Em vigor a partir de 14 de agosto de 2026. Aplica-se à CommonLynk («CommonLynk», «nós», «nos»), explorada pela Common Ground Solutions (CGS), sociedade de responsabilidade limitada constituída ao abrigo da Lei Egípcia n.º 159 de 1981, New Maadi, Cairo, Egito.
1. Sobre esta política
A presente política explica de que forma a CommonLynk trata os dados pessoais quando visita o nosso sítio Web, cria uma conta e utiliza a plataforma CommonLynk. Estamos empenhados em proteger os dados pessoais e em tratá-los em conformidade com os principais quadros de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) (General Data Protection Regulation, GDPR), e com a legislação em matéria de proteção de dados aplicável à sua utilização da plataforma.
A CommonLynk é uma plataforma multiarrendatário (multi-tenant) que as organizações (ONG, organizações da sociedade civil e entidades similares — as «Organizações») utilizam para gerir os seus programas, beneficiários, formulários e relatórios.
2. As nossas duas funções
- Na qualidade de responsável pelo tratamento (controller): relativamente aos dados dos nossos clientes diretos e das pessoas que visitam o sítio Web — titulares de contas, contactos de faturação e pessoas que nos contactam —, somos nós que determinamos as finalidades e os meios do tratamento desses dados. A presente política rege esse tratamento.
- Na qualidade de subcontratante (processor): relativamente aos dados que uma Organização introduz sobre os indivíduos, agregados familiares e estabelecimentos que regista e serve na plataforma (cada um deles, um «Beneficiário») e sobre as suas operações, a Organização é o responsável pelo tratamento e a CommonLynk atua apenas como subcontratante, mediante instruções documentadas da Organização. Esse tratamento é regido pelo nosso Acordo de Tratamento de Dados, e quaisquer questões sobre esses dados devem ser dirigidas à Organização em causa.
3. Dados pessoais que recolhemos (na qualidade de responsável pelo tratamento)
- Conta e identidade: nome, endereço de correio eletrónico profissional, organização, função, preferências de idioma e regionais.
- Autenticação: palavra-passe (sob a forma de hash), códigos de início de sessão de utilização única e metadados de segurança/início de sessão.
- Faturação: nome de faturação, morada, número de identificação fiscal, subscrição, faturas e referências de pagamento. Não conservamos números de cartão completos — os pagamentos com cartão são processados pelo nosso prestador de serviços de pagamento; as referências de transferência bancária e os comprovativos que carregar são conservados para efeitos de conciliação do pagamento.
- Utilização e dados técnicos: endereço IP (utilizado, entre outras finalidades, para apresentar a moeda e o idioma adequados), dados do dispositivo/navegador e dados de registo.
- Comunicações: mensagens que nos envia e metadados de entrega de correio eletrónico.
- Dados de diagnóstico e de apoio: quando a plataforma encontra um erro, ou quando comunica um problema ou apresenta uma sugestão, registamos informações técnicas sobre o sucedido — o endereço da página, os detalhes técnicos do erro, o seu navegador e sistema operativo, o seu idioma, a hora, a sua conta e organização, bem como um registo das ações realizadas imediatamente antes (o tipo de ação e o nome do controlo utilizado — nunca o conteúdo que escreveu nem as fichas que estava a consultar). Se optar por anexar uma captura de ecrã ou um ficheiro a uma comunicação, também o conservamos. A secção 6 explica o modo como estes dados são tratados, incluindo as nossas salvaguardas relativas às capturas de ecrã.
4. Finalidades da utilização e fundamentos jurídicos
Tratamos os dados acima referidos para: prestar e proteger o serviço; autenticá-lo; processar subscrições, pagamentos e faturas; prestar apoio; diagnosticar, corrigir e prevenir falhas na plataforma (secção 6); enviar mensagens de correio eletrónico relativas ao serviço e transacionais; e cumprir obrigações jurídicas. Consoante a legislação aplicável, os nossos fundamentos jurídicos incluem a execução de um contrato, os interesses legítimos, o consentimento e o cumprimento de obrigações jurídicas. Quando o fundamento for o consentimento, pode retirá-lo a qualquer momento. O nosso interesse legítimo nos dados de diagnóstico consiste em manter a plataforma a funcionar corretamente e de forma segura; limitamos os dados recolhidos ao que serve essa finalidade.
5. Subcontratantes ulteriores e partilha
Recorremos a terceiros devidamente avaliados para operar o serviço — por exemplo, entrega de correio eletrónico, processamento de pagamentos, alojamento na nuvem/cópias de segurança. Estes tratam os dados exclusivamente mediante as nossas instruções e ao abrigo de salvaguardas adequadas. Uma lista atualizada dos subcontratantes ulteriores — com a identificação de cada prestador, dos dados que trata e do local onde os trata — consta da secção Subcontratantes ulteriores (lista atual) no final da presente política. Comunicamos com uma antecedência mínima de 30 dias a inclusão ou substituição de um subcontratante ulterior, para que as Organizações possam opor-se com fundamento em motivos razoáveis de proteção de dados. Não vendemos dados pessoais.
5A. Ligação do seu próprio armazenamento (Google Drive, Dropbox, OneDrive ou S3)
Uma Organização pode, facultativamente, ligar o seu próprio armazenamento na nuvem para que a CommonLynk aí entregue uma cópia dos pacotes de cópias de segurança encriptados da Organização (ver a secção 4A(8) do Acordo de Tratamento de Dados). Quando liga uma conta deste tipo, a CommonLynk utiliza exclusivamente um acesso limitado à pasta da aplicação: a ligação só pode ler e escrever os ficheiros de cópia de segurança que a própria CommonLynk cria na sua pasta dedicada — nunca pode ver, ler ou aceder a quaisquer outros ficheiros seus nessa conta.
Utilização Limitada das API da Google (Google API Limited Use). Quando liga o Google Drive, a utilização e a transferência, pela CommonLynk, de informações recebidas das API da Google respeitam a Política de Dados do Utilizador dos Serviços de API da Google (Google API Services User Data Policy), incluindo os requisitos de Utilização Limitada. Em especial, a CommonLynk não utiliza os dados de utilizador da Google para apresentar publicidade; não os vende nem os transfere para corretores de dados ou revendedores de informação; não os utiliza para fins de avaliação de solvabilidade ou de concessão de crédito; e não os utiliza para treinar, criar ou melhorar qualquer modelo generalizado de inteligência artificial ou de aprendizagem automática. Nenhuma pessoa lê estes dados, exceto com o seu consentimento expresso, quando necessário por motivos de segurança ou para cumprir a lei, ou sob forma agregada/anonimizada para operações internas. A limitação equivalente à pasta da aplicação aplica-se ao Dropbox (App Folder) e ao OneDrive (Microsoft Graph Files.ReadWrite.AppFolder).
6. Dados de diagnóstico e comunicações de falhas
Quando algo corre mal na plataforma, ou quando comunica um problema, registamos dados de diagnóstico para podermos compreender e corrigir a falha: os detalhes técnicos do erro, o endereço da página, o navegador e o sistema operativo, o idioma da interface, os carimbos temporais, a pessoa com sessão iniciada e o espaço de trabalho em causa, bem como um histórico das ações imediatamente anteriores à falha — limitado ao tipo de ação e ao nome do controlo utilizado, nunca ao que foi escrito nem ao conteúdo de qualquer ficha. Pode também optar por anexar uma captura de ecrã ou um ficheiro.
As comunicações são lidas por pessoas. O nosso pessoal de apoio recebe diariamente um resumo interno com a lista das comunicações recebidas, pelo que cada uma delas é lida por uma pessoa. Esse resumo é enviado por correio eletrónico e nunca contém capturas de ecrã nem ficheiros carregados — contém uma ligação que abre a comunicação dentro da plataforma, pelo que continuam a aplicar-se as proteções descritas abaixo, incluindo o registo de quem a abriu.
As capturas de ecrã merecem uma referência específica. Uma captura de ecrã de uma página da plataforma pode conter dados pessoais sobre as pessoas que uma Organização serve. Por conseguinte: as capturas de ecrã só são efetuadas quando uma pessoa opta por anexar uma; a pessoa visualiza uma pré-visualização e pode ocultar qualquer parte da mesma, ou descartá-la, antes de a enviar; são conservadas num armazenamento protegido, inacessível a partir da Web pública; só o pessoal de apoio autorizado as pode abrir, e cada abertura é registada no nosso registo de auditoria; e são conservadas e eliminadas em conformidade com a Política de Conservação de Dados.
7. Transferências internacionais
A plataforma pode tratar dados em mais do que um país. Quando os dados pessoais são transferidos para além-fronteiras, aplicamos as salvaguardas exigidas pela legislação aplicável (que podem incluir as autorizações da autoridade reguladora, salvaguardas contratuais como as Cláusulas Contratuais-Tipo (Standard Contractual Clauses) ou o alojamento na região exigido pela jurisdição em causa). As Organizações devem consultar o Acordo de Tratamento de Dados para obter os pormenores relevantes relativos aos dados dos seus beneficiários.
8. Conservação
Conservamos os dados pessoais apenas durante o período necessário para as finalidades acima referidas e na medida exigida por lei. Os dados das contas e dos espaços de trabalho seguem o ciclo de vida previsto na nossa Política de Conservação de Dados (ativo → período de tolerância → inativo → eliminação).
9. Os seus direitos
Sob reserva da legislação aplicável, pode ter o direito de aceder, retificar, apagar, limitar ou opor-se ao tratamento, retirar o consentimento e solicitar a portabilidade dos seus dados pessoais, bem como de apresentar reclamação junto da sua autoridade de proteção de dados. Para exercer estes direitos relativamente aos dados que detemos na qualidade de responsável pelo tratamento, contacte a nossa Encarregada da Proteção de Dados, Yasmine Ossama — dpo@commonlynk.com. Relativamente aos dados que uma Organização detém sobre si na qualidade de Beneficiário, contacte essa Organização (prestar-lhe-emos assistência na qualidade de subcontratante).
10. Segurança
Aplicamos medidas técnicas e organizativas adequadas ao risco — incluindo encriptação em trânsito (HTTPS), controlos de acesso, isolamento entre espaços de trabalho, acesso autenticado aos ficheiros carregados e cópias de segurança regulares. Nenhum sistema é perfeitamente seguro, mas trabalhamos para proteger os seus dados e para notificar prontamente as partes competentes caso ocorra uma violação.
11. Crianças
A plataforma destina-se a ser utilizada pelas Organizações e pelo respetivo pessoal, e não a uma utilização direta por crianças. Quando uma Organização regista dados sobre crianças como Beneficiários, a Organização é o responsável pelo tratamento e é responsável pelo consentimento e pela proteção reforçados que a legislação aplicável exige; a CommonLynk apoia este cumprimento na qualidade de subcontratante.
12. Alterações e contactos
Podemos atualizar a presente política; a data da «última atualização» será alterada e as alterações substanciais serão notificadas. Questões ou pedidos: a nossa Encarregada da Proteção de Dados, Yasmine Ossama — dpo@commonlynk.com / Common Ground Solutions (CGS), sociedade de responsabilidade limitada constituída ao abrigo da Lei Egípcia n.º 159 de 1981, New Maadi, Cairo, Egito.
Subcontratantes ulteriores (lista atual)
O que é esta página
Um subcontratante ulterior (sub-processor) é uma empresa terceira que trata dados pessoais em nome da CommonLynk para efeitos da prestação do serviço. Esta página identifica cada um deles e indica os dados que cada um trata e o local onde os trata, para que uma Organização que utilize a CommonLynk possa cumprir as suas próprias obrigações de responsabilização e de diligência devida perante os doadores.
Aviso de alteração. Comunicamos às Organizações, com uma antecedência mínima de 30 dias, a inclusão ou substituição de um subcontratante ulterior. Uma Organização pode opor-se com fundamento em motivos razoáveis de proteção de dados; o procedimento consta da secção 5 do ATD. Para receber os avisos de alteração, contacte a nossa Encarregada da Proteção de Dados, Yasmine Ossama — dpo@commonlynk.com.
Última revisão: 18 de agosto de 2026.
Subcontratantes ulteriores atuais
Brevo
- Finalidade: Envio de correio eletrónico transacional — mensagens relativas a contas, faturação, apoio e notificações
- Dados pessoais tratados: Nome e endereço de correio eletrónico do destinatário, assunto e corpo da mensagem, metadados de entrega
- Local de tratamento: UE
- Estado: Ativo
Paymob
- Finalidade: Processamento de pagamentos com cartão
- Dados pessoais tratados: Nome de faturação, dados de contacto, identificadores de pagamento. A CommonLynk nunca recebe nem conserva números de cartão — estes são introduzidos na página alojada pelo próprio prestador
- Local de tratamento: Egito
- Estado: Configurado — ainda não trata dados reais de titulares de cartões; ativado aquando do primeiro pagamento real
Contabo GmbH
- Finalidade: Alojamento da infraestrutura de servidores (VPS que executa a plataforma e as respetivas bases de dados, incluindo o primeiro espaço de trabalho) e armazenamento externo de cópias de segurança com controlo de acesso
- Dados pessoais tratados: Todos os dados da plataforma — em repouso, em tratamento e nas cópias de segurança completas
- Local de tratamento: Alemanha (UE)
- Estado: Ativo
Expansão do alojamento. À medida que a CommonLynk crescer, poderão ser alojados espaços de trabalho adicionais junto de outros prestadores ou noutros países. Cada um desses prestadores será identificado nesta lista e as Organizações serão notificadas com antecedência antes da sua inclusão, nos termos da secção 5 do ATD.
Entidades que não são subcontratantes ulteriores
Enumeradas para que fique claro que a sua ausência é deliberada e não um lapso — as pessoas responsáveis pela diligência devida perguntam por elas:
GeoNames
- Motivo pelo qual não é um subcontratante ulterior: A CommonLynk obtém a partir desta fonte dados públicos de referência sobre divisões administrativas. Não é enviado qualquer dado pessoal.
Fonte pública de taxas de câmbio
- Motivo pelo qual não é um subcontratante ulterior: As taxas são obtidas; nada é enviado.
Consulta de país a partir do endereço IP (base de dados local)
- Motivo pelo qual não é um subcontratante ulterior: O país da pessoa visitante (para efeitos de moeda/idioma) é lido a partir de uma base de dados local; nenhum endereço IP é enviado a terceiros.
Manutenção do próprio equipamento da Contabo GmbH
- Motivo pelo qual não é um subcontratante ulterior: Abrangida pelo acordo de alojamento acima referido, e não por uma contratação distinta.
Armazenamento para depósito de cópias de segurança ligado pelo responsável pelo tratamento (Google Drive / Dropbox / OneDrive / S3)
- Motivo pelo qual não é um subcontratante ulterior: Quando uma Organização liga o seu próprio armazenamento para receber cópias de segurança, essa conta constitui um recurso próprio da Organização, e não um subcontratante ulterior da CommonLynk. A CommonLynk utiliza um acesso limitado à pasta da aplicação e só pode aceder aos ficheiros de cópia de segurança que ela própria cria. Ver a secção 4A(8) do ATD.
O que exigimos a cada subcontratante ulterior
Nos termos da secção 5 do ATD, cada subcontratante ulterior está vinculado por um acordo escrito que impõe obrigações de proteção de dados que oferecem um nível de proteção pelo menos equivalente às obrigações que a CommonLynk tem perante as suas Organizações, e a CommonLynk continua a ser plenamente responsável pelo desempenho desses subcontratantes.