NovaMind AINovaMind AI

Política de Privacidade

Última atualização: 04/08/2026. Aplica-se a todos os utilizadores da NovaMind AI, em qualquer país.

1. Princípio de tratamento mínimo

Recolhemos apenas os dados necessários para prestar o serviço. Não vendemos dados pessoais, não partilhamos conteúdo privado com terceiros para publicidade e não utilizamos conversas identificáveis para treinar modelos sem consentimento explícito.

2. Dados tratados e retenção

Identificação

Nome, email, avatar

Retenção: Enquanto a conta existir

Conteúdo

Conversas, ficheiros, imagens e projetos

Retenção: Até eliminação pelo utilizador

Faturação

Subscrições e pagamentos

Retenção: 10 anos (obrigação legal)

Segurança

Eventos de sessão e tentativas de acesso

Retenção: 30 dias

Preferências

Consentimentos, tema, notificações

Retenção: Enquanto a conta existir

3. Consentimentos

  • Tratamento essencial: Dados estritamente necessários para autenticação, segurança e funcionamento da conta. Base legal: execução do contrato.
  • Métricas de utilização: Estatísticas agregadas de uso para melhorar desempenho e fiabilidade da plataforma.
  • Personalização e memória: Permitir que a IA recorde preferências, projetos e estilo de escrita.
  • Melhoria dos modelos: Utilizar conversas anonimizadas para avaliar e melhorar a qualidade das respostas.
  • Comunicações de marketing: Novidades, campanhas e recomendações por email. Podes revogar a qualquer momento.
  • Cookies de terceiros: Integrações externas e conteúdos incorporados que possam colocar cookies.

4. Segurança da informação

  • Encriptação em trânsito (TLS 1.2+) e em repouso na infraestrutura de base de dados e armazenamento.
  • Autenticação segura com palavras-passe cifradas e verificação contra fugas conhecidas.
  • Autenticação multifator (TOTP) opcional e gestão de sessões em todos os dispositivos.
  • Controlo de permissões por função (RBAC) com papéis armazenados em tabela dedicada.
  • Proteção contra força bruta: bloqueio temporário após 5 tentativas inválidas em 15 minutos.
  • Proteção contra SQL Injection através de consultas parametrizadas e políticas de acesso por linha.
  • Proteção contra XSS: conteúdo renderizado com escape automático, sem HTML não sanitizado.
  • Proteção contra CSRF: sessões por token Bearer, sem cookies de sessão ambientais.
  • Registo e monitorização de eventos de segurança com deteção de atividade suspeita.

5. Os teus direitos

  • Direito de acesso: Consultar todos os dados pessoais que tratamos sobre ti.
  • Direito de portabilidade: Exportar os teus dados num ficheiro JSON legível por máquina.
  • Direito de retificação: Corrigir dados incorretos no teu perfil e definições.
  • Direito ao apagamento: Eliminar permanentemente a conta e todos os dados associados.
  • Direito de oposição: Revogar consentimentos específicos sem perder acesso ao serviço.
  • Direito de limitação: Restringir tratamentos não essenciais mantendo a conta ativa.

Podes exercer todos estes direitos diretamente na aplicação, em Definições → Privacidade.

6. Contacto

Para questões de privacidade ou para contactar o encarregado de proteção de dados, utiliza o formulário de suporte na tua conta. Respondemos no prazo máximo de 30 dias.

Esta página é mantida pela equipa da NovaMind AI e descreve práticas atuais da plataforma. Não constitui certificação independente nem aconselhamento jurídico.