Versão de lançamento · 25/09/2026. Este aviso descreve o funcionamento previsto do Source AO v1. Alterações materiais serão refletidas nesta página.
1. Dados tratados
- termos de pesquisa, categoria, especificação, quantidade, prioridade e localização;
- dados de contacto fornecidos voluntariamente num pedido de sourcing;
- respostas estruturadas de fornecedores a pedidos de confirmação;
- estado, datas e histórico operacional de pedidos e verificações;
- metadados técnicos mínimos para segurança, auditoria e prevenção de abuso.
2. Finalidades
Tratamos estes dados para executar pedidos de sourcing, localizar potenciais fornecedores, verificar informação comercial, acompanhar pedidos, melhorar a qualidade da pesquisa, produzir análise agregada de procura e proteger a plataforma contra abuso.
3. Contacto do requerente
O contacto submetido num pedido é encriptado no backend e não é apresentado na pesquisa pública nem no acompanhamento público do pedido. O acesso fica limitado à operação autorizada da HMATIAS.
Quando um pedido é marcado como concluído ou encerrado, o contacto direto é eliminado automaticamente após 180 dias. O registo comercial não identificável pode permanecer para histórico operacional e análise agregada de procura.
4. Segurança e prevenção de abuso
O Source AO aplica validação no servidor, limitação de pedidos por rota, tokens privados com hash, encriptação de contacto e separação entre dados públicos, internos e restritos.
Para limitação de abuso, o endereço de rede não é guardado em claro: é transformado num identificador HMAC pseudonimizado e as respetivas janelas são eliminadas após 48 horas.
5. Logs técnicos
Os logs da aplicação registam apenas informação operacional como identificador do pedido, método, rota, estado e duração. Não registam o texto pesquisado, contactos, corpos de pedidos, tokens de confirmação ou tokens privados de tracking.
Os logs da infraestrutura seguem o período curto de retenção disponibilizado pelo fornecedor de infraestrutura da conta ativa.
6. Fornecedores, fontes e evidência
O Source AO pode guardar referências a fontes públicas e registos de verificação para permitir auditoria e reconfirmação. Uma referência pública ou catálogo não é tratada como prova de stock atual.
O Source AO v1 não aceita uploads de screenshots, PDFs, fotografias, ficheiros de e-mail, exportações de chat ou outros anexos privados. Documentos comerciais que precisem de ser preservados são tratados fora da API pública do Source AO, em sistemas empresariais autorizados.
7. Frescura e reconfirmação
Confirmações comerciais são associadas a uma data/hora e a uma janela de validade. Depois dessa janela, a informação é marcada para reconfirmação em vez de continuar a ser apresentada como atual.
8. Partilha e publicação
- o contacto privado do cliente não é publicado;
- mensagens privadas de fornecedores não são publicadas como resultado de pesquisa;
- apenas proveniência comercial mínima e revista pode aparecer publicamente, como fornecedor, método de verificação, data e validade;
- dados restritos não são colocados no repositório público do produto.
9. Pedidos relacionados com dados
Pedidos de acesso, correção, limitação ou eliminação de dados devem ser enviados à HMATIAS através dos canais oficiais publicados no website institucional. O pedido será analisado de acordo com o tipo de registo, a sua finalidade e obrigações aplicáveis.