Política de Privacidade
Última atualização, fevereiro de 2026
A Synergy Axella respeita a sua privacidade. Esta política explica quais dados pessoais recolhemos através da Plataforma Synergy Axella de Operations Excellence, como os utilizamos e os seus direitos ao abrigo do Regulamento Geral de Proteção de Dados da UE (RGPD).
1. Responsável pelo tratamento
Synergy Axella, Egelstraat 22, 3512 Hasselt, Bélgica, NIF BE 0944.578.721, é o responsável pelo tratamento. Contacto, privacy@synergyaxella.com.
2. O que recolhemos
- Dados de conta, email, nome, função, idioma preferido, palavra-passe com hash.
- Dados de segurança, endereço IP, carimbos temporais e resultados de tentativas de início de sessão, tokens de sessão.
- Conteúdo operacional que cria, notas de turno, registos de paragem, relatórios de qualidade, kaizens, ordens de trabalho.
- Interações com o Copiloto, perguntas enviadas ao assistente IA.
- Formulários de contacto do site, nome, email profissional, empresa, função, localização da fábrica, janela preferida, mensagem.
3. Base legal
- Contrato (Art. 6(1)(b)), fornecer acesso à Plataforma.
- Interesse legítimo (Art. 6(1)(f)), segurança, registos de auditoria, resposta a pedidos.
- Obrigação legal (Art. 6(1)(c)), deveres de conservação ao abrigo do direito belga e da UE.
4. Conservação
Os dados de conta são conservados enquanto a conta estiver ativa. Os registos de login falhado são conservados 30 dias. Os conteúdos operacionais são conservados durante a subscrição e até 7 anos após, conforme as regulações de rastreabilidade industrial. Os formulários de contacto são conservados 24 meses.
5. Os seus direitos
Ao abrigo do RGPD, tem direito de acesso, retificação, apagamento, limitação, oposição e portabilidade.
- Exportação de dados → Conta, Segurança e Privacidade, Transferir os meus dados (Art. 20.º).
- Apagamento → Conta, Segurança e Privacidade, Eliminar conta (Art. 17.º).
- Outros direitos → email privacy@synergyaxella.com.
Pode também apresentar reclamação à Autoridade Belga de Proteção de Dados, autoriteprotectiondonnees.be.
6. Transferências fora da UE
Alguns subcontratantes podem tratar dados fora do EEE. Baseamo-nos em Cláusulas Contratuais-Tipo (CCT) ou no EU-US Data Privacy Framework.
7. Segurança
As palavras-passe são tratadas com bcrypt. As sessões são baseadas em cookies, HttpOnly, Secure, SameSite Lax, com tempo-limite de inatividade de 30 minutos. As contas de administrador são elegíveis para MFA TOTP. Tráfego cifrado com TLS.