Política de privacidade
Última atualização: 2 de outubro de 2026
Esta Política de privacidade descreve como a GDPR Labs ("nós") recolhe, utiliza e protege os dados pessoais quando utiliza a aplicação ROPA ("Serviço").
Tratamos os seus dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 ("RGPD").
1. Responsável pelo tratamento
GDPR Labs
legal@gdpr-labs.com
2. Dados que recolhemos
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Dados da conta | Nome, endereço de e-mail profissional | Criação de conta e autenticação |
| Dados de utilização | Páginas visitadas, interações, registos de erros | Melhoria do serviço |
| Dados de conteúdo | Entradas do registo criadas no ROPA | Prestação do Serviço |
| Dados técnicos | Endereço IP, tipo de navegador, identificadores do dispositivo | Segurança e prevenção de fraude |
3. Bases jurídicas do tratamento
Tratamos os seus dados pessoais com base nas seguintes bases jurídicas (RGPD Art. 6):
- Contrato (Art. 6(1)(b)) — para prestar o Serviço solicitado.
- Interesses legítimos (Art. 6(1)(f)) — para operar e melhorar o Serviço.
- Obrigação legal (Art. 6(1)(c)) — quando exigido pela lei aplicável.
4. Conservação dos dados
Os dados de conta e conteúdo são conservados enquanto a sua conta estiver ativa e por um período razoável após. Os registos técnicos são conservados até 12 meses.
5. Comunicações de dados, subcontratantes e transferências internacionais
Não comunicamos dados pessoais a terceiros, salvo obrigação legal.
Para prestar o serviço, recorremos aos seguintes subcontratantes, que tratam dados pessoais por nossa conta ao abrigo de contratos de tratamento de dados:
- Amazon Web Services: fornecedor de infraestrutura.
- Clerk*: fornecedor de autenticação.
- Cloudflare*: fornecedor de prevenção de abusos e do site de documentação.
- MongoDB: fornecedor de base de dados.
- Stripe*: fornecedor de faturação.
- Vercel: fornecedor da aplicação gerida.
* Para maior segurança, algumas páginas da aplicação, como a deteção de bots, o início de sessão e os pagamentos, são disponibilizadas diretamente por estes fornecedores.
Aderimos aos programas de alojamento de dados na UE de todos os nossos fornecedores de serviços na nuvem sempre que os disponibilizam, para que os dados pessoais sejam armazenados e tratados dentro da União Europeia. Quando um fornecedor não consegue manter os dados na UE, qualquer transferência para fora do Espaço Económico Europeu está protegida pelas garantias exigidas pelo RGPD, para que os seus dados mantenham o mesmo nível de proteção onde quer que sejam tratados.
6. Os seus direitos
Nos termos do RGPD, tem direito a:
- Acesso — pedir uma cópia dos dados pessoais que detemos sobre si.
- Retificação — pedir a correção de dados inexatos.
- Apagamento — pedir a eliminação dos seus dados ("direito a ser esquecido").
- Limitação — pedir que limitemos o tratamento dos seus dados.
- Portabilidade — receber os seus dados num formato estruturado e de leitura automática.
- Oposição — opor-se ao tratamento baseado em interesses legítimos.
- Retirada do consentimento — quando o tratamento se basear no consentimento, retirá-lo a qualquer momento, sem afetar o tratamento anterior.
Para exercer qualquer destes direitos, contacte-nos através de legal@gdpr-labs.com. Respondemos no prazo de 30 dias. Tem também o direito de apresentar reclamação junto da sua autoridade de controlo nacional.
7. Cookies
O Serviço utiliza apenas cookies estritamente necessários para a gestão de sessões de autenticação. Não são utilizados cookies de rastreamento ou publicidade.
8. Alterações
Podemos atualizar esta Política periodicamente. Informaremos o utilizador sobre alterações significativas por e-mail ou aviso no Serviço.