Trust & Security

Como protegemos os teus dados

Esta página é mantida pela equipa CursorUIX para responder a perguntas comuns sobre segurança, privacidade e tratamento de dados na plataforma. Não constitui uma certificação independente — descreve os controlos atualmente ativos na aplicação e a responsabilidade partilhada entre a CursorUIX, a infraestrutura que utilizamos e os freelancers/agências que operam as suas contas.

Autenticação e acesso

O acesso à plataforma exige autenticação com email/password ou Google. As sessões são geridas pelo nosso fornecedor de autenticação e os tokens ficam apenas no dispositivo do utilizador autenticado.

Operações sensíveis exigem revalidação no servidor. Os papéis de utilizador são guardados numa tabela dedicada e verificados no servidor — nunca apenas no cliente.

Dados e isolamento entre contas

Cada conta vê apenas os seus próprios dados (propostas, clientes, pagamentos, anexos). Isto é aplicado a nível de base de dados através de políticas de Row-Level Security, não apenas no frontend.

Dados sensíveis comerciais (códigos promocionais, transações de pagamento, logs internos) são restritos a administradores ou ao próprio criador do registo.

Pagamentos e chaves de terceiros

Quando ligas o teu Stripe ou PayPal (modelo BYO — Bring Your Own keys), os pagamentos vão diretamente para a tua conta. A CursorUIX não retém fundos dos teus clientes.

Chaves secretas são guardadas encriptadas no servidor, nunca expostas ao navegador, e mascaradas na interface quando visualizadas novamente.

Retenção e eliminação

Podes eliminar propostas, clientes e anexos a qualquer momento a partir do dashboard. Para eliminar a conta completa e todos os dados associados, contacta-nos pelos canais abaixo.

Logs de auditoria de acesso e eventos de webhook são mantidos para fins de segurança e reconciliação de pagamentos.

Subprocessadores e infraestrutura

A CursorUIX corre em infraestrutura serverless edge e utiliza serviços geridos para base de dados, autenticação e armazenamento de ficheiros. Os pagamentos são processados pelos fornecedores que cada conta liga (Stripe, PayPal).

Para a lista atualizada de subprocessadores e cláusulas contratuais, contacta-nos.

Reportar uma vulnerabilidade

Se descobrires um problema de segurança, contacta-nos em security@cursoruix.com. Pedimos divulgação responsável: dá-nos tempo razoável para corrigir antes de tornar a informação pública.

Esta página descreve práticas atuais e pode ser atualizada. Não substitui aconselhamento jurídico nem constitui certificação de conformidade (GDPR, SOC 2, ISO, PCI ou outras). Para acordos contratuais específicos, contacta a equipa.