Política de Privacidade

1. Quem Somos
Função
Entidade/Contacto
Controlador de Dados
Nome completo, empresa, cargo
Representante da UE*
(Art. 27.o do RGPD)
E-mail, telefone
Responsável pela proteção de dados (DPO)
Endereço IP, IDs de cookies, páginas visitadas, cliques, navegador e sistema operacional
Contacto geral
Endereço IP, IDs de cookies, páginas visitadas, cliques, navegador e sistema operacional
Utilize estes dados de contacto apenas para consultas relacionadas com o RGPD ou para exercer os direitos dos titulares dos dados na União Europeia.
2. Que Dados Recolhemos & Como
Categoria
Exemplos
Fonte
Identificação
Nome completo, empresa, cargo
Formulários de contacto/ cotação
Dados de contacto
E-mail, telefone
Formulário de contacto
Utilização e dados do dispositivo
Endereço IP (anonimizado no EEA/UK/CH), cookies ou IDs de publicidade, páginas visitadas, cliques, navegador e sistema operacional
Cookies, píxeis, registos do servidor
Nós não recolha intencionalmente dados de “categoria especial” (e.g., saúde, raça, opiniões políticas). Os utilizadores devem fornecer apenas informações precisas e relevantes.
3. Objectivos e Bases Legais (Art. 6º RGPD)
Objetivo
Base jurídica
Explicação de interesse legítimo (quando aplicável)
Responder a inquéritos/preparar propostas
Necessidade contratual artigo 6.o, n.o 1, alínea b)
Enviar newsletters e marketing
Consentimento Art 6 (1) (a) (caixa de opt-in, pode retirar a qualquer momento)
Funcionamento e segurança do site principal (cookies estritamente necessários, proteção DDOS)
Interesse legítimo artigo 6.o, n.o 1, alínea f)
Mantenha o site funcional e seguro para todos os visitantes
Análise e desempenho (GA4)
Consentimento na EEA/UK/CH/BR, interesse legítimo noutro local
Melhore o conteúdo e a experiência do usuário com impacto mínimo na privacidade
Publicidade/ remarketing (Google Ads, Meta, LinkedIn)
Consentimento na EEA/UK/CH/BR, interesse legítimo noutro local
Expanda o nosso negócio exibindo anúncios relevantes

Os utilizadores podem retirar o consentimento a qualquer momento; o processamento passado continua a ser legal.

4. Cookies & Rastreamento

Carregamento de cookies não essenciais só depois de clicar em “Aceitar” na nossa bandeira. Pode revisitar as preferências através do Definições de Cookies ligação. Os detalhes completos aparecem no nosso Política de Cookies, que também descreve o Google Consent Mode v2 e o tratamento do GPC (Global Privacy Control).

5. Processadores e Partilha de Dados

Compartilhamos dados apenas com os processadores abaixo, cada um vinculado por um Contrato de Processamento de Dados e agindo de acordo com nossas instruções:

Google LLC/Google Portugal
Alojamento na nuvem, Google Analytics 4, Google Ads
SCCs + PDF UE-EUA
Meta Platforms Irlanda Ltd.
Medição de anúncios e audiências
SCCs
LinkedIn Ireland Unlimited Co.
Medição de anúncios e audiências
SCCs
Mailchimp (Intuit Inc.)
E-mail marketing
SCCs + PDF UE-EUA
Monday.com Lda.
CRM e gestão de leads
SCCs
Outros autorizados pelo Google
Subprocessadores
listado em https://business.safety.google/adssub
processadores
Apoio a infra-estruturas
30 dias de aviso prévio de alterações
*Cláusulas Contratuais-Tipo (“SCCs”), Estrutura de Privacidade de Dados UE-EUA (“DPF”) ou equivalentes Reino Unido/Suíça, conforme aplicável. Nenhum processador pode vender ou partilhar os seus dados para os seus próprios fins (CCPA §1798.140).
6. Transferências Internacionais

Os dados podem ser armazenados nos EUA ou em outros países onde os nossos processadores operam. As transferências dependem SCCs e, quando reconhecido, EU-EUA PDF ou decisões de adequação do Reino Unido/Suíça. Pode solicitar uma cópia das cláusulas relevantes através info@positive.agency.

7. Retenção
Conjunto de dados
Leads/inquéritos
3 anos após a última interação ou até o pedido de eliminação
Lista de Newsletter
Até clicar em “cancelar subscrição”
Eventos do Analytics
26 meses (GA4)
Back-ups
Sobreescrito no prazo de 180 dias
*Apagar ou anonimizar assim que a finalidade expira; aplicam-se períodos mais curtos quando a lei o exigir.
8. Segurança e Incidentes de Dados

Hospedamos o Site no Webflow, que possui certificação SOC 2 Tipo II e é executado em data centers da Amazon Web Services com certificação ISO 27001. Todo o tráfego é encriptado através de SSL/TLS, as bases de dados são encriptadas em repouso e a Cloudflare Enterprise fornece mitigação de DDoS e protecção por firewall de aplicações Web. O acesso administrativo ao Webflow, às nossas contas de CRM e e-mail é restrito com palavras-passe fortes e autenticação de dois fatores (códigos TOTP ou chaves de segurança FIDO2).

Se um incidente de dados ocorreremos (i) notificaremos a Autoridade Supervisora dentro de 72 horas quando necessário, (ii) entraremos em contato com os usuários afetados sem atrasos injustificados e (iii) tomaremos medidas de correção, tudo de acordo com os Artigos 33-34 do GDPR e os Termos de processamento de dados do Google Ads.

9. Tomada de decisão e definição de perfil automatizada

Os anúncios são veiculados com base em identificadores pseudónimos e comportamento de navegação.Nenhuma decisão produz efeitos legais ou igualmente significativos sobre si na acepção do artigo 22º do RGPD.

10. Os Seus Direitos
Acesso, retificação, apagamento, restrição, portabilidade, objeção
E-mail mdelaroca@positive.agency
Retirar o consentimento
Use links de “cancelar inscrição”, Configurações de cookies ou envie-nos um e-mail
“Não Venda/Partilhar” (Califórnia)
Link de rodapé ou e-mail
Apresentar uma reclamação
Pode contactar a sua Autoridade Supervisora local; a nossa autoridade principal é a Agência Espanhola de Proteção de Dados (AEPD)
Respondemos a pedidos no prazo de 30 dias.
11. Crianças

Os nossos serviços são direcionados a adultos 18+. Se souberem que processamos dados de uma criança com menos de 13 anos (EUA) ou com menos de 16 anos (EEE) sem o consentimento dos pais, apagá-lo-emos imediatamente.

12. Alterações a esta política

Podemos atualizar este aviso a qualquer momento. A versão atual é mostrada pelo “Última actualização” Data.As alterações materiais serão anunciadas no Site ou pelo menos por e-mail 14 dias de antecedência.

13. Contactar

Dúvidas sobre privacidade? E-mail info@positive.agency ou o nosso DPO em mdelaroca@positive.agency. Respondemos no prazo de 30 dias.

© 2025 Positive Communications LLC · Todos os direitos reservados