Resumo em linguagem simples

A MAINSYSTEMS é responsável pelo tratamento neste site, nos contactos comerciais e na administração das contas de cliente. Nas denúncias e nos dados de casos tratados no ambiente UNOVOX de um cliente, o cliente é normalmente o responsável pelo tratamento e a MAINSYSTEMS atua como subcontratante, de acordo com as instruções documentadas desse cliente e do Acordo de Tratamento de Dados. Não vendemos dados pessoais. O portal de denúncias pode ser utilizado sem identificação e não regista o endereço IP da pessoa denunciante.

1. Âmbito

Esta política aplica-se a www.unovox.com, aos formulários de contacto e contratação, às interações comerciais relativas à UNOVOX, à administração das contas de cliente e à prestação técnica da plataforma UNOVOX em modelo software como serviço. Um cliente deve publicar um aviso de privacidade próprio no seu canal de denúncias; esse aviso regula o tratamento efetuado pelo cliente e deve ser lido em conjunto com esta política.

Esta política cumpre os artigos 13.º e 14.º do Regulamento (UE) 2016/679 (“RGPD”) e a Lei n.º 58/2019, de 8 de agosto. No contexto dos canais de denúncia é ainda relevante a Lei n.º 93/2021, de 20 de dezembro (“Lei das Denúncias”), que transpõe a Diretiva (UE) 2019/1937.

2. Quem somos e quais os nossos papéis

A UNOVOX é um produto operado pela MAINSYSTEMS, LDA., com endereço de contacto na Av. da República, 50, 2.º andar, 1050-196 Lisboa, Portugal (“MAINSYSTEMS”, “nós” ou “nos”). Questões de proteção de dados podem ser dirigidas ao nosso contacto de privacidade: dpo@mainsystems.pt.

  • Responsável pelo tratamento: nas visitas ao site, pedidos de demonstração ou proposta, contratação, contactos de faturação, suporte e administração de contas de clientes e utilizadores, a MAINSYSTEMS determina as finalidades e os meios do tratamento.
  • Subcontratante (artigo 28.º RGPD): nas denúncias, mensagens, anexos, registos de investigação e restantes conteúdos de casos submetidos ou criados no ambiente UNOVOX de um cliente, é normalmente o cliente que determina as finalidades e os meios; a MAINSYSTEMS trata esses dados mediante instruções documentadas e ao abrigo do Acordo de Tratamento de Dados.
  • Responsabilidade do cliente: a organização que opera o canal deve disponibilizar o seu próprio aviso, identificar os fundamentos de licitude, definir permissões e conservação, manter o registo legal de denúncias e responder aos pedidos de exercício de direitos relativos aos seus casos.

3. Dados que podemos tratar

Dados do site, comerciais e contratuais

  • dados de identificação e contacto profissional, como nome, email profissional, telefone, organização, função e país;
  • informação incluída em pedidos de demonstração, proposta, contratação de serviço, parceria ou suporte;
  • registos de contrato, subscrição, faturação e transações, sem incluir os dados completos do cartão quando o pagamento é assegurado por um prestador especializado;
  • comunicações e registos necessários à gestão da relação comercial e do suporte.

Dados de conta e utilização do serviço

  • nome do utilizador, email profissional, função, organização, permissões e informação de autenticação;
  • registos técnicos e de segurança dos utilizadores autorizados da área de gestão, como datas e horas de acesso, informação de navegador e dispositivo, endereço IP quando necessário para registos de serviço e segurança, ações efetuadas e registos de incidentes;
  • informação de configuração, utilização, suporte e diagnóstico necessária para operar e melhorar o serviço.

Dados de denúncias e casos

Consoante a configuração do cliente e aquilo que a pessoa denunciante ou um utilizador autorizado introduza, um caso pode conter dados de identidade e contacto, informação laboral ou profissional, declarações, mensagens, anexos, dados sobre alegadas condutas, categorias especiais de dados (artigo 9.º RGPD) e dados relativos a suspeitas de infrações (artigo 10.º RGPD). A MAINSYSTEMS não determina que denúncias um cliente recebe e não utiliza o conteúdo dos casos para publicidade.

4. Anonimato no portal de denúncias

A UNOVOX pode ser configurada para aceitar denúncias sem exigir a identidade da pessoa denunciante. Para proteger o anonimato:

  • o portal de submissão de denúncias não regista o endereço IP nem cria perfis de navegação das pessoas denunciantes;
  • o portal não utiliza cookies de análise ou de marketing;
  • a comunicação posterior com a pessoa denunciante anónima faz-se através de um código de acompanhamento, sem necessidade de identificação.

O anonimato pode, ainda assim, ser afetado por fatores fora do nosso controlo: se a pessoa se identificar voluntariamente na descrição ou nos anexos (incluindo metadados de ficheiros que submeta), se utilizar um equipamento ou rede organizacional sujeitos a monitorização por terceiros, ou se comunicar por outro canal.

5. Origem dos dados

Obtemos dados diretamente de si, do cliente que cria ou administra a sua conta, de utilizadores autorizados do serviço, de pessoas denunciantes e outras pessoas mencionadas no conteúdo dos casos, dos registos técnicos e de segurança e dos fornecedores usados para disponibilizar o site e a plataforma. Quando a contratação é feita através de um parceiro autorizado, podemos receber desse parceiro os dados de contacto e contratuais necessários à disponibilização do serviço. No conteúdo dos casos, os dados de terceiros (por exemplo, pessoas visadas numa denúncia) são introduzidos por denunciantes ou pelo cliente, não pela MAINSYSTEMS.

6. Finalidades e fundamentos de licitude

FinalidadeDados habituaisFundamento (RGPD)
Responder a contactos, preparar demonstrações e propostasDados de contacto e do pedidoArt. 6.º/1 b): diligências pré-contratuais; art. 6.º/1 f): interesse legítimo em responder a pedidos profissionais
Contratar, disponibilizar, administrar e apoiar a UNOVOXDados de conta, contrato, utilização e suporteArt. 6.º/1 b): execução do contrato; art. 6.º/1 f): administração do serviço
Gerir a relação com parceiros e as contratações por eles trazidasDados de contacto e contratuais fornecidos pelo parceiroArt. 6.º/1 b): contrato; art. 6.º/1 f): gestão do canal de parcerias
Faturação, contabilidade e cumprimento legalRegistos contratuais, faturas e transaçõesArt. 6.º/1 b) e c): contrato e obrigações jurídicas
Proteger o site e o serviço, prevenir abusos e investigar incidentesDados técnicos, autenticação e registos de segurançaArt. 6.º/1 f): interesses legítimos; art. 6.º/1 c) quando aplicável
Medir o desempenho do site e melhorar conteúdosIdentificadores de cookies e dados agregados de navegaçãoArt. 6.º/1 a): consentimento para tecnologias analíticas não essenciais
Enviar comunicações pedidas ou marketingNome, organização, email e preferênciasArt. 6.º/1 a): consentimento quando exigido; art. 6.º/1 f) para comunicações B2B proporcionais, sempre com oposição simples
Declarar, exercer ou defender direitos em processosRegistos contratuais, de serviço e comunicaçõesArt. 6.º/1 f): interesse legítimo; art. 9.º/2 f) quando aplicável
Tratar dados de casos dos clientesDenúncias, mensagens, anexos e registos de investigaçãoInstruções documentadas do cliente (art. 28.º); o cliente determina o fundamento aplicável, tipicamente art. 6.º/1 c) conjugado com a Lei n.º 93/2021

Quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento, sem afetar o tratamento já realizado. Quando nos baseamos em interesses legítimos, pode solicitar informação sobre a ponderação efetuada e opor-se ao tratamento nos termos do artigo 21.º do RGPD.

7. Denúncias e dados confidenciais dos casos

O acesso aos dados dos casos está limitado aos utilizadores autorizados pelo cliente e às pessoas que necessitem de acesso para prestar ou proteger o serviço. As equipas da MAINSYSTEMS apenas podem aceder à informação dos casos quando necessário para suporte autorizado, segurança, resposta a incidentes, cumprimento legal ou manutenção, sujeitas a confidencialidade e controlos de acesso. Os parceiros comerciais não têm acesso aos dados dos casos dos clientes, salvo se o próprio cliente lho conceder através das permissões da plataforma. Não decidimos se uma denúncia é procedente, que diligências de investigação devem ser realizadas ou se alguém deve ser sujeito a uma medida; essas decisões pertencem ao cliente.

A identidade da pessoa denunciante, e demais informação que permita deduzi-la, tem natureza confidencial nos termos do artigo 18.º da Lei n.º 93/2021 e só pode ser divulgada nos casos aí previstos, designadamente por obrigação legal ou decisão judicial. Os pedidos de exercício de direitos relacionados com uma denúncia devem ser dirigidos, em regra, à organização que opera o canal; prestaremos assistência ao cliente nos termos do Acordo de Tratamento de Dados. Os direitos dos titulares, incluindo os das pessoas visadas, podem ser limitados quando necessário para proteger a identidade da pessoa denunciante, os direitos de terceiros, uma investigação em curso, o sigilo profissional ou outro interesse legalmente protegido.

8. Agentes AI e tratamento assistido

Se um cliente ativar Agentes AI, o cliente escolhe as categorias e o âmbito em que estes podem organizar informação e executar tarefas de investigação configuradas. Os resultados podem conter erros ou exigir contexto. A validação final e as decisões materiais permanecem sob responsabilidade de um gestor humano autorizado; nenhuma decisão com efeitos jurídicos ou igualmente significativos sobre uma pessoa é tomada exclusivamente por tratamento automatizado através da plataforma. A MAINSYSTEMS não utiliza o conteúdo dos casos dos clientes para treinar modelos de uso geral, salvo acordo expresso com o cliente e existência de fundamento válido. Qualquer subcontratante de IA autorizado fica sujeito a obrigações contratuais de confidencialidade, segurança e proteção de dados.

9. Cookies, análise e tecnologia contra abusos

No site comercial utilizamos tecnologias estritamente necessárias para disponibilizar o site, memorizar preferências de consentimento, proteger formulários e impedir utilizações automatizadas abusivas. Os formulários utilizam Cloudflare Turnstile. Utilizamos também o Cookiebot para gerir o consentimento e o Google Tag Manager para gerir etiquetas de medição. O Google Analytics 4 apenas é ativado de acordo com as escolhas efetuadas no banner. Não usamos dados analíticos do site para identificar o conteúdo de uma denúncia e o portal de denúncias não utiliza tecnologias analíticas ou publicitárias.

Pode alterar ou retirar o consentimento para cookies não essenciais a qualquer momento através das definições de cookies disponíveis no site. O bloqueio de tecnologias estritamente necessárias pode impedir o funcionamento de formulários ou verificações de segurança.

10. Destinatários e subcontratantes

Os dados podem ser disponibilizados, segundo o princípio da necessidade de conhecimento, às equipas da MAINSYSTEMS, ao cliente e seus utilizadores autorizados, a parceiros autorizados envolvidos na contratação ou no apoio comercial ao serviço do cliente, a fornecedores de alojamento e infraestrutura, email e comunicações, segurança e prevenção de abuso, análise e gestão de consentimento, pagamentos e faturação, consultores profissionais, auditores e autoridades públicas quando a divulgação seja legalmente exigida. Os fornecedores e parceiros ficam sujeitos a obrigações contratuais adequadas ao seu papel. Não vendemos nem alugamos dados pessoais.

Os clientes podem solicitar a lista dos subcontratantes relevantes para o seu serviço e serão informados de alterações materiais nos termos do Acordo de Tratamento de Dados.

11. Transferências internacionais

Os dados são alojados e tratados no Espaço Económico Europeu. Quando um fornecedor ou operação de suporte envolva um país fora do EEE, recorremos a um mecanismo legal de transferência, como uma decisão de adequação, as Cláusulas Contratuais-Tipo da Comissão Europeia e medidas suplementares quando apropriado. Os clientes podem solicitar informação adicional sobre as garantias relevantes para o seu serviço.

12. Conservação

Conservamos os dados apenas durante o tempo necessário à finalidade indicada, considerando obrigações contratuais, prazos legais de prescrição, requisitos de segurança e a necessidade de declarar, exercer ou defender direitos.

  • pedidos comerciais e correspondência associada são, em regra, conservados até 24 meses após a última interação relevante, salvo celebração de contrato ou justificação para prazo superior;
  • registos de cliente, contrato, faturação e contabilidade são mantidos durante a relação e pelos prazos legais obrigatórios, incluindo os prazos fiscais aplicáveis;
  • registos de conta e suporte são mantidos enquanto a conta estiver ativa e durante o período necessário para encerrar, auditar e defender a relação;
  • registos técnicos e de segurança são conservados por prazo proporcional e podem ser mantidos por mais tempo quando associados a um incidente;
  • dados de casos dos clientes são conservados de acordo com as instruções do cliente, a lei que lhe seja aplicável e o Acordo de Tratamento de Dados. Nos termos do artigo 20.º da Lei n.º 93/2021, o cliente deve conservar o registo das denúncias durante, pelo menos, cinco anos e, independentemente desse prazo, durante a pendência de processos judiciais ou administrativos referentes à denúncia.

No fim do serviço, os dados do cliente são devolvidos ou apagados nos termos do contrato, da lei aplicável e das instruções documentadas do cliente, sem prejuízo dos ciclos seguros de cópias de segurança e de obrigações legais de preservação.

13. Segurança

Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo controlos de acesso e permissões por função, autenticação protegida com armazenamento cifrado das palavras-passe, acesso ao site e à plataforma através de ligações HTTPS, segregação dos ambientes de cada cliente, registos de atividade, cópias de segurança, gestão de vulnerabilidades e procedimentos de resposta a incidentes. Nenhum serviço de Internet pode garantir segurança absoluta. Os clientes devem configurar cuidadosamente as permissões, manter credenciais confidenciais e comunicar-nos rapidamente qualquer suspeita de comprometimento.

Em caso de violação de dados pessoais que trate como responsável, a MAINSYSTEMS avalia o risco e notifica a autoridade de controlo no prazo legal de 72 horas quando exigido pelo artigo 33.º do RGPD, bem como os titulares quando exista risco elevado (artigo 34.º). Quando atue como subcontratante, a MAINSYSTEMS notifica o cliente sem demora injustificada após ter conhecimento da violação, nos termos do Acordo de Tratamento de Dados.

14. Os seus direitos

Nas condições previstas na lei aplicável, pode solicitar acesso, retificação, apagamento, limitação, portabilidade ou opor-se ao tratamento (artigos 15.º a 21.º do RGPD). Pode retirar o consentimento e pode ter o direito de não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos ou efeitos igualmente significativos (artigo 22.º).

Para dados controlados pela MAINSYSTEMS, contacte dpo@mainsystems.pt. Respondemos no prazo de um mês, prorrogável nos termos legais, e podemos solicitar informação necessária para confirmar a identidade e localizar os dados. Para dados existentes no canal de um cliente, contacte esse cliente; se nos contactar, encaminharemos ou apoiaremos o pedido sem divulgar indevidamente informação confidencial do caso. No contexto de denúncias, o exercício de direitos pode ser limitado na medida necessária para proteger a confidencialidade da identidade da pessoa denunciante e a integridade do seguimento da denúncia, nos termos da Lei n.º 93/2021.

Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) ou à autoridade de controlo do seu local de residência habitual ou de trabalho.

15. Menores

O site comercial UNOVOX e a área de administração de clientes destinam-se a utilização profissional e não são dirigidos a crianças. Um canal de denúncias de um cliente pode ser disponibilizado a pessoas mais jovens quando o contexto desse cliente o exija; nesse caso, cabe ao cliente assegurar informação, fundamento de licitude e garantias adequadas.

16. Alterações a esta política

Podemos atualizar esta política para refletir alterações do serviço, fornecedores, lei ou regulamentação. A versão atual e a data de entrada em vigor são publicadas nesta página. As alterações materiais que afetem clientes existentes serão comunicadas por meio adequado quando exigido.

17. Contacto

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisboa, Portugal
Privacidade: dpo@mainsystems.pt
Geral: info@mainsystems.pt
Telefone: +351 211 245 202