Política de Privacidade

Última atualização: fevereiro de 2026

Esta Política de Privacidade descreve como a LxWeb ("Empresa", "nós", "nosso/a"), uma empresa sediada em Portugal, recolhe, utiliza e protege os seus dados pessoais quando utiliza o LxBlog ("Serviço"), acessível em https://lxblog.pt.

Estamos empenhados em proteger a sua privacidade em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação portuguesa aplicável em matéria de proteção de dados.

1. Responsável pelo Tratamento de Dados

O responsável pelo tratamento de dados para efeitos do RGPD é a LxWeb, sediada em Portugal. Pode contactar-nos em support@lxblog.app.

2. Dados que Recolhemos

2.1 Dados de Conta

Quando cria uma conta, recolhemos o seu endereço de e-mail. A autenticação é feita através de ligação mágica (magic link) enviada por e-mail (fornecida pelo Better Auth), pelo que não recolhemos nem armazenamos palavras-passe.

2.2 Dados de Faturação

O processamento de pagamentos é efetuado pelo Stripe. Não armazenamos diretamente os números dos seus cartões de crédito ou dados bancários. O Stripe pode recolher e processar informações de pagamento de acordo com a sua própria política de privacidade. Armazenamos referências ao seu ID de cliente Stripe e dados de subscrição para gestão da faturação.

2.3 Dados de Conteúdo

Armazenamos o conteúdo que cria e gera através do Serviço, incluindo configurações de blog, documentos de contexto que carrega, artigos gerados e imagens geradas. Estes dados são armazenados para lhe fornecer o Serviço.

2.4 Dados de Utilização e Analítica

Utilizamos o Google Analytics 4 e o Microsoft Clarity para recolher dados de utilização anonimizados, incluindo visualizações de páginas, duração de sessões, tipo de dispositivo e padrões de interação. Estas ferramentas de analítica utilizam cookies e só são ativadas com o seu consentimento. Consulte a nossa Política de Cookies para mais detalhes.

2.5 Dados de Registo (Logs)

Os nossos servidores podem recolher automaticamente informações técnicas, como o seu endereço IP, tipo de navegador e marcas temporais de acesso, para fins de segurança e operacionais.

3. Como Utilizamos os Seus Dados

Utilizamos os seus dados pessoais para as seguintes finalidades:

  • Fornecer, manter e melhorar o Serviço
  • Autenticar a sua identidade e gerir a sua conta
  • Processar pagamentos e gerir subscrições
  • Enviar e-mails transacionais (via Resend), tais como ligações de autenticação e notificações de faturação
  • Analisar padrões de utilização e melhorar a experiência do utilizador (com consentimento)
  • Cumprir obrigações legais

4. Base Jurídica para o Tratamento (RGPD)

Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:

  • Execução de contrato: Tratamento necessário para lhe fornecer o Serviço (dados de conta, dados de conteúdo, dados de faturação).
  • Interesse legítimo: Tratamento para segurança, prevenção de fraude e melhoria do Serviço.
  • Consentimento: Os cookies de analítica (Google Analytics 4, Microsoft Clarity) só são instalados com o seu consentimento explícito.
  • Obrigação legal: Tratamento necessário para cumprir a legislação aplicável.

5. Subcontratantes de Dados de Terceiros

Partilhamos os seus dados com os seguintes serviços de terceiros, cada um atuando como subcontratante em nosso nome ou como responsável independente pelo tratamento, quando indicado:

  • Stripe (responsável independente) -- processamento de pagamentos. O Stripe processa os seus dados de pagamento ao abrigo da sua própria política de privacidade.
  • Groq -- inferência de modelos de linguagem de grande escala para geração de artigos. A configuração do seu blog e os documentos de contexto são enviados ao Groq para geração de conteúdo.
  • Together.ai -- geração de imagens com IA. Os metadados dos artigos são enviados para gerar imagens de capa.
  • Resend -- entrega de e-mails transacionais. O seu endereço de e-mail é partilhado para envio de ligações de autenticação e notificações.
  • Google Analytics 4 -- analítica de utilização anonimizada (com consentimento).
  • Microsoft Clarity -- analítica de sessões anonimizada (com consentimento).

Não vendemos os seus dados pessoais a terceiros.

6. Retenção de Dados

Conservamos os seus dados pessoais enquanto a sua conta estiver ativa ou conforme necessário para fornecer o Serviço. Se solicitar a eliminação da conta, eliminaremos os seus dados pessoais no prazo de 30 dias, exceto quando a retenção seja exigida por lei ou para fins comerciais legítimos (como registos de faturação).

7. Os Seus Direitos ao Abrigo do RGPD

Enquanto titular dos dados ao abrigo do RGPD, tem os seguintes direitos:

  • Direito de acesso: Pode solicitar uma cópia dos dados pessoais que detemos sobre si.
  • Direito de retificação: Pode solicitar a correção de dados inexatos ou incompletos.
  • Direito ao apagamento: Pode solicitar a eliminação dos seus dados pessoais ("direito a ser esquecido").
  • Direito à limitação do tratamento: Pode solicitar que restrinjamos o tratamento dos seus dados em determinadas circunstâncias.
  • Direito à portabilidade dos dados: Pode solicitar os seus dados num formato estruturado, de uso corrente e de leitura automática.
  • Direito de oposição: Pode opor-se ao tratamento baseado em interesse legítimo.
  • Direito de retirar o consentimento: Quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento.

Para exercer qualquer um destes direitos, contacte-nos em support@lxblog.app. Responderemos ao seu pedido no prazo de 30 dias.

8. Transferências Internacionais de Dados

Alguns dos nossos subcontratantes de terceiros operam fora do Espaço Económico Europeu (EEE). Quando os dados são transferidos para fora do EEE, asseguramos que existem salvaguardas adequadas, tais como Cláusulas Contratuais-Tipo (CCT) ou a adesão do subcontratante a quadros de proteção de dados reconhecidos.

9. Segurança dos Dados

Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas medidas incluem transmissão de dados encriptada (HTTPS), autenticação segura (ligações mágicas) e controlos de acesso na nossa infraestrutura.

10. Menores

O LxBlog não se destina a ser utilizado por indivíduos com idade inferior a 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que recolhemos dados de um menor de 16 anos, tomaremos medidas para os eliminar prontamente.

11. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificá-lo-emos de alterações materiais por e-mail ou mediante aviso no Serviço. A sua utilização continuada do Serviço após a publicação das alterações constitui aceitação da política atualizada.

12. Contacto

Se tiver questões sobre esta Política de Privacidade ou desejar exercer os seus direitos de proteção de dados, contacte-nos em support@lxblog.app.