Trust & Security
Como protegemos os teus dados
Esta página é mantida pela equipa CursorUIX para responder a perguntas comuns sobre segurança, privacidade e tratamento de dados na plataforma. Não constitui uma certificação independente — descreve os controlos atualmente ativos na aplicação e a responsabilidade partilhada entre a CursorUIX, a infraestrutura que utilizamos e os freelancers/agências que operam as suas contas.
Autenticação e acesso
O acesso à plataforma exige autenticação com email/password ou Google. As sessões são geridas pelo nosso fornecedor de autenticação e os tokens ficam apenas no dispositivo do utilizador autenticado.
Operações sensíveis exigem revalidação no servidor. Os papéis de utilizador são guardados numa tabela dedicada e verificados no servidor — nunca apenas no cliente.
Dados e isolamento entre contas
Cada conta vê apenas os seus próprios dados (propostas, clientes, pagamentos, anexos). Isto é aplicado a nível de base de dados através de políticas de Row-Level Security, não apenas no frontend.
Dados sensíveis comerciais (códigos promocionais, transações de pagamento, logs internos) são restritos a administradores ou ao próprio criador do registo.
Pagamentos e chaves de terceiros
Quando ligas o teu Stripe ou PayPal (modelo BYO — Bring Your Own keys), os pagamentos vão diretamente para a tua conta. A CursorUIX não retém fundos dos teus clientes.
Chaves secretas são guardadas encriptadas no servidor, nunca expostas ao navegador, e mascaradas na interface quando visualizadas novamente.
Retenção e eliminação
Podes eliminar propostas, clientes e anexos a qualquer momento a partir do dashboard. Para eliminar a conta completa e todos os dados associados, contacta-nos pelos canais abaixo.
Logs de auditoria de acesso e eventos de webhook são mantidos para fins de segurança e reconciliação de pagamentos.
Subprocessadores e infraestrutura
A CursorUIX corre em infraestrutura serverless edge e utiliza serviços geridos para base de dados, autenticação e armazenamento de ficheiros. Os pagamentos são processados pelos fornecedores que cada conta liga (Stripe, PayPal).
Para a lista atualizada de subprocessadores e cláusulas contratuais, contacta-nos.
Reportar uma vulnerabilidade
Se descobrires um problema de segurança, contacta-nos em security@cursoruix.com. Pedimos divulgação responsável: dá-nos tempo razoável para corrigir antes de tornar a informação pública.
Esta página descreve práticas atuais e pode ser atualizada. Não substitui aconselhamento jurídico nem constitui certificação de conformidade (GDPR, SOC 2, ISO, PCI ou outras). Para acordos contratuais específicos, contacta a equipa.