- Notificações
- Cofre Air
- Planos
- Español Español (MX) Português (BR) Português (PT) Italiano English
Saltar para o conteúdo
A Política de Privacidade do Cofre descreve as práticas e os princípios relacionados com o tratamento de dados pessoais.
Esta política ajuda-o a compreender que dados pessoais recolhemos e porquê, bem como a forma como tratamos, protegemos, armazenamos e eliminamos os seus dados.
Aplica-se ao site do Cofre, aos serviços oferecidos aos clientes, ao software e aos sistemas de informação relacionados, bem como aos processos de contratação e seleção de pessoal.
Última atualização: 16/10/2025
Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em espanhol.
Responsável: Quantum Core SL (Cofre)
NIF/CIF: B21959408
Morada: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Espanha)
Telefone de contacto: 910 05 34 11
E-mail de contacto: protecciondedatos@cofre.io
O Cofre armazena e trata dados pessoais para prestar serviços no âmbito de uma relação contratual com os seus clientes (art. 6.1.b do RGPD).
O Cofre pode ser obrigado a divulgar dados pessoais se assim o exigirem as leis ou os regulamentos aplicáveis, ou para dar resposta a um pedido de uma autoridade judicial ou administrativa (art. 6.1.c do RGPD).
O Cofre tem interesse legítimo no tratamento de dados pessoais com o objetivo de orientar o marketing e as vendas dos seus serviços, bem como para melhorar a qualidade dos seus produtos e serviços (art. 6.1.f do RGPD).
O tratamento também se pode basear no consentimento específico do titular (art. 6.1.a do RGPD) para operações como:
O titular tem o direito de retirar o seu consentimento a qualquer momento através das ligações incluídas nas mensagens de marketing.
O Cofre trata, entre outros, os seguintes dados pessoais:
Em alguns serviços, o Cofre trata dados pessoais por conta dos seus clientes. Nesses casos, o cliente é o Responsável pelo Tratamento e o Cofre atua como Subcontratante nos termos do RGPD. As atividades são reguladas na Descrição de Atividades incluída neste documento.
Os dados solicitados são indispensáveis para a prestação dos serviços; a recusa em fornecê-los pode impedir a sua execução.
Recebemos os seus dados principalmente de si em situações como:
Além disso, podemos receber informações de:
Firewalls, política de palavras-passe, autenticação de dois fatores, TLS nas comunicações, cópias de segurança regulares armazenadas em local distinto e auditorias internas/externas de segurança e de RGPD.
Políticas internas de segurança da informação e proteção de dados, formação periódica obrigatória, direitos de acesso consoante o perfil, revisão e revogação de permissões e confidencialidade contratual.
Processamento em centros de dados da UE/EEE (por exemplo, Espanha ou Finlândia), com redundância, controlo de acesso e monitorização certificados.
Em geral, os dados pessoais tratados pelo Cofre não são transferidos para fora da UE/EEE. As informações de contacto usadas em marketing e os dados estatísticos de análise, bem como os das plataformas de recrutamento, podem ser alojados nos EUA. Essas transferências são protegidas nos termos da legislação da UE, com a aplicação de Cláusulas Contratuais-Tipo e garantias adicionais.
Subcontratantes que poderiam transferir dados para fora da UE/EEE (se utilizados): Google Analytics.
O Cofre recolhe informações com cookies para melhorar a experiência do utilizador, avaliar padrões de utilização e apoiar o marketing.
São armazenadas informações como IP, hora, páginas visitadas, navegador, dispositivo, origem e destino.
Ao utilizar o nosso site, o utilizador aceita a utilização de cookies. Pode evitar a sua utilização através da configuração do navegador, tendo em conta que certos serviços podem ser afetados. Para gerir o consentimento utilizamos, quando aplicável, ferramentas como o Cookiebot, onde poderá configurar e revogar o seu consentimento a qualquer momento. Consulte a Política de Cookies.
De acordo com os arts. 15–22 do RGPD, o titular tem direito a: acesso, limitação, oposição, apagamento, portabilidade, oposição a decisões automatizadas, retificação e a reclamar junto da autoridade de controlo.
Pode opor-se ao marketing direto a qualquer momento.
Para exercer os seus direitos, envie um pedido para protecciondedatos@cofre.io. Também pode reclamar junto da AEPD: www.aepd.es.
Notificaremos o titular se a violação representar um risco elevado para os seus direitos e liberdades, descrevendo a natureza da violação e as medidas adotadas nos termos do RGPD.
Temos a obrigação de notificar a autoridade de proteção de dados no prazo de 72 horas a partir do momento em que tomarmos conhecimento, quando aplicável.
Esta política não se aplica a sites, aplicações ou serviços de terceiros acessíveis a partir dos nossos serviços. Ao navegar para um terceiro, este poderá recolher e tratar as suas informações ao abrigo da sua própria política de privacidade. Recomendamos que as reveja antes de permitir a recolha e a utilização dos seus dados.
Se considerar que existe um problema com o tratamento dos seus dados, poderá recorrer à via judicial e apresentar reclamação junto da autoridade de controlo do seu país de residência, de trabalho ou do local da alegada infração. Em Espanha, a autoridade é a Agência Espanhola de Proteção de Dados (www.aepd.es).
É necessário que o utilizador tenha lido e esteja de acordo com as condições desta Política de Privacidade. A utilização do site implica a sua aceitação.
O Cofre reserva-se o direito de a modificar devido a alterações legislativas, jurisprudenciais ou de critérios da AEPD. Publicaremos a data da última atualização.
Fornecedor: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.
Finalidade do tratamento: os dados enviados à API são processados exclusivamente para gerar respostas e, durante um período limitado, para deteção de abusos e depuração técnica. A OpenAI não utiliza estes dados para treinar os seus modelos.
Base jurídica: execução de contrato (art. 6.1.b do RGPD) e interesse legítimo na segurança do serviço (art. 6.1.f do RGPD).
Retenção: os dados processados através da OpenAI API são conservados até 30 dias para fins de segurança e diagnóstico, após o que são eliminados automaticamente, salvo obrigação legal de conservação.
Localização e transferências: os dados podem ser processados nos EUA e noutras jurisdições. A OpenAI aplica Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia para legitimar a transferência internacional.
Medidas de segurança: controlos de acesso, encriptação, registo e resposta a incidentes, bem como medidas técnicas e organizativas alinhadas com as boas práticas do setor.
Direitos: os titulares podem exercer os seus direitos previstos no RGPD junto do Cofre; os pedidos que afetem dados tratados através da OpenAI serão geridos nos termos do quadro aplicável.
Responsável pelo Tratamento: Cliente
Subcontratante: Quantum Core SL (Cofre)
O Cofre trata dados pessoais para prestar serviços no âmbito de uma relação contratual entre Subcontratante e Responsável (art. 6.1.b do RGPD), para cumprir obrigações legais (art. 6.1.c do RGPD) e, quando aplicável, por interesse legítimo (art. 6.1.f do RGPD).
Entre outros, e consoante o serviço contratado:
| Atividade de tratamento | Base de legitimação | Finalidade |
|---|---|---|
| Gestão laboral (se aplicável: processamento salarial, contratos, obrigações) | RGPD 6.1.b (contrato) | Cumprimento de obrigações laborais e administrativas |
| Assessoria contabilística e fiscal | RGPD 6.1.b / 6.1.c | Contabilidade, impostos, planeamento fiscal |
| Assessoria societária e jurídica | RGPD 6.1.b | Conformidade normativa e gestão jurídica |
| Software de faturação e operações | RGPD 6.1.b / 6.1.f | Execução do serviço, suporte e melhoria |
Clientes pessoas singulares, representantes de clientes pessoas coletivas, os seus trabalhadores, fornecedores e os seus clientes; agentes envolvidos em operações administrativas/financeiras/societárias; dados de familiares dos clientes quando aplicável.
Recolha, registo, estruturação, modificação, conservação, extração, consulta, acesso, interconexão, cotejo, comunicação, apagamento e destruição.
Em geral, não são realizadas. Se forem necessárias, serão aplicadas garantias legais adequadas (p. ex., Cláusulas Contratuais-Tipo).
O Cofre poderá partilhar dados com o seu auditor. Para outros colaboradores do Cliente (p. ex., advogados/consultores), será exigida autorização do Cliente. Serão conservadas evidências da divulgação (data, destinatário, alcance).
Os dados serão comunicados a autoridades fiscais, instituições financeiras, entidades de moeda eletrónica, seguradoras, sindicatos, INSS ou fundos de pensões quando exigido por lei. O processamento digital é supervisionado através de logs e controlos automáticos/manuais.
O Cofre pode divulgar dados a entidades do grupo. Não vende nem aluga dados a terceiros.
Autoridades fiscais e de segurança social, seguradoras, sindicatos, fundos de pensões, instituições financeiras e outros consoante o contrato e a legislação aplicável. Em geral, os dados não são transferidos para fora da UE/EEE; se isso ocorrer, serão aplicadas Cláusulas Contratuais-Tipo.
Pedidos de exercício de direitos por e-mail para: protecciondedatos@cofre.io.
Subcontratante → Responsável: notificação sem demora injustificada descrevendo a natureza e as medidas adotadas. Responsável → Titular/AEPD: quando o risco for elevado, notificação ao titular e à AEPD em 72 horas. O Subcontratante auxiliará o Responsável na notificação.
Subcontratante: Quantum Core SL (Cofre)
Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia
NIF: B21959408
E-mail DPO/Privacidade: protecciondedatos@cofre.io
Última atualização: 16/10/2025