DAM · Documentação legal

Gestão de Conteúdo Multimédia · ETIC_Algarve

Política de Privacidade

Saiba que dados pessoais a DAM trata, para que finalidades e quais são os seus direitos.

Última atualização: 25 de agosto de 2026

Responsável pelo tratamento

A DAM é uma plataforma interna de gestão de ativos digitais da ETIC_Algarve. O responsável pelo tratamento é a GIZ – We Can Train You, Unipessoal, Lda., entidade gestora da ETIC_Algarve, com sede no Largo Dr. Francisco Sá Carneiro, Mercado Municipal de Faro, loja ETIC_Algarve, 1.º piso, cx. 77, 8000-151 Faro, Portugal.

Para questões sobre privacidade ou para exercer direitos, contacte info@eticalgarve.com ou utilize os contactos institucionais da ETIC_Algarve.

Dados tratados

Consoante a utilização da DAM, podemos tratar as seguintes categorias de dados:

  • Identificação e conta: nome, endereço de e-mail institucional, fotografia de perfil, identificador interno, função e permissões.
  • Autenticação Google: identificador da conta, autorizações concedidas, âmbitos OAuth e token de atualização cifrado. A palavra-passe Google não é recebida nem guardada pela DAM.
  • Dados do Google Drive: nomes e identificadores de ficheiros e pastas, tipo, tamanho, autoria, descrição, datas, ligações, miniaturas, checksum, permissões e texto que o Google Drive disponibilize para indexação e pesquisa.
  • Dados editoriais: tags, coleções, comentários de revisão, estados, atribuições e restantes escolhas efetuadas na plataforma.
  • Dados técnicos e de segurança: sessão, registos de sincronização, erros, operações administrativas e eventos de auditoria.

Os ficheiros originais permanecem no Google Drive. A DAM mantém o catálogo e pode transmitir temporariamente previews ou downloads autorizados para apresentar o conteúdo solicitado.

Finalidades e fundamento

Os dados são tratados para autenticar utilizadores autorizados, aplicar a whitelist e as permissões, sincronizar pastas escolhidas, catalogar e pesquisar ativos, gerir o fluxo editorial, disponibilizar previews e downloads e proteger a plataforma.

O tratamento assenta na disponibilização do serviço institucional solicitado, nos interesses legítimos de organização, colaboração e segurança da ETIC_Algarve, no cumprimento de obrigações legais e, quando aplicável, no consentimento dado no ecrã OAuth da Google. O utilizador pode retirar as autorizações Google na sua conta, sem afetar a licitude do tratamento anterior.

Google Drive e serviços externos

A DAM utiliza o Google OAuth 2.0 e a API Google Drive. O acesso está limitado às permissões apresentadas durante a autenticação e às permissões que a própria conta possui no Drive.

A utilização e transferência de informações recebidas das APIs da Google respeitam a Google API Services User Data Policy, incluindo os requisitos de utilização limitada. A Google trata também dados segundo a sua própria Política de Privacidade.

Destinatários e transferências

Os dados são acessíveis apenas a utilizadores autorizados, administradores que necessitem deles para gerir a DAM e fornecedores indispensáveis de autenticação, alojamento, base de dados e infraestrutura, sujeitos às respetivas obrigações contratuais e de segurança.

Não vendemos dados pessoais nem os utilizamos para publicidade comportamental. Alguns fornecedores, incluindo a Google, podem tratar dados fora do Espaço Económico Europeu, aplicando os mecanismos de transferência internacional legalmente exigidos.

Conservação e eliminação

Os dados de conta, integração e catálogo são conservados enquanto o acesso estiver ativo ou enquanto forem necessários para as finalidades da DAM. Registos de segurança e auditoria podem ser mantidos durante o período necessário para investigar incidentes, demonstrar operações e cumprir obrigações legais.

Quando uma origem deixa de ser monitorizada, os registos correspondentes podem ser removidos da DAM sem eliminar os ficheiros originais do Google Drive. A eliminação pode demorar o período tecnicamente necessário para abranger cópias de segurança.

Cookies e armazenamento local

A DAM utiliza um cookie de sessão estritamente necessário, protegido contra acesso por JavaScript e configurado com medidas de segurança adicionais em produção. Guarda também no navegador as preferências de tema e idioma e, enquanto a sessão estiver ativa, uma cópia dos dados do perfil necessários à interface: identificador, nome, e-mail, avatar, função e permissões. Os dados locais do perfil são removidos ao terminar a sessão ou quando o acesso deixa de ser válido.

Atualmente não utilizamos cookies publicitários nem ferramentas de análise comportamental na página pública. Se isso mudar, esta política e, quando necessário, o mecanismo de consentimento serão atualizados.

Segurança

Aplicamos controlo por whitelist e função, sessões protegidas, cifragem dos tokens Google armazenados, separação dos serviços internos e registos de auditoria. Apesar destas medidas, nenhum sistema é totalmente imune a incidentes; suspeitas de acesso indevido devem ser comunicadas imediatamente.

Direitos dos titulares

Nos termos aplicáveis, pode pedir acesso, retificação, apagamento, limitação ou oposição ao tratamento, bem como portabilidade quando aplicável. Pode ainda retirar consentimentos e apresentar reclamação à Comissão Nacional de Proteção de Dados.

O pedido deve identificar a conta institucional em causa. Poderemos solicitar informação adicional estritamente necessária para confirmar a identidade do requerente.

Alterações a esta política

Esta política pode ser atualizada quando as funcionalidades, os fornecedores ou os requisitos legais mudarem. A versão em vigor será publicada nesta página com a respetiva data de atualização. Alterações materiais poderão também ser comunicadas através da DAM ou dos canais institucionais.