Proteção de dados
RGPD e práticas do DocPilot
Síntese das práticas efetivamente implementadas para a proteção de dados — sem atestado de conformidade absoluta. Última atualização: 24 de setembro de 2026.
Esta tradução é disponibilizada apenas por conveniência; só a versão francesa faz fé juridicamente.
Âmbito desta página
Esta página resume as práticas efetivamente presentes no DocPilot (site, aplicação web, aplicação móvel e API) em matéria de proteção de dados pessoais.
Não constitui um atestado de conformidade jurídica, uma auditoria de terceiros nem uma garantia regulamentar. Para o detalhe dos tratamentos, consulte a política de privacidade; para as medidas técnicas, a página Segurança.
Quem é responsável por quê?
Coexistem duas situações, consoante o contexto:
- Organização cliente: responsável pelo tratamento dos documentos, contas e atividades dos seus utilizadores no DocPilot. O DocPilot atua então como subcontratante, nos limites do contrato.
- DocPilot: responsável pelo tratamento dos dados do site (formulário de contacto) e pelo funcionamento técnico do serviço (autenticação, registo de eventos, alojamento).
Práticas implementadas
Os elementos abaixo correspondem a funcionalidades ou compromissos já descritos no produto e nas páginas legais associadas.
- Alojamento do site e das aplicações numa infraestrutura cloud na União Europeia.
- Isolamento entre organizações: cada cliente dispõe de um espaço dedicado; a organização ativa é determinada pela sessão de autenticação.
- Controlo de acesso por funções (RBAC) e perímetros (serviço, domínio, permissões por documento) aplicado do lado do servidor.
- Registo de auditoria só de escrita para as ações sensíveis (autenticação, documentos, workflows, membros, permissões).
- Palavras-passe com hash (Argon2id); comunicações entre clientes e API em HTTPS; ficheiros em armazenamento de objetos privado e URL assinados de duração limitada.
- Escolha, por organização, dos motores de OCR / IA autorizados; o DocPilot não reivindica o treino de modelos com os seus documentos.
- Política de privacidade pública, subcontratantes necessários ao serviço documentados e processo de eliminação lógica das contas, associações a organizações e documentos, conforme o produto.
Direitos dos titulares
Os titulares dos dados podem solicitar o acesso, a retificação, o apagamento, a limitação ou a portabilidade dos seus dados, e opor-se a um tratamento baseado no interesse legítimo, nas condições previstas no RGPD.
- Para os dados geridos no espaço de uma organização: dirigir-se primeiro ao administrador DocPilot dessa organização.
- Um pedido pode também ser dirigido ao DocPilot (contacto abaixo); é dada resposta no prazo de um mês.
- Direito de apresentar reclamação junto da CNIL (autoridade francesa de proteção de dados).
O que o DocPilot não reivindica
Por uma questão de transparência, o DocPilot não afirma uma conformidade absoluta sem prova externa.
- Não é reivindicada qualquer certificação ISO, SOC 2 ou HDS.
- Não é apresentada neste site qualquer garantia regulamentar genérica («100 % conforme com o RGPD»).
- Cada cliente continua responsável pelos seus próprios tratamentos e pela utilização que faz da plataforma.
Documentos e links úteis
- Política de privacidade
Finalidades, dados tratados, prazos, destinatários e direitos.
- Condições gerais de utilização
Acesso ao serviço, documentos, subscrições e responsabilidades.
- Segurança
Autenticação, permissões, isolamento, armazenamento e auditoria.
- Contacto
Formulário ou e-mail para uma pergunta ou um pedido.
Contacto
Para uma questão relativa aos seus dados pessoais ou às nossas práticas: social@docpilot-app.com, ou através do formulário de contacto.