Os seus dados,
com respeito.
Em linguagem simples. Conforme o RGPD e a legislação portuguesa de protecção de dados.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através do website impact-origin.com é a Impact, representada por João Santos.
Para questões relacionadas com o tratamento dos seus dados, contacte: [email protected]. Não somos legalmente obrigados a designar um Encarregado de Protecção de Dados (DPO), todas as questões são tratadas directamente com a direcção.
2. Definições
Para efeitos desta política, aplicam-se as definições do artigo 4.º do RGPD. Em particular:
- Dados pessoais: qualquer informação que identifique ou torne identificável uma pessoa singular.
- Tratamento: qualquer operação efectuada sobre dados pessoais (recolha, registo, conservação, consulta, transmissão, eliminação, etc.).
- Titular dos dados: a pessoa singular a quem os dados se referem (você).
- Subcontratante: entidade que trata dados em nome do responsável.
- Consentimento: manifestação de vontade livre, específica, informada e explícita.
3. Dados que recolhemos
Recolhemos apenas os dados estritamente necessários às finalidades indicadas. Categorias de dados:
- Dados de contacto fornecidos voluntariamente (formulário de marcação de reunião, newsletter, email): nome, endereço de email, telemóvel, empresa, website, e demais informação que opte por partilhar.
- Dados de negócio fornecidos voluntariamente: facturação aproximada, objectivos, descrição de projecto e notas que partilhe connosco para podermos avaliar fit.
- Dados técnicos: endereço IP, identificador de sessão, user-agent (browser e dispositivo), idioma, páginas visitadas, eventos básicos de navegação.
- Dados de comunicação: histórico de emails, mensagens trocadas e agendamentos efectuados.
Não recolhemos categorias especiais de dados (saúde, origem étnica, opinião política, etc.) e não compramos bases de dados de terceiros.
4. Finalidades e bases jurídicas
O tratamento dos seus dados ocorre nas seguintes finalidades, sempre com base jurídica adequada (artigo 6.º RGPD):
- Resposta a pedidos comerciais e marcações, execução de contrato ou diligências pré-contratuais (art. 6.º, n.º 1, al. b).
- Prestação dos serviços contratados, execução de contrato (art. 6.º, n.º 1, al. b).
- Cumprimento de obrigações legais (facturação, contabilidade, fiscais), obrigação legal (art. 6.º, n.º 1, al. c).
- Envio de newsletter e comunicações comerciais, consentimento (art. 6.º, n.º 1, al. a), revogável a qualquer momento.
- Segurança do website e prevenção de fraude, interesse legítimo (art. 6.º, n.º 1, al. f).
- Análise agregada e melhoria do serviço, interesse legítimo com dados agregados/anonimizados.
5. Período de conservação
- Marcações e contactos comerciais: até 5 anos após o último contacto.
- Documentação de projecto e contratos: 10 anos (período legal SAF-T / contabilístico).
- Facturas e documentos fiscais: 10 anos (DL n.º 28/2019).
- Newsletter: até revogar o consentimento (cancelar a subscrição).
- Logs técnicos do website: 90 dias, salvo necessidade de investigação de incidente.
Após estes prazos, os dados são eliminados ou anonimizados. Pode pedir a eliminação antecipada nas condições do artigo 17.º do RGPD.
6. Subcontratantes
Para operar o serviço, recorremos a fornecedores que actuam como subcontratantes (artigo 28.º do RGPD), sempre vinculados a obrigações contratuais de protecção de dados:
- Vercel (EUA, com cláusulas contratuais-tipo), hosting do website.
- Cloudflare (EUA, com cláusulas contratuais-tipo), CDN, DNS e protecção contra ataques.
- Convex (EUA, com cláusulas contratuais-tipo), base de dados e backend.
- Resend (EUA, com cláusulas contratuais-tipo), envio de emails transaccionais.
- Stripe Payments Europe (Irlanda), processamento de pagamentos.
- Clerk (EUA, com cláusulas contratuais-tipo), autenticação de utilizadores na área reservada.
- Google LLC (Irlanda/EUA), calendário e email do operador (Google Workspace), quando aplicável.
Lista actualizada a 26 de Abril de 2026. Pode solicitar lista actualizada e cópia das cláusulas contratuais por email.
7. Transferências internacionais
Alguns subcontratantes operam fora do Espaço Económico Europeu (EEE), nomeadamente nos EUA. Estas transferências ocorrem sempre com garantias adequadas nos termos do Capítulo V do RGPD:
- Decisões de adequação da Comissão Europeia, quando aplicáveis.
- Cláusulas contratuais-tipo (CCTs) aprovadas pela Comissão Europeia.
- Medidas técnicas e organizativas adicionais para mitigar riscos.
8. Os seus direitos
Nos termos dos artigos 15.º a 22.º do RGPD, tem os seguintes direitos:
- Acesso, saber que dados detemos sobre si e obter cópia.
- Rectificação, corrigir dados inexactos ou desactualizados.
- Apagamento ("direito ao esquecimento"), pedir eliminação dos seus dados, nas condições legais.
- Limitação do tratamento em situações específicas.
- Portabilidade, receber os seus dados em formato estruturado, ou pedir transmissão directa a outro responsável.
- Oposição ao tratamento baseado em interesse legítimo.
- Retirar consentimento a qualquer momento, sem afectar a licitude do tratamento anterior.
- Não ser objecto de decisão automatizada com efeitos significativos (não fazemos profiling automatizado).
Para exercer qualquer destes direitos, envie pedido para [email protected]. Respondemos no prazo legal de 1 mês (prorrogável por mais 2 meses em caso de complexidade, com aviso prévio).
9. Cookies e tecnologias semelhantes
O nosso website utiliza apenas cookies estritamente necessários ao funcionamento do serviço (gestão de sessão, preferência de tema dark/light, segurança).
Não utilizamos cookies de tracking, publicidade, remarketing ou perfilamento. Não temos pixels do Facebook nem redes de publicidade no website público. Usamos estatísticas de visitas anónimas e agregadas, sem cookies e sem guardar nada no teu dispositivo, que nos dizem quantas pessoas visitam cada página e de onde vêm, nunca quem são. Por não guardarem nada no teu equipamento, não carecem de consentimento nos termos do artigo 5.º, n.º 3 da Directiva ePrivacy. Se um dia passarmos a usar uma ferramenta que guarde informação no teu dispositivo, pedimos-te autorização antes.
Pode configurar o seu browser para recusar cookies; algumas funcionalidades poderão deixar de funcionar. Esta secção dá cumprimento ao artigo 5.º, n.º 3 da Directiva ePrivacy e ao DL n.º 4/2024.
10. Segurança
Implementamos medidas técnicas e organizativas apropriadas para proteger os seus dados contra acesso não autorizado, perda, destruição ou alteração:
- Encriptação TLS (HTTPS) em todo o website.
- Encriptação em repouso na base de dados.
- Princípio do privilégio mínimo nos acessos internos.
- Autenticação de dois factores em todas as ferramentas internas críticas.
- Auditoria periódica de acessos e logs.
- Política de actualização contínua de dependências de software.
Em caso de violação de dados pessoais que represente um risco elevado, comunicaremos à CNPD em até 72h e aos titulares afectados sem demora injustificada (artigos 33.º e 34.º RGPD).
11. Privacidade de menores
Os nossos serviços destinam-se a profissionais e empresas e não são dirigidos a menores de 18 anos. Não recolhemos intencionalmente dados de menores. Se tomar conhecimento de que um menor partilhou dados pessoais connosco, contacte-nos para procedermos à eliminação.
12. Reclamações junto da CNPD
Sem prejuízo de outras vias, tem o direito de apresentar reclamação junto da Comissão Nacional de Protecção de Dados (CNPD):
- Website: www.cnpd.pt
- Endereço: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Telefone: +351 213 928 400
13. Alterações a esta política
Podemos actualizar esta política para reflectir mudanças nos nossos serviços ou na legislação. A versão em vigor é sempre a publicada nesta página. Alterações materiais serão comunicadas por email aos clientes activos e subscritores da newsletter.
14. Contacto
Para qualquer questão sobre privacidade ou exercício de direitos:
- Email: [email protected]
- Telefone: +351 963 054 947
- Website:
impact-origin.com
Para os Termos & Condições gerais, consulte a página Termos & Condições.