⚠️ RASCUNHO — Minuta preparada para revisão por aconselhamento jurídico qualificado (incl. DPO) antes da publicação oficial. Não constitui aconselhamento legal.

Política de Privacidade

ENENGIN MasterKey · Versão 1.0 (rascunho) · Última atualização: 4 de junho de 2026 · Conforme RGPD (UE) 2016/679

1. Responsável pelo Tratamento

ENENGIN (Portugal) é a responsável pelo tratamento dos dados pessoais recolhidos através da plataforma MasterKey (api.enengin.com, admin.enengin.com). Contacto: privacy@enengin.com.

Quando o Cliente submete dados pessoais de terceiros através da API, o Cliente atua como responsável pelo tratamento e a ENENGIN como subcontratante (art. 28.º RGPD) — um DPA está disponível mediante pedido.

2. Dados que Recolhemos

CategoriaExemplosBase legalRetenção
ContaNome, e-mail, password (hash), Google OAuth IDExecução de contratoDuração da conta + 30 dias
FaturaçãoHistórico de pagamentos (via Stripe), NIFObrigação legal10 anos (legislação fiscal PT)
Utilização da APITokens, custo, modelo/tier, latência, task typeInteresse legítimo (medição/faturação)24 meses
Conteúdo (prompts/outputs)Mensagens enviadas à APIExecução de contratoCache: ≤7 dias · Logs: não persistidos em claro
Audit logsAções administrativas, IP, user-agentInteresse legítimo (segurança)12 meses

3. Como Utilizamos os Dados

Nunca utilizamos o conteúdo dos Clientes para treinar modelos, nem o vendemos a terceiros.

4. Subcontratantes (Subprocessors)

EntidadeFinalidadeLocalização
Google Cloud PlatformAlojamento (VM, rede)us-east1 (EUA) — SCCs
Anthropic / OpenAI / Google / OpenRouterInferência de modelos de IAEUA — SCCs/DPF
StripePagamentosUE/EUA — DPF
ResendE-mail transacionalEUA — DPF

Transferências para fora do EEE assentam em Cláusulas Contratuais-Tipo (SCCs) e/ou no EU-US Data Privacy Framework. O nível privacy_level: local_only permite processar pedidos exclusivamente em infraestrutura própria, sem envio a fornecedores externos.

5. Controlo de Privacidade na API

6. Os Seus Direitos (RGPD)

Tem direito de acesso, retificação, apagamento, limitação, portabilidade e oposição (arts. 15.º–22.º RGPD). Para exercer: privacy@enengin.com — resposta no prazo de 30 dias. Tem ainda o direito de apresentar reclamação à CNPD (cnpd.pt).

7. Segurança

8. Cookies

O dashboard usa apenas armazenamento local técnico (sessão de autenticação, preferências de UI). Não utilizamos cookies de tracking nem analytics de terceiros.

9. Menores

O Serviço destina-se a maiores de 18 anos ou à idade de consentimento digital aplicável. Não recolhemos conscientemente dados de menores.

10. Alterações

Alterações materiais a esta política serão notificadas com 30 dias de antecedência por e-mail ou no dashboard.