Ir para o conteúdo

Proteção de dados

RGPD e práticas do DocPilot

Síntese das práticas efetivamente implementadas para a proteção de dados — sem atestado de conformidade absoluta. Última atualização: 24 de setembro de 2026.

Esta tradução é disponibilizada apenas por conveniência; só a versão francesa faz fé juridicamente.

Âmbito desta página

Esta página resume as práticas efetivamente presentes no DocPilot (site, aplicação web, aplicação móvel e API) em matéria de proteção de dados pessoais.

Não constitui um atestado de conformidade jurídica, uma auditoria de terceiros nem uma garantia regulamentar. Para o detalhe dos tratamentos, consulte a política de privacidade; para as medidas técnicas, a página Segurança.

Quem é responsável por quê?

Coexistem duas situações, consoante o contexto:

  • Organização cliente: responsável pelo tratamento dos documentos, contas e atividades dos seus utilizadores no DocPilot. O DocPilot atua então como subcontratante, nos limites do contrato.
  • DocPilot: responsável pelo tratamento dos dados do site (formulário de contacto) e pelo funcionamento técnico do serviço (autenticação, registo de eventos, alojamento).

Práticas implementadas

Os elementos abaixo correspondem a funcionalidades ou compromissos já descritos no produto e nas páginas legais associadas.

  • Alojamento do site e das aplicações numa infraestrutura cloud na União Europeia.
  • Isolamento entre organizações: cada cliente dispõe de um espaço dedicado; a organização ativa é determinada pela sessão de autenticação.
  • Controlo de acesso por funções (RBAC) e perímetros (serviço, domínio, permissões por documento) aplicado do lado do servidor.
  • Registo de auditoria só de escrita para as ações sensíveis (autenticação, documentos, workflows, membros, permissões).
  • Palavras-passe com hash (Argon2id); comunicações entre clientes e API em HTTPS; ficheiros em armazenamento de objetos privado e URL assinados de duração limitada.
  • Escolha, por organização, dos motores de OCR / IA autorizados; o DocPilot não reivindica o treino de modelos com os seus documentos.
  • Política de privacidade pública, subcontratantes necessários ao serviço documentados e processo de eliminação lógica das contas, associações a organizações e documentos, conforme o produto.

Cookies e medição de audiência

No site institucional, uma faixa de consentimento permite aceitar ou recusar os cookies não essenciais. Os scripts de medição de audiência (Google Analytics, Microsoft Clarity, Metricool) só são carregados após aceitação; a retirada do consentimento desativa esses scripts e apaga os respetivos cookies.

Direitos dos titulares

Os titulares dos dados podem solicitar o acesso, a retificação, o apagamento, a limitação ou a portabilidade dos seus dados, e opor-se a um tratamento baseado no interesse legítimo, nas condições previstas no RGPD.

  • Para os dados geridos no espaço de uma organização: dirigir-se primeiro ao administrador DocPilot dessa organização.
  • Um pedido pode também ser dirigido ao DocPilot (contacto abaixo); é dada resposta no prazo de um mês.
  • Direito de apresentar reclamação junto da CNIL (autoridade francesa de proteção de dados).

Ler a secção «Os seus direitos» da política de privacidade

O que o DocPilot não reivindica

Por uma questão de transparência, o DocPilot não afirma uma conformidade absoluta sem prova externa.

  • Não é reivindicada qualquer certificação ISO, SOC 2 ou HDS.
  • Não é apresentada neste site qualquer garantia regulamentar genérica («100 % conforme com o RGPD»).
  • Cada cliente continua responsável pelos seus próprios tratamentos e pela utilização que faz da plataforma.

Documentos e links úteis

Contacto

Para uma questão relativa aos seus dados pessoais ou às nossas práticas: social@docpilot-app.com, ou através do formulário de contacto.