Política de Privacidade
Última atualização: agosto de 2026
1. Introdução
A SalesMind AI ("nós", "nosso", "nossa") é um serviço operado pela SalesMind Pte. Ltd. (UEN 202501751Z), sociedade constituída em Singapura, com sede social em 160 Robinson Road, #14-04 Singapore Business Federation Center, Singapore 068914. Assumimos o compromisso de proteger a sua privacidade. Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e salvaguardamos as suas informações quando visita o nosso site em sales-mind.ai e utiliza os nossos serviços de automação de vendas com AI (o "Serviço").
Esta Política de Privacidade descreve as nossas práticas de tratamento de dados e as bases legais em que nos fundamentamos para cada atividade de tratamento. Aplica-se independentemente de o utilizador ter ou não uma conta connosco. Sempre que uma atividade específica assente no consentimento (por exemplo, mensagens de e-mail de marketing ou cookies de análise), esse consentimento é solicitado separadamente e pode ser retirado a qualquer momento; para todas as restantes atividades, fundamentamo-nos nas bases legais indicadas na Secção 4.
2. Informações que recolhemos
2.1 Informações fornecidas pelo utilizador
Recolhemos as informações pessoais que nos são facultadas voluntariamente quando o utilizador:
- Cria uma conta ou solicita uma demonstração
- Subscreve a nossa newsletter ou comunicações de marketing
- Nos contacta através de formulários, e-mail ou chat em direto
- Adquire uma subscrição ou um plano de serviço
- Se candidata a uma vaga de emprego ou a uma parceria
- Liga a sua conta do LinkedIn à nossa plataforma
Estas informações podem incluir o nome, o endereço de e-mail, o número de telefone, o nome da empresa, o cargo, os dados de faturação e os dados do perfil do LinkedIn.
2.2 Informações recolhidas automaticamente
Quando visita o nosso site, recolhemos automaticamente determinadas informações técnicas, incluindo:
- Endereço IP e geolocalização aproximada
- Tipo e versão do navegador e preferência de idioma
- Sistema operativo e tipo de dispositivo
- URL de proveniência e páginas de saída
- Páginas visitadas, tempo de permanência e padrões de cliques
- Cookies e tecnologias de rastreio semelhantes (consulte a nossa Política de Cookies)
2.3 Informações provenientes de terceiros
Podemos receber informações de fontes terceiras, incluindo o LinkedIn (quando o utilizador liga a sua conta), prestadores de serviços de pagamento (Stripe) e fornecedores de análise (Google Analytics, Microsoft Clarity). Recorremos igualmente a serviços de AI de terceiros para enriquecer e analisar dados de potenciais clientes, incluindo o AWS Rekognition para análise facial (inferência de género e de escalão etário a partir de fotografias de perfil), o Google Vertex AI / Gemini para análise de personalidade, pontuação de adequação e geração de conteúdos de abordagem, e os serviços da OpenAI para otimização de mensagens e funcionalidades de assistente.
2.4 Definição automatizada de perfis e atributos enriquecidos gerados por AI
Através do nosso Serviço, tratamos dados de potenciais clientes recorrendo a decisões automatizadas e a ferramentas de definição de perfis para derivar ou enriquecer os seguintes atributos:
- Análise facial (género e escalão etário): O AWS Rekognition analisa fotografias de perfil para inferir o género e um escalão etário aproximado. Esta categorização biométrica é utilizada para personalizar o tom e o conteúdo da abordagem (por exemplo, saudações com marca de género) e para apoiar os algoritmos de definição de perfis de personalidade e de pontuação de adequação.
- Análise de personalidade e pontuação de adequação: Utilizamos serviços de AI (Google Vertex AI, Gemini e outros fornecedores terceiros) para inferir traços de personalidade (classificações do tipo MBTI), adequação profissional (pontuações de "fit") e preferências de comunicação a partir dos dados disponíveis sobre o potencial cliente (nome, cargo, perfil do LinkedIn, padrões do domínio de e-mail, etc.). Estas pontuações são geradas automaticamente, sem revisão humana explícita, e servem para personalizar as mensagens comerciais.
- Enriquecimento de dados de contacto: Enriquecemos os registos de potenciais clientes com endereços de e-mail adicionais (pessoais e profissionais), números de telefone e outros dados de contacto obtidos junto de fornecedores de dados terceiros (FullEnrich, Icypeas e serviços de enriquecimento semelhantes).
Fontes: Os dados de potenciais clientes têm origem em fontes publicamente acessíveis (em particular, informações públicas de perfis do LinkedIn), em sistemas de CRM que os nossos clientes optam por ligar e nas integrações de enriquecimento descritas nesta Política.
Base legal: Estas atividades de tratamento são necessárias para a prossecução dos nossos interesses legítimos em assegurar uma abordagem comercial eficaz e personalizada e em melhorar o nosso Serviço (artigo 6.º, n.º 1, alínea f), do RGPD). Ponderamos estes interesses face aos seus direitos e os dados do seu perfil (incluindo fotografias) podem ser objeto de análise automatizada quando acedidos através do nosso Serviço. Este tratamento é sustentado por uma avaliação documentada de interesse legítimo (LIA) e por uma avaliação de impacto sobre a proteção de dados (DPIA); é disponibilizado um resumo mediante pedido.
Os seus direitos: O utilizador tem o direito de se opor a esta definição de perfis e a estas decisões automatizadas a qualquer momento, contactando privacy@sales-mind.ai. Após a receção de uma oposição, assinalamos o seu registo e cessamos o tratamento automatizado para efeitos de definição de perfis e de pontuação de adequação em abordagens futuras. Tem igualmente o direito de solicitar o acesso, a retificação ou o apagamento de quaisquer atributos inferidos ou enriquecidos que detenhamos a seu respeito.
Conservação: Os atributos inferidos (género, escalão etário, pontuações de personalidade, pontuações de adequação) são conservados enquanto o seu registo se mantiver no nosso sistema, no máximo por 24 meses a contar do último contacto, findos os quais são eliminados juntamente com o respetivo registo de potencial cliente. Pode solicitar a eliminação antecipada a qualquer momento.
3. Como utilizamos as suas informações
Tratamos os seus dados pessoais para as seguintes finalidades:
- Prestação do Serviço: Disponibilizar, operar e manter a plataforma SalesMind AI e as suas funcionalidades
- Definição de perfis e personalização automatizada: Derivar traços de personalidade, pontuações de adequação e inferências demográficas (género, escalão etário) a partir dos dados de potenciais clientes, para personalizar as mensagens comerciais, melhorar a segmentação e treinar os modelos de AI utilizados na geração de abordagens
- Gestão da conta: Criar e gerir a conta de utilizador, processar pagamentos e tratar da faturação
- Comunicação: Enviar mensagens de e-mail transacionais, responder a pedidos de informação e prestar apoio ao cliente
- Marketing: Enviar comunicações promocionais sobre os nossos produtos e serviços (apenas com o seu consentimento explícito)
- Análise: Compreender padrões de utilização, melhorar o nosso Serviço e desenvolver novas funcionalidades
- Segurança: Detetar, prevenir e resolver situações de fraude, abuso e problemas técnicos
- Cumprimento legal: Cumprir as leis, os regulamentos e os processos legais aplicáveis
4. Base legal do tratamento (RGPD)
Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD), tratamos os seus dados pessoais com base nos seguintes fundamentos legais:
- Execução do contrato: Tratamento necessário para prestar o Serviço que subscreveu (artigo 6.º, n.º 1, alínea b))
- Consentimento: Sempre que tenha dado consentimento explícito para atividades de tratamento específicas, tais como mensagens de e-mail de marketing e cookies de análise (artigo 6.º, n.º 1, alínea a))
- Interesses legítimos: Tratamento necessário à prossecução dos nossos interesses comerciais legítimos, como a prevenção da fraude, a melhoria do serviço, a definição de perfis para abordagem comercial personalizada e a pontuação automatizada de adequação, desde que não prevaleçam os seus direitos fundamentais (artigo 6.º, n.º 1, alínea f)). A categorização biométrica através de análise facial (inferência de género/idade pelo AWS Rekognition) é tratada com este fundamento legal e está sujeita ao aviso de transparência previsto no artigo 50.º, n.º 3, do AI Act, constante desta Política
- Obrigação legal: Tratamento exigido para dar cumprimento às leis e aos regulamentos aplicáveis (artigo 6.º, n.º 1, alínea c))
5. Cookies e tecnologias de rastreio
Utilizamos cookies e tecnologias semelhantes para melhorar a sua experiência e recolher dados de análise. Os cookies não essenciais só são ativados depois de o utilizador dar o seu consentimento através do nosso banner de cookies.
Para informações detalhadas sobre os cookies que utilizamos e sobre como gerir as suas preferências, consulte a nossa Política de Cookies.
6. Partilha de dados e terceiros
Não vendemos as suas informações pessoais. Podemos partilhar os seus dados com as seguintes categorias de terceiros:
- Prestadores de serviços: Fornecedores de alojamento na nuvem, processamento de pagamentos (Stripe), envio de e-mail e ferramentas de apoio ao cliente
- Fornecedores de análise: Google Analytics (GA4) e Microsoft Clarity para análise da utilização do site (sujeitos a consentimento)
- Integrações de plataformas: LinkedIn, sistemas de gestão da relação com o cliente (CRM) (HubSpot, Pipedrive, LeadConnector (GoHighLevel)) e outros serviços que opte por ligar
- Autoridades legais: Quando exigido por lei, decisão judicial ou regulamentação governamental
- Transmissões de negócio: No âmbito de uma fusão, aquisição ou venda de ativos, com notificação prévia aos utilizadores afetados
Subcontratantes
Os fornecedores seguintes tratam dados pessoais por nossa conta para a prestação do Serviço. Mantemos contratos de tratamento de dados com cada um deles e atualizamos esta lista à medida que a nossa infraestrutura evolui:
| Fornecedor | Finalidade | Região |
|---|---|---|
| MongoDB Atlas | Base de dados principal | UE (Estocolmo, AWS eu-north-1) |
| AWS | Armazenamento de ficheiros (S3) com distribuição via CloudFront; análise facial (Rekognition) | UE (Paris eu-west-3; Irlanda eu-west-1) |
| Platform.sh / Upsun | Alojamento do backend da aplicação (API) | UE (Suécia, AWS) |
| Vercel | Alojamento do frontend do site e da aplicação | Global (EUA) |
| Google Cloud | Base de dados Firestore (eur3); Cloud Functions, incluindo pagamentos e rastreio de ligações (europe-west1); exportação de análise para BigQuery (us-central1); Firebase Authentication; inferência Vertex AI / Gemini (endpoint global) | UE + EUA |
| OpenAI | Geração de mensagens por AI e funcionalidades de assistente | EUA |
| S-MIT | Servidores dedicados que alojam a orquestração dos nossos fluxos de trabalho de AI, a fila de mensagens e os serviços em tempo real e MCP | França (UE) |
| Bright Data | Recolha de dados web para enriquecimento de potenciais clientes (através dos nossos fluxos de trabalho de AI) | Israel (decisão de adequação da UE) / rede global |
| Stripe | Processamento de pagamentos | EUA (DPF) |
| Mailgun | E-mail transacional | EUA |
| Intercom | Chat de apoio ao cliente | EUA |
| PostHog | Análise de produto | EUA |
| Google Analytics (GA4) & Microsoft Clarity | Análise do site (sujeita a consentimento) | EUA |
| Supabase | Bases de dados do site e das aplicações complementares | Austrália (ap-southeast-2) e Singapura (ap-southeast-1), AWS |
| LeadConnector (GoHighLevel) | Integração de CRM e marcação de demonstrações | EUA |
Serviços de enriquecimento geridos pelo utilizador
Se o utilizador facultar as suas próprias credenciais de API a serviços de enriquecimento de terceiros (como a FullEnrich ou a Icypeas) para obter endereços de e-mail, números de telefone ou dados de perfil adicionais de potenciais clientes, esses serviços atuam como subcontratantes de dados pessoais segundo as suas instruções. Nesses casos:
- O utilizador mantém-se responsável pelo tratamento no que respeita aos pedidos de enriquecimento
- Atuamos como subcontratante por sua conta, encaminhando os seus pedidos de enriquecimento para o fornecedor
- O fornecedor de enriquecimento trata os dados dos potenciais clientes de acordo com os seus próprios termos e políticas de privacidade
- É da sua responsabilidade assegurar que o fornecedor dispõe de contratos de tratamento de dados adequados e cumpre a legislação de proteção de dados aplicável (RGPD, CCPA, PDPA, etc.)
Recomendamos a análise das condições de privacidade e de tratamento de dados de qualquer fornecedor de enriquecimento antes de facultar as suas credenciais de API:
- Privacidade & DPA da FullEnrich — enriquecimento de e-mail/telefone
- Privacidade & DPA da Icypeas — enriquecimento de e-mail/telefone
Não incluímos estes fornecedores na nossa divulgação principal de subcontratantes porque é o utilizador que controla diretamente a integração através da sua própria chave de API; as obrigações do respetivo DPA vinculam-nos perante si e não perante nós. Se pretender desativar o enriquecimento ou mudar de fornecedor, pode remover as suas credenciais de API a qualquer momento nas definições da sua conta.
7. Transferências internacionais de dados
Os seus dados pessoais são maioritariamente alojados em infraestrutura na nuvem localizada na União Europeia (por exemplo, as regiões AWS eu-north-1 e eu-west e Google Cloud europe-west1 / eur3). Parte do tratamento ocorre fora da UE: determinados fornecedores alojam dados nos Estados Unidos, na Austrália ou em Singapura; alguns pedidos de inferência de AI (por exemplo, o Google Vertex AI através do respetivo endpoint global, e a OpenAI) podem ser tratados nos Estados Unidos ou noutras regiões; e a nossa própria equipa opera a partir de Singapura.
Sempre que os dados pessoais sejam transferidos para fora do EEE ou do Reino Unido, apoiamo-nos nas seguintes garantias, ao abrigo dos artigos 44.º–49.º do RGPD:
- Cláusulas Contratuais-Tipo da UE (CCT): Apoiamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia (2021), que estão incorporadas nos contratos de tratamento de dados dos nossos principais fornecedores, incluindo a AWS, a Google Cloud e a OpenAI
- EU–U.S. Data Privacy Framework (DPF): Quando um fornecedor norte-americano está certificado ao abrigo do DPF, podemos apoiar-nos adicionalmente nessa certificação
- Medidas complementares: Cifragem em trânsito e em repouso, controlos de acesso e alojamento por defeito em regiões da UE sempre que o fornecedor o disponibilize
Pode solicitar uma cópia das garantias de transferência aplicáveis através de privacy@sales-mind.ai.
Pedidos de acesso por autoridades públicas: Em linha com o Capítulo VII do Regulamento Dados da UE, adotamos medidas técnicas, organizativas e jurídicas razoáveis para impedir o acesso ilícito, por autoridades de países terceiros, aos dados que detemos. Não divulgamos dados a qualquer autoridade, salvo se legalmente obrigados através de um procedimento válido e vinculativo; analisamos cada pedido antes de responder e, sempre que legalmente admissível, informamos os clientes afetados.
8. Segurança dos dados
Aplicamos medidas técnicas e organizativas em camadas para proteger os seus dados pessoais:
- Cifragem em trânsito: Todos os dados trocados com o nosso site, aplicações, APIs e integrações de terceiros são cifrados com TLS (HTTPS) — incluindo credenciais de integração e tokens de sessão, que são sempre transmitidos exclusivamente através de canais cifrados
- Cifragem em repouso: As nossas bases de dados e o armazenamento de ficheiros estão alojados em infraestrutura na nuvem que cifra todos os dados em repouso ao nível do armazenamento (AES-256), incluindo as bases de dados geridas MongoDB Atlas
- Tratamento de credenciais: Não armazenamos as suas palavras-passe — a autenticação na plataforma é delegada num fornecedor de identidade dedicado (Firebase). Não armazenamos credenciais de e-mail (IMAP/SMTP). Os tokens de integração de terceiros são mantidos em sistemas com acesso controlado e utilizados apenas para disponibilizar as funcionalidades que o utilizador ative
- Controlos de acesso: O acesso ao ambiente de produção está restrito a pessoal autorizado, na estrita medida do necessário; o acesso à API é autenticado, delimitado no seu âmbito e sujeito a limites de utilização
- Monitorização e revisão: Registamos eventos relevantes para a segurança e revemos regularmente as nossas práticas de segurança
- Resposta a incidentes e notificação de violações: Mantemos um procedimento de resposta a incidentes. Se for provável que uma violação de dados pessoais implique um risco para os seus direitos e liberdades, notificamos a autoridade de controlo competente no prazo de 72 horas, sempre que exigido (artigo 33.º do RGPD), e informamos os utilizadores afetados sem demora injustificada (artigo 34.º do RGPD)
Nenhum método de transmissão ou de armazenamento é 100% seguro e não podemos garantir uma segurança absoluta, mas assumimos o compromisso de proteger os seus dados e de comunicar de forma transparente caso ocorra um incidente.
9. Conservação de dados
Conservamos os seus dados pessoais apenas durante o tempo necessário à prossecução das finalidades descritas nesta política:
- Contas ativas: Os dados são conservados durante a vigência da conta, acrescida de 30 dias após o seu encerramento para efeitos de exportação de dados
- Registos de potenciais clientes: Os perfis de potenciais clientes e os atributos inferidos (ver a Secção 2.4) são conservados no máximo por 24 meses a contar do último contacto, findos os quais são eliminados
- Contactos de marketing: Até que cancele a subscrição ou retire o consentimento
- Registos financeiros: 5 anos, conforme exigido pelo direito comercial de Singapura
- Dados de análise: Anonimizados ao fim de 26 meses
10.1 Decisões automatizadas, definição de perfis e direitos previstos no artigo 22.º
Recorremos a decisões automatizadas e à definição de perfis (conforme descrito na Secção 2.4) para personalizar a abordagem comercial e gerar recomendações de segmentação. Nos termos do artigo 22.º do RGPD, tem o direito de não ficar sujeito a decisões automatizadas que produzam efeitos jurídicos ou que o afetem significativamente de forma similar.
Embora a análise de personalidade, a pontuação de adequação e a inferência de género/idade sejam geradas automaticamente, são os nossos utilizadores que decidem quem é contactado: definem o público-alvo, configuram a campanha e aprovam a abordagem das mensagens. Consoante o modo que selecionem, as mensagens individuais podem ser revistas antes do envio ou enviadas automaticamente dentro dos parâmetros por si estabelecidos. Estes atributos inferidos personalizam o conteúdo da abordagem; por si só, não produzem efeitos jurídicos nem o afetam significativamente de forma similar. O utilizador tem o direito de:
- Solicitar a explicação da lógica, da importância e das consequências de qualquer tratamento automatizado dos seus dados.
- Opor-se à definição de perfis e à pontuação automatizada de adequação a qualquer momento, contactando privacy@sales-mind.ai.
- Solicitar revisão humana e avaliação manual caso considere que o tratamento automatizado resultou numa definição de perfil inexata ou injusta.
Após a receção de uma oposição ou de um pedido de revisão humana, assinalamos o seu registo e cessamos a definição automatizada de perfis no tratamento subsequente. Não utilizaremos os seus atributos inferidos para gerar abordagens personalizadas ou pontuações de adequação enquanto a sua oposição não estiver resolvida.
Exercício dos seus direitos: Contacte privacy@sales-mind.ai indicando no assunto "Objection to Automated Profiling" (Oposição à definição automatizada de perfis) para exercer qualquer um destes direitos. Responderemos no prazo de 30 dias, conforme exigido pelo artigo 12.º do RGPD.
10.2 Os seus direitos ao abrigo do RGPD
Se estiver localizado no Espaço Económico Europeu (EEE), dispõe dos seguintes direitos relativamente aos seus dados pessoais:
- Direito de acesso: Solicitar uma cópia dos dados pessoais que detemos a seu respeito
- Direito de retificação: Solicitar a correção de dados inexatos ou incompletos
- Direito ao apagamento: Solicitar a eliminação dos seus dados pessoais ("direito a ser esquecido")
- Direito à limitação do tratamento: Solicitar a limitação da forma como tratamos os seus dados
- Direito à portabilidade dos dados: Receber os seus dados num formato estruturado e de leitura automática
- Direito de oposição: Opor-se ao tratamento fundado em interesses legítimos ou para efeitos de marketing direto
- Direito de oposição à definição de perfis: Opor-se à definição automatizada de perfis e à pontuação de adequação utilizadas para personalizar a abordagem comercial, contactando privacy@sales-mind.ai. O seu registo será assinalado com a indicação de não definição de perfis e o enriquecimento automatizado cessará
- Direito de retirar o consentimento: Retirar o consentimento a qualquer momento sempre que o tratamento se fundamente no consentimento
Para exercer qualquer um destes direitos, contacte-nos através de privacy@sales-mind.ai. Responderemos ao seu pedido no prazo de 30 dias, conforme exigido pelo RGPD.
Tem igualmente o direito de apresentar reclamação junto da Personal Data Protection Commission (PDPC) de Singapura ou da sua autoridade de controlo local.
Exportação de dados e mudança de fornecedor: Os clientes podem exportar os seus dados (leads, conversas, dados de campanhas) a partir da plataforma e, mediante pedido, disponibilizamos os dados da conta num formato estruturado, de uso corrente e de leitura automática, em conformidade com o artigo 20.º do RGPD e com o Regulamento Dados da UE. Não cobramos taxas pela exportação de dados.
10.3 Direitos de privacidade nos estados dos EUA
Se residir na Califórnia ou noutro estado dos EUA com uma lei abrangente de privacidade (como a Virgínia, o Colorado, o Connecticut ou o Texas), aplica-se o seguinte:
- Ausência de venda ou partilha: Não "vendemos" informações pessoais nem as "partilhamos" para publicidade comportamental entre contextos, na aceção que estes termos têm no California Consumer Privacy Act, com as alterações introduzidas pela CPRA
- Os seus direitos: Pode solicitar o acesso, a correção ou a eliminação das suas informações pessoais, não sendo alvo de qualquer discriminação pelo exercício destes direitos
- Informações pessoais sensíveis: Não utilizamos nem divulgamos informações pessoais sensíveis para finalidades que desencadeariam um direito de "limitar a utilização" ao abrigo da CPRA
Para exercer qualquer um destes direitos, contacte privacy@sales-mind.ai. Os representantes autorizados podem apresentar pedidos em seu nome, mediante prova da respetiva autorização.
11. Privacidade de menores
A SalesMind AI é um serviço B2B que não se dirige a pessoas com idade inferior a 16 anos. Não recolhemos conscientemente dados pessoais de crianças. Caso tomemos conhecimento de que recolhemos dados de uma criança, eliminá-los-emos de imediato.
12. Alterações a esta política
Podemos atualizar periodicamente esta Política de Privacidade. Notificaremos as alterações substanciais publicando a política atualizada nesta página e atualizando a data de "Última atualização". No caso de alterações significativas, enviaremos uma notificação para o endereço de e-mail registado.
13. Contactos
Se tiver questões sobre esta Política de Privacidade ou sobre as nossas práticas de tratamento de dados, contacte-nos:
- E-mail: privacy@sales-mind.ai (questões gerais, exercício de direitos, oposição à definição de perfis)
- Encarregado de Proteção de Dados (DPO): dpo@sales-mind.ai
- Responsável pelo tratamento: SalesMind Pte. Ltd. (UEN 202501751Z)
- Sede social: 160 Robinson Road, #14-04 Singapore Business Federation Center, Singapore 068914
Procedimento para exercício de direitos de privacidade: Para pedidos de exercício de direitos ao abrigo do RGPD (acesso, retificação, apagamento, oposição à definição de perfis), envie uma mensagem de e-mail para privacy@sales-mind.ai com:
- O seu nome completo
- O endereço de e-mail ou o perfil do LinkedIn associado ao seu registo (se conhecido)
- Uma descrição clara do seu pedido (por exemplo, "Oposição à definição automatizada de perfis" ou "Pedido de acesso a atributos inferidos")
Acusaremos a receção do seu pedido e responderemos de forma substantiva no prazo de 30 dias, conforme exigido pelo RGPD. Se o pedido for complexo ou se necessitarmos de esclarecimentos, poderemos prorrogar o prazo por mais 60 dias, do que o informaremos.