Tradução disponibilizada a título informativo — apenas a versão francesa faz fé. Consultar a versão francesa (que faz fé)

Política de privacidade

Última atualização: 29 de julho de 2026

A presente política de privacidade descreve a forma como BL NEXT, editor do serviço BL Next, trata os dados pessoais no âmbito do serviço, em conformidade com o Regulamento (UE) 2016/679, de 27 de abril de 2016 («RGPD»), e com a lei francesa n.º 78-17, de 6 de janeiro de 1978, modificada, relativa à informática, aos ficheiros e às liberdades («loi Informatique et Libertés»).

1. Quem somos e âmbito de aplicação

O serviço BL Next é uma plataforma de gestão de empresas destinada a profissionais (PME dos setores da construção — BTP — e das telecomunicações), acessível no endereço https://blnext.eu. É editado por BL NEXT, Société par actions simplifiée (SAS) com o capital de 3 000 €, matriculada no RCS Avignon 999 963 382 (SIREN 999 963 382), com sede social em 2 place Alexandre Farnèse, 84000 Avignon, France (a seguir «o Editor» ou «nós»). Os elementos de identificação completos figuram na página Menções legais.

A presente política aplica-se a todo o serviço: o site https://blnext.eu, a aplicação web de gestão, a aplicação do técnico (PWA) acessível no endereço tec.blnext.eu, bem como a API pública v1 (em leitura e, quando esta opção está ativada numa chave de acesso, em escrita). Para qualquer questão relativa aos dados pessoais, pode contactar o nosso ponto de contacto no endereço contact@blnext.eu.

2. O nosso duplo papel à luz do RGPD

BL Next é um serviço profissional «multiempresa»: cada empresa cliente dispõe de um espaço próprio e compartimentado no qual introduz os seus próprios dados. Esta arquitetura implica uma repartição de responsabilidades que é essencial compreender bem.

O Editor é responsável pelo tratamento

Determinamos as finalidades e os meios dos tratamentos seguintes, para os quais agimos na qualidade de responsável pelo tratamento na aceção do artigo 4.º do RGPD:

  • a criação e a gestão das contas de utilizador dos nossos clientes;
  • a faturação das assinaturas e a gestão da relação contratual;
  • a prospeção comercial junto de profissionais (B2B);
  • o suporte e a assistência aos utilizadores;
  • a segurança do serviço (registos de ligação, registo de auditoria).

O Editor é subcontratante (artigo 28.º do RGPD)

Para todos os dados que as empresas clientes introduzem na plataforma — dados relativos aos seus trabalhadores (processos de RH, registos de ponto, férias, documentos de RH), aos seus próprios clientes finais (orçamentos, faturas, portal do cliente), fotografias de obra, dados operacionais e financeiros —, é a empresa cliente que é responsável pelo tratamento. O Editor age então como subcontratante, exclusivamente mediante instruções documentadas dessa empresa e por conta dela, nas condições previstas no artigo 28.º do RGPD.

Em consequência, se é trabalhador, cliente final ou parceiro de uma empresa utilizadora do BL Next, é em primeiro lugar junto dessa empresa que deve exercer os seus direitos sobre os dados que lhe dizem respeito (ver a secção 8). Transmitiremos sem demora à empresa em causa qualquer pedido que nos chegue diretamente e prestar-lhe-emos assistência, na medida do possível, para lhe responder.

3. Dados recolhidos

Dados tratados na qualidade de responsável pelo tratamento

  • Dados de identificação e de conta: apelido, nome próprio, endereço de e-mail profissional, telefone, empresa de pertença, papel na aplicação, fotografia de perfil (facultativa), credenciais de acesso (a palavra-passe é armazenada sob forma de hash) e, se for o caso, parâmetros de autenticação de dois fatores (2FA TOTP). A prova da aceitação das condições gerais (data e hora, endereço IP, navegador) é conservada para fins probatórios.
  • Dados de faturação da assinatura: dados de faturação da empresa cliente, histórico das assinaturas, opções e packs de créditos de IA. Os dados de cartão bancário são recolhidos e tratados diretamente pelo nosso prestador de pagamento Stripe; não temos acesso a eles e não os armazenamos.
  • Dados de suporte: conteúdo das trocas com a nossa assistência e informações necessárias ao tratamento do pedido.
  • Dados técnicos e de segurança: registos de ligação (endereço IP, data e hora, agente utilizador), registo de auditoria das ações sensíveis na aplicação.
  • Dados de prospeção B2B: contactos profissionais de contactos e potenciais clientes (nome, função, e-mail e telefone profissionais, empresa). Estes dados são recolhidos diretamente junto de si ou, se for o caso, a partir de fontes profissionais publicamente acessíveis (sites de empresas, diretórios e redes profissionais).

Dados tratados na qualidade de subcontratante

Trata-se dos dados introduzidos, importados ou gerados pelas empresas clientes no seu espaço, cuja natureza depende dos módulos utilizados:

  • Operacional: ordens de trabalho e intervenções no terreno, planeamento, pontos técnicos geolocalizados, fotografias de obra. As fotografias tiradas a partir da aplicação de terreno podem conter data, hora e geolocalização (se o técnico recusar a permissão de localização, apenas a hora é aposta);
  • Vendas: orçamentos, faturas de clientes, dados dos clientes finais da empresa, acesso ao portal do cliente em modo de leitura através de uma hiperligação com token;
  • Recursos humanos: processos dos colaboradores — identidade completa (incluindo data e local de nascimento), número de segurança social (NIR, exclusivamente para fins de gestão social e de processamento salarial), dados bancários (IBAN/BIC), elementos de remuneração, contactos de emergência —, férias, registos de ponto e ausências. A picagem de entrada/saída pode registar as coordenadas GPS no momento do registo; o empregador, responsável pelo tratamento, deve informar disso os seus trabalhadores (art. L. 1222-4 du code du travail). Certos documentos de RH (baixas médicas, exames de medicina do trabalho) podem conter dados de saúde (artigo 9.º do RGPD): o seu acesso está restringido aos administradores da empresa cliente;
  • Assinaturas eletrónicas: traçado manuscrito recolhido no ecrã (assinatura de documentos de RH pelos trabalhadores, guias de intervenção e orçamentos pelos clientes finais), acompanhado do endereço IP e do navegador do signatário para fins probatórios;
  • Logística: frota de veículos, despesas e notas de despesas;
  • Financeiro: faturas de fornecedores, extratos bancários importados, apuramentos de produção (PPD), reconciliações;
  • Documentos submetidos às funcionalidades de IA: documentos e conteúdos que a empresa cliente escolhe mandar analisar pelas funcionalidades de assistência descritas na secção 10.

4. Finalidades, bases legais e prazos de conservação

O quadro abaixo recapitula os tratamentos para os quais somos responsável pelo tratamento, bem como o regime aplicável aos dados tratados por conta dos nossos clientes.

FinalidadeBase legal (art. 6.º do RGPD)Prazo de conservação
Criação, gestão e segurança das contas de utilizador; fornecimento do serviçoExecução do contrato (art. 6.º, n.º 1, al. b)Duração do contrato, seguida de arquivo intermédio para fins probatórios durante os prazos de prescrição legais aplicáveis (5 anos, em princípio)
Faturação das assinaturas e obrigações contabilísticasObrigação legal (art. 6.º, n.º 1, al. c)10 anos a contar do encerramento do exercício (art. L. 123-22 du code de commerce)
Suporte e assistência aos utilizadoresExecução do contrato (art. 6.º, n.º 1, al. b)Duração necessária ao tratamento do pedido, depois duração do contrato
Segurança do serviço: registo de auditoria aplicacional das ações sensíveisInteresse legítimo (art. 6.º, n.º 1, al. f) — segurança e prevenção dos acessos não autorizados12 meses, com exceção dos registos ligados à faturação e à vida do contrato, conservados 10 anos ao abrigo das obrigações contabilísticas
Prospeção comercial junto de profissionais (B2B)Interesse legítimo (art. 6.º, n.º 1, al. f) — desenvolvimento da atividade3 anos após o último contacto proveniente do potencial cliente
Dados introduzidos pelas empresas clientes no seu espaço (tratamento por conta do cliente — art. 28.º do RGPD)Bases legais determinadas pela empresa cliente, responsável pelo tratamentoDuração do contrato; na rescisão ou na expiração da assinatura, janela de reversibilidade de trinta (30) dias (artigo 8 das CGU) e, depois, eliminação dos dados e ficheiros, sem prejuízo do prazo técnico de purga das cópias de segurança

Os registos de ligação (endereço IP, data e hora, agente utilizador) são mantidos pelo nosso subcontratante de autenticação (Supabase) no âmbito da segurança das contas, segundo os seus próprios prazos técnicos de retenção.

Apenas recolhemos os dados necessários a estas finalidades (princípio da minimização) e não os utilizamos para outros fins incompatíveis.

O fornecimento dos dados de conta e de faturação tem caráter contratual: é necessário à celebração e à execução do contrato. Na sua falta, não estamos em condições de criar a sua conta nem de fornecer o serviço. O fornecimento dos restantes dados é facultativo.

5. Destinatários e subcontratantes

Os dados são acessíveis ao nosso pessoal habilitado, no estrito limite das suas atribuições, bem como aos prestadores listados abaixo. Os prestadores que intervêm como subcontratantes (ou subcontratantes ulteriores) por nossa conta ou por conta dos nossos clientes — nomeadamente Supabase Inc., Hostinger International Ltd., Resend e Anthropic — estão vinculados por compromissos contratuais conformes com o artigo 28.º do RGPD. Certos prestadores — a Stripe, para a luta contra a fraude e o cumprimento das suas próprias obrigações regulamentares, a Google Maps Platform e os serviços de notificações push dos navegadores — agem além disso, no todo ou em parte, na qualidade de responsáveis pelo tratamento independentes para as suas próprias finalidades, nas condições previstas pelas respetivas políticas de privacidade.

PrestadorPapelLocalização
Supabase Inc.Base de dados, autenticação, armazenamento de ficheirosUnion européenne — Suède (AWS eu-north-1, Stockholm)
Hostinger International Ltd.Alojamento da aplicação (servidor VPS)France (datacenter situé à Paris)
Stripe Payments Europe LtdPagamento das assinaturasIrlanda (UE)
ResendEnvio dos e-mails transacionaisEstados Unidos
AnthropicFuncionalidades de inteligência artificial (API Claude). Em conformidade com as condições comerciais da Anthropic, os dados transmitidos à API não são utilizados para treinar os modelosEstados Unidos
Google Ireland Ltd — Google Maps PlatformMapas e geocodificação dos endereços de intervençãoIrlanda (UE)
OpenStreetMap Foundation — serviço NominatimGeocodificação de endereços de obra e geocodificação inversa de coordenadas, em complemento da Google Maps PlatformReino Unido (decisão de adequação da Comissão Europeia)
Serviços de notificações push dos navegadores (Google, Mozilla, Apple)Encaminhamento das notificações push web, se as tiver ativadoSegundo o editor do navegador utilizado

Não vendemos nem alugamos os seus dados pessoais. Os dados podem, além disso, ser comunicados às autoridades competentes quando a lei o exige.

6. Transferências para fora da União Europeia

Alguns dos prestadores listados acima estão estabelecidos, no todo ou em parte, fora da União Europeia, nomeadamente nos Estados Unidos: Resend, Anthropic e os serviços de push de certos navegadores. Os dados da plataforma são, por seu lado, alojados na União Europeia (Union européenne — Suède (AWS eu-north-1, Stockholm)); sendo a Supabase Inc. uma sociedade americana, não pode todavia excluir-se um acesso remoto a partir de um país terceiro para fins de suporte ou de manutenção. Estas transferências são enquadradas, em conformidade com os artigos 44.º e seguintes do RGPD, pelas cláusulas contratuais-tipo adotadas pela Comissão Europeia e, se for o caso, pela certificação do prestador no quadro de proteção de dados UE–Estados Unidos (EU-U.S. Data Privacy Framework), acompanhadas, quando necessário, de medidas complementares. Pode obter informações sobre estas garantias, ou uma cópia dos documentos pertinentes, escrevendo para contact@blnext.eu.

7. Segurança

Aplicamos medidas técnicas e organizativas adequadas face aos riscos, em conformidade com o artigo 32.º do RGPD, e nomeadamente:

  • cifragem das comunicações em trânsito (TLS);
  • compartimentação estrita dos dados de cada empresa cliente ao nível da base de dados (Row Level Security): uma empresa nunca pode aceder aos dados de outra;
  • cifragem AES-256-GCM dos segredos confiados ao cofre de palavras-passe integrado na aplicação;
  • autenticação de dois fatores (2FA TOTP) proposta como opção a cada utilizador;
  • cópias de segurança regulares dos dados;
  • registo das ligações e das ações sensíveis (registo de auditoria), com gestão das habilitações por papéis dentro de cada empresa.

Em caso de violação de dados suscetível de gerar um risco para os direitos e liberdades das pessoas: quando agimos na qualidade de responsável pelo tratamento, notificaremos a violação à CNIL e, quando o RGPD o exigir, aos titulares dos dados (artigos 33.º e 34.º do RGPD); quando agimos na qualidade de subcontratante, notificaremos a violação à empresa cliente em causa, responsável pelo tratamento, no mais curto prazo após dela termos tomado conhecimento (artigo 33.º, n.º 2, do RGPD).

8. Os seus direitos

Em conformidade com o RGPD e com a loi Informatique et Libertés, dispõe dos seguintes direitos sobre os dados que lhe dizem respeito:

  • direito de acesso aos seus dados e de obtenção de uma cópia;
  • direito de retificação dos dados inexatos ou incompletos;
  • direito ao apagamento, nas condições do artigo 17.º do RGPD;
  • direito à limitação do tratamento;
  • direito de oposição, por motivos relacionados com a sua situação particular, aos tratamentos fundados no nosso interesse legítimo, e direito de oposição sem motivo à prospeção;
  • direito à portabilidade dos dados que nos forneceu;
  • direito de retirar o seu consentimento a qualquer momento, para os tratamentos que dele dependem, sem que essa retirada afete a licitude dos tratamentos anteriores;
  • direito de definir diretrizes relativas ao destino dos seus dados após a sua morte (article 85 de la loi Informatique et Libertés).

Para os tratamentos pelos quais somos responsável (secção 2), pode exercer estes direitos por e-mail para contact@blnext.eu. Em caso de dúvida razoável sobre a sua identidade, poderá ser-lhe pedido um comprovativo de identidade. Responder-lhe-emos no prazo de um mês a contar da receção do pedido, prorrogável por dois meses em caso de pedido complexo ou de pedidos numerosos (seria então informado disso).

Certos direitos exercem-se também diretamente na aplicação: a partir dos parâmetros do painel web de gestão, pode retificar por si próprio o seu nome próprio, apelido e endereço de e-mail; o administrador de cada empresa cliente dispõe, além disso, de uma exportação global dos dados do seu espaço, bem como de um registo de acompanhamento dos pedidos RGPD recebidos pela sua empresa. Os utilizadores cujo acesso está limitado à aplicação de terreno podem pedir a retificação da sua ficha ao administrador da sua empresa ou escrever-nos para o endereço indicado acima.

Para os dados introduzidos por uma empresa cliente (dados dos seus trabalhadores ou dos seus clientes finais), a empresa cliente é responsável pelo tratamento: dirija-lhe o seu pedido prioritariamente. Qualquer pedido recebido diretamente ser-lhe-á transmitido.

Se considerar, depois de nos ter contactado, que os seus direitos não são respeitados, pode apresentar uma reclamação junto da autoridade de controlo francesa, a Commission nationale de l’informatique et des libertés (CNIL): www.cnil.fr.

9. Cookies e rastreadores

O serviço utiliza apenas rastreadores estritamente necessários ao seu funcionamento. Não utilizamos nenhum cookie publicitário, nenhum cookie de medição de audiência e nenhum rastreador de terceiros para fins de seguimento.

RastreadorFinalidadeDuração
Cookies de sessão de autenticação (prefixo «sb-»)Manutenção da sua sessão iniciada e segurança do acesso à sua conta (estritamente necessários)Duração da sessão, renovada durante a utilização do serviço
Preferência de tema (claro/escuro)Memorização da sua preferência de apresentação, armazenada localmente no seu navegador (localStorage)Até ser eliminada por si (dados do seu navegador)
Preferência de língua da aplicação de terreno («blnext.terrain.lang»)Memorização da língua escolhida na aplicação do técnico (estritamente necessária)12 meses

Tendo estes rastreadores por finalidade exclusiva permitir ou facilitar o fornecimento do serviço que solicita, estão isentos de consentimento prévio em aplicação da lei francesa (article 82 de la loi Informatique et Libertés) e da doutrina da CNIL. É por essa razão que nenhum banner de consentimento de cookies lhe é apresentado. Pode eliminar estes cookies através das definições do seu navegador; a eliminação do cookie de sessão tem por efeito terminar a sua sessão.

A aplicação do técnico (PWA) conserva, além disso, localmente no dispositivo, uma cache de funcionamento offline: agenda do dia, rascunhos e retornos de intervenção em espera de envio. Estes dados locais são apagados ao terminar a sessão (com exceção dos retornos de intervenção ainda não sincronizados, conservados até ao seu envio para evitar qualquer perda de trabalho).

10. Decisões automatizadas e inteligência artificial

O serviço não toma nenhuma decisão baseada exclusivamente num tratamento automatizado que produza efeitos jurídicos que lhe digam respeito ou que o afete de forma significativa, na aceção do artigo 22.º do RGPD.

O serviço propõe funcionalidades de inteligência artificial estritamente assistivas — análise de documentos, copiloto de consulta, ajuda à introdução de orçamentos — assentes na API da Anthropic (Claude). Estas funcionalidades produzem propostas ou pré-preenchimentos que são sempre submetidos à verificação e à validação de um utilizador humano antes de produzirem qualquer efeito. Em conformidade com as condições comerciais da Anthropic, os dados transmitidos à API não são utilizados para treinar os modelos de IA.

11. Menores

BL Next é um serviço exclusivamente destinado a profissionais (B2B). Não se dirige a menores e não recolhemos conscientemente dados relativos a menores. Se pensa que um menor nos comunicou dados pessoais, contacte-nos em contact@blnext.eu para que procedamos à sua eliminação.

12. Modificações da presente política

Podemos fazer evoluir a presente política para refletir as evoluções do serviço, dos nossos prestadores ou da regulamentação. A data de última atualização que figura no topo da página é atualizada a cada modificação. Em caso de modificação substancial, informá-lo-emos por qualquer meio adequado (notificação na aplicação ou e-mail). Convidamo-lo a consultar regularmente esta página, bem como as nossas Condições Gerais de Utilização e as nossas Menções legais.