Proton

Política de Privacidade

Última modificação: 31 de março de 2026

Na Proton, acreditamos firmemente numa internet em que a privacidade é a predefinição.

A Política de privacidade da Proton descreve como a Proton recolhe, utiliza e elimina os seus dados. Além desta Política de privacidade, disponibilizamos informações sobre dados e privacidade específicas para os nossos produtos que utilizam os seus dados pessoais. Estas informações específicas de cada produto podem ser encontradas nas seguintes políticas de privacidade:

Ao utilizar o sítio web proton.me ou protonvpn.com e fazer uso de uma conta Proton (a “Conta”) e de todas as funcionalidades associadas, incluindo Proton Mail, Proton Calendar, Proton Drive, Proton VPN e Proton Pass (os “Serviços”), bem como de outros serviços como o Proton Wallet, operado pela Proton Financial AG, compreende que os seus dados relacionados com a utilização dos nossos Serviços são tratados de acordo com a seguinte Política de privacidade e as políticas de privacidade específicas de cada produto (em conjunto, a "Política de privacidade"). A Política de privacidade estabelece (i) que dados recolhemos através do seu acesso e utilização dos Serviços; (ii) a utilização que fazemos desses dados; e (iii) as salvaguardas implementadas para proteger os seus dados. A Política de privacidade deve ser lida e entendida como um complemento dos nossos Termos de serviço.

Os Serviços são operados pela Proton AG (a “Empresa”, “Nós”), com sede em Route de la Galaise 32, 1228 Plan-les-Ouates, Genebra, Suíça. É, portanto, regida pelas leis e regulamentos da Suíça. Informações adicionais sobre o enquadramento jurídico podem ser encontradas no nosso relatório de transparência.

Estamos também em conformidade com o GDPR. O representante designado da Empresa na União Europeia (nomeadamente para efeitos do art. 27 do GDPR) é a Proton Europe sàrl, rue de Grünewald 94, L-1912 Luxemburgo.

2. Dados que a Proton recolhe junto de si e a forma como os utilizamos

A nossa política primordial é recolher o mínimo possível de informações do utilizador (incluindo dados pessoais) para garantir uma experiência de utilizador privada ao utilizar os Serviços. Não dispomos dos meios técnicos para aceder ao conteúdo dos seus e-mails encriptados, ficheiros, eventos do calendário, palavras-passe ou notas.

A recolha de dados está limitada ao seguinte:

2.1 Visita ao sítio web proton.me ou protonvpn.com: Utilizamos uma instalação local de ferramentas de análise desenvolvidas internamente. Os dados analíticos são anonimizados sempre que possível e armazenados localmente (e não na nuvem). Os endereços IP não são conservados nem armazenados para essas análises. Serviços de terceiros podem tratar os seus dados para fornecer imagens apresentadas no nosso sítio web.

2.2 Criação de conta: Dependendo dos Serviços que pretenda utilizar, pode criar uma conta Proton com um endereço Proton Mail ou utilizar um endereço externo (não Proton). 

Ao criar uma conta Proton, terá acesso a todos os nossos Serviços. Não é necessário fornecer informações pessoais para criar uma Conta. Pode fornecer um endereço de e-mail externo para fins de notificação ou recuperação da palavra-passe. Caso opte por fornecê-lo, associamos esse endereço de e-mail à sua Conta (para fins de recuperação da palavra-passe ou notificação). Esses dados só serão utilizados para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação da palavra-passe, caso ative essa opção. Poderemos também informá-lo sobre produtos Proton que lhe possam interessar. A base jurídica do tratamento é o consentimento, e pode alterá-lo a qualquer momento nas definições de conta. 

Também tem a possibilidade de utilizar os nossos serviços Proton VPN, Proton Drive e Proton Pass com um endereço externo. Nesse caso, tem de fornecer o seu endereço externo, que será utilizado como identificador da sua conta. Pode optar, a qualquer momento, por criar um endereço de e-mail Proton para esta conta, para também utilizar o Proton Mail e o Proton Calendar. O seu e-mail só será utilizado para o contactar com notificações importantes sobre os Serviços, para lhe enviar informações relacionadas com a segurança, para verificar a sua conta ou para lhe enviar ligações de recuperação da palavra-passe, caso ative essa opção. Poderemos também informá-lo sobre produtos Proton que lhe possam interessar. A base jurídica do tratamento é o consentimento, e pode alterá-lo a qualquer momento nas definições de conta. 

Para salvaguardar o nosso interesse legítimo em impedir a criação de contas por bots de spam ou spammers humanos, utilizamos vários métodos de verificação humana. A verificação também pode ser solicitada para algumas operações sensíveis, além da criação de conta, para proteção contra ataques de força bruta. Poderá ser-lhe pedido que efetue a verificação através de Proton Captcha, e-mail ou SMS. Os endereços IP, endereços de e-mail e números de telefone fornecidos são guardados temporariamente para lhe enviar um código de verificação e para fins de combate ao spam. O período de retenção temporária de dados é determinado pelos nossos interesses legítimos de proteger o serviço contra spam e também por quaisquer requisitos legais suíços aplicáveis que tenhamos de cumprir. Se estes dados forem guardados permanentemente, serão sempre guardados como um hash criptográfico, o que garante que os valores em bruto não possam ser decifrados por nós. Saiba mais

2.3 Programa de recomendação: A Proton tem um programa de recomendação aberto a utilizadores da Proton, publicações, organizações sem fins lucrativos, etc. Se vier para a Proton através de um programa de recomendação deste tipo, a sua subscrição pode ser atribuída à pessoa ou entidade que a recomendou. Algumas recomendações são geridas internamente pela Proton, enquanto outras podem depender de plataformas de terceiros utilizadas por quem recomenda a Proton e, se vier para a Proton através de uma dessas pessoas ou entidades, o nosso sítio pode comunicar com essas plataformas para efeitos de atribuição de crédito a quem recomenda a Proton.

2.4 Atividade da conta: As atividades de tratamento realizadas pela Proton para o funcionamento dos nossos diferentes Serviços podem variar consoante o Serviço. Estas atividades são descritas nas Políticas de privacidade específicas dos Serviços. Podemos utilizar os dados acima e abaixo referidos para detetar utilizações abusivas e fraudulentas dos nossos serviços e tomar as medidas adequadas. A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas.

2.5 Registo de IP: Por predefinição, não mantemos registos permanentes de IP relacionados com a sua conta. No entanto, os registos de IP podem ser mantidos temporariamente para combater abusos e fraude, e o seu endereço IP pode ser conservado permanentemente se estiver envolvido em atividades que violem os nossos termos de serviço (por exemplo, spam, ataques DDoS contra a nossa infraestrutura, ataques de força bruta). A base legal deste processamento é o nosso interesse legítimo em proteger o nosso serviço contra atividades não conformes ou fraudulentas. Se ativar o registo de autenticação da sua conta ou participar voluntariamente no programa avançado de segurança da Proton, o registo dos seus endereços IP de início de sessão é mantido enquanto a funcionalidade estiver ativada. Esta funcionalidade está desativada por predefinição, e todos os registos são eliminados quando a funcionalidade é desativada. O fundamento jurídico deste tratamento é o consentimento, e pode aderir ou deixar de aderir a esse tratamento a qualquer momento no painel de segurança da sua conta. A funcionalidade de registo de autenticação regista tentativas de início de sessão na sua conta e não monitoriza atividade de produtos específicos, como a atividade de VPN.

2.6 Comunicar com a Proton: As suas comunicações connosco, como pedidos de apoio ao cliente, relatórios de erro ou pedidos de funcionalidades, podem ser guardadas pela nossa equipa. Também podemos recorrer a terceiros, como a Zendesk ou a Calendly (ver abaixo). Se utilizar o apoio ao cliente por chat em direto da Proton, consente que os dados contidos na sua interação por chat em direto sejam tratados pela Zendesk Inc, fornecedora da plataforma de apoio ao cliente por chat em direto da Proton. O fundamento jurídico do tratamento é o nosso interesse legítimo em resolver problemas com maior eficiência e melhorar a qualidade dos nossos Serviços. As informações que fornece quando contacta a nossa equipa de apoio ao cliente são tratadas para fins analíticos (como obter estatísticas agregadas), mas não fazemos publicidade direcionada nem qualquer definição de perfis.

2.7 Comunicar com a equipa de Vendas da Proton: se for cliente empresarial ou potencial cliente empresarial e contactar a nossa equipa de Vendas através dos formulários dedicados para nos informar do seu interesse nos nossos produtos ou noutros recursos, os dados que fornece são utilizados exclusivamente para processar o seu pedido e contactá-lo para esse fim específico. O fundamento jurídico desta atividade de tratamento é o seu consentimento, que pode ser retirado a qualquer momento. Para tratar estes dados, a Proton pode recorrer ao seu subcontratante Hubspot, Inc.

2.8 Comunicações da Proton: Utilizamos principalmente o seu endereço de e-mail para questões relacionadas com a conta, comunicações e recuperação. Ao registar-se no nosso Serviço, concorda em receber comunicações nossas, que podem incluir e-mails promocionais. Pode deixar de receber os nossos e-mails seguindo as instruções para cancelar a subscrição incluídas em todos os e-mails que enviamos. Em alternativa, pode iniciar sessão(nova janela) no painel de controlo da Proton e ajustar as suas preferências de e-mail no separador ‘Conta’.

2.9 Informações de pagamento: Recorremos à Chargebee para processar pagamentos. As informações estritamente necessárias são partilhadas com a Chargebee para transações com cartão de crédito, PayPal, Stripe e Bitcoin, para que o pagamento seja bem-sucedido e associado à sua conta. A Chargebee não tem acesso ao seu e-mail nem às informações da sua conta Proton. Recorremos a terceiros para processar transações com cartão de crédito, PayPal e Bitcoin e, por isso, temos de partilhar informações de pagamento com esses terceiros. Não conservamos os detalhes completos do cartão de crédito; guardamos apenas o seu nome e os últimos 4 dígitos do número do cartão de crédito. São aceites pagamentos e donativos anónimos em numerário ou Bitcoin. Podemos usar os dados da sua conta para assuntos relacionados com pagamentos, incluindo, entre outros, o envio de e-mails, faturas, recibos, avisos de atraso de pagamento e alertas para atualizar as informações de pagamento. A base legal destas atividades de processamento é a necessidade para a execução do contrato de fornecimento dos Serviços. Para respeitar o princípio da minimização de dados, reservamo-nos o direito de remover dos nossos sistemas as informações de pagamento que já não sejam válidas, sem aviso prévio.

2.10 Aplicações nativas: Quando utiliza as nossas aplicações nativas, incluindo versões móveis e para computador, nós (ou os fornecedores da plataforma e do sistema operativo) podemos recolher determinadas informações técnicas. Podemos utilizar software analítico, estatísticas da aplicação e relatórios de falhas, ou outras ferramentas, para ajudar a diagnosticar problemas, enviar informações aos nossos programadores para corrigir rapidamente erros e melhorar os nossos serviços. Algumas plataformas e componentes do sistema, como a Play Store da Google ou a App Store da Apple, também podem recolher estatísticas agregadas e anónimas, que podem ser regidas pelas respetivas políticas de privacidade e termos de serviço. Essas estatísticas podem incluir os dispositivos e sistemas operativos mais utilizados, o número total de instalações e desinstalações e o número total de utilizadores ativos.
As nossas aplicações não acedem nem rastreiam nenhuma informação baseada na localização do seu dispositivo.

2.11 Proton Scribe: O Proton Scribe é uma funcionalidade que lhe permite utilizar o nosso assistente de escrita desenvolvido internamente para ajudar a compor as suas mensagens ou documentos. Por predefinição, esta funcionalidade opera localmente no seu dispositivo. Também tem a possibilidade de a fazer funcionar do lado do servidor; nesse caso, apenas os dados mínimos necessários para que o nosso serviço funcione serão partilhados com os servidores. Não serão armazenados nos nossos servidores registos, dados da conta nem dados de conteúdo. O Proton Scribe não utiliza dados de conteúdo nem quaisquer dos seus dados para treinar os seus modelos. 

2.12 Dark Web Monitor: Dark Web Monitor é uma funcionalidade opcional que digitaliza partes ocultas da internet à procura de dados pessoais comprometidos ou roubados relacionados com a sua conta. Quando ativa esta funcionalidade, os nossos sistemas digitalizam dados associados à sua conta (como endereços de e-mail, nomes de utilizador e números de telefone) comparando-os com os nossos próprios conjuntos de dados de inteligência sobre ameaças e informam-no de qualquer deteção. Nenhum dado do utilizador é alguma vez partilhado com terceiros nesse processo.

2.13 Redes sociais: Estamos ativos no Facebook, Instagram, LinkedIn, Twitter, Reddit e Mastodon. Qualquer informação, comunicação ou material que nos envie através de plataformas de redes sociais é feito por sua conta e risco, sem qualquer garantia de privacidade. Não podemos controlar as ações de outros utilizadores destas plataformas ou as ações das próprias plataformas. As suas interações com essas funcionalidades e plataformas são regidas pelas políticas de privacidade das empresas que as fornecem.

2.14 Ligações para outros sítios web e conteúdo incorporado: O nosso sítio web pode conter ligações para outros sítios web de interesse. No entanto, não somos responsáveis pelo conteúdo de qualquer sítio web para o qual façamos ligação, e os sítios externos são regidos pelos seus próprios termos de serviço e políticas de privacidade. Podemos recorrer a terceiros para fornecer conteúdo incorporado (por exemplo, imagens) no nosso sítio web, e esse conteúdo pode recolher informações sobre si. O fundamento jurídico deste tratamento é o nosso interesse legítimo em operar o nosso sítio web de forma economicamente eficiente.

3. Tráfego de rede que pode passar por terceiros

A tecnologia de redirecionamento alternativo da Proton permite aos Serviços da Proton contornar muitos bloqueios de censura, mas, ao fazê-lo, o seu tráfego de rede pode passar por redes de terceiros, que não controlamos. Isto pode permitir que um terceiro registe o seu endereço IP ou veja que está a utilizar aplicações da Proton (a mesma informação que o seu provedor de serviços de internet consegue ver). Esses terceiros não podem ver os seus dados reais, que permanecem encriptados. Por predefinição, o redirecionamento alternativo não é utilizado para as aplicações da Proton, a menos que estas detetem que estão ativas medidas de censura na sua rede. O redirecionamento alternativo também pode ser desativado no painel de definições das nossas aplicações móveis e de computador. No entanto, ao fazê-lo, poderá deixar de conseguir aceder à sua conta a partir de uma rede que esteja a censurar a Proton. Saiba mais

4. Processadores de dados

Para fornecer os Serviços, recorremos a diferentes processadores de dados, que processam diferentes categorias de dados. Os processadores nunca armazenam dados fora do âmbito do seu propósito específico. Importa salientar que não armazenam dados relacionados com a utilização corrente da sua conta e dos Serviços, cujo tratamento é efetuado exclusivamente pela Empresa. Os subcontratantes são os seguintes:

4.1 Subcontratantes do Grupo Proton

ProtonLabs DOOEL Skopje

  • Finalidade: Tratar dados relacionados com pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
  • Localização do tratamento de dados: Macedónia

ProtonLabs Taiwan Co., Ltd

  • Finalidade: Tratar dados relacionados com pedidos de apoio ao cliente ou outras comunicações diretas com a empresa (secção 2.6)
  • Localização do tratamento de dados: Taiwan (R.O.C)

4.2 Subcontratantes terceiros

Zendesk, Inc.

  • Finalidade: Prestar serviços relacionados com o tratamento de dados de apoio ao cliente (secção 2.6)
  • Localização do processamento de dados: Estados Unidos
  • Garantias para transferência internacional: Cláusulas contratuais-tipo, Regras corporativas vinculativas, Certificações

Stripe, Inc.

  • Finalidade: Prestar serviços relacionados com o tratamento de dados de pagamento (secção 2.8)
  • Localização do processamento de dados: Estados Unidos
  • Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados

Grupo PayPal

  • Finalidade: Prestar serviços relacionados com o tratamento de dados de pagamento (secção 2.8)
  • Localização do processamento de dados: Estados Unidos, Singapura
  • Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados

Chargebee, Inc.

  • Finalidade: Prestar serviços relacionados com o tratamento de dados de pagamento (secção 2.8)
  • Localização do processamento de dados: Estados Unidos
  • Garantias para transferência internacional: Cláusulas contratuais-tipo, Acordo de processamento de dados

Atlassian Pty Ltd

  • Finalidade: armazenar dados relacionados com o apoio ao cliente
  • Localização do processamento de dados: União Europeia, Estados Unidos, Reino Unido
  • Garantias para transferências internacionais: Decisão de adequação, Cláusulas Contratuais-Tipo, Certificações

5. Divulgação de dados

Só divulgaremos os dados limitados do utilizador que possuímos se formos legalmente obrigados a fazê-lo por um pedido vinculativo das autoridades suíças competentes. Só poderemos cumprir as notificações entregues eletronicamente quando estas forem entregues em total conformidade com os requisitos da lei suíça. A política geral da Proton consiste em contestar pedidos sempre que possível e quando existam dúvidas quanto à validade do pedido ou quando haja um interesse público em fazê-lo. Nessas situações, não cumpriremos o pedido até que todos os recursos legais ou outros tenham sido esgotados. Ao abrigo da lei suíça, os visados dos processos judiciais têm de ser notificados de tais processos, embora essa notificação tenha de vir das autoridades e não da Empresa. Em circunstância alguma a Proton pode desencriptar conteúdo encriptado de ponto a ponto e divulgar cópias desencriptadas. As estatísticas agregadas sobre pedidos de dados das autoridades suíças competentes podem ser consultadas nos relatórios de transparência indicados nas políticas específicas dos nossos produtos.

6. Os seus direitos de privacidade na Proton

Através da interface da sua conta, pode aceder, editar, eliminar ou exportar diretamente os dados pessoais tratados pela Empresa no âmbito da sua utilização dos Serviços.

Se a sua conta tiver sido suspensa por violação dos nossos termos de serviço, e pretender exercer os direitos relacionados com os seus dados pessoais, pode apresentar um pedido à nossa equipa de apoio ao cliente.

Em caso de violação dos seus direitos, tem o direito de apresentar uma queixa à autoridade de supervisão competente.

7. Modificações à Política de privacidade

Dentro dos limites da lei aplicável, a Empresa reserva-se o direito de rever e alterar esta Política de privacidade a qualquer momento. Enquanto estiver a utilizar os Serviços, é responsável por rever regularmente esta Política de privacidade. A utilização continuada dos Serviços após a realização de tais alterações constituirá o seu consentimento às mesmas.


Em caso de discrepância entre a versão em inglês destes Termos e qualquer versão traduzida, a versão em inglês prevalecerá.