trasimene.com
Política de privacidade
Última atualização: 24 de julho de 2026
— 01 —
Responsável pelo tratamento
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. Nos termos do Regulamento (UE) 2016/679 (RGPD) e da Lei francesa de Proteção de Dados (loi Informatique et Libertés), tem direitos sobre os seus dados pessoais. O contacto para a proteção de dados pode ser efetuado através do mesmo endereço de e-mail.
— 02 —
Dados recolhidos
Conta de utilizador: endereço de e-mail, nome próprio e apelido, palavra-passe encriptada (bcrypt, não legível pela Trasimène), data de registo, identificador único.
Utilização do serviço: registos de acesso (IP, user-agent, data/hora — 30 dias), eventos de análise anonimizados (ID de dispositivo pseudonimizado, resultados agregados), tokens de notificações push (token Firebase — revogável).
Cofre digital: os seus ficheiros, notas e palavras-passe são encriptados em repouso com AES-256-GCM. A chave de encriptação é única para cada conta e gerida no lado do servidor no Google Secret Manager, sob controlos de acesso estritos. Nunca vendemos nem partilhamos o conteúdo do seu cofre.
Pagamento: nenhum dado de cartão é armazenado pela Trasimène. Todas as transações são tratadas exclusivamente pelo nosso fornecedor de pagamentos certificado PCI-DSS.
— VPN —
VPN e dados de tráfego
A Trasimène inclui uma VPN segura (protocolo WireGuard encriptado) como funcionalidade de segurança. Quando a ativa:
Sem registos: não registamos, inspecionamos nem armazenamos o conteúdo do seu tráfego. Apenas o estado da ligação (ligado/desligado) é registado para o funcionamento do serviço.
Filtragem DNS de segurança: enquanto funcionalidade de segurança, os pedidos DNS efetuados dentro do túnel são resolvidos pelos nossos próprios servidores e comparados com uma lista de ameaças categorizada (malware, phishing, comando e controlo, rastreadores). Apenas quando um domínio consta desta lista é que registamos esse domínio e a sua categoria, associados à sua conta durante 48 horas, com o único objetivo de apresentar o alerta de segurança correspondente na aplicação. Os domínios benignos nunca são registados e não é conservado qualquer histórico de navegação. A resolução a montante é assegurada pela Quad9, um resolvedor que respeita a privacidade.
Servidores próprios: o tráfego passa apenas por servidores operados pela Trasimène (WireGuard), nunca por terceiros.
Sem monetização: nunca vendemos, partilhamos nem redirecionamos o seu tráfego para fins publicitários ou comerciais.
Acesso no dispositivo: para fornecer proteção antivírus, a aplicação pode aceder localmente — à lista de aplicações instaladas, às notificações (anti-phishing), ao Wi-Fi, ao estado do SIM, aos contactos/calendário (deteção de anomalias, apenas contagens), à câmara (leitura de QR) e à localização (Android 12 e anteriores, exclusivamente para a análise de Wi-Fi). Estes dados são processados no seu dispositivo e nunca são vendidos.
— 03 —
Bases legais do tratamento
Execução do contrato (art. 6.º, n.º 1, al. b) do RGPD): gestão da conta de utilizador, prestação do serviço de segurança, gestão da subscrição.
Consentimento (art. 6.º, n.º 1, al. a) do RGPD): envio da newsletter, cookies de análise e marketing.
Interesses legítimos (art. 6.º, n.º 1, al. f) do RGPD): segurança da plataforma, prevenção de fraude, monitorização técnica (Sentry).
Obrigação legal (art. 6.º, n.º 1, al. c) do RGPD): conservação dos registos de ligação (exigência legal francesa — 1 ano).
— 04 —
Prazos de conservação
Conta ativa: dados conservados durante a vigência da subscrição, mais 12 meses adicionais após o cancelamento (prazo de recurso).
Registos de acesso: 30 dias rotativos.
Newsletter: até ao cancelamento da subscrição, sendo depois eliminada no prazo de 30 dias.
Cofre: dados eliminados no prazo de 7 dias após o encerramento da conta.
— 05 —
Subcontratantes
A TRASIMENE SAS recorre aos seguintes subcontratantes, todos vinculados por um acordo de tratamento de dados conforme ao RGPD:
Google Cloud (Google LLC) — alojamento de dados, região europe-west1 (UE) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — análise de produto, servidores na UE — https://posthog.com/privacy
Sentry (Functional Software Inc.) — monitorização de erros — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API de monitorização da dark web — nenhum dado pessoal transmitido (apenas hash SHA-1 parcial)
RevenueCat Inc. — gestão de subscrições in-app — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — análise antivírus de APK e URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — verificação de URL maliciosos — https://safebrowsing.google.com/
Resend Inc. — envio de e-mails transacionais — https://resend.com/legal/privacy-policy
— 06 —
Cookies
Cookies essenciais (não requerem consentimento): sessão de autenticação (NextAuth.js), preferências de idioma.
Cookies de análise (requerem consentimento): PostHog, Google Analytics — medição anonimizada de audiência, melhoria do serviço.
Cookies de marketing (requerem consentimento): Meta Pixel, TikTok, LinkedIn, X — publicidade direcionada e medição de campanhas.
Pode gerir as suas preferências de cookies a qualquer momento através do botão Gerir cookies no fundo da página.
— 07 —
Os seus direitos ao abrigo do RGPD
Nos termos dos artigos 15.º a 22.º do RGPD, dispõe dos seguintes direitos:
Direito de acesso (art. 15.º) · Direito de retificação (art. 16.º) · Direito ao apagamento (art. 17.º) · Direito à portabilidade dos dados (art. 20.º) · Direito de oposição (art. 21.º) · Direito à limitação do tratamento (art. 18.º) · Direito de retirar o consentimento a qualquer momento.
Para exercer os seus direitos: contact@trasimene.com — resposta no prazo de 30 dias. Poderá ser solicitado um comprovativo de identidade.
— 08 —
Reclamações a uma autoridade de controlo
Se considerar que o tratamento dos seus dados pessoais não está em conformidade com a regulamentação aplicável, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente. Em França: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Transferências internacionais
Alguns subcontratantes (Sentry, Have I Been Pwned) podem tratar dados fora da União Europeia. Tais transferências regem-se por Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, ou por garantias equivalentes.
— 10 —
Menores
O acesso ao serviço está reservado a adultos; os menores devem obter o consentimento expresso do titular da responsabilidade parental (ver Termos de Serviço). Nos termos do artigo 45.º da loi Informatique et Libertés (Lei francesa de Proteção de Dados), um menor com menos de 15 anos não pode consentir sozinho no tratamento dos seus dados pessoais: é necessário o consentimento conjunto do menor e do titular da responsabilidade parental. O titular da responsabilidade parental pode exercer os direitos ao abrigo do RGPD em nome do menor, escrevendo para contact@trasimene.com.
— 11 —
Diretivas post-mortem
Nos termos do artigo 85.º da loi Informatique et Libertés (Lei francesa de Proteção de Dados), pode definir diretivas relativas à conservação, apagamento e divulgação dos seus dados pessoais após a sua morte, e alterá-las a qualquer momento escrevendo para contact@trasimene.com. Na ausência de diretivas, os seus herdeiros podem exercer determinados direitos nas condições previstas na lei.