Documentos
Política de privacidade
Versão 1.0. Em vigor desde 22 de agosto de 2026.
O essencial em três frases
O texto do CV e do anúncio é processado na memória do servidor durante um único pedido e não chega a nenhuma base de dados nem aos registos. Não crias conta nem dás o e-mail, por isso não temos nada para associar a ti. O único dado que fica mais tempo é o registo do acesso comprado, guardado num cookie do teu navegador. Iniciar sessão com a Google é facultativo e serve para uma coisa: recuperar as tuas compras noutro dispositivo. Só então guardamos o teu endereço de e-mail.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é Patryk Borowski, Grzechynia 196, 34-220 Maków Podhalański. Contacto: contact@horia.pl.
2. O que acontece ao texto do teu CV
- O texto do CV e do anúncio é enviado para o servidor apenas durante a análise, processado na memória do processo e descartado depois de enviada a resposta.
- Não o guardamos em base de dados, em ficheiros nem nos registos da aplicação.
- Não o entregamos a serviços externos nem a modelos de linguagem.
- Uma cópia de trabalho do texto introduzido fica na memória do teu navegador (sessionStorage), para sobreviver ao regresso do pagamento. Desaparece ao fechar o separador.
- Os PDF gerados são criados no momento do download e não são guardados em lado nenhum.
3. Que dados tratamos
- Dados técnicos: endereço IP e tipo de navegador. Apenas para limitar o número de pedidos e travar abusos. Não construímos perfis a partir deles.
- Registo de acesso: um cookie com o estado assinado dos relatórios comprados. Não contém dados pessoais.
- Dados da conta: apenas se iniciares sessão com a Google. Guardamos o endereço de e-mail e o identificador da conta Google para lhes associar os relatórios comprados. A base é a execução do contrato. Podes apagar a conta a qualquer momento com um clique, juntamente com o histórico de compras.
- Dados de pagamento: tratados pelo operador de pagamentos Stripe Payments Europe, Ltd. Dele recebemos apenas a confirmação do pagamento e um identificador da transação. Não temos acesso ao número do cartão.
- Medição de tráfego: contamos as visualizações das páginas e os tempos de carregamento (Vercel Analytics). Sem cookies e sem um identificador que sobreviva à visita, por isso não juntamos as visualizações num perfil.
- Correspondência: se nos escreveres um e-mail, tratamos o seu conteúdo para responder.
4. Fundamentos legais e prazos de conservação
- Execução do contrato (art. 6.º, n.º 1, al. b) do RGPD). Realização da análise e disponibilização do relatório.
- Interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD). Segurança do serviço e prevenção de abusos; os dados técnicos são conservados no máximo 30 dias.
- Obrigação legal (art. 6.º, n.º 1, al. c) do RGPD). Documentação contabilística conservada pelo prazo legal.
5. Cookies
- horia_access. Estado assinado do acesso comprado, válido 12 meses.
- horia_session. O identificador assinado da conta, se iniciares sessão. Válido 30 dias.
- horia_free. Registo de que a análise gratuita foi usada, válido 12 meses.
- horia-theme, o tema de cor escolhido, guardado localmente no navegador.
- horia-locale, o idioma de interface escolhido, guardado localmente no navegador.
- Não usamos cookies de marketing nem ferramentas de rastreio. A medição de tráfego funciona sem cookies e sem guardar nada no teu dispositivo, por isso o site não mostra banner de consentimento.
6. Destinatários dos dados
- Vercel Inc. Manutenção da infraestrutura e medição de tráfego.
- Stripe Payments Europe, Ltd. Tratamento das transações.
- Estas entidades tratam os dados ao abrigo de contratos de subcontratação. Em caso de transferência para fora do Espaço Económico Europeu aplicam-se cláusulas contratuais-tipo.
7. Os teus direitos
Tens direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição. Podes também apresentar reclamação à autoridade de controlo do teu país.
Na prática: como não temos contas de utilizador, na maioria dos casos não dispomos de quaisquer dados que possamos associar a ti. Apagar o registo de acesso resume-se a limpar os cookies do navegador.
8. Segurança
- Toda a comunicação é feita por HTTPS.
- O cookie de permissões é assinado criptograficamente e inacessível a scripts.
- Os endpoints de análise têm limites de pedidos.
- Não guardamos o conteúdo dos CV, por isso não há nada para roubar.
9. Alterações a esta política
Anunciamos as alterações relevantes nesta página, atualizando o número da versão e a data de vigência.