1. Introdução
Na PropPilot.ai (doravante, "nós", "nosso" ou "a Plataforma"), comprometemo-nos a proteger a sua privacidade e a tratar os seus dados pessoais de forma transparente e segura. Esta Política de Privacidade explica como recolhemos, utilizamos, partilhamos e protegemos as suas informações pessoais quando utiliza a nossa plataforma de agentes de IA conversacional para o setor imobiliário.
2. Responsável pelo Tratamento
O responsável pelo tratamento dos seus dados pessoais é:
PROPILOT AI TECHNOLOGIES L.L.C
Morada: Office #309-389, Westburry Tower 1, Business Bay. Dubai
Email de contacto: privacy@proppilot.ai
Encarregado de Proteção de Dados: dpo@proppilot.ai
3. Dados que Recolhemos
Recolhemos diferentes categorias de dados pessoais dependendo da sua interação com a Plataforma:
Dados da conta
Nome completo, endereço de email, número de telefone, palavra-passe encriptada, preferências de idioma.
Dados da organização
Nome da empresa, logótipo, setor de atividade, país de faturação.
Dados de contactos/leads
Nome, email, telefone, preferências imobiliárias (orçamento, localização, tipo de propriedade), histórico de conversas com o assistente de IA.
Dados de verificação de identidade (KYC)
Resultado da verificação (aprovado/rejeitado), metadados da sessão (data, hora, tipo de verificação). Os documentos de identidade e dados biométricos são processados exclusivamente pelo nosso fornecedor Veriff OÜ e nunca são armazenados nos nossos servidores.
NOTA: A PropPilot não processa nem armazena dados biométricos. A Veriff atua como responsável independente pelo tratamento de dados biométricos e apenas partilha connosco o resultado da verificação.
Dados técnicos
Endereço IP, tipo de navegador, sistema operativo, páginas visitadas, data e hora de acesso, identificadores de dispositivo.
Dados de pagamento
Os dados do cartão de crédito são processados diretamente pela Stripe e nunca são armazenados nos nossos servidores.
4. Finalidades do Tratamento
Utilizamos os seus dados pessoais para as seguintes finalidades:
- Prestação do serviço: gerir a sua conta, fornecer acesso à plataforma, processar reservas e compromissos.
- Funcionamento do assistente de IA: processar conversas para fornecer respostas relevantes sobre propriedades imobiliárias.
- Verificação de identidade: validar a identidade das partes interessadas em transações imobiliárias (quando aplicável).
- Faturação: processar pagamentos, emitir faturas, gerir subscrições.
- Comunicação: enviar notificações sobre o serviço, atualizações de segurança, alterações nos termos.
- Melhoria do serviço: analisar a utilização da plataforma para melhorar funcionalidades.
- Cumprimento legal: responder a pedidos das autoridades, prevenção de fraude.
5. Base Legal do Tratamento
O tratamento dos seus dados baseia-se nas seguintes bases legais do RGPD:
Execução do contrato (Art. 6.1.b)
Para lhe prestar o serviço contratado e gerir a sua conta.
Consentimento (Art. 6.1.a)
Para iniciar a verificação de identidade através da Veriff e para comunicações de marketing.
Interesse legítimo (Art. 6.1.f)
Para prevenção de fraude, segurança da plataforma e melhoria do serviço.
Obrigação legal (Art. 6.1.c)
Para cumprir obrigações fiscais, contabilísticas e de prevenção de branqueamento.
6. Com Quem Partilhamos os Seus Dados
Partilhamos os seus dados pessoais com os seguintes terceiros que atuam como subcontratantes do tratamento:
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Supabase Inc. | Alojamento de base de dados e infraestrutura | UE (EU-West-1) |
| OpenAI, L.L.C. | Processamento de IA/LLM para o assistente conversacional | Estados Unidos |
| Veriff OÜ | Verificação de identidade (KYC) | Estónia (UE) |
| Stripe Inc. | Processamento de pagamentos | Estados Unidos |
| Nylas Inc. | Integração de calendário | Estados Unidos |
Todos os nossos fornecedores estão vinculados por acordos de tratamento de dados (DPA) e oferecem garantias adequadas conforme o RGPD.
7. Transferências Internacionais
Alguns dos nossos fornecedores de serviços estão localizados fora do Espaço Económico Europeu (EEE), especificamente nos Estados Unidos. Para estas transferências, utilizamos as Cláusulas Contratuais Tipo (SCCs) aprovadas pela Comissão Europeia como mecanismo de salvaguarda.
Pode solicitar uma cópia destas cláusulas contactando privacy@proppilot.ai.
8. Prazos de Conservação
Conservamos os seus dados pessoais durante os seguintes períodos:
- Dados da conta: enquanto mantiver uma conta ativa e 5 anos após para cumprimento fiscal.
- Histórico de conversas: 2 anos desde a última interação.
- Dados de verificação KYC: 30 dias após a verificação bem-sucedida (apenas resultado), conforme obrigações legais.
- Registos de auditoria: 12 meses.
- Dados analíticos: agregados e anonimizados, sem limite temporal.
9. Os Seus Direitos
Como titular dos dados, tem os seguintes direitos:
Acesso
Obter confirmação de se tratamos os seus dados e aceder a eles.
Retificação
Corrigir dados inexatos ou incompletos.
Apagamento ("direito ao esquecimento")
Solicitar a eliminação dos seus dados quando já não forem necessários.
Limitação
Solicitar a limitação do tratamento em determinadas circunstâncias.
Portabilidade
Receber os seus dados em formato estruturado e transferi-los para outro responsável.
Oposição
Opor-se ao tratamento baseado em interesse legítimo ou marketing direto.
Retirada do consentimento
Retirar o seu consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
Para exercer os seus direitos, pode submeter um Pedido de Direitos do Titular ou contactar privacy@proppilot.ai. Responderemos num prazo máximo de 30 dias.
Tem também o direito de apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (www.aepd.es) ou da autoridade de controlo do seu país de residência.
10. Cookies
Utilizamos cookies e tecnologias semelhantes para o funcionamento da plataforma. Para mais informações, consulte a nossa Política de Cookies.
11. Segurança
Implementamos medidas técnicas e organizativas para proteger os seus dados, incluindo: encriptação de dados em trânsito (TLS 1.3), encriptação de credenciais em repouso (AES-256-GCM), autenticação de dois fatores (2FA), isolamento multi-tenant através de Row-Level Security (RLS), e registos de auditoria imutáveis.
12. Alterações a esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificá-lo-emos de alterações significativas por email ou através de um aviso destacado na plataforma. A data da última atualização aparece no início deste documento.
13. Contacto
Se tiver questões sobre esta Política de Privacidade ou sobre o tratamento dos seus dados, contacte-nos:
Email: privacy@proppilot.ai
Morada: Office #309-389, Westburry Tower 1, Business Bay. Dubai