PRIVACIDADE
Política de Privacidade
Como a Flux trata os dados associados ao site e ao Flux Diagnosis, com transparência sobre o que já existe e o que ainda precisa de definição jurídica.
A Flux encontra-se em processo de formalização. Este conteúdo descreve a implementação atual, não constitui parecer jurídico e deverá ser validado por profissional jurídico angolano.
Responsável provisório
Flux Serviços Digitais, projeto comercial em processo de formalização, com localização provisória em Luanda — Angola, é a referência responsável pelo tratamento descrito nesta página.
A Flux ainda não está legalmente constituída, possui nif ainda não atribuído e não apresenta razão social, número de registo comercial ou representante legal definitivo. Estes dados serão atualizados após a formalização da atividade.
Informação institucional provisória — não equivale a registo ou constituição legal da empresa.
Dados tratados atualmente
- Respostas fornecidas voluntariamente no Flux Diagnosis, incluindo escolhas operacionais, tecnológicas e um campo de texto opcional limitado pela aplicação.
- Identificador aleatório da submissão, versão do esquema, etapa atual e estado técnico de sincronização.
- Resultado calculado: pontuação total, nível de maturidade, dimensões, constatações e categorias de recomendação.
- Endereço IP recebido pela infraestrutura apenas para prevenção de abuso; antes de chegar à base de rate limiting, é transformado num identificador HMAC-SHA256 não reversível sem o segredo do servidor.
- Dados agregados de audiência recolhidos pelo Vercel Web Analytics, como página visitada, referência de origem, país ou região aproximada, navegador, sistema operativo, tipo de dispositivo e eventos comerciais sem dados pessoais: serviço visualizado, clique para contacto ou diagnóstico, início e conclusão do Diagnosis e envio confirmado de formulário. A configuração atual não utiliza cookies analíticos nem identifica individualmente o visitante.
- Métricas anónimas de desempenho recolhidas pelo Vercel Speed Insights, incluindo rota e URL, velocidade de rede, navegador, tipo de dispositivo, sistema operativo, país e Core Web Vitals com a respetiva atribuição técnica.
- Registos operacionais de erros do servidor produzidos pela aplicação e enviados para a Vercel, limitados a códigos técnicos, rota interna, método, estado HTTP e tipo genérico do erro. A aplicação não adiciona a estes registos respostas do Diagnosis, IPs, cabeçalhos, parâmetros de URL, mensagens de erro, stacks, hashes ou credenciais.
- Registos técnicos de erros inesperados do navegador enviados ao Sentry, limitados ao tipo genérico do erro e à localização técnica no código. Antes do envio, a aplicação remove utilizador, URL, parâmetros, navegação, breadcrumbs, mensagens de erro, contexto, respostas do Diagnosis e outros payloads da aplicação.
- Datas técnicas de criação e atualização dos registos.
A página de contacto possui um formulário comercial próprio que recolhe nome, empresa opcional, WhatsApp, assunto e contexto mediante autorização explícita. O Diagnosis continua sem recolha de nome, e-mail ou telefone.
Submissão e armazenamento no servidor
Ao concluir o Diagnosis, a aplicação envia ao endpoint da Flux a versão do esquema, o identificador aleatório e as respostas. O servidor valida as respostas e recalcula o resultado; não aceita uma pontuação enviada pelo navegador.
No Supabase são guardados o identificador da submissão, respostas normalizadas, resultado completo, pontuação, nível de maturidade, origem web e datas técnicas. A tabela preparada para contactos associados ao Diagnosis continua sem receber dados da aplicação.
Os pedidos enviados pelo formulário comercial são guardados separadamente no Supabase com nome, empresa opcional, WhatsApp, assunto, contexto, data do consentimento, origem e datas técnicas.
Finalidades do tratamento
- Executar e restaurar o questionário na aba do utilizador.
- Gerar uma leitura inicial e consistente da operação apresentada.
- Guardar a submissão validada e evitar duplicação durante tentativas de sincronização.
- Prevenir abuso automatizado e proteger a disponibilidade do endpoint.
- Medir, de forma agregada, visitas e páginas consultadas para compreender o desempenho do conteúdo e melhorar a navegação.
- Medir a velocidade, capacidade de resposta e estabilidade visual experimentadas por visitantes reais para orientar melhorias de desempenho.
- Detetar e diagnosticar falhas inesperadas do servidor e indisponibilidades técnicas do Diagnosis através de registos operacionais minimizados.
- Detetar falhas inesperadas de execução no navegador através de eventos técnicos minimizados, sem gravação da sessão ou do ecrã.
- Manter registos técnicos necessários à operação e futura avaliação do serviço.
- Analisar pedidos comerciais enviados voluntariamente e responder pelo WhatsApp autorizado pelo titular.
O enquadramento jurídico definitivo de cada finalidade deverá ser validado por profissional habilitado antes da versão institucional final.
Fornecedores e tratamento internacional
O site é alojado na Vercel, utiliza o Vercel Web Analytics para métricas agregadas de audiência, o Vercel Speed Insights para métricas anónimas de desempenho e os Runtime Logs da Vercel para registos operacionais minimizados de falhas do servidor. O Sentry é utilizado exclusivamente para eventos minimizados de erros do navegador, sem Session Replay, tracing, logs adicionais ou feedback do utilizador. O site utiliza ainda Supabase para base de dados e operações de servidor. Estes fornecedores podem tratar dados técnicos em infraestruturas localizadas fora de Angola, de acordo com as respetivas configurações e políticas.
A Flux não apresenta essa utilização como garantia automática de conformidade. O enquadramento de transferências internacionais deverá ser revisto juridicamente antes da operação comercial definitiva.
Retenção e eliminação
A versão atual não implementa uma rotina automática de eliminação para os registos completos do Diagnosis. Por isso, ainda não existe um prazo definitivo de retenção que possa ser anunciado com rigor.
Os pedidos comerciais também ainda não têm uma rotina automática de eliminação. O titular pode solicitar a eliminação pelo WhatsApp oficial enquanto a política formal de retenção não estiver definida.
Os identificadores HMAC usados no rate limiting são reutilizados por janela e registos sem atividade há mais de um dia podem ser removidos por uma limpeza oportunística executada pelo próprio mecanismo.
Uma política formal de retenção e um procedimento de eliminação deverão ser definidos antes da operação comercial definitiva.
Direitos e contacto
Nos termos aplicáveis da Lei n.º 22/11, o titular pode solicitar informação, acesso, retificação, oposição ou apagamento dos seus dados. Cada pedido poderá exigir confirmação suficiente da identidade e da relação com a submissão, sem recolha excessiva de informação adicional.
Enquanto não existir um canal jurídico dedicado, os pedidos devem ser iniciados pelo WhatsApp oficial da Flux. A conversa também ficará sujeita às regras da própria plataforma.
Segurança, plataformas externas e atualizações
A aplicação utiliza validação no servidor, limites de tamanho, rate limiting distribuído, identificadores aleatórios, HMAC do IP, controlo de acesso do Supabase e mensagens de erro reduzidas. Estas medidas reduzem riscos, mas nenhuma tecnologia oferece segurança absoluta.
Ao seguir links para WhatsApp ou Facebook, o utilizador passa a interagir com plataformas independentes, sujeitas às políticas e tecnologias dessas entidades.
Esta política poderá ser atualizada quando o serviço, os fornecedores, os prazos de retenção ou a situação jurídica da Flux mudarem.
Fontes e validação jurídica
Este conteúdo informa sobre a implementação atual e não constitui parecer jurídico nem garantia de conformidade. A versão institucional definitiva deverá ser revista por profissional jurídico angolano.
Precisa de esclarecer uma questão sobre este documento?
Contactar a Flux →