Início
Disponível em 2025
SEO Boost Speed Cache Security Shield
Suporte LoginComece Grátis

Política de Privacidade

Última atualização: Janeiro de 2026

1. Introdução

A Baduno GmbH ('nós', 'nosso' ou 'nossa') opera o jetweb.app. Esta Política de Privacidade explica como recolhemos, utilizamos e protegemos os seus dados pessoais quando utiliza os nossos serviços.

Controlador de Dados:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Alemanha
  • Registro Comercial: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Email: [email protected]

2. Dados que Recolhemos

Informações da Conta

Quando cria uma conta, recolhemos:

  • Endereço de e-mail
  • Nome (opcional)
  • Nome da empresa (opcional)
  • Informações de pagamento (processadas pelo nosso fornecedor de pagamentos)
  • Estatísticas de utilização da API
  • Endereços IP

Dados de Utilização

Recolhemos automaticamente:

  • Tipo e versão do navegador
  • Páginas visitadas
  • Cookies de sessão (essenciais)
  • Tokens de autenticação
  • Cookies de preferência

Cookies

Utilizamos cookies essenciais para autenticação e gestão de sessão. Nenhum cookie de rastreamento é utilizado sem consentimento.

  • Análises (apenas com consentimento)
  • Marketing (apenas com consentimento)
  • Dados de autenticação de dois fatores: segredos TOTP, credenciais WebAuthn, registros de OTP por email, registros de OTP por SMS ou códigos de backup criptografados
  • Tokens OAuth do Google, GitHub ou Apple (se você usar login social)

Dados de Uso

Dependendo de quais produtos você usa, coletamos:

  • Image Optimizer: estatísticas de upload de imagens, contagens de conversão, largura de banda CDN
  • Translate: contagens de caracteres traduzidos, pares de idiomas usados
  • Backup Vault: metadados de backup (nomes de arquivos, tamanhos, carimbos de data/hora — não o conteúdo do backup)
  • Cookie Guard: registros de consentimento, contagens de impressões do banner, resultados de varredura de cookies
  • Live Chat: mensagens de chat, metadados de conversa, atribuições de agentes

Dados Coletados Automaticamente

Quando você visita nosso site, coletamos automaticamente:

  • Endereço IP
  • Tipo e versão do navegador
  • Sistema operacional
  • Páginas visitadas e tempo gasto
  • URL de referência
  • Tipo de dispositivo (desktop, mobile, tablet)

Dados de Pagamento

O processamento de pagamentos é tratado inteiramente pela Stripe, Inc. Não armazenamos, processamos ou temos acesso aos seus números completos de cartão de crédito, códigos CVV ou detalhes da conta bancária. Armazenamos apenas:

  • IDs de cliente e assinatura da Stripe
  • Tipo de método de pagamento (bandeira do cartão, últimos 4 dígitos ou nome do banco SEPA)
  • Histórico de faturas e transações
  • Endereço de cobrança (se fornecido)

3. Como Utilizamos os Seus Dados

Utilizamos os seus dados para:

Cookies Essenciais (Sempre Ativos)

Estes cookies são necessários para o funcionamento do site e não podem ser desativados:

  • Fornecer e manter os nossos serviços
  • Processar as suas transações
  • Enviar notificações relacionadas com o serviço

Cookies de Análise (Consentimento Necessário)

Estes cookies nos ajudam a entender como os visitantes interagem com nosso site. Eles só são definidos após você dar consentimento:

  • Responder a pedidos de suporte
  • Melhorar os nossos serviços

Cookies de Marketing (Consentimento Necessário)

Estes cookies rastreiam a eficácia da publicidade. Eles só são definidos após você dar consentimento:

  • Cumprir obrigações legais
  • jw_fbclid — Domínio: .jetweb.app — Duração: 90 dias — Finalidade: Atribuição de clique em anúncios do Meta (Facebook)
  • jw_ttclid — Domínio: .jetweb.app — Duração: 90 dias — Finalidade: Atribuição de clique em anúncios do TikTok
  • jw_msclkid — Domínio: .jetweb.app — Duração: 90 dias — Finalidade: Atribuição de clique em anúncios do Microsoft Advertising

4. Armazenamento de Dados

Os seus dados são armazenados em servidores localizados na União Europeia. Utilizamos medidas de segurança padrão da indústria, incluindo:

Execução de Contrato (Art. 6(1)(b) GDPR)

Processamento necessário para fornecer nossos serviços: gestão de conta, entrega de serviço, processamento de pagamentos e suporte ao cliente.

Interesse Legítimo (Art. 6(1)(f) RGPD)

Processamento para os nossos interesses comerciais legítimos: melhoria do serviço, prevenção de fraudes, medidas de segurança e análises de utilização anónimas. Tem o direito de se opor a este processamento.

Consentimento (Art. 6(1)(a) RGPD)

Processamento baseado no seu consentimento explícito: cookies de análise, cookies de marketing, rastreamento de conversões, comunicações de newsletter e perfilização opcional. Pode retirar o consentimento a qualquer momento.

Obrigação Legal (Art. 6(1)(c) RGPD)

Processamento exigido por lei: conservação de registos fiscais (10 anos por AO §147), prevenção de branqueamento de capitais e relatórios de conformidade legal.

5. Serviços de Terceiros

Utilizamos os seguintes serviços de terceiros:

  • Baduno Payment Gateway (Alemanha)
  • SendGrid (para e-mails transacionais)
  • Cloudflare (entrega de conteúdo)
  • Cloudflare R2 (região UE)
  • Envio de emails transacionais (verificação de conta, reposições de palavra-passe, recibos de pagamento, notificações de subscrição)
  • Responder a pedidos de suporte e tickets
  • Melhorar os nossos serviços com base em padrões de utilização anonimizados
  • Prevenir fraudes, abusos e acessos não autorizados
  • Cumprir obrigações legais e regulamentares
  • Enviar comunicações de marketing (apenas com o seu consentimento explícito)
  • Medir a eficácia da publicidade através do rastreamento de conversões (apenas com o seu consentimento via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Seus Direitos

Image Optimizer

As imagens que carrega são processadas pela biblioteca Sharp nos nossos servidores, armazenadas em Cloudflare R2 (região UE) e servidas através do seu subdomínio personalizado CDN (yourname.cdn.jetweb.app). Os URLs CDN são assinados com HMAC para prevenir acesso não autorizado. As imagens originais e convertidas são armazenadas até que as elimine ou a sua conta seja terminada.

Translate

O texto que submete para tradução é enviado para a API de tradução por IA Baduno para processamento. Apenas o conteúdo do texto e o idioma de destino são transmitidos — nenhum dado pessoal, informação de conta ou metadados é partilhado com o serviço de IA. O texto Translated é devolvido ao seu site WordPress; não armazenamos permanentemente o seu conteúdo de tradução.

Backup Vault

Os ficheiros de backup do WordPress são encriptados com AES-256 e armazenados em Cloudflare R2 (região UE, Frankfurt). Os metadados do backup (nomes de ficheiro, tamanhos, timestamps) são armazenados na nossa base de dados. A retenção de backups depende do seu plano de subscrição (7 a 365 dias). Pode eliminar manualmente os backups a qualquer momento a partir do seu dashboard.

Cookie Guard

Os registros de consentimento de cookies (consentimento/rejeição por categoria, carimbos de data/hora, IDs de visitantes anonimizados) são armazenados no Cloudflare Workers KV (armazenamento de borda). Os dados de consentimento são processados em conformidade com os padrões da estrutura TCF 2.2. Os resultados da verificação de cookies para seus sites são armazenados em nosso banco de dados.

Live Chat

As mensagens de chat entre visitantes e agentes são transmitidas via conexões WebSocket (Socket.IO) e armazenadas em nosso banco de dados. As mensagens incluem tipo de remetente, carimbos de data/hora e metadados da conversa. As informações do visitante (nome, e-mail, se fornecido) são armazenadas durante a duração da conversa. Os dados de disponibilidade e atribuição do agente são processados em tempo real.

7. Retenção de Dados

Retemos seus dados enquanto sua conta estiver ativa ou conforme necessário para prestar os serviços. Após a exclusão da conta:

Processamento de Pagamentos

Stripe, Inc. (EUA) — Processa todos os pagamentos, assinaturas e reembolsos. A Stripe é certificada PCI DSS Nível 1. Dados compartilhados: e-mail, nome, endereço de cobrança, método de pagamento.

Stripe Privacy Policy

Entrega de E-mail

Twilio SendGrid (EUA) — Entrega e-mails transacionais (verificação, redefinição de senha, recibos, notificações). Dados compartilhados: endereço de e-mail, nome, conteúdo do e-mail.

Twilio/SendGrid Privacy Policy

Infraestrutura

Cloudflare, Inc. (EUA) — Fornece CDN, proteção DDoS, armazenamento de objetos R2 (região da UE), Workers (computação de borda) e armazenamento KV. Hetzner Online GmbH (Alemanha) — Hospeda nosso banco de dados principal e servidores de aplicativos em Frankfurt, Alemanha.

Cloudflare Privacy Policy

Tradução por IA

Baduno AI (Alemanha) — Processa solicitações de tradução. Apenas o conteúdo de texto e o idioma de destino são compartilhados; nenhum dado pessoal é transmitido.

Análises e Publicidade (Consentimento Obrigatório)

Os seguintes serviços são ativados apenas após você dar consentimento explícito através do nosso banner de cookies:

  • Os dados pessoais são excluídos em até 30 dias
  • Os dados de backup são excluídos em até 90 dias
  • Estatísticas de uso anonimizadas podem ser mantidas
  • Registros legais são mantidos conforme exigido por lei
  • Registros de pagamento são mantidos por 10 anos (requisitos fiscais)

Provedores de Autenticação OAuth

Se você optar por fazer login com uma conta social, recebemos seu endereço de e-mail e nome dos seguintes provedores:

  • Tickets de suporte são excluídos após 3 anos
  • GitHub (Microsoft Corporation, EUA)
  • Apple (Apple Inc., EUA)

Segurança

Google reCAPTCHA v2 (Google LLC, EUA) — Protege formulários contra abuso automatizado. Pode processar endereço IP e dados do navegador.

Google Privacy Policy

8. Transferências Internacionais

Seus dados são processados dentro da UE. Se for necessária a transferência de dados para fora da UE, garantimos:

  • Proteção adequada por meio de mecanismos aprovados
  • Armazenamento de objetos em Cloudflare R2 (região da UE)
  • Criptografia AES-256 para backups armazenados
  • Criptografia TLS 1.3 para todos os dados em trânsito
  • Senhas hash com bcrypt (fator de salt 12)
  • URLs CDN assinadas com HMAC para prevenir acesso não autorizado
  • Consultas SQL parametrizadas para prevenir ataques de injeção
  • Limitação de taxa em todos os endpoints da API
  • Proteção contra DDoS via Cloudflare
  • Revisões de segurança regulares e atualizações de dependências

9. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos você sobre alterações significativas por e-mail ou através do nosso serviço.

  • Quadro de Privacidade de Dados UE-EUA (DPF) — Stripe, Google, Meta, Microsoft e Cloudflare são certificados sob o DPF
  • Cláusulas Contratuais Padrão (SCCs) — Aprovadas pela Comissão Europeia como salvaguarda adicional
  • Medidas suplementares — Criptografia, pseudonimização e controles de acesso

Provedores afetados: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok e Microsoft.

10. Contacte-nos

Para questões relacionadas com privacidade, contacte-nos em [email protected] ou escreva para Baduno GmbH, Alemanha.

  • Dados da conta — Até você excluir sua conta
  • Logs de API e acesso — 90 dias
  • Registros de sessão — 30 dias após a última atividade
  • Dados de rastreamento de conversão — 12 meses
  • Arquivos de backup — Depende do seu plano (7 a 365 dias)
  • Registros de pagamento e fatura — 10 anos (exigido pela lei tributária alemã, AO §147)
  • Tickets de suporte — 3 anos após a resolução
  • Registros de consentimento de cookies — Até a revogação do consentimento ou 24 meses
  • Mensagens de chat — Até a conversa ser excluída ou a conta ser encerrada
  • Consentimento para newsletter — Até você cancelar a inscrição

Após a exclusão da conta:

  • Os dados pessoais são anonimizados ou excluídos em até 30 dias
  • Os dados de backup são removidos em até 90 dias
  • Registros legais (pagamentos, faturas) são retidos conforme exigido por lei

11. Seus Direitos Sob o GDPR

Como titular de dados na Área Econômica Europeia, você tem os seguintes direitos:

  • Direito de Acesso (Art. 15 GDPR) — Solicitar uma cópia dos seus dados pessoais. Você pode exportar seus dados diretamente do seu dashboard.
  • Direito de Retificação (Art. 16 GDPR) — Corrigir dados imprecisos ou incompletos através das configurações da sua conta.
  • Direito ao Apagamento (Art. 17 GDPR) — Solicitar a exclusão dos seus dados pessoais ('direito ao esquecimento'). Você pode excluir sua conta a partir do dashboard.
  • Direito à Restrição (Art. 18 GDPR) — Solicitar que limitemos o processamento dos seus dados em determinadas circunstâncias.
  • Direito à Portabilidade dos Dados (Art. 20 GDPR) — Receber seus dados em um formato estruturado e legível por máquina.
  • Direito de Oposição (Art. 21 GDPR) — Opor-se ao processamento de dados com base em interesses legítimos, incluindo marketing direto.
  • Direito de Retirar o Consentimento (Art. 7(3) GDPR) — Retirar o consentimento a qualquer momento sem afetar a legalidade do processamento realizado antes da retirada.

Para exercer seus direitos, entre em contato conosco em [email protected] ou use as opções de autoatendimento no seu dashboard.

Autoridade de Supervisão: Se acreditar que os seus direitos de proteção de dados foram violados, tem o direito de apresentar uma reclamação à autoridade local de proteção de dados. A nossa autoridade de supervisão principal é:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Alemanha

12. Direitos de Privacidade da Califórnia (CCPA)

Se for residente na Califórnia, tem os seguintes direitos adicionais ao abrigo da Lei de Privacidade do Consumidor da Califórnia:

  • Direito de Saber — Pode solicitar informações sobre quais dados pessoais recolhemos, utilizamos e partilhamos.
  • Direito de Eliminar — Pode solicitar a eliminação dos seus dados pessoais.
  • Direito de Oposição — Pode opor-se à venda de dados pessoais.
  • Direito à Não Discriminação — Não discriminaremos contra si por exercer os seus direitos ao abrigo do CCPA.

Não vendemos os seus dados pessoais a terceiros. Não partilhamos dados pessoais para publicidade comportamental entre contextos sem o seu consentimento.

13. Privacidade de Crianças

Os nossos serviços não se destinam a crianças com menos de 16 anos. Não recolhemos intencionalmente dados pessoais de crianças com menos de 16 anos. Se tomarmos conhecimento de que recolhemos dados pessoais de uma criança com menos de 16 anos, tomaremos medidas para eliminar esses dados prontamente. Se for pai, mãe ou tutor e acreditar que o seu filho nos forneceu dados pessoais, contacte-nos em [email protected].

14. Tomada de Decisão Automatizada

Não utilizamos tomada de decisão automatizada ou criação de perfis que produza efeitos legais ou efeitos significativamente semelhantes sobre si. Os limites do plano de subscrição (por exemplo, quotas de imagens, caracteres de tradução) são aplicados de forma transparente com base no nível do plano selecionado e são totalmente visíveis no seu dashboard.

15. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, tecnologias ou requisitos legais. Notificaremos sobre alterações significativas com pelo menos 30 dias de antecedência por e-mail ou através de um aviso proeminente no nosso website. A sua utilização contínua dos nossos serviços após a data de entrada em vigor constitui a sua aceitação da política atualizada.

16. Contacte-nos

Para quaisquer questões, preocupações ou pedidos relacionados com privacidade, contacte-nos:

Contato

Email: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]