Política de Privacidade
Última actualização a
1. Âmbito desta Política
Esta política aplica-se exclusivamente aos dados pessoais recolhidos pela Loominary através do website loominary.pt, quando actuamos como responsável pelo tratamento.
Quando prestamos serviços a clientes institucionais (clínicas, consultórios, profissionais de saúde), actuamos como subcontratante ao abrigo de Contratos de Subcontratação (Data Processing Agreements) celebrados com cada cliente. Nessa qualidade:
- Não determinamos as finalidades nem os meios do tratamento
- Não recolhemos dados directamente dos titulares finais (ex: pacientes das clínicas)
- Processamos os dados exclusivamente segundo instruções documentadas do respectivo cliente
- Cada cliente mantém a sua própria política de privacidade e recolhe o consentimento dos titulares
Se é paciente, utente ou cliente final de uma entidade que utiliza os nossos serviços, deverá consultar a política de privacidade dessa entidade e dirigir os seus pedidos ao respectivo responsável pelo tratamento.
Para a prestação dos serviços de mensagens via WhatsApp aos clientes institucionais, a Loominary actua como Business Solution Provider (BSP) / Tech Provider da Meta Platforms Ireland Ltd., ao abrigo do programa WhatsApp Business Platform. As mensagens trocadas entre os clientes institucionais e os respectivos utentes finais são processadas pela infraestrutura WhatsApp Cloud API da Meta, sob instruções documentadas do respectivo cliente institucional, que mantém a qualidade de responsável pelo tratamento perante os utentes finais.
2. Responsável pelo Tratamento
Jorge Ferreira, empresário em nome individual, que opera sob o nome comercial Loominary, estabelecido no distrito do Porto, Portugal.
Contactos:
- Email para questões de privacidade: privacidade@loominary.pt
- Website: https://loominary.pt
Nos termos do artigo 37.º do RGPD, a designação formal de Encarregado de Proteção de Dados (EPD) será realizada conforme a evolução do volume de tratamentos, nomeadamente em função do número de clientes institucionais e do âmbito dos tratamentos associados. Até lá, pedidos relativos ao RGPD podem ser dirigidos ao email indicado acima.
3. Dados Pessoais Recolhidos
Através do website loominary.pt podemos recolher as seguintes categorias de dados:
3.1 Dados fornecidos directamente pelo titular
Recolhidos em formulários de contacto, agendamento de demonstração, inscrição em newsletter ou comunicações por email:
- Nome
- Endereço de correio electrónico
- Número de telefone
- Nome da empresa ou clínica
- Cargo ou função
- Conteúdo da mensagem ou pedido específico
- Preferências de comunicação
3.2 Dados recolhidos automaticamente
Durante a navegação no website, recolhidos através de cookies e tecnologias análogas (com o seu consentimento, quando aplicável):
- Endereço IP (pseudonimizado nos serviços analíticos)
- Identificador do dispositivo e agente de utilizador
- Tipo de browser, sistema operativo e resolução de ecrã
- Páginas visitadas, origem de tráfego e duração da visita
- Interacções com elementos da página (cliques, scroll, submissões de formulário)
- Dados de conversão e atribuição de campanhas publicitárias
4. Finalidades do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Gestão de pedidos de contacto e diligências pré-contratuais: resposta a pedidos de informação, orçamento ou agendamento de demonstrações
- Relação comercial: follow-up de leads, proposta de serviços, execução de contratos
- Comunicações de marketing directo: apenas com consentimento prévio, com possibilidade de oposição a qualquer momento
- Análise de utilização do website: medição de desempenho, identificação de pontos de atrito, optimização da experiência
- Medição de campanhas publicitárias: medição da eficácia de investimentos publicitários e remarketing
- Cumprimento de obrigações legais e fiscais
- Defesa de direitos em processos judiciais ou extrajudiciais
5. Bases Legais
O tratamento fundamenta-se nas seguintes bases legais do artigo 6.º, n.º 1 do RGPD:
| Finalidade | Base legal |
|---|---|
| Resposta a pedidos de contacto, agendamento de demonstração | Execução de diligências pré-contratuais (al. b) |
| Prestação de serviços contratados | Execução de contrato (al. b) |
| Cookies não essenciais (análise, marketing) | Consentimento (al. a) |
| Comunicações de marketing a leads | Consentimento (al. a) |
| Comunicações comerciais a clientes existentes | Interesse legítimo (al. f) |
| Segurança do website, prevenção de fraudes | Interesse legítimo (al. f) |
| Obrigações fiscais e contabilísticas | Obrigação legal (al. c) |
6. Subcontratantes e Partilha de Dados
Os seus dados pessoais não são vendidos a terceiros. Podem ser partilhados com os seguintes subcontratantes, vinculados por contratos de tratamento de dados (art. 28.º RGPD):
| Subcontratante | Finalidade | Localização | Garantias de transferência |
|---|---|---|---|
| Vercel Inc. | Alojamento do website | EUA | Data Privacy Framework + SCCs |
| Supabase Inc. | Autenticação e base de dados aplicacional | EUA / UE | Data Privacy Framework + SCCs |
| Calendly LLC | Agendamento de demonstrações | EUA | Data Privacy Framework + SCCs |
| Google LLC (Google Analytics) | Análise de utilização do website | EUA | Data Privacy Framework + SCCs |
| Meta Platforms Ireland Ltd. | Meta Pixel: medição e remarketing | Irlanda (EEE) | Não aplicável (processamento no EEE) |
| OpenAI Ireland Ltd. | Pixel de medição dos ChatGPT Ads: medição de conversões | Irlanda (EEE) / EUA | Data Privacy Framework + SCCs |
| Meta Platforms Ireland Ltd. | WhatsApp Business Platform (Cloud API): envio e recepção de mensagens em nome dos clientes institucionais | Irlanda (EEE) | Não aplicável (processamento no EEE) |
A linha relativa ao WhatsApp Business Platform aplica-se exclusivamente aos serviços prestados a clientes institucionais (em que a Loominary actua como subcontratante), e não aos dados pessoais recolhidos directamente através do website loominary.pt. Nessa qualidade, a Loominary opera como BSP / Tech Provider da Meta, conforme descrito na Secção 1.
Transferências de dados para países fora do Espaço Económico Europeu são realizadas ao abrigo das seguintes garantias do Capítulo V do RGPD:
- Data Privacy Framework (DPF): aplicável a transferências para os Estados Unidos quando o destinatário é participante certificado
- Cláusulas Contratuais Tipo (SCCs): Decisão de Execução (UE) 2021/914 da Comissão Europeia
Podemos ainda partilhar dados com autoridades públicas competentes, quando legalmente obrigados a fazê-lo.
7. Prazos de Conservação
Os dados pessoais são conservados apenas pelo tempo necessário às finalidades para que foram recolhidos, ou pelo prazo exigido por lei:
| Categoria | Prazo |
|---|---|
| Pedidos de contacto não convertidos | 2 anos após o último contacto |
| Dados de leads com consentimento de marketing | Até retirada do consentimento ou 3 anos de inactividade |
| Dados contratuais e fiscais | 10 anos (art. 123.º do Código do IRC) |
| Cookies de análise e marketing | Máximo 13 meses |
| Logs de segurança do website | 12 meses |
Findos os prazos, os dados são eliminados ou irreversivelmente anonimizados.
8. Direitos do Titular
Nos termos dos artigos 15.º a 22.º do RGPD, o titular dos dados tem direito a:
- Acesso (art. 15.º): obter confirmação sobre o tratamento dos seus dados e respectiva cópia
- Rectificação (art. 16.º): corrigir dados inexactos ou incompletos
- Apagamento (art. 17.º): solicitar a eliminação dos seus dados, nas condições aplicáveis
- Limitação do tratamento (art. 18.º): em determinadas circunstâncias legalmente previstas
- Portabilidade (art. 20.º): receber os dados em formato estruturado, de uso corrente e leitura automática
- Oposição (art. 21.º): opor-se ao tratamento para marketing directo ou com fundamento em interesses legítimos
- Retirar consentimento (art. 7.º, n.º 3): a qualquer momento, sem comprometer a licitude do tratamento anterior
- Não ser objecto de decisões automatizadas com efeitos significativos (art. 22.º): o website loominary.pt não utiliza decisões automatizadas com efeitos jurídicos ou significativos sobre os titulares
Para exercer qualquer destes direitos, contacte-nos através de privacidade@loominary.pt. Responderemos no prazo máximo de 30 dias (prorrogável por mais 60 dias em casos complexos, com comunicação prévia ao titular).
9. Cookies
O website loominary.pt utiliza cookies e tecnologias análogas. Pode gerir as suas preferências a qualquer momento através do banner de cookies ou nas definições do seu browser.
9.1 Cookies essenciais
Necessários ao funcionamento básico do website. Não requerem consentimento.
- Autenticação e manutenção de sessão (Supabase)
- Preferências de interface e registo de consentimento de cookies
9.2 Cookies de análise
Ajudam a compreender como os visitantes utilizam o website. Apenas activados com consentimento prévio.
- Google Analytics 4 (Google LLC): medição de audiência, duração de sessão, funis de conversão
9.3 Cookies de marketing
Utilizados para medir a eficácia de campanhas publicitárias e para remarketing. Apenas activados com consentimento prévio.
- Meta Pixel (Meta Platforms Ireland): medição de conversões e audiências personalizadas em Facebook e Instagram
- Pixel de medição da OpenAI (OpenAI Ireland): medição de conversões das campanhas no ChatGPT
A retirada de consentimento é feita através do link "Preferências de cookies" disponível no rodapé do website ou apagando os cookies directamente no browser.
10. Segurança
Implementamos medidas técnicas e organizativas adequadas ao risco para proteger os dados pessoais, incluindo:
- Encriptação de dados em trânsito (TLS 1.2 ou superior)
- Controlo de acessos baseado em perfis e princípio do menor privilégio
- Registo e monitorização de acessos a sistemas sensíveis
- Cópias de segurança periódicas
- Revisão regular de subcontratantes e respectivas garantias de segurança
Em caso de violação de dados pessoais que implique risco elevado para os direitos e liberdades dos titulares, notificaremos a CNPD em 72 horas e, quando aplicável, os titulares afectados, nos termos dos artigos 33.º e 34.º do RGPD.
11. Reclamações
Sem prejuízo de qualquer outro meio de reacção administrativa ou judicial, o titular tem o direito de apresentar reclamação à autoridade de controlo competente:
- Comissão Nacional de Proteção de Dados (CNPD)
- Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Telefone: (+351) 213 928 400
- Email: geral@cnpd.pt
- Website: www.cnpd.pt
12. Alterações a esta Política
Reservamo-nos o direito de actualizar esta Política de Privacidade sempre que necessário, designadamente em resultado de alterações legislativas, novos tratamentos ou novos subcontratantes.
Quando as alterações forem substantivas, seremos diligentes em comunicá-las de forma adequada (ex: por email aos contactos registados ou por aviso visível no website).
A versão em vigor é sempre a publicada nesta página, com a respectiva data de última actualização.
13. Legislação Aplicável
Esta Política é regida pela legislação portuguesa e europeia em matéria de protecção de dados, designadamente:
- Regulamento (UE) 2016/679, Regulamento Geral sobre a Protecção de Dados (RGPD)
- Lei n.º 58/2019, de 8 de Agosto, Lei de execução do RGPD em Portugal
- Lei n.º 41/2004, de 18 de Agosto, Lei da Privacidade nas Comunicações Electrónicas