Política de Privacidade
Como tratamos os dados que nos confia — no formulário de contacto, na sua conta do portal e no que guardamos no seu navegador.
Quem somos
Este site (bolalabs.pt) e o portal de clientes associado são operados pela BolaLabs, a marca sob a qual Bruno Silva Marques presta serviços de consultoria em engenharia de software e IA aplicada.
Para qualquer questão sobre este documento ou sobre os dados que tratamos, contacte bruno@bolalabs.pt.
Responsável pelo tratamento
O responsável pelo tratamento dos dados é Bruno Silva Marques, Lisboa, Portugal. Contacto: bruno@bolalabs.pt.
Dados do formulário de contacto
Quando submete o formulário de contacto, recolhemos o nome, o email, a empresa (campo opcional), o tipo de serviço pretendido e a mensagem que escreve. Se os preencher, recolhemos também três campos opcionais de contexto — dimensão da empresa, sistema atual e prazo previsto — para chegarmos à conversa já informados. Estes dados são guardados na nossa base de dados (Convex), numa tabela dedicada a mensagens recebidas.
O envio do formulário exige que aceite esta Política de Privacidade; guardamos esse facto (e a data/hora em que o aceitou) junto da sua mensagem, como registo do consentimento.
Só uma sessão de administrador autenticada tem acesso de leitura a estas mensagens — nunca são partilhadas com terceiros nem usadas para um fim diferente de responder ao seu pedido.
Usamos estes dados apenas para responder ao seu contacto; o email introduzido é validado no servidor antes de ser aceite.
Conta e sessão no portal de clientes
Para aceder ao portal como cliente, indica o seu email. Não criamos a conta nesse momento: enviamos ao email indicado um link de confirmação de uso único, válido por 15 minutos. Só depois de clicar nesse link é que a conta de cliente é criada (na primeira vez) ou reativada, e a sessão começa — isto garante que só quem tem acesso a essa caixa de correio consegue entrar. Contas de administrador não usam este email de confirmação: exigem sempre uma chave de acesso adicional, validada no servidor, com sessão criada de imediato.
Para gerar o link de confirmação, guardamos temporariamente, associado ao seu email: um resumo criptográfico do token (nunca o token em claro), a data em que expira e se já foi usado. Este registo é apagado automaticamente pouco depois de expirar ou de ser usado.
Para prevenir abuso, limitamos também quantos pedidos de acesso ou de confirmação podem ser feitos em pouco tempo a partir do mesmo email; este contador não está associado a mais nenhum dado seu e é igualmente apagado de forma automática.
Depois de autenticado (após confirmar o email, ou após validar a chave de administrador), criamos uma sessão com um token guardado no seu navegador, válida por 30 dias. Ao terminar sessão, ou passado esse prazo, o token deixa de ser aceite pelo servidor.
Dados guardados no seu navegador
Este site não usa cookies. Usa apenas armazenamento local do navegador (localStorage) para guardar três valores:
- bolalabs_theme — a sua preferência de tema (claro ou escuro).
- bolalabs_lang — a sua preferência de idioma.
- bolalabs_session_token — a sua sessão no portal, só depois de fazer login.
Pode apagar estes valores a qualquer momento nas definições do seu navegador; isso não afeta a navegação pública do site, apenas termina a sua sessão do portal (se existir).
Terceiros e alojamento
As fontes tipográficas do site (Archivo, IBM Plex Sans, JetBrains Mono) estão autoalojadas — não são carregadas de nenhuma CDN externa.
Não usamos, atualmente, qualquer ferramenta de análise de tráfego (analytics), publicidade ou cookies de rastreio. Está planeada, para uma fase posterior, a adoção de uma ferramenta de analytics sem cookies e auto-hospedada; quando isso acontecer, esta política será revista antes de entrar em produção.
O envio do email de confirmação de acesso (ver secção anterior) depende de um fornecedor externo de envio de emails ainda por escolher e configurar; enquanto isso não acontecer, esse email simplesmente não é enviado e o acesso de novas contas de cliente fica indisponível — é uma escolha deliberada, não uma falha. Assim que um fornecedor for configurado, esta política será atualizada para o identificar.
O backend do site (base de dados, autenticação e funções do servidor) é fornecido pela Convex. A Convex, Inc. atua como subcontratante (processador) de dados, ao abrigo do seu acordo de processamento de dados (DPA), com os dados alojados e processados nos Estados Unidos com base em cláusulas contratuais-tipo da UE.
Prazo de conservação dos dados
As mensagens de contacto são conservadas por um máximo de 24 meses após o último contacto. Os dados de conta são conservados enquanto a conta estiver ativa e eliminados a pedido.
Os seus direitos (RGPD)
Nos termos do Regulamento Geral sobre a Proteção de Dados, tem direito a:
- Aceder aos dados pessoais que tratamos sobre si.
- Retificar dados incorretos ou incompletos.
- Solicitar o apagamento dos seus dados.
- Limitar o tratamento dos seus dados em determinadas circunstâncias.
- Solicitar a portabilidade dos seus dados para outro serviço.
- Opor-se ao tratamento dos seus dados.
Para exercer qualquer um destes direitos, contacte bruno@bolalabs.pt.
Encarregado de proteção de dados
Não está nomeado um encarregado de proteção de dados (DPO): dada a dimensão e a natureza desta atividade, essa nomeação não é exigida pelo RGPD. Qualquer questão sobre dados pessoais pode ser dirigida diretamente a bruno@bolalabs.pt.
Reclamações junto de uma autoridade de controlo
A autoridade de controlo competente em Portugal é a CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt, geral@cnpd.pt), junto da qual pode apresentar reclamação.
Alterações a este documento
Havendo alterações relevantes a esta política, esta página será atualizada.