Informações legais
Política de Privacidade
Esta Política de Privacidade é disponibilizada nos termos dos artigos 13 e 14 do Regulamento (UE) 2016/679, o Regulamento Geral sobre a Proteção de Dados da União Europeia (“GDPR”), e descreve quais dados pessoais são tratados no âmbito do pik.li, para quais finalidades, com qual base legal e por quanto tempo, a quem são comunicados e quais direitos cabem aos titulares dos dados (doravante, “Titulares”). Destina-se a todos que utilizam o pik.li: usuários do site, Clientes que criaram uma conta, Visitantes que abrem um link curto e qualquer pessoa que entre em contato com a InCloud.
Última atualização: 24 de setembro de 2026 · Versão 2026-09-24.2
Este texto é publicado em nove idiomas. Faz fé a versão em italiano; as versões nos demais idiomas são traduções disponibilizadas por conveniência e, em caso de divergência, prevalece o texto em italiano.
Em resumo
- A controladora dos dados pessoais é a InCloud S.r.l. Os dados ficam hospedados em servidores localizados nas instalações de fornecedores de infraestrutura (Hetzner, Vultr, DigitalOcean, Contabo, Microsoft Azure, Amazon Web Services) e na sede da InCloud em Vignola; por razões de segurança, o tráfego passa pela rede da Cloudflare.
- Quando um Visitante abre um link curto, a InCloud registra o endereço IP completo, juntamente com a data e a hora, o país e a cidade estimados, o dispositivo e a página de origem. O Cliente que criou o link vê o endereço IP somente de forma parcial; na íntegra, ele é acessível apenas à equipe autorizada da InCloud e, mediante solicitação válida, às autoridades.
- Também nos acessos à conta é registrado o endereço IP completo: ele serve para proteger o Cliente contra a invasão da conta e pode ser comunicado às autoridades.
- Em caso de encerramento da conta, os dados são conservados por 6 meses e depois excluídos; faturas e dados de pagamento são conservados por 10 anos, conforme exige a lei.
- Os dados são comunicados às autoridades competentes quando a lei o impõe ou o permite. A InCloud não vende os dados e não os utiliza para treinar modelos de inteligência artificial.
- Os Titulares podem acessar os seus dados, obter cópia deles, solicitar a sua retificação ou eliminação e opor-se ao tratamento; podem, ainda, apresentar reclamação ao Garante per la protezione dei dati personali, a autoridade italiana de proteção de dados.
Este resumo tem caráter meramente orientativo: prevalece, em qualquer caso, o texto integral que se segue.
1.Controlador e dados de contato
A InCloud S.r.l. (doravante, “InCloud”) é a controladora do tratamento de dados pessoais descrito nesta Política, isto é, quem determina as suas finalidades e os seus meios; os dados de identificação e de contato da InCloud constam ao final desta seção.
A InCloud não designou um encarregado pela proteção de dados (Data Protection Officer – DPO). Para qualquer dúvida sobre os seus dados, ou para exercer os seus direitos, o Titular pode escrever ao contato para a proteção de dados pessoais indicado a seguir; a InCloud responde no prazo de um mês.
- Razão social
- InCloud S.r.l.
- Número de IVA e código fiscal
- IT04209270364
- Sede
- Via Unità d'Italia 135, 41058 Vignola (MO), Itália
- Correio eletrônico certificado (PEC)
- [email protected]
- Contato para a proteção de dados pessoais
- [email protected]
- Suporte ao cliente
- [email protected]
- Denúncia de abusos
- [email protected]
- Solicitações das autoridades
- [email protected]
- Site
- www.incloud.srl
2.Categorias de Titulares
- Usuários do site: quem navega no pik.li e consulta a página de preços, o verificador de links ou a documentação.
- Clientes: quem se cadastra, cria links e, eventualmente, adquire um plano ou um nome de domínio.
- Visitantes: quem abre um link curto e é redirecionado ao destino. O Visitante não precisa de uma conta e, muitas vezes, não conhece o pik.li: em relação a ele, esta Política é disponibilizada também nos termos do artigo 14 do GDPR.
- Denunciantes e outros solicitantes: quem denuncia um link, apresenta um recurso, abre uma solicitação de suporte ou se dirige à InCloud na qualidade de autoridade.
Quanto às estatísticas dos links, a InCloud atua na qualidade de controladora: é ela quem define como os dados dos cliques são coletados, disponibilizados para consulta e excluídos. O Cliente que criou o link tem acesso aos dados agregados e aos dados de cada clique, com o endereço IP do Visitante exibido de forma parcial. Os Clientes do plano Business que, para cumprir as suas próprias obrigações, necessitem de um acordo de tratamento de dados podem solicitá-lo à InCloud.
3.Dados tratados, finalidades, bases legais e prazos de conservação
A tabela a seguir indica, para cada categoria de dados, a finalidade do tratamento, a base legal e o prazo de conservação. As alíneas indicadas na coluna “Base legal” referem-se ao artigo 6, parágrafo 1, do GDPR.
Conta: endereço de e-mail, nome de usuário, senha (armazenada apenas na forma de hash), eventual e-mail de recuperação, idioma e tema, status da conta, plano, limites ou medidas determinados pela equipe da InCloud, datas de cadastro, de confirmação e da última atividade, versão dos Termos aceita e data da aceitação.
FinalidadeCriação e gestão da conta, envio do e-mail de confirmação e dos avisos de serviço, aplicação dos limites do plano, prova da aceitação dos Termos.
Base legalExecução do contrato (alínea b); para a prova da aceitação dos Termos, legítimo interesse (alínea f).
ConservaçãoDurante toda a existência da conta. Em caso de solicitação de exclusão, a conta permanece aguardando exclusão por 6 meses, desativada, mas com os dados conservados, e depois é excluída definitivamente.
Verificação em duas etapas: semente secreta (criptografada), hashes dos códigos de recuperação e momento de utilização do último código.
FinalidadeProteção do acesso à conta, caso o Cliente ative a verificação.
Base legalExecução do contrato (alínea b) e legítimo interesse na segurança (alínea f).
ConservaçãoEnquanto a verificação permanecer ativa: quando ela é desativada, a semente e os códigos são eliminados.
Sessões de acesso: endereço IP completo, país e cidade estimados com base no endereço IP, navegador, sistema operacional, tipo de dispositivo, data de início e da última atividade de cada sessão aberta.
FinalidadeManutenção do acesso, exibição das sessões abertas para que o Cliente possa encerrá-las, identificação de acessos não autorizados, atendimento às solicitações das autoridades.
Base legalExecução do contrato (alínea b) e legítimo interesse na segurança da conta do Cliente e do Serviço (alínea f).
ConservaçãoPela duração da sessão, que é excluída quando o Cliente sai da conta, quando a encerra em Configurações → Segurança ou quando a equipe da InCloud a encerra. O cookie de acesso expira em, no máximo, 14 dias; uma sessão da qual não se sai permanece registrada até a exclusão definitiva da conta.
Registro de atividades: as operações relevantes na conta e nos links (acessos, trocas de senha, alterações do destino, desativação ou exclusão de links, alterações das configurações, exportações de dados, pagamentos, intervenções da equipe da InCloud), com data, autor e, quando registrado, endereço IP.
FinalidadeSegurança, prova das decisões adotadas, histórico das alterações dos links, controle da atuação da equipe da InCloud, atendimento às autoridades.
Base legalLegítimo interesse (alínea f); cumprimento de obrigação legal, quando o registro for exigido por lei (alínea c).
ConservaçãoDurante toda a existência da conta e até a sua exclusão definitiva.
Dados de faturamento: nome e sobrenome, endereço, país e, no caso de empresas, razão social, número de IVA (com o resultado da verificação no sistema europeu VIES), código fiscal, PEC, código de destinatário e número de telefone.
FinalidadeCálculo do imposto devido, emissão de faturas e recibos, cumprimento das obrigações fiscais e contábeis.
Base legalCumprimento de obrigações legais (alínea c) e execução do contrato (alínea b).
ConservaçãoNo perfil, durante toda a existência da conta. Os dados que constam de faturas e recibos são conservados por 10 anos a contar da emissão, conforme exigido pela legislação fiscal e civil (art. 2.220 do Código Civil italiano), mesmo após a exclusão da conta.
Pagamentos e pedidos: fornecedor utilizado, referência da transação, valor, taxa, imposto, data, status, eventuais pedidos de reembolso com o respectivo motivo e resultado. A InCloud não visualiza nem conserva números de cartão, credenciais do PayPal ou chaves de carteiras de criptomoedas, que são administrados exclusivamente pelo fornecedor.
FinalidadeAtivação de planos e pedidos, conciliação dos recebimentos, gestão de reembolsos, contestações e fraudes.
Base legalExecução do contrato (alínea b) e cumprimento de obrigações legais (alínea c).
Conservação10 anos, juntamente com os registros contábeis.
Nomes de domínio: nomes dos domínios personalizados vinculados ou adquiridos, registros DNS, status da verificação e, no caso de aquisições, dados do pedido e datas de registro e de expiração.
FinalidadeDisponibilização dos links no domínio do Cliente, registro e gestão dos domínios adquiridos.
Base legalExecução do contrato (alínea b).
ConservaçãoEnquanto o domínio permanecer vinculado à conta; aos dados dos pedidos de compra aplica-se o disposto na linha “Pagamentos e pedidos”.
Links: destino, título, descrição, tags, slug, domínio, eventual senha (armazenada apenas na forma de hash), prazo de expiração, parâmetros UTM, lote de importação, datas de criação e do último clique, contadores e histórico dos controles de segurança (resultados automáticos, pontuações, categorias, justificativas, decisões da equipe da InCloud).
FinalidadePrestação do redirecionamento e das funcionalidades do Serviço, verificação da segurança dos destinos, gestão de denúncias, recursos e solicitações das autoridades.
Base legalExecução do contrato (alínea b); para os controles de segurança e o respectivo histórico, legítimo interesse na proteção dos Visitantes, do Serviço e dos domínios da InCloud (alínea f) e cumprimento das obrigações previstas no Regulamento dos Serviços Digitais (alínea c).
ConservaçãoUm link excluído deixa imediatamente de funcionar e não aparece mais na área do usuário, mas os seus dados permanecem arquivados até a exclusão definitiva da conta, para a gestão de denúncias e de solicitações das autoridades; com a exclusão definitiva, são eliminados.
Cliques nos links (dados dos Visitantes): data e hora, identificador público do clique, endereço IP completo, hashes técnicos utilizados para a contagem de visitantes únicos, país, região e cidade estimados com base no endereço IP, tipo de dispositivo, navegador e sistema operacional, idioma do navegador, página de origem, string user-agent, rede de origem (ASN), indicação sobre se o clique parece automatizado.
FinalidadeEstatísticas para o Cliente que criou o link; segurança do Serviço, identificação de tráfego automatizado e prevenção de abusos; atendimento às solicitações das autoridades.
Base legalLegítimo interesse (alínea f) dos Clientes em medir a utilização dos seus links e da InCloud em proteger o Serviço e os Visitantes, em prevenir abusos e em poder atender às solicitações das autoridades. Como garantia para os Titulares, o Cliente visualiza o endereço IP apenas de forma parcial (nos endereços IPv4, sem o último dos quatro grupos de dígitos; nos endereços IPv6, limitado aos três primeiros grupos), o endereço completo é acessível somente à equipe autorizada da InCloud e os dados são conservados por prazo limitado.
ConservaçãoConforme o plano do Cliente que criou o link: Base, 90 dias; Premium, 730 dias; Business, 1095 dias; o mesmo prazo aplica-se aos endereços IP. Um procedimento automático exclui todas as noites os cliques que ultrapassaram esse prazo, e todos os dados dos cliques são, em qualquer caso, excluídos com a exclusão definitiva da respectiva conta. Os arquivos exportados pelo Cliente permanecem disponíveis para download por 7 dias.
Denúncias e recursos: link em questão, motivo, detalhes fornecidos pelo denunciante, endereço de e-mail do denunciante, se informado, conta do denunciante, se autenticado, decisão adotada pela InCloud e autor da decisão.
FinalidadeGestão das denúncias de conteúdos ilícitos ou nocivos, dos recursos e das reclamações, conforme previsto no Regulamento dos Serviços Digitais; atendimento às autoridades.
Base legalCumprimento de obrigações legais (alínea c) e legítimo interesse (alínea f).
ConservaçãoEnquanto existir o link denunciado e, portanto, no máximo até a exclusão definitiva da conta que o criou.
Solicitações de suporte: os tickets abertos na seção Suporte da área do usuário (assunto, mensagens, imagens anexadas, status, respostas da equipe da InCloud) e as mensagens enviadas por e-mail. As imagens anexadas são recodificadas e salvas sem os metadados do arquivo original, como a localização GPS, o modelo do dispositivo ou a data da captura.
FinalidadeAtendimento às solicitações, resolução dos problemas relatados e acompanhamento das solicitações.
Base legalExecução do contrato, se a solicitação disser respeito à conta ou a uma compra (alínea b); nos demais casos, legítimo interesse em dar retorno (alínea f).
Conservação24 meses a contar do encerramento do ticket ou da última mensagem, após os quais são excluídos; são, em qualquer caso, excluídos com a exclusão definitiva da conta, salvo se forem necessários para uma contestação em andamento.
Notificações: os avisos exibidos ao Cliente no menu em forma de sino e os destinados à equipe da InCloud (por exemplo, novos cadastros, acessos, trocas de senha, pedidos, links criados ou desativados, limites de cliques atingidos), que contêm o endereço de e-mail ou o nome da conta e, no caso dos acessos, o navegador e o endereço IP. Alguns avisos destinados à equipe são enviados também via WhatsApp para o telefone do administrador.
FinalidadeInformar o Cliente sobre o que acontece em sua conta; permitir que a equipe da InCloud detecte com presteza abusos, acessos suspeitos e pedidos.
Base legalExecução do contrato (alínea b) e legítimo interesse na segurança e na gestão do Serviço (alínea f).
ConservaçãoNo sino: 60 dias para as notificações lidas, 240 dias para as não lidas. As mensagens de WhatsApp permanecem no telefone do administrador até serem apagadas.
Preferências de cookies: categorias aceitas e data da escolha.
FinalidadeRespeito e prova da escolha efetuada.
Base legalCumprimento de obrigação legal (alínea c).
Conservação12 meses no cookie do navegador; para os usuários autenticados, a escolha é anotada também no registro de atividades.
Chaves de API e webhooks: nome e prefixo da chave, hash e cópia criptografada da chave, data da última utilização, número de requisições; endereços dos webhooks, segredos e registros de entrega.
FinalidadeAutenticação das chamadas às APIs e envio de eventos aos sistemas do Cliente.
Base legalExecução do contrato (alínea b).
ConservaçãoAté a revogação da chave ou a exclusão do webhook e, no máximo, até a exclusão definitiva da conta; os registros de entrega seguem a sorte do webhook.
A InCloud não envia newsletters nem comunicações comerciais. Os e-mails enviados são exclusivamente mensagens de serviço: confirmação do endereço, redefinição de senha, documentos fiscais e avisos relativos à conta ou aos links.
A InCloud não vende dados pessoais e não os utiliza para treinar modelos de inteligência artificial.
4.Fontes dos dados
- Do próprio Titular: as informações inseridas nos formulários, os links criados, as mensagens e os anexos enviados.
- Do dispositivo do Titular: a cada requisição, o navegador transmite dados técnicos (endereço IP, user-agent, idioma, página de origem).
- Da Cloudflare e de um banco de dados geográfico instalado nos servidores da InCloud: país, região, cidade e rede estimados com base no endereço IP. A consulta ao banco de dados é feita nos servidores da InCloud, e o endereço não é transmitido a terceiros.
- Dos fornecedores de pagamento: o resultado do pagamento e a respectiva referência, nunca os dados do meio de pagamento.
- Do sistema VIES da Comissão Europeia: o resultado da verificação do número de IVA das empresas.
- Das listas de ameaças e do sistema de inteligência artificial da InCloud: avaliações sobre os destinos, que dizem respeito às páginas vinculadas, e não às pessoas que criam ou abrem os links.
- Das autoridades: as solicitações e as ordens por elas transmitidas.
5.Controles automáticos dos links e inteligência artificial
Todo destino é submetido a controles automáticos: regras rápidas no momento da criação e, em cerca de dez minutos, a comparação com as listas de ameaças Google Safe Browsing e URLhaus, da abuse.ch, e a avaliação por um sistema de inteligência artificial que a InCloud opera em seus próprios servidores na Itália; nenhum fornecedor externo de inteligência artificial recebe os links ou os dados. O sistema recebe o endereço de destino, o título do link e alguns sinais técnicos e devolve uma pontuação de risco, uma categoria e uma breve justificativa. Não recebe o nome, o endereço de e-mail nem outros dados da conta do Cliente, e não é treinado com os seus dados.
A pontuação diz respeito à página de destino, e não à pessoa: a InCloud não realiza perfilamento dos Titulares. Um link pode, contudo, ser desativado automaticamente, sem intervenção humana, quando é sinalizado por uma lista de ameaças ou quando a pontuação ultrapassa, com elevado grau de confiabilidade, o limiar fixado pela InCloud. Trata-se de uma decisão tomada exclusivamente com base em tratamento automatizado, que afeta a utilização do Serviço pelo Cliente e é necessária para a execução do contrato e para a proteção dos Visitantes (art. 22, parágrafo 2, alínea a, do GDPR).
Garantias para o Cliente: o motivo da decisão está sempre visível na área do usuário; o Cliente pode apresentar recurso na página do link e obter a revisão por uma pessoa em até dois dias úteis; pode manifestar o seu ponto de vista e contestar a decisão escrevendo à InCloud; a equipe da InCloud pode anular a qualquer momento os bloqueios automáticos. As medidas relativas às contas, como bloqueios e encerramentos, são sempre adotadas por uma pessoa.
6.Destinatários dos dados
Os dados são comunicados exclusivamente às entidades que colaboram para o funcionamento do Serviço na qualidade de operadoras, vinculadas por contrato nos termos do art. 28 do GDPR; aos fornecedores que tratam os dados na qualidade de controladores autônomos quando o Titular utiliza os seus serviços (por exemplo, os fornecedores de pagamento); e às autoridades, quando a lei o impõe ou o permite.
InCloud S.r.l.
Atividade e dados recebidosEquipe autorizada da InCloud, sujeita a dever de confidencialidade. O acesso é limitado ao necessário para cada função; as operações relevantes, inclusive a visualização de uma conta tal como ela aparece para o Cliente, são registradas. Somente a equipe autorizada pode visualizar na íntegra o endereço IP dos Visitantes.
Local do tratamento e garantiasItália.
Hetzner Online GmbH · The Constant Company, LLC (Vultr) · DigitalOcean, LLC · Contabo GmbH · Microsoft Ireland Operations Ltd (Azure) · Amazon Web Services EMEA SARL (AWS) · InCloud S.r.l. (Vignola)
Atividade e dados recebidosFornecedores de infraestrutura: os servidores em que operam o pik.li, os respectivos bancos de dados e serviços, inclusive o servidor de e-mail, estão localizados nas instalações desses fornecedores e na sede da InCloud S.r.l. em Vignola (MO). Os fornecedores tratam os dados exclusivamente em nome da InCloud, na qualidade de operadores.
Local do tratamento e garantiasO local depende do data center de cada fornecedor; a sede da InCloud fica na Itália. Para os fornecedores pertencentes a grupos sediados nos Estados Unidos (Vultr, DigitalOcean, Microsoft e Amazon), remete-se à seção sobre transferências.
Prompter (InCloud AI service)
Atividade e dados recebidosSistema de inteligência artificial que avalia os destinos. Opera em servidores da InCloud na Itália e integra a infraestrutura da InCloud, não a de um terceiro: nenhum fornecedor externo de inteligência artificial recebe os links ou os dados.
Local do tratamento e garantiasItália.
Cloudflare, Inc.
Atividade e dados recebidosRede, DNS e segurança para a proteção do pik.li, dos domínios dos links e dos domínios dos Clientes: trata o tráfego, inclusive os endereços IP, e deduz a localização aproximada dos Visitantes.
Local do tratamento e garantiasEstados Unidos, com uma rede global que inclui data centers na União Europeia. Adesão ao EU-US Data Privacy Framework e cláusulas contratuais padrão incluídas no acordo de tratamento de dados.
Google LLC — Safe Browsing
Atividade e dados recebidosSafe Browsing: recebe os endereços de destino dos links para compará-los com as suas listas de ameaças. Não recebe dados relativos aos Clientes ou aos Visitantes.
Local do tratamento e garantiasEstados Unidos. Adesão ao EU-US Data Privacy Framework.
Google LLC — reCAPTCHA
Atividade e dados recebidosreCAPTCHA nos formulários de acesso, cadastro, recuperação de senha, denúncia e criação de link: recebe o endereço IP, dados técnicos do navegador e informações sobre a interação com a página, a fim de distinguir pessoas de programas automatizados.
Local do tratamento e garantiasEstados Unidos. Adesão ao EU-US Data Privacy Framework.
abuse.ch — URLhaus
Atividade e dados recebidosURLhaus: recebe os nomes de host dos destinos para compará-los com a sua lista de sites que distribuem malware.
Local do tratamento e garantiasSuíça (decisão de adequação da Comissão Europeia).
InCloud mail server (mail.abcomputer.eu · Vultr)
Atividade e dados recebidosServidor de e-mail de saída da InCloud, hospedado na Vultr: trata o endereço de e-mail do destinatário e o conteúdo dos e-mails de serviço, dos documentos fiscais e dos avisos.
Local do tratamento e garantiasServidor da InCloud na Vultr; quanto à transferência, remete-se à seção sobre transferências.
WhatsApp Ireland Ltd. (Meta)
Atividade e dados recebidosEntrega no telefone do administrador, por meio do sistema de envio interno da InCloud, alguns avisos destinados à equipe descritos na linha “Notificações”, que podem conter o endereço de e-mail ou o nome de uma conta, o destino de um link e o navegador utilizado em um acesso. A InCloud não envia mensagens de WhatsApp aos Clientes.
Local do tratamento e garantiasIrlanda (UE), com possíveis transferências para os Estados Unidos amparadas pelo EU-US Data Privacy Framework.
PayPal (Europe) S.à r.l. et Cie, S.C.A.
Atividade e dados recebidosPagamentos: o pagamento é efetuado no site do PayPal, que recebe a referência do pedido, o valor e uma descrição e administra os reembolsos. Quanto ao pagamento, o PayPal atua na qualidade de controlador autônomo.
Local do tratamento e garantiasLuxemburgo (UE).
NOWPayments
Atividade e dados recebidosPagamentos em criptomoedas, quando habilitados: recebe a referência do pedido, o valor e uma descrição. Quanto ao pagamento, atua na qualidade de controlador autônomo.
Local do tratamento e garantiasFora da União Europeia: a transferência é necessária para executar o pagamento escolhido pelo Cliente (art. 49, parágrafo 1, alínea b, do GDPR).
Internet.bs Corp.
Atividade e dados recebidosRegistrador dos domínios administrados pela InCloud e dos adquiridos pelos Clientes por meio do pik.li: recebe o nome do domínio (que pode conter o nome de uma pessoa, se o Cliente assim o escolher) e os dados de contato da InCloud, e não os do Cliente.
Local do tratamento e garantiasBahamas, país que não conta com decisão de adequação: a transferência apenas do nome de domínio é necessária para executar o contrato solicitado pelo Cliente (art. 49, parágrafo 1, alínea b, do GDPR).
komoot GmbH — Photon
Atividade e dados recebidosSugestões de endereço durante o preenchimento dos dados de faturamento: recebe do servidor da InCloud o texto digitado e o país selecionado, e não o endereço IP do Cliente.
Local do tratamento e garantiasAlemanha (UE).
European Commission — VIES
Atividade e dados recebidosVerificação do número de IVA das empresas: recebe o número de IVA e o país.
Local do tratamento e garantiasUnião Europeia.
Atividade e dados recebidosAutoridade judiciária, forças policiais e demais autoridades competentes, quando a lei o impõe ou o permite, conforme explicado na seção “Comunicação de dados às autoridades”.
Local do tratamento e garantiasItália e União Europeia; fora da União, somente por meio dos canais de cooperação previstos em lei.
Atividade e dados recebidosContadores, advogados e auditores, para o faturamento, o contencioso e o cumprimento de obrigações legais, sujeitos a sigilo profissional ou a dever de confidencialidade.
Local do tratamento e garantiasItália.
7.Transferências de dados para países terceiros
Os servidores que hospedam o pik.li estão localizados nas instalações dos fornecedores de infraestrutura indicados na tabela (Hetzner, Vultr, DigitalOcean, Contabo, Microsoft Azure e Amazon Web Services) e na sede da InCloud em Vignola. Para os fornecedores pertencentes a grupos sediados nos Estados Unidos (Vultr, DigitalOcean, Microsoft e Amazon), a eventual transferência de dados para fora da União Europeia está amparada pelo EU-US Data Privacy Framework, no caso das empresas aderentes, e, em qualquer caso, pelas cláusulas contratuais padrão adotadas pela Comissão Europeia. As demais transferências para fora da União são as indicadas na tabela: Cloudflare e Google (Estados Unidos), WhatsApp (possíveis transferências para os Estados Unidos), abuse.ch (Suíça), NOWPayments, para os pagamentos em criptomoedas, e, somente quanto ao nome de domínio, Internet.bs (Bahamas).
Para os Estados Unidos, as transferências fundamentam-se na decisão de adequação da Comissão Europeia relativa ao EU-US Data Privacy Framework, para os fornecedores aderentes, e nas cláusulas contratuais padrão adotadas pela Comissão (art. 46, parágrafo 2, alínea c, do GDPR) incluídas nos acordos com os fornecedores. A Suíça conta com uma decisão de adequação. A transferência do nome de domínio para as Bahamas fundamenta-se no art. 49, parágrafo 1, alínea b, do GDPR. O Titular pode solicitar à InCloud cópia das garantias adotadas.
8.Prazos de conservação
O prazo de conservação de cada categoria de dados está indicado na tabela. Aplicam-se, ainda, as seguintes regras gerais:
- Cliques nos links, inclusive os endereços IP dos Visitantes: conforme o plano do Cliente que criou o link, com exclusão automática todas as noites e, em qualquer caso, com a exclusão definitiva da conta.
- Conta encerrada: permanece “aguardando exclusão” por 6 meses, desativada e com os links desativados, e depois é excluída definitivamente juntamente com os dados vinculados.
- Faturas, recibos e dados de pagamento: 10 anos, mesmo após a exclusão da conta.
- Arquivos de exportação das estatísticas: 7 dias.
- Notificações no sino: 60 dias, se lidas; 240 dias, se não lidas.
- Logs técnicos do servidor: 30 dias. Cópias de segurança (backups): 30 dias, decorridos os quais os dados excluídos desaparecem também das cópias de segurança.
O prazo de 6 meses posterior à solicitação de exclusão concilia o direito à eliminação com duas necessidades: o reconhecimento, o exercício ou a defesa de um direito em juízo, por exemplo quando um abuso cometido por meio dos links do Cliente vier à tona após o encerramento da conta, e o cumprimento de obrigações legais, inclusive as solicitações das autoridades (art. 17, parágrafo 3, alínea b e alínea e, do GDPR). Nesse período, os dados são apenas conservados e protegidos e não são utilizados para outras finalidades.
Se uma autoridade solicitar a conservação de determinados dados, a InCloud os conserva pelo prazo solicitado, mesmo além dos prazos indicados. Ao final desse prazo, os dados são excluídos ou anonimizados.
10.Direitos do Titular
Nos termos do GDPR, o Titular dispõe dos direitos relacionados a seguir. O seu exercício é gratuito e a InCloud responde no prazo de um mês; em caso de solicitações complexas, o prazo pode ser prorrogado por dois meses, mediante indicação dos motivos.
- Acesso: obter a confirmação de que os seus dados são ou não objeto de tratamento e receber uma cópia deles.
- Retificação: obter a correção dos dados inexatos ou a complementação dos dados incompletos. Os dados do perfil podem ser alterados diretamente em Configurações.
- Eliminação: obter a eliminação dos dados quando não forem mais necessários, quando o consentimento for revogado ou quando o Titular se opuser ao tratamento. O Cliente pode, ele próprio, encerrar a sua conta em Configurações → Privacidade e conta; a exclusão definitiva ocorre após 6 meses, conforme explicado na seção “Prazos de conservação”.
- Limitação: obter a limitação do tratamento, por exemplo pelo tempo necessário para verificar a exatidão dos dados contestados.
- Portabilidade: receber, em formato estruturado, de uso corrente e de leitura automática, os dados fornecidos à InCloud. Em Configurações → Privacidade e conta, o Cliente pode baixar a qualquer momento os seus dados em formato JSON e os seus links em formato CSV.
- Oposição: opor-se, por motivos relacionados à sua situação particular, aos tratamentos fundamentados no legítimo interesse. A InCloud abstém-se do tratamento, salvo se demonstrar a existência de motivos legítimos imperiosos ou se os dados forem necessários para o reconhecimento, o exercício ou a defesa de um direito em juízo.
- Decisões automatizadas: obter intervenção humana, manifestar o seu ponto de vista e contestar uma decisão tomada de forma automatizada, conforme descrito na seção sobre os controles automáticos.
- Revogação do consentimento: para os cookies opcionais, por meio do botão em forma de escudo no canto inferior de cada página, sem prejuízo da licitude do tratamento efetuado antes da revogação.
Para exercer os seus direitos, o Titular pode escrever ao contato para a proteção de dados pessoais a partir do endereço de e-mail associado à sua conta ou indicar outro meio para a verificação da sua identidade. Os dados dos Visitantes não incluem nomes nem contatos: para associar um clique ao Titular, a InCloud pode precisar de informações adicionais fornecidas por ele, como o endereço IP utilizado e o momento do clique; na falta delas, a InCloud poderá não conseguir identificá-lo (art. 11 do GDPR) e, nesse caso, o informará.
O Titular tem o direito de apresentar reclamação a uma autoridade de controle, em especial no Estado-Membro da União Europeia em que resida habitualmente ou trabalhe, ou naquele em que tenha ocorrido a suposta violação. Na Itália, a autoridade de controle é o Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it. O Titular pode, ainda, recorrer à autoridade judiciária.
11.Medidas de segurança
- Todas as conexões são criptografadas (HTTPS com HSTS) e os servidores aceitam tráfego exclusivamente da rede da Cloudflare.
- As senhas das contas e dos links são armazenadas apenas na forma de hash; a semente da verificação em duas etapas é criptografada.
- Os endereços IP completos dos Visitantes são acessíveis somente à equipe autorizada da InCloud; nas estatísticas e nas exportações, o Cliente os visualiza de forma parcial.
- As chaves de API, as credenciais dos fornecedores e os segredos do Serviço são criptografados no banco de dados; a assinatura dos cookies impede a sua adulteração.
- Limites de frequência e controles antibot protegem os formulários; os controles automáticos protegem os Visitantes contra destinos nocivos.
- O acesso da equipe da InCloud é limitado conforme a função, e toda operação relevante, inclusive a visualização de uma conta tal como ela aparece para o Cliente, é anotada no registro de atividades com o respectivo motivo.
Em caso de violação de dados pessoais que represente risco para os direitos e as liberdades dos Titulares, a InCloud a notifica ao Garante no prazo de 72 horas a contar do momento em que dela tomou conhecimento e, quando a lei o exigir, comunica-a diretamente aos Titulares (arts. 33 e 34 do GDPR).
12.Menores de idade
O pik.li não se destina a menores de idade e não aceita contas de pessoas que não tenham completado 18 anos (ver os Termos de Serviço). Quem acreditar que um menor forneceu dados à InCloud pode comunicar o fato: os dados serão eliminados.
14.Alterações desta Política
A InCloud atualiza esta Política em caso de alterações do Serviço ou da legislação. A data e a versão indicadas no topo identificam o texto em vigor. Em caso de alterações substanciais, a InCloud informa os Clientes cadastrados por e-mail ou por meio de aviso na área do usuário antes da sua entrada em vigor.