S·AOSource AOby HMATIAS ← Source AO

PRIVACIDADE

Dados necessários. Exposição mínima.

O Source AO foi desenhado para pesquisar, verificar e coordenar sourcing sem transformar contactos privados, mensagens ou documentos em informação pública.

Versão de lançamento · 25/09/2026. Este aviso descreve o funcionamento previsto do Source AO v1. Alterações materiais serão refletidas nesta página.

1. Dados tratados

  • termos de pesquisa, categoria, especificação, quantidade, prioridade e localização;
  • dados de contacto fornecidos voluntariamente num pedido de sourcing;
  • respostas estruturadas de fornecedores a pedidos de confirmação;
  • estado, datas e histórico operacional de pedidos e verificações;
  • metadados técnicos mínimos para segurança, auditoria e prevenção de abuso.

2. Finalidades

Tratamos estes dados para executar pedidos de sourcing, localizar potenciais fornecedores, verificar informação comercial, acompanhar pedidos, melhorar a qualidade da pesquisa, produzir análise agregada de procura e proteger a plataforma contra abuso.

3. Contacto do requerente

O contacto submetido num pedido é encriptado no backend e não é apresentado na pesquisa pública nem no acompanhamento público do pedido. O acesso fica limitado à operação autorizada da HMATIAS.

Quando um pedido é marcado como concluído ou encerrado, o contacto direto é eliminado automaticamente após 180 dias. O registo comercial não identificável pode permanecer para histórico operacional e análise agregada de procura.

4. Segurança e prevenção de abuso

O Source AO aplica validação no servidor, limitação de pedidos por rota, tokens privados com hash, encriptação de contacto e separação entre dados públicos, internos e restritos.

Para limitação de abuso, o endereço de rede não é guardado em claro: é transformado num identificador HMAC pseudonimizado e as respetivas janelas são eliminadas após 48 horas.

5. Logs técnicos

Os logs da aplicação registam apenas informação operacional como identificador do pedido, método, rota, estado e duração. Não registam o texto pesquisado, contactos, corpos de pedidos, tokens de confirmação ou tokens privados de tracking.

Os logs da infraestrutura seguem o período curto de retenção disponibilizado pelo fornecedor de infraestrutura da conta ativa.

6. Fornecedores, fontes e evidência

O Source AO pode guardar referências a fontes públicas e registos de verificação para permitir auditoria e reconfirmação. Uma referência pública ou catálogo não é tratada como prova de stock atual.

O Source AO v1 não aceita uploads de screenshots, PDFs, fotografias, ficheiros de e-mail, exportações de chat ou outros anexos privados. Documentos comerciais que precisem de ser preservados são tratados fora da API pública do Source AO, em sistemas empresariais autorizados.

7. Frescura e reconfirmação

Confirmações comerciais são associadas a uma data/hora e a uma janela de validade. Depois dessa janela, a informação é marcada para reconfirmação em vez de continuar a ser apresentada como atual.

8. Partilha e publicação

  • o contacto privado do cliente não é publicado;
  • mensagens privadas de fornecedores não são publicadas como resultado de pesquisa;
  • apenas proveniência comercial mínima e revista pode aparecer publicamente, como fornecedor, método de verificação, data e validade;
  • dados restritos não são colocados no repositório público do produto.

9. Pedidos relacionados com dados

Pedidos de acesso, correção, limitação ou eliminação de dados devem ser enviados à HMATIAS através dos canais oficiais publicados no website institucional. O pedido será analisado de acordo com o tipo de registo, a sua finalidade e obrigações aplicáveis.