Responsável pelo tratamento e contactos
O responsável pelo tratamento é Tailor Made Media S.r.l., Via Valsesia 44, 20152 Milano (MI), Itália — número de IVA / código fiscal 09219720969. Os pedidos de privacidade podem ser enviados para info@tmmagency.com.
Última atualização deste aviso: 26 de julho de 2026.
Dados tratados e fontes
- Navegação e segurança: o servidor e o alojamento Aruba tratam os dados técnicos necessários para entregar pedidos e proteger o serviço, incluindo dados de IP nos registos normais de segurança. O endereço IP completo, o agente do utilizador, o referenciador e o URI completo do pedido não são copiados para os registos de leads.
- Formulários e leads: nome, empresa, email, eventual telefone, mercado, necessidade do projeto, orçamento indicativo, mensagem, idioma selecionado, categoria de origem e data e hora do envio. Ao lead também podem ser associados um resumo gerado por IA, primary_area (área/categoria principal) e recommended_path (percurso recomendado) derivados do brief; são campos de apoio não vinculativos. Os campos opcionais do formulário são assinalados ou podem ficar vazios.
- Conta opcional, SSO e chamada de retorno: nome, email, palavra-passe guardada como hash, identificadores e função da conta/espaço de trabalho; ao escolher Google ou Vokira SSO, o identificador e os dados de perfil devolvidos pelo fornecedor; para uma chamada solicitada, número de telefone, tema e horário preferido.
- Os dados provêm normalmente de si. Com SSO, o fornecedor de identidade escolhido fornece os dados de autenticação que o autoriza a partilhar.
Finalidades, fundamentos jurídicos e obrigatoriedade
- Operar e proteger o site, prevenir abusos e manter os registos técnicos necessários: interesse legítimo do responsável nos termos do artigo 6.º, n.º 1, alínea f) do RGPD; cumprir pedidos legais vinculativos: artigo 6.º, n.º 1, alínea c).
- Criar uma conta, autenticar por palavra-passe, Google ou Vokira SSO e guardar conversas a seu pedido: execução do serviço solicitado ao abrigo do artigo 6.º, n.º 1, alínea b).
- O site não trata atualmente dados para marketing direto ou newsletters. Qualquer futura atividade de marketing opcional exigirá uma escolha separada e específica quando o consentimento for a base aplicável.
- A navegação, o chat de visitante e a criação de conta são opcionais. O texto do chat é necessário para obter uma resposta; os contactos e uma descrição suficiente são necessários para respondermos ou ligarmos. A informação do artigo 13.º e o link de privacidade são mostrados junto do controlo de envio antes de enviar o formulário; o envio é o seu pedido, não um consentimento para tratamentos baseados em contrato, interesse legítimo ou lei.
Transparência do assistente de IA
Não introduza dados de saúde, biométricos, genéticos, políticos, religiosos, sindicais ou relativos à vida sexual, segredos comerciais, credenciais, material confidencial de clientes ou dados pessoais de outras pessoas, salvo se tiver fundamento válido e autoridade para o fazer. Carregue apenas imagens que tenha direito de utilizar.
Cada nova resposta do Vokira inclui uma etiqueta visível e metadados legíveis por máquina: nome e versão do sistema, data UTC, hash SHA-256 do conteúdo, tipo de fonte digital IPTC, assinatura HMAC e endereço do endpoint público de verificação. A marca é conservada com as conversas guardadas e apenas no sessionStorage para visitantes. É uma prova de integridade específica do Vokira e será complementada, quando aplicável, por normas interoperáveis ou marcas de água conformes ao estado da arte.
- As respostas de IA são informativas, não constituem uma oferta vinculativa nem aconselhamento profissional e devem ser verificadas antes de serem utilizadas.
- Pode deixar de utilizar o assistente e contactar diretamente a equipa TMM em info@tmmagency.com.
Destinatários e transferências internacionais
Os dados pessoais não são vendidos nem divulgados publicamente. No âmbito das suas funções, podem ser acedidos por pessoal autorizado da TMM e fornecedores que apoiam o serviço.
Alguns fornecedores de IA ou SSO, incluindo a infraestrutura Supabase do Vokira quando é escolhido Vokira SSO, podem tratar dados fora do EEE, incluindo nos Estados Unidos; não é presumida uma região de alojamento não verificada. Quando necessário, as transferências baseiam-se numa decisão de adequação ou nas cláusulas contratuais-tipo da Comissão Europeia e em medidas suplementares adequadas. Pode pedir informações sobre a garantia aplicável ou uma cópia em info@tmmagency.com.
- Aruba, para alojamento, base de dados e infraestrutura de email no Espaço Económico Europeu, e fornecedores autorizados de manutenção do site.
- iubenda, enquanto plataforma de gestão do consentimento, para mostrar o aviso e registar as escolhas de cookies.
- O Cloudflare Turnstile não está atualmente configurado. Se for ativado no futuro para verificações anti-bot, o seu tratamento técnico será descrito e configurado antes da ativação.
Conservação
- Os contadores antiabuso de curta duração expiram em minutos. Os registos da Aruba e de segurança são conservados apenas durante o período necessário para segurança, diagnóstico de falhas e obrigações legais, nos termos dos acordos de serviço aplicáveis.
- Se começar uma relação contratual, os registos necessários para execução, contabilidade, defesa de direitos ou obrigações legais são conservados durante o prazo legal aplicável.
Vokira, funções, persistência e qualificação de leads
- Para os tratamentos realizados através deste site, a Tailor Made Media S.r.l. (TMM) é responsável pelo tratamento. Vokira é um produto de CMARK DI COCCIOLO ALESSANDRO, empresário em nome individual, Via Prato 30, 20152 Milão (MI), Itália — IVA 09374580968, código fiscal CCCLSN91E10F205A, info@vokira.ai — também distribuído pela TMM. A CMARK atua como subcontratante quando fornece o tenant Vokira à TMM e trata dados segundo as suas instruções; é responsável autónomo por Vokira ID e por contas ou serviços de plataforma pedidos diretamente pelo utilizador. Estas funções distintas não implicam responsabilidade conjunta. A CMARK só é subcontratante para tratamentos documentados efetuados segundo instruções da TMM e sujeitos a acordo conforme ao artigo 28.º RGPD: este aviso não certifica que o DPA já esteja assinado; a TMM deve verificá-lo e formalizá-lo antes ou quando o tratamento for ativado.
- Ao enviar uma mensagem, mesmo como visitante, texto, imagens opcionais e histórico necessário à continuidade podem ser enviados ao tenant Vokira e conservados no servidor em registos de conversa. Podem incluir referência de visitante/sessão, nome e email quando autenticado, idioma, página, data e hora, user agent, referrer, origin e dados técnicos de segurança. Os leads podem incluir nome, empresa, email, telefone, mensagem, orçamento, resumo, score, tier/prioridade, motivo, identificadores externos e ligações ou estado CRM. Apagar sessionStorage remove apenas a cópia do dispositivo, não os dados já transmitidos ao servidor.
- TMM e Vokira usam estes dados para dar a resposta pedida, manter continuidade, gerir contacto ou chamada, prevenir abusos, qualificar o lead e encaminhá-lo para uma pessoa ou CRM. Resumos, scores, tiers e percursos recomendados podem resultar de regras heurísticas ou apoio de IA e não são vinculativos. Uma pessoa decide o seguimento comercial; nenhuma decisão com efeitos jurídicos ou semelhantes é tomada apenas por processamento automatizado. As bases são diligências pré-contratuais ou execução do serviço (art. 6.º(1)(b) RGPD) e, para segurança, organização e seguimento não contratual, o interesse legítimo da TMM (art. 6.º(1)(f)), com oposição e revisão humana quando aplicáveis.
- Os destinatários podem incluir pessoal autorizado da TMM, CMARK/Vokira e infraestrutura Supabase, o CRM ligado ao tenant, OpenRouter e o fornecedor de IA configurado, incluindo OpenAI ou Anthropic. Fornecedor, modelo e rota técnica podem variar conforme a configuração ativa; a TMM não presume retenção zero nem localização UE sem verificar a rota concreta. Transferências fora do EEE devem apoiar-se em decisão de adequação, cláusulas contratuais-tipo e, quando necessário, medidas suplementares.
- Cópias WordPress de leads, incluindo registos legacy com prazo calculado desde a criação, são apagadas em 365 dias; conversas da conta WordPress após 365 dias de inatividade. Cópias no tenant Vokira, dados Vokira ID, atividades, integrações CRM e backups seguem os períodos documentados do serviço e podem não ser eliminados ao limpar o navegador ou apenas a conta WordPress. A TMM não afirma eliminação remota automática até esta ser verificada. Para acesso, cópia, retificação, oposição, limitação, portabilidade ou apagamento: info@tmmagency.com; a TMM coordenará com CMARK e destinatários, normalmente em um mês. Para Vokira ID/plataforma sob responsabilidade própria da CMARK: info@vokira.ai e https://vokira.ai/privacy.
Os seus direitos e reclamação
Ao escrever para info@tmmagency.com pode exercer, quando aplicáveis, os direitos dos artigos 15.º a 22.º do RGPD. Podemos pedir as informações necessárias para verificar a sua identidade.
- Obter confirmação, acesso e uma cópia dos seus dados pessoais.
- Pedir retificação, apagamento ou limitação do tratamento.
- Receber os dados que forneceu num formato portável quando estejam reunidas as condições legais.
- Opor-se, por motivos relacionados com a sua situação, ao tratamento baseado no interesse legítimo.
- Retirar qualquer consentimento utilizado para uma finalidade futura verdadeiramente opcional, sem afetar a licitude do tratamento anterior.
- Apresentar reclamação ao Garante per la protezione dei dati personali em www.garanteprivacy.it, ou à autoridade de controlo da sua residência habitual, local de trabalho ou local da alegada infração.
Escolhas de cookies e prova da preferência
Quando a Iubenda está disponível, a plataforma regista um identificador aleatório da preferência, data e hora e endereço IP para documentar a escolha. Os registos técnicos de acesso da Iubenda podem incluir IP, user agent, referenciador e cabeçalhos HTTP até 15 dias; a prova da preferência pode ser conservada até 5 anos, salvo período mais curto ou eliminação definidos pelo responsável. A Iubenda trata estes dados em nome da TMM ao abrigo do seu acordo de tratamento de dados.
Se o banner da Iubenda estiver temporariamente ausente, por exemplo devido à rede ou aos limites do plano, o painel TMM mostra o estado «apenas necessários» e guarda unicamente no dispositivo a chave localStorage tmm-cookie-choice-v1 com a escolha, versão e data. O valor não é enviado à TMM, não ativa rastreadores e pode ser removido limpando os dados do site.