| Categoria do titular dos dados | Dados pessoais recolhidos | Objetivos do tratamento | Base jurídica | Período de retenção |
|---|---|---|---|---|
| Utilizadores do site e potenciais clientes | Dados técnicos essenciais (endereço IP para fins de segurança e gestão de sessões). | Funcionamento do site, segurança e prevenção de fraudes. | Interesse legítimo (Art. 6.1.f). | Máx. 14 meses. |
| Utilizadores do site e potenciais clientes | Análise e rastreamento não essencial: cookies de análise, cookies de marketing, cookies de preferências. | Análise de desempenho, personalização, otimização de marketing. | Consentimento (Art. 6.1.a). | Dados de navegação: máximo de 14 meses. Formulários: 12 meses. |
| Contactos de marketing | Dados de identificação e contacto, informações profissionais, preferências e histórico de interações. | Envio de comunicações comerciais, convites para eventos, webinars e promoções. | Consentimento explícito (Art. 6.1.a). | Até que o consentimento seja retirado. Máx. 24 ou 36 meses sem interação comercial. |
| Participantes do webinar | Identificação (nome, e-mail), informações profissionais e histórico de presenças/interações. | Comunicações de acompanhamento relacionadas com o tema do webinar e avaliação do interesse comercial. | Interesse legítimo (Art. 6.1.f): Promover relações profissionais e disponibilizar conteúdos relevantes. | 12 meses após o webinar (a menos que seja dado consentimento para atividades de marketing mais abrangentes). |
| Líderes de conteúdo | Identificação (nome, e-mail), cargo, empresa. | Entrega do conteúdo solicitado e acompanhamento para debater os temas abordados no material. | Interesse legítimo (Art. 6.1.f): Avaliar o interesse comercial com base no envolvimento com conteúdos específicos. | 12 meses a contar da data de descarregamento (a menos que seja dado consentimento para fins de marketing). |
| Utilizadores do chat / Pessoas que fazem perguntas | Nome, e-mail, transcrições de conversas e metadados (URL onde a conversa teve início). | Fornecer suporte em tempo real, responder a questões e assegurar o acompanhamento comercial relacionado com o pedido de informação. | Interesse legítimo (Art. 6.1.f): Responder aos pedidos dos utilizadores e avaliar o interesse comercial. | 12 meses após a última interação (a menos que se tenha tornado cliente). |
| Utilizadores de teste e de demonstração | Dados de identificação (nome, e-mail), informações profissionais (empresa, cargo), registos de utilização e histórico de interações. | Fornecer acesso à plataforma, apoio técnico, monitorização do desempenho, orientação na integração e contacto para acompanhamento comercial. | Interesse legítimo (Art. 6.1.f): Facilitar a integração eficaz e avaliar o interesse comercial. | Duração do período de teste + 12 meses para acompanhamento comercial (a menos que se torne cliente). |
Quando tratamos dados com base no interesse legítimo, os nossos interesses legítimos incluem:
Base jurídica para as comunicações de marketing
Marketing baseado no consentimento (Art. 6.1.a):
Quando não é um cliente existente ou quando subscreve as nossas comunicações de marketing (boletins informativos, e-mails promocionais, convites para eventos), baseamo-nos no seu consentimento explícito. Este consentimento consiste em:
Todas as comunicações de marketing, independentemente da base jurídica, incluem mecanismos claros e fáceis para cancelar a sua subscrição, conforme detalhado na secção 4.
Após os períodos de conservação indicados, iremos:
Utilizamos cookies para fins de funcionalidades, desempenho e análise. Para mais informações, consulte a nossa página dedicada a este assunto Política de Cookies.
Todas as comunicações de marketing incluem mecanismos de exclusão claros e de fácil acesso. Os titulares dos dados podem retirar o consentimento ou opor-se ao tratamento de dados para fins de marketing a qualquer momento através de:
Tratamos os seus dados com base nestes princípios fundamentais:
Podemos partilhar os seus dados com as seguintes categorias de destinatários:
Todos os subcontratantes estão sujeitos a acordos de tratamento de dados que garantem o tratamento dos dados pessoais em conformidade com o RGPD. Mantemos uma lista de todos os subcontratantes autorizados, disponível mediante pedido em: gdpr@formalize.com
Não vendemos os seus dados pessoais a terceiros.
A Formalize poderá transferir dados pessoais entre entidades pertencentes ao Grupo no âmbito do Espaço Económico Europeu (Dinamarca, Espanha, Itália), ao abrigo de acordos intragrupo adequados.
No que diz respeito às transferências para fora do EEE, garantimos que os seus dados permanecem protegidos. Estas transferências são excecionais e estão sujeitas às salvaguardas exigidas pelo RGPD, tais como as Cláusulas Contratuais Padrão (SCC) ou uma decisão de adequação da Comissão Europeia.
Nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), dispõe dos seguintes direitos relativamente aos seus dados pessoais, que pode exercer a qualquer momento através deste link:
Quando o nosso tratamento de dados se baseia no seu consentimento, tem o direito de o retirar a qualquer momento. Essa retirada não afetará a licitude do tratamento efetuado antes de ter retirado o seu consentimento.
Tenha em atenção que respondemos aos pedidos relativos aos direitos sobre os dados no prazo de um mês, prazo que pode ser alargado para três meses no caso de pedidos complexos. dpo@sixtus-compliance.dk.
Mantemos procedimentos coordenados de resposta a incidentes. As violações são avaliadas em termos de risco e, sempre que necessário, comunicadas às autoridades de supervisão no prazo de 72 horas e às pessoas afetadas sem demora injustificada.
Esta política foi aprovada pela direção da Formalize a 1 de dezembro de 2025 e poderá ser atualizada para refletir alterações legais ou melhorias operacionais. Caso tenhamos a intenção de tratar os seus dados pessoais para uma finalidade diferente daquela para a qual foram recolhidos, iremos fornecer-lhe informações sobre essa nova finalidade e quaisquer outras informações relevantes antes de proceder a esse tratamento, conforme exigido pelo Artigo 13(3), do RGPD.
As atualizações são comunicadas através do nosso site e dos canais adequados.
Pode apresentar reclamações junto de uma autoridade de controlo no seu país de residência, no local de trabalho ou no local onde considere que ocorreu uma infração.
Possuímos a certificação ISAE 3000 para trabalhos de garantia relacionados com a privacidade de dados e ambientes de controlo, proporcionando uma verificação independente das nossas medidas de proteção. Além disso, possuímos a certificação ISO 27001, uma norma global para a gestão da segurança da informação.
Para cumprir estes compromissos, implementámos medidas de proteção robustas, incluindo a encriptação de dados em trânsito e em repouso, controlos de acesso rigorosos baseados no princípio do privilégio mínimo e auditorias de segurança periódicas. Estamos empenhados numa abordagem proativa à gestão de riscos e na melhoria contínua da proteção de dados.