Legal
Subcontratantes
Última atualização: 21 de setembro de 2026
Esta página enumera todos os terceiros que podem ver dados pessoais detidos pela Axiospec, o que cada um recebe e porquê. Resulta do código executado em produção, e não de um modelo, e é mantida atualizada juntamente com o site.
A Axiospec é desenvolvida pela CaliTech LLC d/b/a Axiospec, 313 Agnes Rd, STE 200, Knoxville TN 37919, Estados Unidos. As questões devem ser enviadas para support@axiospec.com e são respondidas no prazo de um dia útil.
Leia esta página em conjunto com a Política de Privacidade, que explica quando somos Nós o responsável pelo tratamento dos dados pessoais e quando o é a própria organização do Utilizador.
Onde o serviço é executado
A Axiospec é executada na Amazon Web Services, na região us-east-1, Virgínia do Norte, Estados Unidos. A base de dados, os ficheiros de evidências carregados, os segredos da aplicação e a própria aplicação encontram-se todos nessa única região. Os subcontratantes ulteriores indicados abaixo tratam dados nas suas próprias localizações, o que, para a maioria deles, significa vários países.
Subcontratantes ulteriores
| Entidade | O que faz por Nós | Dados pessoais que recebe |
|---|---|---|
| Amazon Web Services us-east-1, Estados Unidos |
Alojamento, a base de dados PostgreSQL, armazenamento de ficheiros, segredos, registos da aplicação, a fila de mensagens, a rede de distribuição de conteúdos e o correio eletrónico de saída | Todos os dados. Todos os registos da Axiospec residem na AWS, e todos os e-mails que enviamos saem através do Amazon Simple Email Service. A rede de distribuição de conteúdos é uma rede periférica global, pelo que termina as ligações em localizações periféricas que podem situar-se fora dos Estados Unidos, antes de as reencaminhar para us-east-1. As respostas da API não são armazenadas em cache na periferia da rede. |
| Stripe | Processamento de pagamentos dos planos pagos | O endereço de e-mail de faturação, um identificador do espaço de trabalho, e o nome do titular do cartão e o endereço de faturação que o Utilizador introduz no próprio formulário da Stripe. Os números de cartão vão diretamente para a Stripe e nunca chegam aos servidores da Axiospec. O encerramento de um espaço de trabalho cancela a subscrição. Não elimina o registo de cliente detido pela Stripe. |
| Sentry | Monitorização de erros e do desempenho da aplicação, no website, na aplicação e em ambas as aplicações móveis | Eventos de erro, rastreios de pilha (stack traces) e caminhos de pedidos. O envio de dados pessoais juntamente com um evento está desativado, e todos os eventos passam primeiro por uma etapa de limpeza de dados. Duas ressalvas, com franqueza: o endereço IP do Utilizador chega à Sentry porque é o navegador do Utilizador que faz o pedido, e um identificador pode ainda assim surgir numa mensagem de erro que nenhum mecanismo de limpeza previu. Quando o Utilizador tem sessão iniciada, a Sentry recebe o seu identificador interno de utilizador e nada mais. |
| Google Firebase Cloud Messaging |
Entrega de notificações push às aplicações móveis | O token push do dispositivo e o texto da notificação. Esse texto pode indicar um instrumento e, no caso de um alerta de quarentena, a pessoa que o colocou em quarentena. |
| Google Firebase Analytics |
Análise de produto, apenas na aplicação Android | Eventos de utilização da aplicação, como visualizações de ecrã e calibrações registadas, bem como o seu identificador interno de utilizador, que é definido quando o Utilizador inicia sessão e apagado quando termina sessão. A aplicação iOS não integra este SDK e não envia nada. |
| Google Google Analytics 4 |
Análise do website e da utilização do produto na web | Caminhos de páginas, eventos de interação, um identificador de cliente que a Google atribui ao navegador, e o endereço IP do Utilizador. Nada é enviado à Google, e nenhuma etiqueta (tag) é solicitada à Google, até que o Utilizador aceite no banner de cookies. O endereço IP do Utilizador só chega à Google depois de o Utilizador ter aceitado e de a etiqueta ter sido carregada. Recusar, ou não responder, significa que não é feito qualquer pedido. Não são enviadas leituras de calibração nem dados de instrumentos. |
| Google Google Identity Services |
O botão de início de sessão com a Google nas páginas de início de sessão e de registo | A Google trata apenas da etapa de início de sessão. O token de sessão Axiospec do Utilizador é emitido pela Nossa própria API e permanece Connosco. O script do botão é carregado a partir da Google quando a página é apresentada, o que revela à Google o endereço IP do Utilizador, quer este opte ou não por iniciar sessão com a Google. |
| Google Reconhecimento de voz do Android |
Ditado por voz de leituras de calibração na aplicação Android | O áudio que o Utilizador dita. É enviado à Google em vez de ser processado no dispositivo, e Nós recebemos apenas o texto que é devolvido. Nada é enviado a menos que o Utilizador prima o microfone. |
| Apple Reconhecimento de voz do iOS |
Ditado por voz de leituras de calibração na aplicação iOS | O áudio que o Utilizador dita, nos mesmos termos da entrada relativa ao Android acima. |
| GitHub | Controlo de código-fonte e pipeline de implementação | Código-fonte e registos de compilação. Nenhum dado de clientes. |
Destinatários que são do Utilizador, e não Nossos
Há três destinos que recebem dados pessoais porque o Utilizador os escolheu. Não são subcontratantes ulteriores Nossos e Nós não temos qualquer contrato com eles em nome do Utilizador.
-
Webhooks de saída. Se o espaço de trabalho do Utilizador configurar um webhook, a Axiospec envia eventos de calibração para o endereço que o Utilizador Nos indicou. Esses dados incluem o nome completo do técnico que realizou a calibração e quaisquer notas em texto livre constantes do registo. A entrega é repetida durante cerca de três dias. Escolha esse destino com cuidado, porque, uma vez entregues, os dados deixam de estar sob o Nosso controlo.
-
O fornecedor de identidade do próprio Utilizador. Se o espaço de trabalho do Utilizador ativar o início de sessão único, a etapa de início de sessão é executada junto do fornecedor OIDC ou SAML que o Utilizador configurou. O token de sessão Axiospec do Utilizador continua a ser emitido pela Nossa própria API.
-
Qualquer pessoa a quem o Utilizador envie uma exportação. Cabe ao Utilizador gerar o arquivo de auditoria e cabe-lhe a ele partilhá-lo. O arquivo contém os nomes constantes de todos os registos de calibração abrangidos.
O que não consta desta lista
Algumas ausências merecem ser referidas, porque, de outro modo, o leitor iria interrogar-se.
- Não existe qualquer fornecedor de publicidade. O Google Ads foi descontinuado em 15 de setembro de 2026, e todas as etiquetas de anúncios, conversões de anúncios e píxeis de remarketing foram removidos do site e da aplicação.
- Não existe plataforma de apoio ao cliente, ferramenta de chat em direto nem ferramenta de gravação de sessões. O apoio é prestado por e-mail.
- Não existe qualquer plataforma de e-mail marketing de terceiros. O e-mail de marketing é enviado através do Amazon Simple Email Service, o mesmo remetente de todas as restantes mensagens.
- Nenhum fornecedor de identidade detém a sessão Axiospec do Utilizador. Esse token é emitido pela Nossa própria API.
- O início de sessão social com a Microsoft está desenvolvido, mas encontra-se desativado em produção, pelo que a Microsoft não recebe atualmente nada. Se tal mudar, esta página será alterada primeiro.
Interpretação da Tradução
Esta lista de Subcontratantes Ulteriores pode ter sido traduzida caso a tenhamos disponibilizado ao Utilizador no Nosso Serviço. O Utilizador aceita que o texto original em inglês prevalece em caso de litígio.
Alterações a esta lista
Atualizamos esta página quando é adicionado ou removido um subcontratante ulterior. Se o Utilizador pretender ser avisado quando a lista mudar, deve enviar um e-mail para support@axiospec.com a solicitá-lo, e Nós escrever-lhe-emos antes de a alteração produzir efeitos, sempre que tal seja razoavelmente possível.
Situação contratual
Declara-se isto com clareza, em vez de o dar a entender. A CaliTech LLC ainda não celebrou um acordo de tratamento de dados nem Standard Contractual Clauses (Cláusulas Contratuais-Tipo) com os seus clientes, e não oferece nenhuma região de dados na UE ou no Reino Unido. Esses documentos estão a ser preparados com aconselhamento jurídico e serão publicados quando estiverem em vigor. Os contratos com os subcontratantes ulteriores acima referidos são os termos-padrão que cada um deles publica.