Este Aviso GDPR explica como o UNLIPARSE ("nós", "nos" ou "nosso") cumpre o Regulamento Geral sobre a Proteção de Dados da União Europeia ("GDPR"), o Regulamento Geral sobre a Proteção de Dados do Reino Unido ("UK GDPR") e a Lei Federal Suíça sobre Proteção de Dados ("FADP") quando tratamos dados pessoais de pessoas localizadas no Espaço Económico Europeu ("EEE"), no Reino Unido ou na Suíça. Este aviso complementa, e deve ser lido em conjunto com, a nossa Política de Privacidade, os nossos Termos de Serviço e a nossa Política de Cookies. Em caso de conflito entre este Aviso e a nossa Política de Privacidade num ponto específico do GDPR, este Aviso prevalece para os indivíduos a quem o GDPR se aplica.
Nesta página
- 1. Introdução e Âmbito
- 2. Responsável pelo Tratamento
- 3. Dados Pessoais que Tratamos
- 4. Bases Jurídicas para o Tratamento
- 5. Princípios de Proteção de Dados
- 6. Os Seus Direitos como Titular de Dados
- 7. Como Exercer os Seus Direitos
- 8. Transferências Internacionais de Dados
- 9. Conservação dos Dados
- 10. Segurança e Confidencialidade
- 11. Violações de Dados Pessoais
- 12. Decisões Automatizadas e Definição de Perfis
- 13. Dados de Menores
- 14. Direito de Apresentar Reclamação
- 15. Alterações a Este Aviso
- 16. Contacte-nos
1. Introdução e Âmbito
O GDPR é uma lei europeia de proteção de dados que confere aos indivíduos localizados no EEE, no Reino Unido e na Suíça um conjunto de direitos sobre os seus dados pessoais e impõe obrigações às organizações que tratam esses dados. O UNLIPARSE está comprometido a tratar dados pessoais em conformidade com estas leis.
Este Aviso aplica-se sempre que o UNLIPARSE trata "dados pessoais" — ou seja, qualquer informação relativa a uma pessoa singular identificada ou identificável — de um utilizador localizado no EEE, no Reino Unido ou na Suíça. Aplica-se independentemente de onde se encontrem os nossos servidores ou prestadores de serviços.
Uma vez que o UNLIPARSE foi concebido para ser utilizado sem conta, os dados pessoais que tratamos sobre a maioria dos visitantes são muito limitados. Os dados mais sensíveis que tratamos são o conteúdo dos documentos e imagens que o utilizador escolhe carregar para extração, que podem, em si mesmos, conter dados pessoais.
2. Responsável pelo Tratamento
Para efeitos do GDPR, o responsável pelo tratamento dos dados pessoais tratados através do Serviço é:
- Responsável: UNLIPARSE
- E-mail de contacto: info@unliparse.com
- Representante na UE/Reino Unido: Não está atualmente nomeado. O Serviço consiste no tratamento transitório e a pedido de documentos, não requer contas, não cria perfis de utilizadores e não é especificamente dirigido a indivíduos no EEE ou no Reino Unido. Por conseguinte, invocamos a isenção de âmbito limitado prevista no Artigo 27.º(2) do GDPR. Se estiver localizado no EEE ou no Reino Unido, contacte diretamente o responsável pelo tratamento através do endereço de e-mail indicado acima.
O UNLIPARSE opera online e não mantém um escritório físico público; toda a correspondência relativa a este Aviso deve ser enviada para o endereço de e-mail acima indicado. Se não tiver a certeza de qual a entidade responsável por uma determinada atividade de tratamento, pode contactar-nos através dos detalhes acima e direcionaremos a sua consulta de forma adequada. Quando um prestador de serviços terceiro atua como responsável independente pelo tratamento dos seus dados pessoais (por exemplo, quando segue uma ligação externa), esse terceiro é responsável ao abrigo do seu próprio aviso de privacidade.
3. Dados Pessoais que Tratamos
Tratamos as seguintes categorias de dados pessoais:
- Conteúdo de documentos e imagens que carrega — ficheiros em formato PNG, JPG, PDF, TIFF, SVG, WebP, GIF ou BMP, que podem conter dados pessoais visíveis no documento (nomes, endereços, números de identificação, dados financeiros, etc., consoante o que opte por carregar).
- Modelos de extração que cria ou carrega, incluindo quaisquer nomes de campo, descrições ou exemplos que forneça.
- Dados técnicos e de ligação — endereço IP, tipo e versão do browser, tipo de dispositivo, sistema operativo, idioma, URL de referência, páginas visitadas e marcas de data/hora. Utilizados para segurança, prevenção de abusos e análise agregada.
- Dados de cookies e armazenamento local — preferência de idioma, modelos guardados localmente, identificadores de sessão e tokens de segurança (CSRF, CAPTCHA). Consulte a nossa Política de Cookies.
- Correspondência — quando nos contacta, o conteúdo da sua mensagem e quaisquer dados de contacto que forneça (normalmente o seu endereço de e-mail).
4. Bases Jurídicas para o Tratamento
Ao abrigo do Artigo 6.º do GDPR, só podemos tratar os seus dados pessoais se tivermos uma base jurídica para o fazer. Invocamos as seguintes bases jurídicas:
- Execução de um contrato (Art. 6.º(1)(b)) — para prestar o Serviço que solicita, incluindo o tratamento dos documentos que carrega e a devolução do resultado extraído.
- Interesses legítimos (Art. 6.º(1)(f)) — para operar, proteger e melhorar o Serviço, prevenir fraudes e abusos (incluindo a verificação por CAPTCHA), manter registos técnicos e compreender a utilização agregada. Ponderámos estes interesses face aos seus direitos e liberdades e consideramos que não são suplantados por eles, mas pode opor-se conforme descrito na secção 6 abaixo.
- Consentimento (Art. 6.º(1)(a)) — quando nos deu o seu consentimento específico, livre e informado (por exemplo, para cookies de análise não essenciais). Pode retirar o consentimento a qualquer momento sem prejudicar a licitude do tratamento efectuado antes da retirada.
- Obrigação legal (Art. 6.º(1)(c)) — para cumprir as leis, regulamentos, ordens judiciais ou pedidos legítimos de autoridades públicas aplicáveis.
- Interesses vitais (Art. 6.º(1)(d)) — em casos raros, para proteger os interesses vitais do utilizador ou de outra pessoa singular.
- Interesse público (Art. 6.º(1)(e)) — não nos baseamos atualmente nesta base, mas reservamo-la para situações em que a lei aplicável o exija especificamente.
Não tratamos conscientemente categorias especiais de dados pessoais (como dados de saúde, biométricos ou políticos) ao abrigo do Artigo 9.º, a menos que opte por incluir esses dados num documento que carregue. Se o fizer, deve ter em conta que a base jurídica para o nosso tratamento desse conteúdo permanece a sua decisão de o submeter ao Serviço para extração.
5. Princípios de Proteção de Dados
O Artigo 5.º do GDPR estabelece sete princípios que regem a forma como os dados pessoais devem ser tratados. Aplicamos estes princípios a todas as atividades de dados pessoais no UNLIPARSE:
- Licitude, lealdade e transparência — tratamos dados pessoais apenas com base jurídica, de forma que o utilizador esperaria razoavelmente, e informamo-lo sobre o que fazemos neste Aviso e na nossa Política de Privacidade.
- Limitação das finalidades — recolhemos dados pessoais para as finalidades específicas descritas neste Aviso e não os reutilizamos para novas finalidades incompatíveis sem base jurídica.
- Minimização dos dados — recolhemos apenas o necessário para prestar o Serviço. Uma vez que o Serviço não requer conta, recolhemos deliberadamente muito pouco sobre a maioria dos visitantes.
- Exatidão — tomamos medidas razoáveis para manter os dados pessoais exatos e, quando necessário, atualizados, e fornecemos um direito de retificação.
- Limitação da conservação — os documentos carregados são tratados de forma transitória e não são conservados após a extração; os registos técnicos e outros dados limitados são conservados apenas pelo tempo necessário.
- Integridade e confidencialidade — utilizamos medidas técnicas e organizativas adequadas (HTTPS, controlos de acesso, mecanismos de prevenção de abusos) para proteger os dados pessoais.
- Responsabilidade — mantemos registos internos das nossas atividades de tratamento e revemos este Aviso à medida que as nossas práticas evoluem.
6. Os Seus Direitos como Titular de Dados
Se o GDPR ou o UK GDPR se aplicar ao utilizador, este tem os seguintes direitos em relação aos dados pessoais que detemos sobre si. Estes direitos não são absolutos e podem estar sujeitos a limitações legais.
- Direito de acesso (Art. 15.º) — obter confirmação sobre se tratamos os seus dados pessoais e, em caso afirmativo, uma cópia desses dados juntamente com informações sobre a forma como os tratamos.
- Direito de retificação (Art. 16.º) — fazer corrigir dados pessoais inexatos e completar dados pessoais incompletos.
- Direito ao apagamento / "direito a ser esquecido" (Art. 17.º) — fazer apagar os seus dados pessoais em determinadas circunstâncias, por exemplo quando já não são necessários para as finalidades para as quais foram recolhidos.
- Direito à limitação do tratamento (Art. 18.º) — limitar a forma como utilizamos os seus dados pessoais em determinadas circunstâncias, por exemplo enquanto verificamos um pedido de retificação.
- Direito à portabilidade dos dados (Art. 20.º) — receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática, e transmiti-los a outro responsável, quando o tratamento se baseia em consentimento ou contrato e é realizado por meios automatizados.
- Direito de oposição (Art. 21.º) — opor-se, por razões relacionadas com a sua situação particular, ao tratamento baseado nos nossos interesses legítimos. Pode também opor-se a qualquer momento ao tratamento para fins de marketing direto (atualmente não realizamos marketing direto).
- Direito de retirar o consentimento (Art. 7.º(3)) — quando o tratamento se baseia em consentimento, pode retirá-lo a qualquer momento sem prejuízo da licitude do tratamento anterior.
- Direito a não ser sujeito a decisões exclusivamente automatizadas (Art. 22.º) — consulte a secção 12 abaixo para saber como se aplica ao Serviço.
- Direito de apresentar reclamação (Art. 77.º) — consulte a secção 14 abaixo.
7. Como Exercer os Seus Direitos
Pode exercer qualquer um dos direitos descritos na secção 6 enviando-nos um e-mail para info@unliparse.com. Para nos ajudar a responder com precisão, inclua por favor:
- Uma descrição clara do direito que está a exercer (por exemplo, "pedido de acesso" ou "pedido de apagamento").
- Informação suficiente para nos permitir identificar os dados pessoais sobre os quais está a perguntar. Uma vez que o UNLIPARSE não requer conta, poderemos precisar de contexto adicional — como a data e hora aproximadas da sua interação com o Serviço, o endereço IP utilizado ou o endereço de e-mail a partir do qual nos contactou — para localizar quaisquer dados que possamos deter.
- Um meio de o contactar (normalmente um endereço de e-mail de resposta) para que possamos responder.
Verificação de identidade. Quando tivermos dúvidas razoáveis sobre a identidade da pessoa que apresenta o pedido, podemos solicitar informações adicionais para verificar a sua identidade antes de agir, em conformidade com o Artigo 12.º(6) do GDPR.
Prazo de resposta. Procuramos responder aos pedidos de titulares de dados sem demora injustificada e, em qualquer caso, no prazo de um mês a contar da receção, em conformidade com o Artigo 12.º(3). Quando um pedido for particularmente complexo ou quando recebermos um grande volume de pedidos, poderemos prorrogar esse prazo por mais dois meses e informá-lo-emos do motivo.
Custo. O exercício dos seus direitos é gratuito. Podemos cobrar uma taxa administrativa razoável — ou recusar agir — apenas quando um pedido for manifestamente infundado ou excessivo, em conformidade com o Artigo 12.º(5).
Se não pudermos satisfazer o seu pedido. Se não pudermos agir sobre o seu pedido, explicaremos o motivo e informá-lo-emos do seu direito de apresentar reclamação junto de uma autoridade supervisora e de recorrer a vias judiciais.
8. Transferências Internacionais de Dados
Uma vez que o Serviço e os prestadores que o suportam (incluindo o nosso fornecedor de alojamento, a rede de distribuição de conteúdos e o fornecedor externo de processamento por IA que realiza a extração de documentos) podem estar sediados fora do EEE, do Reino Unido ou da Suíça, os seus dados pessoais podem ser transferidos e tratados em países que a Comissão Europeia não reconheceu formalmente como proporcionando um nível adequado de proteção de dados.
Quando tal acontece, baseamo-nos nas salvaguardas adequadas previstas no Capítulo V do GDPR, em particular:
- Decisões de adequação da Comissão Europeia — quando o país de destino (ou um quadro específico, como o Quadro de Privacidade de Dados UE-EUA) foi reconhecido como proporcionando um nível adequado de proteção.
- Cláusulas Contratuais-Tipo ("CCT") — as cláusulas contratuais-tipo da Comissão Europeia e do Information Commissioner's Office do Reino Unido, complementadas por medidas técnicas e organizativas adicionais sempre que exigido pela decisão Schrems II e orientações subsequentes.
- Acordo Internacional de Transferência de Dados do Reino Unido / Adenda do Reino Unido — para transferências a partir do Reino Unido.
- Derrogações ao abrigo do Artigo 49.º — apenas em casos limitados e ocasionais (por exemplo, com o seu consentimento explícito ou quando a transferência é necessária para a execução de um contrato que solicitou).
Pode solicitar uma cópia das salvaguardas em que nos baseamos para uma transferência específica contactando-nos em info@unliparse.com. Podemos suprimir informações comercialmente confidenciais de qualquer cópia que forneçamos.
9. Conservação dos Dados
Conservamos dados pessoais apenas pelo tempo necessário para as finalidades descritas neste Aviso, após o qual são eliminados ou anonimizados. Em concreto:
- Documentos e imagens carregados são tratados de forma transitória. Não os conservamos nos nossos servidores após a conclusão do pedido de extração.
- O resultado da extração é entregue ao seu browser e não é conservado nos nossos servidores após a entrega.
- Modelos de extração e preferências guardados no armazenamento local do seu browser permanecem no seu dispositivo até que os limpe. Não temos acesso a eles.
- Registos técnicos e de segurança (que podem conter endereços IP e marcas de data/hora) são conservados por um período limitado — normalmente não mais do que o necessário para operar, proteger e auditar o Serviço — e depois eliminados ou agregados.
- A correspondência que nos envia é conservada pelo tempo necessário para tratar a sua consulta e manter um registo razoável de como foi resolvida, e depois eliminada.
Podemos conservar dados pessoais por um período mais longo quando a lei nos obrigue a fazê-lo, ou quando a conservação seja necessária para estabelecer, exercer ou defender ações legais.
10. Segurança e Confidencialidade
Em conformidade com o Artigo 32.º do GDPR, implementamos medidas técnicas e organizativas adequadas para garantir um nível de segurança adequado ao risco apresentado pelo nosso tratamento. Essas medidas incluem, quando relevante:
- Transporte encriptado de todos os dados entre o seu browser e os nossos servidores (HTTPS / TLS).
- Controlos de acesso e o princípio do menor privilégio para qualquer pessoal ou sistema que possa tratar dados pessoais.
- CAPTCHA e outros mecanismos de prevenção de abusos para proteger o Serviço de abusos automatizados e ataques de preenchimento de credenciais.
- Verificação de fornecedores de serviços e obrigações contratuais de proteção de dados impostas a esses fornecedores.
- Tratamento transitório de documentos carregados para que os dados pessoais não persistam nos nossos servidores após a extração.
- Revisão periódica da nossa postura de segurança e deste Aviso.
Nenhum método de transmissão ou armazenamento pela internet é completamente seguro e não podemos garantir segurança absoluta. Não deve carregar documentos que contenham dados pessoais que não esteja autorizado a partilhar, ou que não se sentisse confortável em ver tratados por um fornecedor externo de IA.
11. Violações de Dados Pessoais
Uma "violação de dados pessoais" significa uma violação de segurança que conduz à destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso a dados pessoais.
Em caso de violação de dados pessoais que afete os seus dados pessoais:
- Quando a violação for suscetível de resultar num risco para os direitos e liberdades das pessoas singulares, notificaremos a autoridade supervisora competente sem demora injustificada e, sempre que possível, no prazo de 72 horas após tomar conhecimento, em conformidade com o Artigo 33.º.
- Quando a violação for suscetível de resultar num risco elevado para os direitos e liberdades das pessoas singulares, comunicaremos também a violação aos indivíduos afetados sem demora injustificada, em linguagem clara e simples, em conformidade com o Artigo 34.º. Esta comunicação pode ser feita através de um aviso de destaque no Serviço quando o contacto individual não for viável.
- Mantemos um registo interno de todas as violações de dados pessoais, incluindo os factos, os efeitos e as medidas corretivas tomadas, em conformidade com o Artigo 33.º(5).
12. Decisões Automatizadas e Definição de Perfis
As ferramentas de extração do UNLIPARSE utilizam tratamento automatizado — incluindo inteligência artificial e técnicas de visão computacional — para ler o documento carregado e devolver dados de valor-chave extraídos. Este tratamento é solicitado pelo utilizador para o propósito específico de produzir o resultado que está a pedir, e o resultado é devolvido ao utilizador em vez de ser utilizado para tomar uma decisão sobre si.
Consequentemente, não consideramos que este tratamento constitua uma "decisão exclusivamente automatizada … que produza efeitos jurídicos que lhe digam respeito [ou que o afete significativamente de forma análoga]" na aceção do Artigo 22.º do GDPR. Não utilizamos o Serviço para criar perfis de utilizadores para publicidade, pontuação de crédito, decisões de emprego ou fins semelhantes.
Se tiver preocupações sobre a forma como uma extração automatizada tratou dados pessoais num documento, pode contactar-nos em info@unliparse.com e iremos ajudá-lo, incluindo considerando qualquer objeção que possa levantar.
13. Dados de Menores
O Serviço não se destina a crianças e não recolhemos conscientemente dados pessoais de crianças com menos de 16 anos (ou a idade mínima inferior estabelecida pela lei local no seu país, quando aplicável, em conformidade com o Artigo 8.º do GDPR).
Se for pai/mãe ou tutor e acreditar que uma criança nos forneceu dados pessoais — por exemplo, carregando um documento que a identifique — contacte-nos em info@unliparse.com e tomaremos as medidas adequadas para eliminar esses dados.
15. Alterações a Este Aviso
Podemos atualizar este Aviso GDPR periodicamente para refletir alterações na lei, nas orientações das autoridades supervisoras ou no modo como o Serviço opera. Quando o fizermos, atualizaremos a "Data de Vigência" no topo desta página.
Se as alterações forem materiais, tomaremos medidas razoáveis para fornecer um aviso adicional — por exemplo, publicando um aviso de destaque no Serviço. A sua utilização continuada do Serviço após a entrada em vigor do Aviso atualizado constitui o reconhecimento das alterações, na medida permitida pela lei aplicável.
16. Contacte-nos
Para qualquer questão, preocupação ou pedido relacionado com este Aviso GDPR ou com a forma como o UNLIPARSE trata os seus dados pessoais, contacte-nos por e-mail em info@unliparse.com.
Por favor, identifique a correspondência relacionada com o GDPR como "Pedido GDPR" na linha de assunto para que possamos encaminhá-la adequadamente.
Tem uma solicitação ou dúvida sobre o GDPR?
Envie uma solicitação de titular de dados ou faça-nos qualquer pergunta sobre como tratamos os seus dados pessoais. Respondemos prontamente e sem custo. Para questões gerais, pode também visitar a nossa página de Contacto.
Contacte-nos