Última atualização: 12 de julho de 2026
Política de Privacidade
Esta Política de Privacidade descreve como a Dolutech.ai OÜ ("nós", "nos", "nosso") trata dados pessoais quando visita o site da Clavio, cria uma conta ou utiliza o serviço Clavio Credential Vault (o "Serviço"). Cumprimos o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE e a legislação nacional aplicável.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados da Clavio é a Dolutech.ai OÜ. Para pedidos relacionados com privacidade, contacte-nos em [email protected].
2. Dados pessoais que tratamos
Consoante a forma como utiliza o Serviço, podemos tratar as seguintes categorias de dados pessoais:
- Dados de conta: nome, endereço de email, hash de palavra-passe, preferência de idioma, metadados de MFA e identificadores de faturação quando subscreve o Pro.
- Metadados do cofre: etiquetas de segredos, tipos, tags, registos de auditoria (ação, data/hora, endereço IP, user agent, resultado) e nomes/âmbitos de tokens MCP.
- Conteúdo encriptado: as credenciais que armazena são encriptadas em repouso. Não acedemos a valores em texto simples excepto quando os revela explicitamente através de acções autenticadas.
- Dados técnicos: registos de servidor, identificadores de sessão, tokens CSRF, preferências de consentimento de cookies e eventos de segurança.
- Dados de pagamento: se actualizar para Pro, o processamento é feito pela Stripe. Recebemos estado de subscrição e identificadores de cliente, não números completos de cartão.
3. Finalidades e bases legais
Tratamos dados pessoais apenas quando existe uma base legal válida ao abrigo do RGPD:
- Execução de contrato (Art. 6.º(1)(b)): prestar o Serviço, autenticar utilizadores, aplicar limites de plano e prestar suporte.
- Obrigação legal (Art. 6.º(1)(c)): cumprir obrigações fiscais, contabilísticas e de reporte de incidentes de segurança, quando aplicável.
- Interesses legítimos (Art. 6.º(1)(f)): proteger a plataforma, prevenir abusos, manter trilhos de auditoria e melhorar fiabilidade — equilibrados com os seus direitos.
- Consentimento (Art. 6.º(1)(a)): para cookies não essenciais e analítica opcional, quando activada. Pode retirar o consentimento a qualquer momento nas preferências de cookies.
4. Conservação de dados
Conservamos dados pessoais apenas pelo tempo necessário às finalidades descritas. Os dados de conta são mantidos enquanto a conta estiver activa e por um período limitado após eliminação para requisitos legais e de cópias de segurança. Os registos de auditoria podem ser conservados por mais tempo quando exigido para segurança e conformidade.
5. Destinatários e transferências internacionais
Podemos partilhar dados com fornecedores de infraestrutura, serviços de email e a Stripe para faturação. Quando os subcontratantes estão fora do Espaço Económico Europeu, recorremos a garantias adequadas como Cláusulas Contratuais Tipo ou decisões de adequação.
6. Medidas de segurança
A Clavio utiliza encriptação por envelope para segredos, MFA obrigatório, tokens MCP com âmbito limitado, rate limiting e registo de auditoria completo. Apesar destas medidas, nenhum sistema é totalmente seguro; utilize palavras-passe fortes e proteja os seus dispositivos MFA.
7. Os seus direitos
Ao abrigo do RGPD, pode ter direito de acesso, rectificação, apagamento, limitação do tratamento, oposição e portabilidade dos seus dados pessoais. Pode também apresentar reclamação junto da autoridade de controlo local. Para exercer os seus direitos, envie email para [email protected]. Responderemos dentro do prazo legal.
8. Menores
O Serviço não se destina a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de menores.
9. Alterações a esta política
Podemos actualizar esta Política de Privacidade para reflectir alterações legais ou de produto. Actualizações materiais serão indicadas pela revisão da data "Última atualização". A utilização continuada do Serviço após alterações constitui reconhecimento, quando permitido por lei.