Ontos Foundry Voltar ao site

Política de Privacidade

Última atualização: 14 de julho de 2026

Esta política descreve como a Ontos Foundry recolhe, utiliza e protege dados pessoais no âmbito da plataforma B2B de análise documental e de risco de crédito.

1. Responsável pelo tratamento

A Ontos Foundry («Ontos», «nós») é responsável pelo tratamento dos dados pessoais processados através do site ontosfoundry.com, da aplicação app.ontosfoundry.com e dos serviços associados.

Para questões relacionadas com privacidade, contacte-nos em privacidade@ontosfoundry.com.

2. Âmbito e natureza do serviço

A Ontos Foundry é uma plataforma B2B destinada a organizações (clientes) e respetivos utilizadores autorizados. O acesso é disponibilizado por convite ou provisionamento administrativo; não existe registo público autónomo.

Os clientes podem carregar e analisar documentos empresariais, gerir perfis de empresas e pessoas, executar fluxos de análise de crédito e utilizar integrações com serviços de terceiros, incluindo Google Calendar e Gmail.

3. Dados que tratamos

3.1 Dados de conta e autenticação

  • Nome, endereço de email e identificador de utilizador
  • Credenciais de acesso (palavra-passe armazenada de forma segura; nunca em texto simples)
  • Configurações de autenticação multifator (MFA)
  • Registos de sessão, endereço IP, agente de utilizador e carimbos temporais de acesso

3.2 Dados operacionais e de negócio

  • Documentos e ficheiros carregados pelos utilizadores ou integrações
  • Dados extraídos ou introduzidos sobre empresas, contratos, finanças e compliance
  • Metadados de workflows, propostas, comunicações e atividades CRM
  • Conteúdo gerado ou editado na plataforma (notas, relatórios, mensagens internas)

3.3 Dados de integrações Google

Quando um utilizador autorizado liga uma conta Google, podemos aceder, com o consentimento explícito desse utilizador, a:

  • Informação básica de perfil (nome e email) via OpenID
  • Eventos do Google Calendar (leitura, criação, atualização e eliminação), para visualização de calendário, verificação de disponibilidade e agendamento de reuniões
  • Mensagens e metadados Gmail (leitura e envio), para funcionalidades de inbox e comunicação

O acesso Google é opcional, limitado aos scopes autorizados no ecrã de consentimento Google, e pode ser revogado a qualquer momento nas definições da plataforma ou na conta Google .

Os tokens OAuth necessários para manter a ligação são armazenados de forma segura nos nossos servidores. Os dados de Calendar e Gmail são obtidos através das APIs Google quando o utilizador utiliza as respetivas funcionalidades na aplicação; não os utilizamos para fins não relacionados com essas funcionalidades.

Quando o utilizador liga o Google Calendar e utiliza funcionalidades assistidas por IA (por exemplo, consultar disponibilidade ou agendar reuniões), metadados de eventos (títulos, horários, locais e participantes) podem ser processados pelo nosso assistente através do Google Cloud Vertex AI (modelos Gemini), exclusivamente para fornecer essas funcionalidades visíveis ao utilizador. Este processamento ocorre via API paga do Google Cloud, sujeita ao Cloud Data Processing Addendum e à restrição de treino dos Service Specific Terms do Vertex AI. O login com Google (nome e email) utiliza-se apenas para autenticação e não é enviado a serviços de IA.

3.4 Uso limitado de dados Google

O tratamento de dados obtidos através das APIs Google (incluindo Google Calendar e Gmail) cumpre a Google API Services User Data Policy , incluindo os requisitos de Limited Use. Em concreto:

  • Utilizamos dados Google apenas para fornecer ou melhorar funcionalidades visíveis ao utilizador na Ontos Foundry (calendário, agendamento, inbox e comunicação), e apenas com o consentimento do utilizador
  • Não vendemos dados de utilizadores Google a terceiros
  • Não utilizamos dados de utilizadores Google para publicidade, remarketing, publicidade personalizada ou qualquer finalidade publicitária
  • Não transferimos dados de utilizadores Google a intermediários de dados, revendedores de informação ou plataformas publicitárias
  • Não utilizamos dados de utilizadores Google para determinar solvabilidade creditícia ou efeitos de crédito
  • Não utilizamos dados de utilizadores Google para treinar modelos generalizados de inteligência artificial ou machine learning. O assistente integrado na plataforma pode executar ações solicitadas pelo utilizador (por exemplo, agendar uma reunião) com base nos dados autorizados, processando-os via Google Cloud Vertex AI (Gemini) apenas em tempo real e para inferência; não utiliza esses dados para treinar modelos de propósito geral
  • Partilhamos dados Google apenas com subprocessadores estritamente necessários à prestação do serviço (por exemplo, infraestrutura cloud), sujeitos a obrigações contratuais de confidencialidade e proteção de dados, e nunca para as finalidades proibidas acima

O acesso humano aos dados Google é limitado: apenas quando necessário para suporte técnico solicitado pelo utilizador, investigação de incidentes de segurança, correção de erros ou cumprimento de obrigações legais, e sempre sujeito a controlos de acesso.

Quando o utilizador desliga a integração Google nas definições da plataforma ou revoga o acesso na conta Google, deixamos de obter novos dados através dessa ligação e eliminamos os tokens OAuth associados. Após rescisão do contrato com o cliente, aplicam-se os prazos de eliminação descritos na secção 7.

Limited Use Compliance Statement: The use of raw or derived user data received from Google Workspace APIs (Google Calendar) adheres to the Google API Services User Data Policy , including the Limited Use requirements. Google Calendar data processed by our AI assistant via Google Cloud Vertex AI is used solely to deliver user-facing features within Ontos Foundry and is not used to create, train, or improve generalized AI/ML models.

3.5 Dados técnicos

  • Logs de sistema, diagnóstico e segurança
  • Identificadores de dispositivo/sessão e cookies estritamente necessários ao funcionamento

4. Finalidades e bases legais

Tratamos dados pessoais para as seguintes finalidades, com base nas respetivas bases legais do RGPD:

  • Prestação do serviço contratado — execução de contrato ou medidas pré-contratuais (art. 6.º, n.º 1, al. b))
  • Segurança, autenticação e prevenção de fraude — interesse legítimo (art. 6.º, n.º 1, al. f))
  • Integrações Google (Calendar/Gmail) — consentimento do titular (art. 6.º, n.º 1, al. a)), revogável a qualquer momento
  • Cumprimento de obrigações legais — quando aplicável (art. 6.º, n.º 1, al. c))
  • Comunicações operacionais e suporte — execução de contrato ou interesse legítimo

Quando o cliente atua como responsável pelo tratamento dos dados das suas empresas, colaboradores ou terceiros inseridos na plataforma, a Ontos atua, na generalidade, como subcontratante, nos termos acordados contratualmente com o cliente.

5. Partilha e subcontratantes

Não vendemos dados pessoais. Podemos partilhar dados apenas com:

  • Prestadores de infraestrutura cloud (ex.: Microsoft Azure) para alojamento e armazenamento
  • Google LLC, quando o utilizador liga integrações Google (OAuth e APIs Calendar/Gmail)
  • Google Cloud Vertex AI (modelos Gemini), quando o utilizador utiliza funcionalidades assistidas por IA sobre dados de calendário Google
  • Outros subprocessadores estritamente necessários à prestação do serviço, sujeitos a obrigações contratuais de confidencialidade e proteção de dados
  • Autoridades competentes, quando exigido por lei

Uma lista atualizada de categorias de subcontratantes pode ser solicitada através de privacidade@ontosfoundry.com.

6. Transferências internacionais

Alguns prestadores podem processar dados fora do Espaço Económico Europeu. Nesses casos, aplicamos salvaguardas adequadas, incluindo cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou outros mecanismos reconhecidos pelo RGPD.

7. Conservação

Conservamos dados pessoais apenas pelo tempo necessário às finalidades descritas, incluindo obrigações legais, resolução de litígios e execução de contratos. Após rescisão do serviço pelo cliente, aplicam-se prazos de eliminação ou devolução acordados contratualmente, salvo retenção legal obrigatória.

8. Segurança

Implementamos medidas técnicas e organizativas adequadas, incluindo controlos de acesso, encriptação em trânsito, segregação por organização, autenticação multifator e monitorização de segurança. Nenhum sistema é totalmente invulnerável; reporte incidentes suspeitos para seguranca@ontosfoundry.com.

9. Direitos dos titulares

Nos termos do RGPD, pode exercer os direitos de acesso, retificação, apagamento, limitação, oposição e portabilidade, bem como retirar consentimentos (incluindo integrações Google) sem prejuízo da licitude do tratamento anterior.

Para exercer estes direitos, contacte privacidade@ontosfoundry.com. Se for utilizador de uma organização cliente, poderemos encaminhar o pedido ao respetivo responsável pelo tratamento quando aplicável.

Tem também o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) em Portugal.

10. Cookies

Utilizamos cookies e tecnologias similares estritamente necessários ao funcionamento da aplicação autenticada (sessão, segurança, preferências essenciais). O site de marketing pode utilizar cookies analíticos apenas com base legal adequada e, quando exigido, consentimento prévio.

11. Alterações

Podemos atualizar esta política para refletir alterações legais, técnicas ou operacionais. Publicaremos a versão revista nesta página com a respetiva data de atualização. Alterações materiais serão comunicadas aos clientes quando apropriado.

12. Contacto

Questões sobre privacidade: privacidade@ontosfoundry.com

Consulte também os nossos Termos de Serviço.

Privacidade Termos © 2026 Ontos Foundry