Legal

Política de privacidade

A Veyra fala em seu nome, por isso tem o direito de saber exatamente o que guarda, onde funciona e quem mais pode vê-lo. Esta é essa resposta, em termos simples.

Última atualização 19 de agosto de 2026

Quem é responsável pelos seus dados

A Veyra é operada pela JMSystems, com sede em Marco de Canaveses, Porto, Portugal. Sempre que esta política diz nós, refere-se a essa entidade, que é a responsável pelo tratamento dos dados descritos na secção seguinte.

Para qualquer assunto relacionado com esta política, incluindo o exercício dos direitos descritos abaixo, escreva para hello@veyrareach.com. Esse endereço chega às pessoas que gerem o serviço, não a uma fila de espera, e é o contacto de proteção de dados: não nomeámos um encarregado de proteção de dados formal, porque, para a nossa dimensão e para o tratamento que fazemos, as condições do artigo 37.º não estão preenchidas.

O que esta política cobre

Esta política cobre o veyrareach.com e a aplicação Veyra. Explica o que acontece à informação sobre si quando navega no site, pede uma demo, reivindica um código promocional, compra uma subscrição, ou usa a Veyra para gerir o contacto comercial da sua empresa. Não cobre outras empresas cujos sites ligamos, cada uma das quais tem a sua própria política.

Os dois papéis que a Veyra desempenha

A Veyra trata dados pessoais em dois papéis distintos, que trazem obrigações diferentes.

Como responsável pelo tratamento, a Veyra decide o que acontece aos dados sobre os nossos próprios visitantes, potenciais clientes e clientes: as pessoas que escrevem a pedir uma demo, reivindicam um código, ou pagam uma subscrição. Tudo o que está na secção seguinte cai dentro desse papel.

Como subcontratante, a Veyra trata dados sobre os seus potenciais clientes segundo as suas instruções, dentro do perfil de cliente ideal e das regras que define. Nesse papel, você é o responsável pelo tratamento e a Veyra atua em seu nome, nos termos do acordo de processamento de dados.

O que recolhemos, e porquê

  • Pedidos de demo e de vendas. O site não tem formulário de contacto. Marcar uma demo abre o seu próprio cliente de email e escreve para hello@veyrareach.com, por isso recebemos exatamente o que escolher colocar nesse email, e nada mais.
  • Pedidos de código da Summer Sweep. O seu endereço de email, para que o código promocional lhe possa ser enviado. O pedido é verificado pelo Cloudflare Turnstile antes de ser aceite, e o email com o código é entregue pelo Resend.
  • Checkout. O seu endereço de email, o plano e o período de faturação que escolheu, e um registo de cliente Stripe criado a partir desse email. Os dados do cartão são introduzidos dentro do Stripe e nunca chegam aos nossos servidores.
  • Dados do produto. Quando usa a Veyra, a conta e a configuração que cria: o seu perfil de cliente ideal, os seus exemplos de voz por canal, a caixa de correio e o número que liga, e o pipeline de potenciais clientes, respostas e reuniões que resulta disso.
  • Dados técnicos. Registos de pedidos guardados nos nossos próprios servidores, incluindo endereço IP, a página pedida, hora exata e user agent, para segurança e prevenção de abusos. São guardados por 90 dias e depois eliminados. Não há nenhuma empresa de alojamento pelo meio: os servidores são nossos.
  • Prevenção de abusos. Os endpoints de checkout e de código mantêm uma contagem curta, em memória, de pedidos recentes por endereço IP, para que um script não os consiga sobrecarregar. Essa contagem é descartada sempre que o servidor reinicia e nunca é escrita numa base de dados.
  • Medição. Nenhuma, a não ser que a autorize. Este site não carrega nenhum script de analytics nem de publicidade antes de aceitar no banner, e não define nenhum cookie para o medir antes disso. Se aceitar, o Google Analytics conta a sua visita; se recusar, nada do Google é carregado. O aviso de cookies estabelece todos os terceiros que podem correr no seu navegador, e quando.

Como os seus dados são usados com modelos de IA

A Veyra usa modelos de linguagem para rascunhar contacto na sua voz, a partir da evidência que reuniu sobre uma empresa e dos exemplos que lhe deu. Aplicam-se dois compromissos, e são os mesmos declarados em qualquer outro lugar deste site: os seus dados continuam seus, e nunca são revendidos nem juntados ao modelo de outra pessoa.

A redação corre sobre a API comercial da Anthropic. Os dados enviados através dela não são usados para treinar modelos, que é a condição contratual que importa aqui, e a transferência está coberta por cláusulas contratuais-tipo. Só o que a tarefa precisa entra num prompt: dados de contacto profissionais, os sinais públicos que o varrimento encontrou, e os exemplos de voz que nos deu. A página de subcontratantes tem o detalhe.

Quem mais toca nos seus dados

Partilhamos dados pessoais apenas com os fornecedores necessários para executar o serviço, cada um sob um contrato escrito que os obriga a tratá-los apenas segundo as nossas instruções. Todos estão nomeados na página de subcontratantes, com o que fazem e que dados podem ver.

Não vendemos dados pessoais. Não os partilhamos para publicidade de outra empresa. Só divulgamos dados a uma autoridade quando um pedido legal válido o exige, e avisamos o cliente afetado, a não ser que estejamos proibidos de o fazer.

Onde os seus dados são processados

A Veyra é construída e alojada na UE, e os dados que você e os seus potenciais clientes geram são processados aí. Alguns fornecedores, em particular os de pagamento e de entrega de email, podem processar dados limitados fora do EEE. Essas transferências apoiam-se nas cláusulas contratuais-tipo da Comissão Europeia, juntamente com quaisquer salvaguardas adicionais exigidas.

A aplicação, a base de dados e o varrimento de mercado correm em hardware que possuímos e operamos em Portugal, por isso o próprio tratamento fica dentro do EEE. A cópia de segurança encriptada, fora do local, está numa região europeia do Google Cloud Storage, também dentro do EEE.

Quatro fornecedores podem envolver processamento fora do EEE, e cada um está coberto pelas cláusulas contratuais-tipo da Comissão Europeia: o Stripe para pagamentos, o Cloudflare para proteção contra bots, o Resend para o nosso próprio email transacional, e a Anthropic para a redação. As mensagens de WhatsApp chegam aos destinatários através da plataforma da Meta, que processa fora do EEE sob as mesmas cláusulas. Além dessas cláusulas, apoiamo-nos em encriptação em trânsito e em repouso, e em enviar a cada fornecedor o mínimo de dados que a sua tarefa precisa.

Durante quanto tempo guardamos as coisas

Como regra, guardamos dados pessoais apenas durante o tempo necessário para a finalidade para que foram recolhidos, ou durante o tempo que a lei exigir no caso de registos como faturas. Quando uma subscrição termina, os dados do produto são devolvidos ou eliminados de acordo com o acordo de processamento de dados.

Os pedidos comerciais e os emails à sua volta são guardados durante dois anos a partir da última troca, e depois eliminados. Os pedidos de código promocional são guardados até a oferta terminar, e depois eliminados. Os registos de faturação são guardados durante dez anos, porque a lei fiscal portuguesa o exige. Os dados do produto são guardados enquanto a subscrição decorre; depois de terminar, tem 30 dias para exportar, depois os registos ativos são eliminados e as cópias de segurança encriptadas que os contêm são substituídas no prazo de 90 dias. Os registos do servidor são guardados durante 90 dias.

Como o protegemos

O acesso aos sistemas de produção está limitado às pessoas que precisam dele para o seu trabalho. Os dados de pagamento nunca tocam nos nossos servidores: a introdução do cartão acontece dentro do Stripe. O tráfego para o site e para a aplicação é encriptado em trânsito. Segredos como chaves de API vivem apenas do lado do servidor, nunca em nada enviado para o seu navegador.

A lista completa das medidas técnicas e organizativas é um anexo ao acordo de processamento de dados, e cobre a segurança física do nosso próprio hardware, encriptação em trânsito e em repouso, acesso à produção individualmente atribuído e revisto quando as funções mudam, registo e monitorização, cópias de segurança e restauro testados numa rotação de 90 dias, alterações revistas e dependências atuais, obrigações de confidencialidade que sobrevivem ao fim de uma relação contratual, e uma via definida de resposta a incidentes.

Os seus direitos, e como os exercer

Se o RGPD se aplicar a si, tem os direitos abaixo. São gratuitos de exercer, e respondemos no prazo de um mês.

  • Acesso. Uma cópia dos dados pessoais que guardamos sobre si, e uma explicação do que fazemos com eles.
  • Retificação. Correção de qualquer coisa inexata ou incompleta.
  • Eliminação. Eliminação, quando não temos motivo superior nem dever legal de os guardar.
  • Limitação. Uma pausa no tratamento enquanto se resolve uma disputa sobre exatidão ou interesses legítimos.
  • Portabilidade. Os dados que nos deu, num formato estruturado e legível por máquina.
  • Oposição. Uma oposição ao tratamento baseado em interesses legítimos, incluindo qualquer marketing direto, que interrompemos a pedido.
  • Retirar o consentimento. Em qualquer momento, sem afetar nada do que foi feito antes de o retirar.

Escreva para hello@veyrareach.com para exercer qualquer um deles. Respondemos no prazo de um mês, e mais rapidamente quando conseguimos. Se não ficar satisfeito com a forma como tratámos um pedido, pode reclamar junto da nossa autoridade de supervisão, a Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. Também pode reclamar junto da autoridade onde vive ou trabalha, se for noutro país da UE.

Quando a Veyra atua como subcontratante de um dos nossos clientes, encaminhamos o seu pedido a esse cliente, que é o responsável pelo tratamento, e ajudamo-lo a responder-lhe.

Menores

A Veyra é uma ferramenta empresarial. Não se dirige a menores, não recolhemos conscientemente dados sobre ninguém com menos de 16 anos, e qualquer dado desse tipo de que tenhamos conhecimento é eliminado.

Alterações a esta política

Quando esta política sofre uma alteração material, atualizamos a data no topo desta página e, para alterações que afetem um cliente pagante, avisamo-lo por email antes de a alteração entrar em vigor.

Como nos contactar

Escreva para hello@veyrareach.com. Uma pessoa responde. Para questões de contrato e faturação, os termos de serviço estabelecem quem contactar e o que esperar.

Traga as perguntas difíceis

Tratamento de dados, subcontratantes, registos de auditoria: coloque-nos tudo isso antes de comprar.