Legal
Política de privacidade
Como tratamos os dados enviados através deste site.
1. Responsável pelo tratamento. Os dados pessoais recolhidos neste site são tratados por Rabbit Would Do, Lda, NIPC 519 465 822, com sede em Campo Grande, 12, 1.º, Escritório 2, 1700-092 Lisboa, que explora a marca Quiron. Para qualquer questão sobre esta política ou sobre os seus dados, o endereço é hello@quironlabs.pt.
2. Encarregado de proteção de dados. Não foi designado um encarregado de proteção de dados, e a designação não é obrigatória neste caso: a atividade não consiste no controlo regular e sistemático de titulares em grande escala nem no tratamento em grande escala de categorias especiais de dados, que são os critérios do artigo 37.º do RGPD. Os pedidos são tratados diretamente pelo responsável, no endereço indicado acima.
3. Que dados são recolhidos. O site tem uma única entrada de dados, que é o formulário de contacto. Nele são pedidos o nome, a empresa, o endereço de correio eletrónico, o assunto (escolhido de uma lista de quatro opções) e a mensagem. Todos os campos são de preenchimento obrigatório e não é pedido mais nada. As restantes páginas são estáticas e não recolhem nada.
4. Endereço IP. Quando o formulário é submetido, o endereço IP de onde parte o pedido é usado para limitar a cadência de submissões, atualmente três em cada dez minutos. O endereço fica em memória no processo que atende o pedido, não é gravado em ficheiro nem em base de dados, não é associado ao conteúdo da mensagem e desaparece quando esse processo termina. Um endereço IP é dado pessoal, por isso fica aqui declarado, ainda que o uso seja momentâneo.
5. Registos do alojamento. O site é alojado pela Vercel. A infraestrutura de alojamento mantém registos técnicos próprios, que podem incluir endereços IP, para operar e proteger o serviço. Esses registos são criados e conservados pelo fornecedor segundo as regras dele, e não pela Quiron.
6. Para que servem os dados do formulário, e com que fundamento. Os dados enviados no formulário servem para responder ao pedido e, se for caso disso, para preparar uma proposta. O fundamento é o artigo 6.º, n.º 1, alínea b), do RGPD: diligências pré-contratuais tomadas a pedido do próprio titular dos dados. Não são usados para comunicações de marketing, não são cedidos a terceiros para fins comerciais e não são cruzados com outras fontes.
7. A caixa de autorização do formulário. O formulário inclui uma caixa que tem de ser assinalada antes do envio. Serve para tornar explícito que o envio é deliberado e que esta política foi disponibilizada antes dele. O fundamento do tratamento continua a ser o da alínea b) indicada acima, porque o pedido de resposta parte de quem escreve, e não deixa de existir se a caixa for mais tarde desassinalada. O que pode sempre fazer é pedir o apagamento dos dados enviados, nos termos do ponto 16.
8. Medidas contra o abuso do formulário. Além do limite de cadência descrito no ponto 4, o formulário tem um campo escondido que apenas um programa automático preenche e uma verificação do tempo decorrido entre a abertura da página e o envio. Nenhuma das duas recolhe dados adicionais sobre quem escreve. O fundamento é o artigo 6.º, n.º 1, alínea f), do RGPD, no interesse legítimo de manter o canal de contacto utilizável e livre de envios automáticos.
9. Quem recebe os dados. A mensagem é entregue por correio eletrónico através da Resend, que trata o envio, e chega à caixa de correio do responsável, alojada em [[CONFIRMAR: fornecedor da caixa de correio]]. O endereço que indicar no formulário é colocado no campo de resposta da mensagem, para que a resposta lhe siga diretamente. Não há mais destinatários, e nenhum dado é vendido nem partilhado para publicidade. O conteúdo das mensagens não é escrito nos registos técnicos da aplicação.
10. Transferências para fora da União Europeia. A Resend e a Vercel são empresas com sede nos Estados Unidos, pelo que pode haver acesso a dados a partir desse país. Estas transferências assentam no Quadro de Privacidade de Dados UE-EUA, quando o fornecedor esteja certificado, ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia, ao abrigo do artigo 46.º do RGPD. À data desta versão, o estado de certificação de cada fornecedor está por confirmar: [[CONFIRMAR: certificação da Resend]] e [[CONFIRMAR: certificação da Vercel]].
11. Durante quanto tempo os dados ficam guardados. A mensagem e os dados que a acompanham ficam na caixa de correio enquanto o contacto estiver a ser tratado e, depois disso, pelo tempo em que o registo continue a ser útil para a relação em causa. O prazo praticado é de [[CONFIRMAR: prazo de conservação, proposta de 24 meses após o último contacto]]. Se o contacto der origem a contrato, passam a aplicar-se os prazos legais de conservação contabilística e fiscal, que são de [[CONFIRMAR: prazo fiscal, indicação corrente de 10 anos]]. Os dados usados no limite de cadência não sobrevivem à janela de dez minutos nem ao processo que os guardou. Os registos técnicos do alojamento seguem os prazos do fornecedor.
12. Cookies. Este site não usa cookies e, por isso, não tem aviso de cookies nem pede consentimento para os instalar. A única informação guardada no navegador é a preferência entre modo claro e modo escuro, gravada localmente quando o próprio visitante carrega no alternador. Essa preferência não é enviada para lado nenhum, não identifica ninguém e não é lida pelo servidor. Cabe na isenção do armazenamento estritamente necessário a um serviço expressamente pedido pelo utilizador, prevista no artigo 5.º, n.º 3, da Diretiva 2002/58/CE e transposta pela Lei n.º 41/2004. Pode apagá-la limpando os dados do site no navegador.
13. Estatísticas de utilização. Nesta versão o site não tem qualquer ferramenta de medição de audiências. Se vier a ser instalada, esta política é atualizada antes de a medição começar.
14. Decisões automatizadas e definição de perfis. Não são tomadas decisões automatizadas com efeitos jurídicos ou com impacto significativo, e não é feita definição de perfis. As mensagens são lidas e respondidas por uma pessoa.
15. Menores. Este site dirige-se a empresas e a profissionais, e não a menores. Não são recolhidos conscientemente dados de menores. Se chegar ao nosso conhecimento que uma mensagem foi enviada por um menor, os dados são apagados.
16. Os seus direitos. Pode pedir o acesso aos dados que lhe dizem respeito, a retificação, o apagamento, a limitação do tratamento e a portabilidade, e pode opor-se ao tratamento fundado em interesse legítimo. Se nalgum caso o tratamento assentar no seu consentimento, pode retirá-lo a qualquer momento, sem que isso afete o que foi feito antes. O pedido faz-se por correio eletrónico para hello@quironlabs.pt e é respondido no prazo de um mês, prorrogável por mais dois meses quando o pedido for complexo, caso em que será informado dentro do primeiro mês. Pode ser pedida informação adicional para confirmar a identidade de quem pede.
17. Reclamação. Se entender que o tratamento dos seus dados viola a lei, pode apresentar reclamação à Comissão Nacional de Proteção de Dados: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, geral@cnpd.pt, www.cnpd.pt. A reclamação à CNPD não depende de nos contactar primeiro, mas agradecemos a oportunidade de resolver a questão diretamente.
18. Alterações a esta política. Esta política pode mudar quando o site mudar ou quando mudar a forma como os dados são tratados. A versão em vigor é sempre a que está publicada nesta página, com a data indicada ao lado. Alterações com impacto no que já foi enviado são comunicadas por correio eletrónico a quem tenha um contacto em curso.
- Denominação social
- Rabbit Would Do, Lda
- NIPC
- 519 465 822
- Morada
- Campo Grande, 12, 1.º, Escritório 2, 1700-092 Lisboa
- Capital social
- 1.000,00 €
- hello@quironlabs.pt