Política de privacidade
Última atualização: 29.07.2026
Em conformidade com a nova lei federal sobre a proteção de dados (nLPD, CH) e o Regulamento geral sobre a proteção de dados (RGPD, UE/EEE).
1. Objeto
A presente política de privacidade descreve a forma como o IntimX recolhe, trata, armazena e protege os seus dados pessoais quando utiliza o Serviço acessível em intimx.ch. Aplica-se a todos os utilizadores (membros, prestadores, estabelecimentos), independentemente de possuírem ou não uma conta. Os termos definidos nas Condições gerais de utilização (CGU) aplicam-se por referência.
2. Responsável pelo tratamento
O responsável pelo tratamento na aceção do art. 5 let. j nLPD e do art. 4 par. 7 RGPD é: N.JULIEN Sion (VS), Suíça Nome comercial: Artenic Contacto proteção de dados: privacy@intimx.ch O Editor não designou um encarregado da proteção de dados (EPD) na aceção do art. 10 nLPD, não sendo essa designação obrigatória. Para qualquer questão relativa aos seus dados, dirija-se diretamente a privacy@intimx.ch.
3. Bases jurídicas do tratamento
Os tratamentos de dados efetuados pelo IntimX baseiam-se nas seguintes bases jurídicas: — Execução do contrato (art. 6 al. 1 let. b RGPD / art. 31 al. 1 nLPD): registo, gestão da conta, mensagens, assinaturas, faturação. — Interesses legítimos prevalecentes (art. 6 al. 1 let. f RGPD / art. 31 al. 1 nLPD): segurança do Serviço, prevenção de fraude, estatísticas agregadas, melhoria do Serviço. — Obrigação legal (art. 6 al. 1 let. c RGPD / art. 31 al. 1 nLPD): conservação de dados transacionais (CO art. 958f), cooperação com as autoridades. — Consentimento (art. 6 al. 1 let. a RGPD / art. 31 al. 1 nLPD): cookies analíticos, notificações push, comunicações de marketing.
4. Dados recolhidos
Dados de registo: — Todos os perfis: endereço de correio eletrónico, palavra-passe (hash Argon2id, nunca armazenada em texto simples), nome de exibição, língua preferida, marca temporal de aceitação das CGU e da política de privacidade. — Membro e prestador: data de nascimento (verificação 18+). — Prestador: categoria, tipo de serviço, biografia, atributos físicos, tarifas, disponibilidade, contactos públicos. — Estabelecimento: categoria, metadados comerciais, contactos públicos, links para redes sociais. Dados de utilização: — Registos de acesso: endereço IP, agente do utilizador, geolocalização (cidade, país) — conservados 90 dias. — Sessões: impressão digital do token de atualização (SHA-256), hash de IP e agente do utilizador (SHA-256), contexto geográfico, informações do dispositivo (navegador, sistema operativo). — Dispositivos de confiança: impressão digital do dispositivo (SHA-256), informações do dispositivo (navegador, sistema operativo, móvel). — Mensagens: conteúdo das mensagens (máx. 5.000 caracteres), marca temporal, identificadores de conversação. — Galeria: imagens (JPEG, PNG, WebP, HEIC, máx. 8 MB), metadados de ficheiro. — Estatísticas de perfil: contadores agregados (visualizações, cliques) por dia — nenhum dado individual de visitantes. — Presença: último acesso (atualizado via WebSocket). — Medição de audiência: páginas consultadas, acompanhadas de cinco propriedades não identificativas (idioma, tipo de conta, tipo de página, categoria de serviço, cantão) e de uma dezena de eventos de utilização (etapas de registo, início e conclusão de uma verificação de identidade, consulta de perfil, clique de contacto, início de conversa). Tratamento assegurado por uma instância de Plausible Analytics auto-alojada pelo Editor na Suíça, sem cookies, sem identificador persistente e sem possibilidade de seguir um visitante de uma sessão para outra. — Notificações push (opt-in): URL de endpoint fornecida pelo navegador (Firebase, Mozilla Push, Apple Push), uma chave pública (p256dh) e um segredo de autenticação (auth) fornecidos pelo seu navegador, utilizados para encriptar as notificações, marca temporal de subscrição. A subscrição pode ser cancelada a qualquer momento nas definições do navegador ou da conta. Dados sensíveis (vault encriptado): — Verificação de identidade (KYC): nome próprio, apelido, data de nascimento, telefone, morada — encriptados com AES-256-GCM. Voluntária para os membros e os estabelecimentos; obrigatória para os prestadores que pretendam publicar o seu perfil no diretório. — Documentos KYC: ficheiros encriptados armazenados separadamente.
5. Cookies e tecnologias semelhantes
O IntimX utiliza os seguintes cookies: Cookies essenciais (sem consentimento, art. 45c al. 2 LTC): — ix_access: token de acesso JWT. Duração: 1 hora. HttpOnly, Secure, SameSite=Strict. — ix_refresh: token de atualização JWT. Duração: 7 dias (30 dias com «Lembrar-me»). HttpOnly, Secure, SameSite=Lax. — ix_age: verificação de idade (art. 197 CP). Duração: 365 dias. Valor: confirmação de maioridade. — intimx_fp: impressão técnica do dispositivo (SHA-256 calculado sobre sete características do navegador: agente de utilizador, plataforma, idioma principal, lista de idiomas aceites, fuso horário, resolução e profundidade de cor do ecrã, número de núcleos do processador). Duração: 365 dias. Serve unicamente para reconhecer um dispositivo já aprovado e para desencadear a verificação por código de utilização única num dispositivo desconhecido. Não é utilizada nenhuma técnica de impressão digital invasiva (canvas, áudio). Cookies analíticos: nenhum. A medição de audiência descrita no artigo 4 é assegurada por uma instância de Plausible Analytics auto-alojada pelo Editor na Suíça; funciona sem cookies e sem identificador persistente. Caso venha a ser integrado no futuro um serviço de análise que exija um cookie ou um identificador, o seu consentimento explícito será solicitado previamente. Pode configurar o seu navegador para recusar cookies. A recusa dos cookies essenciais impossibilita a utilização do Serviço (autenticação necessária).
6. Finalidades do tratamento
Os seus dados são tratados para as seguintes finalidades: — Prestação do Serviço: criação e gestão da sua conta, exibição do seu perfil, mensagens entre utilizadores, gestão de reservas. — Segurança: verificação de idade, verificação de e-mail, deteção de acessos suspeitos, bloqueio de conta, gestão de dispositivos de confiança. — Moderação: tratamento de denúncias, combate a conteúdos ilícitos, cooperação com as autoridades. — Comunicação: e-mails transacionais (verificação, palavra-passe, assinatura, reserva), notificações integradas. — Estatísticas: contadores agregados de consulta de perfis (visualizações, cliques). Sem perfilação individual. — Conformidade legal: conservação de dados transacionais, registos de auditoria, prova de consentimento.
7. Destinatários e subcontratantes
Os seus dados podem ser comunicados aos seguintes destinatários: — Mapbox Inc. (Estados Unidos): apresentação de mapas e pesquisa de moradas. Assim que um mapa é apresentado, o seu navegador carrega os mosaicos diretamente a partir dos servidores da Mapbox, que recebem o seu endereço IP e as coordenadas da zona consultada. Quando introduz uma morada num formulário de localização ou durante o registo de um estabelecimento, essa morada é-lhes transmitida à medida que escreve, para gerar sugestões. A biblioteca cartográfica transmite ainda dados de utilização aos seus servidores de telemetria. Este recurso não é opcional: é desencadeado assim que um mapa é apresentado (ver art. 8). — Infomaniak Network SA (Genebra, Suíça): alojamento da infraestrutura principal — servidores aplicacionais, bases de dados PostgreSQL, armazenamento de objetos S3 e serviço de correio eletrónico transacional. — Instância de Plausible Analytics auto-alojada pelo Editor, na Suíça: medição de audiência. A instância é explorada pelo próprio Editor; nenhum dado é comunicado a um prestador terceiro. — Serviços de notificação push (Google Firebase Cloud Messaging, Mozilla Push Service, Apple Push Notification service), unicamente se tiver ativado as notificações: encaminham as notificações para o seu dispositivo. O conteúdo de cada notificação é-lhes ilegível — está encriptado com uma chave fornecida pelo seu dispositivo (ver art. 8). Detêm, em contrapartida, o endereço de endpoint que atribuíram ao seu navegador. Os seus servidores situam-se fora da Suíça. — GeoIP (base de dados local): resolução da geolocalização (cidade, país) a partir do endereço IP. Nenhuma transmissão a terceiros — a base está integrada na aplicação. — Telegram (opcional): alertas dirigidos aos administradores para os eventos de segurança e de moderação. As mensagens contêm unicamente o tipo de evento e uma categoria fechada (função, motivo, gravidade) — nenhum identificador, nenhum endereço de correio eletrónico, nenhuma localização, nenhum dispositivo, nenhum conteúdo redigido por um utilizador. — Autoridades competentes: mediante requisição legal conforme ao direito suíço. O IntimX nunca vende, aluga nem partilha os seus dados pessoais para fins publicitários ou comerciais.
8. Transferências internacionais
O conjunto dos dados pessoais tratados pelo IntimX está alojado na Suíça: na infraestrutura da Infomaniak para a aplicação, as bases de dados, os documentos e o correio eletrónico; numa instância auto-alojada pelo Editor, igualmente na Suíça, para a medição de audiência. Três fluxos técnicos saem deste perímetro. — Mapas e pesquisa de moradas (Mapbox Inc., Estados Unidos). É o fluxo mais importante dos três e o único que não é nem opcional nem ilegível para o seu destinatário. Assim que um mapa é apresentado, o seu navegador contacta diretamente os servidores da Mapbox, que recebem o seu endereço IP e as coordenadas da zona consultada. Quando introduz uma morada num formulário de localização ou durante o registo de um estabelecimento, essa morada é-lhes transmitida à medida que escreve. A biblioteca cartográfica transmite-lhes igualmente dados de utilização. A encriptação HTTPS protege estas trocas durante o transporte, mas o seu conteúdo é legível pela Mapbox. — Notificações push, unicamente se as tiver ativado: transitam pelo serviço de push do seu navegador — Google (Firebase Cloud Messaging), Mozilla ou Apple consoante o navegador — cujos servidores se situam fora da Suíça. O conteúdo de cada notificação está encriptado de ponta a ponta em conformidade com a norma Web Push (RFC 8291), com uma chave pública fornecida pelo seu dispositivo: o serviço de push encaminha a mensagem sem a poder ler. Conhece, em contrapartida, o endereço de endpoint que lhe atribuiu, a marca temporal e o tamanho dos envios. Pode cancelar a subscrição a qualquer momento a partir das definições do seu navegador ou da sua conta. — Alertas técnicos dirigidos aos administradores através do Telegram, cujos servidores se situam fora da Suíça. Estas mensagens contêm unicamente o tipo de evento e uma categoria fechada, nunca dados pessoais (ver art. 7). Nenhuma outra transferência de dados pessoais para fora da Suíça é efetuada.
9. Prazos de conservação
Conta ativa: os seus dados são conservados durante toda a duração do seu registo. Eliminação de conta: aplica-se um período de carência de 30 dias (anulável). Decorrido o prazo, a conta é encerrada e os dados são tratados da seguinte forma: — Dados de identidade encriptados (vault): eliminados 3 anos após o encerramento (nLPD art. 31 al. 1 let. c). — Documentos KYC: suprimidos 3 anos após o encerramento (ficheiros e colunas encriptadas). — Dados transacionais (assinaturas): conservados 10 anos (CO art. 958f). — Registos de acesso (IP, agente do utilizador, geo): purgados após 90 dias. — Sessões: revogadas na expiração (7 ou 30 dias) ou ao terminar sessão. O registo técnico correspondente (impressões do endereço IP e do navegador, contexto geográfico) é conservado durante mais 30 dias para que possa consultar o histórico das suas ligações recentes, sendo depois eliminado automaticamente. — Registo de auditoria KYC: conservado indefinidamente (prova de conformidade nLPD, art. 32 nLPD). — Registo de consentimento: conservado indefinidamente (prova de consentimento, art. 6 al. 7 nLPD / art. 7 al. 1 RGPD). — Ações administrativas: conservadas indefinidamente (prova jurídica).
10. Medidas de segurança
O IntimX implementa as seguintes medidas técnicas e organizativas: — Arquitetura de três bases de dados: os dados aplicativos, os dados sensíveis (vault) e os dados do sistema estão isolados em bases distintas, com contas e palavras-passe separadas. Um comprometimento da base aplicativa não dá acesso ao vault. — Encriptação em repouso: os dados pessoais identificativos (nome, apelido, data de nascimento, telefone, morada) são encriptados com AES-256-GCM no vault. — Hash de palavras-passe: Argon2id (64 MB de memória, 3 iterações, conforme OWASP 2023+). As palavras-passe comprometidas (base de dados HIBP) são rejeitadas. Histórico das 5 últimas palavras-passe para impedir a reutilização. — Hash de tokens: os tokens de atualização são armazenados como hash SHA-256 (nunca em texto simples). — Transporte: HTTPS obrigatório (TLS 1.3), cookies Secure. — CSRF: verificação da origem (cabeçalho Origin) em todos os pedidos mutativos, complementada por cookies SameSite restritivos. — Bloqueio de conta: mecanismo progressivo (15 min, 1 h, 24 h, bloqueio administrativo). — Autenticação reforçada: suporte opcional de Passkey/WebAuthn. — Confiança do dispositivo: impressão digital do dispositivo em hash SHA-256, verificação OTP por e-mail para dispositivos não reconhecidos. — Controlo de acesso: Row-Level Security (RLS) PostgreSQL em todas as tabelas da base aplicativa e do vault — as duas bases onde os seus dados são armazenados —, aplicada mesmo ao papel proprietário da base. — Registo de auditoria: registos imutáveis (append-only) para ações KYC, consentimento e ações administrativas.
11. Os seus direitos
Nos termos da nLPD (art. 25-29) e do RGPD (art. 15-22), dispõe dos seguintes direitos: — Direito de acesso: obter uma cópia dos seus dados pessoais. — Direito de retificação: corrigir dados inexatos ou incompletos. — Direito ao apagamento: solicitar a eliminação dos seus dados (sem prejuízo das obrigações legais de conservação). — Direito à portabilidade: receber os seus dados num formato estruturado e legível por máquina (cfr. art. 12). — Direito de oposição: opor-se a um tratamento baseado num interesse legítimo. — Direito de retirada do consentimento: retirar o seu consentimento a qualquer momento (sem afetar a licitude do tratamento anterior). Para exercer os seus direitos, envie um e-mail para privacy@intimx.ch indicando a sua identidade e o direito que pretende exercer. Respondemos no prazo de 30 dias (nLPD) ou 30 dias, prorrogável até 90 dias em caso de complexidade (RGPD). Tem o direito de apresentar uma reclamação junto do Encarregado Federal da Proteção de Dados e da Transparência (PFPDT), Feldeggweg 1, 3003 Berna, Suíça (edoeb.admin.ch).
12. Portabilidade dos dados
O IntimX oferece uma função de exportação dos seus dados a partir das definições da sua conta. A exportação inclui: — Dados da conta: identificador, e-mail, perfil, língua, datas de registo e de encerramento. — Perfil: nome de exibição, biografia, preferências, definições de privacidade. — Mensagens: histórico de conversas (limitado às entradas mais recentes). — Reservas, avaliações, favoritos, tickets de suporte. — Assinaturas: histórico de assinaturas. — Consentimentos: histórico de aceitações e retiradas. — Sessões ativas: contexto geográfico e dispositivo. A exportação requer uma nova verificação da palavra-passe (nos últimos 5 minutos) e está limitada a um pedido por cada 24 horas. Os dados são fornecidos em formato JSON estruturado.
13. Proteção de menores
O IntimX destina-se exclusivamente a pessoas maiores de idade (18 anos completos). Nos termos do art. 197 CP, um age gate é apresentado em cada primeiro acesso. O IntimX não recolhe conscientemente dados pessoais de menores. Se tomarmos conhecimento de que um menor criou uma conta, esta será imediatamente suspensa e os dados serão eliminados. Qualquer denúncia de conteúdo que envolva menores é tratada com prioridade absoluta através de legal@intimx.ch.
14. Alteração da política
O Editor reserva-se o direito de alterar a presente política a qualquer momento. Os utilizadores registados serão informados de qualquer alteração substancial por correio eletrónico ou por notificação na plataforma, com pelo menos 30 dias de antecedência relativamente à entrada em vigor. A data da última atualização é indicada no início do presente documento. As versões anteriores estão disponíveis mediante pedido a support@intimx.ch.
15. Contacto
Para qualquer questão relativa à proteção dos seus dados pessoais: Responsável pelo tratamento: N.JULIEN Contacto: privacy@intimx.ch Para questões gerais ou suporte: support@intimx.ch Para denúncias urgentes (autoridades, menores): legal@intimx.ch Autoridade de supervisão: Encarregado Federal da Proteção de Dados e da Transparência (PFPDT) Feldeggweg 1, 3003 Berna, Suíça edoeb.admin.ch