Como a Tandevia trata os dados pessoais — o que recolhemos, porquê, durante quanto tempo os conservamos e que direitos tem sobre eles. O responsável pelo tratamento e operador é a Forscope a.s., Lidická 960/81, 602 00 Brno, República Checa (company ID 04885414).
A Forscope a.s., Lidická 960/81, 602 00 Brno, República Checa, company ID 04885414, é a operadora da plataforma Tandevia e deste site.
Esta distinção é determinante para o resto desta página, por isso vem primeiro:
Se é colaborador de uma empresa que usa a Tandevia e quer saber por que motivo um determinado dado sobre o seu trabalho está a ser tratado, é o seu empregador que tem essa resposta. Pergunte-lhe primeiro — e nós apoiá-lo-emos a responder-lhe.
Questões de proteção de dados dirigidas a nós: privacy@tandevia.com. Não designámos um encarregado da proteção de dados, porque o nosso tratamento não atinge os limiares do artigo 37.º; o endereço acima chega às pessoas que respondem por ele.
Quando nos baseamos no interesse legítimo, ponderámo-lo face aos seus interesses e concluímos que não prevalece sobre eles: o tratamento limita-se ao que a operação de um serviço empresarial exige e pode opor-se a qualquer momento (ver a Secção 7). Quando nos baseamos no consentimento, recusar não lhe custa nada.
Não vendemos dados pessoais, nunca. Não os usamos para publicidade, não os enriquecemos junto de corretores de dados e não construímos perfis sobre si.
Quando a sua organização usa a plataforma, alojamos e transmitimos o que ela lá coloca: prompts, respostas, ficheiros carregados, registos obtidos de sistemas ligados, histórico de conversas, definições de fluxos de trabalho e contexto de gémeos digitais. Tratamos estes dados apenas para prestar, proteger e apoiar o serviço, e apenas conforme a sua organização instruir.
O conteúdo que envia a um fornecedor de IA através do gateway rege-se pelo seu próprio contrato com esse fornecedor. Aplicamos as regras de dados que configurar antes de o conteúdo sair da sua rede — deteção, ocultação, bloqueio — mas, a partir do momento em que um fornecedor o recebe, aplicam-se os termos desse fornecedor. Quando aloja os modelos por si próprio, nada sai da sua infraestrutura.
Os nossos termos de tratamento de dados, a lista atual de subcontratantes ulteriores e a informação para a sua avaliação de impacto sobre a proteção de dados estão disponíveis a pedido. Notificamo-lo antes de um novo subcontratante ulterior entrar em funções, para que tenha a possibilidade de se opor.
A plataforma regista como o trabalho acontece, o que significa que trata necessariamente dados sobre as pessoas que o fazem. A forma como construímos isso é uma decisão de privacidade, não uma decisão de funcionalidades:
Se a sua organização está numa jurisdição que exige a consulta da comissão de trabalhadores ou dos representantes dos trabalhadores antes de implementar um sistema deste tipo, essa consulta é da sua responsabilidade enquanto responsável pelo tratamento. Fornecemos a documentação necessária para a apoiar e preferimos que a faça bem a que a faça depressa.
Só partilhamos dados pessoais com:
Os dados pessoais são alojados na União Europeia por predefinição. Estão disponíveis implementações em cloud privada e totalmente on-premise, caso em que os dados permanecem onde escolher correr a plataforma.
Alguns subcontratantes ulteriores, e alguns fornecedores de IA que a sua organização pode optar por ligar, operam fora do EEE. Sempre que ocorre uma transferência, esta assenta numa decisão de adequação, quando exista, ou nas Cláusulas Contratuais-Tipo da Comissão Europeia, com uma avaliação de impacto da transferência e garantias adicionais, quando não exista. Pode perguntar-nos qual o mecanismo aplicável a um subcontratante ulterior específico e nós dir-lho-emos.
Se a sua organização não puder aceitar de todo transferências para fora da UE, diga-o antes de configurar fornecedores: a plataforma pode ser configurada de modo a que só estejam disponíveis modelos alojados na UE ou alojados por si.
Quando somos o responsável pelo tratamento, pode pedir-nos que:
Escreva para privacy@tandevia.com. Respondemos no prazo de um mês e informamo-lo prontamente se um pedido for genuinamente complexo ao ponto de exigir mais tempo. Poderemos ter de verificar primeiro a sua identidade — não para o dificultar, mas porque entregar os seus dados à pessoa errada seria a pior das falhas. Exercer um direito é gratuito; só cobramos por um pedido repetido e manifestamente excessivo, e dizemo-lo antes de realizar qualquer trabalho.
Quando somos o subcontratante, envie o pedido à sua organização. Se chegar até nós, reencaminhamo-lo e apoiamo-la na resposta.
Pode também apresentar reclamação junto da Autoridade Checa de Proteção de Dados Pessoais (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praga 7, uoou.cz) ou junto da autoridade de controlo do local onde vive ou trabalha. Agradeceríamos a oportunidade de corrigir a situação primeiro, mas essa é uma escolha sua e não uma condição prévia.
Mantemos medidas técnicas e organizativas adequadas ao risco: cifragem em trânsito e em repouso, isolamento entre inquilinos, acesso baseado em funções com privilégio mínimo, acesso administrativo registado, práticas de desenvolvimento seguro e revisão regular. O nosso sistema de gestão da segurança da informação está certificado segundo a ISO 27001 e o nosso sistema de gestão da qualidade segundo a ISO 9001. Peça-nos os certificados e as respetivas declarações de âmbito.
Nenhum sistema é imune. Se uma violação afetar os seus dados pessoais, notificamos a autoridade de controlo competente no prazo de 72 horas sempre que a lei o exija e informamos os clientes afetados sem demora indevida — com o que aconteceu, que dados foram envolvidos, o que fizemos e o que deve fazer. Preferimos avisar cedo e corrigir os pormenores depois a esperar até o quadro estar arrumado.
Este site define cinco cookies próprios. O que fazem, quanto tempo duram e como alterar a sua escolha está descrito na nossa Política de Cookies, e pode mudar a sua resposta a qualquer momento nas definições de cookies.
Não tomamos decisões sobre si exclusivamente por meios automatizados que produzam efeitos jurídicos ou que o afetem de forma similarmente significativa. Dentro da plataforma, a automação propõe e uma pessoa aprova — é assim que está desenhada e, quando a sua organização a configurar de outro modo, é a sua organização o responsável pelo tratamento dessa decisão.
A Tandevia é uma ferramenta empresarial, não um serviço de consumo. Não tratamos conscientemente dados sobre crianças e a plataforma não lhes é dirigida.
Atualizamos esta política quando o nosso tratamento, os nossos subcontratantes ou a lei mudam. A data no topo mostra sempre a versão em vigor. Para uma alteração que afete materialmente a forma como tratamos os seus dados pessoais, damos aviso por e-mail aos administradores das contas antes de esta produzir efeitos, e as versões anteriores estão disponíveis a pedido.