Fale connosco +34 910 05 34 11

Saltar para o conteúdo

Política de Privacidade do Cofre

A Política de Privacidade do Cofre descreve as práticas e os princípios relacionados com o tratamento de dados pessoais.

Esta política ajuda-o a compreender que dados pessoais recolhemos e porquê, bem como a forma como tratamos, protegemos, armazenamos e eliminamos os seus dados.

Aplica-se ao site do Cofre, aos serviços oferecidos aos clientes, ao software e aos sistemas de informação relacionados, bem como aos processos de contratação e seleção de pessoal.

Última atualização: 16/10/2025

Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em espanhol.

Identidade do Responsável pelo Tratamento

Responsável: Quantum Core SL (Cofre)

NIF/CIF: B21959408

Morada: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Espanha)

Telefone de contacto: 910 05 34 11

E-mail de contacto: protecciondedatos@cofre.io

Porque tratamos dados pessoais?

O Cofre armazena e trata dados pessoais para prestar serviços no âmbito de uma relação contratual com os seus clientes (art. 6.1.b do RGPD).

O Cofre pode ser obrigado a divulgar dados pessoais se assim o exigirem as leis ou os regulamentos aplicáveis, ou para dar resposta a um pedido de uma autoridade judicial ou administrativa (art. 6.1.c do RGPD).

O Cofre tem interesse legítimo no tratamento de dados pessoais com o objetivo de orientar o marketing e as vendas dos seus serviços, bem como para melhorar a qualidade dos seus produtos e serviços (art. 6.1.f do RGPD).

O tratamento também se pode basear no consentimento específico do titular (art. 6.1.a do RGPD) para operações como:

O titular tem o direito de retirar o seu consentimento a qualquer momento através das ligações incluídas nas mensagens de marketing.

Que dados pessoais tratamos?

O Cofre trata, entre outros, os seguintes dados pessoais:

Em alguns serviços, o Cofre trata dados pessoais por conta dos seus clientes. Nesses casos, o cliente é o Responsável pelo Tratamento e o Cofre atua como Subcontratante nos termos do RGPD. As atividades são reguladas na Descrição de Atividades incluída neste documento.

Os dados solicitados são indispensáveis para a prestação dos serviços; a recusa em fornecê-los pode impedir a sua execução.

Fontes regulares de informação

Recebemos os seus dados principalmente de si em situações como:

Além disso, podemos receber informações de:

Como protegemos os dados pessoais?

Proteção técnica

Firewalls, política de palavras-passe, autenticação de dois fatores, TLS nas comunicações, cópias de segurança regulares armazenadas em local distinto e auditorias internas/externas de segurança e de RGPD.

Proteção administrativa

Políticas internas de segurança da informação e proteção de dados, formação periódica obrigatória, direitos de acesso consoante o perfil, revisão e revogação de permissões e confidencialidade contratual.

Proteção física

Processamento em centros de dados da UE/EEE (por exemplo, Espanha ou Finlândia), com redundância, controlo de acesso e monitorização certificados.

Divulgação de dados e subcontratação

Transferência de dados para fora da UE/EEE

Em geral, os dados pessoais tratados pelo Cofre não são transferidos para fora da UE/EEE. As informações de contacto usadas em marketing e os dados estatísticos de análise, bem como os das plataformas de recrutamento, podem ser alojados nos EUA. Essas transferências são protegidas nos termos da legislação da UE, com a aplicação de Cláusulas Contratuais-Tipo e garantias adicionais.

Subcontratantes que poderiam transferir dados para fora da UE/EEE (se utilizados): Google Analytics.

Por quanto tempo mantemos os dados?

Como utilizamos os cookies e a análise web?

O Cofre recolhe informações com cookies para melhorar a experiência do utilizador, avaliar padrões de utilização e apoiar o marketing.

São armazenadas informações como IP, hora, páginas visitadas, navegador, dispositivo, origem e destino.

Ao utilizar o nosso site, o utilizador aceita a utilização de cookies. Pode evitar a sua utilização através da configuração do navegador, tendo em conta que certos serviços podem ser afetados. Para gerir o consentimento utilizamos, quando aplicável, ferramentas como o Cookiebot, onde poderá configurar e revogar o seu consentimento a qualquer momento. Consulte a Política de Cookies.

Direitos dos titulares

De acordo com os arts. 15–22 do RGPD, o titular tem direito a: acesso, limitação, oposição, apagamento, portabilidade, oposição a decisões automatizadas, retificação e a reclamar junto da autoridade de controlo.

Pode opor-se ao marketing direto a qualquer momento.

Para exercer os seus direitos, envie um pedido para protecciondedatos@cofre.io. Também pode reclamar junto da AEPD: www.aepd.es.

Política de notificação de violação de dados

Notificaremos o titular se a violação representar um risco elevado para os seus direitos e liberdades, descrevendo a natureza da violação e as medidas adotadas nos termos do RGPD.

Temos a obrigação de notificar a autoridade de proteção de dados no prazo de 72 horas a partir do momento em que tomarmos conhecimento, quando aplicável.

Limitações

Esta política não se aplica a sites, aplicações ou serviços de terceiros acessíveis a partir dos nossos serviços. Ao navegar para um terceiro, este poderá recolher e tratar as suas informações ao abrigo da sua própria política de privacidade. Recomendamos que as reveja antes de permitir a recolha e a utilização dos seus dados.

Reclamações junto da autoridade de controlo

Se considerar que existe um problema com o tratamento dos seus dados, poderá recorrer à via judicial e apresentar reclamação junto da autoridade de controlo do seu país de residência, de trabalho ou do local da alegada infração. Em Espanha, a autoridade é a Agência Espanhola de Proteção de Dados (www.aepd.es).

Aceitação e alterações nesta Política

É necessário que o utilizador tenha lido e esteja de acordo com as condições desta Política de Privacidade. A utilização do site implica a sua aceitação.

O Cofre reserva-se o direito de a modificar devido a alterações legislativas, jurisprudenciais ou de critérios da AEPD. Publicaremos a data da última atualização.

Utilização da OpenAI API como subcontratante ulterior do tratamento

Fornecedor: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.

Finalidade do tratamento: os dados enviados à API são processados exclusivamente para gerar respostas e, durante um período limitado, para deteção de abusos e depuração técnica. A OpenAI não utiliza estes dados para treinar os seus modelos.

Base jurídica: execução de contrato (art. 6.1.b do RGPD) e interesse legítimo na segurança do serviço (art. 6.1.f do RGPD).

Retenção: os dados processados através da OpenAI API são conservados até 30 dias para fins de segurança e diagnóstico, após o que são eliminados automaticamente, salvo obrigação legal de conservação.

Localização e transferências: os dados podem ser processados nos EUA e noutras jurisdições. A OpenAI aplica Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia para legitimar a transferência internacional.

Medidas de segurança: controlos de acesso, encriptação, registo e resposta a incidentes, bem como medidas técnicas e organizativas alinhadas com as boas práticas do setor.

Direitos: os titulares podem exercer os seus direitos previstos no RGPD junto do Cofre; os pedidos que afetem dados tratados através da OpenAI serão geridos nos termos do quadro aplicável.

Descrição das Atividades de Tratamento

Responsável pelo Tratamento: Cliente

Subcontratante: Quantum Core SL (Cofre)

Porque tratamos dados pessoais?

O Cofre trata dados pessoais para prestar serviços no âmbito de uma relação contratual entre Subcontratante e Responsável (art. 6.1.b do RGPD), para cumprir obrigações legais (art. 6.1.c do RGPD) e, quando aplicável, por interesse legítimo (art. 6.1.f do RGPD).

Que dados tratamos?

Entre outros, e consoante o serviço contratado:

Atividade de tratamento Base de legitimação Finalidade
Gestão laboral (se aplicável: processamento salarial, contratos, obrigações) RGPD 6.1.b (contrato) Cumprimento de obrigações laborais e administrativas
Assessoria contabilística e fiscal RGPD 6.1.b / 6.1.c Contabilidade, impostos, planeamento fiscal
Assessoria societária e jurídica RGPD 6.1.b Conformidade normativa e gestão jurídica
Software de faturação e operações RGPD 6.1.b / 6.1.f Execução do serviço, suporte e melhoria

Categoria de titulares

Clientes pessoas singulares, representantes de clientes pessoas coletivas, os seus trabalhadores, fornecedores e os seus clientes; agentes envolvidos em operações administrativas/financeiras/societárias; dados de familiares dos clientes quando aplicável.

Categoria de tratamento

Recolha, registo, estruturação, modificação, conservação, extração, consulta, acesso, interconexão, cotejo, comunicação, apagamento e destruição.

Medidas de segurança

Transferências internacionais

Em geral, não são realizadas. Se forem necessárias, serão aplicadas garantias legais adequadas (p. ex., Cláusulas Contratuais-Tipo).

Fontes regulares de informação

Políticas de divulgação de dados pessoais

O Cofre poderá partilhar dados com o seu auditor. Para outros colaboradores do Cliente (p. ex., advogados/consultores), será exigida autorização do Cliente. Serão conservadas evidências da divulgação (data, destinatário, alcance).

Os dados serão comunicados a autoridades fiscais, instituições financeiras, entidades de moeda eletrónica, seguradoras, sindicatos, INSS ou fundos de pensões quando exigido por lei. O processamento digital é supervisionado através de logs e controlos automáticos/manuais.

O Cofre pode divulgar dados a entidades do grupo. Não vende nem aluga dados a terceiros.

Categorias de destinatários

Autoridades fiscais e de segurança social, seguradoras, sindicatos, fundos de pensões, instituições financeiras e outros consoante o contrato e a legislação aplicável. Em geral, os dados não são transferidos para fora da UE/EEE; se isso ocorrer, serão aplicadas Cláusulas Contratuais-Tipo.

Direitos e canal

Pedidos de exercício de direitos por e-mail para: protecciondedatos@cofre.io.

Notificação de violação de dados

Subcontratante → Responsável: notificação sem demora injustificada descrevendo a natureza e as medidas adotadas. Responsável → Titular/AEPD: quando o risco for elevado, notificação ao titular e à AEPD em 72 horas. O Subcontratante auxiliará o Responsável na notificação.

Dados de contacto do Subcontratante

Subcontratante: Quantum Core SL (Cofre)

Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia

NIF: B21959408

E-mail DPO/Privacidade: protecciondedatos@cofre.io

Última atualização: 16/10/2025

Agendar demo WhatsApp Ligue-nos Escreva-nos