1. Responsável pelo Tratamento
AI Trading Bots, com sede em Lisboa, Portugal, é o responsável pelo tratamento dos seus dados pessoais, em conformidade com o Regulamento Geral de Proteção de Dados (RGPD).
2. Dados que Recolhemos
Dados fornecidos por si:
- Nome completo e endereço de email (registo)
- País de residência
- Credenciais MT5 — login e servidor (encriptados com Fernet/AES-128)
- Dados de pagamento (processados pelo Stripe — não armazenamos dados de cartão)
Dados recolhidos automaticamente:
- Endereço IP e informações do browser
- Dados de utilização da plataforma (páginas visitadas, funcionalidades usadas)
- Cookies técnicos necessários para autenticação
3. Finalidade do Tratamento
- Prestação do Serviço: conexão MT5, execução de sinais, dashboard
- Gestão de conta: autenticação, subscrição, pagamentos
- Comunicação: notificações de trades, alertas, relatórios
- Melhoria do Serviço: análise de uso para otimização
- Obrigações legais: cumprimento de requisitos regulatórios
4. Base Legal
- Execução de contrato (prestação do Serviço)
- Consentimento (comunicações de marketing)
- Interesse legítimo (melhoria do Serviço, segurança)
- Obrigação legal (requisitos fiscais e regulatórios)
5. Segurança dos Dados
Implementamos medidas técnicas e organizativas para proteger os seus dados:
- Encriptação Fernet (AES-128-CBC) para credenciais MT5
- HTTPS/TLS em todas as comunicações
- Cookies HTTPOnly e Secure para tokens de sessão
- Row Level Security (RLS) na base de dados Supabase
- Rate limiting para prevenir ataques de força bruta
- Passwords nunca armazenadas em texto simples
6. Partilha de Dados
Os seus dados não são vendidos a terceiros. Partilhamos dados apenas com:
- Stripe: processamento de pagamentos
- Supabase: alojamento de base de dados (servidores UE)
- mtapi.io: proxy de conexão MT5 (apenas login e servidor — sem password em texto simples)
- Autoridades: quando legalmente obrigatório
7. Retenção de Dados
- Dados de conta: mantidos enquanto a conta estiver ativa
- Credenciais MT5: eliminadas imediatamente ao desconectar
- Histórico de trades: 2 anos após cancelamento
- Dados de faturação: 10 anos (obrigação fiscal)
8. Os Seus Direitos (RGPD)
Tem direito a:
- Acesso: saber que dados temos sobre si
- Retificação: corrigir dados incorretos
- Eliminação: "direito ao esquecimento"
- Portabilidade: receber os seus dados em formato estruturado
- Oposição: opor-se ao tratamento para marketing
- Limitação: restringir o tratamento em certas circunstâncias
Para exercer estes direitos, contacte privacidade@aitradingbots.com.
9. Cookies
- Cookies essenciais: autenticação (sb-access-token, sb-refresh-token) — obrigatórios
- Cookies de preferência: tema (dark/light) — opcionais
- Não utilizamos cookies de tracking de terceiros
10. Transferências Internacionais
Os dados são processados em servidores na União Europeia. Quando necessário transferir para fora da UE, asseguramos mecanismos de proteção adequados (cláusulas contratuais tipo).
11. Menores
O Serviço não se destina a menores de 18 anos. Não recolhemos intencionalmente dados de menores.
12. Alterações
Podemos atualizar esta Política. Alterações significativas serão notificadas por email com 30 dias de antecedência.
13. Contacto e Reclamações
Email: privacidade@aitradingbots.com
Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) em www.cnpd.pt.