Consoante o serviço contratado e a utilização da plataforma, podemos tratar as seguintes categorias de dados:
a) Dados dos contactos corporativos introduzidos pelo cliente
Nome, cargo, email, números de telefone, empresa, departamento e outras informações de contacto profissionais que o cliente decida registar na plataforma.
b) Dados dos utilizadores da consola e da app
Nome, email corporativo, cargo, identificador do dispositivo (para autenticação segura), NIF da organização e registos de actividade (logs de acesso).
c) Dados técnicos
Endereço IP, sistema operativo do dispositivo, versão da aplicação, timestamps de sincronização — utilizados apenas para garantir a segurança e o correcto funcionamento do serviço.
d) Dados de comunicação connosco
Informação fornecida através de formulários, pedidos de demonstração e trocas de correio electrónico com a nossa equipa.
Secção 4
Para que finalidades tratamos os seus dados?
Os dados pessoais são tratados exclusivamente para as seguintes finalidades:
- Prestar o serviço IT Manager ao cliente (sincronização de contactos, autenticação de dispositivos, gestão da consola).
- Garantir a segurança e integridade do serviço (detecção de acessos indevidos, logs de auditoria).
- Cumprir obrigações legais e contratuais.
- Responder a pedidos de informação, propostas e suporte técnico.
- Facturação e gestão contabilística.
Não utilizamos os seus dados para fins publicitários, de marketing direccionado ou perfis comportamentais.
Secção 5
Fundamento legal para o tratamento
Os tratamentos de dados que realizamos têm os seguintes fundamentos legais previstos no RGPD:
- Execução de contrato — para prestar o serviço contratado pelo cliente.
- Interesse legítimo — para garantir a segurança do serviço e responder a pedidos recebidos.
- Obrigação legal — para cumprir requisitos fiscais, contabilísticos ou judiciais.
- Consentimento — quando aplicável e sempre solicitado de forma expressa e inequívoca.
Secção 6
Onde guardamos os seus dados e por quanto tempo
Os dados são armazenados em servidores localizados em Portugal, sob controlo exclusivo da WTPP.
Não existem transferências para fora do Espaço Económico Europeu.
Quanto ao prazo de conservação, os dados são mantidos apenas pelo tempo necessário à prestação do serviço
e ao cumprimento de obrigações legais:
- Dados de contactos corporativos — enquanto vigorar o contrato com o cliente.
- Logs de acesso e auditoria — 12 meses.
- Documentação contabilística e fiscal — 10 anos, conforme exigido pela lei portuguesa.
- Após cessação do contrato, os dados são exportados para entrega ao cliente e posteriormente eliminados de forma segura no prazo de 30 dias, salvo obrigação legal em contrário.
Secção 7
Medidas de segurança
Para proteger os dados tratados, implementámos medidas técnicas e organizacionais apropriadas, nomeadamente:
- Cifragem em trânsito (TLS 1.2+) em todas as comunicações entre dispositivos e servidores.
- Autenticação de dispositivos individual — só dispositivos registados podem aceder à app.
- Controlo de acessos à consola com autenticação por palavra-passe individual.
- Registo de auditoria (logs) de todas as acções relevantes.
- Cópias de segurança regulares, armazenadas em infra-estrutura segregada.
- Revisão periódica de acessos e procedimentos internos de gestão de incidentes.
Secção 8
Subcontratantes e serviços de terceiros
Para prestar o serviço, podemos recorrer a subcontratantes cuidadosamente seleccionados,
sempre obrigados por contrato ao cumprimento integral do RGPD. A lista actual e actualizada
de subcontratantes está disponível no Contrato de Tratamento de Dados (DPA) fornecido a cada cliente.
Antes de contratar qualquer novo subcontratante, o cliente é informado com antecedência adequada.
Secção 9
Os seus direitos
Nos termos do RGPD, pode exercer a qualquer momento os seguintes direitos:
- Direito de acesso — saber que dados seus tratamos e obter uma cópia.
- Direito de rectificação — corrigir dados incorrectos ou desactualizados.
- Direito ao apagamento ("direito a ser esquecido").
- Direito à limitação do tratamento.
- Direito de portabilidade — receber os dados em formato estruturado de uso corrente.
- Direito de oposição ao tratamento, nos casos aplicáveis.
- Direito de retirar o consentimento, sempre que o tratamento tenha por base esse fundamento.
- Direito de apresentar reclamação à autoridade de controlo — em Portugal, a Comissão Nacional de Protecção de Dados (CNPD): www.cnpd.pt.
Para exercer qualquer um destes direitos, contacte-nos através do email
geral@itmanager.pt.
Responderemos no prazo máximo de 30 dias.
Secção 10
Notificação de violações de dados
Em caso de violação de dados pessoais que possa colocar em risco os direitos e liberdades das pessoas
afectadas, notificaremos a CNPD no prazo de 72 horas após tomarmos conhecimento do incidente, e
informaremos os clientes e titulares afectados sem demora injustificada, sempre que legalmente obrigatório.
Secção 11
Alterações a esta política
Esta Política RGPD pode ser actualizada periodicamente para reflectir alterações legais ou melhorias nos
nossos processos. A versão em vigor encontra-se sempre disponível nesta página, com indicação da data
da última actualização no topo do documento. Os clientes são informados por email sobre alterações
materiais.
Secção 12
Contactos
Para questões relacionadas com a protecção de dados ou exercício dos seus direitos:
Esta política reflecte o nosso compromisso com a transparência e o cumprimento do RGPD. Para questões específicas sobre tratamento de dados, contacte a nossa equipa em geral@itmanager.pt.