Legal

Política de privacidade.

Effective 2026-09-10

Esta tradução é fornecida a título informativo. A versão vinculativa desta política é a inglesa; em caso de divergência, prevalece.

Esta Política de privacidade explica como a Guardino Technologies LLC, a limited liability company registered in the State of Wyoming, United States of America (file no. 2026-001882554), operating from Istanbul, Türkiye ("Guardino", "nós") recolhe e trata dados pessoais quando utiliza o serviço de filtragem DNS guardino.ai, incluindo o painel, as páginas de marketing e as APIs (em conjunto, o "Serviço").

O nosso site institucional em guardinotechnologies.com rege-se por uma política de privacidade própria; esta abrange o produto.

Quem somos (responsável pelo tratamento)

A Guardino Technologies LLC é uma sociedade registada no Wyoming (processo n.º 2026-001882554) que presta serviços de filtragem DNS e bem-estar digital em guardino.ai. O responsável pelo tratamento do Serviço é a Guardino Technologies LLC, que opera a partir de Istanbul, Türkiye.

Para questões de privacidade, escreva para support@guardino.ai. A nossa morada registada é 30 N Gould St, STE R, Sheridan, WY 82801, United States; os dados completos da entidade constam do Aviso legal.

O que recolhemos

Dados de conta: o seu endereço de e-mail e uma palavra-passe cifrada por hash, ou (se iniciar sessão com a Google) o seu identificador Google OAuth; o seu nome; e o seu plano. A autenticação é feita pelo better-auth.

Dados de faturação: identificadores de subscrição e pagamento da Stripe, o nosso processador de pagamentos. Não guardamos o número completo do seu cartão; a Stripe processa os pagamentos em USD.

Metadados de consultas DNS, apenas se ligar o registo: o domínio consultado, o estado da resposta (permitido / bloqueado / em cache), a categoria, o perfil ou dispositivo de onde veio, e uma marca temporal. O registo está desligado por omissão e uma conta nova não guarda nada disto. NÃO guardamos o endereço IP do dispositivo que fez a consulta em armazenamento de longo prazo.

Utilização do serviço: a etiqueta que atribui a cada dispositivo, o perfil associado e contadores agregados (consultas hoje, bloqueios hoje).

Registos operacionais: registos de servidor de curta duração para depuração e prevenção de abusos, mantidos 14 dias e depois apagados automaticamente.

Analítica do site de marketing: nas páginas de marketing usamos o Microsoft Clarity (ver a secção dedicada abaixo), que pode registar eventos de interação e definir cookies.

O que não recolhemos

Não registamos o histórico de navegação completo. O DNS dá-nos nomes de domínio, não URL nem conteúdos de página.

Nunca vendemos, alugamos ou partilhamos os seus dados DNS com anunciantes ou corretores de dados.

Não exigimos o seu nome verdadeiro. Pseudónimos são bem-vindos.

Dentro do painel autenticado não corremos rastreadores publicitários, cookies de anúncios nem ferramentas de gravação de sessão.

Porque tratamos estes dados e os nossos fundamentos jurídicos (art. 6.º RGPD)

Para operar o serviço de filtragem DNS que subscreveu. Fundamento: execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).

Para faturar a sua subscrição através da Stripe. Fundamento: execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).

Para detetar abusos, prevenir ataques ao serviço e aplicar as quotas do plano. Fundamento: os nossos interesses legítimos em operar um serviço seguro e disponível (art. 6.º, n.º 1, al. f) RGPD).

Para enviar alertas de segurança e novidades do produto a que tenha aderido expressamente. Fundamento: o seu consentimento (art. 6.º, n.º 1, al. a) RGPD), revogável a qualquer momento em Definições → Notificações.

Para compreender e melhorar as nossas páginas de marketing através do Microsoft Clarity. Fundamento: o nosso interesse legítimo em medir e melhorar essas páginas (art. 6.º, n.º 1, al. f) RGPD). Não corremos o Clarity para visitantes de jurisdições que exijam consentimento prévio (ver a secção Microsoft Clarity).

Microsoft Clarity (analítica do site de marketing)

As nossas páginas públicas de marketing usam o Microsoft Clarity, um produto de analítica da Microsoft Corporation (id de etiqueta wheayvsjkj). O Clarity capta a forma como os visitantes interagem com essas páginas, incluindo gravações de sessão (movimento do cursor anonimizado, cliques, deslocamento e navegação) e mapas de calor agregados, para nos ajudar a perceber a utilização e a melhorá-las.

O Clarity pode definir cookies e usar armazenamento semelhante no seu navegador, e pode combinar os dados comportamentais que recolhe com informação que a Microsoft detém, conforme descrito nos termos da própria Microsoft. O Clarity corre apenas no site de marketing; não é carregado dentro do painel autenticado.

Não carregamos o Clarity para visitantes da UE/EEE, do Reino Unido, da Suíça ou da Turquia, onde seria exigido consentimento prévio e não mostramos qualquer banner; nos restantes locais, o Clarity só carrega se o seu navegador não sinalizar Global Privacy Control (GPC) nem Do Not Track (DNT), sinais que ambos respeitamos. Pode ainda opor-se a qualquer momento através da exclusão da Microsoft em clarity.microsoft.com, ou bloqueando cookies e scripts para este site no seu navegador. As práticas de privacidade da Microsoft estão em privacy.microsoft.com/privacystatement e os termos do Clarity em clarity.microsoft.com/terms.

Cookies e armazenamento semelhante

Estritamente necessário: "better-auth.session_token" é o cookie de sessão que o mantém com sessão iniciada. É HTTP-only, Secure, SameSite=Lax e limitado a .guardino.ai para funcionar nos nossos subdomínios. Este cookie estritamente necessário não exige consentimento.

Preferência: "NEXT_LOCALE" guarda o idioma de interface escolhido para lhe servirmos a localização correta.

Analítica: os cookies do Microsoft Clarity são definidos apenas nas páginas de marketing, com consentimento quando aplicável, como descrito acima.

Todos os detalhes constam da nossa Política de cookies.

Com quem partilhamos dados (subcontratantes)

Stripe: processamento de pagamentos (Stripe, Inc.; privacidade em stripe.com/privacy).

Cloudflare: distribuição de conteúdos, proteção DDoS e resolução DNS a montante (Cloudflare, Inc.). As consultas que os seus dispositivos nos enviam são resolvidas através do resolvedor da Cloudflare por ligação cifrada. O nome de domínio é enviado; o seu endereço IP não, e o EDNS Client Subnet está desligado, pelo que o que chega à Cloudflare é o tráfego do nosso resolvedor e não o de um cliente identificável.

Hostinger: alojamento VPS gerido e infraestrutura DNS (Hostinger International Ltd.).

Hetzner: alojamento de servidores na Alemanha (Hetzner Online GmbH), onde correm os resolvedores de filtragem adicionais dos Mind Modes e, no nosso próprio servidor, o armazenamento dos arquivos de registo cifrados.

Neon: base de dados PostgreSQL gerida (Neon, Inc.).

Microsoft Clarity: analítica do site de marketing (Microsoft Corporation).

Google: composição das respostas no Ask Guardino e no assistente de ajuda do painel (Google LLC, API Gemini). São enviadas apenas duas coisas: a pergunta que escreve e excertos de textos de ajuda e de guia que nós próprios redigimos e publicámos. Não é enviado qualquer identificador de conta, endereço de e-mail, perfil, dispositivo, consulta DNS ou dado de registo, e o assistente não tem acesso às suas definições. Não guardamos as perguntas. Pode tratar dados nos Estados Unidos.

Vercel: alojamento da aplicação (Vercel, Inc.).

Atualizamos esta lista sempre que um subcontratante muda; a descrição atual está na nossa página de Subcontratantes. Alterações materiais desencadeiam um aviso por e-mail.

Transferências internacionais

Como a Guardino é uma entidade dos Estados Unidos que opera a partir da Turquia, os seus dados pessoais são tratados nos Estados Unidos e podem ser tratados na União Europeia e na Turquia por nós e pelos nossos subcontratantes, alguns dos quais operam infraestrutura global nos Estados Unidos.

Quando os dados saem do EEE, do Reino Unido ou da Turquia, apoiamo-nos em garantias adequadas, como as Cláusulas Contratuais-Tipo da Comissão Europeia ou, quando aplicável, o seu consentimento explícito.

Conservação

Registos de consultas: por omissão não guardamos nenhum. O registo está desligado até o ligar nas Definições, e uma conta nova não guarda quaisquer dados por consulta. Se o ligar, o histórico pesquisável é de 30 dias no Free, 90 dias no Pro e 1 ano no Team, após o que essas linhas são apagadas automaticamente.

Arquivos de registo cifrados (opcional): se ativar também os arquivos, os meses que saem da janela pesquisável são selados em vez de apagados e mantidos pelo tempo que escolher, até 24 meses. A secção seguinte explica como são cifrados e onde ficam guardados.

Contadores agregados: mantidos durante toda a vida da conta para que as estatísticas e tendências mensais permaneçam exatas.

Dados de conta: mantidos enquanto a sua conta existir, mais 30 dias após a eliminação para tratar reversões de faturação, e depois apagados definitivamente.

Registos operacionais: 14 dias, depois apagados.

Pode pedir a eliminação imediata a qualquer momento: apague a sua conta nas Definições ou escreva para support@guardino.ai.

Arquivos de registo cifrados

Se ativar os arquivos, cada mês fechado dos seus registos de consultas é cifrado e movido para um armazenamento que operamos nós próprios, no nosso próprio servidor na Alemanha alojado pela Hetzner Online GmbH. Nós temos o ficheiro cifrado; não temos nada que o consiga abrir.

Como funciona: o seu navegador gera um par de chaves quando define uma frase-passe de arquivo. Guardamos a metade pública em claro, e é isso que permite ao nosso processo mensal selar um novo arquivo enquanto não tem sessão iniciada. Guardamos a metade privada apenas cifrada, protegida pela sua frase-passe e, de forma independente, por um código de recuperação de utilização única mostrado no momento da configuração. Nem a frase-passe nem o código de recuperação nos são alguma vez transmitidos.

A consequência prática, dita com clareza: não conseguimos ler os seus arquivos, não conseguimos produzir o seu conteúdo a pedido de quem quer que seja, e não lhos conseguimos restaurar. Se perder a frase-passe e o código de recuperação em simultâneo, os arquivos ficam permanentemente ilegíveis. Não existe reposição, porque uma reposição significaria que os conseguimos abrir.

Os arquivos são apagados quando ultrapassam o período de conservação que escolheu e quando apaga a sua conta. Desligar o arquivo impede a criação de novos; os existentes permanecem até expirarem ou até os apagar.

O que está dentro de um arquivo: os mesmos metadados de consulta descritos acima, mais o nome do perfil ou dispositivo de onde veio cada consulta, tal como estava no momento da selagem. Nunca contém o endereço IP do dispositivo que fez a consulta, porque não o guardamos.

Os seus direitos (RGPD / RGPD do Reino Unido)

Acesso e portabilidade: descarregue nas Definições uma cópia dos dados que temos sobre si, em JSON legível por máquina. Abrange a conta, perfis, dispositivos, regras personalizadas, preferências de notificação, estado de faturação e atividade recente. Credenciais ativas, como os tokens de resolvedor, ficam de fora do ficheiro para que uma cópia esquecida nas suas transferências não possa ser usada contra a sua conta; o seu próprio token está sempre visível em Configuração. Historiais de atividade muito grandes são limitados no ficheiro, que o indica e apresenta os totais exatos: escreva-nos para obter o restante.

Retificação: corrija qualquer inexatidão na página de Definições ou escrevendo-nos.

Apagamento: peça o apagamento definitivo da sua conta e de todos os dados associados.

Limitação e oposição: limite ou oponha-se ao tratamento, e cancele a subscrição de e-mails de marketing a qualquer momento, de imediato.

Quando o tratamento assenta no consentimento, pode retirá-lo a qualquer momento sem afetar o tratamento anterior. Para exercer qualquer direito, escreva para support@guardino.ai; respondemos no prazo de um mês. Tem também o direito de apresentar reclamação junto de uma autoridade de controlo.

Representante na UE/EEE (art. 27.º RGPD)

Quando exigido pelo artigo 27.º do Regulamento Geral sobre a Proteção de Dados da UE, o nosso representante na UE será aqui designado (a designar). Até à nomeação formal de um representante, os pedidos de proteção de dados provenientes da UE/EEE podem ser dirigidos a support@guardino.ai e serão tratados diretamente pelo responsável pelo tratamento.

Residentes da Califórnia (CCPA/CPRA)

Não "vendemos" nem "partilhamos" informação pessoal na aceção da California Consumer Privacy Act, alterada pela CPRA.

Os residentes da Califórnia têm direito a saber, apagar, corrigir e a não sofrer discriminação por exercerem os seus direitos. Respeitamos o sinal de navegador Global Privacy Control (GPC) como oposição válida à venda ou partilha.

Para exercer estes direitos, contacte support@guardino.ai.

Utilizadores na Turquia (KVKK)

Se reside na Turquia, aplica-se a Lei turca de proteção de dados pessoais n.º 6698 ("KVKK"). A Guardino Technologies LLC atua como responsável pelo tratamento (veri sorumlusu) e trata os seus dados com os fundamentos de execução contratual e interesse legítimo definidos nos artigos 5.º e 6.º da KVKK.

Os seus direitos ao abrigo do artigo 11.º da KVKK (saber se os seus dados são tratados, pedir informação, conhecer a finalidade do tratamento, pedir correção, apagamento ou destruição, e opor-se a decisões automatizadas) correspondem aos direitos enumerados acima. Para os exercer, escreva para support@guardino.ai em turco ou inglês; respondemos em 30 dias.

Transferência transfronteiriça: ao inscrever-se, reconhece que os seus dados são transferidos e tratados nos Estados Unidos pela Guardino Technologies LLC (Wyoming) e pelos nossos subcontratantes Stripe, Cloudflare, Hostinger, Hetzner, Neon, Microsoft Clarity, Google e Vercel. Para esta transferência apoiamo-nos no consentimento explícito do artigo 9.º da KVKK.

Crianças

A Guardino destina-se a adultos que gerem a sua proteção e a da sua família. As contas são para adultos: não permitimos conscientemente que um menor de 16 anos crie uma e, se acredita que uma criança criou uma conta, escreva-nos e iremos apagá-la.

Quando cria um perfil para uma criança e ativa o registo nesse perfil, tratamos os metadados das consultas DNS dessa criança por sua instrução, enquanto progenitor ou tutor, e com o seu consentimento. O que guardamos está descrito em “O que recolhemos”, segue a mesma retenção de qualquer outro perfil e só é visível para si. Pode desativar a qualquer momento e pedir a eliminação do que existe. O registo está desligado por predefinição em todos os perfis, incluindo o de uma criança.

Alterações

Quando alterarmos materialmente esta política, avisamos por e-mail todos os titulares de conta ativa com pelo menos 14 dias de antecedência, e a data "Em vigor" acima mostra sempre a versão atual.

Contacto

Privacidade e proteção de dados: support@guardino.ai

Encarregado de proteção de dados / KVKK: support@guardino.ai

Segurança: support@guardino.ai

Geral: support@guardino.ai

Morada postal: Guardino Technologies LLC, 30 N Gould St, STE R, Sheridan, WY 82801, United States.