KeyInOut SIMPLE ACCESS. BETTER CONTROL
🌐 Português ▾
English Svenska Deutsch Norsk Dansk Français Español Nederlands Suomi Italiano Polski Português ✓
← Início

Legal

Aviso de Privacidade

Como os dados pessoais são tratados quando visita ou utiliza o KeyInOut.

Última atualização: 9 de setembro de 2026

Nesta página
01Quem é responsável pelos seus dados? 02Dados pessoais que tratamos 03Porque tratamos dados e quais são as bases legais 04E-mails e lembretes 05Informações públicas de devolução por QR 06Prestadores de serviços e destinatários 07Transferências internacionais 08Conservação 09Os seus direitos de proteção de dados 10Cookies e análise 11Segurança 12Alterações e contacto
Privacidade em resumo

O KeyInOut é atualmente operado como serviço produção por Alexander Arfs, na Suécia. As subscrições pagas e a análise de terceiros não estão atualmente ativadas.

01Quem é responsável pelos seus dados?

Para administração de contas, segurança do serviço, comunicações com o KeyInOut e funcionamento do site KeyInOut, o responsável pelo tratamento é Alexander Arfs, Suécia, operador do KeyInOut. Questões de privacidade podem ser enviadas para privacy@keyinout.com. Questões gerais de suporte podem ser enviadas para support@keyinout.com.

Relativamente aos dados pessoais que uma organização cliente introduz no seu espaço de trabalho — por exemplo, dados de colaboradores ou prestadores, registos de detentores de chaves e atividade de chaves — a organização cliente normalmente determina por que motivo e de que forma esses dados são utilizados e é, por isso, o responsável pelo tratamento. O KeyInOut trata esses dados do espaço de trabalho em nome do cliente enquanto subcontratante. O Acordo de Tratamento de Dados descreve esta relação.

02Dados pessoais que tratamos

  • Dados de conta e equipa: nome, endereço de e-mail, função, estado da conta e informações de verificação.
  • Dados do espaço de trabalho: nome da organização/espaço de trabalho, localizações, registos de chaves e definições.
  • Dados de pessoas e detentores de chaves: nomes e, quando fornecidos pelo cliente, endereços de e-mail e números de telefone.
  • Registos operacionais: entregas, devoluções, horas previstas de devolução, notas, instantâneos do detentor e registos de auditoria/histórico.
  • Dados técnicos e de segurança: tentativas de autenticação, registos de segurança relacionados com IP quando registados, marcas temporais, informações de sessão/segurança e eventos de auditoria administrativa.
  • Dados de comunicações e contacto de faturação: informações fornecidas ao contactar-nos e um e-mail de faturação quando configurado. O processamento de cartões de pagamento não está atualmente ativado.

As palavras-passe não são armazenadas em formato legível; em vez disso são armazenados hashes de palavras-passe. Os segredos de verificação, reposição e convite são armazenados como hashes quando aplicável.

03Porque tratamos dados e quais são as bases legais

Quando o KeyInOut atua como responsável pelo tratamento, os dados de conta e serviço são tratados para fornecer o serviço solicitado e administrar contas (execução de um contrato ou diligências solicitadas antes da sua celebração). Registos de segurança, prevenção de abuso, fiabilidade do serviço e registos operacionais limitados são tratados quando necessário para os nossos interesses legítimos de proteger e operar o KeyInOut. Os dados também podem ser tratados quando necessário para cumprir uma obrigação legal.

Quando o KeyInOut atua como subcontratante de uma organização cliente, o cliente determina a finalidade e a base legal aplicáveis. Os clientes são responsáveis por assegurar que dispõem de uma base legal para os dados pessoais que introduzem no KeyInOut e por fornecer as informações necessárias aos seus colaboradores, prestadores ou outros titulares dos dados.

04E-mails e lembretes

O KeyInOut envia mensagens transacionais necessárias para verificação de contas, reposição de palavras-passe, convites e funcionamento do serviço. Um espaço de trabalho também pode configurar lembretes de chaves em atraso. Os destinatários e as definições dos lembretes são controlados pelo espaço de trabalho. O KeyInOut não envia atualmente publicidade de terceiros através do serviço.

05Informações públicas de devolução por QR

Um espaço de trabalho pode, opcionalmente, tornar públicas determinadas informações de contacto para devolução a uma pessoa que digitalize uma etiqueta KeyInOut. Esta opção permanece desativada até ser configurada pelo espaço de trabalho. A página pública de devolução foi concebida para não expor o nome da chave, detentor atual, localização, posição do gancho, prazo de devolução ou estado de entrega.

06Prestadores de serviços e destinatários

Os dados pessoais só são divulgados quando necessário para operar o serviço, cumprir a lei, proteger o serviço ou seguir instruções do cliente. O KeyInOut depende atualmente de fornecedores de infraestrutura para alojamento web/base de dados e entrega de e-mails transacionais. A nossa infraestrutura atual é alojada através da Simply.com. Não utilizamos atualmente o Google Analytics nem outro serviço de análise comportamental de terceiros e o processamento de pagamentos não está ativado.

A nossa lista de subcontratantes pode mudar à medida que o KeyInOut evolui. Alterações materiais que afetem dados de espaços de trabalho de clientes serão refletidas neste aviso e, quando aplicável, nas informações do DPA/subcontratantes ulteriores.

07Transferências internacionais

O KeyInOut é operado a partir da Suécia. Procuramos utilizar infraestrutura de serviço adequada a um serviço na UE/EEE. Se um fornecedor exigir que dados pessoais sejam transferidos para fora da UE/EEE, deve ser utilizado, quando necessário, um mecanismo de transferência aplicável ao RGPD e as devidas salvaguardas. Atualizaremos este aviso quando novos fornecedores alterarem materialmente a situação das transferências.

08Conservação

Os dados de conta e do espaço de trabalho são, em geral, conservados enquanto o espaço de trabalho existir. Os proprietários do espaço de trabalho podem exportar dados e eliminar o espaço de trabalho através dos controlos fornecidos no KeyInOut. A eliminação remove os dados do espaço de trabalho da aplicação ativa, sujeita aos ciclos técnicos de cópias de segurança, aos registos de segurança que tenham de ser conservados durante um período limitado e a qualquer conservação exigida por lei. Os registos de autenticação, entrega e segurança são mantidos apenas durante o tempo razoavelmente necessário para a respetiva finalidade operacional ou de segurança.

Como o KeyInOut ainda está em beta, os períodos específicos de conservação de registos e cópias de segurança estão a ser formalizados. Não indicaremos um período fixo de conservação até que a configuração de produção de backups/registos o suporte de forma consistente.

09Os seus direitos de proteção de dados

Quando o KeyInOut/Alexander Arfs é o responsável pelo tratamento, poderá ter direitos ao abrigo do RGPD, incluindo acesso, retificação, apagamento, limitação, portabilidade dos dados e oposição, dependendo das circunstâncias e da base legal. Contacte privacy@keyinout.com para apresentar um pedido.

Se o seu pedido disser respeito a dados introduzidos pelo seu empregador ou por outra organização cliente, contacte primeiro essa organização, pois normalmente é o responsável pelo tratamento. O KeyInOut prestará assistência ao cliente conforme exigido pelo DPA.

Tem também o direito de apresentar uma reclamação à Autoridade Sueca para a Proteção da Privacidade (Integritetsskyddsmyndigheten, IMY) ou a outra autoridade de controlo competente.

10Cookies e análise

O KeyInOut utiliza mecanismos técnicos do navegador/sessão necessários para manter os utilizadores autenticados em segurança e operar o serviço. O KeyInOut não utiliza atualmente o Google Analytics nem outras ferramentas de análise comportamental de terceiros. Se forem introduzidas análises opcionais no futuro, este aviso e os controlos de consentimento/cookies serão atualizados antes de esse acompanhamento ser ativado quando for necessário consentimento.

11Segurança

Utilizamos medidas técnicas e organizativas destinadas a proteger os dados pessoais. Estas incluem acesso limitado ao respetivo tenant/espaço, permissões baseadas em funções, HTTPS, sessões reforçadas, proteção CSRF, consultas preparadas à base de dados e minimização de dados QR. Mais informações estão disponíveis na página de Segurança. Nenhum serviço online pode garantir segurança absoluta.

12Alterações e contacto

Podemos atualizar este aviso à medida que o KeyInOut evolui, incluindo quando forem introduzidos novos fornecedores de infraestrutura, análise ou pagamentos. Alterações materiais serão refletidas através da atualização da data acima. Questões sobre privacidade podem ser enviadas para privacy@keyinout.com.

© 2026 KeyInOut
Segurança Termos DPA Cookies Criar conta