1. Responsável pelo tratamento
O responsável pelo tratamento é Eurobest-Holding (Laszlo Demeter Demeter) (NIF 32991314E), com sede em C/ Sierra de las Nieves, nº 1, 1ºB, 41440 - Lora del Río, España.
Pode contactar-nos em: [email protected].
Para questões relativas à proteção de dados pode dirigir-se ao nosso encarregado de proteção de dados (DPO) em: [email protected].
2. Finalidades e base legal
Em Jornadapp tratamos dados pessoais para:
- Gestão da plataforma e da relação contratual: registo de empresas e utilizadores; autenticação (incluindo início de sessão com Google ou Microsoft (OAuth) e, quando aplicável, com certificado digital); gestão de trabalhadores (admissões, edição, envio de credenciais por email, atribuição de horários e geovalla, fotografia do trabalhador); registo de presenças com geolocalização (entrada, saída, pausas); gestão de ausências e férias (pedidos, aprovações, saldos e políticas); geração de relatórios (CSV, PDF, folha de pagamento, SAGE); faturação e subscrições (Stripe, PayPal) e, quando aplicável, integração com sistemas de faturação externos; lembretes de registo por email; configuração de pausas, projetos e autenticação de dois fatores (2FA). Base legal: execução do contrato (art. 6.º, n.º 1, al. b) RGPD).
- Rastreio em vivo (quando o cliente subscreveu este extra): visualização em mapa da localização dos trabalhadores em mobilidade, frotas, entregas ou serviços fora do centro quando a empresa o ativa e o trabalhador está registado em estado de trabalho. O envio interrompe-se quando deixa de se verificar essa condição (por exemplo, pausa ou saída), e a posição em vivo é eliminada ao registar saída. Base legal do serviço: execução do contrato (art. 6.º, n.º 1, al. b) RGPD); a empresa cliente, enquanto responsável pelo tratamento relativamente à sua equipa, deve determinar e documentar a sua base jurídica e finalidade laboral concreta.
- Comunicações push e notificações: envio de lembretes e notificações na aplicação móvel (mediante Firebase Cloud Messaging ou outros meios técnicos). Base legal: execução do contrato ou interesse legítimo (art. 6.º, n.º 1, al. b) ou f) RGPD).
- Cumprimento normativo: conservação de registos de controlo horário e dados necessários para a legislação laboral aplicável. Base legal: obrigação legal (art. 6.º, n.º 1, al. c) RGPD).
- Correcoes de registo e confirmacao do trabalhador: gestao de incidencias por esquecimentos de registo, pedidos do trabalhador e propostas de correcao criadas pela empresa, incluindo confirmacao, rejeicao ou proposta alternativa do trabalhador, com rastreabilidade de utilizador, data, hora, IP, dispositivo/navegador quando aplicavel, motivo e comentarios. Base legal: execucao do contrato, obrigacao legal em materia laboral e interesse legitimo em resolver incidencias e controversias sobre jornada (art. 6.1.b, 6.1.c e 6.1.f RGPD).
- Evidencia de integridade de registos: geracao de eventos tecnicos por registo, impressoes criptograficas, encadeamento por empresa, manifestos diarios ou por lotes, selagem em armazenamento externo com retencao imutavel, auditoria operacional e verificacoes de coerencia. Base legal: execucao do contrato, obrigacao legal e/ou interesse legitimo na seguranca e integridade do servico.
- Seguranca em campo (se a empresa ativar): registo de avisos de ajuda durante uma jornada ativa, com hora, trabalhador, localizacao quando disponivel, precisao, nota, nivel de bateria quando disponivel e dados tecnicos basicos do dispositivo, para coordenacao operacional, resposta a incidentes e seguranca de equipas em mobilidade.
- Rotas e quilometragem (se a empresa ativar): registo de inicio, pontos intermedios e fim de rotas de trabalho para calcular quilometros, justificar deslocacoes profissionais, coordenar servicos externos e, quando aplicavel, tratar ajudas de custo ou despesas. Pode usar localizacao em segundo plano enquanto existir uma rota ativa e uma jornada aberta.
- Aplicação de Windows: acesso de ambiente de trabalho à Plataforma através de uma aplicação nativa para Windows, com sessão segura, sincronização com o servidor, fila local de operações quando aplicável e notificações operacionais da empresa ou do sistema. Base legal: execução do contrato e interesse legítimo na segurança e continuidade do serviço (art. 6.º, n.º 1, al. b) e f) RGPD).
- Comunicações comerciais e melhoria do serviço: envio de informação sobre o serviço, atualizações ou inquéritos, quando nos tenha dado o seu consentimento ou exista interesse legítimo. Base legal: consentimento ou interesse legítimo (art. 6.º, n.º 1, al. a) ou f) RGPD).
- Registo por código QR ou NFC (quando a empresa o ativa): validação do terminal ou da etiqueta e registo da presença; na web pode usar-se a câmara apenas para ler o QR. Base legal: execução do contrato (art. 6.º, n.º 1, al. b) RGPD).
- Documentos laborais: custódia de ficheiros carregados pela empresa, atribuição a trabalhadores e, quando aplicável, captura de assinatura (manuscrita ou similar) e registo da data de assinatura. Base legal: execução do contrato ou obrigação legal (art. 6.º, n.º 1, al. b) ou c) RGPD).
- Calendário externo (opcional): sincronização ou visualização de ausências/eventos mediante OAuth com Google ou Microsoft e/ou ligação de subscrição tipo iCal, com tratamento dos tokens necessários. Base legal: execução do contrato (art. 6.º, n.º 1, al. b) RGPD).
- Webhooks e integrações HTTP (configurados pela empresa cliente): envio automático de eventos (p. ex. criação de registos de presença) para os URL indicados pelo responsável pelo tratamento cliente. Base legal: execução do contrato (art. 6.º, n.º 1, al. b) RGPD).
- Sinais técnicos anti-fraude: registo de pontuações ou marcadores derivados do dispositivo ou do contexto do registo (p. ex. precisão de localização, coerência entre registos, desvio de relógio) para apoiar a auditoria; são indicadores técnicos e não constituem por si só prova de fraude. Base legal: interesse legítimo ou execução do contrato (art. 6.º, n.º 1, al. f) ou b) RGPD).
- Bem-estar / pulso emocional (se a empresa o ativar): recolha de uma avaliação de estado de ânimo; no painel empresarial são apresentadas estatísticas agregadas; a nível técnico pode associar-se ao trabalhador para evitar respostas duplicadas no mesmo dia. Base legal: execução do contrato ou interesse legítimo, consoante o caso (art. 6.º, n.º 1, al. b) ou f) RGPD).
- Vinculação criptográfica do dispositivo (app nativa): quando a empresa configura ou exige reforço da segurança do registo, a aplicação pode criar no telemóvel ou relógio compatível um par de chaves protegido pelo sistema operativo (Android Keystore no Android/Wear OS ou a cadeia de chaves segura da Apple no iOS). O sistema pode emitir um certificado digital associado a essa chave no próprio dispositivo; no servidor apenas se armazena a chave pública (e dados derivados como uma impressão digital da mesma), não a chave privada, para reconhecer de forma estável essa instalação face a outras contas ou terminais. Os registos podem ir acompanhados de uma assinatura digital gerada no dispositivo sobre informação acordada com a plataforma (incluindo um código temporário de utilização única fornecido pelo servidor), com fins de integridade e redução de usurpação. Base legal: execução do contrato e interesse legítimo na segurança do tratamento (art. 6.º, n.º 1, al. b) e f) RGPD).
- Funcionamento offline: a aplicação web instalável (PWA) e as aplicações móveis nativas (Android/Wear OS/iOS) podem armazenar temporariamente no dispositivo registos ou operações pendentes de envio até restabelecer a conectividade e sincronizar com o servidor. Base legal: execução do contrato (art. 6.º, n.º 1, al. b) RGPD).
- Contacto público e apoio comercial: gestão de consultas por correio eletrónico, chamadas telefónicas e mensagens por WhatsApp, incluindo as de clientes atuais que utilizem esses canais. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD).
Geolocalização laboral e critérios AEPD em Espanha. A Guia da AEPD sobre proteção de dados nas relações laborais e o art. 90.º da LOPDGDD permitem tratar dados obtidos mediante sistemas de geolocalização para funções de controlo laboral no âmbito legal do art. 20.3 do Estatuto dos Trabalhadores, com limites de dignidade, proporcionalidade, minimização e informação prévia. Por isso, o módulo de rastreio em vivo de Jornadapp está concebido como ferramenta opcional para atividades em mobilidade ou frotas e não como vigilância geral: só aceita posições quando o extra está contratado, a empresa o ativou e o trabalhador está registado em estado de trabalho; o trabalhador mantém aviso/serviço de localização no dispositivo quando aplicável; e fora da jornada não deve enviar-se localização em vivo. A empresa cliente deve informar previamente de forma expressa, clara e inequívoca os trabalhadores e, quando aplicável, os seus representantes; justificar a finalidade (por exemplo coordenação de rotas, segurança, planificação ou verificação de serviços fora do centro); limitar acessos e conservação; avaliar se procede uma avaliação de impacto; e não impor o uso de meios pessoais quando legalmente deva facilitar meios de trabalho.
Geolocalização laboral e critérios da CNPD em Portugal. A Deliberação da CNPD n.º 7680/2014 sobre geolocalização no contexto laboral, o artigo 17.º do Código do Trabalho (controlo à distância) e a Lei n.º 58/2019 (RGPD) impõem finalidade determinada, proporcionalidade, minimização e informação prévia escrita aos trabalhadores e, quando aplicável, aos seus representantes; a geolocalização só é admissível para fins legítimos concretos (por exemplo segurança, gestão de frotas ou coordenação de serviços externos), não como vigilância permanente ou controlo indiscriminado do desempenho. O rastreio em vivo de Jornadapp é opcional: só aceita posições com o extra contratado, a empresa ativa e o trabalhador registado em trabalho; fora da jornada não envia localização em vivo; e a empresa cliente deve justificar a finalidade, limitar acessos e conservação, avaliar impacto quando adequado e não impor dispositivos pessoais quando deva fornecer meios de trabalho.
Geolocalização laboral e orientação do ICO no Reino Unido. Ao abrigo do RGPD do Reino Unido e da Data Protection Act 2018, e conforme a orientação do ICO sobre monitorização de trabalhadores (incluindo dados de localização), o responsável deve identificar base legal, informar com transparência, garantir proporcionalidade e evitar vigilância generalizada; a localização em tempo real exige necessidade documentada e não deve prolongar-se fora da jornada sem fundamento. O rastreio em vivo de Jornadapp é desenhado como ferramenta opcional para mobilidade ou frotas: só com subscrição do extra, ativação pela empresa e trabalhador em trabalho; sem envio fora da jornada; com dever de informação prévia, limitação de acesso e conservação, e avaliação de impacto quando adequada.
Precisão de localização em operativa de campo. Os módulos opcionais de segurança em campo e de rotas/quilometragem utilizam a posição fornecida pelo dispositivo (GPS, rede ou estimativas do sistema). A precisão pode variar consoante o terminal, permissões, cobertura, consumo de bateria ou uso em segundo plano. As rotas e distâncias mostradas são estimativas orientativas para coordenação laboral; podem existir pequenos erros no cálculo de quilómetros ou no traçado do mapa sem que isso implique, por si só, incumprimento do serviço. A empresa cliente deve avaliar criticamente estes dados antes de tomar decisões laborais, económicas ou disciplinares baseadas exclusivamente neles.
3. Dados recolhidos
- Contas de gestores/empresas: nome, email, palavra-passe protegida por hash unidirecional, nome da empresa, NIF, morada; dados de pagamento quando aplicável (geridos por fornecedores como Stripe/PayPal).
- Trabalhadores: nome, apelido, email, palavra-passe protegida por hash unidirecional, número de identificação, número de segurança social, empresa empregadora; quando aplicável fotografia do trabalhador, dados de geovalla (centro e raio da zona permitida) e horários; preferências de tema (claro/escuro).
- Registos de presença: data e hora de entrada, saída e pausas; localização (latitude, longitude e morada) no momento do registo.
- Correcoes de registo: valor original existente ou vazio, valor proposto, trabalhador afetado, gestor que propoe ou revê, resposta do trabalhador (confirmacao, rejeicao ou proposta alternativa), marcas temporais, IP, navegador/dispositivo quando aplicavel, motivo e comentarios.
- Rastreio em vivo: se a empresa subscreve e ativa, última posição em vivo do trabalhador enquanto está registado em estado de trabalho, incluindo latitude, longitude, morada quando disponível, precisão, velocidade estimada, hora de atualização e, em apps nativas compatíveis, metadados técnicos do dispositivo ou instalação que envia a posição. A tabela de posição em vivo é atualizada com a última localização disponível e eliminada ao registar saída.
- Pedidos de ausências e férias: datas, tipo de ausência, estado (pendente, aprovado, rejeitado) e dados associados às políticas da empresa.
- Relatórios e exportações: os relatórios gerados (CSV, PDF) podem conter dados de trabalhadores e registos; se se utilizar assinatura digital em PDF, são armazenados os dados de configuração do certificado no servidor do Fornecedor conforme configurado pelo administrador.
- Utilização técnica e segurança: endereços IP, tipo de navegador, sessões e cookies necessários para o funcionamento e a segurança (sessão, preferências de idioma e tema); na app móvel, tokens para notificações push (Firebase Cloud Messaging no Android e Apple Push Notification service (APNs) no iOS quando aplicável); quando ativado, tokens ou resultados de validação de integridade do ambiente (Play Integrity API em dispositivos Android com Google Play Services instalados a partir do Google Play; noutros ambientes pode aplicar-se uma política distinta conforme configuração do servidor); e chave pública do dispositivo associada ao certificado gerado no telemóvel, mais assinaturas digitais verificadas no servidor sobre cargas de registo quando a empresa ativa essa medida (a chave privada permanece apenas no dispositivo). Não utilizamos cookies de publicidade de terceiros nas áreas de acesso restrito.
- QR, NFC e terminais: tokens ou códigos de terminal QR, identificadores de etiquetas NFC e dados técnicos associados ao modo de registo escolhido pela empresa.
- Documentos: metadados (título, tipo, destinatários), ficheiros carregados, imagem ou dados de assinatura quando aplicável, e marcas temporais de assinatura ou consulta.
- Calendário: tokens OAuth ou de atualização para Google/Microsoft e, se utilizado, token de subscrição a feed iCal por trabalhador.
- Webhooks: URL de destino, segredo para assinatura HMAC, tipos de eventos subscritos e informação técnica de entregas (tentativas, códigos de resposta, mensagens de erro) para operação e suporte.
- Anti-fraude: pontuação (score), marcadores (flags) técnicos e referência ao registo relacionado.
- Bem-estar: pontuação de estado de ânimo, data e ligação com a empresa (e tecnicamente com o trabalhador para o limite diário).
- Fila offline: registos ou operações pendentes guardados localmente no navegador/PWA ou na app nativa até sincronização com o servidor.
- Contacto comercial: nome, email, telefone, empresa ou assunto da mensagem e demais dados que nos faculte voluntariamente ao escrever-nos, ligar para +34 854 94 30 00 (extensão 2) ou contactar por WhatsApp no mesmo número; metadados associados à mensageria quando aplicável.
- Correcoes de registo: valor original existente ou vazio, valor proposto, trabalhador afetado, gestor que propoe ou revê, resposta do trabalhador (confirmacao, rejeicao ou proposta alternativa), marcas de tempo, IP, navegador/dispositivo quando aplicavel, motivo e comentarios.
- Seguranca em campo: aviso Preciso de ajuda, data e hora, trabalhador, empresa, localizacao e precisao quando o dispositivo a fornecer, nota, nivel de bateria quando disponivel, estado do aviso e dados tecnicos basicos do dispositivo.
- Rotas e quilometragem: rota ativa ou terminada, data e hora de inicio e fim, trabalhador, empresa, localizacao inicial e final, pontos intermedios com precisao, distancia acumulada e notas opcionais.
- App de Windows: identificadores técnicos de instalação ou dispositivo, versão da aplicação, plataforma Windows, estado de registo de notificações, canal ou token de Windows Push Notification Services (WNS) quando o utilizador permite notificações, mensagens técnicas de erro ou sincronização, preferências locais e dados armazenados temporariamente na própria app para sessão, desempenho e fila offline. A app de Windows não solicita nem utiliza o microfone.
Contacto comercial
Para além dos canais da plataforma para clientes registados, disponibilizamos meios de contacto para consultas comerciais ou técnicas antes da contratação e para clientes atuais que prefiram telefone, WhatsApp ou correio eletrónico.
Correio eletrónico
Pode escrever-nos para [email protected]. Tratamos os dados que incluir na mensagem (nome, email, telefone, empresa, assunto, etc.) apenas para atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD).
Telefone
Pode ligar-nos para +34 854 94 30 00 (extensão 2), também se já for cliente. Se nos facultar dados pessoais durante a chamada, usamo-los apenas para atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD).
WhatsApp
Pode contactar-nos por WhatsApp em +34 854 94 30 00, também se já for cliente. O tratamento de mensagens e metadados associados rege-se também pelas condições da Meta/WhatsApp, além da nossa finalidade de atender o pedido. Base legal: interesse legítimo ou medidas pré-contratuais (art. 6.º, n.º 1, al. f) ou b) RGPD). Recomendamos que não envie dados especialmente sensíveis por este canal se não forem necessários.
Horário de atendimento comercial: segunda a sexta, das 10:00 às 18:00 (hora da Península Ibérica), exceto feriados.
Pode exercer os seus direitos junto de Eurobest-Holding (Laszlo Demeter Demeter) — política de privacidade completa ou escreva para [email protected].
4. Destinatários e transferências
Aplicação de Windows e Microsoft. Se utilizar a aplicação de ambiente de trabalho para Windows, parte do funcionamento local depende de componentes do sistema operativo. Se as notificações nativas estiverem ativadas, podem intervir os Windows Push Notification Services (WNS) da Microsoft para entregar avisos do sistema operativo; nesse caso é registado um canal ou token técnico de notificação e a Microsoft pode tratar metadados necessários para a entrega conforme os seus próprios termos. Se a app for distribuída através da Microsoft Store ou de outros canais Microsoft, a transferência, atualização, revisão, estatísticas agregadas ou segurança da loja podem corresponder à Microsoft de forma independente. Mais informação: Declaração de privacidade da Microsoft.
Para prestar o serviço, Jornadapp pode recorrer a fornecedores tecnológicos especializados em alojamento, cópias de segurança, armazenamento seguro, comunicações, monitorização e manutenção da plataforma.
Geocodificação inversa (OpenStreetMap Nominatim). Para apresentar uma morada aproximada a partir de coordenadas (latitude/longitude) quando o dispositivo não fornece um endereço (por exemplo em alguns relógios ou integrações), a Plataforma pode consultar o serviço Nominatim do OpenStreetMap. Nesse caso, são enviadas ao serviço de terceiros as coordenadas necessárias para obter um resultado textual (morada ou local). Mais informação: Nominatim (OpenStreetMap).
Ajuste de traçados à estrada (Geoapify Map Matching). Se a empresa ativar o módulo de rotas e quilometragem e a Plataforma tiver a integração configurada, o servidor pode enviar à Geoapify (API de Map Matching) uma amostra de coordenadas da rota (latitude/longitude) e, quando disponíveis, marcas temporais associadas a esses pontos, para ajustar o traçado GPS à rede viária e calcular uma distância por estrada mais realista. Nessa chamada não são enviados nome, documento de identificação nem outros identificadores diretos do trabalhador; o tratamento limita-se aos dados técnicos necessários ao serviço. Segundo a política de privacidade da Geoapify, a Geoapify é uma empresa da UE sujeita ao RGPD, alojando os seus serviços em centros de dados da UE e, relativamente aos pedidos à API, pode conservar temporariamente o corpo do pedido, cabeçalhos, endereço IP e marca temporal para controlo de acesso, contagem de utilização, deteção de problemas e melhoria do desempenho; indica que, em geral, os dados de pedidos bem-sucedidos são retidos no máximo cerca de 24 horas para gerar estatísticas agregadas de utilização. A Geoapify declara utilizar fornecedores como Cloudflare, Bunny CDN (para chamadas ao domínio .eu) e Hetzner na prestação da sua API. Mais informação: Política de privacidade da Geoapify · Geoapify.
Se instalar a aplicação móvel a partir da Google Play, a distribuição nessa loja e determinados tratamentos ligados ao ecossistema Google (por exemplo revisão da app, estatísticas agregadas da loja, proteção contra malware ou serviços associados como Google Play Services quando aplicável) podem corresponder a entidades do grupo Google LLC e empresas afiliadas, independentemente do responsável pelo tratamento do serviço Jornadapp. Mais informação: Políticas do programa para programadores Google Play · Política de privacidade do Google.
Se instalar a aplicação móvel a partir da Huawei AppGallery, a distribuição nessa loja e determinados tratamentos ligados ao ecossistema Huawei (por exemplo revisão da app, estatísticas agregadas da loja ou serviços associados, conforme aplicável) podem corresponder a entidades do grupo Huawei, independentemente do responsável pelo tratamento do serviço Jornadapp. Saiba mais na documentação oficial Huawei: Revisão de apps e conformidade (Huawei Developer) · Proteção de dados em apps — FAQs (Huawei Developer). Segundo a documentação do AppGallery Connect, alguns serviços podem tratar dados de utilizadores como subcontratantes (encargados de tratamento); o programador deve indicar uma localização de tratamento de dados para que esses serviços processem os dados na região escolhida, e se não for especificada para um determinado serviço aplicar-se-á a localização predefinida desse serviço. Para os serviços Huawei/AppGallery Connect configurados para Jornadapp, a localização de tratamento de dados indicada é a Alemanha. Mais informação: Localização de armazenamento e tratamento de dados (Huawei).
Entre estes fornecedores inclui-se a Backblaze, Inc., utilizada para armazenamento seguro, cópias de segurança, documentos da plataforma e manifestos ou evidências de integridade dos registos com retenção imutável ou Object Lock. Os dados alojam-se em região europeia quando o serviço o permite, transmitem-se por ligações seguras e armazenam-se com medidas de segurança como encriptação, controlo de acesso e políticas de retenção. Documentação relevante do fornecedor: contrato de tratamento — DPA (EEE/UE) · política de privacidade (Backblaze).
Estes fornecedores não utilizam os dados para fins próprios, mas apenas para prestar o serviço contratado por Jornadapp, em conformidade com os contratos de encargo ou subencargo aplicáveis.
5. Conservação
Conservamos os dados pelo tempo necessário às finalidades indicadas e para o cumprimento de obrigações legais (p. ex. normativa de controlo horário e laboral). Os dados de registos e ausências mantêm-se conforme a legislação aplicável. Ao cancelar a conta, procederemos à supressão ou anonimização nos prazos legalmente permitidos.
Acordo de tratamento de dados. Quando uma empresa cliente utiliza a Plataforma para gerir dados da sua equipa, a empresa cliente atua normalmente como responsável pelo tratamento e Jornadapp como subcontratante. O acordo de tratamento de dados do artigo 28.º do RGPD e a lista atual de subcontratantes são disponibilizados à empresa cliente mediante pedido para [email protected].
No termo do serviço, a empresa cliente pode exportar os seus dados durante o período contratado. Após o encerramento, os dados serão eliminados ou anonimizados, salvo os que devam ser conservados por obrigação legal, para responder a responsabilidades ou para preservar evidências de integridade. As cópias de segurança são eliminadas de acordo com os seus ciclos técnicos.
As evidências de aceitação contratual relativas ao início imediato do serviço e à informação sobre livre resolução serão conservadas durante seis anos para comprovar a contratação e responder a responsabilidades legais.
Integridade de registos: eventos, manifestos, auditorias e evidencias seladas sao conservados pelos prazos necessarios para obrigacoes laborais, fiscais, auditoria, defesa de reclamacoes e seguranca do servico.
6. Direitos
Pode exercer os seus direitos perante Eurobest-Holding (Laszlo Demeter Demeter):
- Acesso: obter informação sobre se tratamos os seus dados e uma cópia dos mesmos.
- Retificação: corrigir dados inexatos ou incompletos.
- Supressão: solicitar a eliminação quando já não sejam necessários, retire o consentimento ou se oponha ao tratamento, salvo se devamos conservá-los por obrigação legal.
- Limitação: solicitar que o tratamento se limite nos casos previstos na normativa.
- Portabilidade: receber os seus dados em formato estruturado e de uso comum quando o tratamento se baseie em contrato ou consentimento.
- Oposição: opor-se ao tratamento baseado em interesse legítimo.
Pode enviar o seu pedido para [email protected]. Tem direito a apresentar reclamação perante a autoridade de controlo competente (em Espanha, AEPD; em Portugal, CNPD).
Se for trabalhador de uma empresa cliente da Plataforma, pode exercer os seus direitos também através do seu empregador (responsável pelo tratamento dos seus dados laborais), para que gere o pedido connosco quando necessário.
7. Menores de idade
A Plataforma destina-se a uso profissional e não se dirige a menores de 18 anos. Não tratamos deliberadamente dados de menores fora dos casos legalmente permitidos. Se detetarmos um tratamento não autorizado, bloquearemos e suprimiremos com a maior brevidade possível.
8. Decisões automatizadas e criação de perfis
Não adotamos decisões automatizadas com efeitos jurídicos significativos para a pessoa com base exclusivamente em tratamentos automáticos. Os indicadores técnicos (por exemplo sinais anti-fraude) são ferramentas de apoio à revisão humana por parte da empresa cliente.
9. Cookies e tecnologias similares
Utilizamos cookies e armazenamento local necessários para o funcionamento da plataforma (sessão, preferências de idioma e tema). Não utilizamos cookies de publicidade de terceiros nas áreas de acesso restrito.
Na primeira visita a páginas públicas, se ainda não escolheu idioma nem existe cookie de preferência (landing_lang ou dashboard_lang), podemos mostrar o conteúdo com base no idioma indicado pelo navegador (cabeçalho Accept-Language). Esse dado é usado apenas nessa resposta e não é guardado em cookie até selecionar um idioma explicitamente (por exemplo com ?lang= ou o seletor do site) ou aceder ao painel com a preferência já guardada.
Nas páginas públicas pode utilizar-se Umami, ferramenta de análise web de código aberto orientada à privacidade, para estatísticas agregadas (por exemplo volume de visitas, páginas vistas, procedência ou tipo de dispositivo de forma geral). Segundo a documentação do projeto, não utiliza cookies de medição no navegador para esse fim nem vende dados para publicidade; o tratamento pode realizar-se em infraestrutura própria ou de terceiros conforme a configuração do responsável. Informação sobre privacidade e dados do projeto: Política de privacidade (Umami).
A aplicação web instalável (PWA) pode usar um service worker, cache do navegador e armazenamento persistente (p. ex. IndexedDB, localStorage) para desempenho, preferências e fila de registos offline. Pode apagar estes dados nas definições do navegador (dados do site).
As aplicações móveis nativas podem usar o armazenamento local do sistema para a mesma fila offline de registos pendentes até haver rede disponível; a gestão ou eliminação dos dados da app depende do sistema operativo e das definições da aplicação.
10. Permissões do navegador e do dispositivo (web e app)
Conforme as funções que a sua empresa e o utilizador utilizem, a Plataforma pode solicitar ou usar capacidades do sistema. A recusa pode impedir ou limitar o registo por GPS, QR, NFC, as notificações ou a captura de fotos para despesas, dietas ou pedidos internos com anexos.
- Localização / GPS: posição precisa no momento do registo, geovallas e, se subscrito e ativado pela empresa, rastreio em vivo apenas enquanto o trabalhador está registado em estado de trabalho.
- Seguranca em campo e rotas: se a empresa ativar estes modulos, a localizacao pode ser usada para enviar avisos de ajuda e para registar pontos de uma rota de quilometragem. Em rotas ativas, a app movel pode usar localizacao em segundo plano enquanto a jornada continuar aberta e a rota nao tiver terminado.
- Windows / aplicação de ambiente de trabalho: pode usar armazenamento local, acesso à rede e notificações do sistema através de WNS quando ativadas. Em computadores ou tablets Windows compatíveis, a câmara pode ser utilizada apenas para as funções já descritas (por exemplo QR ou anexos/fotografias se a empresa as ativar). A aplicação não solicita nem utiliza permissão de microfone.
- Câmara: no navegador ou app, captura em tempo real para ler códigos QR de terminal (registo); além disso, quando a empresa tiver ativos os módulos correspondentes, para fotografar ou selecionar imagens ao enviar despesas e dietas (p. ex. recibos) ou criar pedidos internos com anexos. As imagens que enviar ficam associadas a esses registos na Plataforma conforme a configuração da sua empresa.
- NFC (Android ou compatível): leitura de etiquetas associadas ao registo em terminais ativados.
- Notificações: push via Firebase Cloud Messaging no Android e, no iOS quando aplicável, Apple Push Notification service (APNs); em navegadores compatíveis, notificações web para lembretes ou mensagens da empresa.
- Rede e Internet: envio e receção de registos, documentos, webhooks e sincronização da fila offline.
- Armazenamento local: ver secção 9 (cookies e tecnologias similares); uso para sessão, preferências e fila offline no navegador/PWA e, na app nativa, armazenamento local para a fila offline quando aplicável.
- Integridade do ambiente (Android): quando aplicável (p. ex. app instalada a partir do Google Play com Google Play Services), comunicação com Google Play Integrity para verificar que a aplicação corre num ambiente esperado.
- Certificado e chaves do dispositivo (app nativa Android/iOS): quando a empresa ativa a segurança reforçada do registo, a app usa as APIs de segurança do sistema para criar um par de chaves não exportável e o certificado associado no próprio telemóvel; apenas se transmitem ao servidor a chave pública e as assinaturas dos pedidos de registo, não a chave privada (ver secção 2).
As permissões gerem-se nas definições do sistema operativo (Android, iOS, etc.) ou do navegador (site, câmara, localização, notificações).
11. Segurança
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados (acesso restrito, encriptação, palavras-passe com hash, 2FA disponível).
12. Alterações
Podemos atualizar esta política. As alterações relevantes serão comunicadas mediante aviso na plataforma ou por email. A data da última atualização indica-se no final da página.