Política de Privacidade

1. Identificação do Responsável pelo Tratamento dos Dados

A GALACTIKPERSPECTIVE, matriculada na Conservatória do Registo Comercial de Ponta Delgada sob o número único de matrícula e de pessoa coletiva 516 279 572, com sede na Rua Conselheiro Luís Bettencourt Medeiros Câmara, nos 24, 26 e 28, 9500-058 Ponta Delgada, é a entidade responsável pela recolha e tratamento dos dados pessoais que lhe são fornecidos pelos seus clientes e entidades individuais ou coletivas, para as finalidades referidas na presente política de proteção de dados.

2. Recolha e Tratamento de Dados

A GALACTIKPERSPECTIVE efetua o tratamento dos seus dados pessoais em conformidade com a Legislação Portuguesa e em observância com o Regulamento Geral da Proteção de Dados (RGPD) – Regulamento da UE 2016/679 do Parlamento Europeu e do Conselho de 27/04/2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados.

No tratamento de dados que pode identificar pessoas singulares, direta ou indiretamente, aplicamos o princípio da “estrita necessidade”. Deste modo, os websites, aplicações e plataformas foram concebidos para que a utilização dos dados pessoais seja mínima e não exceda a finalidade original para o qual foram recolhidos e/ou processados.

Todos os colaboradores, prestadores de serviços ou equiparados da GALACTIKPERSPECTIVE, que ao abrigo do seu exercício utilizem os seus dados pessoais registados, estão obrigados a proceder em conformidade com toda a informação recebida e a cumprir as orientações definidas na presente Política de Proteção de Dados Pessoais, sendo individualmente responsáveis pelo cumprimento das disposições legais e regulamentares aplicáveis, obrigando-se a garantir a confidencialidade dos dados como parte indissociável das suas funções previstas no contrato de trabalho ou outro equiparável. O seu não cumprimento poderá implicar consequências disciplinares e/ou legais.

3. Identificação dos Dados Pessoais e Objeto de Recolha

Entende-se por dados pessoais toda a informação relativa a uma pessoa singular identificada ou identificável – “titular dos dados”. Esta definição inclui dados pessoais recolhidos offline através de atendimento direto, de dados recolhidos online nos nossos websites, páginas, aplicações, plataformas e outras aplicações acedidas ou utilizadas através de plataformas de terceiros, reconhecidos pela nossa organização.

A GALACTIKPERSPECTIVE pode recolher dados pessoais que nos sejam disponibilizados diretamente, por via de preenchimento de formulários, inquéritos e outros, para o bom funcionamento dos nossos serviços e cumprimentos legais ou, de forma automática, sempre que interage connosco online, através de cookies e tecnologias de monitorização. Em particular, ao efetuar o seu registo na plataforma, aplicação ou site, na sua área reservada de acesso, ao adquirir serviços e produtos online, garante expressamente à GALACTIKPERSPECTIVE o seu consentimento em usar os seus dados pessoais e endereço, bem como os dados referentes às suas solicitações.

Recolhemos as suas informações ao fazer o seu registo de conta. Essas mesmas informações são mantidas num mínimo propositadamente, e são restringidas a:

Nome de utilizador;
Password;
Nome de exibição (se optar por fornecer um);
Email (se optar por fornecer um);
Número de telefone verificado (se optar por fornecer um);

A sua senha é armazenada até que a altere ou até que a sua conta seja desativada. O seu nome de utilizador é armazenado, indefinidamente, para evitar que o mesmo seja usado novamente por outro utilizador.

O seu email e/ou número de telefone, se optar por fornecê-los, são usados para que outros utilizadores consigam aceder ao seu perfil. O email, também será usado para permitir a redefinição de senha, caso a esqueça, e para enviar notificações sobre mensagens por ler de outros utilizadores, se esta funcionalidade for ativada por si. Da mesma forma, poderá ser usado, com menor frequência, para notificá-lo de atualizações na plataforma.

Cada dispositivo que usar para aceder ao serviço é alocado a um identificador, configurado pelo utilizador. Quando acede ao serviço, registamos o identificador do dispositivo, o endereço IP usado para se conectar, o user agent e a hora em que se conectou ao serviço pela última vez. As informações, acima mencionadas, são recolhidas com o intuito de ajudá-lo a gerir os seus dispositivos.

Atualmente, registamos os endereços IP de todos os utilizadores que acedam ao serviço. Esses dados são usados, posteriormente, para mitigar abusos, depurar problemas operacionais e monitorar padrões de tráfego.

Os nossos logs são mantidos não mais de 180 dias.

Podemos partilhar as suas informações ao trabalharmos com os nossos fornecedores, de forma a aprovisionar o serviço. Além disso, o MiM é um serviço descentralizado e aberto. Isto significa que, para oferecer suporte à comunicação entre utilizadores de diferentes home servers ou diferentes plataformas de mensagens, o seu nome de utilizador, nome de exibição, ficheiros e mensagens, por vezes serão partilhados com outros serviços ligados a federação Matrix.

4.Federação

Apenas aplicável quando a federação está ativa.

Os homeservers Matrix partilham dados do utilizador com um ecossistema mais amplo da federação. Quando o utilizador envia ficheiros e/ou mensagens numa determinada sala, é gerada automaticamente uma cópia de dados e é consequentemente enviada a todos os participantes da sala, inclusive, dependendo das configurações da mesma, aos participantes que futuramente aderirem. Se esses participantes estiverem em homeservers remotos, o seu nome de utilizador, nome de exibição, ficheiros e as mensagens podem ser replicados em cada home server participante.

A seu pedido, apagaremos a cópia dos seus dados. Da mesma forma, encaminhamos a sua solicitação, para os mesmos serem apagados em homeservers federados. No entanto, alertamos que esses homeservers encontram-se fora do nosso controlo. Não podemos garantir que eles apagarão os dados do utilizador.

Os homeservers federados podem estar localizados em qualquer lugar do mundo e estão sujeitos às leis e regulamentações locais.

As configurações do controlo de acesso são partilhadas entre homeservers, bem como quaisquer solicitações para remover mensagens ou remover dados pessoais nos termos do Artigo 17 do GDPR Direito de Apagamento (direito de ser esquecido). Espera-se que, homeservers federados e clientes Matrix respeitem o protocolo Matrix e honrem essas solicitações de eliminação. Outros homeservers federados encontram-se fora do controlo da GALACTIKPERSPECTIVE e não pode ser garantido que esses dados serão processados de acordo com estas normas.

Algumas salas Matrix, podem estar ligadas a serviços de terceiros. Quando se conecta a uma sala , o seu nome de exibição, as suas mensagens e transferências de ficheiros podem ser duplicados no serviço que faz Bridge.

Alertamos que, tecnicamente, pode não ser possível oferecer suporte na gestão dos seus dados, após serem copiados para um serviço de Bridge. Os serviços, ao estarem interligados, podem estar localizados em qualquer lugar do mundo, estando sempre sujeitos às leis e regulamentações locais.

As configurações de controle de acesso e as solicitações para remoção de mensagens ou remoção de dados pessoais, de acordo com o artigo 17 do GDPR, Direito de apagamento (direito de ser esquecido), partilhadas com os serviços de Bridge, devem ser honradas da melhor maneira possível. Advertimos para que esteja ciente de que nem todas as redes ou Bridges, suportam os recursos técnicos necessários para limitar, remover ou apagar mensagens. Se isso não for aceitável para si, não use salas com Bridges.

O homeserver fornece uma gama de integrações, em forma de Widgets (aplicações web, em miniatura, acedidos através do Cliente) e Bots (participantes automatizados em salas).

Atualmente, os Widgets e os Bots, têm acesso a todas as mensagens e ficheiros presentes em qualquer sala da qual participe.

5. Transferências dos seus dados

Ao usar o nosso serviço, os seus dados poderão ser transferidos para fora da UE caso a entidade responsável pela instalação assim o autorize, para outros homeservers e serviços conectados à federação, devido à necessidade de fornecer-lhe o serviço. Pela natureza do mesmo, tais transferências ocorrerão regularmente, sem o nosso controlo sobre as salvaguardas adotadas por terceiros.

Como lidamos com passwords? Nunca armazenamos dados de password em texto simples. Em contrapartida, estes são armazenados em Hash. As passwords enviadas ao servidor são criptografadas usando SSL.

É da sua responsabilidade manter a sua password entre outros dados sensíveis, confidenciais. Todas as ações realizadas usando as suas credenciais, serão consideradas ações praticadas por si, dando origem a uma série de consequências, incluindo rescisão do serviço, penalidades civis e criminais.

Se tiver conhecimento de qualquer uso não autorizado da sua conta ou qualquer outra violação de segurança, deverá notificar a GALACTIKPERSPECTIVE imediatamente, enviando um email para [email protected]. Dispositivos considerados suspeitos podem ser excluídos usando ferramentas de gestão de configurações do utilizador. Os utilizadores devem seguir as boas práticas no contexto de gestão de passwords (usando, por exemplo, uma aplicação de gestão de passwords) e alterar a sua password sempre que acreditar que a sua conta tenha sido comprometida.

Se se esquecer da sua password e tiver registado o seu endereço de e-mail, poderá usar o recurso de redefinição de senha.

Faz parte da nossa política não alterar nenhuma password em seu nome com o objetivo de proteger a sua privacidade e a integridade da sua conta.

Em salas criptografadas e não criptografadas, os utilizadores que se conectem ao homeserver (diretamente ou via federação) poderão ver mensagens e ficheiros, de acordo com a configuração de permissões de acesso às salas em questão. Esses dados são armazenados no formato em que foram recebidos pelos nossos servidores e só podem ser visualizados pela equipa da GALACTIKPERSPECTIVE nas condições descritas abaixo.

As salas têm diferentes configurações de visibilidade que são determinadas pelos administradores de cada sala.

As possibilidades de visualização do histórico são as seguintes (por ordem crescente de abertura):

joined – as pessoas precisam de entrar na sala para ver o histórico e só terão acesso às mensagens depois da sua entrada.

invited – as pessoas só podem ver as mensagens enviadas depois de terem entrado. Nenhum histórico é visível antes desse ponto.

shared- as pessoas precisam entrar na sala para ver o histórico, mas só terão acesso ao mesmo até ao momento em que essa configuração de visibilidade for definida.

world_readable- todos podem ver o histórico da sala, mesmo sem entrar nela.

Se partilhar informações numa sala definida por “world_readable”, as informações podem estar disponíveis para pessoas fora do ecossistema Matrix e indexadas por mecanismos de pesquisa, por meio de projetos como archive.matrix.org. Certifique-se que verifica as configurações de cada sala antes de participar e evite ao máximo partilhar dados pessoais e/ou confidenciais em salas não criptografadas.

Em salas criptografadas, os dados são armazenados nos nossos bancos de dados, contudo, as chaves de criptografia são armazenadas por si, apenas nos seus dispositivos. Os utilizadores podem, de forma opcional, fazer backup de uma cópia criptografada das suas chaves, de forma a auxiliar no processo de recuperação. Esse backup de chave é criptografado por uma chave de recuperação à qual apenas o utilizador tem acesso. A GALACTIKPERSPECTIVE, não consegue ler o conteúdo das suas mensagens no nosso banco de dados. Se perder o acesso às suas chaves de criptografia, perderá o acesso às suas mensagens para sempre.

Usamos HTTPS para transferir todos os dados.

A GALACTIKPERSPECTIVE é um processador de dados, que gere o homeserver. A hospedagem da maioria do serviço é feita em datacenters da Google Cloud. Aqui pode encontrar a política de privacidade da Google: Cloud: https://cloud.google.com/terms/cloud-privacy-notice

Alguns serviços são hospedados em datacenters da Hetzner, que controla o acesso físico das suas localizações. Aqui pode encontrar a política de privacidade do Hetzner: https://www.hetzner.com/legal/privacy-policy

Usamos o Cloudflare para mitigar o risco de ataques DDoS. Aqui pode encontrar a política de privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/.

Parceiros para a gestão de infraestrutura e desenvolvimento: Tetrapi, SA – https://tetrapi.pt/rgpd/

Serviços de video-conferencia (hospedados em infraestrutura própria): Jitisi – https://jitsi.org/meet-jit-si-privacy/

Usamos chaves privadas seguras (FIDO2 sk-ecdsa-sha2-nistp256), ao aceder a servidores via SSH e protegemos as nossas senhas localmente com uma ferramenta de gestão de senhas. Também aplicamos 2FA para aceder a todos os serviços sempre que possível.

6. Informações de localização

Podemos recolher os seus dados de localização, se optar por usar os recursos de partilha de localização estáticos ou ao vivo na aplicação MiM. Isso inclui os seus dados de longitude, altitude e latitude para que possamos calcular a sua localização exata.

Os dados de localização são mantidos na sala em que são partilhados, desta forma, serão criptografados em salas onde a criptografia está desativada. Na primeira vez que utilizar este recurso, sugerimos a máxima consideração ao partilhar os seus dados pessoais na aplicação.

Os clientes MiM usam um serviço de terceiros, nomeadamente o MapTiler, para fornecer as imagens usadas para exibir mapas.

7. Finalidade e Fundamento

A recolha, tratamento, uso e divulgação dos dados pessoais fornecidos pelos seus titulares são para uso exclusivo das finalidades que constam no presente documento, obrigando-se a GALACTIKPERSPECTIVE a não transmitir, divulgar ou colocar à disposição de terceiros não indicados no presente documento, exceto se: tiver obtido o consentimento expresso nesse sentido do titular dos dados; a transmissão seja efetuada no âmbito do cumprimento de uma obrigação legal; acatamento de uma ordem judicial ou outra qualquer prevista na Lei; a existência de um interesse legítimo por parte da GALACTIKPERSPECTIVE como imprescindível para a execução dos fins estatutários estritamente relacionados com as suas obrigações processuais, subentendidas no domínio da sua atividade.

O tratamento de dados pessoais constitui uma evidência indispensável para formalizar uma prestação de serviços ou executar um contrato no qual o titular dos dados é, ou venha a ser parte, justificada pela natureza do vínculo funcional, sendo que, em caso algum, ficarão comprometidos os direitos como indivíduo do titular. Se o consentimento for o fundamento para esse tratamento, o titular dos dados tem o direito de retirar o seu consentimento em qualquer altura, sem que esse direito comprometa a licitude do tratamento efetuado com base no consentimento previamente dado nem o tratamento posterior dos mesmos dados, baseado noutra base legal.

8. Acesso aos Dados Pessoais

De modo a realizar os seus pedidos, responder às suas solicitações ou questões e colocar ao seu dispor vários instrumentos, serviços e materiais através dos nossos circuitos de comunicação, websites, aplicações e plataformas, partilhamos os seus dados pessoais com os nossos colaboradores internos, cujas funções assim determinam, e com os fornecedores de serviços externos especializados, que desempenham funções em nome da GALACTIKPERSPECTIVE devidamente autorizados. O acesso aos dados pessoais são para uso exclusivo das finalidades a que estão obrigados, não podendo fazer uso para outras práticas para além das descritas na presente Política de Privacidade e vinculadas aos acordos bilaterais, em conformidade com o Regulamento Geral sobre a Proteção de Dados.

A GALACTIKPERSPECTIVE, no estrito cumprimento do dever legal poderá ceder os dados a pedido das várias autoridades legais no âmbito de inquérito ou instrução, ou, se assim justificar-se, responder a uma emergência, detecção e proteção contra burla ou fraude e quaisquer vulnerabilidades técnicas ou de segurança.

Em todas as circunstâncias acima referidas, o seu consentimento para o processamento de dados não será especificamente solicitado, uma vez que está implícito na autorização previamente concedida.

Na implementação das práticas decorrentes da Política de Privacidade da Empresa foram atribuídos níveis de autorização ao acesso aos dados pessoais, aos departamentos, funcionários e colaboradores da GALACTIKPERSPECTIVE, referenciados ao abrigo das suas áreas de intervenção e competências.

9. Período de Armazenamento dos Dados Pessoais

Os seus dados pessoais serão guardados durante o prazo necessário para realização da finalidade para a qual foram recolhidos e tratados, sendo conservados permanentemente, em conformidade com o estabelecido em norma legal em vigor na matéria:

No âmbito de faturação, os seus dados serão mantidos pelo período de 10 anos, por imperativos legais afetos às autoridades tributárias; Os dados armazenados em suporte físico são acautelados mediante medidas técnicas e de organização necessárias à sua boa proteção; Os dados armazenados em suporte informático são acautelados através da realização de backups e as medidas de segurança tomadas para impedir acesso não autorizado aos dados incluem, nomeadamente, a utilização de firewalls, a instalação de programa antivírus e a utilização de palavras-chave complexas. A GALACTIKPERSPECTIVE compromete-se a guardar os dados identificáveis recolhidos para fins específicos, durante o mínimo tempo possível, após o qual serão tomadas medidas para os apagar definitivamente. Para o efeito, haverá uma monitorização dos dados pessoais à sua guarda e procederá ao seu apagamento de modo seguro, ou, se assim se justificar, procederá à sua anonimização, quando cessar a obrigação legal, institucional ou mercantil, para que sejam mantidos.

10. Cookies

A GALACTIKPERSPECTIVE utiliza sistemas automáticos de recolha de dados como cookies, pequenos ficheiros de texto com informação relevante que o seu dispositivo de acesso (computador, telemóvel, smartphone ou tablet) carrega, através do navegador de Internet quando um site é visitado pelo utilizador e enquadram-se num dos seguintes tipos:

Necessários – Os cookies necessários ajudam a tornar um website útil, permitindo funções básicas, como a navegação e o acesso à página para proteger áreas do website e que pode não funcionar corretamente sem estes cookies;

Preferências – Os cookies de preferência permitem que um website memorize as informações que mudam o comportamento ou o aspecto do website, como o seu idioma preferido ou a região em que se você encontra;

Estatísticas – Os cookies de estatística ajudam os proprietários de websites a entenderem como os visitantes interagem com os websites, recolhendo e divulgando informações de forma anónima;

Marketing – Os cookies de marketing são utilizados para seguir os visitantes pelos websites. A intenção é exibir anúncios que sejam relevantes e apelativos para o utilizador individual e, logo, mais valiosos para os editores e anunciantes independentes.

Apenas a GALACTIKPERSPECTIVE tem acesso às informações recolhidas pelos cookies, a fim de otimizar os seus serviços e os websites, plataformas e aplicações para as necessidades e preferências do utilizador e para que a preparação destas ferramentas de comunicação sejam personalizadas. A aceitação dos nossos procedimentos de recolha de dados e o uso de cookies é necessária para tirar proveito dos muitos recursos e serviços oferecidos através dos nossos sites, incluindo a reserva de serviços e aquisição de produtos. Se configurar o seu browser para bloquear ou apagar cookies, não podemos garantir que terá acesso a todos os recursos e serviços oferecidos através dos sites criados para a prestação de serviços e venda de produtos.

11. Direitos do Titular dos Dados Pessoais

Enquanto titular dos seus dados pessoais é-lhe garantido um conjunto de direitos em relação aos mesmos e ao modo como são tratados e que podem ser exercidos a qualquer momento, a saber:

Direito de oposição: O titular dos dados tem o direito de se opor, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, incluindo a definição de perfis nos termos do Regulamento Geral de Proteção de Dados;

Direito à informação: O titular dos dados, mediante linguagem clara e simples, tem direito a usufruir de informação concisa, transparente, compreensível e de fácil acesso. Mais, é sua prerrogativa estar informado sobre o modo como são utilizados os seus dados pessoais, sem prejuízo de clarificação dos direitos legalmente atribuídos no âmbito Política de Privacidade;

Direito de acesso e retificação: O titular dos dados tem direito a aceder aos seus dados pessoais, a retificar a respetiva inexatidão e/ou a completá-los caso os mesmos se mostrem incompletos;

Direito à portabilidade: O titular dos dados tem o direito de não só receber os dados pessoais que lhe digam respeito e que tenha disponibilizado, num formato estruturado de uso corrente e de leitura automática, como transmitir esses dados a outro responsável pelo tratamento, com observância dos princípios previstos na lei;

Direito ao apagamento: Sem prejuízo das obrigações legais, o titular dos dados tem direito ao apagamento dos seus dados pessoais, desde que comprovadamente solicitado ao responsável pelo seu tratamento. Caso deseje apagar os seus dados pessoais, deverá informar-nos e tomaremos as medidas tidas por convenientes para responder ao seu pedido, de acordo com os requisitos legais. Caso os dados pessoais na nossa posse deixem de ser necessários para qualquer fim e não sejamos por lei obrigados a mantê-los, desenvolvemos os nossos melhores esforços no sentido de os eliminar, destruir ou anonimizar definitivamente;

Direito à limitação do tratamento: O titular tem o direito de limitar o tratamento dos seus dados pessoais, sem prejuízo do preceituado na legislação aplicável;

Direito a apresentar uma reclamação à Autoridade de Controlo: O titular tem o direito de apresentar reclamação a qualquer Autoridade de Controlo sobre o modo como são tratados os seus dados pessoais;

Direito a retirar o consentimento: Caso tenha dado o seu consentimento à utilização dos seus dados pessoais, o titular tem o direito de o retirar em qualquer momento (a retirada do consentimento não compromete a licitude do tratamento efetuado com base no consentimento previamente dado), sendo que, para o efeito, terá de nos comunicar a sua intenção através dos contatos abaixo indicados;

Direitos relacionados com a tomada de decisões automatizadas: O titular dos dados tem o direito de não ser sujeito a decisões unicamente baseadas em processos automatizados que produzam efeitos legais ou outros efeitos significativos. Em particular, tem o direito de obter intervenção humana, expressar a sua opinião, obter justificação da decisão e contestá-la se assim entender.

12. Contactos

Caso tenha quaisquer questões ou preocupações sobre a presente Política de Privacidade, relacionadas com a recolha e tratamento de dados, pode contatar o responsável interno, Ricardo Santos, através dos seguintes contactos:

Rua de São Gonçalo, nº113, 9500-110 Ponta Delgada;
Tel. +351 296240800;
E-mail: [email protected]

A GALACTIKPERSPECTIVE envidará esforços para responder oportunamente às dúvidas que lhes forem comunicadas sobre a proteção de dados e a Política de Privacidade da GALACTIKPERSPECTIVE. Qualquer informação complementar ou aconselhamento sobre os seus direitos podem ser obtidos através da autoridade de controlo, que em Portugal é a Comissão Nacional de Proteção de Dados, e cujos dados são os seguintes:

Rua de São Bento, n.º 148 – 3.º, 1200-821 Lisboa;
Tel. +351 213928400;
Fax: +351 213976832;
E-mail: [email protected].

13. Atualização da Política de Privacidade

A GALACTIKPERSPECTIVE reserva-se ao direito de alterar e atualizar regularmente a presente Política de Privacidade, adotando os procedimentos aplicáveis, para a melhor salvaguarda dos superiores interesses de quem recorre aos nossos serviços e, sempre que o fizer, a mesma será divulgada na secção de notícias do site da GALACTIKPERSPECTIVE, mantendo em arquivo, como não poderia deixar de ser, as versões prévias da Política de Privacidade para que possam ser consultadas.

Contact

R. Cons. Dr. Luís Bettencourt

Medeiros Câmara, nº 24-28

9500-058, Ponta Delgada, Portugal

(+351) 296 287 141
copyright ©

2022-2023 Galactik Perspective Todos os direitos reservados.