Política de Privacidade

Aviso. Esta tradução é fornecida por comodidade. A versão em inglês é a principal. Em caso de conflito, prevalece o texto em inglês. Os direitos imperativos dos consumidores checos e da UE mantêm-se aplicáveis.

Última atualização: 24 de julho de 2026

A presente Política de Privacidade explica como tratamos dados pessoais quando utiliza o DotCheck - a extensão do Chrome, o sítio web em dotcheck.ai e as API relacionadas (em conjunto, os “Serviços”). Foi redigida para cumprir os deveres de transparência do Regulamento Geral sobre a Proteção de Dados da UE (RGPD / Regulamento (UE) 2016/679) e da legislação checa alinhada (incluindo a Lei n.º 110/2019 Coll. relativa ao tratamento de dados pessoais).

O DotCheck estima o grau de aparência semelhante a IA de imagens, fotogramas de vídeo e texto. As pontuações são estimativas probabilísticas, não garantias de autenticidade nem um substituto do juízo humano. A deteção de texto é, por agora, em inglês, espanhol, português, francês, italiano, alemão e neerlandês.

Contacto de privacidade / pedidos de exercício de direitos (DSAR): contact@dotcheck.ai (assunto: Privacy Request).

1. Quem é o responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais tratados através dos Serviços é:

Petr Jaroch (que exerce sob a designação DotCheck)
IČO: 03330389
Local de atividade registado: Jeníkovice 2, 535 01 Přelouč, República Checa
Forma jurídica: Pessoa singular empresária ao abrigo da Lei checa de licenças comerciais (živnostenský zákon)
Autoridade de licenças comerciais: Městský úřad Přelouč
Registos públicos: ARES / živnostenský rejstřík (IČO 03330389)
Correio eletrónico: contact@dotcheck.ai

Petr Jaroch é uma pessoa singular empresária registada na República Checa (primeira autorização comercial datada de 25 de agosto de 2014).

Autoridade de controlo principal: Úřad pro ochranu osobních údajů (ÚOOÚ), República Checa, uoou.gov.cz. Pode igualmente apresentar reclamação junto da autoridade de controlo do Estado-Membro da UE/EEE da sua residência habitual, do local de trabalho ou do local da alegada infração.

2. O que a presente política abrange

A presente política aplica-se aos dados pessoais que tratamos na qualidade de responsável pelo tratamento quando o utilizador:

Não rege sítios web de terceiros que visite enquanto navega com a extensão instalada, salvo o conteúdo limitado que nos envia para pontuação.

3. Que dados pessoais tratamos

Consoante a forma como utiliza os Serviços, podemos tratar as seguintes categorias:

CategoriaExemplosOrigem
Conta e identidade UID do Firebase Auth; correio eletrónico e campos básicos de perfil do prestador de início de sessão (p. ex. Google); nível de subscrição Utilizador / prestador de identidade
Identificadores de faturação IDs de cliente e de subscrição da Stripe; plano e intervalo de faturação (não armazenamos números completos de cartão) Utilizador / Stripe
Conteúdo para análise Bytes de imagem, fotogramas curtos de vídeo ou carregamentos MP4 (dentro dos limites do produto), excertos de texto, extratos PDF/DOCX que submete para pontuação Utilizador
Pontuações derivadas e chaves de cache Probabilidade de semelhança com IA; hash do conteúdo + id do motor usados para evitar nova pontuação; metadados opcionais do trabalho Share Gerados por nós
Controlos de utilização e abuso Contagens diárias de análise; contagens de Share; contagens de confirmação Pro; hash salgado do IP quando não tem sessão iniciada Gerados por nós / rede
Histórico do Dashboard (Premium+) Linhas de metadados (tipo, etiqueta de pontuação, data), não uma galeria permanente de multimédia Gerados após as suas pontuações
Definições do dispositivo / extensão Preferências locais e chaves de cache local no armazenamento do Chrome (principalmente no seu dispositivo) Utilizador / dispositivo
Mensagens de apoio Nome, correio eletrónico e conteúdo da mensagem que envia através do formulário de contacto ou por correio eletrónico Utilizador
Registos técnicos Registos limitados do servidor necessários para segurança e fiabilidade (p. ex. carimbos temporais, códigos de erro, metadados aproximados do pedido) Gerados por nós

O que não recolhemos enquanto produto: histórico completo de navegação, despejos completos de HTML de páginas, perfis publicitários, nem a venda de dados pessoais a intermediários de dados.

Conteúdo sensível: Não carregue dados de categorias especiais (por exemplo, registos de saúde, modelos biométricos para identificação ou dados de menores), salvo se tiver um motivo lícito e aceitar que a pontuação possa tratar esses bytes de forma transitória. Não solicitamos tais dados.

4. Finalidades e fundamentos de licitude (RGPD art. 6)

FinalidadeFundamento de licitude
Prestar a pontuação que solicita (extensão, Check, Dashboard, documentos) Art. 6.º, n.º 1, alínea b) - execução de um contrato / diligências a seu pedido
Conta, subscrição Premium/Pro, portal de faturação Art. 6.º, n.º 1, alínea b) contrato; art. 6.º, n.º 1, alínea c) obrigação legal para registos fiscais/contabilísticos quando aplicável
Limites de utilização justa, tetos de Share, tetos de confirmação Pro, limitação de ritmo, prevenção de abuso Art. 6.º, n.º 1, alínea b) contrato; art. 6.º, n.º 1, alínea f) interesses legítimos (serviço seguro e equitativo)
Cache de análise baseado em hash (evitar voltar a pontuar conteúdo idêntico) Art. 6.º, n.º 1, alínea f) interesses legítimos (eficiência e controlo de custos; não é um diário pessoal de navegação)
Confirmação Pro explícita (Sightengine / Winston) quando clica em confirmar Art. 6.º, n.º 1, alínea b) contrato para funcionalidades Pro
Renderização de fotografia ou clipe Share quando a solicita Art. 6.º, n.º 1, alínea b) contrato
Responder a pedidos de apoio / privacidade Art. 6.º, n.º 1, alínea b) ou f); art. 6.º, n.º 1, alínea c) aquando do cumprimento da legislação de proteção de dados
Segurança do serviço, depuração, disponibilidade Art. 6.º, n.º 1, alínea f) interesses legítimos
Cookies não essenciais ou rastreadores de marketing (se os introduzirmos mais tarde) Art. 6.º, n.º 1, alínea a) consentimento - pediremos previamente; nenhum é necessário hoje para a utilização principal

Quando nos baseamos em interesses legítimos, pode opor-se nos termos do art. 21.º (ver §11). Para segurança essencial e prevenção de abuso, poderemos não conseguir cessar esse tratamento enquanto continuar a utilizar os Serviços.

5. Como funcionam a pontuação e a confirmação Pro

6. Destinatários e subcontratantes

Utilizamos subcontratantes e prestadores de serviços selecionados. Tratam dados sob as nossas instruções, ou enquanto responsáveis independentes pelas respetivas camadas de faturação/autenticação quando o produto assim está concebido (designadamente Stripe e Google/Firebase Auth).

ParteFunçãoLocalização típica / notas
Heroku (Salesforce) Aloja a API Express (produção atual) Frequentemente EUA / fora do EEE; preferimos migrar para alojamento na UE quando for prático
Anfitrião de inferência do DotCheck Pontuação interna de imagem, fotograma de vídeo e texto; renderização Share quando configurada Prevista na UE (controlada pelo operador)
MongoDB Atlas Cache de análise, contadores de utilização, histórico do Dashboard Região do cluster conforme configurado; preferimos regiões da UE
Google Firebase / Google Cloud Autenticação, IDs de nível/faturação no Firestore; SDK do cliente Pode implicar transferências fora do EEE; aplicam-se as CCT / enquadramentos da Google
Stripe Pagamentos, subscrições, portal do cliente Processador de pagamentos; dados de cartão tratados pela Stripe
Sightengine Apenas confirmação Pro explícita de multimédia Conteúdo enviado apenas aquando da sua ação de confirmar
Winston AI Apenas confirmação Pro explícita de texto/documento Conteúdo enviado apenas aquando da sua ação de confirmar
GoDaddy Alojamento estático do sítio de marketing Prestador de alojamento dos ficheiros do sítio
Web3Forms Entrega do formulário de contacto Retransmissão de mensagens para o correio de apoio
Google Fonts / gstatic (técnico) Entrega de tipos de letra e scripts do Firebase se carregados a partir de CDN da Google Pode implicar a transferência do IP para a Google aquando do carregamento das páginas

Não vendemos os seus dados pessoais. Podemos divulgar dados se tal for exigido pelo direito da UE/checo ou para instaurar, exercer ou defender pretensões jurídicas.

7. Transferências internacionais

Uma vez que alguns prestadores têm sede ou efetuam tratamento fora do EEE (por exemplo, os Estados Unidos), os dados pessoais podem ser transferidos internacionalmente.

Quando se aplica o Capítulo V do RGPD, baseamo-nos nas salvaguardas adequadas utilizadas por esses prestadores - tipicamente as Cláusulas Contratuais-Tipo (CCT) da Comissão Europeia e, quando aplicável, uma decisão de adequação (incluindo o Quadro de Privacidade de Dados UE–EUA para organizações certificadas). Pode solicitar-nos em contact@dotcheck.ai referências à documentação pertinente do prestador.

A orientação do produto é manter a infraestrutura principal de pontuação na UE. Até que todas as camadas residam na UE, a presente secção permanece correta e será atualizada quando o alojamento se alterar.

8. Conservação

9. Cookies e tecnologias semelhantes

A extensão do Chrome não utiliza cookies publicitários.

O sítio web utiliza tecnologias necessárias para o funcionamento do serviço (por exemplo, persistência de sessão/autenticação do Firebase quando inicia sessão). Atualmente não executamos rastreadores de marketing ou publicidade não essenciais no pacote público do sítio.

Se introduzirmos cookies não essenciais ou rastreio semelhante, prestaremos aviso claro e obteremos consentimento quando tal for exigido pelas regras de ePrivacy e pelo RGPD.

O carregamento de tipos de letra ou scripts a partir de CDN de terceiros pode expor o seu endereço IP a esses prestadores (ver §6).

10. Segurança

Aplicamos medidas técnicas e organizativas adequadas à natureza dos dados: TLS em trânsito quando o produto utiliza HTTPS, contas na nuvem com controlo de acesso, credenciais de menor privilégio, identificadores com hash para utilização justa anónima quando assim concebido, e eliminação de ficheiros temporários de carregamento após o processamento. Nenhum método é perfeitamente seguro. Utilize uma conta robusta junto do seu prestador de identidade e não carregue conteúdo que não esteja autorizado a tratar.

11. Os seus direitos

Se o RGPD lhe for aplicável, pode ter o direito de:

Para exercer direitos, envie correio eletrónico para contact@dotcheck.ai com o assunto Privacy Request. Poderemos ter de verificar a sua identidade. Procuramos responder no prazo de um mês (prorrogável por mais dois meses para pedidos complexos, com aviso).

Alguns dados (por exemplo, faturas da Stripe ou registos de segurança) podem ser conservados quando a lei o exija ou quando o apagamento prejudique a segurança dos Serviços.

12. Menores

Os Serviços não se destinam a menores. Não recolhemos, de forma consciente, dados pessoais de menores de 13 anos. Quando se aplicam as regras da UE sobre consentimento digital para serviços da sociedade da informação, os Estados-Membros fixam idades entre 13 e 16 anos (Chéquia: em geral 15 nesse contexto específico de consentimento). Os nossos Termos estabelecem igualmente regras de idade contratual mais elevadas para a criação de contas pagas. Se acreditar que um menor nos forneceu dados, contacte-nos e eliminá-los-emos quando for exigido.

13. Tratamento automatizado

O DotCheck utiliza modelos automatizados para produzir pontuações de semelhança com IA. Essas pontuações ajudam-no a interpretar o conteúdo; não se destinam a decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou o afetem de modo similarmente significativo na aceção do art. 22.º do RGPD. Não utilize as pontuações do DotCheck como único fundamento para decisões de emprego, crédito, aplicação da lei ou outras de elevado risco.

14. Alterações

Atualizaremos esta página quando o nosso tratamento, alojamento ou pormenores jurídicos se alterarem. A data de “Última atualização” no topo será alterada. Em caso de alterações materiais, adotaremos medidas razoáveis para o informar (por exemplo, um aviso no sítio web ou por correio eletrónico se dispormos do seu endereço). Quando for necessário consentimento, voltaremos a solicitá-lo.

15. Contacto e reclamações

Petr Jaroch, que exerce sob a designação DotCheck
IČO: 03330389
Local de atividade registado: Jeníkovice 2, 535 01 Přelouč, República Checa
Correio eletrónico: contact@dotcheck.ai

Tem o direito de apresentar reclamação junto do Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, República Checa, uoou.gov.cz, ou junto da sua autoridade de controlo local da UE/EEE.