Test version

CARIAKI is in a free and limited beta phase. Access will be granted until the capacity defined for this phase is reached.

CARIAKI

A presente Política de Privacidade explica como são tratados os dados pessoais no âmbito da utilização da plataforma CARIAKI, em conformidade com o Regulamento Geral sobre a Proteção de Dados, adiante designado por RGPD, e com a demais legislação aplicável.

Para qualquer questão relacionada com privacidade ou proteção de dados, poderá contactar-nos através do endereço de email: geral@cariaki.pt

1. Identificação da entidade responsável

A entidade responsável pela plataforma CARIAKI é:

Patamar Influente, Lda

NIPC: 516 021 010

Morada: Rua Eduardo Joaquim Reis Figueira, N.º 1013, 4440-647 Valongo

Email: geral@cariaki.pt

Adiante designada por CARIAKI.

A CARIAKI atua como responsável pelo tratamento relativamente aos dados necessários à:

  • criação e gestão das contas;
  • autenticação dos utilizadores;
  • gestão de subscrições e faturação;
  • prestação de suporte;
  • segurança da plataforma;
  • prevenção de fraude e utilização abusiva;
  • manutenção de registos técnicos e de auditoria;
  • envio de comunicações essenciais sobre o serviço;
  • gestão da relação contratual com os clientes.

Quando um utilizador ou uma organização cliente introduz dados pessoais de terceiros na plataforma e determina as finalidades para as quais esses dados são utilizados, esse utilizador ou organização atua, em regra, como responsável pelo tratamento.

Nessas situações, a CARIAKI atua como subcontratante, tratando os dados por conta do cliente e de acordo com as funcionalidades solicitadas, nos termos do respetivo Acordo de Tratamento de Dados.

Esta distinção está em linha com o RGPD, que impõe obrigações próprias tanto ao responsável pelo tratamento como ao subcontratante.

2. A quem se aplica esta Política

A presente Política aplica-se a:

  • utilizadores particulares;
  • senhorios;
  • investidores;
  • empresários em nome individual;
  • representantes de empresas;
  • membros de organizações;
  • colaboradores;
  • convidados;
  • investidores associados a projetos;
  • pessoas cujos dados sejam introduzidos na plataforma por um utilizador ou organização cliente;
  • visitantes das páginas públicas da CARIAKI.

A CARIAKI permite que uma mesma pessoa utilize uma conta pessoal e, quando aplicável, uma ou mais contas empresariais ou organizacionais.

Cada contexto de conta possui os seus próprios dados, projetos, membros, permissões e documentos.

3. Categorias de dados pessoais tratados

A CARIAKI poderá tratar as categorias de dados pessoais descritas nas secções seguintes.

3.1. Dados de registo, identificação e contacto

Poderão ser tratados:

  • nome completo;
  • endereço de email;
  • número de telefone;
  • NIF;
  • morada fiscal;
  • código postal;
  • localidade;
  • imagem de perfil;
  • idioma;
  • preferências da conta;
  • credenciais e elementos associados à autenticação.

3.2. Dados utilizados na geração de documentos

Quando fornecidos pelo utilizador, poderão ser tratados:

  • número do Cartão de Cidadão ou de outro documento de identificação;
  • validade do documento de identificação;
  • freguesia de naturalidade;
  • concelho de naturalidade;
  • morada;
  • identificação fiscal;
  • cargo ou qualidade de representação;
  • assinatura, quando aplicável;
  • outros elementos necessários ao preenchimento de documentos.

Estes dados podem ser utilizados para preencher automaticamente:

  • contratos;
  • contratos de arrendamento;
  • declarações;
  • recibos;
  • declarações de quitação;
  • comunicações de atualização de renda;
  • documentos relacionados com imóveis, projetos ou investimentos.

Os campos de identificação destinados à geração de documentos são, em regra, opcionais no registo inicial.

O utilizador poderá optar por não os preencher e introduzir posteriormente a informação necessária em cada documento.

3.3. Dados de contas empresariais

No âmbito da criação e gestão de contas empresariais, poderão ser tratados:

  • denominação social;
  • NIPC;
  • sede;
  • código postal;
  • localidade;
  • CAE;
  • atividade;
  • capital social;
  • certidão permanente;
  • código de acesso à certidão permanente;
  • identificação dos representantes;
  • cargo, função ou qualidade em que representam a empresa;
  • membros associados;
  • funções e permissões atribuídas.

3.4. Dados sobre imóveis e projetos

Poderão ser tratados:

  • identificação e localização de imóveis;
  • moradas;
  • características dos imóveis;
  • frações;
  • áreas;
  • informação matricial e registral;
  • dados de aquisição e venda;
  • valores de investimento;
  • financiamento;
  • rentabilidade;
  • informação sobre arrendamentos;
  • estado dos projetos;
  • tarefas, fases e marcos;
  • informação sobre intervenientes;
  • histórico de alterações.

3.5. Dados relacionados com obras e fornecedores

Poderão ser tratados:

  • orçamentos;
  • propostas;
  • especialidades;
  • intervenções;
  • fornecedores;
  • prestadores de serviços;
  • contactos;
  • valores contratados;
  • despesas;
  • faturas;
  • fotografias;
  • relatórios de obra;
  • datas e prazos;
  • informação sobre pagamentos.

3.6. Documentos e ficheiros

Os utilizadores poderão carregar e armazenar, entre outros:

  • fotografias;
  • faturas;
  • recibos;
  • contratos;
  • contratos de arrendamento;
  • contratos-promessa de compra e venda;
  • declarações;
  • comprovativos de pagamento;
  • documentos bancários;
  • certidões;
  • cadernetas prediais;
  • documentos de identificação;
  • documentos de validação de conta;
  • relatórios;
  • orçamentos;
  • plantas;
  • documentos contabilísticos;
  • documentos fiscais;
  • outros ficheiros relacionados com imóveis, obras, arrendamentos e projetos.

Estes documentos poderão conter dados pessoais de:

  • proprietários;
  • senhorios;
  • arrendatários;
  • fiadores;
  • compradores;
  • vendedores;
  • investidores;
  • fornecedores;
  • trabalhadores;
  • prestadores de serviços;
  • representantes;
  • parceiros;
  • outros terceiros.

3.7. Dados de investidores, membros e convidados

Poderão ser tratados:

  • nome;
  • endereço de email;
  • telefone;
  • NIF;
  • participação em projetos;
  • montantes associados;
  • percentagens;
  • funções;
  • permissões;
  • documentos partilhados;
  • convites;
  • histórico de interação com o projeto.

3.8. Dados financeiros e contabilísticos

Poderão ser tratados:

  • receitas;
  • despesas;
  • rendas;
  • cauções;
  • valores de compra e venda;
  • investimentos;
  • financiamentos;
  • juros;
  • impostos;
  • comissões;
  • movimentos associados aos projetos;
  • documentos contabilísticos;
  • dados necessários ao cálculo de rentabilidade.

A CARIAKI disponibiliza ferramentas de apoio à organização e cálculo, mas não substitui aconselhamento contabilístico, fiscal, financeiro ou jurídico profissional.

3.9. Dados de faturação e pagamento da plataforma

Quando existam planos pagos, poderão ser tratados:

  • nome ou denominação social;
  • NIF ou NIPC;
  • morada de faturação;
  • plano contratado;
  • histórico de faturação;
  • estado do pagamento;
  • identificadores de transação;
  • informação necessária à emissão de documentos fiscais.

Os dados completos dos meios de pagamento poderão ser tratados diretamente pelo prestador de pagamentos utilizado pela CARIAKI.

A CARIAKI poderá não armazenar diretamente os números completos dos cartões ou outros dados sensíveis de pagamento.

3.10. Dados técnicos, de sessão e segurança

Poderão ser tratados:

  • endereço IP;
  • data e hora de acesso;
  • dispositivo;
  • sistema operativo;
  • navegador;
  • identificadores de sessão;
  • tentativas de autenticação;
  • início e fim de sessão;
  • ações realizadas;
  • alterações de permissões;
  • registos de auditoria;
  • erros técnicos;
  • incidentes de segurança;
  • informação necessária à prevenção de fraude e utilização abusiva.

3.11. Dados de suporte e comunicações

Quando o utilizador contacta a CARIAKI, poderão ser tratados:

  • nome;
  • email;
  • assunto;
  • conteúdo da mensagem;
  • anexos;
  • histórico do pedido;
  • dados técnicos necessários à resolução do problema;
  • registo das comunicações trocadas.

4. Origem dos dados

Os dados pessoais poderão ser obtidos:

  • diretamente junto do titular;
  • através do utilizador que cria a conta;
  • através de um representante de uma empresa;
  • através de outro membro autorizado de uma organização;
  • através de documentos carregados na plataforma;
  • através de convites para participar numa organização ou projeto;
  • através da utilização normal da plataforma;
  • através dos dispositivos e navegadores utilizados;
  • através de fornecedores tecnológicos necessários à prestação do serviço;
  • através de fontes públicas ou oficiais, quando legalmente permitido e necessário a uma funcionalidade solicitada.

Quando os dados não sejam introduzidos pelo próprio titular, compete ao utilizador ou organização que os introduziu assegurar a respetiva legitimidade.

5. Finalidades e fundamentos jurídicos

5.1. Criação e gestão da conta

Os dados são tratados para:

  • criar a conta;
  • identificar o utilizador;
  • autenticar o acesso;
  • gerir o perfil;
  • permitir a utilização das funcionalidades;
  • gerir contas pessoais e empresariais.

Fundamento jurídico: execução do contrato ou realização de diligências pré-contratuais.

5.2. Gestão de organizações, membros e permissões

Os dados são tratados para:

  • criar organizações;
  • associar utilizadores;
  • atribuir funções;
  • gerir permissões;
  • controlar o acesso a projetos e documentos;
  • permitir a alternância entre contas pessoais e empresariais.

Fundamento jurídico: execução do contrato e interesse legítimo na organização e segurança do serviço.

5.3. Gestão de imóveis, projetos, arrendamentos e obras

Os dados são tratados para:

  • organizar projetos;
  • gerir imóveis;
  • acompanhar obras;
  • controlar custos;
  • gerir arrendamentos;
  • acompanhar receitas e despesas;
  • calcular indicadores;
  • produzir relatórios;
  • gerir intervenientes.

Fundamento jurídico: execução do contrato e interesse legítimo na prestação e melhoria das funcionalidades.

5.4. Geração automática de documentos

Os dados podem ser utilizados para preencher automaticamente:

  • contratos;
  • declarações;
  • recibos;
  • quitações;
  • comunicações;
  • documentos relacionados com imóveis e arrendamentos.

Fundamento jurídico: execução do contrato e realização da funcionalidade solicitada pelo utilizador.

5.5. Processamento de documentos por OCR e inteligência artificial

Os documentos poderão ser analisados para:

  • extrair texto;
  • identificar nomes;
  • identificar fornecedores ou clientes;
  • identificar datas;
  • identificar valores;
  • identificar linhas de faturas;
  • classificar documentos;
  • preencher automaticamente campos da plataforma;
  • resumir ou organizar informação;
  • detetar informação relevante para a funcionalidade solicitada.

Fundamento jurídico: execução do contrato e interesse legítimo na automatização e eficiência do serviço.

5.6. Segurança e prevenção de fraude

Os dados são tratados para:

  • controlar acessos;
  • proteger contas e organizações;
  • prevenir utilizações indevidas;
  • investigar incidentes;
  • detetar fraude;
  • proteger a integridade e disponibilidade da plataforma;
  • manter registos de auditoria.

Fundamento jurídico: interesse legítimo e, quando aplicável, cumprimento de obrigações legais.

5.7. Suporte e assistência

Os dados são tratados para:

  • responder a pedidos;
  • investigar erros;
  • resolver problemas;
  • prestar apoio técnico;
  • acompanhar pedidos de recuperação de conta.

Fundamento jurídico: execução do contrato e interesse legítimo.

5.8. Cumprimento de obrigações legais

Os dados poderão ser tratados e conservados para cumprimento de obrigações:

  • fiscais;
  • contabilísticas;
  • comerciais;
  • judiciais;
  • regulatórias;
  • relacionadas com prevenção de fraude;
  • relacionadas com segurança da informação.

Fundamento jurídico: cumprimento de obrigação legal.

5.9. Comunicações essenciais

A CARIAKI poderá enviar:

  • notificações de segurança;
  • alertas operacionais;
  • convites;
  • confirmações;
  • mensagens relativas à conta;
  • comunicações sobre projetos;
  • alterações relevantes ao serviço;
  • alterações contratuais ou legais.

Fundamento jurídico: execução do contrato e interesse legítimo.

5.10. Comunicações comerciais

A CARIAKI poderá enviar comunicações promocionais quando exista:

  • consentimento do destinatário;
  • relação contratual anterior que permita o envio nos termos legais;
  • outro fundamento jurídico válido.

O titular poderá cancelar estas comunicações a qualquer momento.

Fundamento jurídico: consentimento ou interesse legítimo, quando legalmente permitido.

6. Responsabilidade pelos dados introduzidos pelos clientes

O utilizador ou organização cliente é responsável por assegurar que possui legitimidade e fundamento jurídico adequado para:

  • recolher os dados;
  • introduzir os dados na plataforma;
  • armazenar os dados;
  • utilizar os dados;
  • partilhar os dados;
  • gerar documentos com esses dados;
  • conceder acesso a outros utilizadores;
  • enviar os dados para processamento por OCR ou inteligência artificial.

O utilizador compromete-se a:

  • introduzir apenas dados obtidos legitimamente;
  • utilizar os dados para finalidades determinadas e legítimas;
  • limitar os dados ao necessário;
  • manter os dados corretos e atualizados;
  • informar os titulares quando legalmente exigido;
  • gerir adequadamente os acessos;
  • eliminar dados que deixem de ser necessários;
  • cumprir os prazos legais de conservação;
  • responder aos pedidos dos titulares quando atue como responsável pelo tratamento.

A CARIAKI mantém as suas próprias obrigações legais enquanto responsável pelo tratamento ou subcontratante, consoante o tratamento em causa.

A responsabilidade do cliente pelos dados introduzidos não exclui nem limita as obrigações legais próprias da CARIAKI.

7. Inteligência artificial e reconhecimento ótico de caracteres

A CARIAKI poderá utilizar tecnologias de reconhecimento ótico de caracteres, adiante designadas por OCR, e modelos de inteligência artificial para analisar documentos carregados pelo utilizador.

Estas funcionalidades têm natureza assistencial.

Os resultados podem conter:

  • erros;
  • omissões;
  • classificações incorretas;
  • valores incorretamente interpretados;
  • informação incompleta;
  • conclusões inadequadas ao contexto.

O utilizador deve confirmar os dados extraídos antes de os utilizar em decisões, documentos, cálculos ou comunicações.

A CARIAKI não utiliza estas funcionalidades para tomar decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares ou os afetem significativamente.

A CARIAKI não presta, através destas funcionalidades:

  • aconselhamento jurídico;
  • aconselhamento fiscal;
  • aconselhamento contabilístico;
  • aconselhamento financeiro;
  • avaliação profissional de documentos.

8. Utilização da Gemini API

A CARIAKI poderá recorrer à Gemini API da Google para executar funcionalidades de análise e extração de informação.

Dependendo da funcionalidade, poderá ser transmitido:

  • o documento completo;
  • uma imagem;
  • um PDF;
  • texto extraído;
  • campos selecionados;
  • instruções necessárias à análise.

A CARIAKI utiliza um serviço associado a faturação ativa.

Nos serviços pagos, a Google declara não utilizar os pedidos, ficheiros enviados ou respostas para melhorar ou treinar os seus produtos e modelos. Poderá, contudo, conservar pedidos e respostas durante períodos limitados para segurança, deteção de abuso, cumprimento das suas políticas e obrigações legais ou regulatórias.

A CARIAKI não garante retenção zero por parte do fornecedor, salvo quando essa configuração tenha sido expressamente ativada e confirmada.

A CARIAKI não ativa voluntariamente mecanismos de partilha de documentos com dados pessoais, confidenciais ou comercialmente sensíveis para treino ou melhoria de modelos.

A utilização da Gemini API encontra-se sujeita às condições, configurações e garantias aplicáveis ao serviço contratado.

Os termos atuais da Gemini API determinam ainda que aplicações disponibilizadas a utilizadores no Espaço Económico Europeu utilizem serviços pagos e não sejam dirigidas a menores de 18 anos.

9. Partilha de dados e subcontratantes

A CARIAKI poderá recorrer a fornecedores para:

  • alojamento;
  • servidores;
  • base de dados;
  • armazenamento;
  • cópias de segurança;
  • autenticação;
  • envio de email;
  • notificações;
  • processamento de pagamentos;
  • segurança;
  • monitorização;
  • suporte;
  • OCR;
  • inteligência artificial.

Estes fornecedores apenas deverão tratar dados na medida necessária à prestação dos respetivos serviços e de acordo com as condições contratuais aplicáveis.

Autenticação via Google. Quando o utilizador opta por iniciar sessão com a sua conta Google, a CARIAKI recebe da Google o email, o nome e a fotografia de perfil associados a essa conta, para efeitos de autenticação (OAuth 2.0). A Google atua, nesse contexto, como subcontratante de identidade. Esta informação não é utilizada para nenhum outro fim além de identificar e autenticar a conta na CARIAKI. Para saber como a Google trata os dados do lado dela, consulte a Política de Privacidade da Google (policies.google.com/privacy).

A CARIAKI poderá ainda comunicar dados quando necessário para:

  • cumprir uma obrigação legal;
  • responder a uma autoridade judicial, administrativa ou reguladora;
  • prevenir fraude;
  • investigar um incidente de segurança;
  • proteger os direitos da CARIAKI;
  • proteger os direitos ou a segurança de terceiros;
  • executar uma solicitação do utilizador;
  • defender direitos num processo judicial ou extrajudicial;
  • cumprir o consentimento do titular, quando aplicável.

A CARIAKI não vende dados pessoais.

10. Transferências internacionais

A infraestrutura principal utilizada pela CARIAKI para alojamento da aplicação e da base de dados encontra-se no Espaço Económico Europeu.

Alguns fornecedores tecnológicos poderão tratar dados fora do Espaço Económico Europeu.

Quando ocorra uma transferência internacional de dados, a CARIAKI procurará assegurar a existência de um mecanismo legal aplicável, nomeadamente:

  • decisão de adequação da Comissão Europeia;
  • Quadro de Privacidade de Dados UE-EUA, quando aplicável;
  • Cláusulas Contratuais-Tipo;
  • medidas suplementares;
  • outro mecanismo legalmente reconhecido.

A localização concreta do tratamento poderá depender do fornecedor, serviço e configuração utilizados.

11. Conservação dos dados

Os dados são conservados durante o período necessário às finalidades para as quais foram tratados.

Em regra:

  • os dados da conta são conservados enquanto a conta estiver ativa;
  • os dados das organizações são conservados enquanto a organização estiver ativa;
  • os dados dos projetos são conservados enquanto o projeto permanecer ativo ou até serem eliminados;
  • os documentos permanecem nos sistemas ativos até serem eliminados;
  • os dados de faturação são conservados durante os prazos legais aplicáveis;
  • os registos de segurança e auditoria são conservados durante o período necessário à prevenção de fraude, investigação de incidentes e defesa de direitos;
  • os pedidos de suporte são conservados durante o tempo necessário à resolução, documentação e defesa de direitos;
  • as aceitações dos documentos legais podem ser conservadas para prova da relação contratual e cumprimento de obrigações legais.

A CARIAKI poderá conservar determinados dados depois do encerramento de uma conta quando tal seja necessário para:

  • cumprir obrigações legais;
  • emitir ou conservar documentos fiscais;
  • prevenir fraude;
  • investigar incidentes;
  • responder a autoridades;
  • resolver litígios;
  • exercer ou defender direitos.

12. Eliminação de documentos e ficheiros

Quando o utilizador elimina um documento ou ficheiro através da plataforma, este é removido de forma permanente e imediata dos sistemas ativos da CARIAKI.

A eliminação abrange, quando aplicável:

  • o ficheiro armazenado;
  • os respetivos bytes;
  • a versão de visualização;
  • a versão original;
  • o endereço interno de acesso.

Após a eliminação:

  • o ficheiro deixa de estar disponível na plataforma;
  • o respetivo endereço deixa de permitir o acesso;
  • o ficheiro não permanece numa área de reciclagem da aplicação;
  • a operação não pode ser revertida pelo utilizador através da plataforma.

A CARIAKI não utiliza soft delete para conservar nos sistemas ativos os bytes dos ficheiros eliminados.

Alguns registos operacionais ou de auditoria relacionados com a existência ou eliminação do documento poderão ser conservados quando necessários para segurança, prova da operação, cumprimento legal ou defesa de direitos.

Esses registos não incluem necessariamente o conteúdo integral do ficheiro eliminado.

13. Cópias de segurança

A CARIAKI realiza cópias de segurança diárias da base de dados.

As cópias de segurança incluem a informação armazenada na base de dados, incluindo os documentos e ficheiros que existiam no momento em que cada cópia foi criada.

É mantida:

  • uma cópia local na infraestrutura do servidor;
  • uma cópia externa num fornecedor de armazenamento em nuvem.

As cópias locais e externas são conservadas por um período aproximado máximo de 14 dias, sendo eliminadas automaticamente e substituídas por cópias mais recentes.

Consequentemente, um documento eliminado dos sistemas ativos poderá continuar a existir nas cópias de segurança criadas antes da eliminação durante um período máximo aproximado de 14 dias.

Durante esse período:

  • o documento não está acessível através da aplicação;
  • não pode ser recuperado pelo utilizador;
  • não é utilizado para outras finalidades;
  • o acesso às cópias de segurança está limitado a pessoal técnico autorizado;
  • o acesso apenas deverá ocorrer em circunstâncias técnicas, de segurança ou legais justificadas.

A cópia externa beneficia dos mecanismos de proteção e cifra disponibilizados pelo respetivo fornecedor.

A CARIAKI não utiliza atualmente recuperação ponto-no-tempo nem réplicas em tempo real da base de dados.

14. Eliminação de contas, organizações e projetos

O utilizador poderá solicitar a eliminação da sua conta, sem prejuízo das condições contratuais e obrigações legais aplicáveis.

A eliminação de uma conta pessoal poderá implicar a remoção dos dados que pertençam exclusivamente a essa conta.

A eliminação da conta de um utilizador não determina necessariamente a eliminação dos dados pertencentes a:

  • uma empresa;
  • uma organização;
  • outros membros;
  • projetos partilhados;
  • documentos cuja conservação seja necessária por obrigação legal;
  • dados relativamente aos quais exista outro responsável pelo tratamento.

Quando uma organização tenha outros administradores ou membros autorizados, os dados da organização poderão permanecer associados à própria organização.

A eliminação de uma organização ou projeto poderá implicar a remoção dos dados e documentos associados, sem prejuízo de:

  • obrigações legais de conservação;
  • dados de faturação;
  • prevenção de fraude;
  • investigação de incidentes;
  • resolução de litígios;
  • defesa de direitos;
  • registos limitados de auditoria e segurança;
  • permanência temporária em backups até ao termo do respetivo ciclo de retenção.

15. Autenticação e segurança da conta

A CARIAKI aplica medidas técnicas e organizativas destinadas a proteger os dados pessoais, incluindo, quando aplicável:

  • autenticação dos utilizadores;
  • controlo de acessos;
  • separação entre contas e organizações;
  • permissões por utilizador e função;
  • validação de permissões no servidor;
  • cifra das comunicações através de HTTPS;
  • registos de auditoria;
  • gestão de sessões;
  • mecanismos de recuperação de conta;
  • autenticação de dois fatores;
  • cópias de segurança;
  • monitorização de erros e incidentes.

Nenhum sistema informático é completamente imune a falhas, ataques ou acessos ilícitos.

16. Autenticação de dois fatores

A CARIAKI disponibiliza autenticação de dois fatores através de aplicações autenticadoras compatíveis com códigos temporários TOTP.

A ativação da autenticação de dois fatores é atualmente voluntária para os utilizadores, incluindo utilizadores com funções administrativas.

Quando ativada, o acesso poderá exigir:

  • a palavra-passe;
  • um código temporário gerado pela aplicação autenticadora.

A CARIAKI disponibiliza códigos de recuperação para situações em que o utilizador deixe de ter acesso à aplicação autenticadora.

Os segredos de autenticação e os códigos de recuperação são armazenados de forma cifrada e não são disponibilizados a outros utilizadores nem aos administradores através das funcionalidades normais da plataforma.

Estes segredos e códigos não devem ser registados nos logs da aplicação.

O utilizador é responsável por:

  • proteger a aplicação autenticadora;
  • guardar os códigos de recuperação em local seguro;
  • não partilhar códigos;
  • comunicar qualquer suspeita de comprometimento.

17. Dispositivos confiáveis e recuperação de conta

Quando utiliza autenticação de dois fatores, o utilizador poderá optar por confiar num dispositivo durante um período máximo de 30 dias.

Durante esse período, a CARIAKI poderá não solicitar novamente o código de dois fatores nesse dispositivo, salvo quando:

  • o cookie deixe de ser válido;
  • o período termine;
  • seja detetada uma situação que exija nova autenticação;
  • a funcionalidade seja alterada ou desativada.

No atual funcionamento da plataforma, os dispositivos confiáveis utilizam um cookie assinado e poderão permanecer reconhecidos até ao fim do respetivo período de validade.

A recuperação de conta elimina as sessões ativas existentes.

Contudo, a recuperação de conta poderá não invalidar imediatamente todos os cookies de dispositivos anteriormente considerados confiáveis, os quais poderão manter-se válidos até ao termo do respetivo prazo.

Esta informação poderá ser atualizada quando seja implementado um mecanismo de revogação imediata desses dispositivos.

18. Acesso administrativo excecional

Por omissão, o pessoal administrativo da CARIAKI não consulta regularmente o conteúdo dos documentos privados.

O acesso poderá ocorrer quando seja necessário para:

  • prestar suporte solicitado;
  • validar informação de conta;
  • investigar fraude;
  • investigar acessos indevidos;
  • resolver uma falha técnica;
  • garantir a segurança;
  • recuperar ou proteger uma conta;
  • cumprir uma obrigação legal;
  • responder a uma autoridade competente.

O acesso deverá ser:

  • limitado ao necessário;
  • efetuado por pessoal autorizado;
  • sujeito a confidencialidade;
  • associado a uma finalidade justificada;
  • registado quando tecnicamente aplicável.

Os administradores não dispõem, através das funcionalidades normais da plataforma, de acesso aos segredos TOTP ou aos códigos de recuperação dos utilizadores.

19. Contas, organizações e permissões

Cada login identifica uma pessoa singular.

O mesmo utilizador poderá atuar:

  • em nome próprio;
  • como representante de uma empresa;
  • como administrador de uma organização;
  • como membro de uma organização;
  • como investidor;
  • como colaborador;
  • como convidado de um projeto.

A mudança entre contas altera o contexto em que o utilizador atua, mas não altera a respetiva identidade.

O utilizador declara possuir legitimidade, mandato, autorização ou poderes adequados para atuar em nome das organizações às quais se associa.

Os administradores das organizações são responsáveis por:

  • convidar membros;
  • atribuir funções;
  • conceder acessos;
  • rever permissões;
  • remover acessos quando deixem de ser necessários.

É proibida a partilha de credenciais entre pessoas.

20. Direitos dos titulares

Nos termos do RGPD, os titulares poderão, quando aplicável, exercer os seguintes direitos:

  • direito de acesso;
  • direito de retificação;
  • direito ao apagamento;
  • direito à limitação do tratamento;
  • direito de oposição;
  • direito de portabilidade;
  • direito de retirar o consentimento;
  • direito de receber informação sobre o tratamento;
  • direito de não ficar sujeito a determinadas decisões exclusivamente automatizadas.

Estes direitos não são absolutos e poderão estar sujeitos a condições ou limitações legais.

Por exemplo, o direito ao apagamento poderá não ser aplicável quando a conservação seja necessária para cumprimento de uma obrigação legal ou para exercício ou defesa de direitos.

Os pedidos deverão ser enviados para: geral@cariaki.pt

O pedido deve indicar, de forma clara:

  • a identidade do requerente;
  • o direito que pretende exercer;
  • os dados ou tratamento em causa;
  • informação necessária à localização dos dados.

A CARIAKI poderá solicitar informação adicional estritamente necessária para confirmar a identidade do requerente.

O exercício dos direitos é, em regra, gratuito. A CNPD esclarece que os direitos devem ser exercidos junto do responsável pelo tratamento através do canal indicado na política de privacidade.

Quando os dados tenham sido introduzidos por uma organização cliente, a CARIAKI poderá encaminhar ou articular o pedido com essa organização, enquanto responsável pelo tratamento.

O direito à portabilidade aplica-se apenas nas situações previstas no RGPD, nomeadamente quando o tratamento se baseie no consentimento ou num contrato, seja automatizado e diga respeito aos dados fornecidos pelo titular.

21. Reclamação junto da autoridade de controlo

O titular tem o direito de apresentar reclamação junto da:

Comissão Nacional de Proteção de Dados

A informação sobre os direitos dos titulares e os meios de reclamação encontra-se disponível no sítio da CNPD.

22. Comunicações comerciais

O envio de comunicações comerciais será separado das comunicações essenciais ao funcionamento do serviço.

A aceitação:

não equivale a consentimento para receber marketing.

Quando o marketing depender de consentimento:

  • o consentimento será solicitado separadamente;
  • a opção não estará pré-selecionada;
  • a recusa não impedirá a utilização normal da plataforma;
  • o consentimento poderá ser retirado a qualquer momento.

23. Cookies e tecnologias semelhantes

A CARIAKI poderá utilizar cookies e tecnologias semelhantes necessários para:

  • autenticação;
  • manutenção da sessão;
  • segurança;
  • autenticação de dois fatores;
  • dispositivos confiáveis;
  • preferências;
  • funcionamento técnico da plataforma.

Estes cookies poderão ser estritamente necessários ao funcionamento do serviço.

Caso sejam utilizados cookies não essenciais para:

  • análise;
  • personalização;
  • publicidade;
  • acompanhamento entre serviços;

será solicitado consentimento quando legalmente exigido.

A informação detalhada deverá constar de uma Política de Cookies própria.

24. Menores

A CARIAKI destina-se a pessoas adultas e a utilizadores com capacidade para celebrar contratos ou atuar em representação de uma organização.

A plataforma não se destina deliberadamente a menores de 18 anos.

Os termos atuais da Gemini API exigem que os utilizadores das APIs tenham pelo menos 18 anos e que as aplicações que utilizem o serviço não sejam dirigidas ou previsivelmente acessíveis a menores de 18 anos.

Caso seja identificado o tratamento indevido de dados de menores, a CARIAKI poderá:

  • limitar o tratamento;
  • suspender o acesso;
  • solicitar esclarecimentos;
  • eliminar os dados quando legalmente aplicável.

25. Alterações à Política de Privacidade

A CARIAKI poderá atualizar a presente Política sempre que existam alterações:

  • legais;
  • regulamentares;
  • técnicas;
  • contratuais;
  • operacionais;
  • relacionadas com fornecedores;
  • relacionadas com as funcionalidades da plataforma.

A versão mais recente será disponibilizada na plataforma, com indicação da data e versão.

Quando existam alterações materialmente relevantes, os utilizadores poderão ser informados através:

  • da própria plataforma;
  • de email;
  • de outro meio adequado.

As versões anteriormente aceites ou conhecidas poderão ser conservadas para efeitos de prova e auditoria.

26. Contactos

Para questões relacionadas com proteção de dados, exercício de direitos ou esta Política de Privacidade:

Patamar Influente, Lda

CARIAKI

Rua Eduardo Joaquim Reis Figueira, N.º 1013

4440-647 Valongo

Email: geral@cariaki.pt