Política de Privacidade
Última atualização: 10 de setembro de 2026
1. Quem somos
A presente Política de Privacidade aplica-se ao website veritio.co e à plataforma Veritio.ia ("Veritio", "nós"), operada por:
- Entidade: Enkii Tech
- Sede/Morada: Rue de Poche, 72380 Sainte-Sabine-sur-Longève, França
- Contacto geral: general@veritio.co
Não temos, à data, um Encarregado de Proteção de Dados (DPO) formalmente nomeado, por não sermos entidade pública nem o tratamento de dados em grande escala constituir a nossa atividade principal — a confirmar com jurista, dado o tipo de dados tratados. Para questões de privacidade, contacte-nos através do email acima.
2. Âmbito e distinção de papéis (Responsável vs. Subcontratante)
A Veritio atua em dois papéis distintos ao abrigo do RGPD (art. 4.º(7) e (8)):
- Enquanto Responsável pelo Tratamento: relativamente aos dados de visitantes do website, leads/pedidos de demonstração, contas de utilizadores da plataforma (gestores de sinistros da seguradora cliente) e dados de faturação/contrato.
- Enquanto Subcontratante (Processor): relativamente aos dados pessoais dos segurados e terceiros contidos nos dossiers de sinistros (apólices, relatórios periciais, faturas, fotografias, dados de saúde em sinistros pessoais) que a Veritio processa em nome e por instrução da seguradora cliente, que é a Responsável pelo Tratamento desses dados. Essa relação é regulada por um Acordo de Processamento de Dados (DPA) celebrado com cada cliente. Ver documento separado.
Esta Política cobre o primeiro papel (dados que recolhemos diretamente de si). Se é titular de dados cujo processo de sinistro foi tratado através da Veritio por conta de uma seguradora, os seus direitos devem ser exercidos junto dessa seguradora, enquanto Responsável pelo Tratamento; a Veritio colabora com a seguradora para garantir esses direitos nos termos do DPA.
3. Que dados pessoais recolhemos
3.1. Visitantes do website
- Dados de navegação (endereço IP, tipo de dispositivo/browser, páginas visitadas, origem do tráfego), via cookies e analytics (ver Política de Cookies).
3.2. Pedidos de demonstração / contacto comercial
- Nome, email profissional, empresa, cargo, telefone, conteúdo da mensagem.
3.3. Utilizadores da plataforma (gestores de sinistros, administradores)
- Nome, email profissional, credenciais de acesso, cargo/função, registos de atividade (logs de auditoria), preferências de idioma.
3.4. Dados tratados como Subcontratante (por conta da seguradora)
- Dados constantes de apólices, relatórios periciais, faturas, fotografias de sinistros, dados de contacto do segurado/terceiros e, quando aplicável, categorias especiais de dados (por exemplo, dados de saúde em sinistros de acidentes pessoais), tratados nos termos do DPA e apenas conforme instruções documentadas da seguradora.
4. Finalidades e fundamentos jurídicos (art. 6.º RGPD)
| Finalidade | Fundamento jurídico |
|---|---|
| Gerir pedidos de demonstração/contacto comercial | Diligências pré-contratuais / interesse legítimo (art. 6.º/1/b) e (f)) |
| Criar e gerir contas de acesso à plataforma | Execução de contrato (art. 6.º/1/b)) |
| Faturação e obrigações fiscais/contabilísticas | Obrigação legal (art. 6.º/1/c)) |
| Segurança, prevenção de fraude e logs de auditoria | Interesse legítimo (art. 6.º/1/f)) e obrigação legal setorial |
| Analytics e melhoria do website | Consentimento (art. 6.º/1/a)), via banner de cookies |
| Marketing direto (newsletter, novidades) | Consentimento ou interesse legítimo em B2B, com opt-out sempre disponível |
| Processamento de dossiers de sinistros | Instruções da seguradora Responsável, ao abrigo do DPA (art. 28.º); a seguradora assegura o fundamento jurídico face ao segurado |
| Dados de saúde em sinistros pessoais (quando aplicável) | Consentimento explícito do titular obtido pela seguradora, ou outra base do art. 9.º/2, assegurada pela seguradora enquanto Responsável |
5. Conformidade com o AI Act (Regulamento (UE) 2024/1689)
A Veritio utiliza sistemas de Inteligência Artificial para apoiar, não substituir, decisões humanas sobre sinistros. Nesse âmbito:
- Nenhuma decisão final sobre um sinistro é tomada exclusivamente por sistema automatizado. Existe sempre decisão humana significativa (art. 22.º RGPD e requisitos de supervisão humana do AI Act);
- As recomendações da IA são explicáveis e acompanhadas de justificação linha a linha;
- Mantemos registo de auditoria (logging) de cada recomendação e decisão, nos termos do AI Act;
- Ver a nossa Política de Transparência de IA para mais detalhes sobre lógica subjacente, âmbito e limitações dos sistemas.
6. Partilha de dados e destinatários
Podemos partilhar dados pessoais com:
- Prestadores de serviços técnicos (alojamento cloud, infraestrutura de IA, email transacional, analytics), sempre com Acordo de Processamento de Dados;
- Consultores profissionais (jurídicos, contabilísticos, auditores), sob dever de confidencialidade;
- Autoridades públicas/reguladores, quando exigido por lei (por exemplo, CNPD, ASF, CNIL, ACPR, AEPD, APD/GBA, Autoriteit Persoonsgegevens, ICO);
- Em caso de fusão, aquisição ou reestruturação societária, sujeito às mesmas garantias de proteção de dados.
Não vendemos dados pessoais a terceiros.
7. Transferências internacionais
Caso haja transferência de dados para fora do Espaço Económico Europeu (EEE), por exemplo para prestadores de infraestrutura cloud ou modelos de IA alojados fora da UE/EEE, garantimos que tal ocorre com base em:
- Decisão de adequação da Comissão Europeia; ou
- Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia, acompanhadas de avaliação de impacto de transferência (TIA); ou
- Outro mecanismo válido nos termos do Capítulo V do RGPD.
Para utilizadores no Reino Unido, aplicam-se adicionalmente as regras do UK GDPR e o International Data Transfer Agreement (IDTA) ou UK Addendum às SCC, conforme aplicável.
Subprocessadores atuais: Vercel Inc. (alojamento e infraestrutura, EUA/UE conforme região de execução), Supabase Inc. (base de dados e armazenamento, UE), Resend (envio de email transacional), Anthropic e OpenAI (modelos de Inteligência Artificial utilizados na análise de sinistros e geração de conteúdo). Esta lista pode ser atualizada; a versão mais recente está sempre refletida nesta página.
8. Prazos de conservação
| Categoria de dados | Prazo |
|---|---|
| Dados de leads/pedidos de demonstração não convertidos | Até 2 anos após o último contacto, ou até revogação do consentimento |
| Dados de contas de utilizadores da plataforma | Durante a vigência do contrato + prazo legal aplicável após cessação |
| Dados de faturação | 10 anos (obrigações fiscais/contabilísticas em Portugal; prazos equivalentes noutros países, por exemplo 6 anos no Reino Unido e 6 anos em França para documentos comerciais) |
| Logs de auditoria de decisões de sinistros | Conforme instrução da seguradora e requisitos regulatórios do setor segurador (tipicamente 5 a 10 anos) |
| Dados de dossiers de sinistros | Definidos pela seguradora Responsável no DPA, em conformidade com as regras setoriais (ASF, ACPR, DGSFP, FSMA, DNB, FCA/PRA) |
9. Segurança dos dados
Implementamos medidas técnicas e organizativas adequadas (art. 32.º RGPD), incluindo: cifragem em trânsito e em repouso, controlo de acessos baseado em funções, isolamento lógico entre dados de diferentes seguradoras clientes ("isolamento total entre seguradoras"), registo de auditoria imutável, testes de segurança periódicos, e formação de colaboradores.
10. Os seus direitos
Nos termos do RGPD (arts. 15.º a 22.º), tem direito a:
- Acesso aos seus dados pessoais;
- Retificação de dados incorretos ou incompletos;
- Apagamento ("direito a ser esquecido"), quando aplicável;
- Limitação do tratamento;
- Portabilidade dos dados;
- Oposição ao tratamento, incluindo para marketing direto;
- Não ficar sujeito a decisões exclusivamente automatizadas com efeitos jurídicos significativos;
- Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
Para exercer estes direitos, contacte-nos através de [email de privacidade]. Responderemos no prazo de 1 mês (prorrogável nos termos do art. 12.º/3 RGPD).
Se residir num país abrangido pelo UK GDPR (Reino Unido), os direitos equivalentes constam do Data Protection Act 2018.
11. Direito de reclamação junto de autoridade de controlo
Sem prejuízo de qualquer outra via de recurso, tem direito a apresentar reclamação junto da autoridade de controlo competente, nomeadamente:
- Portugal: Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt
- França: Commission Nationale de l'Informatique et des Libertés (CNIL), www.cnil.fr
- Espanha: Agencia Española de Protección de Datos (AEPD), www.aepd.es
- Bélgica: Autorité de protection des données / Gegevensbeschermingsautoriteit (APD/GBA), www.autoriteprotectiondonnees.be
- Países Baixos: Autoriteit Persoonsgegevens (AP), www.autoriteitpersoonsgegevens.nl
- Reino Unido: Information Commissioner's Office (ICO), www.ico.org.uk
12. Cookies
Consulte a nossa Política de Cookies separada.
13. Menores
Os nossos serviços destinam-se a utilização profissional/empresarial (B2B) e não se destinam a menores de 18 anos. Não recolhemos intencionalmente dados de menores.
14. Alterações a esta Política
Podemos atualizar esta Política periodicamente. A data da última atualização é sempre indicada no topo. Alterações materiais serão comunicadas por email ou aviso na plataforma.
15. Contactos
Enkii Tech Rue de Poche, 72380 Sainte-Sabine-sur-Longève, França Email: general@veritio.co