Segurança e privacidade
Medidas técnicas e organizativas da plataforma · Versão de 22 de maio de 2026
Esta é uma tradução de cortesia. Quando existir uma versão alemã publicada, o texto alemão prevalece para interpretação.
1. Finalidade deste documento
Este documento descreve as medidas técnicas e organizativas com que se asseguram a segurança, a confidencialidade, a integridade e a disponibilidade dos dados tratados através da plataforma ClearOffert. Complementa a política de privacidade e serve de base às medidas técnicas e organizativas na aceção do art. 32.º do RGPD.
2. Hosting e infraestrutura
A plataforma é operada em servidores situados na República Federal da Alemanha. Utiliza-se a infraestrutura da Hetzner Online GmbH, com centros de dados em Falkenstein e Nürnberg. A sede administrativa da SysTec Analytics Ltd no Reino Unido não constitui, por si só, uma afirmação sobre transferências internacionais de dados.
3. Encriptação
A transmissão de dados entre o dispositivo do utilizador e a plataforma ocorre exclusivamente através de ligações com encriptação de transporte segundo o padrão atual. As palavras-passe não são armazenadas em texto claro, mas apenas como valores criptográficos adequados.
4. Conceito de acesso e autorização
O acesso a funções e dados é controlado por um sistema de papéis e permissões. Cada utilizador recebe apenas as permissões necessárias à sua tarefa. Os acessos administrativos do prestador estão protegidos em separado e são registados.
5. Isolamento de tenants
A plataforma está concebida para que os dados e fluxos de auditoria de diferentes utilizadores sejam tratados com separação lógica. A separação de tenants é um princípio de arquitetura e garante que um utilizador não acede aos dados de outro.
6. Cópia de segurança e restauro
O prestador realiza cópias de segurança regulares. As cópias são mantidas em sistemas separados. A capacidade de restauro é verificada em intervalos adequados. Independentemente disso, recomenda-se ao utilizador usar as funções de exportação para a própria cópia de segurança.
7. Proteção contra acessos não autorizados e ataques
O prestador aplica medidas contra acessos não autorizados e ataques, em especial configurações de sistema seguras, mecanismos de proteção contra tipos de ataque comuns e atualização contínua dos componentes utilizados.
8. Registo e rastreabilidade
Eventos relevantes para a segurança e acessos administrativos são registados. Os registos são conservados apenas durante o período necessário para fins de segurança.
9. Tratamento de violações de dados pessoais
O prestador dispõe de um processo para detetar, avaliar e tratar violações da proteção de dados pessoais. Se, no âmbito do tratamento por conta de outrem, tiver conhecimento de uma violação que afete dados de um utilizador, informa o utilizador afetado sem demora indevida para que este possa cumprir as suas obrigações de notificação.
10. Medidas organizativas
As medidas técnicas são complementadas por medidas organizativas: compromisso de confidencialidade das pessoas encarregadas do tratamento, responsabilidades claras e regras internas para o tratamento seguro de dados e sistemas.
11. Sem venda de dados
A SysTec Analytics Ltd não vende dados pessoais. Os dados de ofertas e auditorias não são alienados individualmente nem de forma agregada a terceiros, nem cedidos para publicidade de terceiros.
12. Melhoria contínua
O prestador revê regularmente o seu conceito de segurança e privacidade e adapta-o ao estado da técnica, a novas ameaças e a requisitos legais em mudança.
A descrição das medidas não constitui garantia de um determinado nível de segurança; é decisivo o estado operacional atual. O conceito de segurança e de cópias de segurança é desenvolvido de forma contínua.