Política de Privacidade do Grupo NXAI
Última atualização: 9 de setembro de 2026
A NXAI leva a proteção dos seus dados pessoais a sério. Somos um fornecedor de comunicações na nuvem sediado em Singapura que serve clientes em todo o mundo e disponibilizamos salvaguardas e direitos de privacidade consistentes com a lei do país/região onde se encontra. Esta Política explica como recolhemos, utilizamos, partilhamos e protegemos dados pessoais relacionados com os Serviços NXCLOUD e NXLINK. Encorajamo-lo a lê-la na íntegra, juntamente com o Anexo aplicável à sua localização.
Nota: Este documento consolida os três documentos anteriormente separados — a Política de Privacidade do Grupo NXAI, a Política de Privacidade da NXCLOUD e a Política de Privacidade da NXLINK. Após a publicação oficial, substitui os três e aplica-se uniformemente aos produtos NXCLOUD e NXLINK. O corpo principal (Capítulos 1–16) estabelece regras aplicáveis a todos os Serviços; os Anexos 1–5 complementam estas regras para países/regiões específicos, descrevendo direitos e obrigações adicionais ao abrigo da lei local. O corpo principal e os Anexos aplicam-se conjuntamente: se estiver localizado num país/região abrangido por um Anexo, este prevalece sobre o corpo principal na medida de qualquer inconsistência. Os números de artigos, nomes de autoridades e prazos citados nos Anexos refletem informações jurídicas publicamente disponíveis à data de entrada em vigor desta Política; se a lei subjacente for posteriormente alterada ou substituída, regerá a lei então em vigor na jurisdição relevante. Esta Política é fornecida para o ajudar a compreender os seus direitos e as nossas obrigações e não constitui aconselhamento jurídico.
Capítulo 1 — Introdução: quem somos
Bem-vindo e agradecemos o seu interesse no conjunto de serviços online prestados pela NXCLOUD e NXLINK no grupo NXAI, incluindo os nossos websites, redes, aplicações, API/SDK e documentação de apoio (coletivamente, os «Serviços»). Esta Política explica como a NXCLOUD ASIA PTE. LTD., a GLORY COMMUNICATIONS PTE. LTD., a NX COMMUNICATIONS PTE. LTD., a GLORY TECHNOLOGY (H.K) GROUP LIMITED, a NXCLOUD B.V. e a CONG TY TNHH NXCLOUD COMMUNICATIONS (em conjunto, «NXAI», «nós», «nos» ou «nosso») recolhem, utilizam, divulgam e protegem dados pessoais.
Esta Política de Privacidade aplica-se aos nossos clientes, potenciais clientes, utilizadores finais dos clientes (incluindo utilizadores diretos e indiretos), visitantes dos nossos websites empresariais e destinatários das nossas comunicações por e-mail. Ao utilizar os nossos Serviços ou aceder aos nossos websites, reconhece e compreende que a NXAI pode recolher, utilizar e partilhar os seus dados pessoais de acordo com esta Política. Se não concordar com os termos desta Política, não deverá utilizar os nossos Serviços.
A nossa sede situa-se em Solaris, 1 Fusionopolis Walk #06-02, Singapore 138628. Se tiver dúvidas sobre esta Política, pode contactar a nossa equipa de privacidade em compliance@nxai.com.
Esta Política de Privacidade aplica-se apenas às atividades de tratamento de dados pessoais que ocorram durante a utilização dos produtos NXCLOUD e NXLINK e das funcionalidades de serviço relacionadas. Os serviços relevantes regem-se pelos Termos de Serviço do Grupo NXAI.
Capítulo 2 — Âmbito e funções: responsável e subcontratante
Quando recolhemos dados diretamente junto de si, por exemplo no registo, visita aos websites ou contacto com o apoio, atuamos como responsável pelo tratamento. Quando um cliente empresarial usa os Serviços para comunicar com os respetivos utilizadores finais, incluindo por SMS, voz ou WhatsApp, atuamos como subcontratante em nome desse cliente. O cliente continua a ser responsável pelos dados dos seus utilizadores finais; os pedidos devem ser-lhe dirigidos e prestaremos apoio ao abrigo do Acordo de Tratamento de Dados (DPA).
Capítulo 3 — Informações recolhidas e finalidades de utilização
Atuamos como responsável apenas quando: (1) regista uma conta, recolhendo nome, e-mail profissional, empresa, país/região e palavra-passe, e ainda telemóvel para NXLINK, para gerir a conta, conceder acesso e enviar avisos e alertas; (2) comunica com o apoio, podendo recolher nome, e-mail, empresa, país/região e telemóvel NXLINK para responder a pedidos com base no nosso interesse legítimo; (3) tratamos, como subcontratante e segundo instruções do cliente, dados de comunicações para utilizadores finais; e (4) recolhemos automaticamente dados de utilização e técnicos, como registos, IP e informações de dispositivo e navegador. Não utilizamos estes dados para marketing nem publicidade personalizada; se ampliarmos as finalidades, obteremos o consentimento exigido por lei.
Capítulo 4 — Divulgação de dados pessoais
Não divulgamos nem vendemos dados pessoais sem autorização ou fundamento jurídico válido. Podemos partilhá-los com fornecedores de infraestrutura na nuvem que alojam e tratam dados em nosso nome, consultores, auditores e reguladores quando exigido por lei, ou para cumprir leis, decisões judiciais, ordens administrativas ou pedidos regulatórios. A divulgação limita-se ao necessário. Não vendemos, transferimos, publicamos nem disponibilizamos dados a parceiros, anunciantes ou fornecedores de conteúdos de terceiros fora dessas situações.
Capítulo 5 — Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias semelhantes para fins essenciais, funcionais e de análise/publicidade. Os cookies de sessão desaparecem ao fechar o navegador ou desligar o dispositivo; os persistentes permanecem guardados. Utilizamos cookies necessários, funcionais e publicitários. Faça a gestão das preferências em «Preferências de cookies», no canto inferior direito dos websites. Para mais informações, consulte a nossa Política de Cookies em https://www.nxai.com/legal/cookie-policy.
Capítulo 6 — Prestadores de serviços terceiros e os seus serviços
Contratamos prestadores de infraestrutura na nuvem para alojar e tratar dados pessoais em nosso nome, conforme descrito no Capítulo 7. Exceto os subcontratantes de infraestrutura contratados estritamente para prestar os Serviços, não integramos prestadores de serviços terceiros independentes nem incorporamos conteúdo de terceiros nos Serviços, e não partilhamos os seus dados pessoais com terceiros para finalidades próprias e independentes. Se introduzirmos serviços ou funcionalidades de terceiros no futuro — como SDK de terceiros, ferramentas de análise ou ligações externas —, forneceremos um aviso separado nas páginas relevantes e obteremos consentimento quando exigido.
Mantemos uma lista atualizada de subcontratantes, indicando cada subcontratante, a atividade de tratamento que realiza e a sua localização. Os clientes empresariais podem solicitar esta lista em compliance@nxai.com. Se pretendermos adicionar ou substituir um subcontratante, notificaremos os clientes empresariais na forma e dentro do prazo de aviso prévio estabelecidos no Acordo de Tratamento de Dados (DPA) aplicável e proporcionaremos uma oportunidade de oposição dentro do período acordado.
Capítulo 7 — Onde armazenamos dados pessoais e transferências transfronteiriças (geral)
A NXAI opera locais de serviço («Locais de Serviço») através de diversos fornecedores terceiros de infraestrutura na nuvem em vários países e regiões, atualmente incluindo Hong Kong, Singapura, Indonésia, Chile e a União Europeia, e poderá adicionar ou ajustar esses Locais de Serviço periodicamente. Os dados pessoais relativos a determinado serviço são geralmente armazenados e tratados no Local de Serviço correspondente, para cumprir os requisitos aplicáveis de localização de dados.
Para prestar os Serviços e apoiar operações globais, os dados pessoais podem ser transferidos entre países ou regiões dentro do grupo NXAI, incluindo do Local de Serviço onde são armazenados para outras empresas ou pessoal do grupo NXAI, para fins como apoio operacional e serviço ao cliente. Estas transferências intragrupo regem-se pelo acordo de transferência de dados intragrupo da NXAI, ao abrigo do qual todas as empresas do grupo devem tratar dados pessoais de acordo com as normas estabelecidas nesta Política.
Se estiver localizado na União Europeia/EEE, Singapura, Hong Kong, Indonésia ou Chile, os requisitos legais e salvaguardas adicionais para transferências transfronteiriças constam dos Anexos 1 a 5.
Capítulo 8 — Conservação de dados
Conservamos dados pessoais apenas pelo período necessário para prestar os Serviços e cumprir as nossas obrigações legais. Salvo se a lei aplicável ou um requisito regulamentar exigir período mais longo, o nosso período de conservação padrão é de 2 anos. Determinadas categorias de dados, como registos de sistemas e de segurança, podem estar sujeitas a períodos diferentes de acordo com o nosso calendário interno de conservação. Faturas, comprovativos contabilísticos e outros registos contabilísticos, fiscais e de auditoria podem ser mantidos separadamente por períodos significativamente mais longos, conforme exigido para conformidade, declaração fiscal ou auditoria. Se eliminar ou desativar a sua conta, cessaremos os serviços associados e eliminaremos os dados pessoais relacionados, exceto quando a conservação for exigida pela lei aplicável.
Capítulo 9 — Medidas de segurança e certificações
Mantemos medidas técnicas e organizativas concebidas para proteger dados pessoais, incluindo encriptação em trânsito, controlos de acesso e autenticação multifator para sistemas que tratam dados de clientes, e disponibilizamos aos colaboradores formação em segurança da informação e privacidade. A NXAI possui certificações ISO/IEC 27001 (Gestão da Segurança da Informação), ISO/IEC 27701 (Gestão de Informação de Privacidade) e ISO 9001 (Gestão da Qualidade), cada uma sujeita a auditorias independentes periódicas e recertificação. Embora estejamos empenhados em proteger os seus dados pessoais, nenhuma medida de segurança é totalmente infalível.
Capítulo 10 — Privacidade de menores
Os nossos Serviços destinam-se principalmente a utilizadores adultos em contexto empresarial. Não visamos nem recolhemos intencionalmente dados pessoais de menores. Se tiver menos de 18 anos, utilize os Serviços ou forneça dados pessoais apenas depois de obter o consentimento dos seus pais ou representante legal. Se tomarmos conhecimento de que recolhemos inadvertidamente dados pessoais de um menor sem consentimento parental verificável, verificaremos as circunstâncias e eliminaremos os dados relevantes o mais rapidamente possível. Contacte-nos em compliance@nxai.com se considerar que isto pode ter ocorrido.
Capítulo 11 — Os seus direitos (referência geral)
Sujeito à lei aplicável, pode ter o direito de aceder, corrigir, apagar, restringir ou portar os seus dados pessoais e de retirar o consentimento quando o tratamento se basear no consentimento. Para exercer estes direitos, contacte compliance@nxai.com. Procuramos responder a pedidos verificados no prazo de 30 dias de calendário. Pode ter direitos mais específicos ou amplos e canais de reclamação ao abrigo da lei do seu país/região — consulte os Anexos 1 a 5.
Capítulo 12 — Notificação de violação de dados
Em caso de violação de dados pessoais que represente risco para os seus direitos e liberdades, notificaremos os clientes afetados no prazo de 48 horas e, quando exigido por lei, notificaremos sem demora injustificada o regulador relevante. Certas jurisdições impõem prazos e destinatários obrigatórios para a notificação legal — consulte o Anexo aplicável.
Capítulo 13 — Tomada de decisões automatizada
Atualmente, a NXAI não toma decisões sobre si baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, que produzam efeitos jurídicos a seu respeito ou o afetem de forma semelhante e significativa. Se isto mudar, atualizaremos esta Política para descrever a lógica envolvida e o seu direito de solicitar revisão humana.
Capítulo 14 — Lei aplicável e resolução de litígios
Esta Política, incluindo a sua formação, interpretação, execução e quaisquer litígios ou reclamações decorrentes ou relacionados com ela (incluindo litígios ou reclamações não contratuais), rege-se pelas leis de Singapura, sem consideração pelos princípios de conflito de leis. Os litígios serão primeiro resolvidos por negociação de boa-fé; se não forem resolvidos no prazo de trinta (30) dias de calendário, qualquer parte poderá remeter o litígio para arbitragem administrada pelo Singapore International Arbitration Centre (SIAC), com sede em Singapura, conduzida em inglês, sendo a decisão final e vinculativa. Esta cláusula não afeta o seu direito de apresentar reclamação ao regulador local ou instaurar processo perante tribunal local competente ao abrigo da lei da sua jurisdição (consulte os Anexos 1–5).
Capítulo 15 — Alterações a esta Política
Podemos atualizar esta Política periodicamente. Alterações materiais serão comunicadas através dos nossos websites ou por e-mail pelo menos 30 dias de calendário antes de entrarem em vigor; atualizações relacionadas apenas com funcionalidades de produtos ou recursos podem entrar em vigor imediatamente após a publicação. A utilização continuada dos Serviços após as alterações entrarem em vigor constitui aceitação da Política atualizada.
Capítulo 16 — Contacte-nos
Se tiver perguntas, comentários ou reclamações sobre esta Política, contacte-nos em compliance@nxai.com ou +65-31292899.
Anexo 1 — União Europeia, EEE e Reino Unido (GDPR / UK GDPR)
Âmbito
Este Anexo aplica-se a titulares de dados localizados na UE, EEE ou Reino Unido, ou quando a NXAI oferece serviços a esses titulares ou monitoriza o seu comportamento. Complementa as divulgações exigidas pelo Regulamento (UE) 2016/679 («GDPR») e pelo UK GDPR.
Fundamentos jurídicos do tratamento
(art. 6 do GDPR) Tratamos os seus dados pessoais com base na execução de um contrato consigo, no cumprimento de uma obrigação legal, nos nossos interesses legítimos — incluindo a prestação e melhoria dos Serviços e a proteção da segurança das redes e da informação — ou, quando aplicável, no seu consentimento. Atualmente não tratamos categorias especiais de dados ao abrigo do art. 9 do GDPR.
Os seus direitos
(capítulo III do GDPR) Tem direito à transparência e informação, acesso, retificação, apagamento ou «direito ao esquecimento», limitação do tratamento, portabilidade, oposição — incluindo ao tratamento baseado em interesses legítimos e ao marketing direto — e a não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado, incluindo definição de perfis.
Exercício dos seus direitos
Contacte compliance@nxai.com. Responderemos no prazo de um mês após um pedido verificado; se o pedido for complexo, poderemos prorrogá-lo por até mais dois meses nos termos do art. 12.º, n.º 3, indicando o motivo.
Transferências transfronteiriças
(capítulo V, arts. 44.º–49.º do GDPR) Quando transferirmos dados pessoais do EEE/Reino Unido para um país sem decisão de adequação da Comissão Europeia ou do Governo do Reino Unido, utilizaremos mecanismos do art. 46.º, como as cláusulas contratuais-tipo da Comissão Europeia ou o Acordo Internacional de Transferência de Dados/Adenda do Reino Unido, com salvaguardas adicionais quando necessário. Pode solicitar uma cópia em compliance@nxai.com.
Notificação de violação de dados
(arts. 33.º e 34.º do GDPR) Notificaremos a autoridade de controlo competente no prazo de 72 horas após tomarmos conhecimento de uma violação de dados pessoais suscetível de criar risco para os seus direitos e liberdades, e notificá-lo-emos sem demora injustificada quando existir risco elevado.
Direito de reclamação
(art. 77.º do GDPR) Pode apresentar reclamação à autoridade de proteção de dados da sua residência habitual, local de trabalho ou local da alegada infração. A lista das autoridades da UE está disponível através do EDPB; os utilizadores do Reino Unido podem contactar a ICO (www.ico.org.uk).
Encarregado de proteção de dados
A NXAI designou um encarregado de proteção de dados ao abrigo do art. 37.º do GDPR. Para o contactar diretamente, escreva para markcui@nxai.com (A/C Mark Cui).
Representantes na UE/Reino Unido
O Grupo NXAI tem um estabelecimento operacional na União Europeia — a NXCLOUD B.V., constituída nos Países Baixos —, pelo que não é necessário designar representante independente na UE. O estabelecimento neerlandês não satisfaz por si só os requisitos correspondentes do Reino Unido; se for exigido representante no Reino Unido, iremos designá-lo e publicar os seus contactos através de atualização desta Política.
Anexo 2 — Singapura (PDPA)
Âmbito
Este Anexo aplica-se aos dados pessoais recolhidos, utilizados ou divulgados ao abrigo da Lei de Proteção de Dados Pessoais de Singapura de 2012, conforme alterada («PDPA»), incluindo dados tratados pelas entidades da NXAI registadas em Singapura e dados recolhidos em Singapura.
Consentimento e exceções
(secs. 13–17 da PDPA) Salvo quando se aplique uma exceção legal — por exemplo, informações de contacto empresarial ou isenções legais —, a nossa recolha, utilização e divulgação de dados pessoais baseiam-se no seu consentimento ou numa exceção legal aplicável.
Os seus direitos
- Direito de acesso (sec. 21): Pode solicitar acesso aos dados pessoais que detemos sobre si e à forma como foram utilizados ou divulgados no último ano.
- Direito de correção (sec. 22): Pode solicitar a correção de dados inexatos ou incompletos.
- Direito de retirar o consentimento (sec. 16): Pode retirar a qualquer momento o consentimento dado anteriormente; a retirada não afeta a licitude do tratamento realizado antes dela.
- Portabilidade dos dados (secs. 26N–26U): Sujeito às condições prescritas, pode solicitar que determinados dados pessoais sejam transmitidos a outra organização num formato eletrónico estruturado e de uso comum.
Transferências transfronteiriças
(sec. 26 da PDPA; Regulamentos de Proteção de Dados Pessoais de 2021, atualizados pelos Regulamentos de Alteração de 2026) Antes de transferir dados pessoais para fora de Singapura, asseguramos que o destinatário está sujeito a obrigações legalmente exigíveis que proporcionam um nível de proteção comparável ao da PDPA. Isto verifica-se, entre outros casos, quando o destinatário detém uma certificação válida Global Cross-Border Privacy Rules (Global CBPR) ou, como intermediário de dados, uma certificação válida Global Privacy Recognition for Processors (Global PRP); celebrou connosco um acordo contratual com obrigações de proteção comparáveis; ou está sujeito a regras empresariais vinculativas.
Notificação obrigatória de violação de dados
(secs. 26A–26E da PDPA, Parte VIA) Em caso de uma «violação de dados notificável» — suscetível de causar danos significativos às pessoas afetadas ou de atingir o limiar prescrito —, avaliaremos prontamente a violação e, quando notificável, informaremos a Comissão de Proteção de Dados Pessoais (PDPC) no prazo de 3 dias de calendário, e informaremos as pessoas afetadas logo que razoavelmente possível quando seja provável um dano significativo.
Reclamações e contacto
Pode apresentar uma reclamação à Comissão de Proteção de Dados Pessoais de Singapura: https://www.pdpc.gov.sg. Para pedidos gerais, contacte compliance@nxai.com; procuramos responder a pedidos verificados dentro do prazo razoável previsto na PDPA, normalmente no prazo de 30 dias de calendário.
Anexo 3 — Hong Kong (PDPO)
Âmbito
Este Anexo aplica-se aos dados pessoais recolhidos, detidos, tratados ou utilizados ao abrigo da Portaria sobre Dados Pessoais (Privacidade) de Hong Kong (Cap. 486, «PDPO»).
Seis princípios de proteção de dados
(Anexo 1) Tratamos os seus dados pessoais em conformidade com os seis Princípios de Proteção de Dados da PDPO: finalidade e modo de recolha (DPP1); exatidão e conservação (DPP2); utilização limitada à finalidade de recolha ou a uma finalidade diretamente relacionada (DPP3); salvaguardas de segurança adequadas (DPP4); abertura e transparência de políticas e práticas (DPP5); e o seu direito de acesso e correção de dados pessoais (DPP6).
Pedidos de acesso e correção
(secs. 18–24 da PDPO) Pode efetuar um pedido de acesso para confirmar se detemos os seus dados pessoais e obter uma cópia, bem como um pedido de correção de dados inexatos. Responderemos no prazo de 40 dias após um pedido válido — indicando os motivos em caso de recusa — e poderemos cobrar uma taxa razoável pelo tratamento de pedidos de acesso.
Marketing direto
Não utilizaremos os seus dados pessoais para marketing direto, nem os forneceremos a terceiros para esse fim, sem o seu consentimento prévio (sec. 35C da PDPO).
Violação de dados
A PDPO não impõe atualmente uma obrigação obrigatória de notificação de violações de dados. Contudo, o Gabinete do Comissário de Privacidade para Dados Pessoais («PCPD») recomenda a notificação voluntária ao PCPD e às pessoas afetadas logo que possível; seguimos as suas orientações sobre gestão e notificação de violações. Atualizaremos este Anexo caso entrem em vigor alterações relativas a notificação obrigatória ou coimas administrativas.
Reclamações
Pode apresentar reclamação ao Gabinete do Comissário de Privacidade para Dados Pessoais de Hong Kong: www.pcpd.org.hk.
Anexo 4 — Indonésia (PDP Law)
Âmbito
Este Anexo aplica-se aos dados pessoais tratados ao abrigo da Lei n.º 27 de 2022 da Indonésia sobre Proteção de Dados Pessoais («PDP Law»), incluindo dados recolhidos na Indonésia e dados recolhidos fora da Indonésia que produzam efeitos jurídicos para titulares indonésios ou lhes digam respeito. O Regulamento Governamental n.º 33 de 2026 («GR 33/2026»), promulgado em 16 de julho de 2026, prevê um período transitório de seis meses e plena aplicação a partir de 16 de janeiro de 2027.
Os seus direitos
(arts. 5.º–16.º da PDP Law) Tem direito a informações sobre o tratamento, acesso, retificação, interrupção do tratamento e apagamento, retirada do consentimento, oposição a decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, adiamento ou limitação do tratamento, indemnização e portabilidade dos dados.
Princípios e fundamentos jurídicos do tratamento
Tratamos os seus dados pessoais com base nos fundamentos jurídicos previstos no art. 20.º da PDP Law, incluindo consentimento expresso, necessidade contratual, cumprimento de obrigações legais e interesses legítimos.
Notificação de violação de dados
(art. 46.º da PDP Law; GR 33/2026) Em caso de violação de dados pessoais, notificaremos por escrito os titulares afetados e a autoridade indonésia competente no prazo de 3 × 24 horas (72 horas) após confirmarmos razoavelmente, com base em elementos como registos do sistema ou resultados de investigação forense, que ocorreu uma falha de proteção de dados pessoais.
Transferências transfronteiriças
(arts. 55.º–56.º da PDP Law) Ao transferir dados pessoais para fora da Indonésia, confirmaremos, por ordem de prioridade, que o país destinatário proporciona proteção equivalente ou superior; recorreremos a salvaguardas adequadas ao abrigo de acordo internacional vinculativo; ou, se nenhuma dessas opções estiver disponível, obteremos o seu consentimento expresso e cumpriremos as demais condições aplicáveis.
Encarregado de proteção de dados
A NXAI designou Mark Cui como encarregado de proteção de dados do grupo. Para questões sobre o tratamento de dados pessoais, escreva para markcui@nxai.com.
Reclamações
Pode apresentar reclamação à Autoridade de Proteção de Dados Pessoais da Indonésia (Lembaga Pelindungan Data Pribadi).
Anexo 5 — Chile
Âmbito
Este Anexo aplica-se aos dados pessoais tratados ao abrigo das leis do Chile.
Legislação em vigor
À data desta Política, a principal lei de proteção de dados em vigor no Chile é a Lei n.º 19.628 sobre a Proteção da Vida Privada (Ley sobre Protección de la Vida Privada), na sua versão alterada. Ao abrigo da lei atual, dispõe dos «direitos ARCO»: acesso (Acceso), retificação (Rectificación), cancelamento/apagamento (Cancelación) e oposição (Oposición), que pode exercer através de compliance@nxai.com. Atualmente, o Chile não possui uma autoridade de proteção de dados específica; os litígios são tratados pelos tribunais ordinários competentes.
Legislação futura
O Chile promulgou a Lei n.º 21.719 sobre Proteção de Dados Pessoais, que entrará plenamente em vigor em 1 de dezembro de 2026. Quando entrar em vigor, esta lei: (a) estabelecerá um novo regulador independente, a Agência de Proteção de Dados Pessoais («APDP»); (b) introduzirá princípios de tratamento, direitos dos titulares e regras de transferências transfronteiriças alinhados com o GDPR; e (c) introduzirá notificação obrigatória de violações de dados e sanções administrativas. Este Anexo será atualizado em torno da entrada em vigor para refletir com precisão as disposições, prazos e contactos do regulador aplicáveis. Até então, em caso de inconsistência com o corpo principal desta Política, prevalecem a atual Lei n.º 19.628 e este Anexo.