Entrar

Aviso de privacidade

Como tratamos os seus dados.

Transparência completa sobre quais dados coletamos, por que, onde os armazenamos e quais direitos você pode exercer. Nos termos da Lei federal suíça sobre proteção de dados (nFADP) e, quando aplicável, do GDPR (Regulamento UE 2016/679). Última atualização: 26 de Junho de 2026. Os documentos legais presentes neste site são traduzidos por inteligência artificial; em caso de discrepâncias, prevalece a versão italiana, única com valor legal.

01

Responsável pelo tratamento

O controlador de dados é SenzaRisposta AG i.G. (capital social CHF 200'000), com sede legal em Hildastrasse 21, 8004 Zurique, Suíça.

Para qualquer solicitação relativa aos seus dados pessoais — acesso, retificação, cancelamento, oposição, portabilidade — escreva-nos para [email protected].

02

O que coletamos

Se não estiver registrado

  • Um identificador aleatório (visitor_id) salvo no navegador, para contar os briefings lidos no dia e evitar votos duplicados.
  • Páginas visitadas (caminho, momento da visita) — agregadas para estatísticas internas, nunca compartilhadas com terceiros.
  • Endereço IP da requisição, para proteção contra abusos, mantido nos logs de segurança.

Se você tem uma conta

  • Endereço de e-mail (autenticação e comunicações de serviço).
  • Nome exibido, imagem de perfil, idiomas preferidos, setores de interesse.
  • Preferências de interface (tema, tamanho do texto).
  • Histórico dos briefings lidos, dos votos dados, dos compartilhamentos efetuados.
  • Código de referência gerado automaticamente e, se aplicável, o código de quem te convidou.
  • Se você habilitou a autenticação de dois fatores, o fato de que você tem um fator TOTP ativo. O segredo TOTP é armazenado em nossos sistemas (Google Cloud SQL, criptografados em repouso) e nunca é mostrado em texto claro na interface.
  • Histórico de conversas com o chatbot, quando a funcionalidade está disponível e ativada.
03

Por que fazemos isso

  • Fornecer o serviço — base: execução do contrato (nFADP art. 31.1.a / GDPR art. 6.1.b). Autenticação, limite diário de leitura, personalização com base nas preferências.
  • Segurança — base: interesse legítimo (GDPR art. 6.1.f). Detectar e bloquear abusos, manter registros de auditoria.
  • Melhorar o produto — base: interesse legítimo. Análise agregada das páginas visualizadas, dos briefings mais lidos, dos fluxos de uso.

Não vendemos os seus dados. Não os compartilhamos com anunciantes, corretores ou plataformas de rastreamento. Nenhum cookie publicitário, pixel social ou rede de publicidade. Nenhuma profilagem para marketing.

04

Transferências internacionais

PrismaNews é gerida por uma empresa sediada na Suíça, objeto de decisão de adequação da UE: os fluxos UE → CH não exigem garantias adicionais. Para os sub-responsáveis nos EUA, a transferência é protegida por Standard Contractual Clauses (SCC).

  • Google Cloud Platform (Cloud Run, Cloud SQL, Cloud Storage) — hospedagem e execução da aplicação, banco de dados PostgreSQL gerenciado e armazenamento de conteúdo multimídia. Servidor na região UE (Bélgica, europe-west1).
  • Reenviar — e-mails transacionais. EUA, SCC.
  • Cloudflare — distribuição e proteção contra ataques. USA, SCC.
  • Umami — análises agregadas, sem cookies e sem dados identificáveis. Servidor UE (Frankfurt).
  • Stripe Payments Europe, Ltd. — provedor de pagamento. Sede na Irlanda (UE); para alguns dados técnicos para os EUA estão em vigor as SCC.

Inteligência artificial e modelos linguísticos

PrismaNews usa modelos de linguagem (LLM) para a geração editorial dos briefings a partir de artigos publicamente disponíveis. A maior parte do processamento ocorre por meio de modelos open-source em servidores privados do titular, localizados na UE. Para tarefas técnicas específicas, também são usadas APIs de terceiros, inclusive fora da área UE/CH. Em todos os casos, são enviados exclusivamente conteúdos editoriais públicos: nenhum dado pessoal dos usuários é jamais transmitido a LLMs de terceiros. Quando possível, as chamadas de API são configuradas em modo sem retenção de dados; eventuais dados atribuíveis a um usuário são anonimizados antes da transferência.

Conservação das conversas do Chatbot

Quando a funcionalidade é oferecida, a PrismaNews conserva nos seus próprios servidores internos (UE) um registo das conversações, para: (a) segurança informática e prevenção de abusos; (b) avaliação de eventuais violações das Condições; (c) melhoria dos processos de filtragem e anonimização. Base jurídica: interesse legítimo (RGPD art. 6.1.f e nFADP). O registo é conservado por não mais de 90 dias, após os quais os dados são anonimizados ou cancelados. O Utilizador pode exercer os direitos de acesso, retificação e cancelamento escrevendo para [email protected].

Cada fornecedor atua como responsável pelo tratamento e acessa apenas os dados estritamente necessários à sua função.

05

Conservação

  • Dados da conta: por toda a duração da conta. Na eliminação, os dados pessoais são removidos em até 24 horas (Perfil → Eliminar conta).
  • Histórico de leitura e interações: juntamente com a conta, excluídos ao ser eliminada.
  • Conversas com o chatbot: no máximo 90 dias, depois anonimizadas ou excluídas.
  • Log de segurança (log de auditoria): mantidos para segurança e responsabilidade; as referências à conta são removidas na exclusão, restam apenas informações anônimas.
  • Estatísticas agregadas: conservadas indefinidamente em forma não pessoal.
06

Os seus direitos

Como interessado, você tem os seguintes direitos, tanto da nFADP (usuários suíços) quanto dos artt. 15–22 do GDPR (usuários da UE). Estendemos voluntariamente as mesmas proteções a todos os usuários.

  • Acesso aos seus dados e cópia em formato estruturado (Perfil → «Exportar meus dados», JSON).
  • Retificação dos dados inexatos — modifique as preferências do Perfil ou escreva-nos.
  • Exclusão («direito ao esquecimento») — elimina a conta do Perfil → «Eliminar conta».
  • Limitação e oposição ao tratamento — escreva-nos para [email protected].
  • Portabilidade — a exportação JSON é diretamente importável.

Direito de reclamação

Se você acredita que o tratamento viola a legislação, pode recorrer à autoridade de controlo competente — na Suíça o FDPIC, em Itália o Garante para a proteção dos dados pessoais, em França a CNIL, em Espanha a AEPD, na Alemanha o BfDI, no Reino Unido o ICO, nos EUA a FTC ou o Attorney General do estado de residência. Se reside noutro local, recorra à autoridade nacional competente no seu país.

07

Menores

PrismaNews não é destinado a menores de 16 anos. Não coletamos conscientemente dados de menores abaixo dessa faixa etária. Se você é menor de idade e quer ler o PrismaNews, peça a um pai ou responsável para gerenciar a conta. Se você tomar conhecimento de que um menor de 16 anos criou uma conta, escreva-nos para [email protected] e procederemos à exclusão imediata.

08

Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • criptografia em trânsito (TLS);
  • criptografia em repouso no lado do Google Cloud (Cloud SQL);
  • autenticação de dois fatores obrigatória para contas administrativas;
  • registro de todas as ações administrativas em logs imutáveis;
  • auditorias de segurança periódicas.
09

Alterações à informativa

Se mudarem as finalidades ou as categorias de dados coletados, atualizaremos esta página e — se a mudança for significativa — comunicaremos isso por e-mail para o endereço associado à sua conta. A data da última atualização está sempre indicada no topo desta página.