Proteção de dados pessoais
Resumo
A RM Leonis trata os dados necessários para responder a pedidos, gerir contas de cliente, prestar serviços, faturar, receber pagamentos, prestar suporte e proteger os seus sistemas.
A RM Leonis não vende dados pessoais. Os pedidos relativos à privacidade podem ser enviados para [email protected].
1. Responsável pelo tratamento
RICARDO BAPTISTA MARTINS - UNIPESSOAL LDA, sociedade unipessoal por quotas, utiliza a marca RM Leonis.
NIPC/NIF: 519 607 589
Sede: Rua 9 de Abril, n.º 30, 2700-612 Amadora, Portugal
Email: [email protected]
Website: www.rmleonis.pt
As questões de privacidade devem ser dirigidas para [email protected].
2. Âmbito
Esta política aplica-se ao tratamento de dados pessoais realizado no âmbito de:
- navegação no website e utilização dos formulários;
- área de cliente e tickets de suporte;
- alojamento web, quando contratado;
- correio eletrónico incluído em planos de alojamento;
- servidores dedicados não geridos;
- desenvolvimento e configuração de lojas online e websites;
- desenvolvimento de plataformas web, sistemas personalizados, automatizações, integrações e outros projetos digitais, dentro do âmbito contratado;
- migração, suporte e manutenção, quando contratados;
- registo ou gestão de domínios, quando incluídos no serviço;
- faturação, pagamentos, cobranças e comunicações contratuais;
- segurança, prevenção de fraude e resposta a utilizações abusivas.
3. Dados pessoais tratados
3.1. Identificação e contacto
- nome, denominação comercial ou empresarial e NIF;
- morada, email e telefone;
- identificação do representante, contacto técnico ou utilizador autorizado.
3.2. Conta, contratação e faturação
- identificador de cliente, serviços, encomendas, propostas e contratos;
- datas de ativação, renovação, suspensão e cancelamento;
- faturas, valores pagos ou em dívida, método e estado do pagamento;
- referências e identificadores de transações.
3.3. Suporte e intervenções técnicas
- mensagens, tickets, anexos e histórico de comunicações;
- informação técnica necessária ao diagnóstico;
- registos das intervenções realizadas;
- credenciais temporárias fornecidas pelo cliente, quando indispensáveis.
3.4. Dados técnicos e de segurança
- endereço IP, data e hora de acesso;
- navegador, dispositivo, sistema operativo e user-agent;
- páginas consultadas, pedidos ao servidor e origem do acesso;
- logs de autenticação, utilização, erros, administração e segurança;
- tentativas de acesso, incidentes, denúncias de abuso e ações corretivas;
- preferências de consentimento relativas a cookies.
3.5. Acesso técnico a dados alojados
Durante uma migração, recuperação, apoio técnico ou outra intervenção solicitada, a RM Leonis pode ter acesso limitado a ficheiros, bases de dados, configurações, logs, contas técnicas ou conteúdos alojados.
Esse acesso é limitado ao estritamente necessário e não autoriza a utilização dos dados para finalidades próprias incompatíveis.
4. Origem dos dados
Os dados podem ser obtidos diretamente do titular, através do website, da área de cliente, de tickets, de comunicações, dos sistemas técnicos, de prestadores de pagamento ou de fornecedores necessários à execução do serviço.
Quando uma organização fornece dados dos seus representantes, colaboradores ou contactos técnicos, deve assegurar que possui fundamento para o fazer e que presta a informação legalmente necessária.
5. Finalidades e fundamentos jurídicos
| Finalidade | Fundamento jurídico |
|---|---|
| Responder a contactos, pedidos e propostas | Diligências pré-contratuais e interesse legítimo em responder |
| Criar e gerir a conta de cliente | Execução do contrato e interesse legítimo na gestão e segurança |
| Prestar servidores dedicados, alojamento web e serviços associados a lojas online, websites, plataformas web, sistemas personalizados, automatizações, integrações e outros projetos digitais, conforme contratado | Execução do contrato |
| Emitir faturas, gerir pagamentos e contabilidade | Execução do contrato e cumprimento de obrigações legais |
| Prestar suporte e realizar intervenções técnicas | Execução do contrato e interesse legítimo na continuidade do serviço |
| Prevenir fraude, spam, malware, ataques e abuso | Interesse legítimo na proteção dos sistemas, clientes e terceiros; execução do contrato; e cumprimento de obrigações legais, consoante a situação. |
| Exercer ou defender direitos | Interesse legítimo e cumprimento de obrigações legais |
| Utilizar cookies analíticos opcionais | Consentimento, quando esses cookies estejam ativos |
6. Dados necessários
Alguns dados são necessários para identificar o cliente, criar e proteger a conta, celebrar e executar o contrato, emitir documentação fiscal, receber pagamentos, prestar suporte ou cumprir obrigações legais.
A falta desses dados pode impedir a contratação ou a prestação do serviço.
7. Comunicações
A RM Leonis pode enviar comunicações operacionais sobre encomendas, pagamentos, faturação, ativação, renovação, intervenções técnicas, manutenção recorrente, segurança, suspensão, cancelamento ou alterações contratuais relevantes.
Estas comunicações não constituem publicidade. A RM Leonis não envia atualmente newsletters comerciais.
8. Área de cliente
A área de cliente permite gerir a conta e aceder às funcionalidades disponibilizadas ao cliente, incluindo serviços, pedidos e comunicações associadas.
O acesso está sujeito a autenticação, controlo de permissões e outras medidas de segurança. Qualquer acesso do fornecedor do software para suporte deve ser limitado ao estritamente necessário.
9. Pagamentos
A RM Leonis pode utilizar a eupago para disponibilizar meios como referência Multibanco e MB WAY. Podem ser comunicados o identificador da encomenda ou documento, montante, referência, contacto necessário, data, estado e identificadores técnicos da transação.
Nos pagamentos por transferência bancária podem ser tratados o nome do ordenante, parte do IBAN, montante, data e referência. A RM Leonis não solicita palavras-passe bancárias nem armazena dados completos de cartões.
10. Segurança e Cloudflare
A RM Leonis pode utilizar a Cloudflare e outros mecanismos técnicos para proteger o website, distribuir conteúdos, mitigar ataques, filtrar tráfego malicioso e aumentar a disponibilidade.
Esses serviços podem tratar endereço IP, data e hora, pedidos enviados ao website, informação de rede e dispositivo e dados técnicos de segurança.
O Cloudflare Turnstile é utilizado, quando aplicável, para validar determinados formulários, nomeadamente na abertura de tickets, prevenir abuso e proteger os sistemas. Este mecanismo de segurança não depende da escolha relativa aos cookies analíticos.
11. Cookies e análise do website
O website e a Área de Cliente, suportada tecnicamente pela plataforma WHMCS, podem utilizar cookies estritamente necessários para funções como sessão, autenticação, carrinho, idioma ou moeda, segurança e preferências técnicas essenciais.
O cookie próprio rml_cookie_consent guarda a escolha entre cookies essenciais e analíticos durante 180 dias. Este cookie é essencial para conservar a preferência de privacidade.
O Google Analytics 4 pode ser utilizado para medição estatística e análise da utilização do website. Esta tecnologia analítica é opcional, tem por fundamento o consentimento e só é carregada depois de o utilizador selecionar Aceitar todos. Não é indicado um prazo específico de retenção, por depender da configuração do serviço.
O consentimento pode ser alterado ou retirado posteriormente através da opção Gerir cookies, disponível no rodapé do website.
A recusa de cookies opcionais não impede o acesso às funcionalidades essenciais.
| Tecnologia/Cookie | Finalidade | Categoria | Duração/critério |
|---|---|---|---|
| rml_cookie_consent | Guardar a preferência entre cookies essenciais e analíticos | Essencial | 180 dias |
| Cookies técnicos WHMCS | Sessão, autenticação, carrinho, funcionamento e preferências técnicas essenciais | Essenciais | Sessão ou conforme a configuração técnica |
| Google Analytics 4 | Medição estatística e análise da utilização do website | Analítico | Apenas após consentimento; retenção conforme a configuração do serviço |
| Cloudflare Turnstile | Segurança e prevenção de abuso em determinados formulários | Necessário para segurança quando utilizado | Conforme o funcionamento do serviço |
12. Destinatários e prestadores
Na medida necessária, os dados podem ser tratados por:
- WHMCS, enquanto plataforma técnica utilizada para a área de cliente, contratação, suporte, faturação e gestão associada;
- Google Analytics 4, apenas quando exista consentimento para análise estatística;
- Cloudflare, incluindo o Turnstile quando aplicável, para segurança, proteção de rede e prevenção de abuso;
- prestadores de alojamento, datacenter, rede e infraestrutura;
- outros fornecedores de software e correio eletrónico;
- prestadores de pagamentos;
- registos ou fornecedores de domínios;
- serviços de segurança e proteção de redes;
- contabilista certificado e consultores profissionais;
- autoridades públicas, judiciais, fiscais ou regulatórias, quando legalmente exigido.
Os dados pessoais não são vendidos a terceiros.
13. Tratamento por conta dos clientes
Nos serviços de alojamento, migração, apoio técnico ou outras intervenções contratadas, a RM Leonis pode atuar como subcontratante relativamente aos dados pessoais controlados pelo cliente.
Nessas situações, trata os dados de acordo com instruções documentadas, para executar o serviço, com dever de confidencialidade e medidas de segurança adequadas.
O cliente continua responsável pela licitude dos dados, conteúdos, formulários, listas de contactos e operações realizadas através dos seus serviços.
14. Transferências internacionais
Alguns fornecedores tecnológicos podem tratar dados fora do Espaço Económico Europeu. Quando isso ocorra, são utilizados, quando aplicável, mecanismos legalmente admitidos e garantias adequadas nos termos da legislação de proteção de dados.
15. Conservação
| Categoria | Prazo ou critério |
|---|---|
| Pedidos sem contratação | Em regra, até 12 meses após a última comunicação |
| Dados operacionais da conta | Durante a relação contratual e, em regra, até 24 meses após o seu termo |
| Contratos e comunicações contratuais | Pelos prazos necessários ao cumprimento legal e à defesa de direitos |
| Faturas, pagamentos e contabilidade | Pelos prazos fiscais e contabilísticos legalmente aplicáveis |
| Tickets e intervenções | Pelo período necessário ao tratamento do pedido, à continuidade do suporte e à defesa de direitos, sujeito às obrigações legais aplicáveis |
| Logs técnicos e de segurança | Pelo período necessário à segurança, ao diagnóstico, à prevenção de abuso e à defesa de direitos, sujeito às obrigações legais aplicáveis |
| Dados tratados com consentimento | Até à retirada do consentimento ou ao desaparecimento da finalidade |
Os dados associados à conta, à contratação e à faturação podem obedecer aos respetivos prazos de conservação. Os dados alojados ou operacionais associados a um serviço não ficam abrangidos, por esse motivo, pelo prazo geral de 24 meses aplicável aos dados da conta e podem ser eliminados após a cessação nos termos contratualmente aplicáveis. Os Termos e Condições de Serviço preveem, salvo prazo diferente aplicável, a possibilidade de eliminação após 30 dias consecutivos.
Os dados podem ser conservados por período superior quando exista obrigação legal, dívida, litígio, investigação ou necessidade de exercer ou defender direitos.
16. Cópias de segurança
A RM Leonis pode realizar cópias de segurança apenas nos serviços em que essa funcionalidade esteja expressamente incluída. A periodicidade, retenção, conteúdo e recuperação dependem do plano ou proposta.
Dados eliminados dos sistemas principais podem permanecer temporariamente em cópias até ao fim do respetivo ciclo de retenção.
17. Medidas de segurança e incidentes
A RM Leonis adota medidas técnicas e organizativas adequadas, incluindo HTTPS, controlo de acessos, atualizações, proteção de rede, registos técnicos e cópias de segurança quando incluídas.
Quando uma violação de dados possa representar risco para os titulares, será analisada e comunicada à autoridade de controlo e, quando aplicável, aos titulares, nos termos legais.
Nenhum sistema ligado à Internet pode garantir segurança absoluta.
18. Direitos dos titulares
Quando aplicável, o titular pode exercer os direitos de acesso, retificação, apagamento, limitação, oposição, portabilidade, retirada do consentimento e proteção relativamente a decisões exclusivamente automatizadas.
Os pedidos devem ser enviados para [email protected]. Pode ser solicitada informação estritamente necessária para confirmar a identidade do requerente.
Os direitos podem ser limitados quando o tratamento ou conservação sejam necessários para cumprir uma obrigação legal, executar um contrato ou exercer e defender direitos.
19. Reclamação
O titular pode apresentar reclamação à Comissão Nacional de Proteção de Dados:
CNPD
Avenida D. Carlos I, n.º 134, 1.º
1200-651 Lisboa, Portugal
www.cnpd.pt
20. Alterações e contacto
Esta política pode ser atualizada devido a alterações legais, técnicas, operacionais ou nos prestadores utilizados. A versão em vigor será a publicada nesta página.
Contacto: [email protected].