Política de Privacidade
Versão 1.3 · Data de entrada em vigor: 9 de julho de 2026 · Última atualização: 9 de julho de 2026
Tradução fornecida a título informativo e de conveniência. Apenas a versão em inglês deste documento tem valor jurídico; em caso de divergência, ambiguidade ou contradição, prevalece o texto em inglês.
Disposições gerais
A Lynkora DOO Beograd (doravante «a Sociedade», «nós», «nosso») respeita a sua privacidade e compromete-se a proteger os seus dados pessoais. A presente Política de Privacidade descreve como recolhemos, utilizamos, divulgamos e de outro modo tratamos informações no âmbito do serviço LiKE (Lynkora intelligent Knowledge Engine), uma plataforma de gestão do conhecimento assistida por IA destinada a organizações e a particulares.
O LiKE é uma solução SaaS para organizações e particulares que pretendem construir uma base de conhecimento inteligente com pesquisa semântica e um assistente de IA. A presente política aplica-se a todos os utilizadores do LiKE, incluindo particulares, administradores de espaços de trabalho, utilizadores finais e convidados.
A Lynkora DOO Beograd está registada na República da Sérvia (país candidato à UE). Atuamos em conformidade com os requisitos do RGPD (aplicado extraterritorialmente ao abrigo do art. 3.º, n.º 2), da lei sérvia de proteção de dados pessoais («Zakon o zaštiti podataka o ličnosti», 2018) e das demais leis de proteção de dados aplicáveis. Se o utilizador se encontrar na UE ou noutra jurisdição com requisitos semelhantes, a presente política explica os seus direitos ao abrigo da legislação aplicável.
Importante: o LiKE é uma plataforma SaaS multi-inquilino (multi-tenant). Os seus dados estão separados e isolados dos dados dos demais clientes. O seu espaço de trabalho — uma organização ou o espaço de trabalho pessoal de um particular — e apenas ele tem acesso ao conteúdo da sua base de conhecimento.
Dados que recolhemos
Dados pessoais
Quando o utilizador se regista e utiliza o LiKE, recolhemos os seguintes dados pessoais:
- Dados da conta: endereço de e-mail (obrigatório para o registo) e nome a apresentar (facultativo)
- Dados do perfil: preferências de idioma da interface e das respostas; registos de consentimento (cookies, dados pessoais, marketing) com marca temporal e versão; data do último início de sessão
- Dados de autenticação: palavras-passe com hash, tokens de sessão, dados de recuperação da conta
- Dados do espaço de trabalho: o nome da conta e/ou da organização fornecido no registo e o endereço do espaço de trabalho (subdomínio, slug) gerado a partir dele
- Respostas ao questionário de boas-vindas (facultativo): a sua função, as tarefas que pretende resolver, o nome, a dimensão e o setor da sua empresa e como nos conheceu. Utilizamos estas respostas para adaptar o produto e para determinar a duração do período experimental gratuito
Dados de utilização
Recolhemos automaticamente dados sobre como o utilizador utiliza o LiKE:
- Consultas de pesquisa: as suas consultas de pesquisa e os resultados selecionados
- Ações do sistema: carregamentos de documentos, edições de artigos, anotações
- Histórico de navegação: documentos consultados, tempo de consulta, duração das sessões
- Metadados de interação: data da última atividade, número de inícios de sessão, funcionalidades preferidas
Dados técnicos
Ao aceder ao LiKE, recolhemos informações técnicas:
- Informações do dispositivo: tipo de dispositivo, sistema operativo, versão do navegador, identificadores únicos do dispositivo
- Informações de ligação: endereço IP, fornecedor de acesso à internet, parâmetros de ligação. O endereço IP é tratado nos registos de acesso para fins de segurança e é conservado por um máximo de 90 dias (ver «Conservação dos dados»), após o que é anonimizado
- Registos de acesso: hora do pedido, tipo de pedido, estado da resposta, volume de dados transferidos
- Informações de desempenho: tempos de carregamento das páginas, erros de JavaScript, métricas de desempenho
- País com base no IP (georresolução): a fim de apresentar os preços na moeda local, calcular corretamente os impostos (através do nosso fornecedor MoR) e assegurar uma proteção antifraude básica, determinamos, a partir do seu endereço IP (através do cabeçalho CDN), o código de país de duas letras ISO-3166-1. No perfil de faturação é armazenado apenas o código de país (p. ex. «DE», «RU», «US»), sem cidade nem geolocalização precisa; o endereço IP em bruto não é armazenado como dado de faturação (o seu tratamento nos registos de acesso é descrito acima). Base jurídica: interesse legítimo (art. 6.º, n.º 1, alínea f), do RGPD). A alteração do país em autosserviço a partir da conta não é suportada (afeta a sujeição fiscal e, por conseguinte, é controlada por nós); se a deteção automática estiver incorreta ou se o utilizador tiver mudado de residência, deve contactar a nossa equipa de apoio: atualizaremos o país após a verificação necessária.
Conteúdo e documentos
O conteúdo da sua base de conhecimento é tratado no âmbito do nosso serviço:
- Documentos carregados: artigos, PDF, imagens e ficheiros de áudio que o utilizador carrega no LiKE
- Metadados do conteúdo: título, descrição, categoria, palavras-chave, data de criação, autor
- Conteúdo indexado: conteúdo textual dos documentos utilizado para construir o índice de pesquisa e a base de dados semântica
- Interações com o conteúdo: avaliações dos resultados de pesquisa, avaliações de utilidade, favoritos
Dados de comunicação
Se o utilizador contactar a nossa equipa de apoio, recolhemos:
- O conteúdo dos e-mails e dos pedidos de apoio
- A correspondência de apoio (e-mail)
- Os relatórios de problemas e os dados de feedback
- Os dados de contacto (endereço de e-mail)
Finalidades do tratamento de dados
1. Prestação do serviço
Tratamos os seus dados para prestar, manter e melhorar o LiKE:
- Criação e gestão da sua conta
- Tratamento das consultas de pesquisa e entrega de resultados
- Gestão do acesso aos documentos e das permissões dos utilizadores
- Sincronização de dados entre dispositivos
- Armazenamento e cópia de segurança do seu conteúdo
2. Melhoria da pesquisa com IA
Os seus dados são utilizados para melhorar o nosso motor de pesquisa com IA:
- Análise de padrões de pesquisa para melhorar a relevância dos resultados
- Melhoria da qualidade da recuperação, da indexação e da relevância própria de cada inquilino dentro do seu tenant
- Análise do feedback dos utilizadores para otimizar os algoritmos
- Teste de novas funcionalidades de pesquisa
3. Análise e métricas de qualidade
Analisamos a utilização para compreender a qualidade do serviço:
- Medição do desempenho e da fiabilidade do LiKE
- Monitorização das métricas de utilização e envolvimento
- Análise do consumo de recursos e otimização da infraestrutura
- Identificação de erros e problemas operacionais
4. Segurança e prevenção da fraude
Tratamos dados para proteger o nosso serviço e os nossos utilizadores:
- Deteção e prevenção de acessos não autorizados
- Proteção contra ataques e software malicioso
- Investigação de atividades suspeitas
- Aplicação das condições de utilização e das políticas
- Auditoria de segurança e correção de vulnerabilidades
5. Comunicação
Utilizamos os seus dados de contacto para:
- Enviar notificações de serviço (manutenção programada, atualizações)
- Responder aos seus pedidos e pedidos de apoio
- Informá-lo de alterações às políticas ou às condições
- Enviar conteúdo informativo (apenas com o seu consentimento)
6. Cumprimento de obrigações legais
Quando a lei o exija ou o permita, tratamos dados para:
- Responder a decisões judiciais e intimações
- Cumprir requisitos fiscais e contabilísticos
- Proteger direitos, bens e a segurança
Base jurídica (artigo 6.º do RGPD)
Nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), tratamos os seus dados pessoais com as seguintes bases jurídicas:
1. Execução de um contrato (art. 6.º, n.º 1, alínea b), do RGPD)
Tratamos os dados necessários para prestar os serviços LiKE em conformidade com as condições de utilização:
- Gestão da conta
- Tratamento das consultas de pesquisa
- Armazenamento e proteção do seu conteúdo
- Prestação do acesso às funcionalidades do serviço
2. Interesse legítimo (art. 6.º, n.º 1, alínea f), do RGPD)
Tratamos dados para prosseguir os nossos interesses comerciais legítimos, desde que tais interesses não prevaleçam sobre os seus direitos de privacidade:
- Melhoria e desenvolvimento do LiKE
- Análise e compreensão da utilização do serviço
- Teste de novas funcionalidades
- Manutenção e gestão da infraestrutura
- Marketing e desenvolvimento comercial
- Prevenção da fraude e dos abusos
3. Consentimento (art. 6.º, n.º 1, alínea a), do RGPD)
Para determinados tipos de tratamento que não são necessários à execução do contrato nem ao interesse legítimo, baseamo-nos no seu consentimento:
- Envio de comunicações de marketing e newsletters
- Utilização de cookies para fins analíticos
- Participação em inquéritos ou estudos
4. Obrigação legal (art. 6.º, n.º 1, alínea c), do RGPD)
Podemos tratar dados para cumprir as leis aplicáveis e os requisitos regulamentares:
- Obrigações fiscais e contabilísticas
- Cumprimento de decisões e intimações judiciais
- Requisitos das autoridades competentes
IA e tratamento de dados
Como funciona a pesquisa com IA do LiKE
O LiKE utiliza modelos de linguagem e tecnologias de processamento de linguagem natural para a pesquisa semântica. Eis como funciona:
Indexação e embedding
Quando o utilizador carrega documentos no LiKE, estes passam pelas seguintes etapas de tratamento:
- Extração de texto: o texto é extraído dos seus documentos (PDF, DOCX, etc.)
- Pré-processamento: o texto é dividido em fragmentos (chunks), normalizado e indexado
- Embedding semântico: cada fragmento é convertido numa representação vetorial (embedding) para a pesquisa de semelhança semântica
- Indexação para a pesquisa: os embeddings são armazenados numa base de dados de pesquisa especializada para um acesso rápido
Tratamento das consultas
Quando o utilizador efetua uma pesquisa:
- A sua consulta de pesquisa é convertida numa representação semântica
- O sistema de IA encontra os fragmentos de documentos mais relevantes
- Os resultados são ordenados por relevância e apresentados ao utilizador
- Adicionalmente, a IA pode gerar respostas concisas a partir do conteúdo recuperado
Isolamento dos dados por inquilino (tenant)
Ponto da máxima importância: os seus dados estão totalmente isolados dos demais espaços de trabalho (tenants) na nossa plataforma:
- Cada espaço de trabalho dispõe de um índice de pesquisa independente
- Os modelos de IA operam apenas no contexto do seu tenant
- Não é possível qualquer acesso cruzado entre espaços de trabalho
- Os seus documentos não são visíveis para utilizadores externos ao seu espaço de trabalho
Utilização de grandes modelos de linguagem (LLM)
O LiKE pode utilizar LLM externos (atualmente a OpenAI; a lista atualizada consta sempre da tabela de subsubcontratantes mais abaixo) para as funcionalidades avançadas. Esta é a nossa política de dados:
Importante: os seus dados e documentos não são utilizados para o treino ou a melhoria de modelos LLM externos. Enviamos apenas o contexto necessário ao tratamento da sua consulta e instruímos expressamente os fornecedores de LLM a não utilizarem tais dados para fins de treino.
Controlo das funcionalidades de IA
O utilizador controla como as funcionalidades de IA são utilizadas:
- Pode utilizar a pesquisa de texto integral clássica em vez das respostas de IA
- Controla o que é pesquisável através das definições de visibilidade e acesso dos artigos
- Pode restringir o acesso às funcionalidades de IA a utilizadores específicos
- Pode solicitar a eliminação do seu índice de embeddings contactando o apoio
Transparência e auditoria
Asseguramos a transparência da utilização da IA:
- Os resultados de pesquisa indicam claramente quando é utilizada IA
- Pode consultar o histórico e as fontes das recomendações da IA
- São mantidos registos de utilização da IA para fins de auditoria
- Aspiramos a monitorizar e melhorar a qualidade e a exatidão dos resultados da IA
Armazenamento e proteção dos dados
Localizações dos centros de dados
Os dados do LiKE são armazenados em centros de dados seguros situados na União Europeia:
- Infraestrutura da aplicação: Frankfurt, Alemanha (OVHcloud)
- Base de dados: Gravelines, França (OVHcloud)
- Cópias de segurança cifradas: armazenamento de objetos da OVHcloud, UE
A Lynkora atua em conformidade com os requisitos do RGPD. Os dados dos clientes são tratados sob a proteção do direito da UE em matéria de proteção de dados. A Lynkora DOO Beograd está registada na Sérvia (país candidato à UE); as transferências entre um cliente da UE e a Lynkora são abrangidas pelas cláusulas contratuais-tipo da UE (módulo 2).
Relativamente aos dados pessoais que o utilizador carrega, importa ou exporta no LiKE (incluindo os dados dos seus colaboradores, clientes e outros terceiros), o utilizador atua na qualidade de responsável pelo tratamento e a Lynkora atua na qualidade de subcontratante que age segundo as suas instruções. Cabe ao utilizador dispor de uma base jurídica e de todos os consentimentos necessários para tratar tais dados. Ver o Acordo de Utilização para os detalhes sobre a responsabilidade do utilizador.
Dois papéis. Relativamente aos seus dados de conta (registo, faturação, registos), a Lynkora é o responsável pelo tratamento. Relativamente ao conteúdo carregado pelo utilizador ou pela sua organização, a Lynkora é o subcontratante; o responsável pelo tratamento é o utilizador (quando utiliza o Serviço enquanto particular) ou a sua organização. Para o conteúdo de organização, deve dirigir os pedidos relativos aos direitos sobre tais dados ao administrador da sua organização (prestar-lhe-emos assistência); se utilizar o Serviço enquanto particular, exerce esses direitos diretamente.
As condições tarifárias, as alterações de preços e a indexação anual à inflação (incluindo os casos de inflação elevada) regem-se pelo Acordo de Utilização (secção «Planos e faturação») e não pela presente Política de Privacidade.
Prazos de conservação
Conservamos os seus dados durante os seguintes prazos:
| Tipo de dados | Prazo de conservação | Motivo |
|---|---|---|
| Conta e conteúdo ativos | Até à eliminação da conta | Prestação do serviço |
| Conteúdo eliminado (Reciclagem) | Consoante o seu plano (ver a linha «Prazo de conservação da reciclagem» na página de preços /pricing.html) | Eliminado definitivamente após o termo do prazo |
| Registos de acesso | 90 dias | Segurança e auditoria |
| Cópias de segurança | Aproximadamente 30 dias (rotação: 7 cópias diárias + 4 semanais) | Recuperação de desastres |
| Dados analíticos | 12 meses | Análise e melhoria do serviço |
| Contactos de marketing | Até à retirada do consentimento; potenciais clientes inativos: 6 meses (interesse legítimo) | Comunicações de marketing |
Cifragem dos dados
Utilizamos normas de cifragem modernas para proteger os seus dados:
As medidas técnicas e organizativas enumeradas refletem a nossa abordagem à data de entrada em vigor da presente Política; alguns controlos podem ser implementados por fases e evoluir. O conjunto atual de medidas é descrito nas MTO (anexo ao DPA).
Cifragem em trânsito
- TLS: todas as ligações entre o seu dispositivo e o LiKE são cifradas mediante TLS 1.2+ (TLS 1.3 para clientes modernos)
- Perfect Forward Secrecy: as chaves de sessão são renovadas em cada ligação
- HSTS: os navegadores são instruídos a utilizar apenas ligações seguras
- Cifragem entre serviços: a comunicação entre os nossos servidores também é cifrada
Cifragem em repouso
- Cifragem em repouso: as cópias de segurança são cifradas; os dados estão alojados na infraestrutura segura OVHcloud UE (medidas descritas no anexo MTO do DPA)
- Gestão de chaves: as chaves de cifragem são geridas ao nível da aplicação (cifragem simétrica Fernet)
- Cifragem do armazenamento: cifragem adicional ao nível do armazenamento quando fornecida pelo fornecedor de infraestrutura (OVHcloud)
Cópia de segurança e restauro
Realizamos cópias de segurança periódicas do seu conteúdo:
- Frequência: cópias de segurança automatizadas periódicas
- Distribuição: as cópias são armazenadas separadamente dos sistemas de produção e cifradas
- Testes: testes periódicos do restauro a partir das cópias de segurança
- RTO/RPO: objetivos RTO/RPO internos; os compromissos contratuais de restauro são acordados separadamente (Enterprise)
Controlo de acesso
Restringimos o acesso aos seus dados:
- Princípio do menor privilégio: os colaboradores apenas têm acesso aos dados necessários ao seu trabalho
- Autenticação forte: acesso à produção mediante chaves (chaves SSH) segundo o princípio do menor privilégio
- Gestão de permissões: acesso baseado em funções com auditorias periódicas
- Monitorização e registo: todos os acessos são registados e monitorizados
- Acordos de confidencialidade: todos os colaboradores assinaram acordos de confidencialidade
Transferências de dados a terceiros
Subcontratantes (subsubcontratantes)
O LiKE recorre aos seguintes principais subsubcontratantes para operar a nossa plataforma:
Atualizamos esta lista sempre que ocorram alterações e fornecemos um pré-aviso de, pelo menos, 30 dias antes de incorporar um novo subsubcontratante. A lista consta da tabela seguinte; pode igualmente solicitá-la em [email protected].
| Fornecedor | Função | Dados | Acordo |
|---|---|---|---|
| OVHcloud (UE) | Infraestrutura em nuvem, bases de dados, armazenamento | Todos os dados dos utilizadores | DPA, dentro da UE/EEE (sem transferência para países terceiros) |
| OpenAI (US) | LLM e funcionalidades de IA (facultativo) | Contexto da consulta (nível API: não utilizado para o treino dos modelos; conservado pela OpenAI até 30 dias para a monitorização de abusos) | DPA, CCT da UE módulo 3 |
| Resend (US) | Envio de e-mails | Endereço de e-mail, conteúdo das notificações | DPA, CCT da UE módulo 3 |
| Google Ireland Ltd / Google LLC (US) | Análise web (Google Analytics 4, apenas com o seu consentimento através do banner de cookies) | Dados de utilização do sítio (eventos, identificadores pseudonimizados) | DPA + EU-US Data Privacy Framework |
| Fornecedor de pagamento (Merchant of Record) | Processamento de pagamentos na qualidade de Merchant of Record (aceitação de pagamentos, impostos, PCI DSS). O fornecedor concreto é designado no lançamento da faturação paga após a beta | Dados de pagamento (os dados do cartão são tratados pelo fornecedor, não armazenados pela Lynkora), e-mail, país de faturação | Responsável pelo tratamento autónomo (Merchant of Record, com política de privacidade própria), dentro da UE/EEE: indicado a título de transparência |
Transferências internacionais de dados
A Lynkora DOO Beograd está registada na Sérvia (país candidato à UE sem decisão de adequação ao abrigo do RGPD). Os dados dos clientes são fisicamente armazenados na infraestrutura OVHcloud UE. As transferências entre um cliente da UE (responsável pelo tratamento) e a Lynkora (subcontratante na Sérvia) são abrangidas pelas cláusulas contratuais-tipo da UE, módulo 2.
Cláusulas contratuais-tipo (CCT)
Utilizamos as cláusulas contratuais-tipo da UE (adotadas pela Comissão Europeia, Decisão de Execução (UE) 2021/914) para proteger as transferências de dados para países terceiros, incluindo os Estados Unidos: módulo 2 (responsável → subcontratante) para as transferências cliente da UE → Lynkora e módulo 3 (subcontratante → subcontratante) para as transferências posteriores para subsubcontratantes nos Estados Unidos.
EU-US Data Privacy Framework
Para as transferências para os Estados Unidos, alguns fornecedores apoiam-se ainda no EU-US Data Privacy Framework quando certificados (p. ex. Resend, incluindo a extensão ao Reino Unido). A OpenAI não está certificada no DPF; as transferências para a OpenAI baseiam-se exclusivamente nas cláusulas contratuais-tipo.
Medidas de segurança adicionais
Adicionalmente, utilizamos:
- A cifragem TLS de todos os dados em trânsito para os fornecedores
- A localização dos dados em centros de tratamento da UE sempre que possível
- A minimização dos dados transferidos a terceiros
- Auditorias de conformidade dos fornecedores com os requisitos do RGPD
Divulgação por força de requisitos legais
Só podemos divulgar os seus dados a terceiros nos seguintes casos:
- Resposta a uma decisão judicial, uma intimação ou um processo judicial semelhante
- Cumprimento da lei aplicável ou de requisitos regulamentares
- Proteção dos direitos, dos bens ou da segurança da Lynkora, dos nossos utilizadores ou do público
- Prevenção ou investigação de eventuais infrações às nossas condições de utilização
Se nos for solicitado que divulguemos os seus dados:
- Solicitaremos o pedido o mais específico possível
- Adiaremos a nossa resposta, se a lei não o proibir, para o informar
- Publicaremos relatórios agregados sobre os pedidos de dados se e quando tal prática for adotada
- Contestaremos os pedidos excessivamente amplos ou ilícitos
Direitos dos titulares dos dados
Nos termos do RGPD e das demais leis de proteção de dados, o utilizador dispõe dos seguintes direitos sobre os seus dados pessoais. Os direitos enumerados abaixo aplicam-se aos dados relativamente aos quais a Lynkora é o responsável pelo tratamento; para o conteúdo de organização, deve contactar o respetivo administrador; se utilizar o Serviço enquanto particular, exerce esses direitos diretamente:
1. Direito de acesso (art. 15.º do RGPD)
O utilizador tem o direito de solicitar o acesso aos seus dados pessoais.
Pode exportar o conteúdo da sua base de conhecimento (artigos e ficheiros multimédia) mediante as funções de exportação integradas. Para obter uma cópia dos seus dados de conta e pessoais, contacte-nos em [email protected].
2. Direito de retificação (art. 16.º do RGPD)
O utilizador tem o direito de obter a retificação de dados inexatos ou incompletos.
Pode alterar o seu perfil, o seu endereço de e-mail e outras informações diretamente nas definições da sua conta. Para retificar outros dados, contacte a nossa equipa de apoio.
3. Direito ao apagamento (art. 17.º do RGPD)
O utilizador tem o direito de solicitar o apagamento dos seus dados pessoais em determinadas circunstâncias.
Pode eliminar completamente a sua conta, o que implicará:
- O apagamento do seu perfil e das suas credenciais
- A anonimização dos seus dados de pesquisa e de análise associados
- O apagamento do seu conteúdo (com um prazo de recuperação consoante o seu plano)
O prazo de recuperação do conteúdo eliminado é determinado pelo seu plano e consta da página de preços (/pricing.html) e do cartão do plano na interface; findo tal prazo, todos os seus dados serão apagados definitivamente, com exceção de:
- Dados exigidos por lei (documentos fiscais)
- Dados necessários à proteção dos nossos direitos
- Cópias de segurança (que serão apagadas findo o prazo de conservação)
4. Direito à portabilidade dos dados (art. 20.º do RGPD)
O utilizador tem o direito de receber os seus dados num formato estruturado, de uso corrente e de leitura automática.
Oferecemos a exportação nos seguintes formatos:
- Markdown / HTML: exportação do conteúdo dos artigos
- JSON: exportação em massa estruturada de artigos e metadados
- PDF / DOCX: exportação de documentos; ficheiros multimédia nos seus formatos originais
5. Direito à limitação do tratamento (art. 18.º do RGPD)
O utilizador tem o direito de limitar o tratamento dos seus dados em determinadas circunstâncias.
Pode:
- Recusar os cookies analíticos através do banner de cookies
- Cancelar a subscrição das comunicações de marketing
- Solicitar ao seu administrador que restrinja as funcionalidades de IA para a sua conta (permissões por utilizador)
6. Direito de oposição (art. 21.º do RGPD)
O utilizador tem o direito de se opor ao tratamento dos seus dados baseado no interesse legítimo.
Pode opor-se:
- Às comunicações de marketing (são sempre incluídas ligações para cancelamento da subscrição)
- Ao tratamento de dados para fins de análise e melhoria do serviço
- À definição de perfis e às decisões automatizadas
7. Direito de ser informado
O utilizador tem o direito de ser informado dos seus direitos.
A presente Política de Privacidade fornece-lhe todas as informações relativas aos seus direitos.
8. Direito de retirar o consentimento (art. 7.º, n.º 3, do RGPD)
Se o tratamento se basear no consentimento, o utilizador tem o direito de o retirar a qualquer momento; tal não compromete a licitude do tratamento efetuado antes da retirada.
Como exercer os seus direitos
Para exercer qualquer um dos direitos acima indicados:
- Utilize as funções integradas nas definições da sua conta (exportação de conteúdo, alteração do perfil, eliminação da conta), ou
- Envie o seu pedido para [email protected] precisando o direito que pretende exercer
- Confirmaremos a receção e trataremos o seu pedido no prazo de 30 dias
Em caso de dificuldade, contacte-nos em [email protected].
Não discriminação
Não o trataremos de forma desfavorável por ter exercido os seus direitos. Se lhe recusarmos o serviço pelo simples facto de ter feito valer os seus direitos, tal constitui uma infração à lei.
Direitos de privacidade ao abrigo das leis estaduais dos EUA
Se o utilizador residir na Califórnia ou noutro estado dos EUA com uma lei abrangente de privacidade do consumidor (por exemplo, Virgínia, Colorado, Connecticut ou Utah), aplica-se o seguinte, além dos direitos descritos acima.
As categorias de informações pessoais que recolhemos e as finalidades para as quais as utilizamos estão descritas em «Dados que recolhemos» e «Finalidades do tratamento de dados» (identificadores como o seu e-mail; dados de conta e perfil; dados de utilização e técnicos, incluindo a localização aproximada por país; o conteúdo que fornece; e comunicações).
Não «vendemos» as suas informações pessoais nem as «partilhamos» para publicidade comportamental intercontextual, conforme esses termos são definidos na Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA) e em leis estaduais semelhantes. Não utilizamos informações pessoais para publicidade direcionada e não tratamos com conhecimento informações pessoais de pessoas com menos de 18 anos (ver «Crianças»). Não utilizamos nem divulgamos informações pessoais sensíveis para finalidades que desencadeariam um direito de limitação ao abrigo da CCPA.
Sujeito à verificação da identidade e às exceções legais, pode: conhecer e aceder às informações pessoais que detemos sobre si; eliminá-las; corrigir inexatidões; e obter uma cópia portável. Não será discriminado por exercer estes direitos.
Para exercer estes direitos, envie um pedido para [email protected]. Verificaremos a sua identidade antes de responder e responderemos dentro dos prazos exigidos pela lei aplicável. Pode recorrer a um agente autorizado, mediante prova de autorização.
Se alguma vez introduzirmos uma «venda» ou «partilha» de informações pessoais tal como definidas por estas leis, atualizaremos primeiro a presente política, disponibilizaremos um mecanismo «Do Not Sell or Share My Personal Information» e respeitaremos os sinais de exclusão (como o Global Privacy Control) quando exigido.
Cookies
O que são cookies?
Os cookies são pequenos ficheiros de texto que os sítios web e as aplicações armazenam no seu dispositivo. São utilizados para armazenar informações sobre as suas preferências, as suas sessões e o seu comportamento.
Tipos de cookies que utilizamos
Estritamente necessários
Estes cookies são indispensáveis ao funcionamento do LiKE e não requerem consentimento:
- A autenticação é realizada mediante um token (JWT) armazenado no localStorage do seu navegador em vez de em cookies. São utilizados cookies estritamente necessários para as sessões anónimas (proteção contra abusos) e para memorizar a sua escolha no banner de cookies.
- Idioma e região: memoriza o idioma e o fuso horário que selecionou
- Preferências de acessibilidade: memoriza o tamanho de letra ou o modo de alto contraste que escolheu
Funcionais
Estas preferências são armazenadas nas definições da sua conta em vez de como cookies de rastreio:
- Documentos recentes: rastreio dos documentos consultados recentemente
- Definições da interface: memoriza a disposição e a ordem dos painéis
Analíticos
Estes cookies ajudam-nos a compreender como o utilizador utiliza o LiKE (requerem consentimento):
- Google Analytics: estatísticas anónimas de utilização e comportamento
- Eventos personalizados: rastreio de ações específicas no LiKE
Marketing
Atualmente não são utilizados cookies de marketing. Se os introduzirmos, apenas serão carregados com o seu consentimento prévio.
Gestão dos cookies
Pode gerir os cookies das seguintes formas:
Através do LiKE
- Utilize o banner de consentimento de cookies apresentado na sua primeira visita para aceitar ou recusar os cookies não essenciais
- Para alterar a sua escolha, elimine os cookies deste sítio no seu navegador: o banner voltará a aparecer
Através do seu navegador
- Utilize as definições de privacidade integradas no seu navegador
- Bloqueie os cookies de domínios específicos
- Elimine os cookies ao fechar o navegador
Segurança
A nossa abordagem à segurança
A segurança dos seus dados é a nossa máxima prioridade. Adotamos uma abordagem de proteção multicamada:
Normas de conformidade
Esforçamo-nos por alcançar ou superar as seguintes normas:
- SOC 2 Type II: previsto
- ISO 27001: em fase de planeamento
- RGPD: tratamento efetuado em conformidade com os requisitos do RGPD
Práticas de desenvolvimento seguro
- Codificação segura: formação dos programadores sobre o OWASP Top 10
- Revisões de código: revisão de código obrigatória para todas as alterações
- Análise estática: análise automatizada do código em busca de vulnerabilidades
- Análise de dependências: verificação periódica de vulnerabilidades conhecidas nas dependências
- Testes de segurança: programa de divulgação responsável de vulnerabilidades (VDP); estão previstos testes de intrusão independentes antes da versão enterprise
Segurança da infraestrutura
- Firewall: firewalls multicamada entre os segmentos da rede
- VPC e isolamento: rede privada com sub-redes isoladas para as bases de dados
- WAF: Web Application Firewall para a proteção contra ataques
- Proteção anti-DDoS: proteção contra ataques de negação de serviço
- Monitorização da rede: monitorização e alertas automatizados contínuos para a deteção de ameaças
Gestão de acessos
- Início de sessão: e-mail e palavra-passe, ou Google (OAuth); SSO empresarial (OIDC) para os planos que o suportam. São utilizados códigos de e-mail de utilização única para verificar o seu endereço no registo e para repor a sua palavra-passe
- RBAC: controlo de acesso baseado em funções
- Registos de auditoria: registo de todas as ações para fins de auditoria
- Gestão de sessões: expiração automática das sessões inativas
- Chaves de API: rotação das chaves de API e gestão de permissões
Resposta a incidentes
Em caso de violação de dados, dispomos de um procedimento de resposta:
- Deteção: monitorização e alertas automatizados contínuos
- Contenção: isolamento imediato dos sistemas afetados
- Investigação: realização de uma análise forense
- Notificação: assistência ao responsável pelo tratamento para a notificação aos titulares dos dados em conformidade com o RGPD
- Recuperação: restauro dos sistemas e encerramento definitivo do incidente
Segurança física
Os nossos centros de dados OVHcloud oferecem:
- Scanners de controlo de acesso biométrico
- Serviço de segurança e videovigilância 24/7
- Proteção contra incêndios, inundações e outras catástrofes naturais
- Sistemas de alimentação e arrefecimento de reserva
Formação dos colaboradores
- Formação em segurança: sensibilização de segurança para as pessoas com acesso a dados, no acolhimento e periodicamente
- Engenharia social: testes periódicos da vulnerabilidade ao phishing
- Comunicação de incidentes: formação nos procedimentos de notificação
- Cumprimento das políticas: formação nas políticas de privacidade e segurança
Divulgação de vulnerabilidades
Se descobrir uma vulnerabilidade de segurança, envie um relatório para [email protected]. Agradecemos a divulgação responsável e:
- Esforçar-nos-emos por responder ao seu relatório
- Não intentaremos ações contra investigadores que atuem de boa-fé
- Mantê-lo-emos informado sobre o progresso da correção
Crianças
O Serviço destina-se a utilizadores com, pelo menos, 18 anos (ver o Acordo de Utilização). Não é dirigido a crianças e não recolhemos com conhecimento dados pessoais de pessoas com menos de 18 anos. Se acreditar que uma pessoa com menos de 18 anos nos forneceu dados pessoais, contacte [email protected] e eliminá-los-emos.
Isto não abrange os dados pessoais sobre terceiros (que podem incluir menores) que um cliente, agindo na qualidade de responsável pelo tratamento, opte por incluir no seu próprio conteúdo — pelos quais o cliente é responsável.
Alterações à política
Como comunicamos as alterações
Podemos atualizar a presente Política de Privacidade periodicamente. Em caso de alterações substanciais, notificá-lo-emos:
- Notificação por e-mail: envio de uma notificação para o endereço de e-mail da sua conta
- Notificação in-app: uma notificação pop-up ao iniciar sessão no LiKE
- Atualização da data: a data da última atualização será alterada no topo desta página
- Realce das alterações: as novas versões fornecerão uma comparação (diff) das alterações principais
O seu consentimento
A continuação da utilização do LiKE após a publicação das alterações implica a aceitação da Política de Privacidade atualizada. Se não concordar com alguma alteração, pode eliminar a sua conta.
Alterações importantes
Fornecemos um pré-aviso de, pelo menos, 30 dias para os novos subsubcontratantes e um pré-aviso para as novas finalidades de tratamento, acompanhado da base jurídica aplicável. O procedimento de oposição para as organizações consta do DPA.
Histórico de versões
As versões anteriores da presente política estão disponíveis mediante pedido em [email protected].
Dados de contacto
Responsável pelo tratamento
Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Sérvia N.º de registo: 22195689 · N.º de identificação fiscal (PIB): 115706177 E-mail: [email protected] Sítio web: www.lynkora.pro
Questões em matéria de proteção de dados
Para qualquer questão relativa ao tratamento dos seus dados pessoais, contacte: E-mail: [email protected]
Pedidos relativos aos dados
Para exercer os seus direitos sobre os dados pessoais (acesso, retificação, apagamento, etc.), pode:
- Enviar um e-mail para [email protected] precisando o tipo de pedido e os detalhes necessários
- Enviar uma carta postal para: Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Sérvia
Responderemos no prazo de um mês; para os pedidos complexos ou numerosos, este prazo pode ser prorrogado por, no máximo, mais dois meses, caso em que o informaremos, em conformidade com o art. 12.º, n.º 3, do RGPD.
Reclamações a uma autoridade de controlo
Se considerar que os seus direitos em matéria de proteção de dados foram violados, tem o direito de apresentar reclamação à autoridade de controlo de proteção de dados do seu país. Abaixo indicam-se as autoridades de vários países europeus (lista não exaustiva):
- Alemanha: a autoridade de proteção de dados do Land competente
- França: Commission Nationale de l'Informatique et des Libertés (CNIL)
- Espanha: Agencia Española de Protección de Datos (AEPD)
- Itália: Garante per la Protezione dei Dati Personali
- República Checa: Úřad na ochranu osobních údajů (ÚOOÚ)
- Sérvia (a nossa sede registada): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
- Outros países da UE/EEE: a autoridade de controlo de proteção de dados do seu país de residência, do seu local de trabalho ou do local da alegada infração (art. 77.º do RGPD)
Os residentes de países fora da UE/EEE podem dispor de direitos ao abrigo do respetivo direito local e podem contactar a autoridade competente da sua jurisdição.
Informações e apoio adicionais
Para qualquer questão sobre a presente Política de Privacidade ou sobre como tratamos os seus dados:
- Escreva para [email protected]
- Consulte a nossa página de Segurança para mais detalhes técnicos
- Consulte o nosso Acordo de Utilização