Política de Privacidade
Última atualização: 11 de agosto de 2026 · Informação nos termos do Regulamento (UE) 2016/679 (RGPD)
Destaques de uma arquitetura centrada na privacidade
- Ferramentas gratuitas no navegador: Processadas inteiramente do lado do cliente. As suas imagens e ficheiros nunca saem do seu dispositivo.
- Armazenamento efémero: Os ficheiros multimédia carregados para a API/Painel são processados de forma efémera e eliminados automaticamente após a marcação.
- Alojamento na UE: Todas as bases de dados principais e a infraestrutura aplicacional estão alojadas no Espaço Económico Europeu (EEE).
1. Informações sobre o responsável pelo tratamento
O responsável pelo tratamento dos seus dados pessoais nos termos do Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados — «RGPD») e da legislação nacional aplicável é:
Ildar Ibiatov (Autónomo / Empresário em nome individual)
E-mail de contacto: [email protected]
Sítio Web: https://markaimedia.com
(Para os dados completos do operador e a morada legal, consulte o nosso Aviso Legal.)
2. Categorias de dados tratados e finalidades
Tratamos dados pessoais apenas na medida do necessário para prestar um serviço de conformidade seguro, funcional e auditável:
2.1 Ferramentas gratuitas no navegador sem autenticação
Quando utiliza as nossas ferramentas web interativas gratuitas (como a ferramenta de marcação de imagens no navegador ou o gerador de divulgações), o processamento dos ficheiros ocorre inteiramente dentro do seu navegador através de WebAssembly, HTML Canvas e scripts locais do lado do cliente. Os ficheiros multimédia que carrega não são transmitidos nem armazenados nos nossos servidores.
2.2 Dados de conta e de autenticação
Se criar uma conta ou utilizar a nossa API/Painel autenticado (`/app`), recolhemos o seu endereço de e-mail, o hash da palavra-passe, o papel da conta e as chaves de API geradas. Estes dados são necessários para gerir a sua conta, autenticar os pedidos e contabilizar a utilização da subscrição (art. 6.º, n.º 1, al. b), do RGPD).
2.3 Carregamentos efémeros de multimédia e registos de auditoria de conformidade
No processamento automatizado de multimédia através da API (vídeo, áudio, imagens de alta resolução e artefactos de texto auditáveis):
- Ficheiros multimédia efémeros: Os ficheiros multimédia carregados são armazenados temporariamente num armazenamento de fila isolado, exclusivamente para efetuar a inserção da marca de água, a assinatura do manifesto C2PA e a extração de metadados. Os ficheiros multimédia são eliminados automaticamente após a conclusão da tarefa (ou, no máximo, no prazo de 24 horas).
- Registos de prova para auditoria: Armazenamos hashes criptográficos não sensíveis (por ex. SHA-256), metadados de declarações C2PA, IDs de divulgação e carimbos temporais RFC 3161. Estes registos de prova não contêm multimédia em bruto e são conservados para permitir aos clientes verificar a conformidade com o artigo 50.º (art. 6.º, n.º 1, als. b) e f), do RGPD).
2.4 Dados de faturação e de pagamento
Os pagamentos são processados de forma segura através do nosso prestador de serviços de pagamento (por ex. Stripe ou Paddle). Não armazenamos os dados completos do cartão de crédito na nossa infraestrutura. Armazenamos IDs de transação, o escalão de subscrição, a morada de faturação, o número de identificação para efeitos de IVA e o histórico de faturas para cumprimento das obrigações fiscais e contabilísticas legais (art. 6.º, n.º 1, al. c), do RGPD).
2.5 Registos técnicos e engenharia de segurança
Ao aceder ao nosso sítio Web ou à API, os ficheiros de registo do servidor guardam temporariamente o seu endereço IP, o user-agent do navegador, a data e hora do acesso e os cabeçalhos do pedido HTTP. Estes dados são tratados estritamente para segurança da rede, prevenção de abusos, limitação de taxa e prevenção de intrusões com fail2ban (art. 6.º, n.º 1, al. f), do RGPD). Os registos são automaticamente eliminados ao fim de 30 dias.
3. Fundamentos jurídicos do tratamento
- Execução de um contrato (art. 6.º, n.º 1, al. b), do RGPD): Tratamento necessário para prestar os serviços SaaS, processar as chamadas de API e emitir os pacotes de prova.
- Obrigação jurídica (art. 6.º, n.º 1, al. c), do RGPD): Cumprimento da legislação fiscal, dos requisitos contabilísticos legais e da escrituração regulamentar.
- Interesses legítimos (art. 6.º, n.º 1, al. f), do RGPD): Manutenção da segurança da infraestrutura de servidores, prevenção da fraude, aplicação dos limites de utilização da API e defesa em processos judiciais.
4. Subcontratantes e transferências de dados
Recorremos a prestadores de serviços terceiros de confiança («subcontratantes») para operar a nossa infraestrutura:
| Subcontratante | Função | Localização |
|---|---|---|
| Hetzner Online / EU Cloud | Alojamento principal, base de dados e fila Redis | Alemanha / UE (EEE) |
| Stripe Payments / Paddle | Processamento de pagamentos e faturação de IVA | UE / EUA (CCT / DPF) |
| RFC 3161 TSA Authority | Selagem temporal criptográfica de provas | UE (EEE) |
Todo o armazenamento de dados e todos os nós de servidor se situam no Espaço Económico Europeu. Sempre que os subcontratantes tratem dados fora do EEE, as transferências são salvaguardadas por Cláusulas Contratuais-Tipo (CCT) ou pelo Quadro de Privacidade de Dados UE-EUA.
5. Cookies e armazenamento local
Damos prioridade à privacidade do utilizador e minimizamos o armazenamento de dados:
- Cookies de sessão essenciais: Utilizados exclusivamente para manter as sessões autenticadas dos utilizadores no painel (`/app`).
- Chaves de LocalStorage: Utilizadas no seu navegador para memorizar preferências de interface (por ex. a língua selecionada `ui_locale` e o modo escuro/claro).
- Sem cookies de publicidade ou de rastreio: Não utilizamos cookies de publicidade comportamental de terceiros nem scripts de rastreio entre sítios.
6. Conservação e eliminação de dados
- Multimédia carregada: Eliminada imediatamente após o processamento (no máximo 24 h).
- Dados da conta: Conservados durante a vigência da subscrição ativa da sua conta.
- Pacotes de prova para auditoria: Conservados enquanto a sua conta se mantiver ativa ou até serem eliminados por ação do utilizador, a fim de preservar um histórico de conformidade à prova de adulteração.
- Faturas e registos contabilísticos: Conservados durante 6 a 10 anos, nos termos das obrigações fiscais legais da UE.
7. Os seus direitos enquanto titular dos dados ao abrigo do RGPD
Nos termos dos artigos 15.º a 22.º do RGPD, assistem-lhe os seguintes direitos:
- Direito de acesso (art. 15.º): Obter confirmação e cópia dos dados pessoais tratados.
- Direito de retificação (art. 16.º): Corrigir dados pessoais inexatos ou incompletos.
- Direito ao apagamento («direito a ser esquecido», art. 17.º): Solicitar a eliminação dos seus dados pessoais quando existam fundamentos para tal.
- Direito à limitação do tratamento (art. 18.º): Limitar o tratamento dos dados em condições legalmente previstas.
- Direito à portabilidade dos dados (art. 20.º): Receber os seus dados pessoais num formato estruturado e legível por máquina.
- Direito de oposição (art. 21.º): Opor-se ao tratamento baseado em interesses legítimos.
- Direito de apresentar reclamação (art. 77.º): Tem o direito de apresentar reclamação junto de uma autoridade de controlo em matéria de proteção de dados (por ex. a autoridade do seu Estado-Membro da UE).
Para exercer qualquer um destes direitos, contacte-nos por e-mail para [email protected].