Política unificada de proteção da propriedade intelectual, dos ativos digitais e dos sistemas inteligentes
Política de proteção do código – dos sistemas – da inteligência artificial – dos sites – dos dados – dos ativos digitais
Esta política rege a proteção da propriedade intelectual e dos ativos digitais e técnicos do Grupo e das suas subsidiárias, e é lida em conjunto com os contratos, acordos, políticas e leis aplicáveis.
1. princípio geral e propriedade
Todos os trabalhos, ativos, sistemas e desenvolvimentos técnicos e digitais criados, desenvolvidos, concebidos, personalizados, treinados, operados ou ativados em benefício do Grupo ou de qualquer uma das suas subsidiárias — utilizando os recursos, dados, sistemas, dispositivos, contas, subscrições, infraestrutura ou tempo de trabalho afeto do Grupo, ou ao abrigo de uma incumbência por este emitida — constituem ativos e direitos do Grupo ou da subsidiária em causa, nos termos dos contratos, acordos, políticas e leis aplicáveis.
Tal inclui tudo o que for desenvolvido, total ou parcialmente, por:
- Colaboradores.
- Estagiários.
- Responsáveis.
- Diretores.
- Programadores.
- Programadores de sistemas.
- Designers.
- Consultores.
- Prestadores contratados.
- Fornecedores.
- Empresas tecnológicas.
- Prestadores de serviços.
- Prestadores independentes.
- Ou qualquer pessoa ou entidade que trabalhe para o Grupo ou utilize os seus recursos, sistemas ou dados.
2. âmbito dos ativos e direitos digitais
Os ativos digitais e técnicos incluem, a título exemplificativo e não limitativo:
- O código de programação.
- O código-fonte.
- O código executável.
- Os programas e aplicações.
- Os sites.
- As plataformas e portais digitais.
- Os sistemas inteligentes.
- Os modelos de inteligência artificial.
- As ferramentas de IA desenvolvidas ou personalizadas.
- Os agentes de IA.
- Os assistentes inteligentes.
- Os prompts.
- As instruções e regras inteligentes.
- Os algoritmos.
- Os sistemas de automação.
- Os sistemas de operação automatizada.
- As bases de dados.
- As estruturas de bases de dados.
- As bases de conhecimento.
- Os dados de treino.
- As interfaces de programação (API).
- As integrações de software.
- Os painéis de controlo.
- Os formulários eletrónicos.
- Os fluxos de trabalho (workflows).
- A lógica de negócio (business logic).
- Os sistemas de avaliação e classificação.
- As ferramentas de análise.
- Os sistemas de deteção de clientes e oportunidades.
- Os sistemas de processamento de dados.
- Os sistemas de tomada de decisão.
- Os sistemas de acompanhamento e alertas.
- As ferramentas de relatórios inteligentes.
- Os materiais e documentos técnicos.
- Os manuais de operação.
- Os manuais de formação.
- O conteúdo escrito.
- Os designs originais.
- As interfaces de utilizador.
- As ilustrações e imagens originais.
- Os logótipos.
- As marcas.
- Os nomes comerciais.
- A identidade visual.
- Os planos operacionais.
- Os mapas de percurso do cliente.
- Os dados confidenciais.
- A informação técnica e comercial não publicada.
- E qualquer outro ativo ou desenvolvimento digital ou técnico criado em benefício do Grupo.
3. desenvolvimento com recursos do Grupo
Qualquer programa, sistema, modelo de inteligência artificial, ferramenta, código, design ou projeto técnico desenvolvido total ou parcialmente:
- Durante o horário de trabalho;
- Ou utilizando os dispositivos do Grupo;
- Ou utilizando as suas contas;
- Ou utilizando as suas subscrições;
- Ou utilizando os seus dados;
- Ou utilizando a sua infraestrutura técnica;
- Ou utilizando as suas plataformas;
- Ou ao abrigo de uma incumbência administrativa ou operacional por este emitida;
- Ou para fins das atividades do Grupo ou de qualquer uma das suas subsidiárias;
fica sujeito aos direitos legais e contratuais do Grupo ou da subsidiária em causa.
A participação de um colaborador, estagiário, programador, consultor ou prestador na criação ou desenvolvimento de um sistema não constitui autorização automática para o utilizar, copiar, explorar ou reproduzir fora do âmbito profissional.
4. desenvolvimento conjunto e parcial
Não é necessário que o projeto ou o sistema tenha sido desenvolvido integralmente dentro do Grupo para que surjam os direitos associados ao seu contributo.
Sempre que tenham sido utilizados:
- Os recursos do Grupo.
- Os seus dados.
- O seu financiamento.
- Os seus colaboradores.
- A sua experiência interna.
- As suas contas.
- Os seus sistemas.
- As suas ferramentas.
- Os seus planos.
- As suas regras operacionais.
- Ou as suas incumbências aprovadas.
no desenvolvimento de um projeto, sistema ou ativo digital, os direitos correspondentes regem-se pelos contratos, pelos acordos, pela proporção de participação e pela natureza da propriedade legal de cada parte.
5. atualizações e desenvolvimentos futuros
Os direitos do Grupo abrangem, na medida do permitido pelos contratos e pelas leis, todas as:
- Atualizações.
- Melhorias.
- Novas versões.
- Adições.
- Alterações.
- Personalizações.
- Desenvolvimentos derivados.
- Operações de treino de modelos de inteligência artificial.
- Fine-tuning.
- Otimização de prompts.
- Desenvolvimento de algoritmos.
- Desenvolvimento de bases de conhecimento.
- Atualização de bases de dados.
- Desenvolvimento de sistemas de automação.
- Reestruturação do sistema.
- Adição de novas funcionalidades.
- Desenvolvimento de versões mais avançadas do sistema original.
sempre que realizadas em benefício do Grupo, ou utilizando os seus recursos, dados ou sistemas, ou no âmbito das tarefas e incumbências aprovadas.
6. proibições a colaboradores, estagiários e prestadores
Nenhuma pessoa pode, sem aprovação prévia por escrito da direção competente:
- Copiar qualquer código.
- Copiar um sistema ou programa.
- Copiar um modelo de inteligência artificial.
- Enviar código para um e-mail pessoal.
- Armazenar ficheiros em contas de nuvem pessoais.
- Carregar código em dispositivos não autorizados.
- Transferir bases de dados.
- Copiar bases de dados.
- Partilhar dados confidenciais.
- Partilhar prompts internos.
- Partilhar configurações dos sistemas.
- Partilhar chaves de API.
- Partilhar palavras-passe.
- Partilhar tokens de acesso.
- Partilhar contas de utilizador.
- Fotografar conteúdo técnico ou confidencial sem autorização.
- Extrair conteúdo dos sistemas internos.
- Utilizar ativos do Grupo num projeto pessoal.
- Utilizá-los em benefício de outra entidade.
- Utilizá-los em benefício de uma empresa concorrente.
- Revendê-los.
- Sublicenciá-los.
- Publicá-los.
- Redistribuí-los.
- Criar uma cópia deles para outra atividade.
- Transferi-los para terceiros.
- Conservar cópias após o termo do trabalho, da formação ou do contrato.
7. proteção dos sites e das plataformas digitais
Os sites, plataformas e portais digitais do Grupo e das suas subsidiárias fazem parte dos ativos digitais do Grupo, no que respeita aos elementos, conteúdos, sistemas e direitos que o Grupo detém ou está legalmente autorizado a utilizar.
Tal inclui, consoante o site ou a plataforma:
- O código.
- O conteúdo.
- Os designs originais.
- Os formulários eletrónicos.
- Os sistemas internos.
- As bases de dados.
- As ferramentas inteligentes.
- Os percursos digitais dos clientes.
- Os sistemas de encomendas.
- As ferramentas interativas.
- Os relatórios.
- Os sinais distintivos.
- Os logótipos.
- Os nomes.
- Os elementos visuais originais.
8. acesso dos visitantes aos sites
O mero acesso de um visitante a qualquer site ou plataforma do Grupo não lhe confere qualquer direito de propriedade sobre os ativos ou direitos aí existentes.
O acesso ao site ou a sua utilização também não constitui:
- Uma licença para copiar o conteúdo.
- Uma licença para reproduzir os sistemas.
- Uma licença para utilização comercial do conteúdo.
- Uma renúncia aos direitos de propriedade intelectual.
- Uma autorização para utilizar as marcas.
- Uma autorização para extrair dados confidenciais.
- Uma autorização para recriar os sistemas técnicos.
A utilização do site limita-se ao uso lícito e comum para o qual foi disponibilizado, em conformidade com os termos de utilização e com a lei.
9. proibição de copiar dos sites
Sem autorização prévia por escrito, são proibidos os seguintes atos sempre que respeitem a um ativo ou conteúdo protegido do Grupo:
- Copiar o conteúdo dos sites.
- Copiar os textos originais.
- Copiar os designs protegidos.
- Copiar as imagens e ilustrações originais.
- Copiar os formulários eletrónicos.
- Copiar páginas do site para reutilização comercial.
- Republicar o conteúdo em nome de terceiros.
- Copiar o código.
- Extrair bases de dados sem autorização.
- Extrair informação confidencial.
- Copiar as ferramentas inteligentes.
- Copiar os prompts internos.
- Copiar sistemas de trabalho ou software protegidos.
- Remover os dados de titularidade.
- Remover o nome do titular do direito.
- Alterar ou ocultar os avisos de direitos de autor.
10. imitação, emulação e utilização ilícita
O Grupo e as suas subsidiárias reservam a totalidade dos seus direitos legais perante qualquer pessoa ou entidade que, sem fundamento legal nem autorização aprovada, imite, utilize ou explore ativos protegidos do Grupo.
Tal inclui, consoante a natureza do direito:
- Os logótipos.
- As marcas.
- Os nomes comerciais.
- A identidade visual.
- Os designs originais.
- O conteúdo criativo.
- O código e o software.
- As bases de dados protegidas.
- Os formulários eletrónicos.
- Os sistemas de software.
- Os materiais escritos.
- As ferramentas ou produtos digitais protegidos.
Inclui igualmente apresentar um ativo ou produto do Grupo como pertencente a outra pessoa ou empresa.
11. ideias gerais e elementos não protegidos
Esta política não pretende reivindicar a propriedade de ideias gerais, métodos, funções ou práticas comuns relativamente aos quais a lei não concede um direito exclusivo.
A proteção incide, ao invés, sobre os ativos, direitos, obras, dados, sinais, segredos comerciais e direitos contratuais detidos pelo Grupo ou pelas suas subsidiárias, ou que estes estejam legalmente autorizados a utilizar.
13. engenharia inversa e extração de tecnologia
Dentro dos limites permitidos pela lei e pelos contratos, é proibido tentar:
- Descompilar ou analisar os sistemas sem autorização.
- Extrair o código interno.
- Extrair a lógica do sistema.
- Aceder a componentes não disponíveis ao público.
- Contornar os controlos de segurança.
- Extrair bases de dados sem autorização.
- Reconstruir um sistema protegido utilizando materiais ou códigos obtidos ilicitamente.
14. utilização de ferramentas externas de inteligência artificial
Não é permitido introduzir informação confidencial ou técnica do Grupo em ferramentas ou contas externas de inteligência artificial não aprovadas.
Tal inclui:
- O código-fonte.
- Os dados confidenciais de clientes.
- Os dados pessoais cuja partilha não está autorizada.
- As bases de dados.
- Os prompts confidenciais.
- As bases de conhecimento internas.
- As chaves de API.
- As palavras-passe.
- Os tokens de acesso.
- Os contratos confidenciais.
- A informação jurídica confidencial.
- Os dados financeiros não publicados.
- Os planos estratégicos.
- Os planos de negócio.
- Os documentos internos.
- A informação operacional não publicada.
Devem ser utilizadas as contas, ferramentas e plataformas aprovadas, em conformidade com as políticas de segurança da informação e de proteção de dados do Grupo.
15. proteção dos dados e das bases de conhecimento
As bases de dados, as bases de conhecimento e a informação comercial, técnica e operacional não acessível ao público são consideradas ativos importantes do Grupo.
Sem autorização aprovada, não podem ser:
- Copiadas.
- Descarregadas.
- Transferidas.
- Vendidas.
- Partilhadas.
- Publicadas.
- Divulgadas.
- Utilizadas em benefício pessoal.
- Utilizadas em benefício de uma entidade externa.
- Utilizadas para criar uma atividade concorrente.
- Utilizadas para treinar um sistema externo.
- Utilizadas fora da finalidade autorizada.
Tudo isto no respeito pelos direitos dos titulares dos dados e pelas leis aplicáveis de proteção de dados e privacidade.
16. confidencialidade e segredos comerciais
Toda a informação não acessível ao público relativa às atividades do Grupo e que revista natureza confidencial, comercial ou técnica deve ser protegida nos termos dos contratos, leis e políticas aprovados.
Pode incluir:
- As estratégias.
- Os estudos de mercado.
- A informação financeira.
- Os dados de clientes.
- Os planos de expansão.
- As regras internas de definição de preços.
- As relações comerciais.
- Os dados de fornecedores.
- As fontes de clientes.
- Os algoritmos de avaliação.
- Os planos operacionais.
- A informação técnica.
- O código.
- Os procedimentos internos de trabalho.
- A documentação de desenvolvimento.
17. contas e dispositivos do Grupo
As contas, dispositivos, serviços e subscrições disponibilizados pelo Grupo são ferramentas de trabalho institucionais.
Não é permitido:
- Partilhar contas sem autorização.
- Conceder acesso a terceiros externos.
- Alterar os dados de recuperação para fins pessoais.
- Utilizar a conta institucional após o termo da sua validade.
- Transferir dados institucionais para uma conta pessoal.
- Conservar palavras-passe ou chaves de acesso após o termo da relação.
- Utilizar os dispositivos do Grupo para fins que ponham em risco a segurança dos sistemas.
18. conservação da prova digital
Em conformidade com a lei e com as políticas aplicáveis de proteção de dados e privacidade, o Grupo reserva-se o direito de utilizar os meios técnicos necessários para proteger os seus sistemas e ativos e documentar as atividades com eles relacionadas.
Estes meios podem incluir:
- Os registos de início de sessão.
- Os registos de utilizadores.
- Os registos de permissões.
- Os registos de descarregamento.
- Os registos de alterações.
- Os registos de carregamento.
- Os registos de API.
- Os registos dos sistemas.
- Os registos de cibersegurança.
- As tentativas de acesso não autorizado.
- As cópias de segurança.
- Os dados técnicos relativos a dispositivos e contas, quando a lei o permitir.
Estes registos podem ser utilizados em investigações internas, na proteção de direitos ou em processos judiciais, nos termos da lei.
19. deteção de cópia, imitação ou utilização não autorizada
Se o Grupo verificar que uma pessoa ou entidade copiou, imitou, explorou ou utilizou um dos seus ativos sem autorização, tem o direito de adotar as medidas adequadas para salvaguardar os seus direitos.
Não é necessário que a infração tenha sido cometida por um colaborador ou prestador.
Consoante a natureza do facto, esta política abrange também qualquer:
- Visitante do site.
- Utilizador da plataforma.
- Empresa.
- Concorrente.
- Prestador de serviços.
- Colaborador atual ou anterior.
- Prestador contratado.
- Programador.
- Ou qualquer terceiro.
20. medidas do Grupo em caso de infração
Em caso de deteção de uma infração ou de suspeita séria, o Grupo e as suas subsidiárias reservam-se o direito de adotar as medidas legais, técnicas e administrativas necessárias em cada caso.
Podem incluir:
- Suspender os direitos de acesso.
- Cancelar a conta.
- Desativar a conta ou as chaves de acesso.
- Proteger os sistemas e os dados.
- Conservar a prova digital.
- Abrir uma investigação interna.
- Documentar o facto.
- Emitir uma advertência administrativa.
- Emitir uma notificação legal.
- Exigir à pessoa ou entidade a cessação da utilização.
- Solicitar a remoção do conteúdo infrator.
- Solicitar a eliminação das cópias não autorizadas.
- Exigir a devolução dos ativos ou dos dados.
- Contactar o fornecedor de alojamento.
- Contactar a plataforma que aloja o conteúdo infrator.
- Apresentar pedidos de remoção ou bloqueio, quando legalmente possível.
- Apresentar queixa junto das autoridades competentes.
- Intentar as ações civis, comerciais ou penais legalmente disponíveis.
- Propor ações junto dos tribunais ou das autoridades competentes.
- Exigir indemnização quando se verifiquem os seus fundamentos legais.
- Adotar qualquer outra medida permitida por lei.
21. direito do Grupo de propor ações
O Grupo e as suas subsidiárias reservam-se o direito de propor ações ou de intentar as medidas legais adequadas contra qualquer pessoa singular ou coletiva relativamente à qual se prove ter violado ilicitamente um dos seus direitos ou ativos protegidos.
Consoante o facto, tal inclui:
- A cópia ilícita.
- A utilização não autorizada.
- A violação dos direitos de autor.
- A violação das marcas.
- A utilização não licenciada dos ativos digitais.
- A obtenção não autorizada de informação confidencial.
- O acesso não autorizado aos sistemas.
- A fuga de dados.
- A utilização ilícita de informação comercial ou técnica.
- Ou qualquer outro ato que constitua infração nos termos das leis aplicáveis.
22. direito a exigir indemnização
O Grupo e as suas subsidiárias reservam-se o direito de exigir indemnização pelos danos e perdas que se prove legalmente resultarem da violação dos seus direitos ou ativos.
Consoante a natureza do dano e o que a lei permitir, o pedido pode abranger:
- As perdas financeiras.
- Os danos comerciais.
- Os custos de reposição dos sistemas.
- Os custos de investigação técnica.
- Os custos de tratamento de uma fuga ou intrusão.
- Os danos decorrentes da utilização ilícita.
- Os danos relacionados com a marca ou com a atividade comercial.
- E quaisquer outros danos ou despesas reconhecidos por lei e provados perante a autoridade competente.
Esta política não constitui uma determinação automática ou antecipada do valor da indemnização.
Cada pedido é apreciado nos termos dos contratos, das provas, das leis e das decisões das autoridades judiciais competentes.
23. a cessação da infração não extingue o direito a indemnização
O facto de a pessoa infratora:
- Eliminar a cópia;
- Ou remover o conteúdo;
- Ou cessar a utilização;
- Ou encerrar o site infrator;
- Ou devolver os dados;
não extingue, por si só, os direitos do Grupo de intentar ações legais ou de exigir indemnização pelos danos anteriores, desde que exista fundamento jurídico.
24. não renúncia a direitos
O facto de o Grupo não adotar medidas imediatas perante uma determinada infração não constitui:
- Uma renúncia aos seus direitos.
- Uma aceitação da infração.
- Uma licença para utilizar o ativo.
- Uma perda da propriedade intelectual.
- Uma perda do direito de exigir.
- Nem um consentimento tácito à continuação da utilização.
O Grupo reserva-se o direito de adotar a medida adequada no momento em que a lei o permitir.
25. termo da relação laboral, formativa ou contratual
Ao terminar a relação de qualquer pessoa com o Grupo, esta fica obrigada, nos termos do contrato e das políticas aplicáveis, a:
- Entregar o código.
- Entregar os ficheiros de projeto.
- Entregar os documentos.
- Entregar os dispositivos.
- Devolver os ativos.
- Entregar as contas institucionais segundo os procedimentos aprovados.
- Entregar as chaves de acesso.
- Devolver os dados.
- Colaborar na transferência de conhecimento.
- Cessar a utilização das suas permissões.
- Eliminar as cópias não autorizadas existentes em dispositivos ou contas pessoais.
- Não conservar dados do Grupo fora dos quadros autorizados.
O Grupo pode solicitar uma confirmação escrita ou eletrónica de que a entrega foi concluída.
26. continuidade das obrigações após o termo da relação
As obrigações relativas a:
- Confidencialidade.
- Proteção de dados.
- Segredos comerciais.
- Proteção da propriedade intelectual.
- Não conservação dos ativos.
- Não utilização não autorizada do código e dos sistemas.
- Devolução dos ativos.
- Proteção das contas e dos dados.
mantêm-se em vigor após o termo da relação laboral, formativa ou contratual, na medida permitida pelas leis e contratos aplicáveis.
27. prioridade dos contratos e das políticas
Esta política é lida em conjunto com:
- Os contratos de trabalho.
- Os contratos de formação.
- Os contratos de desenvolvimento.
- Os contratos dos programadores.
- Os contratos dos consultores.
- Os contratos dos fornecedores.
- Os acordos de confidencialidade (NDA).
- Os acordos sobre direitos de propriedade intelectual.
- Os acordos de cessão de direitos, quando necessários.
- Os termos de utilização dos sites.
- A política de privacidade.
- A política de proteção de dados.
- A política de segurança da informação.
- A política de utilização da inteligência artificial.
- As políticas de acesso e de permissões.
- Os acordos comerciais pertinentes.
Em caso de conflito, recorre-se às leis, acordos e contratos vinculativos consoante a natureza de cada caso.
28. não concessão de direitos implícitos
O acesso a qualquer dos seguintes elementos não confere:
- Um site.
- Uma plataforma.
- Um painel de controlo.
- Um sistema.
- Uma conta.
- Uma aplicação.
- Uma base de dados.
- Um ficheiro.
- Um programa.
qualquer direito de propriedade ou licença que exceda os limites da utilização expressamente autorizada.
29. a regra institucional aprovada
Tudo o que for construído, desenvolvido, concebido, personalizado, treinado ou operado em benefício do Grupo utilizando os seus recursos, dados, sistemas, contas ou infraestrutura técnica, ou ao abrigo de uma incumbência por este aprovada, é considerado um ativo do Grupo ou da subsidiária em causa, nos termos dos contratos, acordos e leis aplicáveis.
A disponibilização ao público de qualquer site, sistema, plataforma ou conteúdo não significa renúncia aos direitos do Grupo sobre o mesmo, nem confere a ninguém o direito de copiar, imitar, explorar ou reutilizar comercialmente os ativos protegidos sem autorização ou fundamento legal.
O Grupo e as suas subsidiárias reservam a totalidade dos seus direitos de proteger o seu código, sistemas, dados, sites, sinais, conteúdos e ativos digitais, e de adotar as medidas administrativas, técnicas e legais adequadas, incluindo a propositura de ações e o pedido de indemnização logo que a infração e o dano sejam estabelecidos nos termos da lei.
30. referência legal oficial dos Emirados Árabes Unidos
Consoante a natureza de cada direito ou facto e o âmbito de aplicação da legislação, esta política assenta nas leis e na legislação em vigor nos Emirados Árabes Unidos, designadamente:
- O Decreto-Lei Federal n.º (38) de 2021 relativo aos Direitos de Autor e Direitos Conexos.
- O Decreto-Lei Federal n.º (36) de 2021 relativo às Marcas.
- O Decreto-Lei Federal n.º (34) de 2021 relativo ao Combate aos Rumores e à Cibercriminalidade.
O Decreto-Lei Federal n.º (34) de 2021 contém disposições relativas à cibercriminalidade e ao acesso ou tratamento ilícito de determinados dados e informações, incluindo as disposições relativas a dados e informações confidenciais de instituições financeiras, comerciais e económicas, de acordo com o âmbito de aplicação e as condições e elementos definidos na lei.
Esta política aplica-se sem prejuízo de quaisquer alterações, legislação, decisões ou regulamentos de execução em vigor ou posteriores nos Emirados Árabes Unidos, e de forma que não contrarie as leis e regulamentos aplicáveis.
Aviso legal final
Esta política visa regular e proteger a propriedade intelectual e os ativos digitais e técnicos do Grupo e das suas subsidiárias, não podendo nenhuma das suas disposições ser interpretada como conferindo ao Grupo direitos que excedam o que as leis, contratos ou licenças aplicáveis estabelecem.
A responsabilidade, os procedimentos e as indemnizações são determinados em cada caso em função da natureza do facto, das provas, dos contratos, da legislação aplicável e das decisões das autoridades competentes.
Todos os direitos reservados ao Grupo e às suas subsidiárias nos termos da lei.

