Onde estão os meus dados?

Os teus dados são armazenados em supabase.com, na região eu-central-1 (Frankfurt, Alemanha). Servidores operados pela Supabase Inc. sob contratos com cláusulas-modelo da UE. Toda a comunicação é encriptada em trânsito (TLS 1.2+) e em repouso (AES-256).

Art. 15.º RGPD — Direito de acesso

A qualquer momento, podes ver todos os dados que temos sobre ti exportando um ficheiro JSON (ver instruções abaixo). A exportação inclui:

  • O teu perfil (id, email, nome, créditos, estado PRO)
  • Todas as localizações/empresas que cadastraste
  • Todos os posts (rascunhos, agendados, publicados)
  • Todas as reviews (geradas e respondidas)
  • Todos os templates de metadados Geo-SEO

Art. 20.º RGPD — Direito à portabilidade

O ficheiro JSON gerado pela exportação está num formato aberto e legível por máquinas. Podes importá-lo noutra ferramenta, guardá-lo como arquivo pessoal, ou partilhá-lo com o teu contabilista (ex: para auditoria).

Como exportar os teus dados

  1. Faz login no Conecta Rank.
  2. Na barra lateral, clica em Definições.
  3. Desce até à secção "Conta e Privacidade" (marcada com badge LGPD/RGPD).
  4. No card "Exportar os meus dados" (ícone de documento cyan), clica em "Descarregar JSON".
  5. É gerado um ficheiro conectarank-export-2026-06-05.json na tua pasta de downloads.

Art. 17.º RGPD — Direito ao apagamento

Se quiseres encerrar a tua conta e apagar todos os dados, o processo é irreversível mas simples. A eliminação é feita em duas fases para evitar eliminações acidentais:

Como eliminar a conta

  1. Faz login.
  2. Definições → "Conta e Privacidade".
  3. No card "Eliminar a minha conta" (ícone de aviso rose), clica em "Eliminar conta permanentemente".
  4. Abre-se um modal de confirmação. Para evitar cliques acidentais, tens de escrever literalmente ELIMINAR (em maiúsculas) numa caixa de texto.
  5. Clica em "Eliminar definitivamente".
  6. A Edge Function delete-user-account corre no Supabase e elimina:
  • O teu perfil (tabela profiles)
  • Todas as localizações (cascade)
  • Todos os posts, reviews e templates (cascade)
  • A tua conta de autenticação (auth.users)
  1. És redirecionado para a landing page. A sessão é terminada.

Atenção: a eliminação é permanente e irreversível. Se quiseres voltar, terás de criar uma nova conta do zero (email diferente, dados perdidos).

E a minha subscrição Stripe?

Quando eliminas a conta, a subscrição PRO não é cancelada automaticamente (não queremos cancelar involuntariamente a subscrição de alguém). Deves cancelar a subscrição primeiro via o portal de faturação e só depois eliminar a conta.

Se eliminares a conta sem cancelar, a Stripe continua a cobrar até cancelares manualmente. Para evitar isto, contacta o suporte (que pode cancelar a subscrição por ti via API).

Subcontratantes (sub-processadores)

Os teus dados são processados pelos seguintes subcontratantes, todos com contratos de tratamento de dados conformes com o RGPD:

  • Supabase Inc. — base de dados e autenticação (Frankfurt, EU)
  • Cloudflare Inc. — CDN e DDoS protection (rede global)
  • Stripe Payments Europe Ltd. — processamento de pagamentos (Dublin, EU)
  • OpenAI L.L.C. — geração de texto IA (pode processar prompts em servidores nos EUA)
  • Sentry GmbH — monitorização de erros (Frankfurt, EU)
  • PostHog EU Ltd. — analytics (apenas se consentires; servidores EU)

Perguntas frequentes

Posso exportar dados de outro utilizador?

Não. Por design, só podes exportar os teus próprios dados (autenticado com o teu JWT). Não há backdoor de admin para a API pública.

Em quanto tempo a eliminação é processada?

Imediatamente após a confirmação. A Edge Function executa um DELETE síncrono e devolve 200 OK. A app redireciona-te após ~1.5s.

Posso recuperar dados depois de eliminar?

Não. Uma vez eliminada a conta, os dados são apagados fisicamente. Por isso, exporta sempre um JSON antes de eliminar.

Quem é o Encarregado de Proteção de Dados (DPO)?

Para questões formais de RGPD, contacta dpo@conectarank.pt. Resposta em até 30 dias conforme Art. 12.º n.º 3 do RGPD.