Voltar

Política de Proteção de Dados e Utilização de IA

Atualizado em 15 de agosto de 2026

Este documento descreve como a EuroWork processa dados, onde ocorre o processamento e quais proteções estão integradas no serviço. A EuroWork é operada pela EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Suécia.

Papéis e responsabilidade

A sua organização é o responsável pelo tratamento dos dados introduzidos pelos colaboradores no serviço (perguntas, documentos, material de origem). A EuroWork AB processa este conteúdo na qualidade de subcontratante, unicamente para prestar o serviço.

Para os dados de conta e faturação (nome, endereço de correio eletrónico, dados da organização), a EuroWork AB é o responsável pelo tratamento.

Que dados são processados

Dados de conta: nome, endereço de correio eletrónico, cargo, departamento, país, preferência de idioma e uma fotografia de perfil opcional. Dentro do serviço, a fotografia de perfil é visível apenas para outros membros da sua organização. A única exceção é o fórum, que é partilhado entre todas as organizações: se publicar lá sem optar pelo anonimato, o seu nome, fotografia de perfil, nome da organização e país serão mostrados aos outros participantes. Consulte a secção sobre o fórum abaixo.

Conteúdo de trabalho: conversas, documentos carregados, fontes de projetos, material do assistente e documentos guardados. O conteúdo é isolado por linha na base de dados por organização, uma organização nunca pode aceder aos dados de outra.

Registo de operações e custos: cada chamada de IA é registada com a escolha do modelo, carimbo temporal, volume de tokens e custo. O conteúdo do prompt e da resposta não faz parte do registo de decisões.

Áudio de reuniões carregado para transcrição é armazenado temporariamente em armazenamento privado de ficheiros em Frankfurt e eliminado assim que as atas estiverem prontas. Documentos carregados para tradução são tratados da mesma forma.

Se a sua organização carregar um modelo de PowerPoint, as cores e fontes são extraídas e armazenadas, nunca o próprio ficheiro. Um logótipo carregado, no entanto, é armazenado como imagem na base de dados, uma vez que é incorporado nas suas apresentações.

Onde os dados são processados

Todo o armazenamento ocorre dentro da UE e do EEE: tanto a base de dados como a aplicação funcionam em Frankfurt (Alemanha), na mesma região de centro de dados, pelo que os seus dados não viajam entre países a cada visualização de página.

Por defeito, o processamento de IA ocorre com a Mistral AI na Europa, com retenção zero de dados: nenhum prompt ou resposta é armazenado pelo fornecedor de IA, e nada é utilizado para treinar os seus modelos.

Os modelos externos ChatGPT (OpenAI) e Claude (Anthropic) estão disponíveis como opção. São utilizados apenas quando um utilizador os seleciona ativamente para uma mensagem individual e envolvem processamento nos Estados Unidos. Cada mensagem deste tipo passa primeiro pelo gatekeeper de sensibilidade: dados pessoais, assuntos confidenciais e segredos comerciais nunca são enviados para modelos externos e são sempre direcionados para o modelo da UE. O seu administrador pode desativar esta opção para toda a organização, e a ativação ou desativação é registada em auditoria.

A ligação ao Microsoft 365

Cada utilizador pode ligar a sua própria conta Microsoft 365 ao serviço. A ligação é voluntária, pessoal e apenas de leitura: o serviço pode ler eventos do calendário, assuntos da caixa de entrada e texto de pré-visualização, o conteúdo de um único e-mail quando o utilizador o indica explicitamente, e o conteúdo de ficheiros no SharePoint e OneDrive aos quais o utilizador já tem acesso. Nada é escrito, enviado ou eliminado no ambiente Microsoft.

O material é obtido no momento da pergunta, quando o utilizador solicita algo que o necessita, e passa a fazer parte da conversa com o mesmo isolamento e retenção que todo o outro conteúdo de trabalho. Não há sincronização contínua. Os tokens de acesso são encriptados em repouso (AES-256-GCM), cada leitura é registada no registo de auditoria com a sua finalidade, e o utilizador pode desligar a ligação a qualquer momento, o que elimina os tokens.

O processamento dos seus e-mails e ficheiros pela Microsoft ocorre ao abrigo do seu acordo com a Microsoft, não deste. A ligação apenas lê a partir dele, a pedido do utilizador.

Lei aplicável e transferências transfronteiriças

As organizações na UE estão abrangidas pelo GDPR. As organizações na Noruega, Islândia e Listenstaine estão abrangidas pelo GDPR através do Acordo EEE. Em ambos os casos, todo o processamento ocorre dentro da UE e do EEE por defeito, pelo que não há transferência para países terceiros. Apenas se um utilizador selecionar ativamente um modelo externo para uma mensagem individual (opção que o seu administrador pode desativar) é que ocorre uma transferência para os Estados Unidos, com base na decisão de adequação da Comissão Europeia para o EU-US Data Privacy Framework e após triagem automática de sensibilidade.

As organizações no Reino Unido estão abrangidas pelo UK GDPR juntamente com o Data Protection Act 2018, não pelo GDPR da UE. O armazenamento dentro da UE e do EEE é permitido porque o Reino Unido reconhece o EEE como adequado, e a Comissão Europeia renovou a sua decisão de adequação para o Reino Unido em 19 de dezembro de 2025, válida até 27 de dezembro de 2031.

As organizações na Suíça estão abrangidas pela Lei Federal revista sobre a Proteção de Dados (revFADP), supervisionada pelo FDPIC. O GDPR apenas se aplica a uma organização suíça quando esta se dirige ao mercado da UE. O armazenamento dentro da UE e do EEE é permitido porque a Suíça reconhece o EEE como adequado.

O Regulamento da UE sobre IA aplica-se às organizações na UE. É relevante para o EEE, mas ainda não foi incorporado no Acordo EEE, e nem o Reino Unido nem a Suíça têm uma lei horizontal equivalente sobre IA. Os relatórios e documentação no serviço estão disponíveis em todos os mercados e são úteis como material de suporte, independentemente do enquadramento que se aplique a si.

O fórum

O fórum é partilhado por todas as organizações no serviço e é, portanto, o único local onde os dados saem da sua organização. Aqui, a EuroWork AB é o responsável pelo tratamento, e não um subcontratante, porque determinamos nós próprios a finalidade da discussão partilhada.

Se publicar com o seu próprio nome, o seu nome, fotografia de perfil, nome da organização e país serão mostrados a todos os que têm acesso ao fórum. Se optar por publicar anonimamente, nada disto é mostrado: a ligação à sua conta permanece na base de dados para que possa editar a sua própria publicação, mas nunca é mostrada a outros leitores, nem ao seu empregador.

As publicações são automaticamente traduzidas para os idiomas utilizados pelos leitores e automaticamente revistas antes da publicação. Ambos os passos são executados num modelo da UE com retenção zero de dados e são pagos pela EuroWork. Não escreva dados pessoais ou informações confidenciais numa publicação no fórum, independentemente de estar ou não anónimo.

O proprietário da sua organização decide se os colaboradores têm acesso ao fórum. Está ativado por defeito e pode ser desativado para toda a organização.

O gatekeeper de sensibilidade

Antes de qualquer conteúdo ser enviado para um modelo de IA, o prompt, os documentos anexados e as fontes de contexto são automaticamente analisados em duas camadas: padrões determinísticos (números de identificação pessoal, endereços de correio eletrónico, números de telefone, IBAN e outros) e uma avaliação contextual num modelo da UE.

Se forem detetados dados sensíveis, a classe de proteção da conversa é automaticamente elevada, o utilizador é informado e o evento é registado. A proteção é construída para falhar de forma segura: se a análise não conseguir decidir, o conteúdo é tratado como sensível.

Classes de informação e pesquisa na web

Todo o conteúdo é tratado em classes de informação: público, interno, confidencial ou proibido. A classe determina quais os fluxos de dados permitidos.

A pesquisa na web nunca pode ser utilizada para conteúdo confidencial, uma regra da plataforma que não pode ser desativada. A sua organização pode reforçar as regras, mas nunca as pode flexibilizar.

Retenção e eliminação

O seu administrador controla a política de retenção: as conversas são automaticamente eliminadas após um número escolhido de dias de inatividade por classe de informação. A eliminação é registada no registo de auditoria.

A organização pode exportar todo o conteúdo das conversas (JSON) a qualquer momento e solicitar a eliminação total.

Cookies

O serviço utiliza apenas cookies necessários: um cookie de sessão para iniciar sessão e um cookie de idioma que é definido apenas quando escolhe ativamente um idioma. Não existem cookies de análise, rastreamento ou de terceiros, razão pela qual não é mostrado nenhum banner de consentimento.

O país e o idioma para novos visitantes são derivados da definição de idioma do navegador e do país de origem da rede em cada visualização de página.

As estatísticas de visitantes no site público não utilizam cookies: contamos visualizações de página por dia, página, país e site de referência como números simples. Para contar visitantes únicos por dia, é armazenado um hash unidirecional do endereço de rede e do navegador com um salt que roda diariamente, e os hashes são eliminados após dois dias. Nenhum visitante pode ser seguido ao longo de vários dias, e nada é partilhado com terceiros.

Se preencher uma proposta no formulário Não é quem decide?, a EuroWork AB armazena o que preencheu e o rascunho final para acompanhamento, bem como os endereços de correio eletrónico quando o e-mail é enviado. A EuroWork AB é o responsável pelo tratamento destes dados.

Subcontratantes

Vercel Inc. (alojamento da aplicação e armazenamento temporário de ficheiros, região da UE Frankfurt), Neon Inc. (base de dados, região da UE Frankfurt), Mistral AI SAS (modelos de IA, França, retenção zero de dados), Black Forest Labs GmbH (geração de imagens, Alemanha, alojamento na UE) e Sweego SAS (correio eletrónico transacional, como convites e redefinições de palavra-passe; uma empresa francesa alojada na OVHcloud e Scaleway dentro da UE).

OpenAI (Estados Unidos) e Anthropic PBC (Estados Unidos), unicamente para mensagens em que o utilizador selecionou ativamente um modelo externo (opção que o seu administrador pode desativar) e o conteúdo foi aprovado pela triagem automática de sensibilidade.

Segurança

Os dados de cada organização são isolados em duas camadas: cada consulta à base de dados indica explicitamente a organização, e a base de dados tem adicionalmente políticas de nível de linha por organização (Row-Level Security). Todo o tráfego é encriptado. Os eventos do administrador, alterações de políticas e exportações são registados num registo de auditoria que o administrador da organização e o encarregado de proteção de dados podem rever.

O início de sessão único (SSO/OIDC) e o provisionamento automático (SCIM 2.0) são suportados, as contas desativadas são imediatamente bloqueadas.

Marcação de IA ao abrigo do AI Act

O que o serviço cria é marcado como produzido por máquina. Cada imagem recebe duas marcações: uma invisível, incorporada na própria imagem, e uma nota nos metadados do ficheiro indicando que foi criada por IA, por qual serviço e quando. Os documentos exportados para Word e PDF contêm a mesma nota nas propriedades do ficheiro. A marcação não indica sobre o que é o conteúdo, quem o encomendou ou a que organização pertence.

A marcação não deve ser removida. Não pode, nem pode permitir que outrem, eliminar ou reescrever deliberadamente a marcação que o serviço colocou num ficheiro. Exceções aplicam-se quando uma alteração é necessária para manter a informação exata após processamento subsequente, e para auditorias de segurança e investigação. Não vendemos ferramentas para contornar marcações, nem removemos marcações que outrem tenha colocado em material que introduza.

A marcação visível é da sua responsabilidade. Se publicar um deep fake, ou seja, imagem, áudio ou vídeo que se assemelhe a uma pessoa ou evento real e que possa ser tomado como genuíno, deve ser visível para quem o visualiza. O mesmo se aplica a texto escrito por IA publicado para informar o público sobre assuntos de interesse público, a menos que uma pessoa tenha revisto o conteúdo e assumido a responsabilidade editorial. Material interno, e-mails e qualquer conteúdo que permaneça dentro da organização não estão abrangidos.

Os seus direitos e contacto

Os titulares dos dados exercem os seus direitos (acesso, retificação, eliminação e outros) principalmente através da sua organização, que é o responsável pelo tratamento do conteúdo de trabalho.

Questões sobre esta política ou sobre o tratamento de dados pela EuroWork AB: contacte a EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Suécia.