Legal
Aviso de privacidade no local de trabalho
O que a iLocking vê quando usa a sua conta de trabalho · Última atualização: 2026-07-29
Este aviso destina-se a quem tem uma conta @ilocking.io — colaboradores, prestadores de serviços e qualquer outra pessoa a quem demos acesso. Se é visitante do nosso website, o aviso que procura é o aviso de privacidade do site.
Quem somos
iLocking Informatikai Szolgáltató Kft. ("iLocking"), sociedade por quotas registada na Hungria. Sede: 8600 Siófok, Vajda János utca 4., Hungary. Número de registo comercial (cégjegyzékszám): 14-09-305627. Número de IVA da UE: HU13150686. Número fiscal húngaro (adószám): 13150686-2-14. Os dados completos da empresa estão na página da ficha técnica.
Somos o responsável pelo tratamento dos dados aqui descritos. Não designámos um encarregado da proteção de dados, porque não estamos obrigados a fazê-lo. Escreva antes para privacy [at] ilocking.io — quem lê é uma pessoa real.
A versão curta
Damos-lhe uma conta para que possa fazer o seu trabalho. A Microsoft, que opera a plataforma, regista que iniciou sessão e guarda o que escreve na sua caixa de correio e nos seus ficheiros. Nós olhamos para os registos de segurança. Não lemos o seu correio para ver quanto está a trabalhar, não rastreamos a sua localização, e não há software a vigiar o seu ecrã ou as suas teclas.
O que detemos
A sua conta. Nome, endereço de email de trabalho, função, e o número de telefone que nos dá para recuperação da conta. É você que decide se acrescenta uma fotografia de perfil.
Os seus métodos de autenticação. Que segundo fator registou — a aplicação Microsoft Authenticator, uma passkey ou uma chave de segurança — e o nome do dispositivo em que reside. Nunca vemos o segredo em si, e não podemos aprovar um início de sessão em seu nome.
Registos de início de sessão e de auditoria. O Microsoft Entra regista cada início de sessão: a hora, o endereço IP, a aplicação, o sistema operativo e o navegador, e se a autenticação multifator teve êxito. Regista também as alterações administrativas às contas. No nosso plano atual, a Microsoft guarda estes registos durante 7 dias.
Registos de auditoria do Microsoft 365. Um registo separado das ações realizadas no Exchange, SharePoint, OneDrive e Teams — ficheiro aberto, mensagem enviada, permissão alterada. A Microsoft guarda-os durante 180 dias.
O que cria com a conta. O conteúdo da sua caixa de correio, do seu OneDrive, as conversas do Teams e os documentos do SharePoint. É o seu produto de trabalho e reside no nosso tenant.
Porquê, e com que base jurídica
| O que fazemos | Porquê | Base jurídica (RGPD) |
|---|---|---|
| Operar a sua conta, caixa de correio e ficheiros | Para que possa fazer o trabalho | Art. 6.º, n.º 1, alínea b) — execução do seu contrato |
| Exigir autenticação multifator; bloquear métodos de início de sessão desatualizados | Para impedir que outra pessoa use a sua identidade | Art. 6.º, n.º 1, alínea f) — o nosso interesse legítimo em proteger a empresa |
| Rever os registos de início de sessão e de auditoria | Para detetar e investigar contas comprometidas | Art. 6.º, n.º 1, alínea f) — idem |
| Guardar os registos que a lei nos obriga a guardar | Contabilidade, impostos, direito do trabalho | Art. 6.º, n.º 1, alínea c) — obrigação legal |
| Preservar material relevante para um litígio | Para exercer ou defender um direito num processo judicial | Art. 6.º, n.º 1, alínea f) — o nosso interesse legítimo |
Se é colaborador, tratamos também os seus dados pessoais no âmbito da própria relação laboral; isso é coberto separadamente na sua documentação de emprego.
O que não fazemos
Não monitorizamos a produtividade. Não lemos a sua caixa de correio para avaliar o seu desempenho. Não há registo de teclas, não há gravação de ecrã, não há acesso à webcam e não há rastreio de localização. Não fazemos definição de perfis, e nenhuma decisão sobre si é tomada de forma automática.
Quando abriríamos a sua caixa de correio ou os seus ficheiros
Quatro situações, e apenas estas:
- Quando um tribunal, a autoridade tributária ou outra entidade com poder legal assim o exigir.
- Estamos a investigar um incidente de segurança documentado que envolve a sua conta.
- Continuidade do negócio — está indisponível e algo na conta é necessário para manter a operação a funcionar. Retiramos apenas o necessário.
- Depois de sair, para transferir o seu trabalho.
Cada um destes acessos fica registado no registo de auditoria. Informamo-lo quando acontece, salvo se a lei nos impedir de o fazer.
Durante quanto tempo guardamos
| Registos de início de sessão e de auditoria do Entra | 7 dias (retenção da Microsoft no nosso plano) |
|---|---|
| Registos de auditoria do Microsoft 365 | 180 dias |
| Dados de conta e de diretório | Enquanto tiver a conta |
| Caixa de correio e ficheiros depois de sair | 90 dias, depois apagados. O que for necessário para o negócio é movido antes |
| Registos que a lei nos obriga a guardar | Durante o prazo legal, depois apagados |
Quem mais os vê
A Microsoft. A Microsoft Ireland Operations Limited trata estes dados por nossa conta ao abrigo do Microsoft Products and Services Data Protection Addendum. Os dados nucleares de cliente do nosso tenant são armazenados na União Europeia ao abrigo do Microsoft EU Data Boundary. Quando a Microsoft transfere dados para fora da UE para suporte ou engenharia, fá-lo ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia.
Mais ninguém. Não vendemos nada, não partilhamos os dados da sua conta com terceiros, e não há publicidade em parte alguma deste quadro.
Os seus direitos
Pode pedir-nos que lhe mostremos o que detemos sobre si, que o retifiquemos, que o apaguemos, que limitemos o tratamento, que lho entreguemos num formato portátil, ou opor-se ao tratamento que baseamos no interesse legítimo. Escreva para privacy [at] ilocking.io e responderemos no prazo de um mês.
O apagamento tem limites: quando a lei nos obriga a guardar um registo, ou quando precisamos dele para defender um direito num processo judicial, guardamo-lo e dizemos-lhe porquê.
Reclamações
Diga-nos primeiro se algo está mal — preferimos corrigir a discutir. Tem também o direito de apresentar reclamação à autoridade de controlo húngara:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryEndereço postal: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.huAlterações
Se mudarmos a forma como a conta funciona — um novo controlo de segurança, uma nova ferramenta, um prazo de retenção diferente — atualizamos este aviso e informamo-lo. A data no topo indica quando foi alterado pela última vez.