Versão técnica 2026-09-13-demo-preview. Faltam nome legal e endereço do responsável individual, confirmação de receção do contacto, revisão do enquadramento UK/UE e representação quando aplicável. Este conteúdo não substitui o parecer jurídico e deve permanecer em preview/noindex até aprovação.
1. Quem trata os dados
A captação provisória é gerida a partir do Reino Unido por uma pessoa individual, cujo nome legal e endereço ainda têm de ser confirmados antes da aprovação desta política. Minovate Ltd é um nome pretendido para uma sociedade futura, não a identificação de uma sociedade atualmente responsável. O contacto direto aguarda comprovação de receção; consulte o estado dos canais de contacto.
2. Responsável e subcontratante
A A Tua Gestão atua como responsável pelo tratamento dos dados de visitantes, pedidos de demonstração, contas, faturação, segurança e relação comercial. Para os dados que um cliente empresarial introduz sobre os seus clientes, colaboradores e contactos, esse cliente é o responsável e a A Tua Gestão atua como subcontratante, nos termos do Anexo de Tratamento de Dados.
3. Dados tratados
Podemos tratar dados de identificação e contacto, entidade e função profissional, credenciais e identificadores de autenticação, plano e faturação, dados fiscais, pedidos de suporte, registos de segurança, preferências de comunicações e informação técnica necessária à operação. Os novos pedidos não conservam atribuição de campanhas.
Nos espaços dos clientes podem existir dados de contactos, marcações, serviços, comunicações, pagamentos e notas operacionais determinados pelo próprio cliente.
4. Finalidades e bases legais
- prestar a conta, subscrição e suporte: execução do contrato e diligências pré-contratuais;
- faturação, fiscalidade e resposta a autoridades: obrigação legal;
- segurança, prevenção de fraude, melhoria e defesa de direitos: interesses legítimos sujeitos a ponderação;
- responder a pedidos de demonstração: diligências pré-contratuais solicitadas pelo titular;
- marketing facultativo e cookies não essenciais: consentimento, que pode ser retirado a qualquer momento.
5. Formulário de demonstração
A confirmação de leitura da Política é separada do consentimento facultativo para comunicações por email. Recusar comunicações de marketing não impede a resposta ao pedido. O registo inclui a versão do aviso definida no servidor, a data da confirmação e a opção de comunicações. Não há medição publicitária e o pedido é guardado sem atribuição UTM. Quando ativado, o alerta interno contém apenas uma referência e um link para o painel autenticado.
6. Conservação
Os dados de conta e contrato são conservados durante a relação e pelos prazos legais aplicáveis; documentos fiscais pelo prazo exigido no enquadramento da entidade efetiva; pedidos comerciais sem contratação por um período limitado a definir na tabela final; registos de segurança apenas pelo período necessário à deteção e investigação; preferências de consentimento enquanto necessárias para demonstrar a escolha. A versão aprovada incluirá a tabela exata de prazos.
7. Destinatários e subprocessadores
São usadas categorias de fornecedores para autenticação (Clerk), pagamentos existentes (Stripe), alojamento e execução (Vercel), base de dados (Neon) e email (Resend). Cookiebot, Google Analytics, Google Ads e Meta Pixel não são carregados nesta versão. A subscrição comercial e o modelo de Merchant of Record da Creem dependem de uma revisão própria antes da sua abertura. A lista final indicará entidade contratante, finalidade, localização e documentação de proteção de dados.
8. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu. Nesses casos serão confirmados e documentados os mecanismos aplicáveis, como decisões de adequação ou cláusulas contratuais-tipo, bem como medidas suplementares quando necessárias. Nenhuma transferência será descrita como validada antes da auditoria final dos contratos.
9. Direitos
Nos termos aplicáveis, o titular pode pedir acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento sem afetar a licitude anterior. Pode reclamar junto do Information Commissioner’s Office (ICO) no Reino Unido e, quando aplicável, da Comissão Nacional de Proteção de Dados (CNPD). Quando os dados pertencem ao espaço de um cliente, o pedido deve ser dirigido primeiro a esse cliente enquanto responsável pelo tratamento.
10. Decisões automatizadas e segurança
Não está prevista decisão exclusivamente automatizada com efeitos jurídicos sobre visitantes ou clientes. São aplicadas medidas de controlo de acesso, segregação, registo, gestão de vulnerabilidades e resposta a incidentes proporcionais ao risco; nenhum sistema é isento de risco.
11. Alterações
A versão, data e alterações materiais serão apresentadas nesta página. Uma mudança de finalidade ou fundamento será avaliada antes de produzir efeitos, e será pedido novo consentimento quando exigido.
Enquadramento UK/UE
A revisão inclui o UK GDPR, o Data Protection Act 2018 e o RGPD da UE quando aplicável à oferta dirigida a Portugal. A necessidade de representante na UE e os mecanismos de transferência devem ser avaliados para o tratamento real; não se presume uma isenção.
Base normativa
A revisão considera o RGPD e a Lei n.º 58/2019.
