Política de Privacidade
Última modificação: 12 de maio de 2026
Na Proton, acreditamos firmemente numa internet onde a privacidade é a predefinição.
A Política de privacidade da Proton descreve como a Proton recolhe, utiliza e elimina os seus dados. Além desta Política de privacidade, fornecemos informações de dados e privacidade específicas para os nossos produtos que utilizam os seus dados pessoais. Estas informações específicas do produto podem ser encontradas nas seguintes políticas de privacidade:
- Política de privacidade do Proton Mail
- Política de privacidade do Proton Drive
- Política de privacidade do Proton Calendar
- Política de privacidade do Proton VPN(nova janela)
- Política de privacidade do Proton Pass
- Política de privacidade do Proton Wallet
- Política de privacidade do Proton Meet
- Política de privacidade do Lumo
- Política de privacidade do Proton Business
Ao utilizar o sítio web proton.me ou protonvpn.com e ao fazer uso de uma conta Proton (a "Conta") e de todas as suas funcionalidades relacionadas, incluindo o Proton Mail, Proton Calendar, Proton Drive, Proton VPN e Proton Pass (os "Serviços") e outros serviços como a Proton Wallet operada pela Proton Financial AG, compreende que os seus dados relacionados com a utilização dos nossos Serviços são processados de acordo com a seguinte Política de privacidade e as políticas de privacidade específicas dos seus produtos (em conjunto, a "Política de privacidade"). A Política de privacidade estabelece (i) que dados recolhemos através do seu acesso e utilização dos Serviços; (ii) a utilização que fazemos desses dados; e (iii) as salvaguardas implementadas para proteger os seus dados. A Política de privacidade deve ser lida e compreendida como um complemento aos nossos termos de serviço.
1. Enquadramento legal
Os Serviços são operados pela Proton AG (a "Empresa", "Nós"), domiciliada em Route de la Galaise 32, 1228 Plan-les-Ouates, Genebra, Suíça. É, portanto, regida pelas leis e regulamentos da Suíça. Pode encontrar informações adicionais sobre o quadro jurídico no nosso relatório de transparência.
Estamos também em conformidade com o GDPR e totalmente empenhados no cumprimento do DSA para os utilizadores na União Europeia. O representante designado da Empresa na União Europeia (nomeadamente para efeitos do art. 27 do GDPR) é a Proton Europe sàrl, rue de Grünewald 94, L-1912 Luxemburgo.
2. Dados que a Proton recolhe sobre si e como os utilizamos
A nossa política primordial é recolher o mínimo possível de informações do utilizador (incluindo dados pessoais) para garantir uma experiência de utilizador privada ao utilizar os Serviços. Não dispomos de meios técnicos para aceder ao conteúdo dos seus e-mails encriptados, ficheiros, eventos do calendário, palavras-passe ou notas.
A recolha de dados está limitada ao seguinte:
2.1 Visitar o sítio web proton.me ou protonvpn.com: Empregamos uma instalação local de ferramentas de análise autodesenvolvidas. As análises são anonimizadas sempre que possível e armazenadas localmente (e não na nuvem). Os endereços IP não são retidos nem armazenados para tais análises. Serviços de terceiros podem processar os seus dados para apresentar imagens exibidas no nosso sítio web.
2.2 Criação de conta: dependendo dos Serviços que deseja utilizar, pode criar uma conta Proton com um endereço do Proton Mail ou utilizar um endereço externo (não Proton).
A criação de uma conta Proton dar-lhe-á acesso a todos os nossos Serviços. Não é necessário fornecer informações pessoais para criar uma conta. Pode fornecer um endereço de e-mail externo para fins de notificação ou recuperação de palavra-passe. Se optar por fornecê-lo, associaremos este endereço de e-mail à sua conta (para fins de recuperação de palavra-passe ou notificação). Tais dados apenas serão utilizados para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação de palavra-passe, se ativar a opção. Poderemos também informá-lo sobre os produtos Proton nos quais poderá ter interesse. A base jurídica para o processamento é o consentimento e é livre de modificar isto nas suas definições de conta a qualquer momento.
Também tem a possibilidade de utilizar os nossos serviços Proton VPN, Drive e Pass com um endereço externo. Neste caso, deve fornecer o seu endereço externo, que será utilizado como o identificador da sua conta. Pode optar em qualquer momento por criar um endereço de e-mail da Proton para esta conta para utilizar também o Proton Mail e o Calendar. O seu e-mail apenas será utilizado para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação de palavra-passe, se ativar a opção. Poderemos também informá-lo sobre os produtos Proton nos quais poderá ter interesse. A base jurídica para o processamento é o consentimento e é livre de modificar isto nas suas definições de conta a qualquer momento.
A fim de prosseguir o nosso interesse legítimo de impedir a criação de contas por bots de spam ou spammers humanos, utilizamos uma variedade de métodos de verificação humana. A verificação também pode ser solicitada para algumas operações sensíveis, para além da criação de conta, a fim de proteger contra ataques de força bruta. Pode ser solicitado que realize a verificação através do Proton Captcha, e-mail ou SMS. Os endereços IP, endereços de e-mail e números de telefone fornecidos são guardados temporariamente para lhe enviar um código de verificação e para fins anti-spam. O período de retenção temporária de dados é determinado pelos nossos interesses legítimos de proteger o serviço contra spam e também por quaisquer requisitos legais suíços aplicáveis que devamos cumprir. Se estes dados forem guardados permanentemente, serão sempre guardados como um hash criptográfico, o que garante que os valores em bruto não podem ser decifrados por nós. Saiba mais
2.3 Programa de recomendação: A Proton tem um programa de recomendação aberto a utilizadores da Proton, publicações, organizações sem fins lucrativos, etc. Se chegar à Proton através de um programa de recomendação deste tipo, a sua subscrição poderá ser atribuída ao autor da recomendação. Algumas recomendações são geridas internamente pela Proton, enquanto outras podem depender de plataformas de terceiros utilizadas pelos autores das recomendações; se chegar à Proton através de uma recomendação, o nosso sítio poderá comunicar com essas plataformas de terceiros para fins de atribuição de crédito aos autores das recomendações.
2.4 Atividade da conta: As atividades de processamento realizadas pela Proton para o funcionamento dos nossos diferentes Serviços podem variar consoante o Serviço. Estas atividades estão descritas nas Políticas de privacidade específicas dos Serviços. Podemos utilizar os dados acima e abaixo mencionados para detetar utilizações abusivas e fraudulentas dos nossos serviços e tomar as medidas adequadas. A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas.
2.5 Registo de IP: Por predefinição, não mantemos registos de IP permanentes relacionados com a sua conta. No entanto, os registos de IP podem ser mantidos temporariamente para combater abusos e fraudes, e o seu endereço IP poderá ser retido permanentemente se estiver envolvido em atividades que violem os nossos termos de serviço (por exemplo, envio de spam, ataques DDoS contra a nossa infraestrutura, ataques de força bruta). A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas. Se ativar o registo de autenticação para a sua conta ou participar voluntariamente no programa de segurança avançada da Proton, o registo dos seus endereços IP de início de sessão será mantido enquanto a funcionalidade estiver ativada. Esta funcionalidade está desativada por predefinição e todos os registos são eliminados ao desativar a funcionalidade. A base jurídica deste processamento é o consentimento e o utilizador é livre de aceitar ou recusar esse processamento a qualquer momento no painel de segurança da sua conta. A funcionalidade de registos de autenticação regista as tentativas de início de sessão na sua conta e não monitoriza a atividade específica do produto, como a atividade da VPN.
2.6 Comunicação com a Proton: As suas comunicações connosco, tais como pedidos de apoio ao cliente, relatórios de erro ou pedidos de funcionalidades, podem ser guardadas pela nossa equipa. Também podemos recorrer a terceiros, como a Zendesk ou a Calendly (ver abaixo). Se utilizar o apoio ao cliente por chat em direto da Proton, consente que os dados contidos na sua interação no chat sejam processados pela Zendesk Inc, o fornecedor da plataforma de apoio ao cliente por chat em direto da Proton. A base jurídica para o processamento é o nosso interesse legítimo em resolver problemas de forma mais eficiente e melhorar a qualidade dos nossos Serviços. As informações que fornece quando contacta a nossa equipa de apoio ao cliente são processadas para fins analíticos (como para obter estatísticas agregadas), mas não fazemos qualquer publicidade direcionada ou definição de perfis.
2.7 Comunicação com a equipa de vendas da Proton: se for um cliente empresarial ou um potencial cliente empresarial e estiver a contactar a nossa equipa de vendas através dos formulários dedicados para nos informar do seu interesse nos nossos produtos ou outros recursos, os dados que fornecer serão utilizados exclusivamente para processar o seu pedido e contactá-lo para esse fim específico. A base jurídica para esta atividade de processamento é o seu consentimento, que pode ser retirado a qualquer momento. Para processar estes dados, a Proton pode recorrer ao seu processador Hubspot, Inc.
2.8 Comunicações da Proton: Utilizamos principalmente o seu endereço de e-mail para questões relacionadas com a conta, comunicações e recuperação. Ao registar-se no nosso Serviço, aceita receber comunicações nossas, que podem incluir e-mails promocionais. Pode deixar de receber e-mails nossos seguindo as instruções para cancelar subscrição incluídas em cada e-mail que enviamos. Em alternativa, pode iniciar sessão(nova janela) no painel de controlo da Proton e ajustar as suas preferências de e-mail no separador “Conta”.
2.9 Informações de pagamento: Recorremos à Chargebee para processar pagamentos. As informações estritamente necessárias são partilhadas com a Chargebee para transações com cartão de crédito, PayPal, Stripe e Bitcoin, para que o pagamento seja efetuado com sucesso e associado à sua conta. A Chargebee não tem acesso ao seu e-mail nem às informações da sua conta Proton. Recorremos a terceiros para processar transações com cartão de crédito, PayPal e Bitcoin e, por conseguinte, temos de partilhar informações de pagamento com eles. Não retemos os detalhes completos do cartão de crédito; apenas guardamos o seu nome e os últimos 4 dígitos do número do cartão de crédito. São aceites pagamentos e donativos anónimos em numerário ou Bitcoin. Podemos usar os dados da sua conta para assuntos relacionados com pagamentos, incluindo, entre outros, o envio de e-mails, faturas, recibos, avisos de atraso de pagamento e alertas para atualizar as informações de pagamento. A base legal destas atividades de processamento é a necessidade para a execução do contrato de fornecimento dos Serviços. Para respeitar o princípio da minimização de dados, reservamo-nos o direito de remover dos nossos sistemas as informações de pagamento que já não sejam válidas, sem aviso prévio.
2.10 Aplicações nativas: Quando utiliza as nossas aplicações nativas, incluindo as versões móvel e de desktop, nós (ou os fornecedores da plataforma e do sistema operativo) podemos recolher determinadas informações técnicas. Podemos utilizar software de análise, estatísticas de aplicações e relatórios de falhas, ou outras ferramentas para ajudar a diagnosticar problemas, enviar informações aos nossos programadores de modo a corrigir rapidamente erros e melhorar os nossos serviços. Algumas plataformas e componentes do sistema, como a Google Play Store ou a Apple App Store, também podem recolher estatísticas agregadas e anónimas, que podem ser regidas pelas suas respetivas políticas de privacidade e termos de serviço. Essas estatísticas podem incluir os dispositivos e sistemas operativos mais utilizados, o número total de instalações e desinstalações e o número total de utilizadores ativos.
As nossas aplicações não acedem nem rastreiam nenhuma informação baseada na localização do seu dispositivo.
2.11 Proton Scribe: O Proton Scribe é uma funcionalidade que lhe permite utilizar o nosso assistente de escrita desenvolvido internamente para o ajudar a compor as suas mensagens ou documentos. Por predefinição, esta funcionalidade funciona localmente no seu dispositivo. Também tem a possibilidade de a fazer funcionar no lado do servidor, caso em que apenas os dados mínimos necessários para que o nosso serviço funcione serão partilhados com os servidores. Nenhum registo, dado de conta ou dado de conteúdo será armazenado nos nossos servidores. O Proton Scribe não utiliza dados de conteúdo ou quaisquer outros dados seus para treinar os seus modelos.
2.12 Monitor da Dark Web: O Monitor da Dark Web é uma funcionalidade opcional que faz uma varredura de partes ocultas da internet em busca de incidentes ou dados pessoais roubados relacionados com a sua conta. Ao ativar esta funcionalidade, os nossos sistemas irão digitalizar os dados associados à sua conta (tais como endereços de e-mail, nomes de utilizador, números de telefone) comparando-os com os nossos próprios conjuntos de dados de inteligência de ameaças e informá-lo-ão de qualquer deteção. Nenhuns dados de utilizador são alguma vez partilhados com terceiros nesse processo.
2.13 Redes Sociais: Estamos ativos no Facebook, Instagram, LinkedIn, Twitter, Reddit e Mastodon. Qualquer informação, comunicação ou material que nos envie através de plataformas de redes sociais é feito por sua conta e risco, sem qualquer garantia de privacidade. Não podemos controlar as ações de outros utilizadores destas plataformas ou as ações das próprias plataformas. As suas interações com essas funcionalidades e plataformas são regidas pelas políticas de privacidade das empresas que as fornecem.
2.14 Ligações para outros sítios web e conteúdo incorporado: O nosso sítio web pode conter ligações para outros sítios web de interesse. No entanto, não somos responsáveis pelo conteúdo de qualquer sítio web para o qual tenhamos ligações, e os sítios externos são regidos pelos seus próprios termos de serviço e políticas de privacidade. Podemos utilizar terceiros para fornecer conteúdo incorporado (por exemplo, imagens) no nosso sítio web, os quais podem recolher informações sobre si. A base jurídica para este processamento é o nosso interesse legítimo em operar o nosso sítio web de forma económica.
3. Tráfego de rede que pode passar por terceiros
A tecnologia de redirecionamento alternativo da Proton permite que os Serviços da Proton contornem muitos bloqueios de censura, mas, ao fazê-lo, o seu tráfego de rede pode passar por redes de terceiros, que não controlamos. Isto pode permitir que terceiros registem o seu endereço IP ou vejam que está a utilizar aplicações da Proton (as mesmas informações que o seu provedor de serviços de internet pode ver). Estes terceiros não conseguem ver os seus dados reais, que permanecem encriptados. Por predefinição, o redirecionamento alternativo não é utilizado para as aplicações da Proton, a menos que detetem que medidas de censura estão ativas na sua rede. O redirecionamento alternativo também pode ser desativado no painel de definições das nossas aplicações móveis e para computador. No entanto, fazê-lo poderá impedi-lo de aceder à sua conta a partir de uma rede que esteja a censurar a Proton. Saiba mais
4. Processadores de dados
Para fornecer os Serviços, recorremos a diferentes processadores de dados, que processam diferentes categorias de dados. Os processadores nunca armazenam dados fora do âmbito do seu propósito específico. Nomeadamente, estes não armazenam dados relativos à utilização quotidiana geral da sua conta e serviços, que são processados exclusivamente pela Empresa. Os processadores são os seguintes:
4.1 Processadores do Grupo Proton
ProtonLabs DOOEL Skopje
- Finalidade: Processar dados relacionados com pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
- Localização do processamento de dados: Macedónia
ProtonLabs Taiwan Co., Ltd
- Finalidade: Processar dados relacionados com pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
- Localização do processamento de dados: Taiwan (R.O.C)
4.2 Processadores externos
Zendesk, Inc.
- Finalidade: Prestar serviços relacionados com o processamento de dados de apoio ao cliente (secção 2.6)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Regras corporativas vinculativas, Certificações
Stripe, Inc.
- Finalidade: Prestar serviços relacionados com o processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Grupo PayPal
- Finalidade: Prestar serviços relacionados com o processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos, Singapura
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Chargebee, Inc.
- Finalidade: Prestar serviços relacionados com o processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Atlassian Pty Ltd
- Finalidade: armazenar dados relacionados com o apoio ao cliente
- Localização do processamento de dados: União Europeia, Estados Unidos, Reino Unido
- Garantias para transferências internacionais: Decisão de adequação, Cláusulas Contratuais-Tipo, Certificações
5. Divulgação de dados
Só divulgaremos os dados limitados do utilizador que possuímos se formos legalmente obrigados a fazê-lo por um pedido vinculativo das autoridades suíças competentes. Só poderemos cumprir as notificações entregues eletronicamente quando estas forem entregues em total conformidade com os requisitos da lei suíça. A política geral da Proton é contestar pedidos sempre que possível e quando existam dúvidas quanto à validade do pedido ou se houver um interesse público em fazê-lo. Nessas situações, não cumpriremos o pedido até que todos os recursos legais ou outros tenham sido esgotados. Ao abrigo da lei suíça, os visados dos processos judiciais têm de ser notificados de tais processos, embora essa notificação tenha de vir das autoridades e não da Empresa. Em circunstância alguma pode a Proton desencriptar conteúdo encriptado de ponto a ponto e divulgar cópias desencriptadas. As estatísticas agregadas sobre pedidos de dados das autoridades suíças competentes podem ser consultadas nos relatórios de transparência listados nas nossas políticas específicas de produtos.
6. Os seus direitos de privacidade na Proton
Através da interface da sua conta, pode aceder, editar, eliminar ou exportar diretamente os dados pessoais processados pela Empresa na sua utilização dos Serviços.
Se a sua conta tiver sido suspensa por violação dos nossos termos de serviço, e pretender exercer os direitos relacionados com os seus dados pessoais, pode fazer um pedido à nossa equipa de apoio ao cliente.
Em caso de violação dos seus direitos, tem o direito de apresentar uma queixa à autoridade de supervisão competente.
7. Modificações à Política de privacidade
Dentro dos limites da lei aplicável, a Empresa reserva-se o direito de rever e alterar esta Política de privacidade a qualquer momento. Enquanto estiver a utilizar os Serviços, é responsável por rever regularmente esta Política de privacidade. A utilização continuada dos Serviços após a realização de tais alterações constituirá o seu consentimento às mesmas.
Em caso de discrepância entre a versão em inglês destes Termos e qualquer versão traduzida, a versão em inglês prevalecerá.