Política de Privacidade
Última atualização: 2026-05-07
Esta é uma tradução fornecida por conveniência. A versão em inglês é a versão juridicamente vinculativa; em caso de divergência, prevalece o texto em inglês.
1. Quem Somos
O KEEPitALIVE é um serviço de monitorização de disponibilidade e de fluxos de trabalho, registo de incidentes, notificações e automação, operado por Pedro Salabert, pessoa singular sediada em Portugal.
Contacto: support@keepitalive.dev
Autoridade de proteção de dados: CNPD - Comissao Nacional de Protecao de Dados, Portugal, https://www.cnpd.pt
2. O Que Esta Política Abrange
Esta política explica como recolhemos, utilizamos, armazenamos e eliminamos dados pessoais aquando da utilização do nosso website, aplicação, API, serviços de monitorização, integrações de notificação, início de sessão OAuth, páginas de estado públicas ou serviços relacionados.
3. Dados Que Recolhemos
Os âmbitos (scopes) OAuth atualmente utilizados limitam-se aos âmbitos básicos de identidade/perfil necessários ao início de sessão. O início de sessão com o GitHub solicita acesso ao e-mail para que possamos obter o endereço de e-mail principal caso este não seja devolvido pelo endpoint básico de perfil do GitHub. O início de sessão com a Microsoft solicita acesso básico OpenID/perfil/e-mail e User.Read para que possamos obter o ID da conta Microsoft, o nome apresentado e o e-mail ou o nome principal do utilizador.
Não recebemos nem armazenamos a palavra-passe do fornecedor OAuth. No caso do Sign in with Apple, a Apple pode fornecer um endereço de e-mail de encaminhamento privado caso seja escolhida a opção Ocultar o Meu E-mail. Esse endereço de encaminhamento é tratado como o e-mail da conta.
- Dados de conta OAuth: endereço de e-mail, nome apresentado ou nome de utilizador, URL do avatar, nome do fornecedor e ID de utilizador do fornecedor.
- Dados de sessão e segurança: hash do token de sessão, endereço IP, user agent, hora de criação e hora de última utilização.
- Dados de monitores e fluxos de trabalho: URLs, hosts, portas, registos DNS, tokens de heartbeat, configuração de recetores de eventos, endereços de servidores de jogos, nomes, grupos, etiquetas, intervalos, tempos limite, asserções, páginas de estado, triggers, segredos de assinatura e registos de execução.
- Dados de notificação: destinatários de e-mail, URLs de webhook, token e chat ID do bot de Telegram, credenciais de Pushover, chaves de encaminhamento de PagerDuty, endpoints de web push e tokens do Firebase Cloud Messaging.
- Dados de suporte: endereço de e-mail, conteúdo das mensagens e contexto de suporte relacionado em caso de contacto direto connosco.
4. O Que Não Fazemos
Utilizamos o Stripe para processar pagamentos, subscrições, faturas, impostos e registos de clientes relacionados com a faturação. Não armazenamos números completos de cartões de pagamento. O Stripe pode recolher e processar dados de faturação, como nome, endereço de e-mail, morada de faturação, informação fiscal, detalhes do método de pagamento, registos de transações, histórico de faturas e estado da subscrição, de acordo com os próprios termos e política de privacidade do Stripe.
- Não vendemos dados pessoais.
- Não utilizamos cookies de publicidade nem publicidade comportamental de terceiros.
- Não recolhemos palavras-passe de contas OAuth.
- Não recolhemos intencionalmente dados pessoais sensíveis, como dados de saúde, biométricos ou de identificação governamental.
- Não acedemos a conteúdo privado do fornecedor OAuth para além dos campos de perfil necessários ao início de sessão.
5. Como Utilizamos os Dados
- Criar e gerir contas.
- Autenticar utilizadores.
- Executar monitores, verificações, heartbeats, recetores de eventos, verificações de browser, verificações DNS e verificações de servidores de jogos.
- Detetar incidentes, recuperações, estados degradados, instabilidade, heartbeats em falta e eventos relacionados.
- Enviar alertas e notificações.
- Executar triggers e webhooks configurados pelo utilizador.
- Fornecer funcionalidades de monitor público e de página de estado pública.
- Aplicar quotas, planos, limites contra abuso e controlos de segurança.
- Depurar, proteger e melhorar o serviço.
- Cumprir obrigações legais.
6. Fundamentos Legais Ao Abrigo do RGPD
- Contrato: prestação do serviço KEEPitALIVE, início de sessão, monitores, alertas, páginas de estado e triggers.
- Interesses legítimos: registo de segurança, prevenção de abuso, fiabilidade do serviço, depuração e prevenção de fraude.
- Obrigação legal: fiscalidade, contabilidade, conformidade e pedidos legais quando aplicável.
- Consentimento: funcionalidades opcionais que solicitam explicitamente o consentimento.
7. Serviços de Terceiros
Partilhamos dados apenas na medida do necessário para prestar o serviço, proteger o serviço ou cumprir a lei.
- Fornecedores OAuth para autenticação.
- Hetzner Cloud para alojamento.
- Cloudflare para DNS, TLS, segurança e proteção de tráfego.
- ZeptoMail / Zoho para e-mail transacional e entrega de alertas.
- Stripe para pagamentos, subscrições, faturas, tratamento de impostos e acesso ao portal de faturação.
- Firebase Cloud Messaging para notificações push em dispositivos móveis.
- Serviço de verificação por browser para verificações baseadas em browser.
8. Disponibilidade Internacional
O KEEPitALIVE é operado a partir de Portugal e está disponível para utilizadores em todo o mundo. Os dados podem ser processados na União Europeia e noutros locais onde os nossos fornecedores de serviços operam. Quando exigido, recorremos a salvaguardas adequadas para as transferências internacionais.
9. Cookies
Utilizamos cookies essenciais ou tecnologias semelhantes para manter a sessão iniciada e proteger as sessões. Não utilizamos cookies de publicidade nem cookies de rastreio de terceiros.
10. Retenção de Dados e Eliminação de Conta
Os dados da conta são conservados até à eliminação da conta, sujeitos a um período de tolerância de eliminação de 30 dias. A configuração dos monitores é conservada até ser eliminada pelo titular ou até a conta ser eliminada. O histórico de verificações e incidentes é conservado de forma contínua, dependendo do plano e dos limites do sistema. Os registos de execução de triggers são normalmente conservados durante 30 dias. Os registos de sessão são conservados até serem revogados ou expirarem.
Ao eliminar a conta, esta é primeiro eliminada de forma reversível (soft-delete) durante 30 dias. Durante esse período, a conta fica inacessível e as sessões são revogadas, mas pode ser reativada iniciando sessão novamente. Durante o período de tolerância, os monitores pertencentes à conta eliminada são desativados para que as verificações deixem de ser executadas. Ao reativar a conta, poderá ser necessário reativar manualmente os monitores.
Após o período de 30 dias, os dados da conta são eliminados de forma permanente de acordo com o nosso processo de eliminação. O registo de auditoria de conta eliminada contém dados limitados necessários à prevenção de abuso e ao acompanhamento da eliminação, como a hora da eliminação e uma versão em hash do e-mail da conta.
11. Segurança
Nenhum serviço online pode garantir segurança perfeita. É da responsabilidade do titular manter segura a conta do fornecedor OAuth e proteger os URLs de webhook, tokens e segredos configurados.
- HTTPS para o tráfego do serviço.
- Tokens de sessão em hash.
- Validação de estado (state) OAuth.
- Armazenamento cifrado para credenciais de integração sensíveis onde implementado.
- Proteções SSRF para pedidos de saída de monitores e triggers.
- Restrições de alvos em redes privadas/internas.
- Controlos de revogação de sessão.
- Limites de plano e contra abuso.
12. Direitos do Titular
Para exercer estes direitos, utilize as Definições da Conta ou contacte-nos através de support@keepitalive.dev. Procuramos responder no prazo de 30 dias quando o RGPD é aplicável. Caso os dados não tenham sido tratados corretamente, é possível apresentar reclamação à CNPD em Portugal ou à autoridade de proteção de dados do país do titular.
- Aceder aos dados pessoais mantidos sobre o titular.
- Corrigir dados inexatos.
- Eliminar a conta e os dados associados.
- Exportar dados quando disponível.
- Opor-se a determinado tratamento.
- Restringir determinado tratamento.
- Retirar o consentimento quando o tratamento se baseia no consentimento.
13. Crianças
O KEEPitALIVE não se destina a crianças. Para utilizar o serviço é necessário ter pelo menos 16 anos no EEE ou pelo menos 13 anos noutros locais, salvo se uma idade superior for aplicável no país do titular.
14. Alterações e Contacto
Podemos atualizar esta política periodicamente. As alterações materiais serão publicadas com uma data de Última atualização atualizada. Se uma alteração afetar materialmente os direitos do titular ou a forma como utilizamos os dados, forneceremos aviso adicional quando exigido.
Pedro Salabert - support@keepitalive.dev