, aos seus dados do Google Analytics em modo de leitura, unicamente para apresentar no seu espaço de cliente a comparação entre o que enviámos e o que o Google registou.

O que não fazemos:

- não criamos, alteramos nem eliminamos qualquer campanha, anúncio, orçamento ou licitação;
- não vendemos nem alugamos os seus dados Google a quem quer que seja;
- não os utilizamos para a nossa própria publicidade direcionada, nem para treinar modelos generalizados;
- não autorizamos qualquer pessoa a consultá-los, salvo nos casos previstos pelas regras do Google: o seu consentimento explícito, o apoio a seu pedido, uma obrigação legal, ou o estritamente necessário à exploração e à segurança do serviço.

O token de atualização emitido pelo Google é conservado cifrado e **nunca é exposto à sua loja nem ao seu navegador**. Os tokens de acesso são derivados a pedido e não são conservados. Token e dados da conta são eliminados nos trinta dias seguintes ao encerramento da conta. Pode revogar o acesso a qualquer momento, a partir do seu espaço de cliente ou diretamente em [myaccount.google.com/permissions](https://myaccount.google.com/permissions); a revogação produz efeitos imediatos.

A utilização que a DataFirefly faz das informações recebidas das API do Google respeita a [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), incluindo os seus requisitos de utilização limitada.

*DataFirefly’s use of information received from Google APIs will adhere to the [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.*

**1.15 Alojamento e conservação próprios do serviço**

O sítio institucional é alojado pela O2switch (França, EEE). O próprio serviço DataFirefly Server-Side — a consola de cliente e o coletor de eventos — é alojado num servidor dedicado da **Hetzner Online GmbH**, centro de dados de Falkenstein, Alemanha (EEE), certificado ISO 27001, com contrato de subcontratação assinado ao abrigo do artigo 28.º do RGPD e cifragem em repouso. **Os eventos dos nossos clientes comerciantes são armazenados exclusivamente nesse servidor, dentro da União Europeia.**

A Cloudflare, Inc. (Estados Unidos) assegura a distribuição, a proteção do tráfego e o controlo de acessos a montante dos nossos servidores. O tráfego transita pela sua rede; nenhum dado aí é armazenado de forma duradoura.

Os eventos recebidos são conservados de acordo com o plano subscrito para o sítio: **7 dias** na oferta gratuita, **30 dias** no Starter, **90 dias** no Growth, **365 dias** no Scale. Findo esse prazo, o evento e os dados pessoais que contém são eliminados por uma purga automática registada em cada execução. Os agregados estatísticos calculados a partir desses eventos não contêm qualquer dado pessoal e são conservados de 30 a 365 dias consoante o plano. As cópias de segurança cifradas da base são conservadas 14 dias por rotação.

Com a cessação do serviço, a totalidade dos dados do comerciante é eliminada nos trinta dias seguintes, incluindo as cópias de segurança segundo o respetivo ciclo de rotação.

**2. POLÍTICA DE COOKIES / ePRIVACY**

Última atualização: março de 2026, DATAFIREFLY LIMITED

Fundamento jurídico: RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)

Autoridade competente: Data Protection Commission (DPC), Dublin.

Na Irlanda, as regras ePrivacy abrangem qualquer armazenamento de informação no equipamento terminal do utilizador, bem como qualquer acesso a essa informação.

**2.1 O que é um cookie?**

Um cookie é um pequeno ficheiro de texto, ou qualquer tecnologia semelhante, colocado ou lido no seu terminal (computador, telemóvel, tablet) durante a navegação num sítio. As regras ePrivacy irlandesas aplicam-se de forma mais ampla a qualquer tecnologia que permita armazenar informação no equipamento terminal de um utilizador ou aceder-lhe (píxeis, tags, armazenamento local, SDK, etc.).

**2.2 Categorias de cookies utilizados**

**Cookies estritamente necessários**

Indispensáveis ao funcionamento do sítio. Permitem a segurança, a autenticação, a estabilidade da sessão e o registo das suas opções técnicas. Não exigem consentimento prévio, mas devem ser explicados.

| **Nome** | **Fornecedor** | **Finalidade** | **Duração** | **Transferência EEE** |
| --- | --- | --- | --- | --- |
| **session_id** | Datafirefly / O2switch | Manutenção da sessão segura | Sessão | Não |
| **cookie_consent** | Datafirefly (CMP) | Registo das preferências de consentimento | 12 meses | Não |
| **csrf_token** | Datafirefly | Proteção contra ataques CSRF | Sessão | Não |

**Cookies de medição de audiência: Google Analytics**

Estes cookies medem o tráfego do sítio, as páginas visualizadas e o comportamento de navegação, para melhorar os nossos conteúdos e desempenho.

| **Nome** | **Fornecedor** | **Finalidade** | **Duração máx. (CEPD)** | **Transferência EEE** |
| --- | --- | --- | --- | --- |
| **\_ga** | Google Analytics | Identificação única do visitante | 13 meses | Sim: EUA (CCT) |
| ***ga***\* | Google Analytics | Estado da sessão do Google Analytics | 13 meses | Sim: EUA (CCT) |
| **\_gid** | Google Analytics | Distinção dos utilizadores | 24 horas | Sim: EUA (CCT) |

**Cookies de marketing: Meta Pixel (Facebook)**

Estes cookies são colocados pela Meta Platforms e permitem-nos medir a eficácia das nossas campanhas publicitárias, criar públicos personalizados e limitar a repetição dos anúncios.

| **Nome** | **Fornecedor** | **Finalidade** | **Duração máx. (CEPD)** | **Transferência EEE** |
| --- | --- | --- | --- | --- |
| **\_fbp** | Meta Platforms | Acompanhamento de conversões e de públicos publicitários | 13 meses | Sim: EUA (CCT) |
| **\_fbc** | Meta Platforms | Acompanhamento de cliques em anúncios do Facebook | 13 meses | Sim: EUA (CCT) |

**2.3 Fundamento jurídico dos cookies**

| **Categoria** | **Fundamento jurídico** | **Consentimento exigido** |
| --- | --- | --- |
| **Estritamente necessários** | Interesse legítimo / Funcionamento do serviço | Não |
| **Medição de audiência (Google Analytics)** | Consentimento prévio | Sim |
| **Marketing / Meta Pixel** | Consentimento prévio | Sim |

Em conformidade com as exigências da DPC irlandesa, nenhum cookie não essencial é colocado ou lido antes da obtenção do seu consentimento prévio, livre, específico, informado e inequívoco.

Recusar os cookies não essenciais é tão simples como aceitá-los.

**2.4 Gestão do consentimento**

Na sua primeira visita, um banner de gestão do consentimento (CMP) permite-lhe aceitar, recusar ou configurar os cookies por categoria.

Pode alterar as suas preferências a qualquer momento:

- Através da ligação «Gerir os meus cookies» disponível no fundo de cada página do sítio
- Através das definições do seu navegador (bloqueio ou eliminação de cookies)

O bloqueio de determinados cookies estritamente necessários pode afetar o correto funcionamento do sítio.

**2.5 Transferências fora do EEE**

Os cookies do Google Analytics e do Meta Pixel implicam transferências de dados para os Estados Unidos. Estas transferências assentam nas Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia. Para mais informações, consulte a nossa Política de privacidade: ponto 1.6.

**2.6 Assistente de conversação (assistente de IA)**

O sítio disponibiliza um assistente de conversação automatizado, expressamente identificado como «assistente de IA» em linha com as obrigações de transparência do Regulamento da União Europeia relativo à inteligência artificial: não está a falar com uma pessoa, salvo se a nossa equipa intervier explicitamente. As mensagens que escreve são transmitidas ao nosso subcontratante Anthropic (o fornecedor do modelo de IA) para gerar a resposta, e conservadas pela Datafirefly Limited para fins de apoio e de melhoria do serviço. Não introduza dados sensíveis na conversa. Nenhuma decisão que produza efeitos jurídicos sobre si é tomada de forma automatizada. Pode solicitar falar com uma pessoa a qualquer momento (botão «Falar com uma pessoa» ou support@datafirefly.com). Qualquer endereço de correio eletrónico que deixe na conversa é utilizado unicamente para lhe responder (diligências pré-contratuais, art. 6.º, n.º 1, al. b), do RGPD).

**2.7 Contacto**

Para qualquer questão relativa à nossa utilização de cookies e rastreadores, escreva para: privacy@datafirefly.com

**3. POLÍTICA DE PROSPEÇÃO ELETRÓNICA**

Newsletter · Mensagens comerciais · Acompanhamento de mensagens: DATAFIREFLY LIMITED

Fundamento jurídico: RGPD (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Orientações da DPC sobre marketing eletrónico direto

Ferramenta de envio: infraestrutura de correio própria, alojada na UE

Contacto: privacy@datafirefly.com

**3.1 Tipos de comunicações enviadas**

A Datafirefly pode enviar-lhe as seguintes comunicações eletrónicas:

- Newsletter editorial: novidades, artigos, recursos e conselhos sobre marketing digital e IA
- Comunicações comerciais: apresentação dos nossos serviços, módulos, ofertas e formações
- Convites para webinars, demonstrações ou eventos
- Seguimentos no âmbito de uma relação comercial em curso ou de um pedido inicial
- Mensagens transacionais: confirmação de encomenda, entrega, faturação, apoio
- Notificações de produto: atualizações de módulos, avisos de manutenção, alterações ao SaaS

**3.2 Fundamento jurídico e consentimento**

**Comunicações sujeitas a consentimento prévio**

Nos termos das ePrivacy Regulations irlandesas e das orientações da Data Protection Commission, o envio de mensagens comerciais a pessoas singulares (B2C) exige um consentimento prévio, livre, específico, informado e inequívoco.

Esse consentimento é recolhido através de um formulário de inscrição com uma caixa não pré-assinalada, acompanhado de uma indicação clara sobre a natureza das comunicações e sobre a possibilidade de cancelar a subscrição a qualquer momento.

**Comunicações B2B: enquadramento aplicável**

No âmbito de relações profissionais (B2B), determinadas comunicações podem ser enviadas com base no interesse legítimo ou numa relação de cliente existente, estritamente dentro dos limites previstos pela regulamentação ePrivacy aplicável na Irlanda e pelas orientações da DPC.

Em todos os casos, o direito de oposição é sistematicamente respeitado.

A Datafirefly não vende, não aluga nem partilha qualquer lista de contactos com terceiros para fins de prospeção.

**3.3 Ferramenta de envio**

As mensagens transacionais da DataFirefly são enviadas a partir da sua própria infraestrutura de correio, alojada na União Europeia. A DataFirefly não utiliza qualquer SaaS de correio de terceiros (nem equivalente). Os subcontratantes técnicos em causa constam da lista de subcontratantes.

**3.4 Acompanhamento das mensagens**

As nossas mensagens podem incluir tecnologias de medição para recolher os seguintes dados:

- Taxa de abertura (píxel de acompanhamento de aberturas)
- Cliques nas ligações contidas na mensagem
- Taxas de devolução e de cancelamento

Estes dados são utilizados para fins estatísticos internos e para melhorar as nossas comunicações. Alimentam igualmente o nosso sistema de pontuação de leads descrito na Política de privacidade: ponto 1.9.

Pode desativar o acompanhamento das mensagens configurando o seu programa de correio para bloquear o carregamento de imagens remotas.

Esta desativação não afeta a sua capacidade de ler as nossas mensagens nem de cancelar a subscrição.

**3.5 Prova do consentimento**

A Datafirefly conserva a prova do consentimento de cada subscritor da sua newsletter ou das suas comunicações comerciais, incluindo:

- Data e hora da inscrição
- Origem do formulário (página de proveniência)
- Redação exata aceite no momento da inscrição
- Endereço IP da inscrição (sujeito às regras ePrivacy aplicáveis)
- Confirmação de duplo opt-in quando aplicável

**3.6 Direito de oposição e cancelamento**

Pode cancelar a qualquer momento a subscrição das nossas comunicações comerciais:

- Clicando na ligação de cancelamento incluída em cada mensagem comercial
- Escrevendo para: privacy@datafirefly.com

O seu pedido é tratado com a maior brevidade e, no máximo, no prazo de 10 dias úteis. O cancelamento não afeta a receção de mensagens transacionais ligadas a uma relação contratual em curso (confirmações de encomenda, faturas, apoio).

**3.7 Prazo de conservação dos dados de marketing**

| **Tipo de dados** | **Duração** | **Fundamento jurídico** |
| --- | --- | --- |
| **Dados de subscritores ativos da newsletter** | Até à retirada do consentimento | Art. 7.º, n.º 3, do RGPD |
| **Dados de subscritores inativos (sem abertura/clique)** | 3 anos após a última interação ativa | Orientações da DPC: ePrivacy |
| **Prova do consentimento de marketing** | 3 anos após o fim da relação comercial | Art. 5.º, n.º 2, do RGPD: responsabilidade |
| **Histórico de envios e estatísticas agregadas** | 3 anos | Prescrição civil irlandesa |
| **Registos de acompanhamento de mensagens (aberturas/cliques)** | 13 meses móveis | Orientações do CEPD sobre cookies e rastreadores |

**3.8 Contacto e reclamação**

Para qualquer questão relativa às nossas práticas de marketing eletrónico ou para exercer os seus direitos:

E-mail de privacidade: privacy@datafirefly.com

Morada: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlanda, A94T8P8

Autoridade de controlo competente: Data Protection Commission (DPC), www.dataprotection.ie

## Condições de serviço

As condições que regem o serviço DataFirefly Server-Side constam de um documento distinto: [Condições Gerais de Serviço](https://server-side.datafirefly.com/pt/condicoes.html). Só essas condições regem este serviço.
