Ir para o conteúdo principal

Política de privacidade

Como a Nordvec coleta, processa e protege os seus dados, em total conformidade com o GDPR.

Última atualização: 2026-05-16

Visão geral

Na Nordvec, priorizamos a segurança e a confidencialidade dos dados. Esta política de privacidade descreve como coletamos, usamos, divulgamos e armazenamos dados pessoais quando você visita o nosso site, cria uma conta ou utiliza a nossa plataforma de IA. Quando você utiliza o nosso Serviço em nome do seu empregador (que é o nosso cliente B2B), atuamos principalmente como um Processador de Dados, e o seu empregador atua como o Controlador de Dados. Esta política aplica‑se aos dados que processamos como Controlador de Dados (por exemplo, as suas credenciais de login, dados de pagamento e análises do site). Para os dados que processamos em nome do seu empregador, consulte o nosso Acordo de Processamento de Dados (DPA).

1. Que dados recolhemos?

Recolhemos: dados de identificação e contacto (nome, email, nome da empresa), dados de conta e autenticação (palavras‑passe encriptadas com bcrypt, fotografias de perfil via OAuth, tokens de integração encriptados com AES-256), informações de pagamento (processadas através do nosso fornecedor de pagamentos europeu Mollie, uma vez ativada a faturação; armazenamos apenas um token de referência, nunca os dados completos do cartão), dados técnicos (endereço IP mascarado no Sentry, tipo de browser, timestamps de início de sessão, visualizações de páginas), dados de sincronização de ficheiros no ambiente de trabalho (nomes de ficheiros, conteúdo e metadados de pastas sincronizadas localmente, com caminhos de ficheiros armazenados de forma encriptada), e histórico de interações com IA (consultas, respostas da IA, fontes citadas e timestamps).

2. Finalidade e base legal

Processamos os seus dados pessoais para: Prestação de serviços (Art. 6(1)(b): criação e gestão da sua conta de utilizador, fornecimento de suporte), Pagamentos e contabilidade (Art. 6(1)(c): faturação e retenção de registos por 5 anos conforme o Regulamento de Contabilidade Dinamarquês), Melhoria e segurança (Art. 6(1)(f): prevenção de uso indevido, depuração e análise de dados de uso anonimizados; NÃO treinamos modelos de IA com os seus dados), e Marketing (Art. 6(1)(a): newsletters e atualizações, apenas com consentimento ativo através do banner de cookies ou formulário de inscrição; revogável a qualquer momento).

3. Utilização de IA e terceiros

O Nordvec é construído em torno de Modelos de Linguagem de Grande Dimensão (LLMs). O Nordvec não utiliza as suas pesquisas ou documentos para treinar modelos de IA. Apenas são enviados 5-15 segmentos relevantes de documentos por pesquisa, nunca documentos completos. Os seus dados estão isolados por tenant através de Row Level Security (RLS) em todas as tabelas da base de dados. A geração ocorre em França e os embeddings e reranking são processados em Berlim. Os documentos são armazenados na Irlanda e Nuremberga. Alguns fornecedores estão incorporados fora do Espaço Económico Europeu, pelo que o seu acesso remoto é considerado uma transferência ao abrigo do Capítulo V do RGPD; o nosso registo de subprocessadores identifica cada um com a base legal aplicável à transferência.

4. Transferências internacionais

Os documentos são armazenados na Irlanda (através da Supabase) e em Nuremberga (através da Hetzner). Todo o processamento de IA ocorre na UE: geração em França, embeddings em Berlim. Estamos a migrar para os nossos próprios servidores na Alemanha e, até que essa migração esteja concluída, alguns fornecedores estão alojados na UE, mas com uma empresa‑mãe fora do EEE. O nosso registo de subprocessadores regista cada fornecedor, a base legal da transferência e o estado dessa migração.

5. Conservação de dados

Mantemos as suas informações de perfil enquanto a sua conta estiver ativa. Quando você elimina a sua conta: todos os dados pessoais são eliminados automaticamente (documentos, conversas, memórias, embeddings, tokens de integração, ficheiros de armazenamento), os registos contabilísticos são mantidos por 5 anos conforme a Lei de Contabilidade Dinamarquesa, os registos de auditoria são anonimizados mas mantidos conforme o Art. 12 do Regulamento Europeu de IA, e os backups do Supabase são rotacionados automaticamente após 7 dias. Os dados dos sistemas conectados são eliminados no próximo ciclo de sincronização ou no prazo de 30 dias após a rescisão do contrato.

6. Os seus direitos

Ao abrigo do RGPD, você tem os seguintes direitos de autoatendimento: Direito de acesso (Art. 15) através de Definições > Conta > Exportar Dados, Direito de retificação (Art. 16) editando diretamente o seu perfil e histórico de conversas, Direito ao apagamento (Art. 17) através de Definições > Conta > Eliminar Conta (atómico, irreversível), Direito à limitação do tratamento (Art. 18) através de alternâncias de fontes e definições de exclusão de upload, Direito à portabilidade dos dados (Art. 20) através de exportação estruturada em JSON, Direito de oposição (Art. 21) contactando privacy@nordvec.com, e em relação a decisões automatizadas (Art. 22): a nossa IA é exclusivamente consultiva e nunca toma decisões vinculativas sobre indivíduos.

7. Cookies

Usamos cookies necessários (tokens de sessão, autenticação; não podem ser desativados), cookies de análise (apenas com consentimento ativo via banner de cookies) e cookies de marketing (apenas com consentimento ativo). Consulta a nossa Política de Cookies separada para mais detalhes. Podes alterar as preferências a qualquer momento através das Configurações de Cookies no rodapé.

8. Alterações a esta política

Reservamo‑nos o direito de atualizar esta política de privacidade para refletir alterações na legislação ou no nosso Serviço. Notificaremos você por email ou através da plataforma sobre alterações significativas.

9. Contacto

Se tiver dúvidas ou desejar exercer os seus direitos, entre em contacto: Nordvec ApS, Email: privacy@nordvec.com, Encarregado de Proteção de Dados: dpo@nordvec.com, Web: nordvec.com. Você também tem o direito de apresentar uma reclamação à Agência Dinamarquesa de Proteção de Dados (www.datatilsynet.dk).