GDPR - Proteção de Dados
Última atualização: 1 de janeiro de 2025
1. Introdução ao GDPR
O Regulamento Geral sobre a Proteção de Dados (RGPD/GDPR) é uma lei da União Europeia que protege a privacidade e os dados pessoais dos cidadãos.
A NovaCasi está totalmente comprometida em cumprir o GDPR e em proteger os seus direitos de privacidade.
Esta página explica os seus direitos sob o GDPR e como pode exercê-los em relação aos dados pessoais que processamos.
2. Controlador de Dados
Para efeitos do GDPR, o controlador de dados é:
3. Dados Pessoais que Recolhemos
Recolhemos e processamos as seguintes categorias de dados pessoais:
3.1 Dados de Identificação
- Nome (quando fornecido voluntariamente)
- Endereço de email
3.2 Dados Técnicos
- Endereço IP
- Tipo de navegador
- Sistema operativo
- Informações do dispositivo
3.3 Dados de Utilização
- Páginas visitadas
- Tempo gasto no site
- Padrões de navegação
- Links clicados
3.4 Dados de Cookies
- Preferências do site
- Verificação de idade
- Consentimento de cookies
4. Base Legal para Processamento
Processamos os seus dados pessoais com base nas seguintes bases legais:
- Consentimento: Quando nos dá permissão explícita para processar os seus dados
- Interesses Legítimos: Para melhorar o nosso site e fornecer um melhor serviço
- Obrigações Legais: Quando necessário para cumprir requisitos legais
5. Os Seus Direitos sob o GDPR
O GDPR concede-lhe direitos abrangentes sobre os seus dados pessoais:
Direito de Acesso
Pode solicitar uma cópia de todos os dados pessoais que temos sobre si.
Direito de Retificação
Pode solicitar a correção de dados pessoais incorretos ou incompletos.
Direito de Eliminação
Pode solicitar a eliminação dos seus dados pessoais (direito ao esquecimento).
Direito de Restrição
Pode solicitar a limitação do processamento dos seus dados em certas circunstâncias.
Direito de Portabilidade
Pode solicitar a transferência dos seus dados para outro controlador.
Direito de Oposição
Pode opor-se ao processamento dos seus dados em certas situações.
6. Direito de Acesso (Pedido de Acesso do Titular dos Dados)
Tem o direito de obter confirmação sobre se processamos os seus dados pessoais e, em caso afirmativo, aceder a:
- As categorias de dados pessoais que possuímos
- Os fins do processamento
- Os destinatários dos dados
- O período de retenção previsto
- A origem dos dados (se não foram recolhidos diretamente de si)
Para exercer este direito, envie um pedido por email para support@novacasi.com.
Responderemos ao seu pedido no prazo de 30 dias, sem custos.
7. Direito de Retificação
Se os seus dados pessoais estiverem incorretos ou incompletos, tem o direito de solicitar a sua correção ou atualização.
Para exercer este direito:
- Contacte-nos através de support@novacasi.com
- Especifique quais dados estão incorretos
- Forneça as informações corretas
Procederemos à correção sem demora injustificada.
8. Direito de Eliminação (Direito ao Esquecimento)
Pode solicitar a eliminação dos seus dados pessoais quando:
- Os dados já não são necessários para os fins para os quais foram recolhidos
- Retira o consentimento e não existe outra base legal para o processamento
- Opõe-se ao processamento e não existem interesses legítimos prevalecentes
- Os dados foram processados ilegalmente
- Os dados devem ser eliminados para cumprimento de uma obrigação legal
Note que pode haver situações em que não podemos eliminar os seus dados, por exemplo, se for necessário para cumprir obrigações legais.
9. Direito de Restrição do Processamento
Pode solicitar a restrição do processamento dos seus dados quando:
- Contesta a exatidão dos dados (durante o período de verificação)
- O processamento é ilegal mas opõe-se à eliminação
- Já não precisamos dos dados mas necessita deles para reclamações legais
- Opôs-se ao processamento (enquanto verificamos se os nossos interesses prevalecem)
Quando o processamento é restrito, apenas armazenamos os dados e só os processamos com o seu consentimento ou para reclamações legais.
10. Direito à Portabilidade dos Dados
Tem o direito de receber os dados pessoais que nos forneceu num formato estruturado, de uso comum e de leitura automática.
Também tem o direito de solicitar que transmitamos esses dados diretamente a outro controlador, quando tecnicamente possível.
Este direito aplica-se apenas quando:
- O processamento é baseado no consentimento ou num contrato
- O processamento é realizado por meios automatizados
11. Direito de Oposição
Tem o direito de se opor ao processamento dos seus dados pessoais quando:
- O processamento é baseado em interesses legítimos
- O processamento é para fins de marketing direto
- O processamento é para fins de investigação científica ou histórica
Se se opuser ao processamento, deixaremos de processar os seus dados, a menos que possamos demonstrar motivos legítimos imperiosos que prevaleçam sobre os seus interesses.
12. Direito de Retirar o Consentimento
Quando o processamento é baseado no seu consentimento, tem o direito de retirar esse consentimento a qualquer momento.
A retirada do consentimento não afeta a legalidade do processamento realizado antes da retirada.
Para retirar o consentimento:
- Contacte-nos através de support@novacasi.com
- Especifique qual consentimento deseja retirar
- Confirme a sua identidade
13. Gestão de Cookies
Pode gerir as suas preferências de cookies de várias formas:
13.1 Através do Banner de Cookies
Quando visita o nosso site pela primeira vez, apresentamos um banner de cookies onde pode aceitar ou recusar cookies.
13.2 Através das Configurações do Navegador
Pode configurar o seu navegador para:
- Bloquear todos os cookies
- Aceitar apenas cookies de primeira parte
- Eliminar cookies ao fechar o navegador
- Receber um aviso antes de aceitar cookies
13.3 Eliminar Cookies Existentes
Pode eliminar cookies já armazenados no seu dispositivo através das configurações do navegador.
14. Decisões Automatizadas e Criação de Perfis
A NovaCasi não utiliza decisões automatizadas nem criação de perfis que produzam efeitos legais ou significativos sobre si.
Se esta situação mudar no futuro, informá-lo-emos e obteremos o seu consentimento quando necessário.
15. Transferências Internacionais de Dados
Os seus dados podem ser transferidos e processados em países fora do Espaço Económico Europeu (EEE).
Quando fazemos transferências internacionais, garantimos que:
- O país de destino oferece um nível adequado de proteção
- Estão em vigor salvaguardas apropriadas (cláusulas contratuais tipo)
- Existe uma base legal para a transferência
16. Segurança dos Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger os seus dados pessoais, incluindo:
- Encriptação de dados em trânsito e em repouso
- Controlo de acesso rigoroso
- Monitorização regular de sistemas
- Avaliações de segurança periódicas
- Formação de pessoal sobre proteção de dados
- Procedimentos de resposta a incidentes
17. Violações de Dados
Em caso de violação de dados que possa representar um risco para os seus direitos e liberdades:
- Notificaremos a autoridade de supervisão competente no prazo de 72 horas
- Notificaremos os titulares dos dados afetados sem demora injustificada
- Tomaremos medidas para mitigar os danos
- Documentaremos o incidente e as medidas tomadas
18. Direito de Apresentar Reclamação
Se considerar que o processamento dos seus dados pessoais viola o GDPR, tem o direito de apresentar uma reclamação junto da autoridade de supervisão competente.
Em Portugal, a autoridade competente é:
Comissão Nacional de Proteção de Dados (CNPD)
Website: www.cnpd.pt
Email: geral@cnpd.pt
Telefone: +351 213 928 400
Morada: Av. D. Carlos I, 134, 1º, 1200-651 Lisboa
19. Como Exercer os Seus Direitos
Para exercer qualquer dos seus direitos sob o GDPR:
- Envie um pedido por email para support@novacasi.com
- Especifique claramente qual direito deseja exercer
- Forneça informações suficientes para verificarmos a sua identidade
- Inclua detalhes relevantes sobre o seu pedido
Responderemos ao seu pedido no prazo de 30 dias. Este prazo pode ser prorrogado por mais 60 dias em casos complexos, sendo informado da prorrogação.
Não cobramos taxas pelos pedidos, exceto se forem manifestamente infundados ou excessivos.
20. Verificação de Identidade
Para proteger a sua privacidade, podemos solicitar informações adicionais para verificar a sua identidade antes de processar pedidos relacionados com os seus dados pessoais.
As informações solicitadas podem incluir:
- Confirmação do endereço de email
- Respostas a perguntas de segurança
- Cópia de documento de identificação (em casos excecionais)
21. Atualizações a Esta Página
Podemos atualizar esta página GDPR periodicamente para refletir alterações nas nossas práticas ou na legislação aplicável.
A data da última atualização está indicada no topo desta página.
Recomendamos que reveja esta página regularmente para se manter informado sobre como protegemos os seus dados.
Contacto para Questões GDPR
Se tiver dúvidas sobre os seus direitos GDPR ou sobre como processamos os seus dados pessoais, não hesite em contactar-nos:
Estamos aqui para ajudar e responderemos ao seu pedido no prazo de 30 dias.