Skip to content

Política de privacidade

Última atualização 26 de julho de 2026

Esta política explica como a KABAIDO LTD trata dados pessoais quando utiliza a plataforma Kabaido e o nosso site. Comprometemo-nos a tratar dados pessoais em conformidade com o UK GDPR e o Data Protection Act 2018. Quando lhe for aplicável o RGPD da UE ou uma lei estadual de privacidade dos Estados Unidos, esta política expõe também os seus direitos ao abrigo desses enquadramentos.

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais que guardamos sobre si, enquanto visitante do site e utilizador de conta, é a KABAIDO LTD, Reino Unido. Pode contactar-nos em hello@kabaido.com. Quando carrega na plataforma os dados dos seus próprios clientes, é o responsável pelo tratamento e nós atuamos como seu subcontratante ao abrigo do Data Processing Addendum.

2. O que recolhemos

  • Dados de conta: nome, e-mail profissional, dados da organização.
  • Dados de utilização: ações no produto e registos técnicos básicos.
  • Dados de faturação: tratados pelo nosso processador de pagamentos; não guardamos números de cartão.
  • Conteúdos que submete: pedidos, ficheiros e dados de catálogo que decida carregar.
  • Cookies: apenas os estritamente necessários, conforme definido na nossa Política de cookies.

3. Fundamentos de licitude

  • Contrato: para prestar o serviço que subscreveu.
  • Interesses legítimos: para proteger, manter e melhorar o serviço.
  • Obrigação legal: para cumprir deveres contabilísticos e de conformidade.
  • Consentimento: quando exigido, por exemplo para comunicações opcionais.

4. Subcontratantes que utilizamos

  • Supabase: alojamento da base de dados, da autenticação e do armazenamento.
  • Vercel: alojamento e entrega da aplicação.
  • Stripe: processamento de pagamentos e faturação.
  • Resend: e-mail transacional e de notificação.
  • LiveKit: as videochamadas em Kabaido Meet correm sobre a infraestrutura encriptada da LiveKit, o áudio e o vídeo não são gravados e o chat durante a chamada não é guardado.
  • Anthropic: o fornecedor do modelo de IA, configurado para retenção zero de dados.
  • Google: agendamento no Google Calendar e sincronização da caixa de entrada Gmail, processados apenas quando a sua organização liga essas integrações.
  • Microsoft: sincronização da caixa de entrada Microsoft 365 através do Microsoft Graph, processada apenas quando a sua organização liga essa integração.

5. A IA e os seus dados

Não usamos os seus dados comerciais para treinar modelos de IA e o nosso fornecedor de IA está configurado para retenção zero. Os pedidos são processados para produzir resultados estruturados e ficam guardados apenas na sua organização. A IA indica as suas fontes e abstém-se em vez de adivinhar; não toma decisões automatizadas que produzam efeitos jurídicos ou efeitos igualmente significativos sobre pessoas singulares, e revê o que ela produz antes de depender disso.

6. Como protegemos os seus dados

Os registos de cada organização são isolados por row level security aplicada pela base de dados, os ficheiros ficam sob armazenamento com prefixo da organização e os dados são encriptados em trânsito com TLS e em repouso com AES-256. As credenciais de integração são novamente encriptadas ao nível da aplicação. O acesso é por perfil e as ações administrativas ficam guardadas num registo de auditoria. Os seus dados principais e o armazenamento de ficheiros residem na região do Reino Unido dos nossos fornecedores de infraestrutura. A nossa página de segurança expõe estas práticas na íntegra.

7. Conservação

Guardamos os dados pessoais enquanto a sua conta estiver ativa e por um período razoável depois disso, para cumprir necessidades legais e contabilísticas. Quando nos pede para eliminar a conta, procuramos remover os dados da conta dentro de um período curto e delimitado a contar do pedido, exceto os registos que somos obrigados a manter, como faturas e dados contabilísticos, que conservamos apenas durante o tempo exigido por lei e depois eliminamos. Pode pedir a exportação ou a eliminação a qualquer momento.

8. Os seus direitos

Tem o direito de aceder, retificar, apagar, limitar e transferir os seus dados pessoais, e de se opor a determinados tratamentos. Para exercer estes direitos contacte hello@kabaido.com.

9. Utilizadores da UE e do EEE

Se estiver na União Europeia ou no restante Espaço Económico Europeu, o RGPD da UE também se aplica aos seus dados pessoais. O Reino Unido tem uma decisão de adequação da UE renovada, válida até dezembro de 2031, pelo que os dados pessoais circulam livremente entre o EEE e o Reino Unido. Pode exercer os mesmos direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição indicados acima, e pode também apresentar reclamação junto da autoridade de controlo do seu país.

10. Direitos de privacidade dos estados dos EUA

Quando lhe for aplicável o California Consumer Privacy Act, a CPRA ou uma lei estadual equivalente dos Estados Unidos, respeitamos os direitos que essas leis lhe dão, incluindo aceder, retificar e eliminar os seus dados pessoais e opor-se ao tratamento. Não vendemos nem partilhamos dados pessoais e o nosso site não corre rastreadores publicitários. Para exercer um direito contacte hello@kabaido.com.

11. Transferências internacionais

Os seus dados principais residem no Reino Unido. A decisão de adequação da UE renovada cobre as transferências entre o EEE e o Reino Unido até dezembro de 2031. Quando dados pessoais são transferidos para um fornecedor fora do Reino Unido, incluindo os nossos subcontratantes sediados nos EUA, apoiamo-nos nas Cláusulas Contratuais-Tipo com o UK Addendum, ou numa decisão de adequação quando exista.

12. Reclamações

Se tiver alguma preocupação, pode contactar-nos primeiro. Tem também o direito de apresentar reclamação junto do Information Commissioner's Office (ICO) em ico.org.uk ou através da respetiva linha de apoio.

KABAIDO LTD, Reino Unido. Perguntas para hello@kabaido.com.