Política de privacidade
Que dados pessoais detemos, para quê, e o que pode fazer quanto a isso.
This translation is provided so you can read the document in your own language. It does not govern. The French version governs where the Charter of the French Language applies, and the English version governs everywhere else.
1Quem é responsável
A World Industries Network é responsável pelos dados pessoais aqui descritos, enquanto empresa que decide o que é recolhido e para quê. A presente política entra em vigor a 9 August 2026. Escreva para [email protected] sobre qualquer ponto.
Ela é redigida conforme a lei do Quebec sobre a proteção das informações pessoais no setor privado, alterada pela Lei 25, e conforme a lei federal canadense de proteção das informações pessoais e dos documentos eletrônicos. Quando o Regulamento Geral sobre a Proteção de Dados da UE ou do Reino Unido se aplica a você, atuamos como controlador do tratamento descrito, e o que isso acrescenta está dito onde lhe cabe: a base legal na seção 4, o mecanismo de transferência na seção 7, a notificação em setenta e duas horas na seção 12 e a sua autoridade de controlo na seção 13. Quando a lei de privacidade de um estado dos Estados Unidos se aplica a você, a seção 11 lhe dá os mesmos direitos, e não vendemos nem partilhamos informações pessoais no sentido dessas leis.
2A pessoa responsável pelos dados pessoais
A Lei 25 exige que uma empresa designe uma pessoa responsável pela proteção dos dados pessoais e publique essa função, com o seu título e contactos. Salvo delegação escrita, a função é exercida pela pessoa com a autoridade mais elevada na empresa, e é o que sucede aqui.
- Título
- Person in charge of the protection of personal information
- Exercida por
- A pessoa com a autoridade mais elevada dentro da World Industries Network
- Contacto
- [email protected]
Os pedidos que chegam a esse endereço são tratados pela pessoa que exerce a função, não pelo apoio geral. Se precisar de ir mais longe, o artigo 13 diz-lhe onde.
3O que recolhemos
- Conta
- Nome, email, hash da palavra-passe, língua, e as Empresas a que pertence.
- Empresa
- Denominação, setor, forma jurídica, descrição, moradas, logótipo e capa, além dos dados de identidade e verificação que um fornecedor de pagamentos exige para lhe pagar.
- Conteúdo
- O que publica ou envia: publicações, produtos, mensagens, ficheiros, avaliações e os metadados associados.
- Comércio
- Encomendas, moradas de entrega, montantes, comissões, reembolsos, disputas e registos de pagamento. Os números de cartão completos nunca chegam aos nossos servidores; são tratados pelo nosso fornecedor de pagamentos.
- Técnicos
- Tokens de sessão e de segurança, um hash com sal do seu endereço IP para limitação de pedidos e prevenção de abusos, e o dispositivo, o sistema operativo e o navegador para uma visita contada.
- Estatísticas
- Contagens de página anónimas, e apenas se aceitou os cookies de estatísticas.
- Apoio
- O que nos conta quando nos escreve, e a nossa resposta.
- Assistente
- Só se ligar o Jarv1s: as suas conversas com ele, as notas e memórias que guarda para si, os ficheiros que lhe entrega e o registo do que fez em seu nome. Nada do que está sob este título existe enquanto ele estiver desligado.
Recolhemos isto de si, do seu uso da Plataforma, e do nosso fornecedor de pagamentos quando nos devolve o resultado de uma verificação de identidade ou bancária que iniciou.
4Porque os recolhemos e com que fundamento
- Para pôr a sua conta a funcionar
- Necessário para executar o nosso contrato consigo. Lei 25: necessário para os fins da empresa.
- Para operar o mercado
- Necessário para executar o contrato e para cumprir obrigações fiscais, contabilísticas e antifraude.
- Para proteger a Plataforma
- O nosso interesse legítimo em prevenir fraude, abusos e acessos não autorizados, ponderado com os seus interesses.
- Para lhe responder
- Necessário para executar o contrato, ou nosso interesse legítimo em responder.
- Para medir a utilização
- O seu consentimento, que pode retirar a qualquer momento.
- Para cumprir uma obrigação legal
- Cumprimento de uma obrigação legal a que estamos sujeitos.
Não vendemos dados pessoais, não corremos pixéis publicitários ou de rastreio de terceiros, e não usamos o conteúdo das suas mensagens privadas para publicidade nem para o perfilar.
5O consentimento e como o retirar
Quando nos baseamos no consentimento, pedimo-lo antes de a recolha começar, não depois, e recusar é uma única ação com o mesmo peso que aceitar. Pode retirar o consentimento a qualquer momento: para as estatísticas, nos controlos de cookies; para o resto, escrevendo para [email protected]. A retirada vale para o futuro e não torna ilícito o tratamento anterior.
O consentimento de uma pessoa com menos de 14 anos é dado por quem exerce a autoridade parental. Quando o RGPD se aplica, a idade abaixo da qual é exigido o consentimento dos pais é a fixada pelo país em que a criança se encontra, entre treze e dezasseis anos, e aplicamos a mais alta das duas.
6Com quem os partilhamos
Comunicamos dados pessoais a fornecedores que os tratam segundo as nossas instruções e sob contrato, apenas na medida necessária à prestação do serviço: processamento de pagamentos, alojamento na nuvem e bases de dados, armazenamento de objetos e entrega de conteúdos, email transacional, monitorização de erros, e estatísticas de produto quando consentiu.
Também os divulgamos quando a lei o exige, para responder a um pedido legal válido, para exercer ou defender um direito em juízo, ou para proteger os direitos e a segurança de uma pessoa. Se a nossa empresa for transmitida, os dados pessoais podem ser transmitidos com ela, sob as obrigações de confidencialidade que a Lei 25 impõe a tal operação.
O que outro utilizador vê é o que publica. O seu email de empresa não aparece num perfil público; os pedidos de contacto são reencaminhados por nós para que o seu endereço fique privado.
7Onde são tratados
Os dados pessoais são tratados e conservados no Canadá, nos Estados Unidos e na União Europeia, conforme o fornecedor e o serviço. Comunicar dados pessoais para fora do Quebeque exige uma avaliação de impacto sobre a privacidade que demonstre que receberão proteção adequada, e um contrato que a registe. Onde o RGPD se aplica, as transferências para fora do EEE assentam nas cláusulas contratuais-tipo da Comissão Europeia ou numa decisão de adequação.
Cada fornecedor e a sua avaliaçãoQuem trata o quê, onde o faz, e a conclusão da avaliação para cada um.8Quanto tempo os conservamos
- Dados de conta e de empresa
- Enquanto a conta estiver aberta, e depois destruídos ou anonimizados num prazo razoável após o encerramento, sem prejuízo das linhas seguintes.
- Encomendas, faturas e registos de pagamento
- Conservados pelo período exigido pela lei fiscal e de escrituração, contado do fim do exercício em causa.
- Registos de segurança e de acesso
- Conservação curta, suficiente para investigar um abuso.
- Registos de moderação
- Conservados para que uma remoção ainda possa ser explicada e contestada, e reduzidos ao mínimo necessário para isso.
- Correspondência de apoio
- Conservada enquanto puder ainda relevar para um litígio.
Quando um período de conservação termina, os dados são destruídos ou anonimizados. Um dado anonimizado deixa de ser dado pessoal e pode ser conservado como estatística agregada.
9Como são protegidos
- Em repouso
- Os campos sensíveis são cifrados com AES-256-GCM.
- Palavras-passe
- Com hash Argon2id. Nunca são guardadas nem recuperáveis em claro.
- Em trânsito
- TLS em cada ligação, com troca de chaves pós-quântica quando o cliente a suporta.
- Acesso
- Permissões por módulo dentro de uma Empresa, e nenhuma credencial administrativa partilhada.
10Tratamento automatizado
Algumas decisões na Plataforma são tomadas ou assistidas por tratamento automatizado, e a Lei 25 exige que lhe digamos quais:
- A ordenação do feed organiza o que você vê das contas que segue e do seu setor, e nessa ordem estão entrelaçadas colocações pagas. Ela não decide nada a seu respeito. A seção 21 dos Termos expõe cada parâmetro e o que um pagamento muda.
- Os controlos antiabuso, incluindo limitação de pedidos e sinais de fraude, podem restringir uma ação automaticamente.
- Conteúdo denunciado por membros distintos em número suficiente é removido automaticamente. O proprietário é avisado com a contagem e os motivos, e a remoção fica registada para poder ser contestada.
- Um nível de risco do vendedor, derivado da antiguidade da conta e do histórico de liquidação, fixa a retenção dos pagamentos e um teto de volume móvel. A página de pagamentos publica todos os limiares dessa escada.
- O assistente, onde o tiver ligado, redige e pode executar o que lhe pedir. Não decide nada a seu respeito: age por instrução sua, dentro das permissões que a sua conta já tem, e está desligado até você consentir.
Quando uma decisão a seu respeito assenta exclusivamente em tratamento automatizado, pode pedir que dados pessoais foram usados, porque se chegou à decisão, e que seja revista por uma pessoa. Escreva para [email protected].
Jarv1s, o assistente integradoO que ele faz, o que pode ler e o consentimento que pede primeiro.11Os seus direitos
Pode pedir o acesso aos dados pessoais que detemos sobre si, a sua retificação, o seu apagamento onde a lei o preveja, uma cópia portável num formato tecnológico estruturado e de uso corrente, a retirada do seu consentimento e, nos casos previstos na Lei 25, que cessemos a difusão de uma informação ou desindexemos uma ligação quando a difusão lhe cause prejuízo grave à reputação ou à privacidade.
Como os exercerO que enviar, como o verificamos, e quanto tempo demoramos.12Incidentes de confidencialidade
Um incidente de confidencialidade é um acesso não autorizado a dados pessoais, o seu uso ou comunicação não autorizados, a sua perda, ou qualquer outra violação da sua proteção. Não é preciso um atacante: um envio para a pessoa errada, ou um erro que mostrou a um membro os dados de outro, é um incidente.
Todo o incidente é inscrito num registo, incluindo o que não apresenta risco de prejuízo grave. Cada inscrição regista os dados em causa, as circunstâncias, quando ocorreu e quando tomámos conhecimento, quantas pessoas abrange, a conclusão sobre o risco de prejuízo grave e o que a ela conduziu, os avisos dados e as medidas tomadas. As inscrições conservam-se cinco anos a contar da data em que tomámos conhecimento.
Quando um incidente apresenta risco de prejuízo grave, avisamos com diligência a Comissão de acesso à informação e as pessoas em causa, e tomamos as medidas razoáveis para reduzir o risco e evitar que se repita. Onde o RGPD se aplica, avisamos a autoridade de controlo competente no prazo de 72 horas quando o incidente for suscetível de implicar um risco para as pessoas.
Se acredita que ocorreu um incidente, escreva para [email protected] ou [email protected]. Ambos chegam a uma pessoa, e uma comunicação vinda de fora é inscrita no registo tal como um incidente que encontramos nós.
13Reclamações
Escreva primeiro para [email protected]. Se a nossa resposta não o satisfizer, pode reclamar junto da Comissão de acesso à informação do Quebeque, do Comissariado para a Privacidade do Canadá, ou, se estiver no EEE ou no Reino Unido, junto da sua autoridade de controlo nacional.
14Alterações
Publicamos aqui a versão em vigor, com uma data de entrada em vigor. Quando uma alteração afetar de forma substancial o uso que fazemos dos dados pessoais que lhe dizem respeito, avisamos antes de produzir efeito e, quando a alteração o exigir, pedimos de novo o consentimento.
