Política de Privacidade

Última atualização: 16.10.2025

1. Quem somos

Esta política de privacidade explica como a Mapka P.S.A ('nós', 'nos', 'nosso') processa dados pessoais quando você:

  • visitar o nosso site público de apresentação (o 'Website'), e
  • registar-se e utilizar a nossa aplicação (a 'App').

Responsável pelo tratamento de dados

  • Nome da empresa: Mapka P.S.A
  • Morada registada: ul. Hermanowska 6A, 54-314 Wrocław, Poland
  • E-mail para assuntos de privacidade: privacy@mapka.dev

Mapka P.S.A está estabelecida na Polónia e sujeita ao Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e às leis polacas de proteção de dados.

2. Âmbito desta política

Esta política aplica-se a:

  • Visitantes do site – pessoas que navegam no nosso site público sem criar uma conta.
  • Utilizadores da aplicação – pessoas que se registam e utilizam a Aplicação.
  • Pessoas que nos contactam – por exemplo, por e-mail ou via suporte no aplicativo.

Não se aplica a sites ou serviços de terceiros que não controlamos, mesmo que forneçamos links para eles.

3. Dados pessoais que recolhemos

3.1 Quando visita o Website (sem conta)

Quando navega no Website, processamos:

Dados técnicos e de uso (via PostHog em modo sem cookies)

  • Endereço IP
  • Tipo e versão do navegador
  • Informações do dispositivo e do sistema operativo
  • URL de referência e páginas visualizadas
  • Data e hora de acesso
  • Eventos básicos de interação (por exemplo, visualizações de páginas, cliques, envios de formulários)
  • Eventos de erro (por exemplo, exceções de JavaScript)

Recolhemos isto usando o PostHog configurado com cookieless_mode: 'always'. Não usamos cookies nem armazenamento local ou de sessão para análise no site público.

3.2 Quando se regista e utiliza a aplicação

Quando cria e utiliza uma conta na Aplicação, processamos:

Dados da conta e do perfil

  • Nome, nome de usuário ou identificador
  • Endereço de e-mail
  • Palavra-passe (armazenada em formato de hash) ou outros dados de início de sessão
  • Quaisquer outros detalhes da conta que optar por fornecer

Dados de utilização e de eventos na aplicação (via PostHog)

  • Páginas e ecrãs que visita
  • Cliques, envios de formulários e certas interações da interface do usuário
  • Funcionalidades que utiliza e com que frequência
  • Dados técnicos (endereço IP, navegador, dispositivo, SO)
  • Dados de erros e exceções (mensagens de erro, rastreamentos de pilha, URLs)

Dados de suporte e comunicação

  • Conteúdo das suas mensagens (tickets de suporte, relatórios de erros, comentários, e-mails)
  • Dados de contacto que utiliza (por exemplo, endereço de e-mail)
  • Quaisquer outras informações que decida partilhar connosco

3.3 Dados de terceiros

Podemos receber dados pessoais limitados de:

  • Serviços de autenticação – (se estiver ativado, por exemplo, 'Iniciar sessão com…') – dados básicos de identidade.
  • Provedores de pagamento – (se/quando integrado) – como detalhes de faturação e metadados de transação.

4. Finalidades e bases legais do tratamento

Ao abrigo do RGPD, devemos ter uma base legal para cada finalidade de tratamento.

4.1 Operação e segurança do Website

Disponibilizando conteúdo, garantindo a segurança, medindo o uso.

Base legal: Interesses legítimos (Art. 6.º, n.º 1, alínea f), RGPD)

4.2 Criando e gerenciando sua conta no aplicativo

Registo, autenticação, gestão de acessos.

Base legal: Execução de um contrato (Art. 6.º, n.º 1, alínea b) do RGPD)

4.3 Análises da aplicação e melhoria do produto

Compreensão do uso, melhoria da confiabilidade, depuração.

Base legal: Interesses legítimos (Art. 6.º, n.º 1, alínea f), RGPD)

4.4 Suporte e comunicação

Responder a pedidos de informação, gerir relacionamentos.

Base legal: Interesses legítimos & execução do contrato

4.5 Conformidade legal e proteção dos nossos direitos

Cumprimento de obrigações legais, defesa de reivindicações legais, prevenção de fraudes.

Base legal: Obrigação legal (art. 6(1)(c) RGPD) e interesses legítimos

5. Cookies e tecnologias semelhantes

5.1 Site – Análise sem cookies

No site público, o PostHog não armazena nem lê quaisquer dados de cookies nem do armazenamento local ou de sessão.

Contamos os visitantes usando um hash que preserva a privacidade, criado nos servidores da PostHog a partir de sal diário, IP, user agent e hostname.

5.2 Aplicação – Cookies e armazenamento local

Na aplicação, a PostHog utiliza cookies de primeira parte e/ou armazenamento local para a precisão das análises e a gestão de sessões.

Tecnologias estritamente necessárias não requerem consentimento. Quando exigido por lei, obtemos consentimento para análises não essenciais.

6. Os nossos subcontratantes de dados

Usamos os seguintes serviços de terceiros como processadores de dados:

PostHog – Análises e Rastreamento de Erros

Serviço: Análise de produto e da web, rastreamento de erros

Provedor: PostHog Inc.

Região de hospedagem: PostHog Cloud UE (Frankfurt, Alemanha)

Mais informações: posthog.com/privacy

Celebrámos um Acordo de Processamento de Dados (DPA) com a PostHog. A PostHog processa dados pessoais apenas de acordo com as nossas instruções e não utiliza esses dados para o seu próprio marketing nem para publicidade de terceiros.

Stripe – Processamento de Pagamentos

Serviço: Processamento de pagamentos, cobrança, emissão de faturas

Provedor: Stripe, Inc.

Dados processados: Detalhes de faturação, informações do cartão de pagamento, dados de transação

Mais informações: stripe.com/privacy

A Stripe processa os dados de pagamento como processadora de dados em nosso nome. A Stripe possui certificação PCI DSS Nível 1. Não armazenamos os dados completos do seu cartão de pagamento em nossos servidores – eles são tratados diretamente pela Stripe.

PayPal – Processamento de pagamentos (opcional)

Serviço: Processamento de pagamentos (quando selecionado pelo utilizador)

Provedor: PayPal (Europe) S.à r.l. et Cie, S.C.A.

Dados processados: Detalhes de faturação, informações da conta do PayPal, dados de transação

Mais informações: paypal.com/privacy

O PayPal só é utilizado quando escolhe o PayPal como método de pagamento. Nesse caso, o PayPal processa os seus dados de pagamento como processador de dados. Não recebemos nem armazenamos as suas credenciais completas do PayPal – a transação é tratada diretamente pelo PayPal.

HubSpot – CRM e Comunicações

Serviço: CRM, comunicações por email, suporte ao cliente

Provedor: HubSpot, Inc.

Dados processados: Detalhes de contacto, histórico de comunicação, pedidos de suporte

Mais informações: legal.hubspot.com/privacy-policy

HubSpot processa dados de contacto e de comunicação como subcontratante em nosso nome. Usamos HubSpot para gerir as relações com os clientes e prestar suporte. HubSpot é certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA.

7. Destinatários dos dados pessoais

Partilhamos dados pessoais apenas quando necessário e sob garantias adequadas:

  • 1
    Provedores de serviços

    Hospedagem, infraestrutura, PostHog (análises), entrega de e-mails, ferramentas de suporte ao cliente.

  • 2
    Consultores profissionais

    Advogados, contabilistas, auditores, seguradoras – sob confidencialidade.

  • 3
    Autoridades públicas e tribunais

    Quando exigido por lei ou para estabelecer, exercer ou defender reivindicações legais.

Não vendemos seus dados pessoais.

8. Transferências internacionais de dados

A Mapka P.S.A está sediada na Polónia e utiliza alojamento na UE para os serviços essenciais sempre que possível, incluindo o PostHog Cloud EU.

Se transferirmos dados pessoais para fora do EEE ou do Reino Unido, garantimos a adoção de salvaguardas adequadas:

  • Uma decisão de adequação da Comissão Europeia, ou
  • Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia

Contacte-nos em privacy@mapka.dev para mais informações sobre transferências internacionais.

9. Retenção de dados

Mantemos os dados pessoais apenas pelo tempo necessário para as finalidades descritas nesta política.

Período de retenção geral: 90 dias

Salvo se um período mais longo for exigido por lei ou for necessário para ações judiciais.

Dados de análise

Até 90 dias, depois eliminado ou anonimizado

Dados da conta

Enquanto a conta estiver ativa + 90 dias após a exclusão

Dados de suporte

Até 90 dias após a resolução

Registos jurídicos/financeiros

Conforme exigido pela lei polonesa (vários anos)

10. Os seus direitos ao abrigo do RGPD

1

Direito de acesso

Obtenha uma cópia dos seus dados pessoais

2

Direito de retificação

Corrigir dados incorretos

3

Direito ao apagamento

Solicitar a eliminação dos seus dados

4

Direito à limitação do tratamento

Limitar a forma como processamos os seus dados

5

Direito à portabilidade dos dados

Receba dados em formato legível por máquina

6

Direito de oposição

Opor-se ao tratamento com base em interesses legítimos

7

Direito de retirar o consentimento

Revogar o consentimento a qualquer momento quando o tratamento se basear no consentimento

Para exercer qualquer um destes direitos, contacte-nos em: privacy@mapka.dev

Também tem o direito de apresentar uma queixa junto de uma autoridade de proteção de dados. Na Polónia: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl

11. Dados de crianças

O nosso Website e a nossa Aplicação não se destinam a crianças com menos de 16 anos e não recolhemos conscientemente dados pessoais delas.

Se acreditar que uma criança nos forneceu dados pessoais, por favor contacte-nos para que possamos eliminar tais dados sem demora injustificada.

12. Alterações nesta política de privacidade

Poderemos atualizar esta política de privacidade periodicamente, por exemplo, se alterarmos os nossos serviços ou se os requisitos legais mudarem.

Publicaremos a política atualizada nesta página e atualizaremos a data de 'Última atualização'. Se as alterações forem significativas, poderemos também informar você por e-mail ou pelo App.