Security Shield Lock Streamline Icon: https://streamlinehq.com

Política de Segurança e Confidencialidade

Versão julho 2025. Esta política descreve como o Fotostudio protege os seus dados e garante a confidencialidade das suas informações.

1. Objetivo

Esta política descreve a forma como a Fotosoft SA (editora da plataforma Fotostudio) protege os dados, garante a continuidade do serviço e assegura a confidencialidade das informações confiadas pelos seus utilizadores.

Aplica-se a todos os serviços fornecidos pelo Fotostudio.

2. Alojamento e infraestrutura

O Fotostudio está alojado em:

  • Heroku by Salesforce (Europa) para a aplicação web e as bases de dados
  • Amazon Web Services S3 (Europa) para o armazenamento seguro de ficheiros (imagens, documentos, etc.)

Estas infraestruturas são certificadas ISO 27001, SOC 1/2/3 e cumprem os padrões de segurança europeus. Todos os dados são alojados exclusivamente na Europa.

3. Segurança dos dados

  • Todas as ligações ao Fotostudio utilizam encriptação HTTPS/TLS
  • As palavras-passe estão cifradas com hash e salt antes do armazenamento
  • Os ficheiros (imagens, documentos, contratos, etc.) estão protegidos por ligações seguras não públicas
  • Os acessos internos aos servidores estão estritamente limitados ao pessoal autorizado e protegidos por autenticação de dois fatores

4. Cópias de segurança e plano de continuidade

  • Cópia de segurança automática das bases de dados todos os dias
  • Retenção de várias versões para restaurar rapidamente os dados em caso de incidente
  • Testes periódicos dos procedimentos de restauro
  • Redundância geográfica dos dados críticos através dos serviços Heroku Postgres e AWS S3
  • Monitorização automatizada 24/7 do bom funcionamento do serviço

5. Disponibilidade do serviço (SLA)

O Fotostudio garante uma taxa de disponibilidade anual superior a 99,9 %.

Em caso de interrupção planeada (manutenção ou atualização), os utilizadores são avisados com antecedência por email ou notificação.

Em caso de incidente importante:

  • É publicada rapidamente uma comunicação no canal de estado oficial do Fotostudio
  • As equipas técnicas intervêm de imediato para restabelecer o serviço o mais rapidamente possível

6. Gestão de incidentes de segurança

Em caso de suspeita ou deteção de um incidente de segurança (fuga, acesso não autorizado, eliminação involuntária, etc.):

  • O incidente é registado e analisado de imediato
  • São aplicadas as medidas corretivas sem demora
  • Os utilizadores afetados são informados no prazo de 72 horas em conformidade com o RGPD se estiver envolvido um dado pessoal

7. Confidencialidade

⚠️ A Fotosoft não vende nem explora comercialmente os dados dos seus utilizadores.

  • Os funcionários e fornecedores que têm acesso aos dados estão sujeitos a uma estrita cláusula de confidencialidade
  • Os fotógrafos conservam a plena propriedade das suas imagens e dados
  • Os dados são utilizados apenas para o funcionamento técnico da plataforma

8. Conservação e eliminação de dados

Os dados são conservados enquanto a conta do utilizador estiver ativa.

Ao eliminar a conta:

  • Todos os dados (clientes, galerias, documentos, etc.) são eliminados definitivamente dos servidores no prazo de 30 dias
  • As cópias de segurança cifradas são purgadas após o término do período de retenção

9. Subcontratantes

Para garantir o bom funcionamento do serviço, o Fotostudio pode recorrer a fornecedores conformes com o RGPD:

  • Heroku (Salesforce Inc., Europa) – alojamento e base de dados
  • Amazon Web Services (Europa) – armazenamento de ficheiros
  • Smtp2go – envio de emails transacionais (notificações, lembretes, etc.)
  • Stripe, Mollie e Paypal – gestão de pagamentos

Cada um destes fornecedores dispõe de compromissos contratuais de segurança e confidencialidade conformes com o RGPD.

10. Direito de acesso e assistência RGPD

Cada utilizador pode:

  • Aceder aos seus dados
  • Corrigir ou eliminar as suas informações
  • Descarregar os seus dados
  • Solicitar a sua eliminação completa

Para qualquer pedido relacionado com a proteção de dados: support@fotostudio.io

11. Atualização da política

  • Esta política pode ser atualizada para ter em conta a evolução do serviço ou os requisitos legais
  • A versão mais recente está sempre disponível no site do Fotostudio

Última atualização: Julho 2025

Para qualquer questão sobre esta política, contacte-nos em support@fotostudio.io

Business Management Teamwork Hands Clap Streamline Icon: https://streamlinehq.com

Pronto para simplificar o teu dia a dia?

Junta-te a mais de 3000 fotógrafos que ganham tempo todos os dias.