Política de Privacidade
Versão 2.0 · em vigor desde 5 de setembro de 2026
1. Introdução e âmbito
Esta Política de Privacidade explica como a IDA LIMITED ("IDA", "nós") recolhe, utiliza, partilha, conserva e protege dados pessoais quando visita idaserver.net, encomenda os nossos serviços ou utiliza a infraestrutura e as aplicações que operamos.
Aplica-se a:
- Visitantes do nosso website.
- Clientes que utilizam os nossos serviços de domínios, alojamento, revenda, cloud VPS, VDS ou servidores dedicados.
- Clientes que licenciam o nosso software ou que nos adjudicam trabalhos de desenvolvimento.
- Utilizadores que interagem com sistemas que construímos ou operamos para um cliente.
- Parceiros de negócio, fornecedores e respetivo pessoal.
Ao utilizar o website ou os serviços, confirma que leu esta política. Ela acompanha os nossos Termos de Serviço e faz parte deles.
2. Quem somos
A IDA LIMITED é uma sociedade registada em Malta, em atividade desde 2022, e é o responsável pelo tratamento dos dados pessoais descritos nesta política, salvo indicação em contrário numa secção.
- Website: https://idaserver.net
- Contacto escrito: [email protected], ou um ticket na área de cliente.
Os nossos serviços incluem:
- Registo, transferência e gestão de DNS de domínios.
- Alojamento partilhado e de revenda em cPanel e CentOS Web Panel.
- Cloud VPS e VDS, e servidores dedicados físicos, nas nossas localizações.
- Certificados SSL e complementos relacionados.
- Sistemas de automação e aprovisionamento de infraestrutura.
- Software empresarial licenciado que desenvolvemos internamente, incluindo o idaFX (CRM de forex) e o idaGaming (plataforma de casino e apostas desportivas).
- Software à medida, desenvolvimento de aplicações web e móveis, e trabalhos de integração para clientes empresariais.
3. Definições
Dados pessoais
Qualquer informação relativa a uma pessoa singular identificada ou identificável.
Tratamento
Qualquer operação efetuada sobre dados pessoais: recolha, armazenamento, utilização, transmissão, eliminação e assim por diante.
Responsável pelo tratamento
A parte que decide por que motivo e de que forma os dados pessoais são tratados. Para os dados aqui descritos, é normalmente a IDA LIMITED.
Subcontratante
A parte que trata dados pessoais por conta de um responsável pelo tratamento e apenas segundo as instruções deste.
Dados do cliente
Dados que um cliente armazena num serviço que prestamos, ou que envia através dele. Quando esses dados contêm dados pessoais de outras pessoas, o cliente é o responsável pelo tratamento e nós atuamos como subcontratante (ver secção 15).
4. Informações que recolhemos
O que conservamos depende da forma como se relaciona connosco.
4.1 Dados de identificação e contacto
- Nome completo e nome da empresa ou organização, quando encomenda enquanto entidade empresarial.
- Endereço de e-mail.
- Morada de faturação e a morada de titular que um registo exige para um domínio.
- Cargo ou função, quando o indica.
- Número de telefone quando um registo de domínios o exige como dado de contacto do titular, ou quando opta por o indicar. Não o utilizamos como canal de apoio — ver secção 14.
4.2 Dados da conta
- Nome de utilizador e palavra-passe. As palavras-passe são armazenadas com hash, nunca de forma legível.
- Identificadores de conta e de serviço, produtos detidos e detalhes da subscrição.
- Histórico de utilização dos serviços e registo das alterações feitas aos seus serviços.
- Definições de autenticação de dois fatores, quando ativada.
4.3 Dados de faturação
- Faturas, notas de crédito, pagamentos, reembolsos e movimentos de crédito de conta.
- A referência e o estado do pagamento devolvidos pelo prestador de serviços de pagamento.
- Identificadores fiscais, quando os fornece para efeitos de faturação.
Não armazenamos números completos de cartões de pagamento. Os dados do cartão são introduzidos junto do prestador de serviços de pagamento e por ele tratados.
4.4 Dados técnicos
- Endereço IP, tipo e versão do navegador, informações do dispositivo e do sistema operativo.
- URL de proveniência, páginas visualizadas e data e hora de acesso.
- Registos de servidor, de aplicação e de erros, registos de autenticação e diagnósticos de rede.
4.5 Dados de infraestrutura e alojamento
- Utilização de recursos do servidor e da conta, estatísticas de tráfego e métricas de desempenho.
- Registos de segurança, denúncias de abuso e registos de acesso ao sistema.
São utilizados para operar a plataforma, planear capacidade e garantir a segurança. Não inspecionamos o conteúdo dos ficheiros ou das bases de dados de um cliente, exceto quando a secção 15 o permite.
4.6 Dados de apoio
- Os tickets que abre, as nossas respostas e tudo o que lhes anexa.
- Notas que registamos sobre uma avaria ou uma alteração efetuada no seu serviço.
4.7 Dados de projeto e desenvolvimento
Os clientes que adjudicam trabalhos de desenvolvimento ou de integração podem transmitir-nos requisitos de negócio, especificações, detalhes de arquitetura, dados de acesso a API, credenciais de integração e conjuntos de dados de teste. Tratamos estas informações apenas para executar o trabalho acordado e pedimos aos clientes que não nos enviem dados pessoais de produção quando dados anonimizados ou de amostra sejam suficientes.
5. Como as recolhemos
- Diretamente de si: registo, encomendas, formulários, tickets e e-mail.
- Automaticamente quando utiliza o website ou os serviços: registos, cookies e análises.
- Do aprovisionamento de serviços: os sistemas que criam contas de alojamento, servidores e domínios.
- Dos nossos prestadores de serviços de pagamento, que confirmam se um pagamento foi bem-sucedido.
- De registrars e registos de domínios, no âmbito do registo ou da transferência de um nome.
- De denúncias de abuso e de segurança que nos são enviadas por terceiros acerca de tráfego proveniente da nossa rede.
6. Para que as utilizamos e o nosso fundamento jurídico
Ao abrigo do Regulamento Geral sobre a Proteção de Dados, cada finalidade indicada abaixo tem um fundamento jurídico declarado.
Prestação dos serviços que encomendou
Criar e administrar a sua conta, aprovisionar alojamento e servidores, registar e renovar domínios, gerir DNS e SSL, e entregar software licenciado ou trabalho de desenvolvimento acordado.
Fundamento jurídico: execução de um contrato consigo, ou diligências efetuadas a seu pedido antes da celebração do mesmo.
Faturação e administração da conta
Emitir faturas, cobrar pagamentos, aplicar crédito, processar reembolsos e administrar renovações e cancelamentos.
Fundamento jurídico: execução de um contrato; e obrigação jurídica quanto aos registos contabilísticos e fiscais que temos de conservar.
Apoio
Responder a tickets, diagnosticar avarias e manter o histórico associado à sua conta para que um problema não tenha de ser explicado duas vezes.
Fundamento jurídico: execução de um contrato.
Mensagens de serviço
Avisos de renovação e de expiração, faturas, janelas de manutenção, notificações de incidentes e alertas de segurança.
Fundamento jurídico: execução de um contrato. Estas mensagens fazem parte do serviço e não podem ser desativadas enquanto tiver um serviço ativo.
Segurança, prevenção de abusos e integridade da plataforma
Detetar atividade maliciosa, prevenir acessos não autorizados e fraude, limitar a taxa de pedidos, filtrar tráfego, investigar denúncias de abuso e proteger a nossa rede e os nossos clientes.
Fundamento jurídico: o nosso interesse legítimo em manter a plataforma e os seus utilizadores seguros, ponderado face aos seus direitos; e, quando aplicável, uma obrigação jurídica.
Operação e melhoria da plataforma
Monitorizar o desempenho, planear capacidade, resolver problemas e desenvolver funcionalidades.
Fundamento jurídico: o nosso interesse legítimo em prestar um serviço fiável. Utilizam-se dados agregados ou anonimizados sempre que sejam suficientes.
Cumprimento legal e defesa de direitos
Cumprir obrigações decorrentes do direito maltês e da União Europeia, responder a pedidos legítimos, e declarar, exercer ou defender direitos em processos judiciais.
Fundamento jurídico: obrigação jurídica; e interesse legítimo na defesa dos nossos direitos.
Marketing
Mensagens ocasionais sobre novos serviços ou promoções.
Fundamento jurídico: consentimento, que pode retirar a qualquer momento; quando escrevemos a um cliente existente sobre serviços semelhantes aos já adquiridos, o nosso interesse legítimo, com opção de recusa em todas as mensagens.
Cookies analíticos
Compreender, de forma agregada, que páginas são utilizadas.
Fundamento jurídico: consentimento. Ver secção 13.
7. Dados de registo de domínios, WHOIS e RDAP
Esta secção é relevante se registar um domínio connosco, e está fora do nosso controlo.
- Registar, transferir ou renovar um domínio obriga-nos a enviar os dados de contacto do titular e dos contactos administrativo, técnico e de faturação ao registrar e ao registo que opera a extensão.
- Consoante a extensão, parte desses dados pode ser publicada em registos públicos WHOIS ou RDAP, ou conservada pelo registo e divulgada segundo as suas próprias regras e, no caso dos gTLD, ao abrigo da política da ICANN.
- Os registos e os registrars mantêm as suas próprias cópias destes dados e conservam-nos segundo as suas próprias regras de conservação, inclusive depois de um domínio deixar de estar connosco. Não podemos eliminar dados de um registo.
- Os dados detidos pelo registo podem ficar depositados junto de um agente de escrow terceiro, conforme exigem a ICANN e vários registos nacionais.
- Os dados do titular têm de ser exatos. Um registo pode suspender um domínio se uma mensagem de verificação não for respondida ou se se demonstrar que os dados são falsos.
- Quando uma extensão oferece privacidade WHOIS, esta oculta os dados de contacto das consultas públicas. Não os oculta do registrar, do registo nem de pedidos legítimos.
Fundamento jurídico: execução do seu contrato connosco e cumprimento dos requisitos do registo e da ICANN aplicáveis à titularidade de um nome de domínio.
8. Com quem partilhamos dados
Não vendemos dados pessoais nem os partilhamos para o marketing de terceiros. Só os partilhamos quando é necessário para prestar um serviço, ou quando a lei o exige.
- Registrars e registos de domínios — conforme descrito na secção 7.
- Fornecedores de centros de dados, de rede e de infraestrutura cloud que alojam os servidores onde os seus serviços funcionam.
- Prestadores de serviços de pagamento, que processam a transação e nos devolvem uma referência e um estado.
- Autoridades de certificação, para a emissão e validação de certificados SSL.
- Fornecedores de entrega de e-mail, para os avisos e as respostas a tickets que enviamos.
- Um fornecedor de entrega de conteúdos e de segurança que se encontra à frente do nosso website e filtra o tráfego.
- Subcontratados e parceiros de desenvolvimento que trabalham na nossa infraestrutura ou em projetos de clientes, ao abrigo de cláusulas escritas de confidencialidade e de tratamento de dados.
- Consultores profissionais — contabilistas e advogados — quando necessário.
Os fornecedores que atuam como nossos subcontratantes só podem utilizar os dados segundo as nossas instruções, para a finalidade que definimos, e têm de os proteger ao abrigo de um acordo escrito.
Pedidos legítimos e divulgação a autoridades
Podemos divulgar dados quando a tal sejamos obrigados pela legislação aplicável, por uma autoridade reguladora, por uma decisão judicial, por um pedido válido de autoridade policial, ou por um registo a atuar ao abrigo das suas próprias regras. Verificamos se um pedido é válido e legítimo antes de responder e divulgamos apenas o que o pedido exige. Quando nos for permitido informá-lo sobre um pedido, fá-lo-emos.
Se o nosso negócio, ou parte dele, for transferido para outra entidade, os dados de clientes poderão ser transferidos com ele. Seria informado com antecedência e esta política continuaria a aplicar-se até ser substituída por outra não menos protetora.
9. Serviços e integrações de terceiros
Os nossos serviços e as plataformas que construímos podem ligar-se a sistemas externos: fornecedores cloud, gateways de pagamento, registrars de domínios, ecossistemas móveis, API de mapas e de análise, e outros fornecedores de API. Essas partes operam segundo as suas próprias políticas de privacidade e, quando atuam como responsáveis pelo tratamento independentes, não somos responsáveis pela forma como tratam os dados depois de estes lhes chegarem. Quando escolhemos um fornecedor, avaliamo-lo antes da utilização e celebramos um acordo de tratamento de dados quando este atua por nossa conta.
10. Transferências internacionais
A nossa plataforma é operada a partir da União Europeia e damos preferência a fornecedores dentro do EEE. Algumas partes com que temos de lidar — em particular os registos, e alguns fornecedores de infraestrutura e de API — situam-se fora dele, pelo que os dados pessoais podem ser tratados em mais do que uma jurisdição.
Quando os dados são transferidos para fora do EEE, baseamo-nos em:
- Uma decisão de adequação da Comissão Europeia que abranja o país de destino; ou
- Cláusulas Contratuais-Tipo, juntamente com quaisquer garantias adicionais que a transferência exija; e
- Cláusulas escritas de tratamento de dados com o destinatário.
Pode pedir-nos que lhe indiquemos qual a garantia aplicável a uma determinada transferência.
11. Segurança
Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo:
- Cifragem em trânsito para o website, a área de cliente e os acessos administrativos.
- Firewalls de rede, filtragem de tráfego e deteção de intrusões.
- Reforço da segurança dos servidores, aplicação de correções e gestão de vulnerabilidades.
- Acesso administrativo restrito segundo o princípio da necessidade de conhecer, com contas individuais e registo de atividade.
- Separação entre ambientes de clientes e atribuição de recursos por conta.
- Monitorização, registo de atividade e revisão periódica de segurança.
Nenhum sistema ligado à Internet pode ser garantido como perfeitamente seguro. Quando uma violação de dados pessoais for suscetível de implicar um risco para os seus direitos, notificamos a autoridade de controlo e, quando o risco for elevado, também a si, nos prazos fixados pelo GDPR.
Manter as suas próprias credenciais em segurança é da sua responsabilidade. Ative a autenticação de dois fatores sempre que esta seja disponibilizada.
12. Durante quanto tempo conservamos os dados
- Registos da conta — enquanto a conta estiver aberta e por um período limitado depois disso, para tratar litígios e pedidos de reativação.
- Registos de faturação e contabilísticos — pelo período exigido pela legislação contabilística e fiscal maltesa, atualmente pelo menos dez anos, independentemente de a conta estar encerrada.
- Dados de serviço — até o serviço ser terminado, após o que são eliminados com o serviço e não podem ser recuperados.
- Registos de domínios — enquanto formos o prestador patrocinador, acrescido do período de conservação exigido pelo registo e pela ICANN. Os dados detidos pelo registo estão fora do nosso controlo.
- Tickets de apoio — conservados com a conta para que o histórico esteja disponível, e removidos quando a conta é encerrada, salvo se uma obrigação jurídica ou um litígio exigir o contrário.
- Registos técnicos e de acesso — conservados por um curto período operacional e depois rotacionados, salvo os registos conservados para uma investigação de segurança específica ou por obrigação jurídica.
Quando os dados deixam de ser necessários, são eliminados de forma segura ou anonimizados.
13. Cookies e tecnologias de rastreio
- Os cookies necessários mantêm a sua sessão iniciada, guardam o seu carrinho, memorizam o seu idioma e protegem os formulários contra abusos. O site não pode funcionar sem eles e são instalados com base no nosso interesse legítimo em disponibilizar o site que solicitou.
- Os cookies analíticos indicam-nos, de forma agregada, que páginas são utilizadas e onde ocorrem erros. Só são instalados se os aceitar e pode alterar a sua escolha a qualquer momento.
Não utilizamos cookies publicitários e não efetuamos rastreio entre sites, definição de perfis para publicidade nem retargeting por redes de anúncios. Não vendemos nem partilhamos dados de navegação com anunciantes.
Pode também controlar os cookies através das definições do seu navegador. Bloquear os cookies necessários impedirá o funcionamento de partes da área de cliente.
14. Como comunicamos consigo
- O apoio funciona através do sistema de tickets na área de cliente. Todos os pedidos ficam por escrito, são encaminhados para o técnico responsável e mantidos associados à sua conta com o respetivo histórico completo.
- Não dispomos de uma linha telefónica de apoio e não prestamos apoio por telefone. Um registo escrito do que foi pedido, do que foi alterado e de quando o foi protege ambas as partes.
- Os avisos sobre faturas, renovações, manutenção e incidentes são enviados por e-mail e estão também disponíveis na área de cliente.
- Nunca lhe pediremos a sua palavra-passe, um código de dois fatores ou os dados completos do cartão de pagamento numa mensagem. Se receber uma mensagem que aparente vir de nós e o faça, não responda — abra antes um ticket.
15. Quando aloja dados de outras pessoas
Se utilizar o nosso alojamento, servidores ou software para tratar dados pessoais dos seus próprios utilizadores, clientes ou pessoal, é o responsável pelo tratamento desses dados e nós atuamos como seu subcontratante. Nessa qualidade:
- Tratamos esses dados apenas para operar o serviço, para corrigir uma avaria, quando nos solicita, ou quando a lei o exige.
- Não os utilizamos para fins próprios e não os divulgamos exceto conforme previsto na secção 8.
- Mantemos limitado o pessoal que lhes pode aceder, sujeito a obrigações de confidencialidade.
- Ajudá-lo-emos, na medida do que nos for razoavelmente possível, a responder a um pedido de um dos seus utilizadores ou a notificar uma violação de dados.
É da sua responsabilidade dispor de um fundamento jurídico para os dados que coloca na nossa plataforma, informar os seus próprios utilizadores, garantir a segurança das aplicações que instala e a configuração de um servidor não gerido. Quando for necessário um acordo escrito de tratamento de dados, abra um ticket e celebrá-lo-emos.
16. Os seus direitos
Ao abrigo do GDPR tem o direito de:
- Acesso — obter uma cópia dos dados pessoais que detemos a seu respeito.
- Retificação — obter a correção de dados inexatos ou incompletos.
- Apagamento — obter a eliminação de dados quando já não tenhamos fundamento para os conservar.
- Limitação — obter a limitação do tratamento enquanto uma questão é resolvida.
- Portabilidade — receber os dados que nos forneceu num formato estruturado e de leitura automática.
- Oposição — opor-se ao tratamento baseado no nosso interesse legítimo, e opor-se ao marketing direto a qualquer momento, sem indicar motivo.
- Retirar o consentimento — quando o tratamento se baseia no consentimento, sem afetar o que foi feito anteriormente.
- Não ficar sujeito a uma decisão baseada unicamente no tratamento automatizado que produza efeitos jurídicos ou efeitos igualmente significativos. Não tomamos decisões dessa natureza a seu respeito.
Para exercer um direito, abra um ticket ou escreva para [email protected]. Respondemos no prazo de um mês e informamo-lo se um pedido complexo exigir mais tempo. Poderemos ter de confirmar primeiro a sua identidade. O exercício de um direito é gratuito; só poderemos cobrar quando um pedido for manifestamente infundado ou excessivo.
Alguns dados não podem ser eliminados a pedido — uma fatura que temos de conservar por motivos fiscais, um registo necessário à defesa de um direito, ou dados de titular que um registo conserva ao abrigo das suas próprias regras.
17. Reclamações
Se não estiver satisfeito com a forma como tratámos os seus dados, informe-nos primeiro: abra um ticket ou escreva para [email protected], e analisaremos a situação.
Tem também o direito de apresentar reclamação junto de uma autoridade de controlo. A nossa é o Information and Data Protection Commissioner (IDPC) (Comissário para a Informação e a Proteção de Dados) em Malta. Pode, em alternativa, reclamar junto da autoridade de controlo do país da UE ou do EEE onde reside, onde trabalha, ou onde ocorreu a situação objeto da reclamação. Reclamar junto de uma autoridade não afeta qualquer outra via de recurso legal ao seu dispor.
18. Privacidade das crianças
Os nossos serviços são vendidos para utilização profissional e comercial. Não recolhemos conscientemente dados pessoais de menores de 18 anos e as contas não podem ser abertas por menores. Se soubermos que detemos esses dados sem fundamento adequado, eliminamo-los.
19. Alterações e contacto
Podemos atualizar esta política para refletir alterações da lei, dos nossos serviços ou da forma como operamos. A versão e a data no topo indicam sempre a versão atual. As alterações materiais são anunciadas na área de cliente e a versão atual está sempre publicada em idaserver.net. Consulte esta página periodicamente.
Contacto: [email protected], ou abra um ticket na área de cliente · IDA LIMITED, sociedade registada em Malta.
A versão inglesa desta política é a vinculativa. As traduções são fornecidas apenas para conveniência.