Versão técnica 2026-09-21-ltd-demo-preview. Faltam definição da transição do responsável pelo tratamento, revisão do enquadramento UK/UE e representação quando aplicável. Este conteúdo não substitui o parecer jurídico e deve permanecer em preview/noindex até aprovação.
1. Quem trata os dados
MINOVATE TECHNOLOGY LTD · Company number 17469954 · Registered office: 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ · Registada em England and Wales.
A constituição está confirmada; a versão final identificará a data e as condições da transferência da operação e do papel de responsável pelo tratamento para a sociedade. Os registos anteriores não serão atribuídos retroativamente à LTD. Contacto de privacidade: admin@atuagestao.com.
2. Responsável e subcontratante
A A Tua Gestão atua como responsável pelo tratamento dos dados de visitantes, pedidos de demonstração, contas, faturação, segurança e relação comercial. Para os dados que um cliente empresarial introduz sobre os seus clientes, colaboradores e contactos, esse cliente é o responsável e a A Tua Gestão atua como subcontratante, nos termos do Anexo de Tratamento de Dados.
3. Dados tratados
Podemos tratar dados de identificação e contacto, entidade e função profissional, credenciais e identificadores de autenticação, plano e faturação, dados fiscais, pedidos de suporte, registos de segurança, preferências de comunicações e informação técnica necessária à operação. Os novos pedidos não conservam atribuição de campanhas.
Nos espaços dos clientes podem existir dados de contactos, marcações, serviços, comunicações, pagamentos e notas operacionais determinados pelo próprio cliente.
4. Finalidades e bases legais
- prestar conta, subscrição e suporte: execução do contrato/diligências solicitadas, quando o titular é parte; para contactos que representam uma empresa, interesses legítimos na gestão dessa relação, sujeitos a ponderação;
- faturação, obrigações fiscais e resposta legalmente exigida a autoridades: cumprimento das obrigações aplicáveis;
- segurança, prevenção de fraude e defesa de direitos: interesses legítimos ponderados, com minimização;
- responder a demonstrações: diligências solicitadas pelo titular ou gestão legítima do contacto empresarial, conforme o caso;
- comunicações facultativas de marketing: consentimento retirável, sem impedir o serviço ou a resposta a um pedido.
O país, nome, morada e VAT fornecidos na subscrição são usados para verificar elegibilidade profissional e preparar faturação correta. Para Portugal, podem ser consultados no VIES da Comissão Europeia. O resultado, data, versão da política e eventual decisão manual/evidência são registados separadamente dos leads comerciais. Campos em falta podem impedir o checkout automático, mas permitem revisão humana.
5. Formulário de demonstração
A confirmação de leitura da Política é separada do consentimento facultativo para comunicações por email. Recusar comunicações de marketing não impede a resposta ao pedido. O registo inclui a versão do aviso definida no servidor, a data da confirmação e a opção de comunicações. Não há medição publicitária e o pedido é guardado sem atribuição UTM. Quando ativado, o alerta interno contém apenas uma referência e um link para o painel autenticado.
6. Conservação
Dados contratuais, faturação e evidência fiscal são conservados pelo período necessário ao contrato, às obrigações aplicáveis e à defesa de direitos; pedidos sem contratação e registos técnicos apenas enquanto necessários às finalidades documentadas. Expirar uma aprovação fiscal não elimina automaticamente a evidência. A tabela final deve fixar prazos por categoria, responsáveis, eliminação de backups e exceções de conservação. Esses prazos ainda não estão aprovados e esta minuta não promete uma eliminação automática não verificada.
7. Destinatários e subprocessadores
A operação utiliza Clerk (autenticação), Stripe (pagamentos e documentos das subscrições), Vercel (execução/alojamento), Neon (base de dados), Resend (email) e Cloudflare (DNS/serviços de rede conforme configuração). Está preparada a utilização de Starling para a conta bancária da sociedade e de Xero para a sua contabilidade, ainda sujeita a abertura/configuração e aprovação. A Comissão Europeia recebe os dados necessários à consulta VIES. Contabilistas, assessores e autoridades recebem dados quando necessário e com fundamento aplicável.
Os papéis variam por serviço: alguns destinatários atuam como responsáveis próprios, outros como subcontratantes. A lista final identificará entidade contratante, dados, finalidade, localização e contratos. Cookiebot, Google Analytics, Google Ads e Meta Pixel não são carregados. Creem não é o fornecedor escolhido para novas subscrições deste lançamento; referências históricas não serão apagadas por esta alteração.
8. Transferências internacionais
Serão avaliadas separadamente as transferências sujeitas ao RGPD da UE e ao UK GDPR, incluindo acesso remoto por fornecedores. A documentação final indicará adequação ou salvaguardas aplicáveis, como cláusulas contratuais-tipo da UE, UK Addendum ou IDTA, e avaliações/medidas suplementares quando exigidas. Nenhuma transferência é declarada validada por esta minuta.
9. Direitos
Nos termos aplicáveis, o titular pode pedir acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento sem afetar a licitude anterior. Pode reclamar junto do Information Commissioner’s Office (ICO) no Reino Unido e, quando aplicável, da Comissão Nacional de Proteção de Dados (CNPD). Quando os dados pertencem ao espaço de um cliente, o pedido deve ser dirigido primeiro a esse cliente enquanto responsável pelo tratamento.
10. Verificações automatizadas e segurança
A subscrição utiliza verificações técnicas de país, VAT, correspondência de dados e política fiscal. Uma falha encaminha para revisão manual, sem cobrança; o interessado pode solicitar análise e corrigir os dados. O enquadramento destas verificações e os direitos aplicáveis serão confirmados na revisão final. São aplicadas medidas proporcionais de controlo de acesso, segregação, registo e resposta a incidentes; nenhum sistema é isento de risco.
11. Alterações
A versão, data e alterações materiais serão apresentadas nesta página. Uma mudança de finalidade ou fundamento será avaliada antes de produzir efeitos, e será pedido novo consentimento quando exigido.
Enquadramento UK/UE
A revisão inclui o UK GDPR, o Data Protection Act 2018 e o RGPD da UE quando aplicável à oferta dirigida a Portugal. A necessidade de representante na UE e os mecanismos de transferência devem ser avaliados para o tratamento real; não se presume uma isenção.
Base normativa
A revisão considera o RGPD e a Lei n.º 58/2019.
