Política de Privacidade

Última actualização: 27 de Maio de 2026

O DeckLive é operado pela Flow 88 Gestão de Activos, com sede em Lisboa, Portugal. Esta Política de Privacidade explica que dados recolhemos, como os utilizamos, com quem os partilhamos e que direitos o utilizador tem ao abrigo do Regulamento Geral de Protecção de Dados (RGPD).

Quem somos

O DeckLive é um dashboard multi-conta para traders. Operamos o website em decklive.io e a aplicação em app.decklive.io. O responsável pelo tratamento é a Flow 88 Gestão de Activos, Lisboa, Portugal.

Dados que recolhemos

Quando o utilizador cria conta: o seu email e uma palavra-passe (com hash bcrypt — nunca guardada em texto claro). Quando liga uma conta MetaTrader: número da conta, servidor do broker, nome interno, prop firm, fase e saldo inicial. A palavra-passe MetaTrader é encriptada com AES-256 (Fernet) antes de ser escrita na base de dados; a chave de encriptação fica num ficheiro separado da base de dados. Quando utiliza o dashboard: equity, saldo, P&L flutuante, posições abertas, drawdown e histórico de trades (recolhido do MetaTrader a cada 1-2 segundos). Quando visita o site: endereço IP, user-agent do browser, uma device fingerprint anti-abuso e o país inferido do IP via ip-api.com. Quando subscreve: email de facturação, morada, NIF se aplicável, e os últimos 4 dígitos do cartão (os dados completos do cartão são geridos pela Stripe e nunca passam pelos nossos servidores). Quando liga o Telegram: o seu chat ID e nome de utilizador público, usados apenas para entregar alertas.

Como utilizamos os dados do utilizador

Para operar o serviço: autenticar o utilizador, correr os workers que monitorizam as suas contas, calcular margens de drawdown e entregar alertas. Para facturar: processar pagamentos via Stripe e emitir facturas com validade fiscal via TOConline. Para prevenir abuso: limitar trials gratuitos a um por device fingerprint e por IP. Para melhorar o produto: métricas anónimas agregadas de utilização. Nunca vendemos os dados do utilizador.

Terceiros com quem partilhamos dados

Stripe (pagamentos, EUA + UE): processamento de cartão e gestão de subscrição. A Stripe é certificada PCI-DSS Nível 1. Resend (email transaccional, UE): verificação, alertas, notificações de facturação. Cloudflare (CDN + protecção DDoS, global): aloja o decklive.io e faz proxy do tráfego para a nossa origem. Hetzner (servidor de origem, Alemanha): aloja a aplicação DeckLive. Telegram (notificações push, global): entrega alertas quando o utilizador as activa. TOConline (facturação, Portugal): gera e arquiva as facturas conforme exigido pela lei portuguesa. ip-api.com (geolocalização de IP, free tier): usado apenas para classificação anti-abuso (residencial / móvel / datacenter / VPN). Nunca partilhamos os dados de trading, credenciais de conta, equity, drawdown ou P&L com terceiros para marketing ou analytics.

Durante quanto tempo guardamos os dados

Dados da conta: enquanto a conta estiver activa, mais 30 dias após eliminação. Snapshots e histórico de trades: 90 dias no Starter, 365 dias no Pro, ilimitado no Team. Registos de facturação: 10 anos (lei fiscal portuguesa). Logs anónimos do servidor: 30 dias. Após eliminação ou expiração, os dados são apagados permanentemente das bases de dados activas e sobrescritos nos backups em 90 dias.

Direitos do utilizador ao abrigo do RGPD

O utilizador pode: aceder a todos os dados que detemos sobre si (pedido via [email protected]); corrigir dados incorrectos; exportar os seus dados em formato legível por máquina (JSON); eliminar a conta e todos os dados associados; restringir ou opor-se ao tratamento; apresentar reclamação à Comissão Nacional de Protecção de Dados (CNPD) ou à autoridade de protecção de dados do seu país. Respondemos a pedidos em 30 dias.

Cookies

Utilizamos apenas cookies essenciais para o serviço funcionar: cookie de sessão de autenticação (HTTP-only, Secure, SameSite=Lax) e cookie de preferência de idioma. Não utilizamos cookies de marketing, publicidade ou analytics. Nenhum tracker de terceiros é carregado no decklive.io.

Segurança

As palavras-passe MetaTrader são encriptadas com AES-256 (cifragem simétrica Fernet) antes de serem escritas em disco. A chave de encriptação fica num ficheiro separado com permissões de filesystem restritas, fora da base de dados. O connector DeckLive é read-only por design: apenas consegue obter saldo, equity e posições, nunca enviar ordens de trade. Recomendamos que o utilizador use a investor password (read-only) do MetaTrader em vez da master password, como camada adicional de segurança. Todo o tráfego em trânsito é encriptado com TLS 1.3 via Cloudflare.

Menores

O DeckLive destina-se a utilizadores com idade igual ou superior a 18 anos. Não recolhemos intencionalmente dados de menores.

Alterações a esta política

Notificamos os utilizadores registados por email com pelo menos 30 dias de antecedência antes de qualquer alteração material a esta Política de Privacidade. A versão actual e a data da última actualização estão sempre disponíveis em decklive.io/privacy.

Contacto

[email protected]