RGPD — Proteção de Dados
Última atualização: 29 de maio de 2026
A Zenai está em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD / GDPR) — Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016.
Responsável pelo Tratamento
Duplo Papel: Responsável e Subcontratante
A Zenai opera em dois papéis distintos ao abrigo do RGPD:
Responsável pelo Tratamento
Para os dados dos utilizadores da plataforma (subscritores, dados de conta, faturação) — a Zenai Lda. determina as finalidades e meios do tratamento.
Subcontratante
Para os dados dos clientes finais do teu negócio (contactos, conversas) — A Zenai trata esses dados em nome e por instrução do utilizador subscritor, que é o Responsável.
Contrato de Tratamento de Dados (DPA)
Ao aceitar os nossos Termos de Serviço, celebras connosco um Contrato de Tratamento de Dados nos termos do art. 28.º do RGPD. Este contrato estabelece:
- O objeto e duração do tratamento
- A natureza e finalidade do tratamento
- O tipo de dados pessoais e categorias de titulares
- As obrigações e direitos do Responsável
Para obter uma cópia do DPA assinado, contacta legal@zenai.pt.
Medidas Técnicas e Organizativas
Encriptação
Todos os dados são encriptados em trânsito (TLS 1.3) e em repouso (AES-256).
Controlo de Acesso
Acesso baseado em funções (RBAC). Cada utilizador só acede aos seus próprios dados (Row Level Security no Supabase).
Pseudonimização
Identificadores internos são utilizados em logs e análises em vez de dados pessoais diretos.
Backups
Backups diários automáticos com retenção de 30 dias, armazenados na União Europeia.
Monitorização
Monitorização contínua de acessos e alertas automáticos para atividades suspeitas.
Minimização de Dados
Recolhemos apenas os dados estritamente necessários para a prestação do Serviço.
Transferências Internacionais de Dados
Alguns dos nossos subcontratantes (ex: Anthropic, Vercel) podem processar dados fora da UE/EEE. Nestes casos, garantimos que existem salvaguardas adequadas, nomeadamente:
- Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia
- Decisões de adequação da Comissão Europeia aplicáveis
Violações de Dados
Em caso de violação de dados pessoais suscetível de resultar em riscos para os titulares, notificaremos a CNPD no prazo de 72 horas após o conhecimento da violação, conforme o art. 33.º do RGPD. Os titulares afetados serão notificados sem demora injustificada.
Os Teus Direitos ao Abrigo do RGPD
Direito de Acesso
Art. 15.ºObtém uma cópia dos dados que temos sobre ti.
Direito de Retificação
Art. 16.ºCorrige dados inexatos ou incompletos.
Direito ao Apagamento
Art. 17.ºSolicita a eliminação dos teus dados pessoais.
Direito à Portabilidade
Art. 20.ºRecebe os teus dados em formato estruturado (JSON/CSV).
Direito de Oposição
Art. 21.ºOpõe-te a tratamentos baseados em interesse legítimo.
Direito de Limitação
Art. 18.ºRestringe o tratamento em determinadas circunstâncias.
Para exercer qualquer destes direitos, envia um pedido para privacidade@zenai.pt. Responderemos no prazo de 30 dias.
Autoridade de Controlo
Tens o direito de apresentar reclamação junto da autoridade de proteção de dados competente:
Comissão Nacional de Proteção de Dados (CNPD)
Rua de São Bento, n.º 148-3.º, 1200-821 Lisboa
Tel: +351 213 928 400
Contacto
Para questões relacionadas com proteção de dados: privacidade@zenai.pt