Em resumo
O ficheiro SAF-T que carrega é validado em memória e descartado no fim do pedido. Não o guardamos nem o partilhamos. Se vier do seu programa de facturação, fica em memória alguns minutos até ser aberto — nunca em disco. A validação e a análise não exigem conta nem qualquer dado seu de identificação. Não vendemos dados pessoais nem os cedemos a terceiros, salvo quando a lei o exija.
1. Responsável pelo tratamento
O SAFT.AO é explorado por GloboSoft - Tecnologias de Informação Lda, que assume a qualidade de responsável pelo tratamento dos dados descritos nesta política. Para qualquer questão sobre protecção de dados, escreva para [email protected].
2. Enquadramento legal
Tratamos dados pessoais ao abrigo da Lei n.º 22/11, de 17 de Junho (Lei da Protecção de Dados Pessoais) e, no que respeita a serviços da sociedade da informação e comunicações electrónicas, da Lei n.º 23/11, de 20 de Junho. A autoridade de controlo em Angola é a Agência de Protecção de Dados (APD), criada pelo Decreto Presidencial n.º 214/16, de 10 de Outubro.
3. O ficheiro SAF-T que carrega
O ficheiro é enviado para o nosso servidor apenas para ser validado contra o esquema oficial da AGT e para dele se extraírem os números que lhe mostramos. É processado em memória, durante o pedido, e descartado logo a seguir: não é gravado em disco nem em base de dados, e não fica associado a si. Esse servidor está fisicamente em Portugal, como se explica no ponto 6.
Há uma segunda forma de o ficheiro cá chegar: o seu programa de facturação pode entregá-lo directamente, para lhe poupar o trabalho de o procurar e carregar. Nesse caso o ficheiro fica em memória à espera de que abra a hiperligação que lhe é devolvida — no máximo cinco minutos, e nunca em disco. A hiperligação serve uma só vez: mal seja aberta, o ficheiro é apagado do servidor. Se não for aberta, é apagado ao fim desses minutos. Do seu programa de facturação guardamos apenas o endereço do sítio que fez a entrega, para sabermos que instalações usam esta funcionalidade; não guardamos o nome nem o NIF da empresa a que o ficheiro diz respeito.
A análise que vê nos separadores — clientes, produtos, documentos — é construída no seu navegador a partir da resposta do servidor. Fechada a página, esses dados desaparecem.
Um ficheiro SAF-T contém dados de terceiros, como o nome, o NIF e a morada dos seus clientes e fornecedores. Perante esses dados, é a sua empresa que é responsável pelo tratamento; o SAFT.AO limita-se a processá-los por sua conta e conforme as suas instruções, para lhe devolver o resultado da validação.
4. Dados que recolhemos
- Dados técnicos
- Endereço IP, tipo de navegador e páginas visitadas, recolhidos pelos serviços de medição indicados no ponto 5. Servem para manter o serviço seguro e perceber como é utilizado.
- Ficheiros submetidos
- Nenhum. O ficheiro existe em memória durante a validação e é descartado no fim do pedido — não é gravado em disco nem em base de dados, e não há forma de o recuperar depois. Entregue pelo seu programa de facturação, fica em memória até abrir a hiperligação devolvida e no máximo cinco minutos.
- Contactos
- O que nos escrever por correio electrónico ou pela conversa de apoio, para lhe podermos responder.
5. Cookies e serviços de terceiros
Guardamos no seu navegador a preferência de tema (claro, escuro ou automático) e, se iniciar sessão, a credencial que a mantém activa. Recorremos ainda aos seguintes serviços, que podem colocar cookies próprios e têm as suas próprias políticas de privacidade:
- Cloudflare — entrega e protecção do site. Todo o tráfego passa por aqui, incluindo o endereço IP de quem nos visita. Política de privacidade.
- Cloudflare Turnstile — confirma que quem submete um ficheiro é uma pessoa e não um automatismo. Pode usar cookies e armazenamento do navegador para isso; não activámos o mecanismo de pré-autorização da Cloudflare, pelo que não é assente o cookie
cf_clearance. Adenda de privacidade do Turnstile. - Sentry — regista erros e lentidão da aplicação, para os podermos corrigir. Recolhe o que se passou no programa, não o que está no seu ficheiro: as gravações de ecrã vão com o texto, os campos e as imagens tapados, e o conteúdo do SAF-T nunca é enviado. Política de privacidade.
- Google Analytics — medição de utilização do site. Como a Google trata estes dados e política de privacidade.
- Google Ads — medição das nossas campanhas. Política de privacidade.
Nenhum destes serviços recebe o conteúdo do ficheiro SAF-T. Pode bloquear ou apagar cookies nas definições do seu navegador, com a possível perda de algumas funcionalidades.
6. Onde os dados são tratados
O SAFT.AO é um serviço angolano, explorado a partir de Angola por uma sociedade de direito angolano. Todo o tratamento aqui descrito se rege pela lei angolana e fica sujeito à supervisão da Agência de Protecção de Dados, seja qual for o país de onde nos visite.
Os servidores que recebem e validam o ficheiro estão fisicamente em Portugal. Validar um SAF-T no SAFT.AO envolve, por isso, uma transferência de dados para fora de Angola, abrangida pelos artigos 33.º e 34.º da Lei n.º 22/11: a transferência para país que assegure protecção adequada depende de notificação prévia à APD e, não a assegurando, de autorização da mesma Agência, cabendo à Agência apreciar essa adequação.
Portugal integra a União Europeia e está, por isso, sujeito ao Regulamento Geral sobre a Protecção de Dados — o Regulamento (UE) 2016/679, de 27 de Abril de 2016, aplicável desde 25 de Maio de 2018 —, complementado no direito interno português pela Lei n.º 58/2019, de 8 de Agosto. É um regime de princípios próximos dos da lei angolana e cuja fiscalização compete a uma autoridade independente, a Comissão Nacional de Protecção de Dados (CNPD).
Na prática, enquanto lá estiverem, os dados beneficiam de garantias como:
- tratamento limitado à finalidade que o justificou, com recolha reduzida ao mínimo necessário e conservação apenas pelo tempo preciso;
- direitos de acesso, rectificação, apagamento, limitação, oposição e portabilidade, exercíveis junto de quem trata os dados;
- obrigação de comunicar à autoridade de controlo, em regra no prazo de setenta e duas horas, as violações de segurança que ponham dados em risco;
- coimas que podem chegar a vinte milhões de euros ou a 4% do volume de negócios anual mundial, consoante o que for mais elevado.
Nesses servidores o ficheiro é apenas validado: fica em memória durante o pedido — ou, se vier do seu programa de facturação, até abrir a hiperligação devolvida e no máximo cinco minutos — e é descartado a seguir, sem nunca ser gravado em disco ou em base de dados. Não é comunicado a terceiros nem enviado para os serviços referidos no ponto anterior — esses recebem unicamente dados técnicos de navegação, também tratados no estrangeiro e ao abrigo dos mesmos artigos.
7. Conservação
O ficheiro submetido para validação é descartado no fim do pedido. O que seja entregue pelo seu programa de facturação é apagado assim que abrir a hiperligação devolvida, ou ao fim de cinco minutos se não a abrir. O endereço do sítio que fez a entrega é conservado durante doze meses, para estatísticas de utilização da integração. A correspondência de apoio é conservada pelo tempo necessário a tratar o assunto.
8. Segurança
A ligação ao site é cifrada. As palavras-passe são guardadas cifradas e o acesso aos dados é limitado a quem deles precisa para manter o serviço. Nenhum sistema é infalível, mas adoptamos as medidas técnicas e organizativas exigíveis para evitar a perda, o acesso não autorizado e a divulgação indevida.
9. Os seus direitos
A Lei n.º 22/11 garante-lhe, entre outros, os seguintes direitos:
- Informação (artigo 25.º) — saber quem trata os seus dados, com que finalidade e a quem podem ser comunicados.
- Acesso (artigo 26.º) — confirmar se tratamos dados que lhe digam respeito e obter cópia deles.
- Oposição (artigo 27.º) — opor-se ao tratamento quando tenha razões legítimas para o fazer.
- Rectificação e eliminação (artigo 28.º) — corrigir dados inexactos ou incompletos e pedir que sejam apagados. A lei dá-nos sessenta dias úteis para responder.
Exerça-os por [email protected]. Se entender que não respeitámos os seus direitos, pode reclamar junto da Agência de Protecção de Dados.
10. Hiperligações para outros sites
Esta página remete para outros sites, uns nossos — como o do KwanzaGest — e outros de terceiros, como o da AGT. Esta política vale para o SAFT.AO e mais nada: cada um desses sites tem os seus próprios termos e a sua própria política de privacidade, incluindo os que são nossos, e é por eles que se rege o que aí fizer.
11. Alterações a esta política
Se mudarmos a forma como tratamos dados, actualizamos este texto e a data indicada no topo. A utilização continuada do serviço vale como conhecimento da versão em vigor.