Governança

Políticas e Privacidade

Última atualização:

Esta página descreve como Perstein Labs (“Perstein”, “nós”) opera como empresa remote-first, como tratamos dados pessoais e quais regras regionais se aplicam na União Europeia (com foco em Portugal, França e Espanha), no Brasil e nos Estados Unidos. Abrange o site público, formulários de contato, superfícies de produto e serviços relacionados.

Voltar ao início

1. Escopo e controlador

Controlador: Perstein Labs. Contato público para solicitações de privacidade: [email protected]. Contato comercial: [email protected].

Estas políticas se aplicam a visitantes de perstein.com, pessoas que nos contactam, candidatos, clientes e utilizadores do Perstein Cloud, CLI, Desktop, Orbit Workspace e serviços relacionados, salvo quando um contrato de cliente definir regras diferentes para dados controlados pelo tenant.

Quando um cliente usa o Perstein para processar dados dos seus próprios utilizadores finais ou colaboradores, esse cliente é tipicamente o controlador desse conteúdo; o Perstein atua como processador/operador conforme o acordo e os termos de tratamento de dados aplicáveis.

2. Política de trabalho e remoto

O Perstein é remote-first. O trabalho do dia a dia, a entrega e a colaboração acontecem online. Não exigimos presença diária ou semanal em escritório.

Mantemos hubs opcionais em Braga (Portugal) e São Paulo (Brasil) para workshops, onboarding, encontros de time e colaboração presencial quando isso agrega valor. A presença no hub é opcional — nunca um mecanismo de controlo de rotina.

Contratação e vínculo seguem a lei aplicável ao engajamento (regras laborais locais, contratos e residência fiscal). Fusos horários são alinhados de forma explícita; a comunicação é async-first por padrão, com sync agendado quando necessário.

  • Tipo de local de trabalho padrão: Remoto
  • Hubs opcionais: Braga, Portugal · São Paulo, Brasil
  • Sem dias obrigatórios de escritório como política da empresa

3. Dados pessoais que recolhemos

Conforme a forma como interage connosco, podemos tratar:

  • Dados de identidade e contacto (nome, e-mail, telefone, empresa, cargo)
  • Conteúdo de comunicação (mensagens, tickets de suporte, notas de reunião)
  • Dados técnicos (endereço IP, sinais de dispositivo/navegador, localização aproximada derivada do IP, logs)
  • Telemetria de uso e produto necessária para operar, proteger e melhorar o serviço (com filtros de privacidade quando aplicável)
  • Dados de conta e autenticação quando usa superfícies autenticadas do produto
  • Dados de faturação e contrato para clientes (entidade faturada, IDs fiscais quando exigidos)
  • Dados de candidatos quando se candidata ou entrevista connosco

4. Finalidades e bases legais

Tratamos dados pessoais para responder a pedidos, prestar e proteger o serviço, cumprir contratos, atender obrigações legais, melhorar a qualidade do produto com evidência (não perfilagem sem controlo) e comunicar sobre o Perstein quando permitido.

As bases legais dependem da região e do contexto: consentimento (por exemplo marketing ou cookies opcionais), execução de contrato, interesses legítimos equilibrados com os seus direitos (segurança, melhoria de produto, outreach B2B quando lícito) e obrigação legal (fiscal, contabilística, pedidos regulatórios).

5. Partilha e processadores

Não vendemos dados pessoais. Partilhamos dados com processadores que nos ajudam a operar infraestrutura, e-mail, analytics, pagamentos e suporte — sob contratos que exigem confidencialidade e segurança adequada.

Podemos divulgar dados quando a lei exigir, para proteger direitos e segurança, ou numa transação societária com salvaguardas. O conteúdo do tenant permanece sob as instruções do cliente, exceto quando a lei exigir o contrário.

6. Retenção e segurança

Mantemos dados apenas pelo tempo necessário à finalidade, ao contrato e às regras legais de retenção; depois eliminamos ou anonimizamos.

A segurança segue postura Zero Trust: encriptação em trânsito e em repouso quando aplicável, menor privilégio, isolamento de tenant, auditabilidade e minimização de dados sensíveis em logs. Nenhuma medida é absoluta; reporte suspeitas para [email protected] ou [email protected].

7. Os seus direitos

Sujeito à lei aplicável, pode solicitar acesso, retificação, eliminação, restrição, portabilidade, oposição a certos tratamentos e retirada de consentimento. Também pode apresentar reclamação a uma autoridade de supervisão.

Para exercer direitos, envie e-mail para [email protected] com detalhe suficiente para verificarmos o pedido. Respondemos nos prazos exigidos pelo regime aplicável (por exemplo GDPR / LGPD).

8. União Europeia — Portugal, França e Espanha (GDPR)

Para pessoas no EEE/Reino Unido, o tratamento é regido pelo GDPR (e UK GDPR quando aplicável). Portugal, França e Espanha aplicam o GDPR através das suas autoridades nacionais e regras locais complementares.

Autoridades de supervisão (exemplos)

Pode contactar a autoridade local de proteção de dados, incluindo:

  • Portugal — Comissão Nacional de Proteção de Dados (CNPD)
  • França — Commission Nationale de l’Informatique et des Libertés (CNIL)
  • Espanha — Agencia Española de Protección de Datos (AEPD)

Transferências internacionais

Quando dados pessoais saem do EEE/UK, usamos salvaguardas adequadas como decisões de adequação ou Cláusulas Contratuais-Tipo (SCCs), além de avaliações de transferência quando exigidas.

Categorias especiais e decisões automatizadas

Não solicitamos dados de categorias especiais pelo site de marketing. Não tomamos decisões unicamente automatizadas com efeitos jurídicos ou igualmente significativos sobre visitantes do site sem base legal e salvaguardas exigidas.

9. Brasil — LGPD

Para tratamentos sujeitos à lei brasileira, seguimos a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

Titulares no Brasil podem exercer direitos da LGPD (confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre partilha e revogação de consentimento, entre outros) via [email protected].

Também pode contactar a Autoridade Nacional de Proteção de Dados (ANPD). O nosso hub opcional em São Paulo não altera o modelo remote-first nem amplia a recolha de dados além do descrito aqui.

10. Estados Unidos — leis estaduais de privacidade

Conforme o estado de residência, leis como a California Consumer Privacy Act (CCPA) alterada pela CPRA, e estatutos semelhantes, podem conceder direitos de saber, eliminar, corrigir e optar por não participar de certa partilha ou publicidade direcionada.

O Perstein não vende informação pessoal no sentido habitual de “sale”. Se algum dia realizarmos “sharing” para publicidade comportamental cross-context, forneceremos opt-out claro. Não discriminamos por exercer direitos de privacidade.

Residentes nos EUA podem enviar pedidos para [email protected]. Verificaremos a identidade conforme exigido e responderemos nos prazos legais. Agentes autorizados podem submeter pedidos quando a lei permitir, com prova de autorização.

11. Cookies e tecnologias semelhantes

Usamos cookies estritamente necessários e tecnologias semelhantes para operar o site e lembrar preferências essenciais (por exemplo idioma). Tecnologias de analytics ou marketing, se ativadas, seguem as regras de consentimento da sua região.

Pode controlar cookies nas definições do navegador. Bloquear alguns cookies pode afetar funcionalidades do site.

12. Crianças

Os serviços Perstein destinam-se a profissionais e organizações. Não recolhemos intencionalmente dados pessoais de crianças abaixo da idade exigida pela lei local (por exemplo menores de 13 nos EUA, ou a idade de consentimento digital na UE). Se acreditar que uma criança forneceu dados, contacte [email protected] para eliminarmos.

13. Alterações

Podemos atualizar esta página para refletir mudanças de produto, legais ou operacionais. A data de “Última atualização” no topo será alterada. Mudanças materiais que exijam aviso ou novo consentimento serão comunicadas conforme a lei.

Referência de versão de consentimento usada na captura de contacto: privacy-2026-07.

Contacto de privacidade

Para pedidos de privacidade, questões no estilo DPO ou dúvidas sobre esta página, envie-nos um e-mail. Tratamos estes pedidos como trabalho operacional de primeira linha.

E-mail: [email protected]

Comercial: [email protected]