Privacy Policy • Política de Privacidade

Última atualização: 2026-08-09

1. Introdução

A presente Política de Privacidade descreve como a aplicação Lyneflow – Planeamento visual de projetos para equipas modernas (“Aplicação”) trata dados pessoais, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e demais legislação aplicável. Ao utilizar a Aplicação, o utilizador declara que leu, compreendeu e aceita esta Política.

2. Responsável pelo Tratamento

A entidade proprietária da Aplicação Lyneflow atua como responsável pelo tratamento ou subcontratante, conforme descrito na presente política. Para questões relacionadas com dados pessoais, o utilizador poderá contactar através dos meios disponibilizados na aplicação.

3. Categorias de Dados Recolhidos

A Aplicação recolhe apenas os dados necessários à prestação do serviço:

3.1 Dados de Conta

  • Nome de utilizador e/ou email
  • Palavra-passe (armazenada de forma encriptada e irreversível)
  • Função/perfil (ex.: administrador, colaborador)

3.2 Dados Operacionais

  • Organizações (tenants)
  • Projetos, departamentos e equipas
  • Colaboradores e alocações a projetos

3.3 Dados Técnicos

  • Cookies de autenticação
  • Logs técnicos (ex.: acessos, erros, eventos de segurança)
  • Endereço IP e metadados de sessão (quando aplicável)

4. Finalidade e Base Legal do Tratamento

Os dados são tratados com base nas seguintes finalidades e fundamentos legais:

  • Execução de contrato: funcionamento da aplicação e gestão de utilizadores
  • Interesse legítimo: segurança, prevenção de fraude, melhoria do serviço
  • Cumprimento legal: quando exigido por lei ou autoridade competente

5. Papel da Lyneflow no Tratamento de Dados

A Lyneflow pode atuar como responsável pelo tratamento ou subcontratante, dependendo da natureza dos dados e do contexto de utilização:

  • Atua como responsável pelo tratamento relativamente aos dados necessários para a gestão da aplicação, autenticação, segurança e funcionamento do serviço
  • Atua como subcontratante relativamente aos dados inseridos pelas organizações (tenants), sendo estas as responsáveis pelo tratamento desses dados

Cada organização utilizadora é responsável por garantir que possui base legal para o tratamento dos dados que insere na aplicação.

6. Isolamento e Controlo de Acesso

  • Os dados são organizados por tenant (organização)
  • Cada organização é responsável pela gestão dos seus utilizadores
  • Administradores de tenant têm controlo sobre os dados da sua organização
  • A Lyneflow poderá aceder a dados estritamente quando necessário para manutenção técnica, resolução de incidentes ou cumprimento legal.

7. Subcontratantes e Terceiros

A Aplicação pode recorrer a subcontratantes (ex.: serviços de cloud, backups, infraestrutura). Nestes casos:

  • São aplicadas medidas contratuais adequadas (ex.: DPA – Data Processing Agreement)
  • Os terceiros apenas acedem aos dados na medida do necessário
  • São exigidos níveis adequados de proteção de dados

A Lyneflow não vende dados pessoais.

8. Transferências Internacionais

Caso os dados sejam tratados fora do Espaço Económico Europeu, serão adotadas salvaguardas adequadas, incluindo mecanismos legalmente reconhecidos como cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

9. Segurança dos Dados

São implementadas medidas técnicas e organizativas adequadas para proteger os dados, incluindo:

  • Encriptação de dados sensíveis
  • Controlo de acessos baseado em permissões
  • Monitorização e registo de eventos de segurança
  • Isolamento lógico entre tenants

Apesar destas medidas, nenhum sistema pode garantir segurança absoluta.

10. Retenção de Dados

Os dados pessoais serão conservados:

  • durante o período necessário à prestação do serviço
  • enquanto a conta estiver ativa
  • pelo período exigido por obrigações legais

Após esse período, os dados poderão ser eliminados ou anonimizados.

11. Direitos dos Titulares dos Dados

Nos termos do RGPD, os utilizadores têm direito a:

  • Acesso aos seus dados
  • Retificação de dados incorretos
  • Apagamento dos dados
  • Limitação do tratamento
  • Portabilidade dos dados
  • Oposição ao tratamento

Os pedidos devem ser submetidos através dos meios disponibilizados na aplicação.

12. Responsabilidade das Organizações Utilizadoras

As organizações (tenants) que utilizam a aplicação são responsáveis por:

  • garantir a licitude dos dados inseridos
  • assegurar que possuem base legal para o tratamento
  • gerir permissões e acessos dos seus utilizadores

13. Limitação de Responsabilidade

A Lyneflow não será responsável por:

  • utilização indevida da aplicação por parte dos utilizadores
  • acessos não autorizados resultantes de credenciais comprometidas
  • dados inseridos pelas organizações ou por terceiros sob sua responsabilidade

14. Alterações à Política

A presente política pode ser atualizada a qualquer momento. As alterações entram em vigor após a sua publicação na aplicação.

15. Contactos

Para questões relacionadas com proteção de dados, deverão ser utilizados os meios de contacto disponibilizados na aplicação.