Esta é uma tradução de cortesia. A versão inglesa deste documento é a única que vigora e prevalece em caso de discrepância.
A Vonsel é uma plataforma de inteligência comercial e CRM entre empresas (business to business). Esta política explica o que fazemos com os dados pessoais, quais são os seus direitos e como exercê-los. A Vonsel é a responsável pelo tratamento aqui descrito e a cláusula 1.3 dos nossos Termos de Serviço identifica quem é a Vonsel.
Esta política faz parte integrante dos nossos Termos de Serviço. Os termos aí definidos, como Workspace, Business Record, Connected Account e Connected Service, têm aqui o mesmo significado. Em caso de conflito entre esta política e o Anexo A dos Termos quanto ao tratamento dos dados de um cliente, prevalece o Anexo A.
A nossa Política de Cookies abrange os cookies, o armazenamento local e as ferramentas de análise que funcionam no nosso sítio.
A legislação de proteção de dados atribui a responsabilidade a quem decide porquê e como os dados são tratados. Quanto a uns dados somos nós a decidir e quanto a outros não, pelo que desempenhamos dois papéis diferentes ao mesmo tempo.
Somos responsáveis pelo tratamento de:
Somos subcontratante, atuando de acordo com as instruções do nosso cliente, relativamente a:
Esta política descreve o que fazemos na qualidade de responsáveis pelo tratamento. O que fazemos na qualidade de subcontratante rege-se pelo Anexo A dos nossos Termos, o Data Processing Addendum (adenda de tratamento de dados), que estabelece as nossas instruções, as nossas medidas de segurança, os nossos subcontratantes ulteriores e as nossas obrigações de eliminação. Os nossos clientes são os responsáveis pelo tratamento dos dados existentes nos seus Workspaces, e são eles que decidem o que lá entra, quem é contactado e durante quanto tempo os dados são conservados.
Vale a pena afirmar claramente uma consequência. Não exploramos uma base de dados central de contactos que vendamos. Os Workspaces são armazenados separadamente, um por cada conta de cliente. Não os fundimos, não construímos um corpus combinado a partir deles, não utilizamos os seus conteúdos para fins próprios e não treinamos modelos com eles.
Recolhemos o que o seu navegador nos envia e o que as nossas ferramentas de análise registam.
| O quê | Para quê | Fundamento jurídico |
|---|---|---|
| Endereço IP, navegador, dispositivo, sistema operativo, idioma, página de proveniência | Servir o sítio, segurança, prevenção de abusos e diagnóstico de falhas | Interesse legítimo, artigo 6.º, n.º 1, alínea f), do RGPD |
| Páginas visitadas, tempo em cada página, cliques, percursos de navegação | Compreender que conteúdos são úteis e melhorar o sítio | Consentimento, artigo 6.º, n.º 1, alínea a), do RGPD |
| Gravações de sessão e mapas de calor | Ver onde o sítio confunde as pessoas, para o podermos corrigir | Consentimento, artigo 6.º, n.º 1, alínea a), do RGPD |
| Um código de referência, se chegou até nós através de um dos nossos parceiros | Atribuir a referência durante um máximo de 30 dias | Consentimento, artigo 6.º, n.º 1, alínea a), do RGPD |
| O que escreve num formulário de contacto ou de registo | Responder-lhe ou criar a sua conta | Interesse legítimo ou execução de um contrato |
A gravação de sessão funciona apenas nas nossas páginas públicas. Não é carregada no painel, no CRM nem na extensão do navegador. A nossa Política de Cookies indica o que é armazenado no seu dispositivo e como o controlar.
O seu nome, endereço de correio eletrónico, palavra-passe sob a forma de hash, fotografia de perfil se a carregar, nome da empresa, setor e sítio, as suas preferências de idioma e de interface, o seu plano e os membros da equipa que convidar. Precisamos destes dados para lhe dar uma conta e para a manter em funcionamento. Fundamento jurídico: execução de um contrato, artigo 6.º, n.º 1, alínea b), do RGPD.
Nome e morada de faturação, número de identificação fiscal, país, plano, faturas e histórico de pagamentos. Os dados do cartão são introduzidos diretamente junto do nosso prestador de serviços de pagamento e nunca recebemos nem armazenamos um número de cartão completo. Fundamento jurídico: execução de um contrato e obrigação jurídica quanto à faturação e aos registos fiscais, artigo 6.º, n.º 1, alínea c), do RGPD.
Endereço IP de registo e da última atividade, o país determinado a partir desse endereço, uma impressão digital do dispositivo derivada das características do seu navegador e do seu dispositivo, e uma pontuação de risco acompanhada de indicadores que assinalam se a ligação provém de uma VPN ou de um centro de dados. A impressão digital é calculada quando se regista e quando inicia sessão, e em mais lado nenhum.
Utilizamo-los para impedir que uma mesma pessoa abra muitas contas para abusar dos planos gratuitos, para detetar ataques de credential stuffing e para investigar incidentes. Não os utilizamos para publicidade, para o seguir noutros sítios nem para qualquer outro tipo de definição de perfis. Fundamento jurídico: interesse legítimo na prevenção da fraude e do abuso do Serviço, artigo 6.º, n.º 1, alínea f), do RGPD.
Pedidos aos nossos servidores, funcionalidades utilizadas, erros, tempos, chamadas à API e consumo de quota. Utilizamos estes dados para manter o Serviço em funcionamento, para aplicar os limites dos planos, para faturar corretamente e para decidir o que construir a seguir. Fundamento jurídico: execução de um contrato e interesse legítimo.
Utilizamos também ferramentas gerais de análise de utilização dentro do painel, sujeitas à sua escolha em matéria de cookies. Registam que ecrãs e que funcionalidades são utilizados. Não registam o que escreve e não leem os conteúdos do seu Workspace. A gravação de sessão não está aí ativada de todo.
O que nos escreve, o que respondemos e quaisquer anexos. Fundamento jurídico: interesse legítimo em responder-lhe e execução de um contrato.
Enviamos-lhe mensagens de serviço que não pode recusar enquanto tiver uma conta, como alertas de segurança, avisos de faturação e alterações a estes documentos.
Enviamos também mensagens ocasionais sobre o próprio Serviço: novas funcionalidades, orientações e ofertas relacionadas com aquilo que já utiliza. Todas elas incluem um cancelamento da subscrição com um clique, e cancelar a subscrição nunca afeta a sua conta nem as mensagens de serviço acima referidas. Fundamento jurídico: interesse legítimo na promoção dos nossos próprios produtos semelhantes junto dos nossos próprios clientes, artigo 6.º, n.º 1, alínea f), do RGPD, conjugado com o artigo 21.2 da Lei espanhola 34/2002. Sempre que quisermos enviar-lhe algo fora deste âmbito, pedimos primeiro o seu consentimento, que pode retirar com a mesma facilidade com que o deu.
Quando aceita os nossos Termos, registamos a conta que aceita, o endereço de correio eletrónico utilizado, a data e a hora em UTC, o endereço IP de origem e o agente de utilizador, os identificadores exatos das versões dos documentos que lhe foram apresentados e uma impressão digital criptográfica de cada texto tal como publicado nesse momento. Conservamos estes dados para que ambos possamos provar o que foi acordado e quando. Fundamento jurídico: obrigação jurídica e declaração, exercício ou defesa de direitos num processo judicial, artigos 6.º, n.º 1, alínea c), e 6.º, n.º 1, alínea f), do RGPD. Pode pedir-nos, a qualquer momento, uma cópia do seu registo e do texto exato que aceitou.
Os Business Records chegam a um Workspace por uma única via: um cliente capta-os.
É o cliente quem os capta, e é ele quem o faz. A extensão do navegador funciona no seu próprio navegador, na sua própria sessão, sob a sua própria identidade e a partir da sua própria ligação. Lê fichas de empresas que já lhe estão a ser apresentadas e pode ler páginas publicamente acessíveis dos sítios para os quais essas fichas remetem. Não utiliza proxies, não faz rotação de identidades e não atua em nome de qualquer conta que não seja a sua. Lê apenas o que a empresa tornou publicamente visível e não cria, não infere nem acrescenta nada que a própria empresa não tenha publicado. O que capta vai para o seu Workspace, onde o conservamos na qualidade de seu subcontratante.
Não somos nós que os fornecemos. Não vendemos dados de empresas, não entregamos qualquer lista aos nossos clientes e não mantemos um diretório próprio que alguém possa pesquisar. Quando um cliente introduz, através de uma interface de importação, registos que já detém, esses registos provêm do cliente e não de nós.
Os registos são dados do cliente e conservamo-los na qualidade de subcontratante desse cliente. A informação subjacente é informação que as empresas publicam para que os clientes as possam encontrar e contactar: designação comercial, morada, coordenadas, categoria, horário de funcionamento, número de telefone, endereço de correio eletrónico publicado, sítio, ligações a perfis sociais, classificação e texto de avaliações públicas.
O que não fazemos. Não utilizamos credenciais que não sejam nossas, não recolhemos dados de zonas de qualquer serviço que exijam um início de sessão que o cliente não detenha e não recolhemos dados de perfis privados de redes sociais, de conversas privadas nem de qualquer fonte que não esteja aberta ao público.
Esta secção é para si se for proprietário de uma empresa cujos dados publicados estejam guardados na Vonsel, ou se nela trabalhar, e quiser saber porquê, ou quiser que isso cesse.
De onde vêm estes dados e porque estão aqui. Vieram de si e já eram públicos. O que está guardado é aquilo que a sua empresa publicou para que os clientes a pudessem encontrar e contactar: a ficha que a sua empresa criou ou reclamou no Google Maps e os dados de contacto apresentados no seu próprio sítio. Designação comercial, morada, categoria, horário de funcionamento, número de telefone, endereço de correio eletrónico publicado, sítio, ligações a perfis sociais públicos e as classificações e avaliações que o Google Maps mostra a quem quer que as consulte. Um cliente nosso guardou-os a partir do seu próprio navegador, de páginas que já lhe estavam a ser apresentadas. Nada foi obtido de uma zona protegida por um início de sessão, nada foi comprado numa lista, nada foi adivinhado e nada foi acrescentado que a própria empresa não tivesse publicado.
O que não podemos fazer. Não controlamos o Google Maps, não podemos alterar nem remover a sua ficha nesse serviço e não mantemos um diretório próprio. Se pretender também que os seus dados deixem de figurar publicamente na origem, isso tem de ser tratado junto da Google. O que podemos fazer é atuar sobre o que se encontra nos nossos próprios sistemas e transmitir o seu pedido ao cliente que detém o registo.
Quem os detém e quem decide. Os dados de empresas chegam à Vonsel porque um dos nossos clientes os guardou no seu próprio Workspace privado. Esse cliente é o responsável pelo tratamento desses registos. Nós conservamo-los apenas na qualidade de subcontratante desse cliente, não decidimos o que é recolhido nem quem é contactado, e não exploramos um diretório público nem uma base de dados partilhada nossa.
O facto de os dados terem sido publicados não lhe retira os seus direitos, e não fingimos o contrário. Segue-se a forma de os exercer.
O seu direito de oposição é real e, quanto ao marketing direto, é absoluto. Ao abrigo do artigo 21.º, n.º 3, do RGPD, pode exigir que os contactos cessem, sem indicar qualquer motivo e sem que ninguém faça qualquer ponderação. Quando os registos se encontram no Workspace de um cliente, esse cliente é o responsável pelo tratamento e tem de o respeitar, e nós transmitimos-lhe a sua oposição nos termos indicados abaixo. Quando detemos os dados na qualidade de responsáveis pelo tratamento, somos nós próprios a cessar.
Como pedir. Escreva para privacy@vonsel.com. Não precisa de advogado e não há qualquer custo. Para que possamos encontrar o registo correto e ter a certeza de que estamos a responder à pessoa certa, indique-nos:
O que fazemos com o seu pedido. Uma vez que os registos se encontram dentro do Workspace de um cliente e que esse cliente é o responsável pelo tratamento, não nos é permitido decidir em seu lugar. Acusamos a receção do seu pedido, informamo-lo de que atuamos na qualidade de subcontratante e transmitimos o seu pedido a esse cliente sem demora indevida e, em qualquer caso, no prazo de cinco dias úteis. Pedimos a esse cliente que lhe responda diretamente. Se ninguém lhe tiver respondido dentro de um prazo razoável, diga-nos e nós insistiremos junto dele. Quando o pedido respeitar a dados que detemos na qualidade de responsáveis pelo tratamento, enumerados na secção 2, respondemos nós próprios no prazo de um mês, prorrogável por dois meses em caso de pedido complexo, e informamo-lo dentro do primeiro mês se precisarmos da prorrogação.
Quanto tempo demora a produzir efeitos. A resposta e a atuação nos nossos sistemas ativos ocorrem dentro dos prazos acima indicados e, em qualquer caso, no prazo de trinta dias num caso simples. Tornar uma remoção efetiva em todo o lado demora mais tempo, porque um registo que já tenha sido copiado para uma cópia de segurança desaparece com a rotação normal das cópias de segurança e, entretanto, não é utilizado. Conte com um prazo de até cento e vinte dias, a contar do seu pedido, para esse passo final. Quando um cliente nosso já tiver exportado ou copiado um registo para fora do Serviço, essa cópia está sob o controlo dele e não sob o nosso, e a cláusula 12.7 dos nossos Termos coloca sobre ele a obrigação de atuar sobre a mesma.
Pode também apresentar reclamação junto de uma autoridade de controlo. Em Espanha, é a Agencia Española de Protección de Datos, em www.aepd.es. Em alternativa, pode reclamar junto da autoridade do local onde reside ou trabalha no EEE.
Não temos acesso ao seu correio eletrónico nem às suas contas de mensagens, a menos que os ligue deliberadamente.
Se utilizar o módulo de caixa de entrada, de calendário ou de mensagens, liga contas que lhe pertencem para poder ler e enviar a partir do interior do Serviço. Quando o faz:
Os fornecedores das contas que liga, como o seu fornecedor de correio eletrónico ou de calendário, não são nossos subcontratantes ulteriores. Acedemos-lhes ao abrigo da autorização que concede, e o acesso cessa quando a revoga.
Algumas funcionalidades utilizam modelos de inteligência artificial operados por terceiros, para redigir mensagens, analisar avaliações públicas, pontuar e classificar registos e transcrever notas de voz.
Quando as utiliza, os dados de entrada que fornece são transmitidos a um fornecedor de modelos que atua como nosso subcontratante ulterior. Esses dados de entrada podem incluir dados de empresas, texto de avaliações públicas, aquilo que tiver escrito e, no caso das notas de voz, o áudio e a respetiva transcrição.
Não vendemos dados pessoais. Não os alugamos, não os trocamos nem os partilhamos para o marketing de terceiros.
Recorremos a prestadores de serviços para operar o Serviço e descrevemo-los pela função que desempenham: infraestrutura de alojamento e de base de dados, processamento de pagamentos, envio de correio eletrónico transacional e de marketing, fornecedores de modelos de inteligência artificial, conectividade de mensagens e de caixas de correio, apresentação de mapas, análise do sítio e do produto, proteção contra bots e as redes de distribuição de conteúdos que servem tipos de letra e bibliotecas de código ao seu navegador.
O Anexo 3 do Anexo A dos nossos Termos indica, para cada categoria de prestador, a sua finalidade, as categorias de dados que trata, o país de tratamento e o mecanismo de transferência. Fornecemos os nomes dos próprios prestadores a qualquer cliente ou potencial cliente que os solicite, gratuitamente e no prazo de cinco dias úteis, conforme prevê a cláusula 12.6 dos Termos, e damos um pré-aviso de, pelo menos, trinta dias antes de um novo subcontratante ulterior iniciar funções.
Podemos igualmente divulgar dados quando a tal estejamos legalmente obrigados, a um tribunal, a um regulador ou a uma autoridade pública que atue no âmbito dos seus poderes, para declarar, exercer ou defender direitos num processo judicial, ou para investigar fraude, abuso ou um incidente de segurança. Se alguma vez formos parte numa fusão, aquisição ou venda de ativos, os dados poderão ser transmitidos juntamente com o negócio, e informá-lo-emos previamente.
A maior parte do tratamento ocorre dentro do Espaço Económico Europeu. Uma parte não. Quando os dados pessoais são transferidos para um país fora do EEE, incluindo pelo menos um país relativamente ao qual a Comissão Europeia não emitiu uma decisão de adequação, baseamo-nos:
Cada transferência, o seu destino e o seu mecanismo constam do Anexo 3. Pode pedir-nos uma cópia das garantias aplicáveis através de privacy@vonsel.com.
| Dados | Conservados durante |
|---|---|
| Conta e perfil | Enquanto a sua conta estiver aberta e, depois, 3 anos |
| Faturas e registos de faturação e fiscais | O período exigido pela legislação fiscal e comercial espanhola, atualmente até 6 anos |
| Registo da sua aceitação dos nossos documentos | A duração da relação e, depois, 6 anos, para defesa de direitos num processo judicial |
| Registos de servidor e de segurança | Até 12 meses |
| Análise do sítio | Até 14 meses. Os identificadores armazenados no seu navegador duram mais tempo, e a secção 3.3 da nossa Política de Cookies indica quanto |
| Correspondência de apoio ao cliente | 3 anos a contar da última mensagem |
| Tudo o que está no Workspace de um cliente | Durante o tempo que esse cliente decidir. Em caso de cessação, dispõe de 30 dias para exportar, findos os quais eliminamos os dados, e as cópias de segurança que os contenham são eliminadas no prazo de 90 dias. Rege esta matéria o Anexo A, secção A11 |
| Registo de que alguém se opôs ou pediu a remoção dos seus dados | Por tempo indeterminado, limitado ao mínimo necessário para continuar a respeitar o pedido |
Quando termina um período de conservação, os dados são eliminados ou anonimizados de forma irreversível.
Ciframos os dados em trânsito e em repouso, aplicamos hash às palavras-passe, armazenamos os tokens das Connected Accounts sob uma chave separada, associamos cada registo a um único identificador de cliente de modo que só através dele possa ser recuperado, restringimos o acesso administrativo a pessoas identificadas nominalmente com base no princípio do privilégio mínimo e mantemos registos de aplicação e de acesso. As violações de dados pessoais são identificadas, contidas, avaliadas e notificadas conforme se indica abaixo.
A lista completa das medidas técnicas e organizativas está publicada como Anexo 2 do Anexo A dos nossos Termos. Se uma violação de dados pessoais afetar os dados de um cliente, notificamos esse cliente sem demora indevida e, em qualquer caso, no prazo de 72 horas a contar do momento em que dela tomamos conhecimento.
Nenhum sistema é perfeitamente seguro e não afirmamos o contrário. Se encontrar uma vulnerabilidade, ou se julgar que uma conta foi acedida sem autorização, escreva para privacy@vonsel.com e trataremos o assunto como urgente.
Se for cliente, ou uma pessoa singular cujos dados detemos na qualidade de responsáveis pelo tratamento, pode:
Escreva para privacy@vonsel.com. Respondemos no prazo de um mês, prorrogável por dois meses em caso de pedidos complexos ou numerosos, e informamo-lo dentro do primeiro mês se precisarmos da prorrogação. Não cobramos qualquer valor, salvo se um pedido for manifestamente infundado ou excessivo.
Podemos pedir-lhe que confirme previamente a sua identidade, apenas quando não tenhamos genuinamente outra forma de ter essa certeza e apenas quanto ao que for necessário para a obter.
Se detivermos os seus dados na qualidade de subcontratante de um dos nossos clientes, a secção 6 explica o que fazemos com o seu pedido.
Pode apresentar reclamação junto da Agencia Española de Protección de Datos (www.aepd.es) ou junto da autoridade de controlo do local onde reside ou trabalha.
Este documento é datado e versionado. Esta página indica a data em que foi atualizado pela última vez, e o arquivo enumera todas as versões publicadas com o respetivo identificador.
Todas as versões que publicámos permanecem disponíveis em vonsel.com/legal, cada uma num endereço permanente com a forma vonsel.com/legal/privacy/<version>, com a data em que produziu efeitos e uma impressão digital SHA-256 do seu texto. A versão em vigor no momento de um determinado facto rege esse facto, e o registo da sua aceitação remete para a versão exata que lhe foi apresentada.
Podemos alterar esta política. Quando uma alteração for substancial, ou seja, quando reduza os seus direitos, aumente as suas obrigações ou alargue as finalidades para as quais tratamos dados pessoais, damos um pré-aviso de, pelo menos, trinta dias, por correio eletrónico e dentro do painel, antes de a mesma produzir efeitos. As restantes alterações, como a correção de um erro ou a atualização de um dado de contacto, produzem efeitos com a publicação, e atualizamos a linha de versão.
O Serviço destina-se a utilização profissional e é necessário ter, pelo menos, 18 anos para ser titular de uma conta. Não recolhemos conscientemente dados de menores de 18 anos. Se tomarmos conhecimento de que o fizemos, eliminamo-los. Se acreditar que um menor nos forneceu dados, escreva para privacy@vonsel.com.
Este serviço é prestado pela Vonsel.
As questões de proteção de dados são respondidas diretamente por nós.
Última atualização: 7 de agosto de 2026