Aviso de Privacidade do CARTESIAN
1. Quem somos
1.1 Este Aviso de Privacidade explica como o CARTESIAN ("nós" ou a "nossa empresa"), operador do software CARTESIAN e do site cartesianecu.com, trata dados pessoais quando o utilizador visita cartesianecu.com, utiliza a conta de cliente CARTESIAN em cartesianecu.com/account/ (a "conta"), utiliza a aplicação de computador CARTESIAN (a "aplicação"), utiliza as funções da aplicação que funcionam com os nossos sistemas (as "Funções Conectadas") ou entra em contacto com a nossa empresa. Em conjunto, estes elementos constituem o "Serviço".
1.2 Decidimos por que motivo e de que forma são tratados os dados pessoais descritos neste aviso e somos responsáveis por eles na qualidade de responsável pelo tratamento, exceto nos casos descritos no ponto 9.
1.3 Para qualquer questão de privacidade, o utilizador pode escrever para [email protected]. As pessoas que vivem na União Europeia (UE) ou no Espaço Económico Europeu (EEE) podem utilizar o mesmo endereço e podem também apresentar uma reclamação à autoridade de proteção de dados local (ponto 13.1(h)).
2. Âmbito
2.1 O software CARTESIAN é uma ferramenta profissional para empresas do setor automóvel, como oficinas. Este aviso abrange as pessoas que atuam em nome dos nossos clientes empresariais (por exemplo proprietários, gerentes e funcionários), as pessoas que entram em contacto com a nossa empresa e os visitantes do nosso site.
2.2 Os ficheiros e os pedidos enviados à nossa empresa também podem conter dados de outras pessoas, como os clientes do próprio utilizador. O ponto 9 explica como tratamos esses dados e o que o utilizador deve fazer.
2.3 Este aviso não abrange os sites, ferramentas ou serviços de outras empresas, incluindo as ferramentas de leitura e escrita que o utilizador usa em conjunto com a aplicação.
2.4 Conforme o lugar onde o utilizador vive, a lei pode conferir ao utilizador direitos adicionais ou exigir que forneçamos ao utilizador informações adicionais. Nada neste aviso limita esses direitos.
3. Os dados pessoais que tratamos
3.1 Dados da conta: o endereço de e-mail; a senha, que guardamos apenas como um resumo unidirecional (hash) criado com um algoritmo robusto, para que ninguém, incluindo a nossa equipa, a possa ler; o nome e o número de telefone, quando os fornece; o idioma preferido; o estado da conta; quando e como a conta foi criada (no site ou na aplicação); a hora do último início de sessão; e as empresas associadas à conta, com o histórico dessas associações.
3.2 Dados da empresa e de contacto: os dados da empresa titular das licenças, ou seja, o nome, a pessoa de contacto, o endereço de e-mail, o número de telefone, e o país e a cidade que guardamos como endereço da empresa; as outras pessoas de contacto da empresa, com os seus nomes, endereços de e-mail, números de telefone, idiomas e a indicação de quererem ou não receber lembretes de licença; e as notas que a nossa equipa guarda sobre a relação comercial. A nossa equipa introduz estes dados quando o utilizador compra uma licença ou entra em contacto com a nossa empresa, e o próprio utilizador pode introduzir uma parte deles, por exemplo o endereço de e-mail da empresa na aplicação.
3.3 Registos de aceitação: a versão dos Termos de Uso e deste aviso que o utilizador aceitou, uma impressão digital (hash) do texto exato, a hora, o endereço IP, o tipo de navegador ou de aplicação, e se a aceitação foi feita no site ou na aplicação.
3.4 Dados de início de sessão e de segurança: endereços IP; tipo de navegador ou de aplicação; as horas de início e de fim de sessão e das sessões; as tentativas sem êxito de início de sessão e de introdução de códigos; os códigos de uso único, que guardamos apenas de forma protegida; os registos das sessões no site e dos inícios de sessão da aplicação em cada PC; e os links de curta duração que abrem a conta a partir da aplicação. Não usamos qualquer cookie de dispositivo para reconhecer o computador do utilizador.
3.5 Dados de licença e dos PC: as licenças da empresa (chave de licença, plano, estado, datas de início e de fim, limites, preço e estado do pagamento) e, para cada PC em que a aplicação é executada:
(a) um identificador de hardware derivado dos números de série do processador e da BIOS do PC;
(b) um identificador de instalação, que é um resumo unidirecional (hash) do identificador da instalação do Windows e do nome do computador;
(c) o nome atribuído ao PC na licença, por exemplo "PC da oficina";
(d) a versão da aplicação;
(e) o endereço IP e a localização aproximada que dele se obtém (o país e, quando disponíveis, a região e a cidade);
(f) as horas em que a aplicação foi iniciada, os sinais que envia a cada minuto enquanto está aberta e as sessões da aplicação;
(g) as contagens diárias de ficheiros processados e de downloads de Ficheiros Originais, e os nomes das unidades de comando (ECU) utilizadas.
Quando a aplicação é iniciada num PC sem licença, registamos os mesmos dados técnicos para que o PC possa ser ativado.
3.6 Ficheiros e resultados: os ficheiros de ECU (leituras de flash e de EEPROM) que o utilizador envia para os nossos sistemas, incluindo os que envia para procurar um Ficheiro Original; os ficheiros e relatórios que devolvemos; os nomes dos ficheiros; os dados do veículo e da unidade de comando neles reconhecidos (marca, modelo, ECU, números de hardware e de software); e as soluções e os códigos de falha (DTC) selecionados. Os ficheiros de ECU podem conter o número de identificação do veículo (VIN) e outros dados guardados na unidade de comando. Algumas operações são executadas inteiramente no PC do utilizador: nesses casos, o ficheiro permanece no PC e recebemos apenas o tipo de operação, o nome da ECU e a contagem necessária para o limite diário. As operações de clonagem e de edição de EEPROM utilizam os nossos sistemas e são também guardadas no Histórico (3.7).
3.7 Histórico: para cada operação, a data, o tipo, o nome do ficheiro, os dados do veículo e da ECU, as operações realizadas, os ficheiros antes e depois da operação, e o relatório. O Histórico contém as operações realizadas através dos nossos sistemas e as operações de clonagem e de edição de EEPROM que a aplicação conclui no PC do utilizador e depois envia para o Histórico. É possível acrescentar a uma entrada notas privadas, que apenas a licença do utilizador pode ver; a nossa equipa não tem acesso a elas. Também é possível enviar comentários e avaliações sobre uma operação, que a nossa equipa lê.
3.8 Suporte: os pedidos e as mensagens do utilizador; os ficheiros, fotografias e vídeos anexados, incluindo os enviados a partir de um telefone através do link de uso único que a aplicação mostra como código QR; e o contexto técnico que a aplicação acrescenta a um pedido, ou seja, o nome e o tamanho do ficheiro, a ECU reconhecida, as soluções e os códigos de falha selecionados, o erro apresentado, as últimas linhas do registo da aplicação, e a versão e o idioma da aplicação. Num pedido de tuning, também os dados do veículo introduzidos (tipo, marca, modelo, ano, motor, combustível, caixa de velocidades, matrícula ou placa, VIN, quilometragem e potência), a ferramenta e o método de leitura, o trabalho pedido e as declarações do utilizador, por exemplo de que o ficheiro é uma leitura original, ou sobre a utilização prevista de trabalhos relacionados com emissões ou com o imobilizador.
3.9 Comunicações: os e-mails que enviamos e as mensagens que o utilizador envia por e-mail ou através do Suporte.
3.10 Registos técnicos: os nossos sistemas registam dados técnicos dos pedidos feitos ao site, à conta e às Funções Conectadas (endereço IP, hora, pedido, e tipo de navegador ou de aplicação), para fins de funcionamento e de segurança.
3.11 Estatísticas do site: medimos as visitas ao nosso site sem cookies e recebemos apenas números agregados. As páginas da conta não estão incluídas nestas estatísticas. Quando o utilizador faz o download da aplicação a partir do nosso site, contamos esse download uma vez por dia por visitante. Para isso, guardamos um código unidirecional derivado do endereço IP, e não o próprio endereço, com o dia, o número de downloads desse dia e a hora do último. Fundamento jurídico: interesse legítimo em melhorar o Serviço (ponto 5.1(g)). Guardamos estes registos durante o tempo de que precisarmos deles para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamos ou anonimizamos esses dados.
3.12 O que não recolhemos: não pedimos números de identificação nacionais. Não pedimos dados de saúde nem outras categorias especiais de dados pessoais; pedimos que esses dados não sejam incluídos nas mensagens nem nos ficheiros. Quando o pagamento através da conta estiver disponível, os dados do cartão serão introduzidos na página segura de um prestador de serviços de pagamento e não serão guardados por nós; atualizaremos este aviso antes disso.
4. De onde vêm os dados
4.1 Do próprio utilizador, quando cria ou utiliza a sua conta, utiliza a aplicação ou entra em contacto com a nossa empresa.
4.2 Da aplicação instalada nos PC do utilizador, que envia os dados descritos nos pontos 3.4 a 3.8 quando é iniciada, enquanto está em execução e quando é utilizada uma Função Conectada.
4.3 Da nossa equipa, que introduz os dados da empresa e da licença quando o utilizador compra uma licença ou pede uma alteração.
4.4 De outras pessoas da empresa do utilizador que utilizam o Serviço ou que, em nome dela, entram em contacto com a nossa empresa, por exemplo quando um colega acrescenta o endereço de e-mail da empresa na aplicação.
4.5 Do endereço IP, a partir do qual obtemos a localização aproximada com dados de localização por IP guardados nos nossos sistemas e, quando disponíveis, com dados de localização que o nosso serviço de distribuição de conteúdos acrescenta ao pedido.
5. Para que usamos os dados e com que fundamento jurídico
5.1 Usamos os dados pessoais apenas para as finalidades seguintes. Quando o utilizador atua em nome de uma empresa, o nosso contrato é com essa empresa e o fundamento é o nosso interesse legítimo em prestar o Serviço a essa empresa; quando o cliente é o próprio utilizador, o fundamento é o contrato celebrado com ele.
(a) Conta: criar a conta, verificar o endereço de e-mail, permitir o início de sessão no site e na aplicação, redefinir a senha, alterar o endereço de e-mail, abrir a conta a partir da aplicação e associar a conta à empresa do utilizador. Fundamento jurídico: execução do contrato; interesse legítimo.
(b) Licença: ativar a aplicação, verificar a licença quando a aplicação é iniciada e enquanto está em execução, registar os PC, aplicar os limites do plano (PC registados, utilização simultânea e limites diários), fornecer atualizações e mostrar as licenças, os PC e a utilização. Fundamento jurídico: execução do contrato; interesse legítimo em proteger as nossas licenças.
(c) Funções Conectadas: processar os ficheiros enviados, devolver os resultados, identificar unidades de comando, procurar e fornecer Ficheiros Originais e manter o Histórico. Fundamento jurídico: execução do contrato.
(d) Suporte: responder aos pedidos, realizar o trabalho pedido e enviar ficheiros. Fundamento jurídico: execução do contrato; interesse legítimo.
(e) Mensagens do serviço: enviar códigos, avisos de segurança (por exemplo sobre um início de sessão a partir de um novo local, uma alteração da senha ou do endereço de e-mail, ou a associação da conta a uma empresa), avisos sobre a conta e as licenças, e lembretes antes do fim de uma licença. Fundamento jurídico: execução do contrato; interesse legítimo. É possível pedir que deixemos de enviar os lembretes de licença.
(f) Segurança e prevenção de utilizações indevidas: limitar tentativas repetidas, proteger as contas contra tentativas de adivinhar senhas, identificar a utilização de uma licença fora das suas condições (por exemplo comparando a localização aproximada dos PC com o país e a cidade que registamos como endereço da empresa), manter registos técnicos e um registo de alterações, e investigar incidentes. Fundamento jurídico: interesse legítimo em proteger o Serviço, os nossos clientes e os nossos direitos; obrigação legal quando a lei exigir medidas de segurança.
(g) Qualidade: examinar uma operação que falhou ou que foi comunicada pelo utilizador, ler os comentários, corrigir ou acrescentar soluções e compreender, de forma agregada, como o Serviço é utilizado. Fundamento jurídico: interesse legítimo em melhorar o Serviço.
(h) Obrigações legais: guardar os registos exigidos por lei (por exemplo os registos de aceitação e, quando o pagamento através da conta for introduzido, os registos fiscais e contabilísticos) e responder a pedidos legítimos das autoridades. Fundamento jurídico: obrigação legal; interesse legítimo em poder demonstrar o cumprimento.
(i) Defesa de direitos: declarar, exercer ou defender direitos, em juízo ou fora dele. Fundamento jurídico: interesse legítimo.
(j) Alteração da nossa empresa: se a nossa empresa ou parte dela for vendida ou reorganizada, transferir os dados relacionados para o novo titular, que terá a obrigação de proteger esses dados como descrito neste aviso. Fundamento jurídico: interesse legítimo.
5.2 Quando o fundamento é um interesse legítimo, esse interesse foi ponderado face aos interesses e direitos do utilizador. É possível pedir mais detalhes e opor-se ao tratamento conforme descrito no ponto 13.
5.3 Não enviamos e-mails de marketing. Só os enviaríamos com o consentimento separado do utilizador, que atualmente não pedimos, e esse consentimento poderia ser retirado a qualquer momento.
5.4 Não vendemos dados pessoais nem os usamos para publicidade.
6. Passos automatizados
6.1 Alguns passos são executados automaticamente: as verificações da licença (se uma licença é válida, se um PC está registado e que parte de um limite diário foi utilizada); os limites às tentativas repetidas; o registo de um PC na licença quando o utilizador inicia sessão na aplicação nesse PC e apenas uma licença da sua empresa tem lugar para mais um PC; e a associação da conta a uma empresa quando o endereço de e-mail verificado é o endereço de e-mail que temos registado para essa empresa e para nenhuma outra. Quando uma conta é associada automaticamente, enviamos um aviso para o endereço de e-mail registado da empresa e para a nossa equipa.
6.2 Estes passos aplicam as condições da licença e protegem o Serviço. Não tomamos decisões baseadas exclusivamente no tratamento automatizado que produzam efeitos jurídicos na esfera do utilizador ou que o afetem significativamente de forma similar, e não definimos perfis do utilizador. Uma diferença entre a localização de um PC e o endereço registado da empresa é apenas um sinal para que uma pessoa da nossa equipa a analise.
6.3 Se o utilizador considerar que um passo automatizado o tratou de forma incorreta, pode entrar em contacto com a nossa empresa e uma pessoa analisará a situação.
7. Quem recebe os dados
7.1 Dentro da nossa empresa, só têm acesso aos dados os membros da equipa que deles precisam para o seu trabalho, com permissões adequadas à sua função. A nossa equipa vê os identificadores de hardware e os endereços IP de forma abreviada, a menos que a sua função exija o valor completo. A nossa equipa não pode ver a senha do utilizador nem as suas notas privadas do Histórico, e não pode iniciar sessão na conta do utilizador.
7.2 Comunicamos dados pessoais às seguintes categorias de destinatários, e apenas na medida do necessário:
(a) prestadores de alojamento (hosting) e de centros de dados que fazem funcionar os nossos sistemas;
(b) serviços de e-mail que enviam os nossos e-mails e que recebem e guardam os e-mails que o utilizador nos envia;
(c) serviços de distribuição de conteúdos, de segurança de rede e de estatísticas do site;
(d) parceiros técnicos especializados que realizam parte do processamento de determinados ficheiros de ECU, ou que fornecem dados para identificar unidades de comando e para o catálogo de Ficheiros Originais; recebem o ficheiro, o nome do ficheiro ou os termos de pesquisa necessários para a tarefa, mas não os dados da conta nem da empresa;
(e) prestadores de serviços de pagamento, quando o pagamento através da conta for introduzido;
(f) consultores profissionais, como advogados, contabilistas e auditores, sujeitos a um dever de confidencialidade;
(g) tribunais, autoridades e outros organismos públicos, quando a lei o exigir ou quando for necessário para proteger os nossos direitos;
(h) um comprador ou sucessor da nossa empresa, conforme descrito no ponto 5.1(j).
7.3 Quando a lei o exigir, vinculamos por contrato os nossos prestadores de serviços a tratar os dados pessoais apenas segundo as nossas instruções e a proteger esses dados.
7.4 Os avisos sobre a conta também podem ser enviados para o endereço de e-mail que temos registado para a empresa, por exemplo quando uma conta é associada a ela, e os lembretes de licença são enviados para as pessoas de contacto da empresa.
8. Transferências internacionais
8.1 O Serviço é alojado por prestadores de centros de dados. Os nossos clientes, prestadores de serviços e parceiros estão em diferentes países, pelo que os dados pessoais podem ser transferidos para países diferentes daquele em que o utilizador vive. Em especial, para prestar o serviço pedido pelo utilizador, por exemplo para processar um ficheiro de ECU ou para procurar um Ficheiro Original, alguns ficheiros e dados podem ser tratados por prestadores de serviços técnicos noutros países, incluindo países fora da União Europeia, do Espaço Económico Europeu e da Turquia. A lei desses países pode não oferecer o mesmo nível de proteção dos dados pessoais que a lei do país onde o utilizador vive.
8.2 Quando a lei exigir garantias para estas transferências, adotamos as garantias adequadas. Quando a lei o permitir, uma transferência pode, em alternativa, basear-se numa exceção, por exemplo quando a transferência é necessária para prestar um serviço pedido pelo utilizador.
8.3 O utilizador pode escrever para [email protected] para obter mais informações sobre estas transferências e, quando se aplicarem garantias, uma cópia delas.
9. Dados de outras pessoas nos ficheiros e pedidos
9.1 Os ficheiros de ECU, as entradas do Histórico e os pedidos de Suporte podem conter dados dos clientes do utilizador ou de outras pessoas, como o VIN, a matrícula ou placa, ou a quilometragem de um veículo. Esses dados só devem ser enviados quando o trabalho os exigir.
9.2 Relativamente a estes dados, atuamos por conta do utilizador e segundo as suas instruções: esses dados são usados apenas para prestar o Serviço ao utilizador, nos termos das condições de tratamento de dados da cláusula 9 dos nossos Termos de Uso. Protegemos esses dados, que guardamos durante os prazos descritos neste aviso.
9.3 O utilizador é responsável por dispor de um fundamento jurídico para nos fornecer estes dados e por informar as pessoas em causa conforme exigido por lei.
10. Durante quanto tempo guardamos os dados
10.1 Guardamos os dados pessoais apenas enquanto forem necessários para as finalidades do ponto 5, ou durante o tempo exigido por lei. Aplicamos os seguintes prazos:
(a) Conta: enquanto a conta existir. Isto inclui o endereço IP a partir do qual a conta foi criada e o endereço IP do último início de sessão. Se o utilizador pedir o apagamento da conta, encerramos a conta e anonimizamo-la: removemos o endereço de e-mail, a senha e esses endereços IP, terminamos todas as sessões no site e os inícios de sessão da aplicação, e pomos fim às associações da conta a empresas. Uma inscrição nunca confirmada é eliminada ao fim de 7 dias, juntamente com os respetivos registos de aceitação.
(b) Sessões no site: eliminadas 90 dias após terminarem.
(c) Inícios de sessão da aplicação em cada PC: expiram após 90 dias sem utilização e são eliminados 90 dias após expirarem ou serem terminados.
(d) Links que abrem a conta a partir da aplicação: podem ser usados uma única vez, durante no máximo 10 minutos, e são eliminados ao fim de 7 dias.
(e) Códigos de uso único: válidos durante 10 minutos e eliminados 1 dia após expirarem.
(f) Registos de tentativas de início de sessão e de introdução de códigos: 30 dias.
(g) Pedidos relativos à conta tratados pela nossa equipa, como pedidos de associação e de apagamento: guardados enquanto estiverem abertos e eliminados 1 ano após o seu encerramento.
(h) Registos de aceitação: 10 anos, também depois do apagamento da conta. Os registos de aceitação de uma inscrição nunca confirmada são eliminados juntamente com ela, conforme descrito na alínea (a).
(i) Dados da empresa, de contacto e de licença, incluindo os registos dos lembretes enviados: enquanto mantivermos uma relação comercial com a empresa do utilizador e, depois, durante o tempo de que precisarmos deles para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamos ou anonimizamos esses dados. Os dados que fazem parte de registos contabilísticos são guardados durante o tempo exigido por lei, que pode chegar a 10 anos.
(j) Dados dos PC: os registos das sessões da aplicação são eliminados 365 dias após terminarem. Os outros dados dos PC, como o identificador de hardware, o identificador de instalação, o nome do PC, o seu endereço IP e as horas em que a aplicação foi iniciada, são guardados enquanto o PC estiver registado numa licença e, depois, durante o tempo de que precisarmos deles para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamos ou anonimizamos esses dados.
(k) Contagens diárias de utilização por licença, PC e ECU, incluindo os nomes das ECU: 730 dias. Os contadores diários por PC que utilizamos para aplicar os limites diários e outros limites por dia são guardados como os outros dados dos PC da alínea (j).
(l) Histórico: os ficheiros de uma operação são guardados durante 180 dias. Quando o utilizador elimina uma entrada, os ficheiros dessa entrada são apagados ao fim de 7 dias. Quando o espaço de armazenamento de uma licença está cheio, os ficheiros mais antigos são apagados primeiro. As notas privadas são apagadas juntamente com os ficheiros. A entrada sem os ficheiros, e os comentários e avaliações do utilizador, são guardados enquanto a licença existir e, depois, durante o tempo de que precisarmos deles para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamos ou anonimizamos esses dados.
(m) Suporte: os ficheiros anexados a um pedido são guardados durante 180 dias após o encerramento do pedido. O pedido e as suas mensagens, e os e-mails trocados com a nossa empresa, são guardados enquanto a licença existir e, depois, durante o tempo de que precisarmos deles para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamos ou anonimizamos esses dados. As notificações da página de Suporte são guardadas durante 365 dias. Um link de uso único para um telefone deixa de funcionar ao fim de, no máximo, 3 horas.
(n) Cópias feitas para identificar uma unidade de comando ou para procurar um Ficheiro Original pelo seu conteúdo: até 1 hora.
(o) Registos técnicos: durante o tempo de que precisarmos deles para o funcionamento e a segurança; findo esse tempo, eliminamo-los. Um registo técnico de que precisemos para investigar um incidente ou tratar de um litígio é guardado até que o assunto esteja encerrado.
(p) O registo das alterações feitas a contas, empresas e licenças, que mostra quem alterou o quê e quando: enquanto a conta, a empresa ou a licença em causa existir e, depois, durante o tempo de que precisarmos dele para cumprir obrigações legais, tratar de litígios e por razões de segurança; findo esse tempo, eliminamo-lo ou anonimizamo-lo.
(q) Registos de pagamentos e de faturas, quando o pagamento através da conta for introduzido: durante o tempo exigido por lei, que pode chegar a 10 anos.
10.2 Podemos guardar os dados durante mais tempo quando a lei o exigir, ou quando forem necessários para declarar, exercer ou defender direitos, em juízo ou fora dele, enquanto o assunto durar. Quando um prazo termina, eliminamos ou anonimizamos os dados.
11. Segurança
11.1 Protegemos os dados pessoais com medidas técnicas e organizativas adequadas ao risco, incluindo:
(a) conexões cifradas entre o navegador ou a aplicação e os nossos sistemas;
(b) senhas guardadas apenas como resumos unidirecionais robustos; códigos de uso único guardados de forma protegida, válidos durante 10 minutos e bloqueados após 5 tentativas erradas; chaves de sessão guardadas apenas como resumos;
(c) limites às tentativas repetidas que nunca bloqueiam a conta, para que ninguém possa impedir o acesso do utilizador à sua conta;
(d) avisos por e-mail quando a senha ou o endereço de e-mail é alterado, quando a conta é associada a uma empresa e quando alguém inicia sessão na conta a partir de um novo local;
(e) a senha é pedida novamente antes de alterações sensíveis;
(f) ficheiros guardados fora das zonas públicas dos nossos sistemas, separados por licença e com verificação de integridade quando são lidos;
(g) acesso da nossa equipa baseado em funções e protegido por um segundo fator, com identificadores apresentados de forma abreviada e um registo de cada alteração;
(h) no PC do utilizador, a chave de início de sessão da aplicação está protegida pelo Windows para o utilizador do Windows com sessão iniciada;
(i) os nossos registos técnicos não contêm senhas, códigos nem chaves de sessão.
11.2 Nenhum sistema é totalmente seguro. Se ocorrer uma violação de dados pessoais, agiremos para limitar os seus efeitos e informaremos o utilizador e as autoridades quando a lei o exigir.
11.3 O utilizador pode ajudar a proteger a sua conta: usar uma senha que não use em nenhum outro lugar, mantê-la em segredo, terminar a sessão em computadores usados por várias pessoas e informar imediatamente a nossa empresa se suspeitar de uma utilização indevida.
12. Cookies e tecnologias semelhantes
12.1 Usamos apenas cookies e tecnologias semelhantes que são estritamente necessários para o Serviço:
(a) um cookie de início de sessão para a conta (denominado `__Host-cxc`), criado quando o utilizador inicia sessão e removido quando termina a sessão; dura no máximo 12 horas, ou no máximo 30 dias se o utilizador optar por manter a sessão iniciada;
(b) um cookie na página que se abre no telefone a partir do código QR da aplicação (o seu nome começa com `cup`), que associa o link de uso único ao telefone; dura no máximo 3 horas e só é usado nessa página;
(c) as preferências de idioma e de tema de cores, guardadas no armazenamento local do navegador até serem apagadas;
(d) as configurações da aplicação e, depois do início de sessão, a sua chave de início de sessão, guardadas no PC.
12.2 Não usamos cookies de publicidade nem de rastreamento. As estatísticas do nosso site não usam cookies.
12.3 As nossas páginas carregam as suas imagens, incluindo as bandeiras do menu de idiomas, e os seus tipos de letra, folhas de estilo e scripts a partir do nosso próprio site. Há uma única exceção, as estatísticas do site do ponto 3.11: nas páginas do nosso site que não sejam páginas da conta nem a página que se abre no telefone (ponto 12.1(b)), o navegador carrega um script de estatísticas a partir do nosso serviço de distribuição de conteúdos e envia a esse serviço dados sobre a visita, como a página e o seu tempo de carregamento, sem utilizar cookies. Esse serviço recebe então dados técnicos como o endereço IP e o tipo de navegador. As páginas da conta e a página que se abre no telefone não carregam nada a partir de outros sites.
12.4 É possível apagar os cookies e o armazenamento local no navegador a qualquer momento. Sem o cookie de início de sessão, não é possível usar a conta.
13. Direitos do utilizador
13.1 Nas condições definidas pela lei, o utilizador tem o direito de:
(a) ter acesso aos seus dados pessoais e receber uma cópia desses dados;
(b) obter a retificação dos dados inexatos e a complementação dos dados incompletos;
(c) obter o apagamento dos seus dados;
(d) obter a limitação do tratamento dos seus dados;
(e) receber os dados que forneceu num formato estruturado, de uso corrente e de leitura automática, e obter a transmissão desses dados a outro responsável pelo tratamento;
(f) opor-se ao tratamento baseado nos nossos interesses legítimos, e opor-se a qualquer momento ao marketing direto;
(g) retirar um consentimento a qualquer momento, sem comprometer o tratamento efetuado antes da retirada;
(h) apresentar uma reclamação a uma autoridade de proteção de dados, em especial no país onde vive ou trabalha ou onde considera que a lei foi violada.
13.2 Na conta, a página de privacidade permite fazer o download de uma cópia dos dados da conta num ficheiro de leitura automática e pedir o apagamento da conta. Para qualquer outro pedido, o utilizador deve escrever para [email protected].
13.3 Podemos pedir que o utilizador confirme a sua identidade, por exemplo escrevendo a partir do endereço de e-mail da sua conta. Respondemos no prazo de um mês. Se um pedido for complexo ou se recebermos muitos pedidos, podemos prorrogar este prazo por mais dois meses e indicaremos o motivo. O exercício dos direitos é gratuito, salvo se um pedido for manifestamente infundado ou excessivo.
13.4 Alguns dados não podem ser apagados de imediato, por exemplo os dados que temos de guardar por lei, os registos de aceitação ou os dados necessários para declarar, exercer ou defender direitos. O apagamento da conta não termina as licenças da empresa do utilizador nem elimina os registos da relação comercial com essa empresa. Indicaremos o que guardamos e com que motivo.
14. Menores
14.1 O Serviço é destinado a profissionais e não é dirigido a menores de 18 anos. Não recolhemos intencionalmente dados pessoais de menores. Se o utilizador considerar que um menor nos forneceu dados pessoais, deve entrar em contacto com a nossa empresa, e eliminaremos esses dados.
15. Alterações a este aviso
15.1 Podemos alterar este aviso quando o Serviço, a lei ou as nossas práticas mudarem. O número da versão e a data de entrada em vigor indicados no início mostram a versão atual.
15.2 Informaremos com antecedência sobre alterações substanciais por e-mail, na conta ou na aplicação. Quando a lei o exigir, pediremos o consentimento do utilizador.
15.3 É possível pedir as versões anteriores deste aviso.
16. Contacto
16.1 CARTESIAN, operador do software CARTESIAN e do site cartesianecu.com. E-mail: [email protected].