Documento: Privacy Policy Versão: 1.0-draft Effective date: [DATA_EFETIVA] Âmbito: website [DOMÍNIO], Platform e comunicações OVKON Papel principal deste documento: OVKON como responsável pelo tratamento (Controller) dos dados da conta, site e operação própria
Customer Data nos Products (Time/Guardian) tratados por conta do Customer → ver DPA e Product Terms. Esta Privacy Policy não substitui o DPA.
1. Quem é o responsável
[ENTIDADE LEGAL OVKON] NIF [NIF] · [MORADA] Email: [EMAIL_PRIVACY] DPO (se designado): [DPO_NOME_OU_EMAIL]
2. Que dados tratamos (enquanto Controller)
2.1 Website / marketing
- Dados de navegação e cookies (ver Política de Cookies)
- Dados de formulários de contacto (nome, email, empresa, mensagem)
- Dados de newsletter, se subscrever
2.2 Conta Platform (Account Data)
- Identificação da Organization (nome, NIF/VAT, morada, contactos de faturação)
- Dados de Users (nome, email, credenciais/hashes, roles, preferências)
- Logs de autenticação, segurança, aceitação de Terms (versão, data, metadados mínimos)
2.3 Suporte
- Conteúdo dos tickets / emails de suporte
- Metadados necessários ao atendimento
- Eventuais registos de Support Access (início/fim, operador, motivo)
2.4 Segurança e abuso
- Endereços IP, user-agent, sinais de fraude/abuso, eventos de segurança
2.5 Faturação futura
- Dados fiscais e de pagamento necessários (tokens de pagamento preferencialmente via prestador PCI; a OVKON evita armazenar dados completos de cartão)
Não inventamos categorias que a Platform ainda não recolha. Atualizar esta lista quando o produto evoluir.
3. Finalidades e bases legais
| Finalidade | Base legal (RGPD) |
|---|---|
| Criar e gerir conta / Organization / contrato | Execução de contrato (art. 6.º/1/b) |
| Segurança, prevenção de abuso, logs | Interesse legítimo / obrigação legal (6.º/1/f e /c) |
| Suporte | Contrato / interesse legítimo |
| Faturação e contabilidade | Obrigação legal / contrato |
| Melhoria do serviço com métricas agregadas/minimizadas | Interesse legítimo (avaliar LIA) |
| Marketing direto B2B por email (quando aplicável) | Interesse legítimo ou consentimento, conforme regras e-Privacy/PT |
| Cookies não essenciais | Consentimento |
4. Customer Data (clarificação)
Quando a Organization introduz dados de colaboradores, clientes ou contactos nos Products:
- a Organization é responsável (Controller);
- a OVKON é subcontratante (Processor) nos termos do DPA;
- pedidos de titulares relativos a esses dados devem, em regra, ser dirigidos à Organization; a OVKON coopera conforme DPA.
5. Destinatários
- Pessoal autorizado OVKON (need-to-know)
- Subcontratantes / fornecedores (hosting, email, etc.) — lista: [LISTA_SUBPROCESSADORES] / página Subprocessors
- Autoridades quando legalmente exigido
6. Transferências internacionais
Se dados forem tratados fora do EEE, a OVKON usa mecanismos adequados (Cláusulas Contratuais-Tipo, decisões de adequação, etc.). Detalhe: [MECANISMO_TRANSFERENCIA] e lista de subprocessadores.
7. Conservação
| Tipo | Prazo conceptual |
|---|---|
| Conta ativa | Durante a relação |
| Após encerramento | [RETENCAO_CONTA] + obrigações legais (ex.: faturação [RETENCAO_FISCAL]) |
| Logs de segurança | [RETENCAO_LOGS] |
| Marketing | Até oposição / fim da necessidade |
| Backups | Até rotação [POLITICA_BACKUP] |
8. Direitos dos titulares
Nos termos do RGPD: acesso, retificação, apagamento, limitação, portabilidade, oposição, retirada de consentimento (quando base), reclamação à CNPD (https://www.cnpd.pt).
Pedidos: [EMAIL_PRIVACY]. A OVKON pode pedir verificação de identidade.
Para dados em que a OVKON é Processor, redirecionaremos ou cooperaremos com a Organization.
9. Segurança
Medidas descritas em Trust & Security e no DPA. Nenhum sistema é 100% seguro; reporte vulnerabilidades a [EMAIL_SECURITY].
10. Menores
Services B2B não se destinam a menores de 16 anos (ou idade digital local aplicável).
11. Alterações
Versão e data no topo. Alterações materiais: aviso razoável na Platform/site.
12. Contacto
[EMAIL_PRIVACY] · [MORADA]
Privacy Policy v1.0-draft