Versão 1.0. Em vigor a partir da data de publicação.
1. Quem é responsável
O responsável pelo tratamento dos seus dados pessoais é a entidade que opera a plataforma CoFunders em app.cofunders.org ("CoFunders", "nós").
Para questões de proteção de dados, escreva para support@cofunders.org. As restantes vias de contacto estão publicadas na página de contacto do sítio cofunders.org.
2. O que recolhemos
2.1 Dados que nos fornece
| Dados | Porquê |
|---|---|
| Email ou telemóvel | Criar e proteger a sua conta |
| Nome, nome de utilizador, avatar | Mostrar quem é aos outros utilizadores |
| Conteúdo de campanhas | Publicar a sua campanha |
| Comentários e mensagens | Funcionalidades sociais |
| Mensagens de apoio | Responder-lhe |
2.2 Dados gerados pela utilização
| Dados | Porquê |
|---|---|
| Endereços de carteira associados | Enviar e receber fundos |
| Transações on-chain feitas através de nós | Histórico e cálculo de comissões |
| Contribuições, campanhas apoiadas, montantes | Operar o serviço |
| Relações de referência | Atribuir e pagar recompensas |
| Escalão de subscrição e estado de faturação | Aplicar a taxa correta |
| Progresso do curso, sequências, verificação | Executar essas funcionalidades |
2.3 Dados técnicos
Endereço IP, informação de dispositivo e navegador (segurança, prevenção de abuso, limitação de pedidos); relatórios de erro (corrigir defeitos); preferência de idioma.
2.4 O que deliberadamente não recolhemos
Não recolhemos as suas chaves privadas nem a sua seed phrase. Não as vemos e não as podemos recuperar por si.
Atualmente não realizamos verificação de identidade (KYC). Isto é uma lacuna declarada, não uma funcionalidade de privacidade. Se o KYC for introduzido, esta política será atualizada e ser-lhe-á pedido que aceite a nova versão.
3. Os dados on-chain são públicos e permanentes
Esta é a secção mais importante desta política.
As transações que faz através da CoFunders são registadas na blockchain pública Solana. Isso significa que:
- os montantes, endereços e datas são visíveis para qualquer pessoa no mundo;
- são permanentes;
- não os podemos apagar, alterar ou ocultar, nem a pedido, nem por decisão judicial, nunca;
- um endereço é pseudónimo, não anónimo. Quem o associar a si vê tudo o que esse endereço alguma vez fez.
O seu direito ao apagamento não abrange a blockchain, porque ninguém a controla. Podemos apagar o que está na nossa base de dados. Não podemos apagar o que está on-chain. Pondere isto antes de transacionar.
4. Fundamento de licitude
| Finalidade | Base (art. 6.º RGPD) |
|---|---|
| Prestar o serviço que pediu | Execução de contrato |
| Segurança e prevenção de fraude | Interesses legítimos |
| Conservar registos exigidos por lei | Obrigação jurídica |
| Análise e atribuição além do necessário | Consentimento, revogável |
| Comunicações de marketing | Consentimento, revogável |
Quando a base for o consentimento, pode revogá-lo a qualquer momento, sem afetar o tratamento já realizado.
5. Quem mais recebe os dados
| Prestador | Função | Dados |
|---|---|---|
| Privy | Autenticação e carteiras | Email/telemóvel, endereços |
| Supabase | Base de dados e ficheiros | Dados de conta e plataforma |
| Vercel | Alojamento | Dados de pedido, IP |
| Helius | Acesso à Solana | Endereços, transações |
| Sentry | Monitorização de erros | Diagnósticos |
| Upstash | Limitação de pedidos | Identificadores técnicos |
| MoonPay, Coinbase Pay | Compra com cartão | Tratados por eles, responsáveis autónomos |
| WalletConnect | Ligação de carteira externa | Endereços |
Alguns prestadores estão fora do EEE. Nesses casos, as transferências assentam em decisões de adequação ou em Cláusulas Contratuais-Tipo.
Não vendemos os seus dados pessoais.
6. Durante quanto tempo
- Dados de conta: enquanto a conta existir, depois apagados ou anonimizados.
- Registos de transações e comissões: pelo prazo exigido pela lei fiscal e contabilística, tipicamente 10 anos em Portugal, mesmo após encerrar a conta.
- Mensagens de apoio: até 3 anos.
- Diagnósticos de erro: até 90 dias.
- Dados on-chain: para sempre, e fora do nosso controlo (secção 3).
7. Os seus direitos
Pode solicitar acesso, retificação, apagamento, limitação, portabilidade, oposição a tratamentos baseados em interesses legítimos, e revogação do consentimento.
Para os exercer, utilize o ecrã Privacidade e dados na plataforma, ou contacte-nos. Respondemos no prazo de um mês.
Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Dois limites honestos:
- Não podemos apagar dados on-chain (secção 3).
- Não podemos apagar registos que a lei nos obriga a conservar (secção 6).
8. Segurança
Utilizamos cifragem em trânsito, cifragem do material de carteira em repouso, controlo de acesso ao nível da linha na base de dados, e limitação de pedidos.
Nenhum sistema é perfeitamente seguro. Não garantimos que as nossas medidas não possam ser vencidas. Se uma violação afetar os seus direitos, notificaremos a CNPD em 72 horas e notificá-lo-emos quando a lei o exigir.
9. Menores
A plataforma não se destina a menores de 18 anos. Se souber de uma conta de um menor, contacte-nos e removê-la-emos.
10. Decisões automatizadas
Usamos regras automáticas para limitação de pedidos e deteção de abuso, que podem restringir uma conta. Não são decisões com efeitos jurídicos na aceção do artigo 22.º do RGPD, mas pode pedir revisão humana.
11. Alterações
Podemos atualizar esta política. Quando a alteração afetar materialmente os seus direitos, será notificado e ser-lhe-á pedido que aceite a nova versão.