- Intimações
- Cofre Air
- Planos
- Español Español (MX) Português (BR) Português (PT) Italiano English
Pular para o conteúdo
A Política de Privacidade do Cofre descreve as práticas e os princípios relacionados ao tratamento de dados pessoais.
Esta política ajuda você a compreender quais dados pessoais coletamos e por quê, bem como a forma como processamos, protegemos, armazenamos e eliminamos seus dados.
Ela se aplica ao site do Cofre, aos serviços oferecidos aos clientes, ao software e aos sistemas de informação relacionados, bem como aos processos de contratação e seleção de pessoal.
Última atualização: 16/10/2025
Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em espanhol.
Responsável: Quantum Core SL (Cofre)
NIF/CIF: B21959408
Endereço: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Espanha)
Telefone de contato: 910 05 34 11
E-mail de contato: protecciondedatos@cofre.io
O Cofre armazena e trata dados pessoais para prestar serviços no âmbito de uma relação contratual com seus clientes (art. 6.1.b do RGPD).
O Cofre pode ser obrigado a divulgar dados pessoais se assim o exigirem as leis ou os regulamentos aplicáveis, ou para atender a uma solicitação de uma autoridade judicial ou administrativa (art. 6.1.c do RGPD).
O Cofre tem interesse legítimo no tratamento de dados pessoais com o objetivo de direcionar o marketing e as vendas de seus serviços, bem como para melhorar a qualidade de seus produtos e serviços (art. 6.1.f do RGPD).
O tratamento também pode se basear no consentimento específico do titular (art. 6.1.a do RGPD) para operações como:
O titular tem o direito de retirar seu consentimento a qualquer momento por meio dos links incluídos nas mensagens de marketing.
O Cofre trata, entre outros, os seguintes dados pessoais:
Em alguns serviços, o Cofre trata dados pessoais por conta de seus clientes. Nesses casos, o cliente é o Responsável pelo Tratamento e o Cofre atua como Operador do Tratamento conforme o RGPD. As atividades são reguladas na Descrição de Atividades incluída neste documento.
Os dados solicitados são indispensáveis para a prestação dos serviços; a recusa em fornecê-los pode impedir sua execução.
Recebemos seus dados principalmente de você em situações como:
Além disso, podemos receber informações de:
Firewalls, política de senhas, autenticação de dois fatores, TLS nas comunicações, backups regulares armazenados em local distinto e auditorias internas/externas de segurança e de RGPD.
Políticas internas de segurança da informação e proteção de dados, treinamento periódico obrigatório, direitos de acesso conforme o perfil, revisão e revogação de permissões e confidencialidade contratual.
Processamento em data centers da UE/EEE (por exemplo, Espanha ou Finlândia), com redundância, controle de acesso e monitoramento certificados.
Em geral, os dados pessoais tratados pelo Cofre não são transferidos para fora da UE/EEE. As informações de contato usadas em marketing e os dados estatísticos de análise, bem como os de plataformas de recrutamento, podem ser hospedados nos EUA. Essas transferências são protegidas conforme a legislação da UE, com a aplicação de Cláusulas Contratuais Padrão e garantias adicionais.
Operadores que poderiam transferir dados para fora da UE/EEE (se utilizados): Google Analytics.
O Cofre coleta informações com cookies para melhorar a experiência do usuário, avaliar padrões de uso e apoiar o marketing.
São armazenadas informações como IP, horário, páginas visitadas, navegador, dispositivo, origem e destino.
Ao utilizar nosso site, o usuário aceita o uso de cookies. Você pode evitar seu uso configurando o navegador, entendendo que certos serviços podem ser afetados. Para gerenciar o consentimento utilizamos, quando aplicável, ferramentas como o Cookiebot, onde você poderá configurar e revogar seu consentimento a qualquer momento. Consulte a Política de Cookies.
De acordo com os arts. 15–22 do RGPD, o titular tem direito a: acesso, limitação, oposição, eliminação, portabilidade, oposição a decisões automatizadas, retificação e a reclamar perante a autoridade de controle.
Você pode se opor ao marketing direto a qualquer momento.
Para exercer seus direitos, envie uma solicitação para protecciondedatos@cofre.io. Você também pode reclamar perante a AEPD: www.aepd.es.
Notificaremos o titular se a violação representar um alto risco para seus direitos e liberdades, descrevendo a natureza da violação e as medidas adotadas conforme o RGPD.
Temos a obrigação de notificar a autoridade de proteção de dados no prazo de 72 horas a partir do momento em que tomarmos conhecimento, quando aplicável.
Esta política não se aplica a sites, aplicativos ou serviços de terceiros acessíveis a partir de nossos serviços. Ao navegar para um terceiro, ele poderá coletar e tratar suas informações sob sua própria política de privacidade. Recomendamos revisá-las antes de permitir a coleta e o uso de seus dados.
Se você considerar que existe um problema com o tratamento de seus dados, poderá recorrer à via judicial e apresentar reclamação perante a autoridade de controle de seu país de residência, trabalho ou do local da suposta infração. Na Espanha, a autoridade é a Agência Espanhola de Proteção de Dados (www.aepd.es).
É necessário que o usuário tenha lido e esteja de acordo com as condições desta Política de Privacidade. O uso do site implica sua aceitação.
O Cofre se reserva o direito de modificá-la em razão de mudanças legislativas, jurisprudenciais ou de critérios da AEPD. Publicaremos a data da última atualização.
Fornecedor: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.
Finalidade do tratamento: os dados enviados à API são processados exclusivamente para gerar respostas e, durante um período limitado, para detecção de abusos e depuração técnica. A OpenAI não utiliza esses dados para treinar seus modelos.
Base jurídica: execução de contrato (art. 6.1.b do RGPD) e interesse legítimo na segurança do serviço (art. 6.1.f do RGPD).
Retenção: os dados processados via OpenAI API são conservados por até 30 dias para fins de segurança e diagnóstico, após o que são eliminados automaticamente, salvo obrigação legal de conservação.
Localização e transferências: os dados podem ser processados nos EUA e em outras jurisdições. A OpenAI aplica Cláusulas Contratuais Padrão (SCC) aprovadas pela Comissão Europeia para legitimar a transferência internacional.
Medidas de segurança: controles de acesso, criptografia, registro e resposta a incidentes, bem como medidas técnicas e organizacionais alinhadas às boas práticas do setor.
Direitos: os titulares podem exercer seus direitos previstos no RGPD perante o Cofre; as solicitações que afetem dados tratados por meio da OpenAI serão geridas conforme o marco aplicável.
Responsável pelo Tratamento: Cliente
Operador: Quantum Core SL (Cofre)
O Cofre trata dados pessoais para prestar serviços no âmbito de uma relação contratual entre Operador e Responsável (art. 6.1.b do RGPD), para cumprir obrigações legais (art. 6.1.c do RGPD) e, quando aplicável, por interesse legítimo (art. 6.1.f do RGPD).
Entre outros, e conforme o serviço contratado:
| Atividade de tratamento | Base de legitimação | Finalidade |
|---|---|---|
| Gestão trabalhista (se aplicável: folha de pagamento, contratos, obrigações) | RGPD 6.1.b (contrato) | Cumprimento de obrigações trabalhistas e administrativas |
| Assessoria contábil e fiscal | RGPD 6.1.b / 6.1.c | Contabilidade, impostos, planejamento tributário |
| Assessoria societária e jurídica | RGPD 6.1.b | Conformidade normativa e gestão jurídica |
| Software de faturamento e operações | RGPD 6.1.b / 6.1.f | Execução do serviço, suporte e melhoria |
Clientes pessoas físicas, representantes de clientes pessoas jurídicas, seus funcionários, fornecedores e seus clientes; agentes envolvidos em operações administrativas/financeiras/societárias; dados de familiares dos clientes quando aplicável.
Coleta, registro, estruturação, modificação, conservação, extração, consulta, acesso, interconexão, cotejo, comunicação, eliminação e destruição.
Em geral, não são realizadas. Se forem necessárias, serão aplicadas garantias legais adequadas (p. ex., Cláusulas Contratuais Padrão).
O Cofre poderá compartilhar dados com seu auditor. Para outros colaboradores do Cliente (p. ex., advogados/consultores), será exigida autorização do Cliente. Serão conservadas evidências da divulgação (data, destinatário, alcance).
Os dados serão comunicados a autoridades fiscais, instituições financeiras, entidades de dinheiro eletrônico, seguradoras, sindicatos, INSS ou fundos de pensão quando exigido por lei. O processamento digital é supervisionado por meio de logs e controles automáticos/manuais.
O Cofre pode divulgar dados a entidades do grupo. Não vende nem aluga dados a terceiros.
Autoridades fiscais e previdenciárias, seguradoras, sindicatos, fundos de pensão, instituições financeiras e outros conforme o contrato e a legislação aplicável. Em geral, os dados não são transferidos para fora da UE/EEE; se isso ocorrer, serão aplicadas Cláusulas Contratuais Padrão.
Solicitações de direitos por e-mail para: protecciondedatos@cofre.io.
Operador → Responsável: notificação sem demora indevida descrevendo a natureza e as medidas adotadas. Responsável → Titular/AEPD: quando o risco for alto, notificação ao titular e à AEPD em 72 horas. O Operador auxiliará o Responsável na notificação.
Operador do Tratamento: Quantum Core SL (Cofre)
Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia
NIF: B21959408
E-mail DPO/Privacidade: protecciondedatos@cofre.io
Última atualização: 16/10/2025