1. Quem somos
In All Web Lda. — NIPC 516 432 100
Sede: Porto, Portugal
Email: dany.coutinho@inallweb.com
O finances.inallweb.com é uma plataforma educacional de literacia financeira operada pela In All Web Lda. A empresa actua como responsável pelo tratamento de dados pessoais nos termos do RGPD (Regulamento (UE) 2016/679) e da Lei n.º 58/2019.
2. Dados recolhidos
Recolhemos apenas os dados estritamente necessários para prestar o serviço educacional:
| Categoria | Dados | Finalidade |
|---|---|---|
| Conta | Email, password (hash bcrypt), data de verificação | Autenticação e gestão de sessão |
| Perfil | Locale, rank pedagógico, pontuação | Personalização da experiência educacional |
| Aprendizagem | Estado das calculadoras (meta, salário, etc.) — só se guardares | Persistir o teu progresso entre sessões |
| Técnico | IP, user-agent, sessão (24h) | Segurança, prevenção de abuso |
3. Base legal
O tratamento dos teus dados assenta nas seguintes bases legais do art. 6.º do RGPD:
• Consentimento (al. a)) — newsletter, analytics, gravação de sessões.
• Execução de contrato (al. b)) — quando criares conta, para te prestar o serviço.
• Interesse legítimo (al. f)) — segurança e prevenção de fraude.
• Obrigação legal (al. c)) — registos contabilísticos e fiscais.
4. Terceiros
Usamos serviços terceiros listados abaixo. Cada um tem a sua política de privacidade própria que recomendamos leres.
Zeptomail
Política de privacidade- Finalidade
- Email transaccional
- Dados
- Email + nome
- Localização
- UE
Envia emails de verificação e reposição de password.
Mautic
Política de privacidade- Finalidade
- Marketing automation
- Dados
- Email + comportamento
- Localização
- UE (self-hosted)
Auto-hospedado em servidor IAW. Tracker carrega só após consent.
OpenReplay
Política de privacidade- Finalidade
- Session replay
- Dados
- Eventos UI + URLs
- Localização
- UE (self-hosted)
Auto-hospedado. Inputs financeiros mascarados automaticamente. Carrega só após consent.
Cloudflare
Política de privacidade- Finalidade
- CDN + DNS
- Dados
- IP + headers HTTP
- Localização
- Global (UE preferida)
Protege o site contra ataques DDoS e acelera o carregamento.
6. Retenção
• Leads sem conta: até 24 meses ou até cancelares a subscrição.
• Contas activas: enquanto a conta estiver activa, +12 meses após eliminação.
• Dados fiscais: 10 anos (obrigação legal AT).
• Logs de sessão (OpenReplay): 30 dias.
• Tokens efémeros (verificação, reset): expiram em 24h / 1h respectivamente.
7. Os teus direitos
Tens o direito a aceder, rectificar, apagar, limitar e opor-te ao tratamento, bem como à portabilidade dos teus dados. Para exerceres qualquer direito, escreve para dany.coutinho@inallweb.com. Podes também apresentar reclamação à CNPD (www.cnpd.pt).
8. Contacto
Para qualquer pedido relacionado com os teus dados:
In All Web Lda.
Email: dany.coutinho@inallweb.com