UAUrbanAI Aviso de privacidade

Informação legal

Aviso de privacidade

Este aviso explica como o UrbanAI trata dados de contas, captura, localização, análise por IA, revisão, lotes de trabalho, relatórios, auditoria e consentimento.

Versão
dev-1.1
Data de entrada em vigor
10/08/2026
Última atualização
17/08/2026
Rascunho — requer revisão jurídica. Este material documenta a implementação técnica atual e informações comerciais por confirmar. Não constitui uma declaração de conformidade legal ou regulamentar.

Índice

  1. 1. Introdução
  2. 2. Identidade do responsável pelo tratamento
  3. 3. Contactos
  4. 4. Dados do encarregado da proteção de dados, quando aplicável
  5. 5. Categorias de dados pessoais
  6. 6. Fontes dos dados pessoais
  7. 7. Finalidades do tratamento
  8. 8. Fundamentos jurídicos do tratamento
  9. 9. Requisitos contratuais ou legais
  10. 10. Consequências de não fornecer dados
  11. 11. Destinatários dos dados pessoais
  12. 12. Subcontratantes
  13. 13. Fornecedores terceiros
  14. 14. Transferências internacionais de dados
  15. 15. Garantias das transferências
  16. 16. Retenção de dados
  17. 17. Medidas de segurança
  18. 18. Privacidade das imagens e minimização dos dados
  19. 19. Acesso por espaço de trabalho e função
  20. 20. Decisões automatizadas
  21. 21. Definição de perfis
  22. 22. Direitos dos utilizadores
  23. 23. Direito de retirar o consentimento
  24. 24. Direito de oposição
  25. 25. Direito de apresentar reclamação
  26. 26. Eliminação da conta
  27. 27. Privacidade das crianças
  28. 28. Cookies e tecnologias semelhantes
  29. 29. Alterações ao Aviso de Privacidade
  30. 30. Contactos
  31. 31. Versão e data de entrada em vigor

1. Introdução

Este Aviso de Privacidade explica como UrbanAI DEV trata dados pessoais. Descrição do serviço: a non-production municipal operations platform for privacy-aware image capture, AI-assisted issue detection, human review, mapping, and work-batch coordination.

O UrbanAI é uma plataforma operacional com acesso autenticado para captura de problemas municipais, deteção assistida por IA, revisão humana, mapeamento e coordenação de lotes de trabalho. A configuração de produção, os contratos, as práticas da organização e as definições dos fornecedores devem ser confirmados pelo responsável pela implementação.

Voltar ao topo

2. Identidade do responsável pelo tratamento

Responsável pelo tratamento: UrbanAI DEV Test Operator. Morada: 1 Test Avenue, 1000-001 Lisbon, Portugal.

Entidade jurídica: UrbanAI DEV Test Operator, número de registo DEV-REG-000001, número de IVA PT-DEV-000001.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

3. Contactos

Questões de privacidade: privacy@urbanai-dev.easeit.pt. Apoio geral: support@urbanai-dev.easeit.pt. Questões jurídicas: legal@urbanai-dev.easeit.pt.

Voltar ao topo

4. Dados do encarregado da proteção de dados, quando aplicável

Encarregado da proteção de dados: DEV Privacy Contact. Contacto: dpo@urbanai-dev.easeit.pt.

É NECESSÁRIA A CONFIRMAÇÃO DA ORGANIZAÇÃO para determinar se deve ser designado um encarregado da proteção de dados.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

5. Categorias de dados pessoais

A implementação atual trata dados de conta (email, nome de apresentação, função, espaço de trabalho, estado e datas da conta); dados de autenticação (resumos criptográficos de palavras-passe e chaves de API, tentativas falhadas e estado de bloqueio); imagens transformadas para proteger a privacidade; anotações, notas de revisão e instruções configuradas; identificadores de dispositivos e eventos; endereço IP e dados de auditoria do agente do navegador; coordenadas precisas, quando fornecidas; dados de deteções, lotes de trabalho, entrega de relatórios, tokens, custos e eventos de segurança; e dados de consentimento de cookies.

O código não evidencia dados de pagamentos, transações, perfis publicitários, preferências de marketing, tokens de notificações, autenticação por terceiros, agregados familiares ou autorregisto público. O respetivo estado em produção continua a ser: Production data flows, providers, and retention controls require verification before release..

Voltar ao topo

6. Fontes dos dados pessoais

Os dados podem provir de utilizadores autorizados, dispositivos de captura configurados, APIs de câmara e geolocalização do navegador quando acionadas por um operador, imagens estáticas importadas, administradores, eventos de auditoria e de processo gerados e respostas dos serviços de IA configurados.

Fontes adicionais em produção e conjuntos de dados importados: Users, authorised administrators, devices, uploaded test content, and service-generated logs..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

7. Finalidades do tratamento

O UrbanAI utiliza dados pessoais para autenticação e controlo de acesso por função e espaço de trabalho; administração de contas e dispositivos; captura de cenários rodoviários com proteção da privacidade; deteção de problemas assistida por IA; revisão humana; mapeamento operacional; preparação de lotes de trabalho e relatórios; auditoria de segurança e de chamadas aos fornecedores; controlo de utilização e custos; manutenção da retenção de dados; acompanhamento do estado do serviço; e aplicação das preferências de consentimento.

A tabela abaixo distingue a atividade comprovada das decisões relativas ao fundamento jurídico, à retenção e aos destinatários que ainda exigem confirmação.

REVISÃO JURÍDICA NECESSÁRIA.

Atividades de tratamento do UrbanAI identificadas na implementação atual
Atividade de tratamentoDados pessoaisFinalidadeFundamento jurídicoRetençãoDestinatários
Gestão de contas e acessosEmail, nome de apresentação, função, estado da conta, resumo criptográfico da palavra-passe e datas de início de sessão e bloqueioCreate, authenticate, administer, and secure authorised test accounts.Legitimate interests in operating and securing an authorised test service.For the test period and up to 30 days after account removal unless security records require longer retention.Administradores da plataforma e subcontratantes de infraestrutura autorizados: Authorised administrators and contracted infrastructure or AI service providers.
Autenticação de dispositivosNome e identificador do dispositivo, resumo criptográfico da chave de API e datas de autenticações falhadas e da última atividadePrevent abuse, investigate incidents, and maintain service integrity.Legitimate interests in protecting systems, users, and test data.Up to 90 days unless an incident requires longer preservation.Operadores e subcontratantes de infraestrutura autorizados: Authorised administrators and contracted infrastructure or AI service providers.
Captura de imagens e localizaçãoImagens transformadas para proteger a privacidade, coordenadas quando fornecidas, identificador do dispositivo, datas, resumos criptográficos das imagens e metadados de origem e capturaRecolher provas do cenário rodoviário e associá-las ao espaço de trabalho e à sessão de captura relevantesLegal bases must be reassessed before any production use.Up to 30 days unless removed earlier by the tester or administrator.Utilizadores do espaço de trabalho e subcontratantes de infraestrutura autorizados: Authorised administrators and contracted infrastructure or AI service providers.
Deteção de problemas assistida por IAImagens transformadas para proteger a privacidade, instruções e regras configuradas, referências de dispositivos e eventos, resultados do modelo, utilização de tokens e custo estimadoSugerir o tipo de problema, confiança, gravidade, explicação, provas visíveis e a necessidade de revisão humanaLegal bases must be reassessed before any production use.Up to 30 days unless removed earlier by the tester or administrator.Utilizadores do espaço de trabalho e subcontratantes de infraestrutura autorizados, e OpenAI quando configurado
Revisão humana e acompanhamento operacionalProvas da deteção, coordenadas, anotações, identidade e notas do revisor, decisões, equipa atribuída, prazo e metadados do lote de trabalho e da entrega de relatóriosValidar deteções, rejeitar resultados irrelevantes, preparar lotes de trabalho, colocar relatórios em fila e preservar o histórico do processoLegal bases must be reassessed before any production use.Up to 30 days unless removed earlier by the tester or administrator.Utilizadores autorizados do espaço de trabalho, destinatários de relatórios configurados e subcontratantes: Authorised administrators and contracted infrastructure or AI service providers.
Registo de segurança e auditoriaIdentificador do interveniente, nome de apresentação, função, endereço IP, agente do navegador, caminho do pedido, estado, duração, correlação e metadados da operaçãoPrevent abuse, investigate incidents, and maintain service integrity.Legitimate interests in protecting systems, users, and test data.Up to 90 days unless an incident requires longer preservation.Administradores e subcontratantes de infraestrutura autorizados: Authorised administrators and contracted infrastructure or AI service providers.
Gestão do consentimento de cookiesCategorias de consentimento, datas da decisão e atualização e versões da política e do esquemaMemorizar e aplicar as escolhas de consentimento do utilizadorLegal bases must be reassessed before any production use.For the consent lifetime and up to 12 months afterward.Guardado no navegador do utilizador; destinatários adicionais: Authorised administrators and contracted infrastructure or AI service providers.
ApoioDados de pedidos de apoio e comunicações: Contact details, request content, diagnostic metadata, and relevant account information.Diagnose test issues and respond to authorised users.Legitimate interests and steps requested by the user.Up to 12 months after the support request closes.Authorised administrators and contracted infrastructure or AI service providers.
Análise estatística opcionalTechnical events, performance measurements, feature usage, and error diagnostics.Measure technical reliability and test workflow behaviour.Legitimate interests for essential operational metrics; optional analytics require consent.Up to 90 days.O repositório não contém nenhum SDK de análise estatística; é necessária verificação em produção
Voltar ao topo

8. Fundamentos jurídicos do tratamento

Não se infere qualquer fundamento jurídico apenas a partir da implementação técnica. Cada atividade exige um fundamento confirmado, como a execução de um contrato, o cumprimento de uma obrigação jurídica, interesses legítimos sustentados por uma avaliação, uma missão de interesse público ou o consentimento, quando válido e adequado.

Estado atual: Legal bases must be reassessed before any production use.. Não se presume que o consentimento seja o fundamento de todo o tratamento.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

9. Requisitos contratuais ou legais

A obrigatoriedade de cada campo por contrato, lei, missão de interesse público, política laboral ou necessidade operacional tem o seguinte estado: Production legal and operational requirements require owner confirmation..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

10. Consequências de não fornecer dados

Sem dados de conta e autenticação, não é possível conceder acesso. Sem os dados de captura necessários, o respetivo processo de deteção ou revisão não pode funcionar. Outras consequências: Required account and security data must be supplied to access the DEV service..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

11. Destinatários dos dados pessoais

As funções definidas no repositório indicam acesso por administradores, operadores e revisores autorizados, bem como pelos destinatários de relatórios configurados. As organizações, departamentos, trabalhadores dos subcontratantes e divulgações concretas têm o seguinte estado: Authorised administrators and contracted infrastructure or AI service providers..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

12. Subcontratantes

Os subcontratantes de alojamento, base de dados, armazenamento, cópias de segurança, entrega de emails ou relatórios, apoio e operações não podem ser confirmados apenas a partir do código-fonte: Infrastructure and AI providers configured by the operator may process data on documented instructions..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

13. Fornecedores terceiros

O OpenAI é invocado no servidor com instruções e imagens configuradas para deteção semântica. Os recursos Leaflet do unpkg e os mosaicos OpenStreetMap só são carregados após consentimento funcional, segundo a atual classificação técnica prudente.

As entidades fornecedoras, funções contratuais, definições, retenção, alojamento, mecanismos de transferência e classificações finais exigem verificação.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

14. Transferências internacionais de dados

Países de alojamento dos dados: European Economic Area hosting is intended for this DEV environment.. Países de transferência: Provider processing may involve the United States where configured..

Não deve ser inferida qualquer transferência apenas a partir do nome de um fornecedor; é necessário verificar a região efetiva da conta, o encaminhamento, os subcontratantes ulteriores e a implementação em produção.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

15. Garantias das transferências

Mecanismo de transferência: Applicable adequacy decisions or standard contractual clauses are required for restricted transfers.. Cláusulas contratuais-tipo: Provider contractual safeguards must be verified before production use..

Decisão de adequação: Applicable adequacy coverage must be verified for each provider and transfer.. Avaliação de impacto da transferência: A production transfer assessment has not been performed for this synthetic DEV configuration..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

16. Retenção de dados

Dados de conta: For the test period and up to 30 days after account removal unless security records require longer retention.; dados de perfil: For the account lifetime and up to 30 days after deletion.; conteúdo dos utilizadores: Up to 30 days unless removed earlier by the tester or administrator..

Registos de segurança: Up to 90 days unless an incident requires longer preservation.; dados de análise estatística: Up to 90 days.; dados de apoio: Up to 12 months after the support request closes..

Registos de consentimento: For the consent lifetime and up to 12 months afterward.; cópias de segurança: Up to 30 days for DEV backups.; contas eliminadas: Deletion records may be retained for up to 90 days for security and audit purposes..

O repositório inclui manutenção configurável da retenção de imagens, mas os valores de produção e o calendário legal de retenção não estão confirmados.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

17. Medidas de segurança

O código evidencia resumos criptográficos de palavras-passe e chaves de API, controlo de acesso baseado em funções, proteção de chaves de API, cookies de autenticação seguros e HTTP-only em ambientes alojados, proteção contra falsificação de pedidos no início de sessão, proteção de pedidos não seguros, validação de carregamentos, conjuntos de chaves de proteção de dados, cabeçalhos de segurança, registos de auditoria e validação da configuração dos ambientes alojados.

A eficácia operacional, a gestão de chaves, as revisões de acesso, a resposta a incidentes, a cifragem em repouso, as cópias de segurança, a monitorização e o reforço da segurança em produção exigem verificação.

Voltar ao topo

18. Privacidade das imagens e minimização dos dados

Antes de armazenar imagens na aplicação ou de realizar a análise por IA configurada, o servidor reduz as suas dimensões e remove metadados EXIF, XMP, IPTC, perfis de cor, texto PNG e comentários GIF. A captura em direto no navegador tenta desfocar os rostos detetados quando o navegador disponibiliza um detetor de rostos compatível; o cenário rodoviário envolvente permanece visível para análise.

Estas medidas reduzem a possibilidade de identificação, mas não garantem o anonimato de todas as pessoas, veículos, moradas, coordenadas ou informações contextuais. As coordenadas são tratadas separadamente dos metadados removidos das imagens. O responsável pela implementação deve avaliar os locais de captura, os avisos, o fundamento jurídico, o acesso e a retenção.

Voltar ao topo

19. Acesso por espaço de trabalho e função

Os registos operacionais estão associados a um espaço de trabalho e o acesso é limitado pela função atribuída. Os administradores da plataforma podem ter funções autorizadas de administração entre ambientes; os restantes administradores e funções operacionais estão limitados ao espaço de trabalho ou ambiente da sua conta.

O responsável pela implementação é responsável pela criação correta das contas, atribuição de funções, revisão de acessos, destinatários dos relatórios e qualquer repartição das funções de responsável pelo tratamento e subcontratante entre o operador e as organizações participantes.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

20. Decisões automatizadas

A aplicação utiliza análise de imagens assistida pelo OpenAI para propor tipos de problemas, confiança, gravidade, explicações, provas visíveis e a necessidade de revisão humana. Os utilizadores autorizados podem confirmar, corrigir, rejeitar ou solicitar mais provas antes do acompanhamento operacional.

Os resultados do UrbanAI não devem ser usados como único fundamento de uma decisão jurídica, fiscalizadora, laboral, de elegibilidade ou de importância semelhante. Impactos e salvaguardas específicos da implementação: UrbanAI outputs require human review and must not be used for legally significant automated decisions in DEV.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

21. Definição de perfis

O repositório não evidencia definição de perfis publicitários nem de comportamento dos utilizadores. A eventual qualificação da deteção ou da pontuação operacional como definição de perfis sujeita a regulamentação na implementação prevista tem o seguinte estado: Any production profiling use requires a documented legal and risk assessment..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

22. Direitos dos utilizadores

Consoante a legislação aplicável e as circunstâncias, as pessoas podem ter direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados, oposição e direitos relativos a decisões automatizadas.

Apresente os pedidos através de Submit access, correction, restriction, portability, or deletion requests by email. ou privacy@urbanai-dev.easeit.pt. Verificação da identidade: Requests are verified using the account email and additional evidence when necessary.. Prazo de resposta: Requests are handled within the periods required by applicable law..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

23. Direito de retirar o consentimento

Quando o tratamento se baseia no consentimento, este pode ser retirado para o futuro sem afetar a licitude do tratamento anterior. O consentimento para tecnologias opcionais do navegador pode ser alterado nas Preferências de cookies, no rodapé.

Voltar ao topo

24. Direito de oposição

As oposições devem ser apresentadas através de Submit access, correction, restriction, portability, or deletion requests by email.. O direito disponível e a resposta dependem do fundamento jurídico confirmado e da legislação aplicável.

Voltar ao topo

25. Direito de apresentar reclamação

Processo de reclamação: Contact the DEV privacy contact or the competent supervisory authority..

Autoridade de controlo: Comissao Nacional de Protecao de Dados; sítio Web: https://www.cnpd.pt; contactos: Contact details are available on the authority website..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

26. Eliminação da conta

Processo de eliminação da conta: Submit a request to the DEV privacy contact; test accounts are removed after identity verification.. A interface atual não permite a eliminação em autosserviço.

As consequências em matéria de retenção, cópias de segurança, auditoria, conservação por imposição legal e verificação da identidade exigem confirmação.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

27. Privacidade das crianças

Idade aplicável à privacidade das crianças: The service is not intended for children.. Idade mínima dos utilizadores: 18 years..

O produto atual é uma aplicação para operadores com acesso autenticado, mas os utilizadores previstos e os controlos de idade devem ser confirmados antes do lançamento.

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

28. Cookies e tecnologias semelhantes

A aplicação utiliza um cookie de autenticação essencial, um cookie de proteção contra falsificação de pedidos com um nome gerado pelo ambiente e armazenamento local para o registo de consentimento. Os recursos opcionais Leaflet/OpenStreetMap dependem de consentimento funcional.

Consulte /cookies para ver o inventário e os controlos de preferências. Continua a ser necessária uma análise em produção.

Voltar ao topo

29. Alterações ao Aviso de Privacidade

As alterações relevantes devem ser comunicadas por um método de notificação confirmado. Uma alteração da versão da Política de Cookies faz com que a interface de consentimento do navegador solicite uma nova decisão; as regras mais amplas de tomada de conhecimento do aviso de privacidade têm o seguinte estado: Material changes require a new version, review, publication, and renewed notice or consent where required..

REVISÃO JURÍDICA NECESSÁRIA.

Voltar ao topo

30. Contactos

Responsável pelo tratamento: UrbanAI DEV Test Operator, 1 Test Avenue, 1000-001 Lisbon, Portugal. Email de privacidade: privacy@urbanai-dev.easeit.pt.

Voltar ao topo

31. Versão e data de entrada em vigor

Versão do Aviso de Privacidade: dev-1.1. Data de entrada em vigor: 10/08/2026. Última atualização: 17/08/2026.

Voltar ao topo
© 2026 UrbanAI DEV Test Operator
Termos e condições Aviso de privacidade Política de cookies

Controlos de privacidade

Preferências de cookies

Escolha as tecnologias opcionais que podem ser utilizadas. Fechar esta janela não concede consentimento.

Versão da Política de Cookies: dev-1.1

Política de cookiesAviso de privacidade