Política de privacidade

Última atualização: 25 de março de 2026

1. Introdução e responsável pelo tratamento

SEO Test Online (seotest.online) e uma ferramenta gratuita de analise SEO que permite avaliar a otimizacao para motores de busca de qualquer pagina web. O servico e operado pela Topranker.cz (doravante designada por "nos", "nosso" ou o "Operador"), que atua como responsavel pelo tratamento de dados para os efeitos da legislacao de protecao de dados aplicavel.

Esta Politica de Privacidade foi elaborada em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho (Regulamento Geral sobre a Protecao de Dados, ou "RGPD") e a legislacao checa aplicavel em materia de protecao de dados, incluindo a Lei n.o 110/2019 Coll., sobre o Tratamento de Dados Pessoais. Descreve como recolhemos, utilizamos, armazenamos, partilhamos e protegemos os seus dados pessoais quando utiliza o nosso servico.

Ao utilizar o SEO Test Online, reconhece que leu e compreendeu esta Politica de Privacidade. Se nao concordar com as nossas praticas, por favor nao utilize o nosso servico.

Em resumo: Somos uma ferramenta gratuita de analise SEO operada pela Topranker.cz. Recolhemos apenas os dados minimos necessarios para realizar a analise SEO e entregar o seu relatorio (URL, email, preferencia de idioma). Nao vendemos os seus dados pessoais a ninguem. Emails de marketing (dicas de SEO) sao enviados apenas apos consentimento explicito por double opt-in. Os dados completos da analise sao automaticamente eliminados apos 30 dias. Pode solicitar a eliminacao de todos os seus dados a qualquer momento enviando um email para [email protected]. Nao exigimos contas de utilizador ou passwords.

2. Porquê e como tratamos os seus dados

Tratamos dados pessoais apenas para finalidades especificas, explicitas e legitimas. A tabela seguinte fornece uma visao geral completa de todas as atividades de tratamento, as categorias de dados envolvidos e a base juridica ao abrigo do RGPD para cada uma.

FinalidadeDados TratadosBase Juridica (RGPD Art.)
Execucao da analise SEOURL submetido, endereco de email, preferencia de idiomaExecucao de um contrato — Art. 6(1)(b)
Entrega do relatorio por emailEndereco de emailExecucao de um contrato — Art. 6(1)(b)
Limitacao de taxa e prevencao de abusoEndereco IP, User-AgentInteresse legitimo — Art. 6(1)(f)
Dicas e recomendacoes de SEO (marketing)Endereco de emailConsentimento (double opt-in) — Art. 6(1)(a)
Melhoria do servico e analyticsDados de utilizacao, User-AgentInteresse legitimo — Art. 6(1)(f)
Cumprimento de obrigacoes legaisTodos os dados necessariosObrigacao legal — Art. 6(1)(c)
Apoio ao cliente (feedback)Conteudo da mensagem, endereco IP, User-AgentInteresse legitimo — Art. 6(1)(f)

Quando nos baseamos no interesse legitimo como base juridica, realizamos um teste de ponderacao para garantir que os nossos interesses nao prevalecem sobre os seus direitos e liberdades fundamentais. Tem o direito de se opor ao tratamento baseado em interesse legitimo a qualquer momento (ver Seccao 10).

3. Que dados pessoais recolhemos

Aderimos ao princípio de minimização de dados e recolhemos apenas os dados pessoais necessários para fornecer e melhorar o nosso serviço. Abaixo apresentamos uma descrição detalhada por categoria.

3.1 Dados de identificação

  • Endereço de e-mail — Fornecido por si ao submeter um URL para análise. Utilizado para entregar o seu relatório SEO e, com o seu consentimento explícito, para enviar dicas e recomendações SEO. Armazenado na nossa base de dados e no nosso fornecedor de serviços de e-mail (SendPulse) para gestão de subscritores.

3.2 Dados técnicos

  • Endereço IP — Recolhido automaticamente durante a interação com o nosso serviço. Utilizado para limitação de taxa (prevenção de abusos do serviço gratuito), registado juntamente com submissões de relatórios e feedback. Os registos de limitação de taxa são automaticamente eliminados após 24 horas.
  • String User-Agent — A identificação do navegador e sistema operativo enviada pelo seu navegador. Utilizada para melhoria do serviço, análise e registada com submissões de feedback.
  • Informações do navegador — Informações técnicas gerais recolhidas por serviços de terceiros como o Cloudflare Turnstile durante a verificação CAPTCHA.

3.3 Dados do serviço

  • URLs analisados — Os endereços de páginas web que submete para análise SEO. Armazenados como parte dos metadados do relatório e utilizados para realizar a análise. O URL é também enviado para a API Google PageSpeed Insights.
  • Pontuações e resultados SEO — Os resultados da análise incluindo pontuações, problemas identificados e recomendações. Os dados completos da análise (JSON) são automaticamente eliminados após 30 dias. Os metadados resumidos (URL, pontuação, etiquetas) são mantidos para fins de registo.
  • Preferência de idioma — O idioma escolhido para a interface e o relatório. Utilizado para apresentar o conteúdo no idioma correto e armazenado como metadados do relatório.

3.4 Dados de comunicação

  • Mensagens de feedback — Se submeter feedback ou um relatório de erro através do nosso serviço, recolhemos o conteúdo da sua mensagem juntamente com o seu endereço IP e string User-Agent. Estes dados são utilizados exclusivamente para investigar e resolver o problema reportado e são mantidos até que o assunto seja resolvido ou eliminados a seu pedido.

3.5 Registos de consentimento

  • Aceitação dos termos — Um registo de que aceitou os Termos de Serviço e a Política de Privacidade no momento da submissão do formulário.
  • Consentimento de marketing — Se optou por receber dicas e recomendações SEO através da caixa de seleção de consentimento separada.
  • Estado de confirmação de duplo opt-in — Se confirmou a sua subscrição clicando no link de confirmação no e-mail de verificação. Os e-mails de marketing só são enviados após a confirmação da inscrição.

Os registos de consentimento são mantidos pelo tempo necessário para demonstrar a conformidade com os requisitos do RGPD e são eliminados quando a subscrição associada é cancelada ou a seu pedido.

4. Comunicações por e-mail

Enviamos dois tipos distintos de comunicações por e-mail, cada um com uma base jurídica diferente:

4.1 E-mails transacionais (entrega de relatórios)

Quando submete um URL para análise SEO, enviamos-lhe imediatamente um e-mail contendo um link para o seu relatório de análise. Estes e-mails transacionais são uma parte essencial do serviço que solicitou e são enviados com base na necessidade contratual (art. 6(1)(b) RGPD). Não pode cancelar a subscrição destes e-mails enquanto utiliza o serviço, pois são necessários para entregar os resultados da sua análise.

4.2 E-mails de marketing (Dicas e recomendações SEO)

Com o seu consentimento explícito, podemos enviar-lhe periodicamente e-mails com dicas SEO úteis, guias, boas práticas e recomendações. Utilizamos um processo de duplo opt-in para garantir a autenticidade do seu consentimento:

  1. Seleciona a caixa de consentimento de marketing no formulário de análise (separada da aceitação obrigatória dos Termos).
  2. Após submeter o formulário, recebe um e-mail de confirmação do SendPulse.
  3. Os e-mails de marketing só são enviados após clicar no link de confirmação nesse e-mail.

4.3 Como cancelar a subscrição

Pode cancelar a subscrição dos e-mails de marketing a qualquer momento:

  • Clicando no link de cancelamento de subscrição incluído na parte inferior de cada e-mail de marketing.
  • Contactando-nos em [email protected] com um pedido de cancelamento.

O cancelamento da subscrição dos e-mails de marketing não afeta a entrega dos e-mails transacionais de relatórios.

NÃO vendemos listas de e-mail. O seu endereço de e-mail nunca é vendido, alugado, trocado ou de outra forma partilhado com terceiros para os seus próprios fins de marketing. É partilhado exclusivamente com o nosso fornecedor de serviços de e-mail (SendPulse) com o único propósito de entregar e-mails em nosso nome.

5. Cookies e tecnologias de rastreamento

O SEO Test Online utiliza um número mínimo de cookies, todos estritamente necessários para o correto funcionamento e segurança do serviço.

Cookie / TecnologiaCategoriaFinalidadeDuração
CSRF TokenEstritamente necessárioProteção contra ataques cross-site request forgery. Definido com os sinalizadores Secure, HttpOnly e SameSite=Strict.Sessão
Cloudflare TurnstileEstritamente necessárioVerificação CAPTCHA para prevenir o abuso automatizado do formulário de análise. O Cloudflare pode definir cookies como parte do processo de verificação.Variável (definido pelo Cloudflare)

Não utilizamos:

  • Google Analytics ou quaisquer outros scripts de rastreamento analítico de terceiros
  • Cookies de publicidade ou retargeting nem pixeis de rastreamento
  • Cookies de rastreamento de redes sociais (Facebook Pixel, etc.)
  • Quaisquer cookies não essenciais, de preferência ou de desempenho

Para uma visão completa e detalhada de todos os cookies utilizados no nosso website, visite a nossa página de Política de Cookies.

Base jurídica para os cookies: Uma vez que todos os cookies utilizados no SEO Test Online são estritamente necessários para o funcionamento e segurança do serviço, não é necessário consentimento para cookies ao abrigo da Diretiva ePrivacy (Diretiva 2002/58/CE, art. 5(3)). Divulgamos a sua utilização aqui e na nossa página de Política de Cookies para total transparência.

6. Serviços de terceiros (subcontratantes e destinatários dos dados)

Para fornecer o nosso serviço de análise SEO, recorremos aos seguintes serviços de terceiros que podem processar determinados dados pessoais em nosso nome ou como responsaveis independentes pelo tratamento. Assegurámos que estão em vigor os acordos de tratamento de dados apropriados quando exigido pelo RGPD.

ServiçoFinalidadeDados partilhadosPolítica de privacidade
Google PageSpeed Insights APIAnálise de desempenho e Core Web Vitals dos URLs submetidosURL submetido para análisepolicies.google.com/privacy
Cloudflare TurnstileVerificação CAPTCHA para prevenir abuso automatizadoEndereço IP, características do navegadorcloudflare.com/privacypolicy
Google FontsCarregamento da fonte Inter para a interface do websiteEndereço IP, informações do navegadorpolicies.google.com/privacy
SendPulseEntrega de e-mails (relatórios & marketing) e gestão de subscritores CRMEndereço de e-mail, etiquetas de subscritores, estado do consentimentosendpulse.com/legal/pp

Google PageSpeed Insights API: Quando submete um URL para análise, esse URL é transmitido aos servidores do Google para obter métricas de desempenho e dados Core Web Vitals. O Google processa o URL e o conteúdo da página analisada de acordo com a sua própria política de privacidade.

Cloudflare Turnstile: Uma alternativa CAPTCHA que preserva a privacidade. Quando o formulário de análise carrega, um script do Cloudflare é executado no seu navegador para verificar que é um utilizador real. O Cloudflare pode recolher dados técnicos (endereço IP, características do navegador) para esta verificação.

Google Fonts: O seu navegador envia pedidos aos servidores de fontes do Google para carregar a fonte Inter. Isto significa que o Google recebe o seu endereço IP e informações do navegador como parte do pedido HTTP.

SendPulse: Atua como subcontratante em nosso nome. O seu endereço de e-mail é transmitido ao SendPulse para entregar relatórios SEO, gerir registos de subscritores e atribuir etiquetas para segmentação (ex.: idioma, tipo de análise). O SendPulse processa os seus dados de acordo com a sua política de privacidade e o nosso acordo de tratamento de dados.

7. Transferências internacionais de dados

Alguns dos serviços de terceiros que utilizamos (Google, Cloudflare, SendPulse) são operados por empresas sediadas fora da União Europeia / Espaço Económico Europeu (UE/EEE). Isto significa que os seus dados pessoais podem ser transferidos e processados em países fora da UE/EEE, incluindo os Estados Unidos.

Quando os dados pessoais são transferidos para fora da UE/EEE, asseguramos que existem garantias adequadas conforme exigido pelo Capítulo V do RGPD (Artigos 44–49), incluindo:

  • Cláusulas contratuais tipo da UE (CCT) — Cláusulas contratuais aprovadas pela Comissão Europeia que fornecem garantias adequadas de proteção de dados.
  • Decisões de adequação — Quando a Comissão Europeia determinou que um país terceiro proporciona um nível adequado de proteção de dados (ex.: o Quadro de Privacidade de Dados UE-EUA).
  • Outras garantias adequadas — Incluindo regras vinculativas aplicáveis às empresas, certificações ou códigos de conduta, conforme aplicável.

Pode contactar-nos em [email protected] para solicitar mais informações sobre as garantias específicas aplicadas a qualquer transferência particular dos seus dados.

8. Retenção e eliminação de dados

Conservamos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta política ou conforme exigido por lei. A tabela seguinte fornece um resumo dos nossos períodos de retenção e métodos de eliminação.

Tipo de dadosPeríodo de retençãoMétodo de eliminação
Dados completos da análise (dados on-page, problemas, resultados PageSpeed em JSON)30 diasEliminação automática por tarefa cron agendada
Metadados do relatório (URL, e-mail, pontuação, idioma, etiquetas)Indefinido (para registos do serviço)Eliminação a pedido
Registos de limitação de taxa (IP, e-mail, marca temporal)24 horasExpiração automática
Registos de subscrição e consentimento (estado do consentimento, estado de confirmação)Até ao cancelamento ou pedido de eliminaçãoEliminação a pedido
Submissões de feedback (mensagem, IP, User-Agent)Até à resoluçãoEliminação a pedido ou quando já não necessário
Dados CRM do SendPulse (e-mail, etiquetas, estado do consentimento)Até ao pedido de cancelamentoEliminação ao cancelar ou a pedido de eliminação

Se desejar que os seus dados sejam eliminados, contacte-nos em [email protected]. Processaremos o seu pedido e confirmaremos a eliminação no prazo de 30 dias.

9. Segurança dos dados

Levamos a segurança dos seus dados pessoais a sério e implementamos medidas técnicas e organizativas adequadas para os proteger contra acesso, alteração, divulgação ou destruição não autorizados. Estas medidas incluem:

  • Encriptação HTTPS (TLS 1.2+) — Todas as ligações a seotest.online são encriptadas utilizando protocolos TLS modernos, garantindo que os dados transmitidos entre o seu navegador e os nossos servidores não podem ser intercetados.
  • Proteção CSRF — Tokens seguros com os sinalizadores HttpOnly e SameSite=Strict protegem todas as submissões de formulários contra ataques cross-site request forgery.
  • CAPTCHA (Cloudflare Turnstile) — Previne abuso automatizado e submissões por bots.
  • Limitação de taxa — Limites por IP e por e-mail previnem o abuso do serviço gratuito e protegem contra ataques de negação de serviço.
  • Prevenção de injeção SQL — Todas as consultas à base de dados utilizam instruções preparadas (PDO) para prevenir vulnerabilidades de injeção SQL.
  • Cabeçalhos de segurança — Os cabeçalhos Content Security Policy (CSP), HTTP Strict Transport Security (HSTS), X-Frame-Options, X-Content-Type-Options e Referrer-Policy estão configurados para mitigar vulnerabilidades web comuns.
  • Limpeza automática de dados — Tarefas cron agendadas eliminam automaticamente dados de análise expirados e registos de limitação de taxa.
  • Proteção SSRF — A proteção contra server-side request forgery bloqueia pedidos a intervalos de IP privados, localhost e endpoints de metadados na nuvem ao recuperar URLs para análise.
  • Sem armazenamento de palavras-passe — O SEO Test Online não requer contas de utilizador nem palavras-passe, eliminando o risco de violações relacionadas com credenciais.

Embora implementemos medidas de segurança robustas, nenhum método de transmissão eletrónica ou armazenamento é 100% seguro. Se tiver conhecimento de qualquer vulnerabilidade ou incidente de segurança, contacte-nos imediatamente em [email protected].

10. Os seus direitos (RGPD)

Ao abrigo do Regulamento Geral sobre a Proteção de Dados, tem os seguintes direitos relativamente aos seus dados pessoais. Estes direitos aplicam-se se estiver localizado no Espaço Económico Europeu (EEE), no Reino Unido ou noutra jurisdição com proteções equivalentes em matéria de proteção de dados.

  • Direito de acesso (art. 15 RGPD) — Tem o direito de obter confirmação sobre se os seus dados pessoais estão a ser tratados e, em caso afirmativo, solicitar uma cópia desses dados juntamente com informações sobre o tratamento.
  • Direito de retificação (art. 16 RGPD) — Tem o direito de solicitar a correção de dados pessoais inexatos ou a completação de dados incompletos que possuímos sobre si.
  • Direito ao apagamento / «Direito a ser esquecido» (art. 17 RGPD) — Tem o direito de solicitar a eliminação dos seus dados pessoais. Cumpriremos a menos que tenhamos uma obrigação legal de os conservar ou outra base jurídica para continuar o tratamento.
  • Direito à limitação do tratamento (art. 18 RGPD) — Tem o direito de solicitar a limitação do tratamento dos seus dados pessoais em determinadas circunstâncias, como quando contesta a exatidão dos dados ou se opõe ao tratamento.
  • Direito à portabilidade dos dados (art. 20 RGPD) — Tem o direito de receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática (ex.: JSON ou CSV) e de os transmitir a outro responsável pelo tratamento sem impedimentos.
  • Direito de oposição (art. 21 RGPD) — Tem o direito de se opor ao tratamento baseado em interesse legítimo (art. 6(1)(f)). Cessaremos o tratamento a menos que demonstremos razões legítimas imperiosas que prevaleçam sobre os seus interesses, direitos e liberdades.
  • Direito de retirar o consentimento — Quando o tratamento se baseia no seu consentimento (ex.: e-mails de marketing), pode retirar esse consentimento a qualquer momento. A retirada não afeta a licitude do tratamento efetuado antes da retirada.
  • Direito de apresentar reclamação a uma autoridade de controlo — Se considerar que o nosso tratamento dos seus dados pessoais viola o RGPD, tem o direito de apresentar reclamação a uma autoridade de controlo da proteção de dados no Estado-Membro da UE da sua residência habitual, local de trabalho ou local da alegada infração.

Autoridade de controlo

A autoridade de controlo competente para a proteção de dados na República Checa é:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Gabinete para a Proteção de Dados Pessoais
Pplk. Sochora 27, 170 00 Praha 7, República Checa
Website: www.uoou.cz

Como exercer os seus direitos

Para exercer qualquer um dos direitos acima mencionados, envie o seu pedido para [email protected]. Para nos ajudar a processar o seu pedido de forma eficiente, inclua:

  • O seu endereço de e-mail (para que possamos identificar os dados associados a si).
  • Uma descrição clara do direito que deseja exercer.
  • Qualquer informação adicional que nos possa ajudar a localizar os seus dados.

Responderemos a todos os pedidos legítimos no prazo de 30 dias. Em circunstâncias excecionais (por exemplo, se o seu pedido for particularmente complexo ou envolver um grande volume de dados), podemos prolongar este prazo por mais 60 dias, caso em que o informaremos da extensão e das suas razões dentro do prazo inicial de 30 dias.

Pedido de eliminação de dados: Para solicitar a eliminação de todos os dados associados ao seu endereço de e-mail — incluindo relatórios, registos de subscritores CRM, registos de consentimento e todos os metadados associados — contacte-nos em [email protected]. Processaremos o seu pedido e confirmaremos a eliminação no prazo de 30 dias.

11. Disposições adicionais

11.1 Privacidade das crianças

O SEO Test Online não se destina a ser utilizado por indivíduos com menos de 16 anos. Não recolhemos conscientemente dados pessoais de crianças com menos de 16 anos. Se é pai ou tutor e acredita que o seu filho nos forneceu dados pessoais, contacte-nos em [email protected], e tomaremos medidas imediatas para eliminar essas informações dos nossos sistemas.

11.2 Tomada de decisão automatizada

Não realizamos tomada de decisão automatizada nem profiling que produza efeitos jurídicos ou que o afete significativamente de forma semelhante, conforme descrito no Artigo 22 do RGPD. As pontuações SEO, classificações e recomendações geradas pelo nosso serviço são de natureza puramente informativa. Destinam-se a ajudá-lo a melhorar a otimização para motores de busca do seu website e não constituem avaliações ou decisões juridicamente vinculativas.

11.3 Não vendemos dados

Nunca vendemos, alugamos, emprestamos ou trocamos os seus dados pessoais a terceiros para os seus próprios fins comerciais ou de marketing. Os seus dados são partilhados apenas com os fornecedores de serviços terceiros listados na Secção 6, exclusivamente para fins de prestação do nosso serviço.

11.4 Alterações a esta política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas de tratamento de dados, tecnologias, requisitos legais ou outros fatores. Quando fizermos alterações, atualizaremos a data de «Última atualização» no topo desta página. Para alterações substanciais que afetem significativamente os seus direitos, faremos esforços razoáveis para o notificar (ex.: através de um aviso destacado no nosso website).

Encorajamos a consultar esta página periodicamente para se manter informado sobre como protegemos os seus dados. A continuação da utilização do SEO Test Online após a publicação de uma Política de Privacidade atualizada constitui a sua aceitação das alterações.

12. Informações de contacto

Se tiver quaisquer questões sobre esta Política de Privacidade, desejar exercer os seus direitos de proteção de dados ou tiver quaisquer preocupações sobre a forma como tratamos os seus dados pessoais, contacte-nos utilizando os dados abaixo:

Esforçamo-nos por responder a todos os pedidos legítimos no prazo de 30 dias. Em circunstâncias excecionais, poderá demorar mais tempo, mas notificá-lo-emos e mantê-lo-emos atualizado sobre o progresso do seu pedido.