Política de Privacidade
Last updated: Março de 2026
1. Introdução
A Nolorem ("nós" ou "nos") é operada pela Bonalogic. Esta Política de Privacidade explica como recolhemos, utilizamos, partilhamos e protegemos os seus dados pessoais quando utiliza a nossa plataforma em nolorem.io.
Estamos empenhados em proteger a sua privacidade e em tratar os seus dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e outras leis de proteção de dados aplicáveis.
2. Responsável pelo Tratamento
O responsável pelo tratamento dos seus dados pessoais é:
- Empresa: Bonalogic
- Plataforma: Nolorem (nolorem.io)
- Contacto de privacidade: info@nolorem.io
3. Dados que Recolhemos
Recolhemos as seguintes categorias de dados pessoais:
Informações da Conta
Nome, endereço de email e dados da organização fornecidos durante o registo e a gestão da conta.
Dados de Utilização
Páginas visitadas, funcionalidades utilizadas, padrões de interação e registos de data e hora para melhorar o nosso serviço e compreender a utilização.
Dados de Conteúdo
Artigos de blog, conteúdo de redes sociais, pesquisas de investigação, estruturas e outros materiais que cria ou gera através da plataforma.
Dados de Pagamento
Informações de faturação tratadas de forma segura através do Stripe, incluindo o seu email e os detalhes da subscrição. Não armazenamos números de cartão de crédito nos nossos servidores.
Dados Técnicos
Endereço IP, tipo de navegador, informações do dispositivo, sistema operativo e URLs de referência recolhidos automaticamente quando acede à plataforma.
4. Como Utilizamos os Seus Dados
Os seus dados são utilizados para as seguintes finalidades:
- Prestação do serviço: Fornecimento e manutenção da plataforma Nolorem, incluindo as funcionalidades de criação, agendamento e publicação de conteúdo.
- Faturação: Processamento de pagamentos, gestão de subscrições e emissão de faturas através do Stripe.
- Emails transacionais: Envio de confirmações de conta, recibos de faturação, notificações de publicação e avisos de fim do teste através do Resend.
- Geração de conteúdo por IA: Tratamento das suas instruções, temas e estruturas através de fornecedores de IA (Anthropic, OpenAI) para gerar artigos de blog e conteúdo de redes sociais.
- Geração de imagens: Tratamento de instruções de imagem através do Fal.ai para criar imagens geradas por IA para o seu conteúdo.
- Investigação: Utilização do Perplexity e do Tavily para recolher dados de investigação para os temas do seu conteúdo.
- Melhoria através de análises: Análise de padrões de utilização anonimizados para melhorar as funcionalidades e a experiência do utilizador.
5. Fundamento Jurídico
Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos previstos no artigo 6.º do RGPD:
- Execução de contrato (art. 6.º, n.º 1, al. b)): Tratamento necessário para prestar os serviços que subscreveu, incluindo a geração de conteúdo, a publicação e a gestão da conta.
- Interesses legítimos (art. 6.º, n.º 1, al. f)): Melhoria do serviço através de análises anonimizadas, prevenção de fraude e segurança da plataforma.
- Consentimento (art. 6.º, n.º 1, al. a)): Cookies não essenciais e quaisquer comunicações de marketing futuras. Pode retirar o consentimento a qualquer momento.
6. Partilha de Dados e Subcontratantes
Partilhamos os seus dados com subcontratantes terceiros apenas na medida do necessário para prestar o Serviço. Não vendemos os seus dados pessoais. Os nossos subcontratantes incluem:
- Supabase — Autenticação e base de dados
- Stripe — Processamento de pagamentos
- Anthropic — Geração de texto por IA (principal)
- OpenAI — Geração de texto por IA (alternativa)
- Fal.ai — Geração de imagens por IA
- bundle.social — Agendamento e publicação em redes sociais
- Apify — Recolha de dados para descoberta de conteúdo
- DataForSEO — Investigação de palavras-chave
- Perplexity — Investigação por IA (principal)
- Tavily — Investigação por IA (alternativa)
- Resend — Email transacional
Para obter todos os detalhes sobre cada subcontratante, incluindo categorias de dados e localizações, consulte o nosso Contrato de Tratamento de Dados.
7. Transferências Internacionais
Alguns dos nossos subcontratantes estão sediados nos Estados Unidos. Sempre que os dados pessoais são transferidos para fora do Espaço Económico Europeu (EEE), asseguramos que existem garantias adequadas, incluindo as Cláusulas Contratuais-Tipo (SCC) da UE aprovadas pela Comissão Europeia.
8. Conservação de Dados
Conservamos os dados pessoais abaixo apenas enquanto servirem a finalidade para a qual foram recolhidos. Os prazos são:
- Registos de pedidos e endereços IP: Conservados durante 90 dias e depois eliminados. Isto permite-nos detetar uma chave de API partilhada ou utilizada indevidamente e investigar tráfego recente suspeito.
- Registos de acesso administrativo: Conservados durante 24 meses. Após esse período, os dados identificativos do registo são substituídos, deixando de poder ser associados à pessoa ou ao espaço de trabalho envolvidos, enquanto o facto de ter ocorrido um acesso é conservado para efeitos de responsabilização.
- Registos de geração e auditoria de IA: Conservados durante 12 meses e depois eliminados. São registos operacionais utilizados para diagnosticar problemas e medir custos, não uma cópia do conteúdo que criou.
- Notificações na aplicação: Conservadas durante 6 meses após terem sido lidas e depois eliminadas. Uma notificação ainda não lida é conservada até ser lida, independentemente da sua antiguidade.
- Convites: O endereço de email da pessoa convidada é removido 30 dias após um convite ser aceite, expirar ou ser retirado. Um convite pendente mantém o endereço até ocorrer um desses desfechos. O que permanece depois é um registo de que existiu um convite, sem o endereço.
- Registos de marketing: Conservados durante 24 meses, ou eliminados antes a seu pedido.
9. Registos Conservados Após uma Eliminação
Quando exerce o seu direito ao apagamento, os seus dados pessoais são eliminados ou tornados anónimos. Dois tipos de registo continuam a existir depois disso, e nenhum deles o identifica.
- Registos de acesso administrativo: Se algum administrador da Nolorem alguma vez acedeu ao seu espaço de trabalho, por exemplo para ajudar com um pedido de suporte, o registo de que isto ocorreu é conservado. Os dados que o identificavam a si ou ao administrador são substituídos, deixando o registo de poder ser associado a qualquer um dos dois. Conservamo-lo por motivos de responsabilização, para podermos demonstrar, se algum dia nos for perguntado, que ocorreu e foi registado um acesso a um espaço de trabalho, sem que esse registo nomeie ninguém.
- Um registo de que apresentou este pedido: Conservamos um registo de que foi recebido um pedido de um titular de dados e de quando foi respondido, para podermos demonstrar que cumprimos o prazo legal. Este registo não inclui os dados pessoais cuja eliminação pediu.
10. Feedback Anónimo
O feedback que deixa nos nossos artigos de suporte, por exemplo avaliando se um artigo foi útil ou deixando um comentário, não está associado à sua conta nem a quaisquer outros dados pessoais. Como nunca o associamos a quem é, não o podemos remontar até si nem reconhecê-lo como seu para o remover a seu pedido. Por essa razão, fica fora do âmbito de um pedido de eliminação: não contém dados pessoais para eliminar.
11. Dados Conservados pelo Nosso Processador de Pagamentos
O seu nome, morada de faturação, dados de pagamento e faturas são conservados pela Stripe, o nosso processador de pagamentos, ao abrigo da obrigação legal própria da Stripe de conservar registos financeiros para fins fiscais. A Nolorem não conserva estes dados diretamente e não os pode eliminar dos sistemas da Stripe quando elimina a sua conta.
O seu ficheiro de dados pessoais descreve o que a Stripe conserva sobre si, em vez de o incluir, porque existe nos sistemas da Stripe ao abrigo da política de privacidade própria da Stripe. Pode obter as suas faturas e dados de faturação diretamente junto da Stripe através do seu portal de faturação, ou pedindo-nos.
12. Os Seus Direitos
Ao abrigo do RGPD e das leis de privacidade aplicáveis, dispõe dos seguintes direitos relativamente aos seus dados pessoais:
- Direito de acesso: Solicitar uma cópia dos dados pessoais que detemos sobre si. Pode descarregar este ficheiro por si próprio a qualquer momento como um ficheiro de dados pessoais, sem necessitar de nos contactar.
- Direito de retificação: Solicitar a correção de dados pessoais inexatos ou incompletos.
- Direito ao apagamento: Solicitar a eliminação dos seus dados pessoais ("direito a ser esquecido").
- Direito à portabilidade dos dados: Solicitar os seus dados num formato estruturado, de uso corrente e de leitura automática. O seu ficheiro de dados pessoais já cumpre este requisito; um administrador da organização pode ainda solicitar uma exportação completa de tudo o que é conservado para o espaço de trabalho.
- Direito à limitação do tratamento: Solicitar que limitemos a forma como utilizamos os seus dados.
- Direito de oposição: Opor-se ao tratamento baseado em interesses legítimos.
- Direito de retirar o consentimento: Retirar o consentimento a qualquer momento, quando o tratamento se basear no consentimento.
- Direito de apresentar reclamação: Apresentar uma reclamação junto da autoridade de controlo de proteção de dados local.
O acesso, o apagamento e a portabilidade são de autosserviço: executa-os você mesmo a partir de Definições, Exportação de dados, ou das definições da conta. A limitação, a oposição e a retirada do consentimento não têm ecrã na plataforma, porque cada uma é uma apreciação sobre um tratamento concreto e não um interruptor; escreva-nos por e-mail e aplicamo-las à mão, dentro do mesmo prazo de 30 dias.
Para exercer qualquer um destes direitos, contacte-nos através de info@nolorem.io. Responderemos no prazo de 30 dias.
13. Cookies
Utilizamos cookies essenciais necessários para o funcionamento da plataforma, incluindo a autenticação e a gestão de sessões. Por predefinição, não instalamos cookies de rastreio não essenciais.
Se tiver aceitado cookies não essenciais através do nosso banner de consentimento de cookies, poderemos utilizar cookies de análise para compreender os padrões de utilização. Pode alterar as suas preferências de cookies a qualquer momento através da ligação "Preferências de cookies" no rodapé do site.
14. Menores
A Nolorem não se dirige a pessoas com idade inferior a 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se considerar que recolhemos inadvertidamente dados de um menor de 16 anos, contacte-nos através de info@nolorem.io e procederemos à sua eliminação de imediato.
15. Alterações
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de alterações substanciais, notificá-lo-emos por email para o endereço associado à sua conta. A data de "Última atualização" no topo desta página indica quando a política foi revista pela última vez.
16. Contacto
Para questões relacionadas com a privacidade, pedidos de titulares de dados ou preocupações sobre a forma como tratamos os seus dados pessoais, contacte-nos através de:
- Email: info@nolorem.io
- Empresa: Bonalogic