Gridex Support Gridex

Política de Privacidade

Última atualização: 2 de outubro de 2026

Introdução

A TeleCetli Kft. («SupportHub», «Gridex AI», «nós», «nos» ou «nosso») está empenhada em proteger a sua privacidade e em garantir a segurança dos seus dados pessoais. A presente Política de Privacidade explica de que forma recolhemos, utilizamos, partilhamos e protegemos os seus dados pessoais quando utiliza a nossa plataforma de apoio ao cliente baseada em IA.

A presente política aplica-se a todas as informações recolhidas através dos nossos serviços, incluindo o nosso website, a API, os widgets de chat e de voz para suporte, o portal do cliente e quaisquer serviços, vendas, ações de marketing ou eventos relacionados.

Informações sobre o responsável pelo tratamento

Empresa:TeleCetli Kft.
Morada:7634 Pécs, Darázs dűlő 70., Hungria
Número de registo comercial:02 09 085491
Número de IVA:HU28954242 (número fiscal húngaro: 28954242-2-02)
E-mail de contacto:support@gridex.ai

Definições

Para efeitos da presente Política de Privacidade:

Informações que recolhemos

Informações que nos fornece diretamente

  • Informações da conta: nome, endereço de e-mail, nome da empresa e palavra-passe, quando cria uma conta
  • Informações da empresa: nome da empresa, setor de atividade, dimensão da equipa e dados de configuração da empresa
  • Informações de pagamento: os seus dados de faturação, como a morada de faturação. Introduz os dados do seu cartão ou de outro meio de pagamento diretamente na Stripe, o nosso prestador de processamento de pagamentos; esses dados nunca chegam aos nossos servidores
  • Dados de comunicação: conteúdo dos e-mails, tickets de suporte e comentários que nos envia
  • Dados de configuração: definições personalizadas, regras de fluxo de trabalho, definições do acordo de nível de serviço (SLA) e preferências de integração
  • Dados de voz: transcrições e metadados das sessões de voz, quando o suporte por voz está ativado
  • Dados de satisfação do cliente (CSAT): respostas e comentários aos inquéritos de satisfação do cliente
  • Dados do portal do cliente: perfis de clientes criados através da autenticação por ligação mágica («magic link»)

Informações recolhidas automaticamente

  • Dados de utilização: informações sobre a forma como interage com os nossos serviços, incluindo registos de conversas, utilização de funcionalidades e métricas de desempenho
  • Informações do dispositivo: tipo de navegador, sistema operativo, endereço IP e identificadores do dispositivo
  • Dados analíticos: páginas visitadas, tempo despendido, percursos de navegação e padrões de interação
  • Dados do widget de suporte: interações dos clientes através dos widgets de chat e de voz incorporados no seu website

Informações dos utilizadores finais

Quando os seus clientes interagem com o SupportHub através do widget de suporte no seu website, do portal do cliente ou de um canal do Messenger ou do WhatsApp ligado, recolhemos:

Iniciar sessão com o Facebook ou o Google

O botão do Facebook na nossa página de início de sessão partilhada em auth.gridex.ai, utilizada pelo Gridex Support (SupportHub) e pelo QuoteForge, é fornecido pela nossa aplicação Meta «Gridex Login». Se utilizar este botão e aprovar o pedido no Facebook, a aplicação recebe apenas o seu endereço de e-mail e o seu perfil público. Do seu perfil público, utilizamos o seu nome e o ID que o Facebook lhe atribui para a nossa aplicação.

Utilizamos o seu endereço de e-mail e o seu nome apenas para criar a sua conta Gridex ou encontrar a sua conta existente, e para apresentar o seu nome no menu da conta. O nosso serviço de início de sessão conserva o ID do Facebook para o poder reconhecer da próxima vez que iniciar sessão com o Facebook. Não recebemos a sua palavra-passe do Facebook, não armazenamos o seu token de acesso do Facebook nem a sua fotografia de perfil, não acedemos aos seus amigos, às suas publicações nem a quaisquer outros dados do Facebook e nunca publicamos em seu nome.

O botão do Google na mesma página de início de sessão funciona de forma semelhante, mas utilizamos o início de sessão com o Google apenas para o autenticar. Pedimos ao Google apenas as permissões openid, email e profile, pelo que o Google partilha o seu nome, o seu endereço de e-mail, a sua fotografia de perfil e um ID da sua conta Google. Utilizamos o seu nome e o seu endereço de e-mail para as mesmas finalidades descritas acima, e o nosso serviço de início de sessão conserva o ID do Google para o poder reconhecer da próxima vez que iniciar sessão com o Google. Não armazenamos o seu token de acesso do Google nem a sua fotografia de perfil, e não acedemos ao seu Gmail, Google Calendar, Google Drive, contactos nem a quaisquer outros dados de utilizador do Google.

Pode remover a aplicação Gridex Login a qualquer momento nas suas definições do Facebook, em Aplicações e sites. A partir desse momento, o Facebook deixa de partilhar os seus dados connosco. Tal não elimina os dados da conta que já detemos; ver «Como eliminar os seus dados» abaixo.

Serviços de API do Google

Messenger e WhatsApp

Pode ligar a sua Página do Facebook ou o seu número do WhatsApp Business ao SupportHub, para que o SupportHub responda, em seu nome, às mensagens dos seus clientes. A ligação é feita através da nossa aplicação Meta «Gridex AI», à qual concede as permissões pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management e whatsapp_business_messaging.

O que recebemos e armazenamos

Como os utilizamos

Utilizamos estes dados apenas para responder aos seus clientes em seu nome. A IA responde com base na sua base de conhecimento e transfere a conversa para a sua equipa quando é necessária a intervenção de uma pessoa; a sua equipa responde então a partir da caixa de entrada do SupportHub. As respostas são entregues através da plataforma da Meta, pelo que a Meta também as trata ao abrigo dos termos e da política de privacidade da própria Meta. Nunca vendemos dados do Messenger ou do WhatsApp, nunca os utilizamos para publicidade e não os utilizamos para treinar modelos de IA.

As conversas do Messenger e do WhatsApp são conservadas tal como as restantes transcrições de chat: enquanto o seu espaço de trabalho existir, sendo eliminadas quando o espaço de trabalho é eliminado (ver «Conservação dos dados»). Se desligar uma Página ou um número do WhatsApp no SupportHub, deixamos de receber e de responder às respetivas mensagens. A remoção da aplicação Gridex AI nas suas definições do Facebook ou do Meta Business revoga também o token de acesso.

Fundamento jurídico do tratamento

Tratamos dados pessoais com base nos seguintes fundamentos jurídicos previstos no RGPD:

  • Execução de um contrato: para prestar os nossos serviços e cumprir as nossas obrigações contratuais
  • Interesses legítimos: para melhorar os nossos serviços, garantir a segurança e conduzir as nossas atividades comerciais
  • Consentimento: para cookies analíticos opcionais e para quaisquer futuras comunicações de marketing que opte por receber
  • Obrigações jurídicas: para cumprir as leis e os regulamentos aplicáveis

Como utilizamos as suas informações

Utilizamos as informações recolhidas para as seguintes finalidades:

Partilha e divulgação de dados

Não vendemos os seus dados pessoais. Podemos partilhar os seus dados com os seguintes prestadores de serviços e nas seguintes circunstâncias:

Prestadores de serviços

  • Microsoft Azure: infraestrutura em nuvem e armazenamento de dados (região Sweden Central, UE). O Azure OpenAI Service redige as respostas da IA no chat web, no Messenger e no WhatsApp e executa o assistente integrado na aplicação. Os modelos de embedding e de reordenação da Cohere (que convertem texto em representações numéricas e ordenam os resultados de pesquisa), alojados pela Microsoft no Azure AI Foundry, asseguram a pesquisa na base de conhecimento. O Azure AI Speech (região West Europe, UE) converte voz em texto e texto em voz. Nas chamadas telefónicas com IA, o texto transcrito da chamada é utilizado para gerar as respostas faladas do agente de voz com IA, as sugestões do Call Copilot à sua equipa e as respostas da base de conhecimento nos fluxos de chamadas. Estes modelos de IA utilizam o tipo de implementação Global da Microsoft: os dados armazenados em repouso permanecem na UE, mas os prompts e as respostas podem ser tratados em qualquer região do Azure onde o modelo esteja implementado, incluindo fora do Espaço Económico Europeu. IMPORTANTE: a Microsoft compromete-se a que os seus prompts e conclusões (o texto enviado a um modelo de IA e o texto que este devolve) e os embeddings (representações numéricas de texto utilizadas para pesquisa) NÃO fiquem disponíveis para outros clientes nem para a OpenAI ou outros fornecedores de modelos e NUNCA sejam utilizados para treinar, voltar a treinar ou melhorar os modelos do Azure OpenAI ou quaisquer produtos da Microsoft. Os seus dados são armazenados, encriptados com AES-256, no ambiente Microsoft Azure próprio da Gridex na UE (região Sweden Central).
  • Stripe: processamento de pagamentos (certificada como prestadora de serviços PCI DSS de nível 1)
  • Keycloak: autenticação e gestão de identidades — software de código aberto que executamos nós próprios no nosso ambiente Microsoft Azure, pelo que nenhuma outra empresa recebe estes dados
  • Neo4j: base de dados de grafo de conhecimento para a Análise de memória (os temas, as tendências e as relações identificados nas suas conversas de suporte) — software que executamos nós próprios no nosso ambiente Microsoft Azure
  • Weaviate: base de dados vetorial para a pesquisa na base de conhecimento e a recuperação de documentos, que executamos nós próprios no nosso ambiente Microsoft Azure. O Weaviate armazena embeddings de documentos (representações numéricas) para permitir a pesquisa semântica em toda a sua base de conhecimento — os documentos originais não são armazenados no Weaviate, apenas as respetivas representações vetoriais.
  • Google Analytics: análise opcional do website com cookies, carregada apenas com o seu consentimento. Independentemente dos cookies, os nossos servidores contabilizam eventos do produto (visualizações de páginas públicas, inícios de sessão, tickets, chamadas, compras) e enviam-nos para o Google Analytics sem cookies e sem o seu endereço IP. As visitas anónimas são identificadas com um hash com chave que muda todos os dias; depois de iniciar sessão, o identificador passa a ser um pseudónimo com chave gerado a partir dos seus IDs de utilizador e de conta, que se mantém inalterado ao longo do tempo para que possamos contabilizar a utilização recorrente. O Google nunca recebe o seu nome, endereço de e-mail, endereço IP nem IDs de conta.

Outras circunstâncias

Garantia de proteção de dados nos modelos de IA

A privacidade dos seus dados é a nossa principal prioridade. Queremos ser absolutamente claros quanto à forma como os seus dados são protegidos:

Sem treino com dados de clientes

Nunca utilizamos as suas conversas, tickets de suporte, artigos da base de conhecimento, transcrições de voz, dados de clientes nem quaisquer outros dados que forneça ao SupportHub para treinar, voltar a treinar ou melhorar modelos de IA. Relativamente às funcionalidades de IA executadas no Microsoft Azure OpenAI Service, os termos da Microsoft estabelecem igualmente que os prompts e as conclusões não são utilizados para treinar os modelos da Microsoft.

Proteção de dados no Microsoft Azure

Relativamente às funcionalidades de IA executadas no Microsoft Azure OpenAI Service, a Microsoft assume os seguintes compromissos:

Isolamento total dos dados

Os dados da sua empresa, as conversas de suporte, os artigos da base de conhecimento, as transcrições de voz e as configurações estão completamente isolados dos outros clientes do SupportHub e de quaisquer processos de treino de modelos. Os seus dados são utilizados apenas para as finalidades descritas na presente Política de Privacidade.

Conservação dos dados

Conservamos os seus dados durante o tempo necessário para prestar os nossos serviços e cumprir as finalidades descritas na presente política. Apresentamos abaixo os nossos prazos de conservação habituais. Pode solicitar a eliminação dos seus dados a qualquer momento, contactando-nos.

Tipo de dadosPrazo de conservação
Informações da conta de acessoEnquanto a sua conta existir. Eliminadas no prazo de 30 dias após um pedido de eliminação
Histórico de ticketsEnquanto o seu espaço de trabalho existir. Eliminado quando o espaço de trabalho é eliminado
Transcrições de chat e de voz (incluindo Messenger e WhatsApp)Enquanto o seu espaço de trabalho existir. Eliminadas quando o espaço de trabalho é eliminado
Conteúdo da base de conhecimentoEnquanto o seu espaço de trabalho existir. Eliminado quando o espaço de trabalho é eliminado
Registos de pagamento8 anos (exigido pela Lei da Contabilidade húngara, a Lei C de 2000 relativa à contabilidade). Os dados dos cartões de pagamento nunca são armazenados — são integralmente geridos pela Stripe
Dados analíticosAté 2 anos, em forma agregada/anonimizada
Respostas CSATEnquanto o seu espaço de trabalho existir; as respostas são eliminadas quando o espaço de trabalho é eliminado. O endereço de e-mail do inquirido é removido 2 anos após o envio do inquérito
Registos de auditoriaAté 3 anos, para fins de segurança e conformidade; os dados pessoais neles contidos são removidos quando o espaço de trabalho é eliminado

Como eliminar os seus dados

Pode pedir-nos a qualquer momento que eliminemos os seus dados. A sua conta de acesso em auth.gridex.ai é partilhada pelo SupportHub e pelo QuoteForge; o seu espaço de trabalho contém os dados do SupportHub da sua empresa.

Eliminar a sua conta, incluindo os dados obtidos através do início de sessão com o Facebook

Envie um e-mail para support@gridex.ai a partir do endereço de e-mail da sua conta e peça-nos que eliminemos a sua conta. No prazo de 30 dias a contar da receção do seu pedido, eliminamos a sua conta Gridex e os dados pessoais a ela associados, incluindo o nome, o endereço de e-mail e o ID do Facebook ou do Google que recebemos quando iniciou sessão, e confirmamos por e-mail quando o processo estiver concluído.

Eliminar o seu espaço de trabalho

Um administrador do espaço de trabalho pode eliminar todo o espaço de trabalho em Definições → Conta → Encerrar conta, ou pedir-nos que o façamos, enviando um e-mail para support@gridex.ai. O espaço de trabalho é eliminado 30 dias após o pedido e, até essa data, pode cancelar a eliminação. A eliminação remove os dados do espaço de trabalho, incluindo os tokens de acesso das Páginas do Facebook e dos números do WhatsApp ligados, todos os tickets, conversas e mensagens (incluindo as conversas do Messenger e do WhatsApp), os registos de clientes, o conteúdo da base de conhecimento e os ficheiros carregados. As contas de acesso dos membros não são eliminadas com o espaço de trabalho, porque a mesma conta pode ser utilizada no QuoteForge; envie-nos um e-mail se pretender que a sua também seja eliminada.

Se escreveu a uma empresa no Messenger ou no WhatsApp

Se escreveu a uma empresa que utiliza o SupportHub, pode pedir à empresa que elimine a sua conversa ou enviar um e-mail para support@gridex.ai com o nome da empresa e informações suficientes para encontrarmos a conversa (por exemplo, o seu número do WhatsApp ou, no caso do Messenger, a data e a hora em que escreveu à empresa). Eliminamos a conversa, juntamente com o seu ID do Messenger ou o seu número do WhatsApp, no prazo de 30 dias a contar da receção do seu pedido.

Revogar o acesso

A remoção da aplicação Gridex Login nas suas definições do Facebook (Aplicações e sites) impede que o Facebook partilhe os seus dados connosco. Desligar uma Página ou um número do WhatsApp no SupportHub faz com que deixemos de receber e de responder às respetivas mensagens, e a remoção da aplicação Gridex AI nas suas definições do Facebook ou do Meta Business revoga também o respetivo token de acesso. A remoção de uma aplicação não elimina, por si só, os dados que já detemos; para isso, siga os passos acima.

Alguns registos são conservados após a eliminação: as faturas e os registos de pagamento durante 8 anos, conforme exigido pela Lei da Contabilidade húngara (Lei C de 2000 relativa à contabilidade), e os registos de auditoria de segurança, depois de removidos os dados pessoais, durante um período máximo de 3 anos. Ver «Conservação dos dados».

Segurança dos dados

Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados:

Transferências internacionais de dados

Alguns dos nossos prestadores de serviços tratam dados pessoais fora do Espaço Económico Europeu (EEE). Só transferimos dados pessoais para fora do EEE para países relativamente aos quais a Comissão Europeia tenha adotado uma decisão de adequação (artigo 45.º do RGPD) ou mediante garantias adequadas nos termos do artigo 46.º do RGPD, como as cláusulas contratuais-tipo adotadas pela Comissão Europeia. Pode solicitar informações sobre estas garantias contactando-nos através de support@gridex.ai. Os modelos de IA que utilizamos no Microsoft Azure (o Azure OpenAI Service e os modelos da Cohere) funcionam com o tipo de implementação Global da Microsoft, pelo que os prompts e as respostas podem ser tratados em regiões do Azure fora do EEE, enquanto os dados armazenados em repouso permanecem na UE.

Os seus direitos ao abrigo do RGPD

Enquanto titular dos dados, tem os seguintes direitos ao abrigo do RGPD relativamente aos seus dados pessoais:

  • Direito de acesso: solicitar uma cópia dos seus dados pessoais
  • Direito de retificação: solicitar a correção de dados inexatos
  • Direito ao apagamento: solicitar o apagamento dos seus dados («direito a ser esquecido»)
  • Direito à limitação do tratamento: solicitar a limitação do tratamento dos dados
  • Direito de portabilidade dos dados: receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática, transmiti-los a outro responsável pelo tratamento e, sempre que tal seja tecnicamente possível, solicitar que os transmitamos diretamente a outro responsável pelo tratamento
  • Direito de oposição: opor-se a determinadas atividades de tratamento
  • Direito de retirar o consentimento: retirar o consentimento a qualquer momento

Para exercer qualquer um destes direitos, contacte-nos através de support@gridex.ai. Responderemos no prazo de um mês a contar da data de receção do seu pedido. Quando necessário, o RGPD permite prorrogar este prazo por mais dois meses; nesse caso, informá-lo-emos disso dentro do primeiro mês.

Cookies e tecnologias semelhantes

Utilizamos tecnologias de armazenamento do navegador (localStorage e sessionStorage) para prestar e melhorar o nosso Serviço. O armazenamento essencial inclui tokens de autenticação, o estado da sessão, identificadores do dispositivo, as preferências de consentimento de cookies e as definições de idioma e tema. Os cookies analíticos opcionais (Google Analytics) só são carregados com o seu consentimento explícito; as contagens de produto sem cookies são descritas em «Prestadores de serviços». Pode gerir as suas preferências de cookies a qualquer momento na nossa página «Definições de Cookies».

Não vendemos os seus dados pessoais

**Importante:** queremos ser absolutamente claros:

Este compromisso aplica-se a todos os utilizadores, incluindo os residentes na Califórnia abrangidos pela CCPA. Consulte abaixo a secção «Conformidade com a Lei de Privacidade do Consumidor da Califórnia (CCPA)» para conhecer os seus direitos específicos.

Sinal «Do Not Track» (DNT)

Não rastreamos os utilizadores para fins publicitários nem os rastreamos noutros websites. Os cookies analíticos (Google Analytics) são opcionais e dependem de consentimento, e pode desativá-los a qualquer momento através do nosso banner de consentimento de cookies e da página «Definições de Cookies». As contagens de produto sem cookies descritas em «Prestadores de serviços» nunca incluem o seu nome, endereço de e-mail, endereço IP nem IDs de conta.

Processamento de pagamentos e segurança

Utilizamos a Stripe como prestador terceiro de processamento de pagamentos. A Stripe está certificada como prestadora de serviços PCI DSS de nível 1, o nível de certificação mais elevado do setor dos pagamentos. NÃO armazenamos nem recolhemos os dados do seu cartão de pagamento nos nossos servidores. Os dados do seu cartão e de outros meios de pagamento são fornecidos diretamente aos servidores seguros da Stripe, com encriptação de nível bancário. Para mais informações, consulte a Política de Privacidade da Stripe em https://stripe.com/privacy.

Conformidade com a Lei de Privacidade do Consumidor da Califórnia (CCPA)

Se residir na Califórnia, tem direitos específicos ao abrigo da Lei de Privacidade do Consumidor da Califórnia (CCPA). A presente secção explica esses direitos. Para os exercer, contacte-nos através de support@gridex.ai.

Operações empresariais e transferências

Se a TeleCetli Kft. (SupportHub) estiver envolvida numa fusão, aquisição, venda de ativos ou outra operação empresarial, os seus dados pessoais poderão ser transferidos no âmbito dessa operação. Iremos notificá-lo antes de os seus dados pessoais serem transferidos e passarem a estar sujeitos a uma política de privacidade diferente. A entidade adquirente será contratualmente obrigada a manter o mesmo nível de proteção de dados.

Privacidade das crianças

Os nossos serviços não se destinam a pessoas com menos de 16 anos. Não recolhemos intencionalmente dados pessoais de crianças com menos de 16 anos. Se considerar que recolhemos dados de uma criança com menos de 16 anos, contacte-nos imediatamente.

Encarregado da proteção de dados

Para questões relacionadas com a privacidade ou para exercer os seus direitos, pode contactar o nosso encarregado da proteção de dados através de:

Direito de apresentar reclamação

Se considerar que o tratamento dos seus dados pessoais por nós efetuado viola o RGPD, tem o direito de apresentar reclamação a uma autoridade de controlo em matéria de proteção de dados, em especial no Estado-Membro da UE da sua residência habitual, do seu local de trabalho ou do local onde foi alegadamente praticada a infração. A nossa autoridade de controlo principal é a Autoridade Nacional Húngara para a Proteção de Dados e a Liberdade de Informação:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Morada: 1055 Budapest, Falk Miksa utca 9-11.

Website: www.naih.hu

Alterações a esta política

Podemos atualizar a presente Política de Privacidade periodicamente. Todas as alterações são publicadas nesta página com uma nova data de «Última atualização». No caso de alterações significativas, notificá-lo-emos também por e-mail ou através dos nossos serviços.

Contacte-nos

Se tiver alguma questão sobre a presente Política de Privacidade ou sobre as nossas práticas em matéria de dados, contacte-nos:

Morada:TeleCetli Kft., 7634 Pécs, Darázs dűlő 70., Hungria

Definições de Cookies

Utilizamos cookies para melhorar a sua experiência. Pode personalizar as suas preferências abaixo.