ZenaiVoltar

RGPD — Proteção de Dados

Última atualização: 29 de maio de 2026

A Zenai está em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD / GDPR) — Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016.

Responsável pelo Tratamento

Zenai Lda.

Portugal

Email: privacidade@zenai.pt

Duplo Papel: Responsável e Subcontratante

A Zenai opera em dois papéis distintos ao abrigo do RGPD:

Responsável pelo Tratamento

Para os dados dos utilizadores da plataforma (subscritores, dados de conta, faturação) — a Zenai Lda. determina as finalidades e meios do tratamento.

Subcontratante

Para os dados dos clientes finais do teu negócio (contactos, conversas) — A Zenai trata esses dados em nome e por instrução do utilizador subscritor, que é o Responsável.

Contrato de Tratamento de Dados (DPA)

Ao aceitar os nossos Termos de Serviço, celebras connosco um Contrato de Tratamento de Dados nos termos do art. 28.º do RGPD. Este contrato estabelece:

  • O objeto e duração do tratamento
  • A natureza e finalidade do tratamento
  • O tipo de dados pessoais e categorias de titulares
  • As obrigações e direitos do Responsável

Para obter uma cópia do DPA assinado, contacta legal@zenai.pt.

Medidas Técnicas e Organizativas

Encriptação

Todos os dados são encriptados em trânsito (TLS 1.3) e em repouso (AES-256).

Controlo de Acesso

Acesso baseado em funções (RBAC). Cada utilizador só acede aos seus próprios dados (Row Level Security no Supabase).

Pseudonimização

Identificadores internos são utilizados em logs e análises em vez de dados pessoais diretos.

Backups

Backups diários automáticos com retenção de 30 dias, armazenados na União Europeia.

Monitorização

Monitorização contínua de acessos e alertas automáticos para atividades suspeitas.

Minimização de Dados

Recolhemos apenas os dados estritamente necessários para a prestação do Serviço.

Transferências Internacionais de Dados

Alguns dos nossos subcontratantes (ex: Anthropic, Vercel) podem processar dados fora da UE/EEE. Nestes casos, garantimos que existem salvaguardas adequadas, nomeadamente:

  • Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia
  • Decisões de adequação da Comissão Europeia aplicáveis

Violações de Dados

Em caso de violação de dados pessoais suscetível de resultar em riscos para os titulares, notificaremos a CNPD no prazo de 72 horas após o conhecimento da violação, conforme o art. 33.º do RGPD. Os titulares afetados serão notificados sem demora injustificada.

Os Teus Direitos ao Abrigo do RGPD

Direito de Acesso

Art. 15.º

Obtém uma cópia dos dados que temos sobre ti.

Direito de Retificação

Art. 16.º

Corrige dados inexatos ou incompletos.

Direito ao Apagamento

Art. 17.º

Solicita a eliminação dos teus dados pessoais.

Direito à Portabilidade

Art. 20.º

Recebe os teus dados em formato estruturado (JSON/CSV).

Direito de Oposição

Art. 21.º

Opõe-te a tratamentos baseados em interesse legítimo.

Direito de Limitação

Art. 18.º

Restringe o tratamento em determinadas circunstâncias.

Para exercer qualquer destes direitos, envia um pedido para privacidade@zenai.pt. Responderemos no prazo de 30 dias.

Autoridade de Controlo

Tens o direito de apresentar reclamação junto da autoridade de proteção de dados competente:

Comissão Nacional de Proteção de Dados (CNPD)

Rua de São Bento, n.º 148-3.º, 1200-821 Lisboa

Tel: +351 213 928 400

www.cnpd.pt

Contacto

Para questões relacionadas com proteção de dados: privacidade@zenai.pt

Termos de ServiçoPrivacidadeCookiesRGPD