RUMO. Voltar ao site

documentos legais

Política de Privacidade da RUMO

Versão 1.2 · em vigor desde 2026-09-27

Esta política diz que dados pessoais a RUMO trata, para quê, com que fundamento, com quem os partilha, quanto tempo os guarda e como se exercem os direitos. Vale para o rumolab.pt, para o painel em app.rumolab.pt, para as pré-visualizações que a RUMO publica e para os emails e mensagens da RUMO. Cada secção abre com uma caixa «Em resumo», para ler depressa; a caixa não vincula, o texto da secção sim.

1. Quem trata os dados

1.1. O responsável pelo tratamento é João Rosário, empresário em nome individual, que usa a designação comercial RUMO («a RUMO»), com domicílio profissional em Rua Capitães de Abril 1, 8005-233 Faro, Portugal, e NIF 251 513 106. Os restantes elementos de identificação estão em rumolab.pt/legal.

1.2. O contacto para tudo o que diga respeito a dados pessoais é ola@rumolab.pt. A RUMO só atende por escrito, por email; não tem atendimento telefónico.

1.3. A RUMO não designou encarregado da proteção de dados, porque a sua atividade não cabe nos casos do art. 37.º do Regulamento (UE) 2016/679 («RGPD»).

1.4. Nesta política, «Cliente» é quem contrata um plano da RUMO; «painel» é a área de cliente em app.rumolab.pt, a que os Termos chamam Backoffice; «utilizador» é quem tem conta no painel, seja Cliente ou esteja a experimentar o serviço; «titular» é a pessoa a quem os dados dizem respeito.

2. A quem se aplica

2.1. Muitos dos dados que a RUMO trata, sobre quem contrata o serviço, são de empresas e não são dados pessoais; os de quem o contrata em nome próprio, como um empresário em nome individual, e o nome e o contacto de quem fala por uma sociedade, são. A RUMO aplica as mesmas regras a todos.

2.2. Os dados de outras pessoas que um Cliente põe no seu site são da responsabilidade do Cliente; a RUMO trata-os por conta dele, como subcontratante (secção 6). Quem visita o site de um Cliente rege-se pela política de privacidade desse Cliente.

3. Visitantes do rumolab.pt, do painel e das pré-visualizações

3.1. Ao abrir uma página, o browser envia o endereço IP, a data e a hora, a página pedida e dados técnicos do browser. A RUMO usa-os para mostrar as páginas, protegê-las de ataques e detetar falhas, por interesse legítimo em entregar as suas páginas com segurança (art. 6.º, n.º 1, f), do RGPD).

3.2. Recebem-nos a Cloudflare, que aloja o rumolab.pt, e a Fly.io, que aloja o painel e as pré-visualizações (app.rumolab.pt/p/…). Cada uma guarda registos técnicos pelo seu prazo; o da Cloudflare é o que ela define na sua política de privacidade (a RUMO não guarda estes registos); o da Fly.io é de 7 dias. A RUMO não guarda registos das visitas e não usa analítica, publicidade nem pixels.

3.3. As páginas do painel e os sites publicados usam tipos de letra servidos pelo próprio domínio, sem ligação à Google. A pré-visualização de um site antes de publicado mostra-o como o gerador o escreveu, e pode carregar tipos de letra do Google Fonts: ao abri-la, o browser liga-se aos servidores da Google LLC, nos EUA, que recebem o endereço IP de quem visita.

4. Quem nos pede um site

Que dadosNome do negócio, o que faz, o contacto para onde se manda o link (email ou número de WhatsApp) e a resposta à caixa das novidades; a data do pedido e o site de onde veio (não o IP). Depois, o que o titular disser nas respostas: horário, morada, preços, fotografias. Se o servidor recusar o pedido por excesso de tentativas, o IP fica na memória do servidor até este reiniciar.
Para quêFazer o site grátis pedido, enviar o link e responder.
FundamentoDiligências pré-contratuais a pedido do titular (art. 6.º, n.º 1, b)); se o pedido vem de uma sociedade, o interesse legítimo em responder-lhe (f)).
É obrigatório?Os três campos são: sem contacto não há para onde mandar o link. A caixa das novidades não, e deixá-la em branco não muda nada no pedido.
Quem recebeFly.io, onde o pedido fica guardado; Resend, que entrega à RUMO o aviso interno por email; Google, que aloja a caixa ola@rumolab.pt; Anthropic, quando a RUMO faz o site (secção 10); WhatsApp, se a conversa seguir por lá, sob as regras dela. O serviço de notificações que avisa a RUMO no telemóvel (ntfy.sh, nos EUA) recebe só «pedido novo» e o nome do negócio, sem o nome da pessoa nem o contacto.
Prazo12 meses depois do último contacto, se o titular não passar a Cliente. Se passar, aplica-se a secção 5.

5. Utilizadores do painel e Clientes

5.1. A RUMO trata estes dados dos utilizadores e dos Clientes:

TratamentoQue dadosFundamento (art. 6.º, n.º 1)
Conta e entradaNome do negócio, email, data de criação e palavra-passe, guardada só como resumo criptográfico (hash), que não se reverte, nunca em claro; a confirmação do email, por um link válido 24 horas e uma só vez, sem a qual a conta não abre; links de entrada por email, válidos 15 minutos e uma só vez; sessão com identificador aleatório, IP e browser, durante 12 horasb); a proteção da conta, f)
Site oferecidoQuem reclama um site preparado para o seu negócio dá o email e o nome do negóciob)
Fazer e mudar o siteO que o utilizador escreve sobre o negócio (morada, telefone, horário, preços e os nomes que decida pôr); fotografias e imagens de referência, reescritas sem metadados como a localização; as páginas; até 60 versões anteriores; uma captura de ecrã; o plano, as datas e as alterações usadasb)
Conversas com o assistenteAs últimas 40 trocas por site: pedido, resposta e datab)
Publicar e contratarTipo de entidade, firma ou nome, NIF; nas sociedades, sede, conservatória, matrícula e capital social; a declaração de que contrata no âmbito da sua atividade profissional; a aceitação de cada documento (os Termos ao criar conta, ao receber um site oferecido e ao publicar; o Acordo de subcontratação ao publicar), guardada com o nome do documento, a versão, a data e a contab); a prova do contrato e da condição de profissional, f)
FaturaçãoNome ou firma, NIF, morada, email, telefone se o Cliente o der; as faturas-recibo e as notas de crédito, emitidas pelo InvoiceXpress e visíveis no painelObrigação legal, c) (Código do IVA, arts. 36.º e 52.º)
PagamentosPaga-se no Stripe, por cartão ou débito direto SEPA, em subscrição. Os dados do cartão e da conta bancária são recolhidos pelo Stripe, não pela RUMO. A RUMO recebe do Stripe a firma ou o nome, o NIF, a morada e o email indicados no pagamento, os identificadores do cliente e da subscrição, o resultado de cada pagamento e as datas do período pago. O meio de pagamento muda-se na página de cliente do Stripeb)
Suporte e avisosAs mensagens escritas trocadas com a RUMO; os emails de serviço, incluindo o aviso de que um pagamento falhou e, quando os houver, os avisos de que o site saiu do ar ou de que vai ser apagado, com a data em que saíramb)

5.2. São obrigatórios o nome do negócio e o email, para ter conta (e a palavra-passe, quando a conta se cria com ela), e os dados de publicar e de faturar, para pôr um site no ar. Sem eles a RUMO não pode abrir a conta, publicar o site nem emitir a fatura.

5.3. Ver o painel como o utilizador. Para dar suporte, a RUMO pode abrir o painel de um utilizador e vê-lo tal como ele o vê. Fá-lo só para responder a um pedido do utilizador ou resolver um problema do serviço.

5.4. Experiência grátis. Dura 7 dias e dá 10 alterações pelo assistente, sem pagamento nem cartão. Durante a experiência o site vê-se no editor e não vai para o ar: só vai depois de pago. Se o utilizador não passar a um plano, ao fim do dia 7 o site deixa de aceitar alterações e, se tiver ido para o ar, o link deixa de funcionar; ao dia 37 vai para o lixo, e ao dia 67 é apagado.

5.5. Recebem estes dados os fornecedores da secção 11, cada um no que lhe cabe. As faturas vão à Autoridade Tributária e, quando a RUMO recorre a um contabilista certificado, também a ele.

5.6. O domínio. Os domínios que a RUMO regista para os Clientes ficam em nome dela, e o Cliente usa-os com o site (Termos, cláusula 16). Em caso de abuso, de queixa de um terceiro, ou de pedido do registador, da entidade gestora do domínio, do centro de arbitragem ARBITRARE ou de uma autoridade, a RUMO pode dar a quem fez a queixa ou o pedido a identidade e o contacto do Cliente. Fá-lo quando a lei a obriga (art. 6.º, n.º 1, c)) e, nos outros casos, pelo interesse legítimo em cumprir o que deve, como titular do domínio, ao registador e à entidade gestora, e em se defender de uma reclamação (f)).

6. Pessoas cujos dados aparecem nos sites dos Clientes

6.1. Nos sites dos Clientes podem aparecer nomes, fotografias e contactos de outras pessoas. O responsável é o Cliente. A RUMO trata-os por conta dele, como subcontratante (art. 28.º do RGPD), nos termos do Acordo de subcontratação (rumolab.pt/subcontratacao): guarda-os, mostra-os no editor, envia-os à Anthropic quando o Cliente pede uma alteração, publica-os e mantém cópias de segurança, com os fornecedores de rumolab.pt/subcontratantes.

6.2. Quem visita o site de um Cliente. O IP chega a quem aloja o site: a Cloudflare, que serve os sites publicados, e a Fly.io, que serve as pré-visualizações. Os sites publicados usam letra servida pelo próprio site e não se ligam à Google; as pré-visualizações podem ligar-se (ponto 3.3). Os formulários dos sites ou abrem o programa de email de quem os preenche, e a mensagem vai direta ao Cliente, ou enviam-na à RUMO, que a reencaminha por email ao Cliente, pelo Resend, e não a guarda depois de a enviar. A RUMO não põe cookies nem analítica nos sites. Cada site publicado mostra a política de privacidade do seu dono, em /privacidade. Se os sites passarem a receber encomendas ou marcações através da RUMO, esta política e o Acordo mudam antes.

6.3. Os direitos sobre estes dados exercem-se junto do Cliente. Se o titular escrever à RUMO, a RUMO encaminha o pedido ao Cliente sem demora e ajuda-o a responder.

6.4. Uso pela própria RUMO. A RUMO não usa o conteúdo dos Clientes para treinar modelos de inteligência artificial e não o mostra como exemplo sem autorização escrita, dada à parte. Pode usá-lo, de forma agregada, para corrigir e melhorar o gerador de sites; nesse uso é responsável pelo tratamento, com fundamento no interesse legítimo em manter o serviço a funcionar bem (art. 6.º, n.º 1, f)).

7. Novidades

7.1. A RUMO só envia novidades a quem marca a caixa própria, que nunca vem marcada e não condiciona nenhum pedido. O fundamento é o consentimento (art. 6.º, n.º 1, a), do RGPD; art. 13.º-A, n.º 1, da Lei 41/2004). As novidades vão só por email; por WhatsApp, nunca.

7.2. Guarda-se o contacto, a data do pedido e a resposta à caixa e, se o titular sair, a data de saída. A RUMO ainda não envia novidades: antes do primeiro envio, passa a guardar também o texto exato que cada pessoa aceitou, e esta política passa a dizer que serviço as envia.

7.3. Cada email de novidades identificará a RUMO e trará uma forma de sair, grátis e imediata. Desde já, sai-se escrevendo para ola@rumolab.pt. Sair não afeta o que foi feito antes.

7.4. Aos Clientes, a RUMO só envia novidades com a mesma caixa de consentimento.

7.5. Prazo: enquanto o consentimento durar. Depois da saída guardam-se só o email, as datas e a prova do consentimento, para provar que foi dado e para não voltar a enviar, durante 5 anos depois da saída; depois apagam-se.

8. Sociedades a quem a RUMO escreve sem terem pedido

8.1. Quem. A RUMO escreve só a sociedades (por quotas, unipessoais, anónimas). Os dados de uma sociedade não são dados pessoais, mas alguns podem sê-lo: a firma com o nome de uma pessoa, o nome de um gerente, o email geral que só uma pessoa lê, a conta de rede social que é do dono, e quem responde.

8.2. Que dados. Firma e nome comercial, NIPC, atividade (CAE), forma jurídica, localidade e distrito (a morada só se for escrita à mão), email geral (geral@, info@), páginas nas redes sociais, endereço e estado do site, datas do domínio, número e validade do certificado da CERTIF, se o negócio já usa uma plataforma de marcações ou de diretório, sinais públicos com data (se anuncia, se publicou há pouco), o identificador do negócio no Google, a fonte e a data de cada dado, a data da consulta à lista de oposição da Direção-Geral do Consumidor e o registo dos contactos e das respostas. Não se guardam telefones (só um código, para juntar repetidos), emails de pessoas, avaliações nem os seus autores, nomes de funcionários, nem outro conteúdo do Google. As cópias das fontes apagam-se depois de importadas, e as listas curtas de cada vaga quando a vaga acaba (ponto 12.3).

8.3. De onde vêm (art. 14.º, n.º 2, f), do RGPD), de fontes acessíveis ao público: Overture Maps (dados abertos), a lista da CERTIF, o site do próprio negócio, o whois dos domínios .pt, o RDAP, o Arquivo da Web e o nif.pt (só para NIF de pessoas coletivas); e, quando forem usadas, as listas da DGAV, da DGEG e do portal dados.gov.pt, o SICAE, os registos da ERS e do IMPIC, a API de contas profissionais do Instagram, a Biblioteca de Anúncios da Meta, o Centro de Transparência de Anúncios da Google e o Google Maps, só para confirmar se o negócio está aberto. Esta é a lista das fontes na data desta versão; se mudar, a política muda com ela.

8.4. Para quê. Encontrar sociedades a quem o serviço seja útil, escrever-lhes uma proposta e guardar uma lista de quem não quer ser contactado.

8.5. Fundamento. O interesse legítimo da RUMO em dar a conhecer o seu serviço a empresas que dele possam precisar (art. 6.º, n.º 1, f), do RGPD). O email a pessoas coletivas é permitido até que recusem (art. 13.º-A, n.º 2, da Lei 41/2004), e a RUMO consulta a lista da Direção-Geral do Consumidor no mês de cada envio. A avaliação deste interesse legítimo está feita por escrito; o resumo pede-se por email.

8.6. Como. Um email para o endereço geral da empresa, com no máximo dois seguimentos, ou uma única mensagem na conta da empresa numa rede social. Nunca para emails de pessoas, nunca por telefone.

8.7. Empresários em nome individual. A RUMO não os contacta. Se os dados de um empresário em nome individual entrarem numa recolha, a linha é apagada no próprio dia em que se conhece a forma jurídica. Fica só um código (hash) do domínio e do telefone, durante 12 meses, para uma recolha nova não o trazer de volta.

8.8. Maquetas. Se a RUMO preparar um site de exemplo para uma sociedade antes de ela pedir: só usa factos comerciais públicos da empresa e imagens de banco; nenhum nome, cara ou fotografia de pessoas, nenhum logótipo; publica-o num endereço aleatório, que só abre quem tiver a ligação, fora dos motores de pesquisa, com uma faixa que diz quem o fez, de onde vêm os dados, quando desaparece, e um botão «Apagar agora», que o apaga no momento, sem conta; apaga-o por inteiro 30 dias depois da publicação, ou logo ao primeiro «não». Só se fazem maquetas de sociedades a quem a RUMO já pode escrever. Para a gerar, os dados da empresa vão para a Anthropic (secção 10): por isso a RUMO escreve primeiro, com o aviso desta secção, e só depois faz a maqueta. Só a faz antes da primeira mensagem se os dados que usa não disserem respeito a nenhuma pessoa (firma sem nome de pessoa, nenhum nome, nenhuma conta pessoal).

8.9. Quem recebe. O serviço de email por onde a RUMO escreve: a caixa ola@rumolab.pt (Google Workspace); a Meta, quando a mensagem vai por rede social, como responsável pelos seus próprios serviços; a Anthropic, porque a base é trabalhada com a ajuda de um assistente de IA, que lê as linhas de que precisa; e, se houver maqueta, a Anthropic, a Fly.io e, enquanto as maquetas forem publicadas por ela, a Cloudflare. A base de prospeção fica no computador de trabalho da RUMO, fora do repositório de código.

8.10. Prazos. Nenhum se reinicia quando a mesma empresa aparece numa recolha nova:

Os prazos que o programa da prospeção ainda não aplica sozinho cumprem-se à mão (ponto 12.3).

8.11. Oposição ao marketing. Qualquer pessoa pode opor-se, a qualquer momento, gratuitamente e sem dar razão, a que a RUMO use os seus dados para lhe propor serviços: basta responder «NÃO» à mensagem ou escrever para ola@rumolab.pt. A RUMO para no próprio dia, apaga os dados e confirma por escrito. Ficam só o identificador na lista de supressão, para não voltar a escrever, e a mensagem da recusa, para provar que se cumpriu.

8.12. Pontuação automática. Para escolher a quem escrever, um programa dá pontos a cada empresa pelos sinais do ponto 8.2. A única consequência é receber ou não uma proposta.

8.13. Direitos. Os da secção 13, exceto a portabilidade, que não se aplica porque o fundamento não é o consentimento nem um contrato.

9. Pedidos, remoções e denúncias

9.1. Que dados. Nome e email de quem escreve, a mensagem, o endereço e o conteúdo em causa, o motivo, a decisão e as datas. Quem usa o botão «Apagar agora» de uma maqueta não deixa dados pessoais: fica só o registo da maqueta e da data (ponto 8.8).

9.2. Para quê e com que fundamento. Responder e provar que se respondeu; tratar denúncias de conteúdo ilegal, com aviso de receção e exposição dos motivos da decisão. O fundamento é o cumprimento de obrigações legais (art. 6.º, n.º 1, c), e arts. 12.º a 22.º do RGPD; arts. 16.º e 17.º do Regulamento (UE) 2022/2065, dos serviços digitais). As denúncias fazem-se por email para ola@rumolab.pt; as regras estão em rumolab.pt/uso-aceitavel.

9.3. Quem recebe e quanto tempo. O Cliente visado recebe a decisão e os motivos; a identidade de quem denunciou só lhe é dada quando for estritamente necessário. As autoridades recebem o que a lei obriga a comunicar: o Ministério Público, perante conteúdo que possa ser crime (art. 19.º-A do Decreto-Lei 7/2004); a polícia, perante ameaça à vida ou à segurança (art. 18.º do Regulamento 2022/2065); a ANACOM, os tribunais e a CNPD, quando o pedirem nos termos da lei. Prazo: 3 anos depois de fechado o caso.

10. Inteligência artificial e a Anthropic

10.1. A RUMO usa modelos de IA da Anthropic para escrever o site, descrever as fotografias carregadas, mudar o site a pedido no editor, preparar os dados que os motores de pesquisa leem (nome, morada, telefone, email) e fazer maquetas. O suporte não usa IA: responde uma pessoa (ponto 10.5).

10.2. Seguem para a Anthropic o nome e a atividade do negócio, o texto livre que o utilizador escreveu (com o que lá estiver), as fotografias, a página inteira e as últimas 10 trocas da conversa a cada alteração, e os ficheiros largados no editor. O melhor é não pôr no editor dados de outras pessoas de que o site não precise.

10.3. A Anthropic Ireland, Limited trata estes dados como subcontratante da RUMO, com acordo de tratamento de dados. Os dados podem ser tratados nos EUA, incluindo pela Anthropic, PBC, ao abrigo de cláusulas contratuais-tipo aprovadas pela Comissão Europeia. Pelos termos comerciais da Anthropic, ela não pode treinar modelos com o conteúdo que a RUMO lhe envia.

10.4. A Anthropic apaga o que recebe em até 30 dias; nos pedidos em lote, 29. Se os sistemas de segurança dela sinalizarem um conteúdo por violar as suas regras de utilização, pode guardá-lo até 2 anos. A RUMO não consegue apagar mais cedo o que já foi enviado.

10.5. Saber que é uma IA. O editor diz, junto à caixa onde se escreve, que quem responde é uma IA. No suporte, por email, responde uma pessoa, sempre por escrito. Se a primeira resposta do suporte passar a ser dada por um assistente de IA, ele apresenta-se como IA, e esta política muda antes.

10.6. Marcação. Cada site publicado leva, no cabeçalho de cada página, uma marca legível por máquina de que o conteúdo foi gerado por IA; a marca não contém dados pessoais nem identifica o utilizador.

10.7. Decisões automatizadas. A RUMO não toma decisões baseadas só em tratamento automatizado que produzam efeitos jurídicos sobre alguém ou o afetem de forma semelhante (art. 22.º do RGPD). Há passos automáticos: a IA pode recusar um pedido contrário às regras de uso; o painel aplica sozinho os limites da experiência grátis; o servidor trava tentativas a mais; a prospeção usa uma pontuação (ponto 8.12). Qualquer pessoa pode pedir, por escrito, que alguém da RUMO os reveja. A IA erra: o Cliente revê o site antes de o publicar, como dizem os Termos.

11. Quem recebe os dados, e transferências para fora da UE

11.1. Subcontratantes da RUMO, que tratam dados por conta dela, com contrato de tratamento de dados:

QuemPara quêOndeGarantia da transferência
Anthropic Ireland, Limited (com a Anthropic, PBC)Inteligência artificial (secção 10)Pode ser nos EUACláusulas contratuais-tipo, no acordo de tratamento de dados da Anthropic; a Anthropic não aderiu ao Quadro de Privacidade de Dados UE-EUA
Fly.io, Inc.Aloja o painel, as pré-visualizações, os dados e as cópias de segurançaDados em Paris (França); empresa dos EUAQuadro de Privacidade de Dados UE-EUA
Cloudflare, Inc.Aloja e protege o rumolab.pt e os sites publicados dos Clientes, e gere os nomes de domínio do rumolab.ptRede mundialQuadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo
Plus Five Five, Inc. (Resend)Envia os emails do sistema (entrada, confirmação do email, sites oferecidos, avisos)EUAQuadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo
Google Cloud EMEA Limited (Irlanda), com a Google LLCCaixa de email ola@rumolab.pt (Google Workspace)UE e EUAQuadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo
Stripe Payments Europe, Limited (Irlanda), com a Stripe Technology Europe, Limited (Irlanda) nos serviços de pagamento reguladosPagamentos por cartão e débito direto SEPA, as subscrições e a página onde o Cliente muda o meio de pagamentoUE e EUAQuadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo
InvoiceXpress, Lda. (Portugal)Emitir e guardar as faturas-recibo e as notas de créditoUE (Irlanda)Os dados ficam na UE; se um subcontratante dela estiver fora do Espaço Económico Europeu, cláusulas contratuais-tipo

11.2. O Stripe é também responsável, por conta própria, pelo que faz para prevenir e detetar fraude, limitar perdas e riscos de segurança e cumprir as suas obrigações legais, como as de prevenção do branqueamento de capitais; nisso atuam a Stripe Payments Europe, Limited e a Stripe Technology Company Limited, ambas na Irlanda. A política dele está em stripe.com/privacy.

11.3. Outros destinatários, que não trabalham por conta da RUMO: a Autoridade Tributária (dados das faturas); o contabilista certificado da RUMO, quando o há; tribunais, Ministério Público, polícia, ANACOM e CNPD, quando a lei obriga (ponto 9.3); a WhatsApp e a Meta, quando o titular escolhe falar por esses serviços; os registadores dos domínios dos Clientes (a Dynadot Inc, nos EUA, para os domínios .pt, e a Cloudflare, Inc., pelo Cloudflare Registrar, para os domínios .com), a entidade gestora de cada domínio, o centro de arbitragem ARBITRARE e quem apresentou uma queixa, quando a RUMO lhes der a identidade e o contacto de um Cliente (ponto 5.6); e a Google LLC, pelas letras do Google Fonts que uma pré-visualização carregue (ponto 3.3).

11.4. A lista de subcontratantes, com a morada de cada um, está em rumolab.pt/subcontratantes. A RUMO avisa os Clientes por email antes de acrescentar ou trocar um subcontratante, e quem se opuser pode cancelar sem custo, com a antecedência prevista no Acordo de subcontratação.

11.5. Os dados só saem da União Europeia com uma de duas garantias: a decisão de adequação da Comissão Europeia para o Quadro de Privacidade de Dados UE-EUA, que vale para as empresas certificadas (art. 45.º do RGPD); ou as cláusulas contratuais-tipo aprovadas pela Comissão (art. 46.º do RGPD). A exceção é a identidade e o contacto de um Cliente revelados a um registador fora da União Europeia, num caso de abuso ou de queixa (ponto 5.6): essa transferência faz-se só quando é necessária para declarar, exercer ou defender um direito (art. 49.º, n.º 1, alínea e), do RGPD). A cópia das garantias pede-se para ola@rumolab.pt.

11.6. A RUMO não vende dados pessoais e não os partilha para publicidade.

12. Quanto tempo se guardam os dados

12.1. Os prazos:

DadosPrazo
Pedido de site de quem não passa a Cliente12 meses depois do último contacto (ponto 12.3)
Conta sem site12 meses depois da última entrada (ponto 12.3)
Sessão; link de entrada; link de confirmar o email12 horas; 15 minutos; 24 horas
IP nos travões de tentativasSó na memória do servidor, nunca em disco, até o servidor reiniciar
Experiência que não passa a planoApagada ao dia 67 (ponto 5.4)
Site de um Cliente que sai ou deixa de pagarSai do ar no fim do período pago, ou ao 9.º dia de um pagamento em falta. Fica guardado 30 dias: se o Cliente voltar, volta como estava. Depois disso é apagado, no máximo 60 dias depois de sair do ar. Apagado, fica no máximo mais 30 dias num arquivo interno de recuperação e é eliminado: em regra 60 dias depois de sair do ar, 90 no máximo, e mais até 5 dias nas cópias de segurança (Termos, cláusula 14.5). As cópias antigas: ponto 12.3
Site que o próprio utilizador apagaSai do ar na hora; 30 dias no lixo; depois é apagado
Conversas, versões, fotografias e textos do siteEnquanto o site existir; apagam-se com ele
Mensagens de suporte e emails trocadosEnquanto durar a relação e 12 meses depois
Ficha de faturaçãoEmail, telefone e notas: até o site ser apagado. Nome, NIF e morada: quando o site é apagado, passam para um arquivo separado dele, a que nenhuma página dá acesso, e são apagados no fim do 10.º ano civil seguinte ao do arquivo. Isto só vale para quem chegou a pagar: sem pagamento não houve fatura, e a ficha apaga-se com o site
Faturas10 anos civis seguintes ao da emissão (Código do IVA, art. 52.º), no InvoiceXpress
Prova da aceitação dos Termos e da condição de profissionalEnquanto durar o contrato e, depois, até prescreverem os direitos: 5 anos
Novidades; prospeção; pedidos e denúnciasPontos 7.5, 8.10 e 9.3
Maquetas, e os lotes em que foram pedidas30 dias depois da publicação, ou logo ao primeiro «não» (ponto 8.8)
Fotografias carregadas para um site que não chegou a ser feito12 horas (ponto 12.3)
Registo interno de custos (com o nome curto de cada site)12 meses; depois ficam só os totais, sem o nome do site (ponto 12.3)
Registos dos emails enviados pelo Resend30 dias
Cópias de segurançaMais até 5 dias depois de um dado ser apagado
Dados enviados à AnthropicAté 30 dias; 29 nos pedidos em lote; até 2 anos se sinalizados (ponto 10.4)

12.2. O que um pedido de apagamento não apaga: as faturas e o nome, o NIF e a morada que elas levam, até ao fim dos 10 anos (art. 21.º, n.º 5, da Lei 58/2019); a prova do contrato, até prescreverem os direitos (art. 21.º, n.º 3, da mesma lei); e o que já está na Anthropic ou nas cópias de segurança, que se apaga nos prazos da tabela.

12.3. O que ainda não se apaga sozinho. Estes dados ainda não têm apagamento automático; até ele existir, a RUMO apaga-os à mão, nos prazos da tabela, e antes disso se o titular o pedir:

13. Os teus direitos, e como os exercer

13.1. O titular tem direito de acesso (saber que dados a RUMO tem e receber cópia), de retificação, de apagamento (com os limites do ponto 12.2), de limitação (a RUMO só guarda, sem usar, enquanto se resolve uma dúvida), de portabilidade (receber os dados que deu, num formato de uso corrente, quando o fundamento é o consentimento ou o contrato), de oposição ao que se faz por interesse legítimo, por razões da sua situação, e de retirar o consentimento, sem afetar o que foi feito antes.

13.2. Ao marketing, a oposição não precisa de razão e vale sempre: a RUMO deixa de usar os dados para esse fim no próprio dia.

13.3. Levar o conteúdo. Até o site ser apagado, o Cliente pode pedir uma cópia do seu conteúdo (os textos que deu, as fotografias que carregou, o logótipo, os dados do negócio e os textos gerados), por email, em ficheiros de uso corrente, sem custo, em até 30 dias. Não inclui o design, o código nem a estrutura das páginas, que são da RUMO (ver Termos).

13.4. Como. Por escrito, para ola@rumolab.pt. Não há atendimento por telefone. A RUMO pode pedir que o pedido venha do email da conta, ou outra prova simples de identidade, só para não entregar dados a quem não é o titular.

13.5. Prazo e custo. A RUMO responde no máximo num mês; em casos complexos, o prazo pode ir até mais dois meses, com aviso dentro do primeiro. Não há custo, salvo pedidos manifestamente infundados ou excessivos (art. 12.º do RGPD).

13.6. Queixa. O titular pode queixar-se à Comissão Nacional de Proteção de Dados (www.cnpd.pt) ou à autoridade de controlo do país onde vive ou trabalha.

14. Segurança

14.1. Os dados do painel e dos sites ficam num disco cifrado, em Paris, com uma cópia de segurança diária guardada 5 dias. As palavras-passe guardam-se só como resumo criptográfico, que não se reverte; os links de entrada valem 15 minutos e uma só vez; a sessão usa um cookie protegido (secção 16) e acaba ao fim de 12 horas; o servidor trava tentativas repetidas; cada conta só vê os seus sites; as fotografias carregadas perdem os metadados; as pré-visualizações têm um endereço aleatório e ficam fora dos motores de pesquisa; só o responsável tem acesso aos sistemas.

14.2. Numa violação de dados, a RUMO notifica a CNPD sem demora injustificada e, sempre que possível, em 72 horas, quando a lei o exige; avisa os titulares quando houver risco elevado para eles; e avisa os Clientes nos termos do Acordo de subcontratação. Todas as violações ficam registadas, mesmo as que não se notificam.

15. Menores

15.1. O serviço não é dirigido a menores. Se a RUMO souber que tem dados de um menor fornecidos sem autorização de quem o representa, apaga-os. As fotografias de menores nos sites dos Clientes são da responsabilidade do Cliente (secção 6).

16. Cookies e armazenamento no teu dispositivo

16.1. O que fica guardado no dispositivo de quem visita:

OndeNomeO que guardaQuanto tempoTipo
app.rumolab.ptrumo_s (cookie)Identificador aleatório da sessão, posto só depois de entrar; não é lido por JavaScript e só viaja em ligações seguras12 horasEstritamente necessário: sem ele não há sessão aberta
rumolab.pt e app.rumolab.ptrumo-tema (armazenamento local)Tema claro ou escuro, só se o visitante carregar no botãoAté o visitante apagar os dados do site no browserPreferência escolhida pelo visitante
app.rumolab.ptrumo-trilho, rumo.ordem e rumo-vista (armazenamento local)Barra lateral larga ou estreita; ordem da lista de sites; lista em grelha ou em linhas; cada uma só quando o utilizador a mudaAté o visitante apagar os dados do site no browserPreferência escolhida pelo visitante
rumolab.ptInstrução de relatório de erros de rede (cabeçalhos NEL e Report-To, da Cloudflare)Se uma ligação ao site falhar, o browser envia à Cloudflare um relatório técnico do erro (endereço, tipo de falha, IP); ligações que correm bem não geram relatório7 dias, contados da última visitaTécnico, do alojamento

16.2. O rumo_s não precisa de consentimento, porque é estritamente necessário para o serviço que o utilizador pede (art. 5.º, n.º 2, b), da Lei 41/2004). As preferências (o tema claro ou escuro) só se guardam quando o visitante carrega no botão respetivo, porque é ele que pede que a escolha fique lembrada.

16.3. As pré-visualizações dos sites não guardam nada no dispositivo. As letras do Google Fonts também não, mas enviam o IP à Google (ponto 3.3).

16.4. Não há cookies nem armazenamento de analítica, publicidade, redes sociais ou pixels. Se um dia houver, a RUMO pede consentimento antes de carregar seja o que for, com «Rejeitar» tão visível como «Aceitar», e atualiza esta secção. Para apagar o que ficou guardado, basta apagar os cookies e os dados do site nas definições do browser; apagar o rumo_s termina a sessão.

17. Alterações a esta política

17.1. A versão e a data de entrada em vigor estão no topo; as versões anteriores estão disponíveis a pedido. Se uma alteração mudar de forma importante o que a RUMO faz com os dados, a RUMO avisa por email os Clientes, e os titulares cujo email tenha, antes de ela entrar em vigor, com a antecedência prevista nos Termos. Um tratamento novo que precise de consentimento só começa depois de o titular o dar.