COULDINJECT
Início Fóruns Wiki Loja Sobre nós CISS Apoio
Iniciar sessão
COULDINJECT / LEGAL

Política de privacidade

Como a CouldInject trata informações pessoais, protege a privacidade e responde a pedidos de exercício de direitos. O operador responsável é a Equipa de Operações CouldInject.

Última atualização: 2026-09-25

Enviar pedido de privacidadePolítica de privacidadeTermos de serviço

Esta página apresenta uma tradução do documento atual. A tradução não altera a data original de publicação ou de entrada em vigor. Contacte o Suporte se tiver dúvidas sobre a redação.

Preferência GPC reconhecida. Não vendemos informações pessoais nem as partilhamos para publicidade comportamental entre contextos. Não é necessário iniciar sessão nem apresentar outro pedido.

Última atualização: 25 de setembro de 2026 Entrada em vigor: 25 de setembro de 2026

A CouldInject valoriza a privacidade, a segurança das informações pessoais e o controlo dos utilizadores sobre as suas informações.

Esta política explica como recolhemos, utilizamos, conservamos, protegemos, divulgamos e tratamos de outro modo informações sobre si, e como pode aceder, corrigir, eliminar, exportar ou limitar o seu tratamento.

A CouldInject serve utilizadores de diferentes países e regiões. O servidor principal e a base de dados central encontram-se atualmente na Califórnia, Estados Unidos.

Pretendemos oferecer uma base comum de proteção da privacidade em todo o mundo, incluindo acesso, retificação, eliminação e cópias de dados pessoais, e usamos as normas californianas relativamente protetoras da privacidade dos consumidores como referência para os nossos processos globais. Isto não torna o CCPA ou outras leis da Califórnia automaticamente aplicáveis a todos os utilizadores.

Quando a legislação imperativa aplicável ao tratamento conferir proteção maior, diferente ou adicional, cumpriremos essa legislação. Esta política não restringe direitos imperativos.

Índice
1. Quem somos2. Serviços abrangidos3. Princípios globais de privacidade4. Informações recolhidas5. Fontes6. Finalidades do tratamento7. Fundamentos jurídicos nas diferentes regiões8. IA, Snow e sistemas automatizados9. Disponibilidade regional do Snow10. Cookies, armazenamento local e tecnologias semelhantes11. Do Not Track e Global Privacy Control12. Não vendemos informações pessoais13. Divulgação a terceiros14. Armazenamento e transferências internacionais15. Conservação16. Eliminação da conta e conteúdos públicos17. Medidas de segurança18. Incidentes de segurança19. Direitos de base em todo o mundo20. Apresentação de pedidos21. Prazos de resposta22. Complemento para os EUA e a Califórnia23. Utilizadores do EEE24. Utilizadores do Reino Unido25. Utilizadores da China continental26. Utilizadores do Brasil27. Utilizadores da Austrália28. Canadá e outras regiões29. Menores30. Conteúdos públicos e expectativas de privacidade31. Dados anonimizados e agregados32. A privacidade é um direito humano fundamental; pedidos governamentais, policiais e judiciais33. Direitos apesar da indisponibilidade regional34. Ligações de terceiros35. Atualizações36. Idiomas37. Reclamações e reguladores38. Contactos

1. Quem somos

«CouldInject», «nós», «o site» e «serviços» referem-se ao site, fóruns, Wiki, CISS, mensagens, Suporte, funcionalidades da Loja, Snow, funções de IA e outros serviços relacionados que fornecemos.

O operador e responsável pelo tratamento das informações pessoais do site é a Equipa de Operações CouldInject.

O servidor principal localiza-se na Califórnia, Estados Unidos. A localização do servidor não determina o local de constituição do operador.

Questões de privacidade e pedidos de exercício de direitos podem ser apresentados pelo Suporte CouldInject, pela página de Contactos ou por [email protected], sem criar conta.

Se a lei aplicável exigir um encarregado de proteção de dados ou um representante na UE, Reino Unido, China continental ou outra região, forneceremos os contactos válidos correspondentes conforme exigido.

2. Serviços abrangidos

Esta política aplica-se aos nossos serviços que remetem para ela, incluindo contas e convites, fóruns, Wiki, CISS, mensagens privadas, notificações, casos de Suporte, carregamentos, Loja e respetivos pontos de acesso, Snow, assistência por IA, sistemas de segurança e prevenção de abuso e outros serviços ligados a uma conta CouldInject.

O Snow ainda não foi lançado. As referências ao Snow e a futuras funções de IA aplicam-se quando a função for efetivamente disponibilizada, não como afirmação de funcionamento atual.

Sites, aplicações, plataformas de pagamento e serviços independentes de terceiros têm políticas próprias. Salvo indicação expressa em contrário, cada terceiro ligado é responsável pelo tratamento independente que realiza. Isto não elimina a nossa responsabilidade pelo tratamento efetuado por nossa conta.

3. Princípios globais de privacidade

Independentemente da localização dos utilizadores, concebemos o tratamento segundo estes princípios:

  1. Licitude, transparência e lealdade: nenhum tratamento enganoso, oculto ou materialmente inesperado.
  2. Limitação das finalidades: utilização para fins declarados e específicos ou razoavelmente compatíveis.
  3. Minimização dos dados: recolher apenas informações razoavelmente necessárias à função.
  4. Minimização da conservação: não guardar indefinidamente apenas porque os dados possam ser úteis no futuro.
  5. Exatidão: manter informações razoavelmente corretas e permitir retificações.
  6. Segurança: medidas técnicas e organizativas razoáveis, adequadas às informações, dimensão e riscos.
  7. Controlo pelo utilizador: permitir acesso, retificação, eliminação e cópias quando razoável e legalmente permitido.
  8. Predefinições protetoras: preferir opções de menor impacto na privacidade quando as funções continuem a poder ser prestadas.

4. Informações recolhidas

As categorias dependem das funções que realmente utiliza.

4.1 Conta e identidade

Podem incluir nome e ID de utilizador, código de convite e associações, email, avatar, perfil, definições de idioma e região, estado da conta, grupos de permissões e preferências. As palavras-passe não são guardadas em texto simples; é utilizado hashing unidirecional adequado.

4.2 Conteúdos gerados pelos utilizadores

Podemos tratar publicações, respostas, conteúdos e históricos da Wiki, comentários, carregamentos, contributos CISS, perfis públicos e outros materiais submetidos. Alguns são públicos ou visíveis a outros membros.

4.3 Comunicações privadas e suporte

Incluem mensagens privadas, casos, contactos, recursos, pedidos de privacidade, relatos de segurança e comunicações com administradores ou responsáveis pela manutenção. Comunicações privadas e conteúdos públicos seguem regras diferentes de acesso e tratamento.

4.4 Dispositivo, rede e registos

Para funcionamento, proteção e manutenção, podemos registar endereços IP, país ou região aproximados, navegador, sistema operativo e tipo de dispositivo, horários de pedidos, acessos a páginas, inícios de sessão, sessões, erros, chamadas API, incidentes de segurança, pedidos invulgares e ações da conta.

Normalmente não precisamos da localização GPS exata. Os IP podem indicar país, região ou cidade aproximados, com precisão limitada.

4.5 Segurança e prevenção de abuso

Podemos gerar ou conservar informações sobre risco de acesso, atividade invulgar, spam, acesso automatizado, abuso de contas ou convites, risco de fraude, pedidos maliciosos, segurança de conteúdos, exclusões e restrições. Podem incluir indicadores de risco produzidos por regras, algoritmos ou sistemas de segurança.

4.6 Loja e transações

Quando se utiliza efetivamente uma transação, autorização ou função paga, podemos tratar identificadores de encomendas, detalhes de produtos ou serviços, datas e estados de transações, autorizações, reembolsos e respetivos registos de suporte.

Quando o pagamento é processado por um prestador independente, este normalmente trata diretamente os dados completos dos cartões ou credenciais de pagamento, e recebemos informações limitadas necessárias à transação. Nesta versão, a Loja é um ponto de acesso a serviços. As disposições sobre transações só se aplicam quando a atividade é efetivamente aberta e ocorre uma transação. Antes de ativar pagamentos, a interface identificará o prestador efetivo e o fluxo de informações.

4.7 IA e Snow

Se utilizar ativamente o Snow ou outra função de IA quando disponível, o tratamento pode incluir instruções, conversas, materiais carregados, respostas geradas, registos técnicos, informações de segurança e abuso e contexto necessário.

Não forneça às funções de IA palavras-passe, documentos de identidade, credenciais de pagamento, chaves privadas, registos médicos ou outras informações altamente sensíveis desnecessárias.

4.8 Informações sensíveis não solicitadas ativamente

Normalmente não precisamos de identificadores governamentais, passaportes ou documentos de identidade, palavras-passe bancárias, credenciais completas de cartões, localização exata, informações médicas ou de saúde, biometria, origem racial ou étnica, crenças religiosas ou filosóficas, opiniões políticas ou dados sobre vida sexual ou orientação sexual.

Se incluir voluntariamente essas informações em publicações, mensagens, Wiki, casos ou conversas com IA, podemos encontrá-las ao tratar a submissão. Forneça apenas o mínimo necessário. Respostas a questionários e autoavaliações também podem conter dados sensíveis que escolha fornecer; não envie informações sensíveis irrelevantes.

5. Fontes

As informações podem vir diretamente de si, no registo, publicações, edição de perfil, criação de casos, mensagens ou uso de IA; automaticamente, através de registos, cookies, sessões e erros; de outros utilizadores, através de respostas, denúncias, convites, colaboração ou assuntos de suporte; de fontes públicas utilizáveis legalmente para CISS, Wiki ou investigação; e de fornecedores que devolvam informações necessárias à prestação de serviços.

6. Finalidades do tratamento

6.1 Prestação de serviços

Criação e gestão de contas, verificação de acessos, convites, fóruns, Wiki, CISS, entrega de mensagens, preferências e funcionalidades Loja, Snow ou IA quando efetivamente prestadas.

6.2 Segurança e prevenção de abuso

Prevenir apropriação de contas, acessos invulgares, spam, ataques e abuso automatizado; investigar violações das regras; proteger utilizadores e infraestrutura.

6.3 Gestão comunitária

Moderação, manutenção da Wiki, denúncias, recursos, investigação de violações e manutenção do CISS.

6.4 Suporte

Responder a casos, problemas técnicos e de contas, pedidos de privacidade e incidentes de segurança.

6.5 Manutenção e melhoria

Resolução de problemas, monitorização do desempenho, análise de erros, estatísticas de serviço, melhorias e investigação de segurança. Quando a análise não for estritamente necessária ao funcionamento, serão disponibilizados os mecanismos de consentimento ou oposição exigidos por lei.

6.6 Obrigações legais e proteção de direitos

Cumprir a lei aplicável, responder a exigências governamentais ou judiciais válidas, tratar litígios, constituir ou defender direitos, investigar fraude ou incidentes e proteger interesses legítimos da CouldInject, dos utilizadores e de outros.

7. Fundamentos jurídicos nas diferentes regiões

Os conceitos jurídicos e fundamentos permitidos variam por jurisdição; nem todas as atividades assentam na mesma base em todos os locais. Quando é exigido um fundamento específico, selecionamos um adequado ao tratamento.

No EEE e em regimes semelhantes, podem incluir execução de contrato ou diligências pré-contratuais solicitadas, interesses legítimos, obrigações legais, consentimento, interesses vitais ou outro fundamento permitido.

O acesso básico e as funções do site normalmente implicam tratamento necessário à prestação do serviço. Registos de segurança, prevenção de spam e abuso normalmente prosseguem interesses legítimos de segurança do serviço e dos utilizadores, com ponderação quando exigida. Rastreio facultativo, algum marketing e outros tratamentos baseados no consentimento exigem-no quando aplicável. A retirada não afeta o tratamento anteriormente lícito.

8. IA, Snow e sistemas automatizados

8.1 Funções de IA

O Snow ou outros sistemas podem ajudar a organizar informações e conteúdos, pesquisar, responder, traduzir, analisar ou realizar outras tarefas. Os resultados podem ser inexatos, incompletos ou inadequados; avalie-os no contexto.

O Snow ainda não foi lançado. Esta versão do site não ativa atualmente interfaces de modelos de terceiros para tratar informações pessoais dos utilizadores.

8.2 Fornecedores de IA

Algumas funções futuras podem utilizar modelos, API, computação ou infraestrutura de terceiros. Fornecemos apenas o razoavelmente necessário ao pedido, com controlos contratuais, técnicos ou outros adequados.

Antes do lançamento, divulgaremos fornecedores efetivos, locais de tratamento, conservação, revisão humana, finalidades de treino e escolhas. Tratamento planeado não é apresentado como já ocorrido.

8.3 Treino de modelos

Sem divulgação separada clara e autorização válida exigida por lei, mensagens privadas, casos privados e conversas não públicas com IA não serão usados para treinar modelos generativos de uso geral destinados a um público indeterminado, e os fornecedores contratados não estão autorizados a utilizá-los para treino geral próprio.

Mantemos o compromisso de não usar informações pessoais para treino geral, aperfeiçoamento de modelos ou avaliações alheias, nem autorizar fornecedores contratados a fazê-lo. Um programa voluntário separado de melhoria de modelos exige explicação prévia e autorização necessária; recusar não afeta serviços básicos não relacionados.

Informações devidamente anonimizadas ou agregadas que já não possam ser razoavelmente ligadas a uma pessoa podem ser usadas em análises de desempenho e segurança.

8.4 Revisão humana

Pessoal autorizado pode aceder a interações limitadas com IA ou registos associados para suporte pedido pelo utilizador, investigação de segurança ou abuso, denúncias, problemas técnicos graves ou deveres legais. O acesso limita-se a quem tenha necessidade profissional e aos controlos de confidencialidade e permissão correspondentes.

8.5 Decisões automatizadas significativas

Não planeamos usar Snow ou funções comuns de IA para determinar emprego, crédito, habitação, seguro, tratamento médico, admissão escolar ou elegibilidade semelhante com consequências jurídicas ou práticas significativas.

Ferramentas automatizadas podem detetar spam, ataques, acessos invulgares ou outros riscos. Exclusões permanentes ou outras medidas relevantes sobre contas podem geralmente ser contestadas pelo Suporte, com revisão humana quando razoavelmente possível. Serão fornecidos direitos adicionais de informação, acesso, oposição, recurso ou intervenção exigidos pela lei aplicável.

8.6 Identificação de conteúdos gerados

Quando a lei exige identificar a origem ou natureza gerada de imagens, áudio, vídeo ou outros conteúdos de IA, fornecemos rótulos, metadados ou outras medidas de transparência aplicáveis segundo a lei e as capacidades técnicas efetivas.

9. Disponibilidade regional do Snow

Cobertura de terceiros, conectividade, infraestrutura, políticas de fornecedores, exportações ou sanções, legislação local e outros fatores podem limitar a disponibilidade.

O Snow ou funções relacionadas podem, quando lançados, não estar disponíveis na China continental ou apresentar falhas de ligação, funcionalidades reduzidas, atrasos ou indisponibilidade temporária. O Snow ainda não foi lançado; esta é uma indicação condicional sobre disponibilidade futura, não uma afirmação de funcionamento atual em qualquer local.

Esses limites não significam que alguém violou regras, tem uma conta anormal ou está a ser sancionado, nem eliminam direitos de privacidade. A disponibilidade pode mudar com a tecnologia, fornecedores e legislação.

10. Cookies, armazenamento local e tecnologias semelhantes

10.1 Cookies necessários

Podem suportar acesso, segurança de contas, proteção CSRF, sessões, idioma e definições necessárias. Bloqueá-los pode impedir a utilização normal.

10.2 Cookies funcionais

Podem guardar idioma, definições da interface e preferências.

10.3 Análise

Se ativarmos estatísticas ou análises não essenciais, forneceremos as explicações e mecanismos de consentimento ou oposição legalmente exigidos.

10.4 Publicidade e rastreio entre sites

Esta versão não configura Google Analytics, Meta Pixel ou scripts de publicidade entre sites. A Cloudflare suporta CDN, segurança de rede e estatísticas de tráfego associadas. Algumas páginas carregam Google Fonts, cdnjs e jsDelivr, comunicando IP, navegador e informações de pedido necessárias a esses fornecedores. Ligações externas e elementos incorporados por utilizadores podem usar tecnologias de terceiros; não garantimos que nunca correlacionem dados entre sites.

Antes de ativar publicidade entre contextos, publicidade direcionada ou venda ou partilha legalmente definidas, atualizamos a informação e disponibilizamos as opções de oposição aplicáveis.

11. Do Not Track e Global Privacy Control

O DNT tradicional dos navegadores não tem um padrão uniforme de aplicação no setor. Salvo exigência legal, recebê-lo não altera automaticamente todo o tratamento ou o tratamento funcional e de segurança necessário.

O GPC e outros sinais universais de preferência reconhecidos por lei são diferentes. Quando exigido, sinais válidos são tratados como oposição à venda, partilha ou publicidade direcionada aplicáveis. Se não praticarmos essas atividades, o sinal pode não alterar outro tratamento. As oposições legalmente dispensadas de verificação não dependem de conta ou confirmação de identidade.

12. Não vendemos informações pessoais

A nossa atividade não assenta na venda de informações pessoais. Não as vendemos nem partilhamos para publicidade comportamental entre contextos. A Equipa de Operações confirma que não houve tal venda ou partilha nos 12 meses anteriores. A venda não se limita à troca de dinheiro.

Se uma divulgação futura constituir venda, partilha ou atividade semelhante, mesmo sem pagamento, serão fornecidas as informações e oposições aplicáveis antes de começar. Não impomos discriminação proibida por lei, taxas punitivas ou degradação dos serviços básicos pelo exercício de direitos de privacidade.

13. Divulgação a terceiros

Não divulgamos dados dos utilizadores apenas porque outra parte os deseja.

13.1 Prestadores e subcontratantes

Podem incluir alojamento, bases de dados, CDN, proteção DDoS, cópias de segurança, email, monitorização de erros, segurança, pagamentos, infraestrutura de Suporte e fornecedores de IA quando ativados. O tratamento deve limitar-se às finalidades necessárias do serviço e aos controlos contratuais aplicáveis.

Nas mensagens de Suporte, o contexto público do caso é incluído no email enviado ao contacto verificado; notas internas são excluídas. O email original recebido pode conservar anexos mesmo quando não são mostrados na interface do caso.

13.2 Utilizadores e público

Informações publicadas em fóruns, Wiki ou perfis públicos podem ser vistas por outros utilizadores ou pelo público. Não publique o que pretende manter privado.

13.3 Exigências legais

A divulgação de dados privados a governos, autoridades policiais, tribunais ou outros organismos públicos está sujeita aos limites mais específicos da secção 32. Esta secção não cria permissão adicional de divulgação voluntária.

As informações podem ser legalmente divulgadas para cumprir obrigações válidas, ordens judiciais, intimações ou outras exigências vinculativas. Quando permitido, avaliamos a competência e o âmbito e procuramos limitar a divulgação.

13.4 Segurança e direitos

Informações necessárias podem ser divulgadas para investigar ataques, prevenir fraude ou abuso grave, proteger a segurança ou constituir ou defender direitos.

13.5 Reorganização

As informações podem ser transferidas numa fusão, aquisição, reorganização, venda de ativos ou operação semelhante, sujeita às proteções aplicáveis e às comunicações necessárias.

14. Armazenamento e transferências internacionais

O servidor principal e a base de dados central encontram-se na Califórnia, Estados Unidos. O alojamento principal utiliza BandwagonHost. A Cloudflare fornece rede global, segurança e encaminhamento de email recebido. O envio de email de Suporte utiliza Alibaba Cloud Direct Mail em China East 1 (Hangzhou). Endereços dos destinatários, conteúdo das mensagens e informações necessárias à entrega são tratados pela Alibaba Cloud nessa região; as respostas regressam ao servidor dos EUA através de um subdomínio separado e do armazenamento privado e fila de processamento da Cloudflare. Os pedidos de privacidade para Gmail utilizam a infraestrutura de email da Google. Não se garante que cópias de manutenção e redes globais de fornecedores tratem dados apenas nos EUA. A localização do servidor não é o local de constituição do operador.

Utilizar o serviço fora dos EUA pode transferir informações pessoais para os EUA. A localização não afasta outras leis imperativas de privacidade.

Quando aplicável, as garantias podem incluir decisões de adequação, cláusulas contratuais-tipo, acordos de transferência, adendas de proteção de dados, avaliações de impacto, medidas técnicas e organizativas, certificações reconhecidas, consentimento separado exigido ou outro mecanismo lícito.

As transferências do EEE e do Reino Unido utilizam mecanismos reconhecidos pelas respetivas regras. Na China continental, informação, consentimento separado, avaliação de impacto, contrato-tipo, certificação, avaliação de segurança ou outros requisitos dependem da atividade efetiva. Aplicam-se também as normas imperativas de transferência de outras regiões.

15. Conservação

Não guardamos informações indefinidamente só porque possam ser úteis no futuro. Os critérios incluem categoria, finalidade original, estado da conta, segurança, contexto comunitário necessário, manutenção de cópias, risco de fraude, litígios e obrigações legais.

Os perfis são normalmente conservados enquanto a conta existir; depois do encerramento, apenas para concluir a eliminação ou cumprir necessidades de segurança, prevenção de fraude, litígios ou deveres legais. Registos de segurança são guardados por períodos razoáveis de monitorização, investigação e auditoria. Casos são mantidos para suporte, litígios, investigações e auditoria razoável. Mensagens privadas seguem a função, as ações do utilizador e os deveres de eliminação aplicáveis.

Em publicações e colaboração Wiki, podemos manter conteúdos ou históricos, remover identificadores diretos, anonimizar ou pseudonimizar autores, quando lícito e razoavelmente necessário ao contexto, integridade ou prevenção de abuso. A eliminação legalmente exigida continua a ser respeitada.

Informações eliminadas online podem permanecer temporariamente em cópias restritas, limpas pela manutenção necessária e não usadas para conservação indefinida. Não restauramos dados para contornar a eliminação; os pedidos confirmados são reaplicados depois de recuperações necessárias.

A conservação segue estes critérios de finalidade e necessidade; não prometemos prazos fixos que não estejam efetivamente implementados. Cópias de migração e recuperação de incidentes têm os mesmos requisitos de acesso e limpeza.

16. Eliminação da conta e conteúdos públicos

Pode pedir o encerramento da conta e a eliminação exigida pela lei aplicável. Histórico da Wiki, contexto das discussões, registos de abuso ou segurança, provas de litígios, documentos legalmente exigidos e informações licitamente anonimizadas podem exigir avaliação separada.

Se uma associação direta à identidade não for necessária, preferimos remover identificadores, desidentificar, pseudonimizar ou desligar materiais públicos da conta. O histórico comunitário, por si só, não justifica recusar uma eliminação legalmente obrigatória. Informação pseudonimizada não é automaticamente anónima.

17. Medidas de segurança

Medidas razoáveis podem incluir hashing de palavras-passe, HTTPS/TLS, acesso com privilégio mínimo, autenticação, separação de permissões administrativas, registos, prevenção de abuso e segurança de rede, controlo de bases de dados, cópias de segurança, recuperação, resposta a incidentes e avaliação da segurança de fornecedores.

Nenhum sistema na internet garante segurança absoluta. Não se podem excluir totalmente acesso não autorizado, perda ou divulgação. Comunique vulnerabilidades, acessos invulgares ou suspeitas de violação pelo Suporte.

18. Incidentes de segurança

Investigamos, contemos riscos, identificamos informações e utilizadores afetados, conservamos registos necessários, adotamos medidas corretivas razoáveis e notificamos utilizadores, reguladores ou outros quando exigido.

Pressupostos e prazos variam por jurisdição. Seguimos a lei aplicável ao incidente e aos utilizadores afetados, não as regras de um único país para todos os eventos.

19. Direitos de base em todo o mundo

Quando razoável e tecnicamente possível, sem limitar a lei imperativa, procuramos oferecer:

  • Acesso e confirmação do tratamento.
  • Cópias das informações pessoais que conservamos sobre si.
  • Retificação de informações incompletas ou inexatas.
  • Eliminação de informação desnecessária ou legalmente sujeita a eliminação.
  • Retirada de consentimento para atividades nele baseadas.
  • Portabilidade em formato comum, estruturado e de leitura automática quando exigido ou razoavelmente suportado.
  • Oposição ou exclusão do tratamento abrangido.
  • Limitação quando aplicável.
  • Informação, oposição ou revisão humana sobre tratamento automatizado abrangido.
  • Reclamações à CouldInject e a autoridades competentes conforme permitido por lei.

Os direitos não são absolutos. Limites legais podem proteger verificação de identidade, conservação obrigatória, investigações de segurança, prevenção de fraude, direitos alheios ou pretensões jurídicas. A recusa de um pedido legal inclui razões e opções de revisão quando exigido.

20. Apresentação de pedidos

Utilize as funções de privacidade disponíveis, o Suporte, a página de Contactos ou [email protected]. Não é necessária uma nova conta.

Podemos pedir verificação proporcional para evitar usurpação de identidade no acesso ou eliminação de dados, mas não informação manifestamente excessiva nem palavras-passe em texto simples. Representantes autorizados podem ter de comprovar poderes e identidade quando permitido; pedidos legalmente dispensados de verificação continuam dispensados.

Os pedidos normais são gratuitos. Pedidos claramente repetitivos, excessivos ou abusivos só podem ser cobrados ou recusados quando a lei permitir.

21. Prazos de resposta

Seguimos os prazos aplicáveis ao requerente. Mantemos como base uma resposta inicial de Suporte em 24 horas e procuramos dar uma resposta substantiva ou explicação do progresso em 30 dias.

Para pedidos CCPA de acesso, conhecimento, retificação e eliminação, acusamos a receção em 10 dias úteis e respondemos normalmente de forma substantiva em 45 dias de calendário. Uma extensão necessária é explicada no prazo original e não ultrapassa mais 45 dias. A verificação de identidade não reinicia a contagem. Oposições aplicáveis à venda/partilha e limitações de uso sensível são executadas prontamente, no máximo em 15 dias úteis, sem verificação de identidade quando a lei não permite exigi-la.

Pedidos GDPR ou semelhantes são tratados nos prazos legais, com comunicação de extensão lícita. Prevalece um prazo local imperativo mais curto.

22. Complemento para os EUA e a Califórnia

A aplicabilidade depende da residência, dimensão da atividade, volume de tratamento, receitas, limiares legais e outras condições. Esta secção não afirma que toda a legislação estadual se aplica sempre.

22.1 Direitos na Califórnia

Quando CCPA/CPRA se aplica, os direitos podem incluir conhecimento, acesso a informações específicas, eliminação, retificação, oposição à venda e partilha, limitação de certos usos ou divulgações sensíveis, direitos relativos a decisões automatizadas e proteção contra discriminação proibida.

22.2 Categorias CCPA

Conforme as funções efetivas, as categorias tratadas nos 12 meses anteriores podem incluir identificadores, alguns registos de clientes, informação comercial quando ocorreram transações, atividade de internet/rede, localização aproximada, conteúdos dos utilizadores, inferências limitadas e informação sensível como credenciais. Enumerar uma categoria legal não significa recolher todos os seus elementos.

22.3 Informação sensível

Não usamos informação sensível para inferir características ou para além de serviços, segurança e finalidades legalmente permitidas sem os avisos e controlos exigidos. Se uma atividade gerar direitos de limitação, forneceremos um mecanismo adequado.

22.4 Venda e partilha

Não vendemos informações pessoais nem as partilhamos para publicidade entre contextos, incluindo nos 12 meses anteriores, conforme confirmado pela Equipa de Operações. Venda ou partilha futura legalmente definidas exigem informação prévia e opções de oposição aplicáveis.

22.5 Representantes

Representantes autorizados podem apresentar pedidos quando a lei permitir; poderes e identidade só podem ser verificados de modo legalmente apropriado.

22.6 GPC

Sinais GPC válidos são respeitados como oposição à venda/partilha quando o CCPA o exigir.

22.7 Incentivos financeiros

Atualmente não pagamos geralmente aos utilizadores por fornecer, vender ou permitir partilha de informações pessoais. Um futuro programa de incentivo relacionado com dados abrangido pela lei terá informação separada e escolhas legalmente exigidas.

22.8 Outros estados

Colorado, Connecticut, Virgínia, Oregon, Texas, Montana, Delaware, Nova Jérsia, Nebraska, Nova Hampshire, Minnesota, Maryland e outros estados com legislação abrangente de privacidade podem oferecer acesso, retificação, eliminação, portabilidade, oposição à venda, publicidade direcionada ou certos perfis, retirada de consentimento e recursos, conforme as respetivas leis. Respeitamos esses direitos quando aplicáveis à CouldInject.

23. Utilizadores do EEE

Se o GDPR se aplicar, os direitos podem incluir informação, acesso, retificação, apagamento, limitação, portabilidade, oposição, retirada de consentimento, direitos relativos a certas decisões automatizadas e reclamação à autoridade de controlo competente.

No tratamento por interesse legítimo, ponderamos interesses, expectativas razoáveis, informações, impacto potencial e garantias quando exigido. Transferências do EEE para os EUA ou outro país terceiro utilizam um mecanismo válido aplicável.

Se o artigo 27 exigir representante na UE, forneceremos contactos válidos quando a obrigação se aplicar. Entretanto, pode enviar pedidos de privacidade para [email protected].

24. Utilizadores do Reino Unido

Quando se aplicarem UK GDPR, Data Protection Act 2018 e o regime britânico com as alterações em vigor, aplicam-se os correspondentes direitos de acesso, retificação, eliminação, limitação, oposição, portabilidade, tratamento automatizado e reclamação. As transferências internacionais utilizam um mecanismo legal segundo as regras britânicas aplicáveis.

Se for exigido representante no Reino Unido, serão fornecidos contactos válidos quando a obrigação se aplicar. Entretanto, pode enviar pedidos para [email protected].

25. Utilizadores da China continental

Quando o tratamento fora da China de informações pessoais de indivíduos na China continental estiver abrangido pela Lei de Proteção de Informações Pessoais ou outra legislação aplicável, cumpriremos os requisitos pertinentes.

Podem incluir informação sobre finalidades e métodos, minimização, acesso/retificação/eliminação, proteção acrescida de dados sensíveis, consentimento separado quando exigido, avaliações de impacto e medidas transfronteiriças legalmente previstas.

Como os servidores principais estão nos EUA, o tratamento pode transferir informações para esse país. Quando exigido, divulgamos destinatário estrangeiro, finalidades, métodos, categorias e formas de exercício de direitos, cumprindo os requisitos de saída aplicáveis. Estes variam com a informação, escala e atividade efetiva.

Se o artigo 53 ou outra norma exigir estabelecimento ou representante na China continental, forneceremos os contactos válidos quando a obrigação se aplicar. Entretanto, os pedidos podem ser enviados para [email protected].

O Snow ainda não foi lançado; a disponibilidade futura de IA na China continental pode ser limitada. A indisponibilidade não elimina direitos legais de privacidade.

26. Utilizadores do Brasil

Quando a LGPD se aplica, os direitos podem incluir confirmação, acesso, correção, anonimização, bloqueio ou eliminação de dados abrangidos, portabilidade, eliminação de dados baseados no consentimento, informação sobre partilha e consequências do consentimento, retirada e revisão legalmente disponível de decisões automatizadas.

As transferências internacionais utilizam mecanismos reconhecidos pela legislação aplicável e pela autoridade brasileira de proteção de dados.

27. Utilizadores da Austrália

Quando o Privacy Act e os Australian Privacy Principles se aplicam, tratamos as informações em conformidade. Os dados dos utilizadores australianos podem ser divulgados ou transferidos para fornecedores dos EUA, onde está a infraestrutura principal. Tomamos medidas razoáveis exigidas pela lei aplicável para assegurar a proteção pelos destinatários estrangeiros.

28. Canadá e outras regiões

Leis do Canadá, Japão, Coreia, Singapura, Nova Zelândia e outras podem aplicar-se às atividades pertinentes. A nossa base global não reduz a proteção local imperativa. Os direitos locais adicionais mantêm-se.

29. Menores

Não disponibilizamos registo a menores de 13 anos e exigimos confirmação de idade igual ou superior a 13 anos. Os serviços não foram especificamente concebidos para crianças abaixo dessa idade.

Não recolhemos conscientemente as suas informações em violação da legislação de privacidade infantil aplicável. Respeitamos idades superiores de consentimento digital, regras de consentimento dos responsáveis e outras proteções quando exigidas. Se a recolha foi ilícita, tomamos medidas razoáveis para eliminar ou tratar legalmente as informações. Pais ou responsáveis podem contactar-nos. São assegurados os direitos legalmente aplicáveis de remoção de conteúdos públicos de menores.

30. Conteúdos públicos e expectativas de privacidade

Fóruns, Wiki, CISS e perfis públicos podem ser vistos ou guardados por utilizadores, motores de pesquisa, outros sites, arquivos ou caches. Antes de publicar, considere se a informação deve continuar publicamente disponível. A eliminação da CouldInject não controla diretamente capturas de ecrã, caches de pesquisa ou arquivos independentes.

31. Dados anonimizados e agregados

Quando razoável, as informações podem ser anonimizadas ou agregadas para estatísticas, desempenho, segurança, planeamento e compreensão do uso comunitário. Informação que verdadeiramente já não seja razoavelmente associável a uma pessoa pode ficar fora das regras de informação pessoal quando a lei permitir. Não a reidentificamos intencionalmente para evitar direitos de privacidade.

32. A privacidade é um direito humano fundamental; pedidos governamentais, policiais e judiciais

A CouldInject acredita que a privacidade é um direito humano fundamental, não uma mercadoria negociável à vontade.

Acreditamos que os dados pertencem aos utilizadores. Conservamo-los ou tratamo-los para prestar serviços, não para criar dossiês ou ajudar vigilância alheia à prestação desses serviços.

Exceto a pedido expresso, instrução ou autorização juridicamente válida do utilizador, a CouldInject não fornece proativa ou voluntariamente dados privados a governos, autoridades policiais, tribunais ou outros organismos públicos.

Um pedido de uma entidade governamental, agente ou instituição não justifica por si só a entrega de informações. Pedidos informais, emails, chamadas, exigências verbais, investigações sem fundamento adequado e outras solicitações sem eficácia jurídica suficiente não constituem motivo suficiente para divulgação.

32.1 Recusa por predefinição

A nossa posição é: salvo pedido expresso do utilizador ou imposição da lei aplicável, recusamos fornecer dados privados.

Quando a lei permite escolher se divulgamos voluntariamente, a escolha geral é não divulgar. A permissão legal não significa divulgação automática.

32.2 Exigências legais obrigatórias

Em circunstâncias limitadas, podemos receber mandados, ordens judiciais, intimações ou outros processos obrigatórios vinculativos. Cumprimos as obrigações que efetivamente nos vinculam.

Antes da divulgação, quando razoavelmente possível, avaliamos fundamento jurídico, autoridade emissora, jurisdição, objeto, âmbito e validade processual. «O governo pediu» não equivale a «o governo tem direito legal aos dados».

32.3 Recusa ou contestação de pedidos inadequados

Quando legalmente permitido e razoavelmente fundamentado, podemos recusar, pedir esclarecimento ou redução do âmbito, ou apresentar objeção ou contestação pelos procedimentos adequados.

Incluem-se pedidos manifestamente sem fundamento ou jurisdição; processos inválidos ou materialmente defeituosos; âmbito claramente excessivo; dados sem ligação razoável à investigação ou além da autoridade legal; e conflitos materiais com a legislação de proteção de dados aplicável aos utilizadores afetados.

Quando menos dados satisfaçam uma exigência válida, não ampliamos a divulgação só porque recebemos um pedido mais amplo.

32.4 Divulgação mínima

Mesmo quando obrigatória, aplicamos a divulgação mínima: apenas os dados que têm de ser fornecidos e que estão no âmbito legal.

A divulgação obrigatória de parte dos dados não justifica fornecer voluntariamente conteúdos de conta, mensagens privadas, conversas com IA, registos de acesso, IP, emails, contas associadas, históricos, dados de dispositivos ou informações alheias à exigência.

Um pedido de dados básicos de conta não leva ao fornecimento voluntário de comunicações. Um intervalo temporal não é alargado a todo o histórico. Um pedido sobre uma conta não leva ao fornecimento voluntário de dados de outros utilizadores.

32.5 Preservação não é divulgação

Uma autoridade pode exigir legalmente a preservação temporária de registos existentes específicos enquanto aguarda novo processo legal. Salvo disposição em contrário, preservar dados não significa divulgá-los à autoridade requerente.

Não oferecemos os conteúdos apenas por receber um pedido de preservação. Uma obrigação posterior de divulgação é reavaliada apenas perante processo válido e vinculativo aplicável aos dados.

32.6 Não ampliamos proativamente a vigilância

Não recolhemos dados desnecessários por iniciativa própria para facilitar possíveis investigações governamentais futuras.

Não ampliamos registos, prolongamos conservação desnecessária, construímos dossiês de atividade, acrescentamos identificadores supérfluos ou ligamos atividades entre serviços apenas para facilitar pedidos futuros.

As políticas de minimização e conservação não mudam só porque um governo possa vir a querer as informações, exceto quando a lei aplicável exige expressamente preservação.

32.7 Aviso ao utilizador

Quando a lei permite, procuramos geralmente avisar os utilizadores afetados antes da divulgação, permitindo-lhes compreender o pedido e procurar os meios de defesa disponíveis.

Cumprimos proibições temporárias de notificação impostas por ordens vinculativas ou lei. Quando uma proibição termina e o aviso se torna legal, em princípio ponderamos uma notificação razoável. Uma proibição temporária não representa abandono permanente da transparência.

32.8 Pedidos de governos estrangeiros

Um pedido direto de governo estrangeiro, autoridade policial estrangeira ou outro organismo público no exterior não lhe dá automaticamente direito aos dados.

Avaliamos a autoridade aplicável à CouldInject e processos internacionais válidos, processos legais dos EUA, mecanismos de cooperação judicial ou outro fundamento vinculativo. Se um pedido não nos puder obrigar legalmente, em princípio não fornecemos voluntariamente dados privados.

32.9 Divulgação por indicação do utilizador

Os utilizadores podem pedir legalmente os próprios dados ou autorizar expressamente a entrega a um terceiro designado. Verificação proporcional de identidade pode confirmar a autenticidade e evitar usurpação.

Uma escolha legítima do utilizador sobre os seus dados é fundamentalmente diferente de um governo ou terceiro procurá-los sem autorização.

32.10 Comunicação obrigatória

Algumas leis exigem que prestadores comuniquem conteúdos, eventos ou circunstâncias específicos a entidades designadas ou tomem outras medidas obrigatórias. Se a lei o exigir expressamente à CouldInject, cumprimos.

Mesmo assim, aplicamos minimização e limitamos as informações, tanto quanto possível, ao efetivamente exigido.

32.11 Dados que não detemos

Não prometemos possuir dados inexistentes nos nossos registos. Governos, autoridades policiais, tribunais ou terceiros não podem obter de nós dados que não conservámos efetivamente.

Evitar recolha desnecessária e eliminar prontamente informação que deixou de ser necessária são proteções importantes. Não conservamos artificialmente dados que deveriam ser eliminados para preparar pedidos futuros hipotéticos, salvo preservação expressamente exigida por lei.

32.12 Transparência

Quando legal, tecnicamente viável e compatível com a privacidade, podemos publicar informação agregada de transparência, como pedidos recebidos, recusados ou contestados e pedidos que resultaram em divulgação obrigatória.

Não divulgamos informações identificadoras dos utilizadores afetados para publicar um relatório de transparência.

32.13 Os nossos princípios

Os dados dos utilizadores pertencem aos utilizadores.

A privacidade é um direito humano fundamental.

Dados que não precisam de ser recolhidos não devem sê-lo para investigações futuras hipotéticas.

Dados que podem ser eliminados não devem ser guardados indefinidamente para pedidos futuros hipotéticos.

Recusamos pedidos sem fundamento jurídico válido.

Quando legalmente permitido, procuramos reduzir ou contestar pedidos excessivamente amplos.

Quando a divulgação é legalmente obrigatória, fornecemos apenas o mínimo exigido.

Quando é legal avisar os utilizadores, a nossa escolha geral é transparência, não divulgação secreta.

O simples facto de uma entidade governamental, policial ou judicial apresentar um pedido não altera o compromisso com a privacidade.

33. Direitos apesar da indisponibilidade regional

A indisponibilidade de uma função num país ou região não elimina direitos aplicáveis de acesso, retificação, eliminação, exportação, retirada de consentimento ou reclamação. Disponibilidade do serviço e direitos de privacidade são matérias distintas.

34. Ligações de terceiros

Fóruns, Wiki, Loja ou materiais dos utilizadores podem ligar a sites de terceiros. Não controlamos os seus cookies, recolha, políticas, conteúdos ou segurança; consulte as respetivas políticas. Isto não elimina a nossa responsabilidade por divulgações ou tratamentos contratados que organizamos.

35. Atualizações

Funcionalidades, IA, fornecedores, tratamentos, leis, segurança ou transferências podem exigir atualizações. Alteramos a data de revisão e damos aviso adicional adequado de mudanças materiais que afetem direitos ou ampliem finalidades.

Quando é exigido novo consentimento, atualizar silenciosamente esta página não o substitui. Não revemos retroativamente a política para usar secretamente informações privadas existentes para fins materialmente incompatíveis com compromissos anteriores. A política é revista pelo menos a cada 12 meses.

36. Idiomas

As versões chinesa e inglesa devem manter coerência substantiva. As ambiguidades são consideradas à luz do tratamento efetivo, da lei imperativa aplicável e de avisos regionais mais específicos. Diferenças de tradução não eliminam direitos legais.

37. Reclamações e reguladores

Incentivamos a comunicação de preocupações pelo Suporte ou contacto de privacidade e investigamos e respondemos a reclamações razoáveis. Também pode reclamar às autoridades competentes de privacidade, proteção de dados ou defesa do consumidor quando aplicável, sem primeiro esgotar o nosso processo. Não retaliamos nem discriminamos ilegalmente por reclamações de boa-fé.

38. Contactos

Para esta política, tratamento, usos de IA, segurança ou direitos, utilize o Suporte CouldInject, a página de Contactos ou [email protected].

Operador: Equipa de Operações CouldInject

Servidor principal: Califórnia, Estados Unidos

© 2016–2026 CouldInject. Todos os direitos reservados.

Voltar ao topo ↑
COULDINJECT

Construímos juntos uma comunidade de jogadores acolhedora, harmoniosa e cuidada
Uma comunidade desde 2016

Navegação

InícioFórunsWikiLojaArquivo de investigação ANANTA

Apoio

Centro de ajudaPerguntas frequentesContacte-nosCISS

Informações legais

Termos de serviçoPolítica de privacidadeDescrição do projeto ANANTAPolítica de conteúdos ANANTASobre nós

© 2016–2026 CouldInject. Todos os direitos reservados.