Informação jurídica

Política de Privacidade

Versão 1.1Em vigor desde 17 de setembro de 2026

1. Quem somos e como contactar-nos

Esta Política explica como a WCODE SOLUTIONS, LDA, com sede na Av. do Atlântico, n.º 16, Escritório 2.01, 1990-019 Lisboa, Portugal, com o número de identificação de pessoa coletiva 518656284, que utiliza a marca Wisiex ("Wisiex"), trata dados pessoais no contexto do sítio da Internet wisiex.com ("Sítio"), dos contactos profissionais e dos serviços aqui descritos.

Para assuntos de privacidade e exercício de direitos, contacte [email protected], ligue para +351 21 781 6010 ou escreva para a nossa sede, ao cuidado da equipa de privacidade. A Wisiex não designou um encarregado da proteção de dados, por não ter concluído que essa designação seja obrigatória nas circunstâncias atuais. O contacto indicado recebe todos os pedidos relativos à proteção de dados.

O tratamento observa o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados ou RGPD), a Lei n.º 58/2019, de 8 de agosto, e a restante legislação aplicável, incluindo a Lei n.º 41/2004, de 18 de agosto, na sua redação em vigor, em matéria de cookies e comunicações eletrónicas.

2. A quem se aplica e qual o nosso papel

Esta Política dirige-se aos visitantes do Sítio, às pessoas que contactam a Wisiex e aos representantes, interlocutores e utilizadores de clientes, potenciais clientes, parceiros e fornecedores, quanto aos tratamentos descritos.

A Wisiex é responsável pelo tratamento dos dados utilizados para gerir os seus contactos profissionais, administrar relações contratuais, cumprir obrigações de faturação e proteger os seus sistemas, nos termos desta Política.

Nos serviços em que trata dados por conta de um cliente institucional e segundo as suas instruções, a Wisiex atua como subcontratante. Esses tratamentos são regulados pelo acordo celebrado com o cliente e pelo respetivo aviso de privacidade, conforme o capítulo 6.

Se uma operação envolver responsabilidade conjunta, os titulares recebem informação sobre as entidades envolvidas e os elementos essenciais do acordo que distribui as responsabilidades.

Trabalhadores, candidatos a emprego e serviços com tratamentos distintos recebem avisos específicos. A consulta desta Política não equivale a prestar consentimento.

3. Que dados podemos tratar

Os dados tratados dependem da sua relação com a Wisiex e das funcionalidades utilizadas. Limitamos a recolha ao que seja adequado e necessário para as finalidades aplicáveis.

3.1. Identificação e contactos profissionais

Nome, apelido, endereço de correio eletrónico profissional, empresa, cargo, telefone e outros contactos que forneça. Nos formulários, podemos ainda receber o tipo de pedido, os serviços de interesse, o país ou mercado indicado e a mensagem enviada.

3.2. Relação comercial e contratual

Identificação de representantes e interlocutores, poderes de representação quando necessários, comunicações, propostas, contratos, pedidos de suporte, reclamações e informação de faturação e pagamento, na medida em que digam respeito a pessoas singulares.

3.3. Acesso e segurança

Identificadores de utilizador, perfis e permissões, registos de autenticação, endereço IP, data e hora dos acessos, informação técnica do navegador ou dispositivo, pedidos dirigidos aos sistemas e eventos de segurança, na medida efetivamente recolhida para operar e proteger os sistemas.

3.4. Preferências e consentimentos

Preferências de comunicação, inscrições, provas de consentimento e registos da retirada ou oposição. O Sítio não utiliza atualmente cookies opcionais, publicidade comportamental ou ferramentas opcionais de análise de audiência.

3.5. Dados tratados por conta de clientes

Consoante o serviço contratado, os sistemas podem tratar dados de utilizadores e clientes finais, identificadores de contas e carteiras, endereços blockchain, informação transacional, contrapartes, permissões, registos de auditoria e resultados de verificação ou risco. Estes tratamentos seguem as instruções do cliente e não decorrem do simples envio de um formulário comercial.

Não envie palavras-passe, chaves privadas, frases de recuperação de carteiras, dados bancários completos, categorias especiais de dados ou outra informação sensível através dos formulários de contacto geral.

4. De onde provêm os dados

Podemos receber dados diretamente de si através dos formulários, do correio eletrónico, de reuniões e dos canais de suporte. Podemos também receber os seus dados profissionais da organização que representa ou do cliente que lhe atribuiu acesso aos serviços.

Os dados técnicos são gerados pela utilização dos sistemas. Os dados tratados por conta de clientes podem provir dos seus sistemas, de integrações autorizadas e, quando previsto no serviço, de redes blockchain ou de fontes de verificação contratadas.

Quando recebemos dados indiretamente e atuamos como responsável pelo tratamento, informamos sobre as categorias, a origem e os restantes elementos exigidos pelo artigo 14.º do RGPD. Salvo exceção legal, essa informação é prestada no prazo máximo de um mês após a obtenção, ou antes, no primeiro contacto ou na primeira comunicação a outro destinatário.

5. Finalidades e fundamentos jurídicos dos tratamentos próprios

5.1. Responder a contactos e avaliar pedidos

Tratamos os dados de identificação, contacto e conteúdo da comunicação para responder a pedidos, organizar demonstrações e discutir projetos ou parcerias. Quando o contacto é efetuado em representação de uma organização, o fundamento é o interesse legítimo na gestão dessas relações profissionais, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.

Se a própria pessoa singular for a potencial parte contratante, as diligências pré-contratuais que solicite assentam no artigo 6.º, n.º 1, alínea b), do RGPD. Os dados de um pedido de contacto não são, por esse facto, incluídos em listas de comunicações comerciais.

5.2. Administrar contratos e acessos profissionais

Utilizamos os dados dos representantes e interlocutores para gerir contratos, comunicações operacionais, suporte e relações com clientes e fornecedores. O fundamento é o interesse legítimo na administração dessas relações profissionais, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Quando o titular seja parte no contrato, aplica-se o fundamento de execução contratual da alínea b). A gestão de contas e permissões efetuada por conta de um cliente segue o capítulo 6.

5.3. Cumprir obrigações legais

Tratamos os elementos necessários à faturação, contabilidade e conservação fiscal ao abrigo das obrigações legais aplicáveis, designadamente do Código do IVA e da legislação contabilística e fiscal. O fundamento é o artigo 6.º, n.º 1, alínea c), do RGPD. Tratamos também os dados necessários para responder a solicitações vinculativas de autoridades quando exista obrigação legal de prestar a informação.

5.4. Proteger os nossos sistemas e prevenir utilizações abusivas

Utilizamos os dados técnicos necessários para detetar acessos indevidos, investigar incidentes, preservar a disponibilidade e integridade dos sistemas e prevenir utilizações fraudulentas. O fundamento é o interesse legítimo na segurança, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Os dados tratados por conta de clientes permanecem sujeitos às respetivas instruções e não são reutilizados para criar bases de risco ou perfis para fins próprios sem enquadramento específico.

5.5. Comunicações comerciais

A Wisiex não inscreve automaticamente contactos em comunicações comerciais. Se vier a disponibilizar uma subscrição, tratará o contacto e as preferências com base em consentimento separado, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD e da legislação de comunicações eletrónicas. O consentimento não será condição para obter resposta ou contratar serviços e poderá ser retirado gratuitamente a qualquer momento.

5.6. Tecnologias opcionais e análise de utilização

O Sítio não ativa atualmente cookies opcionais, ferramentas opcionais de análise de audiência ou tecnologias de publicidade. Se esse comportamento mudar, essas tecnologias só serão ativadas depois de informação clara e, quando exigido, consentimento prévio, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.

5.7. Gerir reclamações e defender direitos

Podemos conservar e utilizar os elementos necessários à gestão de reclamações e ao exercício ou defesa de direitos. O fundamento é o interesse legítimo na proteção desses direitos, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. O acesso e a conservação ficam limitados ao necessário para cada situação.

Sempre que nos baseamos em interesses legítimos, avaliamos a necessidade do tratamento e a sua compatibilidade com os direitos, liberdades e expectativas razoáveis dos titulares. Pode solicitar informação sobre essa avaliação e exercer o direito de oposição.

6. Tratamento por conta de clientes institucionais

Nos serviços prestados por conta de clientes institucionais, cabe à entidade responsável definir as finalidades, os dados necessários, os destinatários, os prazos de conservação e as instruções de tratamento, dentro dos limites legais.

A Wisiex cumpre as instruções documentadas e o acordo previsto no artigo 28.º do RGPD, incluindo em matéria de suporte, subcontratação e transferências internacionais. O acesso aos dados é limitado às necessidades do serviço e protegido por medidas de segurança e deveres de confidencialidade.

A informação sobre operações financeiras, verificação de identidade, monitorização transacional e fundamentos desses tratamentos consta do aviso de privacidade da entidade responsável.

Os pedidos relativos a dados tratados por conta de um cliente devem ser dirigidos à entidade responsável. Se recebermos um desses pedidos, ajudamos a identificar o canal adequado, comunicamo-lo ao cliente nos termos do acordo de tratamento e prestamos a assistência necessária à resposta.

O tratamento de categorias especiais de dados e de dados relativos a condenações penais ou infrações exige as condições previstas, respetivamente, nos artigos 9.º e 10.º do RGPD, incluindo quando a informação provém de fontes públicas ou de ferramentas de verificação.

7. Com quem podem ser partilhados os dados

O acesso interno é limitado às pessoas que necessitem dos dados para desempenhar as suas funções, sujeitas a deveres de confidencialidade e permissões adequadas.

O formulário de contacto é transmitido através de um Cloudflare Worker e entregue por correio eletrónico através da Resend. A Cloudflare presta a camada de transmissão e segurança do formulário; a Resend presta o serviço de envio e conserva o conteúdo das mensagens por 30 dias. Estes prestadores tratam os dados segundo os contratos e instruções aplicáveis.

Conforme a finalidade e o serviço, podemos ainda recorrer a prestadores de alojamento e infraestrutura, correio eletrónico, gestão de contactos e suporte, segurança, manutenção, contabilidade e apoio profissional. Quando atuem por nossa conta, ficam sujeitos a contrato e obrigações adequadas de proteção de dados.

Podem ainda receber dados as organizações que representa, na medida necessária à relação profissional, e autoridades administrativas, judiciais, fiscais ou de supervisão, quando exista fundamento legal. Assessores ou prestadores que atuem como responsáveis independentes ficam sujeitos às suas próprias obrigações de informação e confidencialidade.

Nos tratamentos por conta de clientes, a utilização de outros prestadores, incluindo fornecedores de verificação e análise blockchain, obedece às instruções e autorizações aplicáveis. A lista de subcontratantes subsequentes, as suas funções e o procedimento de alteração são disponibilizados ao cliente no acordo de tratamento.

Em operações de reorganização empresarial, os dados só são comunicados na medida necessária, com fundamento jurídico, deveres de confidencialidade e informação aos titulares quando exigida.

8. Transferências internacionais

O uso da Cloudflare e da Resend pode envolver tratamento ou acesso a dados fora do Espaço Económico Europeu, incluindo nos Estados Unidos. Antes de qualquer transferência, a Wisiex verifica o papel do destinatário, o local do tratamento e o mecanismo aplicável.

As transferências para países ou destinatários abrangidos por decisão de adequação da Comissão Europeia realizam-se ao abrigo dessa decisão. Nos restantes casos, são utilizadas garantias apropriadas, como cláusulas contratuais-tipo da Comissão Europeia, acompanhadas da avaliação e das medidas suplementares necessárias. As derrogações do artigo 49.º do RGPD apenas são utilizadas em situações excecionais que preencham os seus requisitos.

Pode solicitar informação e cópia das garantias aplicáveis através do contacto de privacidade, com as supressões necessárias à proteção de informação confidencial e direitos de terceiros. As transferências realizadas por conta de clientes respeitam também as suas instruções e autorizações.

9. Durante quanto tempo conservamos os dados

Conservamos os dados pelo tempo necessário às finalidades indicadas, ao cumprimento de obrigações legais e à defesa de direitos, segundo os seguintes critérios:

  • Contactos, mensagens e propostas sem contratação: até 12 meses desde a última interação, salvo se a pessoa solicitar eliminação anterior ou existir necessidade justificada de conservação.
  • Mensagens processadas pela Resend: 30 dias no serviço de envio. A cópia recebida pela Wisiex segue o prazo de 12 meses desde a última interação quando não exista contratação.
  • Representantes, interlocutores e suporte contratual: durante a relação relevante e, depois da sua cessação, apenas pelo período necessário ao cumprimento de obrigações legais, à gestão de reclamações e à defesa de direitos.
  • Documentos fiscais e contabilísticos: pelo prazo legal aplicável. Para os registos e documentos abrangidos pelo artigo 52.º do Código do IVA, em regra, 10 anos civis subsequentes, sem prejuízo de regras especiais.
  • Registos técnicos de acesso e segurança: pelo período proporcional à finalidade de segurança e definido para cada sistema. Registos relevantes para um incidente podem ser preservados pelo tempo necessário à sua gestão e à defesa de direitos.
  • Provas de consentimento ou oposição: enquanto forem necessárias para demonstrar o cumprimento e respeitar a escolha do titular, sem reutilização para marketing.
  • Dados tratados por conta de clientes: pelos prazos e instruções documentados pelo cliente responsável, incluindo devolução, eliminação e cópias de segurança, salvo obrigação legal aplicável à Wisiex.

Em caso de litígio, investigação ou obrigação legal de preservação, conservamos apenas os elementos necessários pelo período justificado, com acesso restrito.

No final do prazo aplicável, os dados são apagados ou efetivamente anonimizados. As cópias de segurança seguem os ciclos técnicos e contratuais de substituição de cada sistema, permanecem protegidas e indisponíveis para utilização corrente e, em caso de reposição, ficam sujeitas às medidas de eliminação aplicáveis.

10. Cookies e tecnologias semelhantes

O Sítio não utiliza atualmente cookies opcionais, tecnologias de publicidade ou ferramentas opcionais de análise de audiência. Não existe, por isso, um painel de preferências ou inventário de cookies opcionais a disponibilizar.

Podem ser utilizadas apenas tecnologias estritamente necessárias à transmissão de comunicações, à segurança, ao equilíbrio de carga ou à funcionalidade expressamente solicitada. Essas tecnologias podem ser utilizadas sem consentimento nos termos do artigo 5.º da Lei n.º 41/2004, sem prejuízo do cumprimento do RGPD quanto a qualquer dado pessoal associado.

Se forem introduzidas tecnologias opcionais, esta Política será atualizada antes da ativação. Serão identificados o nome, a entidade responsável, a finalidade, a categoria, a duração e os terceiros envolvidos, e será disponibilizado um meio para aceitar, rejeitar ou retirar o consentimento com facilidade equivalente. A simples navegação nunca constituirá consentimento.

11. Automatização, perfis e blockchain

11.1. Decisões nos tratamentos próprios da Wisiex

No Sítio e na gestão dos contactos profissionais, a Wisiex não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente uma pessoa de forma similar. Também não cria perfis para publicidade comportamental.

11.2. Ferramentas disponibilizadas aos clientes

Conforme o serviço, a infraestrutura permite verificações automáticas, alertas, pontuações de risco e regras de encaminhamento ou bloqueio de operações. Nos tratamentos efetuados por conta de clientes, a entidade responsável explica a utilização dessas ferramentas, os efeitos das decisões e os meios de revisão aplicáveis. A Wisiex presta a assistência necessária ao exercício dos direitos. Um resultado técnico ou alerta não constitui, por si só, uma decisão da Wisiex sobre o titular.

11.3. Registos blockchain

Endereços de carteiras, identificadores e dados transacionais são dados pessoais quando possam ser associados a uma pessoa identificada ou identificável, mesmo que constem de uma rede pública ou utilizem pseudónimos.

Nos serviços que utilizem blockchain, a informação específica identifica os dados registados, a sua visibilidade e os intervenientes. A configuração deve limitar os dados inscritos na rede e permitir o exercício dos direitos sobre informação e associações mantidas fora da rede. As limitações técnicas à alteração de registos são avaliadas em cada pedido e não dispensam as obrigações de proteção de dados.

12. Segurança dos dados

Adotamos medidas técnicas e organizativas adequadas à natureza dos dados e aos riscos, incluindo limitação de acessos, gestão de permissões, deveres de confidencialidade, proteção dos sistemas e procedimentos de resposta a incidentes. As medidas concretas e responsabilidades em serviços institucionais são especificadas no acordo de tratamento e nos anexos de segurança aplicáveis.

Mantenha as suas credenciais protegidas e comunique suspeitas de acesso indevido pelos canais de suporte. Não envie palavras-passe ou chaves privadas nesses contactos.

Quando seja responsável pelo tratamento, a Wisiex notifica violações de dados pessoais à autoridade de controlo sem demora injustificada e, sempre que possível, até 72 horas após delas ter conhecimento, salvo se for improvável que impliquem risco para os direitos e liberdades das pessoas. Quando exista elevado risco, comunica também aos titulares sem demora injustificada, ressalvadas as exceções do artigo 34.º do RGPD. Se atuar como subcontratante, comunica ao cliente responsável sem demora injustificada e presta a assistência necessária.

13. Os seus direitos

Nos termos e dentro das condições previstas no RGPD, pode solicitar confirmação do tratamento e acesso aos seus dados, retificação de dados inexatos ou incompletos, apagamento e limitação do tratamento.

Pode opor-se a tratamentos baseados em interesses legítimos por motivos relacionados com a sua situação particular. O tratamento cessa, salvo se existirem razões imperiosas e legítimas que prevaleçam sobre os seus interesses, direitos e liberdades ou se for necessário ao exercício ou defesa de direitos em processo judicial.

Pode opor-se a qualquer momento e sem justificação ao marketing direto, incluindo à definição de perfis com ele relacionada. Nesse caso, os dados deixam de ser tratados para essa finalidade.

Quando o tratamento seja automatizado e assente no consentimento ou num contrato com o próprio titular, pode exercer o direito à portabilidade dos dados que forneceu, num formato estruturado, de uso corrente e de leitura automática, incluindo a transmissão a outro responsável quando tecnicamente possível.

Pode retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento realizado anteriormente. A retirada é tão simples como a prestação do consentimento.

Tem ainda o direito de não ficar sujeito a decisões exclusivamente automatizadas com efeitos jurídicos ou similares significativos, salvo nas situações legalmente permitidas e com as salvaguardas aplicáveis, designadamente intervenção humana, apresentação do seu ponto de vista e contestação da decisão quando exigíveis.

Para exercer os direitos, contacte [email protected] e descreva o pedido. Se existirem dúvidas razoáveis sobre a sua identidade, solicitamos apenas os elementos adicionais necessários à verificação.

Respondemos sem demora injustificada e, em regra, no prazo de um mês após a receção. O prazo pode ser prorrogado por mais dois meses quando necessário, atendendo à complexidade e ao número de pedidos, sendo informado da prorrogação e dos motivos dentro do primeiro mês.

O exercício dos direitos é gratuito. Em pedidos manifestamente infundados ou excessivos, podemos cobrar uma taxa razoável baseada nos custos administrativos ou recusar o pedido, justificando a decisão. Se não dermos seguimento, informamos dos motivos e do direito de reclamação e recurso judicial sem demora injustificada e, no máximo, um mês após a receção.

14. Reclamação a uma autoridade de controlo

Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) pelos canais oficiais disponibilizados pela autoridade. Pode também dirigir-se à autoridade de controlo do Estado-Membro da sua residência habitual, local de trabalho ou local da alegada infração, nos termos do artigo 77.º do RGPD.

O contacto prévio com a Wisiex não é condição para exercer esse direito. Mantêm-se os demais meios administrativos e judiciais aplicáveis.

15. Fornecimento dos dados e serviços de terceiros

Os campos obrigatórios dos formulários são identificados como tal. A falta dos dados necessários pode impedir a resposta ao pedido, a gestão de um acesso ou a execução de uma relação contratual. Dados exigidos por lei ou por contrato são identificados no contexto respetivo. O fornecimento de dados facultativos ou consentimento para marketing não condicionam os serviços que não dependam deles.

Os serviços institucionais não se destinam a crianças. O eventual tratamento de dados de menores por conta de um cliente depende das suas instruções e das salvaguardas legalmente exigidas.

O Sítio pode conter ligações para serviços de terceiros. A atividade desses serviços rege-se pelos respetivos avisos de privacidade. A Wisiex mantém as responsabilidades que lhe caibam pela integração de ferramentas e pela transmissão de dados que determine ou permita.

16. Alterações a esta Política

Esta Política pode ser atualizada para refletir alterações nos serviços, nos tratamentos ou na legislação. A versão e a data de atualização são indicadas no início do documento.

Comunicamos alterações relevantes antes da sua aplicação aos tratamentos, quando legalmente exigido. Novas finalidades são previamente avaliadas e comunicadas. Quando dependam de consentimento, o tratamento só se inicia após a sua obtenção.

Contacto

WCODE SOLUTIONS, LDA

Av. do Atlântico, n.º 16, Escritório 2.01

1990-019 Lisboa, Portugal

+351 21 781 6010

[email protected]