RapidFoundry

RGPD: Regulamento Geral sobre a Proteção de Dados

Empresa: RapidFoundry Ltd
Morada Registada: Isiodou Gardens Central 13, Unit 401, 3031 Limassol, Chipre

Esta página explica como a RapidFoundry Ltd ("RapidFoundry", "Empresa", "nós", "nos" ou "nosso") cumpre o Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 ("RGPD") em todos os softwares, plataformas, aplicações, websites e serviços por nós operados ou disponibilizados (coletivamente, "Serviços"). Este documento complementa a nossa Política de Privacidade e os nossos Termos de Serviço, devendo ser lido em conjunto com ambos. Em caso de conflito relativamente ao tratamento de dados pessoais, prevalecem a nossa Política de Privacidade e qualquer Acordo de Processamento de Dados aplicável.


1. O nosso compromisso com o RGPD

A RapidFoundry está empenhada em proteger os dados pessoais e em tratá-los de forma lícita, justa e transparente. Aplicamos os princípios fundamentais do RGPD a todos os nossos Serviços: licitude, lealdade e transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; integridade e confidencialidade; e responsabilidade. Concebemos os nossos Serviços de forma a respeitar estes princípios, independentemente do produto que utilizes.


2. Âmbito de aplicação

Esta declaração relativa ao RGPD aplica-se a todos os dados pessoais que tratamos sobre visitantes, utilizadores registados, clientes e potenciais clientes dos nossos Serviços, bem como aos dados pessoais que clientes empresariais tratam através dos nossos Serviços. Aplica-se sempre que o RGPD for aplicável, nomeadamente quando oferecemos Serviços a pessoas singulares na União Europeia/Espaço Económico Europeu (EEE) ou monitorizamos o seu comportamento dentro do EEE.


3. Funções de responsável e subcontratante

3.1 Quando somos o responsável pelo tratamento

Relativamente aos dados pessoais que recolhemos para gerir o nosso negócio e prestar os Serviços diretamente a ti, como dados de conta, faturação, utilização e suporte, a RapidFoundry atua como responsável pelo tratamento de dados e determina as finalidades e os meios de tratamento. Este tratamento está descrito na nossa Política de Privacidade.

3.2 Quando somos o subcontratante

Quando utilizas os nossos Serviços na qualidade de cliente empresarial e carregas ou tratas dados pessoais relativos aos teus próprios utilizadores finais, tu atuas como responsável pelo tratamento de dados e a RapidFoundry atua como teu subcontratante. Nessa qualidade, tratamos esses dados pessoais apenas com base nas tuas instruções documentadas e em conformidade com um Acordo de Processamento de Dados (ver Secção 7).


4. Bases jurídicas para o tratamento

Tratamos dados pessoais apenas quando temos uma base jurídica ao abrigo do Artigo 6.º do RGPD:

  • Execução de um contrato — para prestar os Serviços, gerir a tua conta e processar pagamentos;
  • Interesses legítimos — para proteger, manter e melhorar os nossos Serviços, prevenir fraudes e abusos, e comunicar com clientes existentes, ponderando sempre os teus direitos e liberdades;
  • Consentimento — para cookies não essenciais e determinadas comunicações de marketing, que podes retirar a qualquer momento;
  • Obrigação legal — para cumprir requisitos fiscais, contabilísticos e regulatórios.

Quando tratamos categorias especiais de dados pessoais (Artigo 9.º), fazemo-lo apenas com o teu consentimento explícito ou quando se aplica outra condição legalmente prevista.


5. Os teus direitos enquanto titular dos dados

Sujeito às condições e exceções previstas no RGPD, tens o direito de:

  • Ser informado sobre como os teus dados pessoais são tratados (Artigos 13.º a 14.º);
  • Aceder aos teus dados pessoais e obter uma cópia (Artigo 15.º);
  • Retificação de dados inexatos ou incompletos (Artigo 16.º);
  • Apagamento ("direito a ser esquecido") em determinadas circunstâncias (Artigo 17.º);
  • Limitação do tratamento em determinadas circunstâncias (Artigo 18.º);
  • Portabilidade dos dados — para receber os teus dados num formato estruturado, de uso corrente e de leitura automática (Artigo 20.º);
  • Oposição ao tratamento baseado em interesses legítimos e ao marketing direto (Artigo 21.º);
  • Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior (Artigo 7.º);
  • Não ficar sujeito a uma decisão baseada exclusivamente no tratamento automatizado que produza efeitos jurídicos ou igualmente significativos (Artigo 22.º);
  • Apresentar uma reclamação junto de uma autoridade de controlo (Artigo 77.º; ver Secção 12).

6. Como exercer os teus direitos

Podes exercer qualquer um dos teus direitos contactando-nos através do nosso formulário de contacto. Poderemos ter de verificar a tua identidade antes de dar seguimento ao pedido. Responderemos no prazo de um (1) mês a contar da receção, conforme exigido pelo Artigo 12.º, n.º 3; este prazo pode ser prorrogado até dois meses adicionais em caso de pedidos complexos ou em grande número, situação em que te informaremos da prorrogação e dos respetivos motivos. Os pedidos são tratados gratuitamente, exceto quando forem manifestamente infundados ou excessivos.

Se utilizas os nossos Serviços na qualidade de utilizador final de um cliente empresarial (ou seja, quando esse cliente é o responsável pelo tratamento), por favor dirige o teu pedido a esse cliente; nós auxiliá-lo-emos na resposta, na nossa qualidade de subcontratante.


7. Acordo de Processamento de Dados (DPA)

Para clientes empresariais que utilizem os nossos Serviços para tratar dados pessoais dos seus próprios utilizadores finais, disponibilizamos um Acordo de Processamento de Dados que cumpre os requisitos do Artigo 28.º do RGPD. O DPA regula o objeto, a duração, a natureza e a finalidade do tratamento, os tipos de dados pessoais e as categorias de titulares de dados, bem como as nossas obrigações enquanto subcontratantes, incluindo confidencialidade, segurança, subcontratação, assistência e eliminação ou devolução de dados. Os clientes empresariais podem solicitar o nosso DPA através do nosso formulário de contacto.


8. Subcontratantes

Recorremos a prestadores de serviços terceiros cuidadosamente selecionados ("subcontratantes") para ajudar a prestar os nossos Serviços, por exemplo, alojamento em cloud e infraestrutura, processamento de pagamentos, envio de e-mail e monitorização de erros. Cada subcontratante está vinculado por um acordo escrito que o obriga a garantir um nível adequado de proteção de dados e a tratar dados pessoais apenas na medida do necessário para a prestação dos seus serviços. Quando atuamos como subcontratantes de um cliente empresarial, informaremos os clientes afetados sobre alterações previstas aos subcontratantes, para que possam opor-se quando tiverem uma base legítima para o fazer. Uma lista atualizada de subcontratantes está disponível para clientes empresariais mediante pedido.


9. Transferências internacionais de dados

Armazenamos e tratamos dados pessoais principalmente dentro da UE/EEE. Quando os dados pessoais são transferidos para um país fora do EEE que não tenha recebido uma decisão de adequação da Comissão Europeia, implementamos as salvaguardas adequadas exigidas pelo Capítulo V do RGPD, mais frequentemente as Cláusulas Contratuais Tipo da Comissão Europeia, complementadas por medidas técnicas e organizativas adicionais quando necessário, para garantir que os teus dados permanecem protegidos.


10. Proteção de dados desde a conceção e por defeito

Em conformidade com o Artigo 25.º, temos em conta a proteção de dados na conceção e operação dos nossos Serviços. Aplicamos a minimização de dados, restringimos o acesso com base na necessidade de conhecimento e configuramos as definições padrão de forma a proteger a privacidade. Revemos periodicamente as nossas atividades de tratamento e, quando um tipo de tratamento é suscetível de resultar num risco elevado para as pessoas, realizamos uma Avaliação de Impacto sobre a Proteção de Dados (Artigo 35.º).


11. Segurança dos dados

Implementamos medidas técnicas e organizativas adequadas para garantir um nível de segurança adequado ao risco, conforme exigido pelo Artigo 32.º. Estas incluem encriptação de dados em trânsito, controlos de acesso e autenticação, segregação de ambientes, registo e monitorização, e revisão regular das nossas práticas de segurança. Nenhum sistema pode ser garantido como completamente seguro, mas trabalhamos continuamente para proteger os dados pessoais contra destruição, perda, alteração, divulgação ou acesso não autorizados ou acidentais.


12. Notificação de violações de dados pessoais

Mantemos procedimentos para detetar, investigar e responder a violações de dados pessoais. Quando uma violação for suscetível de resultar num risco para os direitos e liberdades das pessoas, notificaremos a autoridade de controlo competente sem demora injustificada e, sempre que possível, no prazo de 72 horas após tomarmos conhecimento da mesma, em conformidade com o Artigo 33.º. Quando a violação for suscetível de resultar num risco elevado para as pessoas, informaremos também os titulares dos dados afetados sem demora injustificada (Artigo 34.º). Quando atuamos como subcontratantes, notificaremos o responsável pelo tratamento relevante sem demora injustificada após tomarmos conhecimento de uma violação.


13. Conservação dos dados

Conservamos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram recolhidos, incluindo a prestação dos Serviços, o cumprimento de obrigações legais (como requisitos fiscais e contabilísticos), a resolução de litígios e a aplicação dos nossos acordos. Quando os dados pessoais já não são necessários, eliminamo-los ou anonimizamo-los. Mais detalhes são fornecidos na nossa Política de Privacidade.


14. Registos das atividades de tratamento

Em conformidade com o Artigo 30.º, mantemos registos das nossas atividades de tratamento, descrevendo as finalidades do tratamento, as categorias de dados e de titulares de dados, os destinatários, as transferências internacionais, os prazos de conservação e as medidas de segurança em vigor.


15. Contacto para proteção de dados

Questões sobre a nossa conformidade com o RGPD, pedidos de exercício dos teus direitos ou pedidos do nosso Acordo de Processamento de Dados podem ser enviados através do nosso formulário de contacto. Por favor, indica a natureza do teu pedido para que possamos encaminhá-lo adequadamente. Para assuntos urgentes relacionados com uma suspeita de violação de dados, por favor indica a urgência no assunto da mensagem.


16. Autoridade de controlo

A RapidFoundry Ltd está estabelecida no Chipre e a nossa autoridade de controlo principal é o Gabinete do Comissário para a Proteção de Dados Pessoais (Chipre), www.dataprotection.gov.cy. Se estiveres localizado noutro país da UE/EEE, tens igualmente o direito de apresentar uma reclamação junto da tua autoridade de controlo local. Gostaríamos de ter a oportunidade de resolver as tuas preocupações diretamente antes de o fazeres.


17. Alterações a esta declaração RGPD

Podemos atualizar esta declaração RGPD periodicamente para refletir alterações nas nossas práticas ou requisitos legais. Publicaremos a versão atualizada no nosso website e atualizaremos a data de "Última Atualização". As alterações materiais serão comunicadas sempre que possível, e a tua utilização continuada dos Serviços após a data de entrada em vigor constitui o reconhecimento da declaração atualizada.

Este RGPD foi atualizado pela última vez em June 24, 2026. Ao continuares a utilizar qualquer serviço da RapidFoundry após esta data, reconheces que leste, compreendeste e concordas em ficar vinculado por este RGPD. Guardar.