Privacidade

Política de Privacidade e Proteção de Dados

Versão preliminar · Última atualização: [data a definir]

Documento preliminar. Este texto é um rascunho de trabalho e deve ser validado por um jurista antes de publicação. Os campos assinalados a [entre parênteses] precisam de ser preenchidos com a informação real da entidade.

A presente Política descreve como a PRIMA Structural Reports trata os dados pessoais dos utilizadores, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019, de 8 de agosto.

1. Responsável pelo tratamento

A PRIMA Structural Reports (adiante "PRIMA", "nós"), [denominação social completa], com sede em [morada], titular do NIPC [número], é a entidade responsável pelo tratamento dos dados pessoais recolhidos através do website prima-sr.com e da plataforma PRIMA.

[Indicar a relação com a MOQ Engineering: entidade autónoma, marca ou sociedade participada, e em que medida partilham responsabilidades de tratamento.]

2. Encarregado de Proteção de Dados

A PRIMA [designou / não está obrigada a designar] um Encarregado de Proteção de Dados (EPD). Todas as questões relativas à proteção de dados podem ser dirigidas à equipa responsável através do formulário de contacto.

3. Âmbito de aplicação

Esta Política aplica-se ao tratamento de dados pessoais no âmbito da utilização do website e da plataforma PRIMA, incluindo a criação e gestão de conta, a submissão de projetos, o processamento de pagamentos e a geração e entrega de relatórios.

4. Categorias de dados pessoais tratados

  • Dados de conta e contacto: nome, endereço de email, telefone e morada.
  • Dados de empresa e faturação: denominação, NIF, função e morada de faturação.
  • Dados de pagamento: tratados por um prestador especializado; a PRIMA não armazena os dados completos do cartão.
  • Documentos e dados técnicos dos projetos submetidos para análise.
  • Dados de utilização e técnicos: endereço IP, registos de acesso e dados recolhidos por cookies.

5. Finalidades e fundamentos de licitude

Tratamos os dados pessoais para as seguintes finalidades, com os correspondentes fundamentos de licitude (artigo 6.º do RGPD):

Finalidade
Fundamento
Criar e gerir a conta
Execução do contrato
Gerar e entregar relatórios
Execução do contrato
Processar pagamentos e emitir faturas
Execução do contrato e obrigação legal
Prestar apoio ao cliente
Execução do contrato / interesse legítimo
Garantir segurança e prevenir fraude
Interesse legítimo
Enviar comunicações comerciais
Consentimento
Cumprir obrigações legais e fiscais
Obrigação legal

6. Dados contidos nos documentos de projeto

Os documentos submetidos podem conter dados pessoais de terceiros (por exemplo, nomes de técnicos ou proprietários). O utilizador declara dispor de fundamento legítimo para os partilhar com a PRIMA.

Relativamente a esses dados, a PRIMA atua na qualidade de subcontratante, tratando-os apenas para gerar a análise solicitada e de acordo com as instruções do utilizador. [A formalizar em acordo de tratamento de dados nos termos do artigo 28.º do RGPD.]

7. Tratamento automatizado e inteligência artificial

A geração dos relatórios Tier 1 e Tier 2 é automatizada e recorre a sistemas de inteligência artificial que analisam os documentos do projeto. Esta análise incide sobre características técnicas da estrutura e não produz decisões com efeitos jurídicos ou significativos sobre os titulares dos dados, na aceção do artigo 22.º do RGPD. O Tier 3 envolve a intervenção de um engenheiro.

[Indicar se os documentos são, ou não, utilizados para treino de modelos (recomenda-se que não) e identificar os fornecedores de IA envolvidos.]

8. Prazos de conservação

  • Dados de conta: enquanto a conta estiver ativa e por [período] após o encerramento.
  • Faturas e dados fiscais: 10 anos, nos termos das obrigações legais e fiscais aplicáveis.
  • Documentos de projeto e relatórios: [período a definir].
  • Registos técnicos (logs): [período a definir].

9. Destinatários e subcontratantes

Para prestar o serviço, a PRIMA recorre a subcontratantes, nomeadamente: [processador de pagamentos], [fornecedor de alojamento/cloud], [fornecedor de email], [fornecedor de serviços de IA] e [ferramentas de medição]. Todos estão vinculados por contrato nos termos do artigo 28.º do RGPD. A lista atualizada pode ser solicitada através do formulário de contacto.

A PRIMA não vende dados pessoais. A partilha com o gabinete escolhido para a otimização ocorre apenas com autorização expressa do utilizador.

10. Transferências internacionais

Sempre que os dados sejam transferidos para fora do Espaço Económico Europeu, asseguramos garantias adequadas, designadamente decisões de adequação da Comissão Europeia ou cláusulas contratuais-tipo. [Identificar transferências existentes, em especial relativas a fornecedores de IA e alojamento.]

11. Medidas de segurança

Adotamos medidas técnicas e organizativas adequadas para proteger os dados, incluindo cifragem das comunicações, controlo de acessos, minimização de dados e procedimentos de salvaguarda. [Detalhar as medidas efetivamente implementadas.]

12. Direitos dos titulares

Enquanto titular dos dados, assistem-te os direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade, oposição e retirada do consentimento (sem afetar a licitude do tratamento anterior).

Para exercer estes direitos, utiliza o formulário de contacto. Poderá ser-te solicitada a comprovação de identidade. Responderemos no prazo de um mês, prorrogável nos termos legais.

13. Cookies

Utilizamos cookies necessários ao funcionamento da plataforma e, mediante o teu consentimento, cookies de medição destinados a melhorar o serviço. [A detalhar em Política de Cookies própria, com inventário e durações.]

14. Comunicações comerciais

Apenas enviamos comunicações comerciais com o teu consentimento prévio. Podes cancelar a subscrição a qualquer momento, sem custos.

15. Menores

A plataforma destina-se a profissionais e empresas e não é dirigida a menores de 18 anos. Não recolhemos intencionalmente dados de menores.

16. Violações de dados pessoais

Em caso de violação de dados pessoais suscetível de implicar risco para os titulares, notificaremos a autoridade de controlo no prazo de 72 horas e, quando aplicável, os titulares afetados.

17. Hiperligações de terceiros

O website pode conter hiperligações para sites de terceiros, que possuem políticas próprias. A PRIMA não é responsável pelas práticas de privacidade desses sites.

18. Alterações à presente Política

Podemos atualizar esta Política sempre que necessário. A versão em vigor é a publicada nesta página, com indicação da data da última atualização.

19. Autoridade de controlo

Tens o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, através de www.cnpd.pt.

20. Contactos

Para qualquer questão relativa a esta Política ou ao tratamento dos teus dados, utiliza o formulário de contacto.