Skip to content
Saltar para o conteúdo principal

Esta página foi traduzida do alemão com a ajuda de IA. Em caso de divergências, prevalece a versão alemã.

Saber mais

Política de Privacidade

1. Privacidade em resumo

Informações gerais As informações a seguir fornecem uma visão geral simples do que acontece com seus dados pessoais quando você visita este site. Dados pessoais são todos os dados que podem ser usados para identificá-lo pessoalmente.

2. Coleta de dados neste site

Quem é responsável pela coleta de dados neste site? O responsável pelo tratamento de dados neste site é a Curved Corner UG (haftungsbeschränkt), Kampenwandstraße 18, 83104 Ostermünchen, Alemanha, representada pelo seu diretor-geral Fabian Fuchs (número de identificação de IVA: DE463880349). Mais informações podem ser encontradas no aviso legal deste site. Como são recolhidos os seus dados? Os seus dados são coletados quando você os fornece ao prestador. Isso pode incluir, por exemplo, o seu endereço de e-mail que você insere em um formulário de cadastro. Outros dados são coletados automaticamente pelos sistemas de TI quando você visita o site. Esses são principalmente dados técnicos (por exemplo, navegador de internet, sistema operacional ou horário de acesso à página).

3. Armazenamento local de dados

Sem uma conta de utilizador, grafcet.io armazena apenas o seu GRAFCET atual localmente no seu navegador (LocalStorage). Nesse caso, estes dados não são transmitidos ao prestador. Pode removê-los a qualquer momento limpando a cache do navegador. Assim que iniciar sessão, pode guardar o seu GRAFCET na nuvem com um clique em «Guardar na nuvem»; a partir desse momento esse GRAFCET é sincronizado automaticamente (ver ponto 5).

4. Contas de usuário e autenticação

Pode criar uma conta de utilizador gratuita com endereço de e-mail e palavra-passe. Uma conta permite o armazenamento na nuvem com sincronização automática (gravação automática) e as funções de partilha dos seus GRAFCETs, bem como, opcionalmente, as funcionalidades Pro. A autenticação é feita via Supabase Auth. O Supabase é hospedado em servidores na UE (Frankfurt, Alemanha). Dados armazenados: endereço de e-mail, senha em hash, dados de perfil e status da licença. Ao registar-se, você aceita as Condições de Utilização e toma conhecimento da presente Política de Privacidade. Para fins de prova, o prestador armazena o momento, a versão em vigor (identificador de versão) e uma soma de verificação (hash) do texto de ambos os documentos. O texto completo de cada versão é conservado na base de dados do prestador (Supabase, UE); aí estão armazenadas todas as versões, de modo que permaneça sempre verificável quais Condições de Utilização você aceitou e qual versão da política de privacidade lhe foi apresentada. Base jurídica: art. 6.º, n.º 1, al. b) RGPD (constituição da relação de utilização) e art. 6.º, n.º 1, al. f) RGPD (interesse legítimo na demonstrabilidade da inclusão eficaz das condições). Pode eliminar a sua conta a qualquer momento no separador de conta através de «Eliminar conta» ou contactar o prestador em hi@grafcet.io. Com a eliminação são removidos de forma irreversível a sua conta de utilizador, juntamente com os dados de acesso (endereço de e-mail, hash da palavra-passe ou início de sessão Google associado), o seu perfil e todos os GRAFCETs que tenha guardado na nuvem. As chaves de licença ativadas são desassociadas da sua conta; os dados de compra/faturação associados, de conservação legal obrigatória, encontram-se no revendedor Paddle (ver ponto 6) e não são afetados. Opcionalmente é possível iniciar sessão com Google (OAuth 2.0 / OpenID Connect). O seu endereço de e-mail e o seu ID de conta Google são transmitidos à Google Ireland Ltd.; o tratamento decorre parcialmente nos EUA ao abrigo do EU-US Data Privacy Framework e das cláusulas contratuais-tipo. Base jurídica: art. 6.º, n.º 1, al. b) RGPD (execução do contrato). Utilização por menores O editor GRAFCET gratuito pode ser utilizado por pessoas de qualquer idade, desde que, no processo, não sejam transmitidos dados pessoais ao prestador (utilização local sem conta). Para os tratamentos baseados no consentimento (por ex. análise de utilização opcional, ver ponto 8), o consentimento de crianças só é válido a partir dos 16 anos completos; no caso de crianças mais novas é necessário o consentimento dos titulares das responsabilidades parentais (art. 8 RGPD). A celebração de um contrato pago (licença Pro) pressupõe a plena capacidade jurídica (18 anos completos) ou o consentimento dos representantes legais (§§ 104 e seguintes do Código Civil alemão).

5. Armazenamento em nuvem

Assim que iniciar sessão, pode guardar um GRAFCET no Supabase em servidores na UE com um clique em «Guardar na nuvem». A partir desse momento esse GRAFCET é sincronizado automaticamente (gravação automática) até que o elimine (contas gratuitas: até 3 GRAFCETs; Pro: ilimitado). São armazenados o nome e o conteúdo do seu GRAFCET (passos, transições, ações e o estado do editor associado), bem como dados técnicos de gestão: o identificador de conta associado, a data de criação e de modificação e um token técnico de partilha para a função opcional de partilha. Em princípio, os seus GRAFCETs armazenados são acessíveis apenas a si como utilizador autenticado. No entanto, se criar ativamente uma ligação de partilha para um GRAFCET, qualquer pessoa que disponha dessa ligação pode abrir uma cópia desse GRAFCET sem iniciar sessão. Enquanto não criar uma ligação de partilha, o GRAFCET permanece privado. Pode terminar a qualquer momento uma partilha já concedida; a ligação de partilha anterior deixa então de ser válida e o GRAFCET volta a ser privado. Quando uma licença Pro expira, a conta regressa ao contingente gratuito de 3 GRAFCETs na nuvem. Os GRAFCETs que excedam esse contingente permanecem armazenados e acessíveis durante um período transitório de 90 dias. Dentro desse prazo pode exportar ou descarregar todos os seus GRAFCETs a qualquer momento (individualmente ou em conjunto como arquivo ZIP). Decorridos os 90 dias, os GRAFCETs que excedam o contingente gratuito são eliminados automaticamente; os 3 GRAFCETs editados mais recentemente são conservados. Será informado previamente por e-mail sobre a eliminação iminente. Você pode excluir seus dados na nuvem a qualquer momento.

6. Processamento de pagamentos

Os pagamentos são processados através da Paddle (Paddle.com Market Limited); a Paddle atua como Merchant of Record e, por conseguinte, como revendedora legal (reseller) da licença. A parte contratante do contrato de compra é a Paddle; o processamento do pagamento, incluindo impostos e faturação, é efetuado integralmente junto dela. Em termos de proteção de dados, a Paddle é responsável independente pelo tratamento (art. 4.º, n.º 7 RGPD) para o processamento do contrato de compra e do pagamento e — em consonância com a construção de revenda — não é subcontratante do prestador. Na medida em que sejam transmitidos dados à Paddle para iniciar o checkout (em especial o seu endereço de e-mail) ou o prestador receba da Paddle os dados de encomenda indicados acima, a base jurídica é o art. 6.º, n.º 1, al. b) RGPD (execução do contrato de utilização/licença; disponibilização e gestão da chave de licença). Ao tratamento de dados próprio da Paddle aplica-se a respetiva política de privacidade. Para a criação e gestão da licença, o prestador trata da encomenda apenas os dados necessários para o efeito: endereço de e-mail, ID da transação ou da encomenda, variante e quantidade compradas (por ex. licença anual ou mensal, número de chaves) e uma ligação à fatura; em caso de reembolso, adicionalmente o montante reembolsado. O prestador não recebe em momento algum dados de cartão de crédito ou outras informações de meios de pagamento; estes são tratados exclusivamente pela Paddle ou pelos seus prestadores de serviços de pagamento. Em alternativa ao checkout direto, em especial escolas, universidades e empresas podem pagar por fatura (pagamento no prazo de 14 dias por transferência bancária). Para a emissão da fatura, o prestador trata os dados que indicar (por ex. nome ou pessoa de contacto, endereço de e-mail, nome da instituição e — se indicado — número de encomenda/processo); a fatura é emitida através da Paddle. Base jurídica: art. 6.º, n.º 1, al. b) RGPD (preparação e execução do contrato). Política de privacidade da Paddle: https://www.paddle.com/legal/privacy Licenças em volume: ao comprar várias licenças recebe várias chaves de licença individuais e independentes entre si, que lhe são entregues como lista por e-mail e que ativa individualmente. Não existe gestão centralizada de licenças, nem funções de administrador ou de lugar, nem qualquer associação de conteúdo entre as chaves; apenas o ID comum de transação ou de encomenda da compra permite reconhecer uma relação entre as chaves. Por conseguinte, mesmo numa compra em volume, o prestador não trata dados sobre a distribuição posterior nem sobre os utilizadores individuais das chaves. Na ativação de uma chave de licença no painel de conta, o prestador guarda adicionalmente o momento do seu consentimento expresso, o identificador de versão do texto de consentimento e a respetiva soma de verificação (hash). O texto completo de cada versão é conservado na base de dados do prestador (Supabase, UE). Estes dados constituem a prova da extinção antecipada do direito de desistência nos termos do § 356 n.º 5 do Código Civil alemão. Base jurídica: art. 6.º, n.º 1, al. b) RGPD (execução do contrato). Este consentimento, bem como a indicação sobre a extinção do direito de desistência, recebe-os adicionalmente por e-mail de confirmação (suporte duradouro nos termos do § 126b do Código Civil alemão). Enquanto não ativar uma chave de licença, mantém-se o seu direito de desistência de 14 dias; uma chave não ativada pode devolvê-la dentro desse prazo através do formulário self-service (ver informação sobre o direito de desistência).

7. Envio de e-mails e formulários

E-mails transacionais e de autenticação (entrega de chave de licença, notificações de conta, redefinição de palavra-passe) são enviados via Resend (Plus Five Five, Inc., EUA). A transferência para os EUA é protegida pelo Quadro de Privacidade de Dados UE-EUA e por cláusulas contratuais-tipo. Apenas o seu endereço de e-mail é partilhado com a Resend. Entre os e-mails de serviço relacionados com o contrato inclui-se também um lembrete quando a sua licença Pro está prestes a expirar ou expirou. Este lembrete é uma informação puramente de serviço/contratual (não uma oferta publicitária) e é enviado com base no art. 6.º, n.º 1, al. b) RGPD (execução do contrato); para tal não é necessário um consentimento separado. Eventuais ofertas de desconto ou de renovação são apresentadas exclusivamente na área de conta com sessão iniciada e não são enviadas por e-mail. E-mails publicitários (marketing) são enviados apenas com o seu consentimento explícito. Os formulários deste sítio — o formulário de contacto na página «Contacto», o pedido de cooperação, o formulário de feedback no editor, bem como os formulários de lista de espera (por ex. para funções anunciadas) — são operados pelo próprio prestador; não são incorporados formulários de terceiros. As entradas são guardadas na base de dados própria do prestador na Supabase (localização: UE, Frankfurt). São tratados os dados que introduzir (por ex. endereço de e-mail e mensagem), bem como o idioma e o país; nos pedidos de contacto e de cooperação, o prestador recebe adicionalmente uma notificação por e-mail (envio através da Resend, ver acima). Base jurídica: art. 6.º, n.º 1, al. f) RGPD (interesse legítimo na recolha e tratamento das entradas dos formulários e, no caso das listas de espera, na notificação sobre funções anunciadas).

8. Cookies, medição de audiência e outros serviços técnicos

No funcionamento básico, este site utiliza apenas cookies tecnicamente necessários (por ex. sessão de autenticação). Quaisquer outros cookies só são colocados com o seu consentimento. No LocalStorage são guardados o seu GRAFCET atual e as configurações do editor. Sem o seu consentimento não são utilizados cookies para fins de rastreio ou marketing nem serviços para reconhecimento entre dispositivos. Sem consentimento é efetuada apenas uma medição de audiência anónima e sem cookies (ver abaixo); esta não acede ao seu dispositivo e não permite identificá-lo. Para análises de utilização o prestador utiliza o PostHog (PostHog Inc., região UE eu.i.posthog.com). A análise é feita em dois níveis: (1) Sem o seu consentimento é efetuada apenas uma medição de audiência anónima e sem cookies. Não são colocados cookies nem é efetuado qualquer acesso ao seu dispositivo (sem acesso a cookies ou ao armazenamento local). São apenas contadas as visualizações de página; a estimativa de visitantes recorrentes baseia-se num valor de hash gerado do lado do servidor, que muda diariamente (derivado, entre outros, do endereço IP e do identificador do navegador), é eliminado no final do dia e não permite identificá-lo. A base jurídica é o art. 6.º, n.º 1, al. f) RGPD (interesse legítimo numa medição de audiência anónima e que minimiza os dados). (2) Apenas com o seu consentimento explícito são adicionalmente registados eventos individuais, identificadores persistentes, gravações de sessão (session replays) e relatórios de erros, sendo mascarados todos os campos de entrada (por ex. palavras-passe e endereços de e-mail). A base jurídica é o art. 6.º, n.º 1, al. a) RGPD (consentimento) em conjugação com o § 25.º, n.º 1 TDDDG. O banner de consentimento é fornecido pela Cookiebot (Cybot A/S, Dinamarca). Pode revogar o consentimento a qualquer momento através do link "Configurações de cookies" no rodapé. Mais informação na Política de cookies.

9. Outros serviços e destinatários

Alojamento e CDN: o site é alojado na Vercel Inc. (EUA). A Vercel trata dados de ligação e de registo do servidor (endereço IP, user-agent, URL do pedido) para entrega de conteúdos e prevenção de abusos. Base jurídica: art. 6.º, n.º 1, al. f) RGPD (interesse legítimo na operação segura). Transferência internacional: EU-US Data Privacy Framework e cláusulas contratuais-tipo. Proteção contra bots e spam (Cloudflare Turnstile): para proteger os formulários de início de sessão, registo e redefinição de palavra-passe contra utilização automatizada indevida, é utilizado o Cloudflare Turnstile (Cloudflare, Inc., EUA). São tratados dados técnicos como o endereço IP, o identificador do navegador e sinais de interação; o Turnstile funciona sem cookies de rastreio. Base jurídica: art. 6.º, n.º 1, al. f) RGPD (interesse legítimo na defesa contra bots e spam). Transferência para um país terceiro: EU-US Data Privacy Framework e cláusulas contratuais-tipo. Política de privacidade: https://www.cloudflare.com/turnstile-privacy-policy/ Programa de afiliados da Amazon (links de afiliado): na página «Recomendações» os links para amazon.de estão identificados como publicidade. Só acederá à Amazon ao clicar ativamente nesses links; até esse momento não são definidos cookies nem transmitidos dados à Amazon (sem preconnect, sem script incorporado). Após o clique aplica-se a política de privacidade da Amazon (Amazon Europe Core S.à r.l., Luxemburgo): https://www.amazon.de/gp/help/customer/display.html?nodeId=GVP69FUJ48X9DK8X.

10. Subcontratantes (visão geral)

Os seguintes prestadores tratam dados pessoais por conta da grafcet.io (subcontratantes nos termos do art. 28 RGPD) ou são destinatários na aceção do art. 13 RGPD. Uma exceção é a Paddle: enquanto Merchant of Record e revendedora, a Paddle é responsável independente pelo tratamento para o processamento da compra (art. 4.º, n.º 7 RGPD), não subcontratante (ver § 6). As transferências para os EUA estão protegidas pelo EU-US Data Privacy Framework e/ou por cláusulas contratuais-tipo. Supabase Inc. — autenticação, base de dados, armazenamento na nuvem, entradas de formulários. Localização: UE (Frankfurt). Dados: e-mail, hash da palavra-passe, perfil, licenças, GRAFCETs guardados, dados dos formulários. Sem transferência para países terceiros. Vercel Inc. — alojamento, CDN, tarefas cron. Localização: EUA. Dados: registos de servidor/pedidos, endereço IP (curta duração), user-agent. Garantia: DPF + cláusulas contratuais-tipo. Cloudflare, Inc. — proteção anti-bot/spam no fluxo de autenticação (Turnstile). Localização: EUA. Dados: endereço IP, identificador do navegador, sinais de interação. Garantia: DPF + cláusulas contratuais-tipo. Paddle.com Market Limited — processamento de pagamentos (Merchant of Record / revendedora; responsável independente pelo tratamento, não subcontratante). Localização: Reino Unido. Dados: e-mail, ID da transação, estado do pagamento (sem dados do cartão). Garantia: decisão de adequação da UE (Reino Unido). Resend (Plus Five Five, Inc.) — e-mails transacionais e de autenticação. Localização: EUA. Dados: endereço de e-mail. Garantia: DPF + cláusulas contratuais-tipo. PostHog Inc. — medição de audiência e (mediante consentimento) análise de utilização. Localização: alojamento na UE (Frankfurt); fornecedor EUA. Dados: sem consentimento, hash diário anónimo e visualizações de página; com consentimento, ID de sessão, eventos, URLs, session replays (palavras-passe mascaradas). Garantia: dados alojados na UE, complementarmente cláusulas contratuais-tipo. Cybot A/S (Cookiebot) — gestão do consentimento. Localização: UE (Dinamarca). Dados: escolha de consentimento, ID de cookie. Sem transferência para países terceiros. Google Ireland Ltd. — início de sessão OAuth opcional e vídeos do YouTube incorporados (click-to-load via youtube-nocookie.com). Localização: UE/EUA. Dados: e-mail e ID da conta Google (início de sessão); no YouTube, dados de utilização adicionais após um clique. Garantia: DPF + cláusulas contratuais-tipo. A pedido, o prestador disponibiliza um contrato de subcontratação (DPA): hi@grafcet.io.

11. Seus direitos

De acordo com o RGPD, você tem os seguintes direitos: Direito de acesso (Art. 15 RGPD) Direito de retificação (Art. 16 RGPD) Direito à exclusão (Art. 17 RGPD) Direito à portabilidade de dados (Art. 20 RGPD) Direito de oposição (Art. 21 RGPD) Direito à limitação do tratamento (Art. 18 RGPD) Direito de retirar o consentimento com efeitos para o futuro (Art. 7.º, n.º 3 RGPD) Direito de apresentar reclamação a uma autoridade de controlo (Art. 77 RGPD) — a autoridade competente é o Gabinete Estatal da Baviera para a Supervisão da Proteção de Dados (BayLDA) Contato: hi@grafcet.io

Versão v2 · Atualização: agosto de 2026