Política de privacidade
Como a VexNexa lida com os seus dados pessoais e protege a sua privacidade.
✅ O que FAZEMOS
- Apenas escanear páginas publicamente acessíveis
- Armazenar dados com segurança na UE
- Minimização de dados e transparência
- Direitos e configurações claros
❌ O que NÃO fazemos
- Armazenar dados pessoais do conteúdo da página
- Vender dados a terceiros
- Cookies não essenciais sem consentimento
- Transferências não seguras fora da UE
1. Quem somos
VexNexa é um serviço de escaneamento de acessibilidade desenvolvido nos Países Baixos. Ajudamos proprietários de websites a tornar os seus sites mais acessíveis testando a conformidade WCAG.
Detalhes de contacto (controlador de dados)
Address: Provencialeweg 46B, 1562TB Krommenie, Netherlands
Chamber of Commerce: 94848262 | Establishment Number: 000060294744
Email: info@vexnexa.com | Site: vexnexa.com
2. Que dados recolhemos
Dados de escaneamento
- URL da página escaneada
- Metadados técnicos sobre problemas de acessibilidade
- Marcas de tempo do escaneamento
- Endereço IP para limitação de taxa e prevenção de abuso
Importante: não armazenamos dados pessoais do conteúdo da página (como nomes, emails, números de telefone); apenas analisamos estrutura HTML e acessibilidade.
Dados de conta (opcional)
- Endereço de email
- Nome (se fornecido)
- Palavra-passe com hash
- Preferências de conta
Contacto
- Nome e endereço de email
- Conteúdo da mensagem
- Marca de tempo do envio
Iniciar sessão com Google (OAuth)
Quando opta por iniciar sessão com a sua conta Google, recebemos apenas as seguintes informações do seu perfil Google através da integração Google OAuth:
- O seu endereço de email (necessário para identificar a conta)
- O seu nome completo conforme registado no Google
- Um identificador único de conta Google (sub) para ligar inícios de sessão futuros
Dados de pagamento
Importante: A VexNexa não armazena ela própria números de cartão de crédito ou de conta bancária. Todos os dados de pagamento são processados exclusivamente pelo nosso prestador de pagamentos Mollie B.V. no seu ambiente certificado PCI-DSS.
- Recebemos da Mollie apenas uma referência de pagamento (payment ID), o estado (sucesso/falha), o valor e o tipo de método de pagamento (por ex. iDEAL, SEPA, cartão) — nunca o número do cartão.
- Para a facturação legalmente exigida conservamos os dados da factura (denominação social, morada, número de IVA, número de factura, valor).
- Pode revogar um método de pagamento guardado a qualquer momento cancelando a sua subscrição ou contactando o suporte.
3. Base legal (Art. 6 GDPR)
- Execução de contrato – escaneamentos, resultados, gestão de conta.
- Interesse legítimo – segurança (limitação de taxa, deteção de abuso), melhorias básicas.
- Consentimento – cookies de análise/marketing e qualquer comunicação opt-in.
- Obrigação legal – requisitos de retenção e pedidos de autoridades.
5. Como e porque usamos os dados
- Realizar escaneamentos e mostrar resultados
- Gestão de conta e início de sessão
- Serviço ao cliente e suporte
- Melhoria do serviço (com consentimento para análise)
- Cumprimento de leis e regulamentos
Não vendemos nem alugamos os seus dados a terceiros para fins de marketing.
6. Destinatários e subcontratantes
Apenas partilhamos dados com prestadores de serviços que os tratam em nosso nome ao abrigo de um Acordo de Tratamento de Dados (DPA) conforme com o art. 28.º do RGPD. Por categoria, os subcontratantes actuais são:
- Alojamento & edge: Vercel Inc. — alojamento da aplicação e encaminhamento edge. Eventuais transferências para os EUA estão cobertas pelas Cláusulas Contratuais-Tipo (CCT) da UE e medidas técnicas complementares.
- Base de dados & armazenamento: Supabase (alojado em AWS na UE, região de Frankfurt) — armazenamento principal de dados de conta e de scan. Os dados permanecem na UE.
- Autenticação: Supabase Auth para início de sessão por email/palavra-passe, e Google LLC para a integração opcional Google OAuth. Com o Google OAuth recebemos apenas o seu email, o seu nome completo e um ID de conta Google.
- Pagamentos: Mollie B.V. (Keizersgracht 313, 1016 EE Amsterdam) — processa todos os pagamentos e é independentemente certificada PCI-DSS. A VexNexa não armazena quaisquer dados de cartão.
- Email (transacional): Resend (Resend Inc.) — envia emails transacionais (verificação, reposição de palavra-passe, notificações de factura/relatório). As transferências de dados estão cobertas por CCT.
7. Transferências fora da UE/EEE
Se ocorrerem transferências fora da UE (ex., encaminhamento edge ou registos de suporte), usamos salvaguardas apropriadas como Cláusulas Contratuais Padrão da UE e medidas adicionais.
8. Armazenamento de dados, segurança e retenção
Localizações de armazenamento
- Base de dados/computação em centros de dados da UE
- Cópias de segurança dentro da Europa
Medidas de segurança
- TLS/HTTPS ponta a ponta
- Palavras-passe com hash
- Controlo de acesso de privilégio mínimo e monitorização
- Patches/atualizações regulares
- Minimização de dados
Períodos de retenção
- Dados de escaneamento: 1 ano (Grátis); mais longo para contas pagas (configurável na sua conta)
- Dados de conta: até eliminação da conta ou conforme legalmente exigido
- Mensagens de contacto: até 2 anos
- Análise: até 24 meses (agregado/anonimizado quando possível)
- Os dados de facturação são conservados durante 7 anos em conformidade com a obrigação legal de conservação fiscal da Autoridade Tributária neerlandesa (Belastingdienst).
Eliminamos ou anonimizamos os dados mais cedo quando já não são necessários, salvo se a conservação for legalmente exigida (como a obrigação fiscal de conservação dos dados de facturação).
9. Os seus direitos (GDPR/AVG)
🔍 Direito de acesso
Solicite que dados temos sobre si.
✏️ Retificação
Faça corrigir dados incorretos.
🗑️ Eliminação
Faça eliminar dados.
⏸️ Restrição
Restrinja o processamento (temporariamente).
📦 Portabilidade de dados
Receba dados num formato comum.
❌ Objeção
Objete ao processamento baseado em interesse legítimo.
Je rechten uitoefenen? Mail info@vexnexa.com. Respondemos dentro de 30 dias.
10. Crianças
Não dirigido a crianças com menos de 16 anos. Contacte-nos se os dados foram recolhidos; eliminá-los-emos.
11. Data breaches
We immediately investigate the impact, limit risks and report if required to the Dutch Data Protection Authority and affected parties.
12. Tomada de decisões automatizada
Não tomamos decisões baseadas apenas em processamento automatizado com efeitos legais para si.
13. Alterações a esta política
Comunicamos alterações significativas por email (se aplicável), uma notificação no site e atualização da data.
14. Contacto e reclamações
Not satisfied? File a complaint with the Dutch Data Protection Authority via autoriteitpersoonsgegevens.nl.
Última atualização: 27 de abril de 2026