Legal · Privacidade
Política de Privacidade
Esta tradução é fornecida por conveniência. A versão inglesa é o texto de referência quando permitido por lei; os direitos obrigatórios da sua lei local continuam aplicáveis.
Resumo simples
A 4ul.ink trata a informação necessária para contas, links, segurança e análises com privacidade. A análise da aplicação usa hashes pseudónimos rotativos e não guarda o IP original do visitante. O IP bruto pode, contudo, constar durante cerca de 14 dias em registos técnicos restritos. Não vendemos dados pessoais nem os usamos para publicidade comportamental própria entre contextos.
- Sessão, idioma e tema são armazenamento necessário; o rastreio de terceiros é opcional.
- Um evento Meta só é carregado se o visitante o permitir nessa visita.
- Pode pedir acesso, correção, eliminação ou portabilidade através de info@4ul.ink.
- Destinos e integrações escolhidos pelo titular têm as suas próprias práticas.
Dados do responsável
Quem é responsável por esta Política
- Responsável / operador
- 4ul.ink
- Contacto de privacidade
- info@4ul.ink
1. Âmbito, funções e responsabilidade
Esta Política aplica-se ao site 4ul.ink, contas, redirecionamentos, QR codes, páginas bio, campanhas, domínios personalizados, API, suporte e processos de segurança. Explica o que tratamos, porquê, durante quanto tempo e as suas opções.
O operador indicado acima é responsável pela administração da plataforma. Quando um titular recolhe dados por link, conversão, pixel ou webhook, pode ser um responsável autónomo e a 4ul.ink pode tratar dados limitados por sua conta. O titular deve apresentar os avisos e obter os consentimentos exigidos.
Sites de destino, páginas de pagamento e integrações independentes aplicam as suas próprias políticas.
2. Informação que tratamos
As categorias dependem de ser titular, visitante, denunciante ou pessoa que nos contacta.
- Conta e identidade: nome, e-mail, função, estado, verificação, hash da palavra-passe, versão de autenticação e datas.
- Segurança: segredos TOTP cifrados, códigos e tokens com hash, prefixos API, eventos de acesso, hashes pseudónimos de IP e User-Agent.
- Conteúdo e configuração: destinos, aliases, títulos, pastas, etiquetas, campanhas, bio, avatares, domínios, regras, variantes, parâmetros, expiração, limites e hashes de palavras-passe.
- Análise e conversões: hora, hash diário do visitante, dispositivo, país quando há sinal fiável, host de referência, User-Agent, regra/variante, hash do token de clique, tipo, ID externo, valor e moeda.
- Comunicações e proteção: suporte, motivo e detalhes de denúncias, hash do denunciante, moderação, bloqueios e metadados limitados de auditoria.
- Integrações e faturação: URLs de webhook, segredos cifrados, entregas; IDs de cliente, subscrição, transação e evento; dados de transferência quando ativada.
3. Origem da informação
- Diretamente de si ao registar, configurar, contactar, denunciar ou pedir revisão de pagamento.
- Automaticamente do navegador ou dispositivo ao usar o serviço ou seguir um link.
- Do titular que cria o link, envia conversão ou configura domínio, pixel ou webhook.
- De serviços de segurança, DNS, certificados, e-mail e pagamentos através dos respetivos estados.
- De DNS e dados públicos de rede para detetar phishing, malware, redes privadas e redirecionamentos inseguros.
4. Finalidades e bases jurídicas
Quando o RGPD ou lei semelhante se aplica, a base depende da funcionalidade e da relação.
- Contrato e diligências pré-contratuais: criar e proteger a conta e fornecer links, QR, páginas, análises, API, suporte, planos e faturação pedida.
- Interesse legítimo: fiabilidade, prevenção de fraude, phishing, malware e abuso, aplicação de limites, diagnóstico, uso agregado, proteção e defesa de direitos após ponderação.
- Consentimento: evento Meta opcional, tecnologia não essencial ou marketing quando exigido. A recusa ou retirada não afeta funções essenciais.
- Obrigação legal: registos exigidos, pedidos válidos e regras fiscais, contabilísticas, de privacidade e segurança.
- Interesses vitais ou públicos apenas excecionalmente perante ameaça grave.
5. Cookies e armazenamento do navegador
A 4ul.ink limita deliberadamente o armazenamento. Bloquear o essencial pode impedir o acesso ou a segurança.
- novalink_session é um cookie Secure, HttpOnly e SameSite=Lax para autenticação, CSRF e mensagens. Normalmente termina com a sessão e tem limites de inatividade e duração.
- novalink_locale guarda o idioma até um ano, sem finalidade publicitária.
- 4ulink-theme guarda localmente apenas o tema claro, escuro ou do sistema.
- Turnstile trata sinais apenas quando ativado; a Meta não é carregada antes de uma escolha expressa.
6. Análise de links e endereços IP
Para contar sem identificador persistente, a aplicação combina IP, data UTC e chave secreta e cria imediatamente um hash SHA-256 unidirecional. O IP bruto não é escrito na tabela de cliques. O hash muda diariamente, é pseudónimo e serve estatísticas agregadas e controlo de abuso.
Também pode registar dispositivo, país por sinal fiável, host de referência e User-Agent, mas não recolhe deliberadamente o caminho integral da referência. Para conversões pode juntar-se um token próprio aleatório ao destino; a 4ul.ink guarda apenas o respetivo hash com chave.
Separadamente, o servidor regista IP bruto, hora, caminho, estado e User-Agent para entrega, incidentes e ataques. Esses registos restritos rodam normalmente em cerca de 14 dias e não são a análise do produto.
7. Pixels, webhooks e destinos
Um titular pode adicionar um evento de imagem Meta validado. Antes de carregar, o visitante escolhe continuar sem rastreio ou permitir nessa visita. Se permitir, o navegador contacta diretamente a Meta; recusar não bloqueia o destino.
Um webhook HTTPS pode receber dados assinados com IDs de link/clique, alias, variante, dispositivo, país e conversão. O titular escolhe o destinatário e responde pela base legal, segurança e conservação.
O destino escolhido vê normalmente o IP e dados do navegador e pode receber parâmetros UTM, personalizados ou de conversão. Consulte a política antes de fornecer informações.
8. Prestadores e outros destinatários
Partilhamos apenas o razoavelmente necessário para cada função. Os prestadores atuam segundo os seus termos e compromissos aplicáveis. A lista ativa adapta-se a esta instalação.
IONOS
Alojamento / subcontratante de infraestruturaFinalidade: Operar servidor, base, armazenamento, rede, cópias e incidentes.
Dados envolvidos: Conteúdo de conta/link, base de dados, segredos cifrados, registos e rede.
Quando se aplica: Sempre necessário para alojar.
Resend
Fornecedor de e-mailFinalidade: Enviar verificação, reposição, segurança e mensagens transacionais.
Dados envolvidos: E-mail, remetente, assunto, conteúdo e entrega.
Quando se aplica: Em envios via Resend.
jsDelivr
Rede de distribuiçãoFinalidade: Entregar a biblioteca QR ao navegador.
Dados envolvidos: IP, cabeçalhos e rede visíveis à CDN.
Quando se aplica: Ao abrir página QR.
Meta
Medição opcional de terceiroFinalidade: Enviar PageView, ViewContent ou Lead escolhido.
Dados envolvidos: IP, User-Agent, hora, evento e contexto visíveis à Meta.
Quando se aplica: Após autorização nessa visita.
Destinatários de webhooks escolhidos pelo utilizador
Destinatário escolhido pelo titularFinalidade: Entregar eventos assinados de clique/conversão.
Dados envolvidos: IDs, alias, variante, dispositivo, país, conversão e valor.
Quando se aplica: Com webhook HTTPS ativo.
Serviços de domínio, DNS e certificados
Serviços de infraestrutura e independentesFinalidade: Verificar domínio/DNS e emitir HTTPS.
Dados envolvidos: Host, DNS, token, IP e metadados do certificado.
Quando se aplica: Ao usar domínio próprio.
Sites de destino
Destinatário independente escolhido pelo titularFinalidade: Abrir o recurso pedido.
Dados envolvidos: IP/navegador visíveis ao destino e parâmetros URL.
Quando se aplica: Ao seguir destino externo.
9. Pagamentos e subscrições
A faturação é opcional. Com Stripe Checkout, o cartão é inserido na página alojada pela Stripe e não passa pela 4ul.ink. Guardamos IDs, valor, moeda e estado necessários a direitos, reconciliação e suporte.
Por transferência tratamos nome do pagador, referência, nota, plano, valor e resultado. Registos financeiros podem durar mais por regras fiscais, contabilísticas, antifraude ou litígio.
10. Divulgação por segurança, lei ou alteração empresarial
Podemos conservar ou divulgar o razoavelmente necessário para cumprir lei ou processo válido, prevenir fraude, phishing, malware ou dano, investigar violações, exercer ou defender direitos ou concluir uma operação empresarial com salvaguardas. Analisamos pedidos e limitamos a divulgação.
11. Transferências internacionais
Prestadores e visitantes podem estar noutros países. Quando necessário, usamos decisão de adequação, garantias contratuais ou outro mecanismo reconhecido. As leis do destino podem diferir. Pode pedir informação sobre as garantias aplicáveis.
12. Prazos de conservação
Conservamos apenas para as finalidades descritas. O operador pode reduzir valores e a lei, litígio ou investigação pode atrasar a eliminação.
- Análise de cliques: normalmente até 180 dias.
- Auditoria de segurança: normalmente até 180 dias.
- Registos brutos do servidor: cerca de 14 dias.
- Denúncias encerradas: normalmente 365 dias; abertas enquanto necessário.
- Entregas webhook concluídas e tokens API revogados: normalmente 90 dias.
- Tokens de conta usados até 30 dias; expirados são removidos regularmente.
- Conta e conteúdo enquanto ativos, depois eliminação ou desidentificação após pedido verificado, salvo segurança, cópias e lei.
- Registos financeiros pelo prazo fiscal, contabilístico, antifraude ou litígio; cópias no ciclo protegido normal.
13. Medidas de segurança
Usamos HTTPS, cookies HttpOnly/SameSite, CSRF, consultas preparadas, hash de palavras-passe e tokens, cifragem de segredos TOTP/webhook, API limitada, 2FA, limites, validação de destinos, controlos antiphishing e malware, firewall, registos restritos e auditoria. Segredos de fornecedores ficam no servidor. Nenhum serviço é absolutamente seguro; reporte a info@4ul.ink.
14. Os seus direitos e escolhas
Consoante o local e exceções legais, pode pedir acesso, correção, eliminação, portabilidade, limitação ou oposição, retirar consentimento e reclamar à autoridade. Pode ainda recusar o pixel, mudar idioma/tema e desligar integrações.
- Escreva a info@4ul.ink, de preferência pelo e-mail da conta, identificando a conta, link ou interação.
- Podemos pedir dados proporcionais para verificar identidade e representação.
- Respondemos no prazo legal, explicamos limitações e não discriminamos ilicitamente.
- Controlos automáticos podem bloquear destinos perigosos; pode pedir análise humana.
15. Califórnia e outros estados dos EUA
Uma lei estadual aplicável pode conceder conhecimento, acesso, correção, eliminação, portabilidade, exclusão de venda, publicidade entre contextos ou certo perfil, e recurso de recusa.
A 4ul.ink não vende dados por dinheiro nem os usa para publicidade própria entre contextos. Um pixel do titular só contacta a Meta após autorização nessa visita; avisos e mecanismos adicionais podem caber ao titular. Não vendemos nem partilhamos conscientemente dados de menores de 16 anos.
Categorias dos últimos 12 meses constam das secções 2–3, finalidades na 4, destinatários na 8 e prazos na 12. Não reduzimos o serviço por exercer um direito.
16. Crianças
O serviço não se dirige a menores de 16 anos e não recolhemos conscientemente os seus dados. Se uma criança forneceu informação, escreva a info@4ul.ink. Titulares não devem usar o serviço para perfilar ou visar crianças ilegalmente.
17. Alterações a esta Política
Podemos atualizá-la quando mudem funções, prestadores, leis ou práticas. A data fixa no topo identifica a revisão. Alterações materiais serão comunicadas por meio razoável quando exigido. Pode pedir versões anteriores.
18. Contacto, reclamações e perguntas
Para pedidos ou reclamações escreva a info@4ul.ink, indicando conta ou link sem enviar palavras-passe, códigos ou segredos API. Pode ainda contactar a autoridade de dados ou consumo da sua residência. Os dados do responsável acima aplicam-se a esta instalação.