Política de privacidade
A Veyra fala em seu nome, por isso tem o direito de saber exatamente o que guarda, onde funciona e quem mais pode vê-lo. Esta é essa resposta, em termos simples.
Última atualização 19 de agosto de 2026
Quem é responsável pelos seus dados
A Veyra é operada pela JMSystems, com sede em Marco de Canaveses, Porto, Portugal. Sempre que esta política diz nós, refere-se a essa entidade, que é a responsável pelo tratamento dos dados descritos na secção seguinte.
Para qualquer assunto relacionado com esta política, incluindo o exercício dos direitos descritos abaixo, escreva para hello@veyrareach.com. Esse endereço chega às pessoas que gerem o serviço, não a uma fila de espera, e é o contacto de proteção de dados: não nomeámos um encarregado de proteção de dados formal, porque, para a nossa dimensão e para o tratamento que fazemos, as condições do artigo 37.º não estão preenchidas.
O que esta política cobre
Esta política cobre o veyrareach.com e a aplicação Veyra. Explica o que acontece à informação sobre si quando navega no site, pede uma demo, reivindica um código promocional, compra uma subscrição, ou usa a Veyra para gerir o contacto comercial da sua empresa. Não cobre outras empresas cujos sites ligamos, cada uma das quais tem a sua própria política.
Os dois papéis que a Veyra desempenha
A Veyra trata dados pessoais em dois papéis distintos, que trazem obrigações diferentes.
Como responsável pelo tratamento, a Veyra decide o que acontece aos dados sobre os nossos próprios visitantes, potenciais clientes e clientes: as pessoas que escrevem a pedir uma demo, reivindicam um código, ou pagam uma subscrição. Tudo o que está na secção seguinte cai dentro desse papel.
Como subcontratante, a Veyra trata dados sobre os seus potenciais clientes segundo as suas instruções, dentro do perfil de cliente ideal e das regras que define. Nesse papel, você é o responsável pelo tratamento e a Veyra atua em seu nome, nos termos do acordo de processamento de dados.
O que recolhemos, e porquê
- Pedidos de demo e de vendas. O site não tem formulário de contacto. Marcar uma demo abre o seu próprio cliente de email e escreve para hello@veyrareach.com, por isso recebemos exatamente o que escolher colocar nesse email, e nada mais.
- Pedidos de código da Summer Sweep. O seu endereço de email, para que o código promocional lhe possa ser enviado. O pedido é verificado pelo Cloudflare Turnstile antes de ser aceite, e o email com o código é entregue pelo Resend.
- Checkout. O seu endereço de email, o plano e o período de faturação que escolheu, e um registo de cliente Stripe criado a partir desse email. Os dados do cartão são introduzidos dentro do Stripe e nunca chegam aos nossos servidores.
- Dados do produto. Quando usa a Veyra, a conta e a configuração que cria: o seu perfil de cliente ideal, os seus exemplos de voz por canal, a caixa de correio e o número que liga, e o pipeline de potenciais clientes, respostas e reuniões que resulta disso.
- Dados técnicos. Registos de pedidos guardados nos nossos próprios servidores, incluindo endereço IP, a página pedida, hora exata e user agent, para segurança e prevenção de abusos. São guardados por 90 dias e depois eliminados. Não há nenhuma empresa de alojamento pelo meio: os servidores são nossos.
- Prevenção de abusos. Os endpoints de checkout e de código mantêm uma contagem curta, em memória, de pedidos recentes por endereço IP, para que um script não os consiga sobrecarregar. Essa contagem é descartada sempre que o servidor reinicia e nunca é escrita numa base de dados.
- Medição. Nenhuma, a não ser que a autorize. Este site não carrega nenhum script de analytics nem de publicidade antes de aceitar no banner, e não define nenhum cookie para o medir antes disso. Se aceitar, o Google Analytics conta a sua visita; se recusar, nada do Google é carregado. O aviso de cookies estabelece todos os terceiros que podem correr no seu navegador, e quando.
As bases legais em que nos apoiamos
- Contrato. Tudo o que é necessário para lhe dar a subscrição que comprou, incluindo cobrar o pagamento através do Stripe e executar o serviço que configurou.
- Interesses legítimos. Manter o site, o checkout e o endpoint de código protegidos de abusos, e responder aos pedidos comerciais que nos envia.
- Consentimento. Enviar um código promocional a um endereço que pediu um, e qualquer mensagem de marketing para a qual deu o seu consentimento. Pode retirar o consentimento em qualquer momento, e cada mensagem traz uma forma de o fazer.
- Obrigação legal. Guardar faturas e registos contabilísticos durante o tempo que a lei exigir.
Os registos de faturação são a única categoria que não podemos eliminar a pedido: a lei fiscal portuguesa exige que os registos contabilísticos sejam guardados durante dez anos, por isso são retidos com base na obrigação legal durante o tempo que a lei determina, e não mais do que isso.
Como os seus dados são usados com modelos de IA
A Veyra usa modelos de linguagem para rascunhar contacto na sua voz, a partir da evidência que reuniu sobre uma empresa e dos exemplos que lhe deu. Aplicam-se dois compromissos, e são os mesmos declarados em qualquer outro lugar deste site: os seus dados continuam seus, e nunca são revendidos nem juntados ao modelo de outra pessoa.
A redação corre sobre a API comercial da Anthropic. Os dados enviados através dela não são usados para treinar modelos, que é a condição contratual que importa aqui, e a transferência está coberta por cláusulas contratuais-tipo. Só o que a tarefa precisa entra num prompt: dados de contacto profissionais, os sinais públicos que o varrimento encontrou, e os exemplos de voz que nos deu. A página de subcontratantes tem o detalhe.
Onde os seus dados são processados
A Veyra é construída e alojada na UE, e os dados que você e os seus potenciais clientes geram são processados aí. Alguns fornecedores, em particular os de pagamento e de entrega de email, podem processar dados limitados fora do EEE. Essas transferências apoiam-se nas cláusulas contratuais-tipo da Comissão Europeia, juntamente com quaisquer salvaguardas adicionais exigidas.
A aplicação, a base de dados e o varrimento de mercado correm em hardware que possuímos e operamos em Portugal, por isso o próprio tratamento fica dentro do EEE. A cópia de segurança encriptada, fora do local, está numa região europeia do Google Cloud Storage, também dentro do EEE.
Quatro fornecedores podem envolver processamento fora do EEE, e cada um está coberto pelas cláusulas contratuais-tipo da Comissão Europeia: o Stripe para pagamentos, o Cloudflare para proteção contra bots, o Resend para o nosso próprio email transacional, e a Anthropic para a redação. As mensagens de WhatsApp chegam aos destinatários através da plataforma da Meta, que processa fora do EEE sob as mesmas cláusulas. Além dessas cláusulas, apoiamo-nos em encriptação em trânsito e em repouso, e em enviar a cada fornecedor o mínimo de dados que a sua tarefa precisa.
Durante quanto tempo guardamos as coisas
Como regra, guardamos dados pessoais apenas durante o tempo necessário para a finalidade para que foram recolhidos, ou durante o tempo que a lei exigir no caso de registos como faturas. Quando uma subscrição termina, os dados do produto são devolvidos ou eliminados de acordo com o acordo de processamento de dados.
Os pedidos comerciais e os emails à sua volta são guardados durante dois anos a partir da última troca, e depois eliminados. Os pedidos de código promocional são guardados até a oferta terminar, e depois eliminados. Os registos de faturação são guardados durante dez anos, porque a lei fiscal portuguesa o exige. Os dados do produto são guardados enquanto a subscrição decorre; depois de terminar, tem 30 dias para exportar, depois os registos ativos são eliminados e as cópias de segurança encriptadas que os contêm são substituídas no prazo de 90 dias. Os registos do servidor são guardados durante 90 dias.
Como o protegemos
O acesso aos sistemas de produção está limitado às pessoas que precisam dele para o seu trabalho. Os dados de pagamento nunca tocam nos nossos servidores: a introdução do cartão acontece dentro do Stripe. O tráfego para o site e para a aplicação é encriptado em trânsito. Segredos como chaves de API vivem apenas do lado do servidor, nunca em nada enviado para o seu navegador.
A lista completa das medidas técnicas e organizativas é um anexo ao acordo de processamento de dados, e cobre a segurança física do nosso próprio hardware, encriptação em trânsito e em repouso, acesso à produção individualmente atribuído e revisto quando as funções mudam, registo e monitorização, cópias de segurança e restauro testados numa rotação de 90 dias, alterações revistas e dependências atuais, obrigações de confidencialidade que sobrevivem ao fim de uma relação contratual, e uma via definida de resposta a incidentes.
Os seus direitos, e como os exercer
Se o RGPD se aplicar a si, tem os direitos abaixo. São gratuitos de exercer, e respondemos no prazo de um mês.
- Acesso. Uma cópia dos dados pessoais que guardamos sobre si, e uma explicação do que fazemos com eles.
- Retificação. Correção de qualquer coisa inexata ou incompleta.
- Eliminação. Eliminação, quando não temos motivo superior nem dever legal de os guardar.
- Limitação. Uma pausa no tratamento enquanto se resolve uma disputa sobre exatidão ou interesses legítimos.
- Portabilidade. Os dados que nos deu, num formato estruturado e legível por máquina.
- Oposição. Uma oposição ao tratamento baseado em interesses legítimos, incluindo qualquer marketing direto, que interrompemos a pedido.
- Retirar o consentimento. Em qualquer momento, sem afetar nada do que foi feito antes de o retirar.
Escreva para hello@veyrareach.com para exercer qualquer um deles. Respondemos no prazo de um mês, e mais rapidamente quando conseguimos. Se não ficar satisfeito com a forma como tratámos um pedido, pode reclamar junto da nossa autoridade de supervisão, a Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. Também pode reclamar junto da autoridade onde vive ou trabalha, se for noutro país da UE.
Quando a Veyra atua como subcontratante de um dos nossos clientes, encaminhamos o seu pedido a esse cliente, que é o responsável pelo tratamento, e ajudamo-lo a responder-lhe.
Menores
A Veyra é uma ferramenta empresarial. Não se dirige a menores, não recolhemos conscientemente dados sobre ninguém com menos de 16 anos, e qualquer dado desse tipo de que tenhamos conhecimento é eliminado.
Alterações a esta política
Quando esta política sofre uma alteração material, atualizamos a data no topo desta página e, para alterações que afetem um cliente pagante, avisamo-lo por email antes de a alteração entrar em vigor.
Como nos contactar
Escreva para hello@veyrareach.com. Uma pessoa responde. Para questões de contrato e faturação, os termos de serviço estabelecem quem contactar e o que esperar.
Traga as perguntas difíceis
Tratamento de dados, subcontratantes, registos de auditoria: coloque-nos tudo isso antes de comprar.