Privacidade e cookies

1. Âmbito e responsável pelo tratamento

A entidade identificada como Editor nas Informações legais atua geralmente como responsável pelo tratamento relativamente aos dados que determina recolher e utilizar para operar os Serviços. Consoante a funcionalidade, pode também atuar como subcontratante por conta de um cliente profissional, corresponsável pelo tratamento ou simples intermediário técnico.

Quando o papel do Editor difere para uma operação específica, nomeadamente um espaço empresarial, um marketplace, um pagamento, uma colocação em contacto ou uma integração, as informações do Serviço, o contrato, o DPA ou as informações do Parceiro especificam a repartição pertinente de responsabilidades.

Esta Política não substitui a política própria de um terceiro que trate dados para as suas finalidades independentes, por exemplo um vendedor, prestador, rede social ou serviço externo quando esse terceiro atue como responsável pelo tratamento distinto.

2. Princípio da minimização e modularidade

Como os Serviços são diferentes, o Editor não recolhe necessariamente todos os dados descritos abaixo para cada utilizador. Os dados são limitados ao que for pertinente tendo em conta as funcionalidades utilizadas, as definições, as obrigações aplicáveis e as necessidades razoáveis de segurança.

Um Serviço pode funcionar sem conta ou sem determinadas categorias de dados. O facto de uma categoria constar desta Política descreve uma possibilidade do conjunto e não significa que seja sistematicamente recolhida.

3. Categorias de dados suscetíveis de tratamento

Consoante o Serviço e a utilização, podem ser tratadas as seguintes categorias:

4. Dados sensíveis e informações de alto risco

O utilizador não deve transmitir dados particularmente sensíveis, segredos, identificadores governamentais, informações médicas detalhadas, dados biométricos, informações financeiras confidenciais ou dados relativos a terceiros, salvo se a funcionalidade os solicitar claramente e se essa transmissão for lícita e necessária.

Quando um Serviço necessite legitimamente de uma categoria sensível, podem aplicar-se medidas, informações e bases jurídicas adicionais. Uma área de texto livre não constitui um convite à comunicação de informações sensíveis desnecessárias.

5. Fontes dos dados

Os dados podem provir diretamente do utilizador, do seu dispositivo, da sua organização, de outro utilizador autorizado, de um Parceiro, de um prestador técnico, de uma fonte pública legalmente acessível ou ser derivados das interações com o Serviço.

Quando outra pessoa forneça dados relativos ao utilizador, o Editor limita a sua utilização à finalidade legítima em causa e fornece as informações exigidas pela lei quando aplicável.

6. Finalidades principais

Consoante o Serviço, os dados podem ser utilizados para:

7. Bases jurídicas

Quando a legislação exija uma base jurídica, o tratamento assenta, consoante a finalidade, na execução de um contrato ou de diligências solicitadas antes da celebração do contrato, no consentimento, no cumprimento de uma obrigação legal, na proteção de interesses vitais quando pertinente, no desempenho de uma missão legalmente reconhecida ou nos interesses legítimos do Editor ou de um terceiro quando não prevaleçam sobre eles os direitos da pessoa.

Os interesses legítimos podem respeitar, nomeadamente, à segurança, prevenção da fraude, defesa de direitos, melhoria razoável de um Serviço, medição técnica ou gestão de relações profissionais. É efetuada uma ponderação quando exigida.

O consentimento apenas é solicitado quando essa base for adequada. A sua retirada não afeta a licitude dos tratamentos anteriores e não impede tratamentos baseados noutra base válida.

8. Contas, autenticação e segurança

Os dados da conta são utilizados para reconhecer o utilizador, gerir os seus direitos, conservar as suas definições e detetar acessos anómalos. Os registos de segurança podem ser conservados separadamente dos dados visíveis no perfil.

Podem ser acionadas medidas adicionais de verificação em caso de início de sessão invulgar, recuperação de conta, alteração sensível ou risco de fraude.

9. Transações, encomendas e subscrições

Quando exista uma Transação, são tratados dados para calcular o montante, transmitir a ordem, verificar o estado, fornecer uma confirmação, gerir a execução, faturação, apoio, cancelamento, reembolso, fraude e obrigações contabilísticas.

A identidade do vendedor, do prestador, da entidade que cobra e do prestador de serviços de pagamento pode variar. As informações apresentadas durante a Transação determinam as partes envolvidas. Os dados estritamente necessários podem ser trocados entre esses intervenientes para executar a operação.

10. Pagamentos

Os dados de pagamento podem ser introduzidos diretamente no ambiente de um prestador de serviços de pagamento. Nesse caso, o Editor pode receber um identificador de transação, um estado, os últimos elementos não sensíveis necessários ao apoio ou outros metadados, sem receber todas as informações financeiras introduzidas.

Quando o Editor receba ou trate diretamente um dado de pagamento para uma finalidade específica, o âmbito é limitado ao necessário e fica sujeito às medidas de segurança e obrigações aplicáveis. Esta Política não afirma que seja utilizado o mesmo esquema técnico para todas as Transações.

11. Colocações em contacto, leads e orçamentos

Quando um utilizador solicite um orçamento, uma recomendação profissional, um contacto ou uma colocação em relação, os dados úteis podem ser comunicados a um ou vários Parceiros para que possam responder. O número ou a categoria de destinatários pode ser indicado no percurso quando pertinente.

Após a transmissão, o Parceiro pode atuar como responsável independente pelos seus próprios contactos, orçamentos e relação contratual. Deve então fornecer as suas próprias informações quando exigidas.

O Editor não deve apresentar uma recolha destinada à colocação em contacto como um simples pedido interno de informação se os dados forem efetivamente transmitidos a terceiros.

12. Conteúdos dos utilizadores e espaços públicos

Um conteúdo publicado num espaço público ou partilhado com outros utilizadores pode tornar-se visível para os destinatários escolhidos e ser copiado ou referenciado por estes. O utilizador deve evitar publicar aí dados que pretenda manter confidenciais.

Os conteúdos podem ser analisados para moderação, deteção de spam, segurança, classificação, pesquisa, tradução ou funcionamento das funcionalidades. As denúncias e decisões de moderação podem ser conservadas durante um período razoável para prevenir reincidências e defender as decisões.

13. Inteligência artificial

Quando uma funcionalidade utilize inteligência artificial, os prompts, conteúdos, contexto necessário e saídas podem ser transmitidos a um fornecedor de modelo ou tratados por uma infraestrutura especializada. O âmbito depende do Serviço e da respetiva configuração.

O Editor procura limitar os dados enviados ao necessário e utilizar garantias contratuais adequadas quando o fornecedor atue como subcontratante. Alguns fornecedores podem atuar para as suas próprias finalidades quando uma integração seja escolhida diretamente pelo utilizador; nesse caso, a política desses fornecedores aplica-se à relação.

Esta Política não pressupõe que todos os conteúdos sejam utilizados para treinar modelos. Quando uma utilização de dados para treino ou melhoria de modelos exija informação, uma escolha ou uma base específica, esta deve ser disponibilizada de forma adequada.

14. Geolocalização

Uma localização precisa apenas é recolhida se a funcionalidade a exigir e se as permissões do dispositivo ou a base jurídica aplicável o permitirem. O utilizador pode geralmente retirar a permissão no seu dispositivo, o que pode desativar determinadas funções.

Uma localização aproximada também pode ser inferida a partir de um endereço IP, de uma zona escolhida ou de informações fornecidas pelo utilizador. Os períodos e níveis de precisão devem ser proporcionados à finalidade.

15. Personalização, classificação e definição de perfis

As interações e preferências podem ser utilizadas para ordenar conteúdos, propor resultados ou personalizar um percurso. Os parâmetros podem incluir a consulta, o contexto, a localização, escolhas anteriores, disponibilidade, qualidade dos dados, popularidade ou sinais antifraude.

Quando a lei atribua um direito específico relativamente a uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos ou significativos, são implementadas as garantias aplicáveis, nomeadamente informação, possibilidade de intervenção humana ou contestação quando exigida.

A maioria das recomendações comuns de conteúdos ou produtos não implica necessariamente uma decisão jurídica sobre o utilizador.

16. Medição, analytics e melhoria

Podem ser utilizadas medições técnicas e estatísticas para compreender a utilização, detetar erros, medir o desempenho e melhorar os Serviços. Quando essas medições exijam um cookie ou identificador sujeito a consentimento, apenas são ativadas após a escolha exigida.

Na medida do possível, são privilegiados dados agregados ou pseudonimizados para análises que não necessitem de identificação direta. Um dado pseudonimizado continua a ser um dado pessoal quando possa ser associado a uma pessoa através de informações adicionais.

17. Marketing, afiliação e atribuição

Com a base jurídica adequada, o Editor pode medir a origem de uma visita, a eficácia de uma campanha, um clique de afiliado ou uma conversão. Podem ser transmitidos identificadores técnicos a um Parceiro para atribuir uma comissão ou prevenir fraude.

As comunicações comerciais eletrónicas apenas são enviadas nas condições permitidas pela lei. É fornecido um mecanismo de cancelamento da subscrição ou oposição quando exigido. As mensagens estritamente operacionais podem continuar quando necessárias à conta ou a uma Transação.

18. Destinatários e categorias de prestadores

Consoante a funcionalidade, os dados podem ser acessíveis às equipas autorizadas do Editor e às seguintes categorias, apenas na medida necessária: alojamento e cloud, rede e segurança, autenticação, mensagens, apoio, analytics, pagamento e prevenção da fraude, armazenamento, IA, cartografia, tradução, comunicação, faturação, consultores, vendedores ou prestadores envolvidos numa Transação e autoridades quando a lei o exija.

Os prestadores que atuem por conta do Editor estão sujeitos a obrigações adequadas de confidencialidade, segurança e tratamento. Um terceiro que atue para as suas próprias finalidades não se torna subcontratante por simples menção nesta lista.

19. Comunicação a terceiros, transmissão de atividade e obrigações legais

Os dados podem ser comunicados quando uma norma jurídica, uma decisão válida, a segurança de uma pessoa, a prevenção de uma fraude grave ou a defesa de direitos o justifique na medida autorizada.

Em caso de fusão, aquisição, reestruturação, financiamento, transferência de ativos ou operação comparável, determinados dados podem ser comunicados às partes e consultores envolvidos sob garantias adequadas e, em seguida, transferidos para o sucessor se a operação for concluída. As informações exigidas são fornecidas quando legalmente necessárias.

20. Transferências internacionais

A infraestrutura ou determinados prestadores podem tratar dados em países diferentes do país do utilizador. Quando o direito aplicável regule essas transferências, o Editor utiliza um mecanismo reconhecido ou garantias adequadas, por exemplo uma decisão de adequação, cláusulas contratuais, regras vinculativas ou outra base jurídica pertinente.

A localização exata pode depender do Serviço, do fornecedor e da região. Podem ser fornecidas informações adicionais sobre as garantias quando a lei confira esse direito.

21. Períodos de conservação

Os dados são conservados durante um período proporcionado à finalidade: duração da conta ou do contrato, tempo necessário à execução e ao apoio, prazos de contestação, obrigações contabilísticas ou legais, prevenção da fraude, segurança e defesa de direitos.

Categorias diferentes têm, portanto, períodos de conservação diferentes. Os registos técnicos podem ser conservados durante um período mais curto ou, em caso de incidente, sujeitos a uma conservação probatória mais longa. Os dados sujeitos a uma obrigação legal podem ser arquivados mesmo após a eliminação da conta.

Quando os dados deixem de ser necessários, são eliminados, anonimizados ou tornados inacessíveis segundo um processo razoável, sem prejuízo de cópias de segurança cíclicas e limitações técnicas.

22. Cópias de segurança e eliminação

A eliminação de um elemento na interface pode retirá-lo imediatamente do uso corrente sem o apagar instantaneamente de todas as cópias de segurança. As cópias de segurança são substituídas segundo os seus ciclos normais e não são utilizadas para restaurar seletivamente dados eliminados, salvo por necessidade de continuidade ou obrigação legal.

Um pedido de apagamento não se aplica quando a conservação continue necessária com base num fundamento reconhecido pelo direito aplicável, por exemplo obrigação legal, exercício de direitos, fraude, segurança ou liberdade de expressão em determinados contextos.

23. Segurança

O Editor aplica medidas técnicas e organizativas proporcionadas aos riscos, que podem incluir controlo de acesso, cifragem em trânsito, segregação, registo, cópias de segurança, gestão de segredos, revisão de dependências, deteção de abusos, restrições de privilégios e procedimentos de incidente.

Nenhum método de transmissão ou armazenamento garante segurança absoluta. O utilizador deve proteger as suas credenciais, manter os dispositivos atualizados e comunicar rapidamente qualquer atividade suspeita. Não é feita qualquer promessa geral de ausência total de violação ou ataque.

24. Incidentes de segurança e violações de dados

Quando um incidente afete dados pessoais, o Editor avalia a sua natureza, extensão, categorias afetadas e riscos. Adota medidas razoáveis de contenção, correção e prevenção.

As autoridades e pessoas afetadas são informadas quando uma notificação seja legalmente exigida e dentro dos prazos aplicáveis. Uma comunicação pode ser adaptada para não comprometer uma investigação nem revelar detalhes exploráveis, na medida permitida por lei.

25. Direitos das pessoas

Consoante a legislação aplicável, uma pessoa pode dispor, nomeadamente, de direitos de acesso, retificação, apagamento, limitação, oposição, portabilidade, retirada do consentimento, informação sobre determinadas comunicações de dados, recurso contra determinadas decisões automatizadas ou direito de apresentar reclamação junto de uma autoridade.

Estes direitos não são idênticos em todos os territórios e podem estar sujeitos a condições, exceções ou limites. O Editor aplica os direitos efetivamente aplicáveis à situação da pessoa, em vez de prometer indistintamente todos os direitos em todos os países.

26. Exercício dos direitos e verificação

Os pedidos podem ser enviados através dos contactos constantes das Informações legais ou de uma ferramenta dedicada. Para proteger os dados, o Editor pode solicitar elementos razoáveis que permitam verificar a identidade, os poderes de um representante e o âmbito do pedido.

Os pedidos manifestamente infundados, excessivos ou repetitivos podem ser limitados, recusados ou dar origem a uma taxa razoável apenas nos casos em que o direito aplicável o permita. O Editor documenta o fundamento de uma recusa quando exigido.

Um pedido não deve impor a comunicação de dados que prejudique os direitos e liberdades de terceiros. As respostas podem ser expurgadas ou estruturadas em conformidade.

27. Oposição, cancelamento da subscrição e retirada do consentimento

Quando um tratamento assente no consentimento, este pode ser retirado tão facilmente quanto razoavelmente possível através do canal em causa. A retirada não tem efeito retroativo.

Quando uma pessoa disponha de um direito de oposição, nomeadamente à prospeção, pode exercê-lo pelos meios previstos. Uma oposição à prospeção não impede comunicações necessárias à segurança, à conta ou a uma Transação.

28. Menores

Os Serviços destinados a menores aplicam regras adaptadas à idade, à natureza dos dados e às exigências aplicáveis de consentimento ou autorização parental. As informações destinadas a menores devem ser apresentadas de forma compreensível para o público visado quando a lei o exija.

O Editor procura limitar a recolha de dados desnecessários relativos a crianças. Os representantes legais podem utilizar os mecanismos previstos para exercer os direitos que lhes sejam reconhecidos.

Se o Editor tomar conhecimento de que foram recolhidos dados de um menor em violação de uma condição aplicável de idade ou autorização, pode adotar medidas para eliminar, restringir ou regularizar o tratamento.

29. Cookies e tecnologias semelhantes — definição

O termo «cookies» abrange nesta Página os cookies HTTP e, consoante o contexto, armazenamento local, SDK, píxeis, etiquetas, identificadores publicitários, identificadores de dispositivo e tecnologias comparáveis que permitam armazenar ou ler informação num terminal ou relacionar eventos.

A lista efetivamente utilizada varia consoante o Serviço, o navegador, o dispositivo, a região, as integrações ativadas e as escolhas do utilizador.

30. Categorias de cookies

As tecnologias suscetíveis de ser utilizadas incluem:

31. Consentimento para cookies e tecnologias não essenciais

Quando seja exigido consentimento prévio para uma tecnologia não essencial, esta apenas é ativada após uma escolha válida. A simples continuação da navegação não é tratada como consentimento quando a lei exija um ato positivo.

O utilizador deve poder recusar ou retirar o seu consentimento segundo modalidades que não tornem essa escolha desnecessariamente mais difícil do que a aceitação quando a legislação aplicável o exija.

Os cookies estritamente necessários ao Serviço solicitado ou à sua segurança podem ser utilizados sem consentimento quando se aplique uma isenção legal, continuando sujeitos às obrigações de informação pertinentes.

32. Gestão das preferências

As preferências podem ser geridas através de um banner, centro de privacidade, definições do Serviço, navegador ou dispositivo consoante a tecnologia. A recusa de tecnologias não essenciais não deve impedir o acesso a funções que delas não dependam, salvo quando a lei permita um modelo específico de consentimento.

A eliminação dos cookies do navegador pode também eliminar o cookie que memoriza uma recusa, o que pode originar um novo pedido de preferência.

33. Cookies de terceiros e integrações

Um conteúdo integrado de terceiros pode colocar ou ler os seus próprios identificadores quando carregado. Quando seja exigido consentimento, a integração pode permanecer bloqueada até à escolha do utilizador.

Os terceiros que atuem para as suas próprias finalidades são responsáveis pelos seus tratamentos de acordo com as respetivas políticas. O Editor seleciona e configura as suas integrações de forma razoável, mas não controla todas as práticas independentes desses terceiros.

34. Sinais globais de preferência e oposição à publicidade

Quando a legislação aplicável imponha o reconhecimento de um sinal técnico de preferência ou oposição, como um mecanismo reconhecido de opt-out global, o Serviço em causa procura respeitá-lo para os tratamentos abrangidos.

Os conceitos de «venda», «partilha» ou «publicidade direcionada» variam entre jurisdições. Uma transmissão a um Parceiro, sistema de afiliação ou fornecedor publicitário pode enquadrar-se nesses conceitos em determinadas regiões, mesmo que nenhum dado seja vendido no sentido comum. As escolhas exigidas são então disponibilizadas de acordo com a lei aplicável.

35. Fraude, segurança e cookies essenciais

Podem ser necessários identificadores ou registos para detetar bots, proteger uma sessão, limitar ataques, memorizar uma escolha de segurança ou prevenir fraude. Dentro dos limites legais, esses tratamentos podem assentar na necessidade do Serviço ou num interesse de segurança em vez de consentimento publicitário.

O bloqueio sistemático destes mecanismos pode tornar determinadas funções indisponíveis ou impedir uma autenticação fiável.

36. Alterações à Política

Esta Página pode ser atualizada para refletir uma evolução dos Serviços, prestadores, práticas ou regras aplicáveis. A data da versão é atualizada.

Quando uma alteração modifique substancialmente um tratamento e sejam legalmente exigidas novas informações, novo consentimento ou outra ação, o Editor implementa essa medida antes ou no momento adequado.

37. Contacto e reclamações

Os contactos que permitem contactar o Editor constam das Informações legais. Um pedido de proteção de dados deve idealmente indicar o Serviço e a conta em causa para facilitar a pesquisa.

A pessoa mantém o direito de recorrer à autoridade de controlo competente quando o direito que lhe seja aplicável o preveja. Contactar primeiro o Editor não constitui renúncia a esse direito.

38. Idiomas

Esta Política pode ser traduzida. A versão francesa constitui a fonte redacional do conjunto, sem prejuízo das regras imperativas de idioma e transparência. As traduções devem preservar integralmente o sentido, as reservas, os direitos e as limitações da versão fonte e não podem ser resumidas.