Política de Privacidade
Aviso. Esta tradução é fornecida por comodidade. A versão em inglês é a principal. Em caso de conflito, prevalece o texto em inglês. Os direitos imperativos dos consumidores checos e da UE mantêm-se aplicáveis.
Última atualização: 24 de julho de 2026
A presente Política de Privacidade explica como tratamos dados pessoais quando utiliza o DotCheck - a extensão do Chrome, o sítio web em dotcheck.ai e as API relacionadas (em conjunto, os “Serviços”). Foi redigida para cumprir os deveres de transparência do Regulamento Geral sobre a Proteção de Dados da UE (RGPD / Regulamento (UE) 2016/679) e da legislação checa alinhada (incluindo a Lei n.º 110/2019 Coll. relativa ao tratamento de dados pessoais).
O DotCheck estima o grau de aparência semelhante a IA de imagens, fotogramas de vídeo e texto. As pontuações são estimativas probabilísticas, não garantias de autenticidade nem um substituto do juízo humano. A deteção de texto é, por agora, em inglês, espanhol, português, francês, italiano, alemão e neerlandês.
Contacto de privacidade / pedidos de exercício de direitos (DSAR): contact@dotcheck.ai (assunto: Privacy Request).
1. Quem é o responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais tratados através dos Serviços é:
Petr Jaroch (que exerce sob a designação DotCheck)
IČO: 03330389
Local de atividade registado: Jeníkovice 2, 535 01 Přelouč, República Checa
Forma jurídica: Pessoa singular empresária ao abrigo da Lei checa de licenças comerciais (živnostenský zákon)
Autoridade de licenças comerciais: Městský úřad Přelouč
Registos públicos: ARES / živnostenský rejstřík (IČO 03330389)
Correio eletrónico: contact@dotcheck.ai
Petr Jaroch é uma pessoa singular empresária registada na República Checa (primeira autorização comercial datada de 25 de agosto de 2014).
Autoridade de controlo principal: Úřad pro ochranu osobních údajů (ÚOOÚ), República Checa, uoou.gov.cz. Pode igualmente apresentar reclamação junto da autoridade de controlo do Estado-Membro da UE/EEE da sua residência habitual, do local de trabalho ou do local da alegada infração.
2. O que a presente política abrange
A presente política aplica-se aos dados pessoais que tratamos na qualidade de responsável pelo tratamento quando o utilizador:
- navega ou utiliza o sítio de marketing e as ferramentas (incluindo Check e Dashboard);
- instala ou utiliza a extensão do Chrome;
- cria ou utiliza uma conta Firebase (por exemplo, início de sessão com Google);
- subscreve através da Stripe (Premium / Pro);
- nos contacta (por exemplo, através do formulário de contacto ou por correio eletrónico);
- solicita um reteste de confirmação Pro (“confirm”) ou cria uma fotografia ou clipe Share.
Não rege sítios web de terceiros que visite enquanto navega com a extensão instalada, salvo o conteúdo limitado que nos envia para pontuação.
3. Que dados pessoais tratamos
Consoante a forma como utiliza os Serviços, podemos tratar as seguintes categorias:
| Categoria | Exemplos | Origem |
|---|---|---|
| Conta e identidade | UID do Firebase Auth; correio eletrónico e campos básicos de perfil do prestador de início de sessão (p. ex. Google); nível de subscrição | Utilizador / prestador de identidade |
| Identificadores de faturação | IDs de cliente e de subscrição da Stripe; plano e intervalo de faturação (não armazenamos números completos de cartão) | Utilizador / Stripe |
| Conteúdo para análise | Bytes de imagem, fotogramas curtos de vídeo ou carregamentos MP4 (dentro dos limites do produto), excertos de texto, extratos PDF/DOCX que submete para pontuação | Utilizador |
| Pontuações derivadas e chaves de cache | Probabilidade de semelhança com IA; hash do conteúdo + id do motor usados para evitar nova pontuação; metadados opcionais do trabalho Share | Gerados por nós |
| Controlos de utilização e abuso | Contagens diárias de análise; contagens de Share; contagens de confirmação Pro; hash salgado do IP quando não tem sessão iniciada | Gerados por nós / rede |
| Histórico do Dashboard (Premium+) | Linhas de metadados (tipo, etiqueta de pontuação, data), não uma galeria permanente de multimédia | Gerados após as suas pontuações |
| Definições do dispositivo / extensão | Preferências locais e chaves de cache local no armazenamento do Chrome (principalmente no seu dispositivo) | Utilizador / dispositivo |
| Mensagens de apoio | Nome, correio eletrónico e conteúdo da mensagem que envia através do formulário de contacto ou por correio eletrónico | Utilizador |
| Registos técnicos | Registos limitados do servidor necessários para segurança e fiabilidade (p. ex. carimbos temporais, códigos de erro, metadados aproximados do pedido) | Gerados por nós |
O que não recolhemos enquanto produto: histórico completo de navegação, despejos completos de HTML de páginas, perfis publicitários, nem a venda de dados pessoais a intermediários de dados.
Conteúdo sensível: Não carregue dados de categorias especiais (por exemplo, registos de saúde, modelos biométricos para identificação ou dados de menores), salvo se tiver um motivo lícito e aceitar que a pontuação possa tratar esses bytes de forma transitória. Não solicitamos tais dados.
4. Finalidades e fundamentos de licitude (RGPD art. 6)
| Finalidade | Fundamento de licitude |
|---|---|
| Prestar a pontuação que solicita (extensão, Check, Dashboard, documentos) | Art. 6.º, n.º 1, alínea b) - execução de um contrato / diligências a seu pedido |
| Conta, subscrição Premium/Pro, portal de faturação | Art. 6.º, n.º 1, alínea b) contrato; art. 6.º, n.º 1, alínea c) obrigação legal para registos fiscais/contabilísticos quando aplicável |
| Limites de utilização justa, tetos de Share, tetos de confirmação Pro, limitação de ritmo, prevenção de abuso | Art. 6.º, n.º 1, alínea b) contrato; art. 6.º, n.º 1, alínea f) interesses legítimos (serviço seguro e equitativo) |
| Cache de análise baseado em hash (evitar voltar a pontuar conteúdo idêntico) | Art. 6.º, n.º 1, alínea f) interesses legítimos (eficiência e controlo de custos; não é um diário pessoal de navegação) |
| Confirmação Pro explícita (Sightengine / Winston) quando clica em confirmar | Art. 6.º, n.º 1, alínea b) contrato para funcionalidades Pro |
| Renderização de fotografia ou clipe Share quando a solicita | Art. 6.º, n.º 1, alínea b) contrato |
| Responder a pedidos de apoio / privacidade | Art. 6.º, n.º 1, alínea b) ou f); art. 6.º, n.º 1, alínea c) aquando do cumprimento da legislação de proteção de dados |
| Segurança do serviço, depuração, disponibilidade | Art. 6.º, n.º 1, alínea f) interesses legítimos |
| Cookies não essenciais ou rastreadores de marketing (se os introduzirmos mais tarde) | Art. 6.º, n.º 1, alínea a) consentimento - pediremos previamente; nenhum é necessário hoje para a utilização principal |
Quando nos baseamos em interesses legítimos, pode opor-se nos termos do art. 21.º (ver §11). Para segurança essencial e prevenção de abuso, poderemos não conseguir cessar esse tratamento enquanto continuar a utilizar os Serviços.
5. Como funcionam a pontuação e a confirmação Pro
- Free e Premium: A pontuação quotidiana utiliza os modelos internos de imagem, fotograma de vídeo e texto do DotCheck em infraestrutura que operamos ou contratamos. Free e Premium nunca invocam Sightengine nem Winston.
- Confirmação Pro: Apenas quando solicita explicitamente um reteste. As confirmações de multimédia podem utilizar Sightengine; as de texto/documento podem utilizar Winston AI. A confirmação tem um teto (ver planos do produto) e não substitui o percurso de pontuação interna de Free/Premium.
- Modelos: A inferência corre em servidores. Os pesos do modelo não são descarregados para o seu PC como percurso do produto.
- Alojamento: Procuramos manter a capacidade principal de pontuação orientada para a UE (hoje, base do operador na Chéquia). Alguns subcontratantes encontram-se ainda fora do EEE - ver §§6–7.
6. Destinatários e subcontratantes
Utilizamos subcontratantes e prestadores de serviços selecionados. Tratam dados sob as nossas instruções, ou enquanto responsáveis independentes pelas respetivas camadas de faturação/autenticação quando o produto assim está concebido (designadamente Stripe e Google/Firebase Auth).
| Parte | Função | Localização típica / notas |
|---|---|---|
| Heroku (Salesforce) | Aloja a API Express (produção atual) | Frequentemente EUA / fora do EEE; preferimos migrar para alojamento na UE quando for prático |
| Anfitrião de inferência do DotCheck | Pontuação interna de imagem, fotograma de vídeo e texto; renderização Share quando configurada | Prevista na UE (controlada pelo operador) |
| MongoDB Atlas | Cache de análise, contadores de utilização, histórico do Dashboard | Região do cluster conforme configurado; preferimos regiões da UE |
| Google Firebase / Google Cloud | Autenticação, IDs de nível/faturação no Firestore; SDK do cliente | Pode implicar transferências fora do EEE; aplicam-se as CCT / enquadramentos da Google |
| Stripe | Pagamentos, subscrições, portal do cliente | Processador de pagamentos; dados de cartão tratados pela Stripe |
| Sightengine | Apenas confirmação Pro explícita de multimédia | Conteúdo enviado apenas aquando da sua ação de confirmar |
| Winston AI | Apenas confirmação Pro explícita de texto/documento | Conteúdo enviado apenas aquando da sua ação de confirmar |
| GoDaddy | Alojamento estático do sítio de marketing | Prestador de alojamento dos ficheiros do sítio |
| Web3Forms | Entrega do formulário de contacto | Retransmissão de mensagens para o correio de apoio |
| Google Fonts / gstatic (técnico) | Entrega de tipos de letra e scripts do Firebase se carregados a partir de CDN da Google | Pode implicar a transferência do IP para a Google aquando do carregamento das páginas |
Não vendemos os seus dados pessoais. Podemos divulgar dados se tal for exigido pelo direito da UE/checo ou para instaurar, exercer ou defender pretensões jurídicas.
7. Transferências internacionais
Uma vez que alguns prestadores têm sede ou efetuam tratamento fora do EEE (por exemplo, os Estados Unidos), os dados pessoais podem ser transferidos internacionalmente.
Quando se aplica o Capítulo V do RGPD, baseamo-nos nas salvaguardas adequadas utilizadas por esses prestadores - tipicamente as Cláusulas Contratuais-Tipo (CCT) da Comissão Europeia e, quando aplicável, uma decisão de adequação (incluindo o Quadro de Privacidade de Dados UE–EUA para organizações certificadas). Pode solicitar-nos em contact@dotcheck.ai referências à documentação pertinente do prestador.
A orientação do produto é manter a infraestrutura principal de pontuação na UE. Até que todas as camadas residam na UE, a presente secção permanece correta e será atualizada quando o alojamento se alterar.
8. Conservação
- Temporários de carregamento: Eliminados após a pontuação ou pouco depois (limpeza fail-closed).
- Trabalhos / clipes Share: Armazenamento de curta duração para renderização e descarregamento; não constitui uma galeria pessoal permanente.
- Cache de análise: As linhas indexadas por hash do conteúdo + motor podem ser conservadas (tipicamente da ordem de cerca de 30 dias para pontuações bem-sucedidas) para evitar voltar a pontuar conteúdo idêntico. Não se trata de um histórico pessoal de tudo o que navega.
- Contadores de utilização: Agregados diários / mensais para utilização justa, Shares e confirmações Pro (períodos UTC).
- Histórico do Dashboard (Premium+): Metadados até eliminar entradas ou encerrar a conta, sob reserva de limites de cópia de segurança / legais.
- Conta e campos do Firestore: Enquanto a conta/subscrição estiver ativa; os pedidos de eliminação são atendidos sob reserva de retenções legais.
- Faturação: A Stripe e nós podemos conservar faturas e registos de pagamento conforme exigido pela legislação fiscal e contabilística (muitas vezes vários anos).
- Correio de apoio: O tempo necessário para resolver o seu pedido e, depois, a prática ordinária de conservação / eliminação de correio eletrónico.
- Registos de segurança: Curto a médio prazo e, depois, rodados.
9. Cookies e tecnologias semelhantes
A extensão do Chrome não utiliza cookies publicitários.
O sítio web utiliza tecnologias necessárias para o funcionamento do serviço (por exemplo, persistência de sessão/autenticação do Firebase quando inicia sessão). Atualmente não executamos rastreadores de marketing ou publicidade não essenciais no pacote público do sítio.
Se introduzirmos cookies não essenciais ou rastreio semelhante, prestaremos aviso claro e obteremos consentimento quando tal for exigido pelas regras de ePrivacy e pelo RGPD.
O carregamento de tipos de letra ou scripts a partir de CDN de terceiros pode expor o seu endereço IP a esses prestadores (ver §6).
10. Segurança
Aplicamos medidas técnicas e organizativas adequadas à natureza dos dados: TLS em trânsito quando o produto utiliza HTTPS, contas na nuvem com controlo de acesso, credenciais de menor privilégio, identificadores com hash para utilização justa anónima quando assim concebido, e eliminação de ficheiros temporários de carregamento após o processamento. Nenhum método é perfeitamente seguro. Utilize uma conta robusta junto do seu prestador de identidade e não carregue conteúdo que não esteja autorizado a tratar.
11. Os seus direitos
Se o RGPD lhe for aplicável, pode ter o direito de:
- Acesso - confirmação e uma cópia dos dados pessoais que mantemos a seu respeito;
- Retificação - corrigir dados inexatos;
- Apagamento - solicitar a eliminação (“direito a ser esquecido”) quando exista um fundamento no art. 17.º;
- Limitação - limitar o tratamento nos casos previstos no art. 18.º;
- Portabilidade - receber os dados que forneceu num formato estruturado, de uso corrente e legível por máquina quando se aplique o art. 20.º;
- Oposição - opor-se ao tratamento baseado em interesses legítimos (art. 21.º);
- Retirar o consentimento - quando o tratamento se baseie no consentimento, sem afetar o tratamento lícito anterior;
- Reclamação - junto de uma autoridade de controlo (ver §15).
Para exercer direitos, envie correio eletrónico para contact@dotcheck.ai com o assunto Privacy Request. Poderemos ter de verificar a sua identidade. Procuramos responder no prazo de um mês (prorrogável por mais dois meses para pedidos complexos, com aviso).
Alguns dados (por exemplo, faturas da Stripe ou registos de segurança) podem ser conservados quando a lei o exija ou quando o apagamento prejudique a segurança dos Serviços.
12. Menores
Os Serviços não se destinam a menores. Não recolhemos, de forma consciente, dados pessoais de menores de 13 anos. Quando se aplicam as regras da UE sobre consentimento digital para serviços da sociedade da informação, os Estados-Membros fixam idades entre 13 e 16 anos (Chéquia: em geral 15 nesse contexto específico de consentimento). Os nossos Termos estabelecem igualmente regras de idade contratual mais elevadas para a criação de contas pagas. Se acreditar que um menor nos forneceu dados, contacte-nos e eliminá-los-emos quando for exigido.
13. Tratamento automatizado
O DotCheck utiliza modelos automatizados para produzir pontuações de semelhança com IA. Essas pontuações ajudam-no a interpretar o conteúdo; não se destinam a decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou o afetem de modo similarmente significativo na aceção do art. 22.º do RGPD. Não utilize as pontuações do DotCheck como único fundamento para decisões de emprego, crédito, aplicação da lei ou outras de elevado risco.
14. Alterações
Atualizaremos esta página quando o nosso tratamento, alojamento ou pormenores jurídicos se alterarem. A data de “Última atualização” no topo será alterada. Em caso de alterações materiais, adotaremos medidas razoáveis para o informar (por exemplo, um aviso no sítio web ou por correio eletrónico se dispormos do seu endereço). Quando for necessário consentimento, voltaremos a solicitá-lo.
15. Contacto e reclamações
Petr Jaroch, que exerce sob a designação DotCheck
IČO: 03330389
Local de atividade registado: Jeníkovice 2, 535 01 Přelouč, República Checa
Correio eletrónico: contact@dotcheck.ai
Tem o direito de apresentar reclamação junto do Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, República Checa, uoou.gov.cz, ou junto da sua autoridade de controlo local da UE/EEE.