Política de Privacidade
Última actualização: 17 de setembro de 2026
O Linktotem é operado por Guilherme Luz, Portugal. Contacto: support@linktotem.com.
1. Quem somos
O responsável pelo tratamento é o operador identificado acima. Esta política explica o que recolhemos quando usas o Linktotem, como dono de uma página ou como visitante, e quais são os teus direitos ao abrigo do Regulamento Geral de Protecção de Dados (RGPD).
2. Se tens uma página
Dados de conta: email, palavra-passe (com hash, não a conseguimos ler), nome, idioma e, se entrares com o Google, o id e o email da tua conta Google. Fundamento: execução do contrato contigo.
Conteúdo da página: tudo o que pões na tua página, incluindo imagens que carregas. Fundamento: execução do contrato.
Dados de facturação: o estado da tua subscrição e o id de cliente Stripe. Os dados do cartão vão directamente para o Stripe e nunca chegam aos nossos servidores. O Stripe é responsável independente pelos dados de pagamento (vê a política de privacidade do Stripe). Fundamento: contrato e obrigações legais (contabilidade).
Dados de utilização e segurança: endereço IP e data/hora dos inícios de sessão, contadores de limitação de pedidos, registos de erros. Fundamento: o nosso interesse legítimo em manter o serviço seguro.
Emails: enviamos emails transaccionais (verificação, facturação, segurança) e algumas dicas de arranque nos primeiros dias. Podes desistir das dicas a qualquer altura; os emails transaccionais fazem parte do serviço.
3. Se visitas uma página
Contamos visitas e cliques no servidor, sem cookies nem fingerprinting. Guardamos o país (a partir do IP), o domínio de origem, o tipo de dispositivo e um hash diário anonimizado usado apenas para estimar visitantes únicos; o hash não é reversível e é descartado após 24 horas. O endereço IP em si não é guardado.
Se denunciares uma página podes dar-nos o teu email; usamo-lo apenas para dar seguimento à denúncia.
4. Para onde vão os dados
Alojamento e base de dados: Vercel e Supabase (regiões UE e EUA, com cláusulas contratuais-tipo da UE). Pagamentos: Stripe. Envio de email: Resend. Segurança de links: os URLs das páginas são verificados no Google Safe Browsing. Monitorização de erros: Sentry. Cada um destes trata dados segundo as nossas instruções, ao abrigo de um acordo de subcontratação.
Não vendemos dados pessoais nem os usamos para publicidade.
5. Durante quanto tempo os guardamos
Dados de conta e da página: enquanto a conta existir e até 30 dias após a eliminação. Registos de facturação: conforme exigido pela lei fiscal (normalmente 10 anos). Analytics: agregados, indefinidamente; nada neles identifica uma pessoa. Registos de segurança: 90 dias.
6. Os teus direitos
Podes aceder, corrigir, exportar ou apagar os teus dados, limitar ou opor-te a alguns tratamentos, e retirar o consentimento quando o tratamento se baseie nele. A maior parte fazes tu nas definições da conta; para o resto, escreve para o contacto acima. Tens também o direito de apresentar queixa à autoridade de protecção de dados; em Portugal é a CNPD (cnpd.pt).
7. Segurança
As palavras-passe têm hash Argon2, as ligações são cifradas e o acesso aos dados de produção limita-se ao necessário para operar o serviço. Se uma violação te afectar, informamos-te a ti e à autoridade como a lei exige.
8. Alterações
Publicamos aqui as alterações a esta política e, quando forem relevantes, avisamos por email os titulares de conta.