Esta política explica o que fazemos com os dados pessoais. Abrange duas coisas diferentes, e convém deixar claro desde o início qual é qual.
Os seus dados — o seu nome, o seu email, a sua empresa, os seus dados de faturação. Somos nós que decidimos o que lhes acontece, por isso somos o responsável pelo tratamento e é esta política que os rege.
Os dados dos seus clientes — as pessoas que enviam mensagens para a sua conta de Instagram, Facebook ou WhatsApp, e o que escrevem. É o cliente quem decide o que lhes acontece. Nós apenas agimos segundo as suas instruções, por isso somos o subcontratante e é o Acordo de Tratamento de Dados que os rege, não esta política.
LINKPRO AI, S.L., CIF B93832897, com sede em Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Espanha. Inscrita no Registro Mercantil de Málaga, folha MA-200123, inscrição 1.ª, em 22 de julho de 2026. Operamos com o nome comercial DM Handled.
Escreva para privacy@dmhandled.com sobre qualquer assunto desta página. Não somos obrigados a designar um encarregado da proteção de dados e não o designámos; esse endereço chega às pessoas que conseguem realmente responder.
| O quê | Porquê | Fundamento jurídico | Conservação |
|---|---|---|---|
| Nome, email, hash da palavra-passe | Para lhe criar uma conta e permitir o início de sessão | Execução do contrato | Duração da conta, mais 30 dias |
| Nome da empresa, morada, número de IVA | Para faturar corretamente | Obrigação legal (legislação fiscal espanhola) | 6 anos — não os podemos apagar antes, mesmo a pedido |
| Dados do cartão | Para cobrar o pagamento | Execução do contrato | Nunca os vemos nem guardamos — quem o faz é a Stripe |
| O conhecimento e os exemplos de voz que nos fornece | Para que o agente possa responder com a sua voz | Execução do contrato | Duração da conta, mais 30 dias |
| Horas de início de sessão, endereço IP, registo de auditoria das alterações | Segurança, e para lhe podermos dizer o que aconteceu | Interesse legítimo em manter o serviço seguro | 12 meses |
| Emails de suporte que nos envia | Para lhe responder | Interesse legítimo em prestar apoio aos clientes | 24 meses |
Tudo o que guardamos é guardado na União Europeia — nos nossos próprios servidores na Hetzner, na Alemanha e na Finlândia. Isto inclui todas as conversas, todo o seu conhecimento, o registo da sua conta e as nossas cópias de segurança.
Há duas coisas fora da UE.
Meta. As mensagens de Instagram, Facebook e WhatsApp estão na infraestrutura da Meta antes de alguma vez as vermos, ao abrigo do seu próprio acordo com a Meta. Isso acontece quer use o nosso serviço quer não, e nenhuma ferramenta o pode alterar. Lemos e respondemos através das APIs oficiais da Meta, com o acesso que nos concedeu.
Anthropic. Para redigir uma resposta, a mensagem recebida, a conversa recente e os seus exemplos de conhecimento e de voz são enviados à Anthropic PBC, nos Estados Unidos, que opera o modelo Claude que gera o texto. A resposta regressa e é guardada na UE. Esta transferência é feita ao abrigo das cláusulas contratuais-tipo da Comissão Europeia, e a Anthropic não usa o conteúdo para treinar os seus modelos.
Os nossos servidores estão na UE. O seu contrato e o acordo de tratamento de dados regem-se pela lei espanhola, e a autoridade de controlo competente é a AEPD. Todas as outras entidades que têm acesso aos seus dados estão identificadas na página de subcontratantes, com a respetiva localização.
A lista completa de todas as entidades que tratam dados por nossa conta, o que fazem e onde estão, encontra-se em Subcontratantes.
Não vendemos dados pessoais. Não os partilhamos para fins publicitários. Não criamos perfis seus nem das pessoas que lhe enviam mensagens, e não usamos as suas conversas para treinar nenhum modelo, nosso ou de terceiros.
Nos termos do RGPD, pode pedir-nos uma cópia dos seus dados, a sua retificação, o seu apagamento, a sua entrega num formato portável, a limitação do que fazemos com eles, ou opor-se ao tratamento baseado em interesse legítimo. Quando o tratamento se basear no consentimento, pode retirá-lo a qualquer momento.
Faça o pedido para privacy@dmhandled.com. Respondemos no prazo de um mês. Não há qualquer custo, salvo se um pedido for manifestamente excessivo, e nesse caso avisamos antes de fazer o que quer que seja, e não depois.
Se não estiver satisfeito com a forma como tratámos o assunto, pode apresentar reclamação à autoridade de controlo espanhola, a Agencia Española de Protección de Datos (www.aepd.es), ou à autoridade do seu país de residência — em Portugal, a CNPD. Pode falar primeiro connosco ou dirigir-se diretamente a elas.
Esta secção destina-se às pessoas que enviam mensagens aos nossos clientes, bem como aos próprios clientes. A Meta exige que expliquemos com clareza como funciona o apagamento, e deveria ser claro de qualquer forma.
Se enviou uma mensagem a um negócio que usa o DM Handled e quer que tudo o que temos sobre si seja apagado, qualquer uma das vias funciona, e ambas são reais:
1. Remova o DM Handled nas definições do Facebook ou do Instagram. A Meta informa-nos automaticamente, apagamos os seus dados e recebe um código de confirmação que pode verificar em app.dmhandled.com/data-deletion. Nada é manual e não é preciso pedir nada a ninguém.
2. Escreva para privacy@dmhandled.com. Respondemos no prazo de um mês, normalmente na mesma semana.
O apagamento abrange todos os negócios que usam o DM Handled aos quais enviou mensagens, e não apenas um deles.
⚠️ As suas mensagens existem também no próprio Instagram, Facebook ou WhatsApp, ao abrigo do seu acordo com a Meta. Removê-las aí é um processo separado, feito nessa aplicação — não o podemos fazer por si, nem quereríamos ter essa capacidade.
Se for cliente, pode apagar qualquer conversa a partir da aplicação a qualquer momento, e encerrar a conta apaga tudo no prazo de 30 dias — exceto os registos de faturação que a legislação fiscal espanhola nos obriga a conservar durante seis anos (secção 2).
O tráfego é encriptado em trânsito com TLS. A base de dados funciona num cluster de três nós em três centros de dados em dois países, com failover automático e cópias de segurança encriptadas. O acesso à produção está limitado a pessoas identificadas, com autenticação por chave; não há palavras-passe partilhadas. Os tokens de acesso às plataformas e as chaves de API são guardados em ficheiros pertencentes ao root, que a aplicação pode ler e mais ninguém.
Nenhum sistema é perfeito. Se ocorrer uma violação dos seus dados pessoais, informá-lo-emos sem demora injustificada e, quando a lei o exigir, informaremos a AEPD no prazo de 72 horas — com o que aconteceu, que dados foram afetados e o que fizemos.
O DM Handled é uma ferramenta profissional e não se destina a menores. Não recolhemos intencionalmente dados de menores de 16 anos.
Se alterarmos esta política de forma que o afete, enviaremos um email com pelo menos 30 dias de antecedência em relação à entrada em vigor. As pequenas correções levam uma nova data no topo.