Política de Privacidade
Esta Política de Privacidade descreve como a adCasa recolhe, utiliza e protege as suas informações pessoais quando utiliza as nossas ferramentas e serviços de marketing digital baseados em IA, incluindo o adCasa.
Data de Entrada em Vigor: 2 de setembro de 2026
A adCasa LTD ("adCasa", "nós", "nosso", "nos"). Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos os seus dados pessoais quando utiliza os nossos serviços, incluindo o nosso website, adCasa, aplicações e quaisquer serviços relacionados (coletivamente, os "Serviços"). Esta política também descreve os seus direitos ao abrigo do RGPD da UE, do RGPD do Reino Unido, da Lei de Proteção de Dados do Reino Unido de 2018, do CCPA e outras leis de privacidade de dados aplicáveis.
1. Introdução
2. Responsável pelo Tratamento e Subcontratante
E-mail: legal@adcasa.io
Endereço de Serviço: adCasa LTD, 71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido.
Também podemos atuar como Subcontratante (Data Processor) para certos serviços quando processamos dados pessoais em nome de empresas terceiras, caso em que os acordos de processamento de dados regerão tais atividades.
3. Tipos de Dados que Recolhemos
3.1 Informações da Conta:
- Nome, endereço de e-mail, número de telefone, informações de faturação e detalhes do cartão de pagamento.
- Nome de utilizador e palavra-passe quando regista uma conta connosco.
- Histórico de transações e detalhes dos serviços adquiridos.
3.2 Conteúdo do Utilizador:
- Dados que introduz nos nossos Serviços, como campanhas, preferências de marketing digital, feedback e carregamento de ficheiros.
3.3 Dados Comportamentais e Técnicos:
- Informações sobre como utiliza e interage com o nosso website e serviços, como padrões de utilização, visualizações de páginas e dados de clickstream.
- Endereço IP, tipo de navegador, sistema operativo, informações do dispositivo e informações recolhidas através de cookies e tecnologias semelhantes.
3.4 Dados de Localização:
- Se utilizar serviços baseados em localização, podemos recolher a localização geográfica do seu dispositivo.
3.5 Dados de Comunicação:
- Registos de comunicações entre si e a adCasa, incluindo correspondência por e-mail, conversas de chat e pedidos de apoio ao cliente.
3.6 Informações de Redes Sociais:
- Se interagir connosco através de plataformas de redes sociais, recolhemos informações publicamente disponíveis que fornecer.
3.7 Dados de Serviços Conectados (Dados Google e Shopify):
- Dados Google: Se conectar contas de terceiros da Google (Google Ads, Analytics, Workspace), recolhemos métricas de desempenho, criativos e estruturas de documentos específicas necessárias para executar fluxos de trabalho automatizados. Não processamos quaisquer dados não relacionados com as funções solicitadas pelo utilizador.
- Dados da API da Shopify (adCasa OS): Se conectar uma loja Shopify ao adCasa OS, processamos dados estritamente dentro dos escopos OAuth autorizados (
read_customers,read_price_rules,write_price_rules,read_discounts,write_discounts,write_inventory,read_inventory,read_locations,read_orders,read_products,write_products). Estes dados são acedidos exclusivamente para realizar análises de comércio eletrónico em tempo real, atualizações automatizadas de catálogos, gestão de regras de preços, otimização de descontos e telemetria de encomendas solicitada pelo comerciante.
3.8 Melhoria do Modelo de IA e Restrições (Firewalls de Dados Google e Shopify):
- Dados Gerais: Podemos recolher e utilizar dados agregados ou anonimizados de interações gerais da interface do utilizador e estruturas de prompts para aperfeiçoar o desempenho da plataforma.
- Dados de Escopo Sensível e Restrito da Google (PROIBIDO PARA TREINO): Toda a análise de IA é alimentada com segurança por Google Cloud Vertex AI (Gemini models). Não utilizamos estritamente dados obtidos através de Escopos Restritos da Google para o treino de modelos generalizados de IA/ML. Toda a análise de IA é realizada em tempo real e é específica para o utilizador.
- Dados de Comerciantes e Clientes da Shopify (PROIBIDO PARA TREINO): De acordo com a Secção 2.3 dos Termos da API da Shopify, é estritamente proibido utilizar dados recebidos através das APIs da Shopify (incluindo dados de clientes, encomendas, regras de preços e dados de catálogo) para treinar, afinar ou desenvolver modelos públicos ou generalizados de aprendizagem automática ou inteligência artificial. Todo o processamento de IA em dados de lojas Shopify é limitado a um único comerciante e é efémero.
3.9 Dados do SO de Suporte, Comunidade e Telemetria de Diagnóstico:
- Passaportes de Confiança da Comunidade: Nomes de exibição públicos, classificações de divisão, títulos de prestígio equipados, sementes públicas de avatares vetoriais (vector avatar seeds), pontos de reputação e contagens de soluções verificadas exibidas em tabelas de classificação públicas e tópicos da comunidade.
- Tickets de Suporte & Telemetria de Diagnóstico: Cargas úteis de tickets de suporte estruturados em 4 caixas (Categoria, Subcategoria, Objetivo Esperado, Erro Real) e pacotes automatizados de
silent_diagnostic_telemetry(códigos de erro, códigos de estado HTTP, indicadores de integridade do token OAuth e rastreios de exceções limpos automaticamente de credenciais pelo nosso escudo PII Zero-Trust).
4. Como Recolhemos os Seus Dados
- Diretamente de si: Quando se regista nos nossos serviços, interage com o apoio ao cliente ou comunica connosco.
- Automaticamente: Através de cookies, tecnologias de rastreamento e registos de interação quando utiliza os nossos serviços.
- De terceiros: Dados de parceiros, afiliados e serviços conectados (por exemplo, Google Analytics, Google Ads).
- Dados Agregados: Dados dos nossos modelos de IA para melhorar o desempenho do serviço (sujeito às limitações da Secção 3.8).
5. Finalidades do Tratamento de Dados Pessoais
- Fornecimento e Manutenção de Serviços: Fornecer funcionalidades, conteúdos e funções solicitadas, e processar transações.
- Melhoria e Desenvolvimento: Analisar como utiliza os nossos serviços para futuras melhorias de produtos.
- Comunicações: Notificá-lo sobre atualizações, novas funcionalidades e serviços.
- Marketing e Promoções: Enviar materiais promocionais com o seu consentimento.
- Prevenção de Fraude e Segurança: Garantir a integridade do sistema e proteger contra o uso indevido.
- Conformidade: Cumprir requisitos legais e regulamentares.
- Melhoria do Modelo: Utilizar dados agregados ou anonimizados para treinar e refinar os nossos modelos de IA (sujeito às limitações de Escopo Restrito).
6. Base Legal para o Tratamento
- Consentimento: Quando fornece consentimento explícito (por exemplo, para comunicações de marketing).
- Necessidade Contratual: Para cumprir contratos (por exemplo, prestação de serviços).
- Interesses Legítimos: Para melhorar os nossos serviços e proteger o nosso negócio.
- Obrigação Legal: Para cumprir obrigações legais (por exemplo, relatórios fiscais).
7. Partilha e Transferência de Dados
- Fornecedores de Serviços: Para serviços como alojamento em nuvem (Google Cloud, AWS), processamento de pagamentos (Stripe Connect) e sub-processadores de renderização efémera de interface do utilizador (como a API de Avatar Vetorial DiceBear, que processa cadeias de sementes não identificáveis exclusivamente para renderizar avatares SVG no front-end).
- Transferências Comerciais: No caso de fusões ou aquisições, os seus dados podem ser transferidos (sujeito às restrições da Política da Google).
- Obrigações Legais: Podemos divulgar dados para cumprir requisitos legais.
- Afiliados: Para fins comerciais internos.
Limitação de Partilha de Dados Google: Não obstante o acima exposto, os dados obtidos através de Escopos Restritos da Google nunca são vendidos a terceiros, nem são transferidos para terceiros para fins de publicidade, retargeting ou marketing externo. São partilhados apenas com fornecedores de serviços necessários (subcontratantes) estritamente para apoiar a funcionalidade da aplicação.
Ao transferir dados para fora do EEE, Suíça ou Reino Unido, garantimos salvaguardas adequadas, como Cláusulas Contratuais-Tipo ou equivalentes.
8. Retenção e Eliminação de Dados
- Requisitos legais e regulamentares (por exemplo, registos de faturação da adCasa mantidos ao abrigo das regras fiscais HMRC do Reino Unido).
- Necessidades operacionais (por exemplo, registos de segurança).
Purga Obrigatória de Dados da Shopify em 30 Dias e Conformidade com Webhooks: Após a desinstalação do adCasa OS por um Comerciante ou a receção de um pedido de eliminação aplicável, a adCasa purga ou anonimiza todos os originais, cópias e reproduções de dados de comerciantes e clientes da Shopify no prazo de trinta (30) dias, em estrito cumprimento da Secção 6.2.3 dos Termos da API da Shopify e dos webhooks obrigatórios do RGPD (customers/redact, shop/redact). As cargas de dados da API da loja são mantidas estritamente separadas dos registos de faturação legais do Reino Unido.
Protocolo de Pseudonimização do Fórum de Suporte e Comunidade: Após a receção de um pedido válido do Artigo 17 do RGPD ('Direito ao Apagamento'), todos os identificadores pessoais, endereços de e-mail, registos de IP e associações de avatares personalizados pertencentes ao Utilizador são eliminados de forma permanente e irrevogável das nossas tabelas de identidade. De acordo com o Artigo 6(1)(f) do UK GDPR (Interesses Legítimos) e o Artigo 17(3)(d), perguntas públicas de resolução de problemas, trechos de código e respostas técnicas verificadas publicadas nos fóruns da comunidade são retidos e reatribuídos permanentemente a um pseudónimo genérico ([Deleted Contributor]) para manter a continuidade dos tópicos técnicos, evitar a quebra da documentação do desenvolvedor e preservar a integridade do grafo de pesquisa Schema.org QAPage.
Pedido de Eliminação: Pode solicitar a eliminação imediata dos seus dados a qualquer momento enviando um e-mail para legal@adcasa.io ou através das suas definições de utilizador.
9. Os Seus Direitos
- Acesso: Solicitar acesso aos dados pessoais que detemos sobre si.
- Retificação: Solicitar a correção de dados incorretos ou incompletos.
- Eliminação: Solicitar a eliminação dos seus dados (direito a ser esquecido).
- Limitação do Tratamento: Limitar o processamento de dados em certas situações.
- Portabilidade dos Dados: Solicitar os seus dados num formato legível por máquina.
- Oposição: Opor-se ao processamento (por exemplo, marketing).
- Retirar Consentimento: Retirar o consentimento a qualquer momento para o processamento baseado no consentimento.
- Instruções Post-Mortem: Instruir-nos sobre como lidar com os seus dados pessoais após a sua morte.
Isenção de Gestão do Schedule 2 da Lei de Proteção de Dados do Reino Unido de 2018 (UK DPA): Ao responder a Pedidos de Acesso do Titular dos Dados (SARs), notas internas privadas da equipa (internal_notes), telemetria de triagem automatizada e classificações de risco de fraude geradas durante a resolução de tickets de suporte estão legalmente isentas de divulgação ao titular dos dados de acordo com o Schedule 2, Parte 4, Parágrafos 24 e 25 da Lei de Proteção de Dados do Reino Unido de 2018 (cobrindo previsões de gestão, deliberações comerciais e triagem jurídica confidencial).
Para exercer os seus direitos, contacte legal@adcasa.io.
10. Tomada de Decisão Automatizada e Perfilagem
11. Cookies e Tecnologias Semelhantes
- Cookies Essenciais e de Segurança: Necessários para a funcionalidade principal do site, autenticação de utilizadores e protocolos de segurança do Stripe Connect.
- Análise e Rastreamento: Para entender a utilização do website.
- Rastreamento de Afiliados: Para atribuir referências dentro do nosso Ecossistema de Parceiros.
- Personalizar Publicidade: Apresentar anúncios adaptados às suas preferências (excluindo estritamente quaisquer dados obtidos via Escopos Restritos da Google ou APIs da Shopify).
- Integração com a API de Privacidade do Cliente da Shopify: Para o rastreio storefront implantado através do adCasa OS em lojas de comerciantes da Shopify conectadas, a adCasa integra-se ativamente com a API de Rastreio de Consentimento da Shopify (Customer Privacy API) para receber e aplicar as preferências de consentimento do utilizador final antes de inicializar scripts de rastreio não essenciais.
Ao interagir com o nosso banner de consentimento de cookies, pode gerir as suas preferências relativamente a cookies não essenciais.
12. Medidas de Segurança
- Encriptação: Proteção de dados em trânsito (TLS/SSL) e em repouso.
- Controlo de Acesso: Limitação do acesso apenas a pessoal autorizado.
- Auditorias de Segurança: Revisões regulares dos sistemas para identificar vulnerabilidades.
No entanto, note que nenhum método de transmissão através da Internet é totalmente seguro.
13. Privacidade de Crianças
14. Notificação de Violação de Dados
15. Links de Terceiros e Serviços Externos
16. Transferências Internacionais de Dados
17. Privacidade desde a Conceção e Avaliações de Impacto
18. Alterações a Esta Política de Privacidade
19. Contacte-nos
- E-mail: legal@adcasa.io
- Endereço de Serviço: adCasa LTD, 71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido.
20. Divulgação de Uso Limitado da Google (Escopos Restritos)
- Sem Treino de Modelos: Toda a análise de IA é alimentada com segurança por Google Cloud Vertex AI (Gemini models). Não utilizamos dados recuperados de Escopos Sensíveis ou Restritos da Google (por exemplo, Google Docs, Sheets, Slides, Google Ads, Analytics) para treinar modelos generalizados de IA. Toda a análise de IA é realizada em tempo real, é específica para o utilizador e é efémera ou armazenada apenas para o histórico da conta desse utilizador específico.
- Sem Transferência a Terceiros: Não transferimos dados de utilizador Google a terceiros, exceto: (a) para fornecer ou melhorar recursos voltados para o utilizador que sejam proeminentes na interface do utilizador da aplicação, (b) para cumprir as leis aplicáveis, ou (c) como parte de uma fusão, aquisição ou venda de ativos.
- Sem Publicidade: Não utilizamos nem transferimos dados de utilizador Google para veicular anúncios, incluindo retargeting, publicidade personalizada ou baseada em interesses.
- Sem Acesso Humano: Não permitimos que humanos leiam os seus dados de utilizador Google a menos que: (a) tenhamos obtido o seu consentimento afirmativo para mensagens específicas (por exemplo, para suporte), (b) seja necessário para fins de segurança (como investigar um bug ou abuso), (c) seja necessário para cumprir a lei aplicável, ou (d) o nosso uso seja limitado a operações internas e os dados (incluindo derivações) tenham sido agregados e anonimizados.
- Firewall do Fórum da Comunidade e Superfícies Públicas: Os fóruns públicos da comunidade e as superfícies de perguntas e respostas da central de ajuda (support.adcasa.io) são superfícies de conhecimento público. Os utilizadores e a equipa de suporte estão estritamente proibidos de publicar, transmitir ou solicitar tokens de acesso OAuth brutos da Google (
ya29), segredos de clientes, credenciais de API ou telemetria privada de campanhas de clientes em fóruns de discussão públicos. O suporte técnico que envolva dados confidenciais de clientes deve ser conduzido estritamente através de tickets de suporte privados e autenticados.
Perguntas? Contate-nos em legal@adcasa.io