Saltar para o conteúdo

Política de Privacidade

Última actualização a

1. Âmbito desta Política

Esta política aplica-se exclusivamente aos dados pessoais recolhidos pela Loominary através do website loominary.pt, quando actuamos como responsável pelo tratamento.

Quando prestamos serviços a clientes institucionais (clínicas, consultórios, profissionais de saúde), actuamos como subcontratante ao abrigo de Contratos de Subcontratação (Data Processing Agreements) celebrados com cada cliente. Nessa qualidade:

  • Não determinamos as finalidades nem os meios do tratamento
  • Não recolhemos dados directamente dos titulares finais (ex: pacientes das clínicas)
  • Processamos os dados exclusivamente segundo instruções documentadas do respectivo cliente
  • Cada cliente mantém a sua própria política de privacidade e recolhe o consentimento dos titulares

Se é paciente, utente ou cliente final de uma entidade que utiliza os nossos serviços, deverá consultar a política de privacidade dessa entidade e dirigir os seus pedidos ao respectivo responsável pelo tratamento.

Para a prestação dos serviços de mensagens via WhatsApp aos clientes institucionais, a Loominary actua como Business Solution Provider (BSP) / Tech Provider da Meta Platforms Ireland Ltd., ao abrigo do programa WhatsApp Business Platform. As mensagens trocadas entre os clientes institucionais e os respectivos utentes finais são processadas pela infraestrutura WhatsApp Cloud API da Meta, sob instruções documentadas do respectivo cliente institucional, que mantém a qualidade de responsável pelo tratamento perante os utentes finais.

2. Responsável pelo Tratamento

Jorge Ferreira, empresário em nome individual, que opera sob o nome comercial Loominary, estabelecido no distrito do Porto, Portugal.

Contactos:

Nos termos do artigo 37.º do RGPD, a designação formal de Encarregado de Proteção de Dados (EPD) será realizada conforme a evolução do volume de tratamentos, nomeadamente em função do número de clientes institucionais e do âmbito dos tratamentos associados. Até lá, pedidos relativos ao RGPD podem ser dirigidos ao email indicado acima.

3. Dados Pessoais Recolhidos

Através do website loominary.pt podemos recolher as seguintes categorias de dados:

3.1 Dados fornecidos directamente pelo titular

Recolhidos em formulários de contacto, agendamento de demonstração, inscrição em newsletter ou comunicações por email:

  • Nome
  • Endereço de correio electrónico
  • Número de telefone
  • Nome da empresa ou clínica
  • Cargo ou função
  • Conteúdo da mensagem ou pedido específico
  • Preferências de comunicação

3.2 Dados recolhidos automaticamente

Durante a navegação no website, recolhidos através de cookies e tecnologias análogas (com o seu consentimento, quando aplicável):

  • Endereço IP (pseudonimizado nos serviços analíticos)
  • Identificador do dispositivo e agente de utilizador
  • Tipo de browser, sistema operativo e resolução de ecrã
  • Páginas visitadas, origem de tráfego e duração da visita
  • Interacções com elementos da página (cliques, scroll, submissões de formulário)
  • Dados de conversão e atribuição de campanhas publicitárias

4. Finalidades do Tratamento

Os dados pessoais são tratados para as seguintes finalidades:

  • Gestão de pedidos de contacto e diligências pré-contratuais: resposta a pedidos de informação, orçamento ou agendamento de demonstrações
  • Relação comercial: follow-up de leads, proposta de serviços, execução de contratos
  • Comunicações de marketing directo: apenas com consentimento prévio, com possibilidade de oposição a qualquer momento
  • Análise de utilização do website: medição de desempenho, identificação de pontos de atrito, optimização da experiência
  • Medição de campanhas publicitárias: medição da eficácia de investimentos publicitários e remarketing
  • Cumprimento de obrigações legais e fiscais
  • Defesa de direitos em processos judiciais ou extrajudiciais

5. Bases Legais

O tratamento fundamenta-se nas seguintes bases legais do artigo 6.º, n.º 1 do RGPD:

FinalidadeBase legal
Resposta a pedidos de contacto, agendamento de demonstraçãoExecução de diligências pré-contratuais (al. b)
Prestação de serviços contratadosExecução de contrato (al. b)
Cookies não essenciais (análise, marketing)Consentimento (al. a)
Comunicações de marketing a leadsConsentimento (al. a)
Comunicações comerciais a clientes existentesInteresse legítimo (al. f)
Segurança do website, prevenção de fraudesInteresse legítimo (al. f)
Obrigações fiscais e contabilísticasObrigação legal (al. c)

6. Subcontratantes e Partilha de Dados

Os seus dados pessoais não são vendidos a terceiros. Podem ser partilhados com os seguintes subcontratantes, vinculados por contratos de tratamento de dados (art. 28.º RGPD):

SubcontratanteFinalidadeLocalizaçãoGarantias de transferência
Vercel Inc.Alojamento do websiteEUAData Privacy Framework + SCCs
Supabase Inc.Autenticação e base de dados aplicacionalEUA / UEData Privacy Framework + SCCs
Calendly LLCAgendamento de demonstraçõesEUAData Privacy Framework + SCCs
Google LLC (Google Analytics)Análise de utilização do websiteEUAData Privacy Framework + SCCs
Meta Platforms Ireland Ltd.Meta Pixel: medição e remarketingIrlanda (EEE)Não aplicável (processamento no EEE)
OpenAI Ireland Ltd.Pixel de medição dos ChatGPT Ads: medição de conversõesIrlanda (EEE) / EUAData Privacy Framework + SCCs
Meta Platforms Ireland Ltd.WhatsApp Business Platform (Cloud API): envio e recepção de mensagens em nome dos clientes institucionaisIrlanda (EEE)Não aplicável (processamento no EEE)

A linha relativa ao WhatsApp Business Platform aplica-se exclusivamente aos serviços prestados a clientes institucionais (em que a Loominary actua como subcontratante), e não aos dados pessoais recolhidos directamente através do website loominary.pt. Nessa qualidade, a Loominary opera como BSP / Tech Provider da Meta, conforme descrito na Secção 1.

Transferências de dados para países fora do Espaço Económico Europeu são realizadas ao abrigo das seguintes garantias do Capítulo V do RGPD:

  • Data Privacy Framework (DPF): aplicável a transferências para os Estados Unidos quando o destinatário é participante certificado
  • Cláusulas Contratuais Tipo (SCCs): Decisão de Execução (UE) 2021/914 da Comissão Europeia

Podemos ainda partilhar dados com autoridades públicas competentes, quando legalmente obrigados a fazê-lo.

7. Prazos de Conservação

Os dados pessoais são conservados apenas pelo tempo necessário às finalidades para que foram recolhidos, ou pelo prazo exigido por lei:

CategoriaPrazo
Pedidos de contacto não convertidos2 anos após o último contacto
Dados de leads com consentimento de marketingAté retirada do consentimento ou 3 anos de inactividade
Dados contratuais e fiscais10 anos (art. 123.º do Código do IRC)
Cookies de análise e marketingMáximo 13 meses
Logs de segurança do website12 meses

Findos os prazos, os dados são eliminados ou irreversivelmente anonimizados.

8. Direitos do Titular

Nos termos dos artigos 15.º a 22.º do RGPD, o titular dos dados tem direito a:

  • Acesso (art. 15.º): obter confirmação sobre o tratamento dos seus dados e respectiva cópia
  • Rectificação (art. 16.º): corrigir dados inexactos ou incompletos
  • Apagamento (art. 17.º): solicitar a eliminação dos seus dados, nas condições aplicáveis
  • Limitação do tratamento (art. 18.º): em determinadas circunstâncias legalmente previstas
  • Portabilidade (art. 20.º): receber os dados em formato estruturado, de uso corrente e leitura automática
  • Oposição (art. 21.º): opor-se ao tratamento para marketing directo ou com fundamento em interesses legítimos
  • Retirar consentimento (art. 7.º, n.º 3): a qualquer momento, sem comprometer a licitude do tratamento anterior
  • Não ser objecto de decisões automatizadas com efeitos significativos (art. 22.º): o website loominary.pt não utiliza decisões automatizadas com efeitos jurídicos ou significativos sobre os titulares

Para exercer qualquer destes direitos, contacte-nos através de privacidade@loominary.pt. Responderemos no prazo máximo de 30 dias (prorrogável por mais 60 dias em casos complexos, com comunicação prévia ao titular).

9. Cookies

O website loominary.pt utiliza cookies e tecnologias análogas. Pode gerir as suas preferências a qualquer momento através do banner de cookies ou nas definições do seu browser.

9.1 Cookies essenciais

Necessários ao funcionamento básico do website. Não requerem consentimento.

  • Autenticação e manutenção de sessão (Supabase)
  • Preferências de interface e registo de consentimento de cookies

9.2 Cookies de análise

Ajudam a compreender como os visitantes utilizam o website. Apenas activados com consentimento prévio.

  • Google Analytics 4 (Google LLC): medição de audiência, duração de sessão, funis de conversão

9.3 Cookies de marketing

Utilizados para medir a eficácia de campanhas publicitárias e para remarketing. Apenas activados com consentimento prévio.

  • Meta Pixel (Meta Platforms Ireland): medição de conversões e audiências personalizadas em Facebook e Instagram
  • Pixel de medição da OpenAI (OpenAI Ireland): medição de conversões das campanhas no ChatGPT

A retirada de consentimento é feita através do link "Preferências de cookies" disponível no rodapé do website ou apagando os cookies directamente no browser.

10. Segurança

Implementamos medidas técnicas e organizativas adequadas ao risco para proteger os dados pessoais, incluindo:

  • Encriptação de dados em trânsito (TLS 1.2 ou superior)
  • Controlo de acessos baseado em perfis e princípio do menor privilégio
  • Registo e monitorização de acessos a sistemas sensíveis
  • Cópias de segurança periódicas
  • Revisão regular de subcontratantes e respectivas garantias de segurança

Em caso de violação de dados pessoais que implique risco elevado para os direitos e liberdades dos titulares, notificaremos a CNPD em 72 horas e, quando aplicável, os titulares afectados, nos termos dos artigos 33.º e 34.º do RGPD.

11. Reclamações

Sem prejuízo de qualquer outro meio de reacção administrativa ou judicial, o titular tem o direito de apresentar reclamação à autoridade de controlo competente:

  • Comissão Nacional de Proteção de Dados (CNPD)
  • Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
  • Telefone: (+351) 213 928 400
  • Email: geral@cnpd.pt
  • Website: www.cnpd.pt

12. Alterações a esta Política

Reservamo-nos o direito de actualizar esta Política de Privacidade sempre que necessário, designadamente em resultado de alterações legislativas, novos tratamentos ou novos subcontratantes.

Quando as alterações forem substantivas, seremos diligentes em comunicá-las de forma adequada (ex: por email aos contactos registados ou por aviso visível no website).

A versão em vigor é sempre a publicada nesta página, com a respectiva data de última actualização.

13. Legislação Aplicável

Esta Política é regida pela legislação portuguesa e europeia em matéria de protecção de dados, designadamente:

  • Regulamento (UE) 2016/679, Regulamento Geral sobre a Protecção de Dados (RGPD)
  • Lei n.º 58/2019, de 8 de Agosto, Lei de execução do RGPD em Portugal
  • Lei n.º 41/2004, de 18 de Agosto, Lei da Privacidade nas Comunicações Electrónicas
Auditoria gratuita