Governança
Políticas e Privacidade
Última atualização:
Esta página descreve como Perstein Labs (“Perstein”, “nós”) opera como empresa remote-first, como tratamos dados pessoais e quais regras regionais se aplicam na União Europeia (com foco em Portugal, França e Espanha), no Brasil e nos Estados Unidos. Abrange o site público, formulários de contato, superfícies de produto e serviços relacionados.
Voltar ao início1. Escopo e controlador
Controlador: Perstein Labs. Contato público para solicitações de privacidade: [email protected]. Contato comercial: [email protected].
Estas políticas se aplicam a visitantes de perstein.com, pessoas que nos contactam, candidatos, clientes e utilizadores do Perstein Cloud, CLI, Desktop, Orbit Workspace e serviços relacionados, salvo quando um contrato de cliente definir regras diferentes para dados controlados pelo tenant.
Quando um cliente usa o Perstein para processar dados dos seus próprios utilizadores finais ou colaboradores, esse cliente é tipicamente o controlador desse conteúdo; o Perstein atua como processador/operador conforme o acordo e os termos de tratamento de dados aplicáveis.
2. Política de trabalho e remoto
O Perstein é remote-first. O trabalho do dia a dia, a entrega e a colaboração acontecem online. Não exigimos presença diária ou semanal em escritório.
Mantemos hubs opcionais em Braga (Portugal) e São Paulo (Brasil) para workshops, onboarding, encontros de time e colaboração presencial quando isso agrega valor. A presença no hub é opcional — nunca um mecanismo de controlo de rotina.
Contratação e vínculo seguem a lei aplicável ao engajamento (regras laborais locais, contratos e residência fiscal). Fusos horários são alinhados de forma explícita; a comunicação é async-first por padrão, com sync agendado quando necessário.
- Tipo de local de trabalho padrão: Remoto
- Hubs opcionais: Braga, Portugal · São Paulo, Brasil
- Sem dias obrigatórios de escritório como política da empresa
3. Dados pessoais que recolhemos
Conforme a forma como interage connosco, podemos tratar:
- Dados de identidade e contacto (nome, e-mail, telefone, empresa, cargo)
- Conteúdo de comunicação (mensagens, tickets de suporte, notas de reunião)
- Dados técnicos (endereço IP, sinais de dispositivo/navegador, localização aproximada derivada do IP, logs)
- Telemetria de uso e produto necessária para operar, proteger e melhorar o serviço (com filtros de privacidade quando aplicável)
- Dados de conta e autenticação quando usa superfícies autenticadas do produto
- Dados de faturação e contrato para clientes (entidade faturada, IDs fiscais quando exigidos)
- Dados de candidatos quando se candidata ou entrevista connosco
4. Finalidades e bases legais
Tratamos dados pessoais para responder a pedidos, prestar e proteger o serviço, cumprir contratos, atender obrigações legais, melhorar a qualidade do produto com evidência (não perfilagem sem controlo) e comunicar sobre o Perstein quando permitido.
As bases legais dependem da região e do contexto: consentimento (por exemplo marketing ou cookies opcionais), execução de contrato, interesses legítimos equilibrados com os seus direitos (segurança, melhoria de produto, outreach B2B quando lícito) e obrigação legal (fiscal, contabilística, pedidos regulatórios).
6. Retenção e segurança
Mantemos dados apenas pelo tempo necessário à finalidade, ao contrato e às regras legais de retenção; depois eliminamos ou anonimizamos.
A segurança segue postura Zero Trust: encriptação em trânsito e em repouso quando aplicável, menor privilégio, isolamento de tenant, auditabilidade e minimização de dados sensíveis em logs. Nenhuma medida é absoluta; reporte suspeitas para [email protected] ou [email protected].
7. Os seus direitos
Sujeito à lei aplicável, pode solicitar acesso, retificação, eliminação, restrição, portabilidade, oposição a certos tratamentos e retirada de consentimento. Também pode apresentar reclamação a uma autoridade de supervisão.
Para exercer direitos, envie e-mail para [email protected] com detalhe suficiente para verificarmos o pedido. Respondemos nos prazos exigidos pelo regime aplicável (por exemplo GDPR / LGPD).
8. União Europeia — Portugal, França e Espanha (GDPR)
Para pessoas no EEE/Reino Unido, o tratamento é regido pelo GDPR (e UK GDPR quando aplicável). Portugal, França e Espanha aplicam o GDPR através das suas autoridades nacionais e regras locais complementares.
Autoridades de supervisão (exemplos)
Pode contactar a autoridade local de proteção de dados, incluindo:
- Portugal — Comissão Nacional de Proteção de Dados (CNPD)
- França — Commission Nationale de l’Informatique et des Libertés (CNIL)
- Espanha — Agencia Española de Protección de Datos (AEPD)
Transferências internacionais
Quando dados pessoais saem do EEE/UK, usamos salvaguardas adequadas como decisões de adequação ou Cláusulas Contratuais-Tipo (SCCs), além de avaliações de transferência quando exigidas.
Categorias especiais e decisões automatizadas
Não solicitamos dados de categorias especiais pelo site de marketing. Não tomamos decisões unicamente automatizadas com efeitos jurídicos ou igualmente significativos sobre visitantes do site sem base legal e salvaguardas exigidas.
9. Brasil — LGPD
Para tratamentos sujeitos à lei brasileira, seguimos a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
Titulares no Brasil podem exercer direitos da LGPD (confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre partilha e revogação de consentimento, entre outros) via [email protected].
Também pode contactar a Autoridade Nacional de Proteção de Dados (ANPD). O nosso hub opcional em São Paulo não altera o modelo remote-first nem amplia a recolha de dados além do descrito aqui.
10. Estados Unidos — leis estaduais de privacidade
Conforme o estado de residência, leis como a California Consumer Privacy Act (CCPA) alterada pela CPRA, e estatutos semelhantes, podem conceder direitos de saber, eliminar, corrigir e optar por não participar de certa partilha ou publicidade direcionada.
O Perstein não vende informação pessoal no sentido habitual de “sale”. Se algum dia realizarmos “sharing” para publicidade comportamental cross-context, forneceremos opt-out claro. Não discriminamos por exercer direitos de privacidade.
Residentes nos EUA podem enviar pedidos para [email protected]. Verificaremos a identidade conforme exigido e responderemos nos prazos legais. Agentes autorizados podem submeter pedidos quando a lei permitir, com prova de autorização.
12. Crianças
Os serviços Perstein destinam-se a profissionais e organizações. Não recolhemos intencionalmente dados pessoais de crianças abaixo da idade exigida pela lei local (por exemplo menores de 13 nos EUA, ou a idade de consentimento digital na UE). Se acreditar que uma criança forneceu dados, contacte [email protected] para eliminarmos.
13. Alterações
Podemos atualizar esta página para refletir mudanças de produto, legais ou operacionais. A data de “Última atualização” no topo será alterada. Mudanças materiais que exijam aviso ou novo consentimento serão comunicadas conforme a lei.
Referência de versão de consentimento usada na captura de contacto: privacy-2026-07.
Contacto de privacidade
Para pedidos de privacidade, questões no estilo DPO ou dúvidas sobre esta página, envie-nos um e-mail. Tratamos estes pedidos como trabalho operacional de primeira linha.
E-mail: [email protected]
Comercial: [email protected]
