Como protegemos as suas informações
Desenhamos o produto para que o uso quotidiano minimize a exposição de dados pessoais: o tráfego é cifrado em trânsito, o trabalho autenticado passa por APIs no servidor, e a telemetria operacional é recolhida com finalidades e limites de acesso claros.
A comunicação navegador-serviço usa HTTPS (TLS). Saltos internos entre a camada web, o gateway e os backends seguem um padrão autenticado e de menor privilégio, em vez de movimento lateral anónimo.
Recolhemos os campos necessários para contas, faturação quando aplicável e funcionalidades que ativar. Análises opcionais, se existirem, são configuradas para evitar recolher conteúdo que não pretendia partilhar.
Os dados pessoais são tratados para prestar e melhorar o serviço, cumprir a lei e obrigações contratuais. Usos secundários, quando existem, constam do acordo do workspace ou do aviso de privacidade.
Fornecedores de infraestrutura ou ferramentas podem tratar dados operacionais limitados ao abrigo de acordos com salvaguardas adequadas. Transferências internacionais seguem os mecanismos descritos no DPA ou no aviso de privacidade.
Logs e cópias de segurança apoiam confiabilidade e auditoria, com retenção ajustada à necessidade operacional e a obrigações de conservação legal. Fluxos de eliminação respeitam prazos aplicáveis quando as obrigações estão satisfeitas.
Conforme a jurisdição (incluindo GDPR e LGPD quando relevante), pode solicitar acesso, retificação, portabilidade, limitação ou apagamento, sujeito a verificação e exceções legais. Use o canal acordado com a sua organização para pedidos formais.