Saltar para o conteúdo principal
Segurança e confiança

Protegemos os teus ficheiros e as lojas que ligas como se fossem os nossos próprios dados

Cabeçalhos de segurança, HTTPS, infra-estrutura alojada na UE quando aplicável e retenção documentada. Sem slogans, apenas factos.

Os pilares da nossa segurança

Ligações encriptadas (HTTPS)
Todas as ligações são cifradas (HTTPS, imposto pelo navegador). Os teus identificadores de sessão estão protegidos no servidor e nunca circulam em texto simples.
Dados alojados na União Europeia
O alojamento principal fica na UE. Subcontratantes e eventuais transferências internacionais, incluindo processamento por IA, estão listados na Política de Privacidade.
Retenção mínima
As janelas de retenção são explícitas: eliminação de conta com período de graça de 30 dias, exportações de dados da conta expiram após 7 dias e limpezas operacionais removem artefactos obsoletos.
Controlo de acesso estrito
O acesso ao perímetro de produção é restrito a uma equipa muito pequena com autenticação forte. Sem acesso aos dados do cliente sem um ticket explícito.
Pagamentos delegados à Stripe
Nunca armazenamos os dados do teu cartão. Vão diretamente para o Stripe, certificado ao mais alto nível de segurança bancária (PCI DSS nível 1).
Backups e verificações de restauro
Backups de produção e verificações de restauro são acompanhados em operações. Publicamos apenas controlos que estão realmente implementados.
Ligação à tua loja: sempre facultativa
Com um ficheiro, não temos qualquer acesso à tua loja. Se escolheres ligar o WooCommerce ou o eBay, lemos as tuas fichas publicadas e só reescrevemos os textos que confirmaste — nunca os teus preços, os teus stocks, as tuas imagens, as tuas encomendas nem os teus clientes. Os teus acessos ficam guardados de forma cifrada; quando desligas, eliminamo-los do nosso lado e, no WooCommerce, também podes apagar a autorização a partir do teu site para a cortar definitivamente.

IA e privacidade

A optimização de catálogo pode usar fornecedores de IA configurados, como a OpenAI. Subcontratantes e transferências estão documentados na Política de Privacidade; não usamos catálogos de clientes para exemplos públicos.

Conformidade e direitos

  • RGPD — somos subcontratante nos termos do artigo 28.º. Um acordo de tratamento de dados (DPA) está disponível mediante pedido.

  • Podes descarregar um arquivo de dados da conta; actualmente cobre perfil, brand profiles e otimizações de catálogo.

  • Podes agendar a eliminação da conta nas definições; facturas podem permanecer arquivadas ou pseudonimizadas quando a lei contabilística o exige.

Reportar um problema de segurança

Se achas que encontraste uma vulnerabilidade, escreve-nos para o nosso endereço dedicado. Os relatos de segurança são analisados em horário laboral.

security@ecomptimize.com