
Política de privacidade · IT Portal
Última atualização: 05/09/2026
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é a Multilem - Design e Construção de Espaços, S.A., com sede no Parque Industrial da Rainha L.9, Vila Nova da Rainha, 2050-522 Azambuja, Portugal.
Para qualquer questão relacionada com a proteção de dados ou com esta política, contacte a área de Transformação Digital através dos canais internos habituais.
2. Que dados tratamos
- Identificação e contacto: nome, endereço de email profissional, telemóvel de contacto, empresa, equipa, função, chefia e outras informações necessárias à gestão dos acessos.
- Conta: credenciais de acesso, estado da conta e informação técnica necessária à gestão da autenticação e segurança da plataforma (incluindo proteção contra tentativas abusivas de acesso). Regista-se cada início de sessão (data, hora, método e endereço IP) e, para as contas de parceiros externos, as consultas efetuadas no portal (que ficha, lista ou relatório foi aberto ou exportado, e quando). Estes registos servem a segurança e o controlo do acesso de terceiros aos dados e são consultados apenas pela administração da plataforma.
- Atividade na plataforma: tickets de suporte, pedidos e reservas de equipamento e respetivos históricos, comentários, anexos carregados pelos utilizadores, notificações e ações de administração (auditoria).
- Inventário e atribuições: associação de equipamentos, licenças de software (incluindo o histórico de atribuições e revogações) e linhas de telecomunicações atribuídos a cada pessoa.
- Entradas e saídas: processos de entrada e saída de colaboradores geridos pela equipa de IT (nome, email, data e notas operacionais).
O IT Portal não foi concebido para tratar categorias especiais de dados pessoais. Os utilizadores não devem introduzir esse tipo de informação nos pedidos ou restantes funcionalidades da plataforma.
3. Para que usamos os dados e com que fundamento
Os dados pessoais são tratados para:
- gerir os ativos e equipamentos informáticos;
- disponibilizar suporte técnico;
- gerir pedidos, reservas e aprovações;
- assegurar o funcionamento, a administração e a segurança do IT Portal;
- cumprir obrigações legais e organizacionais da Multilem.
O tratamento baseia-se na execução da relação profissional existente com os utilizadores, no interesse legítimo da Multilem na gestão dos seus sistemas de informação e, quando aplicável, no cumprimento de obrigações legais.
4. Quem tem acesso
- A área de Transformação Digital.
- As chefias ou responsáveis envolvidos nos processos de aprovação.
- Parceiros externos autorizados que prestem serviços à Multilem e necessitem de aceder aos dados para executar esses serviços. Parte desta informação é-lhes também enviada por email (por exemplo, os avisos de tickets ao parceiro que presta o suporte técnico).
- O acesso é limitado por perfil e âmbito (princípio da minimização).
5. Subcontratantes e alojamento
O IT Portal está alojado em infraestrutura na União Europeia. São utilizados os seguintes prestadores como subcontratantes, ao abrigo dos respetivos acordos de tratamento de dados (art. 28.º RGPD): Vercel (alojamento da aplicação e armazenamento dos anexos, em Frankfurt), Neon (base de dados PostgreSQL, em Frankfurt) e a Microsoft (envio de email através do Microsoft 365).
A lista de subcontratantes poderá ser atualizada sempre que necessário, sendo utilizados apenas fornecedores que ofereçam garantias adequadas de proteção de dados.
6. Durante quanto tempo conservamos os dados
Os dados são conservados apenas durante o período necessário às finalidades para que foram recolhidos e enquanto subsistir a relação profissional com a Multilem, sem prejuízo dos prazos legais aplicáveis.
| Dados | Conservação |
|---|---|
| Notificações | Lidas: 90 dias. Qualquer notificação: no máximo 12 meses |
| Confirmações de leitura de comunicados («Li e tomei conhecimento») | Enquanto o comunicado existir (os comunicados arquivam-se, não se apagam) |
| Registos de proteção contra tentativas abusivas de acesso | 30 dias após a última tentativa |
| Registos de início de sessão e de consultas por parceiros externos | 12 meses |
| Ligações de ativação e reposição de palavra-passe | Removidas quando expiram |
| Conta de utilizador | Enquanto existir acesso autorizado; na desativação são removidos de imediato o telemóvel e as credenciais |
| Anexos | Seguem o registo (ticket, pedido ou comunicado) a que pertencem |
| Tickets, pedidos, reservas, auditoria e restante histórico | Enquanto necessário para a gestão operacional e para efeitos de auditoria interna |
| Cópias de segurança | Restauro no tempo da base de dados: 7 dias. Cópias pontuais de trabalho: as 3 mais recentes, sem credenciais |
Estão em definição, sujeitos a validação de proteção de dados, prazos máximos para o histórico operacional (registos de auditoria, tickets e pedidos fechados, anexos e contas desativadas). Até essa definição, estes dados são conservados ao abrigo da linha «gestão operacional e auditoria interna» acima.
7. Os seus direitos
Para exercer qualquer dos seus direitos previstos no RGPD (acesso, retificação, apagamento, limitação, oposição e portabilidade), contacte a área de Transformação Digital através dos canais internos habituais. Tem também o direito de apresentar reclamação à autoridade de controlo (em Portugal, a CNPD).
8. Segurança
A Multilem implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, alteração, perda ou destruição.
Estas medidas incluem, entre outras:
- controlo de acessos baseado em perfis;
- proteção das credenciais de autenticação;
- registo de ações relevantes para efeitos de auditoria;
- limitação do acesso aos dados às pessoas que deles necessitem no exercício das suas funções.
Apesar das medidas implementadas, nenhum sistema garante segurança absoluta. Qualquer incidente de segurança deverá ser comunicado à área de Transformação Digital.
9. Alterações
Esta política pode ser atualizada. A versão em vigor está sempre disponível no portal, com a data da última atualização.