Como tratamos os teus dados
Esta política descreve como o serviço transferir.pt recolhe, trata e protege dados pessoais, ao abrigo do Regulamento Geral de Protecção de Dados (RGPD) e da legislação portuguesa aplicável.
1. Quem é o responsável
O serviço transferir.pt é operado por Wonder Flamingo Unipessoal, Lda., NIPC 514097400, que é a responsável pelo tratamento dos dados.
Para questões relacionadas com dados pessoais, contacta privacidade@transferir.pt.
2. Que dados tratamos
Se tens conta
- Endereço de e-mail (é o teu identificador de login — não há passwords)
- Idioma preferido, plano (tier), datas de criação e de último acesso
- Se as configurares: identidade de marca (nome + link) e tokens de API (guardamos apenas a impressão digital criptográfica, nunca o token)
Quando envias ficheiros
- Os próprios ficheiros, nomes e tamanhos. O nosso servidor de aplicação nunca toca nos bytes — o teu browser envia-os directamente para o armazenamento, encriptados em trânsito (TLS) e em repouso. Não é encriptação ponta-a-ponta: o fornecedor de armazenamento processa os bytes para os guardar.
- E-mail do destinatário, mensagem e password da partilha, se os preencheres (a password é guardada apenas como hash)
- Endereço IP e identificação do browser, para prevenção de abuso
Quando descarregas ficheiros que te enviaram
- Registamos data, país, identificação do browser e endereço IP truncado (removemos o último octeto — nunca guardamos o IP completo de downloads)
- Quem te enviou os ficheiros pode ver, no histórico da partilha, a data e o país de cada download — nunca o IP
Se subscreves um plano pago
- Os dados de pagamento (cartão) são recolhidos e tratados directamente pela Stripe — nunca passam pelos nossos servidores
- A morada de faturação e o NIF (opcional) que preenches no checkout ficam registados na Stripe e são usados para emitir a factura
- Guardamos apenas o estado da subscrição (plano, período, identificadores Stripe)
Automaticamente
- Registos de segurança (logins, tentativas falhadas, acções administrativas) com endereço IP, para auditoria e defesa contra abuso
- Estado de entrega dos e-mails que enviamos (entregue, devolvido, marcado como spam)
- Estatísticas de utilização agregadas e sem identificação individual (Cloudflare Web Analytics — sem cookies, sem perfis)
3. Para que usamos — e com que base legal
- Prestar o serviço (contas, partilhas, e-mails de notificação, subscrições) — execução de contrato
- Prevenir abuso e garantir segurança (rate limiting, registos de segurança, anti-bot) — interesse legítimo
- Faturação e obrigações fiscais — obrigação legal
- Avisar o remetente de um download (data + país) — interesse legítimo do remetente em saber que a entrega aconteceu; nunca expomos o IP de quem descarrega
O que não fazemos:
- Não fazemos profiling nem decisões automatizadas com efeitos legais
- Não vendemos nem cedemos dados a terceiros para marketing
- Não usamos cookies de rastreio nem analytics que identifiquem o utilizador
- Não analisamos o conteúdo dos ficheiros — não há monitorização proactiva
4. Onde os dados vivem — e quem nos ajuda a operar
Toda a infraestrutura está na União Europeia. Recorremos aos seguintes subcontratantes:
- Hetzner (Alemanha) — servidores de aplicação e base de dados
- Cloudflare — armazenamento de ficheiros (R2, jurisdição UE), rede de entrega, anti-bot (Turnstile) e estatísticas sem cookies
- Resend — envio de e-mail transaccional
- Stripe (Stripe Payments Europe, Irlanda) — processamento de pagamentos
- Sentry (região UE) — registo de erros técnicos
- Software de faturação certificado (Portugal) — emissão de facturas
Alguns destes fornecedores pertencem a grupos empresariais sediados nos EUA. O armazenamento e o processamento que nos prestam ocorrem na UE; quando algum tratamento possa implicar transferência para fora da UE, está coberto pelas salvaguardas do RGPD (cláusulas contratuais-tipo e/ou decisão de adequação UE–EUA aplicável ao fornecedor).
5. Por quanto tempo guardamos
- Ficheiros partilhados: até ao fim da validade configurada (1 a 30 dias) + 7 dias de tolerância; depois eliminados permanentemente do armazenamento
- Dados de conta: enquanto a conta existir; eliminados em cascata quando pedes a eliminação
- Códigos de login (OTP): válidos 10 minutos, apagados na hora seguinte
- Sessões: até 30 dias de inactividade
- Registos de download (IP truncado, país): 12 meses
- Registos de segurança (com IP): 12 meses
- Estado de entrega de e-mails: 6 meses
- Contadores de quota: 90 dias
- Cópias de segurança da base de dados: 7 dias (rotativas, na UE)
- Dados de faturação: 10 anos (obrigação fiscal portuguesa)
- Lista de supressão de e-mail (quem pediu para não receber): mantida enquanto necessária — é o que garante que respeitamos o pedido
6. Os teus direitos (RGPD)
- Acesso — pedir cópia dos teus dados pessoais
- Rectificação — corrigir dados incorrectos
- Eliminação — apagar a conta e todos os dados associados, incluindo ficheiros
- Portabilidade — receber os teus dados em formato estruturado (JSON)
- Oposição e limitação — opor-te a tratamentos baseados em interesse legítimo
- Reclamação — junto da Comissão Nacional de Proteção de Dados (cnpd.pt)
Para exercer qualquer destes direitos escreve para privacidade@transferir.pt. Respondemos sem demora e no prazo máximo de um mês. Se recebeste ficheiros ou e-mails através do serviço sem teres conta, estes direitos valem igualmente para ti.
7. Segurança
- Comunicação encriptada em trânsito (HTTPS, TLS 1.3) e encriptação em repouso no armazenamento
- Acesso a partilhas via tokens únicos não-adivinháveis (~131 bits de entropia), com password opcional
- Login sem passwords (código de 6 dígitos por e-mail), com protecção contra força bruta
- Rate limiting, anti-bot (Cloudflare Turnstile) e mecanismos automáticos de defesa contra abuso
- Registos de auditoria das acções administrativas
8. Cookies e armazenamento local
Usamos apenas cookies essenciais — nenhum de rastreio, publicidade ou analytics:
tv2_session— sessão autenticada (httpOnly), após loginNEXT_LOCALE— idioma escolhidotv2_unlock_*— prova temporária de que inseriste a password correcta numa partilha protegida
O browser guarda ainda localmente (sem sair do teu dispositivo) o tema claro/escuro, o progresso de um envio interrompido (até 24 horas, para o poderes retomar) e a marca de leitura das notificações. Por serem estritamente necessários, não é exigido banner de consentimento.
9. Alterações
Esta política pode ser actualizada. Alterações materiais serão comunicadas via e-mail (aos utilizadores registados) ou por meio de um aviso visível na página inicial. A data da última actualização está visível no topo desta página.
Este documento corresponde a uma beta release e encontra-se em desenvolvimento — pode ser actualizado à medida que o serviço evolui.
última actualização · 31 de Julho de 2026