Saltar para o conteúdo
FilesUp
Como funcionaConfiançaAplicaçõesPerguntas
PTEN
Abrir FilesUp
Início/Política de Privacidade

Proteção de dados

Política de Privacidade

Explicamos que dados tratamos, porquê, por quanto tempo e como pode exercer os seus direitos ao abrigo do RGPD.

Em vigor desde 13 de agosto de 2026

Nesta página
  1. 1. Quem é o responsável pelo tratamento
  2. 2. Dados que tratamos
  3. 3. Finalidades e bases legais
  4. 4. Durante quanto tempo conservamos
  5. 5. Prestadores, destinatários e transferências
  6. 6. Sugestões por inteligência artificial
  7. 7. Segurança e limites dos links
  8. 8. Os seus direitos
  9. 9. Alterações e contacto

Contactos

Privacidade e direitosprivacy@filesup.appConteúdo e abusoabuse@filesup.app
TermosPrivacidadeCookiesUtilização aceitávelReportar

1. Quem é o responsável pelo tratamento

O serviço e o responsável pelo tratamento apresentam-se sob a marca FilesUp.

Para questões ou exercício de direitos relativos a dados pessoais, contacte privacy@filesup.app. Para uma denúncia sobre conteúdo alojado, use abuse@filesup.app ou a página Reportar.

2. Dados que tratamos

Quando alguém lhe envia ficheiros antes de ter conta, recebemos o seu email ou número de telemóvel da pessoa remetente para entregar a partilha. Essa pessoa é responsável por ter uma base legítima para nos indicar o contacto.

CategoriaExemplos
Conta e autenticaçãoEmail ou número de telemóvel, nome apresentado, idioma, códigos de utilização única, identificadores de sessão, datas e estado da conta.
Consentimentos e preferênciasVersão e idioma dos termos aceites; escolha opcional de marketing, respetiva origem, data e alterações; preferência de idioma.
Conteúdo e destinatáriosFicheiros, mensagens, email ou telemóvel do destinatário, nomes e caminhos relativos, tipo, tamanho, hashes técnicos, miniaturas e datas de disponibilidade/expiração.
Partilha e atividadeTópicos, transferências, estado de upload/entrega, links públicos sob forma protegida, downloads, intervenientes, data/hora e eventos de auditoria.
Dispositivo e segurançaEndereço IP e informação técnica de pedidos, browser, erros, limites de utilização, tentativas de autenticação e sinais necessários para segurança, diagnóstico e prevenção de abuso.
Pedidos e denúnciasIdentidade e contacto do requerente, conteúdo do pedido, URL ou identificadores reportados, prova facultada, análise e decisão. No formulário de abuso são ainda incluídos o IP observado pela API, data e origem do pedido, browser/dispositivo, idioma, fuso horário, ecrã/viewport, tipo de navegação, página e referenciador sem parâmetros ou fragmentos, identificador do recurso e um identificador aleatório da sessão de denúncia. O formulário não lê o histórico geral do browser nem cria uma impressão digital persistente por canvas, áudio ou fontes.

3. Finalidades e bases legais

FinalidadeBase legal
Criar e gerir a conta, autenticar, carregar, armazenar, entregar e permitir downloadsExecução do contrato ou diligências pedidas antes do contrato.
Entregar uma partilha ao contacto indicado, manter a timeline e confirmar atividadeExecução do contrato com o remetente e interesses legítimos de prestar a entrega pedida, com respeito pelos direitos do destinatário.
Segurança, prevenção de fraude/abuso, imposição de quotas, diagnóstico e defesa de direitosInteresses legítimos da FilesUp e dos utilizadores; quando aplicável, cumprimento de obrigação legal.
Códigos, convites, alertas de segurança, avisos operacionais e legaisExecução do contrato, interesse legítimo em operar com segurança ou obrigação legal. São comunicações transacionais.
Marketing por email ou SMSConsentimento opcional, específico e revogável. Não é condição para abrir a conta ou receber o serviço.
Responder a direitos, ordens, denúncias e conteúdo ilegalObrigação legal e interesses legítimos de proteção de direitos e do serviço.

4. Durante quanto tempo conservamos

A eliminação em sistemas distribuídos pode ser assíncrona. Podemos isolar e preservar dados específicos além dos critérios gerais quando exista obrigação legal, ordem válida, litígio ou denúncia que exija conservação proporcional.

DadosCritério de conservação
Binários e arquivos de downloadAcesso durante 240 horas (10 dias) desde a disponibilidade, ou menos se eliminados/revogados; depois inicia-se a eliminação técnica dos objetos.
Timeline, mensagens, metadados, miniaturas e histórico de entrega/downloadEnquanto a conta e o respetivo tópico existirem, salvo eliminação pedida ou necessidade legal legítima de preservação.
Link/token público e cookie de acesso públicoAté ao limite de validade da partilha, no máximo 10 dias para o cookie, ou até revogação anterior.
Desafios OTP e sessõesCódigos são de utilização única e curta duração; sessões duram até expirar, terminar sessão ou serem revogadas. Registos mínimos podem subsistir pelo período necessário à segurança.
Consentimentos e termosEnquanto a conta existir e depois pelo período necessário para demonstrar escolhas, cumprir obrigações ou defender direitos.
Logs, suporte, pedidos e denúnciasDurante o tempo necessário à finalidade, gravidade do risco, investigação, obrigações legais e prazos aplicáveis de exercício ou defesa de direitos; sujeitos a revisão e minimização.

5. Prestadores, destinatários e transferências

Estes prestadores tratam dados sob contratos e instruções aplicáveis ou como responsáveis autónomos nas operações que determinam. Se um tratamento implicar transferência para fora do Espaço Económico Europeu, aplicaremos o mecanismo legal exigível, como decisão de adequação ou cláusulas contratuais-tipo, e salvaguardas complementares quando necessárias.

  • Cloudflare R2: armazenamento de objetos, incluindo ficheiros, arquivos e miniaturas, e entrega através de URLs assinados conforme a configuração.
  • MessageBird: envio e verificação de códigos OTP por SMS, quando o acesso usa número de telemóvel.
  • Fornecedor SMTP configurado pela FilesUp: envio de códigos por email, convites de partilha e outras mensagens transacionais.
  • OpenAI: apenas quando pede expressamente uma sugestão de mensagem; recebe o nome apresentado do destinatário e nomes, extensões e tamanhos dos ficheiros, não os binários. A FilesUp envia o pedido com store: false, sem prejuízo do tratamento limitado que o fornecedor possa efetuar por segurança e cumprimento das suas condições.
  • Autoridades, tribunais, consultores ou potenciais adquirentes, apenas quando exista base legal e salvaguardas adequadas.

6. Sugestões por inteligência artificial

A funcionalidade de IA não é executada automaticamente. O pedido só ocorre depois de clicar para obter sugestões. A FilesUp não envia o conteúdo binário dos ficheiros à OpenAI e configura a resposta com store: false.

As sugestões são auxiliares, editáveis e não produzem decisões com efeitos jurídicos ou semelhantes. Se escolher uma sugestão e enviar a mensagem, o texto escolhido passa a integrar a timeline como qualquer outra mensagem.

7. Segurança e limites dos links

Aplicamos medidas técnicas e organizativas proporcionais, incluindo ligações protegidas, tokens difíceis de adivinhar, cookies HttpOnly para sessão e acesso público, hashing de credenciais quando aplicável, limitação de tentativas e URLs de armazenamento com validade curta.

A FilesUp não oferece encriptação ponta-a-ponta. A FilesUp e os seus prestadores de infraestrutura podem processar o conteúdo na medida necessária para operar o serviço. Um link público é uma credencial bearer: quem tiver o link completo pode aceder durante a sua validade. Partilhe-o apenas com as pessoas certas.

Nenhum sistema é absolutamente seguro. Se suspeitar de comprometimento, revogue a partilha quando possível e contacte-nos sem demora.

Não use a FilesUp como única cópia

Os binários são temporários e eliminados após dez dias. Mantenha os originais e avalie se o tipo de informação é adequado a um serviço sem encriptação ponta-a-ponta.

8. Os seus direitos

Nos termos do RGPD, pode pedir acesso, retificação, apagamento, limitação, portabilidade e opor-se a tratamentos baseados em interesse legítimo. Pode retirar o consentimento de marketing a qualquer momento, sem afetar a licitude anterior nem as comunicações transacionais necessárias.

Envie o pedido para privacy@filesup.app. Podemos pedir informação proporcional para confirmar identidade e proteger terceiros. Responderemos dentro dos prazos legais e explicaremos qualquer limitação ou recusa.

Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), sem prejuízo de outros recursos administrativos ou judiciais.

  • Direitos dos cidadãos — CNPD (abre numa nova janela)
  • Comissão Nacional de Proteção de Dados (abre numa nova janela)

9. Alterações e contacto

Podemos atualizar esta política quando o serviço, fornecedores ou requisitos legais mudarem. Alterações materiais serão assinaladas de modo adequado e a data de eficácia ficará nesta página.

Contacto de privacidade: privacy@filesup.app. Contacto para conteúdo ou abuso: abuse@filesup.app.

FilesUp

Ficheiros, enviados como uma mensagem.

Como funcionaConfiançaAplicaçõesEnviar ficheiros grandes onlinePartilhar ficheiros online com segurançaContacto
TermosPrivacidadeCookiesUtilização aceitávelReportar

© 2026 FilesUp. Feito em Portugal para partilhas sem complicações.