Última atualização: 2026-08-09
1. Introdução
2. Responsável pelo Tratamento
3. Categorias de Dados Recolhidos
A Aplicação recolhe apenas os dados necessários à prestação do serviço:
3.1 Dados de Conta
- Nome de utilizador e/ou email
- Palavra-passe (armazenada de forma encriptada e irreversível)
- Função/perfil (ex.: administrador, colaborador)
3.2 Dados Operacionais
- Organizações (tenants)
- Projetos, departamentos e equipas
- Colaboradores e alocações a projetos
3.3 Dados Técnicos
- Cookies de autenticação
- Logs técnicos (ex.: acessos, erros, eventos de segurança)
- Endereço IP e metadados de sessão (quando aplicável)
4. Finalidade e Base Legal do Tratamento
Os dados são tratados com base nas seguintes finalidades e fundamentos legais:
- Execução de contrato: funcionamento da aplicação e gestão de utilizadores
- Interesse legítimo: segurança, prevenção de fraude, melhoria do serviço
- Cumprimento legal: quando exigido por lei ou autoridade competente
5. Papel da Lyneflow no Tratamento de Dados
A Lyneflow pode atuar como responsável pelo tratamento ou subcontratante, dependendo da natureza dos dados e do contexto de utilização:
- Atua como responsável pelo tratamento relativamente aos dados necessários para a gestão da aplicação, autenticação, segurança e funcionamento do serviço
- Atua como subcontratante relativamente aos dados inseridos pelas organizações (tenants), sendo estas as responsáveis pelo tratamento desses dados
Cada organização utilizadora é responsável por garantir que possui base legal para o tratamento dos dados que insere na aplicação.
6. Isolamento e Controlo de Acesso
- Os dados são organizados por tenant (organização)
- Cada organização é responsável pela gestão dos seus utilizadores
- Administradores de tenant têm controlo sobre os dados da sua organização
- A Lyneflow poderá aceder a dados estritamente quando necessário para manutenção técnica, resolução de incidentes ou cumprimento legal.
7. Subcontratantes e Terceiros
A Aplicação pode recorrer a subcontratantes (ex.: serviços de cloud, backups, infraestrutura). Nestes casos:
- São aplicadas medidas contratuais adequadas (ex.: DPA – Data Processing Agreement)
- Os terceiros apenas acedem aos dados na medida do necessário
- São exigidos níveis adequados de proteção de dados
A Lyneflow não vende dados pessoais.
8. Transferências Internacionais
Caso os dados sejam tratados fora do Espaço Económico Europeu, serão adotadas salvaguardas adequadas, incluindo mecanismos legalmente reconhecidos como cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
9. Segurança dos Dados
São implementadas medidas técnicas e organizativas adequadas para proteger os dados, incluindo:
- Encriptação de dados sensíveis
- Controlo de acessos baseado em permissões
- Monitorização e registo de eventos de segurança
- Isolamento lógico entre tenants
Apesar destas medidas, nenhum sistema pode garantir segurança absoluta.
10. Retenção de Dados
Os dados pessoais serão conservados:
- durante o período necessário à prestação do serviço
- enquanto a conta estiver ativa
- pelo período exigido por obrigações legais
Após esse período, os dados poderão ser eliminados ou anonimizados.
11. Direitos dos Titulares dos Dados
Nos termos do RGPD, os utilizadores têm direito a:
- Acesso aos seus dados
- Retificação de dados incorretos
- Apagamento dos dados
- Limitação do tratamento
- Portabilidade dos dados
- Oposição ao tratamento
Os pedidos devem ser submetidos através dos meios disponibilizados na aplicação.
12. Responsabilidade das Organizações Utilizadoras
As organizações (tenants) que utilizam a aplicação são responsáveis por:
- garantir a licitude dos dados inseridos
- assegurar que possuem base legal para o tratamento
- gerir permissões e acessos dos seus utilizadores
13. Limitação de Responsabilidade
A Lyneflow não será responsável por:
- utilização indevida da aplicação por parte dos utilizadores
- acessos não autorizados resultantes de credenciais comprometidas
- dados inseridos pelas organizações ou por terceiros sob sua responsabilidade
14. Alterações à Política
A presente política pode ser atualizada a qualquer momento. As alterações entram em vigor após a sua publicação na aplicação.
15. Contactos
Para questões relacionadas com proteção de dados, deverão ser utilizados os meios de contacto disponibilizados na aplicação.