NXAI
Por que NXAI Sobre Soluções Fale conosco
Fale conosco

Política de Privacidade do Grupo NXAI

Última atualização: 9 de setembro de 2026

A NXAI leva a proteção dos seus dados pessoais a sério. Somos um fornecedor de comunicações na nuvem sediado em Singapura que serve clientes em todo o mundo e disponibilizamos salvaguardas e direitos de privacidade consistentes com a lei do país/região onde se encontra. Esta Política explica como recolhemos, utilizamos, partilhamos e protegemos dados pessoais relacionados com os Serviços NXCLOUD e NXLINK. Encorajamo-lo a lê-la na íntegra, juntamente com o Anexo aplicável à sua localização.

Nota: Este documento consolida os três documentos anteriormente separados — a Política de Privacidade do Grupo NXAI, a Política de Privacidade da NXCLOUD e a Política de Privacidade da NXLINK. Após a publicação oficial, substitui os três e aplica-se uniformemente aos produtos NXCLOUD e NXLINK. O corpo principal (Capítulos 1–16) estabelece regras aplicáveis a todos os Serviços; os Anexos 1–5 complementam estas regras para países/regiões específicos, descrevendo direitos e obrigações adicionais ao abrigo da lei local. O corpo principal e os Anexos aplicam-se conjuntamente: se estiver localizado num país/região abrangido por um Anexo, este prevalece sobre o corpo principal na medida de qualquer inconsistência. Os números de artigos, nomes de autoridades e prazos citados nos Anexos refletem informações jurídicas publicamente disponíveis à data de entrada em vigor desta Política; se a lei subjacente for posteriormente alterada ou substituída, regerá a lei então em vigor na jurisdição relevante. Esta Política é fornecida para o ajudar a compreender os seus direitos e as nossas obrigações e não constitui aconselhamento jurídico.

Índice

  1. Capítulo 1 — Introdução: quem somos
  2. Capítulo 2 — Âmbito e funções: responsável e subcontratante
  3. Capítulo 3 — Informações recolhidas e finalidades de utilização
  4. Capítulo 4 — Divulgação de dados pessoais
  5. Capítulo 5 — Cookies e tecnologias semelhantes
  6. Capítulo 6 — Prestadores de serviços terceiros e os seus serviços
  7. Capítulo 7 — Onde armazenamos dados pessoais e transferências transfronteiriças
  8. Capítulo 8 — Conservação de dados
  9. Capítulo 9 — Medidas de segurança e certificações
  10. Capítulo 10 — Privacidade de menores
  11. Capítulo 11 — Os seus direitos (referência geral)
  12. Capítulo 12 — Notificação de violação de dados
  13. Capítulo 13 — Tomada de decisões automatizada
  14. Capítulo 14 — Lei aplicável e resolução de litígios
  15. Capítulo 15 — Alterações a esta Política
  16. Capítulo 16 — Contacte-nos

Anexo 1 — União Europeia, Espaço Económico Europeu e Reino Unido (GDPR / UK GDPR)

  • Âmbito
  • Fundamentos jurídicos do tratamento
  • Os seus direitos
  • Exercício dos seus direitos
  • Transferências transfronteiriças
  • Notificação de violação de dados
  • Direito de reclamação
  • Encarregado de proteção de dados
  • Representantes na UE/Reino Unido

Anexo 2 — Singapura (Lei de Proteção de Dados Pessoais)

  • Âmbito
  • Consentimento e exceções
  • Os seus direitos
  • Transferências transfronteiriças
  • Notificação obrigatória de violação de dados
  • Reclamações e contacto

Anexo 3 — RAE de Hong Kong (Portaria sobre Dados Pessoais [Privacidade])

  • Âmbito
  • Seis princípios de proteção de dados
  • Pedidos de acesso e correção
  • Marketing direto
  • Violação de dados
  • Reclamações

Anexo 4 — Indonésia (Lei de Proteção de Dados Pessoais n.º 27 de 2022)

  • Âmbito
  • Os seus direitos
  • Princípios e fundamentos jurídicos do tratamento
  • Notificação de violação de dados
  • Transferências transfronteiriças
  • Encarregado de proteção de dados
  • Reclamações

Anexo 5 — Chile

  • Âmbito
  • Legislação em vigor
  • Legislação futura

Capítulo 1 — Introdução: quem somos

Bem-vindo e agradecemos o seu interesse no conjunto de serviços online prestados pela NXCLOUD e NXLINK no grupo NXAI, incluindo os nossos websites, redes, aplicações, API/SDK e documentação de apoio (coletivamente, os «Serviços»). Esta Política explica como a NXCLOUD ASIA PTE. LTD., a GLORY COMMUNICATIONS PTE. LTD., a NX COMMUNICATIONS PTE. LTD., a GLORY TECHNOLOGY (H.K) GROUP LIMITED, a NXCLOUD B.V. e a CONG TY TNHH NXCLOUD COMMUNICATIONS (em conjunto, «NXAI», «nós», «nos» ou «nosso») recolhem, utilizam, divulgam e protegem dados pessoais.

Esta Política de Privacidade aplica-se aos nossos clientes, potenciais clientes, utilizadores finais dos clientes (incluindo utilizadores diretos e indiretos), visitantes dos nossos websites empresariais e destinatários das nossas comunicações por e-mail. Ao utilizar os nossos Serviços ou aceder aos nossos websites, reconhece e compreende que a NXAI pode recolher, utilizar e partilhar os seus dados pessoais de acordo com esta Política. Se não concordar com os termos desta Política, não deverá utilizar os nossos Serviços.

A nossa sede situa-se em Solaris, 1 Fusionopolis Walk #06-02, Singapore 138628. Se tiver dúvidas sobre esta Política, pode contactar a nossa equipa de privacidade em compliance@nxai.com.

Esta Política de Privacidade aplica-se apenas às atividades de tratamento de dados pessoais que ocorram durante a utilização dos produtos NXCLOUD e NXLINK e das funcionalidades de serviço relacionadas. Os serviços relevantes regem-se pelos Termos de Serviço do Grupo NXAI.

Capítulo 2 — Âmbito e funções: responsável e subcontratante

Quando recolhemos dados diretamente junto de si, por exemplo no registo, visita aos websites ou contacto com o apoio, atuamos como responsável pelo tratamento. Quando um cliente empresarial usa os Serviços para comunicar com os respetivos utilizadores finais, incluindo por SMS, voz ou WhatsApp, atuamos como subcontratante em nome desse cliente. O cliente continua a ser responsável pelos dados dos seus utilizadores finais; os pedidos devem ser-lhe dirigidos e prestaremos apoio ao abrigo do Acordo de Tratamento de Dados (DPA).

Capítulo 3 — Informações recolhidas e finalidades de utilização

Atuamos como responsável apenas quando: (1) regista uma conta, recolhendo nome, e-mail profissional, empresa, país/região e palavra-passe, e ainda telemóvel para NXLINK, para gerir a conta, conceder acesso e enviar avisos e alertas; (2) comunica com o apoio, podendo recolher nome, e-mail, empresa, país/região e telemóvel NXLINK para responder a pedidos com base no nosso interesse legítimo; (3) tratamos, como subcontratante e segundo instruções do cliente, dados de comunicações para utilizadores finais; e (4) recolhemos automaticamente dados de utilização e técnicos, como registos, IP e informações de dispositivo e navegador. Não utilizamos estes dados para marketing nem publicidade personalizada; se ampliarmos as finalidades, obteremos o consentimento exigido por lei.

Capítulo 4 — Divulgação de dados pessoais

Não divulgamos nem vendemos dados pessoais sem autorização ou fundamento jurídico válido. Podemos partilhá-los com fornecedores de infraestrutura na nuvem que alojam e tratam dados em nosso nome, consultores, auditores e reguladores quando exigido por lei, ou para cumprir leis, decisões judiciais, ordens administrativas ou pedidos regulatórios. A divulgação limita-se ao necessário. Não vendemos, transferimos, publicamos nem disponibilizamos dados a parceiros, anunciantes ou fornecedores de conteúdos de terceiros fora dessas situações.

Capítulo 5 — Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias semelhantes para fins essenciais, funcionais e de análise/publicidade. Os cookies de sessão desaparecem ao fechar o navegador ou desligar o dispositivo; os persistentes permanecem guardados. Utilizamos cookies necessários, funcionais e publicitários. Faça a gestão das preferências em «Preferências de cookies», no canto inferior direito dos websites. Para mais informações, consulte a nossa Política de Cookies em https://www.nxai.com/legal/cookie-policy.

Capítulo 6 — Prestadores de serviços terceiros e os seus serviços

Contratamos prestadores de infraestrutura na nuvem para alojar e tratar dados pessoais em nosso nome, conforme descrito no Capítulo 7. Exceto os subcontratantes de infraestrutura contratados estritamente para prestar os Serviços, não integramos prestadores de serviços terceiros independentes nem incorporamos conteúdo de terceiros nos Serviços, e não partilhamos os seus dados pessoais com terceiros para finalidades próprias e independentes. Se introduzirmos serviços ou funcionalidades de terceiros no futuro — como SDK de terceiros, ferramentas de análise ou ligações externas —, forneceremos um aviso separado nas páginas relevantes e obteremos consentimento quando exigido.

Mantemos uma lista atualizada de subcontratantes, indicando cada subcontratante, a atividade de tratamento que realiza e a sua localização. Os clientes empresariais podem solicitar esta lista em compliance@nxai.com. Se pretendermos adicionar ou substituir um subcontratante, notificaremos os clientes empresariais na forma e dentro do prazo de aviso prévio estabelecidos no Acordo de Tratamento de Dados (DPA) aplicável e proporcionaremos uma oportunidade de oposição dentro do período acordado.

Capítulo 7 — Onde armazenamos dados pessoais e transferências transfronteiriças (geral)

A NXAI opera locais de serviço («Locais de Serviço») através de diversos fornecedores terceiros de infraestrutura na nuvem em vários países e regiões, atualmente incluindo Hong Kong, Singapura, Indonésia, Chile e a União Europeia, e poderá adicionar ou ajustar esses Locais de Serviço periodicamente. Os dados pessoais relativos a determinado serviço são geralmente armazenados e tratados no Local de Serviço correspondente, para cumprir os requisitos aplicáveis de localização de dados.

Para prestar os Serviços e apoiar operações globais, os dados pessoais podem ser transferidos entre países ou regiões dentro do grupo NXAI, incluindo do Local de Serviço onde são armazenados para outras empresas ou pessoal do grupo NXAI, para fins como apoio operacional e serviço ao cliente. Estas transferências intragrupo regem-se pelo acordo de transferência de dados intragrupo da NXAI, ao abrigo do qual todas as empresas do grupo devem tratar dados pessoais de acordo com as normas estabelecidas nesta Política.

Se estiver localizado na União Europeia/EEE, Singapura, Hong Kong, Indonésia ou Chile, os requisitos legais e salvaguardas adicionais para transferências transfronteiriças constam dos Anexos 1 a 5.

Capítulo 8 — Conservação de dados

Conservamos dados pessoais apenas pelo período necessário para prestar os Serviços e cumprir as nossas obrigações legais. Salvo se a lei aplicável ou um requisito regulamentar exigir período mais longo, o nosso período de conservação padrão é de 2 anos. Determinadas categorias de dados, como registos de sistemas e de segurança, podem estar sujeitas a períodos diferentes de acordo com o nosso calendário interno de conservação. Faturas, comprovativos contabilísticos e outros registos contabilísticos, fiscais e de auditoria podem ser mantidos separadamente por períodos significativamente mais longos, conforme exigido para conformidade, declaração fiscal ou auditoria. Se eliminar ou desativar a sua conta, cessaremos os serviços associados e eliminaremos os dados pessoais relacionados, exceto quando a conservação for exigida pela lei aplicável.

Capítulo 9 — Medidas de segurança e certificações

Mantemos medidas técnicas e organizativas concebidas para proteger dados pessoais, incluindo encriptação em trânsito, controlos de acesso e autenticação multifator para sistemas que tratam dados de clientes, e disponibilizamos aos colaboradores formação em segurança da informação e privacidade. A NXAI possui certificações ISO/IEC 27001 (Gestão da Segurança da Informação), ISO/IEC 27701 (Gestão de Informação de Privacidade) e ISO 9001 (Gestão da Qualidade), cada uma sujeita a auditorias independentes periódicas e recertificação. Embora estejamos empenhados em proteger os seus dados pessoais, nenhuma medida de segurança é totalmente infalível.

Capítulo 10 — Privacidade de menores

Os nossos Serviços destinam-se principalmente a utilizadores adultos em contexto empresarial. Não visamos nem recolhemos intencionalmente dados pessoais de menores. Se tiver menos de 18 anos, utilize os Serviços ou forneça dados pessoais apenas depois de obter o consentimento dos seus pais ou representante legal. Se tomarmos conhecimento de que recolhemos inadvertidamente dados pessoais de um menor sem consentimento parental verificável, verificaremos as circunstâncias e eliminaremos os dados relevantes o mais rapidamente possível. Contacte-nos em compliance@nxai.com se considerar que isto pode ter ocorrido.

Capítulo 11 — Os seus direitos (referência geral)

Sujeito à lei aplicável, pode ter o direito de aceder, corrigir, apagar, restringir ou portar os seus dados pessoais e de retirar o consentimento quando o tratamento se basear no consentimento. Para exercer estes direitos, contacte compliance@nxai.com. Procuramos responder a pedidos verificados no prazo de 30 dias de calendário. Pode ter direitos mais específicos ou amplos e canais de reclamação ao abrigo da lei do seu país/região — consulte os Anexos 1 a 5.

Capítulo 12 — Notificação de violação de dados

Em caso de violação de dados pessoais que represente risco para os seus direitos e liberdades, notificaremos os clientes afetados no prazo de 48 horas e, quando exigido por lei, notificaremos sem demora injustificada o regulador relevante. Certas jurisdições impõem prazos e destinatários obrigatórios para a notificação legal — consulte o Anexo aplicável.

Capítulo 13 — Tomada de decisões automatizada

Atualmente, a NXAI não toma decisões sobre si baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, que produzam efeitos jurídicos a seu respeito ou o afetem de forma semelhante e significativa. Se isto mudar, atualizaremos esta Política para descrever a lógica envolvida e o seu direito de solicitar revisão humana.

Capítulo 14 — Lei aplicável e resolução de litígios

Esta Política, incluindo a sua formação, interpretação, execução e quaisquer litígios ou reclamações decorrentes ou relacionados com ela (incluindo litígios ou reclamações não contratuais), rege-se pelas leis de Singapura, sem consideração pelos princípios de conflito de leis. Os litígios serão primeiro resolvidos por negociação de boa-fé; se não forem resolvidos no prazo de trinta (30) dias de calendário, qualquer parte poderá remeter o litígio para arbitragem administrada pelo Singapore International Arbitration Centre (SIAC), com sede em Singapura, conduzida em inglês, sendo a decisão final e vinculativa. Esta cláusula não afeta o seu direito de apresentar reclamação ao regulador local ou instaurar processo perante tribunal local competente ao abrigo da lei da sua jurisdição (consulte os Anexos 1–5).

Capítulo 15 — Alterações a esta Política

Podemos atualizar esta Política periodicamente. Alterações materiais serão comunicadas através dos nossos websites ou por e-mail pelo menos 30 dias de calendário antes de entrarem em vigor; atualizações relacionadas apenas com funcionalidades de produtos ou recursos podem entrar em vigor imediatamente após a publicação. A utilização continuada dos Serviços após as alterações entrarem em vigor constitui aceitação da Política atualizada.

Capítulo 16 — Contacte-nos

Se tiver perguntas, comentários ou reclamações sobre esta Política, contacte-nos em compliance@nxai.com ou +65-31292899.

Anexo 1 — União Europeia, EEE e Reino Unido (GDPR / UK GDPR)

Âmbito

Este Anexo aplica-se a titulares de dados localizados na UE, EEE ou Reino Unido, ou quando a NXAI oferece serviços a esses titulares ou monitoriza o seu comportamento. Complementa as divulgações exigidas pelo Regulamento (UE) 2016/679 («GDPR») e pelo UK GDPR.

Fundamentos jurídicos do tratamento

(art. 6 do GDPR) Tratamos os seus dados pessoais com base na execução de um contrato consigo, no cumprimento de uma obrigação legal, nos nossos interesses legítimos — incluindo a prestação e melhoria dos Serviços e a proteção da segurança das redes e da informação — ou, quando aplicável, no seu consentimento. Atualmente não tratamos categorias especiais de dados ao abrigo do art. 9 do GDPR.

Os seus direitos

(capítulo III do GDPR) Tem direito à transparência e informação, acesso, retificação, apagamento ou «direito ao esquecimento», limitação do tratamento, portabilidade, oposição — incluindo ao tratamento baseado em interesses legítimos e ao marketing direto — e a não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado, incluindo definição de perfis.

Exercício dos seus direitos

Contacte compliance@nxai.com. Responderemos no prazo de um mês após um pedido verificado; se o pedido for complexo, poderemos prorrogá-lo por até mais dois meses nos termos do art. 12.º, n.º 3, indicando o motivo.

Transferências transfronteiriças

(capítulo V, arts. 44.º–49.º do GDPR) Quando transferirmos dados pessoais do EEE/Reino Unido para um país sem decisão de adequação da Comissão Europeia ou do Governo do Reino Unido, utilizaremos mecanismos do art. 46.º, como as cláusulas contratuais-tipo da Comissão Europeia ou o Acordo Internacional de Transferência de Dados/Adenda do Reino Unido, com salvaguardas adicionais quando necessário. Pode solicitar uma cópia em compliance@nxai.com.

Notificação de violação de dados

(arts. 33.º e 34.º do GDPR) Notificaremos a autoridade de controlo competente no prazo de 72 horas após tomarmos conhecimento de uma violação de dados pessoais suscetível de criar risco para os seus direitos e liberdades, e notificá-lo-emos sem demora injustificada quando existir risco elevado.

Direito de reclamação

(art. 77.º do GDPR) Pode apresentar reclamação à autoridade de proteção de dados da sua residência habitual, local de trabalho ou local da alegada infração. A lista das autoridades da UE está disponível através do EDPB; os utilizadores do Reino Unido podem contactar a ICO (www.ico.org.uk).

Encarregado de proteção de dados

A NXAI designou um encarregado de proteção de dados ao abrigo do art. 37.º do GDPR. Para o contactar diretamente, escreva para markcui@nxai.com (A/C Mark Cui).

Representantes na UE/Reino Unido

O Grupo NXAI tem um estabelecimento operacional na União Europeia — a NXCLOUD B.V., constituída nos Países Baixos —, pelo que não é necessário designar representante independente na UE. O estabelecimento neerlandês não satisfaz por si só os requisitos correspondentes do Reino Unido; se for exigido representante no Reino Unido, iremos designá-lo e publicar os seus contactos através de atualização desta Política.

Anexo 2 — Singapura (PDPA)

Âmbito

Este Anexo aplica-se aos dados pessoais recolhidos, utilizados ou divulgados ao abrigo da Lei de Proteção de Dados Pessoais de Singapura de 2012, conforme alterada («PDPA»), incluindo dados tratados pelas entidades da NXAI registadas em Singapura e dados recolhidos em Singapura.

Consentimento e exceções

(secs. 13–17 da PDPA) Salvo quando se aplique uma exceção legal — por exemplo, informações de contacto empresarial ou isenções legais —, a nossa recolha, utilização e divulgação de dados pessoais baseiam-se no seu consentimento ou numa exceção legal aplicável.

Os seus direitos

  • Direito de acesso (sec. 21): Pode solicitar acesso aos dados pessoais que detemos sobre si e à forma como foram utilizados ou divulgados no último ano.
  • Direito de correção (sec. 22): Pode solicitar a correção de dados inexatos ou incompletos.
  • Direito de retirar o consentimento (sec. 16): Pode retirar a qualquer momento o consentimento dado anteriormente; a retirada não afeta a licitude do tratamento realizado antes dela.
  • Portabilidade dos dados (secs. 26N–26U): Sujeito às condições prescritas, pode solicitar que determinados dados pessoais sejam transmitidos a outra organização num formato eletrónico estruturado e de uso comum.

Transferências transfronteiriças

(sec. 26 da PDPA; Regulamentos de Proteção de Dados Pessoais de 2021, atualizados pelos Regulamentos de Alteração de 2026) Antes de transferir dados pessoais para fora de Singapura, asseguramos que o destinatário está sujeito a obrigações legalmente exigíveis que proporcionam um nível de proteção comparável ao da PDPA. Isto verifica-se, entre outros casos, quando o destinatário detém uma certificação válida Global Cross-Border Privacy Rules (Global CBPR) ou, como intermediário de dados, uma certificação válida Global Privacy Recognition for Processors (Global PRP); celebrou connosco um acordo contratual com obrigações de proteção comparáveis; ou está sujeito a regras empresariais vinculativas.

Notificação obrigatória de violação de dados

(secs. 26A–26E da PDPA, Parte VIA) Em caso de uma «violação de dados notificável» — suscetível de causar danos significativos às pessoas afetadas ou de atingir o limiar prescrito —, avaliaremos prontamente a violação e, quando notificável, informaremos a Comissão de Proteção de Dados Pessoais (PDPC) no prazo de 3 dias de calendário, e informaremos as pessoas afetadas logo que razoavelmente possível quando seja provável um dano significativo.

Reclamações e contacto

Pode apresentar uma reclamação à Comissão de Proteção de Dados Pessoais de Singapura: https://www.pdpc.gov.sg. Para pedidos gerais, contacte compliance@nxai.com; procuramos responder a pedidos verificados dentro do prazo razoável previsto na PDPA, normalmente no prazo de 30 dias de calendário.

Anexo 3 — Hong Kong (PDPO)

Âmbito

Este Anexo aplica-se aos dados pessoais recolhidos, detidos, tratados ou utilizados ao abrigo da Portaria sobre Dados Pessoais (Privacidade) de Hong Kong (Cap. 486, «PDPO»).

Seis princípios de proteção de dados

(Anexo 1) Tratamos os seus dados pessoais em conformidade com os seis Princípios de Proteção de Dados da PDPO: finalidade e modo de recolha (DPP1); exatidão e conservação (DPP2); utilização limitada à finalidade de recolha ou a uma finalidade diretamente relacionada (DPP3); salvaguardas de segurança adequadas (DPP4); abertura e transparência de políticas e práticas (DPP5); e o seu direito de acesso e correção de dados pessoais (DPP6).

Pedidos de acesso e correção

(secs. 18–24 da PDPO) Pode efetuar um pedido de acesso para confirmar se detemos os seus dados pessoais e obter uma cópia, bem como um pedido de correção de dados inexatos. Responderemos no prazo de 40 dias após um pedido válido — indicando os motivos em caso de recusa — e poderemos cobrar uma taxa razoável pelo tratamento de pedidos de acesso.

Marketing direto

Não utilizaremos os seus dados pessoais para marketing direto, nem os forneceremos a terceiros para esse fim, sem o seu consentimento prévio (sec. 35C da PDPO).

Violação de dados

A PDPO não impõe atualmente uma obrigação obrigatória de notificação de violações de dados. Contudo, o Gabinete do Comissário de Privacidade para Dados Pessoais («PCPD») recomenda a notificação voluntária ao PCPD e às pessoas afetadas logo que possível; seguimos as suas orientações sobre gestão e notificação de violações. Atualizaremos este Anexo caso entrem em vigor alterações relativas a notificação obrigatória ou coimas administrativas.

Reclamações

Pode apresentar reclamação ao Gabinete do Comissário de Privacidade para Dados Pessoais de Hong Kong: www.pcpd.org.hk.

Anexo 4 — Indonésia (PDP Law)

Âmbito

Este Anexo aplica-se aos dados pessoais tratados ao abrigo da Lei n.º 27 de 2022 da Indonésia sobre Proteção de Dados Pessoais («PDP Law»), incluindo dados recolhidos na Indonésia e dados recolhidos fora da Indonésia que produzam efeitos jurídicos para titulares indonésios ou lhes digam respeito. O Regulamento Governamental n.º 33 de 2026 («GR 33/2026»), promulgado em 16 de julho de 2026, prevê um período transitório de seis meses e plena aplicação a partir de 16 de janeiro de 2027.

Os seus direitos

(arts. 5.º–16.º da PDP Law) Tem direito a informações sobre o tratamento, acesso, retificação, interrupção do tratamento e apagamento, retirada do consentimento, oposição a decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, adiamento ou limitação do tratamento, indemnização e portabilidade dos dados.

Princípios e fundamentos jurídicos do tratamento

Tratamos os seus dados pessoais com base nos fundamentos jurídicos previstos no art. 20.º da PDP Law, incluindo consentimento expresso, necessidade contratual, cumprimento de obrigações legais e interesses legítimos.

Notificação de violação de dados

(art. 46.º da PDP Law; GR 33/2026) Em caso de violação de dados pessoais, notificaremos por escrito os titulares afetados e a autoridade indonésia competente no prazo de 3 × 24 horas (72 horas) após confirmarmos razoavelmente, com base em elementos como registos do sistema ou resultados de investigação forense, que ocorreu uma falha de proteção de dados pessoais.

Transferências transfronteiriças

(arts. 55.º–56.º da PDP Law) Ao transferir dados pessoais para fora da Indonésia, confirmaremos, por ordem de prioridade, que o país destinatário proporciona proteção equivalente ou superior; recorreremos a salvaguardas adequadas ao abrigo de acordo internacional vinculativo; ou, se nenhuma dessas opções estiver disponível, obteremos o seu consentimento expresso e cumpriremos as demais condições aplicáveis.

Encarregado de proteção de dados

A NXAI designou Mark Cui como encarregado de proteção de dados do grupo. Para questões sobre o tratamento de dados pessoais, escreva para markcui@nxai.com.

Reclamações

Pode apresentar reclamação à Autoridade de Proteção de Dados Pessoais da Indonésia (Lembaga Pelindungan Data Pribadi).

Anexo 5 — Chile

Âmbito

Este Anexo aplica-se aos dados pessoais tratados ao abrigo das leis do Chile.

Legislação em vigor

À data desta Política, a principal lei de proteção de dados em vigor no Chile é a Lei n.º 19.628 sobre a Proteção da Vida Privada (Ley sobre Protección de la Vida Privada), na sua versão alterada. Ao abrigo da lei atual, dispõe dos «direitos ARCO»: acesso (Acceso), retificação (Rectificación), cancelamento/apagamento (Cancelación) e oposição (Oposición), que pode exercer através de compliance@nxai.com. Atualmente, o Chile não possui uma autoridade de proteção de dados específica; os litígios são tratados pelos tribunais ordinários competentes.

Legislação futura

O Chile promulgou a Lei n.º 21.719 sobre Proteção de Dados Pessoais, que entrará plenamente em vigor em 1 de dezembro de 2026. Quando entrar em vigor, esta lei: (a) estabelecerá um novo regulador independente, a Agência de Proteção de Dados Pessoais («APDP»); (b) introduzirá princípios de tratamento, direitos dos titulares e regras de transferências transfronteiriças alinhados com o GDPR; e (c) introduzirá notificação obrigatória de violações de dados e sanções administrativas. Este Anexo será atualizado em torno da entrada em vigor para refletir com precisão as disposições, prazos e contactos do regulador aplicáveis. Até então, em caso de inconsistência com o corpo principal desta Política, prevalecem a atual Lei n.º 19.628 e este Anexo.

NXAI

Conectamos o mundo com inovação e impulsionamos o crescimento empresarial.

info@nxai.com

Produtos

  • NXCLOUD →
  • NXLINK →

Soluções

  • Serviços financeiros
  • Alimentos e bebidas
  • Entrega de comida

Empresa

  • Sobre a NXAI
  • Sala de imprensa
  • Junte-se a nós
  • Contacto

Legal

  • Termos de serviço
  • Política de privacidade
  • Política de cookies

© 2026 NXAI Ltd. · Singapore