Voltar à página inicial

Política de privacidade

Última atualização: 17 de julho de 2026

A versão juridicamente vinculativa desta Política de privacidade é a versão alemã. As traduções para outros idiomas são fornecidas apenas a título informativo e não são juridicamente vinculativas.

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD) e da Lei austríaca de proteção de dados (DSG) é:

Capwork e.U.

Inhaber: Nikolas Kain

Am Europlatz 2, 1120 Wien

FN 677603a, Handelsgericht Wien

Correio eletrónico: office@capwork.io

2. Papéis e responsabilidades no âmbito do RGPD

A plataforma Capwork é explorada como serviço B2B. Consoante o contexto, diferentes partes assumem diferentes papéis em matéria de proteção de dados nos termos do RGPD:

  • Titular dos dados (Betroffene Person): o cliente final ou a pessoa singular cujos dados pessoais são tratados (por ex. uma pessoa que marca um atendimento ou envia um pedido de informações).
  • Responsável pelo tratamento (Verantwortlicher): a empresa registada que utiliza a plataforma Capwork. O responsável pelo tratamento determina as finalidades e os meios do tratamento dos dados e responde pelo cumprimento do RGPD perante os seus clientes finais.
  • Subcontratante (Auftragsverarbeiter): a Capwork e.U. explora a plataforma Capwork como subcontratante por conta da empresa registada e trata os dados pessoais exclusivamente de acordo com as instruções do responsável pelo tratamento e o contrato de subcontratação.

A Capwork e.U. apenas é responsável pelo tratamento dos dados tratados para as suas próprias finalidades (por ex. gestão das contas da plataforma, faturação, segurança da plataforma). No que respeita a todos os dados de clientes finais introduzidos pelas empresas registadas (por ex. detalhes de marcações, comunicações com clientes, documentos carregados), a empresa registada é o responsável pelo tratamento e a Capwork e.U. atua exclusivamente como subcontratante nos termos do art. 28.º do RGPD.

3. Tipos de dados pessoais tratados

Recolhemos e tratamos as seguintes categorias de dados pessoais:

  • Dados de conta: endereço de correio eletrónico, palavra-passe (com hash), nome da empresa, localização
  • Dados de contacto: nome, número de telefone, endereço de correio eletrónico (nas marcações)
  • Dados de pagamento: nome do titular do cartão, últimos quatro dígitos do número do cartão (apenas para fins de verificação de identidade)
  • Dados de utilização: histórico de marcações, interações com o calendário, configurações dos módulos, dados de registo
  • Dados técnicos: endereço IP, tipo de navegador, informações do dispositivo, marcas temporais de acesso
  • Dados de clientes finais: todos os dados pessoais que as empresas registadas introduzem na plataforma por conta dos seus clientes (por ex. detalhes de marcações, informações de contacto, dados de encomendas, comunicações)

4. Fundamentos jurídicos do tratamento

Tratamos dados pessoais com base nos seguintes fundamentos jurídicos nos termos do art. 6.º do RGPD:

  • Art. 6.º, n.º 1, al. a) RGPD — Consentimento: quando nos tiver dado o consentimento explícito para atividades de tratamento específicas.
  • Art. 6.º, n.º 1, al. b) RGPD — Contrato: tratamento necessário para a execução do nosso contrato de prestação de serviços consigo.
  • Art. 6.º, n.º 1, al. c) RGPD — Obrigação legal: tratamento necessário ao cumprimento das obrigações de conservação previstas no direito comercial e fiscal austríaco.
  • Art. 6.º, n.º 1, al. f) RGPD — Interesses legítimos: tratamento para prevenção da fraude, segurança da plataforma e melhoria do serviço, desde que os nossos interesses não prevaleçam sobre os seus direitos.

Relativamente aos dados dos clientes finais tratados por conta de empresas registadas, o fundamento jurídico é determinado pela respetiva empresa (responsável pelo tratamento) e documentado na sua própria política de privacidade.

5. Finalidades do tratamento

Os seus dados pessoais são tratados para as seguintes finalidades:

  • Disponibilização e operação da plataforma Capwork e dos seus módulos (marcações, encomendas, gestão de equipa, frota, stocks, finanças)
  • Criação de contas de utilizador, autenticação e gestão de acessos
  • Processamento de marcações, encomendas e comunicações com clientes por conta de empresas registadas
  • Funcionalidades baseadas em IA: geração de dados de empresa, business insights, digitalização de documentos e análise de feedback
  • Prevenção da fraude, verificação de identidade e segurança da plataforma

6. Contrato de subcontratação (AVV)

Uma vez que a Capwork e.U. atua como subcontratante para as empresas registadas, é celebrado com cada empresa registada, no âmbito do processo de onboarding, um contrato de subcontratação (Auftragsverarbeitungsvertrag, AVV) nos termos do art. 28.º do RGPD.

O contrato de subcontratação regula:

  • O objeto, a duração, a natureza e a finalidade do tratamento dos dados
  • Os tipos de dados pessoais tratados e as categorias de titulares
  • As obrigações e os direitos do responsável pelo tratamento (empresa registada)
  • As medidas técnicas e organizativas (TOMs) para garantir a segurança dos dados (ver secção 13)
  • O recurso e a autorização de subcontratantes ulteriores (ver secção 9)
  • As obrigações de eliminação ou de devolução dos dados após a cessação do contrato

A empresa registada (responsável pelo tratamento) pode, a qualquer momento, solicitar uma cópia do contrato de subcontratação em office@capwork.io.

7. Prazos de conservação

Os dados pessoais são conservados apenas pelo tempo necessário ao cumprimento das finalidades acima descritas ou pelo tempo exigido por lei. O direito comercial e fiscal austríaco (BAO, UGB) pode exigir a conservação de determinados dados por até 7 anos.

Após a cessação da conta, os seus dados pessoais serão eliminados no prazo de 30 dias, salvo quando a lei exija uma conservação mais longa. Os dados dos clientes finais tratados por conta de empresas registadas serão eliminados ou devolvidos em conformidade com o contrato de subcontratação (AVV).

8. Destinatários e subcontratantes ulteriores

Os seus dados podem ser comunicados às seguintes categorias de destinatários, que atuam como subcontratantes ulteriores nos termos do art. 28.º do RGPD:

  • Google Cloud Platform (Firebase, Firestore, Cloud Functions) — infraestrutura e armazenamento de dados (região UE: europe-west1)
  • Google Vertex AI (modelos da Google como o Gemini, bem como modelos de parceiros do Vertex Model Garden, por ex. Anthropic Claude; a inferência é efetuada integralmente pela Google Cloud na UE) — funcionalidades baseadas em IA, como a geração de dados de empresa, insights, digitalização de documentos, processamento de faturas e análise de solicitações de encomenda (subcontratante ulterior)
  • Twilio — envio de notificações por SMS e WhatsApp (subcontratante ulterior)
  • Google Maps Platform (Places, Maps JavaScript API, Time Zone, Distance Matrix) — pesquisa de endereços, apresentação de mapas e distâncias; é também carregado na página pública de registo, sendo o seu endereço IP transmitido à Google
  • Stripe Payments Europe, Ltd. — processamento de pagamentos e faturação (subcontratante ulterior)
  • Bird (Bird B.V., Países Baixos) – envio de e-mails transacionais (subcontratante)
  • Google Workspace / Gmail (Google Ireland Limited) — envio de e-mails da plataforma a utilizadores registados (p. ex. mensagens de boas-vindas e de integração); tratamento na UE (subcontratante)

Todos os subcontratantes ulteriores estão indicados no contrato de subcontratação (AVV) e estão vinculados por contratos de subcontratação nos termos do art. 28.º do RGPD. A empresa registada (responsável pelo tratamento) é informada sobre quaisquer alterações relativas aos subcontratantes ulteriores e dispõe de um direito de oposição. Não vendemos os seus dados pessoais a terceiros.

9. Transferências internacionais de dados

Alguns dos nossos subcontratantes ulteriores operam servidores fora do Espaço Económico Europeu (EEE). Sempre que sejam transferidos dados para países terceiros (por ex. os Estados Unidos), asseguramos garantias adequadas, incluindo cláusulas contratuais-tipo (CCT) da UE e decisões de adequação da Comissão Europeia.

A Google LLC e a Twilio Inc. participam no EU-U.S. Data Privacy Framework, proporcionando, assim, um nível adequado de proteção de dados, tal como reconhecido pela Comissão Europeia. Os mecanismos de transferência estão documentados no contrato de subcontratação (AVV).

10. Cookies, armazenamento local e estatísticas de utilização

A plataforma Capwork utiliza exclusivamente cookies estritamente necessários para a autenticação e as preferências de idioma. Não são utilizados cookies de rastreio, análise ou publicidade.

Pode gerir as definições de cookies no seu navegador. A desativação dos cookies necessários pode afetar o funcionamento da plataforma.

Medimos a utilização do nosso website e da nossa plataforma com um sistema de estatísticas próprio e respeitador da privacidade, que funciona sem cookies e sem armazenar nada no seu dispositivo. Os nossos servidores guardam apenas contagens diárias agregadas (p. ex., visualizações por página); não são criados perfis de utilizador nem partilhados dados com terceiros. Para contar visitantes únicos, o endereço IP e o identificador do navegador são combinados num identificador anónimo através de uma chave que muda todos os dias; o endereço IP nunca é armazenado, e o identificador é eliminado no prazo de 48 horas, não podendo ser associado entre dias. Todo o tratamento decorre exclusivamente nos nossos servidores na UE (europe-west1). Base jurídica: o nosso interesse legítimo em compreender e melhorar os nossos serviços (art. 6.º, n.º 1, alínea f) do RGPD). Respeitamos os sinais do navegador «Do Not Track» e «Global Privacy Control» — se algum estiver ativado, não são recolhidas quaisquer estatísticas. Além disso, contamos da mesma forma a utilização de funções individuais (por exemplo, com que frequência um determinado botão é utilizado), bem como métricas de visita aproximadas (o número de páginas visualizadas por visita e a duração aproximada da visita). Estes valores são igualmente armazenados apenas como contagens diárias agregadas sem qualquer referência pessoal e, para esse efeito, nada continua a ser armazenado ou lido no seu dispositivo.

11. Utilização de inteligência artificial

A plataforma Capwork utiliza serviços de IA através do Google Vertex AI para funcionalidades como a geração automática de dados de empresa, os relatórios de business insights, a digitalização de documentos de veículos, o processamento de faturas, a análise de feedback e a análise de solicitações de encomenda. São utilizados tanto modelos próprios da Google (por ex. Gemini) como modelos de parceiros disponibilizados através do Vertex Model Garden (por ex. Anthropic Claude); em ambos os casos a inferência é efetuada integralmente pela Google Cloud na UE. O Google Vertex AI atua como subcontratante ulterior nos termos do AVV.

Os dados enviados aos serviços de IA são tratados exclusivamente ao abrigo das condições Enterprise de tratamento de dados da Google Cloud e com Region-Pinning no espaço da UE. Os dados pessoais transmitidos aos serviços de IA não são utilizados para treinar, melhorar ou desenvolver modelos de IA. Tal é garantido contratualmente através do adendo de tratamento de dados da Google Cloud.

Todos os conteúdos gerados por IA são claramente identificados na interface do utilizador em conformidade com o Regulamento da UE sobre IA (art. 50.º). Não são tomadas decisões automatizadas com efeitos jurídicos ou efeitos semelhantemente significativos sem supervisão humana.

Pode solicitar a revisão humana de qualquer decisão gerada por IA que o afete significativamente, contactando-nos em office@capwork.io.

12. Medidas técnicas e organizativas (TOMs)

A Capwork e.U. implementa medidas técnicas e organizativas adequadas nos termos do art. 32.º do RGPD para assegurar um nível de segurança adequado ao risco. Estas medidas incluem:

  • Cifragem dos dados em repouso e em trânsito (TLS 1.2+, AES-256)
  • Controlos de acesso e autorização baseada em funções (RBAC) com Firebase Authentication
  • Alojamento da infraestrutura na Google Cloud Platform dentro da UE (região europe-west1)
  • Revisões de segurança periódicas, validação de entradas (esquemas Zod) e limitação de taxa
  • Registo e trilhas de auditoria dos acessos e modificações de dados
  • Prevenção de injeção de prompt e medidas de segurança da IA para todos os dados tratados pela IA

Uma descrição detalhada das TOMs figura como anexo ao contrato de subcontratação (AVV) e está disponível mediante pedido.

13. Os seus direitos

Nos termos do RGPD, assistem-lhe os seguintes direitos em relação aos seus dados pessoais:

  • Direito de acesso (art. 15.º RGPD): pode solicitar informação sobre que dados pessoais temos a seu respeito.
  • Direito de retificação (art. 16.º RGPD): pode solicitar a retificação de dados inexatos.
  • Direito ao apagamento (art. 17.º RGPD): pode solicitar o apagamento dos seus dados, sem prejuízo das obrigações legais de conservação.
  • Direito à limitação do tratamento (art. 18.º RGPD): pode, em determinadas condições, solicitar a limitação do tratamento.
  • Direito à portabilidade dos dados (art. 20.º RGPD): pode solicitar os seus dados num formato estruturado e legível por máquina.
  • Direito de oposição (art. 21.º RGPD): pode opor-se a qualquer momento ao tratamento baseado em interesses legítimos.

Para exercer os seus direitos, contacte-nos em office@capwork.io. Responderemos no prazo de um mês, em conformidade com o art. 12.º do RGPD. Os clientes finais das empresas registadas devem contactar, em primeiro lugar, a respetiva empresa (responsável pelo tratamento) para exercer os seus direitos.

14. Autoridade de controlo

Se considerar que o tratamento dos seus dados pessoais viola a legislação em matéria de proteção de dados, tem o direito de apresentar uma reclamação junto da Autoridade austríaca de proteção de dados:

Österreichische Datenschutzbehörde (Autoridade austríaca de proteção de dados)

Barichgasse 40-42, 1030 Wien

www.dsb.gv.at

15. Alterações à presente Política de privacidade

Reservamo-nos o direito de atualizar a presente Política de privacidade para refletir alterações nas nossas práticas de tratamento de dados ou nos requisitos legais. As alterações substanciais serão comunicadas por correio eletrónico aos utilizadores registados. A versão em vigor está permanentemente disponível nesta página.

16. Contacto

Capwork e.U.

Inhaber: Nikolas Kain

Am Europlatz 2, 1120 Wien

FN 677603a, Handelsgericht Wien

Correio eletrónico: office@capwork.io