Proteção de dados

Informações sobre o tratamento de dados pessoais na utilização da Nect Wallet.

Informações sobre proteção de dados para utilizadores da Nect Wallet

Com estas informações sobre proteção de dados, informamo-lo sobre a forma como tratamos os seus dados pessoais e quais os direitos que a legislação de proteção de dados lhe confere neste contexto. A Nect Wallet inclui os procedimentos Nect Ident e Nect Sign.

I. Responsável pelo tratamento de dados

O responsável é:

Nect GmbH Großer Burstah 21 20457 Hamburgo privacy@nect.com

II. Encarregado da proteção de dados

Pode contactar o nosso encarregado da proteção de dados através de:

Dr. Volkan Güngör

Nect GmbH
Großer Burstah 21
20457 Hamburgo

Para todas as questões e pedidos relacionados com os seus dados, contacte-nos através de privacy@nect.com.

Caso pretenda comunicar diretamente com o nosso encarregado da proteção de dados (por exemplo, porque tem um assunto particularmente sensível), contacte-o por via postal, uma vez que a comunicação por e-mail pode sempre apresentar vulnerabilidades de segurança.

III. Tratamento de dados e origem

Para a determinação inicial e segura da identidade, é necessário, em primeiro lugar, recolher os seus dados pessoais. No entanto, não são, de forma alguma, transmitidos aos nossos parceiros todos os dados anteriormente recolhidos. Para informações relativas aos diferentes tipos de dados, consulte o ponto III. 1.; para informações relativas às categorias de destinatários dos seus dados pessoais, consulte o ponto V.

Para alguns utilizadores, antes do início da determinação da identidade, ocorre um redirecionamento para a nossa landing page (no URL jump.nect.com ou jump.nect.app). Esta landing page serve para encaminhar o utilizador de um website para a nossa app (“Nect Wallet”). Aí, o utilizador pode introduzir o seu número de telemóvel para receber da nossa parte um SMS com o link para a respetiva loja de apps (onde a app “Nect Wallet” está disponível para download) e/ou para abrir a app (“Universal Link”). O link também pode ser obtido diretamente através da leitura do código QR na landing page. Determinados procedimentos (por ex., assinatura eletrónica qualificada) preveem também o tratamento do endereço de e-mail do utilizador. Se, no decurso do procedimento de identificação, for celebrado um contrato de utilização entre o utilizador e nós, o número de telemóvel e/ou o endereço de e-mail guardados serão utilizados como meio de comunicação durante a vigência do contrato (em particular, em caso de tentativas de fraude detetadas com utilização da identidade do utilizador). O tratamento dos meios de comunicação baseia-se no consentimento concedido nos termos do art. 6.º, n.º 1, alínea a) do RGPD.

1. Utilização do controlo ótico digital do documento de identificação

Tratamos os dados pessoais que recebemos dos nossos utilizadores no âmbito da utilização da app “Nect Wallet” e/ou da realização do controlo ótico de documentos de identificação. Para o efeito, o utilizador grava, entre outros, um vídeo do seu documento de identificação e do seu rosto. Os dados pessoais por nós tratados neste contexto consistem em

  • Nome e nome(s) próprio(s),

  • Data de nascimento,

  • Local de nascimento,

  • Morada de residência,

  • uma cópia de imagem/vídeo do cartão de cidadão alemão ou do passaporte (frente e verso) com os dados constantes do documento de identificação,

  • uma sequência de imagem/vídeo do utilizador, incluindo ficheiro de medição (dados biométricos)

  • uma sequência de áudio do utilizador, incluindo ficheiro de medição (dados biométricos)

  • Resultado da avaliação dos dados

  • um número de identificação individual atribuído ao participante – número de identificação

  • um número de identificação individual atribuído ao processo – número do processo (UUID)

  • Endereço IP mascarado

  • Identificador do dispositivo e outros dados do dispositivo móvel

  • em caso de redirecionamento por parceiros: origem do redirecionamento (por ex., URL do portal web) e, se aplicável, um destino de retorno (por ex., URL do portal web)

  • em caso de verificação do cartão de seguro de saúde (por ex., cartão eletrónico de saúde / eGK): uma cópia de imagem/vídeo do cartão (frente e verso) com os dados constantes do cartão, bem como, regra geral, o número do cartão (ICCSN) antes do início da verificação,

  • em caso de verificação da carta de condução: uma cópia de imagem/vídeo da carta de condução (frente e verso) com os dados constantes da carta de condução

  • em caso de assinatura eletrónica: o documento a assinar

bem como outros dados comparáveis às categorias referidas e que sirvam para a determinação segura da identidade.

Para cumprir o princípio Know Your Customer (KYC), recolhemos, no decurso posterior da identificação da pessoa, dados relevantes para KYC (por ex., morada e local de residência) através de introdução manual pelo utilizador. O tratamento de dados relevantes para KYC baseia-se no consentimento concedido nos termos do art. 6.º, n.º 1, alínea a) do RGPD. Para além do consentimento concedido, tratamos dados relevantes para KYC quando tal for necessário, nos termos do art. 6.º, n.º 1, alínea f) do RGPD, para salvaguardar os nossos interesses legítimos ou os interesses legítimos de terceiros (por ex., empresas de seguros) e desde que os seus interesses não prevaleçam. O nosso interesse legítimo na utilização de dados relevantes para KYC consiste, por exemplo, em poder detetar atividades criminosas ou fraudulentas contra si ou terceiros, por ex., no âmbito do branqueamento de capitais. A consulta de dados limita-se apenas a informações limitadas e necessárias. Estão asseguradas medidas de proteção adequadas para limitar quaisquer consequências desproporcionadas e inadequadas para as pessoas em causa.

2. Utilização da função de identificação online do cartão de cidadão alemão

No caso de uma determinação de identidade através da função de identificação online do cartão de cidadão alemão (eID), são tratados os mesmos dados pessoais enumerados no ponto III. 1. das nossas informações sobre proteção de dados — com exceção da sequência de áudio/vídeo do utilizador (“selfie”), mas incluindo os seus dados biométricos de imagem e vídeo do documento de identificação.

IV. Finalidades do tratamento e fundamentos jurídicos

Os dados pessoais são tratados por nós em conformidade com as disposições do Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e da Lei Federal de Proteção de Dados (BDSG), com base nos seguintes fundamentos jurídicos:

1. Com base no seu consentimento (artigo 6.º, n.º 1, alínea a), artigo 9.º, n.º 2, alínea a) do RGPD)

Na medida em que tenha mais de 16 anos e tenha consentido em determinados tratamentos dos seus dados pessoais (por ex., recolha e tratamento de dados biométricos), o tratamento lícito dos seus dados pessoais é efetuado com base nesse consentimento.

Sem os seus dados biométricos, o procedimento Nect Ident não pode ser realizado. Pode revogar, a qualquer momento, um consentimento concedido, sem indicar qualquer motivo, com efeitos para o futuro. Isto aplica-se igualmente a declarações de consentimento que nos tenha concedido antes da entrada em vigor do RGPD, ou seja, antes de 25 de maio de 2018. Uma vez que a revogação do consentimento produz efeitos para o futuro, não afeta a licitude do tratamento efetuado até ao momento da revogação. Tenha em atenção que, nos termos do ponto 13 dos nossos Termos e Condições, qualquer revogação conduz à resolução do contrato de utilização.

O seu consentimento para o tratamento de dados por prestadores de serviços parceiros por nós utilizados é necessário quando estes não atuem como subcontratantes nos termos do art. 28.º do RGPD.

2. Para a execução de um contrato (artigo 6.º, n.º 1, alínea b) do RGPD)

O tratamento de dados pessoais é efetuado para disponibilizar as funcionalidades da app. As categorias de dados acima referidas são, por isso, recolhidas e tratadas no âmbito da execução do contrato.

Exceção: o tratamento de dados biométricos do utilizador (por ex., fotografia) rege-se, em contrapartida, pelo ponto 1 (consentimento).

Na medida em que realizamos verificações do cartão de seguro de saúde para seguradoras, é necessária, antes do registo, a introdução do número do cartão (ICCSN). Recolhemo-lo no âmbito de medidas pré-contratuais a pedido do utilizador.

3. Obrigações legais ou requisitos jurídicos (artigo 6.º, n.º 1, alínea c) do RGPD) ou no interesse público (artigo 6.º, n.º 1, alínea e) do RGPD)

Além disso, enquanto empresa, estamos sujeitos, em casos individuais, a obrigações legais (por ex., Lei de Branqueamento de Capitais, Lei das Telecomunicações ou leis fiscais). Estas incluem, entre outras, a verificação de identidade e idade, a prevenção de fraude e branqueamento de capitais, o cumprimento de obrigações fiscais de controlo e comunicação, bem como a avaliação e gestão de riscos na empresa.

Para nos certificarmos, enquanto prestador de serviços de identificação, da identidade da pessoa a identificar, estamos também legalmente obrigados a colocar determinadas perguntas de segurança para as nossas empresas parceiras (prestadores de serviços de confiança), como, por exemplo, sobre a idade, o número do documento de identificação ou o número de ID do contrato. O fundamento jurídico resulta do artigo 24.º, n.º 1, segundo parágrafo, alínea d), frase 1, do Regulamento (UE) n.º 910/2014 (Regulamento eIDAS), em conjugação com os §§ 11 e 8 da Lei dos Serviços de Confiança (VDG).

4. No âmbito da ponderação de interesses (artigo 6.º, n.º 1, alínea f) do RGPD)

Para além da execução do contrato consigo, tratamos os seus dados quando tal for necessário para salvaguardar os nossos interesses legítimos ou os interesses legítimos de terceiros e desde que os seus interesses não prevaleçam.

O nosso interesse legítimo na utilização dos seus dados pessoais consiste, por exemplo, no combate à corrupção ou criminalidade económica e, em particular, em poder detetar atividades criminosas ou fraudulentas contra si ou terceiros, por ex., no âmbito do branqueamento de capitais. Isto decorre, não menos, do facto de a prevenção de fraude ter sido expressamente reconhecida, no considerando 47 do RGPD, como um interesse legítimo particularmente digno de proteção, ao afirmar-se que o tratamento de dados pessoais na medida estritamente necessária para prevenir fraude constitui igualmente um interesse legítimo do respetivo responsável pelo tratamento. Uma vez que os nossos parceiros (por ex., instituições de crédito) estão legalmente obrigados a implementar sistemas de segurança adequados e nós atuamos para estes, estas medidas de prevenção aplicam-se-nos de forma correspondente.

O nosso interesse no tratamento é legítimo, uma vez que o tratamento dos dados se limita apenas a informações limitadas e necessárias. Estão asseguradas medidas de proteção adequadas para limitar quaisquer consequências desproporcionadas e inadequadas para as pessoas em causa.

Os dados pessoais recolhidos para salvaguardar interesses legítimos são conservados durante o tempo necessário para cumprir essas finalidades. Pode obter mais informações sobre os nossos interesses legítimos abaixo, no ponto VI, ou através de contacto.

V. Destinatários dos dados

1. Empresas parceiras

Os dados recolhidos na app não são transmitidos a terceiros. Existe uma exceção quando chega à nossa app através de um parceiro, por ex., empresas de seguros, telecomunicações, bancos ou caixas de seguro de saúde públicas. Nesse caso, solicitamos-lhe na app um consentimento expresso para podermos transmitir eletronicamente os seus dados ao parceiro. O parceiro recebe dados pessoais apenas no âmbito mínimo exigido por lei ou funcionalmente necessário.Assim, no caso de uma verificação de idade, transmitimos, regra geral, apenas a informação de que atingiu um determinado limite de idade, por exemplo:
  • A pessoa tem mais de 18 anos.
No entanto, regra geral, é necessário transmitir os seguintes dados, por exemplo, quando a determinação de identidade é utilizada para evitar uma violação de segredo nos termos do § 203 do StGB:
  • Nome,
  • Nome próprio,
  • Morada,
  • Informação sobre a existência de uma etiqueta de morada,
  • Data e local de nascimento
  • Resultado (parcial) da verificação
Desta forma, garante-se que, por exemplo, às caixas de seguro de saúde públicas não são transmitidos os seus dados biométricos de vídeo nem cópias do documento de identificação.As exigências do legislador podem tornar necessário que tenhamos de transmitir ao parceiro dados adicionais. Se o resultado do nosso serviço de determinação de identidade for necessário, por exemplo, para cumprir os requisitos da Lei de Branqueamento de Capitais ou da Lei das Telecomunicações, são adicionalmente transmitidos os seguintes dados:
  • Imagem do documento de identificação, respeitando os requisitos de proteção de dados e do direito relativo ao cartão de cidadão
  • Cópia da gravação do selfie
A finalidade do tratamento dos seus dados pessoais é a confirmação da sua identidade perante a nossa empresa parceira, como, por exemplo, uma caixa de seguro de saúde. O fundamento jurídico é a sua declaração de consentimento (art. 9.º, n.º 2, alínea a) do RGPD, art. 6.º, n.º 1, alínea a) do RGPD) e o contrato de utilização (art. 6.º, n.º 1, alínea b) do RGPD).Para cumprir as finalidades, sobretudo para a operação da nossa infraestrutura de TI, recorremos também a prestadores de serviços que asseguram um funcionamento sem falhas (por ex., alojamento, managed services). No entanto, estes são utilizados exclusivamente como subcontratantes nos termos do art. 28.º do RGPD e são vinculados contratualmente em conformidade. Não ocorre qualquer tratamento de dados pessoais em países terceiros.Se recebermos os seus dados do seu parceiro contratual para efeitos de execução da encomenda no âmbito de uma assinatura digital (por ex., assinatura eletrónica de um documento contratual nos termos do Regulamento eIDAS), atuamos, a este respeito, excecionalmente como subcontratante nos termos do art. 28.º do RGPD. Isto significa que realizamos todos os tratamentos de dados exclusivamente por conta e sob instruções estritas do seu parceiro contratual responsável. Remetemos, a este respeito, para os pontos 5 e 6 dos nossos Termos e Condições (procedimento Nect Sign).No caso de um processo de assinatura bem-sucedido, o documento é arquivado na sua Nect Wallet, com a consequência de que o seu parceiro contratual (por ex., uma empresa de seguros) deixa de ser responsável por este tratamento de dados. Pelo contrário, no âmbito do armazenamento de dados na sua Nect Wallet, tornamo-nos (novamente) o responsável pelo tratamento nos termos do art. 4.º, n.º 7 do RGPD, uma vez que confirmou a sua identificação anterior (Nect Ident) com a sua declaração de consentimento anteriormente concedida (ver IV. 1 destas informações sobre proteção de dados) e a aceitação dos nossos Termos e Condições (ver ponto 3 dos nossos Termos e Condições). Ainda assim, o documento assinado é transmitido a todas as partes envolvidas e permanece sob a responsabilidade do respetivo destinatário.A Nect está também obrigada, com base ou para cumprimento da Lei dos Serviços de Confiança (VDG), a transmitir às empresas cooperantes (prestadores de serviços de confiança) conhecidas do cliente os dados mencionados no ponto V, quando a finalidade da identificação for uma assinatura eletrónica qualificada.

2. Parceiros de integração

Outra possibilidade de transmissão a terceiros dos seus dados pessoais acima referidos no ponto V. 1. consiste, excecionalmente, em a determinação da sua identidade ser encaminhada através de um parceiro de integração (por ex., distribuidor) por nós, pelo parceiro (por ex., seguradora) ou pelo cliente do parceiro (por ex., prestador de serviços de TI). Neste caso, apenas é transmitida ao parceiro de integração uma mensagem de sucesso sobre o estado de verificação. O parceiro tratará os dados transmitidos para cumprir os seus requisitos legais e/ou regulamentares (por ex., Lei de Branqueamento de Capitais), bem como os seus direitos e obrigações decorrentes da relação contratual entre o parceiro e o utilizador.O tratamento dos seus dados pessoais é efetuado, em cada caso, com base nos seguintes fundamentos jurídicos:
  • com base no seu consentimento para o tratamento de dados nos termos do art. 6.º, n.º 1, alínea a) do RGPD;
  • para a execução de um contrato nos termos do art. 6.º, n.º 1, alínea b) do RGPD;
  • para o cumprimento de uma obrigação legal a que o parceiro está sujeito nos termos do art. 6.º, n.º 1, alínea c) do RGPD;
  • no âmbito da respetiva relação de subcontratação com o nosso prestador de serviços parceiro, art. 28.º do RGPD.

3. Subcontratantes

Enquanto Nect, recorremos também a subcontratantes para determinados tratamentos de dados pessoais. Isto inclui, por exemplo, o envio de mensagens automáticas de e-mail no âmbito do procedimento Nect Sign por prestadores de serviços. Os respetivos acordos de subcontratação são celebrados com os prestadores de serviços nos termos do art. 28.º do RGPD. Assim, estes prestadores de serviços tratam os dados pessoais apenas mediante instruções expressas e estão contratualmente obrigados a garantir medidas técnicas e organizativas adequadas de proteção de dados.

4. Conteúdos de terceiros

Utilizamos links para partilhar informações (por ex., publicidade) dos seus parceiros contratuais e/ou das nossas empresas parceiras (por ex., de uma empresa de seguros). Para o efeito, não são utilizados plug-ins nem são integrados conteúdos dessas empresas parceiras. Enquanto não clicar no link da empresa parceira para partilhar conteúdos aí, não são enviados dados para as respetivas empresas parceiras. Assim que clicar num link, será encaminhado para um website da respetiva empresa parceira.Neste contexto, tratamos apenas e exclusivamente o seu endereço IP.
  • Se nos tiver concedido o seu consentimento, o fundamento jurídico é o art. 6.º, n.º 1, alínea a) do RGPD.
  • Além disso, o tratamento de dados é efetuado para salvaguardar os nossos interesses legítimos nos termos do art. 6.º, n.º 1, alínea f) do RGPD. O interesse legítimo, tanto nosso como das nossas empresas parceiras, é o interesse económico e, assim, a liberdade de ação e de exercício de atividade económica na preparação, otimização e/ou realização de medidas publicitárias e/ou de publicidade orientada para grupos-alvo, a fim de melhorar continuamente a qualidade de produtos e/ou serviços.
Pode obter mais informações e indicações sobre proteção de dados nas respetivas políticas de privacidade dessas empresas parceiras.

VI. Duração do armazenamento de dados pessoais

Os seus dados pessoais são armazenados por nós apenas durante o tempo necessário, ou tratados de outra forma, para alcançar a respetiva finalidade.

Quando a finalidade do tratamento deixar de existir, os respetivos dados pessoais serão eliminados. Nos seguintes casos, a eliminação pode ser adiada:

  • Cumprimento de prazos legais de conservação (por ex., Código Social (SGB IV), Código Comercial (HGB), Código Fiscal (AO), Lei Bancária (KWG), Lei de Branqueamento de Capitais (GwG). Os prazos de conservação aí referidos são, regra geral, de 6 a 10 anos.

  • Preservação de meios de prova dentro dos prazos legais de prescrição. Nos termos dos §§ 195 e seguintes do Código Civil alemão (BGB), estes prazos de prescrição podem ir até 30 anos. O prazo de prescrição regular é de 3 anos.

  • Para efeitos de identificação no âmbito de uma assinatura eletrónica qualificada, a obrigação legal de conservação prescrita rege-se pelas disposições do artigo 24.º, n.º 2, alínea h) do Regulamento eIDAS, em conjugação com os §§ 16, n.º 4, n.º 2, e 15 do VDG.

Se tratarmos os seus dados com base numa ponderação de interesses, por exemplo, para fins de preservação de prova ou garantia de qualidade, investigações de compliance ou prevenção de fraude, eliminaremos os seus dados pessoais assim que o nosso interesse legítimo deixar de existir. Também aqui se aplicam as exceções acima referidas.

No caso de consentimento, os dados serão eliminados assim que o consentimento for revogado para o futuro, salvo se se aplicar uma das exceções acima referidas.

Durante a execução do processo, o seu dispositivo gera dados que são armazenados localmente no seu dispositivo. Do mesmo modo, recebe dados do nosso serviço transferidos para o seu dispositivo, como, por exemplo, o resultado da verificação após a realização do processo. Estes dados armazenados localmente não estão, regra geral, sob o nosso controlo, pelo que apenas o utilizador pode eliminar estes dados (incluindo de eventuais backups).

VII. Direitos do titular dos dados

Pode exercer os seguintes direitos:

  • Nos termos do artigo 7.º do RGPD, uma declaração de consentimento concedida pode ser revogada a qualquer momento e sem justificação. A declaração de revogação produz efeitos para o futuro, não sendo afetada a licitude do tratamento de dados efetuado com base no consentimento até à revogação.

  • Nos termos do artigo 15.º do RGPD, qualquer titular dos dados tem direito de acesso. Em particular, pode, por exemplo, solicitar informações sobre as finalidades do tratamento.

  • Nos termos do artigo 16.º do RGPD, o titular dos dados pode solicitar a retificação de dados pessoais inexatos.

  • Nos termos do artigo 17.º do RGPD, o titular dos dados tem direito ao apagamento, desde que o tratamento não seja necessário para o exercício do direito à liberdade de expressão e de informação, para o cumprimento de uma obrigação legal, por razões de interesse público ou para a declaração, o exercício ou a defesa de um direito num processo judicial, respetivamente

  • nos termos do artigo 18.º, tem direito à limitação do tratamento, desde que, por exemplo, a exatidão dos dados seja por si contestada ou o tratamento seja ilícito.

  • Nos termos do artigo 20.º do RGPD, o titular dos dados tem direito à portabilidade dos dados.

  • Se os dados pessoais tiverem sido tratados, por exemplo, com base em interesses legítimos nos termos do artigo 6.º, n.º 1, alínea f) do RGPD, o titular dos dados pode igualmente, nas condições do artigo 21.º do RGPD, opor-se ao tratamento dos dados pessoais que lhe digam respeito.

  • Ao direito de acesso (artigo 15.º do RGPD) e ao direito ao apagamento (artigo 17.º do RGPD) aplicam-se adicionalmente os §§ 34 e 35 do BDSG.

Para exercer estes direitos, pode contactar o seguinte endereço:

Nect GmbH
Großer Burstah 21
20457 Hamburgo
https://nect.com/privacy-request

Além disso, nos termos do artigo 77.º do RGPD, em conjugação com o § 19 do BDSG, tem o direito de apresentar reclamação junto da autoridade de controlo de proteção de dados competente. Para o efeito, pode contactar a autoridade de controlo da sede da nossa empresa. Pode encontrar o endereço através do seguinte link na Internet:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

VIII. Obrigação de disponibilizar dados pessoais

Não é obrigado a disponibilizar os seus dados pessoais. Se não disponibilizar determinados dados pessoais, poderemos, eventualmente, não conseguir disponibilizar as funcionalidades da app que deles dependem.

IX. Tomada de decisão automatizada

O procedimento Nect Ident verifica a sua identidade através da comparação de dados de reconhecimento e dados do documento de identificação e, em seguida, informa-o sobre o resultado da verificação de identificação. Com base nesse resultado, pode ocorrer uma decisão automatizada por parceiros nos termos do ponto 2, alínea a), dos nossos Termos e Condições, nomeadamente nos casos em que, enquanto utilizador, tenha sido encaminhado para a nossa app para fins de identificação a partir da presença web desse parceiro (por ex., de uma empresa de seguros ou de telecomunicações). Após a verificação de identificação, o parceiro é informado (de acordo com o seu consentimento) sobre o resultado, para que possa decidir automaticamente com base nele, por exemplo, se é celebrado consigo um contrato de seguro ou um contrato pré-pago, ou se é concedido acesso ao portal do cliente. Em casos individuais, está prevista uma verificação humana da verificação de identificação.

Relativamente às decisões individuais automatizadas acima referidas, tem, nos termos do art. 22.º, n.º 3 do RGPD, o direito de obter intervenção humana por parte do responsável pelo tratamento, de apresentar o seu ponto de vista e de contestar a decisão. Estes direitos devem ser exercidos junto do parceiro.

X. Profiling

Os seus dados não são tratados de forma automatizada para avaliar determinados aspetos pessoais (profiling). Apenas ocorre uma comparação dos seus dados de reconhecimento e dos dados do documento de identificação.

XI. Utilização do Google ML Kit

Na Nect Wallet (tanto Android como iOS) é utilizado o Google ML Kit. Todo o tratamento de dados ocorre no seu dispositivo, estando excluída a transmissão de imagens, áudio ou vídeo para a Google. Na utilização do Google ML Kit, apenas são gerados os seguintes dados:

  • Informações do dispositivo (por ex., fabricante, modelo, versão do sistema operativo) e aceleradores de hardware disponíveis para ML (GPU e DSP).

  • Informações da app (Package Name / Bundle ID, versão da app)

  • Informações de configuração do ML Kit (por ex., resolução e formato de imagem utilizados).

  • Tipos de eventos (por ex., “Inicializado”, “Atualização”, “Execução”).

  • Códigos de erro

  • Informações de desempenho

  • IDs anónimos específicos da instalação, que não podem ser atribuídos a uma pessoa ou a um dispositivo.

  • O endereço IP do remetente do pedido de rede. O endereço IP é armazenado temporariamente.

Estes dados são utilizados para diagnóstico (de configuração) e análise de utilização.

Baseamos a recolha e transmissão destes dados no seu consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD, bem como numa ponderação de interesses nos termos do art. 6.º, n.º 1, alínea f) do RGPD.

Celebrámos, além disso, com a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, cláusulas contratuais-tipo de proteção de dados da Comissão Europeia. Pode encontrar mais informações nas informações sobre proteção de dados da Google:

https://safety.google/privacy/data/

https://policies.google.com/privacy/frameworks?hl=de.

XII. Informação sobre o seu direito de oposição nos termos do artigo 21.º do RGPD

1. Direito de oposição caso a caso

Tem o direito de, por motivos relacionados com a sua situação particular, se opor, a qualquer momento, ao tratamento de dados pessoais que lhe digam respeito, efetuado com base no artigo 6.º, n.º 1, alínea e) (tratamento de dados no interesse público) ou alínea f) (tratamento de dados com base numa ponderação de interesses); isto aplica-se igualmente ao profiling baseado nestas disposições.

Se apresentar oposição, deixaremos de tratar os seus dados pessoais. Tal só não se aplica se pudermos demonstrar motivos legítimos imperiosos para o tratamento que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o tratamento servir para a declaração, o exercício ou a defesa de direitos num processo judicial.

2. Destinatário de uma oposição

A oposição pode ser apresentada de forma informal, com o assunto “Oposição”, indicando o seu nome, morada e data de nascimento, e deve ser dirigida a:

Nect GmbH
Großer Burstah 21
20457 Hamburgo
privacy@nect.com

XIII. Tratamento de dados para fins de treino

  1. Utilizamos dados pessoais dos nossos utilizadores — exclusivamente mediante consentimento expresso nos termos do art. 6.º, n.º 1, alínea a), art. 9.º, n.º 2, alínea a) do RGPD, art. 24.º, n.º 2, alínea d) do Regulamento eIDAS, ETSI EN 319 411-1 (REG-6.3.4-02) — para melhorar os nossos sistemas automatizados, em particular na área de aprendizagem automática (Machine Learning).

  2. Finalidade do tratamento: melhoria, treino e avaliação dos nossos sistemas suportados por IA. Isto inclui, por exemplo, algoritmos para processamento de linguagem natural, validação de formulários ou deteção de entradas incorretas.

  3. Categorias de dados em causa:

    • Entradas do utilizador (textos, conteúdos)

    • Comportamento de utilização da app

    • Dados de suporte e feedback

  4. Voluntariedade e revogação: Este consentimento é voluntário e pode ser revogado a qualquer momento — sem impacto na utilização dos serviços de confiança propriamente ditos. A revogação pode ser efetuada através das definições da app ou por e-mail para privacy@nect.com.

  5. Documentação: O consentimento é documentado e armazenado de acordo com os requisitos regulamentares.

  6. Destinatários: Os destinatários são apenas departamentos internos e/ou subcontratantes contratualmente vinculados nos termos do art. 28.º do RGPD. Não ocorre qualquer transferência para países terceiros sem garantias adequadas.

  7. O tratamento é efetuado exclusivamente para as finalidades acima referidas e apenas durante o tempo necessário para a melhoria do sistema ou até à revogação do consentimento. Depois disso, os dados são eliminados ou totalmente anonimizados. Para o restante, remetemos para os pontos VI e VII.

XIV. Segurança dos dados

Recorremos também a medidas de segurança técnicas e organizativas adequadas para proteger os seus dados contra manipulações acidentais ou intencionais, perda parcial ou total, destruição ou acesso não autorizado por terceiros. As nossas medidas de segurança são continuamente melhoradas de acordo com a evolução tecnológica.

XV. Atualidade

Estas informações sobre proteção de dados são atualmente válidas. O desenvolvimento da nossa app e ofertas ou alterações de requisitos legais ou administrativos podem tornar necessário alterar estas informações sobre proteção de dados. A política de privacidade atual pode ser consultada e impressa a qualquer momento no website em http://www.nect.com.

Data: maio de 2025

Este site está registado em wpml.org como um site de desenvolvimento. Mude para uma chave de site de produção para remove this banner.