Voltar ao início

Política de Privacidade

Última atualização: 13 de fevereiro de 2026

1. Introdução

Na AuthUser, tratamos dados pessoais para prestar serviços de verificação de idade e identidade, com foco em minimização de dados, segurança e conformidade regulatória.

2. Controlador e contacto

3. Dados que tratamos

Dependendo do fluxo de verificação, podemos tratar:

  • Dados de verificação (resultado, timestamp e trilhas mínimas de auditoria)
  • Dados de identidade e prova de vida (quando necessário)
  • Dados biométricos (padrões faciais para prevenção de fraude, com retenção estritamente limitada)
  • Dados técnicos (IP, dispositivo/navegador, logs de segurança, cookies)
  • Dados de contacto comercial/suporte (nome, email, empresa, mensagem)

4. Finalidades

  1. Prestar o serviço solicitado de verificação de idade/identidade.
  2. Prevenir fraude, abuso e impersonação.
  3. Cumprir obrigações legais e regulatórias.
  4. Garantir segurança operacional e continuidade do serviço.
  5. Responder a pedidos comerciais e de suporte.
  6. Melhorar o serviço com análises proporcionais.

5. Base legal (RGPD/GDPR)

Consoante a finalidade, baseamo-nos em:

  • Execução de contrato (art. 6(1)(b) GDPR)
  • Obrigação legal (art. 6(1)(c) GDPR)
  • Interesse legítimo (art. 6(1)(f) GDPR)
  • Consentimento (art. 6(1)(a) GDPR)

Quando houver tratamento de dados biométricos como categoria especial, aplicamos também condição válida do art. 9 GDPR e salvaguardas reforçadas.

6. Retenção e eliminação

Aplicamos minimização e limitação de conservação:

  • Evidência biométrica bruta (imagem/vídeo): eliminação precoce após a verificação, salvo obrigação legal ou defesa de direitos.
  • Resultado da verificação e logs mínimos de auditoria: retenção limitada e proporcional.
  • Dados de contacto comercial: retenção enquanto houver relação/necessidade legítima e prazos legais aplicáveis.

7. Destinatários e subcontratantes

Podemos partilhar dados com prestadores que atuam como subcontratantes (infraestrutura, mensageria, analytics, suporte), sob obrigações contratuais de segurança e confidencialidade. Não vendemos dados pessoais.

8. Transferências internacionais

Se houver transferências para fora do EEE/UK, aplicamos garantias adequadas (por exemplo, cláusulas contratuais-tipo) e medidas complementares quando exigido.

9. Segurança

Aplicamos medidas técnicas e organizativas proporcionais ao risco, incluindo controlo de acessos, autenticação reforçada, cifragem em trânsito, resposta a incidentes e revisões periódicas.

10. Direitos dos titulares

Nos termos da legislação aplicável, pode exercer direitos de acesso, retificação, eliminação, oposição, limitação e portabilidade, bem como retirar consentimento quando aplicável.

Para exercer direitos: [email protected]

11. Menores

O serviço é orientado para verificação de idade. Quando fluxos possam envolver dados de menores, aplicamos proteções reforçadas e retenção mínima.

12. Cookies

Utilizamos cookies necessários e, quando aplicável, cookies opcionais geridos por consentimento.

13. Alterações da política

Podemos atualizar esta política por alterações legais, técnicas ou operacionais.

14. Contacto

Equipa de Privacidade e Proteção de Dados