Termos e Condições e Proteção de Dados Pessoais
Informações completas sobre a utilização do software económico cloud, tratamento de dados pessoais, segurança, cookies, registos, API, IA e armazenamento de dados na cloud.
Termos e Condições
1. Disposições introdutórias
Estes Termos e Condições regulam a utilização do software económico cloud (doravante "Serviço") fornecido pelo Operador. O Serviço é prestado em regime SaaS (Software as a Service) através da Internet. Ao utilizar o Serviço, o Utilizador confirma que leu estes termos e concorda com eles.
2. Definições
Operador- a entidade que presta o Serviço.
Utilizador- uma pessoa singular ou coletiva que utiliza o Serviço.
Conta- o acesso do Utilizador ao Serviço.
Modul- uma parte funcional do Serviço, como faturação, armazém, contabilidade ou CRM.
Dados do Utilizador- todos os dados introduzidos pelo Utilizador no Serviço.
Extensões pagas- funções adicionais além da funcionalidade básica.
Funcionalidade básica- funções gratuitas disponíveis em todos os módulos.
3. Natureza e âmbito do Serviço prestado
O Serviço é um sistema económico cloud disponível online. O Operador assegura operação, atualizações, medidas de segurança, manutenção da infraestrutura e suporte técnico. O Operador não garante disponibilidade ininterrupta, mas envida todos os esforços para assegurar operação estável e segura.
4. Registo e acesso
O Utilizador é obrigado a fornecer dados verdadeiros e atualizados. O Utilizador é responsável pela proteção das credenciais de acesso. O Operador pode recusar o registo ou cancelar uma conta em caso de violação destes termos ou da legislação.
5. Funcionalidade básica - versão gratuita
A funcionalidade básica de todos os módulos do Serviço é fornecida gratuitamente e sem limite temporal.
A versão gratuita inclui em particular:
- funções básicas de contabilidade e economia,
- emissão de faturas e manutenção de registos de documentos,
- operações básicas de armazém,
- registos de parceiros e relatórios simples,
- acesso à conta de utilizador e armazenamento básico de dados,
- suporte técnico padrão.
O Operador reserva-se o direito de ajustar o âmbito das funções gratuitas e informará o Utilizador sobre alterações substanciais de forma adequada.
6. Extensões pagas e serviços adicionais
As extensões pagas são opcionais e são ativadas apenas com o consentimento expresso do Utilizador. As extensões pagas incluem em particular:
- integrações de IA (OCR, contabilização automática, análises preditivas, recomendações),
- gestão avançada de armazém, salários, CRM e módulos analíticos,
- automatizações e operações em massa,
- armazenamento de dados alargado e limites superiores,
- suporte técnico prioritário,
- acessos API e integrações de terceiros.
Os preços constam da tabela de preços atual disponível no Serviço. Uma alteração de preços não se aplica a um período já pré-pago.
7. Faturação e condições de pagamento
A faturação é realizada eletronicamente. O Utilizador é obrigado a pagar dentro do prazo definido. Em caso de atraso, o Operador pode limitar ou suspender o acesso a funções pagas, enquanto a versão gratuita permanece disponível. O não pagamento prolongado pode levar à desativação dos serviços pagos.
8. Obrigações do Utilizador
- utilizar o Serviço de acordo com a ordem jurídica,
- não utilizar indevidamente o Serviço para fins ilegais ou antiéticos,
- não interferir na infraestrutura técnica do Serviço,
- proteger as suas credenciais de acesso,
- assegurar que os seus funcionários cumprem estes termos.
9. Responsabilidade do Operador
O Operador não é responsável por danos causados pela utilização incorreta do Serviço, falhas de internet, dados incorretos introduzidos pelo Utilizador ou eventos de força maior. O Operador é responsável pelo armazenamento seguro dos dados, proteção contra acesso não autorizado e funcionamento adequado das medidas de segurança.
10. Disponibilidade do Serviço (SLA)
O Operador procura assegurar disponibilidade do Serviço ao nível de 99% por ano civil, excluindo interrupções planeadas, manutenção, falhas de terceiros e eventos de força maior. As interrupções planeadas são anunciadas com antecedência. O Operador assegura monitorização da operação, desempenho e segurança.
11. Manutenção, atualizações e alterações do Serviço
O Operador pode efetuar atualizações que podem alterar o aspeto ou a funcionalidade do Serviço. As atualizações podem conter novas funções, correções de erros, melhorias de segurança e otimizações de desempenho. O Operador reserva-se o direito de alterar o âmbito das funções se necessário para desenvolvimento, segurança ou conformidade legal.
12. Direitos de propriedade intelectual
O Serviço, o seu código-fonte, desenho, estrutura de base de dados e documentação estão protegidos por direitos de autor. O Utilizador não pode copiar o Serviço, efetuar engenharia inversa, contornar mecanismos de licenciamento nem utilizar o Serviço de forma que prejudique o Operador.
13. Limites e quotas de utilização
A versão gratuita pode conter limites técnicos, como limites de armazenamento, número de documentos, número de utilizadores, pedidos API ou tamanho de anexos. Os limites são indicados na tabela de preços ou na interface de utilizador. As extensões pagas podem aumentar ou remover limites.
14. API - Termos de utilização da interface da aplicação
O Operador pode fornecer uma interface API para integração com sistemas de terceiros. A API pode estar disponível em modo gratuito com quotas limitadas ou em modo pago com limites superiores. O Utilizador não pode abusar da API, contornar a autenticação nem ameaçar a estabilidade do Serviço.
15. Versões da API e ciclo de vida da API
A API pode ser fornecida em várias versões (por exemplo v1, v2, v3). Cada versão tem um ciclo de vida definido: Active, Maintenance, Deprecated, End-of-life (EOL). O fim do suporte de uma versão é anunciado com pelo menos 90 dias de antecedência. O Utilizador é obrigado a adaptar a sua integração à versão suportada atempadamente.
16. Integrações de IA e processamento automatizado
O Serviço pode conter funções que utilizam inteligência artificial (IA), como reconhecimento de documentos, contabilização automática, categorização de despesas, análises preditivas e recomendações. As funções de IA são fornecidas "tal como estão" e podem conter erros ou imprecisões.
17. Responsabilidade pelos dados e sua exatidão
O Utilizador é exclusivamente responsável pela correção, completude e atualidade dos dados introduzidos no Serviço, pelo cumprimento das normas contabilísticas e fiscais e pela configuração correta dos parâmetros contabilísticos. O Operador não é responsável por procedimentos contabilísticos incorretos ou dados errados introduzidos pelo Utilizador.
18. Registos operacionais
O Operador recolhe registos operacionais para proteger o Serviço, diagnosticar problemas, proteger contra acesso não autorizado e cumprir obrigações legais. Os registos podem conter endereço IP, hora e tipo de pedido, endpoint URL, identificador do utilizador e outras informações técnicas.
19. Registo de auditoria (registos de atividades dos utilizadores)
O Serviço pode registar logs de auditoria das atividades dos Utilizadores, especialmente criação, edição e eliminação de documentos, alterações de definições, logins, alterações de permissões e exportações/importações de dados. O registo de auditoria serve para transparência, rastreio posterior de alterações e proteção de direitos.
20. Direitos sobre dados e propriedade dos dados
O Utilizador é o proprietário exclusivo de todos os dados que introduz no Serviço. O Operador não tem direito a utilizar os dados do Utilizador para marketing nem a fornecê-los a terceiros sem consentimento expresso do Utilizador, exceto nos casos de cumprimento de obrigações legais.
21. Integrações de terceiros
O Serviço pode permitir ligação a sistemas externos (APIs bancárias, e-commerce, CRM, sistemas contabilísticos, registos estatais). O Operador não é responsável pela disponibilidade de serviços externos, correção dos dados obtidos de APIs externas nem por danos causados por falhas desses serviços.
22. Responsabilidade por danos
O Operador é responsável apenas por danos causados intencionalmente ou por negligência grave. O Operador não é responsável por lucros cessantes, danos consequenciais, perda de dados causada pelo Utilizador ou danos causados por terceiros. O valor máximo da indemnização é limitado de acordo com a legislação aplicável.
23. Cessação da utilização do Serviço
O Utilizador pode cessar a utilização do Serviço a qualquer momento. Antes da cessação, pode solicitar a exportação dos seus dados. Após a cessação, os dados são conservados de acordo com os prazos legais e depois eliminados de forma segura. O Operador pode restringir ou terminar o Serviço em caso de violação grave dos termos.
24. Alterações aos Termos e Condições
O Operador pode atualizar estes termos. O Utilizador será informado das alterações de forma adequada, por exemplo por e-mail ou aviso no Serviço. Ao continuar a utilizar o Serviço após a alteração dos termos, o Utilizador aceita a nova redação.
25. Disposições finais
Estes termos regem-se pela ordem jurídica da República Eslovaca. Os litígios são resolvidos preferencialmente por acordo; caso contrário, pelo tribunal competente segundo a sede do Operador.
Cookies e tecnologias semelhantes
O Serviço utiliza cookies e tecnologias semelhantes para assegurar o funcionamento correto, aumentar a segurança e melhorar o conforto do utilizador. Cookies são pequenos ficheiros de texto armazenados no dispositivo do Utilizador.
Tipos de cookies utilizados
- Cookies técnicos e necessários- asseguram o funcionamento básico do Serviço, como login, navegação e segurança da sessão.
- Cookies de segurança- ajudam a proteger o Serviço contra abuso e ataques.
- Cookies de preferência- guardam definições do Utilizador, como idioma, apresentação e preferências.
- Cookies analíticos- são utilizados para estatísticas anónimas de utilização do Serviço e otimização de desempenho.
Gestão de cookies
O Utilizador pode ajustar as definições de cookies no seu navegador web. O bloqueio de certos tipos de cookies pode limitar a funcionalidade do Serviço, por exemplo impossibilidade de iniciar sessão ou manter uma sessão.
RGPD - Tratamento de Dados Pessoais
1. Identificação do responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é a entidade que fornece o software económico cloud (doravante "Operador"). O Operador é responsável pelo tratamento de dados pessoais em conformidade com o Regulamento RGPD (UE 2016/679) e a lei eslovaca de proteção de dados pessoais.
2. Identificação do subcontratante
Nos casos em que o Utilizador trata dados pessoais dos seus clientes através do Serviço, o Operador atua comosubcontratantenos termos do artigo 28.º do RGPD e trata dados em nome do Utilizador.
3. Bases legais para o tratamento
- execução do contrato entre o Operador e o Utilizador,
- cumprimento de obrigações legais (normas contabilísticas e fiscais),
- interesse legítimo do Operador (segurança, operação, desenvolvimento do Serviço),
- em alguns casos o consentimento do Utilizador, por exemplo marketing.
4. Finalidades do tratamento de dados pessoais
- prestação e operação do Serviço económico cloud,
- manutenção de registos contabilísticos e económicos,
- gestão de contas de utilizador,
- comunicação com o cliente,
- segurança do sistema e proteção contra abuso,
- análise e otimização do Serviço,
- cumprimento de obrigações legais.
5. Categorias de dados pessoais tratados
- dados de identificação (nome, apelido, nome da empresa),
- dados de contacto (e-mail, telefone, morada),
- dados de login (login, hash da palavra-passe, tokens),
- dados contabilísticos e económicos introduzidos pelo Utilizador,
- dados técnicos (endereço IP, dispositivo, registos),
- dados sobre a utilização do Serviço (atividade, módulos, definições).
6. Categorias de titulares dos dados
- Utilizadores do Serviço,
- clientes do Utilizador,
- funcionários do Utilizador,
- parceiros comerciais do Utilizador.
7. Direitos dos titulares dos dados
O titular dos dados tem direito a:
- aceder aos seus dados pessoais,
- corrigir dados inexatos ou incompletos,
- apagamento dos dados ("direito a ser esquecido"),
- limitação do tratamento,
- portabilidade dos dados,
- oposição ao tratamento,
- apresentar reclamação à autoridade de proteção de dados pessoais.
8. Obrigações do Operador
- tratar dados apenas na medida necessária para as finalidades do Serviço,
- assegurar medidas técnicas e organizativas adequadas,
- assegurar a confidencialidade das pessoas com acesso aos dados,
- prestar cooperação ao Utilizador no cumprimento das obrigações do RGPD,
- informar o Utilizador sobre uma violação da proteção de dados.
9. Obrigações do subcontratante (Operador perante o Utilizador)
- tratar dados apenas de acordo com as instruções do Utilizador,
- não transferir dados a terceiros sem consentimento do Utilizador, exceto por obrigações legais,
- permitir auditoria ou inspeção de segurança numa medida razoável,
- auxiliar o Utilizador no tratamento de pedidos dos titulares dos dados.
10. Medidas de segurança
- encriptação de dados em repouso (por exemplo AES-256) e em trânsito (TLS 1.2+),
- separação de bases de dados e armazenamentos de dados,
- cópias de segurança regulares e testes de recuperação,
- monitorização e deteção de incidentes,
- políticas de acesso baseadas no menor privilégio,
- segurança física dos centros de dados.
11. Subcontratantes (sub-processors)
O Operador pode utilizar subcontratantes para o tratamento de dados, especialmente fornecedores cloud (Azure, AWS), serviços de e-mail e notificações e parceiros técnicos. Os subcontratantes estão vinculados às mesmas obrigações de proteção de dados que o Operador.
12. Transferências para países terceiros
A transferência de dados para fora da UE ocorre apenas quando os fornecedores oferecem garantias adequadas de proteção de dados, como cláusulas contratuais-tipo, decisão de adequação ou certificações.
13. Conservação de dados
Os dados pessoais são conservados durante a relação contratual e posteriormente de acordo com os prazos legais, como normas contabilísticas e fiscais. Após o termo desses prazos, os dados são anonimizados ou eliminados de forma segura.
14. Fim do tratamento e eliminação de dados
Após o Utilizador cessar a utilização do Serviço, pode solicitar a exportação dos dados. Após o termo do prazo acordado, os dados são eliminados de forma irreversível, salvo se a legislação exigir conservação adicional.
15. Encarregado de Proteção de Dados (DPO)
Se o Operador nomear um Encarregado de Proteção de Dados, os seus contactos serão indicados no Serviço ou na documentação contratual.
16. Incidentes e violações de dados pessoais
Em caso de incidente ou violação de dados pessoais, o Operador tomará imediatamente medidas para minimizar riscos e, nos casos previstos pelo RGPD, informará a autoridade de controlo competente e o Utilizador.
17. Registos das atividades de tratamento
O Operador mantém registos das atividades de tratamento nos termos do artigo 30.º do RGPD.
18. Disposições finais
Estes princípios de tratamento de dados pessoais podem ser atualizados. O Utilizador será informado das alterações de forma adequada. Ao continuar a utilizar o Serviço, o Utilizador aceita a nova redação.
Registo e monitorização
Para proteger o Serviço, diagnosticar problemas e prevenir incidentes, o Operador efetua registo e monitorização da operação do sistema.
Âmbito dos dados registados
- registos de acesso (endereço IP, hora, URL, tipo de pedido),
- eventos de autenticação (login, logout, tentativas falhadas),
- erros do sistema, exceções e eventos técnicos,
- registos de auditoria ao trabalhar com dados sensíveis ou críticos.
Finalidade do registo
- assegurar a integridade e disponibilidade do Serviço,
- proteção contra acesso não autorizado e ataques,
- análise de incidentes e problemas técnicos,
- cumprimento de obrigações legais na área de segurança e auditoria.
Os registos são conservados por um período adequado à finalidade do seu tratamento e de acordo com a legislação. O acesso é limitado a pessoas autorizadas vinculadas a confidencialidade.
Armazenamento de dados na cloud
O Serviço é operado num ambiente cloud seguro, que pode incluir infraestrutura de fornecedores como Microsoft Azure, Amazon Web Services (AWS) ou centros de dados próprios do Operador.
Medidas de segurança
- encriptação de dados em repouso e em trânsito,
- cópias de segurança regulares dos dados e testes de recuperação,
- redundância geográfica e alta disponibilidade,
- políticas de acesso baseadas no princípio do menor privilégio,
- monitorização e deteção de incidentes de segurança.
Conservação e eliminação de dados
Os Dados do Utilizador são conservados durante a relação contratual e posteriormente pelo período exigido pela legislação, como prazos contabilísticos e fiscais. Após o termo desses períodos, os dados são anonimizados ou eliminados de forma segura. Antes de terminar a utilização do Serviço, o Utilizador pode solicitar a exportação dos seus dados num formato acordado.
Transferências para países terceiros
Se os dados forem transferidos para fora do Espaço Económico Europeu, isso ocorre apenas com fornecedores que ofereçam garantias adequadas de proteção de dados, como cláusulas contratuais-tipo, certificações ou decisões de adequação.