Policies
Privacy Policy
Fiel à arquitetura real em 2026-07-13. Duas condições têm de estar cumpridas na publicação: (a) as rotinas de eliminação por prazo do §8 estão efetivamente em execução, e (b) o Contrato de Subcontratação referido no §12 está publicado. Definir a data de entrada em vigor na publicação.
Última atualização: 2026-07-13
Responsável pelo tratamento: Quadrant Sunshine Unipessoal LDA · Avenida 5 de Outubro 72, R/C Loja B, 1050-063 Lisboa, Portugal
Contacto: privacy@quadrantsunshine.com
1. Esta política e os nossos dois papéis
A Quadrant Sunshine ("QS", "nós") cria funcionários de Inteligência Artificial — agentes de voz, WhatsApp e email — para empresas. Tratamos dados pessoais em dois papéis distintos:
Como responsável pelo tratamento — relativamente aos dados pessoais cujas finalidades definimos: visitantes deste site, pessoas que nos contactam ou marcam uma reunião ou demonstração, e contactos profissionais que abordamos.
Como subcontratante — relativamente aos dados pessoais dos clientes dos nossos clientes, que os nossos agentes de IA tratam em nome e de acordo com as instruções documentadas de cada cliente. Nesse caso, o cliente é o responsável pelo tratamento e nós atuamos ao abrigo de um Contrato de Subcontratação por escrito (artigo 28.º do RGPD). Esta política explica o nosso papel como subcontratante e os nossos subcontratantes ulteriores; a política de privacidade de cada cliente rege os dados dos seus próprios clientes.
Tratamos dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e com o Regulamento da UE relativo à Inteligência Artificial (Regulamento (UE) 2024/1689).
2. Os dados pessoais que tratamos
Como responsável pelo tratamento (site, potenciais clientes e contas de clientes):
Dados de identificação e contacto: nome, nome da empresa, email, número de telefone.
Marcações de reunião/demonstração: os dados que nos fornece e a informação de calendário associada.
Comunicações: emails, mensagens e notas de chamadas que troca connosco.
Dados do site e técnicos: endereço IP e dados básicos de dispositivo/utilização necessários para prestar e proteger o site.
Dados de contacto profissional usados na abordagem comercial B2B: nome, função, email/telefone profissional, empresa e a fonte pública de onde provêm.
Como subcontratante (em nome dos nossos clientes):
Dados de quem liga ou contacta (nome, número de telefone).
Gravações e transcrições de chamadas; conteúdo de mensagens de WhatsApp e chat; áudio de mensagens de voz.
Dados de marcações (nome, hora, contacto); dados de encomendas; registos de CRM.
Não recolhemos intencionalmente categorias especiais de dados. As gravações de voz são tratadas como dados sensíveis.
3. Porque tratamos os dados e o fundamento jurídico
Finalidade Fundamento jurídico (artigo 6.º do RGPD) Prestar o serviço — atender chamadas e mensagens, marcar consultas, registar encomendas Execução de um contrato — 6.º/1/b) Lembretes, seguimentos, retenção de clientes, segurança e melhoria do serviço Interesse legítimo — 6.º/1/f) Abordagem comercial B2B a contactos profissionais Interesse legítimo — 6.º/1/f); apenas entre empresas, nunca a consumidores Faturação e registos exigidos por lei Obrigação jurídica — 6.º/1/c) O que dependa do seu consentimento (p. ex. marketing opcional) Consentimento — 6.º/1/a), revogável a qualquer momento
Quando atuamos como subcontratante, o fundamento jurídico para os dados do cliente final é definido pelo nosso cliente (o responsável pelo tratamento); tratamos os dados apenas de acordo com as suas instruções.
4. Transparência da IA e decisões automatizadas
Sabe sempre que está a falar com uma IA. Os nossos agentes de voz e de mensagens identificam-se como assistentes de Inteligência Artificial, em conformidade com o artigo 50.º do Regulamento da UE relativo à IA.
Sem manipulação. Os nossos agentes informam e ajudam. Apresentam opções relevantes de forma honesta e nunca usam técnicas enganosas ou de pressão, nunca inventam urgência e nunca inventam factos ou preços.
Sem decisões exclusivamente automatizadas. Não tomamos decisões que produzam efeitos jurídicos ou significativos sobre uma pessoa apenas por meios automatizados (artigo 22.º do RGPD). Marcações, orçamentos e lembretes são administrativos e reversíveis, e há sempre uma pessoa responsável.
5. Modelos de IA e treino
Não usamos os seus dados — nem os dos seus clientes — para treinar modelos de IA, e exigimos aos nossos subcontratantes de IA que também não o façam. Configuramos os fornecedores de modelos de linguagem para desativar o treino e a retenção sobre os dados que lhes enviamos, e mantemos na UE os sistemas que armazenam os seus registos (ver §6–7). Recorremos a fornecedores de IA apenas para operar o serviço em seu benefício.
6. Onde os seus dados são armazenados
Os nossos sistemas de registo — as bases de dados, o CRM e os registos de chamadas/marcações — estão alojados em infraestrutura própria localizada na Alemanha (UE), com uma cópia de recuperação de desastre na Suíça (país reconhecido pela Comissão Europeia como assegurando um nível de proteção adequado). Manter os seus registos no espaço UE/adequação é um pilar da nossa arquitetura.
7. Com quem partilhamos e transferências internacionais
Não vendemos os seus dados pessoais. Partilhamo-los apenas com os prestadores necessários para operar o serviço — cada um vinculado a condições adequadas de proteção de dados e autorizado a usá-los exclusivamente para nos prestar o seu serviço. Estes prestadores enquadram-se nas seguintes categorias:
Alojamento e infraestrutura na cloud — onde os nossos sistemas funcionam e são copiados (regiões da UE e de adequação).
Fornecedores de processamento de linguagem e voz por IA — para operar os agentes; configurados para não treinar sobre os dados (ver §5).
Fornecedores de mensagens e telecomunicações — para entregar chamadas e mensagens.
Fornecedores de envio de email — para enviar email transacional e, quando permitido, de abordagem comercial.
Fornecedores de agendamento e calendário — para gerir marcações.
Fornecedores de segurança e distribuição de conteúdos — para proteger e servir o nosso site e serviços.
Quando um prestador está localizado fora do EEE, a transferência é coberta pelas Cláusulas Contratuais-Tipo (CCT) da Comissão Europeia ou por uma decisão de adequação. Mantemos uma lista atualizada dos prestadores específicos que utilizamos; disponibilizamos essa lista aos nossos clientes empresariais ao abrigo do Contrato de Subcontratação e informamo-los antes de acrescentar ou alterar um prestador, para que possam opor-se.
8. Durante quanto tempo conservamos os dados
Conservamos os dados pessoais apenas durante o tempo necessário às finalidades acima:
Registos de conversas (transcrições de chamadas/chat, histórico de mensagens): até 12 meses.
Gravações de voz: até 30 dias, sendo depois eliminadas.
Conteúdo e registos de envio de email: até 90 dias.
Dados de contacto de abordagem B2B: até 24 meses.
Registos de oposição / não contactar: conservados por tempo indeterminado, apenas para honrar o seu pedido.
Registos que a lei nos obrigue a conservar (p. ex. faturas): pelo período exigido por lei.
Findos estes prazos, eliminamos ou anonimizamos os dados. Quando atuamos como subcontratante, a conservação segue as instruções do cliente e o Contrato de Subcontratação.
9. Como protegemos os dados
Aplicamos medidas técnicas e organizativas adequadas: cifragem em trânsito (TLS) em todos os serviços; cifragem em repouso das credenciais sensíveis; controlos de acesso rigorosos com isolamento de dados por cliente, de modo a que os dados de um cliente nunca sejam expostos a outro; acesso segundo o princípio do menor privilégio; e cópias de segurança regulares mantidas no espaço UE/adequação. Nenhum sistema é perfeitamente seguro, mas trabalhamos continuamente para proteger os seus dados e notificamos as partes competentes de uma violação de dados pessoais sem demora injustificada, conforme exigido pelos artigos 33.º e 34.º do RGPD.
10. Os seus direitos
Ao abrigo do RGPD, tem o direito de: aceder aos seus dados; retificá-los; solicitar a sua eliminação; limitar ou opor-se ao seu tratamento; à portabilidade dos dados; e, quando o tratamento se baseie no consentimento, de o retirar a qualquer momento. Para exercer qualquer destes direitos, contacte privacy@quadrantsunshine.com. Se tratarmos os seus dados em nome de um dos nossos clientes, encaminharemos o seu pedido para esse cliente (o responsável pelo tratamento) ou ajudá-lo-emos a responder. Tem ainda o direito de apresentar reclamação junto da autoridade de controlo portuguesa, a Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
11. Cookies
O nosso site utiliza apenas os cookies necessários ao seu funcionamento e segurança; não usamos cookies de publicidade nem de rastreio entre sites. Sempre que seja usado algum cookie não essencial, pedimos primeiro o seu consentimento. Os nossos serviços de mensagens e voz por IA não utilizam cookies de navegador.
12. Contrato de Subcontratação (para clientes empresariais)
Os clientes empresariais são os responsáveis pelo tratamento dos dados dos seus clientes finais e celebram o nosso Contrato de Subcontratação (artigo 28.º do RGPD), que faz parte do seu contrato e define as nossas obrigações como subcontratante, as medidas de segurança, a lista específica de subcontratantes ulteriores e os prazos de conservação. Está disponível mediante pedido e em dpa.quadrantsunshine.com.
13. Alterações a esta política
Podemos atualizar esta política periodicamente. A versão em vigor, com a respetiva data de "última atualização", está sempre disponível nesta página.
14. Contacto
Quadrant Sunshine Unipessoal LDA · Avenida 5 de Outubro 72, R/C Loja B, 1050-063 Lisboa, Portugal · privacy@quadrantsunshine.com · Autoridade de controlo: CNPD (www.cnpd.pt).
