Official Resource

Informativa sobre a Privacidade

Informativa sobre a Privacidade da Loxia AI: dados recolhidos, finalidades, conservação, partilha, segurança e direitos dos utilizadores.

Informativa sobre a Privacidade

A presente informativa sobre a privacidade descreve, de forma clara e transparente, como a Loxia AI procede ao tratamento de dados pessoais no âmbito da disponibilização dos seus sítios web, interfaces, aplicações, integrações, documentação técnica e canais de contacto. O objetivo desta informativa é explicar quais dados podem ser recolhidos, para que finalidades são utilizados, com quem podem ser partilhados, durante quanto tempo são conservados e quais os direitos que assistem ao titular dos dados.

A proteção de dados e a privacidade são tratadas pela Loxia AI como matérias de conformidade essencial. Sempre que a Loxia AI atue como responsável pelo tratamento, determina os meios e as finalidades do tratamento de dados pessoais. Quando a Loxia AI atue como subcontratante por conta de um cliente, os dados são tratados exclusivamente nos termos acordados com esse cliente e conforme as respetivas instruções documentadas, sem prejuízo das obrigações legais aplicáveis em matéria de segurança da informação, confidencialidade e proteção de dados.

Âmbito e categorias de dados pessoais

A Loxia AI pode recolher dados pessoais fornecidos diretamente pelo titular, por exemplo através de formulários de contacto, pedidos de suporte, criação de conta, subscrição de comunicações técnicas ou interações com a documentação e os canais de assistência. Nestes casos, os dados podem incluir nome, endereço de correio eletrónico, número de telefone, cargo profissional, entidade representada e conteúdos comunicacionais enviados voluntariamente pelo utilizador.

Em contexto operacional, também podem ser tratados dados técnicos e de utilização, como endereço IP, identificadores de dispositivo, registos de acesso, timestamps, preferências de idioma, informações de sessão, eventos de navegação e métricas de desempenho. Em plataformas B2B, estes dados podem ser necessários para assegurar autenticação, rastreabilidade de acesso, prevenção de abuso, manutenção do serviço e diagnóstico de incidentes, incluindo em cenários de integração API ou suporte a ambientes de teste e produção.

Em determinadas circunstâncias, a Loxia AI pode ainda receber dados pessoais através de clientes empresariais, quando estes utilizam os serviços da Loxia AI para apoiar as suas próprias operações. Nesses casos, a natureza e a extensão dos dados dependem da configuração definida pelo cliente, da solução técnica contratada e das instruções transmitidas, podendo abranger dados de contacto, registos de atendimento, interações de suporte, transcrições ou metadados associados a processos automatizados.

Finalidades do tratamento de dados

Os dados pessoais são tratados para finalidades específicas, legítimas e determinadas. Entre as principais finalidades incluem-se a gestão de pedidos de informação, a prestação de apoio técnico, a autenticação de utilizadores autorizados, a administração de contas, a monitorização da estabilidade dos sistemas, a deteção de falhas, a prevenção de fraude e o cumprimento de obrigações legais e contratuais. Quando aplicável, os dados também podem ser utilizados para responder a solicitações de exercício de direitos, auditorias internas e gestão de incidências de segurança.

No contexto de serviços digitais, o tratamento de dados pode ser necessário para registar eventos de acesso, identificar erros de integração, limitar tentativas abusivas de autenticação e preservar a integridade do ambiente. Por exemplo, num fluxo de suporte técnico associado a uma conta corporativa, podem ser analisados registos de atividade e informações de sessão para verificar se um erro decorre de configuração, de credenciais inválidas ou de indisponibilidade temporária. A mesma lógica pode aplicar-se a fluxos relacionados com WhatsApp, APIs, widgets ou outros componentes técnicos disponibilizados pela Loxia AI.

Quando exista fundamento jurídico adequado, a Loxia AI pode também tratar determinados dados para comunicações institucionais ou técnicas, como notificações de manutenção, alertas de segurança ou mensagens sobre alterações contratuais e operacionais. Em qualquer caso, o tratamento é limitado ao que for necessário para a finalidade concreta e respeita os princípios de minimização, licitude, transparência e limitação da conservação.

Base jurídica e conformidade aplicável

A base jurídica do tratamento de dados pessoais varia consoante o contexto. A Loxia AI pode tratar dados com base na execução de contrato, na diligência pré-contratual, no cumprimento de obrigações legais, no interesse legítimo, no consentimento, quando exigido, ou noutras bases previstas no regime aplicável. A avaliação da base jurídica é feita de forma contextual, tendo em conta a natureza dos dados, a expectativa razoável do titular e o impacto sobre os seus direitos e liberdades.

A Loxia AI procura operar em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e, quando aplicável, com legislação complementar relevante em Portugal e no Brasil, incluindo regras de privacidade, segurança da informação e comunicação eletrónica. Essa conformidade inclui a definição de procedimentos internos, a avaliação de riscos, a gestão de fornecedores, a documentação de tratamentos e a implementação de medidas técnicas e organizativas adequadas.

Sempre que seja necessário transferir dados para fora do Espaço Económico Europeu, a Loxia AI adota salvaguardas apropriadas, tais como mecanismos contratuais reconhecidos pela legislação aplicável e avaliações suplementares quando exigidas. O objetivo é assegurar que o nível de proteção acompanha o contexto da transferência, evitando exposição indevida dos dados pessoais a riscos não controlados.

Conservação de dados e retenção

A conservação de dados pessoais ocorre apenas durante o período necessário para cumprir as finalidades para as quais foram recolhidos ou para satisfazer obrigações legais, fiscais, contabilísticas, regulatórias ou de defesa em processos judiciais. Depois de atingido esse prazo, os dados são eliminados, anonimizados ou agregados de forma irreversível, sempre que tal seja tecnicamente possível e juridicamente adequado.

Os prazos concretos de conservação podem variar consoante a categoria de dados e o contexto do tratamento. Por exemplo, dados associados a pedidos de suporte podem ser mantidos pelo tempo necessário para resolver a ocorrência e documentar o histórico operacional. Registos de segurança e auditoria podem ser conservados por períodos mais alargados, para prevenção de abuso, investigação de incidentes e verificação de integridade. Em contexto contratual, certos dados podem ter de ser conservados por períodos mínimos impostos por lei ou por necessidades legítimas de prova e conformidade.

A Loxia AI procura rever periodicamente as suas políticas de retenção para evitar conservação excessiva. Esta revisão inclui a avaliação da necessidade efetiva de manter cada categoria de dados, a determinação de prazos de apagamento e a adoção de mecanismos de expurgo automático sempre que possível. A conservação de dados não é ilimitada e não se destina a finalidades incompatíveis com as originalmente comunicadas.

Partilha de dados, subcontratantes e destinatários

Os dados pessoais podem ser partilhados com prestadores de serviços cuidadosamente selecionados, quando tal seja necessário para a operação, manutenção, alojamento, suporte, monitorização, comunicação ou segurança dos sistemas. Esses prestadores atuam, em regra, como subcontratantes e apenas tratam os dados em nome da Loxia AI, com base em instruções contratuais e obrigações de confidencialidade e proteção de dados.

A partilha pode também ocorrer com autoridades públicas, reguladores, tribunais ou entidades competentes, quando exista obrigação legal ou ordem válida nesse sentido. Em ambiente empresarial, a Loxia AI pode ainda comunicar dados a clientes ou parceiros quando essa comunicação seja inerente ao serviço contratado e esteja prevista no respetivo enquadramento contratual ou técnico. Em todos os casos, a partilha é limitada ao estritamente necessário e sujeita a princípios de minimização.

Sempre que a arquitetura do serviço envolva fornecedores de infraestrutura, monitorização, correio eletrónico, gestão de identidade, registo de eventos ou suporte operacional, a Loxia AI procura assegurar que os mesmos adotam medidas de segurança da informação compatíveis com a sensibilidade dos dados tratados. A seleção e a supervisão de subcontratantes fazem parte das práticas de conformidade da organização.

Segurança da informação e medidas de proteção

A segurança da informação é um componente central da proteção de dados. A Loxia AI implementa medidas técnicas e organizativas proporcionais aos riscos associados ao tratamento, com o objetivo de prevenir acessos não autorizados, perda, alteração, divulgação indevida ou destruição acidental de dados pessoais. Essas medidas podem incluir controlo de acessos, segregação de ambientes, registo de atividades, gestão de credenciais, encriptação em trânsito, backups e monitorização de eventos de segurança.

Os acessos internos a dados pessoais são limitados às pessoas que deles necessitam para exercer funções legítimas e autorizadas. A Loxia AI adota igualmente práticas de gestão de incidentes, com procedimentos para deteção, avaliação, contenção e comunicação de eventos de segurança relevantes. Quando aplicável, são realizadas revisões de configuração, testes de vulnerabilidade, verificação de permissões e auditorias de rotina para reforçar a resiliência operacional.

Apesar dessas medidas, nenhum sistema digital é completamente isento de risco. Por esse motivo, a Loxia AI mantém um enfoque preventivo e corretivo, procurando reduzir a probabilidade de incidentes e limitar o respetivo impacto. O tratamento de dados é estruturado com princípios de privacidade desde a conceção e por defeito, de modo a que apenas os dados necessários sejam acedidos, processados e conservados.

Cookies e tecnologias semelhantes

O sítio web da Loxia AI pode utilizar cookies e tecnologias semelhantes para assegurar o funcionamento básico da plataforma, melhorar a navegação, recordar preferências técnicas e recolher informação agregada sobre utilização e desempenho. Alguns cookies são estritamente necessários para autenticação, segurança, gestão de sessão e acesso a áreas restritas. Outros podem ser utilizados para análise estatística e optimização técnica, consoante a configuração escolhida pelo utilizador e o enquadramento legal aplicável.

Sempre que a utilização de cookies dependa de consentimento, este é recolhido antes da ativação das categorias aplicáveis, podendo ser modificado ou retirado a qualquer momento conforme descrito na respetiva política de cookies. A gestão de cookies deve ser lida em conjunto com a política de privacidade, uma vez que certas informações recolhidas por essa via podem constituir dados pessoais ou ser associadas a um identificador online.

Em contexto técnico, cookies e mecanismos semelhantes podem ser relevantes para medir estabilidade, identificar erros e evitar fraudes, especialmente em portais com autenticação, painéis de administração ou integrações que suportem fluxos de operações críticas. Nesses casos, o tratamento respeita a finalidade informada e permanece sujeito aos princípios de necessidade e proporcionalidade.

Direitos do titular dos dados e contacto de privacidade

Nos termos da legislação aplicável, o titular dos dados pode exercer direitos de acesso, retificação, apagamento, limitação do tratamento, oposição e portabilidade, bem como retirar o consentimento quando o tratamento assente nessa base jurídica. O exercício destes direitos está sujeito às limitações legais aplicáveis e pode depender da verificação da identidade do requerente, especialmente quando o pedido envolva dados sensíveis ou sistemas de acesso restrito.

Caso entenda que o tratamento dos seus dados pessoais não está em conformidade com a legislação aplicável, o titular pode apresentar reclamação à autoridade de controlo competente. Sem prejuízo desse direito, a Loxia AI disponibiliza um contacto de privacidade para receção de pedidos, esclarecimentos e comunicações relativas à proteção de dados. Os pedidos devem ser formulados de modo suficientemente claro para permitir a respetiva análise e resposta em prazo razoável.

Quando a Loxia AI trate dados por conta de um cliente, certos pedidos poderão ter de ser encaminhados ao responsável pelo tratamento designado por esse cliente, em função do contexto contratual e técnico. Ainda assim, a Loxia AI prestará, sempre que possível, a assistência necessária para facilitar o exercício de direitos e assegurar que os pedidos são tratados de forma eficiente, documentada e conforme à lei.

Atualizações desta informativa

A presente informativa sobre a privacidade pode ser atualizada periodicamente para refletir alterações legais, técnicas, operacionais ou contratuais. Sempre que ocorram modificações relevantes, a Loxia AI adotará medidas adequadas para disponibilizar a versão atualizada nos seus canais oficiais, com indicação da data de revisão quando aplicável. Recomenda-se a consulta regular deste documento para acompanhar a versão em vigor.

A atualização desta informativa não afeta, por si só, a licitude dos tratamentos efetuados com base na versão aplicável à data da recolha dos dados. Sempre que uma alteração implique impacto material sobre os direitos dos titulares ou sobre as finalidades do tratamento, a Loxia AI adotará, quando exigível, mecanismos de comunicação suplementar e de obtenção de novo consentimento ou aceitação contratual.