A versão curta: recolhemos apenas o necessário para responder, prestar os nossos serviços, proteger as plataformas e melhorar o site. O Google Analytics só é carregado depois do seu consentimento. Não vendemos dados pessoais.
01
Quem é responsável pelo tratamento?
O responsável pelo tratamento é Guilherme Augusto de Mello Sousa, Unipessoal, Lda., que também utiliza a designação abreviada GAMS Unipessoal, Lda. e a marca Agência ROCK, NIPC 514 837 497, com sede em Amora, concelho do Seixal, Portugal.
Para questões de privacidade ou para exercer os seus direitos, contacte contacto@agenciarock.pt.
Esta política aplica-se ao site www.agenciarock.pt, às páginas dos produtos ROCK e às aplicações B2B operadas pela ROCK, incluindo os acessos em flow.agenciarock.pt e financeiro.agenciarock.pt.
02
Que dados tratamos e para quê?
| Contexto | Dados | Finalidade | Fundamento |
|---|---|---|---|
| Navegação | IP, data, hora, endereço pedido, navegador, dispositivo e registos técnicos | Entregar e proteger o site, prevenir abuso e resolver erros | Interesse legítimo na segurança e operação |
| Analytics | Páginas, eventos, origem da visita, dispositivo, navegador e localização aproximada | Medir a utilização e melhorar o site | Consentimento |
| Contacto | Nome, email, telefone, empresa e conteúdo da mensagem | Responder a pedidos, preparar propostas e dar seguimento comercial | Diligências pré-contratuais e interesse legítimo em contactos B2B |
| Clientes | Identificação, contactos profissionais, dados de faturação e informação do projeto | Celebrar e executar contratos, faturar e prestar apoio | Contrato e obrigação legal |
| Marketing direto | Contacto e preferências de comunicação | Enviar novidades ou ofertas quando permitido | Consentimento ou relação comercial anterior nos casos previstos na lei |
Se adicionarmos um formulário ao site, os campos obrigatórios serão identificados e a informação relevante ficará disponível junto do formulário. O envio de um pedido não inscreve automaticamente ninguém numa newsletter.
03
Dados tratados pelo ROCK FLOW
O ROCK FLOW é um serviço B2B de organização administrativa. Pode tratar:
- email profissional, credenciais protegidas, empresa, logótipo e preferências da conta;
- transações, entradas, saídas, saldos, categorias, orçamentos e tarefas;
- faturas, comprovativos, extratos, fotografias e outros documentos enviados pelo utilizador;
- nomes, NIF, contactos e outros dados de clientes, fornecedores, trabalhadores ou terceiros que constem desses documentos;
- registos de acesso, segurança, suporte e alterações necessárias à operação do serviço.
Estes dados são tratados para disponibilizar as funcionalidades pedidas, organizar documentos, apresentar a informação do negócio, prestar suporte, manter a segurança e cumprir o contrato B2B.
Automação, OCR e inteligência artificial
O FLOW pode usar reconhecimento ótico de caracteres e automação para sugerir dados extraídos de faturas, comprovativos ou extratos. Na versão atual, este processamento documental ocorre na infraestrutura gerida pela ROCK. As sugestões devem ser confirmadas pelo utilizador e não são tomadas decisões exclusivamente automatizadas com efeitos jurídicos ou impacto semelhante.
Se uma futura funcionalidade exigir o envio de documentos para um fornecedor externo de inteligência artificial, identificaremos esse fornecedor e atualizaremos esta política antes de ativar o tratamento.
Dados de terceiros inseridos pelo cliente
Quando uma empresa cliente introduz dados pessoais de terceiros no FLOW, essa empresa é responsável por assegurar que dispõe de fundamento para o tratamento. A ROCK atua, em regra, como subcontratante e trata esses dados apenas para prestar o serviço, segundo as instruções do cliente e o acordo de tratamento de dados aplicável.
O FLOW não é software de contabilidade, não substitui o contabilista e destina-se a empresas e utilizadores profissionais, não a menores.
04
Com quem podemos partilhar dados?
O acesso é limitado à equipa e aos fornecedores necessários à prestação do serviço. Atualmente, as principais categorias são:
- Hostinger, para alojamento e infraestrutura;
- Cloudflare, para DNS, segurança, distribuição de conteúdo e armazenamento de objetos ou cópias cifradas no R2;
- Coolify, software de gestão de implementações operado na infraestrutura controlada pela ROCK;
- Google Ireland, quando o utilizador aceita Google Analytics;
- prestadores de email, faturação, pagamentos, contabilidade ou suporte, apenas quando necessários à relação contratual.
Podemos ainda comunicar dados a autoridades públicas quando exista uma obrigação legal. Não vendemos nem alugamos dados pessoais.
Alguns fornecedores globais podem tratar dados fora do Espaço Económico Europeu. Nesses casos, recorremos a decisões de adequação, ao EU-US Data Privacy Framework quando aplicável, ou a cláusulas contratuais-tipo e outras salvaguardas previstas no RGPD.
As ligações para WhatsApp, Instagram e outros sites externos só são ativadas quando o utilizador as escolhe. A partir desse momento aplicam-se também as políticas das respetivas plataformas.
05
Durante quanto tempo conservamos os dados?
- Pedidos sem contratação: até 12 meses após o último contacto.
- Clientes e faturação: durante o contrato e pelos prazos fiscais, contabilísticos ou de prescrição aplicáveis.
- Dados do FLOW: durante a subscrição e até 3 meses depois do encerramento da conta ou de um pedido de eliminação, salvo obrigação legal de conservação.
- Cópias de segurança: entram num ciclo de rotação e a eliminação técnica fica concluída no mesmo prazo máximo de 3 meses.
- Registos técnicos e de segurança: até 3 meses, exceto quando sejam necessários para investigar um incidente.
- Google Analytics: eventos conservados até 14 meses e cookies pelos prazos indicados abaixo.
Terminados os prazos, os dados são eliminados ou anonimizados de forma segura.
06
Como protegemos a informação?
Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo comunicações cifradas, sessões protegidas, controlo de acessos, separação dos dados por cliente, cópias de segurança cifradas e procedimentos de restauro. Nenhum sistema é infalível, mas revemos as medidas à medida que o produto evolui.
07
Quais são os seus direitos?
Nos termos do RGPD, pode pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição ao tratamento. Pode também retirar um consentimento a qualquer momento, sem afetar o tratamento já realizado de forma lícita.
Envie o pedido para contacto@agenciarock.pt. Podemos pedir informação estritamente necessária para confirmar a identidade. Respondemos, em regra, no prazo de um mês.
Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa.
09
Alterações a esta política
Atualizamos esta política quando mudam os serviços, os fornecedores ou as regras aplicáveis. A data no início da página identifica a versão em vigor. Alterações relevantes serão comunicadas de forma adequada antes de novas utilizações de dados.