Política de Privacidade
Última atualização: 5 de agosto de 2026
Esta Política explica como a AMAZING ALGORYTHM - LDA, através da marca TypeArk, trata dados pessoais na plataforma B2B de takeoff, orçamentação, procurement, faturação, gestão documental e colaboração. Aplica-se a utilizadores, representantes, contactos comerciais e pessoas identificadas em conteúdos tratados pela plataforma.
- Responsável e contacto
- Papéis das partes
- Dados, fontes, finalidades e fundamentos
- Obrigatoriedade dos dados
- IA e decisões automatizadas
- Destinatários e transferências
- Conservação
- Direitos
- Segurança, menores e alterações
1. Responsável e contacto
- Responsável: AMAZING ALGORYTHM - LDA, NIPC 519204921
- Sede: Avenida Vieira da Silva, Nº 47, R/C ESQ, Santa Marta do Pinhal, 2855-578 Corroios, Portugal
- Privacidade: tech@typeble.com
- Autoridade de controlo: Comissão Nacional de Proteção de Dados, cnpd.pt
Este é o contacto de privacidade da empresa. Não o apresentamos como encarregado de proteção de dados enquanto não existir designação formal e comunicação à CNPD nos termos do RGPD.
2. Papéis das partes
Somos responsável pelos dados necessários a contas, autenticação, contratação, faturação, segurança, auditoria, suporte, comunicações próprias, cumprimento legal e defesa de direitos. Somos subcontratante dos dados pessoais que o Cliente introduz ou gera nos projetos, ficheiros, contactos, RFQs, mensagens e integrações, nos termos do DPA.
3. Dados, fontes, finalidades e fundamentos
| Dados e fonte | Finalidade | Fundamento |
|---|---|---|
| Nome, email, telefone, cargo, organização, país e credenciais, fornecidos pelo utilizador, administrador ou entidade que convida | Criar e proteger conta, autenticar, gerir equipa e prestar o Serviço | Contrato; interesse legítimo em segurança |
| Empresa, NIF/VAT, morada, plano, utilizadores, transações e identificadores Stripe/faturação | Checkout, subscrição, cobrança, imposto, faturas, contabilidade e prevenção de fraude | Contrato; obrigações fiscais; interesse legítimo |
| Versões legais aceites, identidade declarada, poderes, data/hora, IP e user-agent pseudonimizados | Formação e prova do contrato e prevenção de abuso | Contrato; interesse legítimo; obrigação legal |
| IP, sessão, dispositivo, eventos de acesso, ações de auditoria, erros e segurança, obtidos automaticamente | Disponibilidade, investigação, controlo de acesso, fraude e defesa de direitos | Interesse legítimo; obrigação legal |
| Pedidos de suporte, respostas, feedback e comunicações | Responder, resolver incidentes e melhorar o Serviço | Contrato; interesse legítimo |
| Contactos profissionais obtidos do próprio, da sua entidade, de clientes/fornecedores ou de fontes públicas lícitas | Relações B2B, convites e diligências pré-contratuais | Contrato/diligências; interesse legítimo; consentimento quando exigido |
| Projetos, CAD/PDF, medições, propostas, emails, contactos e anexos carregados pelo Cliente | Executar instruções do Cliente e funcionalidades contratadas | Fundamento definido pelo Cliente; tratamento por conta deste |
Quando usamos interesse legítimo, ponderamos necessidade, impacto e expectativas dos titulares, aplicamos minimização e permitimos oposição. Marketing eletrónico respeita a Lei n.º 41/2004 e inclui mecanismo simples de oposição; não compramos listas para envio indiscriminado.
4. Obrigatoriedade dos dados
Dados marcados como obrigatórios são necessários para criar a conta, provar poderes, assegurar a subscrição ou cumprir faturação e impostos. A falta desses dados pode impedir o contrato, pagamento, convite ou funcionalidade. Conteúdo de projeto é opcional, mas certas funções não operam sem o ficheiro ou informação que o utilizador decide fornecer.
5. IA e decisões automatizadas
Funções de IA podem analisar excertos de documentos, imagens, mensagens ou instruções para produzir sugestões. Minimizamos os dados enviados e identificamos os fornecedores aplicáveis. O TypeArknão toma, no seu uso previsto, decisões exclusivamente automatizadas com efeitos jurídicos ou efeito significativamente similar sobre pessoas. Outputs exigem revisão humana; usos de emprego, crédito, serviços essenciais, biometria ou outros usos de risco não são autorizados sem avaliação e acordo escrito.
6. Destinatários e transferências
Dados podem ser comunicados a utilizadores autorizados do Cliente, compradores ou fornecedores envolvidos num RFQ, consultores sujeitos a confidencialidade, autoridades quando legalmente exigido e aos subprocessadores publicados. Não vendemos dados pessoais.
Para transferências fora do EEE usamos, conforme o destinatário e após avaliação, decisão de adequação, EU-US Data Privacy Framework, Cláusulas Contratuais-Tipo da Decisão (UE) 2021/914 e medidas complementares. Pode pedir informação sobre o mecanismo aplicável e cópia salvaguardada das garantias através do contacto de privacidade.
7. Conservação
- Conta e contrato: durante a relação e, em regra, até 12 meses depois, salvo litígio ou prazo legal superior.
- Dados fiscais, faturas, contabilidade e respetiva pista de auditoria: 10 anos ou o prazo legal que os substitua.
- Conteúdo do Cliente: durante a prestação; após cessação, período de recuperação mínimo de 30 dias e eliminação conforme Termos/DPA.
- Logs de segurança e auditoria: prazo definido por categoria e risco, nunca por tempo indeterminado; exceções são documentadas para incidente, fraude ou defesa de direitos.
- Aceitações e prova contratual: pelo prazo de vigência e prescrição aplicável às pretensões que possam ser exercidas.
- Marketing: até oposição, retirada de consentimento ou fim do período de contacto razoavelmente esperado.
Os prazos são revistos na política interna de retenção. Backups seguem ciclos próprios, com acesso restrito e sem reposição seletiva, salvo recuperação de desastre.
8. Direitos
Pode pedir acesso, retificação, apagamento, limitação, portabilidade, oposição e, quando o tratamento dependa de consentimento, retirá-lo sem afetar a licitude anterior. Pode ainda pedir informação e intervenção humana sobre decisões automatizadas, caso alguma venha a ser aplicável. Respondemos, em regra, no prazo de um mês, após verificação proporcional da identidade.
Envie o pedido para tech@typeble.com. Se tratarmos os dados apenas por conta de um Cliente, encaminharemos o pedido ao responsável ou ajudá-lo-emos a responder. Pode reclamar à CNPD e recorrer aos tribunais.
9. Segurança, menores e alterações
Aplicamos controlos proporcionais ao risco, incluindo TLS, segregação por organização, autorização, registos de auditoria, gestão de segredos, backups e resposta a incidentes. O Serviço é profissional e não é dirigido a menores. Alterações materiais a esta Política serão comunicadas de modo apropriado; a versão e data publicadas identificam o texto aplicável.