Política de privacidade

Como a bKlug recolhe, utiliza, partilha e protege dados pessoais, o fundamento jurídico de cada finalidade e os direitos que pode exercer a qualquer momento.

Introdução

A presente Política de Privacidade explica de que forma a bKlug trata informações pessoais para prestar os Serviços disponíveis no nosso Website, localizado em bklug.ai ("Serviços"). É prestada a título informativo, nos termos dos artigos 13.º e 14.º do RGPD.

Não é um contrato, e não é pedido aos Utilizadores que a aceitem. Sempre que uma finalidade dependa de consentimento, esse consentimento é solicitado em separado e pode ser retirado a qualquer momento, sem comprometer o tratamento já efetuado.

Responsável pelo tratamento

A MENSAGENS ELÍPTICAS - LDA, entidade portuguesa com sede na Rua Sousa Martins 15, 5, 1050-217, com o Número de Identificação Fiscal PT517467739 (doravante "bKlug"), atua como Responsável pelo Tratamento encarregada de recolher e gerir dados através do nosso Website.

Finalidades do tratamento e fundamento jurídico

A bKlug trata dados pessoais dos Utilizadores para diversas finalidades, incluindo:

  • Funcionamento dos Serviços. Abrange a manutenção, o desenvolvimento e a gestão dos nossos Serviços, incluindo a gestão de clientes, a execução de contratos e a resolução de litígios. O fundamento jurídico deste tratamento é a execução de obrigações contratuais.
  • Resposta a pedidos dos Utilizadores. Tratamos dados para responder com prontidão a questões ou pedidos de informação dos Utilizadores. Este tratamento baseia-se no interesse legítimo da bKlug em prestar um apoio completo.
  • Comunicação. Podemos utilizar dados pessoais para informar os Utilizadores sobre produtos, serviços e atualizações da bKlug por meios eletrónicos. O consentimento do Utilizador é o fundamento jurídico deste tratamento.
  • Medição da utilização do Website. Utilizamos ferramentas de análise no Website para contar visitas, perceber que páginas e campanhas trazem pessoas até cá e identificar o que não funciona. O fundamento jurídico é o consentimento, dado através do aviso de cookies e que pode ser retirado a qualquer momento através da ligação Preferências de cookies no rodapé.
  • Publicidade. Utilizamos etiquetas de publicidade no Website para medir as campanhas que realizamos e criar públicos para as mesmas. O fundamento jurídico é o consentimento, dado e retirado da mesma forma.

Categorias de dados

Os Utilizadores devem fornecer informações verdadeiras, completas e atualizadas, exceto quando determinados dados estejam assinalados como facultativos. O incumprimento pode levar a bKlug a recusar a prestação dos Serviços. Os Utilizadores são responsáveis por manter a exatidão das suas informações. Os dados de cartão bancário são armazenados de forma segura para efeitos de transação, com disposições adicionais para subscrições recorrentes processadas pela Stripe, a nossa prestadora de serviços de pagamento. Os dados relativos ao criptograma visual ou CVV2 no verso do seu cartão bancário não são armazenados. No caso de pagamento por cartão bancário, contudo, os dados relativos ao cartão podem ser armazenados como arquivos intermédios para efeitos de prova relativamente às obrigações legais em vigor.

A navegação no Website não exige conta nem dados pessoais além do que a Política de cookies descreve. Quando uma informação é efetivamente necessária para executar o contrato, como os dados de faturação, os Serviços não podem ser prestados sem ela. Tal decorre do contrato, e não da presente Política.

Durante quanto tempo os dados são conservados

Conservamos os dados pessoais durante o tempo exigido pela finalidade para a qual foram recolhidos e, posteriormente, apenas enquanto for possível uma reclamação judicial deles decorrente.

  • Dados de clientes e de contrato: durante a vigência do contrato e, posteriormente, durante o prazo de prescrição aplicável às reclamações dele decorrentes.
  • Faturas e registos contabilísticos: dez anos, o prazo durante o qual a legislação fiscal portuguesa obriga a bKlug a conservar os registos contabilísticos.
  • Correspondência de apoio e comercial: enquanto a relação estiver ativa e, posteriormente, arquivada enquanto for possível uma reclamação.
  • Dados de análise e de publicidade do Website: durante o prazo de conservação configurado na ferramenta que os recolheu. Os próprios cookies expiram de acordo com os prazos indicados na Política de cookies.
  • A sua escolha de cookies: guardada no seu próprio navegador até a alterar ou limpar os dados deste website.

Decisões automatizadas

Os nossos Serviços assentam num assistente de IA que lê as mensagens dos clientes, pesquisa a loja ligada e redige respostas e sugestões de produtos de forma automática, sem que uma pessoa reveja cada uma delas. A lógica consiste num modelo de linguagem que trabalha a partir do catálogo, das políticas e da base de conhecimento do próprio comerciante, e o seu efeito sobre a pessoa limita-se ao conteúdo de uma conversa de compra.

Estas respostas automáticas não produzem efeitos jurídicos e não constituem decisões com efeitos igualmente significativos na aceção do artigo 22.º do RGPD. Nada é concedido, tarifado, recusado ou cessado de forma automática. Uma conversa pode ser passada a uma pessoa a qualquer momento, e pode ser pedido ao comerciante que opera o assistente que o faça.

Não definimos perfis dos visitantes do Website para tomar decisões automatizadas a seu respeito. As etiquetas de publicidade descritas na Política de cookies são utilizadas apenas para medição de campanhas e criação de públicos, e só com consentimento.

Destinatários e transferências de dados

Os dados dos Utilizadores podem ser partilhados com administrações públicas e instituições bancárias para cumprir obrigações legais e gerir pagamentos, e com os prestadores de serviços enumerados no Anexo 1, que os tratam de acordo com as nossas instruções.

Alguns desses prestadores estão estabelecidos fora do Espaço Económico Europeu, incluindo nos Estados Unidos, onde este Website está alojado. Essas transferências assentam na certificação do prestador ao abrigo do Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework) ou nas cláusulas contratuais-tipo da Comissão Europeia, nos termos do artigo 46.º, n.º 2, alínea c), do RGPD, juntamente com as medidas adicionais documentadas pelo prestador. Pode ser solicitada uma cópia das garantias aplicáveis a um determinado prestador através de contact@bklug.ai.

Direitos dos Utilizadores

A qualquer momento, os Utilizadores têm o direito de aceder aos seus dados pessoais, de obter a sua retificação ou apagamento, de limitar ou de se opor ao seu tratamento, de os receber num formato portável e de não ficar sujeitos a uma decisão tomada exclusivamente com base no tratamento automatizado que produza efeitos jurídicos ou efeitos igualmente significativos.

Para exercer qualquer destes direitos, escreva para contact@bklug.ai ou para MENSAGENS ELÍPTICAS - LDA, Rua Sousa Martins 15, 5, 1050-217 Lisboa, Portugal. Respondemos no prazo de um mês a contar da receção do pedido e informaremos caso o pedido seja suficientemente complexo para exigir a prorrogação permitida pelo RGPD.

Quando o tratamento se baseia no consentimento, esse consentimento pode ser retirado a qualquer momento, sem comprometer a licitude do tratamento efetuado anteriormente. No caso dos cookies, a ligação Preferências de cookies no rodapé do Website permite fazê-lo.

Os Utilizadores que considerem que os seus dados foram tratados de forma indevida podem apresentar reclamação a uma autoridade de controlo. A autoridade de controlo principal da bKlug é a Comissão Nacional de Proteção de Dados (CNPD), em Portugal, www.cnpd.pt. A reclamação pode também ser apresentada à autoridade do Estado-Membro onde o Utilizador reside ou trabalha.

A bKlug como Subcontratante

Caso o Utilizador adquira uma licença de utilização dos Serviços, a bKlug terá de tratar determinados dados pessoais por conta do licenciado (seja o licenciado o próprio Utilizador ou uma pessoa coletiva representada pelo Utilizador). Para estes efeitos, o Utilizador será considerado o Responsável pelo Tratamento e a bKlug será considerada a Subcontratante.

As cláusulas seguintes regulam a relação entre o Responsável pelo Tratamento e a Subcontratante para efeitos de cumprimento do disposto no artigo 28.º do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (doravante, "RGPD"), e do artigo 33.º da Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais (doravante, "LOPDGDD").

1. Tratamento de dados a efetuar pela Subcontratante

A Subcontratante tratará os dados pessoais necessários para executar os Serviços por conta do Responsável pelo Tratamento. Esse tratamento terá uma duração igual à da prestação dos Serviços, de modo que, uma vez concluída a prestação dos Serviços, o tratamento será considerado concluído.

2. Identificação das informações em causa

Para a execução dos Serviços, o Responsável pelo Tratamento disponibilizará à Subcontratante as informações a seguir descritas.

A Subcontratante não é instruída para tratar nenhuma das categorias especiais de dados enumeradas no artigo 9.º do RGPD, e o Responsável pelo Tratamento compromete-se a não disponibilizar tais dados para os Serviços. Caso, ainda assim, surjam dados de categorias especiais no conteúdo de uma mensagem enviada por um cliente final, estes são tratados apenas para que a mensagem possa ser respondida, e para nenhuma outra finalidade.

  • Dados de identificação e de contacto, como nome, número de telefone e endereço de e-mail
  • O conteúdo das mensagens trocadas com o assistente nos canais de mensagens ligados
  • Dados de encomendas e de transações, como produtos visualizados ou comprados, estado da encomenda e dados de entrega
  • Dados de conta e de configuração da loja ligada
  • Dados técnicos, como informações sobre o dispositivo, o navegador e a ligação

3. Obrigações da Subcontratante

A Subcontratante compromete-se a:

  • (a) Utilizar os dados pessoais objeto de tratamento, ou que recolha para efeitos da sua inclusão, apenas para a prestação estrita dos Serviços. Em caso algum poderá utilizar os dados para fins próprios.
  • (b) Tratar os dados de acordo com as instruções do Responsável pelo Tratamento. Se a Subcontratante considerar que alguma instrução viola o RGPD ou qualquer outra disposição em matéria de proteção de dados da União ou de um Estado-Membro, informará imediatamente o Responsável pelo Tratamento.
  • (c) Quando aplicável, conservar um registo escrito de todas as categorias de atividades de tratamento realizadas por conta do Responsável pelo Tratamento, nos termos do artigo 30.º, n.º 2, do RGPD.
  • (d) Não comunicar os dados a terceiros, salvo com autorização expressa do Responsável pelo Tratamento, nos casos legalmente admissíveis. A Subcontratante poderá comunicar os dados a outros subcontratantes do mesmo Responsável pelo Tratamento, de acordo com as instruções deste. Nesse caso, o Responsável pelo Tratamento identificará, previamente e por escrito, a entidade à qual os dados devem ser comunicados, os dados a comunicar e as medidas de segurança a aplicar para proceder à comunicação. Se o Responsável pelo Tratamento tiver de transferir dados pessoais para um país terceiro ou para uma organização internacional, por força do direito da União ou do Estado-Membro que lhe seja aplicável, deverá informar previamente o Responsável pelo Tratamento desse requisito jurídico, salvo se esse direito o proibir por motivos importantes de interesse público.
  • (e) Não subcontratar nenhum dos serviços que integram os Serviços e que impliquem o tratamento de dados pessoais. Caso seja necessário subcontratar algum tratamento, o Responsável pelo Tratamento deverá ser previamente informado por escrito, com uma antecedência mínima de 20 dias de calendário, indicando o tratamento a subcontratar e identificando de forma clara e inequívoca a empresa subcontratada e os respetivos contactos. A subcontratação poderá ser realizada se o Responsável pelo Tratamento não manifestar a sua oposição, por escrito, dentro do prazo estabelecido. O subcontratante ulterior, que terá igualmente a qualidade de subcontratante, fica também obrigado a cumprir as obrigações aqui estabelecidas para a Subcontratante e as instruções emitidas pelo Responsável pelo Tratamento. Cabe à subcontratante inicial regular a nova relação de forma que o novo subcontratante fique sujeito às mesmas condições (instruções, obrigações, medidas de segurança, etc.) e aos mesmos requisitos formais que a subcontratante inicial, no que respeita ao tratamento adequado dos dados pessoais e à garantia dos direitos dos titulares dos dados. Em caso de incumprimento por parte do subcontratante ulterior, a Subcontratante inicial continuará a ser plenamente responsável perante o Responsável pelo Tratamento pelo cumprimento das obrigações. O Responsável pelo Tratamento autoriza a Subcontratante a realizar as seguintes subcontratações necessárias para prestar os Serviços: ver a lista de subcontratantes ulteriores (Anexo 1).
  • (f) Manter o dever de sigilo relativamente aos dados pessoais a que tenha acesso em virtude da prestação dos Serviços, mesmo após o termo da prestação dos Serviços.
  • (g) Garantir que as pessoas autorizadas a tratar dados pessoais se comprometem, de forma expressa e por escrito, a respeitar a confidencialidade e a cumprir as medidas de segurança correspondentes, das quais devem ser devidamente informadas.
  • (h) Manter à disposição do Responsável pelo Tratamento a documentação que comprove o cumprimento da obrigação estabelecida na alínea anterior.
  • (i) Garantir a formação necessária em matéria de proteção de dados pessoais às pessoas autorizadas a tratar dados pessoais.
  • (j) Prestar assistência ao Responsável pelo Tratamento na resposta ao exercício dos direitos de: (1) acesso, retificação, apagamento e oposição; (2) limitação do tratamento; (3) portabilidade dos dados; (4) não ficar sujeito a decisões individuais automatizadas (incluindo a definição de perfis). Quando os titulares dos dados exercerem os seus direitos de acesso, retificação, apagamento e oposição, limitação do tratamento, portabilidade dos dados e o direito de não ficar sujeito a decisões individuais automatizadas junto do Responsável pelo Tratamento, este deverá comunicá-lo por e-mail ao Responsável pelo Tratamento. A comunicação deve ser efetuada de imediato e, em caso algum, depois do dia útil seguinte à receção do pedido, acompanhada, se for caso disso, de outras informações que possam ser relevantes para a resolução do pedido.
  • (k) Notificar o Responsável pelo Tratamento, sem demora injustificada e, em qualquer caso, no prazo máximo de 48 horas, por e-mail, de qualquer violação da segurança dos dados pessoais sob a sua responsabilidade de que tome conhecimento, juntamente com todas as informações relevantes para a documentação e a comunicação do incidente. A notificação não será exigida quando for pouco provável que essa violação de segurança resulte num risco para os direitos e liberdades das pessoas singulares. Se disponíveis, serão prestadas, pelo menos, as seguintes informações: (1) A descrição da natureza da violação de dados pessoais, incluindo, se possível, as categorias e o número aproximado de titulares de dados afetados, bem como as categorias e o número aproximado de registos de dados pessoais em causa. (2) O nome e os contactos do encarregado da proteção de dados ou de outro ponto de contacto onde possam ser obtidas mais informações. (3) A descrição das consequências prováveis da violação de dados pessoais. (4) A descrição das medidas adotadas ou propostas para reparar a violação de dados pessoais, incluindo, se for caso disso, as medidas adotadas para atenuar os seus eventuais efeitos negativos. Caso não seja possível prestar as informações ao mesmo tempo, estas serão prestadas por fases, sem demora injustificada.
  • (l) Apoiar o Responsável pelo Tratamento na realização de avaliações de impacto sobre a proteção de dados, se for caso disso.
  • (m) Apoiar o Responsável pelo Tratamento na realização de consultas prévias à autoridade de controlo, se for caso disso.
  • (n) Disponibilizar ao Responsável pelo Tratamento todas as informações necessárias para demonstrar o cumprimento das suas obrigações, bem como para a realização de auditorias ou inspeções conduzidas pelo Responsável pelo Tratamento ou por outro auditor por este mandatado.
  • (o) Aplicar as medidas técnicas e organizativas adequadas para assegurar um nível de segurança adequado ao risco, tendo em conta as técnicas mais avançadas, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos, de probabilidade e gravidade variáveis, para os direitos e liberdades das pessoas singulares. Em qualquer caso, deverá implementar mecanismos para: (1) Assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento. (2) Restabelecer a disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico. (3) Testar, apreciar e avaliar regularmente a eficácia das medidas técnicas e organizativas aplicadas para garantir a segurança do tratamento. (4) Pseudonimizar e cifrar os dados pessoais, se for caso disso.
  • (p) Designar um Encarregado da Proteção de Dados e comunicar a sua identidade e contactos ao Responsável pelo Tratamento, se for caso disso.
  • (q) Uma vez prestados os Serviços, o Responsável pelo Tratamento disporá de um prazo máximo de 30 dias de calendário para aceder à Plataforma bKlug e descarregar todas as suas informações nela armazenadas. Decorrido esse prazo, o Responsável pelo Tratamento apagará as informações armazenadas na Plataforma bKlug. Em qualquer caso, a Subcontratante poderá conservar uma cópia, com os dados devidamente bloqueados, enquanto puderem decorrer responsabilidades da execução do serviço.
  • (r) Cumprir as demais obrigações que o RGPD, a LOPDGDD e a respetiva regulamentação de execução estabelecem para a Subcontratante.

4. Obrigações do Responsável pelo Tratamento

O Responsável pelo Tratamento tem as seguintes obrigações:

  • (a) Fornecer ou permitir o acesso aos dados acima especificados pelo Responsável pelo Tratamento.
  • (b) Realizar uma avaliação de impacto sobre a proteção de dados pessoais das operações de tratamento a efetuar pelo Responsável pelo Tratamento, quando aplicável.
  • (c) Realizar a consulta prévia, se for caso disso.
  • (d) Assegurar, antes e durante todo o tratamento, o cumprimento do RGPD, da LOPDGDD e da respetiva regulamentação de execução por parte da Subcontratante.
  • (e) Supervisionar o tratamento, incluindo a realização de inspeções e auditorias.
  • (f) Facilitar o direito à informação no momento da recolha dos dados.
  • (g) Cumprir as demais obrigações que o RGPD, a LOPDGDD e a respetiva regulamentação de execução estabelecem para o Responsável pelo Tratamento.

Segurança e proteção dos dados

A bKlug adotou as medidas de segurança em matéria de proteção de dados legalmente exigidas e procura adotar medidas e meios técnicos adicionais ao seu alcance para evitar a perda, a utilização indevida, a alteração, o acesso não autorizado e o furto dos dados pessoais fornecidos. A bKlug compromete-se a utilizar todos os dados enviados pelos Utilizadores registados com a máxima confidencialidade e resiliência.

A utilização e a transferência, pela bKlug, para qualquer outra aplicação, de informações recebidas das APIs da Google respeitarão a Política de Dados do Utilizador dos Serviços de API da Google (Google API Services User Data Policy), incluindo os requisitos de Utilização Limitada. As APIs do Google Workspace não são utilizadas para desenvolver, melhorar ou treinar modelos generalizados de IA e/ou de ML.

Alterações à presente Política de Privacidade

A bKlug reserva-se o direito de alterar a presente política para a adaptar a novas normas, jurisprudência e práticas industriais e/ou comerciais.

Caso a bKlug decida alterar a sua Política de Privacidade, publicará essas alterações nesta página.

Anexo 1: Lista de prestadores de serviços (subcontratantes ulteriores)

PrestadorServiçoComo a bKlug o utiliza
Google LLCAnálise do website e do produtoO Google Analytics é utilizado no Website e na nossa plataforma de software. Fornece informações sobre o comportamento dos visitantes do Website, nomeadamente através de cookies que permitem à Google recolher informações sobre determinados eventos no Website, como as páginas que visita, a duração de uma sessão ou os produtos que visualiza. Os dados recolhidos pela Google são utilizados em conformidade com a política de privacidade da Google.
Meta Platforms Inc.Medição de publicidadeO "Facebook Pixel" no Website permite ao Facebook recolher algumas informações sobre eventos no Website, como páginas visitadas ou produtos visualizados. A partilha de dados com o Facebook permite personalizar as nossas campanhas publicitárias no Facebook. Os dados recolhidos pelo Facebook são utilizados em conformidade com a Política de Privacidade de Dados do Facebook.
LinkedIn CorporationMedição de publicidadeAs etiquetas do LinkedIn recolhem algumas informações sobre eventos no Website, como páginas visitadas ou produtos visualizados. A partilha de dados com o LinkedIn permite personalizar as nossas campanhas publicitárias no LinkedIn. Os dados recolhidos pelo LinkedIn são utilizados em conformidade com a Política de Privacidade de Dados do LinkedIn.
OpenAI, LLCInferência de modelos de linguagem e moderação de conteúdosAs APIs de inferência e de moderação de conteúdos da OpenAI são utilizadas para processar as entradas de texto dos utilizadores e garantir a adequação do conteúdo das respostas geradas. As entradas dos utilizadores são processadas de forma segura, e o conteúdo gerado não é utilizado para treinar os modelos da OpenAI. O acesso à estrutura de API da OpenAI na nossa organização está estritamente limitado a utilizadores autenticados, garantindo uma utilização controlada e segura.
Anthropic, PBC (Claude Code)Ferramentas de desenvolvimento assistidas por LLMO Claude Code pode processar código-fonte interno, documentação técnica e contexto de conversas partilhado por engenheiros durante sessões de desenvolvimento, utilizados exclusivamente para apoiar a escrita e revisão de código. Os dados enviados à Anthropic são tratados de acordo com a política empresarial de tratamento de dados da Anthropic e não são utilizados para treinar modelos generalizados. O acesso está restrito a pessoal de engenharia autenticado.
Functional Software, Inc. (Sentry)Monitorização e observabilidade de aplicaçõesUtilizado para o registo de erros e a monitorização do desempenho do produto e da infraestrutura da bKlug. O Sentry recolhe informações de diagnóstico, como stack traces, caminhos de pedidos e metadados básicos do ambiente, quando ocorre um erro. As informações pessoais identificáveis são removidas dos dados de erro antes do armazenamento. O acesso aos projetos do Sentry está restrito a membros autenticados da equipa interna de engenharia.
Railway Corp.Alojamento na nuvemUtilizado para alojar e escalar os serviços aplicacionais da bKlug, incluindo o runtime de agentes e a infraestrutura de suporte. Os dados operacionais, como registos de serviço, configuração de implementação e métricas de execução, são armazenados na Railway no âmbito das operações normais de alojamento. O acesso está restrito a pessoal autenticado de DevOps e de engenharia, com controlos de acesso baseados em funções e autenticação de dois fatores.
Vercel Inc.Alojamento na nuvemUtilizado para alojar e disponibilizar o website da bKlug e várias interfaces de aplicações da bKlug, incluindo as respetivas funções serverless e tarefas agendadas. Os dados operacionais, como registos de pedidos, configuração de implementação e métricas de execução, são processados na Vercel no âmbito das operações normais de alojamento. As cargas de trabalho das aplicações são executadas na região dos Estados Unidos da Vercel. O acesso está restrito a pessoal de engenharia autenticado, com controlos de acesso baseados em funções e autenticação de dois fatores.
Neon, Inc.Base de dados PostgreSQL serverlessUtilizado para armazenar dados aplicacionais dos produtos da bKlug, incluindo a configuração do comerciante e as credenciais de acesso para integrações com plataformas de comércio eletrónico. Os dados armazenados incluem definições fornecidas pelo comerciante (como números de telefone de contacto e configuração do widget) e os tokens de acesso necessários para operar integrações em nome dos comerciantes. Não são intencionalmente armazenados dados pessoais de clientes finais além dos que os comerciantes configurem explicitamente. O acesso está restrito a pessoal de engenharia autenticado através de controlos de acesso baseados em funções, e os dados são cifrados em trânsito e em repouso.
Upstash, Inc.Armazenamento Redis serverlessUtilizado como armazenamento de baixa latência para os serviços aplicacionais da bKlug, incluindo o armazenamento de sessões de administração e caches operacionais de curta duração. Os dados armazenados incluem registos de sessão autenticada do comerciante (domínio da loja, token de acesso e metadados de sessão) e indicadores operacionais em cache. Cada chave é gravada com um prazo de expiração, pelo que os registos são removidos automaticamente quando a sessão ou a entrada de cache expira. Não é armazenado qualquer conteúdo de mensagens de clientes finais. O acesso está restrito a pessoal de engenharia autenticado através de controlos de acesso baseados em funções, e os dados são cifrados em trânsito e em repouso.
Atlassian Corporation PlcRegisto de erros e incidênciasUtilizado para gerir os calendários dos projetos, documentar erros de software e problemas comunicados pelos utilizadores e acompanhar o progresso das tarefas de desenvolvimento, incluindo o armazenamento de imagens ou textos de interações de apoio ao cliente e de informações de fluxo de trabalho para correções de erros e novas funcionalidades. O acesso às incidências do Jira está restrito a membros credenciados da equipa interna ou da equipa do cliente, garantindo que os dados sensíveis só são acessíveis a utilizadores autorizados.
GitHub EnterpriseAlojamento de código-fonteUtilizado para controlo de versões e colaboração em projetos de software, com acesso restrito exclusivamente aos programadores internos da startup. A segurança é reforçada através de autenticação específica do domínio e autenticação de dois fatores, com permissões específicas e acesso restrito a determinados repositórios.
GitBookPlataforma de documentaçãoPermite que as equipas criem, colaborem e partilhem conhecimento num formato estruturado e fácil de utilizar. Ligamo-nos ao seu backend para fornecer ao utilizador final as informações solicitadas, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
InsomniaTestes de APIUtilizado para criar, executar e gerir testes de API com dados fictícios e anonimizados, garantindo que não são utilizados dados reais de clientes. O acesso está limitado a utilizadores autenticados, com permissões específicas e acesso restrito a determinadas funcionalidades e coleções.
Azure CloudAlojamento na nuvemAloja e escala serviços aplicacionais, armazenando as mensagens dos utilizadores enviadas a agentes de IA e recebidas destes, metadados de utilizadores, definições do sistema e dados de treino para agentes de IA.
Microsoft 365 Business / OfficePacote de produtividadeUtilizado para recolher feedback durante chamadas de apoio ao cliente, armazenado através das camadas de serviço seguras da Microsoft. Os documentos internos que contêm informações sensíveis são mantidos confidenciais e partilhados apenas com as partes interessadas específicas que detêm a titularidade dessas informações.
Microsoft Power AutomateAutomatização de fluxos de trabalhoUtilizado para automatizar fluxos operacionais, transferências de dados e integrações de sistemas, com acesso restrito exclusivamente a pessoal autorizado. A segurança é garantida através de controlos de acesso baseados em funções, autenticação segura (incluindo autenticação de dois fatores) e transmissão cifrada de dados.
Microsoft TeamsColaboração internaFacilita as comunicações internas; as gravações e os documentos partilhados no Teams são mantidos confidenciais e partilhados apenas com as partes interessadas específicas que detêm a titularidade dessas informações. Nenhuma integração de terceiros tem acesso aos dados dos utilizadores no Microsoft Teams.
Notion Labs, Inc.Notas e gestão de projetosArmazena documentos internos que, em casos raros, podem conter informações básicas de utilizadores, como nome, empresa ou e-mail, bem como feedback de utilizadores. Utilizamos o Notion para armazenar documentos sensíveis de diferentes áreas, e as avaliações de desempenho são aí armazenadas.
Slack Technologies, Inc.Mensagens da equipaComunicações de toda a empresa (públicas e privadas), informações de pedidos de apoio ao cliente, feedback de utilizadores, comunicações com consultores e fornecedores externos, etc.
Stripe, Inc.Processamento de pagamentos com cartão de créditoEndereço de e-mail do cliente, nome completo, nome da empresa e número de IVA, morada de faturação e informações do cartão de crédito.
InvoiceXpressFaturação onlineUtilizado para emitir e gerir faturas legalmente conformes relativas aos serviços prestados aos Utilizadores.
B2B RouterIntercâmbio eletrónico de dadosUtilizado para emitir e enviar faturas eletrónicas (e-invoices).
HCaptchaProteção contra bots e abusosUtilizado para proteger formulários no portal da bKlug. O website de marketing não tem formulários.
QR Code MonkeyGeração de códigos QRUtilizado para gerar códigos QR para partilhar URLs de websites e outros conteúdos. Determinados dados, como o URL codificado, podem ser processados pelos servidores do QR Code Monkey para criar o código QR. O QR Code Monkey trata esses dados de acordo com a sua Política de Privacidade.
LangfuseObservabilidade de modelos de linguagemUtilizado para monitorizar e analisar as interações com modelos de linguagem, a fim de melhorar a qualidade e a segurança das nossas interações de IA.
TallyFormulários onlineUtilizado para recolher feedback e informações de utilizadores através de formulários.
SendGridEnvio de e-mails transacionaisO utilizador tem a opção de ativar esta integração e de selecionar os dados que serão enviados pelo chatbot ao utilizar a integração.
VonageComunicações na nuvemFerramentas programáveis para efetuar e receber chamadas, enviar mensagens de texto e outras funções de comunicação através de APIs de serviços web. Os números de telefone são alugados à Vonage.
DocSendPartilha segura de documentosOferece controlos de permissões personalizáveis, como listas de bloqueio, códigos de acesso e datas de expiração. Utilizado para validar contratos entre o prestador do Serviço e os Utilizadores.
IPinfoEnriquecimento de localização por IPUtilizamos a API do IPinfo para determinar a região de um utilizador e obter a informação de IP associada, incluindo dados de geolocalização. Isto permite-nos adaptar dinamicamente as experiências com base na localização e acionar os fluxos de trabalho adequados. Apenas é recolhido o país do utilizador, para apoiar a personalização regional mantendo uma utilização de dados mínima e respeitadora da privacidade.
ParcelsAppSeguimento de enviosUtilizado para seguir as entregas e a logística da empresa. Em alguns casos, os dados do envio podem incluir informações pessoais básicas, como nome, morada, e-mail ou número de telefone, necessárias para o seguimento da entrega. Não são intencionalmente armazenados dados pessoais sensíveis além das informações operacionais de envio.
WhatsApp BusinessCanal de mensagensUtilizado para suportar a ligação da conta WhatsApp Business dos utilizadores aos chatbots e às campanhas, pelo que os números de telefone e o conteúdo das mensagens são partilhados.
Facebook MessengerCanal de mensagensUtilizado para suportar a ligação das páginas de Facebook dos utilizadores aos chatbots, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
Instagram Direct MessengerCanal de mensagensUtilizado para suportar a ligação das páginas de Instagram dos utilizadores aos chatbots, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
NuvemshopIntegração com plataforma de comércio eletrónicoLigamo-nos ao seu backend para fornecer ao utilizador final as informações solicitadas, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
ShopifyIntegração com plataforma de comércio eletrónicoLigamo-nos ao seu backend para fornecer ao utilizador final as informações solicitadas, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
VTEXIntegração com plataforma de comércio eletrónicoLigamo-nos ao seu backend para fornecer ao utilizador final as informações solicitadas, pelo que o conteúdo das mensagens e outras informações de conta são partilhados.
WooCommerceIntegração com plataforma de comércio eletrónicoLigamo-nos ao backend do WooCommerce para obter os dados de produtos, inventário e encomendas necessários para dar resposta aos pedidos dos clientes via WhatsApp, o que significa que o conteúdo relevante das mensagens e as informações da loja são partilhados.
TrayIntegração com plataforma de comércio eletrónicoLigamo-nos ao backend da Tray para obter as informações de produtos, inventário e encomendas necessárias para suportar as interações com clientes no WhatsApp, o que significa que os dados relevantes da loja e o conteúdo das mensagens são partilhados ao dar resposta aos pedidos dos clientes.
LinxIntegração com plataforma de comércio eletrónico e retalhoUtilizamos o Linx Commerce para processar encomendas de produtos e gerir transações online. Isto pode implicar a recolha e o armazenamento de informações básicas do cliente necessárias para concluir as compras, como nome, endereço de e-mail, moradas de faturação e de entrega e número de telefone.
Buffer, Inc.Gestão de redes sociaisUtilizado para agendar e publicar os conteúdos de marketing da própria bKlug nos nossos canais sociais. Armazena os conteúdos de marketing que agendamos e a ligação às nossas contas de redes sociais. Não processa dados pessoais de clientes ou de utilizadores finais da bKlug. O acesso está restrito a pessoal de marketing autorizado.