Skip to content

Avaliação de Impacto sobre a Proteção de Dados (AIPD)

Nos termos do art. 22 nDSG | Versão 1.1 | junho de 2026

1. Objeto

Esta Avaliação de Impacto sobre a Proteção de Dados (AIPD) documenta os riscos e as medidas de proteção no tratamento de dados pessoais pelo Clino. Diz respeito, em particular, ao tratamento de números AHV (números de identificação pessoal cuja utilização sistemática é limitada por lei, art. 153b e segs. AHVG; tratamo-los como dados pessoais especialmente sensíveis) e de dados salariais do pessoal doméstico.

Responsável pelo tratamento

Salvador Jovells, Loogartenstrasse 17, 8048 Zürich

E-Mail: datenschutz@clino.ch

2. Dados pessoais tratados

CategoriaDadosBase jurídica
Dados do empregadorNome, morada, e-mail, telefoneExecução do contrato (art. 31 n.º 2 al. a nDSG)
Dados do trabalhadorNome, data de nascimento, nacionalidade, autorização de residênciaInteresse legítimo + obrigação legal (AHVG)
Número AHVNúmero de identificação pessoal (art. 153b e segs. AHVG) — tratado como um dado pessoal especialmente sensívelExecução do contrato + obrigações legais do empregador (AHVG)
Dados salariaisBruto/líquido, descontos sociais, horas de trabalhoExecução do contrato + dever legal de conservação (CO art. 957–958f / DBG art. 126)
Dados de pagamentoGuardados na Stripe (PCI DSS)Execução do contrato

3. Fluxo de dados

Empregador (navegador)

│ Encriptado com TLS 1.3

Cloudflare (CDN/proteção contra DDoS, global) — endereços IP em trânsito

Vercel (alojamento + geração de PDF no servidor, UE/EUA)

├── Supabase (base de dados, Zurique) — AHV encriptado com pgcrypto

├── Stripe Payments Europe Ltd. (pagamentos, Irlanda) — PCI DSS Level 1

├── Resend (e-mail, EUA) — endereços de e-mail, nomes; recibos de vencimento em anexo PDF a pedido do utilizador, sem números AHV

├── Google Ireland (análise/publicidade) — dados de utilização pseudonimizados, sem dados AHV/salariais

└── DeepL SE (tradução da ferramenta de CV, Colónia/UE) — apenas o texto introduzido na ferramenta de CV

 

Geração de PDF: no servidor (Vercel) — recibo de vencimento, contrato, resumo anual, formulário da AK, certificado; entregues via TLS, sem armazenamento permanente

Modo demonstração: apenas localStorage, sem contacto com o servidor

4. Avaliação de riscos

RiscoAntes das medidasMedida de proteçãoRisco residual
Acesso não autorizado a números AHVMédioEncriptação, RLS, autenticação, rate limiting, auditoriaBaixo
Intrusão na base de dadosMédioEncriptação ao nível do campo com pgcrypto, RLS, registo de auditoriaBaixo
Utilização indevida da identidadeBaixoEncriptação + mascaramento na interfaceMuito baixo
Transmissão não encriptadaBaixoTLS 1.3, HSTSMuito baixo
Acesso por subcontratantesBaixoAcordos de tratamento de dados, sem AHV nos e-mailsMuito baixo
Perda de dadosBaixoCópias de segurança da Supabase, rotina de eliminação completaMuito baixo
Partilha de PDF pelos utilizadoresMédioRodapé de confidencialidade em todos os PDFBaixo
Transferência para países terceiros (EUA)BaixoCláusulas contratuais-tipo (SCC), sem dados sensíveis por e-mailBaixo
Rastreio através de análise web/publicidadeBaixoAnonimização do IP, sem identificadores diretos no Measurement Protocol, opção de opt-outMuito baixo

5. Medidas técnicas de proteção

  • Encriptação do AHV: Encriptação ao nível do campo na base de dados (pgcrypto). Chave própria guardada como variável de ambiente, fora do código-fonte.
  • Mascaramento do AHV: A interface mostra apenas 756.XXXX.XXXX.90. O número completo só aparece nos PDF gerados.
  • Segurança ao nível da linha: Cada empregador só vê os seus próprios dados. Aplicado ao nível da base de dados (Supabase RLS).
  • Autenticação: Baseada em JWT, com validação do lado do servidor. Verificação de e-mail obrigatória.
  • Encriptação no transporte: TLS 1.3 em todas as ligações. HSTS ativado.
  • Cabeçalhos de segurança: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
  • Validação das entradas: Todos os endpoints da API com validação de esquema (Zod). Rate limiting nas rotas sensíveis.
  • Registo de auditoria: Registo automático de todas as alterações aos dados do empregador, do trabalhador e aos dados salariais.
  • Registo do consentimento: São guardados a data, a hora e o endereço IP do consentimento relativo ao AHV.

6. Subcontratantes

FornecedorLocalizaçãoFinalidadeDados sensíveis?
SupabaseZurique, SuíçaBase de dados, autenticaçãoSim (AHV encriptado)
VercelUE/EUAAlojamento, funções serverless, geração de PDF no servidorSim (dados salariais e do contrato durante a geração do PDF, sem armazenamento permanente)
Stripe Payments Europe Ltd.IrlandaProcessamento de pagamentosNão (apenas dados de pagamento)
ResendEUAE-mails transacionaisParcialmente (endereços de e-mail, nomes; recibos de vencimento em anexo PDF a pedido do utilizador — sem números AHV)
Google Ireland Ltd.Irlanda/EUAAnálise web e publicidade (GA4, Google Ads)Não (dados de utilização pseudonimizados)
Cloudflare Inc.EUA/globalDistribuição de conteúdos, proteção contra DDoSEm trânsito (endereços IP, dados de ligação)
DeepL SEColónia, UETradução automática (ferramenta de CV)Não (apenas o texto do CV introduzido)

7. Resultado

Risco residual: baixo

O tratamento de números AHV e de dados salariais pelo Clino está protegido com medidas técnicas e organizativas adequadas. O risco remanescente é baixo. Não é necessária uma consulta ao EDÖB (Encarregado Federal da Proteção de Dados e da Transparência) nos termos do art. 23 nDSG.

8. Melhorias previstas

  • Autenticação de dois fatores (2FA) para as contas de empregador (T3 2026)
  • Eliminação automática dos dados após o fim do prazo de conservação (T3 2026)
  • Revisão anual desta AIPD (próxima: junho de 2027)

9. Contacto

Para questões sobre esta Avaliação de Impacto ou sobre a proteção de dados no Clino, contacta: datenschutz@clino.ch

Versão 1.1 — junho de 2026

Pronto? Primeiro recibo de vencimento em 5 minutos.

Começar grátis