1. Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através de dijit.app é:
- Responsável: DIJIT LABS OÜ
- Correio de contacto em matéria de privacidade: legal@dijit.app
1.1. Encarregado da Proteção de Dados (DPO)
Pode contactar o DPO em legal@dijit.app, indicando no assunto "Encarregado da Proteção de Dados".
2. Âmbito e dupla função (Responsável / Subcontratante)
A Dijit.app trata dados pessoais em duas qualidades distintas, que convém diferenciar:
Relativamente aos dados que a Dijit.app recolhe e decide tratar por si própria, como os dados de conta, contacto, faturação e utilização do Cliente e dos seus Utilizadores (registo, gestão do contrato, suporte, faturação, segurança). Estes tratamentos regem-se pela presente Política.
Relativamente aos dados pessoais contidos nos documentos que o Cliente carrega e gere através da plataforma (faturas, guias de remessa, documentos contabilísticos e dados de terceiros que estes contenham). Aqui, o Cliente é o Responsável e a Dijit.app trata esses dados apenas de acordo com as suas instruções, nos termos do Contrato de Subcontratação de Tratamento (DPA).
3. Categorias de dados e titulares
Titulares: representantes e pessoas de contacto do Cliente, Utilizadores da plataforma e visitantes do site.
Categorias de dados tratados como Responsável
- Identificativos e de contacto: nome, apelidos, correio eletrónico, telefone, empresa e cargo.
- De conta e autenticação: credenciais, identificadores de sessão e registos de acesso.
- Fiscais e de faturação: denominação social, NIF/CIF/identificação fiscal, morada e dados necessários para a faturação. O processamento do meio de pagamento é realizado pelo fornecedor de pagamentos; a Dijit.app não armazena os dados completos do cartão (ver secção 6).
- De utilização: dados técnicos de utilização do Serviço (consumo, registos, métricas) para fins de segurança, suporte e melhoria.
Não é solicitado o tratamento de categorias especiais de dados (art. 9 RGPD). O Cliente abster-se-á de incorporar este tipo de dados, salvo se tal for estritamente necessário e em conformidade com uma base jurídica válida da qual seja responsável.
4. Finalidades e bases jurídicas
| Finalidade | Base jurídica (art. 6 RGPD) |
|---|---|
| Registo, gestão, desenvolvimento e controlo do contrato e do Serviço | Execução do contrato (art. 6.1.b) |
| Faturação e cobrança; gestão de incumprimentos | Execução do contrato e obrigação legal (art. 6.1.b e 6.1.c) |
| Cumprimento de obrigações legais (fiscais, contabilísticas) | Obrigação legal (art. 6.1.c) |
| Suporte técnico e apoio ao Cliente | Execução do contrato (art. 6.1.b) |
| Segurança da plataforma, prevenção de fraude e abuso | Interesse legítimo (art. 6.1.f) |
| Comunicações sobre o serviço (avisos, atualizações essenciais) | Execução do contrato (art. 6.1.b) |
| Comunicações comerciais/promocionais sobre produtos próprios | Interesse legítimo ou consentimento, consoante o caso (art. 6.1.f / 6.1.a) |
| Atendimento e prova do exercício de direitos e reclamações | Obrigação legal e interesse legítimo (art. 6.1.c e 6.1.f) |
5. Conservação dos dados
Os dados serão conservados enquanto forem necessários para a finalidade que motivou a sua recolha e, em particular:
- Os dados do contrato e de faturação, durante a vigência da relação e, uma vez terminada, durante os prazos legais de prescrição fiscal e comercial aplicáveis.
- Terminado o licenciamento, os dados serão bloqueados e conservados apenas à disposição das autoridades competentes para responder a eventuais responsabilidades, sendo eliminados após o decurso desses prazos.
- O Conteúdo do Cliente (sobre o qual a Dijit.app atua como Subcontratante) é conservado e eliminado conforme previsto na secção 15 dos Termos e no DPA.
6. Destinatários e subcontratantes
A Dijit.app não vende nem cede dados pessoais a terceiros para fins comerciais. Os dados apenas são comunicados:
- À Administração Pública ou autoridades quando exista obrigação legal.
- A prestadores de serviços (subcontratantes/subsubcontratantes) que prestam serviços à Dijit.app ao abrigo de contrato e com garantias de proteção de dados:
| Fornecedor | Serviço | Localização |
|---|---|---|
| Microsoft Azure (Microsoft Ireland Operations Ltd.) | Infraestrutura cloud, armazenamento e serviços de IA (Azure AI Foundry) | UE |
A lista atualizada de subcontratantes é mantida no Anexo II dos Termos.
7. Transferências internacionais
Os dados são armazenados e processados em servidores localizados na União Europeia / Espaço Económico Europeu, dentro do perímetro de infraestrutura Microsoft Azure da Dijit.app. O Cliente autoriza o alojamento e o processamento dos seus dados nesse centro de dados para a prestação do Serviço.
Em regra, não são realizadas transferências internacionais para fora do EEE. Se, excecionalmente, algum fornecedor implicar tratamento fora do EEE, serão aplicadas as garantias do Capítulo V do RGPD (decisão de adequação ou Cláusulas Contratuais-Tipo).
8. Inteligência Artificial, OCR e decisões automatizadas
- O Serviço utiliza tecnologias de OCR e inteligência artificial para ler, extrair e classificar a informação dos documentos. Todo este processamento é realizado através de modelos alojados no tenant Azure próprio da Dijit.app (Azure AI Foundry), permanecendo os dados dentro do perímetro Azure.
- Os dados do Cliente não são utilizados para treinar, retreinar nem melhorar modelos de IA de terceiros, nem são partilhados com fornecedores externos de IA.
- A Dijit.app não adota decisões individuais automatizadas que produzam efeitos jurídicos ou afetem significativamente o titular, na aceção do art. 22 RGPD, salvo as estritamente necessárias para a execução do contrato. A extração automática de dados é uma ferramenta de apoio sujeita a revisão pelo Cliente (ver secção 14 dos Termos).
9. Medidas de segurança e notificação de violações
A Dijit.app aplica medidas técnicas e organizativas adequadas (art. 32 RGPD) para garantir a confidencialidade, integridade, disponibilidade e resiliência dos sistemas, incluindo controlo de acessos, encriptação em trânsito e em repouso, registo de atividade e cópias de segurança.
Em caso de violação de segurança que afete dados pessoais, a Dijit.app atuará em conformidade com os arts. 33 e 34 RGPD, notificando a autoridade de controlo e, quando aplicável, os afetados ou o Cliente (quando este seja o Responsável), sem demora injustificada.
10. Direitos dos titulares
Os titulares podem exercer os seguintes direitos:
- Acesso aos seus dados pessoais.
- Retificação de dados inexatos ou incompletos.
- Apagamento ("direito a ser esquecido").
- Oposição ao tratamento.
- Limitação do tratamento.
- Portabilidade dos dados.
- Retirar o consentimento prestado, quando aplicável, sem efeito retroativo.
Para os exercer, basta enviar um pedido para legal@dijit.app indicando o direito que pretende exercer. A Dijit.app responderá no prazo de um (1) mês, prorrogável nos termos do RGPD. Só será solicitada documentação comprovativa de identidade quando existirem dúvidas razoáveis sobre a identidade do requerente, e de forma proporcional (não é exigida por defeito cópia do documento de identificação).
Quando o pedido se referir a dados contidos nos documentos do Cliente (relativamente aos quais a Dijit.app é Subcontratante), a Dijit.app remeterá o pedido ao Cliente, na qualidade de Responsável, e prestará a assistência prevista no DPA.
11. Reclamação junto da autoridade de controlo
Se o titular considerar que o tratamento não está em conformidade com a legislação, pode apresentar reclamação junto da autoridade de controlo competente:
- Autoridade de controlo do responsável (Estónia): Inspeção de Proteção de Dados da Estónia — Andmekaitse Inspektsioon (www.aki.ee).
- Autoridade local do titular: além disso, o titular pode reclamar junto da autoridade do seu país de residência (por exemplo, em Espanha, a Agência Espanhola de Proteção de Dados — AEPD, www.aepd.es).
12. Comunicações sobre o software
A Dijit.app manterá o Cliente informado sobre atualizações, novidades e avisos essenciais do Serviço, comunicações necessárias para a execução do contrato. Algumas comunicações poderão ter caráter comercial ou promocional sobre produtos próprios; o Cliente poderá opor-se a estas últimas em qualquer momento, sem que isso afete as comunicações essenciais do serviço, e em qualquer caso após a cessação do contrato.
14. Responsabilidade do Cliente pelos seus dados
O Cliente é responsável pelos dados pessoais que introduz e armazena no software, bem como por dispor de uma base jurídica válida para o seu tratamento e por informar os titulares correspondentes. A Dijit.app acede a esses dados apenas para a execução do Serviço e sob medidas de segurança rigorosas, em conformidade com o DPA.
15. Alterações a esta Política
A Dijit.app poderá atualizar esta Política para a adaptar a alterações legais, técnicas ou organizacionais. As alterações substanciais serão comunicadas ao Cliente por meios razoáveis (correio registado ou aviso na plataforma) com antecedência razoável à sua entrada em vigor. A data da "última atualização" indica a versão em vigor.
16. Contacto
- Responsável: DIJIT LABS OÜ
- Privacidade e exercício de direitos: legal@dijit.app
- Contratação e faturação: central@dijit.app
- Suporte: soporte@dijit.app
Para o Cliente, as comunicações serão dirigidas para o endereço fornecido durante a contratação.
17. Legislação e jurisdição
O tratamento de dados pessoais rege-se pelo Regulamento (UE) 2016/679 (RGPD) e demais legislação de proteção de dados aplicável, bem como pela legislação da República da Estónia. Para qualquer litígio, as partes submetem-se ao previsto na secção 23 dos Termos e Condições de Utilização.
Tens perguntas sobre privacidade?
Para qualquer questão relacionada com os teus dados pessoais ou com o exercício dos teus direitos, escreve-nos para o nosso contacto de proteção de dados.
legal@dijit.app