Saltar para o conteúdo
Iniciar sessão Começar grátis

Política de Privacidade

Em vigor desde 27 de agosto de 2026 · OhMySaaS, LLC

Esta política explica o que o QuQi recolhe, porquê, e o que pode fazer quanto a isso. Abrange quqi.io, a aplicação QuQi e os assistentes de WhatsApp e Telegram operados sob o nome QuQi.

1. Quem somos

O QuQi é operado pela OhMySaaS, LLC, 1111B S Governors Ave, Suite 43066, Dover, DE 19904, United States. Para efeitos de proteção de dados, a OhMySaaS, LLC é o responsável pelo tratamento dos dados pessoais aqui descritos.

Questões, pedidos ou reclamações: hello@quqi.io.

2. O que recolhemos

Informação da conta

O seu nome, o seu endereço de e-mail e uma palavra-passe em hash. Se iniciar sessão através de um fornecedor externo, recebemos o seu nome, o seu e-mail e o identificador da conta nesse fornecedor. Nunca recebemos a sua palavra-passe da parte dele.

Informação de faturação

Ao comprar um plano pago, o pagamento é processado pela Stripe, através de uma conta detida pela OhMySaaS, LLC, operadora do QuQi e comerciante registado de todas as compras do QuQi. Os dados do seu cartão são introduzidos diretamente nos formulários de pagamento seguros da Stripe e nunca chegam aos nossos servidores. Recebemos e guardamos o nome e o e-mail de faturação, o país, a marca do cartão e os últimos quatro dígitos, além do histórico de transações e faturas. Os débitos podem aparecer no extrato do cartão como OHMYSAAS ou QUQI.

Dados de sites e projetos

Os domínios que adiciona e tudo o que os nossos agentes de IA registam sobre eles: URL de páginas, títulos, meta descrições, cabeçalhos, códigos de estado, estrutura de ligações e os problemas de SEO que detetamos. Pode também guardar dados de marca, públicos-alvo, concorrentes e definições de conteúdo.

Credenciais de integração

Quando liga o WordPress, o Shopify, um endpoint de webhook ou a Google Search Console, guardamos as credenciais ou tokens necessários. Estão cifrados em repouso, nunca lhe voltam a ser mostrados e não são incluídos em exportações.

Identificadores de mensagens e conteúdo das mensagens

Se associar o WhatsApp ou o Telegram, guardamos o identificador desse canal — o seu número de telefone em formato internacional ou o seu ID de conversa do Telegram — juntamente com o nome apresentado ou o nome de utilizador que a plataforma fornece. Guardamos o conteúdo das mensagens trocadas com o assistente para que as conversas tenham continuidade.

Dados técnicos

Endereço IP, tipo de navegador, páginas visitadas e marcas temporais, registados nos logs do servidor por motivos de segurança e diagnóstico.

O que não recolhemos. Não pedimos números de cartão, identificadores emitidos pelo Estado nem dados de categorias especiais (saúde, biometria, convicções políticas ou religiosas). Por favor, não os envie ao assistente.

3. Como os usamos

  • Para prestar o serviço — rastrear os seus sites, executar auditorias, gerar conteúdo e responder-lhe no chat.
  • Para o autenticar — incluindo verificar um número de telefone ou uma conta de mensagens antes de poder aceder aos seus dados.
  • Para operar e proteger a plataforma — diagnosticar falhas, prevenir abusos, aplicar limites de utilização.
  • Para comunicar — avisos de serviço, alertas de segurança e, se aceitar, novidades do produto.
  • Para cumprir obrigações legais.

Não vendemos dados pessoais nem usamos o seu conteúdo para publicidade.

4. Fundamentos jurídicos (EEE e Reino Unido)

FinalidadeFundamento
Prestar o serviço que subscreveuExecução de um contrato
Segurança, prevenção de abusos, diagnósticoInteresses legítimos
Associar uma conta de WhatsApp ou TelegramConsentimento (revogável a qualquer momento)
E-mail de marketingConsentimento
Conservar registos quando a lei o exigeObrigação legal

5. Tratamento por IA

Os agentes de IA do QuQi usam modelos de IA de terceiros para gerar auditorias, artigos e respostas de chat. Para isso, enviamos o contexto pertinente — o seu pedido, as definições de marca e dados do site, como problemas detetados ou títulos de páginas — ao nosso fornecedor de modelos, atualmente a OpenAI.

O nosso fornecedor trata estes dados para devolver uma resposta. Ao abrigo dos nossos termos de API, o que é submetido não é usado para treinar os seus modelos. Não controlamos como um modelo raciocina e os resultados podem ser imprecisos — reveja tudo o que pretenda publicar.

6. WhatsApp e Telegram

Associar uma conta de mensagens é opcional e fica inteiramente sob o seu controlo.

  • A verificação é obrigatória. Enviamos ou mostramos um código de utilização única que tem de devolver a partir da conta a associar. Até esse código ser usado, guardamos apenas o código pendente e a sua validade, e o assistente não responde.
  • Um remetente não verificado não recebe dados. As mensagens de números ou IDs de conversa não associados recebem apenas instruções sobre como fazer a associação.
  • A plataforma também vê as suas mensagens. As mensagens passam pela Meta Platforms (WhatsApp) ou pelo Telegram Messenger, que as tratam segundo as suas próprias políticas de privacidade. As mensagens da API do WhatsApp Business não estão cobertas pela cifra ponta a ponta da mesma forma que as conversas de consumidores, porque o endpoint empresarial as decifra para responder.
  • Desassociar em Integrações elimina a ligação de imediato e o assistente deixa de responder a essa conta.

7. Rastreio de sites

Os nossos agentes de IA obtêm páginas dos domínios que adiciona. O rastreador identifica-se no user agent e respeita os limites configurados. O conteúdo rastreado é guardado como dados de projeto, apenas para a sua conta.

Tem de ter o direito de rastrear qualquer domínio que adicione. Se uma página contiver dados pessoais, esses dados entram nos nossos sistemas como parte do registo de rastreio — evite rastrear páginas que exponham dados pessoais desnecessariamente.

8. Partilha e fornecedores

Só partilhamos dados pessoais com fornecedores que os tratam por nossa conta ao abrigo de contrato:

FornecedorFinalidadeLocalização
Stripe, Inc.Processamento de pagamentos através da conta Stripe da OhMySaaS, LLC: os dados do cartão são recolhidos diretamente pela Stripe - nunca vemos os números completos dos cartões; dados de faturação, faturas, impostosEstados Unidos
OpenAIInferência de modelos de IA para chat, auditorias e artigosEstados Unidos
Hetzner Online GmbHAlojamento da aplicação e infraestrutura do rastreadorEstados Unidos
Meta PlatformsEntrega de mensagens do WhatsAppEstados Unidos
Telegram MessengerEntrega de mensagens do TelegramEmirados Árabes Unidos
GoogleDados da Search Console, caso a ligueEstados Unidos
SerperResultados de pesquisa usados na investigação para artigosEstados Unidos
ScrapingBeeObtenção de páginas durante a investigação, quando ativadaUnião Europeia

A Stripe trata os dados de pagamento de acordo com a sua própria política de privacidade, disponível em stripe.com/privacy, e pode tratar certos dados como responsável independente para prevenção de fraude e conformidade.

Podemos também divulgar dados quando legalmente obrigados, para proteger os nossos direitos ou a segurança de terceiros, ou a um sucessor numa fusão ou aquisição — caso em que esta política continua a aplicar-se até que seja notificado do contrário.

9. Durante quanto tempo os guardamos

  • Dados da conta — enquanto a sua conta estiver aberta.
  • Dados de projeto e de rastreio — até eliminar o site ou a sua conta.
  • Mensagens de chat — até eliminar a conversa ou a sua conta.
  • Códigos de verificação pendentes — 10 minutos, findos os quais expiram e são removidos.
  • Logs do servidor — até 90 dias.
  • Registos de faturação e transações - até 7 anos após a transação, conforme exigido pela legislação fiscal e contabilística.

Após a eliminação da conta, removemos ou anonimizamos os dados pessoais no prazo de 30 dias, exceto quando a conservação for legalmente exigida. As cópias de segurança expiram no seu próprio ciclo, dentro de 90 dias.

10. Segurança

Ciframos o tráfego com TLS, ciframos em repouso as credenciais de integração, aplicamos hash às palavras-passe e assinamos cada webhook recebido para que os pedidos forjados sejam rejeitados antes de serem lidos. O acesso aos dados de produção está limitado ao pessoal que dele necessita.

Nenhum sistema é perfeitamente seguro. Se uma violação afetar os seus dados pessoais, notificá-lo-emos, bem como a autoridade competente, sem demora indevida.

11. Os seus direitos

Consoante o local onde vive, pode ter direito a aceder aos seus dados pessoais, retificá-los, apagá-los, portá-los ou limitar o seu tratamento, a opor-se ao tratamento fundado em interesses legítimos e a retirar o consentimento a qualquer momento.

Se residir na Califórnia, tem ainda o direito de saber o que recolhemos, de o apagar, de o corrigir e de não ser discriminado por exercer esses direitos. Não vendemos nem partilhamos informação pessoal no sentido que a CCPA/CPRA dá a esses termos.

Exerça qualquer um deles escrevendo para hello@quqi.io. Respondemos no prazo de 30 dias. Os residentes no EEE e no Reino Unido podem também apresentar queixa à sua autoridade de controlo local.

12. Transferências internacionais

Operamos a partir dos Estados Unidos, pelo que usar o QuQi implica transferir os seus dados para lá. Quando retiramos dados pessoais do EEE ou do Reino Unido, apoiamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia e no Adendo do Reino Unido.

13. Crianças

O QuQi destina-se a uso profissional e não é dirigido a menores de 16 anos. Não recolhemos os seus dados conscientemente; se acredita que uma criança nos forneceu dados, contacte-nos e eliminá-los-emos.

14. Alterações

Podemos atualizar esta política. A data no topo reflete sempre a versão em vigor, e notificá-lo-emos por e-mail ou na aplicação antes de qualquer alteração substancial produzir efeitos.

15. Contacto

OhMySaaS, LLC
1111B S Governors Ave, Suite 43066
Dover, DE 19904, United States
hello@quqi.io