API

Política de Privacidade

Última Atualização: 27 de Janeiro de 2026

1. Introdução

Esta Política de Privacidade explica como a API – Artificial Portugal Intelligence ("API", "nós", "nos", ou "nosso") recolhe, utiliza, divulga e processa dados pessoais quando interage com o nosso website (api.com.pt), os nossos serviços, eventos, iniciativas de formação e educação, canais comunitários e ferramentas baseadas em IA.

Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE, a API é o responsável pelo tratamento de dados no que diz respeito às atividades de tratamento descritas nesta Política de Privacidade, salvo indicação explícita em contrário.

Valorizamos a transparência e pretendemos tornar as nossas práticas de dados fáceis de compreender. Esta Política de Privacidade explica como os dados pessoais são tratados quando:

  • visita ou interage com o nosso website;
  • nos contacta ou submete pedidos de informação;
  • se regista ou participa nos nossos eventos ou iniciativas comunitárias;
  • recebe comunicações nossas; ou
  • interage com as nossas ferramentas baseadas em IA, incluindo o chatbot Alice.

Esta Política de Privacidade deve ser lida em conjunto com quaisquer avisos fornecidos no momento da recolha (por exemplo, durante o registo em eventos, formulários de contacto ou na interface do chat Alice). Se não concordar com esta Política de Privacidade, por favor não utilize o nosso website nem submeta dados pessoais através dos nossos canais.

2. O Nosso Papel no Tratamento de Dados Pessoais

Para as atividades de tratamento descritas nesta Política de Privacidade, a API atua como Responsável pelo Tratamento de Dados, na aceção do RGPD, uma vez que determina as finalidades e os meios do tratamento de dados pessoais.

Isto inclui, em particular, dados pessoais tratados em conexão com:

  • a operação do nosso website;
  • comunicações e pedidos de informação;
  • registos em eventos e participação comunitária;
  • comunicações de marketing e informativas; e
  • interações com o nosso chatbot baseado em IA, Alice.

Quando contratamos prestadores de serviços terceiros para apoiar as nossas atividades, esses prestadores atuam como subcontratantes em nosso nome e tratam dados pessoais exclusivamente de acordo com as nossas instruções documentadas e acordos de proteção de dados aplicáveis.

3. Contactos do Responsável pelo Tratamento

API – Artificial Portugal Intelligence

Responsável: Filipe Macedo

Localização: Porto, Portugal

Email para questões de privacidade: api@api.com.pt

Website: api.com.pt

4. Dados Pessoais que Tratamos

4.1. Natureza e Categorias de Dados Pessoais

Quando visita ou interage com o nosso website, a API trata determinados dados pessoais que fornece voluntariamente ou que são gerados automaticamente como parte da operação, segurança e manutenção do website. As categorias de dados pessoais tratados através do website podem incluir:

Dados de Contacto e Comunicação

Dados pessoais que escolhe fornecer ao submeter pedidos de informação ou contactar-nos através do website, tais como o seu nome, endereço de email, número de telefone, nome da empresa e o conteúdo da sua mensagem.

Dados de Registo em Eventos e Comunidade

Dados pessoais fornecidos ao registar-se em eventos, workshops, sessões de formação ou iniciativas comunitárias promovidas através do website, incluindo dados de identificação e contacto e, quando relevante, informação profissional ou relacionada com negócios.

Dados Técnicos e de Utilização

Dados técnicos gerados automaticamente ao aceder ao website, tais como endereço IP (anonimizado quando possível), tipo de dispositivo, informação do navegador, timestamps de acesso e dados básicos de utilização necessários para garantir a funcionalidade, segurança e desempenho do website.

4.2. Finalidades e Bases Legais do Tratamento

Os dados pessoais recolhidos através do website são tratados para as seguintes finalidades e com base nas correspondentes bases legais ao abrigo do RGPD:

FinalidadeBase Legal
responder a pedidos de informação e solicitações submetidas através do website, e realizar diligências pré-contratuais a seu pedidoExecução de diligências pré-contratuais - Artigo 6(1)(b) RGPD
fornecer informação sobre os nossos serviços, eventos, iniciativas de formação e atividades comunitáriasInteresses Legítimos - Artigo 6(1)(f) RGPD
gerir registos em eventos e iniciativas comunitáriasConsentimento - Artigo 6(1)(a) RGPD; OU Execução de diligências pré-contratuais - Artigo 6(1)(b) RGPD (quando aplicável)
garantir a segurança, integridade e estabilidade técnica do website, prevenir abusos e detetar ou mitigar atividades fraudulentas ou maliciosasInteresses Legítimos - Artigo 6(1)(f) RGPD

Quando o tratamento se baseia em interesses legítimos, a API avaliou que tais interesses não prevalecem sobre os direitos e liberdades fundamentais dos titulares dos dados, tendo em conta a natureza dos dados tratados e as expectativas razoáveis dos utilizadores.

4.3. Cookies e Tecnologias Similares

O website utiliza cookies e tecnologias similares em conformidade com a legislação aplicável de proteção de dados e de privacidade eletrónica.

Cookies estritamente necessários são utilizados para garantir o funcionamento adequado, segurança e estabilidade do website. Estes cookies são essenciais e não requerem consentimento do utilizador.

Cookies de analytics e marketing, incluindo tecnologias como o Google Analytics e o Meta Pixel, são utilizados apenas quando forneceu o seu consentimento explícito através do banner de cookies ou ferramenta de gestão de preferências exibida quando visita o website pela primeira vez.

Pode aceitar ou rejeitar cookies não essenciais a qualquer momento e pode retirar ou modificar o seu consentimento através do gestor de preferências de cookies ou através das definições do seu navegador.

Informação detalhada sobre os cookies e tecnologias similares utilizadas no website, incluindo as suas finalidades, duração e como gerir as suas preferências, é fornecida na nossa Política de Cookies, que está disponível separadamente no website e deve ser lida em conjunto com esta Política de Privacidade.

4.4. Titulares dos Dados

Dependendo da natureza da interação e dos serviços ou iniciativas envolvidos, a API pode tratar dados pessoais relativos a diferentes categorias de titulares dos dados. No contexto das atividades descritas nesta Política de Privacidade, os titulares dos dados podem incluir, em particular:

Visitantes do Website

Indivíduos que visitam ou interagem com o website da API, incluindo utilizadores que navegam pelo conteúdo, submetem pedidos de informação ou interagem com funcionalidades interativas.

Contactos Comerciais e Clientes

Representantes, funcionários ou colaboradores de organizações que contactam a API ou interagem com a API em conexão com serviços de consultoria, workshops, sessões de formação ou projetos relacionados com IA.

Participantes em Eventos e Comunidade

Indivíduos que se registam, participam ou de outra forma se envolvem em eventos, sessões de formação, iniciativas comunitárias ou atividades educativas organizadas ou promovidas pela API.

Utilizadores de Ferramentas Baseadas em IA

Indivíduos que interagem com as ferramentas e interfaces baseadas em IA da API, incluindo o chatbot Alice, com a finalidade de obter informação, agendar reuniões ou participar em iniciativas comunitárias.

Destinatários de Comunicações

Indivíduos que recebem comunicações da API, tais como newsletters, mensagens relacionadas com eventos ou comunicações relacionadas com serviços, quando tais comunicações são enviadas em conformidade com a legislação de proteção de dados aplicável.

A API trata dados pessoais relativos às categorias de titulares dos dados acima apenas na medida do necessário e em conformidade com as finalidades, bases legais e salvaguardas descritas nesta Política de Privacidade.

5. Visão Geral dos Serviços da API

A API fornece um conjunto de serviços e iniciativas que podem envolver o tratamento de dados pessoais em diferentes contextos operacionais. Estes serviços são concebidos para apoiar organizações e indivíduos na compreensão, adoção e escalabilidade da inteligência artificial de forma prática, responsável e sustentável. As atividades da API que envolvem o tratamento de dados pessoais incluem, em particular:

Estratégia de IA, Consultoria e Serviços de Produto

Serviços de consultoria, assessoria e relacionados com produtos destinados a apoiar organizações no design, desenvolvimento, implementação e governança de sistemas de IA, incluindo workshops, avaliações e orientação estratégica. Neste contexto, dados pessoais podem ser tratados em conexão com comunicações comerciais, agendamento de reuniões e prestação de serviços.

Automação e Capacitação em IA

O design e implementação de soluções de automação inteligente e iniciativas de capacitação interna, incluindo sessões de formação e workshops executivos, que podem envolver o tratamento de dados de contacto e profissionais dos participantes.

Eventos e Iniciativas Comunitárias

A organização de eventos educativos, encontros comunitários, sessões de formação e iniciativas relacionadas com IA, incluindo a gestão de registos, comunicações e logística de participação.

Ferramentas e Interfaces Baseadas em IA (Alice)

A operação de ferramentas baseadas em IA, incluindo o chatbot Alice, que suporta o fornecimento de informação, agendamento de reuniões e integração comunitária através de interações iniciadas pelo utilizador no website.

Os dados pessoais tratados neste contexto são utilizados exclusivamente para finalidades legítimas e claramente definidas relacionadas com a prestação dos serviços e iniciativas da API e são tratados em conformidade com esta Política de Privacidade e a legislação de proteção de dados aplicável.

Quando a API contrata prestadores de serviços terceiros para apoiar a prestação dos seus serviços (por exemplo, fornecedores de infraestrutura, ferramentas de comunicação ou fornecedores de serviços de IA), esses prestadores atuam como subcontratantes e tratam dados pessoais exclusivamente com base nas instruções documentadas da API e acordos de proteção de dados aplicáveis.

6. Utilização de Inteligência Artificial

A API utiliza tecnologias de inteligência artificial ("IA") como parte dos seus serviços e ferramentas internas para apoiar o fornecimento de informação, eficiência operacional e envolvimento dos utilizadores. Os sistemas de IA operados pela API são concebidos para assistir e complementar a tomada de decisão humana, não para a substituir, e são implementados em conformidade com princípios de transparência, proporcionalidade e supervisão humana.

6.1. Finalidades da Utilização de IA

As tecnologias de IA são utilizadas pela API, em particular, para:

  • fornecer informação sobre os serviços, eventos e iniciativas da API;
  • apoiar o agendamento de reuniões e verificações de disponibilidade;
  • facilitar a integração e envolvimento comunitário;
  • assistir no tratamento de pedidos de informação e solicitações; e
  • melhorar a qualidade do serviço e a eficiência operacional.

Os sistemas de IA são implementados estritamente dentro de limites funcionais predefinidos e não são utilizados para perfilagem, pontuação ou previsão comportamental de indivíduos.

6.2. Chatbot Baseado em IA (Alice)

A API opera um chatbot baseado em IA chamado Alice, que interage com os utilizadores através do website.

A Alice foi concebida para operar como uma ferramenta de suporte e facilitação e baseia-se num ambiente de informação controlado. As respostas são geradas com base em documentação interna e instruções predefinidas, e a Alice está configurada para evitar gerar informação especulativa ou inverificável.

Os utilizadores são claramente informados quando estão a interagir com um sistema de IA, e a funcionalidade da Alice está limitada às finalidades descritas nesta Política de Privacidade.

6.3. Supervisão Humana e Decisões Automatizadas

Os sistemas de IA operados pela API, incluindo a Alice, não tomam decisões automatizadas que produzam efeitos jurídicos ou efeitos igualmente significativos sobre indivíduos na aceção do Artigo 22 do RGPD.

A supervisão humana é mantida em todos os momentos. Quando um pedido não pode ser adequadamente tratado pelo sistema de IA, ou quando é necessária intervenção humana, a interação é encaminhada para a equipa da API.

Os outputs gerados por IA podem ser revistos, validados ou complementados por pessoal humano, particularmente em contextos que envolvam confirmação de agendamentos, pedidos relacionados com serviços ou solicitações complexas.

6.4. Transparência de IA e Classificação Regulamentar

A utilização de IA pela API foi concebida para cumprir as obrigações de transparência e informação aplicáveis ao abrigo da legislação de proteção de dados e regulamentação específica de IA.

Os sistemas de IA operados pela API qualificam-se como sistemas de IA de risco limitado na aceção do Regulamento de Inteligência Artificial da UE. Assim, a API implementa medidas de transparência apropriadas, incluindo informar os utilizadores quando estão a interagir com um sistema de IA e garantir que os outputs de IA estão sujeitos a supervisão humana.

6.5. Utilização de Dados Pessoais em Sistemas de IA

Os dados pessoais tratados através de sistemas de IA são utilizados exclusivamente para as finalidades descritas nesta Política de Privacidade.

A API não utiliza dados pessoais ou interações de utilizadores para treinar ou ajustar modelos de IA de propósito geral. Os fornecedores de serviços de IA contratados pela API tratam dados exclusivamente para gerar respostas ou apoiar funcionalidades, em conformidade com as instruções documentadas da API e acordos de proteção de dados aplicáveis.

7. Subcontratantes

Para apoiar as suas atividades e a operação dos seus serviços, a API contrata um número limitado de prestadores de serviços terceiros de confiança que tratam dados pessoais em nome da API ("Subcontratantes").

Os Subcontratantes são selecionados com base nas suas medidas de segurança técnicas e organizativas e são contratados apenas na medida do necessário para apoiar as operações da API. Todos os Subcontratantes estão sujeitos a obrigações contratuais que impõem requisitos de proteção de dados, confidencialidade e segurança consistentes com o Artigo 28 do RGPD.

7.1. Subcontratantes Identificados

Os seguintes Subcontratantes são contratados:

Serviços de IA

OpenAI - Utilizado para apoiar interações baseadas em IA através do chatbot Alice. A OpenAI trata dados exclusivamente para a finalidade de gerar respostas em conformidade com as instruções documentadas da API.

Fluxo de Trabalho e Automação

n8n (auto-hospedado) - Utilizado como motor de orquestração de fluxos de trabalho para encaminhar interações do chatbot, gerir fluxos lógicos e integrar com outros serviços. O n8n é auto-hospedado sob o controlo da API dentro da União Europeia.

Comunicação e Agendamento

Google Workspace (incluindo Gmail e Google Calendar) - Utilizado para agendamento de reuniões, verificações de disponibilidade de calendário e notificações por email relacionadas com interações de utilizadores e comunicações de serviços.

Email e Comunicações

Mailchimp - Utilizado para gerir newsletters e comunicações relacionadas com eventos ou informativas, quando os utilizadores forneceram o seu consentimento.

Tecnologias de Analytics e Publicidade

Google Analytics - Utilizado para recolher estatísticas agregadas de utilização do website, quando os utilizadores forneceram o seu consentimento.

Meta Platforms (Meta Pixel) - Utilizado para fins de marketing e publicidade, quando os utilizadores forneceram o seu consentimento explícito.

7.2. Papel e Instruções

Todos os Subcontratantes tratam dados pessoais exclusivamente com base nas instruções documentadas da API e apenas para as finalidades descritas nesta Política de Privacidade. A API não permite que os Subcontratantes utilizem dados pessoais para os seus próprios fins independentes.

Quando aplicável, os Subcontratantes podem atuar como responsáveis independentes em relação a determinadas atividades de tratamento (por exemplo, tecnologias de analytics ou publicidade). Nesses casos, o tratamento está sujeito às próprias políticas de privacidade do Subcontratante, e os utilizadores são informados em conformidade.

7.3. Atualizações aos Subcontratantes

A API pode atualizar a lista de Subcontratantes periodicamente para refletir alterações nos seus requisitos operacionais ou prestadores de serviços. Alterações materiais serão refletidas numa versão atualizada desta Política de Privacidade ou comunicadas de outra forma quando exigido pela legislação aplicável.

8. Transferências Internacionais de Dados

A API está estabelecida na União Europeia e trata principalmente dados pessoais dentro da UE. No entanto, no contexto dos serviços descritos nesta Política de Privacidade, dados pessoais podem ser transferidos para, ou acedidos a partir de, países fora do Espaço Económico Europeu ("EEE").

Tais transferências podem ocorrer em particular quando a API contrata prestadores de serviços terceiros cuja infraestrutura ou entidades corporativas estão localizadas fora do EEE, incluindo fornecedores de serviços de IA, analytics, tecnologias de publicidade e ferramentas de comunicação.

8.1. Salvaguardas para Transferências Internacionais

Quando dados pessoais são transferidos para fora do EEE, a API garante que tais transferências são realizadas em conformidade com a legislação de proteção de dados aplicável e estão sujeitas a salvaguardas apropriadas, conforme exigido pelo Capítulo V do RGPD. Em particular, quando aplicável, as transferências internacionais de dados baseiam-se em:

  • Decisões de adequação adotadas pela Comissão Europeia, quando o país destinatário é reconhecido como proporcionando um nível adequado de proteção de dados; e/ou
  • Cláusulas Contratuais-Tipo ("CCT") aprovadas pela Comissão Europeia, celebradas com os prestadores de serviços relevantes, juntamente com quaisquer medidas técnicas ou organizativas suplementares exigidas pela legislação aplicável.

8.2. Avaliação de Transferências

A API tem em conta a natureza dos dados transferidos, as finalidades do tratamento e o papel do destinatário ao basear-se em mecanismos de transferência internacional. Quando necessário, a API avalia se as salvaguardas implementadas garantem um nível de proteção dos dados pessoais essencialmente equivalente ao garantido na União Europeia.

9. Retenção de Dados

A API retém dados pessoais apenas durante o tempo necessário para cumprir as finalidades para as quais são tratados, em conformidade com os princípios de minimização de dados e limitação do armazenamento estabelecidos no RGPD. Os períodos de retenção são determinados tendo em conta a natureza dos dados, as finalidades do tratamento, as obrigações legais ou contratuais aplicáveis e a necessidade de garantir segurança e responsabilização.

9.1. Dados do Website e de Comunicação

Os dados pessoais recolhidos através do website, incluindo dados de contacto e de pedidos de informação, são retidos pelo período necessário para responder a solicitações, gerir comunicações de seguimento e apoiar atividades de desenvolvimento de negócio. Quando não ocorre interação adicional, tais dados são periodicamente revistos e eliminados ou anonimizados.

9.2. Dados de Eventos e Comunidade

Os dados pessoais tratados em conexão com registos em eventos, sessões de formação ou iniciativas comunitárias são retidos pela duração da atividade relevante e por um período limitado após a mesma, para gerir comunicações, registos de participação e interações de seguimento. Quando os dados são tratados para participação comunitária ou comunicações contínuas, são retidos até o indivíduo retirar o consentimento ou solicitar a eliminação, salvo se a retenção mais prolongada for exigida por lei.

9.3. Ferramentas Baseadas em IA e Interações com o Chatbot

As interações com o chatbot baseado em IA Alice são baseadas em sessão. O histórico de chat do frontend é limpo quando a sessão termina. Os logs de backend e registos técnicos gerados em conexão com interações do chatbot são retidos apenas por períodos limitados, conforme necessário para integridade operacional, monitorização de segurança e resolução de problemas, e são periodicamente eliminados ou anonimizados.

9.4. Agendamento e Registos Comerciais

Os dados pessoais tratados em conexão com agendamento de reuniões e comunicações relacionadas (incluindo entradas de calendário e emails de confirmação) são retidos durante o tempo necessário para gerir relações comerciais e cumprir obrigações legais ou contabilísticas aplicáveis.

9.5. Eliminação e Anonimização

Os dados pessoais são eliminados de forma segura ou anonimizados quando deixam de ser necessários para as finalidades para as quais foram recolhidos ou tratados, salvo se a retenção for necessária para cumprir obrigações legais ou para estabelecer, exercer ou defender direitos legais.

10. Medidas de Segurança

A API implementa medidas técnicas e organizativas apropriadas para proteger dados pessoais contra destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso, em conformidade com o Artigo 32 do RGPD. Estas medidas são concebidas tendo em conta o estado da arte, a natureza, âmbito, contexto e finalidades do tratamento, e os riscos para os direitos e liberdades dos indivíduos.

10.1. Medidas Técnicas

A API aplica uma série de salvaguardas técnicas para proteger dados pessoais, incluindo, quando apropriado:

  • encriptação de dados em trânsito utilizando protocolos de comunicação seguros;
  • configurações de hospedagem e infraestrutura seguras sob o controlo da API;
  • controlos de acesso concebidos para limitar o acesso a sistemas e dados apenas a pessoal autorizado;
  • mecanismos de limitação de taxa e monitorização para prevenir abusos e acesso não autorizado a ferramentas baseadas em IA;
  • arquiteturas de proxy e validação de origem para proteger sistemas de backend e credenciais.

10.2. Medidas Organizativas

Além das salvaguardas técnicas, a API implementa medidas organizativas, incluindo:

  • acesso a dados pessoais restrito numa base estrita de necessidade de conhecer;
  • obrigações de confidencialidade aplicáveis a indivíduos com acesso a dados pessoais;
  • procedimentos internos para tratamento de incidentes de proteção de dados e segurança;
  • supervisão humana sobre sistemas baseados em IA e procedimentos de escalonamento quando necessário.

10.3. Revisão Contínua

As medidas de segurança são revistas e atualizadas conforme necessário para garantir um nível apropriado de proteção, tendo em conta desenvolvimentos tecnológicos, alterações às atividades de tratamento e riscos identificados.

11. Direitos dos Titulares dos Dados

Ao abrigo do RGPD, os titulares dos dados têm os seguintes direitos em relação aos seus dados pessoais:

Direito de Acesso

obter confirmação sobre se dados pessoais que lhe dizem respeito estão a ser tratados e, quando for esse o caso, acesso a tais dados.

Direito de Retificação

solicitar a correção de dados pessoais inexatos ou o completamento de dados incompletos.

Direito ao Apagamento ("direito a ser esquecido")

solicitar o apagamento de dados pessoais em determinadas circunstâncias.

Direito à limitação do tratamento

solicitar que o tratamento de dados pessoais seja limitado em situações específicas.

Direito de Oposição

opor-se ao tratamento de dados pessoais com base em interesses legítimos, quando aplicável.

Direito de Retirar o Consentimento

quando o tratamento se baseia no consentimento, retirar tal consentimento a qualquer momento, sem afetar a legalidade do tratamento realizado antes da sua retirada.

Direito de apresentar reclamação

Tem o direito de apresentar uma reclamação junto de uma autoridade de controlo. Em Portugal, a autoridade competente é a Comissão Nacional de Proteção de Dados (CNPD).

Os pedidos para exercer direitos dos titulares dos dados podem ser submetidos contactando . api@api.com.pt

Para fins de segurança e verificação, a API pode requerer informação adicional para confirmar a identidade do indivíduo requerente antes de responder a um pedido. Os pedidos serão tratados em conformidade com os prazos e requisitos estabelecidos no RGPD.

12. Alterações a esta Política de Privacidade

A API pode atualizar esta Política de Privacidade periodicamente para refletir alterações nas suas atividades de tratamento, serviços, requisitos legais ou regulamentares, ou práticas operacionais.

Qualquer versão atualizada desta Política de Privacidade será disponibilizada no website, juntamente com uma data de "última atualização" atualizada. Quando as alterações afetem materialmente a forma como os dados pessoais são tratados, a API tomará medidas apropriadas para informar os titulares dos dados, em conformidade com a legislação de proteção de dados aplicável.

Esta Política de Privacidade é eficaz a partir da data indicada no topo do documento.

Ao utilizar o nosso website ou serviços, reconhece que leu e compreendeu esta Política de Privacidade e a forma como os dados pessoais são tratados conforme descrito neste documento. Quando o tratamento se baseia no consentimento, tal consentimento é obtido separadamente e em conformidade com a legislação aplicável.