Política de
Quem Somos
A Outlex AI LDA é uma sociedade por quotas portuguesa (NIF 518861660) que fornece assistência jurídica com IA com revisão jurídica humana opcional.
Estamos empenhados em proteger os dados pessoais dos utilizadores e garantir a privacidade ao usar a Outlex. Esta Política de Privacidade informa-te sobre como tratamos os dados e os teus direitos ao abrigo da lei aplicável.
Encarregado de Proteção de Dados
privacy@outlex.aiAutoridade de Supervisão (Portugal)
CNPD
Av. D. Carlos I, 134, 1º, 1200-651 Lisboa
+351 213 928 400 | geral@cnpd.pt
Âmbito e Definições
Esta Política informa os utilizadores sobre como recolhemos, armazenamos, processamos, utilizamos e gerimos informação ao usar o Serviço. Os teus dados serão processados de acordo com os padrões do RGPD e limitam-se à informação recolhida pela Outlex.
Dados pessoais: Informação relativa a uma pessoa singular identificada ou identificável
Tratamento: Operações realizadas sobre dados pessoais (recolha, organização, utilização, transmissão, etc.)
Responsável pelo Tratamento: Entidade que determina as finalidades e os meios de tratamento de dados pessoais (Outlex para conta/faturação)
Subcontratante: Entidade que trata dados pessoais em nome do responsável (Outlex para Dados do Cliente)
O Nosso Papel ao Abrigo do RGPD
Data Controller
Responsável pelo Tratamento: Para dados do Website, Conta e Marketing
Data Processor
Subcontratante: Para Dados do Cliente que carregas (documentos, contratos, prompts, chats). Regido pelo nosso Adenda de Tratamento de Dados (DPA)
Categorias de Dados que Tratamos
Dados de Conta e Negócio: Nome, email profissional, empresa, função, contactos de faturação, nível de subscrição
Dados de Utilização/Técnicos: Info de dispositivo/SO, IP, timestamps, logs de eventos, telemetria, IDs de cookies
Dados do Cliente: Documentos, texto de contratos, comentários, prompts/resultados de IA, tags, metadados
Dados de Suporte: Tickets, severidade, gravações (com consentimento)
Dados de Pagamento: Geridos por PSP; armazenamos apenas tokens/últimos 4 dígitos
Dados de Marketing e Comunicação: Preferências, interações de campanha, formulários de lista de espera, inscrições em eventos
Categorias especiais: Como Responsável, NÃO procuramos dados de categorias especiais. Como Subcontratante, as categorias são determinadas por ti; aplicamos salvaguardas reforçadas.
Finalidades e Bases Legais
Provide and secure the Service
Contract/legitimate interests for fraud/security
Improve and develop features/AI quality
Legitimate interests. Customer Data not used for foundation model training by default
Support & incident response
Contract/legitimate interests
Compliance & protection of rights
Legal obligations/legitimate interests
Comunicações de Marketing
Podes retirar o consentimento ou optar por sair a qualquer momento.
Cookies e Rastreamento
Usamos cookies essenciais e, com o teu consentimento, cookies de analytics/marketing. Podes gerir as escolhas a qualquer momento no nosso Banner de Cookies e nas definições do browser. Consulta a nossa Política de Cookies para mais detalhes.
Partilha e Divulgações
Subprocessadores: Cloud, monitorização, analytics, email, pagamentos, fornecedores de LLM sob DPAs. Lista atualizada em outlex.ai/subprocessors com aviso de 30 dias
Human legal reviewers/partners: Expressly engaged by you, bound by confidentiality and access logging
Outros: Afiliadas (operações internas), Autoridades (quando legalmente exigido), Sucessores (transferência de negócio com notificação)
We do NOT sell personal data
Transferências Internacionais
Quando os dados saem do EEE, baseamo-nos em:
EU-US Data Privacy Framework (DPF) para fornecedores US certificados for certified US providers
Cláusulas Contratuais-Tipo da UE (SCCs 2021/914) com medidas suplementares with supplementary measures
Para transferências UK: UK IDTA ou UK Addendum às SCCs da UE
Segurança
Encryption at rest/in transit
Network segregation & role-based access
SSO/SAML (on eligible plans)
Least-privilege & vulnerability management
Off-site backups & routine penetration testing
Solicita o nosso Resumo de Segurança e Carta de Pentest sob NDA. Desativamos a retenção/treino do lado do fornecedor onde disponível com fornecedores de LLM.
IA e Humano no Circuito
Os Dados do Cliente NÃO são usados para treinar modelos base por defeito. Podes permitir sinais de aprendizagem anonimizados/agregados limitados através de um toggle a nível organizacional (desativa a qualquer momento).
A revisão humana é opt-in e vinculada por registo de acessos rigoroso e NDAs.
We track EU AI Act milestones with staged obligations through 2025-2027.
We do NOT make decisions based solely on automated processing that produce legal or similarly significant effects.
Períodos de Retenção
Account Data
Duration of relationship + 7 years (legal/tax)
Customer Data
Until deletion request or 90 days post-termination
Logs & Telemetry
Typically 12-24 months, anonymised thereafter
Marketing Data
Until consent withdrawn or 3 years of inactivity
Os Teus Direitos (RGPD/UK)
Access — obtain a copy of your data
Rectification — correct inaccurate data
Erasure — request deletion
Restriction — limit processing
Portability — receive data in structured format
Objection — object to processing
To exercise your rights, contact privacy@outlex.ai. We respond within 30 days.
Contacta-nos
Privacy inquiries
privacy@outlex.aiGeneral inquiries
hello@outlex.aiRegistered Address: Outlex AI LDA, Rua Gomes Freire 11, 1150-176 Lisbon, Portugal