Legal

Aviso de privacidade no local de trabalho

O que a iLocking vê quando usa a sua conta de trabalho · Última atualização: 2026-07-29

Este aviso destina-se a quem tem uma conta @ilocking.io — colaboradores, prestadores de serviços e qualquer outra pessoa a quem demos acesso. Se é visitante do nosso website, o aviso que procura é o aviso de privacidade do site.

Quem somos

iLocking Informatikai Szolgáltató Kft. ("iLocking"), sociedade por quotas registada na Hungria. Sede: 8600 Siófok, Vajda János utca 4., Hungary. Número de registo comercial (cégjegyzékszám): 14-09-305627. Número de IVA da UE: HU13150686. Número fiscal húngaro (adószám): 13150686-2-14. Os dados completos da empresa estão na página da ficha técnica.

Somos o responsável pelo tratamento dos dados aqui descritos. Não designámos um encarregado da proteção de dados, porque não estamos obrigados a fazê-lo. Escreva antes para privacy [at] ilocking.io — quem lê é uma pessoa real.

A versão curta

Damos-lhe uma conta para que possa fazer o seu trabalho. A Microsoft, que opera a plataforma, regista que iniciou sessão e guarda o que escreve na sua caixa de correio e nos seus ficheiros. Nós olhamos para os registos de segurança. Não lemos o seu correio para ver quanto está a trabalhar, não rastreamos a sua localização, e não há software a vigiar o seu ecrã ou as suas teclas.

O que detemos

A sua conta. Nome, endereço de email de trabalho, função, e o número de telefone que nos dá para recuperação da conta. É você que decide se acrescenta uma fotografia de perfil.

Os seus métodos de autenticação. Que segundo fator registou — a aplicação Microsoft Authenticator, uma passkey ou uma chave de segurança — e o nome do dispositivo em que reside. Nunca vemos o segredo em si, e não podemos aprovar um início de sessão em seu nome.

Registos de início de sessão e de auditoria. O Microsoft Entra regista cada início de sessão: a hora, o endereço IP, a aplicação, o sistema operativo e o navegador, e se a autenticação multifator teve êxito. Regista também as alterações administrativas às contas. No nosso plano atual, a Microsoft guarda estes registos durante 7 dias.

Registos de auditoria do Microsoft 365. Um registo separado das ações realizadas no Exchange, SharePoint, OneDrive e Teams — ficheiro aberto, mensagem enviada, permissão alterada. A Microsoft guarda-os durante 180 dias.

O que cria com a conta. O conteúdo da sua caixa de correio, do seu OneDrive, as conversas do Teams e os documentos do SharePoint. É o seu produto de trabalho e reside no nosso tenant.

Porquê, e com que base jurídica

O que fazemosPorquêBase jurídica (RGPD)
Operar a sua conta, caixa de correio e ficheirosPara que possa fazer o trabalhoArt. 6.º, n.º 1, alínea b) — execução do seu contrato
Exigir autenticação multifator; bloquear métodos de início de sessão desatualizadosPara impedir que outra pessoa use a sua identidadeArt. 6.º, n.º 1, alínea f) — o nosso interesse legítimo em proteger a empresa
Rever os registos de início de sessão e de auditoriaPara detetar e investigar contas comprometidasArt. 6.º, n.º 1, alínea f) — idem
Guardar os registos que a lei nos obriga a guardarContabilidade, impostos, direito do trabalhoArt. 6.º, n.º 1, alínea c) — obrigação legal
Preservar material relevante para um litígioPara exercer ou defender um direito num processo judicialArt. 6.º, n.º 1, alínea f) — o nosso interesse legítimo

Se é colaborador, tratamos também os seus dados pessoais no âmbito da própria relação laboral; isso é coberto separadamente na sua documentação de emprego.

O que não fazemos

Não monitorizamos a produtividade. Não lemos a sua caixa de correio para avaliar o seu desempenho. Não há registo de teclas, não há gravação de ecrã, não há acesso à webcam e não há rastreio de localização. Não fazemos definição de perfis, e nenhuma decisão sobre si é tomada de forma automática.

Quando abriríamos a sua caixa de correio ou os seus ficheiros

Quatro situações, e apenas estas:

  1. Quando um tribunal, a autoridade tributária ou outra entidade com poder legal assim o exigir.
  2. Estamos a investigar um incidente de segurança documentado que envolve a sua conta.
  3. Continuidade do negócio — está indisponível e algo na conta é necessário para manter a operação a funcionar. Retiramos apenas o necessário.
  4. Depois de sair, para transferir o seu trabalho.

Cada um destes acessos fica registado no registo de auditoria. Informamo-lo quando acontece, salvo se a lei nos impedir de o fazer.

Durante quanto tempo guardamos

Registos de início de sessão e de auditoria do Entra7 dias (retenção da Microsoft no nosso plano)
Registos de auditoria do Microsoft 365180 dias
Dados de conta e de diretórioEnquanto tiver a conta
Caixa de correio e ficheiros depois de sair90 dias, depois apagados. O que for necessário para o negócio é movido antes
Registos que a lei nos obriga a guardarDurante o prazo legal, depois apagados

Quem mais os vê

A Microsoft. A Microsoft Ireland Operations Limited trata estes dados por nossa conta ao abrigo do Microsoft Products and Services Data Protection Addendum. Os dados nucleares de cliente do nosso tenant são armazenados na União Europeia ao abrigo do Microsoft EU Data Boundary. Quando a Microsoft transfere dados para fora da UE para suporte ou engenharia, fá-lo ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia.

Mais ninguém. Não vendemos nada, não partilhamos os dados da sua conta com terceiros, e não há publicidade em parte alguma deste quadro.

Os seus direitos

Pode pedir-nos que lhe mostremos o que detemos sobre si, que o retifiquemos, que o apaguemos, que limitemos o tratamento, que lho entreguemos num formato portátil, ou opor-se ao tratamento que baseamos no interesse legítimo. Escreva para privacy [at] ilocking.io e responderemos no prazo de um mês.

O apagamento tem limites: quando a lei nos obriga a guardar um registo, ou quando precisamos dele para defender um direito num processo judicial, guardamo-lo e dizemos-lhe porquê.

Reclamações

Diga-nos primeiro se algo está mal — preferimos corrigir a discutir. Tem também o direito de apresentar reclamação à autoridade de controlo húngara:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryEndereço postal: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Alterações

Se mudarmos a forma como a conta funciona — um novo controlo de segurança, uma nova ferramenta, um prazo de retenção diferente — atualizamos este aviso e informamo-lo. A data no topo indica quando foi alterado pela última vez.