Política de Privacidade
Política de privacidade totalmente conforme ao GDPR e CCPA.
1. Responsável pelo Tratamento
O responsável pelo tratamento deste site web é: Lead Machine Open Source Project c/o Lead Machine Contributors Via Privacy 1, 20121 Milano MI — Itália NIF (Partita IVA): IT00000000000 Email: axsen_kurtoski@financier.com Para assuntos relacionados com a presente Política de Privacidade, pode contactar o Responsável a qualquer momento no email acima.
2. Categorias de Dados Recolhidos
Lead Machine recolhe o mínimo absoluto de dados pessoais. Na prática, apenas o seguinte: a) Dados do formulário de contacto: se você completar voluntariamente um formulário de contacto (solicitação de demonstração, parceria, relatório de erro, lista de espera), recolhemos o nome e o endereço de email que você fornece. O tratamento baseia-se unicamente no seu consentimento explícito e opt-in. b) Registos do servidor: os nossos hospedeiros web (Vercel, GitHub Pages) podem reter registos de conexão transitórios baseados em IP durante até 7 dias para fins puramente de segurança/anti-abuso. Não temos acesso a estes registos a menos que uma solicitação legal obrigue o hospedeiro a fornecê-los. c) Explicitamente NÃO recolhemos: — Analíticas de terceiros (sem Google Analytics, sem GA4, sem Matomo, sem Plausible) — Cookies de rastreamento publicitário ou de marketing (sem Meta Pixel, sem LinkedIn Insight, sem anúncios Twitter/X) — Qualquer tipo de perfilagem de comportamento do utilizador — Rastreamento entre dispositivos — Dados financeiros (não processamos pagamentos para a versão gratuita básica)
3. Finalidades do Tratamento
O Responsável pelo Tratamento trata os dados pessoais exclusivamente para as seguintes finalidades: — Resposta a solicitações de contacto: quando você nos escreve ou envia um formulário, usamos os seus dados para responder-lhe. Ponto. — Gestão de chaves de licença para compilações personalizadas, se existirem: as licenças vitalícias (se aplicável) são associadas ao email do comprador para sua verificação. As próprias chaves de licença são códigos alfanuméricos pseudónimos. — Segurança & anti-abuso: registos IP transitórios tratados pelos nossos fornecedores de hosting exclusivamente para prevenir ataques DDoS, ataques de força bruta e spam. — Cumprimento de uma obrigação legal: quando somos obrigados pela lei vinculativa da UE ou nacional a produzir registos.
4. Base Jurídica do Tratamento
O tratamento baseia-se numa ou várias das seguintes, conforme aplicável ao abrigo do art. 6 GDPR: (a) Consentimento explícito, específico e revogável (art. 6(1)(a)) — para o envio de formulários de contacto e inscrições em listas de espera. Pode retirar o consentimento a qualquer momento enviando um email a axsen_kurtoski@financier.com. (b) Execução de um contrato ou medidas pré-contratuais (art. 6(1)(b)) — se você comprar uma compilação personalizada ou um encargo de consultoria connosco. (c) Cumprimento de uma obrigação legal (art. 6(1)(c)) — ex. conservação de registos fiscais. (d) Interesses legítimos (art. 6(1)(f)) — apenas no caso estrito de registos de segurança/anti-abuso a nível de servidor. Equilibramos estes interesses com os seus direitos e consideramos o impacto mínimo (transitórios, não perfilados, nunca usados para marketing).
5. Conservação dos Dados
As categorias de dados são conservadas durante os seguintes prazos máximos: — Envios de formulários de contacto (nome + email): 36 meses desde a última interação consigo. Isso permite-nos reconhecer conversas retomadas. Depois de 36 meses, eliminamos permanentemente. — Registos de chaves de licença (apenas compilações personalizadas): 10 anos desde a compra, para resolver futuras solicitações de reativação. As próprias chaves são códigos alfanuméricos de 16 caracteres que não revelam nada sem o BD correspondente. — Registos de segurança transitórios a nível de hospedeiro: até 7 dias (fora do nosso controlo). — Registos financeiros/clientes relacionados com consultoria paga ou compilações personalizadas: 10 anos segundo a legislação civil e fiscal italiana (art. 2220 c.c., art. 3 D.P.R. 600/1973).
6. Os Seus Direitos (Artigos 15–22 GDPR)
Ao abrigo do Regulamento Geral de Proteção de Dados da UE (e leis comparáveis como o CCPA), você tem os seguintes direitos, gratuitamente: — Direito de acesso (art. 15): pode solicitar confirmação de se tratamos ou não os seus dados e obter uma cópia. — Direito de retificação (art. 16): corrigir dados inexatos ou incompletos. — Direito ao apagamento («direito ao esquecimento», art. 17): solicitar a eliminação, sujeito a exceções legais de conservação. — Direito à limitação (art. 18): suspender o tratamento em certos casos. — Direito à portabilidade dos dados (art. 20): receber os seus dados num formato legível por máquina. — Direito de oposição (art. 21): opor-se ao tratamento baseado em interesses legítimos. — Direito a retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento baseado no consentimento antes da sua retirada. — Direito a apresentar uma reclamação perante uma autoridade de controlo. Como exercer: envie um email a axsen_kurtoski@financier.com com o assunto «Solicitação GDPR». Respondemos num prazo de 30 dias corridos.
7. Cookies
Existe uma Política de Cookies dedicada em /cookies. Apenas estabelecemos 3 (três) cookies de primeira parte estritamente necessárias. Nenhuma cookie de rastreamento, nenhuma cookie de marketing, nenhuma cookie de terceiros de qualquer tipo é estabelecida por este site web.
8. Transferências Internacionais (Fora da UE)
Na medida em que qualquer tratamento implique uma transferência de dados pessoais fora do Espaço Económico Europeu, baseamo-nos exclusivamente num dos seguintes: (a) Cláusulas Contratuais Tipo (CCT / Standardvertragsklauseln) tal como foram adotadas pela Comissão Europeia (Decisão 2021/914 e posteriores); (b) Decisões de adequação (ex. UK IDTA, Suíça FAIA, Japão APPI); (c) Consentimento explícito, informado e opt-in (art. 49(1)(a) GDPR) depois de ter sido especificamente informado dos riscos. Nunca transferimos dados pessoais para os Estados Unidos sem CCT + medidas técnicas complementares documentadas (cifragem de ponta a ponta em repouso e em trânsito).
9. Autoridade de Controlo
A autoridade de controlo principal para Lead Machine é a Autoridade italiana de Proteção de Dados (Garante per la protezione dei dati personali — www.garanteprivacy.it). Pode apresentar uma reclamação a qualquer momento, em qualquer idioma da UE, perante o Garante ou perante a autoridade de controlo da sua residência habitual, local de trabalho ou local da alegada infração.
10. Modificações da Presente Política
Reservamo-nos o direito de modificar a presente Política de Privacidade a qualquer momento. As alterações materiais serão assinaladas com um banner na página de início durante 30 dias depois da publicação, e a data «Última atualização» no topo desta página será incrementada. O uso continuado do site depois das alterações constitui aceitação.