Privacy Policy

Política de Privacidade

Versão 2.0 · em vigor desde 5 de setembro de 2026

1. Introdução e âmbito

Esta Política de Privacidade explica como a IDA LIMITED ("IDA", "nós") recolhe, utiliza, partilha, conserva e protege dados pessoais quando visita idaserver.net, encomenda os nossos serviços ou utiliza a infraestrutura e as aplicações que operamos.

Aplica-se a:

Ao utilizar o website ou os serviços, confirma que leu esta política. Ela acompanha os nossos Termos de Serviço e faz parte deles.

2. Quem somos

A IDA LIMITED é uma sociedade registada em Malta, em atividade desde 2022, e é o responsável pelo tratamento dos dados pessoais descritos nesta política, salvo indicação em contrário numa secção.

Os nossos serviços incluem:

3. Definições

Dados pessoais

Qualquer informação relativa a uma pessoa singular identificada ou identificável.

Tratamento

Qualquer operação efetuada sobre dados pessoais: recolha, armazenamento, utilização, transmissão, eliminação e assim por diante.

Responsável pelo tratamento

A parte que decide por que motivo e de que forma os dados pessoais são tratados. Para os dados aqui descritos, é normalmente a IDA LIMITED.

Subcontratante

A parte que trata dados pessoais por conta de um responsável pelo tratamento e apenas segundo as instruções deste.

Dados do cliente

Dados que um cliente armazena num serviço que prestamos, ou que envia através dele. Quando esses dados contêm dados pessoais de outras pessoas, o cliente é o responsável pelo tratamento e nós atuamos como subcontratante (ver secção 15).

4. Informações que recolhemos

O que conservamos depende da forma como se relaciona connosco.

4.1 Dados de identificação e contacto

4.2 Dados da conta

4.3 Dados de faturação

Não armazenamos números completos de cartões de pagamento. Os dados do cartão são introduzidos junto do prestador de serviços de pagamento e por ele tratados.

4.4 Dados técnicos

4.5 Dados de infraestrutura e alojamento

São utilizados para operar a plataforma, planear capacidade e garantir a segurança. Não inspecionamos o conteúdo dos ficheiros ou das bases de dados de um cliente, exceto quando a secção 15 o permite.

4.6 Dados de apoio

4.7 Dados de projeto e desenvolvimento

Os clientes que adjudicam trabalhos de desenvolvimento ou de integração podem transmitir-nos requisitos de negócio, especificações, detalhes de arquitetura, dados de acesso a API, credenciais de integração e conjuntos de dados de teste. Tratamos estas informações apenas para executar o trabalho acordado e pedimos aos clientes que não nos enviem dados pessoais de produção quando dados anonimizados ou de amostra sejam suficientes.

5. Como as recolhemos

6. Para que as utilizamos e o nosso fundamento jurídico

Ao abrigo do Regulamento Geral sobre a Proteção de Dados, cada finalidade indicada abaixo tem um fundamento jurídico declarado.

Prestação dos serviços que encomendou

Criar e administrar a sua conta, aprovisionar alojamento e servidores, registar e renovar domínios, gerir DNS e SSL, e entregar software licenciado ou trabalho de desenvolvimento acordado.
Fundamento jurídico: execução de um contrato consigo, ou diligências efetuadas a seu pedido antes da celebração do mesmo.

Faturação e administração da conta

Emitir faturas, cobrar pagamentos, aplicar crédito, processar reembolsos e administrar renovações e cancelamentos.
Fundamento jurídico: execução de um contrato; e obrigação jurídica quanto aos registos contabilísticos e fiscais que temos de conservar.

Apoio

Responder a tickets, diagnosticar avarias e manter o histórico associado à sua conta para que um problema não tenha de ser explicado duas vezes.
Fundamento jurídico: execução de um contrato.

Mensagens de serviço

Avisos de renovação e de expiração, faturas, janelas de manutenção, notificações de incidentes e alertas de segurança.
Fundamento jurídico: execução de um contrato. Estas mensagens fazem parte do serviço e não podem ser desativadas enquanto tiver um serviço ativo.

Segurança, prevenção de abusos e integridade da plataforma

Detetar atividade maliciosa, prevenir acessos não autorizados e fraude, limitar a taxa de pedidos, filtrar tráfego, investigar denúncias de abuso e proteger a nossa rede e os nossos clientes.
Fundamento jurídico: o nosso interesse legítimo em manter a plataforma e os seus utilizadores seguros, ponderado face aos seus direitos; e, quando aplicável, uma obrigação jurídica.

Operação e melhoria da plataforma

Monitorizar o desempenho, planear capacidade, resolver problemas e desenvolver funcionalidades.
Fundamento jurídico: o nosso interesse legítimo em prestar um serviço fiável. Utilizam-se dados agregados ou anonimizados sempre que sejam suficientes.

Cumprimento legal e defesa de direitos

Cumprir obrigações decorrentes do direito maltês e da União Europeia, responder a pedidos legítimos, e declarar, exercer ou defender direitos em processos judiciais.
Fundamento jurídico: obrigação jurídica; e interesse legítimo na defesa dos nossos direitos.

Marketing

Mensagens ocasionais sobre novos serviços ou promoções.
Fundamento jurídico: consentimento, que pode retirar a qualquer momento; quando escrevemos a um cliente existente sobre serviços semelhantes aos já adquiridos, o nosso interesse legítimo, com opção de recusa em todas as mensagens.

Cookies analíticos

Compreender, de forma agregada, que páginas são utilizadas.
Fundamento jurídico: consentimento. Ver secção 13.

7. Dados de registo de domínios, WHOIS e RDAP

Esta secção é relevante se registar um domínio connosco, e está fora do nosso controlo.

Fundamento jurídico: execução do seu contrato connosco e cumprimento dos requisitos do registo e da ICANN aplicáveis à titularidade de um nome de domínio.

8. Com quem partilhamos dados

Não vendemos dados pessoais nem os partilhamos para o marketing de terceiros. Só os partilhamos quando é necessário para prestar um serviço, ou quando a lei o exige.

Os fornecedores que atuam como nossos subcontratantes só podem utilizar os dados segundo as nossas instruções, para a finalidade que definimos, e têm de os proteger ao abrigo de um acordo escrito.

Pedidos legítimos e divulgação a autoridades

Podemos divulgar dados quando a tal sejamos obrigados pela legislação aplicável, por uma autoridade reguladora, por uma decisão judicial, por um pedido válido de autoridade policial, ou por um registo a atuar ao abrigo das suas próprias regras. Verificamos se um pedido é válido e legítimo antes de responder e divulgamos apenas o que o pedido exige. Quando nos for permitido informá-lo sobre um pedido, fá-lo-emos.

Se o nosso negócio, ou parte dele, for transferido para outra entidade, os dados de clientes poderão ser transferidos com ele. Seria informado com antecedência e esta política continuaria a aplicar-se até ser substituída por outra não menos protetora.

9. Serviços e integrações de terceiros

Os nossos serviços e as plataformas que construímos podem ligar-se a sistemas externos: fornecedores cloud, gateways de pagamento, registrars de domínios, ecossistemas móveis, API de mapas e de análise, e outros fornecedores de API. Essas partes operam segundo as suas próprias políticas de privacidade e, quando atuam como responsáveis pelo tratamento independentes, não somos responsáveis pela forma como tratam os dados depois de estes lhes chegarem. Quando escolhemos um fornecedor, avaliamo-lo antes da utilização e celebramos um acordo de tratamento de dados quando este atua por nossa conta.

10. Transferências internacionais

A nossa plataforma é operada a partir da União Europeia e damos preferência a fornecedores dentro do EEE. Algumas partes com que temos de lidar — em particular os registos, e alguns fornecedores de infraestrutura e de API — situam-se fora dele, pelo que os dados pessoais podem ser tratados em mais do que uma jurisdição.

Quando os dados são transferidos para fora do EEE, baseamo-nos em:

Pode pedir-nos que lhe indiquemos qual a garantia aplicável a uma determinada transferência.

11. Segurança

Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo:

Nenhum sistema ligado à Internet pode ser garantido como perfeitamente seguro. Quando uma violação de dados pessoais for suscetível de implicar um risco para os seus direitos, notificamos a autoridade de controlo e, quando o risco for elevado, também a si, nos prazos fixados pelo GDPR.

Manter as suas próprias credenciais em segurança é da sua responsabilidade. Ative a autenticação de dois fatores sempre que esta seja disponibilizada.

12. Durante quanto tempo conservamos os dados

Quando os dados deixam de ser necessários, são eliminados de forma segura ou anonimizados.

13. Cookies e tecnologias de rastreio

Não utilizamos cookies publicitários e não efetuamos rastreio entre sites, definição de perfis para publicidade nem retargeting por redes de anúncios. Não vendemos nem partilhamos dados de navegação com anunciantes.

Pode também controlar os cookies através das definições do seu navegador. Bloquear os cookies necessários impedirá o funcionamento de partes da área de cliente.

14. Como comunicamos consigo

15. Quando aloja dados de outras pessoas

Se utilizar o nosso alojamento, servidores ou software para tratar dados pessoais dos seus próprios utilizadores, clientes ou pessoal, é o responsável pelo tratamento desses dados e nós atuamos como seu subcontratante. Nessa qualidade:

É da sua responsabilidade dispor de um fundamento jurídico para os dados que coloca na nossa plataforma, informar os seus próprios utilizadores, garantir a segurança das aplicações que instala e a configuração de um servidor não gerido. Quando for necessário um acordo escrito de tratamento de dados, abra um ticket e celebrá-lo-emos.

16. Os seus direitos

Ao abrigo do GDPR tem o direito de:

Para exercer um direito, abra um ticket ou escreva para [email protected]. Respondemos no prazo de um mês e informamo-lo se um pedido complexo exigir mais tempo. Poderemos ter de confirmar primeiro a sua identidade. O exercício de um direito é gratuito; só poderemos cobrar quando um pedido for manifestamente infundado ou excessivo.

Alguns dados não podem ser eliminados a pedido — uma fatura que temos de conservar por motivos fiscais, um registo necessário à defesa de um direito, ou dados de titular que um registo conserva ao abrigo das suas próprias regras.

17. Reclamações

Se não estiver satisfeito com a forma como tratámos os seus dados, informe-nos primeiro: abra um ticket ou escreva para [email protected], e analisaremos a situação.

Tem também o direito de apresentar reclamação junto de uma autoridade de controlo. A nossa é o Information and Data Protection Commissioner (IDPC) (Comissário para a Informação e a Proteção de Dados) em Malta. Pode, em alternativa, reclamar junto da autoridade de controlo do país da UE ou do EEE onde reside, onde trabalha, ou onde ocorreu a situação objeto da reclamação. Reclamar junto de uma autoridade não afeta qualquer outra via de recurso legal ao seu dispor.

18. Privacidade das crianças

Os nossos serviços são vendidos para utilização profissional e comercial. Não recolhemos conscientemente dados pessoais de menores de 18 anos e as contas não podem ser abertas por menores. Se soubermos que detemos esses dados sem fundamento adequado, eliminamo-los.

19. Alterações e contacto

Podemos atualizar esta política para refletir alterações da lei, dos nossos serviços ou da forma como operamos. A versão e a data no topo indicam sempre a versão atual. As alterações materiais são anunciadas na área de cliente e a versão atual está sempre publicada em idaserver.net. Consulte esta página periodicamente.

Contacto: [email protected], ou abra um ticket na área de cliente · IDA LIMITED, sociedade registada em Malta.

A versão inglesa desta política é a vinculativa. As traduções são fornecidas apenas para conveniência.