Última atualização: 2026-07-23
Política de Privacidade
A presente Política de Privacidade explica como a versão de teste gratuita do emaia.eu trata os dados pessoais no âmbito do seu site, caixas de correio alojadas, e-mails recebidos e enviados, APIs de e-mail transacional, envios de formulários, administração, apoio ao utilizador, segurança e análise de tráfego do site que respeita a privacidade.
Contacto: página de contacto
Responsável pelo tratamento e contacto
Boban Acimovic gere o site emaia.eu a título particular e é o responsável pelo tratamento de dados no que diz respeito à conta, ao site, ao apoio ao cliente, à segurança e à administração do serviço. Atualmente, nenhuma empresa é responsável pelo tratamento de dados. No que diz respeito ao e-mail e a outros conteúdos tratados de acordo com as instruções de um cliente, o cliente pode ser o responsável pelo tratamento e o operador pode atuar como subcontratante, dependendo da utilização. Esta descrição de funções não substitui, por si só, qualquer acordo de tratamento de dados ao abrigo do artigo 28.º exigido pelo RGPD. Os clientes empresariais não devem utilizar o serviço de teste para tratamentos que exijam tal acordo até que esteja disponível um acordo adequado.
Pode contactar-nos através do página de contacto.
Dados pessoais que tratamos
Dependendo da utilização, tratamos nomes, endereços de e-mail, dados de conta e da organização, dados de autenticação e segurança, funções, definições, domínios e resultados de DNS, configuração de caixas de correio e aliases, configuração de API e integração, pedidos de assistência, endereços IP, agentes de utilizador, registos de pedidos e de auditoria, e preferências de idioma ou tema. O tratamento de e-mails pode incluir endereços de remetente e destinatário, assuntos, cabeçalhos, corpo das mensagens, anexos, metadados de encaminhamento e entrega, mensagens brutas recebidas, dados da fila de envio, mensagens devolvidas, resultados de spam e malware, e definições de retenção.
Finalidades e bases jurídicas
Tratamos dados para registar e autenticar utilizadores, prestar e administrar os serviços de e-mail solicitados, encaminhar e entregar mensagens, armazenar e-mails conforme configurado, diagnosticar a entrega, responder a pedidos de apoio, proteger os sistemas, detetar spam, malware e abusos, aplicar limites, manter a rastreabilidade, melhorar a usabilidade e a fiabilidade e cumprir as obrigações legais. Dependendo do tratamento, a base jurídica é a execução do contrato de prestação de serviços gratuitos ou as medidas pré-contratuais (artigo 6.º, n.º 1,, alínea b), do RGPD), interesses legítimos na operação segura e fiável e na avaliação agregada do serviço (artigo 6.º, n.º 1, alínea f)), cumprimento da lei (artigo 6.º, n.º 1, alínea c)), ou consentimento, quando especificamente solicitado (artigo 6.º, n.º 1, alínea a)).
Cookies e armazenamento local
Utilizamos apenas o armazenamento necessário para as funções solicitadas: o cookie seguro HttpOnly __Host-emaia-session para o início de sessão, o cookie emaia-locale e a entrada no localStorage para o idioma, o emaia-theme no localStorage para a aparência e o emaia-session no localStorage para a conta atual, a organização, a data de validade e os metadados da sessão relacionados com CSRF. O cookie de idioma tem uma duração de até cerca de 400 dias; o armazenamento de sessão acompanha a sessão autenticada e o localStorage permanece até ser substituído, apagado ao terminar a sessão, quando aplicável, ou removido no navegador. Estes elementos podem ser apagados através dos controlos do navegador, embora o início de sessão e as preferências possam deixar de funcionar.
Utilizamos o rastreador de código aberto Plausible Analytics para compreender a utilização agregada do site. Os eventos são enviados para o nosso ponto final de análise em analytics.acim.net. O Plausible Analytics não define cookies de análise nem identificadores persistentes, não realiza rastreamento entre sites ou dispositivos, não cria perfis publicitários nem vende dados dos visitantes. Mede informações agregadas, tais como páginas visitadas, fonte de referência, país, navegador, sistema operativo e tipo de dispositivo; o endereço IP e o agente do utilizador são processados de forma transitória para contabilizar visitas, mas não são armazenados como valores analíticos brutos. O serviço não insere pixels de rastreamento abertos nos e-mails dos clientes, e a versão 1 da API de e-mails transacionais rejeita as opções de rastreamento dos fornecedores. Os pixels de e-mail e as ligações rastreadas podem estar sujeitos aos requisitos de privacidade eletrónica e de proteção de dados; esta escolha de produto não afirma que todas as formas de rastreamento sejam categoricamente ilegais. Os clientes continuam a ser responsáveis pela legalidade dos recursos externos ou do rastreamento incluídos no conteúdo das suas próprias mensagens, incluindo avisos obrigatórios, consentimento ou outra base jurídica. Uma vez que, atualmente, não existem cookies opcionais de análise ou publicidade, não existe um painel separado de definições de cookies. Caso seja introduzido armazenamento ou rastreamento opcional, iremos divulgá-lo e solicitar o consentimento, quando necessário, antes da ativação.
Destinatários e subencarregados do tratamento
Os dados só são disponibilizados, na medida do necessário, ao operador e aos prestadores de serviços de infraestrutura, alojamento, rede, DNS, entrega de e-mail, segurança, cópias de segurança, assistência técnica e outros prestadores operacionais utilizados para a prestação do serviço. As mensagens são necessariamente transmitidas aos sistemas de e-mail de envio e receção selecionados pelos endereços e pelo DNS. Os eventos de análise plausíveis utilizam o ponto final de análise configurado pelo operador. Não vendemos dados pessoais nem utilizamos o conteúdo dos e-mails dos clientes para fins publicitários.
Retenção
A retenção depende da funcionalidade, da configuração do cliente, das necessidades operacionais e dos limites da fase de testes. Os dados da conta e de configuração são normalmente mantidos enquanto a conta estiver ativa; o conteúdo da caixa de correio permanece enquanto estiver alojado e não for eliminado; os dados em fila, de entrada, de entrega, de segurança, de auditoria e de apoio são mantidos apenas na medida do necessário para o funcionamento, resolução de problemas, prevenção de abusos, retenção configurada ou obrigações legais. Após a eliminação ou rescisão, podem permanecer temporariamente cópias residuais nos registos e cópias de segurança até à sua rotação normal. O serviço de teste não oferece qualquer garantia contratual de retenção ou recuperação; por isso, mantenha cópias independentes dos dados importantes.
Os seus direitos
Sujeito às condições aplicáveis, pode solicitar o acesso, a retificação, a eliminação, a limitação, a portabilidade ou informações sobre os seus dados pessoais, opor-se ao tratamento com base em interesses legítimos e retirar o consentimento para o tratamento futuro. Pode também apresentar uma reclamação junto de uma autoridade de controlo competente em matéria de proteção de dados. Quando um cliente controla os dados das mensagens, os pedidos relativos a esses dados poderão ter de ser dirigidos a esse cliente.
Segurança
Utilizamos medidas técnicas e organizacionais destinadas a proteger a confidencialidade, a integridade e a disponibilidade, incluindo acesso autenticado, autorização com âmbito definido, proteção contra CSRF, cookies de sessão HttpOnly seguros, TLS em trânsito sempre que suportado, controlos de acesso à rede e à base de dados, registo, filtragem, atualizações e salvaguardas operacionais. Nenhum sistema pode garantir segurança absoluta, sendo sempre possível que ocorra uma violação. O ambiente de teste atual não oferece encriptação gerida pela aplicação ou ao nível do volume, em repouso, para todos os dados das caixas de correio, dados da base de dados, conteúdo das mensagens em fila, mensagens brutas recebidas ou cópias de segurança. Não o utilize para dados altamente sensíveis ou de categorias especiais sem avaliar previamente o risco de forma independente.
Transferências internacionais
O serviço destina-se a utilizar infraestruturas europeias sempre que possível, mas o correio eletrónico é encaminhado de acordo com os domínios dos destinatários e pode ser entregue em todo o mundo. Os prestadores de serviços ou os destinatários podem, por conseguinte, tratar dados fora da Alemanha ou do Espaço Económico Europeu. Caso o operador selecione um prestador de serviços que implique uma transferência internacional sujeita a restrições, serão aplicadas as garantias adequadas exigidas por lei. Os clientes continuam a ser responsáveis pelas regras de transferência decorrentes dos destinatários, integrações e instruções de tratamento por si escolhidos.
Traduções
As versões localizadas da presente Política de Privacidade podem ser produzidas de forma automatizada ou com o auxílio de máquinas. Caso a tradução não seja clara ou entre em conflito com a versão em inglês, prevalece a versão em inglês, salvo se a legislação aplicável determinar o contrário.
Alterações
Atualizaremos este aviso sempre que houver alterações no tratamento de dados, nos prestadores de serviços, no armazenamento, na análise de dados, nas medidas de segurança ou nos requisitos legais. Um proprietário ou administrador autorizado da organização aceita uma versão combinada dos Termos e da Política de Privacidade para a organização. No caso de alterações normais, a publicação e o envio do e-mail de notificação dão início a um período de carência de, pelo menos, sete dias antes de a nova versão entrar em vigor. Alterações urgentes relacionadas com questões legais, de segurança ou de abuso podem entrar em vigor imediatamente, quando tal for razoavelmente necessário. A versão apresentada aplica-se a partir da data de entrada em vigor indicada.

