Política de Privacidade
Âmbito geral
A presente Política de Privacidade aplica-se a todas as ofertas online da Corporacion Lutz S.R.L. (doravante «Corporacion Lutz», «nós» ou «nos»). Abrange, em particular, os nossos websites xuloo.org, corporacionlutz.com, tour.corporacionlutz.com, juandoliogym.com, pics.xuloo.org, bem como todos os futuros domínios e serviços online por nós operados. Com esta declaração uniforme cobrimos todas as nossas plataformas, deixando de ser necessária uma política de privacidade separada para cada domínio.
Damos grande importância à proteção dos seus dados pessoais e cumprimos toda a legislação de proteção de dados aplicável. Esta Política de Privacidade foi concebida tendo em conta os requisitos da Lei dominicana n.º 172-13, do Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD/GDPR), das normas de privacidade norte-americanas relevantes, nomeadamente a California Consumer Privacy Act (CCPA) e a California Online Privacy Protection Act (CalOPPA), bem como das orientações da Federal Trade Commission (FTC) dos Estados Unidos.
De seguida explicamos, de forma clara e completa, que tipos de dados recolhemos, para que finalidades os tratamos, com que fundamento jurídico e quais são os seus direitos relativamente aos seus dados.
Responsável pelo tratamento
O responsável pelo tratamento, na aceção do RGPD/GDPR e de outra legislação de proteção de dados, relativamente ao tratamento efetuado nestes websites é a Corporacion Lutz S.R.L., com sede em Santo Domingo, República Dominicana.
Para qualquer questão ou pedido relacionado com proteção de dados, pode contactar-nos a qualquer momento através de privacy@corporacionlutz.com.
(Nesta Política de Privacidade, as expressões «nós» e «nos» referem-se à sociedade acima indicada.)
Tipos de dados recolhidos e finalidades do tratamento
Em regra, tratamos dados pessoais apenas na medida necessária para prestar os nossos serviços. Em particular, recolhemos e utilizamos as seguintes categorias de dados para as finalidades indicadas:
Dados que fornece ativamente: podem incluir, por exemplo, o seu nome, dados de contacto (endereço de e-mail, morada, número de telefone), dados de registo (nome de utilizador, palavra-passe), dados de pagamento relativos a encomendas ou reservas e o conteúdo das comunicações que nos envia. Dependendo do serviço, podem ser necessários dados adicionais, por exemplo informações de saúde em serviços de fitness ou dados de identificação e viagem em reservas turísticas. Utilizamos estes dados para cumprir obrigações contratuais, responder a pedidos, comunicar consigo e prestar o serviço solicitado.
Dados de utilização recolhidos automaticamente: ao utilizar os nossos websites, determinados dados são recolhidos automaticamente por razões técnicas. Incluem o endereço IP do seu dispositivo, informações sobre o dispositivo e o navegador (tipo, versão, sistema operativo), data e hora de acesso, páginas visitadas e, eventualmente, o website de referência. Utilizamos também cookies e tecnologias semelhantes para analisar a utilização (ver secção 5 – Cookies e rastreamento). Tratamos estes dados para assegurar o funcionamento e a segurança das nossas ofertas online, prevenir ataques e diagnosticar erros, melhorar os nossos serviços através de estatísticas anónimas e, quando aplicável, personalizar conteúdos. Normalmente estes dados de utilização não são diretamente associados à sua pessoa, salvo quando tal seja necessário para as finalidades referidas.
Em princípio, não utilizamos os dados para finalidades diferentes das acima descritas. Se pretendermos utilizá-los para uma nova finalidade, obteremos o seu consentimento ou asseguraremos a existência de outro fundamento jurídico adequado.
Fundamentos jurídicos do tratamento
Tratamos dados pessoais apenas com base num fundamento jurídico permitido. Consoante o tipo de tratamento, podem aplicar-se, em particular, os seguintes fundamentos:
Consentimento: quando nos tenha dado o seu consentimento, tratamos os seus dados para as finalidades nele especificadas (por exemplo, ao abrigo do art. 6.º, n.º 1, al. a) do RGPD/GDPR). Isto aplica-se, por exemplo, a determinados cookies (ver secção 5) ou ao envio de newsletters a que tenha consentido expressamente. A Lei dominicana 172-13 também exige frequentemente consentimento prévio, que obtemos quando necessário. Pode retirar o seu consentimento a qualquer momento com efeitos para o futuro (ver secção 9 sobre direitos dos titulares dos dados).
Execução de contrato / diligências pré-contratuais: tratamos os seus dados quando tal seja necessário para executar um contrato consigo ou realizar diligências pré-contratuais (por exemplo, art. 6.º, n.º 1, al. b) do RGPD/GDPR). É o caso quando utiliza um dos nossos serviços, como reservar uma excursão, comprar um produto ou criar uma conta de utilizador. Este tratamento é permitido pelo RGPD/GDPR e pelo direito dominicano. No direito norte-americano, enquadra-se nos «business purposes» que permitem o tratamento necessário à prestação de serviços.
Obrigação legal: quando estamos sujeitos a uma obrigação legal, podemos tratar os seus dados para a cumprir (por exemplo, art. 6.º, n.º 1, al. c) do RGPD/GDPR). Isto inclui obrigações legais de conservação, por exemplo de dados comerciais e de pagamento para efeitos fiscais, bem como deveres de informação perante autoridades. A Lei dominicana 172-13 também pode permitir ou exigir a conservação ou transmissão de dados quando a lei o imponha. Existem regras semelhantes nos Estados Unidos relativamente a pedidos de autoridades policiais e reguladoras.
Interesses legítimos: podemos tratar dados para proteger interesses legítimos nossos ou de terceiros (na UE, ao abrigo do art. 6.º, n.º 1, al. f) do RGPD/GDPR, desde que não prevaleçam os seus direitos). Exemplos incluem segurança informática, prevenção de fraude, marketing direto a clientes existentes ou melhoria dos nossos serviços, por exemplo mediante análise de dados de utilização. Asseguramos que os seus direitos e liberdades não sejam afetados de forma desproporcionada e efetuamos uma ponderação de interesses. Quando existam princípios semelhantes no direito dominicano ou norte-americano, baseamo-nos também neles.
Nota: em casos individuais podem aplicar-se outros fundamentos jurídicos, por exemplo interesses vitais nos termos do art. 6.º, n.º 1, al. d) do RGPD/GDPR ou uma missão de interesse público nos termos do art. 6.º, n.º 1, al. e). Quando aplicável, tal será indicado expressamente. Estas situações normalmente não se verificam nos nossos serviços.
Acessos privados a projetos e verificações de segurança
Para projetos privados de clientes, disponibilizamos acessos individuais protegidos por palavra-passe. Para gerir esse acesso, tratamos o nome do cliente, um token de acesso armazenado na base de dados da aplicação apenas sob a forma de hash, o hash da palavra-passe, o estado de ativação, uma data de expiração opcional e o momento da última utilização.
Nas tentativas de início de sessão, para prevenir utilizações abusivas e ataques de força bruta, armazenamos o momento da tentativa, se foi bem-sucedida, o agente do utilizador do navegador utilizado e um hash pseudonimizado do endereço IP. O próprio endereço IP não é armazenado em texto simples nesta tabela de segurança.
Estes dados são utilizados exclusivamente para autenticar clientes autorizados, limitar o acesso ao projeto privado que lhes foi disponibilizado e detetar e limitar tentativas de acesso não autorizado. Não são utilizados para publicidade, rastreamento ou criação de perfis.
Quando o RGPD for aplicável, o tratamento para execução ou preparação da relação contratual baseia-se no art. 6.º, n.º 1, alínea b), do RGPD, e o tratamento destinado à segurança dos nossos sistemas e dos dados dos clientes baseia-se no nosso interesse legítimo nos termos do art. 6.º, n.º 1, alínea f), do RGPD. As medidas de segurança também seguem os requisitos legais aplicáveis, incluindo o art. 32.º do RGPD e as normas dominicanas aplicáveis de proteção de dados.
Os registos de tentativas de início de sessão são eliminados automaticamente após 30 dias. Os dados do acesso do cliente são armazenados apenas enquanto o acesso for necessário ou enquanto existirem motivos legais ou contratuais de conservação. Se um acesso de cliente for eliminado, os registos de tentativas de início de sessão associados também são eliminados através das relações da base de dados.
Se forem ativados um endereço de e-mail e notificações automáticas para um acesso de cliente, tratamos adicionalmente o endereço de e-mail e o idioma de notificação preferido do cliente e enviamos um e-mail quando são adicionadas novas fotografias ou vídeos do projeto. Esta função é opcional e pode ser desativada a qualquer momento para o acesso do cliente.
Cookies e tecnologias de rastreamento
Os nossos websites utilizam cookies e tecnologias de rastreamento semelhantes, como píxeis e armazenamento local, para tornar a utilização mais cómoda e obter informação sobre a utilização dos nossos serviços. Um cookie é um pequeno ficheiro de texto armazenado no seu dispositivo. Os cookies não danificam o dispositivo e não contêm vírus. Utilizamos cookies necessários ao funcionamento do site e, quando aplicável, cookies opcionais para análise e publicidade.
Cookies essenciais: estes cookies são necessários para que os nossos websites e serviços funcionem corretamente. Sem eles, por exemplo, poderá não conseguir manter a sessão iniciada ou utilizar funções de carrinho e pagamento. Guardam, entre outros, o identificador de sessão, preferências de idioma ou outras definições e permitem reconhecê-lo durante a navegação. Como são necessários ao funcionamento, podem ser instalados sem consentimento assim que acede ao site. Pode bloqueá-los no navegador, mas isso poderá limitar determinadas funcionalidades.
Cookies de análise e estatística: estes cookies opcionais ajudam-nos a compreender como os visitantes utilizam os nossos websites, por exemplo quais as páginas mais visitadas ou se ocorrem mensagens de erro. Esta informação permite melhorar os conteúdos e as funcionalidades. Para esse efeito podemos utilizar serviços de terceiros, nomeadamente o Google Analytics. Informações de utilização, incluindo endereços IP anonimizados, podem ser transmitidas à Google e avaliadas estatisticamente. Estes cookies só são instalados com o seu consentimento expresso.
Cookies de publicidade e marketing: podemos também utilizar cookies de parceiros selecionados para lhe apresentar publicidade relevante, por exemplo banners nas nossas páginas. Estes cookies recolhem informações sobre a utilização para permitir conteúdos personalizados. Só são instalados se tiver dado consentimento expresso, por exemplo através do nosso banner de cookies. Sem consentimento permanecem desativados.
Consentimento para cookies e retirada: na primeira visita, se estiverem ativos cookies opcionais, solicitamos o seu consentimento através de um banner de cookies. Aí pode decidir que categorias pretende autorizar. Pode retirar o consentimento ou alterar as definições a qualquer momento através do banner, quando disponível, ou contactando-nos.
Definições do navegador e «Do Not Track»: pode eliminar ou bloquear cookies a qualquer momento nas definições do navegador. Alguns navegadores oferecem também a função «Do Not Track» (DNT). Atualmente os nossos sites não respondem especificamente aos sinais DNT, pois não existe uma norma vinculativa. Ainda assim, todos os utilizadores são tratados em conformidade com esta Política de Privacidade.
Divulgação a terceiros e prestadores de serviços
Tratamos os seus dados de forma confidencial e não os vendemos a terceiros. A divulgação a destinatários externos só ocorre quando legalmente permitida e se verificar um dos seguintes motivos:
Prestadores de serviços contratados (subcontratantes): trabalhamos com prestadores externos que executam serviços por nossa conta, como fornecedores de TI e alojamento, serviços de e-mail ou serviços de análise. No âmbito das suas tarefas podem ter acesso a dados pessoais, mas atuam apenas segundo as nossas instruções. Celebramos os acordos de proteção de dados necessários com os subcontratantes. Por exemplo, uma empresa de alojamento pode tratar dados técnicos, como registos e conteúdos de bases de dados, apenas segundo as nossas instruções. O mesmo se aplica a serviços de análise como o Google Analytics quando atuam como nossos subcontratantes.
Parceiros envolvidos na prestação do serviço: quando necessário para prestar os nossos serviços, podemos transmitir dados a parceiros ou auxiliares. Numa reserva de excursão ou viagem, pode ser necessário transmitir o seu nome, eventualmente data de nascimento e dados da reserva a fornecedores locais, hotéis, companhias aéreas ou outros prestadores. Em serviços de fitness, os dados de adesão podem ser geridos num sistema interno ou partilhados com treinadores locais quando necessário. A transmissão é sempre limitada ao estritamente necessário e respeita as normas de proteção de dados aplicáveis.
Prestadores de serviços de pagamento: para pagamentos online utilizamos serviços externos, como Stripe ou PayPal, para garantir o processamento seguro das transações. Quando efetua um pagamento, as informações necessárias são transmitidas diretamente ao respetivo prestador, por exemplo número do cartão, montante da fatura e nome. Estes prestadores tratam os dados de pagamento como responsáveis independentes segundo as suas próprias políticas de privacidade. Normalmente recebemos apenas a confirmação do pagamento e informações básicas, como nome, e-mail e estado do pagamento, para fins contabilísticos. Não guardamos dados completos de cartão ou conta, salvo informações necessárias à contabilidade, como o identificador da transação.
Divulgação legalmente exigida ou legítima: em determinadas situações podemos ser obrigados a transmitir dados a terceiros por força da lei ou de uma ordem oficial. Isso pode incluir polícia, autoridades de supervisão, tribunais ou outras entidades públicas. A transmissão pode também ser necessária para exercer ou defender os nossos direitos, por exemplo através de empresas de cobrança ou advogados. Em operações societárias, como fusões, aquisições ou venda de partes do negócio, pode ser necessário transmitir dados pessoais a compradores ou consultores de auditoria. Em todos os casos garantimos proteção adequada e cumprimento dos requisitos legais.
Responsabilidade por terceiros: os destinatários externos estão contratualmente vinculados como subcontratantes ou atuam como responsáveis independentes para finalidades determinadas. Selecionamos cuidadosamente os nossos parceiros, mas não podemos assumir responsabilidade por práticas de proteção de dados que estejam fora do nosso controlo. Asseguramos a existência de acordos adequados no momento da transmissão. Para mais informações, recomendamos consultar as políticas de privacidade dos respetivos terceiros, como Google, Stripe ou PayPal. Não ocorre qualquer outra transmissão dos seus dados pessoais sem o seu consentimento expresso.
Transferências de dados para países terceiros
A Corporacion Lutz S.R.L. está sediada na República Dominicana e utilizamos também serviços de empresas localizadas noutros países, incluindo os Estados Unidos. Por esse motivo, os seus dados pessoais podem ser transferidos e tratados fora do seu país de residência.
Utilizadores da UE/EEE: se aceder aos nossos serviços a partir da União Europeia ou do Espaço Económico Europeu, os seus dados podem ser transferidos para países fora do EEE que não ofereçam necessariamente um nível de proteção equivalente ao direito da UE. Devido à nossa sede, os dados podem ser tratados na República Dominicana e transmitidos a prestadores nos EUA, como a Google ou prestadores de pagamento. Aplicamos garantias adequadas nos termos dos artigos 44.º e seguintes do RGPD/GDPR, em especial as Cláusulas Contratuais-Tipo da UE (SCC). Alguns prestadores norte-americanos podem também estar certificados ao abrigo do EU-U.S. Data Privacy Framework; quando aplicável, baseamo-nos nessa certificação. Em certos casos podemos ainda recorrer às exceções previstas no art. 49.º do RGPD/GDPR, por exemplo quando a transferência é necessária para executar um contrato consigo.
Utilizadores da República Dominicana: cumprimos igualmente os requisitos da Lei dominicana 172-13 relativos a transferências internacionais de dados. Em regra, os dados pessoais só podem ser transferidos para outro país se existirem garantias suficientes ou se o titular tiver dado o seu consentimento. Quando transferimos dados da República Dominicana para prestadores estrangeiros, por exemplo nos EUA ou na Europa, asseguramos garantias contratuais adequadas ou solicitamos o seu consentimento quando necessário.
Estados Unidos, Canadá e outros países: se utilizar os nossos serviços a partir dos EUA, Canadá ou outro país fora da UE/República Dominicana, os seus dados podem ser tratados na República Dominicana e eventualmente noutros países. Asseguramos garantias reconhecidas. Por exemplo, prestadores norte-americanos podem ficar contratualmente vinculados como «Service Providers» nos termos da CCPA, obrigando-se a utilizar os seus dados apenas para finalidades definidas e a manter um nível de segurança adequado. Independentemente do seu país de origem, aplicam-se as proteções desta Política. Não transferimos dados para países terceiros sem garantias adequadas. Pode contactar-nos para obter informações sobre medidas concretas ou cláusulas contratuais.
Prazos de conservação dos dados
Conservamos dados pessoais apenas durante o período necessário às respetivas finalidades. Depois, eliminamos ou anonimizamos os dados, salvo se obrigações legais de conservação impedirem tal eliminação. Os prazos concretos dependem do tipo de dados e da finalidade do tratamento:
Dados de conta e perfil: os dados associados à sua conta ou perfil são normalmente conservados enquanto a utilização estiver ativa. Se eliminar a conta, se esta for eliminada por nós ou se deixar de utilizar os nossos serviços, os dados são geralmente removidos dos sistemas ativos pouco tempo depois. Informações que tenham de ser conservadas por razões legais são bloqueadas e deixam de ser utilizadas ativamente.
Dados contratuais e de transações: os dados pessoais recolhidos no âmbito de uma reserva, encomenda ou outra transação, como dados contratuais, faturas e pagamentos, são conservados pelo período necessário à execução do contrato e ao cumprimento de obrigações subsequentes. Após a execução completa, limitamos o tratamento e eliminamos os dados depois de terminarem os prazos legais aplicáveis. Ao abrigo de regras comerciais e fiscais dominicanas e internacionais, determinados documentos, como faturas e comprovativos de pagamento, podem ter de ser conservados durante 5 a 10 anos. Durante esse período não são utilizados para outros fins e são depois eliminados de forma regular.
Dados de comunicação: quando nos contacta, por exemplo por e-mail ou formulário de contacto, conservamos as suas informações e comunicações durante o tempo necessário para tratar o pedido e eventuais questões subsequentes. Depois de concluído o assunto, eliminamos os dados correspondentes, salvo se uma obrigação legal exigir a sua conservação.
Dados de newsletter e marketing: se subscrever uma newsletter ou comunicação semelhante, conservamos os dados necessários, como o endereço de e-mail, até cancelar a subscrição ou solicitar a eliminação. Após o cancelamento, os seus dados de contacto são imediatamente retirados da lista de distribuição. Um conjunto mínimo de dados, como e-mail e data do cancelamento, pode ser conservado para comprovar o cancelamento e impedir novos envios.
Dados de registo e protocolo: os logs de servidor e dados semelhantes, como registos de acesso, são normalmente conservados apenas durante algumas semanas, tipicamente 4 a 8 semanas, para monitorizar a segurança do sistema e diagnosticar erros. Em caso de incidentes de segurança, como ciberataques, os logs afetados podem ser conservados por mais tempo até o incidente estar totalmente resolvido.
Cópias de segurança: para proteção contra perda de dados, criamos regularmente cópias de segurança das nossas bases de dados e sistemas. Estas são conservadas apenas pelo período necessário para fins de recuperação. Cópias mais antigas são substituídas em intervalos definidos. O acesso às cópias ocorre apenas quando necessário, por exemplo em caso de perda de dados, e sempre de acordo com os princípios desta Política.
Quando deixa de existir a finalidade do tratamento e não há obrigação legal de conservação, os respetivos dados pessoais são eliminados de forma regular. Em casos individuais podem ser inicialmente bloqueados se a eliminação for impedida por obrigações legais ou contratuais. Em alternativa podem ser anonimizados se, depois disso, deixar de ser possível associá-los a uma pessoa.
Direitos dos titulares dos dados
Enquanto titular dos dados, dispõe de vários direitos relativamente aos dados pessoais tratados por nós, consoante a legislação aplicável. Estes direitos decorrem nomeadamente do RGPD/GDPR, da legislação dominicana de proteção de dados e, com algumas diferenças, da CCPA. Respeitamos os seus direitos e apoiamo-lo no seu exercício. Em particular, dispõe dos seguintes direitos:
Direito de acesso: pode solicitar confirmação sobre se tratamos dados pessoais que lhe dizem respeito e, em caso afirmativo, obter acesso aos mesmos. O direito inclui informação sobre as finalidades do tratamento, categorias de dados, destinatários, prazo previsto de conservação ou critérios para o determinar e os seus restantes direitos. Tem igualmente direito a obter uma cópia dos dados tratados. (Art. 15.º RGPD/GDPR; o direito dominicano prevê um direito de acesso comparável; a CCPA confere aos consumidores da Califórnia o direito de conhecer as categorias e informações pessoais concretas recolhidas nos últimos 12 meses.)
Direito de retificação: se tratarmos dados pessoais inexatos ou incompletos, pode solicitar a sua correção. Corrigiremos informações incorretas e completaremos os dados quando adequado. (Art. 16.º RGPD/GDPR; a legislação dominicana prevê igualmente um direito correspondente de atualização ou correção.)
Direito ao apagamento («direito a ser esquecido»): em determinadas condições pode solicitar a eliminação dos seus dados pessoais, por exemplo quando deixa de existir a finalidade do tratamento, quando retirou o consentimento e não existe outra base jurídica ou quando o tratamento é ilícito. Nesses casos, eliminaremos os dados sem demora indevida. Existem, porém, exceções, nomeadamente obrigações legais de conservação, necessidade dos dados para declarar, exercer ou defender direitos em processos judiciais ou outros casos previstos por lei. (Art. 17.º RGPD/GDPR; o direito dominicano também prevê a eliminação de dados ilícitos ou desatualizados; a CCPA permite solicitar a eliminação com determinadas exceções legais.)
Direito à limitação do tratamento: em certas circunstâncias pode solicitar que limitemos temporariamente o tratamento. Para além da conservação, os dados só serão então tratados com o seu consentimento ou para finalidades estritamente definidas. Tal pode aplicar-se, por exemplo, durante a verificação da exatidão dos dados, enquanto avaliamos a sua oposição ou quando o tratamento é ilícito mas prefere a limitação ao apagamento. (Art. 18.º RGPD/GDPR.) Em caso de limitação, identificamos os dados afetados e impedimos tratamento ulterior não autorizado.
Direito à portabilidade: tem o direito de receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática e, quando tecnicamente possível, solicitar a sua transmissão direta para outra empresa. Este direito aplica-se quando o tratamento se baseia no consentimento ou num contrato e é realizado por meios automatizados. (Art. 20.º RGPD/GDPR.)
Direito de oposição: quando o tratamento se baseia em interesses legítimos, pode opor-se por motivos relacionados com a sua situação particular (art. 21.º, n.º 1 RGPD/GDPR). Deixaremos de tratar os dados para essas finalidades, salvo se demonstrarmos motivos legítimos imperiosos. Oposição a marketing direto: pode opor-se a qualquer momento ao tratamento dos seus dados para fins de marketing (art. 21.º, n.º 2).
Direito de retirar o consentimento: se tratarmos dados com base no seu consentimento, pode retirá-lo a qualquer momento. A retirada produz efeitos para o futuro e não afeta a licitude do tratamento realizado antes da retirada.
Direito de opt-out («Do Not Sell My Personal Information», CCPA): os consumidores residentes na Califórnia têm o direito de recusar a venda das suas informações pessoais a terceiros. Atualmente não vendemos informações pessoais. Se isso mudar, informá-lo-emos antecipadamente.
Direito à não discriminação (CCPA): se exercer os seus direitos ao abrigo da CCPA enquanto consumidor da Califórnia, não pode ser sujeito a tratamento discriminatório por esse motivo. Todos os utilizadores recebem de nós a mesma qualidade de serviço.
Direito de reclamação / recurso: se considerar que tratamos os seus dados de forma ilícita ou não protegemos adequadamente os seus direitos, pode apresentar uma reclamação junto das autoridades de supervisão competentes na UE, República Dominicana ou Estados Unidos.
Exercício dos seus direitos: para exercer qualquer dos direitos acima referidos, pode contactar-nos informalmente a qualquer momento através dos contactos indicados na secção 2. Responderemos dentro dos prazos legais: normalmente um mês na UE, 10 dias na República Dominicana e 45 dias na Califórnia.
Segurança do tratamento de dados
Aplicamos amplas medidas técnicas e organizativas de segurança para proteger os seus dados pessoais contra perda, utilização indevida, acesso não autorizado, divulgação não autorizada ou alteração. Estas medidas são continuamente adaptadas à evolução tecnológica. Incluem, por exemplo:
- A transmissão de dados sensíveis é sempre cifrada, por exemplo através de SSL/TLS, identificável pelo «https://» no URL.
- Os nossos sistemas são protegidos contra acessos não autorizados por firewalls e outros mecanismos de proteção.
- O acesso a dados pessoais dentro da nossa empresa é limitado aos colaboradores que deles necessitam para desempenhar as suas funções, segundo o princípio «need-to-know». Estes colaboradores estão sujeitos a deveres de confidencialidade e recebem regularmente formação ou informação sobre proteção de dados.
- Aplicamos controlos de acesso e procedimentos de autenticação adequados para garantir que apenas pessoas autorizadas podem aceder aos dados.
- Efetuamos cópias de segurança regulares, verificações de segurança e, quando necessário, testes de penetração para assegurar a integridade e disponibilidade dos dados.
Apesar de todos os esforços, nenhuma comunicação ou conservação eletrónica pode ser garantida como totalmente segura. Procuramos, contudo, manter um elevado nível de segurança. Se ocorrer uma violação de dados suscetível de representar um risco elevado para os seus direitos e liberdades, informá-lo-emos sem demora e, quando aplicável, também a autoridade de supervisão competente, em conformidade com os requisitos legais, nomeadamente os artigos 33.º e 34.º do RGPD/GDPR.
Responsabilidade do utilizador: encorajamo-lo a contribuir para a segurança. Mantenha as credenciais de acesso confidenciais, utilize palavras-passe seguras e não divulgue informação sensível a terceiros sem necessidade. Se suspeitar de comprometimento da sua conta ou dos seus dados, informe-nos imediatamente para que possamos adotar medidas de proteção adequadas.
Alterações a esta Política de Privacidade
Reservamo-nos o direito de adaptar ou atualizar esta Política de Privacidade quando necessário. As razões podem incluir alterações aos nossos serviços, como a introdução de novas funcionalidades que exijam utilização de dados, ou alterações dos requisitos legais, como novas leis de proteção de dados ou decisões regulatórias.
Em caso de alterações significativas, informá-lo-emos de forma adequada, por exemplo através de um aviso claramente visível nos nossos websites e, se tivermos o seu endereço de e-mail, eventualmente também por notificação direta.
A versão atual da Política de Privacidade é sempre publicada nos nossos websites juntamente com a data da sua entrada em vigor.
Recomendamos que consulte esta Política de Privacidade periodicamente, especialmente antes de nos fornecer dados pessoais. Em caso de dúvida, prevalece a versão atual publicada online.
Se uma alteração afetar uma utilização de dados para a qual seja necessário o seu consentimento, solicitaremos naturalmente novo consentimento antes desse tratamento.
Versão desta política de privacidade: setembro de 2026.