Aviso de Privacidade

Este documento explica como a SAMSOFT SYNC — Prestação de Serviços, Lda. recolhe, utiliza, partilha e protege os seus dados pessoais quando você usa a plataforma Engagio.

Última actualização: 6 de Maio de 2026

1. Introdução

A privacidade dos nossos utilizadores e dos clientes finais que interagem com empresas via Engagio é uma prioridade para a SAMSOFT SYNC, Lda. Este Aviso de Privacidade descreve, de forma clara, como recolhemos, tratamos, partilhamos e protegemos dados pessoais — em conformidade com a Lei n.º 22/11 (Lei da Protecção de Dados Pessoais de Angola), o Regulamento Geral sobre a Protecção de Dados (RGPD/UE) e a Lei n.º 13.709/2018 (LGPD/Brasil), no que aplicável.

Ao utilizar a plataforma Engagio, você concorda com este Aviso. Se não concordar com qualquer ponto, deve interromper imediatamente o uso da plataforma e contactar-nos para esclarecimentos ou pedido de eliminação dos seus dados.

2. Quem somos

O Engagio é uma plataforma de engajamento omnichannel operada pela SAMSOFT SYNC — Prestação de Serviços, Lda., sociedade comercial constituída em Angola com NIF 5000495948 e sede em Catepa, Zona 4, Junto à Praça da Bandeira, Malanje, Angola.

Para os fins deste Aviso, a SAMSOFT SYNC actua como Responsável pelo Tratamento em relação aos dados de utilizadores registados na plataforma (administradores e operadores das empresas-cliente), e como Subcontratante / Operador de Tratamento em relação aos dados dos clientes finais que interagem com as empresas-cliente através do Engagio (mensagens, contactos, etc.). Cada empresa-cliente é o Responsável pelo Tratamento dos dados dos seus próprios contactos.

3. Dados que tratamos

Recolhemos e tratamos as seguintes categorias de dados pessoais:

3.1. Dados dos utilizadores da plataforma (administradores e operadores)

  • Nome completo, email e telefone
  • Credenciais de acesso (palavra-passe armazenada com hash seguro)
  • Dados profissionais (cargo, empresa, papel)
  • Dados de utilização (logs de acesso, IP, dispositivo, browser)
  • Dados de facturação quando aplicável (NIF, morada, método de pagamento — processado por parceiros financeiros certificados)

3.2. Dados dos clientes finais (contactos das empresas-cliente)

  • Nome de exibição (push name) do WhatsApp
  • Número de telefone
  • Foto de perfil pública (quando disponibilizada pelo provedor)
  • Conteúdo das mensagens trocadas (texto, áudio, imagem, vídeo, documento)
  • Metadados das mensagens (timestamps, status de entrega, status de leitura)
  • Etiquetas, fases de funil e notas atribuídas pela empresa-cliente

3.3. Dados técnicos

  • Cookies de sessão e autenticação
  • Logs de servidor e auditoria
  • Identificadores de instância WhatsApp (phone_number_id, WABA ID)
  • Tokens de acesso de provedores (encriptados em rest com AES-256-GCM)

4. Como recolhemos os dados

  • Directamente do utilizador: ao criar conta, configurar perfil, conectar uma instância WhatsApp ou subscrever um plano.
  • Através do WhatsApp Business / Meta: via a API Cloud da Meta, a empresa-cliente autoriza explicitamente o Engagio (através de Embedded Signup / Login com Facebook) a aceder à sua conta WhatsApp Business para enviar e receber mensagens.
  • Automaticamente: mensagens recebidas, metadados de entrega/leitura, logs técnicos.

5. Finalidades do tratamento

Tratamos os dados pessoais com as seguintes finalidades:

  • Prestar os serviços contratados (envio e recepção de mensagens, automação por IA, CRM)
  • Autenticar utilizadores e proteger contra acesso não autorizado
  • Suportar o utilizador em caso de dúvidas ou incidentes
  • Cumprir obrigações legais, regulamentares e contratuais
  • Detectar, prevenir e investigar fraudes ou abusos
  • Melhorar a plataforma com base em métricas agregadas e anonimizadas
  • Comunicações operacionais relacionadas com o serviço (alertas, manutenção, factura)

Não utilizamos os conteúdos das mensagens dos clientes finais para fins de marketing, treino de modelos de IA de terceiros, ou qualquer finalidade alheia ao serviço contratado pela empresa-cliente.

6. Bases legais

Tratamos dados pessoais com base nas seguintes bases legais:

  • Execução de contrato: para prestar os serviços contratados pela empresa-cliente.
  • Consentimento: quando o utilizador aceita expressamente este Aviso e os Termos de Uso, e quando concede autorização à Meta via Embedded Signup.
  • Interesse legítimo: para segurança da plataforma, prevenção de fraude e melhoria do serviço.
  • Cumprimento de obrigação legal: retenção fiscal e contabilística, pedidos de autoridades competentes.

7. Partilha com terceiros

Partilhamos dados pessoais apenas com fornecedores e parceiros estritamente necessários à operação da plataforma, e mediante acordos de confidencialidade e/ou contratos de tratamento de dados:

  • Meta Platforms, Inc. — provedor da API WhatsApp Cloud que viabiliza o envio e recepção de mensagens. Sujeita à Política de Privacidade da Meta.
  • Cloudflare, Inc. — fornecimento de inferência de IA (Workers AI) para processamento de áudio (Whisper) e respostas automáticas.
  • Vercel, Inc. — armazenamento de mídia recebida (Vercel Blob) sob namespace isolado por workspace.
  • MongoDB Atlas (MongoDB Inc.) — base de dados gerida onde residem os registos da plataforma.
  • Railway Inc. — alojamento e execução do servidor da aplicação.
  • Provedores de email transaccional (ex: Resend) — apenas para comunicações técnicas relacionadas com o serviço.
  • Autoridades competentes — em resposta a pedidos legais válidos.

Não vendemos nem alugamos dados pessoais.

8. Transferências internacionais

Os fornecedores acima referidos podem alojar dados em servidores fora de Angola (UE, Estados Unidos, Brasil, etc.). Adotamos salvaguardas contratuais e técnicas — incluindo cláusulas contratuais-padrão e criptografia em trânsito (TLS 1.2+) e em rest (AES-256) — para garantir um nível adequado de protecção.

9. Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias equivalentes (localStorage, sessionStorage) estritamente necessários ao funcionamento da plataforma:

  • Sessão de autenticação (JWT)
  • Preferências do utilizador (tema, canal seleccionado)
  • Detecção de uso (heartbeat de presença para limites de plano)

Não utilizamos cookies de publicidade, rastreamento ou perfilamento de terceiros sem consentimento explícito.

10. Segurança

Implementamos medidas técnicas e organizativas para proteger os dados pessoais:

  • Criptografia em trânsito (HTTPS/TLS 1.2+) em todas as comunicações
  • Encriptação em rest dos tokens de acesso sensíveis (AES-256-GCM)
  • Hash seguro de palavras-passe (bcrypt)
  • Verificação HMAC-SHA256 dos webhooks recebidos da Meta
  • Controlo de acesso baseado em papéis (RBAC) por workspace
  • Logs de auditoria de operações sensíveis
  • Backups regulares e plano de recuperação
  • Princípio do menor privilégio nas integrações com terceiros

Embora adoptemos as melhores práticas, nenhum sistema é 100% imune a incidentes. Em caso de violação de dados pessoais que coloque em risco direitos e liberdades dos titulares, notificaremos a Agência de Protecção de Dados (APD) de Angola e os titulares afectados nos prazos legalmente exigidos.

11. Retenção dos dados

Os dados pessoais são conservados pelo período estritamente necessário ao cumprimento das finalidades para as quais foram tratados, ou pelo período exigido por lei. A título indicativo:

  • Conta de utilizador: enquanto a conta estiver activa.
  • Mensagens e contactos: enquanto a empresa-cliente mantiver subscrição activa.
  • Dados de facturação: 5 anos a contar do final do exercício, conforme legislação contabilística.
  • Logs de auditoria: 12 meses.

O utilizador pode solicitar a eliminação antecipada dos seus dados através da página Eliminação de Dados.

12. Os seus direitos

Em conformidade com a legislação aplicável, o titular dos dados tem direito a:

  • Confirmar a existência de tratamento
  • Aceder aos seus dados pessoais
  • Rectificar dados incompletos, inexactos ou desactualizados
  • Solicitar a eliminação dos dados (direito ao apagamento)
  • Solicitar a portabilidade dos dados a outro fornecedor (formato estruturado)
  • Retirar o consentimento a qualquer momento
  • Opor-se a tratamentos baseados em interesse legítimo
  • Apresentar reclamação à Agência de Protecção de Dados (APD)

Para exercer qualquer destes direitos, contacte-nos em contato@samsoftsync.com. Responderemos no prazo máximo de 15 dias úteis.

13. Menores de idade

O Engagio é destinado a utilizadores com idade igual ou superior a 18 anos. Não tratamos conscientemente dados pessoais de menores de 18 anos. Se identificarmos que algum dado de menor foi recolhido sem consentimento dos representantes legais, eliminaremos esse dado de imediato.

14. Alterações a este Aviso

Podemos actualizar este Aviso de Privacidade periodicamente para reflectir mudanças nos nossos serviços, legislação aplicável ou melhores práticas. A versão mais recente está sempre publicada em https://omni.engagio.com.br/privacy com a data da última actualização indicada no topo. Em caso de alterações materiais, notificaremos utilizadores por email ou aviso na plataforma com antecedência razoável.

15. Contacto e Encarregado de Protecção de Dados

Para qualquer questão relacionada com este Aviso, exercício de direitos ou pedidos de informação:

Reclamações também podem ser dirigidas à Agência de Protecção de Dados (APD) de Angola.