Politica de Privacidade

Como protegemos os seus dados pessoais.

Politica de Protecao de Dados Pessoais

Ultima atualizacao: 25 de marco de 2026

1. Quem e o responsavel pelo tratamento?

A sociedade Brain Security SAS, inscrita no Registo Comercial de Paris (RCS) sob o numero 918 391 905, com sede social em 229 rue Saint-Honore, 75001 Paris, Franca (doravante “Brain”), e responsavel pelo tratamento de dados pessoais realizado atraves do site startbrain.ai e da plataforma Brain.

Quando a plataforma e utilizada por colaboradores de uma organizacao cliente, a Brain atua como subcontratante (na acepcao do RGPD). A organizacao cliente e entao o responsavel pelo tratamento.

Para qualquer questao: contact@startbrain.ai

2. Que dados pessoais sao tratados?

Dados recolhidos atraves do site startbrain.ai

DadoFonteFinalidade
Endereco de e-mail profissionalFormulario de pedido de demonstracaoEnvio do acesso a demonstracao e acompanhamento comercial
Nome da empresaFormulario de pedido de demonstracaoPersonalizacao da demonstracao
Setor de atividadeFormulario de pedido de demonstracaoPersonalizacao do conteudo
Dimensao da empresaFormulario de pedido de demonstracaoQualificacao comercial
Endereco IP, navegador, paginas visitadasNavegacao no siteMedicao de audiencia, melhoria do site
Preferencias de cookiesBanner de consentimentoRespeito pelas suas escolhas

Dados recolhidos atraves da area de demonstracao

DadoFonteFinalidade
Codigo de acesso e palavra-passeGerados automaticamenteAutenticacao do acesso a demonstracao
Exercicios concluidos, pontuacoesUtilizacao da demonstracaoDemonstracao do funcionamento da plataforma
Personalizacoes (setor, tema, texto livre)Escolhas do prospetoAdaptacao do conteudo
Eventos de navegacao (ligacoes, cliques)Utilizacao da demonstracaoAcompanhamento comercial (notificacoes internas)

Dados recolhidos atraves da plataforma (colaboradores das organizacoes clientes)

DadoFonteFinalidade
Apelido, nome, e-mail profissionalFornecido pela organizacao clienteCriacao e gestao da conta
Funcao, departamento, grupoFornecido pela organizacao clienteAtribuicao de percursos
Exercicios concluidos, pontuacoes, tempo dedicadoUtilizacao da plataformaAcompanhamento do progresso
Dados de ligacaoUtilizacao da plataformaSeguranca e registo

3. Porque sao os seus dados tratados?

FinalidadeBase juridica
Envio de acesso personalizado a demonstracaoConsentimento (formulario)
Notificacao interna durante a utilizacao da demonstracaoInteresse legitimo (acompanhamento comercial)
Envio de e-mail com credenciais de acessoExecucao do pedido (consentimento)
Geracao de conteudo personalizado por IA (Gemini)Interesse legitimo (demonstracao do produto)
Criacao e gestao de contas de utilizadorExecucao do contrato
Disponibilizacao de exercicios e calculo de pontuacoesExecucao do contrato
Relatorios e estatisticas para a organizacao clienteInteresse legitimo
Medicao de audiencia do site (Google Analytics, Clarity)Consentimento (cookies)
Rastreamento de paginas visitadas (HubSpot)Consentimento (cookies)
Melhoria da plataformaInteresse legitimo
Cumprimento de obrigacoes legaisObrigacao legal

4. Quem pode aceder aos seus dados?

Os seus dados pessoais sao acessiveis por:

  • Os colaboradores autorizados da Brain Security
  • O seu empregador (administrador da plataforma): dados de progresso e pontuacoes agregadas por grupo
  • Os nossos subcontratantes tecnicos:
SubcontratanteServicoLocalizacao dos dados
Google Cloud (Cloud Run, Firestore)Alojamento e base de dadosEuropa (Belgica)
Google (Gemini API)Geracao de conteudo IAUE / Estados Unidos*
SendGrid (Twilio)Envio de e-mails transacionaisEstados Unidos*
Slack (Salesforce)Notificacoes internasEstados Unidos*
Google AnalyticsMedicao de audienciaEstados Unidos*
Microsoft ClarityAnalise UXEstados Unidos*
HubSpotCRM e acompanhamento comercialEstados Unidos*

* As transferencias sao regidas pelas Clausulas Contratuais Tipo da Comissao Europeia e, quando aplicavel, pelo Quadro de Privacidade de Dados UE-EUA.

A Brain nao vende os seus dados pessoais a terceiros. A Brain nao partilha os seus dados de navegacao com terceiros para fins publicitarios.

5. Como sao protegidos os seus dados?

A Brain implementa as seguintes medidas tecnicas e organizativas:

  • Encriptacao dos dados em transito (TLS/HTTPS) e em repouso
  • Autenticacao por palavras-passe com hash (bcrypt) e tokens de sessao assinados (JWT)
  • Alojamento na Europa no Google Cloud Run (regiao europe-west1)
  • Controlo de acesso rigoroso e registo de atividade
  • Validacao de entradas do lado do servidor (protecao contra injecoes)
  • Limitacao de pedidos por e-mail (anti-abuso)
  • Campo honeypot para protecao anti-spam

6. Durante quanto tempo sao conservados os seus dados?

Tipo de dadosPeriodo de conservacao
Dados de pedido de demonstracao (e-mail, empresa)3 anos
Dados de acesso a demonstracao (codigo, palavra-passe, exercicios)Periodo de validade da demonstracao (14 dias por defeito) + 3 meses
Dados de conta e progresso (plataforma)Duracao do contrato + 1 ano
Dados de faturacao10 anos (obrigacao contabilistica)
Cookies e rastreadores13 meses no maximo
Estatisticas anonimizadasIlimitado

7. Quais sao os seus direitos?

Em conformidade com o RGPD, dispoe dos seguintes direitos:

  • Direito de acesso: obter uma copia dos seus dados
  • Direito de retificacao: corrigir dados inexatos
  • Direito ao apagamento: solicitar a eliminacao dos seus dados
  • Direito a limitacao: restringir o tratamento
  • Direito a portabilidade dos dados: receber os seus dados num formato estruturado
  • Direito de oposicao: opor-se ao tratamento baseado no interesse legitimo
  • Direito de retirada do consentimento: retirar o seu consentimento a qualquer momento

Para exercer os seus direitos: contact@startbrain.ai

Prazo de resposta: 1 mes. Pode apresentar uma reclamacao junto da autoridade de protecao de dados competente.

8. Cookies e rastreadores

Para informacoes sobre os cookies e rastreadores utilizados em startbrain.ai, consulte a nossa Politica de Cookies.

9. Inteligencia artificial

A Brain utiliza a API Gemini (Google) para gerar conteudo personalizado nos espacos de demonstracao. Os dados transmitidos a API limitam-se ao setor, ao tema e ao texto livre introduzido pelo prospeto. Nenhum dado pessoal identificativo e transmitido a API de geracao.

10. Ligacoes para sites de terceiros

O site pode conter ligacoes para sites de terceiros (HubSpot para marcacao de reunioes). A Brain nao e responsavel pelas praticas de privacidade destes sites.

11. Alteracoes a esta politica

A Brain pode atualizar esta politica. Em caso de alteracao substancial, sera informado por e-mail ou atraves da plataforma. A data da ultima atualizacao consta no topo desta pagina.

12. Contacto

Brain Security SAS 229 rue Saint-Honore, 75001 Paris, Franca E-mail: contact@startbrain.ai SIREN: 918 391 905

Pronto para impulsionar a adoção da IA ?