Política de Privacidade
Esta tradução é fornecida apenas por conveniência. A versão em inglês é a juridicamente vinculativa.
Em vigor desde: 14 de agosto de 2026
Esta Política de Privacidade explica que dados pessoais a Zakomo FZCO ("nós") recolhe quando você utiliza o TenderYeti, porque os recolhemos e os direitos que tem sobre eles. A Zakomo FZCO é uma empresa registada no Dubai, Emirados Árabes Unidos, e os servidores do TenderYeti estão alojados nos EAU. O nosso quadro jurídico principal é a Lei de Proteção de Dados Pessoais dos EAU (Decreto-Lei Federal n.º 45 de 2021, "PDPL"). Quando um cliente reside numa jurisdição com direitos locais mais fortes — nomeadamente a Califórnia (CCPA/CPRA) ou o EEE/Reino Unido (RGPD) — honramos esses direitos a pedido, ainda que não sejamos um responsável pelo tratamento estabelecido nessas jurisdições.
1. Dados que Recolhemos
- Dados de conta — endereço de e-mail, nome, nome da empresa, palavra-passe com hash, função escolhida.
- Dados de configuração — palavras-chave, pesquisas guardadas, preferências de notificação, limiares de relevância de IA que você define.
- Dados de utilização — interações com o painel, pedidos à API, endereço IP no início de sessão para segurança e limitação de taxa.
- Dados de faturação — processados pela Paddle; recebemos o ID de cliente, o estado da subscrição e os metadados da fatura. Não armazenamos números de cartão.
- Comunicações de suporte — o conteúdo dos e-mails que envia ao suporte e quaisquer anexos.
2. Porque os Utilizamos
- Para prestar o Serviço (fazer corresponder avisos de licitação às suas palavras-chave, enviar resumos).
- Para o faturar e cumprir obrigações fiscais e contabilísticas.
- Para proteger o Serviço (detetar abuso, tentativas de força bruta, acesso não autorizado).
- Para prestar suporte quando nos contacta.
- Para enviar comunicações de serviço (alterações de faturação, incidentes de segurança, manutenção planeada). Os e-mails de marketing são exclusivamente opt-in.
3. Base Jurídica do Tratamento
Ao abrigo da PDPL dos EAU (e das disposições análogas do RGPD / CCPA quando aplicáveis):
- Necessidade contratual — tratamos dados de conta, configuração e utilização porque são necessários para prestar o Serviço que subscreveu.
- Interesse legítimo — tratamos dados de segurança e prevenção de abuso para proteger o Serviço e os nossos outros clientes.
- Obrigação legal — conservamos registos de faturação para cumprir a legislação fiscal e contabilística dos EAU (requisitos da Federal Tax Authority).
4. Subcontratantes Terceiros
Partilhamos dados pessoais com os seguintes prestadores de serviços, cada um ao abrigo de um acordo escrito de tratamento de dados:
- Paddle.com Market Ltd. — processamento de pagamentos, faturação, cálculo de impostos.
- Cloudflare, Inc. — entrega de conteúdos, proteção DDoS, DNS.
- Neue Medien Muennich GmbH (All-Inkl.com) — envio de e-mails transacionais.
- Anthropic, PBC / OpenAI, L.L.C. — quando ativa a pontuação de relevância por IA; apenas o texto da licitação (público) mais as suas palavras-chave são enviados, nunca dados de conta ou de faturação.
Não vendemos dados pessoais. Não os partilhamos para publicidade de terceiros.
5. Alojamento e Transferências Internacionais
A aplicação TenderYeti e a sua base de dados principal estão alojadas nos Emirados Árabes Unidos. Alguns subcontratantes listados acima operam infraestrutura fora dos EAU (a Paddle no Reino Unido; a rede edge global da Cloudflare; a Anthropic/OpenAI nos EUA quando a pontuação de relevância por IA está ativa). Para dados pessoais de residentes do EEE/Reino Unido, qualquer transferência subsequente assenta no mecanismo de adequação do próprio subcontratante (EU-US Data Privacy Framework ou Cláusulas Contratuais-Tipo); para clientes dos EAU e internacionais, as transferências regem-se pelas regras de transferência transfronteiriça da PDPL dos EAU e pelas salvaguardas contratuais de cada subcontratante.
6. Conservação
- Dados de conta e configuração: conservados enquanto a sua conta estiver ativa e depois 30 dias após o cancelamento para uma possível reativação.
- Registos de utilização / segurança: 90 dias.
- Registos de faturação: 7 anos (obrigação de conservação fiscal dos EAU).
7. Os Seus Direitos
Ao abrigo da PDPL dos EAU — e adicionalmente ao abrigo da CCPA/CPRA (residentes na Califórnia) ou do RGPD (residentes no EEE/Reino Unido) quando aplicáveis — você tem o direito de:
- Aceder aos dados pessoais que detemos sobre si.
- Corrigir dados inexatos.
- Eliminar a sua conta e os dados associados (sujeito a obrigações legais de conservação, p. ex. faturas).
- Exportar os seus dados num formato estruturado e legível por máquina.
- Opor-se a determinados tratamentos ou restringi-los.
- Apresentar uma reclamação junto do UAE Data Office (regulador principal) ou, se residir no EEE/Reino Unido/Califórnia, junto da sua autoridade local de proteção de dados.
Contacte [email protected] para exercer qualquer um destes direitos. Respondemos no prazo de 30 dias, conforme exigido pela PDPL dos EAU.
8. Cookies e Rastreamento
Utilizamos apenas cookies estritamente necessários — um cookie de sessão e um token de autenticação persistente — para o manter com sessão iniciada. Não utilizamos cookies de análise, publicidade ou rastreamento entre sites.
9. Segurança
As palavras-passe têm hash com bcrypt. O tráfego é encriptado em trânsito via TLS. Os campos sensíveis em repouso são encriptados com encriptação ao nível da base de dados ou da coluna. A limitação de taxa e o bloqueio por IP defendem contra ataques de força bruta. Divulgamos incidentes de segurança relevantes que afetem os seus dados no prazo de 72 horas após a descoberta.
10. Menores
O Serviço é uma ferramenta empresarial e não se dirige a, nem se destina a ser utilizado por, pessoas com menos de 18 anos. Não recolhemos conscientemente dados de menores.
11. Alterações
As alterações relevantes a esta Política serão notificadas por e-mail com pelo menos 14 dias de antecedência antes de entrarem em vigor. A data de entrada em vigor no topo desta página reflete a versão atual.