1. Dados que recolhemos
Dados que nos fornece diretamente
Quando cria uma conta ou utiliza os nossos serviços, podemos recolher: nome completo, endereço de e-mail, nome da empresa, NIF/NIPC, cargo, número de telefone e informações de faturação. Os documentos que carrega para validação ESG são tratados como dados confidenciais de negócio.
Dados recolhidos automaticamente
Recolhemos automaticamente informações técnicas como endereço IP, tipo de browser, sistema operativo, páginas visitadas, tempo de sessão e identificadores de dispositivo. Estes dados são utilizados exclusivamente para fins de segurança, desempenho e melhoria da plataforma.
Dados de terceiros
Em certos casos, podemos receber dados de fontes públicas (ex.: registos comerciais, bases de dados de emissões) para enriquecer a análise ESG dos documentos que submete. Estes dados são sempre identificados como provenientes de fonte pública.
2. Como utilizamos os seus dados
Prestação do serviço
Os seus dados são utilizados para autenticar a sua identidade, processar validações ESG, gerar relatórios de auditoria, emitir certificados digitais e prestar suporte técnico. Sem estes dados, não é possível fornecer os serviços da plataforma.
Comunicações
Utilizamos o seu e-mail para enviar notificações relacionadas com a sua conta (resultados de validação, alertas de segurança, faturas). Comunicações de marketing são enviadas apenas com o seu consentimento explícito e podem ser canceladas a qualquer momento.
Melhoria do produto
Dados agregados e anonimizados são utilizados para melhorar os modelos de IA, a precisão da extração e a cobertura de standards ESG. Nenhum documento ou dado individual é partilhado neste processo.
Cumprimento legal
Podemos processar dados para cumprimento de obrigações legais, resposta a autoridades competentes ou exercício de direitos em processos judiciais, sempre nos termos da lei aplicável.
3. Base legal do tratamento
Execução contratual
O tratamento é necessário para a execução do contrato de prestação de serviços que celebrou ao aceitar os nossos Termos de Serviço (art. 6.º, n.º 1, al. b) do RGPD).
Interesse legítimo
Para fins de segurança, prevenção de fraude e melhoria do serviço, com base no interesse legítimo da GreenCheck, devidamente ponderado face aos seus direitos e liberdades (art. 6.º, n.º 1, al. f) do RGPD).
Consentimento
Para comunicações de marketing e cookies não essenciais, o tratamento baseia-se no seu consentimento livre, específico, informado e inequívoco, que pode revogar a qualquer momento (art. 6.º, n.º 1, al. a) do RGPD).
Obrigação legal
Para cumprir obrigações fiscais, contabilísticas e regulatórias aplicáveis à GreenCheck enquanto empresa (art. 6.º, n.º 1, al. c) do RGPD).
4. Retenção de dados
Dados de conta
Os dados da sua conta são conservados durante o período em que mantiver uma conta ativa na plataforma, acrescido de 3 anos após o encerramento para fins de auditoria e cumprimento legal.
Documentos e relatórios ESG
Os documentos carregados e os relatórios gerados são conservados pelo período contratado ou, no mínimo, 7 anos para fins de rastreabilidade e auditoria independente, conforme requerido pelos standards CSRD e GRI.
Dados de navegação
Logs técnicos e dados de navegação são conservados por um máximo de 13 meses, findo o qual são eliminados ou anonimizados.
5. Partilha de dados
Subcontratantes
Trabalhamos com subcontratantes de confiança (ex.: fornecedores de cloud, processadores de pagamento) que tratam dados em nosso nome, sempre vinculados a contratos de tratamento de dados conformes com o RGPD e localizados no Espaço Económico Europeu ou em países com decisão de adequação.
Auditores independentes
No contexto da certificação ESG, determinados dados podem ser partilhados com auditores independentes acreditados. Este processo é sempre feito com o seu conhecimento e aprovação prévia.
Nunca vendemos dados
A GreenCheck não vende, aluga ou cede dados pessoais a terceiros para fins comerciais. Os seus dados são um ativo da sua empresa, não nosso.
6. Os seus direitos
Direitos RGPD
Nos termos do RGPD, tem direito a: aceder aos seus dados pessoais; retificá-los se incorretos; solicitar o seu apagamento ("direito ao esquecimento"); restringir ou opor-se ao tratamento; receber os seus dados em formato portátil; não ficar sujeito a decisões totalmente automatizadas com efeitos significativos.
Como exercer os seus direitos
Para exercer qualquer direito, envie um e-mail para privacidade@greencheck.pt com identificação e descrição do pedido. Responderemos no prazo máximo de 30 dias. Em casos complexos, o prazo pode ser prorrogado por mais 60 dias, com comunicação prévia.
Direito de reclamação
Tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), autoridade de controlo competente em Portugal, através do portal www.cnpd.pt.
7. Segurança
Medidas técnicas
Todos os dados são transmitidos e armazenados com encriptação TLS 1.3 e AES-256. O acesso à infraestrutura é restrito por autenticação multifator, com logs de acesso auditados. Realizamos testes de penetração periódicos e seguimos a framework SOC 2 Type II.
Violações de dados
Em caso de violação de dados que coloque em risco os seus direitos, notificaremos a CNPD no prazo de 72 horas e informá-lo-emos diretamente se a violação for suscetível de produzir um risco elevado para si, nos termos do art. 34.º do RGPD.
8. Contacto e DPO
Responsável pelo tratamento
GreenCheck Labs, Lda. · NIF 517 234 891 · Rua Filipe Folque, 2, 1º, Lisboa, Portugal
Encarregado de Proteção de Dados (DPO)
Para questões sobre proteção de dados, contacte o nosso DPO: dpo@greencheck.pt. Para questões gerais de privacidade: privacidade@greencheck.pt
Esta política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail com 30 dias de antecedência. A versão em vigor é sempre a disponível nesta página.