Política de privacidade
Esta política explica que dados pessoais o PaxHelm trata, para quê, com que fundamento e que direitos tem sobre eles.
Rascunho. Este texto está pendente de revisão jurídica e ainda não é vinculativo. A identificação da entidade responsável, os subcontratantes e os prazos de conservação serão acrescentados antes da versão final.
Versão de trabalho de .
Responsável pelo tratamento
Para questões de privacidade, escreva para [email protected].
Que dados tratamos
- Conta: nome, endereço de email e palavra-passe, guardada apenas como hash. Se entrar com uma conta Microsoft, o identificador dessa conta.
- Conteúdo que cria no serviço: tarefas, projetos e os seus documentos, lembretes, seguimentos, capturas, ideias, notas e contactos.
- Contas que decidir ligar: mensagens de correio e eventos de calendário sincronizados, e as credenciais de acesso a essas contas, cifradas em repouso.
- Notas do Obsidian, se ativar a sincronização: os ficheiros do cofre e o histórico de revisões.
- Dispositivos: subscrições de notificações e tokens dos dispositivos que emparelhar.
- Dados técnicos: registos de acesso e de erros, necessários para a segurança e o diagnóstico.
- Faturação, quando o pagamento estiver disponível: os dados necessários para emitir faturas.
Para que usamos os dados e com que fundamento
- Prestar o serviço que contratou, incluindo os emails de serviço (verificação da conta, convites, recuperação de acesso): execução do contrato, artigo 6.º, n.º 1, alínea b), do RGPD.
- Manter o serviço seguro, prevenir abusos e diagnosticar falhas: interesse legítimo, alínea f).
- Cumprir obrigações legais, como as fiscais e de faturação: obrigação legal, alínea c).
Não vendemos dados pessoais nem os usamos para publicidade.
Inteligência artificial
As funcionalidades de IA são opcionais. Por omissão, correm no seu computador através do agente local: o processamento é feito aí e o texto não é enviado a fornecedores de IA. A IA na nuvem só funciona se for ativada; nesse caso, o texto necessário para cada pedido, por exemplo uma captura a classificar, é enviado ao fornecedor de IA na nuvem, que atua como subcontratante.
As sugestões da IA nunca são aplicadas sem a sua confirmação. Não tomamos decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre si.
Subcontratantes
Recorremos a subcontratantes para alojar o serviço, enviar os emails de serviço e, quando forem ativados, para a IA na nuvem e os pagamentos, com contratos que os obrigam a tratar os dados apenas segundo as nossas instruções.
As contas Microsoft e Google, os servidores IMAP e SMTP e o Obsidian são serviços que escolhe ligar; regem-se pelos termos e pelas políticas dos respetivos fornecedores.
Transferências para fora do Espaço Económico Europeu
Se algum subcontratante tratar dados fora do Espaço Económico Europeu, a transferência apoia-se numa decisão de adequação da Comissão Europeia ou em cláusulas contratuais-tipo, e a lista de subcontratantes indica-o.
Durante quanto tempo guardamos os dados
- Enquanto a conta estiver ativa, guardamos os dados necessários para prestar o serviço.
- Os dados de faturação são guardados pelo prazo que a lei fiscal exige.
Os seus direitos
Pode, a qualquer momento, pedir acesso aos seus dados, a sua retificação ou o seu apagamento, opor-se a um tratamento ou pedir a sua limitação, e receber os dados num formato estruturado. A exportação completa está disponível nas definições.
Para exercer estes direitos, escreva para [email protected]. Respondemos no prazo de um mês.
Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
Segurança
As credenciais das contas ligadas são cifradas em repouso, as ligações usam HTTPS e cada espaço de trabalho está isolado dos restantes. Se ocorrer uma violação de dados que o afete, notificamos a CNPD e, quando a lei o exige, as pessoas afetadas, nos prazos do RGPD.
Alterações a esta política
Se alterarmos esta política de forma relevante, avisamos por email ou na aplicação antes de a alteração produzir efeitos.