Fale com a gente +34 910 05 34 11

Pular para o conteúdo

Política de Privacidade do Cofre

A Política de Privacidade do Cofre descreve as práticas e os princípios relacionados ao tratamento de dados pessoais.

Esta política ajuda você a compreender quais dados pessoais coletamos e por quê, bem como a forma como processamos, protegemos, armazenamos e eliminamos seus dados.

Ela se aplica ao site do Cofre, aos serviços oferecidos aos clientes, ao software e aos sistemas de informação relacionados, bem como aos processos de contratação e seleção de pessoal.

Última atualização: 16/10/2025

Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em espanhol.

Identidade do Responsável pelo Tratamento

Responsável: Quantum Core SL (Cofre)

NIF/CIF: B21959408

Endereço: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Espanha)

Telefone de contato: 910 05 34 11

E-mail de contato: protecciondedatos@cofre.io

Por que tratamos dados pessoais?

O Cofre armazena e trata dados pessoais para prestar serviços no âmbito de uma relação contratual com seus clientes (art. 6.1.b do RGPD).

O Cofre pode ser obrigado a divulgar dados pessoais se assim o exigirem as leis ou os regulamentos aplicáveis, ou para atender a uma solicitação de uma autoridade judicial ou administrativa (art. 6.1.c do RGPD).

O Cofre tem interesse legítimo no tratamento de dados pessoais com o objetivo de direcionar o marketing e as vendas de seus serviços, bem como para melhorar a qualidade de seus produtos e serviços (art. 6.1.f do RGPD).

O tratamento também pode se basear no consentimento específico do titular (art. 6.1.a do RGPD) para operações como:

O titular tem o direito de retirar seu consentimento a qualquer momento por meio dos links incluídos nas mensagens de marketing.

Quais dados pessoais tratamos?

O Cofre trata, entre outros, os seguintes dados pessoais:

Em alguns serviços, o Cofre trata dados pessoais por conta de seus clientes. Nesses casos, o cliente é o Responsável pelo Tratamento e o Cofre atua como Operador do Tratamento conforme o RGPD. As atividades são reguladas na Descrição de Atividades incluída neste documento.

Os dados solicitados são indispensáveis para a prestação dos serviços; a recusa em fornecê-los pode impedir sua execução.

Fontes regulares de informação

Recebemos seus dados principalmente de você em situações como:

Além disso, podemos receber informações de:

Como protegemos os dados pessoais?

Proteção técnica

Firewalls, política de senhas, autenticação de dois fatores, TLS nas comunicações, backups regulares armazenados em local distinto e auditorias internas/externas de segurança e de RGPD.

Proteção administrativa

Políticas internas de segurança da informação e proteção de dados, treinamento periódico obrigatório, direitos de acesso conforme o perfil, revisão e revogação de permissões e confidencialidade contratual.

Proteção física

Processamento em data centers da UE/EEE (por exemplo, Espanha ou Finlândia), com redundância, controle de acesso e monitoramento certificados.

Divulgação de dados e subcontratação

Transferência de dados para fora da UE/EEE

Em geral, os dados pessoais tratados pelo Cofre não são transferidos para fora da UE/EEE. As informações de contato usadas em marketing e os dados estatísticos de análise, bem como os de plataformas de recrutamento, podem ser hospedados nos EUA. Essas transferências são protegidas conforme a legislação da UE, com a aplicação de Cláusulas Contratuais Padrão e garantias adicionais.

Operadores que poderiam transferir dados para fora da UE/EEE (se utilizados): Google Analytics.

Por quanto tempo mantemos os dados?

Como utilizamos os cookies e a análise da web?

O Cofre coleta informações com cookies para melhorar a experiência do usuário, avaliar padrões de uso e apoiar o marketing.

São armazenadas informações como IP, horário, páginas visitadas, navegador, dispositivo, origem e destino.

Ao utilizar nosso site, o usuário aceita o uso de cookies. Você pode evitar seu uso configurando o navegador, entendendo que certos serviços podem ser afetados. Para gerenciar o consentimento utilizamos, quando aplicável, ferramentas como o Cookiebot, onde você poderá configurar e revogar seu consentimento a qualquer momento. Consulte a Política de Cookies.

Direitos dos titulares

De acordo com os arts. 15–22 do RGPD, o titular tem direito a: acesso, limitação, oposição, eliminação, portabilidade, oposição a decisões automatizadas, retificação e a reclamar perante a autoridade de controle.

Você pode se opor ao marketing direto a qualquer momento.

Para exercer seus direitos, envie uma solicitação para protecciondedatos@cofre.io. Você também pode reclamar perante a AEPD: www.aepd.es.

Política de notificação de violação de dados

Notificaremos o titular se a violação representar um alto risco para seus direitos e liberdades, descrevendo a natureza da violação e as medidas adotadas conforme o RGPD.

Temos a obrigação de notificar a autoridade de proteção de dados no prazo de 72 horas a partir do momento em que tomarmos conhecimento, quando aplicável.

Limitações

Esta política não se aplica a sites, aplicativos ou serviços de terceiros acessíveis a partir de nossos serviços. Ao navegar para um terceiro, ele poderá coletar e tratar suas informações sob sua própria política de privacidade. Recomendamos revisá-las antes de permitir a coleta e o uso de seus dados.

Reclamações perante a autoridade de controle

Se você considerar que existe um problema com o tratamento de seus dados, poderá recorrer à via judicial e apresentar reclamação perante a autoridade de controle de seu país de residência, trabalho ou do local da suposta infração. Na Espanha, a autoridade é a Agência Espanhola de Proteção de Dados (www.aepd.es).

Aceitação e alterações nesta Política

É necessário que o usuário tenha lido e esteja de acordo com as condições desta Política de Privacidade. O uso do site implica sua aceitação.

O Cofre se reserva o direito de modificá-la em razão de mudanças legislativas, jurisprudenciais ou de critérios da AEPD. Publicaremos a data da última atualização.

Uso da OpenAI API como suboperador de tratamento

Fornecedor: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.

Finalidade do tratamento: os dados enviados à API são processados exclusivamente para gerar respostas e, durante um período limitado, para detecção de abusos e depuração técnica. A OpenAI não utiliza esses dados para treinar seus modelos.

Base jurídica: execução de contrato (art. 6.1.b do RGPD) e interesse legítimo na segurança do serviço (art. 6.1.f do RGPD).

Retenção: os dados processados via OpenAI API são conservados por até 30 dias para fins de segurança e diagnóstico, após o que são eliminados automaticamente, salvo obrigação legal de conservação.

Localização e transferências: os dados podem ser processados nos EUA e em outras jurisdições. A OpenAI aplica Cláusulas Contratuais Padrão (SCC) aprovadas pela Comissão Europeia para legitimar a transferência internacional.

Medidas de segurança: controles de acesso, criptografia, registro e resposta a incidentes, bem como medidas técnicas e organizacionais alinhadas às boas práticas do setor.

Direitos: os titulares podem exercer seus direitos previstos no RGPD perante o Cofre; as solicitações que afetem dados tratados por meio da OpenAI serão geridas conforme o marco aplicável.

Descrição das Atividades de Tratamento

Responsável pelo Tratamento: Cliente

Operador: Quantum Core SL (Cofre)

Por que tratamos dados pessoais?

O Cofre trata dados pessoais para prestar serviços no âmbito de uma relação contratual entre Operador e Responsável (art. 6.1.b do RGPD), para cumprir obrigações legais (art. 6.1.c do RGPD) e, quando aplicável, por interesse legítimo (art. 6.1.f do RGPD).

Quais dados tratamos?

Entre outros, e conforme o serviço contratado:

Atividade de tratamento Base de legitimação Finalidade
Gestão trabalhista (se aplicável: folha de pagamento, contratos, obrigações) RGPD 6.1.b (contrato) Cumprimento de obrigações trabalhistas e administrativas
Assessoria contábil e fiscal RGPD 6.1.b / 6.1.c Contabilidade, impostos, planejamento tributário
Assessoria societária e jurídica RGPD 6.1.b Conformidade normativa e gestão jurídica
Software de faturamento e operações RGPD 6.1.b / 6.1.f Execução do serviço, suporte e melhoria

Categoria de titulares

Clientes pessoas físicas, representantes de clientes pessoas jurídicas, seus funcionários, fornecedores e seus clientes; agentes envolvidos em operações administrativas/financeiras/societárias; dados de familiares dos clientes quando aplicável.

Categoria de tratamento

Coleta, registro, estruturação, modificação, conservação, extração, consulta, acesso, interconexão, cotejo, comunicação, eliminação e destruição.

Medidas de segurança

Transferências internacionais

Em geral, não são realizadas. Se forem necessárias, serão aplicadas garantias legais adequadas (p. ex., Cláusulas Contratuais Padrão).

Fontes regulares de informação

Políticas de divulgação de dados pessoais

O Cofre poderá compartilhar dados com seu auditor. Para outros colaboradores do Cliente (p. ex., advogados/consultores), será exigida autorização do Cliente. Serão conservadas evidências da divulgação (data, destinatário, alcance).

Os dados serão comunicados a autoridades fiscais, instituições financeiras, entidades de dinheiro eletrônico, seguradoras, sindicatos, INSS ou fundos de pensão quando exigido por lei. O processamento digital é supervisionado por meio de logs e controles automáticos/manuais.

O Cofre pode divulgar dados a entidades do grupo. Não vende nem aluga dados a terceiros.

Categorias de destinatários

Autoridades fiscais e previdenciárias, seguradoras, sindicatos, fundos de pensão, instituições financeiras e outros conforme o contrato e a legislação aplicável. Em geral, os dados não são transferidos para fora da UE/EEE; se isso ocorrer, serão aplicadas Cláusulas Contratuais Padrão.

Direitos e canal

Solicitações de direitos por e-mail para: protecciondedatos@cofre.io.

Notificação de violação de dados

Operador → Responsável: notificação sem demora indevida descrevendo a natureza e as medidas adotadas. Responsável → Titular/AEPD: quando o risco for alto, notificação ao titular e à AEPD em 72 horas. O Operador auxiliará o Responsável na notificação.

Dados de contato do Operador

Operador do Tratamento: Quantum Core SL (Cofre)

Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia

NIF: B21959408

E-mail DPO/Privacidade: protecciondedatos@cofre.io

Última atualização: 16/10/2025

Agendar demo WhatsApp Ligue para nós Escreva para nós