BestPDFInTheWorld
Privacidade

Política de
privacidade

Última atualização: 12 de agosto de 2026.

1. Quem somos

O BestPDFInTheWorld é uma ferramenta de edição de PDF cujo processamento de ficheiros corre inteiramente no seu browser. O serviço é operado pelo BestPDFInTheWorld, com sede em Portugal. Para qualquer questão sobre privacidade ou proteção de dados, contacte-nos através do email [email protected].

Esta política aplica-se ao sítio bestpdfintheworld.com, à aplicação em app.html e à conta que pode criar para gerir uma licença Premium.

2. Duas coisas que esta política trata de forma diferente

Há uma diferença que precisa de ficar clara desde já, porque uma versão anterior desta página a confundia. Por um lado, os seus ficheiros PDF: esses nunca saem do seu computador, em circunstância nenhuma, e isso não mudou. Por outro lado, tudo o resto do serviço: o email com que pode criar conta, a chave de uma licença Premium, o registo de que ferramentas usa, e os cookies das páginas de marketing. Esta segunda parte existe mesmo, e as secções seguintes descrevem exatamente o que é, para quê, e por quanto tempo.

3. Os seus ficheiros PDF

Não armazenamos, não transmitimos e não processamos os seus ficheiros PDF nos nossos servidores. Todo o processamento (juntar, dividir, comprimir, rodar, e as restantes ferramentas) acontece no seu próprio browser, em memória, com bibliotecas que correm localmente. Quando fecha o separador, a memória é libertada e o ficheiro desaparece. Esta promessa vale sempre, com ou sem conta, com ou sem sessão iniciada, aceite ou recuse cookies.

4. A sua conta

Existe conta de duas formas: pedindo, em entrar.html, um link de acesso por email, ou automaticamente quando compra uma subscrição Premium, a partir do email que introduziu na página de pagamento da Stripe. Não há palavra-passe: entra-se com um link de acesso enviado por email (magic link), válido por 15 minutos e utilizável uma única vez.

O que guardamos: o seu email, se já o confirmou, o tipo de conta (utilizador comum ou administrador), a data de criação e a data do último início de sessão. A sessão fica num cookie que o JavaScript da página não consegue ler: um token de acesso, válido 15 minutos, e um token de renovação, válido 7 dias. Nenhum dos dois fica guardado em claro do nosso lado, apenas o resultado de uma função de hash (SHA-256), pelo que uma cópia da nossa base de dados não permite entrar em conta nenhuma. Pode terminar a sessão a qualquer momento, na aplicação; isso revoga a sessão no servidor, não só no seu browser.

Base legal: execução do contrato de utilização do serviço que pediu.

5. A sua licença Premium

Quando ativa uma chave de licença Premium, ela é validada no nosso servidor, não apenas guardada no seu dispositivo. O pedido de ativação envia a chave e um identificador aleatório do dispositivo, gerado no browser e guardado em localStorage; os pedidos seguintes, que confirmam se a licença continua ativa, usam a sua sessão. Nenhum destes pedidos transporta conteúdo de ficheiro nenhum.

Isto mudou porque até 2026-08-04 a chave de licença era a única credencial: uma chave publicada num fórum servia quem a copiasse, sem limite diário. Hoje cada chave só ativa num número limitado de dispositivos (três, por omissão). O identificador do dispositivo nunca é guardado em claro: guardamos apenas um hash com um segredo aplicado (HMAC-SHA256), que não permite reconstruir o valor original. Guardamos também um pequeno registo de eventos (chave ativada, limite de dispositivos atingido, tentativa com chave revogada), com esse mesmo hash do dispositivo e um hash do endereço IP, nunca os valores em claro; serve para detetar uma chave a circular fora do sítio. O único bloqueio automático do sistema é o limite de dispositivos; qualquer outro sinal gera um alerta para revisão humana, nunca uma revogação automática.

Ligados à sua licença guardamos ainda o identificador de cliente e de subscrição da Stripe (para saber a que pagamento ela corresponde) e a data de renovação ou de fim.

Base legal: execução do contrato (entregar o que comprou) e interesse legítimo em impedir o uso da mesma chave por quem não a comprou.

6. Quantas vezes usa cada ferramenta

O plano gratuito abre uma ferramenta, o Assinar PDF, com uma assinatura por dia. As restantes ferramentas, o OCR incluído, fazem parte da subscrição Premium, que não tem contagem diária. Os números exatos não vivem nesta política porque mudam: vivem no código do produto, e a página de preços descreve o mecanismo.

Esta contagem vive no seu browser (localStorage) e qualquer pessoa a apaga com uma linha na consola: não é uma barreira de segurança, é um sinal honesto de que há um plano pago para quem usa o site a sério. Para quem tem sessão iniciada, o uso também fica registado no nosso servidor, apenas o id da ferramenta e mais nada (nunca o nome do ficheiro nem o resultado), para sabermos que ferramentas são realmente usadas. Para visitantes sem sessão iniciada não enviamos nada disto, de propósito.

Também para quem tem sessão iniciada, a aplicação avisa o nosso servidor quando uma tarefa começa, quando termina, quando falha, e quando alguém atinge o limite gratuito de uma ferramenta. São sinais de funcionamento (qual ferramenta, quanto tempo demorou, que tipo de erro, em que plano), nunca o ficheiro, o seu nome ou o que está escrito nele. Quando uma compra se conclui, é o nosso servidor, avisado pela Stripe, que regista esse facto para efeitos de medição; o seu browser não participa nesse pedido.

Estes sinais são reencaminhados para o Google Analytics, para percebermos taxas de conversão e uso do produto. Ao contrário dos cookies de publicidade da secção seguinte, este envio não corre no seu browser nem usa cookies: é o nosso servidor a falar com o Google em nosso nome. Continua a ser tratamento de dados pessoais (o Google Analytics é operado pela Google Ireland Limited), com base no nosso interesse legítimo em perceber e melhorar o serviço; pode opor-se escrevendo para o email da secção 14.

7. Cookies e publicidade nas páginas do sítio

Esta secção é sobre as páginas de marketing do sítio, como esta. A aplicação em app.html, onde os seus ficheiros são tratados, não carrega nenhum destes scripts nem pede este consentimento, de propósito: não tem terceiros a bordo. A medição de uso da aplicação está na secção 6, é feita pelo nosso próprio servidor e não usa cookies.

Nas páginas de marketing não definimos cookies de medição nem de publicidade sem a sua autorização. As fontes tipográficas estão alojadas aqui (self-hosted), por isso nem elas geram pedidos externos.

Na primeira visita mostramos uma mensagem de consentimento com duas escolhas de igual peso, aceitar ou recusar. A decisão fica guardada no seu dispositivo e vale para as visitas seguintes. Pode mudá-la quando quiser, no botão mais abaixo.

Alguns pedidos à Google acontecem antes de decidir, e queremos ser claros sobre isso. O site carrega no arranque três ficheiros da Google: o script do AdSense (é ele que permite à Google confirmar que este site lhe pertence, e é dentro dele que vive a plataforma de consentimento que as regras europeias de publicidade exigem) e os scripts do Google Analytics e do Google Tag Manager, em modo negado (Consent Mode). Nesses pedidos o seu endereço IP fica visível para a Google, como fica para qualquer servidor a que o seu browser peça alguma coisa. O que não acontece nesse momento, e verificámos por medição: nenhum cookie de medição ou de publicidade é criado, nem de googlesyndication.com nem de doubleclick.net. O único cookie presente antes de decidir é o que guarda a sua própria decisão.

  • Se recusar, ou se não responder: nenhum cookie de medição ou de publicidade é criado. A medição da Google recebe apenas sinais anónimos, sem cookies e sem identificadores, que não permitem segui-lo entre páginas nem entre visitas. O site funciona exatamente da mesma maneira, com todas as ferramentas disponíveis.
  • Se aceitar: carregamos o Google Analytics 4 (medição de audiência), o Google Tag Manager (gestor das etiquetas) e o Google AdSense (publicidade). Estes serviços definem cookies próprios e recebem o seu endereço IP e dados de utilização do site. São da Google Ireland Limited, e a Google pode transferir esses dados para fora do Espaço Económico Europeu ao abrigo das cláusulas contratuais-tipo da Comissão Europeia.

Pode mudar de ideias a qualquer momento:

Nada disto muda o essencial: os seus ficheiros PDF continuam a nunca sair do seu computador, aceite ou não. O processamento é sempre local, e não há forma de o conteúdo dos seus documentos chegar a nós ou a terceiros.

8. Pagamentos (Stripe)

Os pagamentos das subscrições Premium são processados através da Stripe, uma plataforma de pagamentos online. Quando subscreve, é redirecionado para a página de checkout da Stripe, que recolhe e processa os seus dados de pagamento de forma independente. O BestPDFInTheWorld não recebe, não vê, não armazena e não processa os seus dados de cartão de crédito, conta PayPal ou qualquer outra informação de pagamento; essa relação é exclusivamente entre si e a Stripe. Recomendamos a leitura da política de privacidade da Stripe.

Depois de o pagamento se confirmar, recebemos da Stripe o email que introduziu no formulário de pagamento (para criar ou encontrar a sua conta e enviar-lhe a chave de licença) e os identificadores da subscrição (para sabermos que a sua conta corresponde a um pagamento real, e por quanto tempo). Nunca recebemos o número do cartão nem dados equivalentes.

9. Conservação dos dados

Guardamos cada categoria de dados apenas enquanto serve o fim para que foi recolhida:

  • Link de acesso por email: apagado assim que expira (15 minutos) ou um dia depois de ser usado.
  • Sessão iniciada: apagada quando expira (7 dias) ou um dia depois de ser terminada.
  • Registo de utilização das ferramentas: apagado ao fim de 90 dias.
  • Confirmação de eventos da Stripe já processados: guardada 90 dias e depois apagada automaticamente. Serve duas coisas enquanto lá está: impedir que uma reentrega da Stripe crie a mesma licença duas vezes, e permitir ao painel somar a receita real dos últimos 30 dias. Quando o processamento de um evento falha, a linha é apagada de imediato, para a tentativa seguinte poder correr.
  • Conta, licença e dispositivos ativados: mantidos enquanto a conta existir, porque são o que torna a subscrição possível. Não têm hoje um apagamento automático por prazo; o apagamento é feito a pedido, como descrito na secção 11. É um ponto identificado para decisão do dono do produto, não uma escolha silenciosa desta política.

10. Segurança

Não há palavras-passe no sistema, portanto não há palavras-passe para vazar. O link de acesso e o token de sessão nunca ficam guardados em claro, apenas o resultado de uma função de hash (SHA-256); o mesmo princípio vale para o identificador de dispositivo (secção 5, com um segredo aplicado) e para o endereço IP usado no limite diário de visitantes sem sessão e na deteção de anomalias na licença. O tráfego com o nosso servidor corre sempre por HTTPS.

11. Os seus direitos ao abrigo do RGPD

Com dados mesmo a tratar, estes direitos são reais e atendíveis, sempre pelo email da secção 14:

  • Acesso: pode pedir-nos uma cópia dos dados da sua conta, incluindo a licença e os registos de dispositivos e de utilização associados a ela.
  • Retificação: pode pedir a correção do seu email; não há hoje um formulário no site para o fazer sozinho.
  • Apagamento: pode pedir o apagamento da sua conta. Isso remove o email, a licença e os dispositivos associados; o registo de utilização perde a ligação à conta, em vez de ser apagado de imediato, porque continua a servir estatísticas agregadas sem identificar ninguém. Não há hoje um botão de apagar conta na aplicação, de propósito: é um pedido tratado por uma pessoa, para uma escrita irreversível não acontecer sem revisão.
  • Portabilidade: pode pedir os seus dados num formato estruturado.
  • Oposição: pode opor-se ao tratamento feito com base no nosso interesse legítimo (secções 5 e 6, sobretudo a medição de utilização). A prestação do serviço em si (secção 4) tem base contratual e não é afetada pela oposição, salvo se deixar de querer usar o serviço.
  • Reclamação: pode apresentar queixa junto da Comissão Nacional de Proteção de Dados (CNPD) em Portugal, ou da autoridade de controlo do seu país.

12. Menores

Não pedimos nem verificamos idade, e a ferramenta pode ser usada por qualquer pessoa com um browser. Quem cria conta fornece apenas um email, sem mais dados de identificação. Se for encarregado de educação e achar que um menor a seu cargo criou conta sem o seu conhecimento, contacte-nos pelo email da secção 14 e tratamos o pedido de apagamento com prioridade.

13. Alterações a esta política

Esta política pode ser atualizada. A data da última atualização está no topo da página. Alterações significativas são comunicadas por email a quem tenha conta; sem conta, recomendamos que consulte esta página periodicamente.

14. Contacto

Para qualquer dúvida sobre esta política ou sobre o tratamento dos seus dados no BestPDFInTheWorld:

Email: [email protected]

Resumo: Os seus ficheiros PDF nunca saem do seu browser, sempre. Se criar conta, guardamos o seu email, a sua licença e sinais de utilização do serviço, nunca ficheiros nem o seu conteúdo, pelo tempo descrito na secção 9. As páginas de marketing só usam cookies de medição e publicidade com a sua autorização. Os pagamentos são processados pela Stripe, não por nós.