← Voltar ao início

Segurança e Conformidade

Revisto pela última vez em agosto de 2026 · Linguagem simples

A HMI Library serve engenheiros que trabalham em tecnologia operacional, e é gerida por um único técnico de automação (Pau Serrano García, empresário em nome individual) e não por uma empresa com um departamento de segurança. É precisamente por isso que esta página está escrita em linguagem simples: abaixo fica onde os seus dados residem, quem os vê, o que se torna público quando publica um símbolo e como me contactar se algo parecer errado.

O que guardamos sobre si

O que NÃO guardamos

O que é público quando publica

A HMI Library inclui uma biblioteca comunitária e um fórum. Tudo o que aí publicar fica visível para qualquer pessoa na Internet sem conta, pode ser indexado por motores de busca e — no caso dos símbolos — é licenciado sob CC BY 4.0:

O seu email, dados de faturação, histórico de transferências, símbolos privados e denúncias nunca são públicos. Pode despublicar (tornar privado) ou eliminar os seus próprios símbolos a partir do painel a qualquer momento; a Política de Privacidade tem a lista completa e as Diretrizes da Comunidade cobrem o que publicar e como funcionam as remoções.

Onde residem os dados

UE · Frankfurt
Base de dados PostgreSQL
Região Supabase UE. Cópias de segurança diárias encriptadas. Row-Level Security aplicada a todas as tabelas: só lê as suas próprias linhas privadas; o conteúdo publicado é legível por todos.
UE · Frankfurt
Ficheiros de símbolos e pré-visualizações
Supabase Storage. SVG/PNG limpo num bucket privado (URLs assinados, controlados por quota). Pré-visualizações com marca de água e avatares num bucket público.
UE · Irlanda
Pagamentos / Subscrições
Stripe Irlanda (Stripe Payments Europe Ltd). PCI-DSS Nível 1. Customer Portal para faturação em autosserviço.
CDN global
Ativos estáticos e aplicação web
Cloudflare Workers (anycast). Renderiza páginas públicas de símbolos, perfis e fórum a partir de dados já públicos; cache de edge apenas de ativos públicos — nenhuns dados de utilizador persistidos nos nós edge.
UE
Email (transacional)
Serviço de email da Supabase para confirmações de autenticação + reposição de palavra-passe. Adesão a email de marketing apenas por consentimento.

RGPD e os seus direitos

Pau Serrano García (empresário em nome individual, sob a marca HMI Library) é o Responsável pelo Tratamento de Dados. Tem o direito a:

Consulte a Política de Privacidade para a versão formal com a lista de subcontratantes.

Autenticação e controlo de acesso

Subcontratantes

Usamos um conjunto deliberadamente reduzido de fornecedores bem avaliados:

Não usamos análise de terceiros no site de marketing (sem Google Analytics, sem pixels de rastreio).

Comunicar uma vulnerabilidade

Encontrou algo? Envie um email para security@hmilibrary.com com os detalhes. Respondo em 72 horas e credito quem reporta no changelog (com autorização). Não há programa de recompensas de momento — operação de uma só pessoa — mas sou respeitoso e grato, e as correções chegam depressa porque não há comité.

O que ainda NÃO está certificado

Divulgação honesta:

Se o seu processo de aprovisionamento exigir algum destes e formos, ainda assim, uma boa opção, contacte-nos — teremos todo o gosto em comprometer-nos com um prazo.

Changelog

Agosto de 2026: adicionadas a biblioteca comunitária, os perfis públicos, os comentários e o fórum; documentado o que é público quando publica, os buckets de armazenamento dos ficheiros de símbolos e a quota de transferências aplicada no servidor. Retenção do registo de transferências alinhada com a Política de Privacidade (12 meses). Versão do documento 1.1.

Abril de 2026: página publicada. Versão do documento 1.0.