# Acordo de Nível de Serviço (SLA)

**Versão:** 1.0
**Data de entrada em vigor:** 18 de maio de 2026
**Aplicável a:** Todos os Contratantes da plataforma NorIA com subscrição ativa.

---

## 1. Escopo

Este SLA aplica-se à **Plataforma NorIA** ("Serviço"), incluindo o painel
administrativo (`noria.pt`), o motor de mensageria, a integração com
WhatsApp Business API, o motor de IA e as APIs disponibilizadas.

**Não está coberto** por este SLA:

- Indisponibilidade originada por fornecedores externos (Meta/WhatsApp,
  Google, OpenAI, etc.) — gerida em best-effort.
- Falhas no canal de internet do Contratante.
- Janelas de manutenção planeada (Cláusula 5).
- Indisponibilidade resultante de uso indevido ou violação dos Termos.
- Eventos de força maior (Art. 1218.º CC).

---

## 2. Tiers de Disponibilidade

| Plano | Uptime mensal mínimo | Janela de medição | RTO | RPO |
| --- | --- | --- | --- | --- |
| **Free** | best-effort | n/a | 24h | 24h |
| **Standard** | **99,5%** | mês de calendário | 4h | 1h |
| **Enterprise** | **99,9%** | mês de calendário | 2h | 15min |

**Definições:**

- **Uptime:** percentagem do tempo em que a Plataforma responde com sucesso
  aos pedidos legítimos no painel e na API.
- **RTO** (Recovery Time Objective): tempo máximo para recuperação após
  incidente crítico.
- **RPO** (Recovery Point Objective): perda máxima de dados aceitável em
  caso de catástrofe.

---

## 3. Cálculo de Disponibilidade

```
Uptime (%) =
   (Total minutos do mês − minutos de Indisponibilidade) ÷ Total minutos do mês × 100
```

**Indisponibilidade** é definida como qualquer período contínuo igual ou
superior a 60 segundos durante o qual:

- A página de login (`/login`) responde com código HTTP ≥ 500, **ou**
- A API de envio de mensagens (`/api/v1/messages`) responde com erro
  consistente em ≥ 50% dos pedidos, **ou**
- O ponto de saúde público (`/api/v1/health`) responde com status `down`.

A medição é feita por sondagens externas independentes, em pelo menos
3 regiões da UE, com periodicidade ≤ 1 minuto.

---

## 4. Suporte e Tempos de Resposta

| Severidade | Definição | Standard (resposta) | Enterprise (resposta) |
| --- | --- | --- | --- |
| **S1 — Crítica** | Plataforma indisponível para todos os utilizadores | 4h (08-20 dias úteis) | 30 min (24/7) |
| **S2 — Alta** | Funcionalidade central degradada para múltiplos clientes | 8h | 2h (24/7) |
| **S3 — Média** | Bug com workaround disponível | 1 dia útil | 4h |
| **S4 — Baixa** | Pedido de informação ou pequena melhoria | 3 dias úteis | 1 dia útil |

**Canais de suporte:**

- **Standard:** email `contacto@noria.pt`, chat no painel.
- **Enterprise:** email prioritário, chat dedicado, telefone com técnico
  on-call para S1, gestor de conta nomeado.

---

## 5. Manutenção Planeada

A NorIA reserva-se o direito a janelas de manutenção planeada com:

- **Pré-aviso mínimo de 48h** por email + banner no painel.
- **Janela preferencial:** domingos, 02:00–05:00 (hora de Lisboa).
- **Duração máxima** por intervenção: 3 horas.
- **Frequência máxima:** uma janela por mês (excluindo intervenções de
  segurança crítica, que podem ocorrer sem pré-aviso).

A manutenção planeada **não conta** para o cálculo de Uptime.

---

## 6. Créditos por incumprimento

Caso o Uptime mensal não atinja o nível contratado, o Contratante tem
direito a um **crédito proporcional** sobre a fatura do mês seguinte:

| Uptime mensal | Crédito (% da mensalidade) |
| --- | --- |
| ≥ Tier mínimo | 0% |
| 99,0% – 99,49% (Standard) ou 99,5% – 99,89% (Enterprise) | 10% |
| 95,0% – 98,99% | 25% |
| < 95,0% | 50% |
| < 90,0% | 100% (ou rescisão sem custos) |

### 6.1 Pedido de crédito

O Contratante deve solicitar o crédito por escrito (`contacto@noria.pt`,
assunto "SLA — Crédito") no prazo de **30 dias** após o final do mês a que
respeita.

### 6.2 Limite

O total de créditos atribuídos num ano civil não pode exceder **3
mensalidades** completas. Os créditos são a **única e exclusiva
compensação** por falhas de SLA, sem prejuízo dos direitos imperativos do
RGPD em caso de incidentes que envolvam dados pessoais.

---

## 7. Comunicação de Incidentes

A NorIA mantém uma página pública de estado em
[status.noria.pt](https://status.noria.pt) com:

- Estado em tempo real dos componentes (API, Painel, Worker, IA, Calendar).
- Histórico dos últimos 90 dias.
- Post-mortems públicos para incidentes de severidade S1/S2.

Para incidentes de severidade alta, será enviada notificação por email aos
contactos administrativos do Contratante.

---

## 8. Backups e Recuperação de Desastres

| Item | Política |
| --- | --- |
| **Frequência** | Backup diário automático + WAL/transaction logs contínuos. |
| **Retenção** | 30 dias rolling + 1 backup mensal durante 1 ano (Enterprise). |
| **Localização** | Apenas em datacenters UE/EEE, cifrados (AES-256). |
| **Teste de restauro** | Trimestral, com relatório interno auditável. |
| **Plano BCP/DR** | Documentado, testado anualmente, RTO/RPO conforme tier. |

---

## 9. Encerramento do Serviço

Em caso de descontinuação programada do Serviço, a NorIA notificará todos
os Contratantes com **pelo menos 6 meses** de antecedência, garantindo:

- Possibilidade de exportar todos os dados em formato estruturado.
- Manutenção do Serviço durante o período de transição.
- Devolução de qualquer valor pré-pago referente ao período não usado.

---

## 10. Disposições finais

- Este SLA é parte integrante dos Termos e Condições.
- Pode ser atualizado mediante pré-aviso de **30 dias**, salvo se a
  alteração for materialmente desfavorável ao Contratante, caso em que
  este pode rescindir sem penalização.
- Em caso de conflito entre este SLA e o contrato comercial específico
  (Enterprise), prevalecem os termos do contrato específico.

---

*NorIA Solutions, Unipessoal Lda. — `contacto@noria.pt` (assunto: "SLA").*
