Política de Privacidade

Última atualização: 2025-11-05

Esta Política de Privacidade aplica-se aos produtos e serviços daWHOX, incluindo o nosso site em whox.is, as nossas aplicações móveis e de desktop e as nossas extensões de navegador (os «Serviços»). «WHOX», «nós», «nosso/a(s)» refere-se aSam digital solutions FZE, uma empresa registada numa zona franca dos EAU. Ao aceder ou utilizar os Serviços, você reconhece esta Política.

1) Definições

  • Dados pessoais são informações relativas a uma pessoa singular identificada ou identificável. Informações desidentificadas ou agregadas não são dados pessoais.
  • Tratamento é qualquer operação realizada sobre dados pessoais (recolha, armazenamento, utilização, divulgação, etc.).
  • Responsável pelo tratamento determina as finalidades e os meios do tratamento. O’ ’subcontratante/processador trata em nome do responsável.
  • Serviços são o nosso site, aplicações, VPN e extensões de navegador distribuídos sob a marca WHOX.

2) Responsável & Contacto

Responsável: Sam digital solutions FZE, empresa registada numa zona franca dos EAU.

Contacto de privacidade: [email protected]

Abordagem EEE/UK: Não direcionamos especificamente pessoas no EEE ou no Reino Unido, nem monitorizamos o seu comportamento; por conseguinte, atualmente não é necessária a designação de um representante na UE/UK ao abrigo do art. 27 do RGPD. Se a nossa abordagem mudar, iremos reavaliar e designar um representante.

3) Âmbito & Produtos

Esta Política abrange WHOX VPN, o site da WHOX, as nossas apps para iOS/Android/macOS/Windows e as nossas extensões de navegador. Não se aplica a sites ou serviços de terceiros.

4) O nosso compromisso «no-logs»

WHOX é uma VPN sem registos («no-logs»). Não recolhemos nem armazenamos conteúdo de tráfego, histórico de navegação, consultas DNS, endereços IP de destino, largura de banda por utilizador, carimbos de data/hora de ligação nem o endereço IP que lhe é atribuído pelos nossos servidores VPN.

Para manter os Serviços seguros e fiáveis, podemos tratar telemetria técnica mínima e não identificante (por exemplo, versão da app, SO do dispositivo, diagnóstico de falhas, métricas gerais de desempenho). Tal telemetria não inclui a sua atividade de navegação e não é usada para o identificar.Não recolhemos identificadores publicitários (por exemplo,IDFA/GAID).

5) Resumo do tratamento

CategoriaExemplosFinalidadeBase legalPrazo de conservação
Conta & pagamentosE-mail (se fornecido), estado da subscrição; pagamentos viaStripe (cartões), Apple App Store /Google Play (compras in-app),Cryptomus (cripto).Prestação de funcionalidades pagas, faturação, suporte, conformidade.Contrato; Obrigação legal.Conservado apenas pelo tempo necessário para faturação, impostos/auditoria, fraude/chargebacks e prazos de prescrição aplicáveis.
Operação do siteCookies necessários; registos de servidor e segurança (através de CDN/WAF).Operação, segurança e depuração do site; investigação de incidentes.Interesses legítimos; Obrigação legal (segurança).Conservado pelo período mínimo necessário para operação e segurança; prolongado durante investigações ativas ou «legal holds».
Analítica (Google Analytics)Vistas de páginas, referentes, dispositivo/SO/navegador, geolocalização aproximada e métricas de uso semelhantes recolhidas porGoogle Analytics (GA4).Medição e melhoria do uso e desempenho do site a nível agregado.Consentimento quando exigido (por exemplo, EEE/UK); caso contrário, interesses legítimos quando permitido.A retenção é configurada na nossa propriedade GA4 e pode variar por configuração/região; escolhemos o mínimo prático e revemos periodicamente.
Comunicações de suporteInformações fornecidas por e-mail ou formulários.Responder a pedidos e resolver incidentes.Contrato; Interesses legítimos.Conservado apenas pelo tempo necessário ao tratamento e acompanhamento, sujeito a «legal holds».

Aplicamos minimização de dados e limitação de armazenamento, conservando informações apenas pelo tempo necessário às finalidades indicadas.

6) Finalidades do tratamento

  • Prestar e manter os Serviços solicitados (conetividade e funcionalidades de VPN);
  • Garantir segurança, prevenir abusos e fraude, detetar e resolver incidentes;
  • Melhorar desempenho e qualidade (por exemplo, diagnóstico de falhas, atualizações da app);
  • Medir audiência para compreender o uso do site e melhorar a UX (Google Analytics);
  • Cumprir obrigações legais (por exemplo, finanças/impostos, prevenção de fraude);
  • Quando aplicável, fornecer analítica ou comunicações com base no seu consentimento.

7) Bases legais (UE/UK/CH)

  • Contrato: para prestar os Serviços e funcionalidades que solicita.
  • Interesses legítimos: para manter a segurança e fiabilidade dos Serviços, prevenir abusos, melhorar a qualidade e realizar medições de audiência de alto nível (ponderando os seus direitos).
  • Consentimento: para cookies/SDK não essenciais (por exemplo, Google Analytics) e quando exigido por lei.
  • Obrigações legais: para cumprir a legislação aplicável.

8) Cookies & Consentimento

No nosso site não fazemos publicidade programática. Usamos cookies e armazenamentos necessários para a operação do site (por exemplo, balanceamento de carga, segurança).

Também utilizamos Google Analytics (GA4) para compreender o uso agregado do site. No EEE/UK (e noutras regiões onde exigido por lei) carregamos o Google Analytics apenas após a sua escolhaAceitar (os cookies não essenciais não são definidos apósRecusar). Fora dessas regiões, quando permitido, baseamo-nos em interesses legítimos. Saiba mais sobre como a Google utiliza dados: Google Partner Sites, e a sua política de privacidade: Google Privacy. Pode desativar o Google Analytics com o complemento de navegador para desativação.

9) Lojas de aplicações & Extensões

Ao comprar através da Apple App Store ouGoogle Play, a Apple ou a Google atuam comoresponsáveis independentes dessas transações e tratam os dados segundo as suas políticas. As nossas apps exigem apenas as permissões mínimas necessárias (por exemplo, configuração de VPN, acesso à rede). Para extensões distribuídas através do Chrome Web Store, Firefox Add-ons ou outras lojas, solicitamos exclusivamente permissões estritamente necessárias e indicamo-las na página da loja.

10) Extensão de navegador WHOX

A extensão WHOX aplica «receitas» de privacidade derivadas de diagnósticos públicos (por exemplo, testes de fugas) para reduzir lacunas de anonimato ao nível do navegador (por exemplo, fugas de WebRTC e DNS). O tratamento ocorre principalmente no dispositivo e no navegador. A extensão pode transferir periodicamente atualizações de regras a partir de endpoints da WHOX. Não recolhemos o seu histórico de navegação, conteúdo das páginas nem a lista de sites visitados através da extensão. Pode desativar a extensão a qualquer momento nas definições do navegador.

11) Divulgação, destinatários & subcontratantes

Podemos disponibilizar dados pessoais a prestadores de serviços de confiança que atuam segundo as nossas instruções e por contrato. Em particular:

  • Google LLC (Google Analytics) — analítica não essencial (GA4) para medir uso agregado; atua como nosso subcontratante ao abrigo dos Measurement Data Processing Terms. Privacidade: policies.google.com/privacy; desativação GA: tools.google.com/dlpage/gaoptout; sites parceiros: policies.google.com/technologies/partner-sites.
  • Stripe — processamento de pagamentos, antifraude e serviços de conformidade. Para pagamentos iniciados por nós, a Stripe atua como nosso subcontratante; para as suas finalidades regulatórias/antifraude pode atuar como’ ’responsável independente. Não armazenamos números completos de cartões. Privacidade da Stripe nos EAU: stripe.com/en-ae/privacy.
  • Apple App Store / Google Play — em compras in-app, Apple ou Google atuam como responsáveis independentes da transação.
  • Cryptomus (pagamentos cripto) — gateway para pagamentos com criptomoedas. A Cryptomus trata endereços de carteiras, identificadores de transação, montantes e moeda e pode realizar antifraude e controlos de sanções/AML. Para pagamentos iniciados por nós, atua como nosso subcontratante; para as suas obrigações regulatórias/antifraude pode atuar como responsável independente. Privacidade: cryptomus.com/privacy.
  • Bancos / redes de cartões — em disputas/chargebacks, as informações relevantes podem ser partilhadas com bancos emissores e redes de cartões para resolver a disputa.

Os nossos subcontratantes

  • Cloudflare, Inc. — CDN, DDoS/WAF, desempenho e segurança na periferia web (pode tratar endereços IP, cabeçalhos de pedido e telemetria de segurança como nosso subcontratante). Privacidade: cloudflare.com/privacypolicy; DPA: cloudflare.com/cloudflare-customer-dpa.
  • Sentry (Functional Software, Inc.) — diagnóstico de falhas e monitorização de desempenho de apps (rastos de erro/stack e metadados de dispositivo/SO; sem conteúdo de navegação). Privacidade: sentry.io/privacy; DPA: sentry.io/legal/dpa.

Todos os subcontratantes estão sujeitos a obrigações de confidencialidade e segurança e não podem utilizar os dados para fins próprios.Não vendemos nem partilhamos dados pessoais para publicidade comportamental intercontextual.

Transparência da blockchain

As transações com criptomoedas são registadas em registos distribuídos públicos, replicados globalmente, e podem permanecer acessíveis indefinidamente. Estes registos estão fora do nosso controlo; os pedidos de eliminação ou retificação não se aplicam a dados «on-chain». Quando viável, eliminamos ou desidentificamos quaisquer dados «off-chain» sob o nosso controlo relacionados com a transação.

12) Prazos de conservação

Regemo-nos pelo princípio de limitação do armazenamento e conservamos os dados pessoaisnão mais do que o necessário para as finalidades descritas nesta Política. Se não for possível especificar um período exato, determinamos a conservação segundo critérios como:

  • Requisitos legais e regulamentares (por exemplo, finanças/impostos, contabilidade, antifraude, sanções/AML e prazos de prescrição aplicáveis);
  • Necessidades de segurança e de resposta a incidentes(conservação de logs pelo mínimo necessário para detetar, investigar e remediar ameaças, prolongada durante investigações ativas ou «legal holds»);
  • Necessidade operacional para prestar os Serviços, assegurar suporte e garantir fiabilidade/qualidade;
  • Escolhas do utilizador (por exemplo, pedidos de eliminação) e as nossas revisões de minimização de dados.

Para analítica, a retenção é gerida na nossa propriedade doGoogle Analytics (GA4) e pode variar por configuração e região. Escolhemos o mínimo prático e revemos periodicamente.

13) Transferências internacionais de dados

Quando os dados pessoais são transferidos transfronteiriçamente, baseamo-nos em garantias adequadas como asCláusulas Contratuais-Tipo da UE (2021/914), oIDTA/Addendum do Reino Unido, medidas alinhadas com a autoridade suíça FDPIC e medidas complementares quando aplicável. Isto inclui transferências necessárias para’ ’Google Analytics,Stripe, Cryptomus e transações nas lojas de aplicações. Mantemos garantias contratuais com os nossos subcontratantes e avaliamos os seus subencarregados e localizações no nosso processo de due diligence de fornecedores.

As redes públicas de blockchain usadas para pagamentos cripto operam globalmente; os dados «on-chain» podem ser tratados fora da sua jurisdição e ser conservados indefinidamente pela própria rede.

14) Os seus direitos de privacidade

Dependendo da sua jurisdição, pode ter direitos de acesso, retificação, eliminação, limitação, oposição e portabilidade de dados, bem como o direito de retirar o consentimento. Respondemos dentro dos prazos legais e, antes de responder, podemos solicitar informações limitadas para verificar a sua identidade. Para exercer os seus direitos, contacte-nos em [email protected]. Também pode apresentar uma reclamação à sua autoridade de controlo local (incluindo, se aplicável, o Gabinete de Dados dos EAU).

15) Privacidade segundo leis estaduais dos EUA

Cumprimos as leis de privacidade estaduais aplicáveis dos EUA, quando pertinentes, e não vendemos nem partilhamos dados pessoais para publicidade comportamental intercontextual.

16) UAE PDPL

Como entidade sediada nos EAU, cumprimos a Lei Federal por Decreto n.º 45 de 2021 dos EAU sobre Proteção de Dados Pessoais (PDPL).Pequena escala e tratamento atual: Dada a nossa pequena escala e a ausência de tratamento de alto risco ou em grande escala, avaliámos que, atualmente, não é necessário nomear um Encarregado de Proteção de Dados (DPO) e que não é exigida uma Avaliação de Impacto (DPIA) para as nossas operações atuais. Reavaliaremos estas conclusões se a nossa escala ou as atividades de tratamento mudarem. Acompanhamos ativamente os futuros regulamentos de execução para atualizar esta Política quando surgirem novos requisitos vinculativos.

Pagamentos & alinhamento com o CBUAE: Para o processamento de pagamentos, confiamos em prestadores de serviços de pagamento licenciados. As nossas integrações são concebidas para respeitar os regulamentos e as normas de proteção do consumidor do Banco Central dos EAU e a regulamentação de serviços de pagamento de retalho e esquemas de cartões aplicável a instituições financeiras licenciadas e aos seus prestadores. Não prestamos serviços de pagamento regulados, não armazenamos números completos de cartões nem custodiamo fundos de clientes ou chaves privadas cripto.

17) Disponibilidade do serviço & restrições locais

WHOX VPN não é oferecida e não deve ser utilizada nas seguintes jurisdições:Rússia, Emirados Árabes Unidos, Catar, Irão e China. É da sua responsabilidade garantir que o uso dos Serviços é legal na sua localização. Podemos restringir o acesso ou funcionalidades para cumprir as leis aplicáveis e as políticas das lojas.

18) Segurança & notificações de incidentes

Implementamos medidas técnicas e organizacionais concebidas para proteger as informações contra acesso não autorizado, perda ou uso indevido, incluindo o processamento de pagamentos conforme PCI-DSS através da Stripe e integrações seguras com lojas de aplicações e Cryptomus. No entanto, nenhum método de transmissão ou armazenamento é 100% seguro. Quando exigido por lei, notificaremos as autoridades de controlo e os utilizadores afetados de violações de dados pessoais dentro dos prazos legais aplicáveis.

19) Menores

Os Serviços destinam-se a utilizadores com 18 anos ou mais. Não recolhemos intencionalmente informações de menores.

20) Tomada de decisão automatizada

Não utilizamos decisões automatizadas que produzam efeitos jurídicos ou efeitos significativamente semelhantes em relação a si.

21) Alterações

Podemos atualizar esta Política periodicamente. Acompanhamos ativamente as atualizações à UAE PDPL, incluindo regulamentos de execução previstos para 2025, e incorporaremos quaisquer novos requisitos vinculativos. Comprometemo-nos também a reavaliar a necessidade de um DPO e de DPIA quando a nossa escala ou atividades de tratamento mudarem.

22) Contacto

Se tiver perguntas sobre esta Política ou sobre os seus direitos de privacidade, contacte-nos em’ ’ [email protected].