Em vigor a partir de 14 de agosto de 2026. Parte integrante da Política de Privacidade e do Acordo de Tratamento de Dados da CommonLynk.
1. Princípio
Conservamos os dados pessoais apenas durante o período necessário para as finalidades para que foram recolhidos e na medida exigida pela legislação aplicável. Diferentes categorias de dados têm diferentes prazos de conservação, indicados abaixo. A presente política está alinhada com os principais quadros de proteção de dados, incluindo o princípio da limitação da conservação do RGPD (GDPR), e com a legislação em matéria de proteção de dados aplicável à sua utilização da plataforma.
2. Ciclo de vida da conta (espaços de trabalho das organizações clientes)
Uma subscrição e o respetivo espaço de trabalho passam por fases definidas:
Ativa
- Facto desencadeador: Subscrição paga/em dia
- O que acontece aos dados: Acesso integral; os dados são tratados normalmente.
Período de tolerância
- Facto desencadeador: Falta de pagamento
- O que acontece aos dados: Um período de tolerância limitado (objetivo: 30 dias), normalmente em modo apenas de leitura; os dados são conservados; a renovação restabelece o acesso.
Inatividade
- Facto desencadeador: O período de tolerância termina sem renovação
- O que acontece aos dados: O espaço de trabalho é suspenso por um período adicional (objetivo: 6 meses); os dados são conservados, mas ficam inacessíveis; a reativação mediante pagamento restabelece-os.
Eliminação
- Facto desencadeador: O período de inatividade termina
- O que acontece aos dados: O espaço de trabalho e os respetivos dados são agendados para eliminação definitiva após notificação, salvo se a Organização os tiver exportado ou se se aplicar uma conservação por imperativo legal.
No início do período de tolerância, geramos automaticamente uma cópia final, completa e descarregável do espaço de trabalho (um «pacote de saída») e mantemo-la à disposição da Organização para descarregamento durante todo o período de tolerância e de inatividade — para que a Organização possa recuperar os seus dados antes de qualquer eliminação. Os prazos finais são confirmados nos Termos de Serviço; notificamos antes da eliminação definitiva sempre que tal seja exigido.
3. Dados da Organização (dos Beneficiários)
Os dados relativos aos indivíduos, agregados familiares e estabelecimentos que uma Organização regista e apoia (cada um, um «Beneficiário») e os respetivos dados operacionais são controlados pela Organização. A Organização decide que dados recolher e durante quanto tempo os conservar, e pode retificar ou eliminar fichas a qualquer momento enquanto a conta estiver ativa. Em caso de cessação, os Dados da Organização são eliminados ou devolvidos nos termos do Acordo de Tratamento de Dados (DPA). Não conservamos os Dados da Organização por mais tempo do que o ciclo de vida acima descrito, acrescido de qualquer período legalmente exigido.
4. Tipos de dados específicos (CommonLynk enquanto responsável pelo tratamento)
- Conta/identidade: conservados durante a vigência da conta; eliminados de acordo com o ciclo de vida após o encerramento.
- Faturação/faturas: conservados durante o período exigido pela legislação fiscal e contabilística (habitualmente vários anos), mesmo após o encerramento da conta, sendo depois eliminados.
- Referências de pagamento / comprovativos de transferência carregados: conservados para efeitos de reconciliação e durante o período legalmente exigido para os registos financeiros.
- Registos de autenticação e segurança: conservados durante um período limitado para fins de segurança e de prevenção da fraude, sendo depois eliminados ou anonimizados.
- Comunicações de apoio: conservadas durante um período razoável para tratar pedidos de informação e litígios.
- Registos de marketing/consentimento: conservados enquanto o consentimento estiver em vigor e durante um período posterior, para fazer prova do consentimento.
4a. Dados de diagnóstico e de comunicação de anomalias
Quando a plataforma encontra um erro, ou quando um utilizador comunica um problema ou apresenta uma sugestão, registamos dados de diagnóstico e a própria comunicação (ver a Secção 6 da Política de Privacidade e a Secção 5A do DPA). Estes dados têm prazos próprios:
Registos de erros em bruto — detalhes técnicos do erro, endereço da página, navegador, histórico de ações
- Conservação: 180 dias. A eliminação é atualmente efetuada por um administrador da CommonLynk através de uma ferramenta de eliminação integrada; ainda não é executada segundo um calendário automático
- Motivo: Tempo suficiente para verificar se uma anomalia se repete ao longo de um período de relato; não mais
Resumos de anomalias — o registo agregado de uma anomalia distinta, com contagens e datas, sem quaisquer dados pessoais
- Conservação: Conservados enquanto a anomalia for relevante para o historial da plataforma
- Motivo: Constituem o registo do que falhou e de quando foi corrigido
Capturas de ecrã e ficheiros anexados a uma comunicação
- Conservação: Conservados juntamente com a comunicação a que pertencem. Atualmente, não aplicamos a estes ficheiros uma eliminação automática baseada em prazos. São eliminados mediante pedido, a qualquer momento, e quando a comunicação é eliminada; a comunicação conserva uma nota de que existiu um anexo
- Motivo: São os elementos com maior risco de conter dados pessoais de Beneficiários, pelo que estamos a trabalhar para lhes fixar uma duração mais curta e aplicada automaticamente do que a da própria comunicação
Comunicações e respetivas cadeias de mensagens
- Conservação: Conservadas durante a vigência da conta e o ciclo de vida descrito na Secção 2
- Motivo: Constituem o registo do que foi perguntado e do que respondemos — necessário para litígios, auditorias e continuidade do apoio
Análises automatizadas de uma anomalia
- Conservação: Eliminadas juntamente com o resumo da anomalia a que pertencem
- Motivo: Não têm finalidade autónoma
Estes prazos são aplicados pelos administradores da CommonLynk através de uma ferramenta de eliminação integrada e só podem ser configurados pelos administradores da CommonLynk. Ainda não são aplicados segundo um calendário automático; a sua integração num calendário automático constitui trabalho planeado. As Organizações podem solicitar, a qualquer momento, a eliminação antecipada de uma comunicação ou de um anexo específico, e damos seguimento a esses pedidos com celeridade.
5. Cópias de segurança
A CommonLynk mantém dois níveis de cópias de segurança. Ambos são transferidos através de ligações cifradas (TLS). A cifragem em repouso difere entre os dois níveis e é descrita separadamente abaixo:
- Cópias de segurança dos espaços de trabalho — a Organização pode gerar, agendar e descarregar, a partir da plataforma, cópias completas do seu próprio espaço de trabalho (folhas de cálculo, CSV, ficheiros originais carregados e uma cópia técnica da base de dados). As cópias automáticas são conservadas segundo um esquema de rotação avô-pai-filho (grandfather-father-son) — as 7 diárias, 4 semanais e 6 mensais mais recentes — sendo depois automaticamente eliminadas; das cópias pedidas pontualmente, conservam-se as mais recentes. O número de cópias conservadas é verificado automaticamente, para que as cópias não se percam prematuramente nem se acumulem indefinidamente. Cada um destes pacotes é cifrado em repouso com AES-256, com uma chave dedicada ao subsistema de cópias de segurança e distinta da chave dos dados em produção.
- Cópias de segurança da infraestrutura — instantâneos da base de dados de toda a plataforma ao nível do servidor, realizados todas as noites e rodados num ciclo curto (atualmente 7 dias) para fins de recuperação em caso de desastre. São transferidos através de TLS e guardados num armazenamento de objetos com controlo de acesso. Atualmente, a CommonLynk não aplica a sua própria cifragem a este nível, e o fornecedor de armazenamento não oferece cifragem em repouso para o mesmo. A introdução de cifragem neste nível constitui trabalho planeado.
Os dados eliminados do sistema em produção persistem nas cópias de segurança apenas até que essas cópias saiam da rotação, após o que são substituídos. Quando as fichas de um titular dos dados são apagadas, esse apagamento é respeitado em qualquer restauro — um restauro não repõe as fichas apagadas. A Organização pode ainda optar por receber as suas cópias de segurança num armazenamento que lhe pertence e que controla (depósito de cópias de segurança), dispondo assim de uma cópia independente fora da infraestrutura da CommonLynk. A conservação das cópias de segurança é limitada ao mínimo necessário para a recuperação em caso de desastre e a continuidade do serviço.
6. Conservação por imperativo legal
Quando os dados estiverem sujeitos a uma obrigação legal, a uma investigação ou a um litígio, podemos conservá-los para além dos prazos acima indicados durante o tempo necessário, após o que se retoma a eliminação normal.
7. Método de eliminação
Quando os dados chegam ao fim do seu ciclo de vida, são eliminados dos sistemas em produção e deixa-se que saiam das cópias de segurança por expiração da rotação; os ficheiros são removidos do armazenamento. Quando a eliminação completa não for imediatamente viável, os dados são isolados e protegidos até que a eliminação seja possível.
8. Pedidos e contacto
Para solicitar a eliminação de dados que conservamos enquanto responsável pelo tratamento, contacte a nossa Encarregada da Proteção de Dados, Yasmine Ossama — dpo@commonlynk.com. No caso dos dados de Beneficiários, contacte a Organização em causa (prestamos assistência enquanto subcontratante).