Política de Privacidade

Última atualização a 9 de fevereiro de 2026

Esta Política de Privacidade descreve como a Visor.ai, Portugal S.A. (“Visor.ai”, “nós”, “nosso”, “nossa”) coleta, usa, processa e protege dados pessoais em conexão com nosso site em https://www.visor.ai e nossa plataforma alimentada por IA (coletivamente, os “Serviços”) que permite que empresas criem e implementem Agentes de Voz, Chat e Qualidade de IA.

A Visor.ai está comprometida com a proteção da sua privacidade e garantindo transparência em nossas práticas de dados. Processamos dados pessoais de acordo com o Regulamento Geral sobre a Proteção de Dados (GDPR).

Detalhes da Empresa:

Nome Legal PT: Visor.ai, Portugal S.A.

Endereço PT: Pci, Creative Science Park Aveiro Region Via do Conhecimento, 3830-352 Ílhavo, Portugal

Nome Legal ES: Visor.ai, España SL

Endereço ES: Avenida General Perón, 22, 2º D 28020 Madrid, Espanha

Contato: privacy@visor.ai

  1. Funções de Âmbito e Controlador/Processador

Esta Política de Privacidade aplica-se quando a Visor.ai atua como controlador de dados.

1.1 Visor.ai como Controlador de Dados

A Visor.ai atua como o Controlador de Dados (conforme definido no Artigo 4(7) do RGPD) para os dados pessoais coletados de:

  • Visitantes do nosso site

  • Clientes e leads potenciais

  • Participantes de eventos e assinantes de newsletters

  • Usuários de organizações clientes que acessam a Plataforma Visor.ai

Quando atuamos como Controlador, esta Política de Privacidade rege como processamos os seus dados pessoais.

1.2 Visor.ai como Processador de Dados

Quando nossos clientes usam a Plataforma Visor.ai para construir e operar Agentes de IA para seus próprios usuários finais, a Visor.ai atua como um Processador de Dados em nome do cliente. Neste contexto:

  • Nosso cliente é o Controlador de Dados que determina os propósitos e meios de processamento;

  • Processamos dados pessoais estritamente de acordo com as instruções e termos contratuais de nosso cliente;

  • Os usuários finais devem consultar o aviso de privacidade de nossos clientes para obter informações sobre suas práticas de dados.

Esta Política de Privacidade não substitui os termos de proteção de dados entre a Visor.ai e nossos clientes empresariais. Se você é um usuário final de um Agente de IA de um cliente, entre em contato diretamente com esse cliente sobre seus direitos de privacidade.

  1. Definições

Seguindo o conceito do Art. 4 do RGPD, este aviso de proteção de dados baseia-se nas seguintes definições:

  • "Dados pessoais" (Art. 4 n.º 1 do RGPD) significa qualquer informação relacionada a uma pessoa singular identificada ou identificável ("titular dos dados"). Uma pessoa é identificável se puder ser identificada, direta ou indiretamente, em particular por referência a um identificador, como um nome, um número de identificação, um identificador online, dados de localização ou informações relacionadas à sua identidade física, fisiológica, genética, mental, econômica, cultural ou social. A identificabilidade também pode ser alcançada através da vinculação de tais informações ou de outro conhecimento adicional. A origem, forma ou materialização da informação é irrelevante (fotos, gravações de vídeo ou áudio também podem conter dados pessoais).

  • "Tratamento" (Art. 4 n.º 2 do RGPD) significa qualquer operação que é realizada sobre dados pessoais, independentemente de ser por meios automatizados (ou seja, usando especificações técnicas). Isso inclui, em particular, a coleta (ou seja, aquisição), registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou outros meios de disponibilização, alinhamento ou combinação, restrição, eliminação ou destruição de dados pessoais, ou alteração dos fins para os quais foram inicialmente tratados.

  • "Responsável pelo tratamento" (Art. 4 n.º 7 do RGPD) significa a pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, isoladamente ou em conjunto com outros, determina os fins e os meios do tratamento de dados pessoais.

  • "Terceiro" (Art. 4 n.º 10 do RGPD) significa qualquer pessoa singular ou coletiva, autoridade pública, agência ou organismo que não seja o titular dos dados, responsável pelo tratamento, subcontratante e pessoas que, sob a autoridade direta do responsável ou do subcontratante, estão autorizadas a tratar dados pessoais.

  • "Subcontratante" (Art. 4 n.º 8 do RGPD) é uma pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que trata dados pessoais em nome do responsável, em particular de acordo com as instruções do responsável (por exemplo, prestador de serviços de TI). Para efeitos da legislação sobre proteção de dados, um subcontratante não é, em particular, um terceiro.

  • "Consentimento" (Art. 4 n.º 11 do RGPD) do titular dos dados significa qualquer indicação expressa, específica, informada e inequívoca dos desejos do titular dos dados pela qual ele ou ela, mediante uma declaração ou uma ação afirmativa clara, manifesta concordância com o tratamento de dados pessoais relacionados a ele ou ela.

Quando esta Política de Privacidade se refere a "dados do cliente" ou "conteúdo do cliente", significa dados pessoais que processamos em nome dos nossos clientes em conexão com os Serviços, conforme descrito no acordo entre a Visor.ai e o cliente relevante.

  1. Dados Pessoais Que Coletamos

Os tipos de dados pessoais que recolhemos dependem de como você interage com os nossos Serviços. Praticamos a minimização de dados e apenas recolhemos os dados necessários para fins legítimos e especificados.

3.1 Visitantes do Website e Clientes Potenciais

Quando você visita nosso site ou demonstra interesse em nossos Serviços, podemos coletar:

Informações de Identificação e Contato:

  • Nome e sobrenome;

  • Endereço de e-mail empresarial;

  • Número de telefone;

  • Nome da empresa e cargo/título;

  • Tamanho da empresa (número de funcionários);

Informações de Comunicação:

  • Conteúdo dos formulários de contato;

  • Informações de texto livre que você optar por fornecer.

Dados Técnicos e de Uso:

  • Endereço IP;

  • Tipo de navegador, versão e configurações de idioma;

  • Tipo de dispositivo e sistema operacional;

  • Páginas visitadas, carimbos de data/hora e fontes de referência;

  • Identificadores de cookies e tecnologias de rastreamento semelhantes;

  • Análises básicas de interação (cliques, rolagem, tempo na página).

Nota: Para informações detalhadas sobre cookies e tecnologias de rastreamento, consulte a Seção 11 (Cookies e Tecnologias de Rastreamento) e nossa Política de Cookies separada disponível em nosso site.

3.2 Utilizadores da Plataforma (Organizações Clientes)

Quando a sua organização utiliza a Plataforma da Visor.ai, recolhemos dados sobre cada utilizador autorizado, principalmente:

Dados da Conta e do Perfil:

  • Nome completo;

  • Endereço de email comercial;

  • Função e permissões dentro da Plataforma;

  • Organização de cliente associada.

Dados de Autenticação:

  • Credenciais de login (email e senha hash);

  • Dados de autenticação de dois fatores (quando ativados através de prestadores de terceiros aprovados).

Dados de Utilização e Atividade:

  • Horários de login e informações da sessão;

  • Registros do sistema para segurança, monitoramento de desempenho e resolução de problemas;

  • Ações realizadas dentro da Plataforma.

Dados de Suporte e Comunicação:

  • Solicitações de suporte técnico e correspondência de tickets;

  • Histórico de comunicação com a nossa equipe de sucesso do cliente.

3.3 Utilizadores Finais de Soluções do Cliente (Contexto do Processador)

Os nossos clientes empresariais utilizam os Serviços da Visor.ai para construir e implantar Agentes de IA para os seus próprios utilizadores finais. Nesta capacidade, processamos dados em nome dos nossos clientes como um Processador de Dados. Os tipos de dados e os fins são determinados por cada cliente, mas podem incluir:

  • Gravações de voz e entradas/saídas de áudio;

  • Mensagens de chat e transcrições de conversas;

  • Transcrições de fala para texto (STT) e saídas de texto para fala (TTS);

  • Metadados de interação (IDs de sessão, timestamps, duração da interação);

  • Registos técnicos necessários para a prestação do serviço;

Importante: Quando processamos esses dados como um Processador, os nossos clientes são responsáveis por informar os seus utilizadores finais sobre a coleta de dados e obter o consentimento adequado. Se você é um utilizador final interagindo com o Agente de IA de um cliente, consulte o aviso de privacidade desse cliente para informações sobre como os seus dados são utilizados.

Para informações sobre os sub-processadores que utilizamos para fornecer esses serviços, consulte a Seção 7 (Compartilhamento de Dados e Sub-Processadores) ou visite o nosso Centro de Confiança.

Os nossos clientes empresariais utilizam os Serviços da Visor.ai para construir e implantar Agentes de IA para os seus próprios utilizadores finais. Nesta capacidade, processamos dados em nome dos nossos clientes como um Processador de Dados. Os tipos de dados e os fins são determinados por cada cliente, mas podem incluir:

  • Gravações de voz e entradas/saídas de áudio;

  • Mensagens de chat e transcrições de conversas;

  • Transcrições de fala para texto (STT) e saídas de texto para fala (TTS);

  • Metadados de interação (IDs de sessão, timestamps, duração da interação);

  • Registos técnicos necessários para a prestação do serviço;

Importante: Quando processamos esses dados como um Processador, os nossos clientes são responsáveis por informar os seus utilizadores finais sobre a coleta de dados e obter o consentimento adequado. Se você é um utilizador final interagindo com o Agente de IA de um cliente, consulte o aviso de privacidade desse cliente para informações sobre como os seus dados são utilizados.

Para informações sobre os sub-processadores que utilizamos para fornecer esses serviços, consulte a Seção 7 (Compartilhamento de Dados e Sub-Processadores) ou visite o nosso Centro de Confiança.

Os nossos clientes empresariais utilizam os Serviços da Visor.ai para construir e implantar Agentes de IA para os seus próprios utilizadores finais. Nesta capacidade, processamos dados em nome dos nossos clientes como um Processador de Dados. Os tipos de dados e os fins são determinados por cada cliente, mas podem incluir:

  • Gravações de voz e entradas/saídas de áudio;

  • Mensagens de chat e transcrições de conversas;

  • Transcrições de fala para texto (STT) e saídas de texto para fala (TTS);

  • Metadados de interação (IDs de sessão, timestamps, duração da interação);

  • Registos técnicos necessários para a prestação do serviço;

Importante: Quando processamos esses dados como um Processador, os nossos clientes são responsáveis por informar os seus utilizadores finais sobre a coleta de dados e obter o consentimento adequado. Se você é um utilizador final interagindo com o Agente de IA de um cliente, consulte o aviso de privacidade desse cliente para informações sobre como os seus dados são utilizados.

Para informações sobre os sub-processadores que utilizamos para fornecer esses serviços, consulte a Seção 7 (Compartilhamento de Dados e Sub-Processadores) ou visite o nosso Centro de Confiança.

  1. Como Usamos Dados Pessoais

Processamos dados pessoais apenas quando temos uma base legal válida de acordo com a legislação aplicável sobre proteção de dados, particularmente o GDPR. Abaixo estão os nossos principais fins de processamento e suas bases legais correspondentes.

Propósito

Descrição

Base legal (Art. 6 RGPD)

Operação e Segurança do Site

Operar, manter e proteger o nosso site.

Detetar e prevenir qualquer abuso, além de problemas técnicos. 

Garantir a disponibilidade e o desempenho do serviço.

Interesses legítimos Art. 6(1)(f) GDPR: na prestação de um site seguro, fiável e funcional para visitantes e clientes.

Vendas, Marketing e Desenvolvimento de Negócios

Para responder a inquéritos submetidos através de formulários ou e-mail, fornecer informações sobre os nossos produtos e agendar demonstrações de serviços; gerir o nosso pipeline de vendas.

Interesses legítimos Art. 6(1)(f) RGPD: respondendo a perguntas comerciais; 

Passos pré-contratuais Art. 6(1)(b) RGPD: tomando medidas a seu pedido antes de celebrar um contrato.

Consentimento Artigo 6(1)(a) RGPD) quando aplicável para comunicações de marketing, que você pode revogar a qualquer momento.

Cookies e Análise de Websites

Para ativar a funcionalidade básica do site, lembrar preferências, medir e analisar o uso do site para melhorar o conteúdo e a usabilidade.

Consentimento Art. 6(1)(a) GDPR: para cookies não essenciais (geridos através da nossa ferramenta de consentimento de cookies).

Interesses Legítimos  Art. 6(1)(f) GDPR: para cookies estritamente necessários para a funcionalidade do site.

Fornecendo e operando a Plataforma e os Serviços

Criar e gerir contas de clientes. Configurar ambientes da Plataforma, fornecer e apoiar os Serviços e cumprir as nossas obrigações contratuais.

Execução de um Contrato Art. 6(1)(b) RGPD: execução dos nossos acordos com clientes empresariais.

Monitorização e Segurança da Plataforma

Para monitorar o desempenho do serviço, garantir a segurança do sistema, detectar e responder a incidentes de segurança.
Para investigar problemas de serviço, manter registros de auditoria e proteger contra acesso não autorizado ou atividade maliciosa.

Interesses legítimos Art. 6(1)(f) GDPR: na segurança dos nossos Serviços e infraestrutura.
Conformidade com obrigações legais Art. 6(1)(c) GDPR: relacionadas à segurança da informação

Apoio ao Cliente e Pedidos de Serviço

Prestar apoio técnico, responder a perguntas dos clientes, resolver problemas de serviço, tratar pedidos de proteção de dados (como pedidos de acesso ou de eliminação) e manter a documentação de apoio.

Desempenho de um contrato Art. 6(1)(b) GDPR): com clientes e

Cumprimento de obrigações legais Art. 6(1)(c) GDPR: ao lidar com pedidos de direitos de proteção de dados.

Conformidade Legal e Proteção

Para cumprir as leis, regulamentos e processos legais aplicáveis.

Para responder a solicitações legais de autoridades, fazer cumprir nossos termos de serviço, proteger nossos direitos legais e defender contra reivindicações legais.

Conformidade com obrigações legais Art. 6(1)(c) RGPD e Interesses legítimos Art. 6(1)(f) RGPD: na proteção dos nossos negócios e direitos legais.

4.1 Limitações Importantes

Nós não vendemos nem usamos os seus dados pessoais para outros fins além dos que foram anteriormente descritos.

Treinamento de Modelos de IA: Nós não usamos os Dados do Cliente (como transcrições de interação, gravações de voz ou dados do usuário final processados através da nossa Plataforma em nome dos clientes) para treinar modelos de IA genéricos de uma maneira que identifique indivíduos, a menos que especificamente acordado com o cliente e permitido por lei. Qualquer atividade de melhoria de modelo é realizada de acordo com nossos contratos de cliente e as melhores práticas da indústria para privacidade e proteção de dados.

Equilíbrio de Interesses Legítimos: Quando nos baseamos em interesses legítimos como uma base legal, equilibramos nossos interesses com os seus direitos e liberdades (conforme exigido pelo Artigo 6(1)(f) do GDPR) e implementamos salvaguardas apropriadas. Você tem o direito de se opor ao processamento baseado em interesses legítimos (veja a Seção 10 e o Artigo 21 do GDPR).

  1. Partilha de Dados e Destinatários

De acordo com os Artigos 13(1)(e) e 14(1)(e) do RGPD, informamos sobre as categorias de destinatários que podem receber os seus dados pessoais. Podemos partilhar dados pessoais com as seguintes categorias de destinatários sob estrita confidencialidade e obrigações de proteção de dados:

5.1 Prestadores de Serviço e Subprocessadores

Envolvemos provedores de serviços de terceiros cuidadosamente selecionados que processam dados pessoais em nosso nome como Processadores de Dados (Artigo 28 do RGPD). Esses provedores estão contratualmente obrigados a processar dados apenas de acordo com nossas instruções, manter estrita confidencialidade e implementar medidas de segurança técnicas e organizacionais apropriadas. As categorias de provedores de serviços incluem:

Provedores de Infraestrutura e Hospedagem:

  • Infraestrutura em nuvem, hospedagem de servidores, redes de entrega de conteúdo e serviços de armazenamento de dados.

Provedores de Serviços de IA e Aprendizado de Máquina:

  • Conversão de fala em texto, conversão de texto em fala, processamento de linguagem natural e provedores de modelos de linguagem grandes.

Ferramentas de Comunicação e Suporte:

  • Serviços de e-mail, sistemas de suporte ao cliente e ticketing, plataformas de comunicação.

Serviços de Segurança e Monitoramento:

  • Monitoramento de segurança, detecção de ameaças, serviços de backup, plataformas de registro e análise.

Ferramentas Empresariais e Operacionais:

  • Processadores de pagamento, software de contabilidade, plataformas de recrutamento, sistemas de gerenciamento de relacionamento com o cliente (CRM).

Transparência de Subprocessadores: Mantemos uma lista atualizada de nossos principais subprocessadores e provedores de serviços em nosso Centro de Confiança. Clientes empresariais podem consultar este recurso para obter informações detalhadas sobre nossos parceiros de processamento. Forneceremos aviso razoável de quaisquer alterações materiais em nossos subprocessadores de acordo com nossos acordos com clientes e o Artigo 28(2) do RGPD.

5.2 Prestadores de serviços e sub-processadores

Podemos partilhar dados pessoais com consultores profissionais (como advogados, contadores e consultores financeiros) e auditores externos (incluindo auditores de segurança) na medida necessária para aconselhamento profissional, auditoria, conformidade ou representação legal. Estas partes estão vinculadas por obrigações de confidencialidade profissional.

5.3 Autoridades Públicas e Obrigações Legais

Podemos divulgar dados pessoais a autoridades públicas, forças da lei, organismos reguladores ou tribunais quando exigido por lei, processo legal, ordem judicial ou solicitação governamental (Artigo 6(1)(c) do RGPD), ou quando necessário para:

  • Cumprir obrigações legais

  • Proteger e defender nossos direitos legais e propriedade

  • Prevenir fraudes, abusos ou incidentes de segurança

  • Proteger a segurança de indivíduos ou do público

5.4 Participantes do Evento e Transparência

Quando você participa de um evento da Visor.ai (seja físico ou virtual), seu nome e organização podem aparecer em listas de participantes compartilhadas com outros participantes ou parceiros coorganizadores. Não compartilharemos seu endereço de e-mail ou outros detalhes de contato sem sua permissão explícita. Para eventos organizados em conjunto com parceiros, as informações dos participantes podem ser compartilhadas com essas organizações parceiras para fins de coordenação do evento.

5.5 Divulgação Pública para Transparência

Por razões de transparência ou legais, podemos exibir publicamente certas informações em nosso site, como os nomes de organizações ou indivíduos de quem recebemos financiamento ou subsídios. Essas divulgações são feitas de acordo com os requisitos de transparência aplicáveis e obrigações legais.

Importante: Não vendemos dados pessoais a terceiros. Todos os prestadores de serviços e parceiros que recebem dados pessoais de nós estão contratualmente obrigados a protegê-los e utilizá-los apenas para os fins especificados.

  1. Transferências de Dados Internacionais

A Visor.ai opera infraestruturas dentro do Espaço Económico Europeu (EEE) e foi projetada para suportar os requisitos de residência de dados regionais para os nossos clientes.

6.1 Processamento de Dados Regional

Residência de Dados por Localização do Cliente:

  • Clientes da UE/EEE: Para clientes baseados na União Europeia e na Área Econômica Europeia, os dados pessoais processados através da Plataforma Visor.ai (incluindo gravações de voz, transcrições de chat e dados de interação do usuário final) são armazenados e processados dentro dos centros de dados da EEA. Isso significa que os dados dos clientes da UE permanecem dentro da região da UE/EEE, e não ocorre transferência para fora da EEA para a entrega do serviço principal.

Clientes fora da UE/EEE: Para clientes localizados fora da UE/EEE (como na América Latina, Ásia-Pacífico ou em outras regiões), podemos processar e armazenar dados na região mais próxima do cliente para otimizar o desempenho e a latência, de acordo com a configuração do serviço ao cliente e os requisitos aplicáveis de proteção de dados.

6.2 Transferências Internacionais Limitadas

De acordo com o Capítulo V.  do GDPR (particularmente Artigos 44-50), certas transferências limitadas de dados pessoais fora da EEA podem ocorrer nas seguintes circunstâncias:

  • Serviços de Subprocessadores: Alguns dos nossos subprocessadores cuidadosamente selecionados (como provedores de serviços de IA para conversão de fala em texto, conversão de texto em fala ou processamento de linguagem natural) podem estar localizados fora da EEA. No entanto, para clientes da UE, priorizamos o uso de subprocessadores com operações baseadas na UE ou aqueles que mantêm centros de dados na UE para minimizar as transferências de dados. 

  • Suporte Técnico e Monitoramento: Em casos limitados, para solução de problemas técnicos, resposta a incidentes de segurança ou fins de monitoramento de serviços, o pessoal autorizado da Visor.ai ou subprocessadores podem precisar acessar dados de fora da EEA. Tal acesso é restrito, registrado, criptografado e sujeito a controles de acesso rigorosos e salvaguardas contratuais.

  • Transferências Iniciadas pelo Cliente: Se um cliente configurar explicitamente seu serviço para integrar com aplicações ou serviços de terceiros localizados fora da EEA, quaisquer transferências de dados resultantes ocorrem a pedido do cliente e são regidas pelos próprios acordos de transferência de dados do cliente com esses terceiros.

Importante para Clientes da UE: Para clientes baseados na UE/EEA, o processamento e armazenamento primário dos dados da sua Plataforma (gravações de voz, transcrições de chat, registros de interação) ocorre exclusivamente dentro de centros de dados da UE. Quaisquer transferências limitadas que possam ocorrer para serviços auxiliares (como processamento específico de modelos de IA) estão sujeitas às salvaguardas documentadas em nosso Centro de Confiança.

  1. Retenção de Dados

De acordo com o Artigo 5.º, n.º 1, alínea e) do RGPD (princípio da limitação da conservação), apenas retemos dados pessoais pelo tempo que for necessário para cumprir os objetivos descritos nesta Política de Privacidade, a menos que um período de retenção mais longo seja exigido ou permitido por lei. Os nossos períodos de retenção dependem do tipo de dados e da finalidade para a qual foram recolhidos.

7.1 Princípios Gerais de Retenção

Registos do Website e Técnicos: Conservados por um período limitado (tipicamente 12 meses) conforme necessário para segurança, resolução de problemas, otimização de desempenho e melhoria do serviço, a menos que seja exigida uma retenção mais longa por motivos legais ou de segurança.

  • Marketing e Dados de Leads: Retidos durante a duração da nossa relação comercial e por um período razoável após isso (tipicamente até 3 anos após o último contato) para gerenciar comunicações contínuas e potenciais oportunidades de negócios futuras, a menos que você solicite a exclusão antes.

  • Dados de Conta de Cliente e Faturamento: Retidos durante a duração da relação contratual e posteriormente por períodos exigidos pelas leis contábeis, fiscais e comerciais aplicáveis (tipicamente 7-10 anos a partir da rescisão do contrato para registos financeiros).

  • Conteúdo da Plataforma e Dados de Interação: Gravações de voz, transcrições de chat e registos de interação processados em nome dos clientes são mantidos de acordo com a configuração e os períodos de retenção acordados com cada cliente no seu contrato de serviço. Ao final do período de retenção acordado ou no momento da rescisão do contrato, esses dados são excluídos ou anonimizados de acordo com nossas obrigações contratuais, a menos que uma retenção adicional seja exigida por lei.

Chamadas de Suporte e Comunicações: Mantidos pelo tempo necessário para lidar com o pedido e manter registos apropriados (tipicamente 3-5 anos), ou conforme exigido por motivos legais ou de conformidade.

  1. Segurança de Dados

De acordo com o Artigo 32 do RGPD, implementamos medidas técnicas e organizacionais adequadas para garantir um nível de segurança apropriado ao risco, protegendo os dados pessoais contra acesso não autorizado, perda acidental, destruição, alteração, divulgação ou processamento ilegal.

8.1 Medidas de Segurança Organizacional

Nossas medidas de segurança técnica incluem, conforme apropriado aos riscos:

Criptografia: Os dados são criptografados em trânsito (usando TLS/SSL) e em repouso (usando algoritmos de criptografia padrão da indústria) para garantir a pseudonimização e a confidencialidade (Artigo 32(1)(a) GDPR).

Controles de Acesso: Controles de acesso baseados em funções (RBAC), autenticação multifatorial, políticas de senhas fortes e o princípio do menor privilégio para garantir que apenas pessoal autorizado possa acessar dados pessoais.

Segurança da Rede: Firewalls, sistemas de detecção e prevenção de intrusões, segmentação de rede e avaliações de segurança regulares.

Monitoramento e Registro: Monitoramento contínuo de sistemas e acessos, registro de eventos de segurança e alertas automatizados para atividades suspeitas para garantir a confidencialidade, integridade e disponibilidade contínuas (Artigo 32(1)(b) GDPR).

Segregação do Ambiente: Separação dos ambientes de produção, desenvolvimento e teste para evitar acesso não autorizado a dados ativos.

Backup e Recuperação: Backups regulares criptografados e procedimentos de recuperação de desastres testados para garantir a capacidade de restaurar a disponibilidade e o acesso a dados pessoais de maneira oportuna (Artigo 32(1)(c) GDPR).

Desenvolvimento Seguro: Princípios de segurança por design (Artigo 25 GDPR - Proteção de Dados por Design), práticas seguras de codificação, revisões de código e testes de vulnerabilidade durante o desenvolvimento.

8.2 Medidas de Segurança Organizacional

Políticas e Procedimentos de Segurança: Informações abrangentes sobre políticas de segurança da informação, procedimentos de resposta a incidentes (em conformidade com os Artigos 33-34 do GDPR para notificação de violação) e planos de continuidade de negócios.

Treinamento de Pessoal: Treinamento regular de conscientização sobre segurança para todos os funcionários e contratados que lidam com dados pessoais, garantindo a compreensão das obrigações do GDPR.

Gestão de Fornecedores: Diligência devida e salvaguardas contratuais com todos os processadores e prestadores de serviços terceirizados (Artigo 28 do GDPR), incluindo requisitos de segurança e direitos de auditoria.

Teste e Revisão: Testes, avaliações e análise regulares da eficácia das medidas técnicas e organizacionais (Artigo 32(1)(d) do GDPR), incluindo testes de penetração e auditorias de conformidade.

8.3 Certificações e Conformidade em Segurança

A Visor.ai é certificada sob a norma ISO/IEC 27001, o padrão internacional para sistemas de gestão de segurança da informação (ISMS). Esta certificação demonstra nosso compromisso em manter os mais altos padrões de segurança da informação e nossa implementação de uma abordagem abrangente e baseada em riscos para proteger dados pessoais e informações de clientes. Nossa certificação ISO 27001 abrange:

  • Processos sistemáticos de avaliação e tratamento de riscos

  • Políticas e procedimentos de segurança da informação documentados

  • Auditorias internas e externas regulares de nossos controles de segurança

  • Melhoria contínua de nossas práticas de gestão de segurança

  • Gestão de incidentes e planejamento de continuidade de negócios

Nossa certificação ISO 27001 é auditada e verificada de forma independente anualmente para garantir a conformidade contínua com o padrão. Esta certificação alinha-se e apoia nossas obrigações de conformidade com o GDPR, particularmente no que diz respeito aos requisitos de segurança sob o Artigo 32 do GDPR.

Documentação Adicional: Uma descrição mais detalhada de nossas medidas de segurança, certificado ISO 27001, declaração de aplicabilidade (SOA) e relatórios de auditoria estão disponíveis em nosso Centro de Confiança. Clientes empresariais podem solicitar documentação de segurança adicional, incluindo nosso certificado ISO 27001 e resumos de auditoria, através de seu representante de conta.

  1. Os Seus Direitos de Privacidade ao Abrigo do RGPD

Sob certas circunstâncias, você tem direitos sob as leis de proteção de dados em relação aos seus dados pessoais. Estamos comprometidos em facilitar o exercício desses direitos de maneira transparente e acessível.

Você pode ter os seguintes direitos:

Direito de Acesso: Solicitar acesso aos seus dados pessoais (comumente conhecido como "solicitação de acesso do titular dos dados"). Isso permite que você receba uma cópia dos dados pessoais que possuímos sobre você e verifique se estamos processando-os de forma legal.

Direito de Retificação: Solicitar a correção dos dados pessoais que possuímos sobre você. Isso permite que você tenha qualquer dado incompleto ou impreciso que possuímos sobre você corrigido, embora possamos precisar verificar a precisão dos novos dados que você nos fornece.

Direito ao Cancelamento / Ser Esquecido: Solicitar a eliminação dos seus dados pessoais. Isso permite que você nos peça para excluir ou remover dados pessoais quando não há uma boa razão para continuarmos a processá-los. Você também tem o direito de nos pedir para excluir ou remover seus dados pessoais quando tiver exercido com sucesso seu direito de objeção ao processamento (veja abaixo), quando podemos ter processado suas informações de forma ilegal ou quando somos obrigados a excluir seus dados pessoais para cumprir a legislação local. No entanto, observe que talvez não possamos sempre atender ao seu pedido de exclusão por razões legais específicas que serão notificadas a você, se aplicável, no momento do seu pedido.

Direito à Restrição do Processamento: Você pode solicitar que restrinjamos o processamento dos seus dados pessoais em certas situações:

  • Quando você contestar a precisão dos dados (pelo período em que verificamos a precisão)

  • Quando o processamento for ilegal, mas você se opuser à exclusão e solicitar restrição em vez disso

  • Quando não precisamos mais dos dados, mas você precisa deles para reivindicações legais

  • Quando você se opuser ao processamento baseado em interesses legítimos (enquanto verificamos se nossos fundamentos legítimos superam os seus)

Direito à Portabilidade dos Dados: Quando o processamento é baseado em consentimento ou execução de contrato e é realizado por meios automatizados, você tem o direito de receber seus dados pessoais em um formato estruturado, comum e legível por máquina (como CSV ou JSON), e de transmitir esses dados a outro controlador onde tecnicamente viável.

Direito de Oposição: Você tem o direito de se opor a qualquer momento ao processamento dos seus dados pessoais com base em nossos interesses legítimos. Pararemos de processar a menos que possamos demonstrar fundamentos legítimos convincentes que superem seus interesses, direitos e liberdades, ou para o estabelecimento, exercício ou defesa de reivindicações legais.

Direito de Retirar o Consentimento: Você tem o direito de retirar o consentimento a qualquer momento quando estivermos dependendo do consentimento para processar seus dados pessoais. No entanto, isso não afetará a legalidade de qualquer processamento realizado antes de você retirar seu consentimento. Se você retirar seu consentimento, pode ser que não consigamos fornecer certos serviços a você.

9.1 Como Exercitar os Seus Direitos

Para exercer qualquer um desses direitos, por favor entre em contato conosco pelo privacy@visor.ai ou escreva para nós em:

  • Nome: Visor.ai, Portugal S.A.

  • Endereço: PCI, Creative Science Park Aveiro Region, Via do Conhecimento, 3830-352, Ílhavo, Portugal

Responderemos a sua solicitação sem demora indevida e dentro de um mês após o recebimento de sua solicitação (Artigo 12(3) GDPR). Em casos complexos ou quando recebemos várias solicitações, podemos prorrogar esse prazo por mais dois meses, e informaremos você se uma prorrogação for necessária, juntamente com as razões para o atraso.

9.2 Verificação de Identidade

Para proteger a sua privacidade e segurança, pode ser necessário verificar a sua identidade antes de atender ao seu pedido. Podemos solicitar informações adicionais para confirmar a sua identidade (Artigo 12(6) RGPD), especialmente para pedidos que envolvam acesso ou eliminação de dados pessoais.

9.3 Pedidos Relativos a Dados Processados pelo Cliente

Se você é um usuário final de um de nossos Agentes de IA de clientes, e estamos processando seus dados como um Processador em nome desse cliente (Artigo 28 do RGPD), você deve, em geral, entrar em contato diretamente com o cliente para exercer seus direitos, uma vez que eles são o Controlador de Dados. Se recebermos um pedido relacionado a dados que processamos em nome de um cliente, encaminharemos ao cliente relevante e o apoiaremos na resposta ao seu pedido (Artigo 28(3)(e) do RGPD).

9.4 Direito de Apresentar uma Queixa (Artigo 77 do GDPR)

Se você acredita que o nosso tratamento dos seus dados pessoais viola o RGPD ou outras leis de proteção de dados, tem o direito de apresentar uma reclamação à autoridade competente de supervisão. Para Portugal, esta é - “Comissão Nacional de Proteção de Dados – CNPD” (http://www.cnpd.pt/).

  1. Cookies

Utilizamos cookies e tecnologias semelhantes no nosso site de acordo com a Diretiva de Privacidade Eletrónica (Diretiva 2002/58/CE na sua versão alterada) e o Artigo 6.º(1)(a) e (f) do RGPD. Os cookies ajudam a que o nosso site funcione corretamente, a reter as suas preferências, a compreender como o site é utilizado e a melhorar a experiência do utilizador.

  1. Privacidade das Crianças

De acordo com o Artigo 8 do RGPD (condições aplicáveis ao consentimento das crianças em relação a serviços da sociedade da informação), os nossos Serviços são projetados para empresas e não se destinam a serem utilizados por indivíduos com menos de 16 anos (ou a idade aplicável de consentimento digital na sua jurisdição). Não coletamos intencionalmente dados pessoais de crianças.

Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais sem o seu consentimento, entre em contato conosco em privacy@visor.ai. Se tomarmos conhecimento de que coletamos dados pessoais de uma criança sem o consentimento apropriado, tomaremos medidas para excluir essas informações o mais rapidamente possível.

Nota para Clientes: Se nossos clientes utilizarem a Plataforma Visor.ai para fornecer serviços a usuários finais que podem incluir menores, o cliente é responsável por obter o consentimento parental apropriado e cumprir as leis aplicáveis sobre dados de crianças, incluindo o Artigo 8 do RGPD e quaisquer leis nacionais aplicáveis que implementem proteções especiais para crianças.

12. Alterações a esta Política de Privacidade

Reservamo-nos o direito de alterar este aviso de privacidade a qualquer momento. Tais alterações serão publicadas no nosso site. Você também pode obter uma cópia atualizada do nosso aviso de privacidade entrando em contato conosco.

13. Contacte-Nos

Se você gostaria de entrar em contato conosco para entender mais sobre esta Política ou deseja entrar em contato conosco sobre qualquer questão relacionada aos direitos individuais e às suas Informações Pessoais, você pode nos contatar através de:

Email
privacy@visor.ai 

Carta
Visor.ai, Portugal S.A.
Equipe de Privacidade
PCI, Creative Science Park Região de Aveiro, Via do Conhecimento, 3830-352, Ílhavo, Portugal.

Para preocupações relacionadas à segurança: securityoffice@visor.ai