Saltar para o conteúdo

Proteção de dados pessoais

Última atualização: 6 de setembro de 2026

Nota sobre a tradução: A presente tradução para língua portuguesa foi realizada com o apoio de inteligência artificial (LLM) e tem caráter meramente informativo. Em caso de divergência entre a versão portuguesa e a versão eslovaca, prevalece a versão eslovaca. A relação jurídica rege-se pelo direito da República Eslovaca.

A versão juridicamente vinculativa está disponível em: /sk/legal/privacy

Em vigor desde: 5 de setembro de 2026 · substitui a versão de 14 de agosto de 2026 (versão 2.2)

Alteração face à versão de 14 de agosto de 2026: foi acrescentada a secção «Medição da utilização do sítio web» (contagens anónimas de eventos na nossa própria infraestrutura, sem cookies, conservadas durante 60 dias) e foram atualizados os endereços de contacto para o domínio aiprioritymap.com.

O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (adiante «o RGPD»), e a Lei n.º 18/2018 Z. z. — a lei eslovaca sobre a proteção de dados pessoais (adiante «a lei sobre a proteção de dados pessoais») — impõem ao responsável pelo tratamento o dever de informar o titular dos dados sobre a finalidade a que os seus dados pessoais se destinam, mesmo quando os dados pessoais não sejam recolhidos diretamente junto do titular dos dados.

2.1 Responsável pelo tratamento

DDN Consulting s.r.o., com sede em Bodíky 222, 930 31 Bodíky, Eslováquia, IČO (número de identificação da pessoa coletiva) 55 879 128, inscrita no registo comercial da República Eslovaca junto do Tribunal Distrital de Trnava, secção: Sro, processo n.º 55445/T

Endereço de correio eletrónico para questões gerais: [email protected]

Endereço de correio eletrónico para assuntos de RGPD: [email protected]

2.2 Que dados recolhemos

O âmbito dos dados tratados depende do serviço em causa:

  • Nos serviços pagos (por exemplo, o AI Foundation Audit): dados de identificação da empresa (denominação, número de identificação, número de identificação fiscal, sede); dados de contacto da pessoa de contacto (nome, endereço de correio eletrónico, telefone); dados de processo (informações sobre os processos da empresa facultadas durante a auditoria); dados técnicos (endereço IP, tipo de navegador, cookies).
  • Nas ferramentas gratuitas em linha (por exemplo, EU AI Act): o endereço de correio eletrónico de contacto introduzido ao solicitar o resultado e os dados sobre os sistemas ou a atividade da empresa que o utilizador introduza no questionário. Estas ferramentas foram concebidas para não exigirem dados pessoais além do endereço de correio eletrónico de contacto; o utilizador é convidado a não introduzir nos campos livres dados pessoais nem informações confidenciais.
  • No contacto com potenciais clientes: no âmbito descrito na parte autónoma «Dados de potenciais clientes», mais abaixo.
  • Nos relatórios de visibilidade na IA: os dados sobre a empresa e as perguntas que introduz no questionário de encomenda (denominação comercial, mercado, concorrentes e afirmações), as respostas que os assistentes de IA dão sobre a sua empresa e o relatório gerado a partir desses elementos. Solicitamos que não introduza dados pessoais nem informações confidenciais nos campos livres.
  • Ferramenta gratuita AI Answer Check: Conservamos a denominação comercial e a categoria que introduz, a cidade e a oferta que confirma, o resultado da verificação e os run ID das respostas em que o resultado assenta. A cidade e a oferta são conservadas textualmente, na redação da pergunta que colocámos. O endereço do sítio web é conservado apenas como domínio, nunca o endereço completo, juntamente com um hash unidirecional desse domínio. Não conservamos as respostas dos assistentes no registo da verificação — a verificação é conservada como o seu resultado, não como texto. O documento de resultado que a verificação compõe para si cita as respostas textualmente; conservamo-lo durante 24 horas, para lhe podermos disponibilizar de novo esse mesmo documento, sendo depois apagado. Para prevenir abusos, contabilizamos os pedidos por endereço IP da sua ligação exclusivamente na memória do servidor, durante um minuto e durante um dia; não é inscrito na nossa base de dados qualquer endereço IP nem qualquer impressão digital do mesmo. Se nos solicitar o envio do resultado por correio eletrónico ou a realização da verificação no dia seguinte, conservamos o seu endereço de correio eletrónico. Se, no prazo de 24 horas, voltar a solicitar uma verificação para a mesma empresa, mostramos-lhe o resultado guardado em vez de realizar uma nova verificação. Conservamos o registo da verificação durante 60 dias, não criamos a partir dele qualquer perfil e não o vendemos; o endereço de correio eletrónico que nos facultar entra igualmente nos nossos registos de contacto, que conservamos até ao seu cancelamento da subscrição.
  • Medição da utilização do sítio web: contagens de eventos anónimos no nosso próprio sítio web, por exemplo a visualização de uma página ou o início de uma encomenda. Cada contagem contém apenas o nome do evento, a hora, o idioma, o nome da página, a variante de apresentação e, quando aplicável, o produto e o passo da encomenda. Não utilizamos cookies, não armazenamos nada no seu dispositivo nem lemos nada dele; não registamos qualquer identificador, qualquer endereço IP nem nada do que escreva. Estas contagens são conservadas na nossa própria infraestrutura durante 60 dias.

A auditoria NÃO RECOLHE: demonstrações financeiras nem dados contabilísticos; dados pessoais dos clientes da empresa; segredos internos e estratégias comerciais; credenciais de acesso a sistemas (palavras-passe, chaves de API); dados de trabalhadores (salários, dados pessoais).

2.3 Finalidade do tratamento

  • Prestação do serviço — realização da auditoria / geração do resultado
  • Faturação e obrigações fiscais
  • Comunicação com o Cliente sobre o serviço
  • Operação e apoio da ferramenta gratuita AI Answer Check e averiguação do seu abuso — durante 60 dias após a realização da verificação, os nossos próprios colaboradores podem abrir uma visualização interna, autenticada e apenas de leitura de um registo individual da verificação: a denominação comercial, a redação textual da pergunta que colocámos e o resultado. O nosso interesse legítimo consiste em manter a verificação gratuita operacional, poder responder às suas perguntas sobre ela e protegê-la de abusos. Com base nessa visualização não tomamos qualquer decisão a seu respeito, não o contactamos por causa dela e não criamos a partir dela qualquer perfil.
  • Melhoria do nosso serviço e verificação da exatidão do nosso próprio método de medição — exclusivamente nos relatórios pagos de visibilidade na IA utilizamos registos de veredictos de controlo agregados ou pseudonimizados, que não contêm texto das respostas nem denominações comerciais. Tal não se aplica à ferramenta gratuita AI Answer Check; os seus registos da verificação são descritos acima.
  • Controlo da qualidade dos resultados entregues antes do seu envio

2.4 Fundamento jurídico do tratamento

  • Art. 6.º, n.º 1, alínea b), do RGPD — execução do contrato
  • Art. 6.º, n.º 1, alínea c), do RGPD — obrigação jurídica (faturação, impostos)
  • Art. 6.º, n.º 1, alínea f), do RGPD — interesse legítimo (melhoria do serviço, marketing direto B2B, operação e apoio da ferramenta gratuita AI Answer Check e averiguação do seu abuso)

2.5 Prazo de conservação

O prazo de conservação varia consoante a finalidade e o serviço:

  • Dados de processo da auditoria (AI Foundation Audit): 90 dias após a entrega do relatório, sendo depois automaticamente apagados ou anonimizados.
  • Dados de entrada do questionário e respostas de IA armazenadas (relatórios de visibilidade na IA): 60 dias após a entrega do relatório, sendo depois apagados. Os registos de veredictos de controlo que conservamos para verificar o nosso método não contêm texto das respostas nem denominações comerciais e são anonimizados quando são apagados os dados da encomenda correspondentes.
  • Dados de entrada do questionário e resultados gerados pelas ferramentas gratuitas (por exemplo, EU AI Act; com exceção da ferramenta AI Answer Check, que tem uma linha própria mais abaixo): 12 meses a contar da geração, sendo depois apagados ou anonimizados (podem ser conservadas por mais tempo estatísticas agregadas que não identifiquem pessoas). Dentro desse prazo funciona também a nova disponibilização e a atualização do resultado através da hiperligação enviada por correio eletrónico; findo o prazo, essa possibilidade cessa.
  • AI Answer Check (ferramenta gratuita): O registo da verificação — a denominação comercial e a categoria, a cidade e a oferta, o domínio e o respetivo hash, o resultado e os run ID — 60 dias a contar da verificação, sendo depois apagado. O documento de resultado que cita as respostas: 24 horas. Endereço de correio eletrónico facultado para o envio do resultado ou para uma verificação no dia seguinte: 60 dias no registo da verificação; caso entre igualmente nos nossos registos de contacto, aplica-se a linha «Dados de contacto e consentimento de marketing» indicada abaixo.
  • Faturas e documentos contabilísticos: 10 anos (obrigação legal).
  • Dados de contacto e consentimento de marketing: até à retirada do consentimento.
  • Dados do contacto com potenciais clientes: 6 meses na ausência de resposta (pormenores mais abaixo).

2.6 Direitos do titular dos dados

Enquanto titular dos dados, assistem-lhe os seguintes direitos:

— o direito de ser informado sobre se o fornecimento de dados pessoais constitui uma obrigação legal ou contratual, ou um requisito necessário para a celebração de um contrato, sobre se o titular dos dados está obrigado a fornecer os dados pessoais, bem como sobre as consequências possíveis de não os fornecer.

— o direito de obter informação sobre a origem dos seus dados pessoais, caso não tenham sido recolhidos junto do titular dos dados, e, se for o caso, informação sobre se os dados provêm de fontes de acesso público.

— o direito de obter do responsável pelo tratamento a confirmação de que este trata dados pessoais que lhe digam respeito e, na afirmativa, o direito de aceder a esses dados e às respetivas informações (finalidade do tratamento; categorias de dados; destinatários; prazo de conservação; existência do direito de retificação, apagamento, limitação e oposição; origem dos dados).

— o direito de retificação dos dados pessoais — o titular dos dados tem o direito de obter do responsável pelo tratamento, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito e o preenchimento dos dados incompletos.

— o direito ao apagamento dos dados pessoais (direito a ser esquecido) — nas condições do art. 17.º do RGPD; este direito não pode ser eficazmente exercido quando o tratamento for necessário, em especial, para a declaração, o exercício ou a defesa de um direito num processo.

— o direito à limitação do tratamento — nas condições do art. 18.º do RGPD.

— o direito de se opor ao tratamento fundado nos interesses legítimos do responsável pelo tratamento; tratando-se de marketing direto, o titular dos dados tem o direito de se opor a qualquer momento.

— o direito à portabilidade dos dados pessoais — nas condições do art. 20.º do RGPD.

— o direito de retirar o consentimento a qualquer momento — quando o tratamento se fundar no consentimento; a retirada não compromete a licitude do tratamento efetuado antes da mesma.

— o direito de apresentar um pedido ou uma reclamação a uma autoridade de controlo. A autoridade de controlo é o Gabinete para a Proteção de Dados Pessoais da República Eslovaca, Galvaniho Business Centrum II, Galvaniho 7/B, Bratislava. Se o tratamento disser respeito a um titular dos dados no Reino Unido, a autoridade de controlo é o Information Commissioner's Office (ICO), ico.org.uk. Para os titulares dos dados na UE/EEE é competente o Gabinete para a Proteção de Dados Pessoais da República Eslovaca ou, eventualmente, a autoridade de controlo do Estado-Membro da residência habitual do titular dos dados.

2.7 Subcontratantes e terceiros; ferramentas de IA

Os dados NÃO SÃO utilizados para treinar modelos de IA nem facultados a terceiros para fins de marketing.

Na prestação dos serviços, o Prestador recorre às seguintes categorias de subcontratantes e de meios técnicos: i) um fornecedor de um modelo de inteligência artificial para a geração do texto dos resultados; ii) um fornecedor de ferramentas de escritório com apoio de IA para a criação e o tratamento de textos; e iii) uma ferramenta de pesquisa e seleção de contactos no âmbito do contacto com potenciais clientes. Estes subcontratantes tratam dados pessoais com base num contrato de subcontratação e exclusivamente para efeitos da prestação do serviço. A comunicação por correio eletrónico é assegurada pelo Prestador na sua própria infraestrutura de correio eletrónico, dentro do domínio aiprioritymap.com.

O Prestador:

  • não utiliza os dados de entrada dos clientes para treinar modelos de IA e exige contratualmente o mesmo compromisso aos seus subcontratantes;
  • não introduz nas ferramentas de IA dados pessoais além do necessário à prestação do serviço, em conformidade com a diretriz interna sobre a utilização de IA;
  • assegura que, caso algum subcontratante trate dados pessoais fora do Espaço Económico Europeu (EEE), essa transferência se realiza com base numa decisão de adequação da Comissão Europeia ou em cláusulas contratuais-tipo em matéria de proteção de dados, nos termos do art. 46.º do RGPD.

Controlo humano. Alguns resultados são verificados por uma pessoa antes de lhe serem enviados: um revisor da AI Priority Map lê as respostas da IA guardadas na sua encomenda e confirma que cada menção contabilizada diz efetivamente respeito à sua empresa. O revisor regista apenas o veredicto — sem quaisquer notas — e nenhuma cópia das suas respostas sai dos nossos sistemas. Conservamos esses veredictos sem o nome comercial da sua empresa e sem qualquer texto das respostas, para medirmos o grau de exatidão do nosso próprio método. Este tratamento tem por base o art. 6.º, n.º 1, alínea f), do RGPD (o nosso interesse legítimo). Pode opor-se a qualquer momento, por correio eletrónico para [email protected], e apagaremos os veredictos registados na sua encomenda.

2.8 Transferência de dados para países terceiros

No âmbito dos serviços, o responsável pelo tratamento não realiza transferências de dados pessoais para países terceiros nem para organizações internacionais, salvo nos casos em que algum dos subcontratantes (as ferramentas de IA referidas na parte 2.7) trate dados fora do EEE; nesse caso, a transferência realiza-se com base numa decisão de adequação ou em cláusulas contratuais-tipo em matéria de proteção de dados, nos termos do art. 46.º do RGPD. A comunicação por correio eletrónico é assegurada pelo responsável pelo tratamento na sua própria infraestrutura de correio eletrónico, dentro do domínio aiprioritymap.com.

Dados de potenciais clientes

Se a AI Priority Map o contactou por correio eletrónico sem que nos tenha facultado diretamente os seus dados, esta parte explica como tratamos os seus dados e que direitos lhe assistem, em conformidade com o artigo 14.º do RGPD do Reino Unido / do RGPD da UE.

Responsável pelo tratamento. DDN Consulting s.r.o., Bodíky 222, 930 31 Bodíky, Eslováquia (número de identificação 55 879 128), que explora a marca AI Priority Map. Contacto para a proteção de dados: [email protected].

Que dados conservamos. O seu nome, cargo, endereço de correio eletrónico profissional, entidade empregadora, a fonte pública onde encontrámos os seus dados e o sinal comercial relevante para a sua função que motivou o nosso contacto. Não conservamos quaisquer categorias especiais de dados pessoais.

Finalidade. Contacto relevante entre empresas (B2B) a respeito do nosso serviço, dirigido à pessoa com poder de decisão adequada na sua organização.

Fundamento jurídico. Interesse legítimo (art. 6.º, n.º 1, alínea f)) no marketing direto relevante dos nossos serviços profissionais entre empresas (considerando 47). Realizámos uma avaliação do interesse legítimo (de 21 de junho de 2026); o respetivo resumo está disponível mediante pedido.

Origem. Sítios Web públicos de empresas, perfis profissionais públicos e o registo Companies House do Reino Unido. Alguns endereços de correio eletrónico profissionais são deduzidos com ferramentas correntes a partir de padrões correntes, e não copiados de uma página publicada.

Utilização de ferramentas de IA no contacto. Na pesquisa e seleção de contactos relevantes utilizamos uma ferramenta com apoio de inteligência artificial. O próprio contacto — a redação e o envio da mensagem de correio eletrónico — não é gerado por inteligência artificial, sendo realizado por uma pessoa. A ferramenta de IA serve, pois, exclusivamente de apoio à pesquisa de contactos; não conduz comunicação automatizada consigo nem realiza decisões individuais automatizadas que produzam efeitos jurídicos na sua esfera ou que o afetem significativamente de forma similar. Assiste-lhe a qualquer momento o direito de oposição e o direito a intervenção humana — contacte [email protected].

Destinatários. A comunicação por correio eletrónico é assegurada na nossa própria infraestrutura de correio eletrónico, dentro do domínio aiprioritymap.com. Não vendemos os seus dados nem os facultamos a terceiros para marketing.

Prazo de conservação. Se não responder ao nosso contacto, apagamos ou bloqueamos o seu registo no prazo de 6 meses. Se apresentar oposição, conservamos um registo mínimo (endereço de correio eletrónico + data + «oposição apresentada») por tempo indeterminado, exclusivamente para respeitar a sua oposição (art. 6.º, n.º 1, alínea c) / art. 17.º, n.º 3, alínea b)).

Os seus direitos. Acesso, retificação, apagamento, limitação, portabilidade (quando aplicável) e — no marketing direto — um direito de oposição absoluto. Se pretender deixar de receber as nossas mensagens, responda ao nosso correio eletrónico com a palavra «remove» ou contacte-nos através de [email protected]; cessaremos o tratamento de imediato e em definitivo.

Reclamações. Pode apresentar reclamação a uma autoridade de controlo — o Information Commissioner's Office do Reino Unido (ico.org.uk) ou o Gabinete para a Proteção de Dados Pessoais da República Eslovaca (dataprotection.gov.sk).

(Para destinatários no Reino Unido: o RGPD do Reino Unido, na redação do Data (Use and Access) Act 2025. Para destinatários na UE/EEE: o Regulamento (UE) 2016/679 — o RGPD.)

Precisa de ajuda? Contacte-nos em info [at] aiprioritymap [dot] com