Política de Privacidade
Última modificação: 2 de março de 2026
Na Proton, acreditamos firmemente numa internet onde a privacidade é a predefinição.
A Política de privacidade da Proton descreve como a Proton recolhe, utiliza e elimina os seus dados. Além desta Política de privacidade, fornecemos informações de dados e privacidade específicas dos nossos produtos que utilizam os seus dados pessoais. Esta informação específica do produto pode ser encontrada nas seguintes políticas de privacidade:
- Política de privacidade do Proton Mail
- Política de privacidade do Proton Drive
- Política de privacidade do Proton Calendar
- Política de privacidade do Proton VPN(nova janela)
- Política de privacidade do Proton Pass
- Política de privacidade do Proton Wallet
- Política de privacidade do Lumo(nova janela)
- Política de privacidade do Proton Business
Ao utilizar o sítio web proton.me ou protonvpn.com e ao fazer uso de uma Conta Proton (a “Conta”) e de todas as suas funcionalidades relacionadas, incluindo o Proton Mail, Proton Calendar, Proton Drive, Proton VPN e Proton Pass (os “Serviços”) e outros serviços como o Proton Wallet operado pela Proton Financial AG, compreende que os seus dados em relação à sua utilização dos nossos Serviços são processados de acordo com a seguinte Política de privacidade e as suas políticas de privacidade específicas do produto (em conjunto, a “Política de privacidade”). A Política de privacidade estabelece (i) que dados recolhemos através do seu acesso e utilização dos Serviços; (ii) a utilização que fazemos desses dados; e (iii) as salvaguardas implementadas para proteger os seus dados. A Política de privacidade deve ser lida e compreendida como um complemento aos nossos Termos de serviço.
1. Enquadramento legal
Os Serviços são operados pela Proton AG (a “Empresa”, “Nós”), domiciliada em Route de la Galaise 32, 1228 Plan-les-Ouates, Genebra, Suíça. É, portanto, regida pelas leis e regulamentos da Suíça. Informações adicionais sobre o quadro jurídico podem ser encontradas no nosso relatório de transparência.
Também estamos em conformidade com o GDPR. O representante designado da Empresa na União Europeia (nomeadamente para efeitos do art. 27 do GDPR) é a Proton Europe sàrl, rue de Grünewald 94, L-1912 Luxemburgo.
2. Dados que a Proton recolhe sobre si e como os utilizamos
A nossa política primordial é recolher o mínimo possível de informações do utilizador (incluindo dados pessoais) para garantir uma experiência de utilizador privada ao utilizar os Serviços. Não dispomos dos meios técnicos para aceder ao conteúdo dos seus e-mails, ficheiros, eventos de calendário, palavras-passe ou notas encriptados.
A recolha de dados está limitada ao seguinte:
2.1 Visitar o sítio web proton.me ou protonvpn.com: Utilizamos uma instalação local de ferramentas de análise desenvolvidas internamente. As análises são anonimizadas sempre que possível e armazenadas localmente (e não na nuvem). Os endereços IP não são retidos e armazenados para tais análises. Serviços de terceiros podem processar os seus dados para apresentar imagens exibidas no nosso sítio web.
2.2 Criação de conta: Dependendo dos Serviços que pretende utilizar, pode criar uma conta Proton com um endereço de Proton Mail ou utilizar um endereço externo (não Proton).
Criar uma conta Proton dar-lhe-á acesso a todos os nossos Serviços. Não é necessário fornecer informações pessoais para criar uma Conta. Pode fornecer um endereço de e-mail externo para fins de notificação ou recuperação de palavra-passe. Se optar por fornecê-lo, associamos este endereço de e-mail à sua Conta (para fins de recuperação de palavra-passe ou notificação). Esses dados serão utilizados apenas para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação de palavra-passe, se ativar a opção. Também podemos informá-lo sobre produtos Proton nos quais possa ter interesse. A base jurídica para o processamento é o consentimento e é livre de modificar isto no painel de definições da sua Conta a qualquer momento.
Também tem a possibilidade de utilizar os nossos serviços Proton VPN, Drive e Pass com um endereço externo. Neste caso, tem de fornecer o seu endereço externo, que será utilizado como identificador da sua conta. Pode escolher a qualquer momento criar um endereço de e-mail Proton para esta conta para utilizar também o Proton Mail e o Calendário. O seu e-mail será utilizado apenas para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação de palavra-passe, se ativar a opção. Também podemos informá-lo sobre produtos Proton nos quais possa ter interesse. A base jurídica para o processamento é o consentimento e é livre de modificar isto no painel de definições da sua Conta a qualquer momento.
Para prosseguir o nosso interesse legítimo de impedir a criação de contas por bots de spam ou spammers humanos, utilizamos uma variedade de métodos de verificação humana. A verificação também pode ser solicitada para algumas operações sensíveis, além da criação de conta, a fim de proteger contra ataques de força bruta. Pode ser-lhe pedido que faça a verificação utilizando o Proton Captcha, e-mail ou SMS. Os endereços IP, endereços de e-mail e números de telefone fornecidos são guardados temporariamente para lhe enviar um código de verificação e para fins anti-spam. O período de retenção temporária de dados é determinado pelos nossos interesses legítimos de proteger o serviço contra spam e também por quaisquer requisitos legais suíços aplicáveis que devamos cumprir. Se estes dados forem guardados permanentemente, são sempre guardados como um hash criptográfico, o que garante que os valores brutos não podem ser decifrados por nós. Saiba mais
2.3 Programa de recomendação: A Proton tem um programa de recomendação aberto a utilizadores Proton, publicações, organizações sem fins lucrativos, etc. Se chegar à Proton através desse programa de recomendação, a sua subscrição pode ser atribuída ao referenciador. Algumas referências são geridas internamente pela Proton, enquanto outras podem depender de plataformas de terceiros utilizadas pelos referenciadores e, se chegar à Proton através de um referenciador, o nosso sítio pode comunicar com tais plataformas de referenciadores para fins de atribuição de crédito aos referenciadores.
2.4 Atividade da conta: As atividades de processamento realizadas pela Proton para a operação dos nossos diferentes Serviços podem variar dependendo do Serviço. Estas atividades são descritas nas Políticas de privacidade específicas dos Serviços. Podemos utilizar os dados mencionados acima e abaixo para detetar a utilização abusiva e fraudulenta dos nossos serviços e tomar as medidas adequadas. A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas.
2.5 Registo de IP: Por predefinição, não mantemos registos de IP permanentes em relação à sua Conta. No entanto, os registos de IP podem ser mantidos temporariamente para combater o abuso e a fraude, e o seu endereço IP pode ser retido permanentemente se estiver envolvido em atividades que violem os nossos Termos de serviço (por exemplo, spamming, ataques DDoS contra a nossa infraestrutura, ataques de força bruta). A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas. Se ativar o registo de autenticação para a sua Conta ou participar voluntariamente no programa de segurança avançada da Proton, o registo dos seus endereços IP de início de sessão é mantido enquanto a funcionalidade estiver ativada. Esta funcionalidade está desativada por predefinição e todos os registos são eliminados após a desativação da funcionalidade. A base jurídica deste processamento é o consentimento e é livre de aderir ou cancelar esse processamento a qualquer momento no painel de segurança da sua Conta. A funcionalidade de registos de autenticação grava as tentativas de início de sessão na sua Conta e não rastreia a atividade específica do produto, como a atividade da VPN.
2.6 Comunicar com a Proton: As suas comunicações connosco, tais como pedidos de apoio ao cliente, relatórios de erros ou pedidos de funcionalidades, podem ser guardadas pela nossa equipa. Também podemos recorrer a terceiros, como a Zendesk ou o Calendly (ver abaixo). Se utilizar o apoio ao cliente por chat ao vivo da Proton, consente que os dados contidos na sua interação de chat ao vivo sejam processados pela Zendesk Inc, o fornecedor da plataforma de apoio ao cliente por chat ao vivo da Proton. A base jurídica para o processamento é o nosso interesse legítimo em resolver problemas de forma mais eficiente e melhorar a qualidade dos nossos Serviços. As informações que fornece quando contacta a nossa equipa de apoio ao cliente são processadas para fins de análise (como para obter estatísticas agregadas), mas não fazemos qualquer publicidade direcionada ou definição de perfis.
2.7 Comunicar com a equipa de Vendas da Proton: se for um cliente Business ou um potencial cliente empresarial e estiver a contactar a nossa equipa de Vendas através dos formulários dedicados para nos informar do seu interesse nos nossos produtos ou outros recursos, os dados que fornecer serão utilizados apenas para fins de processamento do seu pedido e para o contactar para esse fim específico. A base jurídica para esta atividade de processamento é o seu consentimento, que pode ser retirado a qualquer momento. Para processar estes dados, a Proton pode recorrer ao seu processador Hubspot, Inc.
2.8 Comunicações da Proton: Utilizamos principalmente o seu endereço de e-mail para questões, comunicação e recuperação relacionadas com a conta. Ao registar-se no nosso Serviço, concorda em receber comunicações nossas, que podem incluir e-mails promocionais. Pode deixar de receber e-mails nossos seguindo as instruções de cancelar subscrição incluídas em cada e-mail que enviamos. Alternativamente, pode iniciar sessão(nova janela) no painel de controlo da Proton e ajustar as suas preferências de e-mail no separador 'Conta'.
2.9 Informações de pagamento: Recorremos ao Chargebee para processar pagamentos. As informações estritamente necessárias são partilhadas com o Chargebee para transações de cartão de crédito, PayPal, Stripe e Bitcoin, para que o pagamento seja bem-sucedido e associado à sua conta. O Chargebee não tem acesso ao seu e-mail ou às informações da sua conta Proton. Recorremos a terceiros para processar transações de cartão de crédito, PayPal e Bitcoin e, portanto, devemos partilhar informações de pagamento com eles. Não retemos os detalhes completos do cartão de crédito, apenas guardamos o seu nome e os últimos 4 dígitos do número do cartão de crédito. São aceites pagamentos e donativos anónimos em numerário ou Bitcoin. Podemos usar os dados da sua conta para assuntos relacionados com pagamentos, incluindo, entre outros, o envio de e-mails, faturas, recibos, avisos de atraso de pagamento e alertas para atualizar as informações de pagamento. A base legal destas atividades de processamento é a necessidade para a execução do contrato de fornecimento dos Serviços. Para respeitar o princípio da minimização de dados, reservamo-nos o direito de remover dos nossos sistemas as informações de pagamento que já não sejam válidas, sem aviso prévio.
2.10 Aplicações nativas: Quando utiliza as nossas aplicações nativas, incluindo versões móveis e de ambiente de trabalho, nós (ou fornecedores de plataformas e sistemas operativos) podemos recolher certas informações técnicas. Podemos utilizar software de análise, estatísticas de aplicações e relatórios de falhas ou outras ferramentas para ajudar a diagnosticar problemas, enviar informações aos nossos programadores para corrigir erros rapidamente e melhorar os nossos serviços. Algumas plataformas e componentes do sistema, como a Play Store da Google ou a App Store da Apple, também podem recolher estatísticas agregadas e anónimas, que podem ser regidas pelas suas respetivas políticas de privacidade e Termos de serviço. Essas estatísticas podem incluir os dispositivos e sistemas operativos mais utilizados, o número total de instalações e desinstalações e o número total de utilizadores ativos.
As nossas aplicações não acedem nem rastreiam nenhuma informação baseada na localização do seu dispositivo.
2.11 Proton Scribe: O Proton Scribe é uma funcionalidade que lhe permite utilizar o nosso assistente de escrita desenvolvido internamente para o ajudar a compor as suas mensagens ou documentos. Por predefinição, esta funcionalidade opera localmente no seu dispositivo. Também tem a possibilidade de o pôr a funcionar do lado do servidor, caso em que apenas os dados mínimos necessários para fazer o nosso serviço funcionar serão partilhados com os servidores. Nenhum registo, dados da conta ou dados de conteúdo serão armazenados nos nossos servidores. O Proton Scribe não utiliza dados de conteúdo ou quaisquer dos seus dados para treinar os seus modelos.
2.12 Dark Web Monitor: O Dark Web Monitor é uma funcionalidade opcional que analisa partes ocultas da internet à procura de dados pessoais violados ou roubados em relação à sua Conta. Quando ativa esta funcionalidade, os nossos sistemas irão analisar dados associados à sua Conta (tais como endereços de e-mail, nomes de utilizador, números de telefone) em relação aos nossos próprios conjuntos de dados de inteligência de ameaças e informá-lo de qualquer deteção. Nenhuns dados de utilizador são alguma vez partilhados com terceiros nesse processo.
2.13 Redes sociais: Estamos ativos no Facebook, Instagram, Linkedin, Twitter, Reddit e Mastodon. Qualquer informação, comunicação ou material que nos envie através de plataformas de redes sociais é feito por sua conta e risco, sem qualquer garantia de privacidade. Não podemos controlar as ações de outros utilizadores destas plataformas ou as ações das próprias plataformas. As suas interações com essas funcionalidades e plataformas são regidas pelas políticas de privacidade das empresas que as fornecem.
2.14 Ligações para outros sítios web e conteúdo incorporado: O nosso sítio web pode conter ligações para outros sítios web de interesse. No entanto, não somos responsáveis pelo conteúdo de qualquer sítio web para o qual tenhamos uma ligação, e os sítios externos são regidos pelos seus próprios Termos de serviço e políticas de privacidade. Podemos recorrer a terceiros para fornecer conteúdo incorporado (por exemplo, imagens) no nosso sítio web, o que pode recolher informações sobre si. A base jurídica para este processamento é o nosso interesse legítimo em operar o nosso sítio web de forma económica.
3. Tráfego de rede que pode passar por terceiros
A tecnologia de redirecionamento alternativo da Proton permite que os Serviços Proton contornem muitos bloqueios de censura, mas, ao fazê-lo, o seu tráfego de rede pode passar por redes de terceiros, que não controlamos. Isto poderia permitir que terceiros registassem o seu endereço IP ou vissem que está a utilizar aplicações Proton (as mesmas informações que o seu provedor de serviços de internet consegue ver). Estes terceiros não conseguem ver os seus dados reais, que permanecem encriptados. Por predefinição, o redirecionamento alternativo não é utilizado para aplicações Proton, a menos que detetem que existem medidas de censura ativas na sua rede. O redirecionamento alternativo também pode ser desativado no painel de definições das nossas aplicações móveis e de ambiente de trabalho. No entanto, fazê-lo pode fazer com que não consiga aceder à sua Conta a partir de uma rede que esteja a censurar a Proton. Saiba mais
4. Processadores de dados
Para fornecer os Serviços, recorremos a diferentes processadores de dados, que processam diferentes categorias de dados. Os processadores nunca armazenam dados fora do âmbito do seu propósito específico. Nomeadamente, não armazenam dados em relação à utilização geral diária da sua Conta e Serviços, que é processada exclusivamente pela Empresa. Os processadores são os seguintes:
4.1 Processadores do Grupo Proton
ProtonLabs DOOEL Skopje
- Finalidade: Processar dados em relação a pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
- Localização do processamento de dados: Macedónia
ProtonLabs Taiwan Co., Ltd
- Finalidade: Processar dados em relação a pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
- Localização do processamento de dados: Taiwan (R.O.C)
4.2 Processadores de terceiros
Zendesk, Inc.
- Finalidade: Fornecer serviços em relação ao processamento de dados de apoio ao cliente (secção 2.6)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Regras corporativas vinculativas, Certificações
Stripe, Inc.
- Finalidade: Fornecer serviços em relação ao processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Grupo PayPal
- Finalidade: Fornecer serviços em relação ao processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos, Singapura
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Chargebee, Inc.
- Finalidade: Fornecer serviços em relação ao processamento de dados de pagamento (secção 2.8)
- Localização do processamento de dados: Estados Unidos
- Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados
Atlassian Pty Ltd
- Finalidade: armazenar dados relacionados com o apoio ao cliente
- Localização do processamento de dados: União Europeia, Estados Unidos, Reino Unido
- Garantias para transferências internacionais: Decisão de adequação, Cláusulas Contratuais-Tipo, Certificações
5. Divulgação de dados
Só divulgaremos os dados limitados do utilizador que possuímos se formos legalmente obrigados a fazê-lo por um pedido vinculativo das autoridades suíças competentes. Só poderemos cumprir as notificações entregues eletronicamente quando estas forem entregues em total conformidade com os requisitos da lei suíça. A política geral da Proton é contestar pedidos sempre que possível e onde existam dúvidas quanto à validade do pedido ou se houver um interesse público em fazê-lo. Nessas situações, não cumpriremos o pedido até que todos os recursos legais ou outros tenham sido esgotados. Ao abrigo da lei suíça, os visados dos processos judiciais têm de ser notificados de tais processos, embora essa notificação tenha de vir das autoridades e não da Empresa. Sob nenhuma circunstância pode a Proton desencriptar conteúdo encriptado de ponto a ponto e divulgar cópias desencriptadas. Estatísticas agregadas sobre pedidos de dados das autoridades suíças competentes podem ser encontradas nos relatórios de transparência listados nas nossas políticas específicas de produtos.
6. Os seus direitos de privacidade na Proton
Através da interface da sua Conta, pode aceder, editar, eliminar ou exportar diretamente os dados pessoais processados pela Empresa na sua utilização dos Serviços.
Se a sua Conta tiver sido suspensa por violação dos nossos Termos de serviço e desejar exercer os direitos relacionados com os seus dados pessoais, pode fazer um pedido à nossa equipa de apoio ao cliente.
Em caso de violação dos seus direitos, tem o direito de apresentar uma queixa à autoridade de supervisão competente.
7. Modificações à Política de privacidade
Dentro dos limites da lei aplicável, a Empresa reserva-se o direito de rever e alterar esta Política de privacidade a qualquer momento. Enquanto estiver a utilizar os Serviços, é responsável por rever regularmente esta Política de privacidade. A utilização continuada dos Serviços após a realização de tais alterações constituirá o seu consentimento às mesmas.
Em caso de discrepância entre a versão em inglês destes Termos e qualquer versão traduzida, a versão em inglês prevalecerá.