Declaração de Privacidade
1. Responsável pelo tratamento
Responsável pelo tratamento de dados pessoais no âmbito do RGPD é:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
Áustria
Email: datenschutz@onlysafesis.com
1a. Encarregado de Proteção de Dados
O nosso encarregado de proteção de dados da empresa é:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
Áustria
Pode dirigir-se, a qualquer momento, diretamente ao nosso encarregado de proteção de dados com questões relativas à proteção de dados.
2. Quem somos e o que fazemos
A OnlySafeSis oferece a criadoras de conteúdo um serviço de proteção pessoal contra a divulgação não autorizada do seu conteúdo na internet. Pesquisamos fóruns, plataformas, motores de pesquisa e sites de descarregamento por fugas de conteúdo, iniciamos pedidos de remoção (takedowns) e reportamos regularmente o estado no dashboard pessoal. Este serviço requer o tratamento de dados pessoais particularmente sensíveis, que tratamos com o máximo cuidado e confidencialidade.
3. Que dados tratamos
Tratamos apenas dados necessários para a prestação do nosso serviço:
- Dados pessoais básicos: nome, endereço de email, número de telefone, morada
- Dados da conta: palavra-passe (armazenada encriptada), palavra de segurança para funções de segurança
- Dados da criadora: pacote escolhido, nomes/pseudónimos de criadora, links e perfis de redes sociais
- Dados das fugas: URLs de conteúdos publicados sem autorização, descrições e, eventualmente, cópias desses conteúdos, necessárias para a identificação e para o início do takedown
- Dados do dashboard: relatórios de achados, mensagens de estado, progresso do tratamento de pedidos de takedown
- Dados de referência: códigos promocionais e ligações associadas ao nosso programa de referências
- Dados técnicos: endereço IP (temporário), informação do dispositivo, tipo de navegador para fins de segurança
- Dados de pagamento: são processados exclusivamente pelo nosso fornecedor de pagamentos Stripe e não são armazenados por nós
4. Categorias especiais de dados pessoais
No âmbito do nosso serviço tratamos, no sentido do art.º 9 do RGPD, categorias especiais de dados sensíveis - concretamente imagens e vídeos de conteúdo íntimo, divulgados sem o consentimento da pessoa afetada, assim como URLs e descrições de tais conteúdos.
- Art.º 9.º, n.º 2, alínea f) do RGPD - para efeitos de propositura, exercício ou defesa de pretensões legais
- Art.º 9.º, n.º 2, alínea a) do RGPD - com base no seu consentimento expresso
Este tratamento realiza-se exclusivamente com o fim de fazer valer direitos e proteger a pessoa afetada. As bases legais são:
5. Bases legais do tratamento
| Finalidade | Base legal |
|---|---|
| Prestação do serviço de proteção | Art.º 6.º, n.º 1, alínea b) do RGPD (execução do contrato) |
| Funções adicionais opcionais | Art.º 6.º, n.º 1, alínea a) do RGPD (consentimento) |
| Deveres de conservação por motivos fiscais | Art.º 6.º, n.º 1, alínea c) do RGPD (obrigação legal) |
| Segurança, prevenção de fraude | Art.º 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) |
6. Finalidades do tratamento
Utilizamos os seus dados para as seguintes finalidade:
- Pesquisa e remoção de fugas - identificação de conteúdos divulgados sem autorização e início de medidas de takedown junto de plataformas, motores de pesquisa e fornecedores de alojamento
- Operação do dashboard - disponibilização do seu dashboard pessoal com relatórios de achados e atualizações de estado
- Comunicação & apoio - acompanhamento pessoal por WhatsApp, email ou videochamada
- Gestão contratual - faturação, gestão da conta, programa de referências
- Segurança & garantia de qualidade - proteção dos nossos sistemas e melhoria do nosso serviço
7. Transmissão de dados a terceiros
Transmitimos os seus dados apenas na medida estritamente necessária à prestação do serviço:
- Plataformas, redes sociais e motores de pesquisa - para o início de pedidos de takedown (são transmitidas apenas as informações necessárias para a remoção)
- Stripe Inc. - para o processamento dos pagamentos; a Stripe trata os dados de pagamento de forma autónoma como própria responsável do tratamento
- Fornecedores de TI - para a operação técnica da nossa plataforma, exclusivamente com base em contratos de subcontratação de tratamento (DPA), nos termos do art.º 28 do RGPD
- Autoridades - apenas em caso de obrigação legal
A transmissão de dados para fins publicitários ou a venda dos seus dados não ocorre.
8. Transmissões internacionais de dados
No âmbito do nosso serviço, dados podem ser transmitidos para países fora da UE/EEE:
- Stripe (EUA) - para o processamento dos pagamentos, salvaguardado pelas cláusulas contratuais-tipo da UE (SCC)
- Plataformas internacionais - para pedidos de takedown a nível mundial; são transmitidos apenas os dados absolutamente necessários para a remoção
9. Prazo de conservação
| Categoria de dados | Prazo de conservação |
|---|---|
| Dados contratuais e faturas | 7 anos (dever legal de conservação fiscal) |
| Dados de fugas e documentação de takedowns | Até 30 dias após o termo do contrato; depois eliminação |
| Dados da conta | 30 dias após a rescisão; depois eliminação |
| Dados técnicos (por ex. endereços IP) | No máximo 90 dias |
| Comprobatórios de consentimento | Até ao termo de eventuais pretensões (máx. 3 anos a contar da revogação) |
10. Os seus direitos como titular dos dados
Face a nós, tem os seguintes direitos no que respeita aos seus dados pessoais:
- Acesso à informação (art.º 15 do RGPD): pode saber que dados armazenámos sobre si.
- Retificação (art.º 16 do RGPD): pode exigir a correção de dados incorretos.
- Eliminação (art.º 17 do RGPD): pode exigir a eliminação dos seus dados, na medida em que não concorram deveres legais de conservação.
- Limitação do tratamento (art.º 18 do RGPD): pode, sob determinadas condições, requerer a limitação do tratamento.
- Oposição (art.º 21 do RGPD): pode opor-se ao tratamento com base nos nossos interesses legítimos.
- Portabilidade dos dados (art.º 20 do RGPD): pode receber os seus dados num formato comum, legível por máquina.
- Revogação de consentimentos (art.º 7.º, n.º 3 do RGPD): os consentimentos prestados pode revogá-los a qualquer momento, com efeitos para o futuro. A licitude do tratamento efetuado até à revogação não é afetada. Após uma revogação, poderemos deixar de poder prestar partes do serviço.
Para exercer os seus direitos, contacte: datenschutz@onlysafesis.com
Direito de reclamação: tem o direito de apresentar uma reclamação à autoridade de controlo competente: Österreichische Datenschutzbehörde (Autoridade de Proteção de Dados austríaca), Barichgasse 40-42, 1030 Viena, dsb.gv.at
11. Proteção de menores
O nosso serviço dirige-se exclusivamente a pessoas maiores de idade (18+). Não tratamos intencionalmente dados de menores. Caso tenhamos indícios de que a pessoa em causa é menor de idade, os seus dados serão eliminados de imediato.
12. Cookies & rastreio
Cookies tecnicamente necessários
Estes cookies são necessários para o funcionamento do site e não podem ser desativados. Servem, por exemplo, para a segurança, a gestão da sessão e a gestão do consentimento de cookies. Base legal: art.º 6.º, n.º 1, alínea f) do RGPD.
Cookies de análise (Google Analytics)
Utilizamos o Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda) para compreender e melhorar a utilização do nosso site. São tratados dados como visualizações de páginas, tempo de permanência e informação aproximada de localização. A anonimização do IP (anonymizeIp) está ativada, pelo que os endereços IP são registados apenas de forma anonimizada. Estes cookies só são instalados com o seu consentimento. Pode revogar o seu consentimento a qualquer momento através do nosso banner de cookies. Mais informações: policies.google.com/privacy. Base legal: art.º 6.º, n.º 1, alínea a) do RGPD.
Cookies da Stripe
Para o processamento seguro dos pagamentos, o nosso fornecedor de pagamentos Stripe instala cookies tecnicamente necessários. Base legal: art.º 6.º, n.º 1, alínea b) do RGPD.
As suas preferências de cookies pode ajustá-las a qualquer momento através do banner de cookies do nosso site.
13. Decisões automatizadas
Não tomamos decisões automatizadas, nos termos do art.º 22 do RGPD, que produzam efeitos jurídicos ou que lhe sejam de algum modo semelhantemente relevantes. Utilizamos ferramentas automatizadas apenas como apoio técnico à pesquisa de fugas; todas as decisões essenciais são verificadas e tomadas manualmente pelas nossas colaboradoras.
14. Segurança dos dados
Protegemos os seus dados através de medidas técnicas e organizativas adequadas, nomeadamente:
- Encriptação de todas as transmissões de dados (TLS/HTTPS) e do armazenamento de dados
- Controlos de acesso rigorosos segundo o princípio da necessidade-de-conhecimento
- Atualizações de segurança regulares e monitorização dos nossos sistemas
- Deveres de confidencialidade para todas as colaboradoras e subcontratantes
15. Contacto
Em caso de dúvidas sobre a proteção de dados ou sobre o exercício dos seus direitos, dirija-se a:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
Email: datenschutz@onlysafesis.com
Encarregado de proteção de dados:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
💫 A nossa promessa: tratamos os seus dados com o mesmo cuidado e respeito que esperaríamos para nós próprias. A transparência e a confiança são a base do nosso trabalho.
Estado: junho de 2026