Política de Privacidade
Última atualização: 2026-07-21
A presente Política de Privacidade explica como a Phylaxa, Inc. («Phylaxa», «nós», «nos» ou «nosso») recolhe, utiliza, divulga e protege dados pessoais no contexto da plataforma de gestão de bots da Phylaxa, do site phylaxa.example e dos serviços relacionados (coletivamente, o «Serviço»).
1. Visão geral
A presente Política aplica-se a três categorias de pessoas: os visitantes do nosso site, os representantes de clientes que se registam no Serviço ou o administram, e os utilizadores finais dos sites, aplicações móveis e APIs em que os nossos clientes implementam a deteção da Phylaxa. Os dados que tratamos — e a qualidade em que o fazemos — diferem entre estas categorias e são descritos abaixo.
A presente Política não se aplica a propriedades de terceiros que não controlamos, incluindo as propriedades de clientes em que a Phylaxa está implementada. Essas propriedades regem-se pelas políticas de privacidade dos respetivos clientes.
2. Papéis de responsável pelo tratamento e de subcontratante
A Phylaxa é um serviço de deteção de bots, o que determina o nosso papel em matéria de privacidade. Quando visita o nosso site, pede uma demonstração ou administra uma conta de cliente, a Phylaxa atua como responsável pelo tratamento dos seus dados pessoais. Quando um cliente implementa a Phylaxa nas suas próprias propriedades digitais, os papéis invertem-se: o cliente determina porquê e como o tráfego dos utilizadores finais é analisado, e a Phylaxa trata a telemetria resultante estritamente na qualidade de subcontratante, atuando segundo as instruções documentadas do cliente.
Para a telemetria dos utilizadores finais, o cliente é o responsável pelo tratamento (ou «empresa», na aceção do CCPA) e a Phylaxa é a subcontratante (ou «prestadora de serviços»). Esse tratamento rege-se pelo nosso Aditamento de Tratamento de Dados e não pela presente Política. Se for utilizador final de uma propriedade protegida pela Phylaxa, dirija os pedidos relativos a privacidade ao operador dessa propriedade; prestaremos ao operador a assistência razoavelmente necessária para responder.
3. Informação que recolhemos
Recolhemos apenas os dados necessários para operar, proteger e melhorar o Serviço:
- Dados de conta — nome, endereço de e-mail profissional, empresa, função, credenciais de autenticação e dados de faturação, fornecidos quando se regista, pede uma demonstração ou nos contacta.
- Dados de utilização e telemetria — endereços IP, características do dispositivo e do navegador, parâmetros de ligação TLS e HTTP/2, tempos de interação e padrões de navegação, recolhidos das sessões de utilizadores finais nas propriedades dos clientes exclusivamente para distinguir tráfego humano de tráfego automatizado.
- Dados de cookies e rastreamento — cookies estritamente necessários ao funcionamento do nosso site e do painel do cliente. Não utilizamos cookies de publicidade de terceiros nem efetuamos rastreamento entre sites.
4. Como utilizamos a informação
Utilizamos os dados que recolhemos para as seguintes finalidades:
- prestar, operar e manter o Serviço, incluindo pontuar o tráfego e devolver vereditos de risco aos clientes;
- proteger o Serviço, prevenir o abuso dos nossos próprios sistemas e melhorar os nossos modelos de deteção com dados de tráfego agregados ou desidentificados;
- comunicar consigo sobre a sua conta, atualizações de produto, incidentes de segurança e — quando permitido — novidades de produto e convites para eventos;
- cumprir obrigações legais, fazer cumprir os nossos contratos e defender os nossos direitos legais.
5. Fundamentos jurídicos do tratamento
Quando o RGPD ou o RGPD do Reino Unido for aplicável, tratamos dados pessoais com base nos seguintes fundamentos jurídicos:
- execução de um contrato (artigo 6.º, n.º 1, alínea b), do RGPD), por exemplo para prestar o Serviço ao cliente que representa;
- interesses legítimos (artigo 6.º, n.º 1, alínea f), do RGPD), como proteger o Serviço, detetar abuso automatizado e melhorar a precisão da deteção, desde que sobre esses interesses não prevaleçam os seus direitos;
- consentimento (artigo 6.º, n.º 1, alínea a), do RGPD), para cookies opcionais e determinadas comunicações de marketing, que pode retirar a qualquer momento;
- cumprimento de uma obrigação jurídica (artigo 6.º, n.º 1, alínea c), do RGPD), por exemplo obrigações fiscais, contabilísticas e das autoridades de investigação criminal.
6. Partilha de dados e subcontratantes
Não vendemos dados pessoais nem os partilhamos para publicidade comportamental entre contextos. Divulgamos dados pessoais apenas a:
Uma lista atualizada de subcontratantes é mantida no nosso Aditamento de Tratamento de Dados e está disponível aos clientes mediante pedido.
- subcontratantes que alojam, disponibilizam e apoiam o Serviço — incluindo fornecedores de alojamento cloud, distribuição de conteúdos, envio de e-mail, faturação e monitorização de erros — todos vinculados por termos escritos de proteção de dados não menos protetores do que os nossos;
- consultores profissionais, reguladores, tribunais e autoridades de investigação criminal, quando a divulgação for exigida por lei ou necessária para proteger direitos e a segurança de pessoas e sistemas;
- uma entidade sucessora no contexto de uma fusão, aquisição, financiamento ou venda de ativos, sujeita à aplicação continuada da presente Política.
7. Retenção de dados
Conservamos os dados de conta durante a vigência da relação com o cliente e por um período limitado após o seu termo, conforme necessário para fins legais, contabilísticos e de auditoria. A telemetria de deteção dos utilizadores finais é conservada em formato identificável por um máximo de 30 dias, por predefinição; os clientes podem configurar períodos de retenção mais curtos.
Após o período de retenção aplicável, a telemetria é eliminada ou desidentificada de forma irreversível. Estatísticas agregadas que já não possam ser associadas a uma pessoa podem ser conservadas para medir e melhorar o desempenho da deteção.
8. Transferências internacionais de dados
A Phylaxa tem sede nos Estados Unidos e trata dados nas regiões onde o Serviço opera. Quando dados pessoais são transferidos do Espaço Económico Europeu, do Reino Unido ou da Suíça para um país sem decisão de adequação, recorremos às Cláusulas Contratuais-Tipo da Comissão Europeia (e ao aditamento do Reino Unido), em conjunto com medidas técnicas e organizativas suplementares.
Estão disponíveis opções de residência de dados regional para implementações empresariais, permitindo que a telemetria de deteção seja tratada e armazenada na região escolhida.
9. Segurança
Mantemos medidas técnicas e organizativas destinadas a proteger os dados pessoais contra a destruição, perda ou alteração acidentais ou ilícitas e contra o acesso ou a divulgação não autorizados. Estas incluem encriptação em trânsito com TLS e em repouso, controlos de acesso segundo o princípio do menor privilégio, registos de auditoria, ambientes segregados e controlos de segurança alinhados com os critérios SOC 2.
Nenhum método de transmissão ou armazenamento é totalmente seguro. Se tivermos conhecimento de uma violação de dados pessoais, notificaremos os clientes afetados e, quando exigido, as autoridades de controlo e as pessoas em causa, em conformidade com a legislação aplicável.
10. Os seus direitos de privacidade
Consoante a sua jurisdição — incluindo ao abrigo do RGPD, do RGPD do Reino Unido e do CCPA, na redação dada pelo CPRA — poderão assistir-lhe alguns ou todos os seguintes direitos:
Para exercer estes direitos, contacte-nos através de privacy@phylaxa.example. Verificaremos o seu pedido e responderemos dentro do prazo exigido pela legislação aplicável. Se os seus dados tiverem sido recolhidos numa propriedade de um cliente, contacte diretamente esse cliente; na qualidade de subcontratante, auxiliaremos o cliente a dar resposta ao seu pedido.
- aceder aos dados pessoais que detemos a seu respeito e receber uma cópia em formato portátil;
- retificar dados inexatos e solicitar a eliminação dos seus dados;
- limitar o tratamento baseado em interesses legítimos ou opor-se a ele, e retirar o consentimento quando o tratamento se basear no consentimento;
- recusar a venda ou a partilha de dados pessoais — que não efetuamos — e não ser discriminado por exercer os seus direitos;
- apresentar reclamação junto da autoridade de controlo do seu país.
11. Cookies e tecnologias semelhantes
O nosso site e o painel do cliente utilizam apenas cookies estritamente necessários e tecnologias semelhantes, indispensáveis à autenticação, à segurança e ao balanceamento de carga. Como não utilizamos cookies de análise ou de publicidade, o nosso site não requer um banner de consentimento de cookies.
Pode configurar o seu navegador para recusar cookies; se o fizer, o painel do cliente poderá deixar de funcionar. Nas propriedades dos clientes, quaisquer cookies definidos pelo agente da Phylaxa são cookies de primeira parte controlados pelo cliente.
12. Privacidade de menores
O Serviço destina-se a empresas e não a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se acreditar que um menor nos forneceu dados pessoais, contacte-nos através de privacy@phylaxa.example e procederemos à sua eliminação.
13. Alterações à presente Política e contactos
Podemos atualizar a presente Política periodicamente. Se efetuarmos alterações substanciais, notificaremos os clientes por e-mail ou através do painel antes de as alterações entrarem em vigor, e indicaremos sempre a data da revisão mais recente no topo desta página.
Questões, pedidos e reclamações sobre a presente Política ou as nossas práticas de tratamento de dados podem ser dirigidos à nossa equipa de privacidade através de privacy@phylaxa.example.
Este é um documento de exemplo. Submeta-o à revisão de um advogado antes de o utilizar em produção.