DOCUMENTO DE LANÇAMENTO

Política de privacidade

Como a MasonDesk trata dados de empresas de construção, utilizadores autorizados, clientes e documentos.

RASCUNHO · REVISÃO JURÍDICA E DE DPO OBRIGATÓRIA ANTES DE PUBLICAR

Estado deste texto

Este é um rascunho técnico para revisão profissional. Antes de qualquer lançamento, preencher a entidade responsável, contactos, base legal aplicável, prazos de retenção, local de tratamento, transferências internacionais e mecanismo de exercício de direitos.

Dados e finalidades

A aplicação trata dados introduzidos por utilizadores autorizados para gerir organizações, clientes, pedidos, orçamentos, propostas, obras, custos, pagamentos, documentos, fotografias e registos operacionais. O tratamento deve limitar-se à prestação do serviço, segurança, suporte, prevenção de abuso, cumprimento de obrigações aplicáveis e melhoria autorizada do produto.

Funções de IA e MasonDesk Legal

As funcionalidades de IA podem processar pedidos limitados, contexto autorizado e, quando escolhido pelo utilizador, ficheiros ou áudio. A MasonDesk Legal é uma assistente de pesquisa e explicação; não é uma advogada. Documentos e perguntas jurídicas exigem atenção acrescida. O produto não deve prometer retenção externa zero: qualquer configuração e retenção do fornecedor precisa de validação contratual e técnica antes do lançamento.

Direitos e pedidos

O titular deve poder pedir acesso, exportação, retificação, limitação, oposição e eliminação quando aplicável. A MasonDesk deve verificar identidade e autoridade antes de disponibilizar dados ou eliminar uma conta. Um pedido não deve apagar dados de outras pessoas, uma organização partilhada, facturação, auditoria ou obrigações legais sem revisão autorizada.

Segurança e acesso

O acesso a dados de organização é controlado por autenticação, papéis, isolamento por organização e armazenamento privado. A revogação de um membro remove o acesso aplicacional; a validação de sessões e URLs temporários deve ser confirmada no ambiente publicado. Nunca partilhar credenciais, tokens, documentos completos ou dados de clientes em tickets ou logs.

Conservação e eliminação

Os prazos finais ainda não estão aprovados. Antes do lançamento devem existir uma tabela de retenção por categoria, processo de bloqueio legal, eliminação verificável, cópias de segurança com retenção definida e um canal funcional para pedidos. Backups não devem ser alterados ad hoc; a expiração e a recuperação devem seguir o processo documentado.

Contactos

REVISÃO OBRIGATÓRIA: inserir aqui a entidade responsável, morada, email de privacidade, contacto do encarregado de proteção de dados quando aplicável, autoridade de controlo competente e data de entrada em vigor.