Saltar para o conteúdo
CoFunders
Voltar à CoFunders

Privacidade

CoFunders Política de Privacidade

Versão
1.0
Revisto em

Versão 1.0. Em vigor a partir da data de publicação.


1. Quem é responsável

O responsável pelo tratamento dos seus dados pessoais é a entidade que opera a plataforma CoFunders em app.cofunders.org ("CoFunders", "nós").

Para questões de proteção de dados, escreva para support@cofunders.org. As restantes vias de contacto estão publicadas na página de contacto do sítio cofunders.org.

2. O que recolhemos

2.1 Dados que nos fornece

DadosPorquê
Email ou telemóvelCriar e proteger a sua conta
Nome, nome de utilizador, avatarMostrar quem é aos outros utilizadores
Conteúdo de campanhasPublicar a sua campanha
Comentários e mensagensFuncionalidades sociais
Mensagens de apoioResponder-lhe

2.2 Dados gerados pela utilização

DadosPorquê
Endereços de carteira associadosEnviar e receber fundos
Transações on-chain feitas através de nósHistórico e cálculo de comissões
Contribuições, campanhas apoiadas, montantesOperar o serviço
Relações de referênciaAtribuir e pagar recompensas
Escalão de subscrição e estado de faturaçãoAplicar a taxa correta
Progresso do curso, sequências, verificaçãoExecutar essas funcionalidades

2.3 Dados técnicos

Endereço IP, informação de dispositivo e navegador (segurança, prevenção de abuso, limitação de pedidos); relatórios de erro (corrigir defeitos); preferência de idioma.

2.4 O que deliberadamente não recolhemos

Não recolhemos as suas chaves privadas nem a sua seed phrase. Não as vemos e não as podemos recuperar por si.

Atualmente não realizamos verificação de identidade (KYC). Isto é uma lacuna declarada, não uma funcionalidade de privacidade. Se o KYC for introduzido, esta política será atualizada e ser-lhe-á pedido que aceite a nova versão.

3. Os dados on-chain são públicos e permanentes

Esta é a secção mais importante desta política.

As transações que faz através da CoFunders são registadas na blockchain pública Solana. Isso significa que:

  • os montantes, endereços e datas são visíveis para qualquer pessoa no mundo;
  • são permanentes;
  • não os podemos apagar, alterar ou ocultar, nem a pedido, nem por decisão judicial, nunca;
  • um endereço é pseudónimo, não anónimo. Quem o associar a si vê tudo o que esse endereço alguma vez fez.

O seu direito ao apagamento não abrange a blockchain, porque ninguém a controla. Podemos apagar o que está na nossa base de dados. Não podemos apagar o que está on-chain. Pondere isto antes de transacionar.

4. Fundamento de licitude

FinalidadeBase (art. 6.º RGPD)
Prestar o serviço que pediuExecução de contrato
Segurança e prevenção de fraudeInteresses legítimos
Conservar registos exigidos por leiObrigação jurídica
Análise e atribuição além do necessárioConsentimento, revogável
Comunicações de marketingConsentimento, revogável

Quando a base for o consentimento, pode revogá-lo a qualquer momento, sem afetar o tratamento já realizado.

5. Quem mais recebe os dados

PrestadorFunçãoDados
PrivyAutenticação e carteirasEmail/telemóvel, endereços
SupabaseBase de dados e ficheirosDados de conta e plataforma
VercelAlojamentoDados de pedido, IP
HeliusAcesso à SolanaEndereços, transações
SentryMonitorização de errosDiagnósticos
UpstashLimitação de pedidosIdentificadores técnicos
MoonPay, Coinbase PayCompra com cartãoTratados por eles, responsáveis autónomos
WalletConnectLigação de carteira externaEndereços

Alguns prestadores estão fora do EEE. Nesses casos, as transferências assentam em decisões de adequação ou em Cláusulas Contratuais-Tipo.

Não vendemos os seus dados pessoais.

6. Durante quanto tempo

  • Dados de conta: enquanto a conta existir, depois apagados ou anonimizados.
  • Registos de transações e comissões: pelo prazo exigido pela lei fiscal e contabilística, tipicamente 10 anos em Portugal, mesmo após encerrar a conta.
  • Mensagens de apoio: até 3 anos.
  • Diagnósticos de erro: até 90 dias.
  • Dados on-chain: para sempre, e fora do nosso controlo (secção 3).

7. Os seus direitos

Pode solicitar acesso, retificação, apagamento, limitação, portabilidade, oposição a tratamentos baseados em interesses legítimos, e revogação do consentimento.

Para os exercer, utilize o ecrã Privacidade e dados na plataforma, ou contacte-nos. Respondemos no prazo de um mês.

Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

Dois limites honestos:

  1. Não podemos apagar dados on-chain (secção 3).
  2. Não podemos apagar registos que a lei nos obriga a conservar (secção 6).

8. Segurança

Utilizamos cifragem em trânsito, cifragem do material de carteira em repouso, controlo de acesso ao nível da linha na base de dados, e limitação de pedidos.

Nenhum sistema é perfeitamente seguro. Não garantimos que as nossas medidas não possam ser vencidas. Se uma violação afetar os seus direitos, notificaremos a CNPD em 72 horas e notificá-lo-emos quando a lei o exigir.

9. Menores

A plataforma não se destina a menores de 18 anos. Se souber de uma conta de um menor, contacte-nos e removê-la-emos.

10. Decisões automatizadas

Usamos regras automáticas para limitação de pedidos e deteção de abuso, que podem restringir uma conta. Não são decisões com efeitos jurídicos na aceção do artigo 22.º do RGPD, mas pode pedir revisão humana.

11. Alterações

Podemos atualizar esta política. Quando a alteração afetar materialmente os seus direitos, será notificado e ser-lhe-á pedido que aceite a nova versão.