A Best Energy Technology Co., Ltd. está empenhada em proteger a privacidade. Esta declaração explica que dados pessoais recolhemos, como os utilizamos, com quem os partilhamos, durante quanto tempo os conservamos e que opções estão disponíveis.
Âmbito e quem somos
Esta Declaração de Privacidade aplica-se aos produtos fotovoltaicos (FV) BestSolar de armazenamento de energia, software e aplicações web ou móveis relacionados, aos nossos sites e plataforma de monitorização, às funções de relação com clientes e suporte, aos serviços telefónicos e de áudio em tempo real, ao e-mail e mensagens empresariais e a outras interações que remetam para esta declaração (conjuntamente, os «Produtos»).
Salvo se um acordo escrito separado identificar outra entidade BestSolar, o responsável pelo tratamento dos dados aqui descritos é a Best Energy Technology Co., Ltd., sociedade constituída na Região Administrativa Especial de Hong Kong da República Popular da China. Quando a compra é feita através de distribuidor, instalador ou afiliada autorizados, essa parte pode atuar como responsável independente pelos dados que recolhe — ver «Produtos fornecidos por revendedor, instalador ou organização».
Dados pessoais que recolhemos
Recolhemos dados para operar eficazmente e proporcionar a melhor experiência com os Produtos. Alguns são fornecidos diretamente — por exemplo, ao registar uma garantia, criar uma conta, contactar o suporte ou enviar um pedido. Outros são obtidos através do registo da interação com os Produtos, incluindo telemetria de sistemas de armazenamento instalados. Os tipos dependem da interação, escolhas e Produtos utilizados. Podem incluir:
- Dados de identidade e contacto. Nome, empresa, cargo, e-mail, telefone, moradas de entrega e faturação e país ou região.
- Credenciais de conta. Nome de utilizador, palavra-passe e informações de segurança semelhantes para autenticação e acesso.
- Dados de transação. Produtos adquiridos, números de encomenda e série, datas de instalação, informações sobre revendedor ou instalador e registo de garantia.
- Telemetria de dispositivos e sistemas. Modelo, versão de firmware, estado de carga (SOC), estado de saúde (SOH), ciclos de carga e descarga, tensão, corrente, temperatura, registos de erros e eventos e estado operacional.
- Dados de instalação e local. Morada de instalação, configuração FV, dados de ligação à rede e, quando fornecidas, coordenadas geográficas usadas pela plataforma de monitorização.
- Dados de utilização. Como são utilizadas as aplicações, portais e serviços conectados, incluindo funções acedidas, definições selecionadas e duração da sessão.
- Registos de mensagens e interações. Formulários, e-mails, conteúdo e anexos de mensagens empresariais, estados de entrega e leitura, pedidos de suporte e serviço, comentários, registos de adesão ou oposição e identificadores necessários para associar uma interação a um cliente ou representante autorizado.
- Dados telefónicos e de comunicação em tempo real. Números, identificação, data e hora, duração, direção e estado da chamada, eventos de encaminhamento ou fila, representante atribuído, identificadores de sessão e canal, reconexões e diagnósticos de dispositivo, navegador, rede e qualidade. O áudio é transmitido para fornecer a chamada e não é conservado, salvo ativação expressa da gravação. Se ativada, fornecemos os avisos e obtemos os consentimentos exigidos.
- Dados de utilizadores autorizados e acesso. Para pessoal ou outros utilizadores autorizados: identidade, organização, função, permissões, disponibilidade, eventos de autenticação e registos de segurança ou auditoria.
- Endereço IP e localização aproximada. Ao visitar os sites ou enviar um formulário, lemos o IP da ligação. Usamo-lo para proteger contra abusos e fraude e inferir o país ou região, para aplicar as regras corretas. Quando armazenado com um registo de consentimento, é conservado apenas truncado, deixando de identificar a ligação individual. Os IP completos aparecem apenas em registos de segurança de curta duração — ver «Conservação de dados».
- País ou região inferidos. Inferimos um país aproximado a partir do IP. A inferência não é exata. Quando o país é indicado diretamente — num formulário, definições da conta ou prefixo telefónico — prevalece. Se não pudermos determinar a localização com confiança, aplicamos as definições mais protetoras, não as menos protetoras.
- Dados de interação com IA. Se forem usadas funções IA: mensagens e outros dados enviados, respostas geradas e metadados de sessão relacionados. Ver «Inteligência artificial».
Como utilizamos os dados pessoais
Utilizamos os dados para fornecer os Produtos — operá-los, melhorar e personalizar a experiência e comunicar — e gerir o negócio, incluindo análise de desempenho, obrigações legais e investigação. Os usos incluem:
- Fornecimento e operação dos Produtos. Ativação e registo de sistemas, monitorização remota, atualizações de firmware e suporte técnico.
- Melhoria e fiabilidade. Análise de telemetria para detetar falhas, antecipar manutenção, melhorar duração e segurança das baterias e desenvolver funções.
- Segurança e proteção. Monitorização do estado para identificar anomalias como eventos térmicos, sobretensão ou ciclos anormais e alertar o utilizador, instalador ou equipa.
- Segurança e prevenção de abusos. Uso de dados de ligação, incluindo IP, para detetar e bloquear abusos automatizados, ataques a credenciais e envios fraudulentos.
- Aplicação das regras regionais corretas. Uso do país inferido ou declarado para determinar as regras de privacidade, análise e marketing aplicáveis.
- Funções baseadas em IA. Operação das funções IA, geração de respostas e manutenção da segurança e qualidade.
- Serviços de comunicação. Ligação de chamadas recebidas e efetuadas; encaminhamento de chamadas e mensagens; emissão de credenciais de curta duração; gestão de filas, sessões, estado, chamadas perdidas e janelas limitadas de reconexão; manutenção de permissões; notificações operacionais internas; prevenção de ações duplicadas ou não autorizadas.
- Comunicações com clientes e comerciais. Resposta a pedidos; entrega de documentos; avisos de serviço, garantia e recolha; e, quando permitido, primeira comunicação comercial por e-mail ou modelo aprovado. Pode ser preparada centralmente e enviada de forma normalizada a uma lista de contactos. Se não houver resposta, não enviamos qualquer outra mensagem relativa a esse contacto por esse canal — a interação termina após essa única mensagem. Em caso de resposta, podemos continuar. Quando exigido, obtemos consentimento antes do envio.
- Operações empresariais. Cumprimento de encomendas, contabilidade, administração de garantias e gestão das redes de revendedores e instaladores.
- Obrigações legais e de conformidade. Resposta a processos legais e cumprimento de regras sobre baterias, resíduos elétricos e eletrónicos, segurança de produtos, exportações e inteligência artificial.
Inteligência artificial
Conteúdo gerado por IA
O conteúdo dos nossos sites — incluindo artigos, descrições, ilustrações, traduções, layouts, metadados e outros materiais em todas as versões linguísticas — foi ou pode ser criado, editado, traduzido ou assistido por IA generativa. A declaração aplica-se a todo o site; os elementos individuais não são marcados. A geração deste conteúdo publicado normalmente não envolve o tratamento dos dados pessoais do utilizador. É revisto antes da publicação, mas pode conter inexatidões; serve apenas para informação geral e não constitui aconselhamento profissional. Para os termos aplicáveis, consulte «Conteúdo gerado por IA e funções de IA» nos nossos Termos de Utilização.
Funções baseadas em IA
Quando oferecemos funções interativas baseadas em IA, como um assistente inteligente de apoio ao cliente («Funções de IA»), aplica-se o seguinte:
- Aviso. Indicamos claramente quando a interação é com um sistema IA, não uma pessoa e, quando disponível, pode ser solicitado um representante humano.
- Dados tratados. Dados introduzidos — perguntas, mensagens e ficheiros —, respostas geradas e metadados relacionados, como data/hora e identificadores de sessão, são tratados para fornecer a função, assegurar segurança e qualidade, evitar abusos e cumprir obrigações legais.
- Local do tratamento de IA. As capacidades IA estão disponíveis em todas as plataformas cloud usadas e as cargas podem ser tratadas em qualquer uma. Na prática, a maioria ocorre no Microsoft Azure e Google Cloud Platform; o Amazon Web Services também pode ser usado. O encaminhamento pode variar conforme a função, modelo, disponibilidade, segurança, desempenho, custo ou requisitos regionais e mudar sem aviso. O tratamento é realizado por fornecedores que atuam em nosso nome com acordos escritos de proteção de dados.
- Sem treino de modelos. Não usamos dados introduzidos ou Resultados para treinar, retreinar ou aperfeiçoar modelos de IA nossos ou de terceiros sem consentimento prévio, explícito e opcional. Os nossos contratos proíbem os fornecedores de usar dados enviados por serviços empresariais ou interfaces para treino próprio, salvo ativação expressa por nós com base jurídica adequada.
- Dados sensíveis. Não envie dados pessoais sensíveis — como identificadores oficiais, dados de contas financeiras, saúde ou localização exata — às Funções de IA. Quando necessário, obteremos o consentimento separado exigido.
- Decisões automatizadas. As Funções de IA não tomam decisões com efeitos jurídicos ou semelhantes significativos sem intervenção humana significativa. Quando a lei reconheça direitos, pode ser solicitada intervenção humana, apresentado um ponto de vista e contestado o resultado.
- Conservação. Os registos de interações IA são conservados apenas enquanto necessários aos fins descritos, de acordo com «Conservação de dados», sendo depois apagados ou anonimizados.
- Transferências internacionais. Dados relacionados com IA podem ser tratados nos Estados Unidos ou noutras regiões selecionadas. As transferências usam as garantias de «Onde os dados são armazenados e tratados».
Os direitos de «Acesso e controlo dos dados pessoais» aplicam-se igualmente aos dados tratados em relação com as Funções de IA.
Quando partilhamos dados pessoais
Partilhamos dados com consentimento ou quando necessário para concluir uma transação ou fornecer um Produto solicitado ou autorizado. Também os partilhamos com afiliadas, fornecedores que trabalham em nosso nome e quando exigido por lei ou processo legal. Podem incluir:
- Revendedores, distribuidores e instaladores autorizados — para cumprir encomendas, realizar instalação e colocação em funcionamento e prestar serviço pós-venda.
- Prestadores de serviços — os subcontratantes descritos abaixo, que tratam dados em nosso nome sob acordos escritos.
- Fornecedores de telecomunicações e comunicações — para disponibilizar números, ligar chamadas, transportar áudio em tempo real, entregar e-mails ou mensagens, comunicar estados e proteger contra fraude ou abuso.
- Autoridades reguladoras — quando exigido, incluindo autoridades de fiscalização do mercado, aduaneiras e ambientais.
- Sucessores — numa fusão, aquisição, financiamento ou venda de ativos, os dados podem ser transferidos na operação.
Não vendemos dados pessoais a terceiros.
Plataformas cloud e prestadores de serviços
Criamos e operamos sites, aplicações, comunicações e capacidades IA através de serviços de três grandes plataformas — Google Cloud Platform, Microsoft Azure e Amazon Web Services — e de fornecedores especializados em comunicações, áudio em tempo real, mensagens empresariais, entrega de e-mails, distribuição de conteúdos e segurança. Todos estão ativados nas nossas operações.
Descrevemos estes sistemas deliberadamente de forma geral. Cada plataforma oferece serviços amplos e sobrepostos; o serviço, região ou rota usados dependem da função, disponibilidade, segurança, desempenho, custo e lei e podem mudar. Em termos gerais:
| Fornecedor ou categoria | Finalidades possíveis | Locais de tratamento |
|---|---|---|
| Google Cloud Platform | Infraestrutura cloud e aplicações, tratamento e armazenamento, entrada e segurança de rede, análise e serviços IA | Estados Unidos e outras regiões configuradas |
| Microsoft Azure | Infraestrutura, identidade e acesso, tratamento e armazenamento, segurança e proteção de conteúdos e serviços IA | Estados Unidos e outras regiões configuradas |
| Amazon Web Services | Infraestrutura cloud e rede, distribuição de sites e documentos, armazenamento, operações, segurança, conteúdos, IA, serviços de voz e telefonia via Internet, mensagens empresariais, e-mail e outros tratamentos de comunicação | Estados Unidos e outras regiões configuradas |
| Fornecedores de telecomunicações e voz (incluindo Twilio e equivalentes) | Números empresariais, rede telefónica pública, transporte e trunking, identificação, chamadas recebidas e efetuadas, estado, prevenção de fraude e operações relacionadas | Estados Unidos e outras regiões usadas para fornecer ou ligar o serviço |
| Fornecedores de comunicações em tempo real (incluindo Agora e equivalentes) | Transporte de áudio em tempo real, conectividade web e de aplicações, interoperabilidade telefónica, qualidade de sessão e operações relacionadas | Estados Unidos e outras regiões globais usadas para ligar participantes |
| Fornecedores de mensagens empresariais (incluindo WhatsApp/Meta e equivalentes) | Entrega de modelos aprovados e mensagens conversacionais, transporte de conteúdo e média, estado, segurança e conformidade da plataforma | Estados Unidos e outras regiões usadas para entregar o serviço |
| Fornecedores de entrega de e-mail | Entrega de e-mails transacionais, de serviço e comerciais permitidos e operações de segurança relacionadas | Estados Unidos e outras regiões usadas para entregar o serviço |
| Fornecedores de distribuição de conteúdo, redes edge e segurança | Entrega e proteção de sites, aplicações, interfaces, fluxos de eventos em tempo real e recursos estáticos | Regiões selecionadas ou usadas para encaminhar o pedido |
Os serviços IA estão disponíveis nas três plataformas; Microsoft Azure e Google Cloud Platform são os principais ambientes de tratamento IA, podendo também ser usado o Amazon Web Services. Voz, mensagens e e-mail podem ser fornecidos por vários operadores, incluindo serviços Internet do Amazon Web Services, e transferidos entre eles por capacidade, fiabilidade, qualidade ou motivos regionais.
Atualizamos a declaração quando uma alteração relevante afeta o tratamento.
Cookies, análises e tecnologias semelhantes
Os nossos sites, aplicações web e serviços online usam cookies e tecnologias semelhantes — como web beacons, armazenamento local, recursos em cache e identificadores de sessão — para ativar funções, recordar preferências, autenticar utilizadores, restaurar sessões elegíveis, entregar notificações, analisar a utilização e apoiar marketing. Podem ser geridos no navegador e através dos controlos de privacidade no rodapé. Desativar armazenamento, microfone, notificações ou funcionamento em segundo plano pode impedir funções relacionadas.
Usamos Google Analytics para compreender a utilização dos sites, regido pelo Google Consent Mode v2. Se a ligação for do Espaço Económico Europeu, Reino Unido ou Suíça, o armazenamento analítico e publicitário está negado por predefinição e só é ativado após consentimento. Se não pudermos determinar a localização, aplicamos o mesmo tratamento. Os cookies estritamente necessários estão sempre ativos.
Quando uma Função de IA depender de cookies ou tecnologias semelhantes — por exemplo, para manter uma sessão de chat — obtemos consentimento antes da colocação quando exigido.
Produtos fornecidos por revendedor, instalador ou organização
Se os Produtos forem fornecidos, instalados ou configurados por revendedor, instalador, integrador ou pela organização do utilizador — por exemplo, o operador de um local comercial ou industrial — essa parte pode definir políticas, gerir a conta, aceder a dados e controlar a configuração. Nesse caso, a utilização é regida pelas suas políticas e as questões de privacidade devem ser-lhe dirigidas primeiro.
Segurança dos dados pessoais
Utilizamos tecnologias e procedimentos para prevenir acesso, uso ou divulgação não autorizados. Incluem encriptação em trânsito, controlos de acesso por função, credenciais de curta duração para comunicações em tempo real quando suportadas, acesso restrito a credenciais de fornecedores, registos de auditoria e medidas físicas. Mantemos sistemas de registo controlados para dados de clientes e comunicações, permitindo rever acessos e executar pedidos de apagamento ou exportação nos sistemas sob o nosso controlo.
Onde os dados são armazenados e tratados
Os dados podem ser armazenados e tratados nos Estados Unidos e noutros países ou regiões onde nós ou os subcontratantes operemos ou configuremos serviços cloud ou de comunicação. A localização pode depender do Produto, disponibilidade, segurança, desempenho, suporte e requisitos regionais ou legais.
Se o utilizador estiver no EEE, Reino Unido ou Suíça, os dados podem ser transferidos para fora da região. Quando necessário, baseamo-nos numa decisão de adequação ou quadro reconhecido, incluindo o Data Privacy Framework UE-EUA e extensões britânica e suíça quando o destinatário é certificado; caso contrário, nas Cláusulas Contratuais-Tipo da Comissão Europeia, com o UK International Data Transfer Addendum quando aplicável. Realizamos avaliações de impacto e aplicamos medidas técnicas suplementares. Podem ser solicitadas informações sobre as garantias.
Conservação de dados
Conservamos dados durante o tempo necessário para fornecer os Produtos, concluir transações, cumprir obrigações legais — incluindo segurança de produtos, garantia, telecomunicações e contabilidade —, resolver litígios e fazer cumprir acordos. Os períodos abaixo aplicam-se às cópias em sistemas sob o nosso controlo e são aplicados automaticamente, salvo indicação. Um fornecedor de comunicações pode conservar registos de rede, fraude, faturação ou conformidade por outro período devido às próprias obrigações.
| Dados | Período de conservação | Aplicação |
|---|---|---|
| Endereços IP completos em registos de servidor e distribuição | 30 dias | Retenção automática e regras do ciclo de vida |
| IP truncado guardado com registo de consentimento | Enquanto existir o registo | Apagado com os dados do titular |
| Conteúdo bruto de um pedido ou formulário | 3 anos | Uma tarefa programada elimina os campos pessoais |
| Registos de contacto de relação comercial ativa | Duração da relação mais 3 anos | Revisão anual |
| Cópias internas de detalhes de chamadas, mensagens e eventos operacionais | Duração da relação ativa mais 3 anos | Regras automáticas e revisão anual |
| Áudio de chamadas em tempo real | Não conservado salvo gravação expressa | Transmitido para a sessão; qualquer gravação tem uma regra divulgada separadamente |
| Documentos privados emitidos a pedido | 90 dias | Regra do ciclo de vida de armazenamento |
| Dados analíticos agregados | Indefinidamente | Não contêm dados pessoais — apenas identificadores pseudónimos |
| Cópias de segurança de bases de dados | 7 dias | Janela automática contínua |
Os dados operacionais dos sistemas de armazenamento podem ser conservados durante a vida útil do Produto para segurança, garantia e melhoria contínua.
Acesso e controlo dos dados pessoais
É possível controlar os dados e exercer os direitos contactando privacy@bestenergy-group.com. Em alguns casos, a lei pode limitar essas possibilidades. Conforme a jurisdição, pode existir direito a:
- aceder aos dados detidos;
- corrigir dados inexatos ou incompletos;
- solicitar o apagamento;
- receber uma cópia portátil e legível por máquina ou transmiti-la a outro responsável;
- opor-se ou limitar determinados tratamentos;
- retirar consentimento quando o tratamento nele se baseia;
- solicitar revisão humana de decisões exclusivamente automatizadas, quando aplicável; e
- apresentar reclamação a uma autoridade de proteção de dados.
Para evitar divulgação à pessoa errada, verificamos o pedido através de e-mail, telefone, conta, detalhe de transação ou outro método razoável já associado ao registo. Respondemos no prazo de 30 dias; se o pedido for complexo e necessitarmos de mais tempo, informamos e explicamos dentro desse prazo. A retirada do consentimento não apaga o seu registo — conservado como prova de licitude —, mas interrompe o tratamento que dele dependia.
Direitos regionais de privacidade
Algumas regiões concedem direitos adicionais. Quando existirem, as disposições seguintes aplicam-se em complemento, e não em substituição, do resto da declaração.
Espaço Económico Europeu, Reino Unido e Suíça
Tratamos dados com base em: execução contratual; interesses legítimos na operação, segurança e melhoria dos Produtos, quando não prevaleçam os direitos; obrigação legal; e consentimento quando solicitado. É possível opor-se ao tratamento por interesse legítimo e reclamar à autoridade nacional. O armazenamento analítico e publicitário é negado por predefinição até haver consentimento. E-mails de marketing só são enviados após adesão ativa, nunca por caixa previamente selecionada.
Califórnia e outros estados dos EUA
Existe direito de saber que informações recolhemos e como as usamos e divulgamos, pedir apagamento ou correção, receber uma cópia e opor-se à venda ou partilha e publicidade direcionada. Não vendemos informações nem as partilhamos para publicidade comportamental entre contextos. Não usamos ou divulgamos informação sensível para fins que exijam direito de oposição. Não discriminamos pelo exercício dos direitos. Um representante autorizado pode enviar o pedido; solicitaremos prova da autorização. Ver «Não vender nem partilhar os meus dados pessoais».
China continental
Podemos disponibilizar a utilizadores ou contactos na China continental funções de site público, pedidos, entrega de documentos e comunicações empresariais. Atualmente não operamos ali uma plataforma de monitorização de armazenamento para consumidores. Antes de expandir substancialmente os serviços que tratam informações pessoais na China continental, atualizaremos a declaração e implementaremos avisos, consentimentos separados, armazenamento local, avaliações de segurança, certificações ou mecanismos transfronteiriços exigidos.
Não vender nem partilhar os meus dados pessoais
Não vendemos informações pessoais nem as partilhamos para publicidade comportamental entre contextos, conforme a lei da Califórnia e leis estaduais comparáveis. Assim, não é necessário tomar medidas para recusar venda ou partilha.
O que poderá ainda assim receber. Poderá receber uma primeira comunicação comercial não solicitada. É normalmente preparada centralmente e enviada de forma normalizada — por exemplo, um e-mail introdutório uniforme ou modelo aprovado através de uma plataforma empresarial — a uma lista de contactos, em vez de ser redigida individualmente. Usamos fornecedores para a entregar e podemos usá-los para efetuar ou ligar uma chamada ou encaminhar áudio em tempo real. Fornecer informações a um fornecedor para operar uma comunicação em nosso nome não constitui venda nem partilha para publicidade comportamental entre contextos.
Uma única interação. Para um primeiro contacto comercial escrito não solicitado, enviamos exatamente uma mensagem. Sem resposta, a interação termina: não enviamos lembretes, segundas tentativas, sequências ou modelos adicionais por esse canal. Em caso de resposta, podemos continuar e o destinatário pode pedir-nos para parar a qualquer momento. Comunicações de serviço, transacionais, de segurança, garantia e obrigatórias são separadas.
Registar uma oposição mesmo assim. Pode pedir-nos para tratar os dados como excluídos. Isso regista uma preferência duradoura: excluímos o utilizador de análises, marketing e contactos comerciais não solicitados, mesmo que as práticas mudem. Aplicamos automaticamente o mesmo tratamento quando não podemos determinar a região de ligação com confiança.
Para registar a preferência, envie e-mail para privacy@bestenergy-group.com com o assunto «Do Not Sell or Share». A oposição não é revertida automaticamente; para restaurar análises ou marketing será necessário pedir expressamente.
Crianças
Os Produtos destinam-se a empresas e consumidores adultos e não são dirigidos a crianças. Não recolhemos conscientemente dados de crianças abaixo da idade aplicável sem consentimento verificável de pai, mãe ou tutor. Se considerar que isso ocorreu, contacte-nos e apagaremos os dados.
Alterações à declaração
Atualizamos a declaração para refletir comentários dos clientes e alterações aos Produtos ou à lei. Cada versão publicada inclui número e data de entrada em vigor no topo. Quando é prestado consentimento, registamos a versão em vigor para determinar o texto aceite. Adicionar ou remover um subcontratante ou alterar um período de conservação gera uma nova versão. Para alterações substanciais, fornecemos aviso mais destacado do que apenas uma data revista.
Como contactar-nos
Para preocupações, reclamações ou questões de privacidade, contacte a Best Energy Technology Co., Ltd. em privacy@bestenergy-group.com. Respondemos no prazo de 30 dias. Os direitos e pedidos descritos aplicam-se também aos nossos Termos de Utilização.
