01Introdução
A VeroPass constrói passaportes digitais de produto - registos verificáveis que acompanham um objeto desde o fabrico até à reciclagem. Para o fazer, tratamos sobretudo dados de produtos, não de pessoas. Ainda assim, alguma informação pessoal é inevitável: o e-mail de quem pede acesso, as contas de quem usa a plataforma, e dados técnicos de quem visita o nosso website.
Esta política explica que dados pessoais tratamos, porquê, durante quanto tempo, e que controlo tens sobre eles. Aplica-se ao website veropass.eu e à plataforma VeroPass. O tratamento de dados pessoais por conta dos nossos clientes - quando atuamos como subcontratante - é descrito na página RGPD.
02Responsável pelo tratamento
O responsável pelo tratamento dos dados descritos nesta política é a VeroPass, Lda., com sede em Lisboa, Portugal. Para qualquer questão relacionada com privacidade ou proteção de dados, podes contactar o nosso Encarregado de Proteção de Dados através de privacy@veropass.eu.
03Que dados recolhemos
Recolhemos apenas o necessário para operar o serviço e responder a quem nos procura. Os dados pessoais agrupam-se em três categorias:
- Dados de contacto e pedido de acesso - nome, e-mail profissional, empresa e cargo, quando preenches o formulário de acesso antecipado ou nos escreves.
- Dados de conta - credenciais, nome de utilizador, função na organização e registos de atividade, para quem usa a plataforma.
- Dados técnicos - endereço IP truncado, tipo de dispositivo e navegador, e páginas visitadas, recolhidos de forma agregada para segurança e melhoria do serviço.
Não recolhemos categorias especiais de dados (saúde, convicções, biometria) e não compramos listas de contactos a terceiros.
04Como utilizamos os dados
Tratamos dados pessoais apenas para finalidades concretas e legítimas:
- Responder a pedidos - gerir a lista de acesso antecipado, agendar demonstrações e responder a mensagens.
- Prestar o serviço - autenticar utilizadores, manter contas e garantir a operação da plataforma.
- Segurança - detetar e prevenir abuso, fraude e incidentes.
- Melhoria - perceber, de forma agregada, como o produto é usado para o tornar melhor.
- Obrigações legais - cumprir deveres contabilísticos, fiscais e regulatórios.
Não usamos os teus dados para decisões automatizadas com efeitos jurídicos, nem para publicidade comportamental.
05Fundamentos legais
Cada tratamento assenta num fundamento previsto no RGPD:
06Com quem partilhamos
A VeroPass não vende dados pessoais. Partilhamos informação apenas com prestadores que nos ajudam a operar - sempre sob contrato de subcontratação e com garantias adequadas:
- Infraestrutura cloud - alojamento em centros de dados na União Europeia.
- Comunicação e suporte - ferramentas de e-mail e atendimento.
- Autoridades - apenas quando legalmente obrigatório e na medida estritamente necessária.
A lista atualizada de subcontratantes está disponível na página RGPD.
08Conservação
Conservamos dados pessoais apenas durante o tempo necessário para a finalidade que os justifica:
- Pedidos de acesso - até 24 meses após o último contacto.
- Dados de conta - durante a vigência do contrato e até 90 dias após o encerramento.
- Registos legais - pelos prazos exigidos pela legislação aplicável.
Findo o prazo, os dados são eliminados ou anonimizados de forma irreversível.
09Os teus direitos
Ao abrigo do RGPD, tens direito a:
- Acesso - saber que dados tratamos sobre ti.
- Retificação - corrigir dados inexatos ou incompletos.
- Apagamento - solicitar a eliminação dos teus dados.
- Limitação e oposição - restringir ou opor-te a determinados tratamentos.
- Portabilidade - receber os teus dados num formato estruturado e legível por máquina.
- Retirar o consentimento - a qualquer momento, sem afetar a licitude do tratamento anterior.
Para exercer qualquer direito, escreve para privacy@veropass.eu. Respondemos no prazo máximo de um mês. Tens também o direito de apresentar reclamação à CNPD, a autoridade de controlo portuguesa.
10Segurança
Protegemos os dados com medidas técnicas e organizativas adequadas ao risco: cifragem em trânsito e em repouso, controlo de acessos por função, registos de auditoria invioláveis e revisões de segurança regulares. Nenhum sistema é infalível, mas tratamos a segurança como parte central do produto - não como um extra.
11Transferências internacionais
Por princípio, os dados são tratados e alojados na União Europeia. Caso, excecionalmente, um subcontratante implique transferência para fora do Espaço Económico Europeu, garantimos salvaguardas adequadas - cláusulas contratuais-tipo da Comissão Europeia ou decisão de adequação.
12Alterações a esta política
Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A data da última atualização está sempre no topo. Alterações materiais serão comunicadas por e-mail ou através de aviso na plataforma antes de entrarem em vigor.
13Contacto
Para qualquer questão sobre esta política ou sobre o tratamento dos teus dados pessoais, fala connosco. Respondemos a sério.
Encarregado de Proteção de Dados
privacy@veropass.eu · VeroPass, Lda. · Lisboa, Portugal