Política de Privacidade do Assydua
Versão 2026-09-27
1. Quem trata os dados
O responsável pelo tratamento dos dados necessários à disponibilização de contas, segurança, suporte e gestão do demo é Victor João Pinto Aurélio Correia, sob a designação Assydua.com, com o NIF 192249223, inscrito na Ordem dos Engenheiros com o número 81096. O contacto de privacidade é geral@assydua.com.
Quando uma organização introduz dados dos seus trabalhadores ou de terceiros, essa organização é, em regra, responsável pelo tratamento e o Assydua trata esses dados como subcontratante, de acordo com as suas instruções e com o Acordo de Tratamento de Dados.
2. Dados tratados
Podemos tratar dados de identificação e contacto, empresa e função, credenciais protegidas, permissões, convites, registos de aceitação, endereço IP, dispositivo, data e hora de acessos e ações, pedidos de suporte e comunicações. Por instrução da organização, a plataforma pode ainda alojar dados profissionais, de assiduidade, férias, remunerações, documentos, dados bancários, geolocalização associada a registos de ponto e categorias especiais de dados.
3. Finalidades e fundamentos
- Criar e administrar contas, disponibilizar o demo e prestar suporte: diligências pré-contratuais, execução dos termos e interesse legítimo na prestação do serviço.
- Proteger contas, prevenir abuso, manter auditoria e investigar incidentes: interesse legítimo na segurança e, quando aplicável, cumprimento de obrigações legais.
- Guardar prova dos termos aceites e responder a litígios: interesse legítimo na declaração, exercício ou defesa de direitos.
- Cumprir obrigações legais e responder a autoridades competentes: cumprimento de obrigação jurídica.
Não utilizamos a aceitação dos termos como consentimento para marketing. O tratamento efetuado por conta da organização segue as instruções desta, cabendo-lhe determinar o fundamento jurídico aplicável aos dados dos seus trabalhadores.
4. Dados obrigatórios e origem
Os dados assinalados no registo como obrigatórios são necessários para criar e proteger a conta; sem eles não é possível conceder acesso. Os dados são recebidos do utilizador, da organização que o convida, dos seus administradores e da utilização da plataforma.
5. Destinatários, subcontratantes e transferências
Os dados ficam acessíveis apenas a pessoas autorizadas, à organização a que a conta pertence e a fornecedores estritamente necessários de alojamento, cópias de segurança, envio de email, monitorização técnica e suporte. A lista atualizada dos subcontratantes ulteriores e das respetivas localizações pode ser pedida através do contacto de privacidade.
O alojamento principal é realizado em União Europeia. Se um fornecedor implicar transferência para fora do Espaço Económico Europeu, será utilizado um mecanismo válido nos termos do RGPD, incluindo decisão de adequação ou cláusulas contratuais-tipo, e medidas suplementares quando necessárias.
6. Conservação e eliminação
Os prazos aplicáveis constam da Política de Retenção e Eliminação. No demo, o bloqueio de acesso no fim do teste não corresponde à eliminação imediata. A organização deve exportar antecipadamente a informação de que necessite.
7. Segurança e incidentes
Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo controlo de acessos, isolamento por organização, registos de auditoria, proteção de credenciais, cópias de segurança e procedimentos de resposta a incidentes. Nenhum sistema é absolutamente seguro. Suspeitas de acesso indevido ou incidentes devem ser comunicados sem demora para o contacto de privacidade.
8. Direitos
Nos termos aplicáveis, o titular pode pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição. Quando os dados forem tratados por conta da entidade empregadora, o pedido pode ter de ser encaminhado para essa organização. O pedido deve indicar informação suficiente para confirmar a identidade e localizar os dados.
O titular pode reclamar junto da Comissão Nacional de Proteção de Dados. Os direitos não são absolutos e podem ser limitados por obrigações legais ou pela necessidade de conservar prova para defesa de direitos.
9. Decisões automatizadas e alterações
O demo não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares. Relatórios e alertas são instrumentos de apoio e devem ser revistos pela organização.
Alterações relevantes a esta política serão identificadas por nova versão e comunicadas por meio adequado. Para questões ou para obter uma cópia, contacte geral@assydua.com.