01Introdução
A Aenvo Natural Interaction, Lda. aqui constituídas como ("AENVO"), valoriza a privacidade e está comprometida em proteger os dados pessoais em conformidade com o RGPD (Regulamento (UE) 2016/679) e a Lei n.º 58/2019 (Lei de Execução do RGPD). Esta Política descreve, de forma detalhada, como recolhemos, utilizamos, conservamos, protegemos e partilhamos dados pessoais no âmbito do nosso website, aplicações, APIs, serviços e modelos de Inteligência Artificial ("Serviços").
02Quem somos e contactos
Responsável pelo Tratamento: Aenvo Natural Interaction, Lda. ("AENVO").
Email de contacto: privacy@aenvo.ai
Delegada de Proteção de Dados (DPO): Ana Fazendeiro (privacy@aenvo.ai).
Autoridade de controlo competente: Comissão Nacional de Proteção de Dados (CNPD).
03Âmbito e definições
Esta Política aplica-se aos dados pessoais de clientes, utilizadores finais, visitantes, candidatos, parceiros e fornecedores que interagem com os nossos Serviços.
- 'Dados Pessoais': significa qualquer informação relativa a uma pessoa singular identificada ou identificável.
- 'Tratamento': significa qualquer operação efetuada sobre dados pessoais.
- 'Subcontratante': significa entidade que trata dados pessoais por conta da AENVO.
04Categorias de dados recolhidos
(a) Dados de conta e faturação
Nome, email, credenciais, morada, NIF, pagamento.
(b) Dados técnicos
IP, identificadores de dispositivo, tipo de navegador, carimbos de data/hora, páginas visitadas, eventos, cookies e tecnologias semelhantes.
(c) Conteúdos de entrada e ficheiros
Prompts, documentos, imagens, áudio e outros materiais submetidos; e outputs gerados pelos modelos.
(d) Suporte e comunicações
Tickets, emails, gravações consentidas, pesquisas.
(e) Dados de recrutamento
CV, experiências, referências.
(f) Dados biométricos de voz e reconhecimento facial
Quando o utilizador recorre a funcionalidades de autenticação biométrica (por voz ou reconhecimento facial), a AENVO trata dados biométricos de identificação, classificados como dados de categoria especial nos termos do artigo 9.º do Regulamento (UE) 2016/679 (RGPD). Este tratamento é realizado exclusivamente com base no consentimento explícito do titular, prestado de forma livre, específica, informada e inequívoca, podendo ser retirado a qualquer momento sem que tal afete a possibilidade de utilização do serviço através de métodos de autenticação alternativos.
(g) Estatísticas das páginas de demonstração
Quando alguém acede a uma página de demonstração privada da AENVO (endereços aenvo.ai/demo/…), registamos estatísticas de acesso para avaliar o interesse nas demonstrações: data e hora, país, região e cidade aproximados, tipo de dispositivo, sistema operativo, navegador, idioma do navegador, origem do acesso (por exemplo, link direto ou QR Code) e se a palavra-passe da demonstração foi introduzida corretamente. O endereço IP é utilizado apenas no momento do acesso para determinar a localização aproximada, através do serviço GeoJS, e não é guardado; para contar visitantes únicos é guardado apenas um código pseudonimizado, que não permite obter o endereço IP. Estas páginas não utilizam cookies de rastreio e os dados não são usados para publicidade. A base legal é o interesse legítimo da AENVO na gestão das suas demonstrações comerciais (artigo 6.º, n.º 1, alínea f), do RGPD). Os dados são acessíveis apenas à equipa autorizada da AENVO e são eliminados quando deixam de ser necessários.
05Finalidades e bases legais
Prestação dos Serviços e execução de contrato; gestão de conta e faturação; segurança e prevenção de abuso (interesse legítimo); melhoria e desenvolvimento (interesse legítimo equilibrado com privacidade); cumprimento de obrigações legais; marketing e comunicações com consentimento explícito; recrutamento e gestão de candidaturas (medidas pré-contratuais).
06Treino de modelos e uso de dados para IA
Por defeito, a AENVO não utiliza Dados Pessoais dos clientes para treinar modelos gerais sem base legal apropriada ou consentimento explícito. Fornecemos controlos de "opt-out" e segregação de dados, e disponibilizamos ambientes dedicados quando necessário. Dados publicamente disponíveis poderão ser utilizados conforme a lei aplicável e princípios de minimização; no entanto, não associamos conteúdos privados dos clientes aos modelos gerais sem autorização.
07Subcontratantes e processamento de IA em nuvem
Para a prestação dos Serviços de IA Conversacional e Autenticação, a AENVO recorre a prestadores de serviços e infraestruturas em nuvem qualificados. A AENVO assegura contratualmente que todos os subcontratantes cumprem integralmente as exigências do RGPD e do Regulamento (UE) 2024/1689 (AI Act), estando estritamente proibidos de reter, partilhar ou utilizar os inputs, prompts ou dados dos utilizadores para o treino de modelos próprios. Quaisquer transferências internacionais de dados ocorrem sob salvaguardas adequadas, designadamente Cláusulas Contratuais-Tipo da Comissão Europeia.
08Decisões automatizadas e perfilização
Alguns serviços da AENVO recorrem a decisões automatizadas e definição de perfis, nomeadamente para deteção de fraude e classificação de conteúdo. Quando exigido, fornecemos informações claras sobre a lógica envolvida, o impacto previsto e o direito do utilizador de solicitar intervenção humana, expressar o seu ponto de vista e contestar a decisão, nos termos do artigo 22.º do RGPD.
Em conformidade com o artigo 14.º do Regulamento (UE) 2024/1689 (AI Act), os sistemas de inteligência artificial da AENVO que intervêm em processos com impacto significativo nos utilizadores dispõem de mecanismos de supervisão humana, permitindo a intervenção de um operador sempre que necessário.
A AENVO não utiliza os seus sistemas de inteligência artificial para inferir o estado emocional dos utilizadores para fins de categorização, tomada de decisão ou qualquer outro efeito, em cumprimento das proibições absolutas estabelecidas pelo artigo 5.º do Regulamento (UE) 2024/1689 (AI Act), em vigor desde 2 de fevereiro de 2025.
09Conservação e eliminação
Conservamos dados apenas pelo período necessário: dados de conta enquanto a conta estiver ativa; logs operacionais típicos até 30 dias; dados de faturação conforme prazos legais; dados de suporte por 12 meses; eliminamos ou anonimizamos quando deixam de ser necessários, salvo obrigação legal.
Para tratamentos de dados de elevado risco, nomeadamente o tratamento de dados biométricos de voz e imagem, a AENVO realiza Avaliações de Impacto sobre a Proteção de Dados (DPIA) nos termos do artigo 35.º do RGPD, previamente ao início do tratamento, assegurando que os riscos para os direitos e liberdades dos titulares são identificados e mitigados. Os dados fornecidos em interações com agentes de IA não são utilizados para o treino de modelos de linguagem sem o consentimento prévio do utilizador.
10Destinatários e transferências internacionais
Partilhamos dados com Subcontratantes estritamente necessários (cloud, email, monitorização, analytics) sob Acordos de Tratamento de Dados (DPA). Para transferências fora do EEE, adotamos salvaguardas adequadas como Cláusulas Contratuais-Tipo e avaliações de impacto de transferência.
11Subprocessadores
Publicamos uma lista de Subprocessadores (Google Cloud — hospedagem, Titan — email, Google Analytics — analíticos) com finalidade, base legal e prazos de retenção; atualizamos periodicamente e notificamos mudanças relevantes quando exigido pelo contrato.
12Direitos dos titulares
Direito de acesso, retificação, apagamento, limitação, portabilidade e oposição; direito de retirar consentimento; direito de reclamar à CNPD.
Para exercer os seus direitos, entre em contacto através de privacy@aenvo.ai. Responderemos no prazo de 15 dias (conforme a LGPD) ou de um mês (conforme o artigo 12.º do RGPD). Em casos de elevada complexidade ou de grande número de pedidos, este prazo pode ser prorrogado por mais dois meses, com comunicação ao titular no prazo inicial de um mês, devidamente fundamentada.
Utilizadores com necessidades de acessibilidade podem contactar a AENVO através do mesmo endereço de correio eletrónico para exercer os seus direitos através de canais alternativos acessíveis, em conformidade com a Diretiva (UE) 2019/882 (EAA) e o Decreto-Lei n.º 82/2022.
13Segurança da informação
Aplicamos criptografia em trânsito (TLS 1.2+) e em repouso (AES-256), RBAC, MFA, segregação de ambientes, registos e auditorias, testes de intrusão, gestão de vulnerabilidades, backups e DR, resposta a incidentes e divulgação responsável de vulnerabilidades.
As medidas de segurança implementadas pela AENVO estão alinhadas com as boas práticas de cibersegurança estabelecidas pelo Decreto-Lei n.º 125/2025, que transpõe para o ordenamento jurídico português a Diretiva (UE) 2022/2555 (NIS2), em vigor desde 3 de abril de 2026, adotadas voluntariamente como referencial de maturidade de cibersegurança.
O Sistema de Gestão de Segurança da Informação e Privacidade da AENVO adota formalmente os referenciais normativos internacionais ISO/IEC 27001 (Segurança da Informação) e ISO/IEC 27701 (Gestão da Informação sobre Privacidade, PIMS), garantindo a implementação e auditoria contínua de controlos técnicos e organizacionais para a salvaguarda de dados pessoais e de modelos de IA. Adicionalmente, em conformidade com o artigo 15.º do AI Act, a AENVO implementa proteções contra ataques de injeção de instruções (prompt injection) e manipulação de dados (data poisoning).
14Sistemas de inteligência artificial e transparência
A AENVO desenvolve e opera sistemas de inteligência artificial conversacional, incluindo agentes de atendimento por voz e texto. Em conformidade com o Regulamento (UE) 2024/1689 (AI Act) e, em particular, com o seu artigo 50.º, em vigor desde 2 de fevereiro de 2025, todos os agentes de inteligência artificial da AENVO identificam-se como sistemas automatizados no início de cada interação, assegurando que os utilizadores têm plena consciência de que estão a comunicar com um sistema de inteligência artificial e não com um ser humano.
Os sistemas de inteligência artificial da AENVO não são utilizados para inferir emoções, sentimentos ou estados psicológicos dos utilizadores para fins de categorização ou decisão, nos termos da proibição absoluta estabelecida pelo artigo 5.º, n.º 1, alínea f), do AI Act.
As respostas geradas por IA destinam-se a fins informativos e de automação de fluxos. A AENVO assegura que os seus sistemas de IA são desenvolvidos e operados segundo os princípios de transparência, segurança, precisão e responsabilização, em linha com as diretrizes éticas da Comissão Europeia (AI HLEG).
15Cookies e tecnologias semelhantes
Utilizamos cookies essenciais, funcionais, analíticos e de publicidade. Os cookies analíticos e de publicidade, incluindo os utilizados pelo Google Analytics, são carregados exclusivamente após o utilizador prestar o seu consentimento explícito através do banner de consentimento, em conformidade com o artigo 7.º do RGPD e a Lei n.º 41/2004, alterada pela Lei n.º 46/2012. O utilizador pode gerir ou revogar as suas preferências a qualquer momento através do link "Gerir Cookies" disponível no website. Para mais informações, consulte a nossa Política de Cookies.
16Crianças
Os Serviços não se destinam a menores de 18 anos. Não recolhemos intencionalmente dados de crianças; se identificar recolha indevida, contacte-nos para remoção.
17Acessibilidade digital
A AENVO está comprometida com a acessibilidade digital dos seus serviços, em conformidade com a Diretiva (UE) 2019/882 (Diretiva de Acessibilidade Europeia) e o Decreto-Lei n.º 82/2022, em vigor desde 28 de junho de 2025. Envidamos esforços para garantir que os nossos serviços digitais são acessíveis a pessoas com deficiência visual, auditiva, motora e cognitiva. A Declaração de Acessibilidade Digital encontra-se disponível online.
Utilizadores que necessitem de assistência ou de canais alternativos para exercer os seus direitos podem contactar-nos através de privacy@aenvo.ai.
18Alterações a esta Política
Podemos atualizar esta Política para refletir práticas ou requisitos legais. Publicaremos a data de atualização e, quando material, notificaremos os clientes.
19Contactos e reclamações
Contacte privacy@aenvo.ai; autoridade de controlo: CNPD (www.cnpd.pt).