Política de Privacidade
Política de Privacidade
Resumo: A SIBERTEX processa dados pessoais em conformidade com o RGPD (Regulamento UE 2016/679), a Lei n.º 58/2019 e a Lei n.º 41/2004. Esta política detalha de forma transparente como recolhemos, utilizamos, armazenamos e protegemos os seus dados pessoais.
1. Responsável pelo Tratamento de Dados
O responsável pelo tratamento dos dados pessoais, nos termos do artigo 13.º do RGPD, é:
- Entidade: Sibertex - Sociedade Ibérica de Comunicação Lda
- NIF: 502 412 666
- Sede: Av. Alexandre Herculano, 54, 4.º Esq.º, 2900-206 Setúbal, Portugal
- E-mail: geral@sibertex.pt
- Telefone: +351 919 435 546
2. Dados Pessoais Recolhidos
Recolhemos e tratamos as seguintes categorias de dados pessoais:
- Dados de identificação: nome completo, número de identificação fiscal (NIF);
- Dados de contacto: endereço de correio eletrónico, número de telefone, endereço postal;
- Dados de autenticação: palavra-passe cifrada, tokens de sessão, registos de autenticação;
- Dados contratuais: informação sobre contratos de armazenamento e parqueamento;
- Dados de navegação: endereço IP, tipo de dispositivo, navegador, cookies, registos de acesso (logs);
- Dados de contacto submetidos: mensagens enviadas através do formulário de contacto;
- Dados financeiros: informações de faturação, IBAN (quando aplicável para pagamentos), histórico de transações. O processamento de pagamentos é realizado por entidade externa eupago.pt, subcontratante certificado que garante a conformidade com as normas PCI-DSS e RGPD.
Não recolhemos categorias especiais de dados pessoais (dados sensíveis) nos termos do artigo 9.º do RGPD.
3. Finalidades e Bases Legais do Tratamento
| Finalidade | Base Legal |
|---|---|
| Criação e gestão de conta de utilizador | Execução de contrato (art.º 6.º, n.º 1, al. b) |
| Visualização de contratos e conta corrente | Execução de contrato (art.º 6.º, n.º 1, al. b) |
| Processamento de pagamentos (via EuPago) | Execução de contrato (art.º 6.º, n.º 1, al. b) |
| Resposta a pedidos de contacto e suporte | Interesse legítimo (art.º 6.º, n.º 1, al. f) |
| Comunicação com utilizadores (notificações) | Execução de contrato e consentimento (art.º 6.º, n.º 1, al. a) e b)) |
| Segurança da plataforma e prevenção de fraude | Interesse legítimo e obrigação legal (art.º 6.º, n.º 1, al. c) e f)) |
| Cumprimento de obrigações legais e fiscais | Obrigação legal (art.º 6.º, n.º 1, al. c)) |
| Análise estatística e melhoria da plataforma | Interesse legítimo (art.º 6.º, n.º 1, al. f)) |
4. Origem dos Dados
Os dados apresentados no portal têm origem em:
- Dados fornecidos pelo utilizador: no momento do registo, preenchimento de formulários ou contacto;
- Dados contratuais: informação relativa a contratos de serviços.
5. Pagamentos e Dados Financeiros
Quando aplicável, pagamentos e processamentos financeiros são efetuados através de intermediários de pagamento certificados, nomeadamente a EuPago.
- Intermediação: a Plataforma pode iniciar/redirecionar o processo de pagamento, mas o processamento ocorre no prestador de pagamentos;
- Dados de cartão: não armazenamos dados completos de cartões de pagamento. Qualquer recolha/processamento é da responsabilidade do intermediário (conforme os seus standards e certificações PCI-DSS);
- Dados conservados: IBAN (quando fornecido), histórico de transações e referências de pagamento.
6. Conservação de Dados
- Dados de conta ativa: durante a vigência da relação contratual e até 3 anos após a sua cessação;
- Dados de faturação e transações: 10 anos, em conformidade com as obrigações fiscais e contabilísticas;
- Registos de acesso e logs de segurança: até 12 meses;
- Dados de contacto (formulário): até 2 anos após a última interação;
- Dados de marketing (se aplicável): até revogação do consentimento.
7. Destinatários e Transferências de Dados
- Prestadores de serviços: fornecedores de alojamento cloud (Microsoft Azure), serviços de correio eletrónico;
- Processamento de pagamentos: EuPago (intermediário certificado PCI-DSS);
- Autoridades públicas: autoridades fiscais, judiciais, policiais ou reguladoras, quando legalmente exigido.
8. Direitos dos Titulares dos Dados
Nos termos dos artigos 12.º a 23.º do RGPD, dispõe dos seguintes direitos:
- Direito de acesso (art.º 15.º): obter confirmação de que os seus dados pessoais são tratados e aceder aos mesmos;
- Direito de retificação (art.º 16.º): solicitar a correção de dados inexatos ou incompletos;
- Direito ao apagamento — "direito a ser esquecido" (art.º 17.º): solicitar a eliminação dos dados;
- Direito à limitação do tratamento (art.º 18.º): solicitar a restrição do tratamento;
- Direito à portabilidade dos dados (art.º 20.º): receber os dados num formato estruturado;
- Direito de oposição (art.º 21.º): opor-se ao tratamento de dados baseado em interesse legítimo;
- Direito de não ficar sujeito a decisões automatizadas (art.º 22.º).
Para exercer os seus direitos, contacte-nos através de: geral@sibertex.pt. Responderemos no prazo de 1 mês.
9. Direito de Apresentar Reclamação
Tem o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD):
- Endereço: Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa
- Telefone: +351 213 928 400
- E-mail: geral@cnpd.pt
- Website: www.cnpd.pt
10. Medidas de Segurança
- Cifragem: cifragem de dados em trânsito (TLS 1.2+) e em repouso;
- Autenticação forte: autenticação multifator (MFA) para acessos administrativos;
- Controlo de acessos: controlo rigoroso baseado em funções (RBAC);
- Monitorização contínua: logs de auditoria e deteção de anomalias;
- Cópias de segurança: backups regulares e cifrados.
11. Violações de Dados Pessoais
Em caso de violação de dados pessoais, notificaremos a CNPD no prazo de 72 horas e os titulares dos dados afetados sem demora injustificada, conforme os artigos 33.º e 34.º do RGPD.
12. Cookies e Tecnologias Similares
Utilizamos cookies para melhorar a experiência de navegação. Para informação detalhada, consulte a nossa Política de Cookies.
13. Tratamento de Dados de Menores
A plataforma não se destina a menores de 16 anos. Não recolhemos dados pessoais de menores sem o consentimento dos responsáveis parentais.
14. Decisões Automatizadas
A plataforma não toma decisões baseadas unicamente no tratamento automatizado que produzam efeitos jurídicos ou significativos.
15. Alterações à Política de Privacidade
Esta Política pode ser atualizada periodicamente. Notificaremos os utilizadores de alterações significativas através de correio eletrónico ou aviso na plataforma.
16. Contactos e Exercício de Direitos
- E-mail: geral@sibertex.pt
- Morada: Av. Alexandre Herculano, 54, 4.º Esq.º, 2900-206 Setúbal, Portugal
- Telefone: +351 919 435 546