Privacy Policy

Privacy Policy

Last updated: January 2025

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE

Data de Vigência: [2026]
Entidade: UIRIX AI (“UIRIX”, “nós”, “nos”, “nosso”)
Contacto de Privacidade: [email protected]

Esta Política de Privacidade (“Política”) descreve como a UIRIX recolhe, utiliza, divulga e protege Dados Pessoais em conexão com os nossos websites, aplicações, dashboards, APIs e serviços relacionados (coletivamente, o “Serviço”).

Se não concordar com esta Política, não utilize o Serviço.

1. Definições

“Dados Pessoais” significa informação que identifica ou pode razoavelmente ser usada para identificar um indivíduo, direta ou indiretamente, conforme definido pela lei aplicável.

“Cliente” significa o indivíduo ou entidade legal que cria uma conta ou utiliza o Serviço.

“Utilizadores Finais” significa indivíduos que interagem com os agentes de IA de um Cliente ou com as implementações do Cliente através do Serviço (ex.: chamadores, visitantes do website, participantes do chat).

“Conteúdo do Cliente” significa quaisquer dados, conteúdos, ficheiros, documentos, transcrições, gravações (se ativadas), chats, registos, URLs para varredura, configurações, prompts e outras informações que o Cliente ou os seus Utilizadores Finais enviam ao Serviço ou processam através do Serviço.

2. Funções: Responsável pelo Tratamento vs. Subcontratante (Alocação-Chave de Responsabilidade)

Dependendo do contexto, a UIRIX pode atuar como Responsável pelo Tratamento ou como Subcontratante:

Dados de conta, faturação e operações do Serviço. A UIRIX geralmente atua como Responsável pelo Tratamento de Dados Pessoais relacionados com administração de conta, faturação, suporte, segurança e operação do Serviço.

Conteúdo do Cliente / dados de Utilizadores Finais. Quando o Cliente utiliza o Serviço para processar dados de Utilizadores Finais (ex.: chamadas, chats, transcrições, gravações, dados de CRM, conhecimento carregado), o Cliente geralmente é o Responsável pelo Tratamento e a UIRIX atua como Subcontratante (ou “prestador de serviços”/função equivalente) processando esses dados de acordo com as instruções do Cliente para fornecer o Serviço.

O Cliente é o único responsável por: (a) determinar a base legal para o tratamento de dados de Utilizadores Finais; (b) fornecer todos os avisos exigidos; (c) obter quaisquer consentimentos necessários (incluindo para gravação/transcrição de chamadas quando aplicável); e (d) cumprir as leis aplicáveis ao negócio do Cliente (incluindo regras de marketing/telecomunicações e leis de proteção de dados). A UIRIX não é responsável pelas obrigações de conformidade do Cliente perante Utilizadores Finais.

3. Dados Pessoais que Recolhemos

Recolhemos Dados Pessoais a partir de várias fontes:

3.1 Dados fornecidos diretamente por si

Dados de conta: nome, endereço de e-mail, número de telefone, detalhes da empresa/organização (se fornecidos) e dados de autenticação (ex.: identificadores SSO).

Suporte e comunicações: mensagens que nos envia, tickets de suporte e ficheiros que escolhe partilhar para resolução de problemas.

Conteúdo do Cliente: conteúdo que carrega ou processa através do Serviço, como documentos, fontes de conhecimento, configurações de agentes, prompts, URLs submetidos para varredura e materiais relacionados.

3.2 Dados recolhidos automaticamente

Dados de utilização e do dispositivo: dados de registo (timestamps, ações realizadas no Serviço), endereço IP, características do navegador/dispositivo, localização aproximada derivada do IP, diagnósticos, relatórios de falhas e eventos de segurança.

Dados de interação com agentes (se ativado pelo Cliente): metadados sobre chamadas/chats (hora, duração, estado, canal) e conteúdo da interação (ex.: mensagens de chat, transcrições de chamadas e gravações, se ativadas).

3.3 Dados de pagamento e faturação

Os pagamentos são geralmente processados por processadores de pagamento de terceiros. Podemos receber informações limitadas relacionadas com faturação (ex.: dados de contacto de faturação, detalhes de fatura, estado do pagamento, identificadores de transação). Em geral, não armazenamos detalhes completos do cartão de pagamento.

4. Como Utilizamos os Dados Pessoais

Utilizamos Dados Pessoais apenas conforme necessário para operar e melhorar o Serviço, incluindo para:

Fornecer e manter o Serviço (criação de conta, autenticação, implementação de agentes, gestão de conhecimento, integrações e entrega do serviço).

Segurança, prevenção de fraude e deteção de abuso (monitorização, análise de risco, controlo de acesso e investigação de atividade suspeita).

Suporte e resolução de problemas (resposta a pedidos, diagnóstico de problemas e apoio ao cliente).

Faturação e gestão de subscrição (faturação, estado do pagamento, administração de conta).

Melhoria do Serviço e análises (otimização de desempenho, fiabilidade, planeamento de capacidade, desenvolvimento de funcionalidades).

Conformidade e aplicação (cumprimento de obrigações legais, aplicação dos nossos Termos de Serviço, proteção dos nossos direitos e utilizadores e gestão de litígios).

Não garantimos que os nossos sistemas detetem ou previnam todo o uso indevido ou incidentes de segurança.

5. Dados Agregados / Desidentificados

Podemos criar e utilizar dados agregados, estatísticos e/ou desidentificados derivados do Serviço (incluindo padrões de utilização e métricas de desempenho) para fins como análises, melhoria de produto, segurança, benchmarking, planeamento de capacidade e relatórios empresariais. Na medida permitida por lei, a UIRIX pode usar tais dados agregados ou desidentificados sem restrições, e tais dados não se destinam a identificar qualquer indivíduo.

6. Monitorização e Prevenção de Abuso

Para proteger o Serviço, os nossos utilizadores e o nosso negócio, podemos monitorizar, registar, analisar e rever a atividade do Serviço (incluindo logs do sistema e telemetria operacional) para:

detectar e prevenir fraude, spam, atividade maliciosa e violações de políticas;

aplicar os nossos Termos de Serviço e controlos de segurança;

manter a integridade e fiabilidade do serviço.

Podemos tomar as ações que considerarmos apropriadas, incluindo limitar funcionalidades, exigir verificação adicional, suspender acesso ou terminar contas, sujeito à lei aplicável.

7. Cookies e Tecnologias Semelhantes

Podemos usar cookies e tecnologias semelhantes (ex.: armazenamento local, pixels) para:

ativar funcionalidades essenciais (autenticação, segurança, preferências);

analisar desempenho e utilização;

suportar marketing (quando ativado e permitido por lei).

Pode controlar cookies através das definições do navegador e, se disponível, através de ferramentas de preferências de cookies no nosso site. Bloquear certos cookies pode prejudicar a funcionalidade.

8. Bases Legais para o Tratamento (Quando Aplicável)

Quando exigido por lei (ex.: em certas jurisdições), baseamo-nos numa ou mais das seguintes bases legais:

Necessidade contratual (para fornecer o Serviço solicitado);

Interesses legítimos (segurança, prevenção de fraude, melhoria do serviço, operações de negócio);

Obrigação legal (impostos, contabilidade, conformidade, pedidos legais);

Consentimento (quando exigido, ex.: certos cookies ou atividades específicas de tratamento).

9. Como Partilhamos Dados Pessoais

Partilhamos Dados Pessoais apenas conforme necessário e conforme descrito abaixo:

9.1 Prestadores de serviço / subcontratantes

Podemos partilhar dados com fornecedores que nos ajudam a operar o Serviço (ex.: alojamento na cloud, armazenamento, monitorização, análises, comunicações, telefonia, fornecedores de transcrição/voz, fornecedores de modelos de IA e ferramentas de suporte ao cliente). Estão autorizados a processar dados apenas conforme necessário para nos fornecer serviços e estão sujeitos a proteções contratuais quando exigido.

9.2 Integrações direcionadas pelo Cliente

Se o Cliente ativar integrações de terceiros (ex.: CRM, calendário, ferramentas de marketing), podemos transmitir dados a esses terceiros conforme instruído pelo Cliente. O uso de serviços de terceiros pelo Cliente é regido pelos termos e políticas do terceiro. A UIRIX não é responsável por serviços de terceiros fora do nosso controlo.

9.3 Legal, conformidade e proteção

Podemos divulgar informações se acreditarmos de boa-fé que a divulgação é necessária para:

cumprir a lei aplicável, regulamento, processo legal ou pedido governamental;

aplicar os nossos Termos de Serviço e acordos;

proteger os direitos, segurança e proteção da UIRIX, Clientes, Utilizadores Finais ou o público;

detectar, prevenir ou resolver fraude, abuso ou incidentes de segurança.

Podemos não conseguir fornecer aviso prévio de divulgação quando legalmente proibido ou quando isso possa comprometer a segurança ou investigações.

9.4 Transações corporativas

Podemos divulgar informações em conexão com uma fusão, aquisição, reestruturação, financiamento ou venda de toda ou parte do nosso negócio ou ativos, sujeito a salvaguardas razoáveis.

Sem venda de Dados Pessoais. Não vendemos Dados Pessoais no sentido comum de “vender” informações pessoais por contrapartida monetária. Se uma jurisdição definir “venda” ou “partilha” de forma diferente, cumpriremos conforme exigido.

10. Transferências Internacionais de Dados

Os seus dados podem ser armazenados ou processados em países diferentes do seu, dependendo das nossas operações e fornecedores. Quando exigido, utilizaremos salvaguardas apropriadas para transferências internacionais (ex.: proteções contratuais), de forma consistente com a lei aplicável.

11. Segurança

Implementamos medidas técnicas e organizacionais razoáveis concebidas para proteger Dados Pessoais (como controlos de acesso, monitorização, encriptação em trânsito e práticas operacionais de segurança). No entanto:

nenhum sistema é perfeitamente seguro;

não podemos garantir segurança absoluta; e

não somos responsáveis por incidentes de segurança resultantes de configuração do Cliente, credenciais fracas, sistemas do Cliente ou serviços de terceiros fora do nosso controlo.

12. Retenção e Eliminação de Dados

Período de Retenção. Todos os dados armazenados no Serviço são retidos por doze (12) meses a partir da data em que são criados, carregados, recebidos ou atualizados pela última vez (conforme aplicável).
Eliminação Automática. Após o período de retenção, os dados serão eliminados automaticamente.
Backups. Cópias residuais podem permanecer em backups por um período limitado como parte de rotinas de backup e recuperação de desastres e serão sobrescritas ou eliminadas de acordo com ciclos normais.
Retenção por obrigações legais/reclamações. Podemos reter certos dados por mais tempo quando exigido por lei ou para estabelecer, exercer ou defender reivindicações legais, ou para lidar com questões de segurança/fraude.

13. Dados Sensíveis — Proibidos/Restritos

A menos que expressamente acordado por escrito pela UIRIX e pelo Cliente (e que sejam implementadas salvaguardas apropriadas), o Cliente não deve carregar, submeter ou processar através do Serviço:

informação de saúde/médica protegida sujeita a regimes especializados (ex.: HIPAA ou equivalente);

detalhes completos de cartão de pagamento, códigos CVV, credenciais bancárias, palavras-passe em texto simples ou outros segredos de autenticação altamente sensíveis;

identificadores biométricos, números precisos de identificação governamental (a menos que legalmente exigido e devidamente protegido) ou dados sensíveis sobre menores;

quaisquer outros dados categorizados como “sensíveis” pela lei aplicável que exijam proteções reforçadas sem assegurar tais proteções.

O Cliente é o único responsável por determinar se os dados são sensíveis e por tratamento lícito. A UIRIX isenta-se de responsabilidade decorrente do tratamento de dados sensíveis pelo Cliente em violação desta secção.

14. Os Seus Direitos e Pedidos

Dependendo da sua jurisdição, pode ter direitos relativamente aos seus Dados Pessoais (ex.: acesso, correção, eliminação, restrição, oposição, portabilidade e retirada de consentimento).

Como exercer direitos. Contacte [email protected]
. Podemos exigir verificação de identidade.
Limitações. Na medida permitida por lei, podemos negar ou limitar pedidos quando: (a) não conseguimos verificar a identidade; (b) os pedidos são excessivos, repetitivos ou manifestamente infundados; (c) o cumprimento violaria a lei; ou (d) devemos reter informações para conformidade legal, segurança ou defesa de reclamações.

Utilizadores Finais (utilizadores do Cliente). Se for um Utilizador Final a interagir com o agente de um Cliente, os pedidos sobre os seus dados devem, em geral, ser direcionados ao Cliente (o Responsável pelo Tratamento). Podemos redirecionar pedidos em conformidade.

15. Crianças

O Serviço não se destina a crianças com menos de 13 anos (ou menos de 16 onde exigido pela lei aplicável). Não recolhemos intencionalmente Dados Pessoais de crianças. Se acreditar que uma criança forneceu Dados Pessoais para nós, contacte [email protected]
.

16. Alterações a Esta Política

Podemos atualizar esta Política periodicamente. Publicaremos a Política atualizada com uma nova Data de Vigência. Quando exigido por lei, forneceremos aviso adicional. A sua utilização continuada do Serviço após a atualização entrar em vigor constitui aceitação da Política atualizada, na medida permitida por lei.

17. Contacte-nos

Para questões ou pedidos de privacidade: [email protected]