Política de Privacidade
Última atualização: 2 de outubro de 2026
Introdução
A TeleCetli Kft. («Gridex AI», «nós», «nos» ou «nosso») está empenhada em proteger a sua privacidade e em garantir a segurança dos seus dados pessoais. A presente Política de Privacidade explica de que forma recolhemos, utilizamos, partilhamos e protegemos os seus dados pessoais quando utiliza os nossos serviços baseados em IA, incluindo o Gridex Support (SupportHub), o QuoteForge, o nosso assistente virtual de IA para empresas de comércio eletrónico e a página de início de sessão partilhada da Gridex em auth.gridex.ai.
A presente política aplica-se a todas as informações recolhidas através dos nossos serviços, incluindo o nosso website, a API, o widget do assistente virtual e quaisquer serviços, vendas, ações de marketing ou eventos relacionados.
Informações sobre o responsável pelo tratamento
Definições
Para efeitos da presente Política de Privacidade:
Informações que recolhemos
Informações que nos fornece diretamente
- Informações da conta: nome, endereço de e-mail, nome da empresa e palavra-passe, quando cria uma conta
- Informações da empresa: catálogos de produtos de comércio eletrónico, informações sobre preços e políticas comerciais que carrega
- Informações de pagamento: os seus dados de faturação, como a morada de faturação. Introduz os dados do seu cartão ou de outro meio de pagamento diretamente na Stripe, o nosso prestador de processamento de pagamentos; esses dados nunca chegam aos nossos servidores
- Dados de comunicação: conteúdo dos e-mails, tickets de suporte e comentários que nos envia
- Dados de configuração: definições personalizadas e preferências de integração
Informações recolhidas automaticamente
- Dados de utilização: informações sobre a forma como interage com os nossos serviços, incluindo registos de conversas, utilização de funcionalidades e métricas de desempenho
- Informações do dispositivo: tipo de navegador, sistema operativo, endereço IP e identificadores do dispositivo
- Dados analíticos: páginas visitadas, tempo despendido, percursos de navegação e padrões de interação
- Dados do widget: interações dos utilizadores finais com o assistente virtual no seu website
Informações dos utilizadores finais
Quando os seus clientes interagem com o assistente virtual Gridex AI no seu website, recolhemos:
- Conteúdo das conversas e consultas
- Informações básicas sobre o dispositivo e o navegador
- Dados de sessão e padrões de interação
Iniciar sessão com o Facebook ou o Google
O botão do Facebook na nossa página de início de sessão partilhada em auth.gridex.ai, utilizada pelo Gridex Support (SupportHub) e pelo QuoteForge, é fornecido pela nossa aplicação Meta «Gridex Login». Se utilizar este botão e aprovar o pedido no Facebook, a aplicação recebe apenas o seu endereço de e-mail e o seu perfil público. Do seu perfil público, utilizamos o seu nome e o ID que o Facebook lhe atribui para a nossa aplicação.
Utilizamos o seu endereço de e-mail e o seu nome apenas para criar a sua conta Gridex ou encontrar a sua conta existente, e para apresentar o seu nome no menu da conta. O nosso serviço de início de sessão conserva o ID do Facebook para o poder reconhecer da próxima vez que iniciar sessão com o Facebook. Não recebemos a sua palavra-passe do Facebook, não armazenamos o seu token de acesso do Facebook nem a sua fotografia de perfil, não acedemos aos seus amigos, às suas publicações nem a quaisquer outros dados do Facebook e nunca publicamos em seu nome.
O botão do Google na mesma página de início de sessão funciona de forma semelhante, mas utilizamos o início de sessão com o Google apenas para o autenticar. Pedimos ao Google apenas as permissões openid, email e profile, pelo que o Google partilha o seu nome, o seu endereço de e-mail, a sua fotografia de perfil e um ID da sua conta Google. Utilizamos o seu nome e o seu endereço de e-mail para as mesmas finalidades descritas acima, e o nosso serviço de início de sessão conserva o ID do Google para o poder reconhecer da próxima vez que iniciar sessão com o Google. Não armazenamos o seu token de acesso do Google nem a sua fotografia de perfil, e não acedemos ao seu Gmail, Google Calendar, Google Drive, contactos nem a quaisquer outros dados de utilizador do Google.
Pode remover a aplicação Gridex Login a qualquer momento nas suas definições do Facebook, em Aplicações e sites. A partir desse momento, o Facebook deixa de partilhar os seus dados connosco. Tal não elimina os dados da conta que já detemos; ver «Como eliminar os seus dados» abaixo.
Serviços de API do Google
Messenger e WhatsApp no Gridex Support
As empresas podem ligar a respetiva Página do Facebook ou o respetivo número do WhatsApp Business ao Gridex Support (SupportHub), para que o Gridex Support responda, em nome delas, às mensagens dos respetivos clientes. A ligação é feita através da nossa aplicação Meta «Gridex AI», à qual a empresa concede as permissões pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management e whatsapp_business_messaging.
O que recebemos e armazenamos
Como os utilizamos
Utilizamos estes dados apenas para responder aos clientes da empresa em nome desta. A IA responde com base na própria base de conhecimento da empresa e transfere a conversa para a equipa da empresa quando é necessária a intervenção de uma pessoa; a equipa responde então a partir do Gridex Support. As respostas são entregues através da plataforma da Meta, pelo que a Meta também as trata ao abrigo dos termos e da política de privacidade da própria Meta. Nunca vendemos dados do Messenger ou do WhatsApp, nunca os utilizamos para publicidade e não os utilizamos para treinar modelos de IA.
As conversas são conservadas enquanto existir o espaço de trabalho do Gridex Support da empresa e são eliminadas quando o espaço de trabalho é eliminado (ver «Conservação dos dados»). Se a empresa desligar uma Página ou um número do WhatsApp no Gridex Support, deixamos de receber e de responder às respetivas mensagens. A remoção da aplicação Gridex AI nas definições do Facebook ou do Meta Business da empresa revoga também o token de acesso.
Fundamento jurídico do tratamento
Tratamos dados pessoais com base nos seguintes fundamentos jurídicos previstos no RGPD:
- Execução de um contrato: para prestar os nossos serviços e cumprir as nossas obrigações contratuais
- Interesses legítimos: para melhorar os nossos serviços, garantir a segurança e conduzir as nossas atividades comerciais
- Consentimento: para comunicações de marketing e funcionalidades opcionais
- Obrigações jurídicas: para cumprir as leis e os regulamentos aplicáveis
Como utilizamos as suas informações
Utilizamos as informações recolhidas para as seguintes finalidades:
- Prestar e manter os nossos serviços de assistente virtual de IA
- Processar transações e gerir subscrições
- Personalizar e melhorar o desempenho do serviço
- Analisar métricas internas do serviço para melhorar as funcionalidades (nunca utilizamos as suas conversas nem a sua base de conhecimento para treinar modelos de IA)
- Prestar apoio ao cliente e responder a pedidos de informação
- Enviar atualizações do serviço e comunicações administrativas
- Monitorizar a utilização para detetar fraudes e garantir a conformidade
- Analisar padrões de utilização para melhorar as funcionalidades
- Cumprir obrigações jurídicas
Partilha e divulgação de dados
Não vendemos os seus dados pessoais. Podemos partilhar os seus dados com os seguintes prestadores de serviços e nas seguintes circunstâncias:
Prestadores de serviços
- Microsoft Azure: infraestrutura em nuvem e armazenamento de dados (região Sweden Central, UE) e serviços de modelos de IA. No Gridex Support, o Azure OpenAI Service redige as respostas da IA no chat web, no Messenger e no WhatsApp. Os modelos de embedding e de reordenação da Cohere (que convertem texto em representações numéricas e ordenam os resultados de pesquisa), alojados pela Microsoft no Azure AI Foundry, asseguram a pesquisa na base de conhecimento. O Azure AI Speech (região West Europe, UE) converte voz em texto e texto em voz. Nas chamadas telefónicas com IA, o texto transcrito da chamada é utilizado para gerar as respostas faladas do agente de voz com IA, as sugestões do Call Copilot à equipa e as respostas da base de conhecimento nos fluxos de chamadas. Estes modelos de IA utilizam o tipo de implementação Global da Microsoft: os dados armazenados em repouso permanecem na UE, mas os prompts e as respostas podem ser tratados em qualquer região do Azure onde o modelo esteja implementado, incluindo fora do Espaço Económico Europeu. IMPORTANTE: a Microsoft compromete-se a que os seus prompts e conclusões (o texto enviado a um modelo de IA e o texto que este devolve) e os embeddings (representações numéricas de texto utilizadas para pesquisa) NÃO fiquem disponíveis para outros clientes nem para a OpenAI ou outros fornecedores de modelos e NUNCA sejam utilizados para treinar, voltar a treinar ou melhorar os modelos do Azure OpenAI ou quaisquer produtos da Microsoft. Os seus dados são armazenados, encriptados com AES-256, no ambiente Microsoft Azure próprio da Gridex na UE (região Sweden Central).
- Stripe: processamento de pagamentos
- Cloudflare: distribuição de conteúdos e proteção contra ataques DDoS
Outras circunstâncias
- Com o seu consentimento explícito
- Para cumprir obrigações jurídicas ou decisões judiciais
- Para proteger os nossos direitos, a nossa privacidade, a nossa segurança ou os nossos bens
- No âmbito de uma fusão, aquisição ou venda de ativos
Garantia de proteção de dados nos modelos de IA
A privacidade dos seus dados é a nossa principal prioridade. Queremos ser absolutamente claros quanto à forma como os seus dados são protegidos:
Sem treino com dados de clientes
Nunca utilizamos as suas conversas, as consultas dos seus clientes, os catálogos de produtos, as bases de conhecimento nem quaisquer outros dados que forneça à Gridex AI para treinar, voltar a treinar ou melhorar modelos de IA. Relativamente às funcionalidades de IA executadas no Microsoft Azure OpenAI Service, os termos da Microsoft estabelecem igualmente que os prompts e as conclusões não são utilizados para treinar os modelos da Microsoft.
Proteção de dados no Microsoft Azure
Relativamente às funcionalidades de IA executadas no Microsoft Azure OpenAI Service, a Microsoft assume os seguintes compromissos:
- Os seus prompts (entradas) e conclusões (saídas) NÃO são utilizados para treinar quaisquer modelos de base
- Os seus dados NÃO estão disponíveis para outros clientes nem para a OpenAI ou outros fornecedores de modelos
- Os seus dados são armazenados no ambiente Microsoft Azure próprio da Gridex na UE (região Sweden Central)
- Todos os dados são encriptados em repouso (AES-256) e em trânsito (TLS)
- Mantém a plena propriedade e o controlo dos seus dados
Isolamento total dos dados
Os dados da sua empresa, as conversas com os clientes e as configurações estão completamente isolados dos outros clientes da Gridex AI e de quaisquer processos de treino de modelos. Os seus dados são utilizados apenas para as finalidades descritas na presente Política de Privacidade.
Conservação dos dados
Conservamos os seus dados de acordo com os seguintes prazos:
| Tipo de dados | Prazo de conservação |
|---|---|
| Informações da conta | Enquanto a sua conta existir. Eliminadas no prazo de 30 dias após um pedido de eliminação |
| Histórico de conversas do assistente virtual de IA | Consoante o plano de subscrição (de 14 a 90 dias, ou personalizado) |
| Conversas do Gridex Support (incluindo Messenger e WhatsApp) | Enquanto existir o espaço de trabalho do Gridex Support. Eliminadas quando o espaço de trabalho é eliminado |
| Registos de pagamento | 8 anos, conforme exigido pela Lei da Contabilidade húngara (Lei C de 2000 relativa à contabilidade) |
| Dados analíticos | 2 anos |
| A sua correspondência com a nossa equipa de suporte | 3 anos |
| Registos de auditoria de segurança | Até 3 anos, para fins de segurança e conformidade; os dados pessoais neles contidos são removidos quando a sua conta ou o seu espaço de trabalho é eliminado |
Como eliminar os seus dados
Pode pedir-nos a qualquer momento que eliminemos os seus dados. Os passos abaixo aplicam-se ao Gridex Support (SupportHub), ao QuoteForge e às contas criadas com o botão do Facebook ou do Google.
Eliminar a sua conta, incluindo os dados obtidos através do início de sessão com o Facebook
Envie um e-mail para support@gridex.ai a partir do endereço de e-mail da sua conta e peça-nos que eliminemos a sua conta. No prazo de 30 dias a contar da receção do seu pedido, eliminamos a sua conta Gridex e os dados pessoais a ela associados, incluindo o nome, o endereço de e-mail e o ID do Facebook ou do Google que recebemos quando iniciou sessão, e confirmamos por e-mail quando o processo estiver concluído.
Eliminar um espaço de trabalho do Gridex Support
Um administrador pode eliminar um espaço de trabalho completo do Gridex Support em Definições → Conta → Encerrar conta, ou pedir-nos que o façamos, enviando um e-mail para support@gridex.ai. O espaço de trabalho é eliminado 30 dias após o pedido, que pode ser cancelado até essa data. A eliminação remove os dados do espaço de trabalho, incluindo os tokens de acesso das Páginas do Facebook e dos números do WhatsApp ligados, todos os tickets, conversas e mensagens (incluindo as conversas do Messenger e do WhatsApp), os registos de clientes, o conteúdo da base de conhecimento e os ficheiros carregados. As contas de acesso dos membros não são eliminadas com o espaço de trabalho, porque a mesma conta pode ser utilizada noutros produtos Gridex; envie-nos um e-mail se pretender que a sua também seja eliminada.
Se escreveu a uma empresa no Messenger ou no WhatsApp
Pode pedir à empresa que elimine a sua conversa ou enviar um e-mail para support@gridex.ai com o nome da empresa e informações suficientes para encontrarmos a conversa (por exemplo, o seu número do WhatsApp ou, no caso do Messenger, a data e a hora em que escreveu à empresa). Eliminamos a conversa, juntamente com o seu ID do Messenger ou o seu número do WhatsApp, no prazo de 30 dias a contar da receção do seu pedido.
Revogar o acesso
A remoção da aplicação Gridex Login nas suas definições do Facebook (Aplicações e sites) impede que o Facebook partilhe os seus dados connosco. Desligar uma Página ou um número do WhatsApp no Gridex Support faz com que deixemos de receber e de responder às respetivas mensagens, e a remoção da aplicação Gridex AI nas suas definições do Facebook ou do Meta Business revoga também o respetivo token de acesso. A remoção de uma aplicação não elimina, por si só, os dados que já detemos; para isso, siga os passos acima.
Alguns registos são conservados após a eliminação: as faturas e os registos de pagamento durante 8 anos, conforme exigido pela Lei da Contabilidade húngara (Lei C de 2000 relativa à contabilidade), os registos de auditoria de segurança, depois de removidos os dados pessoais, durante um período máximo de 3 anos, e a correspondência de suporte que trocámos consigo durante um período máximo de 3 anos (ver «Conservação dos dados»).
Segurança dos dados
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados:
- Encriptação dos dados em trânsito e em repouso
- Auditorias de segurança e testes de intrusão regulares
- Controlos de acesso e requisitos de autenticação
- Formação dos colaboradores em matéria de proteção de dados
- Procedimentos de resposta a incidentes
- Centros de dados seguros com controlos de segurança física
Os seus direitos ao abrigo do RGPD
Enquanto titular dos dados, tem os seguintes direitos ao abrigo do RGPD relativamente aos seus dados pessoais:
- Direito de acesso: solicitar uma cópia dos seus dados pessoais
- Direito de retificação: solicitar a correção de dados inexatos
- Direito ao apagamento: solicitar o apagamento dos seus dados («direito a ser esquecido»)
- Direito à limitação do tratamento: solicitar a limitação do tratamento dos dados
- Direito de portabilidade dos dados: receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática, transmiti-los a outro responsável pelo tratamento e, sempre que tal seja tecnicamente possível, solicitar que os transmitamos diretamente a outro responsável pelo tratamento
- Direito de oposição: opor-se a determinadas atividades de tratamento
- Direito de retirar o consentimento: retirar o consentimento a qualquer momento
Para exercer qualquer um destes direitos, contacte-nos através de support@gridex.ai. Responderemos no prazo de um mês a contar da data de receção do seu pedido. Quando necessário, o RGPD permite prorrogar este prazo por mais dois meses; nesse caso, informá-lo-emos disso dentro do primeiro mês.
Não vendemos os seus dados pessoais
**Importante:** queremos ser absolutamente claros:
- NÃO vendemos, alugamos, trocamos nem transmitimos de qualquer outra forma os seus dados pessoais a terceiros em troca de dinheiro ou de qualquer outra contrapartida de valor económico.
- NÃO partilhamos os seus dados com anunciantes nem com corretores de dados.
- NÃO utilizamos as suas conversas, bases de conhecimento ou dados de clientes para treinar modelos de IA nem para melhorar produtos destinados a terceiros.
- Os seus dados são utilizados apenas para as finalidades descritas na presente Política de Privacidade e estão protegidos por acordos de confidencialidade rigorosos com os nossos prestadores de serviços.
Este compromisso aplica-se a todos os utilizadores, incluindo os residentes na Califórnia abrangidos pela Lei de Privacidade do Consumidor da Califórnia (CCPA).
Privacidade das crianças
Os nossos serviços não se destinam a pessoas com menos de 16 anos. Não recolhemos intencionalmente dados pessoais de crianças com menos de 16 anos. Se considerar que recolhemos dados de uma criança com menos de 16 anos, contacte-nos imediatamente.
Encarregado da proteção de dados
Para questões relacionadas com a privacidade ou para exercer os seus direitos, pode contactar o nosso encarregado da proteção de dados através de:
Direito de apresentar reclamação
Se considerar que o tratamento dos seus dados pessoais por nós efetuado viola o RGPD, tem o direito de apresentar reclamação a uma autoridade de controlo em matéria de proteção de dados, em especial no Estado-Membro da UE da sua residência habitual, do seu local de trabalho ou do local onde foi alegadamente praticada a infração. A nossa autoridade de controlo principal é a Autoridade Nacional Húngara para a Proteção de Dados e a Liberdade de Informação:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Morada: 1055 Budapest, Falk Miksa utca 9-11.
Website: www.naih.hu
Alterações a esta política
Podemos atualizar a presente Política de Privacidade periodicamente. Todas as alterações são publicadas nesta página com uma nova data de «Última atualização». No caso de alterações significativas, notificá-lo-emos também por e-mail ou através dos nossos serviços.
Contacte-nos
Se tiver alguma questão sobre a presente Política de Privacidade ou sobre as nossas práticas em matéria de dados, contacte-nos:
