Política de Privacidade
1. Responsável pelo Tratamento
O responsável pelo tratamento dos seus dados pessoais é:
- Empresa: Nexus Blue Lda
- Sede: Lisboa, Portugal
- Contacto: info@auxora.pt
A AUXORA trata os seus dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679) e a legislação nacional complementar.
2. Dados Recolhidos
Consoante o tipo de interação com a plataforma, podemos recolher as seguintes categorias de dados:
Lista de espera (Clientes):
- Endereço de email
Candidatura de Profissionais:
- Nome completo e fotografia de perfil
- Contacto telefónico e endereço de email
- Número de Identificação Fiscal (NIF)
- Nacionalidade e país de origem
- Documento de identificação (CC ou Passaporte — frente e verso)
- Registo criminal português e do país de origem
- Morada completa e comprovativo de residência
- IBAN e comprovativo bancário
- Serviços oferecidos, zonas de trabalho e disponibilidade
Dados de categorias especiais (registos criminais) são tratados com base em obrigação legal e consentimento explícito, nos termos do artigo 9.º, n.º 2, alíneas b) e a) do RGPD, respectivamente.
3. Finalidade do Tratamento
| Finalidade | Dados envolvidos |
|---|---|
| Gestão da lista de espera e comunicações de pré-lançamento | |
| Verificação de identidade e antecedentes dos Profissionais | Documentos de identificação, registos criminais |
| Criação e gestão de perfil de Profissional | Todos os dados de candidatura |
| Processamento de pagamentos aos Profissionais | IBAN e dados bancários |
| Cumprimento de obrigações legais e fiscais | NIF, IBAN, dados de identificação |
| Segurança da plataforma (verificação Turnstile/CAPTCHA) | Token de sessão (processado pela Cloudflare, sem retenção) |
4. Base Legal (RGPD Art. 6.º)
O tratamento dos seus dados baseia-se nas seguintes bases legais:
- Consentimento (Art. 6.º, n.º 1, al. a): para inscrição na lista de espera e comunicações de marketing.
- Execução de contrato (Art. 6.º, n.º 1, al. b): para processamento da candidatura e prestação do serviço de intermediação.
- Obrigação legal (Art. 6.º, n.º 1, al. c): para cumprimento de obrigações fiscais, laborais e regulatórias.
- Interesse legítimo (Art. 6.º, n.º 1, al. f): para verificação de antecedentes e segurança da plataforma.
5. Retenção de Dados
| Categoria de dados | Período de retenção |
|---|---|
| Emails da lista de espera | Até retirada do consentimento ou encerramento da lista |
| Documentos de identificação e registos criminais | Eliminados após conclusão da verificação |
| Candidaturas não aprovadas | Máximo 90 dias após decisão |
| Dados de Profissionais ativos | Enquanto a conta estiver ativa + 5 anos (obrigações legais) |
| Dados bancários (IBAN) | Enquanto necessário para processamento de pagamentos |
6. Direitos do Titular
Nos termos do RGPD, tem direito a:
- Acesso — saber quais os dados que tratamos sobre si.
- Retificação — corrigir dados inexatos ou incompletos.
- Apagamento — solicitar a eliminação definitiva dos seus dados ("direito ao esquecimento", Art. 17.º do RGPD). A pedido, eliminamos a sua candidatura e todos os documentos enviados (cartão de cidadão, passaporte, registos criminais, comprovativos) tanto da base de dados como do armazenamento de ficheiros, de forma irreversível.
- Limitação — restringir o tratamento em determinadas circunstâncias.
- Portabilidade — receber os seus dados num formato estruturado e legível por máquina.
- Oposição — opor-se ao tratamento baseado em interesse legítimo.
- Retirada de consentimento — a qualquer momento, sem prejuízo da licitude do tratamento anterior.
Para exercer qualquer destes direitos, contacte-nos em info@auxora.pt. Responderemos no prazo máximo de 30 dias.
Tem ainda o direito de apresentar reclamação à autoridade de supervisão competente: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
7. Subcontratantes e Transferências
Recorremos aos seguintes subcontratantes para o tratamento de dados:
- Supabase, Inc. (Estados Unidos) — infraestrutura de base de dados e armazenamento de ficheiros. Os dados são armazenados em servidores localizados na União Europeia (região
eu-central-1). O acesso é regido por acordo de subcontratação e cláusulas contratuais-tipo aprovadas pela Comissão Europeia. - Cloudflare, Inc. (Estados Unidos) — serviço de verificação CAPTCHA (Turnstile). Não retém dados pessoais identificáveis além do necessário para a verificação.
- Vercel, Inc. (Estados Unidos) — alojamento da plataforma web. Processa apenas dados de tráfego de rede de forma transitória.
- Resend (Países Baixos, UE) — entrega transacional de emails (confirmação de candidatura, comunicações de estado). Apenas processa endereços de email e o conteúdo das mensagens necessários para entrega.
Não transferimos dados pessoais para fins comerciais para terceiros fora do âmbito dos subcontratantes acima listados.
8. Contacto DPO
Para questões relacionadas com a proteção de dados, incluindo o exercício dos seus direitos, contacte:
- Email: info@auxora.pt
- Assunto: "Proteção de Dados — [motivo do contacto]"
- Empresa: Nexus Blue Lda, Lisboa, Portugal
Nota: a AUXORA encontra-se em fase de pré-lançamento. A designação formal de um Encarregado de Proteção de Dados (DPO) será efetuada antes do lançamento público, caso a dimensão do tratamento o exija nos termos do Art. 37.º do RGPD.