Política de Privacidade
Última atualização: 24 de agosto de 2026
Esta tradução é fornecida por conveniência. Em caso de qualquer discrepância, prevalece a versão em inglês.
Esta Política de Privacidade explica como Roman Hyrych («Lorenest», «nós») recolhe, usa e partilha dados pessoais quando usas o nosso site em lorenest.app e os nossos produtos, incluindo a aplicação de desktop Clicklore (em conjunto, o «Serviço»).
Estamos empenhados na minimização de dados: recolhemos apenas o necessário para fornecer e melhorar o Serviço. Nunca vendemos os teus dados pessoais.
1. Informações que recolhemos
1.1. Dados de utilização anónimos (plano Free)
Quando usas o Clicklore sem iniciar sessão, a aplicação envia para o nosso backend um pequeno sinal anónimo (heartbeat) cerca de uma vez por dia. Este sinal contém:
installation_id— um identificador aleatório gerado localmente no primeiro arranque e armazenado no teu dispositivo;- a versão da aplicação;
- a família do sistema operativo (macOS / Windows / Linux) e a sua versão;
- a configuração regional do sistema (p. ex.
en_US); - o país derivado do teu endereço IP pelo nosso fornecedor de rede; o endereço IP em bruto é descartado de imediato e nunca é armazenado.
O installation_id nunca é associado a qualquer conta nem a outros dados pessoais. Podes desativar a telemetria a partir da caixa de diálogo do primeiro arranque do Clicklore ou, no futuro, nas Definições.
1.2. Dados da conta (quando te registas)
Quando crias uma conta Lorenest, recolhemos:
- o teu endereço de e-mail;
- uma cópia cifrada (hash) da tua palavra-passe (nunca armazenamos palavras-passe em bruto);
- se iniciares sessão com a Google: um identificador de conta Google recebido através de OAuth (não recebemos a tua palavra-passe da Google);
- o estado de verificação do e-mail;
- as sessões de autenticação e os tokens de atualização.
1.3. Dados de faturação
Os pagamentos são processados pela Paddle.com Market Limited («Paddle»), que atua como o nosso Merchant of Record (comerciante registado). Nunca vemos nem armazenamos o número do teu cartão, a validade, o CVC ou o instrumento de pagamento completo. Da Paddle recebemos e armazenamos:
- os teus identificadores de cliente e de subscrição na Paddle;
- o estado da subscrição e as datas de renovação;
- informações mascaradas do método de pagamento (p. ex. a marca do cartão e os últimos quatro dígitos);
- o estado e o histórico das transações.
A Paddle é a responsável pelo tratamento dos dados de faturação que recolhe para processar o teu pagamento, calcular o IVA ou o imposto sobre vendas e emitir faturas. Consulta o aviso de privacidade da Paddle para mais detalhes.
1.4. Relatórios de falhas e erros
O Clicklore envia relatórios de falhas e exceções para o Sentry para que possamos diagnosticar erros que de outro modo nunca veríamos. Na aplicação de ambiente de trabalho, isto depende do consentimento de telemetria que dás no primeiro arranque: se recusares, não são enviados quaisquer relatórios. Um relatório inclui a versão da aplicação e o installation_id anónimo, nunca a tua conta nem o teu endereço de e-mail, e os caminhos de ficheiro são limpos do nome de utilizador do teu sistema operativo antes de o relatório sair do teu dispositivo. O nosso backend envia os seus próprios relatórios de erro do servidor para o mesmo serviço.
1.5. Pedidos de apoio e formulário de contacto
A partir da própria aplicação. Quando envias uma mensagem através de Contacto no Clicklore, recebemos o endereço de e-mail da tua conta, a categoria que escolheste, o assunto, a mensagem e até três capturas de ecrã em JPG ou PNG, caso as anexes.
Registos de diagnóstico num relatório de erro. Se escolheres a categoria Bug Report, a aplicação anexa também automaticamente um pacote de diagnóstico. Um aviso imediatamente acima do botão de envio informa-te disso e nada sai do teu dispositivo até premires Enviar. O pacote contém a parte mais recente do registo da aplicação da sessão atual e da anterior, os despejos de falha dessas sessões, caso existam, e um pequeno cabeçalho com a versão da aplicação, o sistema operativo, o idioma da interface e o installation_id anónimo. Está limitado a cerca de 6 MB e é cortado se exceder esse tamanho.
Os registos da aplicação descrevem o que a própria aplicação fez: que janelas e caixas de diálogo foram abertas, que funcionalidades correram e as mensagens de erro e caminhos de ficheiro envolvidos — pelo que podem conter o nome de utilizador do teu sistema operativo e os nomes dos ficheiros que abriste. Não contêm o conteúdo dos teus scripts, o registo de execução de um script, nem nada captado durante a execução de um script.
As mensagens de apoio, os anexos e os pacotes de diagnóstico chegam à nossa caixa de apoio como e-mail, entregue pelo Resend. Não guardamos a mensagem, os anexos nem o pacote na nossa base de dados: armazenamos apenas uma referência à tua conta, uma linha de assunto abreviada e a hora de envio.
A partir do site. Se preencheres o formulário em /contact, recebemos o teu nome, endereço de e-mail, assunto e mensagem através do Web3Forms (web3forms.com), que encaminha a mensagem para a nossa caixa de apoio. Tratamos estes dados apenas para responder à tua questão.
Para proteger este formulário contra abusos automatizados, usamos o hCaptcha, fornecido pela Intuition Machines, Inc. O hCaptcha pode tratar o teu endereço IP, informações do dispositivo e navegador, dados de interação (como movimentos do rato, teclas premidas e tempo de permanência) e respostas aos desafios. Usamo-lo com base no nosso interesse legítimo em prevenir spam, fraude e abuso.
1.6. Informações que não recolhemos
Salvo aquilo que nos envias por tua iniciativa, conforme descrito na secção 1.5:
- Dados de cartões de pagamento — geridos exclusivamente pela Paddle na sua infraestrutura.
- O conteúdo dos teus scripts ou gravações — tudo o que crias no Clicklore permanece no teu dispositivo local.
- Capturas de ecrã, cliques e teclas realizados durante a execução de um script — o Clicklore não transmite nada disto para os nossos servidores.
2. Como usamos as tuas informações
Usamos as informações que recolhemos para:
- fornecer e operar o Serviço (autenticar-te, sincronizar o estado da subscrição, ativar as funcionalidades Pro);
- processar pagamentos através da Paddle e emitir confirmações;
- enviar e-mails transacionais (verificação, redefinição de palavra-passe, falhas de pagamento, avisos de subscrição);
- compreender tendências de utilização agregadas (número de instalações por país, adoção de versões);
- responder às tuas questões e pedidos de apoio;
- detetar, prevenir e resolver problemas técnicos, abusos ou incidentes de segurança;
- cumprir obrigações legais, incluindo requisitos fiscais e contabilísticos (através da Paddle).
3. Bases jurídicas do tratamento (utilizadores da UE/Reino Unido)
Quando se aplica o Regulamento Geral sobre a Proteção de Dados (RGPD) ou o RGPD do Reino Unido, baseamo-nos nas seguintes bases jurídicas:
- Execução de um contrato — para fornecer o Serviço que solicitaste (dados da conta, dados de faturação, gestão da subscrição).
- Interesses legítimos — para manter o Serviço seguro e compreender a utilização agregada através de telemetria anónima. Podes opor-te a este tratamento a qualquer momento.
- Consentimento — para qualquer análise opcional ou comunicação de marketing, que podes retirar a qualquer momento.
- Obrigação legal — para conservar registos exigidos por leis fiscais, contabilísticas ou antifraude.
4. Partilha e subcontratantes
Não vendemos os teus dados pessoais. Apenas partilhamos dados com os prestadores de serviços listados abaixo, cada um atuando como subcontratante segundo as nossas instruções ou como responsável independente pela sua parte do serviço:
- Paddle.com Market Limited (Reino Unido) — processamento de pagamentos, faturação, tratamento do IVA ou imposto sobre vendas, emissão de faturas, reembolsos.
- Resend Inc. (Estados Unidos) — envio de e-mails transacionais (verificação da conta, redefinição de palavra-passe) e das mensagens de apoio enviadas a partir da aplicação, incluindo qualquer pacote de diagnóstico anexado a um relatório de erro.
- Render Services, Inc. (Estados Unidos) — alojamento da nossa API de backend e do site estático.
- Cloudflare, Inc. (Estados Unidos, global) — DNS e encaminhamento de pedidos.
- GitHub, Inc. (Estados Unidos) — alojamento do código-fonte, CI e distribuição das versões do software.
- Functions Online LLC (Sentry) (Estados Unidos) — rastreio de erros e relatórios de falhas.
- SaaSWits LLP (Web3Forms) (Índia) — encaminhamento dos envios do formulário de contacto do site para o nosso e-mail de apoio.
- Intuition Machines, Inc. (hCaptcha) (Estados Unidos) — prevenção de abusos automatizados no formulário de contacto do site.
- Google LLC (Estados Unidos) — apenas se optares por iniciar sessão com a Google OAuth.
Celebramos um Acordo de Tratamento de Dados (DPA) com cada subcontratante que atua em nosso nome e usamos prestadores que se comprometem contratualmente a aplicar salvaguardas adequadas para as transferências internacionais de dados (Cláusulas Contratuais-Tipo quando aplicável).
5. Cookies e rastreio
O nosso site de marketing não define cookies próprios nem guarda nada no armazenamento local ou de sessão do teu navegador. O idioma em que estás a ler faz parte do endereço da página, não é algo que memorizemos sobre ti. Não usamos cookies publicitários e não vendemos nem partilhamos dados com redes de publicidade.
Duas páginas são diferentes e queremos dizê-lo com clareza. Na nossa página de pagamento (checkout) e na nossa página de atualização de dados de pagamento carregamos o Paddle.js, a biblioteca de navegador da Paddle.com Market Limited, o nosso Merchant of Record. O Paddle.js abre o formulário de pagamento seguro e também inicializa o Paddle Retain (ProfitWell) — o serviço que a Paddle usa para recuperar pagamentos de subscrição falhados e para medir o envolvimento e a retenção associados. Carregar o Paddle.js implica, por isso, pedidos aos domínios da própria Paddle, incluindo public.profitwell.com, e a Paddle pode definir cookies ou usar armazenamento equivalente do navegador ao abrigo do seu próprio aviso de privacidade. Isto é funcionalidade de pagamento e de retenção, não publicidade.
Não configuramos a identificação opcional pwCustomer da Paddle nem enviamos um endereço de e-mail separado através de Paddle.Initialize. No entanto, o checkout utiliza um identificador de transação da Paddle, e as ligações de recuperação de pagamentos podem conter identificadores de recuperação fornecidos pela Paddle, para que a Paddle possa associar a visita à transação ou subscrição relevante e apresentar o formulário pedido. Estes identificadores fazem parte do fluxo de pagamento e recuperação da Paddle, não do nosso próprio rastreio publicitário. Em nenhum momento vemos ou guardamos o número do teu cartão, a data de validade ou o CVC.
A 24 de agosto de 2026 verificámos o que essas duas páginas colocam realmente no teu navegador, e a Paddle confirmou-nos o mesmo por escrito. As nossas próprias páginas não definem cookies nem escrevem nada no armazenamento local ou de sessão, e o script do Retain (ProfitWell) não define cookies nem utiliza qualquer armazenamento do navegador. O que é escrito pertence ao próprio frame de pagamento da Paddle em buy.paddle.com: uma verificação de que o armazenamento está disponível, contexto de diagnóstico de erros para esse frame e um cookie de proteção contra bots de curta duração no domínio da Paddle. Tudo isso está particionado ao nosso site e é necessário para que o formulário de pagamento funcione. O Paddle.js pode ainda escrever cookies próprios que atribuem uma compra a um afiliado ou a uma campanha de referência; não temos programa de afiliados nem transmitimos parâmetros de referência, e nenhum desses cookies apareceu nas nossas verificações.
Com essa base, não mostramos um banner de consentimento de cookies nestas duas páginas: nada do que ali é escrito serve para análise ou publicidade, e a página de atualização de pagamento tem de carregar o Paddle.js incondicionalmente, porque é esse script que desenha o formulário de atualização de cartão para o qual os nossos e-mails de recuperação de pagamento remetem. Reavaliaremos esta decisão se a nossa configuração mudar. Nenhuma outra página do nosso site carrega o Paddle.js. Para saberes o que a Paddle recolhe por sua própria conta, consulta o aviso de privacidade da Paddle ligado na secção 1.3.
6. Conservação dos dados
- Dados da conta — conservados enquanto a tua conta estiver ativa. Se eliminares a tua conta, anonimizamos ou removemos os teus dados pessoais no prazo de trinta (30) dias, exceto os registos que tenhamos de manter por motivos legais ou contabilísticos.
- Registos de faturação — conservados pela Paddle e por nós durante o período exigido pela legislação fiscal e contabilística (normalmente até dez (10) anos, consoante a jurisdição).
- Telemetria anónima — conservada enquanto a instalação se mantiver ativa; removida automaticamente se não for recebido nenhum sinal durante um período prolongado.
- Correspondência de apoio — as mensagens, os anexos e os pacotes de diagnóstico permanecem na nossa caixa de apoio pelo tempo necessário para resolver a tua questão e por um período razoável depois disso para tratar de seguimentos. Na nossa base de dados guardamos apenas a referência da conta, uma linha de assunto abreviada e a hora de envio.
7. Os teus direitos
Sujeito à legislação aplicável, tens o direito de:
- aceder aos dados pessoais que temos sobre ti;
- solicitar a correção de dados incorretos ou incompletos;
- solicitar a eliminação dos teus dados pessoais («direito a ser esquecido»);
- solicitar a limitação de determinados tratamentos ou opor-te a eles;
- solicitar uma cópia dos teus dados num formato portátil;
- retirar o consentimento a qualquer momento, sem afetar o tratamento lícito anterior;
- desativar a telemetria anónima a partir da própria aplicação Clicklore;
- apresentar uma reclamação junto da tua autoridade local de proteção de dados.
Para exercer qualquer um destes direitos, contacta-nos em lorenest.support@gmail.com. Responderemos no prazo de trinta (30) dias.
8. Transferências internacionais de dados
Os nossos subcontratantes estão localizados nos Estados Unidos, no Reino Unido, na Índia e noutras regiões. Quando os dados pessoais são transferidos para fora do teu país de residência, baseamo-nos em mecanismos legais adequados — como as Cláusulas Contratuais-Tipo da Comissão Europeia ou o Adendo de Transferência Internacional de Dados do Reino Unido — para garantir que os teus dados são protegidos a um nível equivalente.
9. Privacidade das crianças
O Serviço não se destina a crianças com menos de dezasseis (16) anos. Não recolhemos conscientemente dados pessoais de crianças com menos de dezasseis anos. Se acreditares que uma criança nos forneceu dados pessoais, contacta-nos e iremos eliminá-los.
10. Segurança
Aplicamos medidas técnicas e organizativas razoáveis para proteger os teus dados pessoais, incluindo a cifragem de palavras-passe com Argon2, o transporte cifrado (HTTPS/TLS), o armazenamento dos tokens de autenticação no porta-chaves do teu sistema operativo e controlos de acesso no nosso backend. Nenhum método de transmissão ou armazenamento é perfeitamente seguro; não podemos garantir uma segurança absoluta.
11. Alterações a esta Política
Podemos atualizar esta Política de Privacidade de tempos a tempos. Quando o fizermos, atualizaremos a data de «Última atualização» no topo desta página. As alterações substanciais serão comunicadas através do Serviço ou por e-mail, quando apropriado.
12. Contacta-nos
Para questões sobre esta Política de Privacidade ou para exercer os teus direitos, contacta-nos em:
Roman Hyrych
Bulevardul Petroliştilor, 013358 Bucharest, Romania
E-mail: lorenest.support@gmail.com