# Política de Privacidade - TeamYo

## 1\. Introdução

A SparkSoft ("nós", "nosso") opera a plataforma Teamyo. Esta Política de Privacidade explica como recolhemos, utilizamos e protegemos as suas informações quando utiliza os nossos serviços.

Ao utilizar o Teamyo, concorda com a recolha e utilização de informações de acordo com esta política.

## 2\. Informações que Recolhemos

**Informações fornecidas pelo utilizador:**

-   Informações de conta (nome, email)
-   Informações de perfil (fotografia, departamento)
-   Conteúdo que submete através do serviço

**Informações recolhidas automaticamente:**

-   Dados de utilização e interação com o serviço
-   Informações do dispositivo e navegador
-   Endereço IP e dados de localização aproximada

**Funcionalidade de Registo de Ponto (quando ativada pela sua organização):**

-   Registos de entrada/saída e tipo de local de trabalho
-   Coordenadas GPS e morada (se a captura de localização estiver ativada)
-   Endereço IP no momento do registo
-   Estado da verificação biométrica (se a verificação ocorreu, não os dados biométricos)

## 3\. Como Utilizamos as Suas Informações

Utilizamos as informações recolhidas para:

-   Fornecer, manter e melhorar os nossos serviços
-   Processar transações e enviar notificações relacionadas
-   Responder aos seus pedidos e fornecer suporte
-   Enviar comunicações técnicas, atualizações e alertas de segurança
-   Monitorizar e analisar tendências e utilização
-   Detetar, investigar e prevenir atividades fraudulentas

## 4\. Partilha de Informações

Não vendemos as suas informações pessoais. Podemos partilhar informações nas seguintes circunstâncias:

-   **Com a sua organização:** Informações necessárias para a gestão de ausências
-   **Prestadores de serviços:** Terceiros que nos ajudam a operar o serviço
-   **Requisitos legais:** Quando exigido por lei ou para proteger direitos
-   **Transferências empresariais:** Em caso de fusão, aquisição ou venda de ativos

## 5\. Retenção de Dados

Retemos as suas informações enquanto a sua conta estiver ativa ou conforme necessário para fornecer serviços, cumprir obrigações legais, resolver disputas e fazer cumprir acordos.

## 6\. Registo de Ponto e Verificação Biométrica

Quando a sua organização ativa a funcionalidade de Registo de Ponto, aplica-se o seguinte:

**Dados de Localização:**

-   Se a sua organização o ativar, a sua localização é capturada apenas no momento em que regista entrada, saída ou pausa, para confirmar que está num local de trabalho autorizado. Não existe rastreio contínuo e a localização nunca é acedida fora destas ações
-   A localização é tratada ao abrigo do interesse legítimo da entidade empregadora, com a única finalidade de verificar a presença num local autorizado. Nunca é utilizada para avaliar o desempenho do trabalhador
-   Antes da primeira recolha, é apresentado ao trabalhador um aviso informado e fica registado que o reconheceu
-   Minimização de dados: por omissão, apenas o resultado da verificação (se estava dentro de uma zona autorizada) é guardado. As coordenadas GPS exatas só são guardadas se a organização o ativar e apenas durante um período de retenção curto, sendo depois eliminadas. O registo de ponto é conservado pelo período legalmente exigido
-   Será igualmente solicitada permissão de localização pelo navegador/dispositivo, que pode ser recusada, embora isso possa impedir registos se a organização exigir localização

**Verificação Biométrica (Face ID / Touch ID / Impressão Digital):**

-   Se ativado pela sua organização, pode ser-lhe pedido para verificar a sua identidade usando as funcionalidades biométricas do seu dispositivo
-   **Os seus dados biométricos (impressão digital, reconhecimento facial) NUNCA são transmitidos para os nossos servidores**
-   A verificação biométrica ocorre inteiramente no seu dispositivo usando tecnologia WebAuthn padrão da indústria
-   Apenas recebemos confirmação de que a verificação foi bem-sucedida ou falhou
-   Registamos se a verificação biométrica ocorreu (sim/não) para fins de auditoria
-   Esta funcionalidade é utilizada para prevenir que um funcionário registe ponto por outro

**As suas escolhas:**

-   A verificação biométrica utiliza a segurança integrada do seu dispositivo (Face ID, Touch ID, Impressão Digital, Windows Hello)
-   Se o seu dispositivo não suportar biometria e a sua organização permitir alternativa, pode continuar a registar ponto
-   Contacte o administrador da sua organização se tiver preocupações sobre estas funcionalidades

## 7\. Integração com Calendários de Terceiros (Google Calendar, Microsoft Outlook)

O Teamyo oferece integração opcional com serviços de calendário de terceiros para sincronizar as suas férias aprovadas. Esta secção descreve como tratamos os dados destes serviços.

**Que Dados Acedemos:**

-   Solicitamos permissão para criar, atualizar e eliminar eventos de calendário no seu calendário conectado
-   Acedemos ao seu endereço de email para identificar a sua conta
-   **NÃO lemos os seus eventos de calendário existentes** - apenas criamos eventos para as suas férias aprovadas

**Como Utilizamos Estes Dados:**

-   Para criar eventos de calendário quando os seus pedidos de férias são aprovados
-   Para atualizar eventos se as datas das férias mudarem
-   Para eliminar eventos se as férias forem canceladas
-   Os eventos são criados como entradas "Fora do Escritório" para mostrar a sua disponibilidade aos colegas

**Como Armazenamos Estes Dados:**

-   Os tokens de acesso OAuth e tokens de atualização são armazenados encriptados na nossa base de dados
-   Os tokens são utilizados apenas para sincronizar eventos de calendário em seu nome
-   Armazenamos o ID do evento externo para atualizar ou eliminar eventos posteriormente

**Partilha de Dados:**

-   Os seus tokens e dados de calendário **não são partilhados com terceiros**
-   Apenas comunicamos com as APIs do Google/Microsoft para gerir os seus eventos de calendário

**O Seu Controlo:**

-   A integração com calendário é totalmente opcional. Pode escolher se quer conectar
-   Pode desconectar o seu calendário a qualquer momento nas configurações do seu perfil
-   Quando desconecta, todos os eventos de férias sincronizados são eliminados do seu calendário externo
-   Os seus tokens OAuth são imediatamente revogados e eliminados dos nossos sistemas
-   Também pode revogar o acesso diretamente nas configurações da sua conta Google ou Microsoft

## 8\. Segurança

Implementamos medidas de segurança técnicas e organizacionais adequadas para proteger as suas informações contra acesso não autorizado, alteração, divulgação ou destruição. No entanto, nenhum método de transmissão pela Internet é 100% seguro.

## 9\. Os Seus Direitos

Dependendo da sua localização, pode ter direitos relativos aos seus dados pessoais, incluindo:

-   Aceder e receber uma cópia dos seus dados
-   Retificar informações incorretas
-   Solicitar a eliminação dos seus dados
-   Opor-se ou restringir o processamento
-   Portabilidade dos dados

Para exercer estes direitos, contacte-nos através de [privacy@teamyo.app](mailto:privacy@teamyo.app).

## 10\. Cookies

Utilizamos cookies e tecnologias semelhantes para operar e melhorar o serviço. Pode controlar as preferências de cookies através das configurações do seu navegador. Consulte a nossa [Política de Cookies](/legal/cookies/) para mais detalhes.

## 11\. Transferências Internacionais

As suas informações podem ser transferidas e processadas em servidores localizados fora do seu país de residência. Tomamos medidas para garantir que os seus dados recebem proteção adequada.

## 12\. Alterações a Esta Política

Podemos atualizar esta política periodicamente. Notificaremos sobre alterações significativas através do serviço ou por email. A utilização continuada após as alterações constitui aceitação.

## 13\. Contacto

Para questões sobre esta Política de Privacidade:

**SparkSoft**  
Email: [privacy@teamyo.app](mailto:privacy@teamyo.app)
