Legal · RGPD

Política de
Privacidade.

Comprometemo-nos a proteger os seus dados pessoais com total transparência. Este documento explica o que recolhemos, como utilizamos e quais os seus direitos ao abrigo do RGPD.

Atualizado a 17 de abril de 2026

1. Dados que recolhemos

Dados que nos fornece diretamente

Quando cria uma conta ou utiliza os nossos serviços, podemos recolher: nome completo, endereço de e-mail, nome da empresa, NIF/NIPC, cargo, número de telefone e informações de faturação. Os documentos que carrega para validação ESG são tratados como dados confidenciais de negócio.

Dados recolhidos automaticamente

Recolhemos automaticamente informações técnicas como endereço IP, tipo de browser, sistema operativo, páginas visitadas, tempo de sessão e identificadores de dispositivo. Estes dados são utilizados exclusivamente para fins de segurança, desempenho e melhoria da plataforma.

Dados de terceiros

Em certos casos, podemos receber dados de fontes públicas (ex.: registos comerciais, bases de dados de emissões) para enriquecer a análise ESG dos documentos que submete. Estes dados são sempre identificados como provenientes de fonte pública.

2. Como utilizamos os seus dados

Prestação do serviço

Os seus dados são utilizados para autenticar a sua identidade, processar validações ESG, gerar relatórios de auditoria, emitir certificados digitais e prestar suporte técnico. Sem estes dados, não é possível fornecer os serviços da plataforma.

Comunicações

Utilizamos o seu e-mail para enviar notificações relacionadas com a sua conta (resultados de validação, alertas de segurança, faturas). Comunicações de marketing são enviadas apenas com o seu consentimento explícito e podem ser canceladas a qualquer momento.

Melhoria do produto

Dados agregados e anonimizados são utilizados para melhorar os modelos de IA, a precisão da extração e a cobertura de standards ESG. Nenhum documento ou dado individual é partilhado neste processo.

Cumprimento legal

Podemos processar dados para cumprimento de obrigações legais, resposta a autoridades competentes ou exercício de direitos em processos judiciais, sempre nos termos da lei aplicável.

4. Retenção de dados

Dados de conta

Os dados da sua conta são conservados durante o período em que mantiver uma conta ativa na plataforma, acrescido de 3 anos após o encerramento para fins de auditoria e cumprimento legal.

Documentos e relatórios ESG

Os documentos carregados e os relatórios gerados são conservados pelo período contratado ou, no mínimo, 7 anos para fins de rastreabilidade e auditoria independente, conforme requerido pelos standards CSRD e GRI.

Dados de navegação

Logs técnicos e dados de navegação são conservados por um máximo de 13 meses, findo o qual são eliminados ou anonimizados.

5. Partilha de dados

Subcontratantes

Trabalhamos com subcontratantes de confiança (ex.: fornecedores de cloud, processadores de pagamento) que tratam dados em nosso nome, sempre vinculados a contratos de tratamento de dados conformes com o RGPD e localizados no Espaço Económico Europeu ou em países com decisão de adequação.

Auditores independentes

No contexto da certificação ESG, determinados dados podem ser partilhados com auditores independentes acreditados. Este processo é sempre feito com o seu conhecimento e aprovação prévia.

Nunca vendemos dados

A GreenCheck não vende, aluga ou cede dados pessoais a terceiros para fins comerciais. Os seus dados são um ativo da sua empresa, não nosso.

6. Os seus direitos

Direitos RGPD

Nos termos do RGPD, tem direito a: aceder aos seus dados pessoais; retificá-los se incorretos; solicitar o seu apagamento ("direito ao esquecimento"); restringir ou opor-se ao tratamento; receber os seus dados em formato portátil; não ficar sujeito a decisões totalmente automatizadas com efeitos significativos.

Como exercer os seus direitos

Para exercer qualquer direito, envie um e-mail para privacidade@greencheck.pt com identificação e descrição do pedido. Responderemos no prazo máximo de 30 dias. Em casos complexos, o prazo pode ser prorrogado por mais 60 dias, com comunicação prévia.

Direito de reclamação

Tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), autoridade de controlo competente em Portugal, através do portal www.cnpd.pt.

7. Segurança

Medidas técnicas

Todos os dados são transmitidos e armazenados com encriptação TLS 1.3 e AES-256. O acesso à infraestrutura é restrito por autenticação multifator, com logs de acesso auditados. Realizamos testes de penetração periódicos e seguimos a framework SOC 2 Type II.

Violações de dados

Em caso de violação de dados que coloque em risco os seus direitos, notificaremos a CNPD no prazo de 72 horas e informá-lo-emos diretamente se a violação for suscetível de produzir um risco elevado para si, nos termos do art. 34.º do RGPD.

8. Contacto e DPO

Responsável pelo tratamento

GreenCheck Labs, Lda. · NIF 517 234 891 · Rua Filipe Folque, 2, 1º, Lisboa, Portugal

Encarregado de Proteção de Dados (DPO)

Para questões sobre proteção de dados, contacte o nosso DPO: dpo@greencheck.pt. Para questões gerais de privacidade: privacidade@greencheck.pt

Esta política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail com 30 dias de antecedência. A versão em vigor é sempre a disponível nesta página.