Mowly
...

Política de Privacidade

A sua privacidade é fundamental para nós. Conheça em detalhe como recolhemos, processamos e protegemos os seus dados.

Última atualização: 30/12/2024

Data de entrada em vigor: 01/01/2025

1Introdução

A Mowly, operada pela Mowly, Lda. (doravante "Mowly", "nós", "nosso" ou "nossa"), está profundamente comprometida em proteger a privacidade e os dados pessoais de todos os utilizadores da nossa plataforma jurídica de inteligência artificial. Esta Política de Privacidade foi elaborada em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD - Regulamento UE 2016/679), a Lei de Proteção de Dados Pessoais Portuguesa (Lei n.º 58/2019), e demais legislação aplicável em matéria de proteção de dados. Esta política descreve de forma transparente e detalhada como recolhemos, utilizamos, armazenamos, partilhamos e protegemos as suas informações pessoais quando utiliza os nossos serviços, incluindo a nossa aplicação web, os add-ins para Microsoft Word e Outlook, e quaisquer outros produtos ou serviços que disponibilizemos.

2Âmbito de Aplicação

Esta Política de Privacidade aplica-se a todos os serviços prestados pela Mowly, nomeadamente: a plataforma web disponível em www.mowly.com; o add-in para Microsoft Word que permite pesquisa jurídica, análise de documentos, pseudonimização e outras funcionalidades de IA diretamente no Word; o add-in para Microsoft Outlook para assistência na redação de emails profissionais; todas as APIs e serviços de backend que suportam estas aplicações; e quaisquer aplicações móveis ou outros produtos que venhamos a desenvolver. Ao utilizar qualquer um destes serviços, aceita as práticas descritas nesta política. Recomendamos que leia este documento na íntegra antes de utilizar os nossos serviços.

3Responsável pelo Tratamento

O responsável pelo tratamento dos seus dados pessoais é a Mowly, Lda., sociedade comercial portuguesa com sede em Lisboa, Portugal. Enquanto responsável pelo tratamento, determinamos as finalidades e os meios de tratamento dos dados pessoais que nos são confiados, garantindo sempre o cumprimento das obrigações legais em matéria de proteção de dados. Para qualquer questão relacionada com o tratamento dos seus dados pessoais, pode contactar-nos através do email privacidade@mowly.com ou através do nosso Encarregado de Proteção de Dados.

4Funções e Responsabilidades

A Mowly pode atuar em diferentes funções relativamente ao tratamento de dados pessoais, dependendo do contexto:

  • Responsável pelo tratamento: Quando recolhemos e tratamos os seus dados pessoais para gerir a sua conta, processar pagamentos, comunicar consigo e melhorar os nossos serviços, atuamos como responsáveis pelo tratamento. Esta Política de Privacidade aplica-se integralmente a estas situações
  • Subcontratante: Quando processa documentos, emails ou outro conteúdo através das nossas funcionalidades de IA (resumo, análise, pseudonimização, tradução, etc.), atuamos como subcontratantes em nome dos nossos utilizadores ou das organizações que subscrevem os nossos serviços. Nestes casos, o tratamento é regido pelos nossos Termos de Serviço e eventuais Acordos de Tratamento de Dados específicos
  • Conteúdo processado: Quaisquer questões relacionadas com dados pessoais incluídos em documentos ou emails que submete para processamento devem ser dirigidas ao responsável pelo tratamento original desses dados. Se recebermos pedidos de exercício de direitos relativos a dados onde atuamos como subcontratantes, encaminharemos esses pedidos para o responsável pelo tratamento apropriado
  • Websites de terceiros: Esta Política de Privacidade aplica-se apenas aos domínios mowly.com e app.mowly.com. Os websites de terceiros acessíveis a partir da nossa plataforma, ou que utilizou para aceder à Mowly, estão sujeitos às suas próprias políticas de privacidade

5Dados que Recolhemos

Recolhemos diferentes categorias de dados pessoais, dependendo da forma como interage com os nossos serviços. Aplicamos sempre o princípio da minimização, recolhendo apenas os dados estritamente necessários para cada finalidade:

  • Dados de identificação e conta: nome completo, endereço de email profissional, número de telefone (opcional), nome do escritório ou empresa, cargo profissional, NIF para faturação, e credenciais de acesso (a palavra-passe é armazenada de forma encriptada e irreversível)
  • Dados de faturação e pagamento: morada de faturação, dados do cartão de crédito (processados e armazenados de forma segura pelo nosso processador de pagamentos certificado PCI-DSS, não temos acesso ao número completo do cartão), histórico de transações e faturas
  • Dados de utilização e comportamento: funcionalidades utilizadas, frequência de utilização, consultas de pesquisa realizadas, tipos de documentos processados (sem o conteúdo), tempo de sessão, padrões de navegação na plataforma
  • Dados técnicos: endereço IP, tipo e versão do browser, sistema operativo, tipo de dispositivo, resolução de ecrã, fuso horário, definições de idioma, identificadores de dispositivo
  • Conteúdo de documentos: texto de documentos submetidos para análise, resumo, tradução, pseudonimização ou outras funcionalidades de IA. IMPORTANTE: este conteúdo é processado temporariamente apenas pelo tempo necessário para executar a funcionalidade solicitada e é automaticamente eliminado após o processamento, nunca sendo armazenado permanentemente nos nossos servidores
  • Comunicações: conteúdo de emails enviados para o nosso suporte, mensagens através do chat de ajuda, feedback e avaliações que nos forneça
  • Preferências e configurações: idioma preferido, definições de notificações, chaves de API de terceiros que opte por configurar (armazenadas de forma encriptada), templates e minutas personalizadas que crie
  • Dados de integração com Microsoft 365: quando utiliza os nossos add-ins, recebemos tokens de autenticação da Microsoft para aceder ao documento atual no Word ou ao email no Outlook. Não acedemos a outros documentos, emails ou dados da sua conta Microsoft para além do que está a trabalhar ativamente

6Informação Publicamente Disponível

Para fornecer os nossos serviços de pesquisa jurídica, acedemos e processamos informação legal publicamente disponível:

  • Jurisprudência: acedemos a decisões judiciais, acórdãos e sentenças disponibilizadas publicamente por tribunais portugueses e europeus, bases de dados jurídicas oficiais e outras fontes legais autorizadas. Esta informação é utilizada para alimentar as nossas funcionalidades de pesquisa inteligente
  • Legislação: acedemos a diplomas legais, regulamentos e normas publicados no Diário da República e outras fontes oficiais, permitindo-lhe pesquisar e analisar o enquadramento legal aplicável a cada situação
  • Doutrina e informação institucional: quando relevante para a sua pesquisa, podemos aceder a informação disponibilizada por entidades reguladoras, ordens profissionais, e outras fontes institucionais de confiança. Esta informação é agregada e apresentada com indicação clara da fonte

7Base Legal para o Tratamento

O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais, conforme aplicável a cada finalidade:

  • Execução de contrato (Artigo 6.º, n.º 1, alínea b) do RGPD): o tratamento é necessário para a execução do contrato de prestação de serviços que celebra connosco ao criar uma conta e utilizar a plataforma, incluindo a prestação das funcionalidades de pesquisa jurídica, análise de documentos, e assistência de IA
  • Obrigações legais (Artigo 6.º, n.º 1, alínea c) do RGPD): o tratamento é necessário para cumprirmos obrigações legais a que estamos sujeitos, nomeadamente obrigações fiscais e contabilísticas relativas à emissão de faturas e manutenção de registos
  • Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD): baseamo-nos nos nossos interesses legítimos para melhorar os nossos serviços, prevenir fraude e garantir a segurança da plataforma, desde que estes interesses não se sobreponham aos seus direitos fundamentais
  • Consentimento (Artigo 6.º, n.º 1, alínea a) do RGPD): quando aplicável, solicitamos o seu consentimento explícito, nomeadamente para o envio de comunicações de marketing ou para funcionalidades opcionais que envolvam tratamento adicional de dados
  • Para dados de categorias especiais, caso sejam inadvertidamente incluídos em documentos que nos submeta, aplicamos medidas técnicas de pseudonimização e garantimos que não são utilizados para qualquer outra finalidade
  • Pode retirar o seu consentimento a qualquer momento, sem que isso afete a licitude do tratamento efetuado com base no consentimento previamente dado

8Finalidades do Tratamento

Utilizamos os seus dados pessoais exclusivamente para as seguintes finalidades específicas e legítimas:

  • Prestação de serviços: fornecer todas as funcionalidades da plataforma, incluindo pesquisa de jurisprudência, legislação e doutrina, análise e resumo de documentos, pseudonimização de dados pessoais, tradução jurídica, geração de pareceres, sugestão de cláusulas, e assistência de IA
  • Gestão de conta: criar, manter e gerir a sua conta de utilizador, autenticar o seu acesso, gerir as suas preferências e configurações
  • Processamento de pagamentos: processar subscrições, cobranças, emitir faturas, gerir renovações e reembolsos quando aplicável
  • Comunicações de serviço: enviar notificações essenciais sobre a sua conta, alterações aos termos de serviço, alertas de segurança, confirmações de transações, e atualizações importantes sobre funcionalidades
  • Suporte ao cliente: responder às suas questões, pedidos de ajuda, reclamações e feedback, e resolver problemas técnicos
  • Melhoria dos serviços: analisar padrões de utilização agregados e anonimizados para melhorar a experiência do utilizador, otimizar funcionalidades existentes e desenvolver novas funcionalidades
  • Segurança e prevenção de fraude: proteger contra acessos não autorizados, detetar atividades suspeitas, prevenir abuso da plataforma, e garantir a integridade dos nossos sistemas
  • Cumprimento legal: cumprir obrigações legais, responder a pedidos de autoridades competentes, e defender os nossos direitos legais quando necessário
  • Marketing (com consentimento): enviar newsletters, informações sobre novas funcionalidades, ofertas especiais e conteúdo educativo relevante, sempre com opção fácil de cancelamento
  • Personalização: adaptar a experiência da plataforma às suas preferências, sugerir funcionalidades relevantes e apresentar conteúdo personalizado
  • Análise de créditos: gerir o sistema de créditos, calcular custos de utilização, e fornecer relatórios de consumo
  • Treino de modelos de IA: Não utilizamos o conteúdo dos seus documentos para treinar modelos de IA. Os dados de utilização anonimizados e agregados podem ser utilizados para melhorar a qualidade geral dos nossos algoritmos

9Processamento por Inteligência Artificial

A Mowly utiliza tecnologias avançadas de inteligência artificial para fornecer os seus serviços. É importante que compreenda como os seus dados são processados neste contexto:

  • Modelos de IA utilizados: utilizamos modelos de linguagem de grande escala (LLMs) de fornecedores como Google (Gemini) e OpenAI (GPT), bem como modelos especializados para tarefas específicas como pesquisa semântica e análise de documentos
  • Processamento temporário: quando submete texto para análise, resumo, tradução, pseudonimização ou outras funcionalidades de IA, o conteúdo é enviado de forma encriptada para processamento, utilizado apenas para executar a funcionalidade solicitada, e imediatamente descartado após o processamento. Não armazenamos o conteúdo dos seus documentos
  • Políticas dos fornecedores: os nossos fornecedores de IA (Google, OpenAI) comprometem-se contratualmente a não utilizar os dados enviados através das suas APIs empresariais para treinar os seus modelos. Utilizamos exclusivamente APIs empresariais com garantias contratuais de privacidade
  • Chaves de API pessoais: se optar por utilizar as suas próprias chaves de API (funcionalidade disponível nas definições), os seus pedidos serão processados diretamente com o fornecedor utilizando a sua conta, e a Mowly não terá acesso ao conteúdo dessas comunicações
  • Pseudonimização: a funcionalidade de pseudonimização substitui dados pessoais identificáveis (nomes, moradas, números de identificação, etc.) por pseudónimos, permitindo-lhe trabalhar com documentos de forma mais segura. O mapeamento entre dados originais e pseudónimos é fornecido apenas a si e não é armazenado nos nossos servidores
  • Transparência algorítmica: esforçamo-nos por ser transparentes sobre as capacidades e limitações dos nossos sistemas de IA. Os resultados gerados por IA são apresentados como sugestões e ferramentas de apoio, não substituindo o julgamento profissional jurídico

10Add-ins para Microsoft Office

Os nossos add-ins para Microsoft Word e Outlook funcionam dentro do ambiente Microsoft Office e têm características específicas de privacidade:

  • Acesso limitado: os add-ins apenas acedem ao documento ou email com que está a trabalhar ativamente quando invoca uma funcionalidade específica. Não temos acesso a outros ficheiros, emails, contactos ou dados da sua conta Microsoft
  • Autenticação: utilizamos tokens OAuth 2.0 fornecidos pela Microsoft para autenticar o add-in. Estes tokens têm âmbito limitado e são renovados automaticamente. Não armazenamos credenciais da Microsoft
  • Processamento local vs. cloud: certas funcionalidades básicas podem ser executadas localmente no add-in, enquanto funcionalidades avançadas de IA requerem processamento nos nossos servidores. O conteúdo é sempre transmitido de forma encriptada
  • Instalação empresarial: se o add-in foi instalado pelo administrador da sua organização, certas políticas organizacionais podem aplicar-se. Consulte o seu departamento de TI para mais informações
  • Dados de telemetria: recolhemos dados técnicos mínimos sobre o funcionamento do add-in (erros, tempos de carregamento) para garantir a qualidade do serviço. Estes dados não incluem conteúdo de documentos

11Partilha de Dados com Terceiros

A Mowly não vende, aluga ou comercializa os seus dados pessoais. Podemos partilhar dados nas seguintes circunstâncias limitadas:

  • Prestadores de serviços: partilhamos dados com prestadores de serviços cuidadosamente selecionados que nos ajudam a operar a plataforma, incluindo fornecedores de infraestrutura cloud, processadores de pagamento, serviços de email, e fornecedores de IA. Todos os prestadores estão vinculados por contratos de tratamento de dados (DPA) que garantem a proteção dos seus dados em conformidade com o RGPD
  • Cumprimento legal: podemos divulgar dados quando exigido por lei, ordem judicial, ou pedido de autoridade competente, ou quando necessário para proteger os nossos direitos legais, segurança ou propriedade
  • Transações empresariais: em caso de fusão, aquisição, reorganização ou venda de ativos, os seus dados podem ser transferidos como parte da transação, mantendo-se sempre as proteções de privacidade
  • Com o seu consentimento: podemos partilhar dados com terceiros quando tiver dado o seu consentimento explícito para tal partilha
  • Dados agregados e anonimizados: podemos partilhar estatísticas agregadas e anonimizadas que não permitem identificar utilizadores individuais, para fins de investigação, análise de mercado ou demonstração de valor dos nossos serviços

12Serviços de Terceiros

Utilizamos os seguintes serviços de terceiros para operar a plataforma Mowly. Cada um está sujeito às suas próprias políticas de privacidade:

  • Supabase (Infraestrutura e base de dados): alojamento de dados na União Europeia, encriptação em repouso e em trânsito, conformidade com RGPD e SOC 2
  • Google Cloud / Gemini AI: processamento de pedidos de IA, APIs empresariais com garantia contratual de não utilização de dados para treino, servidores na UE
  • OpenAI: processamento alternativo de IA, APIs empresariais com DPA, compromisso de não treino com dados de clientes
  • Stripe (Pagamentos): processamento seguro de pagamentos, certificação PCI-DSS Nível 1, não armazenamos números de cartão
  • Microsoft (Office Add-ins): plataforma de add-ins, autenticação OAuth, política de privacidade da Microsoft aplica-se ao uso do Office
  • Serviços de email transacional: envio de emails de serviço e notificações, dados limitados ao necessário para entrega

13Transferências Internacionais de Dados

A Mowly armazena os seus dados primariamente em servidores localizados na União Europeia. No entanto, alguns dos nossos prestadores de serviços podem estar localizados ou ter servidores fora do Espaço Económico Europeu. Quando transferimos dados para fora da UE/EEE, garantimos níveis adequados de proteção através dos seguintes mecanismos:

  • Decisões de adequação: quando a Comissão Europeia determinou que um país oferece um nível adequado de proteção de dados, podemos transferir dados para esse país sem salvaguardas adicionais
  • Cláusulas contratuais-tipo: utilizamos cláusulas contratuais-tipo aprovadas pela Comissão Europeia quando transferimos dados para países sem decisão de adequação, garantindo que os destinatários mantêm os mesmos padrões de proteção
  • EU-US Data Privacy Framework: para transferências para os Estados Unidos, confiamos nas certificações do EU-US Data Privacy Framework quando os nossos fornecedores estão certificados ao abrigo deste programa
  • Derrogações específicas: em casos específicos previstos no Artigo 49.º do RGPD, podemos transferir dados com base no seu consentimento explícito ou quando a transferência é necessária para a execução de um contrato consigo. Pode solicitar informação adicional sobre as garantias de transferência em vigor contactando-nos

14Períodos de Retenção de Dados

Aplicamos períodos de retenção diferenciados conforme o tipo de dados e a finalidade do tratamento, eliminando os dados quando deixam de ser necessários:

  • Dados de conta: mantidos enquanto a sua conta estiver ativa, e por um período adicional de 30 dias após o encerramento para permitir reativação. Após este período, os dados são eliminados ou anonimizados, exceto quando a retenção é exigida por lei
  • Dados de faturação: mantidos pelo período legalmente exigido para fins fiscais e contabilísticos (10 anos em Portugal), conforme obrigações legais
  • Conteúdo de documentos: processado temporariamente e eliminado imediatamente após o processamento da funcionalidade solicitada. Nunca armazenamos permanentemente o conteúdo dos seus documentos
  • Logs técnicos e de segurança: mantidos por um período máximo de 12 meses para fins de segurança, diagnóstico e cumprimento legal, após o que são eliminados automaticamente

15Medidas de Segurança

Implementamos um conjunto abrangente de medidas técnicas e organizativas para proteger os seus dados pessoais:

  • Encriptação: todos os dados são encriptados em trânsito usando TLS 1.3 e em repouso usando AES-256. As palavras-passe são armazenadas utilizando algoritmos de hashing seguros (bcrypt) e nunca em texto simples
  • Autenticação segura: suportamos autenticação de dois fatores (2FA), tokens JWT com expiração curta, e gestão segura de sessões. As sessões inativas são terminadas automaticamente
  • Controlo de acesso: implementamos o princípio do menor privilégio, limitando o acesso aos dados apenas aos colaboradores que necessitam dele para as suas funções. Todo o acesso é registado e auditável
  • Segurança de infraestrutura: utilizamos infraestrutura cloud de nível empresarial com firewalls, deteção de intrusão, proteção contra DDoS, e monitorização contínua 24/7
  • Auditorias e testes: realizamos auditorias de segurança regulares, testes de penetração, e avaliações de vulnerabilidades para identificar e corrigir potenciais riscos
  • Formação de colaboradores: todos os colaboradores recebem formação regular em segurança da informação e proteção de dados pessoais
  • Plano de resposta a incidentes: mantemos procedimentos documentados para resposta a incidentes de segurança, incluindo notificação às autoridades e aos titulares dos dados conforme exigido pelo RGPD
  • Backups seguros: realizamos backups regulares dos dados encriptados, armazenados em localizações geograficamente separadas para garantir recuperação em caso de desastre

16Os Seus Direitos de Proteção de Dados

Ao abrigo do RGPD e da legislação portuguesa de proteção de dados, tem os seguintes direitos em relação aos seus dados pessoais:

  • Direito de acesso (Artigo 15.º RGPD): pode solicitar confirmação sobre se tratamos os seus dados pessoais e, em caso afirmativo, obter uma cópia dos mesmos juntamente com informação sobre as finalidades, categorias de dados, destinatários, e períodos de retenção
  • Direito de retificação (Artigo 16.º RGPD): pode solicitar a correção de dados pessoais inexatos ou incompletos. Pode também atualizar muitos dos seus dados diretamente nas definições da sua conta
  • Direito ao apagamento (Artigo 17.º RGPD): pode solicitar a eliminação dos seus dados pessoais quando estes já não sejam necessários, quando retire o consentimento, quando se oponha ao tratamento, ou quando os dados tenham sido tratados ilicitamente. Este direito pode ser limitado por obrigações legais de retenção
  • Direito à limitação do tratamento (Artigo 18.º RGPD): pode solicitar a restrição do tratamento dos seus dados enquanto verifica a sua exatidão, quando se opõe ao tratamento, ou quando precisa dos dados para exercer direitos legais
  • Direito à portabilidade (Artigo 20.º RGPD): pode receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática (como JSON ou CSV), e tem o direito de os transmitir a outro responsável pelo tratamento
  • Direito de oposição (Artigo 21.º RGPD): pode opor-se ao tratamento dos seus dados para fins de marketing direto a qualquer momento. Pode também opor-se a outros tratamentos baseados em interesses legítimos, apresentando motivos relacionados com a sua situação particular
  • Direito a não ficar sujeito a decisões automatizadas (Artigo 22.º RGPD): tem o direito de não ficar sujeito a decisões tomadas exclusivamente com base em tratamento automatizado que produzam efeitos jurídicos ou o afetem significativamente
  • Direito de retirar o consentimento: quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento, sem que isso afete a licitude do tratamento efetuado anteriormente

17Como Exercer os Seus Direitos

Para exercer qualquer dos seus direitos previstos no RGPD, disponibilizamos os seguintes canais de contacto:

  • Canais de comunicação: pode exercer os seus direitos através do email privacidade@mowly.com, através do formulário de contacto na página de suporte, ou por carta para a nossa sede. Responderemos ao seu pedido no prazo de 30 dias, podendo este prazo ser prorrogado por mais 60 dias em casos de complexidade excepcional, caso em que será devidamente informado
  • Verificação de identidade: para sua proteção e segurança dos seus dados, podemos solicitar verificação da sua identidade antes de processar qualquer pedido. Esta verificação pode incluir a confirmação de dados da conta ou, em casos sensíveis, a apresentação de documento de identificação. O objetivo é garantir que os dados são disponibilizados ou alterados apenas pelo titular legítimo
  • Representação por terceiros: pode exercer os seus direitos pessoalmente ou através de um representante devidamente autorizado. Se optar por ser representado por terceiro, solicitaremos prova de autorização escrita ou procuração válida antes de processar o pedido
  • Custos e registos: o exercício dos seus direitos é gratuito, exceto em caso de pedidos manifestamente infundados ou excessivos, onde poderá ser cobrada uma taxa administrativa razoável. Mantemos registo de todos os pedidos de exercício de direitos e das respostas fornecidas para demonstrar conformidade com o RGPD

18Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias semelhantes para melhorar a sua experiência na plataforma. Um cookie é um pequeno ficheiro de texto armazenado no seu dispositivo quando visita o nosso website:

  • Cookies estritamente necessários: essenciais para o funcionamento da plataforma, incluindo autenticação, segurança e preferências de sessão. Não podem ser desativados. Exemplos: token de sessão, preferência de idioma
  • Cookies de funcionalidade: permitem lembrar as suas preferências e personalizar a experiência, como o tema da interface ou configurações guardadas
  • Cookies de desempenho e análise: ajudam-nos a compreender como os utilizadores interagem com a plataforma, recolhendo informação agregada e anónima sobre páginas visitadas, funcionalidades utilizadas e erros encontrados
  • Cookies de marketing (opcional): utilizados apenas com o seu consentimento explícito para apresentar conteúdo relevante e medir a eficácia das nossas campanhas
  • Pode gerir as suas preferências de cookies a qualquer momento através do banner de cookies ou das definições do seu browser. Note que desativar certos cookies pode afetar a funcionalidade da plataforma

19Análise e Estatísticas

Utilizamos ferramentas de análise para compreender como a plataforma é utilizada e identificar oportunidades de melhoria. Os dados recolhidos são agregados e não permitem identificar utilizadores individuais. Não utilizamos Google Analytics ou outras ferramentas que transferem dados para terceiros de forma identificável. As métricas que recolhemos incluem número de utilizadores ativos, funcionalidades mais utilizadas, tempos de resposta do sistema, e taxas de erro. Estes dados são utilizados exclusivamente para melhorar a qualidade e fiabilidade dos nossos serviços.

20Privacidade de Menores

Os serviços da Mowly são destinados exclusivamente a profissionais jurídicos e adultos. Não oferecemos serviços a menores de 18 anos e não recolhemos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que recolhemos inadvertidamente dados de um menor de 18 anos, eliminaremos esses dados imediatamente e tomaremos medidas para impedir futuras recolhas. Se é pai ou tutor e acredita que o seu filho nos forneceu dados pessoais, contacte-nos imediatamente.

21Comunicações de Marketing

Podemos enviar-lhe comunicações de marketing sobre os nossos serviços, novas funcionalidades, eventos e ofertas especiais, sempre com base no seu consentimento prévio e explícito. Pode optar por não receber estas comunicações a qualquer momento clicando no link de cancelamento presente em cada email, alterando as suas preferências nas definições da conta, ou contactando-nos diretamente. Note que mesmo que opte por não receber marketing, continuará a receber comunicações de serviço essenciais relacionadas com a sua conta.

22Notificação de Violações de Dados

Em caso de violação de dados pessoais que resulte num risco para os seus direitos e liberdades, notificaremos a autoridade de controlo competente (CNPD - Comissão Nacional de Proteção de Dados) no prazo de 72 horas após tomarmos conhecimento da violação. Se a violação for suscetível de implicar um elevado risco para os seus direitos e liberdades, notificá-lo-emos diretamente e sem demora injustificada, informando-o sobre a natureza da violação, as prováveis consequências, e as medidas tomadas para a mitigar.

23Decisões Automatizadas e Profiling

A Mowly não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos ou o afetem significativamente. As nossas funcionalidades de IA são ferramentas de assistência que fornecem sugestões e análises, mas as decisões finais são sempre tomadas por si ou pelos profissionais jurídicos que utilizam a plataforma. Não realizamos profiling que resulte em tratamento automatizado com efeitos legais. Os algoritmos de personalização e recomendação que utilizamos baseiam-se nas suas preferências declaradas e histórico de utilização para melhorar a experiência, não para tomar decisões sobre si.

24Encarregado de Proteção de Dados

A Mowly designou um Encarregado de Proteção de Dados (DPO) responsável por supervisionar a conformidade com a legislação de proteção de dados e servir como ponto de contacto para os titulares dos dados e para a autoridade de controlo. Pode contactar o nosso DPO através do email dpo@mowly.com para qualquer questão relacionada com o tratamento dos seus dados pessoais ou para exercer os seus direitos. O DPO responderá no prazo máximo de 30 dias.

25Direito de Apresentar Reclamação

Se considerar que o tratamento dos seus dados pessoais viola a legislação de proteção de dados, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente. Em Portugal, a autoridade de controlo é a Comissão Nacional de Proteção de Dados (CNPD), com sede na Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, telefone (+351) 213 928 400, email geral@cnpd.pt. Encorajamo-lo, no entanto, a contactar-nos primeiro para tentarmos resolver qualquer questão diretamente.

26Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nos nossos serviços, práticas de tratamento de dados, ou requisitos legais. Quando fizermos alterações materiais, notificá-lo-emos através de aviso proeminente na plataforma, por email, ou por outros meios apropriados, pelo menos 30 dias antes da entrada em vigor das alterações. A data de última atualização no topo desta página indica quando a política foi revista pela última vez. Encorajamo-lo a rever esta política periodicamente. A continuação do uso dos nossos serviços após a entrada em vigor das alterações constitui aceitação da política atualizada.

27Contacte-nos

Se tiver questões, comentários ou preocupações sobre esta Política de Privacidade ou sobre o tratamento dos seus dados pessoais, não hesite em contactar-nos: Email geral: suporte@mowly.com | Email de privacidade: privacidade@mowly.com | Encarregado de Proteção de Dados: dpo@mowly.com | Website: www.mowly.com/support | Morada: Mowly, Lda., Lisboa, Portugal. Comprometemo-nos a responder a todas as questões no prazo máximo de 30 dias.