Avaliação de Impacto sobre a Proteção de Dados (AIPD)
Nos termos do art. 22 nDSG | Versão 1.1 | junho de 2026
1. Objeto
Esta Avaliação de Impacto sobre a Proteção de Dados (AIPD) documenta os riscos e as medidas de proteção no tratamento de dados pessoais pelo Clino. Diz respeito, em particular, ao tratamento de números AHV (números de identificação pessoal cuja utilização sistemática é limitada por lei, art. 153b e segs. AHVG; tratamo-los como dados pessoais especialmente sensíveis) e de dados salariais do pessoal doméstico.
Responsável pelo tratamento
Salvador Jovells, Loogartenstrasse 17, 8048 Zürich
E-Mail: datenschutz@clino.ch
2. Dados pessoais tratados
| Categoria | Dados | Base jurídica |
|---|---|---|
| Dados do empregador | Nome, morada, e-mail, telefone | Execução do contrato (art. 31 n.º 2 al. a nDSG) |
| Dados do trabalhador | Nome, data de nascimento, nacionalidade, autorização de residência | Interesse legítimo + obrigação legal (AHVG) |
| Número AHV | Número de identificação pessoal (art. 153b e segs. AHVG) — tratado como um dado pessoal especialmente sensível | Execução do contrato + obrigações legais do empregador (AHVG) |
| Dados salariais | Bruto/líquido, descontos sociais, horas de trabalho | Execução do contrato + dever legal de conservação (CO art. 957–958f / DBG art. 126) |
| Dados de pagamento | Guardados na Stripe (PCI DSS) | Execução do contrato |
3. Fluxo de dados
Empregador (navegador)
│ Encriptado com TLS 1.3
▼
Cloudflare (CDN/proteção contra DDoS, global) — endereços IP em trânsito
▼
Vercel (alojamento + geração de PDF no servidor, UE/EUA)
│
├── Supabase (base de dados, Zurique) — AHV encriptado com pgcrypto
├── Stripe Payments Europe Ltd. (pagamentos, Irlanda) — PCI DSS Level 1
├── Resend (e-mail, EUA) — endereços de e-mail, nomes; recibos de vencimento em anexo PDF a pedido do utilizador, sem números AHV
├── Google Ireland (análise/publicidade) — dados de utilização pseudonimizados, sem dados AHV/salariais
└── DeepL SE (tradução da ferramenta de CV, Colónia/UE) — apenas o texto introduzido na ferramenta de CV
Geração de PDF: no servidor (Vercel) — recibo de vencimento, contrato, resumo anual, formulário da AK, certificado; entregues via TLS, sem armazenamento permanente
Modo demonstração: apenas localStorage, sem contacto com o servidor
4. Avaliação de riscos
| Risco | Antes das medidas | Medida de proteção | Risco residual |
|---|---|---|---|
| Acesso não autorizado a números AHV | Médio | Encriptação, RLS, autenticação, rate limiting, auditoria | Baixo |
| Intrusão na base de dados | Médio | Encriptação ao nível do campo com pgcrypto, RLS, registo de auditoria | Baixo |
| Utilização indevida da identidade | Baixo | Encriptação + mascaramento na interface | Muito baixo |
| Transmissão não encriptada | Baixo | TLS 1.3, HSTS | Muito baixo |
| Acesso por subcontratantes | Baixo | Acordos de tratamento de dados, sem AHV nos e-mails | Muito baixo |
| Perda de dados | Baixo | Cópias de segurança da Supabase, rotina de eliminação completa | Muito baixo |
| Partilha de PDF pelos utilizadores | Médio | Rodapé de confidencialidade em todos os PDF | Baixo |
| Transferência para países terceiros (EUA) | Baixo | Cláusulas contratuais-tipo (SCC), sem dados sensíveis por e-mail | Baixo |
| Rastreio através de análise web/publicidade | Baixo | Anonimização do IP, sem identificadores diretos no Measurement Protocol, opção de opt-out | Muito baixo |
5. Medidas técnicas de proteção
- ●Encriptação do AHV: Encriptação ao nível do campo na base de dados (pgcrypto). Chave própria guardada como variável de ambiente, fora do código-fonte.
- ●Mascaramento do AHV: A interface mostra apenas 756.XXXX.XXXX.90. O número completo só aparece nos PDF gerados.
- ●Segurança ao nível da linha: Cada empregador só vê os seus próprios dados. Aplicado ao nível da base de dados (Supabase RLS).
- ●Autenticação: Baseada em JWT, com validação do lado do servidor. Verificação de e-mail obrigatória.
- ●Encriptação no transporte: TLS 1.3 em todas as ligações. HSTS ativado.
- ●Cabeçalhos de segurança: Content Security Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff.
- ●Validação das entradas: Todos os endpoints da API com validação de esquema (Zod). Rate limiting nas rotas sensíveis.
- ●Registo de auditoria: Registo automático de todas as alterações aos dados do empregador, do trabalhador e aos dados salariais.
- ●Registo do consentimento: São guardados a data, a hora e o endereço IP do consentimento relativo ao AHV.
6. Subcontratantes
| Fornecedor | Localização | Finalidade | Dados sensíveis? |
|---|---|---|---|
| Supabase | Zurique, Suíça | Base de dados, autenticação | Sim (AHV encriptado) |
| Vercel | UE/EUA | Alojamento, funções serverless, geração de PDF no servidor | Sim (dados salariais e do contrato durante a geração do PDF, sem armazenamento permanente) |
| Stripe Payments Europe Ltd. | Irlanda | Processamento de pagamentos | Não (apenas dados de pagamento) |
| Resend | EUA | E-mails transacionais | Parcialmente (endereços de e-mail, nomes; recibos de vencimento em anexo PDF a pedido do utilizador — sem números AHV) |
| Google Ireland Ltd. | Irlanda/EUA | Análise web e publicidade (GA4, Google Ads) | Não (dados de utilização pseudonimizados) |
| Cloudflare Inc. | EUA/global | Distribuição de conteúdos, proteção contra DDoS | Em trânsito (endereços IP, dados de ligação) |
| DeepL SE | Colónia, UE | Tradução automática (ferramenta de CV) | Não (apenas o texto do CV introduzido) |
7. Resultado
Risco residual: baixo
O tratamento de números AHV e de dados salariais pelo Clino está protegido com medidas técnicas e organizativas adequadas. O risco remanescente é baixo. Não é necessária uma consulta ao EDÖB (Encarregado Federal da Proteção de Dados e da Transparência) nos termos do art. 23 nDSG.
8. Melhorias previstas
- Autenticação de dois fatores (2FA) para as contas de empregador (T3 2026)
- Eliminação automática dos dados após o fim do prazo de conservação (T3 2026)
- Revisão anual desta AIPD (próxima: junho de 2027)
9. Contacto
Para questões sobre esta Avaliação de Impacto ou sobre a proteção de dados no Clino, contacta: datenschutz@clino.ch
Versão 1.1 — junho de 2026

Pronto? Primeiro recibo de vencimento em 5 minutos.
Começar grátis