Política de Privacidade

Última actualização: 14 de Julho de 2026

1. Quem somos

A OmniBox é uma plataforma B2B operada por Kobe Designer 7, Lda("Operador"), que permite a empresas-cliente gerir as contas de e-mail do próprio domínio através de uma interface única. O Operador é o responsável pelo tratamento dos dados pessoais descritos neste documento.

As caixas de correio (mensagens, anexos e contactos) residem na infra-estrutura de correio contratada e administrada pelo Operador, e não em infra-estrutura contratada pela empresa-cliente. Trata-se de alojamento partilhado: as caixas de várias empresas-cliente coexistem no mesmo servidor, separadas por domínio e por conta, sem que cada empresa disponha de um servidor dedicado.

2. Dados que recolhemos

  • Dados de conta: nome, e-mail e credencial cifrada dos utilizadores com acesso ao painel.
  • Dados da empresa-cliente: nome, domínio, limites de contas e capacidade, estado (activa/suspensa).
  • Metadados das contas geridas: endereço, capacidade atribuída, utilização de espaço sincronizada periodicamente, data da última alteração de senha.
  • Senhas das contas (cifradas em repouso): guardadas apenas para permitir revelação ao administrador da empresa-cliente quando necessário; cifradas com encriptação simétrica autenticada.
  • Registo de auditoria: acções administrativas (criar, alterar, suspender, eliminar) com timestamp e identificador do actor.
  • Registos técnicos: erros de execução, métricas de performance e tentativas de acesso, para diagnóstico e segurança.

3. O que NÃO recolhemos

  • Conteúdo de mensagens de e-mail, anexos ou rascunhos.
  • Listas de contactos, agenda ou metadados de mensagens individuais.
  • Padrões de comunicação (quem-falou-com-quem, frequência, horários).
  • Dados de navegação web fora da Plataforma.

4. Base legal

O tratamento dos dados acima fundamenta-se em:

  • Execução de contrato com a empresa-cliente para prestar o serviço.
  • Interesse legítimo do Operador para manter a segurança da Plataforma, prevenir abuso e cumprir obrigações de auditoria.
  • Obrigações legais quando aplicáveis (preservação de registos para resposta a pedidos legais).

5. Subcontratantes

Para operar a Plataforma o Operador recorre a fornecedores especializados nas seguintes categorias:

  • Fornecedor de hospedagem e execução da aplicação web.
  • Fornecedor de base de dados e autenticação de utilizadores.
  • Fornecedor de infra-estrutura de e-mail (caixas, entrega).
  • Fornecedor de envio de e-mail transaccional (convites, notificações).
  • Fornecedor de monitorização de erros e segurança.

Cada subcontratante tem acesso apenas aos dados necessários ao seu papel e está sujeito a obrigações contratuais de confidencialidade e segurança. A lista nominal dos subcontratantes em uso pode ser fornecida aos administradores das empresas-cliente mediante pedido escrito.

6. Transferências internacionais

Alguns subcontratantes operam fora de Moçambique. As transferências fazem-se ao abrigo das cláusulas contratuais standard dos respectivos fornecedores. Se preferes manter os teus dados exclusivamente em jurisdições específicas, contacta-nos antes de aderir.

7. Como protegemos

  • Credenciais e senhas geridas pela Plataforma são cifradas em repouso com algoritmos simétricos autenticados conformes às boas práticas da indústria. As chaves criptográficas vivem isoladamente dos dados.
  • Os dados de cada empresa-cliente são isolados ao nível da base de dados. Um utilizador não pode tecnicamente aceder a dados de outra empresa.
  • Toda a comunicação entre a Plataforma e fornecedores externos é cifrada em trânsito (TLS) e autenticada com credenciais de privilégio mínimo.
  • Aplicamos o princípio do menor privilégio nas integrações: cada componente tem apenas os acessos estritamente necessários.
  • Cópias de segurança da base de dados são mantidas com retenção point-in-time durante um período curto, suficiente para recuperação de incidentes.

8. Retenção

  • Dados de conta e da empresa: enquanto a relação contratual estiver activa.
  • Registo de auditoria: 12 meses.
  • Registos técnicos (erros, métricas): até 30 dias.
  • Após pedido de eliminação ou termo do contrato, removemos as referências num prazo máximo de 30 dias, excepto onde a lei exija retenção mais longa.

9. Os teus direitos

Tens, a qualquer momento, o direito de:

  • Aceder aos dados pessoais que mantemos sobre ti.
  • Solicitar a rectificação de dados incorrectos ou incompletos.
  • Solicitar a eliminação dos teus dados (sujeito às obrigações de retenção legais).
  • Opor-te ao tratamento baseado em interesse legítimo.
  • Solicitar uma cópia portável dos teus dados em formato estruturado.

Para exercer qualquer destes direitos, contacta-nos pelo endereço na secção 13.

10. Cookies e armazenamento local

A Plataforma usa armazenamento local e cookies essenciais apenas para manter a sessão autenticada e guardar preferências do utilizador (ex.: tema, ordenação). Não usamos cookies de marketing, analítica de terceiros nem trackers de comportamento.

11. Menores

A Plataforma destina-se exclusivamente a utilização profissional B2B. Não é direccionada nem deve ser usada por menores de 18 anos. Não recolhemos conscientemente dados de menores.

12. Incidentes de segurança

Em caso de incidente que afecte dados pessoais, comprometemo-nos a notificar os administradores das empresas-cliente afectadas no prazo máximo de 72 horas após o conhecimento do incidente, com indicação das medidas tomadas e recomendações.

13. Contacto

Operador: Kobe Designer 7, Lda.
Pedidos relativos a privacidade, segurança ou exercício de direitos: gestao@kobedesigner7.com.