Strike.os
English

Política de Privacidade

Última atualização: 27 de julho de 2026

Esta política explica que dados a Strike.os (app.strike-os.com) recolhe, para que os usa, com quem os partilha, quanto tempo os guarda e como os podes eliminar. O responsável pelo tratamento dos dados é Hugo Aires Fangueiro Marques, empresário em nome individual estabelecido em Portugal. Para qualquer questão de privacidade, contacta hello@strike-os.com.

1. Quem somos e a quem se aplica

A Strike.os é uma plataforma de gestão de operações para agências de marketing: reúne gestão de clientes, planeamento e publicação de conteúdo, agenda de equipa e faturação. Esta política aplica-se aos utilizadores da app (agências e respetivas equipas), aos utilizadores-cliente convidados para o portal, e aos dados de contas de terceiros que ligues voluntariamente.

2. Que dados tratamos

• Dados de conta: nome, email, palavra-passe (cifrada), função e preferências.

• Conteúdo que crias: publicações, legendas, ficheiros de media, comentários, clientes, faturas e notas.

• Dados de utilização e técnicos: registos de acesso e eventos necessários ao funcionamento e à segurança do serviço.

• Dados de integrações que autorizas: Meta (Facebook/Instagram), Google (Calendar), Stripe (pagamentos) e, no futuro, TikTok — detalhados abaixo.

3. Finalidades e base legal (RGPD)

Tratamos os teus dados para prestar o serviço que contrataste (execução de contrato), para cumprir obrigações legais (ex.: faturação), com base no interesse legítimo (segurança, prevenção de abuso) e, quando aplicável, com o teu consentimento (ligação de integrações opcionais). Não vendemos os teus dados nem os usamos para publicidade.

4. Dados de Meta (Facebook e Instagram)

Se ligares as contas de Facebook e Instagram de um cliente, recolhemos e tratamos: tokens de acesso, identificadores e nomes de Páginas, identificador e nome de utilizador da conta Instagram profissional ligada, e métricas de conteúdo/página (alcance, impressões, interações). Usamos estes dados exclusivamente para publicar conteúdo e produzir relatórios de desempenho nessas contas, em nome da agência que autorizou a ligação. Não vendemos estes dados nem os usamos para publicidade. O nosso uso da informação da Meta cumpre as Meta Platform Terms e Developer Policies. Podes eliminar estes dados a qualquer momento (ver secção 12) ou removendo a app nas definições do Facebook.

5. Dados de Google (Google Calendar)

Se ligares o teu Google Calendar, pedimos o teu consentimento para: ver e editar eventos (calendar.events) — mostrar disponibilidade na Agenda da Equipa e criar eventos de agendamento em teu nome; disponibilidade (calendar.freebusy) — calcular janelas livre/ocupado; e o email da conta (userinfo.email) — identificar a conta ligada. Acedemos apenas ao calendário principal da conta que ligaste (nunca ao de outro utilizador), não apagamos eventos não relacionados e nunca vendemos estes dados nem os usamos para publicidade. Podes desligar a ligação a qualquer momento em Integrações — revogamos o token na Google e apagamos os eventos sincronizados.

Inteligência artificial: os dados obtidos das APIs Google (eventos de calendário, disponibilidade e email da conta) NUNCA são enviados a fornecedores de modelos de IA, nem em bruto, nem agregados, nem sob forma derivada, e nunca são usados para criar, treinar ou melhorar modelos de IA — próprios ou de terceiros. As funcionalidades de IA da Strike.os operam exclusivamente sobre o conteúdo de marketing da própria agência (temas, legendas e métricas de redes sociais); não têm acesso a dados do Google Calendar.

O uso e a transferência, pela Strike.os, de informação recebida das APIs Google para qualquer outra app cumprem a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

Strike.os's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6. Dados de pagamento (Stripe)

Os pagamentos são processados pela Stripe. Quando subscreves a Strike.os, ou quando uma agência liga a sua conta Stripe para cobrar aos clientes dela, tratamos identificadores de cliente e de subscrição e o estado do pagamento. Os dados do cartão são recolhidos e guardados diretamente pela Stripe (a Strike.os nunca lhes acede). A Strike.os não é o comerciante registado dos pagamentos que as agências cobram aos seus clientes.

7. TikTok (futuro)

Quando a integração com o TikTok for ativada, esta política será atualizada para descrever os dados tratados (autorização da conta e publicação de conteúdo) antes de qualquer recolha.

8. Como armazenamos e protegemos

Os dados aplicacionais são guardados no Supabase (base de dados PostgreSQL e autenticação) e num servidor dedicado (Hostinger). Todo o tráfego usa HTTPS/TLS. Os tokens de acesso a terceiros (Meta, Google) são cifrados em repouso com AES-256-GCM e só decifrados em memória no momento de chamar as respetivas APIs. O acesso é limitado por função e por Row-Level Security (isolamento por conta); a chave de serviço é usada apenas no servidor e nunca exposta ao navegador. Os ficheiros de media que carregas são guardados no servidor e servidos por ligação segura.

9. Subprocessadores

Recorremos a prestadores que tratam dados por nossa conta, apenas para prestar o serviço:

• Supabase — base de dados e autenticação.

• Hostinger — alojamento do servidor e dos ficheiros de media.

• Meta — APIs de Facebook e Instagram (só se ligares essas contas).

• Google — API do Google Calendar (só se ligares).

• Stripe — processamento de pagamentos.

• Resend — envio de emails transacionais (convites, notificações).

• PostHog — análise de utilização da app (que funcionalidades usas e onde encontras dificuldades), para melhorar o produto. Alojado na União Europeia; não recebe dados das APIs Meta nem Google. As gravações de sessão têm os campos sensíveis mascarados.

• Anthropic (Claude API, plano comercial pago) — geração de legendas, planos de conteúdo e resumos de relatórios. Recebe apenas o conteúdo de marketing que submetes (temas, legendas, métricas agregadas de redes sociais). NÃO recebe dados das APIs Google (calendário, disponibilidade ou email da conta) nem dados de pagamento. Ao abrigo dos termos comerciais da Anthropic, o conteúdo enviado pela API não é usado para treinar modelos.

10. Transferências internacionais

Sempre que dados sejam tratados fora do Espaço Económico Europeu por um subprocessador, essas transferências são cobertas por salvaguardas adequadas (ex.: Cláusulas Contratuais-Tipo da Comissão Europeia).

11. Retenção

Guardamos os teus dados enquanto a conta estiver ativa e pelo tempo necessário às finalidades descritas. Os dados de integrações (tokens e métricas associadas) são retidos enquanto a ligação estiver ativa. Após eliminação da conta ou de uma ligação, os dados associados são eliminados no prazo de 30 dias, salvo obrigação legal de conservação (ex.: registos de faturação).

12. Eliminação de dados

Podes pedir a eliminação a qualquer momento por email para hello@strike-os.com. Além disso: removendo a app da Meta nas tuas definições do Facebook, apagamos os tokens e as métricas Meta associadas (callback de eliminação/desautorização); desligando o Google Calendar na Strike.os, os tokens Google são removidos; e ao eliminares a conta, apagamos os dados associados. O prazo é de até 30 dias.

13. Cookies

Usamos cookies estritamente necessários (sessão e autenticação) e funcionais de preferência (idioma e tema). Desde 24/07/2026 usamos também o PostHog para analytics de produto e gravação de sessão, que escreve cookies próprios: serve para percebermos que funcionalidades são usadas e onde surgem dificuldades, tem os campos sensíveis mascarados nas gravações, está alojado na União Europeia e não recebe dados das APIs Google nem Meta. Não usamos cookies de publicidade nem de retargeting.

14. Os teus direitos

Ao abrigo do RGPD, tens direito de acesso, retificação, eliminação, limitação, portabilidade e oposição ao tratamento dos teus dados. Para exercer qualquer um, contacta hello@strike-os.com. Tens também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

15. Alterações a esta política

Podemos atualizar esta política. Alterações materiais serão comunicadas na app ou por email. A data no topo indica a última revisão.

16. Contacto

Responsável pelo tratamento: Hugo Aires Fangueiro Marques, empresário em nome individual estabelecido em Portugal. NIF: 263 395 081. Morada: Av. D. António Bento Martins Júnior, n.º 319, 3.º Esq., 4480-664 Vila do Conde, Portugal. Dúvidas sobre esta política ou sobre os teus dados: hello@strike-os.com.

Política de Privacidade — Strike.os