Política de privacidade
Omnisim — Versão 1.0 Data de entrada em vigor: 1 de agosto de 2026
Versão que faz fé. A presente política é disponibilizada em várias línguas para sua comodidade. Em caso de divergência de interpretação entre essas versões, apenas a versão inglesa faz fé.
1. Quem trata os seus dados
O responsável pelo tratamento é:
Omnisim OÜ, sociedade de direito estónio, registada no registo comercial estónio (Tartu Maakohtu registriosakond) sob o número de registo 17556339, com sede em Sepapaja tn 6, Lasnamäe linnaosa, 15551 Taline, Harju maakond, Estónia.
Contacto: contact@getomnisim.com
2. O que esta política abrange — e o que não abrange
Abrange os tratamentos cujas finalidades e meios a própria Omnisim determina:
- a consulta do sítio
getomnisim.com; - os pedidos enviados através do formulário de contacto;
- a criação e a gestão de uma conta na plataforma NEXUS (
app.getomnisim.com); - a relação contratual com os clientes profissionais da Omnisim.
Não abrange os dados dos pilotos — ou seja, das pessoas que reservam ou realizam uma sessão num centro de simulação. Quanto a esses dados, o responsável pelo tratamento é o centro, e não a Omnisim, que intervém unicamente na qualidade de subcontratante, mediante instrução do centro e por conta deste.
Um piloto que pretenda exercer os seus direitos deve, por conseguinte, dirigir-se ao centro junto do qual reservou ou jogou. O centro publica a sua própria política de privacidade; a Omnisim não determina o seu conteúdo. As obrigações da Omnisim enquanto subcontratante constam do Anexo 2 das suas Condições Gerais de Venda e de Utilização.
3. Que dados são tratados
3.1. Visitantes do sítio
O sítio getomnisim.com não contém qualquer rastreador publicitário, qualquer ferramenta de medição de audiência, nem qualquer cookie de seguimento. Não é constituído qualquer perfil de navegação.
São tratados: os dados técnicos de ligação necessários ao encaminhamento das páginas (endereço IP, tipo de navegador, páginas consultadas), bem como uma preferência de língua conservada num cookie funcional.
3.2. Pessoas que contactam a Omnisim
Através do formulário de contacto: nome, endereço de correio eletrónico, sociedade (facultativa), objeto do pedido, conteúdo da mensagem, língua, página de origem, bem como o endereço IP e o identificador de navegador no momento do envio — estes dois últimos elementos servindo exclusivamente para prevenir envios automatizados abusivos.
3.3. Clientes e utilizadores do NEXUS
- Na inscrição: denominação da sociedade, endereço de correio eletrónico do administrador, país de estabelecimento, língua.
- Na subscrição paga: endereço de faturação e, se for caso disso, número de IVA intracomunitário, recolhidos pela Stripe no momento do pagamento.
- Durante a utilização: endereço de correio eletrónico e função de cada utilizador habilitado, registos de ligação, ações de administração, ativações de licença dos postos, eventos de faturação, trocas com o apoio.
- Técnicos: relatórios de erro aplicacional, suscetíveis de conter um endereço IP ou um identificador de utilizador.
A Omnisim não trata qualquer categoria especial de dados na aceção do artigo 9.º do RGPD, e não conserva qualquer dado de cartão bancário: os pagamentos são tratados pela Stripe, sua única depositária.
4. Porquê, e com que fundamento
| Finalidade | Fundamento jurídico (art. 6.º RGPD) |
|---|---|
| Responder a um pedido enviado através do formulário de contacto | Diligências pré-contratuais a pedido do titular, ou interesse legítimo em responder |
| Criar e gerir uma conta, prestar os Serviços | Execução do contrato |
| Faturar, cobrar e recuperar | Execução do contrato; obrigação legal quanto aos documentos contabilísticos |
| Assegurar o apoio e a assistência | Execução do contrato |
| Garantir a segurança, prevenir a fraude e o abuso, registar os acessos | Interesse legítimo em proteger a plataforma e os seus utilizadores |
| Diagnosticar erros e melhorar a fiabilidade | Interesse legítimo no bom funcionamento do serviço |
| Memorizar a língua escolhida | Interesse legítimo em apresentar a página na língua correta |
| Cumprir as obrigações contabilísticas e fiscais | Obrigação legal |
| Declarar, exercer ou defender um direito em juízo | Interesse legítimo |
| Enviar informações sobre o serviço a um cliente existente | Interesse legítimo, com faculdade de oposição permanente |
Quando o tratamento assenta no interesse legítimo da Omnisim, o titular pode opor-se a qualquer momento nas condições da secção 9.
Não é tomada qualquer decisão com efeitos jurídicos de forma automatizada, nem é realizada qualquer definição de perfis.
5. De onde provêm os dados
Os dados provêm diretamente dos titulares, com exceção:
- dos dados de faturação e de estado de pagamento transmitidos pela Stripe;
- dos dados técnicos gerados automaticamente pela consulta do sítio ou pela utilização da plataforma.
A Omnisim não adquire qualquer ficheiro de prospeção e não recolhe quaisquer dados junto de intermediários de dados.
6. Quem tem acesso
Os dados são acessíveis ao pessoal da Omnisim estritamente habilitado, bem como aos seguintes prestadores técnicos, atuando como subcontratantes:
| Prestador | Papel | Localização |
|---|---|---|
| Supabase | Base de dados, autenticação, armazenamento de ficheiros | União Europeia |
| Heroku (Salesforce) | Alojamento da API aplicacional | União Europeia |
| Vercel Inc. | Alojamento do sítio e da aplicação web | Estados Unidos (EU–U.S. Data Privacy Framework) |
| Cloudflare | Difusão, proteção, resolução DNS | Rede mundial |
| Stripe Payments Europe, Ltd. | Pagamento e faturação | União Europeia |
| Mailgun (Sinch) | Envio de mensagens de correio eletrónico transacionais | União Europeia |
| Sentry | Registo de erros aplicacionais | União Europeia |
Nenhum dado é vendido, alugado ou cedido para fins publicitários.
Podem ainda ser comunicados dados a uma autoridade administrativa ou judicial quando a lei o imponha, bem como aos consultores da Omnisim no âmbito da defesa dos seus direitos.
7. Transferências para fora da União Europeia
Os tratamentos são realizados, salvo exceção, no interior da União Europeia. Quando ocorre uma transferência para fora do Espaço Económico Europeu, esta é enquadrada por uma garantia adequada na aceção do capítulo V do RGPD: decisão de adequação da Comissão Europeia — nomeadamente o quadro de proteção de dados UE–Estados Unidos (EU–U.S. Data Privacy Framework), ao qual a Vercel Inc. aderiu — ou, na sua falta, cláusulas contratuais-tipo.
8. Durante quanto tempo os dados são conservados
| Dado | Prazo |
|---|---|
| Mensagem enviada através do formulário de contacto | 3 anos a contar da última troca |
| Conta de cliente e utilizadores | Vigência do contrato, depois 90 dias (prazo de supressão) |
| Conteúdos e parâmetros do cliente | Vigência do contrato, depois 90 dias |
| Registos de ligação e de segurança | 12 meses |
| Relatórios de erro aplicacional | 90 dias |
| Documentos contabilísticos e faturas | Prazo imposto pela lei contabilística estónia |
| Registos relativos ao IVA sobre os serviços prestados por via eletrónica | Prazo imposto pela regulamentação aplicável |
| Elementos úteis como prova em caso de litígio | Até ao termo dos prazos de prescrição aplicáveis |
Findos esses prazos, os dados são suprimidos. Os conservados por obrigação legal são objeto de arquivo de acesso restrito e deixam de ser explorados.
Os dados presentes nas cópias de segurança residuais deixam de estar acessíveis em exploração e são apagados conforme o ciclo de rotação das cópias.
9. Os seus direitos
Qualquer titular dispõe dos seguintes direitos: acesso, retificação, apagamento, limitação do tratamento, oposição ao tratamento fundado no interesse legítimo e portabilidade dos dados que tenha fornecido.
Estes direitos exercem-se através de contact@getomnisim.com. A Omnisim responde no prazo de um mês, prorrogável por dois meses em caso de pedido complexo, sendo o titular informado nessa hipótese. Pode ser solicitada prova de identidade em caso de dúvida razoável.
Pilotos: dirijam-se ao vosso centro. A Omnisim não pode responder diretamente a um pedido relativo a dados de que um centro é responsável; transmitirá o pedido ao centro em causa.
Reclamação. Qualquer pessoa pode apresentar reclamação junto da autoridade estónia de proteção de dados, a Andmekaitse Inspektsioon (Tatari 39, 10134 Taline, Estónia — info@aki.ee), ou junto da autoridade de controlo do seu país de residência.
10. Cookies e rastreadores
O sítio e a plataforma utilizam apenas cookies estritamente necessários, isentos de consentimento na aceção do artigo 5.º, n.º 3, da Diretiva 2002/58/CE. É por essa razão que não é exibido qualquer banner de consentimento: não há nada a consentir.
| Cookie | Papel | Duração |
|---|---|---|
| Preferência de língua | Apresentar as páginas na língua escolhida | 1 ano |
| Sessão de autenticação NEXUS | Manter o utilizador com sessão iniciada | Duração da sessão |
Não é depositado qualquer cookie publicitário, qualquer rastreador de terceiros, nem qualquer ferramenta de medição de audiência.
11. Segurança
A Omnisim aplica medidas técnicas e organizativas adequadas, nomeadamente: cifragem das comunicações, compartimentação dos acessos por cliente e por centro, autenticação dos acessos de administração, cifragem dos segredos sensíveis em repouso, registo dos acessos, limitação de débito das interfaces públicas e cópias de segurança regulares.
Em caso de violação de dados suscetível de implicar um risco elevado para os direitos e liberdades dos titulares, a Omnisim informa-os nos termos do artigo 34.º do RGPD.
12. Alteração da presente política
A Omnisim pode fazer evoluir esta política. Qualquer alteração substancial é levada ao conhecimento dos clientes por correio eletrónico ou por mensagem no NEXUS. A data de entrada em vigor que consta do cabeçalho do documento indica a versão aplicável.
13. Contacto
Para qualquer questão relativa à proteção de dados:
Omnisim OÜ — Sepapaja tn 6, Lasnamäe linnaosa, 15551 Taline, Harju maakond, Estónia contact@getomnisim.com