Política de privacidade

A Skomi é uma empresa de analítica, portanto este documento tem de ser melhor do que a maioria. Diz o que é recolhido, para onde vai, quem mais o pode ver e quando é apagado, tanto para ti como cliente como para as pessoas que visitam os teus sítios.

Última atualização: 10 de setembro de 2026

A Skomi é operada pela Skomi OÜ, registada em Estonia. Quando estes documentos dizem «nós» ou «Skomi», referem-se a essa empresa.

Aqui há três relações diferentes

A maioria das políticas de privacidade descreve uma. Esta tem de descrever três, e confundi-las é o que torna ilegível a política de uma empresa de analítica.

  1. Tu, a navegar em skomi.com. Nós somos o responsável pelo tratamento. Coberto na secção 1.
  2. Tu, como cliente da Skomi. Somos o responsável pela tua conta e pela faturação. Coberto na secção 2.
  3. As pessoas que visitam os teus sítios. O responsável és tu e a Skomi é o teu subcontratante. Temos esses dados por instruções tuas, e é o teu aviso de privacidade que tem de lhos descrever. Coberto na secção 3.

1. Quando navegas em skomi.com

Este sítio de marketing não te segue. Não tem script de analítica, nem píxel publicitário, nem etiqueta de terceiros.

Podem ser definidos três cookies, todos próprios:

Cookie Quando Duração Para quê
skomi-theme Escolhes tema claro ou escuro Persistente Para que a página não pisque com o tema errado na tua visita seguinte
skomi_ref Chegas por uma ligação de afiliado (?a=…) 60 dias Para que o afiliado que te referenciou seja creditado se te registares
Cookies de sessão Inicias sessão A sessão, ou o que escolheres Autenticação em app.skomi.com e admin.skomi.com

O skomi_ref é o único que não é estritamente necessário. Regista um código de referenciação, nunca quem és, e só é definido se chegares por uma ligação que leve um.

Se nos escreveres pelo formulário de contacto guardamos a tua mensagem e o teu endereço para te podermos responder.

2. Quando és cliente

O que temos. O teu nome e o teu endereço de e-mail, os sítios e aplicações que registaste, as tuas definições, o teu plano e o seu histórico, e os registos do que te foi faturado. Se aderires ao programa de afiliados, temos o teu código de referenciação e o que ele rendeu.

Dados de pagamento que não temos de todo. O Paddle é o Merchant of Record e cobra; os números de cartão nunca nos chegam. Recebemos o resultado e mais nada: que um pagamento correu bem, o montante, e o país usado para o imposto.

E-mail. Mandamos-te o que o serviço precisa: confirmação, avisos de segurança, faturação, e os relatórios que pediste. De todos os e-mails de relatório te podes retirar, e fazê-lo é um clique.

Registos do servidor. Os avisos e erros dos quatro servidores da Skomi são guardados para podermos encontrar falhas. Podem incluir incidentalmente um endereço IP ou um URL.

Porque o podemos fazer. Gerir a tua conta e cobrar é a execução do nosso contrato contigo. Manter o serviço seguro e encontrar falhas é o nosso interesse legítimo. Os registos que guardamos por contabilidade são uma obrigação legal.

3. O que a Skomi recolhe nos teus sítios

Aqui agimos por instruções tuas. O que se segue é o que o software faz, para que o possas descrever com exatidão no teu próprio aviso de privacidade.

O endereço IP do visitante é armazenado. É usado quando um registo chega, para derivar um identificador, para procurar uma localização aproximada, e para aplicar as exclusões de tráfego que tenhas definido, e depois é conservado junto ao resto da visita durante o período de conservação do teu plano. Não aparece em nenhum relatório, em nenhuma repartição nem em nenhuma exportação, e nunca é partilhado com ninguém. Há um sítio onde o podes ver: quando um único endereço envia volume inverosímil, um alerta de tráfego mostra-te esse endereço para que o possas excluir. Mostrá-lo ali é a razão pela qual é guardado.

A identidade é derivada no nosso servidor, não armazenada no dispositivo. De origem a Skomi não define nenhum cookie e não armazena nenhum identificador no navegador de um visitante. A única coisa que alguma vez lá escreve são as escolhas do próprio visitante, por exemplo que dispensou um widget de opiniões ou que já enviou um comentário, para que o sítio não volte a perguntar. Não se escreve nada a não ser que o visitante aja, e nada disso identifica ninguém. Um visitante é identificado por um hash de sentido único do sítio, do endereço e da cadeia do navegador sob um sal aleatório que nunca é guardado e é substituído todos os dias. O sal de ontem já não existe, portanto os visitantes de ontem não podem ser ligados aos de hoje por ninguém, nós incluídos. É essa propriedade que faz do identificador algo que não é um dado pessoal comum, e a razão pela qual a maioria dos sítios não precisa de banner de consentimento para a Skomi.

O custo disso é real e preferimos declará-lo a escondê-lo: a mesma pessoa em dois dias conta como dois visitantes, e o relatório de retenção por coortes não consegue funcionar de todo. Um sítio que precise deles pode mudar para identidade de dispositivo, que armazena um identificador no navegador, altura em que o consentimento passa a ser exigido e obtê-lo é trabalho teu.

O que é armazenado numa página vista. O URL e o título da página, o referenciador, os parâmetros UTM e de clique publicitário, uma localização aproximada a partir do IP (país, região e cidade, nunca o próprio endereço), o navegador, o sistema operativo e o tipo de dispositivo, o tamanho do ecrã e da janela, e números de tempos e de envolvimento. A cadeia de agente de utilizador do navegador é guardada junto aos valores já interpretados.

As propriedades e os eventos personalizados contêm o que tu mandares. Decides tu o que é; ver a secção 3 dos termos.

As gravações de sessão e os mapas de calor (o produto Behavior, desligado a não ser que o ligues) registam o que aconteceu na página para que possa ser reproduzido. O conteúdo dos campos de entrada é mascarado pelo gravador e isso não é configurável; podes bloquear mais elementos por seletor. A gravação honra o sinal de navegador Global Privacy Control quando o ligas para um sítio.

Os envios de opiniões contêm a avaliação e o comentário que um visitante decidiu escrever, e o elemento da página a que apontou.

4. Quem mais está envolvido

Quem Para quê Onde
Hetzner Alojamento, bases de dados e armazenamento de objetos Alemanha
Paddle Pagamentos, faturação e impostos, como Merchant of Record UE / Reino Unido
MaxMind A base de dados de geolocalização Consultada localmente, nenhum dado de visitante sai dos nossos servidores
Google reCAPTCHA, que verifica se um formulário de entrada ou de registo foi preenchido por uma pessoa Apenas nas páginas de entrada e registo de app.skomi.com

Os teus dados são armazenados na UE. Se ligares a Google Search Console ou as Ferramentas para Webmasters do Bing a um sítio, isso é uma instrução tua para irmos buscar dados a esses serviços em teu nome, e os termos deles aplicam-se ao que eles guardarem.

Não vendemos dados, não os partilhamos com anunciantes, e não os usamos para treinar modelos.

Atribuição. This product includes GeoLite2 Data created by MaxMind, available from https://www.maxmind.com. A redação é da MaxMind, por isso fica em inglês.

5. Durante quanto tempo as coisas são guardadas

Os dados de medição são apagados automaticamente segundo um calendário definido pelo teu plano:

Plano Analítica Reproduções de sessão Opiniões
Hobby 90 days 30 days 90 days
Beginner 1 year 90 days 1 year
Advanced 2 years 180 days 2 years
Business 5 years 1 year 5 years

Em caso nenhum é guardado seja o que for para além de cinco anos. Esse é o teto do próprio armazenamento, não apenas uma política.

Os registos de conta e faturação são guardados enquanto a tua conta estiver aberta, e depois durante o tempo que a lei contabilística exigir. Os registos do servidor são guardados durante uma janela operacional curta. Apagar um sítio apaga os seus dados de medição em todos os armazenamentos, e isso é permanente.

6. Os teus direitos

Se estiveres na UE ou no Reino Unido tens o direito de ver os dados pessoais que temos sobre ti, de os corrigir, de os fazer apagar, de limitar ou opor-te à forma como os usamos, e de receber uma cópia num formato portátil. Pede pela página de contacto e respondemos no prazo de um mês.

Se fores visitante de um sítio que usa a Skomi, pergunta ao dono desse sítio, não a nós. Temos os dados dele por instruções dele e o responsável é ele; ajudamo-lo a responder-te. Dada a secção 3, normalmente não conseguimos identificar que registos são os teus sem a ajuda dele.

Também podes reclamar junto da tua autoridade nacional de proteção de dados: em Portugal, a CNPD.

7. Segurança

O tráfego é cifrado em trânsito. As palavras-passe são guardadas com hash e há autenticação de dois fatores disponível em todas as contas. O acesso aos sistemas de produção está limitado a quem precisa dele. As gravações de sessão são guardadas num armazenamento de objetos que não é publicamente endereçável, e uma reprodução só é servida contra uma autorização de curta duração.

Nenhum sistema é perfeito. Se descobrirmos uma violação que afete os teus dados, dizemo-lo a ti e à autoridade competente como a lei exigir.

8. Crianças

A Skomi é uma ferramenta de empresa e não é dirigida a crianças. Não a uses para recolher dados sobre crianças onde a tua lei o não permita.

9. Alterações

Atualizamos esta página quando o que fazemos mudar, e a data no topo diz quando. Para uma alteração que te afete de forma relevante, escrevemos para o endereço da conta.