1. Quem é o responsável pelo tratamento
O serviço e o responsável pelo tratamento apresentam-se sob a marca FilesUp.
Para questões ou exercício de direitos relativos a dados pessoais, contacte privacy@filesup.app. Para uma denúncia sobre conteúdo alojado, use abuse@filesup.app ou a página Reportar.
2. Dados que tratamos
Quando alguém lhe envia ficheiros antes de ter conta, recebemos o seu email ou número de telemóvel da pessoa remetente para entregar a partilha. Essa pessoa é responsável por ter uma base legítima para nos indicar o contacto.
| Categoria | Exemplos |
|---|---|
| Conta e autenticação | Email ou número de telemóvel, nome apresentado, idioma, códigos de utilização única, identificadores de sessão, datas e estado da conta. |
| Consentimentos e preferências | Versão e idioma dos termos aceites; escolha opcional de marketing, respetiva origem, data e alterações; preferência de idioma. |
| Conteúdo e destinatários | Ficheiros, mensagens, email ou telemóvel do destinatário, nomes e caminhos relativos, tipo, tamanho, hashes técnicos, miniaturas e datas de disponibilidade/expiração. |
| Partilha e atividade | Tópicos, transferências, estado de upload/entrega, links públicos sob forma protegida, downloads, intervenientes, data/hora e eventos de auditoria. |
| Dispositivo e segurança | Endereço IP e informação técnica de pedidos, browser, erros, limites de utilização, tentativas de autenticação e sinais necessários para segurança, diagnóstico e prevenção de abuso. |
| Pedidos e denúncias | Identidade e contacto do requerente, conteúdo do pedido, URL ou identificadores reportados, prova facultada, análise e decisão. No formulário de abuso são ainda incluídos o IP observado pela API, data e origem do pedido, browser/dispositivo, idioma, fuso horário, ecrã/viewport, tipo de navegação, página e referenciador sem parâmetros ou fragmentos, identificador do recurso e um identificador aleatório da sessão de denúncia. O formulário não lê o histórico geral do browser nem cria uma impressão digital persistente por canvas, áudio ou fontes. |
3. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Criar e gerir a conta, autenticar, carregar, armazenar, entregar e permitir downloads | Execução do contrato ou diligências pedidas antes do contrato. |
| Entregar uma partilha ao contacto indicado, manter a timeline e confirmar atividade | Execução do contrato com o remetente e interesses legítimos de prestar a entrega pedida, com respeito pelos direitos do destinatário. |
| Segurança, prevenção de fraude/abuso, imposição de quotas, diagnóstico e defesa de direitos | Interesses legítimos da FilesUp e dos utilizadores; quando aplicável, cumprimento de obrigação legal. |
| Códigos, convites, alertas de segurança, avisos operacionais e legais | Execução do contrato, interesse legítimo em operar com segurança ou obrigação legal. São comunicações transacionais. |
| Marketing por email ou SMS | Consentimento opcional, específico e revogável. Não é condição para abrir a conta ou receber o serviço. |
| Responder a direitos, ordens, denúncias e conteúdo ilegal | Obrigação legal e interesses legítimos de proteção de direitos e do serviço. |
4. Durante quanto tempo conservamos
A eliminação em sistemas distribuídos pode ser assíncrona. Podemos isolar e preservar dados específicos além dos critérios gerais quando exista obrigação legal, ordem válida, litígio ou denúncia que exija conservação proporcional.
| Dados | Critério de conservação |
|---|---|
| Binários e arquivos de download | Acesso durante 240 horas (10 dias) desde a disponibilidade, ou menos se eliminados/revogados; depois inicia-se a eliminação técnica dos objetos. |
| Timeline, mensagens, metadados, miniaturas e histórico de entrega/download | Enquanto a conta e o respetivo tópico existirem, salvo eliminação pedida ou necessidade legal legítima de preservação. |
| Link/token público e cookie de acesso público | Até ao limite de validade da partilha, no máximo 10 dias para o cookie, ou até revogação anterior. |
| Desafios OTP e sessões | Códigos são de utilização única e curta duração; sessões duram até expirar, terminar sessão ou serem revogadas. Registos mínimos podem subsistir pelo período necessário à segurança. |
| Consentimentos e termos | Enquanto a conta existir e depois pelo período necessário para demonstrar escolhas, cumprir obrigações ou defender direitos. |
| Logs, suporte, pedidos e denúncias | Durante o tempo necessário à finalidade, gravidade do risco, investigação, obrigações legais e prazos aplicáveis de exercício ou defesa de direitos; sujeitos a revisão e minimização. |
5. Prestadores, destinatários e transferências
Estes prestadores tratam dados sob contratos e instruções aplicáveis ou como responsáveis autónomos nas operações que determinam. Se um tratamento implicar transferência para fora do Espaço Económico Europeu, aplicaremos o mecanismo legal exigível, como decisão de adequação ou cláusulas contratuais-tipo, e salvaguardas complementares quando necessárias.
- Cloudflare R2: armazenamento de objetos, incluindo ficheiros, arquivos e miniaturas, e entrega através de URLs assinados conforme a configuração.
- MessageBird: envio e verificação de códigos OTP por SMS, quando o acesso usa número de telemóvel.
- Fornecedor SMTP configurado pela FilesUp: envio de códigos por email, convites de partilha e outras mensagens transacionais.
- OpenAI: apenas quando pede expressamente uma sugestão de mensagem; recebe o nome apresentado do destinatário e nomes, extensões e tamanhos dos ficheiros, não os binários. A FilesUp envia o pedido com
store: false, sem prejuízo do tratamento limitado que o fornecedor possa efetuar por segurança e cumprimento das suas condições. - Autoridades, tribunais, consultores ou potenciais adquirentes, apenas quando exista base legal e salvaguardas adequadas.
6. Sugestões por inteligência artificial
A funcionalidade de IA não é executada automaticamente. O pedido só ocorre depois de clicar para obter sugestões. A FilesUp não envia o conteúdo binário dos ficheiros à OpenAI e configura a resposta com store: false.
As sugestões são auxiliares, editáveis e não produzem decisões com efeitos jurídicos ou semelhantes. Se escolher uma sugestão e enviar a mensagem, o texto escolhido passa a integrar a timeline como qualquer outra mensagem.
7. Segurança e limites dos links
Aplicamos medidas técnicas e organizativas proporcionais, incluindo ligações protegidas, tokens difíceis de adivinhar, cookies HttpOnly para sessão e acesso público, hashing de credenciais quando aplicável, limitação de tentativas e URLs de armazenamento com validade curta.
A FilesUp não oferece encriptação ponta-a-ponta. A FilesUp e os seus prestadores de infraestrutura podem processar o conteúdo na medida necessária para operar o serviço. Um link público é uma credencial bearer: quem tiver o link completo pode aceder durante a sua validade. Partilhe-o apenas com as pessoas certas.
Nenhum sistema é absolutamente seguro. Se suspeitar de comprometimento, revogue a partilha quando possível e contacte-nos sem demora.
8. Os seus direitos
Nos termos do RGPD, pode pedir acesso, retificação, apagamento, limitação, portabilidade e opor-se a tratamentos baseados em interesse legítimo. Pode retirar o consentimento de marketing a qualquer momento, sem afetar a licitude anterior nem as comunicações transacionais necessárias.
Envie o pedido para privacy@filesup.app. Podemos pedir informação proporcional para confirmar identidade e proteger terceiros. Responderemos dentro dos prazos legais e explicaremos qualquer limitação ou recusa.
Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), sem prejuízo de outros recursos administrativos ou judiciais.
9. Alterações e contacto
Podemos atualizar esta política quando o serviço, fornecedores ou requisitos legais mudarem. Alterações materiais serão assinaladas de modo adequado e a data de eficácia ficará nesta página.
Contacto de privacidade: privacy@filesup.app. Contacto para conteúdo ou abuso: abuse@filesup.app.