Política de Privacidade para as aplicações web da
: sproof sign e sproof ident

Esta política de privacidade aplica-se exclusivamente à nossa aplicação web sproof sign. Podes consultar a política de privacidade do nosso site sproof.com aqui.

1. introdução

A proteção dos teus dados pessoais é uma preocupação especial para nós. Por isso, tratamos os teus dados pessoais de acordo com a legislação aplicável em matéria de proteção, tratamento lícito e confidencialidade dos dados pessoais, nomeadamente a Lei de Proteção de Dados (a seguir designada «LPD») e o Regulamento Geral sobre a Proteção de Dados (a seguir designado «RGPD»). Nas informações que se seguem, podes ver como tratamos os teus dados pessoais quando utilizas as nossas aplicações web sproof sign e sproof ident.

Esta política de privacidade aplica-se às aplicações web sproof sign e sproof iIent. O site sproof.com é tecnicamente independente e não há qualquer troca automática de dados entre os sites.

2. O nome e os contactos da pessoa responsável

A sproof GmbH (a seguir designada por “sproof”) é responsável pelo tratamento dos dados.

sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com

3. tratamento de dados

Ao prestar os nossos serviços, em particular o nosso sítio Web e as ofertas disponibilizadas no nosso sítio Web, processamos dados pessoais dos utilizadores do nosso sítio Web e dos utilizadores que utilizam a nossa oferta online. As operações específicas de processamento de dados são descritas abaixo:

3.1. Processamento de dados Utilização das aplicações web

Os seguintes dados pessoais são processados automaticamente quando visitas as nossas aplicações web:

  • Dados do protocolo;
  • Endereço IP;
  • Tipo e versão do teu browser;
  • Dados sobre o teu dispositivo final (ID do dispositivo);
  • Data e hora de acesso ao nosso site ou subpáginas;
  • Site a partir do qual acedes ao nosso site (URL de referência).

O tratamento serve para te fornecer as ofertas no nosso sítio Web, para garantir a segurança da infraestrutura de TI utilizada, para realizar marketing e análises para fins publicitários e para permitir a utilização informativa do nosso sítio Web.

Os dados de registo são geralmente armazenados durante 30 dias. No caso de um incidente relevante para a segurança, os dados são armazenados até que o incidente seja resolvido.

A base jurídica para o tratamento dos teus dados pessoais é o nosso interesse legítimo, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. O nosso interesse legítimo é tornar o nosso sítio Web de fácil utilização e melhorá-lo continuamente, fornecer-te o conteúdo acedido, garantir a segurança da nossa infraestrutura de TI (em particular para efeitos de defesa contra ataques, deteção, eliminação e documentação de falhas) e gerir os consentimentos de cookies concedidos.

O fornecimento dos teus dados não é obrigatório; no entanto, sem esse fornecimento não nos é possível fornecer-te o conteúdo solicitado.

Podes encontrar mais informações sobre cookies no ponto 3.3.

3.2. Cookies de processamento de dados

Encontra informações sobre os cookies definidos na política de cookies: Para a política de cookies

3.3. Tratamento de dados no âmbito da utilização do sproof sign

Quando usas o sproof sign, tratamos os teus dados pessoais para os fins indicados a seguir:

3.3.1. Utilização da conta

Processamos os seguintes dados pessoais quando crias e utilizas uma conta em
como cliente ou quando utilizas o sproof sign para enviar ou assinar em
:

  • Dados do nome;
  • Data de nascimento (apenas para identificação de uma assinatura eletrónica qualificada);
  • Dados de correio eletrónico;
  • Número de telemóvel (apenas quando utiliza um SMS-TAN);
  • Endereça os dados;
  • Dados de contacto (endereço eletrónico, número de telefone);
  • Dados da empresa;
  • carrega adicionalmente dados (documentos, imagens);
  • Assinaturas/assinaturas;
  • Marca a hora;
  • Endereço IP;
  • Regista os dados;

Os dados são transmitidos ao nosso prestador de serviços de TI (subcontratante), que tem sede na UE. Se um cliente convidar outras pessoas para assinarem, é preciso introduzir o nome e o endereço de e-mail da pessoa convidada.
Podes registar-te no sproof sign através de contas já existentes no Google, Facebook, LinkedIn, Windows Live, Advokat ou, em certos casos, através do Single-Sign-On após integração via sproof. Nesse processo, são tratadas as seguintes categorias de dados:

  • Dados do nome;
  • Dados de correio eletrónico;
  • Fotografias de perfil (da conta em causa).

Os dados pessoais são geralmente processados por nós durante a duração da relação comercial e de acordo com os requisitos legais (obrigações de retenção). A base jurídica para o tratamento dos teus dados pessoais é o consentimento nos termos do artigo 6.º, n.º 1, alínea a) do RGPD, o cumprimento de obrigações pré-contratuais e contratuais nos termos do artigo 6.º, n.º 1, alínea b) do RGPD e o cumprimento de obrigações legais nos termos do artigo 6.º, n.º 1, alínea c) do RGPD (para cumprir as obrigações legais de conservação).
O fornecimento e o tratamento dos teus dados são necessários para te disponibilizarmos o serviço do nosso sproof sign.

3.3.2. Processamento de dados Prestador de serviços de confiança

Os seguintes dados pessoais são processados por nós se os clientes desejarem assinar com uma assinatura qualificada utilizando fornecedores de serviços de confiança (por exemplo, A-Trust, D-Trust, swisscom) ou outros fornecedores que sejam necessários para fornecer os serviços dos fornecedores de serviços de confiança:

  • Dados do nome;
  • Data de nascimento;
  • Dados de contacto (endereço eletrónico, número de telefone);

Os dados pessoais são geralmente processados por nós durante a duração da relação comercial e de acordo com os requisitos legais (obrigações de retenção). A base jurídica para o tratamento dos teus dados pessoais é o consentimento nos termos do artigo 6.º, n.º 1, alínea a) do RGPD, o cumprimento de obrigações pré-contratuais e contratuais nos termos do artigo 6.º, n.º 1, alínea b) do RGPD e o cumprimento de obrigações legais nos termos do artigo 6.º, n.º 1, alínea c) do RGPD (para cumprir as obrigações legais de conservação).
O fornecimento e o tratamento dos teus dados são necessários para te disponibilizarmos o serviço do nosso sproof sign.

3.3.3 Processamento de dados de tarjas

Trabalhamos com a Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda) como prestadora de serviços de pagamento. Por isso, no nosso sproof sign, as transações de pagamento são processadas através da Stripe. Neste contexto, tratamos os seguintes dados pessoais:

  • Nome do titular do cartão;
  • Endereço de correio eletrónico;
  • Número de cliente;
  • Número de encomenda;
  • Dados bancários;
  • Dados do cartão de crédito;
  • Período de validade do cartão de crédito;
  • Número de verificação do cartão de crédito (CVC);
  • Data e hora da transação;
  • Valor da transação;
  • Nome do prestador;
  • Localiza-te.

O fornecimento e o tratamento dos teus dados são necessários para te disponibilizarmos o serviço do nosso sproof sign, nomeadamente as transações de pagamento.
A Stripe desempenha um duplo papel nas atividades de tratamento de dados, como responsável pelo tratamento e subcontratante. Na qualidade de responsável pelo tratamento, a Stripe utiliza os dados que nos envias para cumprir as obrigações regulamentares. Isto corresponde ao interesse legítimo da Stripe (nos termos do art. 6.º, n.º 1, alínea f) do RGPD) e serve para a execução do contrato (nos termos do art. 6.º, n.º 1, alínea b) do RGPD). Não temos qualquer influência sobre este processo.
Na qualidade de subcontratante, a Stripe atua para poder concluir transações dentro das redes de pagamento. No âmbito da relação de subcontratação, a Stripe atua exclusivamente de acordo com as nossas instruções e foi contratualmente obrigada, nos termos do artigo 28.º do RGPD, a cumprir as disposições em matéria de proteção de dados.
A Stripe implementou medidas de conformidade para as transferências internacionais de dados. Estas aplicam-se a todas as atividades a nível mundial em que a Stripe trata dados pessoais de pessoas singulares na UE. Estas medidas baseiam-se nas Cláusulas Contratuais Padrão da UE (SCCs).
Para mais informações sobre as possibilidades de oposição e retificação junto da Stripe, consulta: Stripe Privacy Center

3.3.4 Plugins de redes sociais para tratamento de dados

Não integramos plugins de redes sociais na nossa aplicação web. Os botões das redes sociais (por exemplo, Instagram, Facebook, LinkedIn) foram incorporados na nossa sproof sign apenas com um link (link de referência para as redes sociais). Se clicar nesse link (botão), serás redirecionado diretamente para o site em questão. Por favor, tem em conta as

3.4. Tratamento de dados no âmbito da utilização do sproof ident

Se usares o sproof ident para simplificar o registo, a identificação ou a criação de uma conta de utilizador, nós e a empresa onde realizas o processo de registo, te identificas ou crias uma conta de utilizador (doravante designada por «Parceiro Contratual»), os teus dados pessoais na qualidade de responsáveis conjuntos, nos termos do artigo 26.º do RGPD.
Para o tratamento e o cumprimento dos direitos dos titulares de dados, nos termos dos artigos 15.º a 20.º do RGPD, o Parceiro Contratual atua como ponto de contacto único. Podes encontrar os dados de contacto do Parceiro Contratual, por exemplo, na sua política de privacidade, nos termos dos artigos 13.º e 14.º do RGPD.
Se decidires utilizar o sproof ident, serás redirecionado automaticamente para os nossos servidores e receberás no teu ecrã o convite para participar no sproof ident. Nesse momento, o teu dispositivo envia-nos os dados técnicos de ligação relevantes (como, por exemplo, o teu endereço IP, o tipo e a versão do teu navegador). Os dados são registados em ficheiros de registo e tratados, nomeadamente, para o funcionamento do sproof ident (encontras informações mais detalhadas no ponto 3.1. «Utilização das aplicações web»).

Para te identificares, podes usar a tua E-ID, o EUDI ou um método de identificação de um prestador de serviços externo.

Identificação com E-ID ou EUDI: O acesso à tua identidade digital (E-ID, de acordo com o Regulamento (UE) n.º 2024/1183; na Áustria, a ID Austria; na Alemanha, o cartão de identidade com função online, etc.) e à tua EUDI só acontece com o teu consentimento. Se te autenticar com sucesso ao introduzires os teus dados de acesso corretos, recolhemos os dados guardados na tua E-ID (por exemplo, nome próprio e apelido, morada, incluindo rua, número da casa, complemento de morada, código postal e país, bem como outros dados; ser-te-á indicada separadamente a informação recolhida em cada caso) e transmitimo-los ao nosso parceiro contratual para efetuar o registo e a criação da conta de utilizador ou para fins de identificação ou registo.

Identificação por um prestador de serviços externo: Vamos redirecionar-te para um prestador de serviços externo para a identificação. Os subcontratantes envolvidos neste processo estão indicados abaixo. Serás informado sobre o prestador de serviços externo específico e os dados recolhidos. Só fazemos o processo de identificação com o prestador de serviços externo se tiveres dado o teu consentimento. Recolhemos os teus dados no âmbito do processo de identificação (por exemplo, nome próprio e apelido, morada, incluindo rua, número da porta, informações adicionais, código postal e país, bem como outros dados; serás informado sobre os dados recolhidos em cada caso nas políticas de privacidade do prestador) e transmitimo-los ao nosso parceiro contratual para efetuar o registo e a criação da conta de utilizador ou para fins de identificação ou registo.

O tratamento de dados neste contexto tem como base jurídica o artigo 6.º, n.º 1, alínea a) do RGPD. O teu consentimento é voluntário e pode ser revogado a qualquer momento, com efeitos para o futuro, por exemplo, através do endereço privacy@sproof.com. A revogação do consentimento não afeta a legalidade do tratamento de dados até ao momento da revogação.

Posteriormente, o nosso parceiro contratual processa os dados que lhe foram transmitidos por nós para completar ou finalizar o processo de registo. Qualquer processamento subsequente pelo parceiro contratual, por exemplo, para efeitos de administração do cliente, é da responsabilidade do parceiro contratual, de acordo com o Art. 4 (7) do RGPD.

Tem em atenção que a sproof não armazena quaisquer dados recolhidos através do teu E-ID por um período de tempo mais longo. Estes dados só são armazenados por um período de 30 dias para evitar fraudes e utilizações indevidas e para proteção contra ataques informáticos, sendo depois automaticamente eliminados. Os dados para autenticação e consentimento são também anonimizados ou apagados após 30 dias. A partir desse momento, não poderemos atribuir-te quaisquer dados pessoais.

Para a gestão técnica do sproof ident, transmitimos os teus dados aos subcontratantes mencionados no ponto 4. Para tal, celebramos acordos de tratamento de dados, nos termos do artigo 28.º do RGPD.

4. subcontratantes

Nome e contacto

Função e objeto

1

OVH GmbH

Christophstraße 19, 50670 Colónia, Alemanha

E-mail: kundendienst@ovh.de

Centro de dados, ou seja, a disponibilização da infraestrutura. É aí que os dados são processados e armazenados.

2

Scaleway S.A.S

8 rue de la Ville l’Evêque, 75008 Paris, França

O DPO da Scaleway: dpo@iliad.fr.

Equipa de Privacidade da Scaleway: privacy@scaleway.com

Notificação de uma violação de dados: security@scaleway.com

Centro de dados, ou seja, a disponibilização da infraestrutura. É aí que os dados são processados e armazenados.

3

Brevo GmbH

Köpenicker Straße 126, 10179 Berlim, Alemanha

E-mail: support@brevo.com

Servidor de e-mail, ou seja, o envio de e-mails com convites para assinar digitalmente um documento, outros e-mails de transação, como lembretes, definição de palavra-passe, etc., ou informações sobre os nossos serviços.

Nota: Os subcontratantes a seguir indicados só se aplicam se forem utilizados os respetivos prestadores de serviços de confiança.

4

Swisscom (Suíça) Ltd

Alte Tiefenaustrasse 6, 3050 Berna, Suíça

E-mail: datenschutz@swisscom.com

Endereço: Swisscom (Switzerland) Ltd, Dr. Nicolas Passadelis, LL.M., Responsável pela Proteção de Dados da Swisscom Ltd e da Swisscom (Switzerland) Ltd, Apartado, 3050 Berna

Criação e geração de assinaturas eletrónicas qualificadas.

5

A-Trust GmbH

Landstraßer Hauptstraße 1b, E02

1030 Viena

E-mail:

datenschutz@a-trust.at

Criação e geração de assinaturas eletrónicas qualificadas.

6

PrimeSign GmbH

Wielandgasse 2

8010 Graz, Áustria

E-mail: office@cryptas.com

Criação e geração de assinaturas eletrónicas qualificadas.

7

EID Easy OÜ

A. Lauteri, n.º 3

Tallinn, 10114

Estónia

Criação e geração de assinaturas eletrónicas qualificadas.

8

In.Te.S.A. S.p.A.
Strada Pianezza 289

10151 Turim

Itália

E-mail: privacy@intesa.it

Criação e geração de assinaturas eletrónicas qualificadas.

Nota: Os subcontratantes a seguir só se aplicam se forem utilizados os respetivos procedimentos de identificação.

9

Shufti Pro (Chipre) Limited

Rua Nafpaktou, n.º 5, Latsia, 2221 Nicósia, Chipre

E-mail: dpo@shuftipro.com

Endereço: 5, Rua Nafpaktou, Latsia, 2221 Nicósia, Chipre

Realizar a identificação de pessoas e dos seus documentos de identificação/processos KYC (incluindo informações de identificação pessoal e verificações de antecedentes).

10

Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen

Realizar a identificação de pessoas e dos seus documentos de identificação/processos KYC.

5. tomada de decisões automatizada / definição de perfis

Não são tomadas decisões automatizadas, incluindo a definição de perfis.

6. os teus direitos enquanto titular dos dados

Gostaríamos também de chamar a tua atenção para os seguintes direitos que te assistem enquanto titular dos dados:

  • Direito de acesso do responsável pelo tratamento aos dados pessoais que te dizem respeito, nos termos do artigo 15º do RGPD
  • Direito de retificação nos termos do artigo 16º do RGPD
  • Direito ao apagamento de acordo com o artigo 17º do RGPD
  • Direito à limitação do tratamento nos termos do artigo 18º do RGPD
  • Direito à portabilidade dos dados nos termos do artigo 20º do RGPD
  • Direito de te opores ao tratamento em conformidade com o artigo 21º do RGPD
  • Direito de retirar o consentimento nos termos do artigo 7.º, n.º 3, do RGPD

Além disso, também tens o direito de apresentar uma queixa à autoridade de controlo competente (na Áustria, a autoridade de proteção de dados com sede em Viena). A este respeito, remetemos-te para o website da Autoridade Austríaca de Proteção de Dados, que pode ser acedido através da ligação www.dsb.gv.at. No entanto, também nos podes contactar diretamente se tiveres alguma queixa através do endereço de e-mail privacy@sproof.com.

7. fica de pé

Poderá ser necessário atualizar esta política de privacidade devido a desenvolvimentos técnicos e a novos requisitos legais. Informar-te-emos com antecedência.

Estas disposições de proteção de dados estão disponíveis em diferentes línguas. Em caso de ambiguidade ou de dúvidas de interpretação, prevalece apenas a versão alemã desta política de proteção de dados.

Assina um PDF de graça – já!

Cria a tua conta gratuita no sproof sign para assinares documentos em total conformidade com o RGPD e o eIDAS. Para uso pessoal, é sempre gratuito e não é preciso cartão de crédito.

carregar documento
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.