Versão 1.0 · em vigor desde 2026-09-28
Tratamento de dados pessoais por conta do Cliente (artigo 28.º do RGPD)
Este acordo é um anexo dos Termos e Condições da RUMO (rumolab.pt/termos) e é aceite no mesmo ato em que o Cliente aceita os Termos. Cumpre o artigo 28.º do Regulamento (UE) 2016/679 («RGPD»). A estrutura segue, com adaptações, a das cláusulas contratuais-tipo da Decisão de Execução (UE) 2021/915 da Comissão.
As caixas «Em resumo» explicam cada cláusula em linguagem corrente e não vinculam. O que vincula é o texto das cláusulas e dos anexos.
1. Quem é quem
1.1. Responsável pelo tratamento: o Cliente, isto é, a empresa ou o profissional que contrata o serviço e que está identificado na conta e no ato de publicar (firma e NIF).
1.2. Subcontratante: João Rosário, empresário em nome individual, que usa a designação comercial RUMO, com domicílio profissional em Rua Capitães de Abril 1, 8005-233 Faro, Portugal, NIF 251 513 106, contacto ola@rumolab.pt («a RUMO»).
1.3. Os termos definidos no artigo 4.º do RGPD («dados pessoais», «tratamento», «titular», «violação de dados pessoais» e outros) têm neste acordo o mesmo sentido. «Serviço», «site» e «backoffice» têm o sentido que lhes dão os Termos.
1.4. A RUMO não designou encarregado de proteção de dados. Para tudo o que respeita a este acordo, o contacto é ola@rumolab.pt, sempre por escrito.
2. Objeto, duração e relação com os Termos
2.1. Este acordo regula o tratamento de dados pessoais que a RUMO faz por conta do Cliente para lhe prestar o serviço: fazer, alojar, alterar e publicar o site do Cliente, guardar o histórico do site e dar suporte. A descrição está no Anexo I.
2.2. Não abrange os dados que a RUMO trata como responsável pelo tratamento: a conta e o acesso ao backoffice, a faturação e os pagamentos, as comunicações com o Cliente, a segurança do serviço e os contactos feitos antes de haver contrato. Esses tratamentos estão descritos na Política de Privacidade da RUMO (rumolab.pt/privacidade).
2.3. Este acordo produz efeitos quando o Cliente o aceita, juntamente com os Termos, numa caixa que não vem marcada. O serviço guarda a versão aceite, a data e a conta. A partir desse momento, o acordo abrange também o conteúdo que o Cliente ou a RUMO tenham reunido antes para o site do Cliente, incluindo durante a experiência grátis. A RUMO envia ao Cliente, por email, com a confirmação do contrato, a versão deste acordo que ele aceitou, num formato que se pode guardar e imprimir.
2.4. O acordo dura enquanto durar o contrato e, depois dele, até estarem concluídas a devolução e o apagamento previstos na cláusula 13.
2.5. Em matéria de proteção de dados pessoais, este acordo prevalece sobre os Termos. Nada nele limita as obrigações que o RGPD impõe diretamente a cada parte.
3. O que se trata
3.1. O objeto, a natureza e a finalidade do tratamento, os tipos de dados pessoais e as categorias de titulares estão descritos no Anexo I.
3.2. É o Cliente quem escolhe o que o site contém. A RUMO não tem o dever de verificar se o conteúdo tem dados pessoais, salvo quando isso for necessário para prestar o serviço ou para cumprir a lei.
4. Instruções do Cliente
4.1. A RUMO trata os dados pessoais apenas segundo instruções documentadas do Cliente, incluindo quanto a transferências para fora do Espaço Económico Europeu («EEE») (cláusula 10).
4.2. São instruções documentadas:
a) os Termos e este acordo;
b) o que o Cliente faz no serviço: os campos que preenche, os ficheiros que carrega, os pedidos que escreve no editor, as alterações que faz à mão e a decisão de publicar ou de apagar;
c) as instruções que o Cliente dê por escrito, para ola@rumolab.pt ou pelo backoffice.
O serviço guarda um histórico das mensagens trocadas no editor e das versões do site enquanto o site existir.
4.3. O serviço faz e altera o site com modelos de inteligência artificial de um fornecedor identificado no Anexo III. Ao contratar, o Cliente dá à RUMO a instrução de usar esses modelos para tratar o conteúdo do site.
4.4. Se o direito da União Europeia ou o direito português obrigar a RUMO a tratar os dados de outra forma, a RUMO informa o Cliente antes de o fazer, salvo se essa lei o proibir.
4.5. Se a RUMO entender que uma instrução viola o RGPD ou outra norma de proteção de dados, avisa o Cliente de imediato e pode não a cumprir enquanto o Cliente não a alterar ou não mostrar, por escrito, que é lícita.
5. Para que a RUMO usa os dados
5.1. A RUMO trata os dados pessoais apenas para as finalidades do Anexo I, salvo instrução documentada do Cliente.
5.2. O uso do conteúdo do Cliente pela própria RUMO tem estes limites:
a) A RUMO não usa o conteúdo do Cliente para treinar modelos de inteligência artificial. O fornecedor desses modelos está contratualmente proibido de o fazer.
b) A RUMO pode analisar o funcionamento do serviço nos sites dos clientes (por exemplo, contar defeitos de página ou tipos de pedido) para corrigir e melhorar o gerador. O resultado dessa análise é agregado: não identifica o Cliente nem as pessoas que aparecem no site e não é usado para mais nada. Na medida em que esta análise seja um tratamento para fins próprios, a RUMO é responsável por ele e descreve-o na sua Política de Privacidade.
c) A RUMO não mostra o site do Cliente, nem partes dele, como exemplo, na sua publicidade ou no seu portefólio, sem autorização escrita do Cliente, dada à parte destes documentos. O Cliente pode retirar essa autorização a qualquer momento, com efeito para o futuro.
6. Confidencialidade e acesso
6.1. A RUMO garante que as pessoas autorizadas a tratar os dados pessoais do Cliente assumiram um compromisso de confidencialidade ou estão sujeitas a um dever legal de confidencialidade adequado. À data deste acordo, só o titular da RUMO tem esse acesso.
6.2. A RUMO só acede à conta e ao conteúdo do Cliente quando isso for necessário para:
a) prestar o serviço;
b) dar o suporte que o Cliente pediu;
c) corrigir um defeito ou responder a um incidente de segurança;
d) cumprir uma obrigação legal ou uma ordem de autoridade.
Para dar suporte, a RUMO pode ver o backoffice tal como o Cliente o vê.
6.3. O dever de confidencialidade da RUMO mantém-se depois do fim do contrato.
7. Segurança
7.1. A RUMO aplica as medidas técnicas e organizativas descritas no Anexo II, para garantir um nível de segurança adequado ao risco (artigo 32.º do RGPD). Na avaliação desse risco, as partes têm em conta que o conteúdo do site se destina, na maior parte, a ser publicado na internet.
7.2. A RUMO pode alterar as medidas, desde que o nível de segurança não diminua, e atualiza o Anexo II quando o fizer.
7.3. O Cliente é responsável pela segurança do seu lado: guarda a palavra-passe e o acesso ao email da conta, não partilha a conta e avisa a RUMO logo que suspeite de um acesso indevido.
8. Dados sensíveis e formulários
8.1. O serviço não se destina a tratar categorias especiais de dados pessoais (artigo 9.º do RGPD), como dados de saúde, nem dados relativos a condenações penais e infrações (artigo 10.º). O Cliente não os põe no site, não os carrega e não os escreve no editor, salvo acordo escrito prévio com a RUMO. Por exemplo: uma clínica não publica casos clínicos, fotografias de «antes e depois» nem nomes de pacientes.
8.2. Os formulários dos sites são de dois tipos. Os que abrem o programa de email de quem os preenche mandam a mensagem diretamente para o email do Cliente: a RUMO não a recebe, e esses dados não estão abrangidos por este acordo. Os que enviam pela RUMO mandam a mensagem ao servidor da RUMO, que a reencaminha por email para o endereço que o Cliente escolheu nas definições do site e confirmou (ou, até lá, para o email da conta) e não a guarda depois de a enviar: esses dados estão abrangidos por este acordo, nos termos do Anexo I.
8.3. À data deste acordo, o serviço não tem outras funcionalidades que recolham dados de quem visita o site do Cliente (marcações, encomendas ou estatísticas de visitas). Se a RUMO vier a oferecer alguma, atualiza o Anexo I e avisa o Cliente antes de a ativar no site dele. Em sites de saúde, ou noutros que possam receber categorias especiais de dados, essas funcionalidades só são ativadas depois de um acordo escrito específico. Nos sites de saúde, os formulários da cláusula 8.2 não pedem dados de saúde e pedem a quem escreve que não os inclua.
9. Subcontratantes ulteriores
9.1. O Cliente dá à RUMO autorização geral, por escrito, para recorrer aos subcontratantes ulteriores do Anexo III, publicados em rumolab.pt/subcontratantes na versão em vigor à data da aceitação.
9.2. A RUMO avisa o Cliente, por email para o endereço da conta, com pelo menos 14 dias de antecedência, de qualquer alteração que pretenda fazer: acrescentar um subcontratante ulterior ou substituir outro. O aviso diz quem é, o que faz, que dados trata, onde os trata, com que garantia de transferência e a partir de que data.
9.3. O Cliente pode opor-se, por escrito, até à data da alteração. Se se opuser e a RUMO mantiver a alteração, o Cliente pode cancelar o contrato sem custo, com efeito na data que indicar, até à entrada do novo subcontratante. No plano anual, a RUMO devolve os meses completos por usar.
9.4. Se um subcontratante ulterior deixar de prestar o serviço de forma súbita, ou se houver uma razão de segurança urgente, a RUMO pode substituí-lo antes de terminar o prazo do n.º 9.2, por outro que dê garantias equivalentes, e avisa o Cliente logo que possa, com a informação do n.º 9.2. O Cliente pode opor-se e cancelar sem custo, nos termos do n.º 9.3.
9.5. A RUMO só recorre a um subcontratante ulterior através de um contrato que lhe imponha, em substância, as mesmas obrigações de proteção de dados deste acordo. A RUMO continua a responder perante o Cliente pelo cumprimento dessas obrigações pelo subcontratante ulterior (artigo 28.º, n.º 4, do RGPD).
9.6. Para cada subcontratante ulterior, a lista indica onde encontrar a lista dos subcontratantes dele. A pedido do Cliente, a RUMO indica a identidade e o contacto de qualquer outro subcontratante da cadeia que conheça.
9.7. A pedido do Cliente, a RUMO entrega-lhe cópia do acordo de tratamento de dados celebrado com cada subcontratante ulterior, podendo ocultar o que for confidencial.
10. Transferências para fora do Espaço Económico Europeu
10.1. O Cliente autoriza as transferências de dados pessoais para fora do EEE indicadas no Anexo III. A RUMO não faz outras sem instrução documentada do Cliente.
10.2. Cada transferência assenta numa das garantias do capítulo V do RGPD:
a) a decisão de adequação da Comissão relativa ao Quadro de Privacidade de Dados UE-EUA, quando o destinatário está certificado; ou
b) cláusulas contratuais-tipo aprovadas pela Comissão (Decisão de Execução (UE) 2021/914).
O fornecedor de inteligência artificial não está certificado no Quadro de Privacidade de Dados UE-EUA. As transferências na cadeia desse fornecedor assentam nas cláusulas contratuais-tipo incorporadas no acordo de tratamento de dados dele.
10.3. Se uma garantia deixar de valer (por exemplo, se a decisão de adequação for anulada), a RUMO avisa o Cliente e passa a usar outra garantia do capítulo V, ou deixa de fazer a transferência.
10.4. A pedido do Cliente, a RUMO indica a garantia de cada transferência e onde obter cópia dela.
11. Ajuda ao Cliente
11.1. Se um titular dirigir à RUMO um pedido sobre dados tratados por conta do Cliente, a RUMO encaminha-o ao Cliente sem demora injustificada e não lhe responde diretamente, salvo se o Cliente a autorizar. A RUMO regista o pedido e o encaminhamento no seu registo de casos, com o mínimo de dados.
11.2. O Cliente pode ver, corrigir e retirar o conteúdo do site no backoffice. Para o que não conseguir fazer sozinho (por exemplo, retirar um dado das versões antigas do site), a RUMO faz o que o Cliente lhe pedir por escrito, sem demora injustificada.
11.3. A RUMO dá ao Cliente a informação de que disponha e de que ele precise para cumprir os artigos 32.º a 36.º do RGPD: segurança do tratamento, notificação de violações, avaliação de impacto e consulta prévia à autoridade de controlo.
12. Violações de dados pessoais
12.1. A RUMO notifica o Cliente de qualquer violação de dados pessoais que afete dados tratados por conta dele, sem demora injustificada e, o mais tardar, 48 horas depois de ter tido conhecimento dela. A notificação é enviada por email para o endereço da conta.
12.2. A notificação indica, na medida do possível:
a) a natureza da violação;
b) as categorias e o número aproximado de titulares e de registos afetados;
c) as consequências prováveis;
d) as medidas tomadas ou propostas para resolver a violação e atenuar os seus efeitos;
e) um contacto para mais informação.
Se não for possível dar toda a informação de uma vez, a RUMO dá-a por fases, à medida que a obtiver.
12.3. Cabe ao Cliente decidir se notifica a Comissão Nacional de Proteção de Dados (artigo 33.º do RGPD) e os titulares (artigo 34.º). A RUMO ajuda-o com a informação de que disponha.
12.4. Se a violação ocorrer num subcontratante ulterior, a RUMO notifica o Cliente nos mesmos termos, logo que for informada por ele.
12.5. A RUMO documenta no seu registo de casos todas as violações que afetem dados do Cliente, também as que não notifica, e responde-lhes segundo um procedimento escrito.
13. Fim do contrato: devolver e apagar
13.1. Quando o contrato acaba, o site sai do ar no fim do período já pago ou, em caso de falta de pagamento, ao 9.º dia, depois do aviso por email da falta de pagamento, conforme os Termos.
13.2. Devolução. Durante o contrato e até ao apagamento, o Cliente pode pedir por escrito uma cópia do seu conteúdo: os textos que deu, as fotografias e os ficheiros que carregou, o logótipo, os dados do negócio e os textos do site. A RUMO entrega a cópia sem custo, por email, em ficheiros de uso corrente, no prazo de 30 dias a contar do pedido. A cópia não inclui o design, o código nem a estrutura das páginas, que são da RUMO. Se o pedido chegar antes do apagamento, a RUMO só apaga depois de entregar a cópia.
13.3. Apagamento. Depois de o site sair do ar, o site e os dados tratados por conta do Cliente ficam guardados 30 dias, para o caso de o Cliente voltar. A RUMO apaga-os depois disso, e nunca mais de 60 dias depois de o site sair do ar. Apagar quer dizer tirar da conta do Cliente todos os dados pessoais tratados por conta dele (o site, as fotografias e os ficheiros, as versões, as mensagens do editor e as capturas de ecrã); o que fica no arquivo interno de recuperação é eliminado, no máximo, 30 dias depois. A eliminação definitiva termina em regra 60 dias depois de o site sair do ar, e no máximo 90, e as cópias de segurança automáticas deixam de os conter, no máximo, 5 dias depois disso.
13.4. Em vez de esperar, o Cliente pode pedir por escrito que a RUMO apague tudo de imediato. Pode também apagar o site no backoffice: o site sai do ar logo e é apagado ao fim de 30 dias, salvo se o Cliente pedir o apagamento imediato.
13.5. Os dados enviados ao fornecedor de inteligência artificial para fazer e alterar o site são apagados por ele no prazo de 30 dias a contar de cada envio, ou até 2 anos depois se os sistemas de segurança dele os sinalizarem. A RUMO não os consegue apagar antes.
13.6. A RUMO só guarda dados depois destes prazos quando a lei a obrigar, e só para esse fim. A pedido, confirma o apagamento por escrito.
14. Demonstrar o cumprimento e auditorias
14.1. A RUMO põe à disposição do Cliente a informação necessária para demonstrar o cumprimento deste acordo e do artigo 28.º do RGPD:
a) este acordo e a lista de subcontratantes ulteriores;
b) a descrição das medidas de segurança (Anexo II);
c) o registo das atividades de tratamento que faz como subcontratante (artigo 30.º, n.º 2, do RGPD);
d) respostas por escrito às perguntas do Cliente.
14.2. Se essa informação não bastar, ou se uma autoridade de controlo o exigir, o Cliente pode fazer, ou mandar fazer por um auditor independente obrigado a confidencialidade, uma auditoria às atividades de tratamento abrangidas por este acordo, nestas condições:
a) com aviso escrito de 30 dias de antecedência e no máximo uma vez em cada 12 meses, salvo depois de uma violação de dados ou a pedido de uma autoridade;
b) a expensas do Cliente;
c) em regra, por meios documentais e à distância; uma inspeção no local só se esses meios não bastarem, com o aviso da alínea a);
d) sem acesso a dados de outros clientes nem a segredos comerciais da RUMO.
14.3. Quanto aos subcontratantes ulteriores, a RUMO cumpre este dever com os relatórios e as certificações que eles disponibilizem.
15. O que cabe ao Cliente
15.1. O Cliente garante que tem fundamento legal para os dados pessoais que põe no site ou entrega à RUMO, incluindo a autorização das pessoas que aparecem em fotografias e vídeos, e que as suas instruções cumprem a lei.
15.2. O Cliente informa as pessoas cujos dados estão no site (por exemplo, a equipa) de que o conteúdo é tratado pela RUMO e pelos subcontratantes ulteriores para fazer, alojar e alterar o site.
15.3. O site do Cliente é publicado com um rodapé de informação legal em todas as páginas e com uma página de privacidade, feitos a partir de um modelo da RUMO, com os dados que o Cliente indica. A RUMO dá a estrutura e faz as perguntas; a exatidão e a completude do que a página diz são da responsabilidade do Cliente. A RUMO não garante que o site cumpre todas as obrigações legais do negócio do Cliente.
15.4. O Cliente responde aos pedidos dos titulares e, quando for o caso, notifica as violações de dados à autoridade de controlo e aos titulares.
15.5. O Cliente é responsável pelo tratamento das mensagens que recebe no seu email a partir dos formulários do site.
16. Responsabilidade
16.1. Perante os titulares dos dados, cada parte responde nos termos do artigo 82.º do RGPD. Nada neste acordo limita os direitos dos titulares.
16.2. Entre as partes, aplica-se a cláusula de responsabilidade dos Termos, com o limite igual ao total pago nos 12 meses anteriores ao facto. Esse limite não se aplica em caso de dolo ou culpa grave da RUMO ou das pessoas e fornecedores de que ela se sirva, a danos à vida, à integridade física ou moral ou à saúde, à responsabilidade extracontratual, nem a qualquer outro caso em que a lei não permita limitar a responsabilidade (Termos, cláusula 25.3).
16.3. A RUMO responde perante o Cliente pelos atos dos subcontratantes ulteriores como pelos seus próprios.
16.4. O Cliente responde perante a RUMO pelos danos que ela sofra por ter seguido instruções ilícitas do Cliente, ou por ter tratado dados que o Cliente lhe entregou sem fundamento legal.
17. Alterações, lei e foro
17.1. A RUMO pode alterar este acordo nos termos e com o pré-aviso previstos na cláusula de alteração dos Termos: pré-aviso de 60 dias por email, com direito a cancelar sem custo antes da entrada em vigor. As alterações à lista de subcontratantes ulteriores seguem a cláusula 9. As alterações impostas por lei ou por uma autoridade aplicam-se a partir da data que a lei ou a autoridade fixar.
17.2. Aplica-se a lei portuguesa. Os litígios seguem o foro previsto nos Termos.
17.3. Se uma cláusula for nula ou ineficaz, as restantes mantêm-se, e a parte afetada rege-se pela lei.
Anexo I — Descrição do tratamento
Objeto. Fazer, alojar, alterar e publicar o site do Cliente e guardar o histórico desse site.
Natureza. Recolha (o que o Cliente escreve e carrega), conservação, organização, adaptação (conversão das imagens e redação e edição dos textos por modelos de inteligência artificial), consulta, comunicação aos subcontratantes ulteriores, divulgação na internet por decisão do Cliente, e apagamento.
Finalidades.
- Gerar o site a partir do pedido do Cliente.
- Alterar o site a pedido do Cliente, no editor ou à mão, e, no Escalão Completo, traduzi-lo para as línguas que o Cliente escolher.
- Alojar e publicar o site.
- Guardar versões do site, para desfazer alterações, e capturas de ecrã, para o mostrar no backoffice.
- Dar suporte ao Cliente.
- Manter o serviço seguro e recuperável.
- Receber o que é escrito nos formulários do site que enviam pela RUMO, e enviá-lo por email ao Cliente (cláusula 8.2).
Categorias de titulares.
a) Pessoas que trabalham com o Cliente ou para ele e que aparecem no site.
b) O próprio Cliente, quando é empresário em nome individual e o site mostra o nome e os contactos dele.
c) Clientes, parceiros ou outras pessoas que o Cliente refira ou mostre no site.
d) Pessoas identificáveis nas fotografias e nos vídeos carregados.
e) Quem visita o site, quanto aos dados técnicos da ligação.
f) Quem escreve pelos formulários do site que enviam pela RUMO.
Tipos de dados pessoais.
a) Identificação e contactos que o Cliente põe no site: nome, função, telefone, email, morada e, no empresário em nome individual, o número de identificação fiscal.
b) Imagem: fotografias e vídeos. As fotografias são regravadas sem os metadados, incluindo a localização.
c) O texto livre que o Cliente escreve no pedido e no editor, que pode conter qualquer dado que lá ponha.
d) O histórico: versões do site, mensagens trocadas no editor, a ficha do pedido (com miniaturas das fotografias) e capturas de ecrã da página.
e) Dados técnicos da ligação de quem visita o site (endereço IP e dados do navegador), nos registos dos fornecedores de alojamento. A RUMO não faz estatísticas de visitas nem perfis de visitantes.
f) O que quem escreve põe nos formulários que enviam pela RUMO (nome, email, telefone, a mensagem e os outros campos do formulário) e o endereço IP de quem envia, usado para travar envios automáticos; e o email que o Cliente escolhe para os receber.
Categorias especiais de dados. Não previstas (cláusula 8). Nos sites de saúde, os formulários não as pedem e pedem a quem escreve que não as inclua; se alguém as escrever mesmo assim, a RUMO só as reencaminha ao Cliente, como o resto da mensagem, e não as guarda.
O que é enviado ao fornecedor de inteligência artificial. O pedido e os textos do Cliente; as fotografias e os ficheiros carregados, como imagem, para o modelo os descrever e usar; em cada alteração, a página inteira e as mensagens mais recentes do editor; o texto da página, para preparar os dados que os motores de pesquisa leem; e, no Escalão Completo, o texto das páginas, para as traduzir. As mensagens dos formulários não vão para o fornecedor de inteligência artificial. O fornecedor apaga estes dados no prazo de 30 dias (até 2 anos, se os seus sistemas de segurança os sinalizarem) e não os usa para treinar modelos.
Duração e prazos. Enquanto durar o contrato. Depois, 30 dias até ao apagamento, e a eliminação definitiva em regra 60 dias depois de o site sair do ar, 90 no máximo, mais até 5 dias nas cópias de segurança (cláusula 13.3). Durante o contrato, o serviço guarda até 60 versões de cada site e as 40 trocas mais recentes do editor, e apaga automaticamente as mais antigas; o que fica é guardado enquanto o site existir. As mensagens dos formulários não se guardam depois de enviadas ao Cliente; o fornecedor de email guarda uma cópia 30 dias, e o endereço IP de quem envia fica nos registos técnicos no máximo 7 dias.
Frequência. Contínua.
Localização. Os dados ficam guardados em França (Paris), no alojamento da Fly.io. O site publicado fica também no armazenamento da Cloudflare (R2), que o entrega a partir da sua rede mundial. O fornecedor de inteligência artificial trata-os fora do EEE, nomeadamente nos EUA. O Anexo III indica onde trata cada subcontratante ulterior.
Anexo II — Medidas técnicas e organizativas
Situação à data da versão deste acordo.
Alojamento e cópias de segurança
- Os dados ficam num volume de disco na região de Paris do fornecedor de alojamento, cifrado em repouso pelo fornecedor.
- O fornecedor faz cópias de segurança automáticas diárias do volume, guardadas 5 dias.
- Todas as ligações ao backoffice e aos sites usam HTTPS. Os pedidos feitos em HTTP são redirecionados.
- As chaves de acesso aos fornecedores estão guardadas como segredos do alojamento, fora do código.
Acesso ao serviço
- As palavras-passe têm pelo menos 10 caracteres. Só se guarda uma derivação criptográfica delas (scrypt), e a verificação é feita em tempo constante.
- Os links de entrada enviados por email valem 15 minutos e só podem ser usados uma vez. Só se guarda uma impressão digital (hash) de cada link.
- As sessões são guardadas no servidor, duram 12 horas e podem ser revogadas. O cookie de sessão é HttpOnly, Secure e SameSite=Lax.
- Há um limite de tentativas falhadas de entrada.
- Cada site tem um dono. O sistema recusa por omissão o acesso de uma conta a um site que não é dela.
Isolamento das páginas e dos ficheiros
- As páginas geradas são servidas numa origem isolada (Content-Security-Policy «sandbox»), para que o código de uma página não possa agir com a sessão de quem a vê.
- As alterações de código propostas pelo editor de inteligência artificial são comparadas com a versão anterior e recusadas se introduzirem elementos novos potencialmente perigosos.
- As imagens carregadas são descodificadas e regravadas, o que elimina os metadados, incluindo a localização GPS. Os vídeos são regravados sem metadados. Os ficheiros SVG são limpos por uma lista de elementos permitidos.
- Os endereços de pré-visualização têm um identificador aleatório de 120 bits e estão marcados para não serem indexados pelos motores de pesquisa.
Apagamento
- Apagar um site tira-o do ar de imediato. O site fica 30 dias num arquivo de recuperação e é depois apagado automaticamente.
- O site de um Cliente que sai do ar no fim do contrato é apagado automaticamente nos prazos da cláusula 13.3, pelo mesmo arquivo de recuperação. Os dados de faturação de quem pagou (nome, NIF e morada) passam antes para um arquivo separado, sem acesso pela internet.
- Acima de 60 versões de um site, as mais antigas são apagadas automaticamente.
Organização
- Só o titular da RUMO tem acesso de administração aos sistemas e aos dados.
- A RUMO só acede à conta e ao conteúdo do Cliente nos casos da cláusula 6.2.
- Há um procedimento escrito de resposta a violações de dados. Todas ficam no registo de casos, também as que não se notificam, com os pedidos dos titulares e as denúncias. O registo fica no alojamento, fora do código, com uma cópia diária no armazenamento da Cloudflare, e cada caso guarda-se 3 anos depois de fechado.
- As mensagens dos formulários só passam pela memória do servidor, no tempo de as enviar: não se escrevem em disco nem numa fila.
Fornecedor de inteligência artificial
- O contrato com o fornecedor proíbe-o de treinar modelos com o conteúdo enviado. O fornecedor apaga esse conteúdo no prazo de 30 dias (até 2 anos, se o sinalizar por razões de segurança).
O que estas medidas não incluem, à data desta versão: autenticação em dois fatores; cópias de segurança fora do fornecedor de alojamento; registo de auditoria dos acessos.
Anexo III — Subcontratantes ulteriores autorizados
A lista completa, com o que cada um trata, os prazos e as ligações para os acordos de tratamento de dados de cada um, está em rumolab.pt/subcontratantes, que faz parte deste anexo. Os subcontratantes ulteriores que tratam dados do site do Cliente são estes:
| Subcontratante ulterior | O que faz | Onde trata os dados | Garantia de transferência |
|---|---|---|---|
| Anthropic Ireland, Limited (Irlanda), que recorre à Anthropic, PBC (EUA) | Modelos de IA que escrevem, alteram e traduzem o site e descrevem as fotografias | Fora do EEE, nomeadamente EUA | Cláusulas contratuais-tipo no acordo de tratamento de dados da Anthropic |
| Fly.io, Inc. (EUA) | Alojamento do backoffice, dos dados e das cópias de segurança | França (Paris); possível acesso de administração a partir dos EUA | Quadro de Privacidade de Dados UE-EUA |
| Cloudflare, Inc. (EUA) | Alojamento (armazenamento R2) e entrega (Workers) dos sites publicados; DNS | Rede mundial | Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo |
| Google Cloud EMEA Limited (Irlanda), serviço Google Workspace, que recorre à Google LLC (EUA) | Correio de ola@rumolab.pt, quando o Cliente envia conteúdo do site por email | UE e EUA | Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo |
| Plus Five Five, Inc. (Resend) (EUA) | Envio dos emails do serviço (entrada, avisos), com o nome do negócio e a ligação para o site, e das mensagens dos formulários dos sites ao Cliente (cláusula 8.2) | EUA | Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo |
O email com o nome do negócio ainda não está incluído no serviço. Quando existir, o fornecedor entra nesta lista com o aviso prévio da cláusula 9.