Saltar para o conteúdo

Política de privacidade

Que dados tratamos, porquê, com que base jurídica e por quanto tempo – e que direitos tem.

Versão
1.3
Em vigor a partir de
Atualizado

Conteúdo: Política de privacidade

Rascunho – requer revisão jurídica antes da publicação. Os pontos marcados como “a completar” serão preenchidos assim que confirmados pelo Vendedor.

Esta versão em português é disponibilizada aos clientes que utilizam a versão em português do sítio web. [a completar: se os contratos são celebrados em português e qual a versão linguística que prevalece – qualquer cláusula que dê prioridade à versão polaca requer revisão jurídica no que respeita aos consumidores.]

Esta política explica que dados pessoais tratamos no sítio web da AutomaizeIT, para que finalidades e com que base jurídica, e que direitos lhe assistem (artigo 13.º do RGPD – Regulamento (UE) 2016/679).

1. Responsável pelo tratamento

O responsável pelo tratamento é [to be completed: full legal business name], [to be completed: registered address], NIF (NIP) [to be completed: tax ID (NIP)], REGON [to be completed: REGON number], número de IVA da UE [to be completed: EU VAT number], registado em: [to be completed: business register (CEIDG or KRS)] (o Responsável).

Contacto para questões de proteção de dados: e-mail kontakt@automaizeit.com, telefone +48 501 343 343, ou por escrito para o endereço do Responsável. O Responsável não nomeou um encarregado de proteção de dados [a confirmar].

2. Finalidades, bases jurídicas e prazos de conservação

Finalidade Dados Base jurídica (RGPD) Conservação
Responder a uma mensagem do formulário de contacto ou e-mail nome, e-mail, telefone, empresa, assunto, mensagem Art. 6.º, n.º 1, al. f) (interesse legítimo: responder a pedidos); Art. 6.º, n.º 1, al. b), quando o pedido diga respeito à celebração de um contrato durante a correspondência, depois [a completar, p. ex. 12 meses] ou até à prescrição de eventuais reclamações, se a correspondência lhes disser respeito
Celebração e execução do contrato (Encomenda, fornecimento da Aplicação, Subscrição, e-mails de renovação) tipo de cliente, país, nome ou firma, NIF ou número de IVA da UE, morada, e-mail, detalhes da Encomenda, versão dos termos aceite e declarações prestadas, ID e estado do pagamento Art. 6.º, n.º 1, al. b) durante a vigência do contrato, depois até à prescrição de eventuais reclamações
Gestão da Conta de Cliente (registo, início de sessão, gestão da conta) endereço de e-mail, hash da palavra-passe (armazenamos as palavras-passe apenas de forma transformada), estado de confirmação do endereço, idioma, datas de criação, alteração e último início de sessão, histórico de eventos da Conta Art. 6.º, n.º 1, al. b) (contrato da Conta) enquanto a Conta existir; após a sua eliminação removemos o perfil e conservamos apenas os dados descritos no ponto 4 abaixo
Sessões da Conta (manter a sessão iniciada e a segurança da Conta) hash do token de sessão (não armazenamos o token do cookie), momento de criação e da última atividade, endereço IP com hash, uma breve descrição do navegador (p. ex. “Firefox · Windows”) Art. 6.º, n.º 1, al. b), e Art. 6.º, n.º 1, al. f) (interesse legítimo: segurança da Conta, deteção de acessos não autorizados) até ao termo de sessão, alteração de palavra-passe ou expiração da sessão – 30 dias após a última atividade, no máximo
Confirmação do endereço de e-mail, redefinição da palavra-passe, alteração do endereço de e-mail endereço de e-mail, hashes de tokens únicos e a sua validade (confirmação e alteração do endereço – 24 horas, redefinição da palavra-passe – 1 hora) Art. 6.º, n.º 1, al. b), e Art. 6.º, n.º 1, al. f) (segurança da Conta) até o token ser utilizado ou expirar; um registo do evento permanece no histórico da Conta
Pedidos e reclamações submetidos através da Conta ou por e-mail (comentário, erro, sugestão, reclamação) categoria, assunto e conteúdo do pedido, a Encomenda ou licença em causa, correspondência, estado e histórico do pedido Art. 6.º, n.º 1, al. b), e al. c) (obrigações decorrentes da Lei dos Direitos do Consumidor) até à prescrição de eventuais reclamações
Emissão e gestão de licenças (Chave de licença, ligações de descarregamento) identificador da licença, detalhes da Encomenda, endereço de e-mail, estado da licença, número e momento dos descarregamentos, histórico de eventos da licença Art. 6.º, n.º 1, al. b) durante a vigência da licença, depois até à prescrição de eventuais reclamações
Verificação da licença da Aplicação (ativação e verificações periódicas, a cada 60 segundos) identificador da licença, hash do identificador do sistema operativo, hashes dos endereços das placas de rede (MAC), endereço IP abreviado, versão da Aplicação e do sistema operativo, momento e resultado da verificação (não armazenamos estes dados de hardware em forma legível, apenas hashes criptográficos dos mesmos) Art. 6.º, n.º 1, al. b) (disponibilização das funções licenciadas) e Art. 6.º, n.º 1, al. f) (interesse legítimo: prevenção do uso indevido da licença) durante a vigência da licença e 12 meses após o seu termo; os dados agregados sobre a disponibilidade do serviço de verificação (registos do servidor de licenças) são conservados durante o período da licença mais 12 meses como prova em processos de reclamação e na prestação de contas sobre interrupções do servidor de licenças (§ 9(11) dos Termos de venda), e, em caso de litígio, até à prescrição de eventuais reclamações
Prova das declarações prestadas na encomenda (pedido de início da execução, reconhecimento da perda do direito de livre resolução, aceitação das limitações técnicas) texto das declarações, data e hora, versão dos termos, endereço IP com hash, momento do envio da confirmação e da disponibilização da Chave de licença Art. 6.º, n.º 1, al. c), e Art. 6.º, n.º 1, al. f) (demonstração de conformidade com a Lei dos Direitos do Consumidor, defesa de reclamações) até à prescrição de eventuais reclamações decorrentes do contrato
Verificação do número de IVA da UE no VIES e determinação do regime de IVA número de IVA da UE, país, resultado e data da verificação Art. 6.º, n.º 1, al. c), em conjugação com a Lei polaca do IVA; Art. 6.º, n.º 1, al. f) (demonstração de diligência devida) conforme os registos fiscais
Obrigações fiscais e contabilísticas (faturas, registos, incluindo registos OSS) dados da fatura, detalhes da Encomenda, dados que comprovam o país do Cliente Art. 6.º, n.º 1, al. c) 5 anos a contar do fim do ano civil em que o prazo de pagamento do imposto expirou; registos OSS – 10 anos a contar do fim do ano da transação
Tratamento de livres resoluções e reclamações dados do formulário de livre resolução ou de reclamação, detalhes da Encomenda, correspondência Art. 6.º, n.º 1, al. b), e al. c) (obrigações decorrentes da Lei dos Direitos do Consumidor) até à prescrição de eventuais reclamações
Constituição, exercício ou defesa de direitos em processo judicial detalhes da Encomenda e correspondência Art. 6.º, n.º 1, al. f) até à prescrição de eventuais reclamações
Responsabilização pelos consentimentos de cookies (registo de consentimentos) ID da decisão, versão da política de cookies, categorias selecionadas, tipo de decisão, momento, endereço IP com hash Art. 6.º, n.º 1, al. c), em conjugação com o Art. 7.º, n.º 1, do RGPD, e Art. 6.º, n.º 1, al. f) [a completar, p. ex. durante a validade do consentimento e o prazo de prescrição]
Registo de diagnóstico da interface (apenas com consentimento) eventos da interface (cliques – rótulo do elemento, tempos de carregamento, erros JavaScript, caminho da página), ID de sessão de separador aleatório, endereço IP com hash Art. 6.º, n.º 1, al. a) (consentimento) até o registo técnico ser rotacionado [prazo a confirmar] ou o consentimento ser retirado
Proteção antibot dos formulários (CAPTCHA – Cloudflare Turnstile) endereço IP, dados do navegador e do dispositivo e sinais sobre a forma como a janela do navegador é utilizada, recolhidos pelo script de verificação; um token de verificação único Art. 6.º, n.º 1, al. f) (interesse legítimo: proteger os formulários contra spam e abuso automatizado) do nosso lado: apenas o resultado da verificação com um endereço IP com hash nos registos técnicos (rotação do ficheiro de registo); no prestador do serviço – de acordo com a sua própria política de privacidade [prazo a confirmar]
Segurança e diagnóstico do sítio web (registos do servidor) dados técnicos dos pedidos HTTP (momento, caminho da página, resultado, tempo de processamento), endereço IP com hash Art. 6.º, n.º 1, al. f) (interesse legítimo: segurança e continuidade do serviço) rotação do ficheiro de registo (cerca de 10 ficheiros de 10 MB) [prazo a confirmar]

O endereço IP com hash é um hash criptográfico criado com uma chave secreta – permite-nos reconhecer pedidos repetidos (p. ex. uso indevido de formulários), mas os endereços IP completos não são armazenados nos registos (pseudonimização). Tratamos da mesma forma o identificador do dispositivo utilizado na verificação da licença: comparamos hashes em vez de dados de hardware, não construímos um perfil de utilizador a partir deles, e não os combinamos com dados de formulários além de os associar à licença a que dizem respeito.

Estatísticas de visitantes (sem cookies)

Mantemos estatísticas de visitantes sem cookies e sem armazenar endereços IP. A partir do seu endereço IP e dos dados do navegador, criamos um hash único que nos permite contar visitantes únicos num único dia; a chave do hash é gerada diariamente e nunca armazenada, pelo que, após 24 horas, não pode ser associada a uma pessoa. Armazenamos apenas dados diários agregados (páginas visitadas, domínio de origem, idioma, tipo de dispositivo, parâmetros de campanha) no nosso próprio servidor, com base no nosso interesse legítimo (Art. 6.º, n.º 1, al. f), do RGPD).

3. Destinatários

Os dados só podem ser partilhados com entidades que nos ajudam a gerir o Sítio Web e a executar contratos:

  • OVH – alojamento do servidor e do correio eletrónico [a completar: entidade OVH de acordo com o contrato], como subcontratante;
  • PayPro S.A. (Przelewy24) – processamento de pagamentos; para os dados de pagamento, o operador atua como responsável autónomo pelo tratamento [a confirmar de acordo com o contrato];
  • a Comissão Europeia / administrações fiscais da UE (VIES) – para verificação do número de IVA da UE;
  • Cloudflare, Inc. – proteção antibot dos formulários (o serviço Turnstile), como subcontratante; trata o endereço IP e os dados do navegador da pessoa que preenche o formulário, apenas para distinguir uma pessoa de um script automatizado (sem definição de perfis, sem cookies publicitários);
  • gabinete de contabilidade [a completar] – para documentos contabilísticos;
  • autoridades públicas – apenas quando exigido por lei.

Os dados de verificação da licença são tratados no nosso próprio servidor e não são partilhados com terceiros. Não vendemos dados nem os partilhamos para fins de marketing. O Sítio Web não utiliza cookies publicitários nem ferramentas de análise de terceiros; os tipos de letra estão alojados no nosso próprio servidor. O único script carregado a partir de um servidor externo é o widget de CAPTCHA (Cloudflare Turnstile) – carregado apenas nas páginas com um formulário protegido e apenas enquanto a proteção estiver ativa.

4. Conta de Cliente: eliminação da conta e conservação de documentos

Pode eliminar a sua Conta a qualquer momento, sem indicar motivo e sem custos, a partir da Conta.

Eliminamos: o perfil e os dados de contacto, a palavra-passe, as sessões e o histórico de início de sessão, e o histórico de eventos da Conta; anonimizamos as mensagens do formulário de contacto e as Encomendas não pagas.

Conservamos, enquanto a lei o exigir: faturas e outros registos contabilísticos e os dados de Encomendas pagas (5 anos a contar do fim do ano civil em que o prazo de pagamento do imposto expirou – ao abrigo do Código Fiscal polaco e da Lei da Contabilidade; registos OSS – 10 anos), bem como a prova das declarações prestadas na celebração do contrato e os dados necessários para defesa em caso de reclamações – até à prescrição de eventuais reclamações. A base jurídica é o artigo 17.º, n.º 3, alínea b), do RGPD (obrigação legal) e o artigo 17.º, n.º 3, alínea e), do RGPD (constituição, exercício ou defesa de um direito em processo judicial). Estes dados são transferidos para um arquivo com acesso restrito e não são utilizados para qualquer outra finalidade.

Nota: a eliminação da Conta não invalida a licença nem a Chave de licença, mas remove o acesso à Conta onde a chave e os documentos são apresentados. Guarde uma cópia da sua Chave de licença e dos documentos de venda antes de eliminar a Conta.

5. Transferências fora do EEE

Além dos dados descritos abaixo, não transferimos dados para países fora do Espaço Económico Europeu [a confirmar após revisão dos contratos com a OVH e o operador de pagamentos]. O servidor está localizado na UE [localização a confirmar].

A exceção é a proteção antibot dos formulários: utilizamos o Cloudflare Turnstile, e a Cloudflare, Inc. está estabelecida nos Estados Unidos e trata dados através de uma rede global de servidores. A transferência baseia-se nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia (Art. 46.º, n.º 2, alínea c), do RGPD) e, na medida em que o prestador participe no Data Privacy Framework, na decisão de adequação da Comissão Europeia (Art. 45.º do RGPD) [a base e o estado da participação devem ser confirmados no contrato com o prestador antes da publicação]. Fornecemos uma cópia das salvaguardas a pedido – escreva para kontakt@automaizeit.com.

6. Os seus direitos

Tem o direito de:

  • aceder aos seus dados e obter uma cópia (Art. 15.º do RGPD),
  • retificação (Art. 16.º),
  • apagamento (Art. 17.º) – sujeito às exceções descritas no ponto 4,
  • limitação do tratamento (Art. 18.º),
  • portabilidade dos dados tratados com base num contrato ou consentimento (Art. 20.º),
  • opor-se ao tratamento baseado em interesse legítimo (Art. 21.º) – incluindo o tratamento dos dados de verificação da licença para efeitos de prevenção de uso indevido,
  • retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada (pode alterar o seu consentimento ao registo de diagnóstico através da ligação “Definições de cookies” no rodapé),
  • apresentar reclamação junto do Presidente do Gabinete Polaco de Proteção de Dados Pessoais (ul. Stawki 2, 00-193 Varsóvia, uodo.gov.pl) ou junto da autoridade de controlo do Estado-Membro da UE onde reside ou trabalha.

Para exercer os seus direitos, escreva para kontakt@automaizeit.com ou submeta um pedido na sua Conta. Fornecemos a cópia dos seus dados num formato estruturado, de uso corrente e de leitura automática.

7. Se o fornecimento de dados é obrigatório

O fornecimento de dados é voluntário. No entanto, os dados marcados como obrigatórios nos formulários são necessários para responder, para abrir uma Conta, para celebrar e executar o contrato, ou para emitir uma fatura (exigência legal). Sem eles, não podemos tratar o pedido, a Conta ou a Encomenda. Os dados enviados durante a verificação da licença são necessários para disponibilizar as funções licenciadas – sem eles, a Aplicação não pode confirmar que tem o direito de a utilizar.

8. Decisões automatizadas e definição de perfis

Não tomamos decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos que lhe digam respeito ou que o afetem de forma similarmente significativa. A taxa de IVA no Resumo da encomenda é calculada automaticamente com base na legislação fiscal, no seu país e no resultado do VIES; em caso de dúvida, pode contactar-nos antes de pagar [requer revisão jurídica]. A verificação automatizada da licença (comparação do hash do identificador do dispositivo e do número de sessões simultâneas) serve exclusivamente para disponibilizar as funções licenciadas; pode solicitar que qualquer recusa de execução da Aplicação seja revista por uma pessoa – na sua Conta ou escrevendo para kontakt@automaizeit.com.

9. Origem dos dados

Os dados provêm diretamente de si ou da Aplicação instalada no seu dispositivo (verificação da licença). O resultado da verificação do número de IVA da UE provém do VIES.

10. Alterações a esta política

A versão atual e a data de entrada em vigor são apresentadas nesta página. Notificamos alterações materiais que afetem contratos celebrados por e-mail.

Versão 1.3 de 21 de setembro de 2026. A versão 1.3 descreve a proteção antibot dos formulários (o serviço Cloudflare Turnstile): a finalidade e a base jurídica (interesse legítimo), o âmbito dos dados (endereço IP, dados do navegador), a Cloudflare, Inc. como subcontratante, e as transferências fora do EEE com base nas cláusulas contratuais-tipo. Versões anteriores: a 1.2 completou a linha da verificação da licença – o intervalo de verificação (a cada 60 segundos), o âmbito completo dos dados enviados (hash do identificador do sistema, hashes dos endereços MAC, endereço IP abreviado, versões da Aplicação e do sistema operativo) e o prazo de conservação (durante a vigência da licença mais 12 meses após o seu termo); a 1.1 acrescentou descrições do tratamento dos dados da Conta de Cliente e das sessões, dos pedidos e reclamações, dos dados de verificação da licença e da prova das declarações prestadas na encomenda, juntamente com as regras de eliminação de uma Conta quando os documentos ainda tenham de ser conservados para fins contabilísticos; a 1.0 – versão original.