lang="pt-PT"
Skip to main content
Proteção de Dados

Política de

Última Atualização: 30 de dezembro de 2025Data de Vigência: 14 de agosto de 2025

Quem Somos

A Outlex AI LDA é uma sociedade por quotas portuguesa (NIF 518861660) que fornece assistência jurídica com IA com revisão jurídica humana opcional.

Estamos empenhados em proteger os dados pessoais dos utilizadores e garantir a privacidade ao usar a Outlex. Esta Política de Privacidade informa-te sobre como tratamos os dados e os teus direitos ao abrigo da lei aplicável.

Encarregado de Proteção de Dados

privacy@outlex.ai

Autoridade de Supervisão (Portugal)

CNPD
Av. D. Carlos I, 134, 1º, 1200-651 Lisboa
+351 213 928 400 | geral@cnpd.pt

Âmbito e Definições

Esta Política informa os utilizadores sobre como recolhemos, armazenamos, processamos, utilizamos e gerimos informação ao usar o Serviço. Os teus dados serão processados de acordo com os padrões do RGPD e limitam-se à informação recolhida pela Outlex.

Dados pessoais: Informação relativa a uma pessoa singular identificada ou identificável

Tratamento: Operações realizadas sobre dados pessoais (recolha, organização, utilização, transmissão, etc.)

Responsável pelo Tratamento: Entidade que determina as finalidades e os meios de tratamento de dados pessoais (Outlex para conta/faturação)

Subcontratante: Entidade que trata dados pessoais em nome do responsável (Outlex para Dados do Cliente)

O Nosso Papel ao Abrigo do RGPD

Data Controller

Responsável pelo Tratamento: Para dados do Website, Conta e Marketing

Data Processor

Subcontratante: Para Dados do Cliente que carregas (documentos, contratos, prompts, chats). Regido pelo nosso Adenda de Tratamento de Dados (DPA)

Categorias de Dados que Tratamos

Dados de Conta e Negócio: Nome, email profissional, empresa, função, contactos de faturação, nível de subscrição

Dados de Utilização/Técnicos: Info de dispositivo/SO, IP, timestamps, logs de eventos, telemetria, IDs de cookies

Dados do Cliente: Documentos, texto de contratos, comentários, prompts/resultados de IA, tags, metadados

Dados de Suporte: Tickets, severidade, gravações (com consentimento)

Dados de Pagamento: Geridos por PSP; armazenamos apenas tokens/últimos 4 dígitos

Dados de Marketing e Comunicação: Preferências, interações de campanha, formulários de lista de espera, inscrições em eventos

Categorias especiais: Como Responsável, NÃO procuramos dados de categorias especiais. Como Subcontratante, as categorias são determinadas por ti; aplicamos salvaguardas reforçadas.

Finalidades e Bases Legais

Provide and secure the Service

Contract/legitimate interests for fraud/security

Improve and develop features/AI quality

Legitimate interests. Customer Data not used for foundation model training by default

Support & incident response

Contract/legitimate interests

Compliance & protection of rights

Legal obligations/legitimate interests

Comunicações de Marketing

B2C: B2C: Consentimento prévio necessário para marketing por email/SMS
B2B: B2B: Permitido com opt-out e cancelamento claro

Podes retirar o consentimento ou optar por sair a qualquer momento.

Cookies e Rastreamento

Usamos cookies essenciais e, com o teu consentimento, cookies de analytics/marketing. Podes gerir as escolhas a qualquer momento no nosso Banner de Cookies e nas definições do browser. Consulta a nossa Política de Cookies para mais detalhes.

Partilha e Divulgações

Subprocessadores: Cloud, monitorização, analytics, email, pagamentos, fornecedores de LLM sob DPAs. Lista atualizada em outlex.ai/subprocessors com aviso de 30 dias

Human legal reviewers/partners: Expressly engaged by you, bound by confidentiality and access logging

Outros: Afiliadas (operações internas), Autoridades (quando legalmente exigido), Sucessores (transferência de negócio com notificação)

We do NOT sell personal data

Transferências Internacionais

Quando os dados saem do EEE, baseamo-nos em:

EU-US Data Privacy Framework (DPF) para fornecedores US certificados for certified US providers

Cláusulas Contratuais-Tipo da UE (SCCs 2021/914) com medidas suplementares with supplementary measures

Para transferências UK: UK IDTA ou UK Addendum às SCCs da UE

Segurança

Encryption at rest/in transit

Network segregation & role-based access

SSO/SAML (on eligible plans)

Least-privilege & vulnerability management

Off-site backups & routine penetration testing

Solicita o nosso Resumo de Segurança e Carta de Pentest sob NDA. Desativamos a retenção/treino do lado do fornecedor onde disponível com fornecedores de LLM.

IA e Humano no Circuito

Os Dados do Cliente NÃO são usados para treinar modelos base por defeito. Podes permitir sinais de aprendizagem anonimizados/agregados limitados através de um toggle a nível organizacional (desativa a qualquer momento).

A revisão humana é opt-in e vinculada por registo de acessos rigoroso e NDAs.

We track EU AI Act milestones with staged obligations through 2025-2027.

We do NOT make decisions based solely on automated processing that produce legal or similarly significant effects.

Períodos de Retenção

Account Data

Duration of relationship + 7 years (legal/tax)

Customer Data

Until deletion request or 90 days post-termination

Logs & Telemetry

Typically 12-24 months, anonymised thereafter

Marketing Data

Until consent withdrawn or 3 years of inactivity

Os Teus Direitos (RGPD/UK)

Accessobtain a copy of your data

Rectificationcorrect inaccurate data

Erasurerequest deletion

Restrictionlimit processing

Portabilityreceive data in structured format

Objectionobject to processing

To exercise your rights, contact privacy@outlex.ai. We respond within 30 days.

Contacta-nos

Privacy inquiries

privacy@outlex.ai

General inquiries

hello@outlex.ai

Registered Address: Outlex AI LDA, Rua Gomes Freire 11, 1150-176 Lisbon, Portugal