1. Introdução

ENTRYRISE S.R.L., que opera como LogoLabs ("nós", "a gente", ou "nosso"), está empenhada em proteger a sua privacidade. Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos as suas informações quando utiliza o nosso website e os nossos serviços de design de logótipo alimentados por IA.

Cumprimos o Regulamento Geral sobre a Proteção de Dados (GDPR) e as leis de proteção de dados romenas.

2. Controlador de Dados

O controlador de dados responsável pelos seus dados pessoais é:

  • Empresa: ENTRYRISE S.R.L.
  • Endereço: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Roménia
  • Número de Identificação Fiscal (CIF): 43541700
  • Registo Comercial: J33/46/2021
  • Contacto de Privacidade: [email protected]

Como uma pequena empresa com menos de 250 funcionários, não somos obrigados a designar um Encarregado da Proteção de Dados. Para todas as questões de privacidade, contacte [email protected].

3. Informações que Recolhemos

3.1 Informações que Fornece

  • Informações de Conta: Nome, endereço de correio eletrónico
  • Informações Comerciais: Nome da empresa, indústria, requisitos de marca, público-alvo, preferências de estilo, preferências de cor
  • Informações de Faturação: Endereço de faturação, país, número de IVA (se aplicável)
  • Comunicação: Mensagens, feedback, pedidos de revisão e histórico de conversas durante o processo de design
  • Conteúdo Enviado: Quaisquer imagens ou ficheiros que envie como referência

3.2 Informações Recolhidas Automaticamente

  • Informações do Dispositivo: Tipo de navegador, sistema operativo, tipo de dispositivo
  • Dados de Utilização: Páginas visitadas, tempo gasto, ações realizadas
  • Dados de Sessão: Progresso do formulário, histórico de conversas durante a integração (armazenado localmente no seu navegador e sincronizado com os nossos servidores)
  • Dados de Referência: Como nos encontrou (URL de referência, parâmetros UTM)

3.3 Informações de Terceiros

  • Processador de Pagamentos: Recebemos confirmação de pagamento e detalhes de faturação do Stripe (não recebemos nem armazenamos os detalhes completos do seu cartão)

4. Como Utilizamos as Suas Informações

Utilizamos os seus dados pessoais para os seguintes fins:

  • Prestação de Serviço: Para processar encomendas, gerar logótipos usando IA e entregar ficheiros
  • Processamento de IA: Para enviar os seus requisitos de marca aos nossos fornecedores de IA para geração de logótipo (ver Secção 6)
  • Comunicação: Para enviar atualizações de encomenda, responder a investigações e fornecer suporte
  • Faturação: Para processar pagamentos e gerar faturas
  • Conformidade Legal: Para cumprir obrigações legais incluindo requisitos fiscais
  • Melhoria do Serviço: Para analisar padrões de utilização e melhorar os nossos serviços
  • Recuperação de Sessão: Para lhe permitir retomar encomendas incompletas

5. Base Legal para o Processamento (GDPR)

Processamos os seus dados pessoais com base em:

  • Desempenho de Contrato: Processamento necessário para cumprir o nosso acordo de serviço consigo (gerando logótipos, entregando ficheiros, processando pagamentos)
  • Obrigação Legal: Processamento exigido por lei (registos fiscais, faturação, retenção de 7 anos para contabilidade)
  • Interesse Legítimo: Melhoria de serviço, prevenção de fraude, segurança e análise interna
  • Consentimento: Comunicações de marketing (quando aplicável)

6. Processamento de Dados de IA

Importante: O nosso serviço de design de logótipo utiliza inteligência artificial. Eis como os seus dados são processados:

6.1 Quais Dados são Enviados para Fornecedores de IA

  • Nome e descrição da empresa
  • Indústria e público-alvo
  • Preferências de estilo e escolhas de cores
  • Feedback de revisão e histórico de conversas
  • Imagens de referência enviadas (se houver)

6.2 O Nosso Fornecedor de IA

Utilizamos a API OpenRouter (operada por OpenRouter Inc., EUA) para aceder a modelos de IA para conversação e geração de logótipo. OpenRouter funciona como processador de dados sob as nossas instruções.

6.3 Treino de IA

Os seus dados NÃO são utilizados para treinar modelos de IA. Os fornecedores de IA que utilizamos confirmaram que os dados enviados através das suas APIs não são utilizados para treino de modelos. As informações da sua marca e os logótipos gerados permanecem confidenciais.

7. Partilha de Dados e Processadores de Terceiros

Partilhamos as suas informações com as seguintes categorias de destinatários:

Podemos também partilhar dados com:

  • Requisitos Legais: Quando exigido por lei, ordem judicial ou autoridade governamental
  • Transferências de Negócio: Em conexão com uma fusão, aquisição ou venda de ativos (será notificado)

Não vendemos os seus dados pessoais a terceiros.

8. Transferências Internacionais de Dados

Os seus dados podem ser transferidos para e processados em países fora da Área Económica Europeia (AEE), especificamente os Estados Unidos (para Stripe e OpenRouter). Quando isso ocorre, garantimos que salvaguardas apropriadas estão em vigor:

  • Cláusulas Contratuais Tipo (SCCs): Termos contratuais aprovados pela UE que vinculam os destinatários a proteger os seus dados
  • Quadro de Privacidade de Dados UE-EUA: Para empresas dos EUA certificadas sob o quadro (como Stripe)

Pode solicitar uma cópia das salvaguardas em vigor contactando [email protected].

9. Retenção de Dados

Retemos os seus dados pessoais pelos seguintes períodos:

  • Dados de Conta: Até solicitar a eliminação, mais período de graça de 30 dias
  • Dados de Encomenda: 7 anos a partir da data da encomenda (requisitos legais/fiscais sob a lei romena)
  • Histórico de Conversas: Retido com dados de encomenda para fins de suporte
  • Sessões Incompletas: 30 dias após abandono, depois automaticamente eliminadas
  • Registos de Comunicação: 3 anos após a última interação
  • Preferências de Marketing: Até revogar o consentimento

10. Os Seus Direitos (GDPR)

Sob o GDPR, tem os seguintes direitos:

  • Direito de Acesso: Solicitar uma cópia dos seus dados pessoais
  • Direito de Retificação: Solicitar correção de dados imprecisos
  • Direito de Eliminação: Solicitar eliminação dos seus dados ("direito de ser esquecido")
  • Direito de Restrição: Solicitar limitação do processamento
  • Direito de Portabilidade de Dados: Receber os seus dados num formato estruturado
  • Direito de Objeção: Objetar a certas atividades de processamento
  • Direito de Revogar Consentimento: Quando o processamento é baseado em consentimento

Para exercer estes direitos, visite o painel de definições da sua conta ou contacte-nos em [email protected]. Responderemos no prazo de 30 dias. Para pedidos complexos, podemos estender isto por um adicional de 60 dias (informar-lhe-emos se for necessário).

11. Segurança de Dados

Implementamos medidas técnicas e organizacionais apropriadas para proteger os seus dados pessoais, incluindo:

  • Encriptação de dados em trânsito (TLS/SSL)
  • Hash de palavra-passe seguro (bcrypt)
  • Controlos de acesso e autenticação
  • Avaliações de segurança regulares
  • Identificadores baseados em UUID (não sequenciais)

12. Cookies e Armazenamento Local

Utilizamos cookies e armazenamento local do navegador. O armazenamento local é utilizado para guardar o progresso do seu formulário para que possa retomar encomendas incompletas. Estes dados permanecem no seu navegador até completar ou abandonar a encomenda.

Para informações detalhadas, consulte a nossa Política de Cookies.

13. Privacidade de Crianças

O nosso Serviço não é destinado a crianças com menos de 16 anos de idade. Não recolhemos deliberadamente dados pessoais de crianças. Se acredita que recolhemos dados de uma criança, contacte-nos imediatamente em [email protected].

14. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade de tempos em tempos. Iremos notificá-lo de quaisquer alterações materiais postando a nova política nesta página e atualizando a data de "Última atualização". Para alterações significativas, podemos também notificá-lo por e-mail.

15. Autoridade de Supervisão

Se não está satisfeito com a nossa resposta a uma preocupação de privacidade, tem o direito de apresentar uma reclamação junto de:

  • Autoridade de Supervisão Romena: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro
  • A Sua Autoridade Local: Pode também contactar a autoridade de proteção de dados no seu país de residência

16. Contacte-nos

Para questões sobre esta Política de Privacidade ou os seus dados pessoais:

  • E-mail: [email protected]
  • Empresa: ENTRYRISE S.R.L.
  • Endereço: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Roménia