1. Quem somos
O FieldProof é uma aplicação web para documentar trabalho de campo — clientes, locais e áreas, trabalhos, visitas, observações, checklists e evidências fotográficas — e gerar relatórios Word (.docx) a partir dessa informação. O FieldProof é disponibilizado por CloudFM Solutions, Lda, com sede em Rua Cimo da Vinha, 40-C, 7300-658 Fortios, número de registo PT510123864 e NIF/NIPC PT510123864 («FieldProof», «nós»).
Somos responsáveis pelo tratamento dos dados pessoais necessários ao funcionamento do próprio FieldProof — contas, início de sessão, pedidos de acesso, faturação, segurança, suporte e o nosso site.
Quanto à informação que uma organização subscritora e os seus utilizadores registam no FieldProof sobre o seu próprio trabalho («Dados do Cliente»), a organização é a responsável pelo tratamento e nós tratamos esses dados por conta dela, como subcontratante. Se é membro de uma organização, ou uma pessoa cuja informação consta dos registos ou fotografias de uma organização, contacte primeiro essa organização sobre essa informação. Ajudaremos a organização a responder.
Pode contactar-nos sobre privacidade através de support@cloudfmsolutions.com.
2. Dados que recolhemos
Dados de conta e de início de sessão
O FieldProof não utiliza palavras-passe. Inicia sessão com uma conta Google ou Microsoft. Quando o faz, recebemos e guardamos o seu nome, o seu endereço de email e o identificador único da conta atribuído pela Google ou pela Microsoft (no caso da Microsoft, também o identificador do diretório da sua organização, designado tenant). Guardamos ainda o idioma preferido, as organizações a que pertence, a sua função em cada uma e o estado do seu acesso.
Nunca recebemos a sua palavra-passe Google ou Microsoft e não guardamos a sua fotografia de perfil.
Dados da organização
Quando uma organização é criada guardamos o nome, o país e o idioma e, se um Proprietário ou Administrador os indicar, a morada, o código postal, a localidade, o email, o telefone, o site e o logótipo, que podem constar dos relatórios gerados. Guardamos também as definições da organização, os modelos de relatório Word, os modelos de checklist, os membros da equipa e respetivas funções, e o plano e o estado da subscrição.
Pedidos de acesso e de teste
O acesso a um espaço de trabalho FieldProof é analisado antes de ser concedido. Se pedir um teste no nosso site recolhemos o nome, o endereço de email, a empresa, a dimensão da equipa e o idioma e, se os indicar, o telefone e uma mensagem. Se iniciar sessão sem acesso a um espaço de trabalho, registamos um pedido de acesso com os seus dados de início de sessão. Guardamos o estado de cada pedido e o resultado da nossa análise.
Se enviar um pedido Enterprise através do formulário de contacto, o nome, o email, a empresa, a dimensão da equipa e a mensagem são enviados à nossa equipa por email. Não ficam guardados na base de dados da aplicação FieldProof.
Dados do Cliente registados no FieldProof
Consoante a forma como a organização utiliza o FieldProof, os seus utilizadores podem registar:
- Clientes: nome, email, telefone, identificador fiscal, morada e notas;
- Locais e áreas: nomes, moradas, coordenadas opcionais, descrições e notas;
- Trabalhos: referência, título, descrição, estado, agendamento e utilizadores atribuídos;
- Visitas: datas, estado, notas gerais, condições meteorológicas e técnicos envolvidos;
- Observações: título, descrição, categoria, gravidade, estado, localização e recomendação;
- Checklists: modelos, respostas e notas;
- Evidências: fotografias (JPEG, PNG ou WebP) e documentos PDF, com o nome original do ficheiro, o tamanho, uma impressão digital de integridade (SHA-256), quem os carregou e quando;
- Relatórios: todas as versões de relatórios Word geradas, com um registo (snapshot) dos dados a partir dos quais foram geradas.
Os Dados do Cliente podem incluir dados pessoais de pessoas que não são utilizadoras do FieldProof — por exemplo, a pessoa de contacto de um cliente, os ocupantes de um edifício ou qualquer pessoa visível numa fotografia. A organização é responsável por ter fundamento legal para registar essa informação (consulte os nossos Termos de Serviço).
Guardamos cada ficheiro original de evidência exatamente como foi carregado, para que a sua integridade possa ser verificada. As fotografias podem conter metadados escritos pela câmara ou pelo telemóvel, como a data de captura, o modelo do equipamento e, se a geolocalização estiver ativa no equipamento, coordenadas GPS. Atualmente o FieldProof não lê nem apresenta esses metadados, mas eles permanecem dentro do ficheiro original guardado. A pré-visualização reduzida que o seu browser cria para apresentação não os mantém. Se não quiser dados de localização nas suas fotografias, desative a geolocalização nas definições da câmara.
Dados de ligação de armazenamento
Se um Proprietário ou Administrador ligar o Google Drive, o Microsoft OneDrive ou o SharePoint, guardamos o email e o identificador da conta ligada, os identificadores e nomes da pasta, site ou biblioteca de destino e os tokens de autorização necessários para manter a ligação. Os tokens são guardados cifrados. As secções Google e Microsoft explicam estas ligações em detalhe.
Dados de faturação
As subscrições pagas são processadas pela Stripe. Quando um Proprietário inicia uma subscrição, enviamos à Stripe o nome da organização, o email do Proprietário e o nosso identificador interno da organização. Guardamos os identificadores de cliente e de subscrição da Stripe, o plano, o preço, a moeda, a periodicidade, o estado da subscrição e as datas relacionadas. Os dados do cartão de pagamento são introduzidos diretamente na Stripe; não recebemos nem guardamos números de cartão.
Dados técnicos, de segurança e de utilização
- Registos de sessão: quando a sessão foi criada, quando foi usada pela última vez, quando expira e qual a organização ativa;
- Um histórico de atividade (registo de auditoria) das ações em cada organização — por exemplo registos criados ou eliminados, evidências carregadas, relatórios gerados ou armazenamento ligado — com o utilizador e a hora;
- Eventos internos de produto, como o primeiro trabalho ou a primeira visita criados por uma organização, associados à organização e ao utilizador, que usamos para perceber como o produto é adotado;
- Registos operacionais gerados pela nossa plataforma de alojamento, que podem incluir informação técnica do pedido, como endereço IP, tipo de browser, página pedida e erros;
- Nos pedidos de teste, um valor diário derivado do seu endereço IP de forma não reversível (um hash com chave), usado para limitar abusos e válido durante 24 horas;
- Estatísticas agregadas do nosso site público: quantas vezes um evento identificado (por exemplo «página de preços visitada») ocorreu numa página e num dia. Estas estatísticas não contêm endereços IP, cookies, identificadores de utilizador nem dados do browser. Os eventos do browser só são enviados após aceitar estatísticas opcionais. Quando configurado e aceite, o Cloudflare Web Analytics recebe também informação de página e referência e medições de desempenho do browser, como tempos de carregamento e Core Web Vitals, nas páginas públicas autorizadas. Está excluído das páginas de conta e operacionais e dos links privados de evidências; páginas com parâmetros de pesquisa ou fragmentos não são medidas.
Comunicações
Guardamos os emails que trocamos consigo, por exemplo sobre um pedido de acesso ou uma questão de suporte.
3. Pedidos de Evidências externos
Um gestor autorizado de uma organização cliente pode criar um Pedido de Evidências associado ao seu trabalho, guardando opcionalmente o nome e email do destinatário e enviando um email transacional ou partilhando diretamente o link. O destinatário não precisa de conta FieldProof. O link permite acesso a quem o possuir; não comprova identidade. A validade é apresentada no formulário, normalmente 30 dias após a criação. O reenvio substitui o link; o cancelamento ou a aceitação invalida-o.
A abertura regista a data da primeira abertura. As submissões contêm respostas de checklist, fotografias e pré-visualizações, nome/email opcionais do remetente, timestamps e histórico de versões. Os originais fotográficos podem conservar metadados da câmara, incluindo localização. A organização que originou o pedido recebe a submissão para revisão antes da aceitação. Submissões anteriores podem ser substituídas; a media aguarda revisão e, quando aceite e associada a um contexto de trabalho existente, passa a evidência operacional disponível para relatórios. Os pedidos de alterações permitem nova submissão dentro dos limites apresentados.
Para prevenir abusos, são guardados hashes diários com chave derivados do endereço IP e do token do pedido em registos de limitação de utilização. As janelas de leitura expiram após um minuto e as de escrita após uma hora; os registos expirados são removidos em pedidos posteriores, e não exatamente na expiração. Os logs de erros da aplicação ocultam tokens e dados identificativos, enquanto os logs de segurança da infraestrutura seguem as definições do fornecedor. O analytics opcional do site nunca é executado nestes links privados.
A organização que solicitou a evidência é responsável pelo tratamento do conteúdo e determina a finalidade, fundamento jurídico e conservação. Contacte-a sobre esse tratamento ou os seus direitos; a CloudFM trata o conteúdo por conta dela e presta-lhe assistência. Antes do upload é apresentado um aviso curto que identifica a organização e liga a esta política.
4. Como utilizamos os dados pessoais
Utilizamos dados pessoais apenas para as seguintes finalidades:
- prestar o FieldProof: criar e gerir espaços de trabalho, guardar registos e evidências e apresentá-los aos utilizadores autorizados;
- autenticá-lo, manter a sua sessão iniciada e aplicar a sua função e as permissões da sua organização;
- analisar pedidos de acesso e de teste e configurar as organizações aprovadas;
- guardar ficheiros no armazenamento interno do FieldProof ou no fornecedor de armazenamento escolhido pela sua organização;
- gerar relatórios Word a partir das visitas, trabalhos e informação que os utilizadores selecionam;
- gerir planos, subscrições e limites dos planos, como o número de utilizadores e de relatórios mensais;
- enviar emails transacionais, como o aviso de que o seu pedido de acesso foi aprovado, e responder a pedidos de contacto;
- prestar suporte quando o pede;
- proteger o serviço, os nossos utilizadores e os seus dados: verificar que os formulários públicos são submetidos por pessoas, limitar abusos, investigar incidentes e manter um histórico de atividade;
- perceber, de forma agregada, como o site e o produto são utilizados, para os podermos melhorar;
- cumprir obrigações legais, como as regras contabilísticas e fiscais, e declarar, exercer ou defender direitos num processo judicial.
Não vendemos dados pessoais. Não utilizamos dados pessoais nem Dados do Cliente para publicidade, e o FieldProof não envia emails de marketing a partir da aplicação. Se quisermos utilizar dados pessoais para uma nova finalidade que não seja compatível com estas, atualizaremos primeiro esta política e, quando necessário, pediremos o seu consentimento.
5. Fundamento jurídico
Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD) baseamo-nos nos seguintes fundamentos:
- Execução de um contrato (artigo 6.º, n.º 1, alínea b)): prestar a conta, o início de sessão, o espaço de trabalho, o armazenamento, os relatórios, a faturação, os emails transacionais e o suporte, bem como as diligências pré-contratuais que pede, como a análise de um pedido de teste;
- Interesses legítimos (artigo 6.º, n.º 1, alínea f)): manter o serviço seguro e prevenir abusos, manter um histórico de atividade, perceber de forma agregada a utilização do site e do produto, comunicar com contactos profissionais sobre o serviço e declarar, exercer ou defender direitos. Ponderamos estes interesses face aos seus direitos e pode opor-se (Os seus direitos);
- Obrigação jurídica (artigo 6.º, n.º 1, alínea c)): conservar registos de faturação e contabilísticos e responder a pedidos legítimos das autoridades.
As estatísticas opcionais do site público, incluindo Cloudflare Web Analytics quando configurado, só são executadas após a sua aceitação; quando exista tratamento de dados pessoais para essa finalidade, o fundamento é o consentimento (artigo 6.º, n.º 1, alínea a)). Pode retirá-lo nas Preferências de privacidade sem afetar o tratamento anterior. Os registos necessários do produto e o tratamento de segurança têm os fundamentos próprios acima descritos. Ligar armazenamento exige autorização no ecrã do fornecedor, que pode retirar; essa permissão é distinta destes fundamentos jurídicos.
Quanto aos Dados do Cliente, a organização, enquanto responsável pelo tratamento, determina o fundamento jurídico para registar informação sobre os seus clientes, contactos e outras pessoas. Tratamos esses dados por conta da organização para prestar o serviço.
6. Dados de utilizador Google
O FieldProof utiliza a Google de duas formas distintas e opcionais: o início de sessão com Google e a ligação ao Google Drive como destino de armazenamento dos ficheiros de uma organização. Cada uma exige o seu próprio consentimento no ecrã da Google.
Iniciar sessão com Google
Quando escolhe «Continuar com o Google», o FieldProof pede os scopes openid, email e profile. Da Google recebemos o identificador da sua conta Google, o seu endereço de email, a indicação de que esse endereço está verificado e o seu nome. Usamo-los apenas para o identificar, criar ou associar o seu utilizador FieldProof, verificar se tem acesso a um espaço de trabalho e manter a sua sessão iniciada. O início de sessão não dá ao FieldProof acesso ao seu Gmail, Calendário, Contactos, Drive ou outros dados Google, e não guardamos o token de acesso Google emitido no início de sessão.
Ligação ao Google Drive
Um Proprietário ou Administrador pode ligar o Google Drive nas Definições. O FieldProof pede então o scope https://www.googleapis.com/auth/drive.file, que só dá acesso aos ficheiros e pastas que o FieldProof cria ou que abre explicitamente com o FieldProof. Não dá ao FieldProof acesso aos seus outros ficheiros do Drive.
Quando a ligação é feita e enquanto está em uso, o FieldProof:
- lê o email, o nome apresentado e o identificador da conta Google ligada, para mostrar qual a conta ligada e evitar associar ficheiros à conta errada;
- cria uma pasta FieldProof nesse Drive e, dentro dela, subpastas organizadas por trabalho, visita, área e observação. Os nomes das pastas podem incluir a referência do trabalho, os nomes do cliente e do local, a data da visita e os nomes da área e da observação;
- quando o Google Drive é o destino ativo da organização, carrega nessa pasta os ficheiros de evidência (originais e pré-visualizações), os relatórios Word gerados, os modelos Word e os logótipos da organização; lê-os para os apresentar no FieldProof e construir relatórios; e elimina-os quando um utilizador autorizado os elimina e as definições da organização pedem a remoção imediata dos ficheiros;
- guarda um refresh token Google, cifrado, para que a ligação continue a funcionar sem pedir consentimento a cada utilização.
O FieldProof acede ao Google Drive apenas para executar ações que um utilizador da organização inicia ou configura, como carregar evidências, gerar um relatório ou abrir um ficheiro. Não pesquisa, indexa nem analisa o Drive.
Os ficheiros guardados no Google Drive estão sujeitos às definições de partilha dessa conta Google e aos termos da própria Google. Os registos propriamente ditos (texto, metadados dos ficheiros e snapshots dos relatórios) permanecem na base de dados do FieldProof.
Desligar e revogar o acesso
Um Proprietário ou Administrador pode desligar o Google Drive nas Definições. O FieldProof pede então à Google que revogue a autorização, elimina os tokens de autorização guardados e passa a guardar os novos ficheiros no armazenamento interno; os ficheiros que já estão no Drive permanecem lá. Para remover também a permissão da sua conta Google, utilize a página Permissões da Conta Google, onde pode revogar o acesso do FieldProof a qualquer momento. Enquanto o acesso estiver revogado, os ficheiros guardados anteriormente no Drive não ficam disponíveis no FieldProof.
Como tratamos os dados de utilizador Google
- Utilizamos os dados de utilizador Google apenas para prestar e melhorar as funcionalidades descritas acima, visíveis para o utilizador;
- Não vendemos dados de utilizador Google;
- Não utilizamos dados de utilizador Google para publicidade, incluindo publicidade personalizada, de remarketing ou baseada em interesses;
- Não transferimos dados de utilizador Google para terceiros, exceto para os prestadores de serviços que alojam o FieldProof por nossa conta (Prestadores de serviços), quando necessário para cumprir a lei, ou no âmbito de uma fusão, aquisição ou venda de ativos, com aviso prévio;
- A nossa equipa não lê dados de utilizador Google, salvo se nos pedir (por exemplo, para suporte), se for necessário por razões de segurança, como investigar um abuso, ou se a lei o exigir;
- Não utilizamos dados de utilizador Google para desenvolver, melhorar ou treinar modelos generalizados de inteligência artificial ou de aprendizagem automática.
A utilização e a transferência para qualquer outra aplicação, pelo FieldProof, de informação recebida das APIs Google cumprirão a Google API Services User Data Policy, incluindo os requisitos de Limited Use (utilização limitada).
7. Dados Microsoft
O FieldProof pode também utilizar a Microsoft de duas formas distintas e opcionais: o início de sessão com Microsoft e a ligação ao Microsoft OneDrive ou ao SharePoint como destino de armazenamento.
Iniciar sessão com Microsoft
O FieldProof pede as permissões openid, profile, email e User.Read. Da Microsoft recebemos o identificador da sua conta, o identificador do diretório (tenant) da sua organização, o seu nome e o seu email ou nome principal de utilizador. Usamo-los apenas para o identificar, verificar o seu acesso e manter a sua sessão iniciada. São aceites contas Microsoft pessoais e profissionais ou escolares.
Ligação ao OneDrive e ao SharePoint
Um Proprietário ou Administrador pode ligar o OneDrive ou o SharePoint nas Definições. Além das permissões de início de sessão, o FieldProof pede então offline_access, para que a ligação continue a funcionar, e Files.ReadWrite, para poder criar e escrever ficheiros. No SharePoint, que exige uma conta profissional ou escolar, o FieldProof pede também Sites.Read.All, usada para encontrar o site SharePoint cujo endereço indica e listar as suas bibliotecas de documentos, para que possa escolher uma. Poderá ser necessário que o administrador Microsoft da sua organização aprove estas permissões.
Files.ReadWrite é uma permissão Microsoft abrangente. O FieldProof utiliza-a apenas para criar ou localizar a pasta de destino que configura e para carregar, ler e eliminar os ficheiros que o FieldProof aí gere: ficheiros de evidência, pré-visualizações, relatórios Word, modelos e logótipos, organizados em subpastas com nomes como, por exemplo, a referência do trabalho, o cliente e o local, a data da visita, a área e a observação. O FieldProof não navega, indexa nem analisa outros ficheiros.
Guardamos o identificador e o email da conta ligada, os identificadores e nomes do tenant, drive, site, biblioteca e pasta, e tokens de acesso e de atualização cifrados.
Desligar e revogar o acesso
Um Proprietário ou Administrador pode desligar o OneDrive ou o SharePoint nas Definições, o que elimina os tokens guardados. Os ficheiros já guardados permanecem na sua conta Microsoft. Pode também remover o acesso do FieldProof na sua conta Microsoft (contas pessoais) ou em As Minhas Aplicações (contas profissionais ou escolares), ou pedir ao administrador Microsoft da sua organização.
Aplicamos aos dados Microsoft os mesmos compromissos que aos dados de utilizador Google: não os vendemos, não os utilizamos para publicidade e utilizamo-los apenas para prestar as funcionalidades descritas acima.
8. Onde ficam os registos e os ficheiros
Os registos — como clientes, locais, trabalhos, visitas, observações, respostas de checklists, metadados dos ficheiros e snapshots dos relatórios — ficam na base de dados do FieldProof, alojada na Cloudflare.
Os ficheiros — evidências, pré-visualizações, relatórios Word, modelos e logótipos — ficam no destino de armazenamento ativo da organização:
- armazenamento interno do FieldProof (Cloudflare R2), usado por omissão;
- o Google Drive da organização;
- o Microsoft OneDrive da organização; ou
- uma biblioteca de documentos SharePoint escolhida pela organização.
Só um Proprietário ou Administrador pode ligar um fornecedor ou alterar o destino ativo. A alteração aplica-se aos novos ficheiros; os ficheiros existentes ficam onde foram guardados. Os ficheiros mantidos no Google Drive, no OneDrive ou no SharePoint estão na conta da própria organização, sujeitos às suas definições e ao seu contrato com esse fornecedor, e permanecem lá se a ligação for removida.
9. Prestadores de serviços
Utilizamos os seguintes fornecedores para operar o FieldProof. Tratam dados pessoais apenas na medida necessária ao serviço que prestam:
- Cloudflare: alojamento da aplicação, da base de dados e do armazenamento interno de ficheiros, envio de emails transacionais, proteção contra bots nos formulários públicos (Turnstile), registos operacionais e Web Analytics opcional nas páginas públicas quando configurado e aceite;
- Google: início de sessão com Google e, quando uma organização o liga, armazenamento no Google Drive;
- Microsoft: início de sessão com Microsoft e, quando uma organização os liga, armazenamento no OneDrive ou no SharePoint;
- Stripe: processamento de pagamentos e gestão de subscrições dos planos pagos.
O papel de cada fornecedor depende do serviço. A Cloudflare trata os Dados do Cliente alojados segundo as nossas instruções. Nos termos do Turnstile Privacy Addendum, atua também como responsável independente para melhorar a deteção de bots; esta finalidade é distinta da medição opcional de audiência. Quando uma organização liga o seu próprio Google Drive, OneDrive ou SharePoint, o fornecedor guarda esses ficheiros ao abrigo da conta e do contrato da própria organização. A Stripe pode atuar como responsável pelo tratamento independente de alguns dados de pagamento, nos termos da sua própria política de privacidade. Prestamos mais informação a pedido, através de support@cloudfmsolutions.com.
Podemos ainda comunicar dados pessoais a consultores profissionais sujeitos a dever de confidencialidade, às autoridades quando a lei o exija, ou a um sucessor numa fusão, aquisição ou venda de ativos, caso em que o informaremos.
10. Transferências internacionais
A nossa base de dados de produção e o armazenamento interno de ficheiros estão configurados para guardar os dados na jurisdição da União Europeia da Cloudflare. No entanto, os fornecedores acima operam infraestruturas globais e alguns tratamentos — por exemplo o processamento de pedidos na rede da Cloudflare, o envio de emails, o início de sessão, os pagamentos ou os ficheiros que uma organização guarda na Google ou na Microsoft — podem ocorrer fora do Espaço Económico Europeu (EEE), incluindo nos Estados Unidos.
Quando há transferência de dados pessoais para fora do EEE, baseamo-nos nas garantias reconhecidas pelo RGPD disponíveis para cada fornecedor, como uma decisão de adequação da Comissão Europeia ou cláusulas contratuais-tipo. Pode pedir-nos mais informação sobre estas garantias através de support@cloudfmsolutions.com.
11. Conservação dos dados
Conservamos os dados pessoais apenas durante o tempo necessário para as finalidades desta política:
- Dados de conta: enquanto tiver acesso a uma organização FieldProof e, depois disso, durante o tempo necessário para manter corretos os registos da organização, por exemplo para indicar quem criou um registo ou um relatório;
- Dados do Cliente: enquanto a organização está ativa ou mantém acesso após o fim de uma subscrição, até à eliminação autorizada. O fim do teste impede gerar novos relatórios, mas não apaga por si só os dados. A limpeza automática de testes expirados sem subscrição paga está atualmente desativada; não é prometida eliminação automática exatamente 30 dias após o teste. Avisaremos o Proprietário antes de ativar qualquer limpeza. Não está configurado um prazo de eliminação automática para organizações pagas canceladas; contacte-nos sobre devolução ou eliminação.
- Registos e ficheiros eliminados: quando um utilizador elimina um registo ou um ficheiro de evidência, este é removido da aplicação. As definições da organização determinam se o ficheiro guardado é mantido para efeitos de auditoria (opção por omissão) ou removido de imediato do armazenamento;
- Ficheiros no Google Drive, no OneDrive ou no SharePoint: sob o controlo da organização, na sua própria conta; não são eliminados quando a ligação é removida;
- Sessões: até terminar a sessão ou 30 dias após o início de sessão;
- Pedidos de acesso e de teste: durante o tempo necessário para analisar o pedido e manter registo da decisão;
- Registos de faturação e contabilísticos conservados separadamente pela Stripe ou pelos nossos sistemas contabilísticos: segundo as exigências legais aplicáveis; os registos internos da subscrição são eliminados com a organização;
- Valores de prevenção de abuso derivados de endereços IP: 24 horas;
- Registos operacionais: durante o prazo de conservação aplicado pelo nosso fornecedor de alojamento;
- Estatísticas públicas e medições de desempenho: segundo a finalidade e as definições de conservação do fornecedor; a escolha de consentimento é guardada durante 180 dias. Não é apresentado um prazo fixo de conservação de analytics como estando configurado.
12. Segurança
Utilizamos medidas técnicas e organizativas adequadas à natureza dos dados, incluindo ligações cifradas (HTTPS), acesso restrito por organização e por função, sessões geridas no servidor, cifragem dos tokens de autorização guardados, impressões digitais de integridade dos ficheiros de evidência, um histórico de atividade e proteção contra bots nos formulários públicos. O acesso aos sistemas de produção está limitado às pessoas que dele necessitam.
Nenhum serviço online é completamente seguro. Se ocorrer uma violação de dados pessoais suscetível de afetar os seus direitos, notificaremos a autoridade competente e, quando necessário, as pessoas e organizações afetadas, conforme exige o RGPD.
13. Os seus direitos
Ao abrigo do RGPD tem o direito de:
- aceder aos dados pessoais que temos sobre si;
- obter a correção de dados inexatos (retificação);
- obter o apagamento dos seus dados quando já não houver razão para os conservar;
- obter a limitação do tratamento em determinadas circunstâncias;
- receber os dados que nos forneceu num formato estruturado e de leitura automática e transmiti-los a outro responsável (portabilidade);
- opor-se ao tratamento baseado em interesses legítimos;
- retirar o consentimento a qualquer momento, quando o tratamento se baseie no consentimento, sem afetar o tratamento anterior.
Para exercer estes direitos, escreva para support@cloudfmsolutions.com. Poderemos ter de confirmar primeiro a sua identidade. Responderemos no prazo de um mês, prorrogável nos casos previstos no RGPD. Se o pedido disser respeito a Dados do Cliente de uma organização, encaminhá-lo-emos para essa organização ou ajudá-la-emos a responder, porque é ela que decide sobre esses dados.
Tem ainda o direito de apresentar reclamação a uma autoridade de controlo. Em Portugal, é a Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt. Pode também contactar a autoridade do país da UE onde vive ou trabalha.
14. Eliminação da conta e dos dados
Os utilizadores autorizados podem eliminar muitos registos diretamente no FieldProof — clientes, locais, áreas, trabalhos, visitas, observações, evidências e relatórios — de acordo com a sua função e com proteções como o bloqueio das visitas concluídas. Os Proprietários e Administradores podem suspender membros da equipa e desligar fornecedores de armazenamento.
Os Proprietários podem eliminar a sua organização a qualquer momento em Definições → Eliminar organização. A eliminação é imediata e definitiva: todos os registos da organização e os ficheiros guardados no armazenamento interno do FieldProof são apagados, e os membros que não pertençam a outra organização têm a conta anonimizada. Os ficheiros que a organização mantém no seu próprio Google Drive, OneDrive ou SharePoint não são eliminados pelo FieldProof e continuam sob o seu controlo. A eliminação é bloqueada enquanto uma subscrição Stripe permanece ativa, incluindo um cancelamento agendado para uma data futura. Os registos internos de subscrição e webhooks também são eliminados com a organização. Isto não elimina registos conservados separadamente pela Stripe ou em sistemas contabilísticos segundo as regras de conservação aplicáveis. Descarregue os relatórios e evidências disponíveis antes da eliminação; não existe exportação integral do espaço de trabalho nem um prazo de recuperação garantido.
Os Proprietários podem também eliminar um utilizador em Equipa. O acesso do utilizador é removido e, se a pessoa não pertencer a outra organização, a conta é anonimizada: o nome, o email e os identificadores de início de sessão são apagados. Os registos que a pessoa criou permanecem na organização — que é responsável por eles — atribuídos a uma conta eliminada; os nomes que já constem como texto dos relatórios gerados não são reescritos. Qualquer pessoa pode ainda pedir-nos a eliminação ou anonimização dos seus dados através de support@cloudfmsolutions.com; confirmaremos a sua identidade e responderemos dentro dos prazos legais.
16. Alterações a esta política
Atualizaremos esta política quando o FieldProof ou a forma como tratamos dados pessoais mudar. A data de «Última atualização» no topo indica a versão em vigor. Se uma alteração for significativa, informaremos os Proprietários das organizações ativas por email ou na aplicação antes de produzir efeitos.
17. Contacto
- Entidade
- CloudFM Solutions, Lda
- Sede
- Rua Cimo da Vinha, 40-C, 7300-658 Fortios
- Número de registo
- PT510123864
- NIF/NIPC
- PT510123864
- Privacidade
- support@cloudfmsolutions.com
- Suporte
- support@cloudfmsolutions.com
Para questões e pedidos de privacidade, escreva para support@cloudfmsolutions.com. Para suporte ao produto, escreva para support@cloudfmsolutions.com.
Consulte também: Termos de Serviço