🔐

Centro de Confiança

Como mantemos os seus dados seguros, que modelos de IA utilizamos e os nossos compromissos com a privacidade e a conformidade.

Numa Vista de Olhos

✓ Conforme com o RGPD ✓ Sem treino com os seus dados ✓ Dados eliminados após 90 dias ✓ SSL / TLS em todo o lado ✓ Pagamentos protegidos pela Stripe ⏱ Meta de 99,9% de disponibilidade
🤖

Modelos de IA Que Utilizamos

As suas entradas são processadas por modelos de IA da melhor categoria. Nunca guardamos prompts para além do período de 90 dias e os seus dados nunca são usados para treinar qualquer modelo.

Fornecedor Modelo Usado Para Retenção de Dados
OpenAI GPT-4o-mini Primary text generation — free & Pro Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Self-hosted (Hetzner, EU) Open-weights LLM Chatbot + fallback inference Não armazenado
🗄️

Tratamento de Dados

  • Registos de saída de IA eliminados automaticamente após 90 dias
  • Palavras-passe encriptadas com bcrypt (padrão WordPress)
  • Sem venda de dados pessoais a terceiros
  • E-mail usado apenas para conta & faturação
  • Consentimento de cookies obrigatório (visitantes da UE)
  • Exporte ou elimine os seus dados a qualquer momento através de /account/

Infraestrutura & Disponibilidade

  • Alojado na Hetzner (Alemanha, UE) — infraestrutura conforme com o RGPD
  • CDN & proteção contra DDoS da Cloudflare — mais de 300 PoPs a nível mundial
  • Firewall de Aplicações Web da Cloudflare com conjunto de regras personalizado
  • Cópias de segurança diárias externas da base de dados + media (Cloudflare R2)
  • TLS 1.3 em todos os endpoints (HSTS + certificados de renovação automática)
  • Meta de 99,9% de disponibilidade — consulte /status/ para incidentes atuais
📋

Conformidade

  • GDPR (EU 2016/679)
  • Lei Checa de Proteção de Dados (PDPA)
  • Stripe PCI DSS Level 1 (processamento de pagamentos)
  • Banner de consentimento de cookies (EPRIVACY/PECR)
  • Termos de Serviço: /terms-of-service/
  • Política de Privacidade: /privacy-policy/
🔒

Práticas de Segurança

  • Limitação de taxa em todos os endpoints da API (5 pedidos/min/IP)
  • Validação de nonce em todos os formulários & chamadas AJAX
  • Proteção contra XSS através das funções de escape do WordPress
  • Injeção de SQL prevenida por $wpdb::prepare()
  • Divulgação responsável: [email protected]

Questões sobre privacidade de dados, segurança ou conformidade? Respondemos no prazo de 24 horas.

Contacte-nos