Política unificada de proteção da propriedade intelectual, dos ativos digitais e dos sistemas inteligentes
Política de proteção do código, dos sistemas, da inteligência artificial, dos sites, dos dados e dos ativos digitais
1. Princípio geral e propriedade
Todos os trabalhos, ativos, sistemas e desenvolvimentos técnicos ou digitais criados, desenvolvidos, concebidos, personalizados, treinados, operados ou ativados para o Grupo ou para qualquer das suas filiais — utilizando os recursos, dados, sistemas, dispositivos, contas, subscrições, infraestrutura ou o tempo de trabalho do Grupo, ou com base numa incumbência por este emitida — são ativos e direitos do Grupo ou da filial em causa, nos termos dos contratos, acordos, políticas e leis aplicáveis. Tal inclui tudo o que seja desenvolvido, total ou parcialmente, por:
- Colaboradores
- Estagiários
- Responsáveis
- Gestores
- Programadores
- Programadores de software
- Designers
- Consultores
- Prestadores contratados
- Fornecedores
- Empresas de tecnologia
- Prestadores de serviços
- Trabalhadores independentes
- Ou qualquer pessoa ou entidade que atue para o Grupo ou utilize os seus recursos, sistemas ou dados
2. Âmbito dos ativos e direitos digitais
Os ativos digitais e técnicos incluem, sem caráter limitativo:
- O código de programação
- O código-fonte
- O código executável
- Os programas e aplicações
- Os sites
- As plataformas e portais digitais
- Os sistemas inteligentes
- Os modelos de inteligência artificial
- As ferramentas de IA desenvolvidas ou personalizadas
- Os agentes de IA
- Os assistentes inteligentes
- Os prompts
- As instruções e regras inteligentes
- Os algoritmos
- Os sistemas de automação
- Os sistemas de operação automatizada
- As bases de dados
- As estruturas de bases de dados
- As bases de conhecimento
- Os dados de treino
- As API
- As integrações de software
- Os painéis de controlo
- Os formulários eletrónicos
- Os fluxos de trabalho
- A lógica de negócio
- Os sistemas de avaliação e classificação
- As ferramentas de análise
- Os sistemas de deteção de clientes e oportunidades
- Os sistemas de processamento de dados
- Os sistemas de tomada de decisão
- Os sistemas de acompanhamento e alerta
- As ferramentas de relatórios inteligentes
- Os materiais e documentos técnicos
- Os manuais de operação
- Os manuais de formação
- O conteúdo redigido
- Os designs originais
- As interfaces de utilizador
- Os grafismos e imagens originais
- Os logótipos
- As marcas
- Os nomes comerciais
- A identidade visual
- Os planos operacionais
- Os mapas do percurso do cliente
- Os dados confidenciais
- A informação técnica e comercial não publicada
- E qualquer outro ativo ou desenvolvimento digital ou técnico criado para o Grupo
3. Desenvolvimento com recursos do Grupo
Todo o programa, sistema, modelo de IA, ferramenta, código, design ou projeto técnico desenvolvido total ou parcialmente:
- Durante o horário de trabalho
- Ou utilizando os dispositivos do Grupo
- Ou utilizando as suas contas
- Ou utilizando as suas subscrições
- Ou utilizando os seus dados
- Ou utilizando a sua infraestrutura técnica
- Ou utilizando as suas plataformas
- Ou com base numa incumbência administrativa ou operacional por este emitida
- Ou para fins de negócio do Grupo ou de qualquer das suas filiais
fica sujeito aos direitos legais e contratuais do Grupo ou da filial em causa. A participação de um colaborador, estagiário, programador, consultor ou prestador na criação ou desenvolvimento de um sistema não constitui autorização automática para o usar, copiar, explorar ou reproduzir fora do âmbito profissional.
4. Desenvolvimento conjunto e parcial
Não é necessário que um projeto ou sistema tenha sido desenvolvido integralmente dentro do Grupo para que surjam direitos ligados ao contributo do Grupo. Se foram utilizados:
- Os recursos do Grupo
- Os seus dados
- O seu financiamento
- Os seus colaboradores
- A sua experiência interna
- As suas contas
- Os seus sistemas
- As suas ferramentas
- Os seus planos
- As suas regras operacionais
- Ou as suas incumbências aprovadas
no desenvolvimento de um projeto, sistema ou ativo digital, os direitos correspondentes regem-se pelos contratos, pelos acordos, pela quota de participação e pela natureza da propriedade legal de cada parte.
5. Atualizações e desenvolvimentos futuros
Os direitos do Grupo abrangem, na medida permitida pelos contratos e pelas leis, todas as:
- Atualizações
- Melhorias
- Novas versões
- Extensões
- Alterações
- Personalizações
- Desenvolvimentos derivados
- Processos de treino de modelos de IA
- Afinações (fine-tuning)
- Otimizações de prompts
- Desenvolvimentos de algoritmos
- Desenvolvimentos de bases de conhecimento
- Atualizações de bases de dados
- Desenvolvimentos de sistemas de automação
- Reestruturações do sistema
- Adições de novas funcionalidades
- Versões mais avançadas do sistema original
sempre que realizadas para o Grupo, com os seus recursos, dados ou sistemas, ou no âmbito de tarefas e incumbências aprovadas.
6. Proibições aplicáveis a colaboradores, estagiários e prestadores
Ninguém pode, sem aprovação prévia por escrito da direção competente:
- Copiar qualquer código
- Copiar um sistema ou programa
- Copiar um modelo de IA
- Enviar código para um correio eletrónico pessoal
- Armazenar ficheiros em contas pessoais na nuvem
- Carregar código em dispositivos não autorizados
- Transferir bases de dados
- Copiar bases de dados
- Partilhar dados confidenciais
- Partilhar prompts internos
- Partilhar configurações de sistemas
- Partilhar chaves API
- Partilhar palavras-passe
- Partilhar tokens de acesso
- Partilhar contas de utilizador
- Fotografar conteúdo técnico ou confidencial sem autorização
- Extrair conteúdo dos sistemas internos
- Utilizar ativos do Grupo num projeto pessoal
- Utilizá-los em benefício de terceiros
- Utilizá-los em benefício de uma empresa concorrente
- Revendê-los
- Sublicenciá-los
- Publicá-los
- Redistribuí-los
- Criar uma cópia dos mesmos para outra atividade
- Transferi-los para terceiros
- Conservar cópias após o fim do vínculo laboral, do estágio ou do contrato
7. Proteção dos sites e das plataformas digitais
Os sites, plataformas e portais digitais do Grupo e das suas filiais fazem parte dos ativos digitais do Grupo, no que respeita aos elementos, conteúdos, sistemas e direitos de que o Grupo é titular ou que está legalmente autorizado a utilizar. Consoante cada site ou plataforma, tal inclui:
- O código
- O conteúdo
- Os designs originais
- Os formulários eletrónicos
- Os sistemas internos
- As bases de dados
- As ferramentas inteligentes
- Os percursos digitais dos clientes
- Os sistemas de encomendas
- As ferramentas interativas
- Os relatórios
- Os sinais distintivos
- Os logótipos
- Os nomes
- Os elementos visuais originais
8. Acesso dos visitantes aos sites
O simples acesso de um visitante a qualquer site ou plataforma do Grupo não lhe confere qualquer direito de propriedade sobre os ativos ou direitos presentes no site. O acesso ao site ou a sua utilização também não constituem:
- Uma licença para copiar o conteúdo
- Uma licença para reproduzir os sistemas
- Uma licença para uso comercial do conteúdo
- Uma renúncia aos direitos de propriedade intelectual
- Uma autorização para usar as marcas
- Uma autorização para extrair dados confidenciais
- Uma autorização para recriar os sistemas técnicos
A utilização do site limita-se ao uso lícito e normal para o qual foi disponibilizado, em conformidade com as condições de utilização e com a lei.
9. Proibição de cópia a partir dos sites
Sem autorização prévia por escrito, são proibidos os seguintes atos quando respeitem a um ativo ou conteúdo protegido do Grupo:
- Copiar o conteúdo dos sites
- Copiar os textos originais
- Copiar os designs protegidos
- Copiar as imagens e grafismos originais
- Copiar os formulários eletrónicos
- Copiar páginas do site para reutilização comercial
- Republicar conteúdo em nome de terceiros
- Copiar o código
- Extrair bases de dados sem autorização
- Extrair informação confidencial
- Copiar as ferramentas inteligentes
- Copiar os prompts internos
- Copiar sistemas de trabalho ou software protegido
- Remover os dados de titularidade
- Remover o nome do titular do direito
- Alterar ou ocultar avisos de direitos de autor
10. Imitação, simulação e uso ilícito
O Grupo e as suas filiais mantêm todos os seus direitos legais perante qualquer pessoa ou entidade que, sem fundamento legal ou autorização aprovada, imite, utilize ou explore ativos protegidos do Grupo. Consoante a natureza do direito, tal inclui:
- Os logótipos
- As marcas
- Os nomes comerciais
- A identidade visual
- Os designs originais
- O conteúdo criativo
- O código e os programas
- As bases de dados protegidas
- Os formulários eletrónicos
- Os sistemas de software
- Os materiais redigidos
- As ferramentas ou produtos digitais protegidos
Inclui igualmente apresentar um ativo ou produto do Grupo como pertencente a outra pessoa ou empresa.
11. Ideias gerais e elementos não protegidos
Esta política não pretende reivindicar a propriedade de ideias gerais, métodos, funções ou práticas comuns sobre os quais a lei não concede qualquer direito exclusivo.
A proteção estende-se apenas aos ativos, direitos, obras, dados, sinais, segredos comerciais e direitos contratuais detidos pelo Grupo ou pelas suas filiais, ou que estejam legalmente autorizados a utilizar.
12. Acesso não autorizado
É proibido a qualquer pessoa tentar:
- Aceder a um sistema que não está autorizada a utilizar
- Entrar em páginas internas não autorizadas
- Exceder o nível de permissão concedido
- Contornar os sistemas de proteção
- Contornar os mecanismos de autenticação
- Utilizar a conta de outra pessoa
- Utilizar palavras-passe que não lhe pertencem
- Obter tokens de acesso sem autorização
- Aceder a dados confidenciais sem permissão
- Extrair dados internos
- Aceder ao código-fonte sem autorização
- Alterar dados sem permissão
- Eliminar dados sem permissão
- Descarregar dados sem autorização
- Adulterar os sistemas do Grupo
- Desativar sistemas
- Afetar deliberadamente a eficiência ou o funcionamento dos sistemas
13. Engenharia inversa e extração de tecnologia
Nos limites permitidos pela lei e pelos contratos, é proibido tentar:
- Descompilar ou analisar sistemas sem autorização
- Extrair código interno
- Extrair a lógica do sistema
- Aceder a componentes não disponíveis ao público
- Contornar os controlos de segurança
- Extrair bases de dados sem autorização
- Reconstruir um sistema protegido utilizando materiais ou código obtidos ilicitamente
14. Utilização de ferramentas externas de inteligência artificial
Não é permitido introduzir informação confidencial ou técnica do Grupo em ferramentas ou contas de IA externas não aprovadas. Tal inclui:
- O código-fonte
- Os dados confidenciais de clientes
- Os dados pessoais cuja partilha não está autorizada
- As bases de dados
- Os prompts confidenciais
- As bases de conhecimento internas
- As chaves API
- As palavras-passe
- Os tokens de acesso
- Os contratos confidenciais
- A informação jurídica confidencial
- Os dados financeiros não publicados
- Os planos estratégicos
- Os planos de negócio
- Os documentos internos
- A informação operacional não publicada
Devem ser utilizadas as contas, ferramentas e plataformas aprovadas, em conformidade com as políticas de segurança da informação e proteção de dados do Grupo.
15. Proteção dos dados e das bases de conhecimento
As bases de dados, as bases de conhecimento e a informação comercial, técnica e operacional não disponível ao público são ativos importantes do Grupo. Sem autorização aprovada, não podem ser:
- Copiadas
- Descarregadas
- Transferidas
- Vendidas
- Partilhadas
- Publicadas
- Divulgadas
- Utilizadas em benefício pessoal
- Utilizadas em benefício de terceiros
- Utilizadas para criar uma atividade concorrente
- Utilizadas para treinar um sistema externo
- Utilizadas fora da finalidade autorizada
Tudo isto com respeito pelos direitos dos titulares dos dados e pelas leis aplicáveis de proteção de dados e privacidade.
16. Confidencialidade e segredos comerciais
Toda a informação relativa à atividade do Grupo que não esteja disponível ao público e que tenha natureza confidencial, comercial ou técnica deve ser protegida nos termos dos contratos, das leis e das políticas aprovadas. Pode incluir:
- As estratégias
- Os estudos de mercado
- A informação financeira
- Os dados de clientes
- Os planos de expansão
- As regras internas de fixação de preços
- As relações comerciais
- Os dados de fornecedores
- As fontes de clientes
- Os algoritmos de avaliação
- Os planos operacionais
- A informação técnica
- O código
- Os procedimentos internos de trabalho
- A documentação de desenvolvimento
17. Contas e dispositivos do Grupo
As contas, dispositivos, serviços e subscrições disponibilizados pelo Grupo são ferramentas de trabalho institucionais. Não é permitido:
- Partilhar contas sem autorização
- Conceder acesso a terceiros
- Alterar os dados de recuperação para fins pessoais
- Utilizar uma conta institucional após o termo da sua validade
- Transferir dados institucionais para uma conta pessoal
- Conservar palavras-passe ou chaves de acesso após o fim da relação
- Utilizar dispositivos do Grupo para fins que ponham em risco a segurança dos sistemas
18. Conservação de provas digitais
Nos termos da lei e das políticas aplicáveis de proteção de dados e privacidade, o Grupo reserva-se o direito de utilizar os meios técnicos necessários para proteger os seus sistemas e ativos e documentar a atividade relacionada. Esses meios podem incluir:
- Os registos de início de sessão
- Os registos de utilizadores
- Os registos de permissões
- Os registos de descargas
- Os registos de alterações
- Os registos de carregamentos
- Os registos de API
- Os registos de sistema
- Os registos de cibersegurança
- As tentativas de acesso não autorizado
- As cópias de segurança
- Os dados técnicos relativos a dispositivos e contas, quando a lei o permita
Estes registos podem ser utilizados em investigações internas, na proteção de direitos ou em processos judiciais, nos termos da lei.
19. Deteção de cópia, imitação ou utilização não autorizada
Se o Grupo verificar que uma pessoa ou entidade copiou, imitou, explorou ou utilizou um dos seus ativos sem autorização, tem o direito de adotar as medidas adequadas para salvaguardar os seus direitos. Não é necessário que a infração tenha sido cometida por um colaborador ou prestador. Consoante a natureza dos factos, esta política abrange também qualquer:
- Visitante do site
- Utilizador da plataforma
- Empresa
- Concorrente
- Prestador de serviços
- Colaborador atual ou anterior
- Prestador contratado
- Programador
- Ou qualquer terceiro
20. Medidas do Grupo em caso de infração
Em caso de deteção ou suspeita fundada de infração, o Grupo e as suas filiais reservam-se o direito de adotar as medidas legais, técnicas e administrativas necessárias, consoante cada caso. Podem incluir:
- Suspender os direitos de acesso
- Cancelar a conta
- Desativar a conta ou as chaves de acesso
- Proteger os sistemas e os dados
- Conservar as provas digitais
- Abrir um inquérito interno
- Documentar os factos
- Emitir uma advertência administrativa
- Emitir uma notificação legal
- Exigir à pessoa ou entidade a cessação da utilização
- Solicitar a remoção do conteúdo ilícito
- Solicitar a eliminação das cópias não autorizadas
- Exigir a devolução dos ativos ou dos dados
- Contactar o fornecedor de alojamento
- Contactar a plataforma que aloja o conteúdo ilícito
- Apresentar pedidos de remoção ou bloqueio quando legalmente possível
- Apresentar queixa junto das autoridades competentes
- Adotar as ações civis, comerciais ou penais previstas na lei
- Intentar ações junto dos tribunais ou autoridades competentes
- Pedir indemnização quando se verifiquem os seus fundamentos legais
- Adotar qualquer outra medida permitida por lei
21. Direito do Grupo de intentar ações
O Grupo e as suas filiais reservam-se o direito de intentar ações ou adotar as medidas legais adequadas contra qualquer pessoa singular ou coletiva relativamente à qual se prove ter violado ilicitamente um dos seus direitos ou ativos protegidos. Consoante os factos, tal inclui:
- A cópia ilícita
- A utilização não autorizada
- A violação de direitos de autor
- A violação de marcas
- A utilização não licenciada de ativos digitais
- A obtenção não autorizada de informação confidencial
- O acesso não autorizado aos sistemas
- A fuga de dados
- A utilização ilícita de informação comercial ou técnica
- Ou qualquer outro ato que constitua infração nos termos das leis aplicáveis
22. Direito de pedir indemnização
O Grupo e as suas filiais reservam-se o direito de pedir indemnização pelos danos e perdas legalmente comprovados como decorrentes da violação dos seus direitos ou ativos. Consoante a natureza do dano e o que a lei permitir, o pedido pode incluir:
- As perdas financeiras
- Os danos comerciais
- Os custos de reposição dos sistemas
- Os custos de investigação técnica
- Os custos de tratamento de uma fuga ou intrusão
- Os danos decorrentes da utilização ilícita
- Os danos relacionados com a marca ou a atividade comercial
- E quaisquer outros danos ou despesas reconhecidos pela lei e comprovados perante a autoridade competente
Esta política não constitui uma determinação automática ou antecipada do valor da indemnização. Qualquer pedido é avaliado nos termos dos contratos, das provas, das leis e das decisões emitidas pelas autoridades judiciais competentes.
23. A cessação da infração não extingue o direito a indemnização
O facto de a pessoa infratora:
- Eliminar a cópia
- Ou remover o conteúdo
- Ou cessar a utilização
- Ou encerrar o site ilícito
- Ou devolver os dados
não extingue por si só os direitos do Grupo de intentar ações legais ou de pedir indemnização pelos danos anteriores, quando estes tenham fundamento legal.
24. Ausência de renúncia a direitos
O facto de o Grupo não agir de imediato perante uma determinada infração não é considerado:
- Uma renúncia aos seus direitos
- Uma aceitação da infração
- Uma licença para utilizar o ativo
- Uma perda da propriedade intelectual
- Uma perda do direito de reclamação
- Nem um consentimento tácito à continuação da utilização
O Grupo mantém o direito de adotar as medidas adequadas no prazo permitido por lei.
25. Fim da relação de trabalho, estágio ou contrato
Ao terminar a relação de uma pessoa com o Grupo, esta fica obrigada, nos termos do contrato e das políticas aplicáveis, a:
- Entregar o código
- Entregar os ficheiros de projeto
- Entregar os documentos
- Entregar os dispositivos
- Devolver os ativos
- Entregar as contas institucionais segundo os procedimentos aprovados
- Entregar as chaves de acesso
- Devolver os dados
- Colaborar na transferência de conhecimento
- Cessar a utilização das permissões
- Eliminar as cópias não autorizadas existentes em dispositivos ou contas pessoais
- Não conservar dados do Grupo fora dos enquadramentos autorizados
O Grupo pode solicitar uma declaração escrita ou eletrónica de que a entrega foi concluída.
26. Manutenção das obrigações após o fim da relação
As obrigações relativas a:
- Confidencialidade
- Proteção de dados
- Segredos comerciais
- Proteção da propriedade intelectual
- Não conservação de ativos
- Não utilização não autorizada de código e sistemas
- Devolução de ativos
- Proteção de contas e dados
mantêm-se após o fim da relação de trabalho, estágio ou contrato, na medida permitida pelas leis e contratos aplicáveis.
27. Prevalência dos contratos e das políticas
Esta política é lida em conjunto com:
- Os contratos de trabalho
- Os contratos de estágio
- Os contratos de desenvolvimento
- Os contratos com programadores
- Os contratos com consultores
- Os contratos com fornecedores
- Os acordos de confidencialidade (NDA)
- Os acordos sobre direitos de propriedade intelectual
- Os acordos de transmissão de direitos quando necessários
- As condições de utilização dos sites
- A política de privacidade
- A política de proteção de dados
- A política de segurança da informação
- A política de utilização de inteligência artificial
- As políticas de acesso e permissões
- Os acordos comerciais conexos
Em caso de conflito, recorre-se às leis, acordos e contratos vinculativos consoante a natureza de cada caso.
28. Não concessão de direitos implícitos
O acesso a:
- Um site
- Uma plataforma
- Um painel de controlo
- Um sistema
- Uma conta
- Uma aplicação
- Uma base de dados
- Um ficheiro
- Um programa
não confere qualquer direito de propriedade nem licença além dos limites da utilização expressamente autorizada.
29. Regra institucional aprovada
Tudo o que seja construído, desenvolvido, concebido, personalizado, treinado ou operado para o Grupo utilizando os seus recursos, dados, sistemas, contas ou infraestrutura técnica, ou com base numa incumbência por este aprovada, é considerado um ativo do Grupo ou da filial em causa, nos termos dos contratos, acordos e leis aplicáveis.
Disponibilizar ao público um site, sistema, plataforma ou conteúdo não significa renúncia aos direitos do Grupo sobre o mesmo, nem confere a ninguém o direito de copiar, imitar, explorar ou reutilizar comercialmente ativos protegidos sem autorização ou fundamento legal. O Grupo e as suas filiais mantêm todos os direitos de proteger o seu código, sistemas, dados, sites, sinais distintivos, conteúdos e ativos digitais, e de adotar as medidas administrativas, técnicas e legais adequadas, incluindo intentar ações e pedir indemnização quando a infração e o dano estiverem comprovados nos termos da lei.
30. Enquadramento legal oficial dos Emirados Árabes Unidos
Consoante a natureza de cada direito ou facto e o âmbito de aplicação da legislação, esta política assenta nas leis e legislação em vigor nos Emirados Árabes Unidos, entre as quais:
- Decreto-Lei Federal n.º (38) de 2021 sobre direitos de autor e direitos conexos
- Decreto-Lei Federal n.º (36) de 2021 sobre marcas
- Decreto-Lei Federal n.º (34) de 2021 sobre o combate a boatos e crimes informáticos
O Decreto-Lei Federal n.º (34) de 2021 contém disposições relativas a crimes informáticos e ao acesso ou tratamento ilícito de determinados dados e informações, incluindo disposições sobre dados e informações confidenciais de instituições financeiras, comerciais e económicas, de acordo com o âmbito de aplicação, as condições e os elementos definidos na lei. Esta política aplica-se tendo em conta quaisquer alterações, legislação, decisões ou regulamentos de execução em vigor ou posteriores nos Emirados Árabes Unidos, e de forma a não contrariar as leis e regulamentos aplicáveis.
Aviso legal final
Esta política destina-se a regular e proteger a propriedade intelectual e os ativos digitais e técnicos do Grupo e das suas filiais. Nenhuma das suas disposições será interpretada como conferindo ao Grupo direitos que excedam os estabelecidos pelas leis, contratos ou licenças aplicáveis.
A responsabilidade, os procedimentos e as indemnizações são determinados em cada caso com base na natureza dos factos, nas provas, nos contratos, na legislação aplicável e nas decisões das autoridades competentes. Todos os direitos reservados ao Grupo e às suas filiais nos termos da lei.
