Segurança

Última atualização: maio de 2025

Os seus dados são seus. Ponto final. SafeTax é construído sobre uma arquitetura privacy-first. Os seus dados financeiros nunca são armazenados permanentemente, nunca vendidos, nunca partilhados. Esta página explica concretamente como protegemos os seus dados durante o processamento.

1. Encriptação

Em trânsitoTodas as comunicações entre o seu navegador e os nossos servidores são encriptadas com um mínimo de TLS 1.2 (TLS 1.3 preferido). Nenhum dado viaja em texto simples pela rede.

Em repousoOs dados temporariamente necessários para o processamento (enquanto o seu relatório é gerado) são armazenados em ambientes encriptados segundo os padrões AES-256.

2. Arquitetura privacy-first

SafeTax é concebido para nunca reter o que não é essencial:

  • As suas transações e dados fiscais não são retidos após a geração do seu relatório
  • Os seus relatórios são gerados a pedido e eliminados após o download — uma vez nas suas mãos, permanecem exclusivamente na sua posse
  • SafeTax nunca acede diretamente às suas contas, carteiras ou exchanges — importa os seus dados você mesmo através de ficheiro CSV

3. Autenticação

O acesso à sua conta está protegido por uma palavra-passe. A autenticação de dois fatores (2FA) está a ser implementada e estará disponível em breve.

4. Alojamento e infraestrutura

SafeTax está alojado na infraestrutura da Vercel, que aplica altos padrões de segurança física e lógica, com redundância e monitorização contínua. Os datacenters utilizados são certificados ISO 27001 e SOC 2.

5. Acesso interno aos dados

O acesso aos seus dados está estritamente limitado ao pessoal autorizado, exclusivamente para operações necessárias ao funcionamento do serviço. Nenhum acesso para fins comerciais ou analíticos é permitido.

6. Nenhuma exploração de dados

Os seus dados nunca são vendidos, partilhados ou utilizados para fins comerciais. SafeTax não monetiza os dados dos seus utilizadores. Tentar explorar os dados do SafeTax seria como tentar abrir um cofre… quase vazio.

7. Em caso de incidente

Em caso de violação de dados suscetível de afetar os seus direitos, comprometemo-nos a:

  • Notificar a autoridade competente (CNPD) no prazo de 72 horas em conformidade com o RGPD
  • Informá-lo o mais rapidamente possível se o incidente o afetar diretamente

8. Reportar uma vulnerabilidade (Responsible Disclosure)

Descobriu uma vulnerabilidade de segurança no SafeTax? Pedimos-lhe que nos informe de forma responsável antes de qualquer divulgação pública.

Contacte-nos em: contact@safetax.io Comprometemo-nos a acusar a receção em 48 horas e a tratar o relatório a sério.

Resumo

MedidaEstado
Encriptação em trânsito (TLS)Ativo
Encriptação em repouso (AES-256)Ativo
Zero retenção de dados fiscaisAtivo
Sem acesso a walletsPor design
Autenticação de dois fatores (2FA)Em breve
Notificação CNPD em 72hCompromisso
Responsible Disclosurecontact@safetax.io