Legal

Política de Privacidade

Como a Tandevia trata os dados pessoais — o que recolhemos, porquê, durante quanto tempo os conservamos e que direitos tem sobre eles. O responsável pelo tratamento e operador é a Forscope a.s., Lidická 960/81, 602 00 Brno, República Checa (company ID 04885414).

Última atualização a 30 de agosto de 2026·Em vigor desde 30 de agosto de 2026
01

Quem somos e em que qualidade agimos

A Forscope a.s., Lidická 960/81, 602 00 Brno, República Checa, company ID 04885414, é a operadora da plataforma Tandevia e deste site.

Esta distinção é determinante para o resto desta página, por isso vem primeiro:

·Somos o responsável pelo tratamento dos dados dos visitantes deste site e das pessoas que nos contactam, se candidatam a parceiras ou administram uma conta Tandevia. Somos nós que decidimos o que é recolhido e para quê.
·Somos o subcontratante quanto ao conteúdo que a sua organização coloca na plataforma — prompts, ficheiros, registos, contexto. Aí, o responsável pelo tratamento é a sua organização. É ela que decide o que entra e para quê; nós agimos de acordo com as suas instruções, ao abrigo dos nossos termos de tratamento de dados.

Se é colaborador de uma empresa que usa a Tandevia e quer saber por que motivo um determinado dado sobre o seu trabalho está a ser tratado, é o seu empregador que tem essa resposta. Pergunte-lhe primeiro — e nós apoiá-lo-emos a responder-lhe.

Questões de proteção de dados dirigidas a nós: privacy@tandevia.com. Não designámos um encarregado da proteção de dados, porque o nosso tratamento não atinge os limiares do artigo 37.º; o endereço acima chega às pessoas que respondem por ele.

02

O que tratamos enquanto responsável pelo tratamento, e porquê

Dados
Porque os tratamos
Fundamento jurídico
Conservação
Dados de contacto e de pedidos de informação
nome, e-mail profissional, organização, a sua mensagem
Para lhe responder e para manter registo do que foi acordado.
Interesse legítimo ou diligências pré-contratuais
3 anos desde o último contacto
Dados de conta e de administrador
nome, e-mail profissional, função, identificadores de autenticação
Para operar o seu espaço de trabalho, autenticar as pessoas e atribuir as ações administrativas.
Execução de um contrato
Duração do contrato e, depois, 30 dias
Dados de faturação
organização, dados de faturação, contagens de Utilizadores Ativos
Para faturar corretamente e cumprir os nossos deveres contabilísticos.
Contrato e obrigação jurídica
10 anos (lei contabilística checa)
Telemetria do serviço
metadados dos pedidos, volumes, erros, endereço IP
Para manter o serviço a funcionar, detetar abusos e faturar com exatidão.
Interesse legítimo e contrato
13 meses
Análise do site
IP truncado, páginas vistas, referenciador
Para ver que páginas são lidas. Apenas de forma agregada, sem definição de perfis.
Consentimento
13 meses
Candidaturas de parceiros
nome, empresa, mercado, o que vende
Para avaliar e gerir a relação de parceria.
Interesse legítimo ou diligências pré-contratuais
2 anos desde o último contacto

Quando nos baseamos no interesse legítimo, ponderámo-lo face aos seus interesses e concluímos que não prevalece sobre eles: o tratamento limita-se ao que a operação de um serviço empresarial exige e pode opor-se a qualquer momento (ver a Secção 7). Quando nos baseamos no consentimento, recusar não lhe custa nada.

Não vendemos dados pessoais, nunca. Não os usamos para publicidade, não os enriquecemos junto de corretores de dados e não construímos perfis sobre si.

03

O que fazemos com os Dados do Cliente enquanto subcontratante

Quando a sua organização usa a plataforma, alojamos e transmitimos o que ela lá coloca: prompts, respostas, ficheiros carregados, registos obtidos de sistemas ligados, histórico de conversas, definições de fluxos de trabalho e contexto de gémeos digitais. Tratamos estes dados apenas para prestar, proteger e apoiar o serviço, e apenas conforme a sua organização instruir.

·Não treinamos modelos com eles. Nem os nossos modelos, nem os de ninguém. Não há nenhuma exceção escondida noutro ponto deste documento.
·Não os lemos, exceto quando uma pessoa autorizada da sua organização nos pede que o façamos para efeitos de suporte, ficando esse acesso registado.
·Não os usamos entre inquilinos: o conteúdo de um cliente nunca fica disponível para outro nem alimenta um índice partilhado.
·A conservação é configurável pela sua organização. Quando o contrato termina, conservamo-los durante 30 dias para exportação e depois eliminamo-los, incluindo das cópias de segurança, dentro do nosso ciclo normal.

O conteúdo que envia a um fornecedor de IA através do gateway rege-se pelo seu próprio contrato com esse fornecedor. Aplicamos as regras de dados que configurar antes de o conteúdo sair da sua rede — deteção, ocultação, bloqueio — mas, a partir do momento em que um fornecedor o recebe, aplicam-se os termos desse fornecedor. Quando aloja os modelos por si próprio, nada sai da sua infraestrutura.

Os nossos termos de tratamento de dados, a lista atual de subcontratantes ulteriores e a informação para a sua avaliação de impacto sobre a proteção de dados estão disponíveis a pedido. Notificamo-lo antes de um novo subcontratante ulterior entrar em funções, para que tenha a possibilidade de se opor.

04

Dados dos colaboradores e a linha que não atravessamos

A plataforma regista como o trabalho acontece, o que significa que trata necessariamente dados sobre as pessoas que o fazem. A forma como construímos isso é uma decisão de privacidade, não uma decisão de funcionalidades:

·Cada pessoa pode ler o seu próprio registo. Tudo o que um gémeo digital guarda sobre alguém é visível para essa pessoa.
·A visão ao nível da organização é agregada. A plataforma não foi desenhada para pontuar, ordenar ou vigiar indivíduos, e não a venderemos para esse fim.
·Os registos ao nível do indivíduo não são exportáveis em massa, nem sequer por administradores.
·Os registos de aprovação e de auditoria existem para responder a «o que fez esta automação» e não a «qual é a produtividade desta pessoa».

Se a sua organização está numa jurisdição que exige a consulta da comissão de trabalhadores ou dos representantes dos trabalhadores antes de implementar um sistema deste tipo, essa consulta é da sua responsabilidade enquanto responsável pelo tratamento. Fornecemos a documentação necessária para a apoiar e preferimos que a faça bem a que a faça depressa.

05

Quem mais vê os dados

Só partilhamos dados pessoais com:

·Subcontratantes ulteriores que asseguram parte do serviço — alojamento, envio de e-mail, monitorização de erros, processamento de pagamentos. Cada um está vinculado por um contrato escrito com obrigações não menos exigentes do que as nossas, e cada um consta da lista que lhe entregamos a pedido.
·Os fornecedores de IA que ligou, quando o pedido feito por si ou pelos seus sistemas o exigir.
·Consultores profissionais — contabilistas, auditores, advogados — sob dever de confidencialidade, quando necessário.
·Autoridades, quando a lei nos obriga. Verificamos se o pedido é válido e devidamente notificado, divulgamos apenas o que é exigido e informamos o cliente afetado, salvo se a lei no-lo proibir.
·Um adquirente, caso o negócio seja vendido, mediante aviso prévio e mantendo-se esta política aplicável até ser licitamente substituída.
06

Onde estão os dados e transferências para fora da UE

Os dados pessoais são alojados na União Europeia por predefinição. Estão disponíveis implementações em cloud privada e totalmente on-premise, caso em que os dados permanecem onde escolher correr a plataforma.

Alguns subcontratantes ulteriores, e alguns fornecedores de IA que a sua organização pode optar por ligar, operam fora do EEE. Sempre que ocorre uma transferência, esta assenta numa decisão de adequação, quando exista, ou nas Cláusulas Contratuais-Tipo da Comissão Europeia, com uma avaliação de impacto da transferência e garantias adicionais, quando não exista. Pode perguntar-nos qual o mecanismo aplicável a um subcontratante ulterior específico e nós dir-lho-emos.

Se a sua organização não puder aceitar de todo transferências para fora da UE, diga-o antes de configurar fornecedores: a plataforma pode ser configurada de modo a que só estejam disponíveis modelos alojados na UE ou alojados por si.

07

Os seus direitos

Quando somos o responsável pelo tratamento, pode pedir-nos que:

·lhe forneçamos uma cópia dos dados pessoais que temos sobre si e lhe expliquemos como os tratamos;
·os retifiquemos, se estiverem errados ou incompletos;
·os apaguemos, quando não tenhamos uma obrigação prevalecente ou um fundamento legítimo para os conservar;
·limitemos o tratamento, ou a que se oponha ao tratamento baseado no interesse legítimo;
·lhe entreguemos os dados num formato portável, quando o tratamento assente no consentimento ou num contrato;
·retire um consentimento que deu, a qualquer momento e sem consequências para o resto.

Escreva para privacy@tandevia.com. Respondemos no prazo de um mês e informamo-lo prontamente se um pedido for genuinamente complexo ao ponto de exigir mais tempo. Poderemos ter de verificar primeiro a sua identidade — não para o dificultar, mas porque entregar os seus dados à pessoa errada seria a pior das falhas. Exercer um direito é gratuito; só cobramos por um pedido repetido e manifestamente excessivo, e dizemo-lo antes de realizar qualquer trabalho.

Quando somos o subcontratante, envie o pedido à sua organização. Se chegar até nós, reencaminhamo-lo e apoiamo-la na resposta.

Pode também apresentar reclamação junto da Autoridade Checa de Proteção de Dados Pessoais (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praga 7, uoou.cz) ou junto da autoridade de controlo do local onde vive ou trabalha. Agradeceríamos a oportunidade de corrigir a situação primeiro, mas essa é uma escolha sua e não uma condição prévia.

08

Segurança e o que acontece se algo correr mal

Mantemos medidas técnicas e organizativas adequadas ao risco: cifragem em trânsito e em repouso, isolamento entre inquilinos, acesso baseado em funções com privilégio mínimo, acesso administrativo registado, práticas de desenvolvimento seguro e revisão regular. O nosso sistema de gestão da segurança da informação está certificado segundo a ISO 27001 e o nosso sistema de gestão da qualidade segundo a ISO 9001. Peça-nos os certificados e as respetivas declarações de âmbito.

Nenhum sistema é imune. Se uma violação afetar os seus dados pessoais, notificamos a autoridade de controlo competente no prazo de 72 horas sempre que a lei o exija e informamos os clientes afetados sem demora indevida — com o que aconteceu, que dados foram envolvidos, o que fizemos e o que deve fazer. Preferimos avisar cedo e corrigir os pormenores depois a esperar até o quadro estar arrumado.

09

Cookies, decisões automatizadas e crianças

Este site define cinco cookies próprios. O que fazem, quanto tempo duram e como alterar a sua escolha está descrito na nossa Política de Cookies, e pode mudar a sua resposta a qualquer momento nas definições de cookies.

Não tomamos decisões sobre si exclusivamente por meios automatizados que produzam efeitos jurídicos ou que o afetem de forma similarmente significativa. Dentro da plataforma, a automação propõe e uma pessoa aprova — é assim que está desenhada e, quando a sua organização a configurar de outro modo, é a sua organização o responsável pelo tratamento dessa decisão.

A Tandevia é uma ferramenta empresarial, não um serviço de consumo. Não tratamos conscientemente dados sobre crianças e a plataforma não lhes é dirigida.

10

Alterações a esta política

Atualizamos esta política quando o nosso tratamento, os nossos subcontratantes ou a lei mudam. A data no topo mostra sempre a versão em vigor. Para uma alteração que afete materialmente a forma como tratamos os seus dados pessoais, damos aviso por e-mail aos administradores das contas antes de esta produzir efeitos, e as versões anteriores estão disponíveis a pedido.

Questões de privacidade: privacy@tandevia.com ou contacte-nos. Consulte também os nossos Termos de Serviço e a nossa Política de Cookies.