Privacidade
Política de privacidade
Este aviso explica como a Alveos trata dados pessoais quando utiliza o sítio público e o anfitrião de acesso (art. 13.º RGPD).
A Alveos é um produto de métricas para a distribuição de software. Não é uma loja, não é VetterPlaces e não é Ready-4-IT.
Âmbito
Este aviso dirige-se principalmente a quem tem residência habitual na UE/EEE. Para acessos a partir de outras jurisdições prevalecem as regras de privacidade imperativas dessas jurisdições. Se iniciar sessão com o GitHub, aplica-se também a política do GitHub.
Responsável pelo tratamento
Operador do sítio: Serap Kusu-Eryigit — Alveos
Morada para notificações: 21, rue Basse, L-3813 Schifflange, Luxemburgo
Sem atendimento presencial.
E-mail:
contact [at] alveos [dot] eu
Responsabilidade técnica: Serap Kusu-Eryigit — www.alveos.eu
Telefone: +352 691 868 822
Caixa de suporte: support [at] alveos [dot] eu
Superfícies
- www (
www.alveos.eu/ DEVdev.alveos.loc): páginas públicas, textos legais, banner de consentimento. - login (
login.alveos.eu/ DEVlogin.dev.alveos.loc): identidade, admin, superadmin. Sessão apenas neste anfitrião.
O painel de métricas funciona atualmente no host de sessão. Instantâneos de fontes públicas, telemetria Beacon opcional, subcontratantes, conservação e eliminação estão descritos nas Fontes juntamente com a metodologia.
Finalidades e bases jurídicas
- Prestar o sítio, estabilidade, segurança (art. 6.º, n.º 1, alínea f) RGPD)
- Conta e início de sessão, incluindo OAuth GitHub e códigos de correio de uso único (art. 6.º, n.º 1, alínea b) RGPD; se o início de sessão for voluntário antes de um contrato, art. 6.º, n.º 1, alínea a))
- Comunicação (art. 6.º, n.º 1, alíneas a)/b) RGPD)
- Cookies opcionais de análise ou marketing apenas com consentimento (art. 6.º, n.º 1, alínea a) RGPD)
Ver também Cookies.
Dados de acesso / registos do servidor
Ao aceder são tratados dados tecnicamente necessários (endereço IP, data/hora, URL, referrer, user agent). Servem o funcionamento seguro e são apagados após pouco tempo.
Cookies
Detalhes: Cookies. Os cookies necessários assentam em interesses legítimos. Outros cookies apenas com consentimento através do banner.
Contacto / correio
Se nos escrever, tratamos os seus dados para tratar o pedido. A base jurídica é o consentimento ou passos pré-contratuais. Os dados são apagados quando a finalidade está cumprida e não há deveres de conservação.
Início de sessão (OAuth GitHub e 2FA)
Ao iniciar sessão com o GitHub, o GitHub pode transmitir o seu perfil público (ID de utilizador, nome de utilizador, nome apresentado, URL do avatar e um correio público se configurado). Guardamos o nome de utilizador GitHub como identidade estável. A pertença superadmin é apenas esse nome. Não pedimos acesso de escrita aos repositórios.
Para a elevação superadmin enviamos um código de uso único para uma caixa da lista. Os códigos são de uso único e caducam em pouco tempo. Tentativas falhadas podem bloquear o programador e o IP.
A API de rastreio sem cookies (/api/v1/track) guarda o IP chamador apenas brevemente para bloquear temporariamente pedidos falsos repetidos (interesse legítimo, art. 6.º, n.º 1, alínea f) RGPD). Um ping válido limpa esse contador.
O operador pode fechar o registo de contas novas. As contas existentes podem continuar a iniciar sessão.
Base jurídica: execução do contrato (art. 6.º, n.º 1, alínea b) RGPD); interesse legítimo na prevenção de abusos para bloqueios e auditoria (art. 6.º, n.º 1, alínea f) RGPD).
Destinatários
Prestadores de TI / alojamento no âmbito de acordos de tratamento (art. 28.º RGPD), quando aplicável. GitHub, Inc. se usar OAuth.
Neste sítio não usamos Payhip nem outro merchant of record.
Transferências para países terceiros
O GitHub tem sede nos Estados Unidos. As transferências só ocorrem se existir um nível de proteção adequado (p. ex. cláusulas contratuais-tipo da UE) e se forem necessárias para o início de sessão.
Prazo de conservação
Tratamos dados pessoais apenas enquanto for necessário para as finalidades indicadas ou quando vigorarem prazos legais. As sessões de acesso terminam com o encerramento de sessão ou a caducidade da sessão do anfitrião. A elevação superadmin é breve e não é «lembrar este dispositivo».
Os seus direitos
Tem direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição. Pode retirar um consentimento dado. Pode apresentar uma reclamação a uma autoridade de controlo (no Luxemburgo: CNPD).
Segurança
Adotamos medidas técnicas e organizativas (TLS, endurecimento, registo, listas de acesso fail-closed).
Atualizações
Este aviso é atualizado quando necessário. Estado: 20.09.2026.
Ligações externas
As ligações externas estão indicadas. Não assumimos responsabilidade por conteúdos de terceiros.
Serviços de terceiros
- GitHub (OAuth): GitHub Privacy Statement
- YouTube (embeds / product videos / Data API): Google Privacy Policy
- X (Twitter) (widgets / public metrics ingest): X Privacy Policy
- Streaming Zebra (optional delivery ingest, no www visitor cookie): Sources
- Consentimento / incorporações opcionais: ver o banner e Cookies