Data de Publicação: 01 de julho de 2024

POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS DO SERVIÇO LEIGPT.PT

Disponível em: https://leigpt.pt/policy_pt

A presente Política de Privacidade e Tratamento de Dados Pessoais (doravante "Política") foi elaborada em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – RGPD), e a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica nacional. Esta Política define as regras de tratamento dos dados pessoais dos Utilizadores do serviço LeiGPT.pt (doravante "Serviço"), bem como as medidas de segurança e os direitos dos titulares dos dados.

1. DISPOSIÇÕES GERAIS

1.1. A presente Política é parte integrante dos Termos e Condições de Utilização (Oferta Pública) do serviço LeiGPT.pt e aplica-se a todos os dados pessoais que o Responsável pelo Tratamento obtém do Utilizador durante a utilização do website leigpt.pt e do Serviço em https://app.leigpt.pt/.

1.2. A utilização do Website e/ou do Serviço pelo Utilizador implica o seu consentimento pleno e incondicional com os termos desta Política e com as condições de tratamento dos seus dados pessoais. Em caso de desacordo com os termos desta Política, o Utilizador deverá abster-se de utilizar o Serviço.

1.3. O Responsável pelo Tratamento dos dados pessoais é a LEIGPT, UNIPESSOAL LDA.

2. CONCEITOS E DEFINIÇÕES

2.1. Dados Pessoais:Qualquer informação relativa a uma pessoa singular identificada ou identificável (o "titular dos dados"). É considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador como um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular (Art. 4.º, n.º 1, do RGPD).

2.2. Tratamento de Dados Pessoais: Qualquer operação ou conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição (Art. 4.º, n.º 2, do RGPD).

2.3. Utilizador: Qualquer pessoa singular que visita e utiliza o serviço LeiGPT.pt e aceita os Termos e Condições de Utilização e a presente Política.

2.4. Responsável pelo Tratamento: LEIGPT, UNIPESSOAL LDA, que determina as finalidades e os meios de tratamento dos dados pessoais.

3. PRINCÍPIOS DO TRATAMENTO DE DADOS PESSOAIS

O tratamento de dados pessoais pelo Responsável pelo Tratamento é realizado com base nos seguintes princípios, em conformidade com o Art. 5.º do RGPD:

  • Princípio da licitude, lealdade e transparência: Os dados pessoais são tratados de forma lícita, leal e transparente em relação ao titular dos dados.
  • Princípio da limitação das finalidades: Os dados pessoais são recolhidos para finalidades determinadas, explícitas e legítimas e não são tratados posteriormente de uma forma incompatível com essas finalidades.
  • Princípio da minimização dos dados: Os dados pessoais são adequados, pertinentes e limitados ao que é necessário para as finalidades para as quais são tratados.
  • Princípio da exatidão: Os dados pessoais são exatos e atualizados sempre que necessário; são tomadas todas as medidas razoáveis para que os dados inexatos, tendo em conta as finalidades para que são tratados, sejam apagados ou retificados sem demora.
  • Princípio da limitação da conservação: Os dados pessoais são conservados de uma forma que permite a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados.
  • Princípio da integridade e confidencialidade: Os dados pessoais são tratados de uma forma que garante a sua segurança, incluindo a proteção contra o tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas.

4. ACESSO, USO, ARMAZENAMENTO E TRANSFERÊNCIA DE DADOS DE UTILIZADORES DO GOOGLE

Esta secção detalha os métodos pelos quais o Serviço LeiGPT interage com os dados do utilizador obtidos através dos serviços do Google, e descreve o processo de acesso, uso, armazenamento e transferência de tais informações.

Acesso aos Dados:

  • LeiGPT pode solicitar acesso a determinados dados do utilizador de contas do Google apenas com o consentimento explícito do utilizador. O acesso é concedido através de protocolos de autenticação padrão (por exemplo, OAuth 2.0), que permitem ao utilizador controlar a quantidade de dados transmitidos.
  • O Serviço solicita apenas os dados estritamente necessários para fornecer as funcionalidades declaradas, como a identificação do utilizador e o fornecimento de acesso ao Serviço.

Uso dos Dados:

  • Os dados obtidos são utilizados exclusivamente para os fins especificados nesta Política, incluindo a identificação do utilizador, o fornecimento de acesso ao Serviço, o envio de notificações de serviço, a melhoria do Serviço, a realização de análises e estatísticas de uso, bem como a garantia da segurança.
  • LeiGPT não utiliza os dados dos utilizadores para envio de publicidade indesejada ou quaisquer outros fins não relacionados com a funcionalidade do Serviço.

Armazenamento dos Dados:

  • Os dados obtidos do Google são armazenados num ambiente seguro durante o período de validade do Contrato do Utilizador e do uso do Serviço pelo Utilizador, bem como durante os prazos estabelecidos pela legislação aplicável (por exemplo, para fins de contabilidade).
  • Medidas legais, organizacionais e técnicas apropriadas são aplicadas para proteger os dados pessoais contra acesso não autorizado ou acidental, destruição, alteração, bloqueio, cópia, fornecimento, distribuição e outras ações ilegais em relação aos dados pessoais.

Transferência de Dados:

  • LeiGPT não transfere dados de utilizadores obtidos do Google para terceiros, exceto nos casos expressamente previstos pela legislação aplicável ou com o consentimento prévio por escrito do utilizador.
  • Exemplos de tais exceções podem incluir requisitos de autoridades policiais de acordo com a legislação ou o processamento de pagamentos através de sistemas de pagamento, onde os dados de pagamento não são armazenados pelo Executor.
  • Em caso de transferência de dados para terceiros, LeiGPT garante que estes cumpram padrões de proteção de dados pessoais semelhantes aos previstos nesta Política.
  • Para assegurar a prestação do Serviço, o Responsável pelo Tratamento pode transmitir dados pessoais do Utilizador a empresas terceiras (fornecedores de alojamento, infraestrutura cloud, serviços de email e comunicação, serviços analíticos e prestadores de pagamento), quando essa transmissão for necessária para a execução do contrato e para a prestação dos Serviços.
  • A transmissão de dados para empresas terceiras é realizada com base em contratos que impõem deveres de confidencialidade, segurança e proteção de dados pessoais, bem como a proibição de utilização dos dados para finalidades alheias à prestação de serviços ao Responsável pelo Tratamento.

Direitos do Utilizador:

  • Os utilizadores têm o direito de receber informações relativas ao tratamento dos seus dados pessoais, exigir a retificação, bloqueio ou destruição dos seus dados pessoais, bem como revogar o seu consentimento para o tratamento de dados a qualquer momento.
  • A revogação do consentimento para o tratamento de dados pode resultar na impossibilidade de continuar a utilizar o Serviço.

5. FUNDAMENTOS DE LICITUDE PARA O TRATAMENTO DE DADOS PESSOAIS

O tratamento dos dados pessoais do Utilizador tem por base os seguintes fundamentos de licitude, em conformidade com o Art. 6.º do RGPD:

  • Consentimento do titular dos dados (Art. 6.º, n.º 1, alínea a) do RGPD):Manifestado através da aceitação dos Termos e Condições de Utilização (e.g., registo no Website, pagamento de Serviços, clique no botão "Aceito os Termos e Condições de Utilização"). O Utilizador tem o direito de retirar o seu consentimento a qualquer momento, sem comprometer a licitude do tratamento efetuado com base no consentimento previamente dado.
  • Execução de um contrato ou diligências pré-contratuais (Art. 6.º, n.º 1, alínea b) do RGPD): O tratamento é necessário para a execução do contrato de prestação de serviços celebrado com o Utilizador, ou para diligências pré-contratuais a pedido do Utilizador.
  • Cumprimento de uma obrigação legal (Art. 6.º, n.º 1, alínea c) do RGPD): O tratamento é necessário para o cumprimento de obrigações legais a que o Responsável pelo Tratamento está sujeito (e.g., obrigações fiscais ou contabilísticas).
  • Consentimento para comunicações de marketing (Art. 6.º, n.º 1, alínea a) do RGPD):O Utilizador pode prestar consentimento específico para receber newsletters e comunicações informativas/comerciais por email, mensageiros e outros canais. Esse consentimento pode ser retirado a qualquer momento através do link "Cancelar subscrição" presente na mensagem ou por contacto para o email do Responsável pelo Tratamento info@leigpt.pt.
  • Interesses legítimos do Responsável pelo Tratamento (Art. 6.º, n.º 1, alínea f) do RGPD): O tratamento é necessário para efeitos dos interesses legítimos prosseguidos pelo Responsável pelo Tratamento, exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.

6. CATEGORIAS E FINALIDADES DO TRATAMENTO DE DADOS PESSOAIS

O Responsável pelo Tratamento pode tratar as seguintes categorias de dados pessoais do Utilizador para as finalidades indicadas:

Categoria de Dados PessoaisFinalidade do TratamentoFundamento de Licitude
Nome CompletoIdentificação e autenticação do Utilizador, gestão da conta, personalização do Serviço, prestação de suporte.Execução de contrato; Consentimento.
Endereço de Correio Eletrónico (Email)Identificação e autenticação do Utilizador, fornecimento de acesso ao Serviço, comunicação de notificações de serviço, recuperação de conta, informações sobre o serviço.Execução de contrato; Consentimento; Interesses legítimos (comunicações essenciais ao serviço).
Dados de Contacto (ex: número de telefone)Contacto com o Utilizador para questões relacionadas com a utilização do Serviço, suporte ao cliente.Execução de contrato; Consentimento.
Endereço IP, dados sobre o navegador e S.O., tempo de acesso, páginas visitadasMelhoria do Serviço, realização de análises e estatísticas de utilização (e.g., para identificar padrões de uso e melhorar a experiência do utilizador), monitorização de segurança, prevenção de fraudes e acessos não autorizados.Interesses legítimos (segurança da rede e informação, prevenção de fraudes, melhoria do serviço).
Dados de Pagamento (não armazenados pelo Responsável)Processamento de pagamentos pelos Serviços. Os dados sensíveis de pagamento são processados diretamente por prestadores de serviços de pagamento terceiros e não são armazenados pelo Responsável pelo Tratamento.Execução de contrato (para processar pagamentos); Cumprimento de obrigação legal (para fins fiscais, o Responsável recebe apenas a confirmação do pagamento e dados da transação).
Outros dados voluntariamente fornecidos pelo UtilizadorFornecimento de funcionalidades adicionais, melhoria da interação e personalização do Serviço, resposta a pedidos e questões do Utilizador.Consentimento; Interesses legítimos (para melhorar a experiência do utilizador).

7. DIREITOS DO TITULAR DOS DADOS

Enquanto titular dos dados pessoais, o Utilizador tem os seguintes direitos, em conformidade com o RGPD:

  • Direito de Acesso (Art. 15.º RGPD): Obter a confirmação de que os seus dados pessoais são ou não objeto de tratamento e, se for esse o caso, ter acesso aos seus dados pessoais e a informações relativas ao tratamento.
  • Direito de Retificação (Art. 16.º RGPD): Obter, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito e/ou que os seus dados pessoais incompletos sejam completados.
  • Direito ao Apagamento ("Direito a ser Esquecido") (Art. 17.º RGPD): Obter o apagamento dos seus dados pessoais, sem demora injustificada, quando, entre outros motivos, os dados já não são necessários para a finalidade para que foram recolhidos ou o consentimento foi retirado e não existe outro fundamento legal para o tratamento.
  • Direito à Limitação do Tratamento (Art. 18.º RGPD): Obter a limitação do tratamento dos seus dados, se, entre outros, contestar a exatidão dos dados ou se o tratamento for ilícito e se opuser ao apagamento dos dados.
  • Direito de Portabilidade dos Dados (Art. 20.º RGPD): Receber os dados pessoais que lhe digam respeito e que tenha fornecido, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro responsável pelo tratamento sem impedimento.
  • Direito de Oposição (Art. 21.º RGPD): Opor-se a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, nomeadamente em caso de tratamento para fins de marketing direto ou para interesses legítimos do Responsável pelo Tratamento.
  • Direito de Não Sujeição a Decisões Automatizadas (Art. 22.º RGPD): Não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produza efeitos jurídicos que o afetem ou que o afetem significativamente de forma similar.
  • Direito de Retirar o Consentimento (Art. 7.º, n.º 3, RGPD): Retirar o seu consentimento a qualquer momento, quando o tratamento dos dados for baseado no consentimento. A retirada do consentimento não compromete a licitude do tratamento efetuado com base no consentimento previamente dado.
  • Direito de Apresentar Queixa à Autoridade de Controlo (Art. 77.º RGPD): Apresentar uma queixa junto de uma autoridade de controlo, em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados viola o RGPD.

Para exercer qualquer um destes direitos, o Utilizador deverá enviar um pedido por escrito para o endereço de correio eletrónico indicado na secção 13 desta Política. O Responsável pelo Tratamento responderá ao pedido no prazo máximo de um mês a contar da data de receção do pedido, podendo este prazo ser prorrogado por mais dois meses, tendo em conta a complexidade e o número de pedidos.

13. INFORMAÇÕES DE CONTACTO DO RESPONSÁVEL PELO TRATAMENTO

  • Nome: LEIGPT, UNIPESSOAL LDA
  • NIPC: 519341325
  • Endereço Registado: Praceta dos Ferroviários, Lote 5/6, 2º Dtº, 8000-180 Faro, Portugal
  • Endereço de Correio Eletrónico: info@leigpt.pt
  • Informações Bancárias: Fornecidas ao Utilizador aquando do pagamento dos Serviços através do sistema de pagamento.

14. DISPOSIÇÕES FINAIS

A presente Política é um documento público e está disponível no website https://leigpt.pt/policy_pt.

LEIGPT, UNIPESSOAL LDA