Esta é uma tradução de cortesia. A versão em inglês é o texto juridicamente vinculativo. Ver a versão em inglês
Política de Privacidade
Esta Política de Privacidade explica como a UnnaData recolhe, utiliza, armazena e protege os seus dados pessoais quando utiliza a nossa plataforma e serviços.
1. Introdução
A UnnaData («nós», «nos», «nosso») compromete-se a proteger e respeitar a sua privacidade. Esta Política de Privacidade descreve como recolhemos, utilizamos e partilhamos informação sobre si quando utiliza a nossa plataforma de conformidade com o RGPD alimentada por IA, o nosso sítio Web e os serviços relacionados (em conjunto, os «Serviços»).
Ao aceder aos nossos Serviços ou ao utilizá-los, reconhece que leu e compreendeu esta Política de Privacidade. Caso não concorde com as nossas práticas, não deverá utilizar os nossos Serviços.
O nosso compromisso: Enquanto empresa dedicada a ajudar as organizações a alcançar a conformidade com o RGPD, exigimos de nós próprios os mais elevados padrões de proteção de dados. Aplicamos a nós próprios aquilo que preconizamos.
2. Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais tratados através dos nossos Serviços é:
UnnaData OÜ
Código de registo 16650295
Tartu mnt 67/1-13b, 10115 Tallinn, Estonia
E-mail: privacy@unnadata.com
Encarregado da Proteção de Dados: dpo@unnadata.com
3. Dados que Recolhemos
3.1 Informação que Fornece
- Informação da Conta: Nome, endereço de e-mail e dados da organização no momento do registo.
- Informação da Organização: Nome da organização, morada, setor de atividade e outros dados organizacionais fornecidos durante a configuração.
- Documentos: Ficheiros carregados na plataforma para efeitos de gestão da conformidade, incluindo políticas de privacidade, contratos e avaliações.
- Conteúdo do Chat: Mensagens e pedidos enviados através da nossa funcionalidade de chat com IA.
- Comunicações: Informação fornecida ao contactar a nossa equipa de apoio.
3.2 Informação Recolhida Automaticamente
- Dados de Utilização: Informação sobre a forma como interage com os nossos Serviços, incluindo funcionalidades utilizadas, páginas visitadas e ações realizadas.
- Informação do Dispositivo: Tipo de navegador, sistema operativo, identificadores do dispositivo e resolução de ecrã.
- Dados de Registo: Endereços IP, registos temporais de acesso, registos de pedidos API e informação sobre erros.
- Métricas de Utilização de IA: Consumo de tokens, interações com o modelo e métricas de qualidade das respostas (sem incluir o conteúdo).
3.3 Informação Proveniente de Terceiros
- Processador de Pagamentos: A Stripe fornece-nos os dados das transações (não armazenamos os números completos dos cartões).
4. Como Utilizamos os Seus Dados
Tratamos os seus dados pessoais para as seguintes finalidades:
| Finalidade | Descrição |
|---|---|
| Prestação do Serviço | Para prestar, manter e melhorar a nossa plataforma de conformidade e as funcionalidades de IA. |
| Autenticação | Para verificar a sua identidade e gerir o acesso à sua conta. |
| Processamento por IA | Para fornecer respostas de IA contextuais com base nos documentos carregados e nos pedidos efetuados. |
| Faturação | Para processar pagamentos, gerir subscrições e emitir faturas. |
| Comunicação | Para enviar notificações relacionadas com o serviço, atualizações e respostas de apoio. |
| Segurança | Para detetar, prevenir e resolver fraudes, abusos e problemas de segurança. |
| Análise | Para compreender os padrões de utilização e melhorar os nossos Serviços (apenas dados agregados). |
Importante: Os seus documentos e o conteúdo do chat são utilizados exclusivamente para lhe prestar assistência de conformidade alimentada por IA. Nunca utilizamos os seus dados para treinar modelos de IA nem os partilhamos com outros clientes.
5. Fundamento Jurídico do Tratamento
Ao abrigo do RGPD, tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:
- Execução do Contrato (art. 6(1)(b)): Tratamento necessário para prestar os nossos Serviços conforme acordado nos nossos Termos de Serviço.
- Interesses Legítimos (art. 6(1)(f)): Para efeitos de segurança, prevenção de fraude, melhoria do serviço e análise, quando os nossos interesses não prevaleçam sobre os seus direitos.
- Consentimento (art. 6(1)(a)): Quando tenha dado o seu consentimento explícito, nomeadamente para comunicações de marketing ou cookies opcionais.
- Obrigação Legal (art. 6(1)(c)): Quando sejamos obrigados a tratar dados para cumprir requisitos legais (por exemplo, registos fiscais, pedidos regulatórios).
6. Partilha de Dados & Subcontratantes
Não vendemos os seus dados pessoais. Apenas partilhamos dados com as seguintes categorias de destinatários:
- Infraestrutura Cloud: Amazon Web Services (AWS) -- região da UE (eu-west-1, Irlanda) para alojamento e armazenamento.
- Fornecedor de IA: Anthropic -- para análise de conformidade alimentada por IA. Os dados são tratados ao abrigo de um acordo de tratamento de dados (DPA) e não são utilizados para treinar modelos.
- Processador de Pagamentos: Stripe -- para faturação de subscrições e processamento de pagamentos.
Todos os subcontratantes estão vinculados por acordos de tratamento de dados (DPA) que os obrigam a proteger os seus dados em conformidade com o RGPD.
7. Conservação de Dados
Conservamos os seus dados pessoais apenas durante o período necessário para cumprir as finalidades para as quais foram recolhidos:
- Dados da Conta: Conservados enquanto a sua conta estiver ativa, mais 30 dias após a eliminação para permitir a recuperação.
- Documentos: Conservados enquanto a sua conta estiver ativa. Eliminados de forma permanente no prazo de 30 dias após a eliminação da conta.
- Histórico do Chat: Conservado enquanto a sua conta estiver ativa. Pode eliminar sessões individuais a qualquer momento.
- Registos de Auditoria: Conservados durante 2 anos para efeitos de segurança e conformidade.
- Registos de Faturação: Conservados durante 7 anos, conforme exigido pela regulamentação fiscal e financeira.
8. Os Seus Direitos ao Abrigo do RGPD
Enquanto titular dos dados, dispõe dos seguintes direitos ao abrigo do RGPD:
- Direito de Acesso (art. 15): Solicitar uma cópia dos seus dados pessoais.
- Direito de Retificação (art. 16): Solicitar a correção de dados inexatos.
- Direito ao Apagamento (art. 17): Solicitar a eliminação dos seus dados («direito ao esquecimento»).
- Direito à Limitação do Tratamento (art. 18): Solicitar a limitação da forma como tratamos os seus dados.
- Direito à Portabilidade dos Dados (art. 20): Receber os seus dados num formato legível por máquina.
- Direito de Oposição (art. 21): Opor-se ao tratamento baseado em interesses legítimos.
- Direito de Retirar o Consentimento (art. 7(3)): Retirar o seu consentimento a qualquer momento quando o tratamento se baseie no consentimento.
Para exercer qualquer um destes direitos, contacte-nos através de privacy@unnadata.com. Responderemos no prazo de 30 dias, conforme exigido pelo RGPD.
Tem também o direito de apresentar uma reclamação junto da sua autoridade de controlo local, caso considere que os seus direitos foram violados.
9. Transferências Internacionais de Dados
Os seus dados são armazenados e tratados exclusivamente dentro da União Europeia (AWS eu-west-1, Irlanda). Não transferimos dados pessoais para fora do Espaço Económico Europeu (EEE), exceto quando:
- O país destinatário disponha de uma decisão de adequação da Comissão Europeia.
- Existam garantias adequadas em vigor (por exemplo, cláusulas contratuais-tipo).
- Seja aplicável uma derrogação ao abrigo do artigo 49.º do RGPD.
No que respeita ao processamento por IA através da Anthropic, os dados podem ser tratados nos Estados Unidos ao abrigo de cláusulas contratuais-tipo (CCT) e de medidas suplementares destinadas a garantir um nível de proteção adequado.
10. Medidas de Segurança
Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais, incluindo:
- Encriptação AES-256 para dados em repouso
- Encriptação TLS 1.3 para dados em trânsito
- Autenticação baseada em JWT com tokens de acesso de curta duração
- Controlos de acesso baseados em funções
- Registo de auditoria abrangente
- Avaliações de segurança regulares
- Procedimentos de resposta a incidentes
11. Cookies
Utilizamos um número mínimo de cookies necessárias ao funcionamento dos nossos Serviços. Para informação detalhada sobre as cookies que utilizamos, consulte a nossa Política de Cookies.
12. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos qualquer alteração material através da publicação da política atualizada no nosso sítio Web e, quando apropriado, do envio de uma notificação. A data de «última atualização» no topo desta página indica a data da última revisão da política.
13. Contacte-nos
Caso tenha alguma questão sobre esta Política de Privacidade ou sobre as nossas práticas de tratamento de dados, contacte-nos:
- Questões Gerais sobre Privacidade: privacy@unnadata.com
- Encarregado da Proteção de Dados: dpo@unnadata.com
- Pedidos de Titulares dos Dados: privacy@unnadata.com