01
Responsável pelo tratamento
A entidade responsável pelo tratamento dos dados pessoais descritos nesta política é:
Quando uma empresa utiliza o CLV One para tratar dados dos seus clientes, colaboradores, fornecedores ou outros terceiros, essa empresa poderá atuar como responsável pelo tratamento. Nesses casos, a CleverInfinity atua como prestadora do serviço e subcontratante, de acordo com as instruções da empresa cliente.
02
Âmbito desta política
Esta política aplica-se aos dados pessoais tratados através do website, da aplicação web, da versão móvel e dos canais de suporte relacionados com o CLV One.
Abrange utilizadores, administradores, gestores, técnicos, colaboradores e representantes das empresas que utilizam a plataforma.
Abrange igualmente pessoas cujos dados sejam introduzidos no CLV One por uma empresa utilizadora, como clientes, fornecedores, contactos e membros de equipas.
03
Dados pessoais recolhidos
Dependendo das funcionalidades utilizadas, o CLV One poderá tratar as seguintes categorias de dados:
- Nome, endereço de email, contacto telefónico, cargo e fotografia de perfil.
- Nome, identificação e dados de contacto da empresa utilizadora.
- Dados de autenticação, sessão, endereço IP, dispositivo e navegador.
- Registos de acesso, alterações, auditoria e utilização da plataforma.
- Dados introduzidos pela empresa sobre clientes, contactos e fornecedores.
- Informações relacionadas com obras, equipas, agenda e atividades.
- Orçamentos, relatórios, fotografias, documentos e mensagens.
- Registos de horas, presenças e, quando ativado pela empresa, localização.
- Pedidos de suporte, comunicações e informação necessária à resolução de problemas.
04
Finalidades do tratamento
Os dados poderão ser tratados para:
- Criar, gerir e proteger contas de utilizador.
- Autenticar utilizadores e manter sessões seguras.
- Disponibilizar as funcionalidades contratadas pela empresa.
- Organizar obras, equipas, clientes, documentos e atividades.
- Permitir a comunicação entre utilizadores autorizados.
- Gerir permissões, perfis e acessos dentro de cada empresa.
- Prestar suporte técnico e responder a pedidos.
- Prevenir fraude, acessos indevidos e incidentes de segurança.
- Melhorar a estabilidade, segurança e experiência da plataforma.
- Cumprir obrigações legais, fiscais, contabilísticas ou regulatórias.
05
Fundamentos jurídicos
O tratamento será efetuado com base num ou mais fundamentos legalmente aplicáveis:
- Execução de contrato ou diligências pré-contratuais.
- Cumprimento de obrigações legais.
- Interesses legítimos relacionados com segurança, suporte, prevenção de fraude e melhoria do serviço.
- Consentimento, quando este seja necessário.
- Defesa de direitos em processos administrativos ou judiciais.
Quando o tratamento depender do consentimento, este poderá ser retirado a qualquer momento, sem comprometer a legalidade do tratamento efetuado antes da retirada.
06
Dados introduzidos pelas empresas clientes
As empresas clientes podem introduzir no CLV One dados relacionados com a sua própria atividade, incluindo:
- Dados de clientes, fornecedores e contactos.
- Informação de colaboradores e equipas.
- Dados relacionados com obras, locais e atividades.
- Fotografias, relatórios, documentos e orçamentos.
- Registos de horas, presenças e atividades.
- Mensagens e comunicações internas.
A empresa cliente é responsável por garantir a licitude, exatidão e adequação dos dados que introduz, bem como por informar os respetivos titulares quando tal seja necessário.
Os utilizadores devem evitar introduzir informação excessiva, dados não relacionados com a atividade ou categorias especiais de dados sem necessidade e fundamento adequados.
07
Partilha e prestadores de serviços
A CleverInfinity não vende dados pessoais. Os dados poderão ser disponibilizados apenas às entidades necessárias para prestar, proteger e manter o serviço.
- Fornecedores de alojamento, armazenamento e infraestrutura tecnológica.
- Serviços de autenticação, bases de dados e cópias de segurança.
- Prestadores de envio de comunicações operacionais.
- Serviços de monitorização técnica, suporte e segurança.
- Prestadores jurídicos, contabilísticos ou regulatórios, quando necessário.
Estes prestadores apenas poderão tratar os dados de acordo com as instruções aplicáveis, as obrigações contratuais e os requisitos de confidencialidade e segurança.
Os dados também poderão ser comunicados quando tal seja exigido por lei, decisão judicial ou autoridade competente.
08
Transferências internacionais
Alguns fornecedores tecnológicos poderão tratar ou armazenar informação fora de Portugal ou do Espaço Económico Europeu.
Quando exista uma transferência internacional de dados, serão utilizadas as garantias legalmente exigidas, como decisões de adequação, cláusulas contratuais-tipo ou outros mecanismos reconhecidos pela legislação aplicável.
09
Conservação dos dados
Os dados são conservados apenas durante o período necessário para cumprir as finalidades que justificaram a sua recolha, manter a conta e prestar o serviço contratado.
Após o encerramento de uma conta ou contrato, determinados dados poderão continuar conservados quando tal seja necessário para cumprimento de obrigações legais, faturação, segurança, resolução de litígios ou defesa de direitos.
Dados presentes em cópias de segurança poderão permanecer por um período técnico limitado até à sua substituição ou eliminação.
Consultar a Política de Retenção de Dados10
Segurança da informação
São adotadas medidas técnicas e organizacionais adequadas ao risco para proteger os dados contra acesso não autorizado, perda, alteração, divulgação ou destruição.
Nenhum sistema tecnológico consegue garantir segurança absoluta. Em caso de incidente relevante, serão adotadas as medidas técnicas e legais adequadas.
11
Direitos dos titulares
Nos termos da legislação aplicável, o titular poderá exercer os seus direitos relativamente aos dados pessoais tratados.
Acesso
Pode solicitar confirmação sobre o tratamento dos seus dados pessoais e obter acesso às informações disponíveis.
Retificação
Pode solicitar a correção de dados inexatos, incompletos ou desatualizados.
Apagamento
Pode solicitar a eliminação dos dados quando estiverem reunidas as condições legais aplicáveis.
Limitação
Pode solicitar que determinados tratamentos sejam temporariamente limitados.
Portabilidade
Quando legalmente aplicável, pode receber os dados fornecidos num formato estruturado e de leitura automática.
Oposição
Pode opor-se a determinados tratamentos baseados em interesses legítimos ou relacionados com marketing direto.
O exercício de um direito poderá estar sujeito a limitações ou à necessidade de conservar determinados dados por obrigação legal. Poderá ser solicitada informação adequada para confirmar a identidade do requerente.
Quando os dados tenham sido introduzidos por uma empresa cliente, o pedido poderá ter de ser dirigido inicialmente à própria empresa, enquanto responsável pelo tratamento.
O titular pode igualmente apresentar reclamação junto da Comissão Nacional de Proteção de Dados quando considere que os seus direitos não foram devidamente respeitados.
13
Alterações a esta política
Esta política poderá ser atualizada para refletir alterações legais, técnicas, comerciais ou funcionais do CLV One.
A versão em vigor será identificada através da data de última atualização apresentada no início desta página.
Quando uma alteração tenha impacto relevante, poderá ser comunicada através da plataforma, por email ou por outro meio adequado.
14
Contacto e reclamações
Para exercer direitos ou colocar questões relacionadas com esta Política de Privacidade, contacte:
O titular pode apresentar reclamação junto da Comissão Nacional de Proteção de Dados, sem prejuízo de outros meios administrativos ou judiciais disponíveis.