ULOX ← Centro Legal
Documento legal

Política de Privacidade

Versão: 1.1 Em vigor desde: 13 de maio de 2026 Última atualização: 30 de junho de 2026 Responsável: EUROPEAN DIGITAL STORES, S.L.
Índice
  1. Filosofia de privacidade
  2. Responsável pelo tratamento
  3. Encarregado da Proteção de Dados
  4. Que dados tratamos
  5. Que dados NÃO tratamos
  6. Finalidades e bases jurídicas
  7. Prazos de conservação
  8. Destinatários e encarregados
  9. Transferências internacionais
  10. Direitos do titular dos dados
  11. Menores
  12. Medidas de segurança
  13. Violações de segurança
  14. Cooperação com autoridades
  15. Disposições por região
  16. Alterações à Política
  17. Contacto e reclamações

Tradução meramente informativa. A versão juridicamente vinculante é o original espanhol em /legal/privacidad.html. Em caso de discrepância, prevalece a versão espanhola.

1. Filosofia de privacidade

A ULOX foi concebida com privacidade desde a conceção e por defeito (privacy by design and by default). O servidor operado pela EDS é tecnicamente cego ao conteúdo das comunicações e ao conteúdo armazenado pelo utilizador: não possui as chaves criptográficas necessárias para decifrar esses dados, não pode ler mensagens, ficheiros, notas, palavras-passe guardadas nem qualquer outra informação do utilizador.

Esta característica não é retórica: é estrutural. Materializa-se em cifragem de ponta a ponta na mensageria, na derivação criptográfica de pseudónimos que rompem a associação entre a conta base e os universos, e no armazenamento do servidor exclusivamente como blobs opacos cifrados no cliente.

Consequência técnica. Como consequência arquitetónica da cifragem de ponta a ponta e da cifragem no cliente, a EDS não possui as chaves criptográficas necessárias para decifrar os conteúdos do utilizador. Trata-se de uma limitação intrínseca à conceção do serviço, conforme o princípio de privacidade desde a conceção e por defeito (RGPD, Art. 25.º), e não de uma decisão orientada a obstruir investigações legítimas. A EDS coopera plenamente com as autoridades competentes perante requerimentos legais vinculativos, entregando os dados enumerados no ponto «Que dados tratamos» e prestando a assistência técnica que seja razoavelmente possível dentro do seu modelo.

2. Responsável pelo tratamento

ResponsávelEUROPEAN DIGITAL STORES, S.L.
NIFB-70983770
DomicílioCalle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Espanha
Email geralprivacy@ulox.org
Webulox.org · ulox.app

3. Encarregado da Proteção de Dados (DPO)

Quando a designação de DPO seja obrigatória nos termos do artigo 37.º do RGPD, ou quando a EDS decida designá-lo voluntariamente, os seus dados de contacto serão os seguintes:

Contacto DPOdpo@ulox.org

4. Que dados tratamos

O conjunto de dados pessoais que a EDS pode chegar a tratar em relação ao Serviço é deliberadamente mínimo:

4.1. Dados da conta

  • ULOX ID: identificador alfanumérico escolhido pelo utilizador. Não se exige que seja identificável nem que contenha dados reais.
  • Correio eletrónico: é obrigatório para registar uma conta e é verificado mediante um código de uso único (OTP) enviado para esse endereço. É armazenado com um índice único e utilizado exclusivamente para: verificar a titularidade da conta, recuperar a palavra-passe e permitir a alteração do correio. Não é utilizado para marketing, não é cruzado com a atividade cifrada do utilizador dentro dos LOX e não é cedido a terceiros, salvo obrigação legal.
  • Chave mestra (hash): a EDS armazena unicamente o hash criptográfico (Argon2id) da chave, não a chave em si.
  • Chaves públicas criptográficas geradas no cliente.
  • Pseudónimos derivados: identificadores opacos em cada LOX, gerados criptograficamente. Não revelam ao servidor a que conta base pertencem.

4.2. Dados técnicos e de utilização

  • Endereços IP recebidos nas ligações, presentes em registos (logs) técnicos por períodos breves para fins de segurança e diagnóstico.
  • Marcas temporais de última atividade e de presença (last seen, online_until) associadas à conta ou ao pseudónimo. Estes dados são os mínimos imprescindíveis para a funcionalidade de presença.
  • Informação do agente de utilizador (navegador, sistema operativo) nos registos de ligação, com finalidade exclusivamente técnica.
  • Subscrições de notificações push, se o utilizador as ativar, sob a forma de endpoint opaco fornecido pelo navegador/sistema.

4.3. Dados cifrados

  • Mensagens e ficheiros cifrados em trânsito e em repouso, armazenados como bytes opacos.
  • Metadados cifrados (meta_blob) dos elementos do universo privado.
  • Binários cifrados armazenados em armazenamento de objetos.

A EDS reconhece que estes dados cifrados podem conter informação pessoal do utilizador, mas carece das chaves para os decifrar. Por conseguinte, não realiza tratamento do seu conteúdo para além do armazenamento, transmissão e entrega ao destinatário legítimo, conforme o protocolo do Serviço.

4.4. Carteira de criptomoedas (wallet)

A ULOX incorpora uma carteira de criptomoedas não custodial (rede Polygon; criptomoeda nativa POL e token USDT). «Não custodial» significa que a EDS não detém, não gere nem tem acesso aos fundos, às chaves privadas nem à frase de recuperação (semente) do utilizador:

  • A semente da carteira é gerada no dispositivo do utilizador e guardada selada (cifrada no cliente) como mais um dado cifrado; a EDS apenas vê um blob opaco que não pode decifrar.
  • A derivação de endereços e a assinatura de transações ocorrem no cliente. Os saldos e as transações são consultados e difundidos diretamente entre o dispositivo do utilizador e os nós públicos da cadeia de blocos, sem passar pelos servidores da EDS.
  • A EDS não recolhe endereços, saldos, histórico de transações nem qualquer dado financeiro da carteira, e não realiza qualquer processo de verificação de identidade (KYC) associado a ela.
  • A carteira pode também operar com carteiras físicas (hardware) (Ledger/Trezor) ou externas; nesse caso a EDS também não recebe qualquer chave.

4.5. Dados de pagamento (subscrições de armazenamento)

A ativação de capacidade de armazenamento adicional (LoxPods) é uma subscrição paga contratada unicamente a partir da web. A cobrança é processada através da Stripe, fornecedor de pagamento que atua como subcontratante do tratamento:

  • Os dados do cartão são introduzidos e processados no ambiente seguro da Stripe. A EDS não armazena o número de cartão completo.
  • A EDS conserva os registos de faturação imprescindíveis (montante, data, identificador de conta e, se for o caso, dados fiscais) para cumprir as suas obrigações contabilísticas e fiscais. Estes registos estão desvinculados do LOX ou LoxPod concreto que o pagamento financia: o servidor cobra «a conta X carrega um montante» e nada mais.

5. Que dados NÃO tratamos

Por conceção, a EDS não recolhe nem armazena em claro os seguintes dados:

  • Nome real, apelidos, data de nascimento, género, nacionalidade ou qualquer identificador civil. No registo apenas se confirma, através de uma caixa de seleção, ter atingido a idade mínima legal; não se pede a data nem a idade exata.
  • Número de telefone do utilizador.
  • Lista de contactos do dispositivo.
  • Geolocalização precisa.
  • Conteúdo de mensagens, ficheiros, fotos, vídeos, áudios, notas ou palavras-passe guardadas pelo utilizador.
  • Chaves privadas, frase de recuperação (semente), saldos ou transações da carteira de criptomoedas: a carteira é não custodial e opera contra a cadeia de blocos sem passar pela EDS.
  • Cadeias LOX em texto claro, nem no servidor nem no dispositivo. As chaves são derivadas dinamicamente do LOX no cliente.
  • Associação entre a conta base e os pseudónimos que o utilizador adota dentro de cada LOX.

6. Finalidades e bases jurídicas do tratamento

FinalidadeDadosBase jurídica (RGPD)
Prestação do Serviço (registo, verificação da conta, autenticação, entrega de mensagens cifradas, sincronização) ULOX ID, correio eletrónico, hash da chave, chaves públicas, pseudónimos, blobs cifrados Execução do contrato (Art. 6.º, n.º 1, al. b)
Verificação do correio, recuperação da palavra-passe e alteração do correio Correio eletrónico, códigos de uso único (OTP) Execução do contrato (Art. 6.º, n.º 1, al. b)
Gestão da cobrança das subscrições de armazenamento (LoxPods) e obrigações fiscais/contabilísticas Registos de faturação (montante, data, identificador de conta, dados fiscais); o pagamento é processado pela Stripe Execução do contrato (Art. 6.º, n.º 1, al. b) e obrigação legal (Art. 6.º, n.º 1, al. c)
Segurança técnica do Serviço, prevenção de abuso, deteção de ataques IPs, marcas temporais, agente de utilizador, contadores de ligação Interesse legítimo (Art. 6.º, n.º 1, al. f) — proteção do Serviço e dos utilizadores
Cumprimento de obrigações legais (requerimentos judiciais, conservação contabilística, denúncias DSA) Os mínimos imprescindíveis para responder ao requerimento Obrigação legal (Art. 6.º, n.º 1, al. c)
Notificações push (se o utilizador as ativar) Endpoint de subscrição do navegador/sistema Consentimento (Art. 6.º, n.º 1, al. a) — revogável a qualquer momento
Atendimento de consultas e apoio Os dados que o próprio utilizador forneça na consulta Interesse legítimo / execução do contrato

7. Prazos de conservação

  • Dados da conta: enquanto a conta estiver ativa. Após o cancelamento, são eliminados num prazo máximo de 30 dias de calendário, salvo obrigação legal de conservação.
  • Mensagens cifradas: até à sua entrega ao destinatário e, se for o caso, durante o período de retenção que o próprio utilizador configure no seu cliente. A política técnica do servidor prevê eliminação automática decorridos prazos razoáveis após a entrega.
  • Registos de segurança e ligação (IP, marca temporal, agente de utilizador): até noventa (90) dias de calendário. Este prazo permite cooperar com requerimentos legais legítimos de autoridades dentro dos tempos habituais do processo (ordem judicial, ofício policial) e considera-se proporcional ao fim prosseguido. Decorrido esse período, os registos são eliminados automaticamente, salvo quando exista uma investigação aberta devidamente formalizada, caso em que se conservarão unicamente os dados diretamente relacionados com a investigação.
  • Dados sujeitos a obrigação legal: o prazo legal correspondente (por exemplo, dados contabilísticos até 6 anos para clientes pagantes, dados relativos a denúncias judiciais até ao encerramento do procedimento).

8. Destinatários e subcontratantes do tratamento

A EDS não partilha nem cede dados pessoais a terceiros com fins publicitários nem comerciais. A EDS não realiza definição de perfis do utilizador, não segmenta para anunciantes e não participa em redes publicitárias.

Os únicos terceiros que podem ter acesso técnico a dados do Serviço são subcontratantes do tratamento que prestam infraestrutura imprescindível, vinculados por contrato de subcontratação nos termos do artigo 28.º do RGPD:

  • Fornecedores de alojamento (hosting): os servidores onde se executa o Serviço. Dados acessíveis: blobs cifrados opacos, identificadores de conta, registos técnicos. Sem acesso ao conteúdo em claro.
  • Fornecedores de DNS e rede de distribuição de conteúdos (CDN): para resolução de nomes e entrega da aplicação web. Dados acessíveis: metadados de ligação.
  • Fornecedores de notificações push: serviços dos fabricantes do sistema operativo ou do navegador (Apple, Google, Mozilla, Microsoft) que entregam notificações ao dispositivo. Dados acessíveis: endpoint e carga útil opaca cifrada ou sem conteúdo sensível.
  • Fornecedores de correio eletrónico para os canais *@ulox.org e para o envio dos códigos de verificação (OTP): atualmente um servidor de correio próprio (Mailcow) operado pela EDS, situado na União Europeia.
  • Fornecedor de pagamento (Stripe): processa a cobrança das subscrições de armazenamento (LoxPods) contratadas a partir da web. Dados acessíveis: dados do cartão (que a Stripe trata, não a EDS), montante e identificador da operação. A Stripe é responsável pelo cumprimento PCI-DSS do tratamento do cartão.

A lista completa e atualizada de subcontratantes está disponível para qualquer interessado em privacy@ulox.org.

9. Transferências internacionais de dados

A infraestrutura principal do Serviço situa-se na União Europeia. A EDS procura manter a totalidade do processamento dentro do Espaço Económico Europeu.

Quando ocorram transferências internacionais de dados pessoais para países fora do EEE (por exemplo, para fornecedores de notificações push da Apple ou da Google), a EDS garantirá que tais transferências se realizem ao abrigo de alguma das garantias previstas no RGPD (artigos 44.º e seguintes): decisões de adequação, cláusulas contratuais-tipo (SCC) ou regras vinculativas para empresas (BCR), consoante o caso.

10. Direitos do titular dos dados

Como titular de dados pessoais, o utilizador dispõe dos seguintes direitos, exercíveis a qualquer momento:

  • Acesso: conhecer que dados pessoais seus a EDS trata.
  • Retificação: corrigir dados inexatos ou incompletos.
  • Apagamento («direito a ser esquecido»): obter a eliminação dos seus dados, salvo obrigação legal de conservação.
  • Oposição: opor-se a tratamentos baseados em interesse legítimo.
  • Limitação: solicitar a suspensão do tratamento enquanto se verifica uma controvérsia.
  • Portabilidade: receber os dados num formato estruturado, de uso corrente e de leitura automática, quando seja tecnicamente possível.
  • Retirada do consentimento: revogar consentimentos previamente concedidos (por exemplo, notificações push).
  • Não ser objeto de decisões individuais automatizadas: a EDS não toma decisões automatizadas com efeitos jurídicos significativos sobre o utilizador.

O exercício realiza-se mediante o envio de pedido para privacy@ulox.org, acompanhando, se for o caso, os dados mínimos necessários para identificar o titular e o pedido. A EDS responderá num prazo máximo de um (1) mês, prorrogável até dois (2) meses adicionais em situações complexas.

Limitação técnica importante. Dada a cifragem de ponta a ponta e o modelo de pseudónimos, a EDS pode não ser capaz de localizar todos os dados associados a um utilizador concreto se o requerente não fornecer os identificadores correspondentes. A EDS colaborará na medida em que seja tecnicamente possível.

11. Menores

O Serviço não se destina a menores abaixo da idade mínima fixada na Política de Menores. A EDS não recolhe conscientemente dados pessoais de menores abaixo dessa idade. Caso se detete tal recolha, proceder-se-á ao apagamento imediato dos dados e ao encerramento da conta.

12. Medidas de segurança

A EDS aplica medidas técnicas e organizativas apropriadas para garantir um nível de segurança adequado ao risco (Art. 32.º do RGPD), entre as quais se destacam:

  • Cifragem de ponta a ponta das comunicações de utilizador (XSalsa20-Poly1305, X25519).
  • Cifragem no cliente dos conteúdos armazenados em universos privados.
  • Derivação criptográfica de chaves a partir de palavras-passe com Argon2id (parâmetros MODERATE: 256 MiB, 3 iterações).
  • Comunicações exclusivamente em HTTPS/TLS.
  • Isolamento de serviços em contentores e redes segmentadas.
  • Cópias de segurança cifradas com chave que não é conservada no mesmo local dos dados.
  • Registo de acessos administrativos e controlo de acesso por funções (papéis).
  • Auditorias periódicas e processos internos de revisão.

13. Violações de segurança

Em caso de violação de segurança que possa implicar um risco para os direitos e liberdades do utilizador, a EDS cumprirá as obrigações de notificação à autoridade de controlo num prazo máximo de 72 horas (Art. 33.º do RGPD) e, quando proceda, comunicará a violação aos utilizadores afetados (Art. 34.º do RGPD) pelos canais disponíveis.

14. Cooperação com autoridades

A EDS coopera com autoridades judiciais, administrativas e com as forças e serviços de segurança legalmente competentes no quadro da legislação aplicável e dos tratados internacionais de cooperação.

Perante um requerimento legal vinculativo, a EDS entrega os dados de que efetivamente dispõe, dentro dos prazos e com a diligência exigíveis, e presta às autoridades a assistência técnica que seja razoavelmente possível. A EDS carece de capacidade técnica para decifrar o conteúdo cifrado do utilizador, dado que as chaves criptográficas não estão na sua posse; esta limitação deriva do modelo de privacidade desde a conceção do serviço e faz-se constar de boa-fé em cada resposta a requerimentos, sem que em caso algum represente uma recusa em cooperar.

O canal de cooperação com autoridades é law-enforcement@ulox.org.

15. Disposições específicas por região

15.1. União Europeia e EEE

Os utilizadores residentes na UE/EEE podem apresentar uma reclamação perante a autoridade de controlo competente. Em Portugal, a autoridade é a Comissão Nacional de Proteção de Dados (CNPD), acessível em www.cnpd.pt. Em Espanha, a autoridade é a Agencia Española de Protección de Datos (AEPD), acessível em www.aepd.es.

15.2. Reino Unido

Os utilizadores residentes no Reino Unido podem apresentar reclamação perante o Information Commissioner's Office (ICO) em ico.org.uk. Aplica-se o UK GDPR e o Data Protection Act 2018.

15.3. Estados Unidos — Califórnia (CCPA/CPRA)

Os residentes na Califórnia dispõem de direitos análogos: direito a saber, a eliminar, a corrigir e a opor-se à venda ou partilha de dados pessoais. A EDS não vende nem partilha dados pessoais nos termos das definições do CCPA/CPRA. Pedidos para privacy@ulox.org.

15.4. Estados Unidos — Restantes estados

Os residentes noutros estados com normativa de privacidade aplicável (Virgínia, Colorado, Connecticut, Utah, Texas, etc.) poderão exercer os direitos previstos na sua legislação, dirigindo o pedido para privacy@ulox.org.

15.5. Brasil (LGPD)

Os residentes no Brasil poderão exercer os direitos previstos na Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), incluindo confirmação, acesso, correção, anonimização, portabilidade, eliminação e revogação do consentimento. A autoridade de controlo é a Autoridade Nacional de Proteção de Dados (ANPD).

15.6. Canadá (PIPEDA/Provinciais)

Os residentes no Canadá poderão exercer os direitos previstos na PIPEDA e nas normativas provinciais aplicáveis. A autoridade federal é o Office of the Privacy Commissioner of Canada (OPC).

15.7. Resto do mundo

A EDS aplicará os princípios e direitos do RGPD como padrão mínimo a todos os utilizadores. Qualquer reclamação pode ser dirigida a privacy@ulox.org.

16. Alterações a esta Política

A EDS poderá atualizar esta Política de Privacidade para refletir alterações legais, técnicas ou de serviço. As atualizações serão publicadas nesta mesma página, indicando a data de revisão. Quando as alterações forem substanciais, o utilizador será informado através do Serviço com a antecedência razoável.

17. Contacto e reclamações

Para qualquer consulta ou exercício de direitos:

  • Privacidade geral: privacy@ulox.org
  • Encarregado da Proteção de Dados: dpo@ulox.org
  • Correio postal: EUROPEAN DIGITAL STORES, S.L. — «Departamento de Privacidade», Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Espanha.

Sem prejuízo do anterior, o utilizador tem o direito de apresentar reclamação perante a autoridade de controlo competente na sua jurisdição quando considere que o tratamento dos seus dados pessoais infringe a normativa aplicável.

← Centro Legal Última revisão: 13 de maio de 2026