Conformidade com o RGPD
Última atualização: Janeiro de 2026
1O nosso Compromisso com o RGPD
O Ralfi está totalmente comprometido com a conformidade do Regulamento Geral de Proteção de Dados (RGPD) da União Europeia. Levamos a proteção de dados pessoais muito a sério e implementámos medidas técnicas e organizacionais robustas para garantir a segurança e privacidade dos seus dados.
Esta página explica como cumprimos com os requisitos do RGPD e quais são os seus direitos como titular de dados ao utilizar a plataforma Ralfi.
2Bases Legais para o Processamento de Dados
Processamos os seus dados pessoais apenas quando temos uma base legal válida para o fazer. As bases legais que utilizamos incluem:
- •Execução de Contrato: Processamos dados necessários para fornecer o serviço Ralfi que contratou
- •Consentimento: Para cookies não essenciais, marketing direto e outras atividades que requerem opt-in
- •Interesses Legítimos: Para melhorar o serviço, prevenir fraudes e garantir a segurança da plataforma
- •Obrigação Legal: Quando exigido por lei para reter certos dados (ex: faturação, contabilidade)
3Os Seus Direitos ao Abrigo do RGPD
Como titular de dados na União Europeia, tem os seguintes direitos garantidos pelo RGPD:
1. Direito de Acesso
Tem o direito de solicitar uma cópia de todos os dados pessoais que processamos sobre si. Forneceremos uma cópia dos seus dados em formato estruturado e legível dentro de 30 dias.
2. Direito de Retificação
Pode solicitar a correção de dados pessoais incorretos ou incompletos. Pode atualizar a maioria das suas informações diretamente nas definições da conta.
3. Direito ao Apagamento ("Direito a Ser Esquecido")
Pode solicitar a eliminação dos seus dados pessoais quando não são mais necessários para os fins para os quais foram recolhidos, ou quando retira o consentimento em que se baseia o processamento.
4. Direito à Limitação do Processamento
Pode solicitar que limitemos o processamento dos seus dados pessoais em determinadas circunstâncias, como quando contesta a exatidão dos dados ou questiona a legalidade do processamento.
5. Direito à Portabilidade de Dados
Tem o direito de receber os seus dados pessoais num formato estruturado, comummente utilizado e legível por máquina, e de transmitir esses dados a outro responsável pelo tratamento.
6. Direito de Oposição
Pode opor-se ao processamento dos seus dados pessoais para fins de marketing direto, incluindo criação de perfis relacionada com marketing direto.
7. Direito de Retirar o Consentimento
Quando o processamento se baseia no consentimento, pode retirá-lo a qualquer momento. A retirada do consentimento não afeta a legalidade do processamento anterior.
8. Direito de Apresentar Reclamação
Tem o direito de apresentar uma reclamação junto da autoridade de controlo competente (CNPD em Portugal) se considerar que o processamento dos seus dados viola o RGPD.
4Como Exercer os Seus Direitos
Para exercer qualquer um dos seus direitos ao abrigo do RGPD, pode:
- •Definições da Conta: Aceda às definições do Ralfi para atualizar ou eliminar dados diretamente
- •Email: Contacte-nos em [email protected] com o assunto "RGPD - [Tipo de Pedido]"
- •Portal de Privacidade: Utilize o nosso portal de pedidos RGPD no dashboard (em desenvolvimento)
Verificação de Identidade: Para proteger a sua privacidade, podemos solicitar informações adicionais para verificar a sua identidade antes de processar pedidos que envolvam acesso ou eliminação de dados.
Prazo de Resposta: Responderemos a todos os pedidos dentro de 30 dias. Se o pedido for complexo, poderemos prorrogar este prazo por mais 60 dias, notificando-o atempadamente.
5Dados que Recolhemos e Processamos
No âmbito da prestação do serviço Ralfi, recolhemos e processamos as seguintes categorias de dados pessoais:
Dados da Conta do Utilizador
- •Nome, email, palavra-passe (encriptada)
- •Informações da empresa (nome, NIF, morada)
- •Plano de subscrição e histórico de pagamentos
Dados dos Clientes dos Utilizadores
- •Conversas e histórico de mensagens
- •Dados de encomendas e carrinhos de compras
- •Informações de contacto (fornecidas pelos utilizadores)
Dados Técnicos e de Utilização
- •Endereço IP, tipo de dispositivo, navegador
- •Cookies e identificadores de sessão
- •Logs de acesso e atividade na plataforma
Para mais detalhes sobre como utilizamos estes dados, consulte a nossa Política de Privacidade.
6Transferências Internacionais de Dados
Alguns dos nossos prestadores de serviços estão localizados fora do Espaço Económico Europeu (EEE). Quando transferimos dados para fora do EEE, garantimos que:
- •A transferência é para um país com decisão de adequação da Comissão Europeia
- •Utilizamos Cláusulas Contratuais Tipo (SCC) aprovadas pela UE
- •O prestador de serviços possui certificações adequadas (ex: Privacy Shield sucessor)
Prestadores de Serviços Principais:
- •OpenAI (EUA): Modelos de IA - Cláusulas Contratuais Tipo
- •Google Cloud (EUA/UE): Infraestrutura - Data centers na UE com SCC
- •Meta (EUA): Integrações sociais - Cláusulas Contratuais Tipo
7Medidas de Segurança
Implementámos medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental:
- •Encriptação: Todos os dados são encriptados em trânsito (TLS 1.3) e em repouso (AES-256)
- •Controlo de Acesso: Acesso restrito a dados pessoais com base no princípio da necessidade de saber
- •Autenticação Multi-Fator: Proteção adicional para contas de utilizadores
- •Auditorias Regulares: Testes de segurança e avaliações de vulnerabilidades
- •Formação de Colaboradores: Treino regular sobre proteção de dados e segurança
- •Backups Seguros: Cópias de segurança encriptadas com retenção limitada
- •Monitorização: Sistemas de deteção de intrusão e alertas de segurança
8Retenção de Dados
Retemos dados pessoais apenas pelo tempo necessário para cumprir os fins para os quais foram recolhidos, incluindo quaisquer requisitos legais, contabilísticos ou de reporte.
Períodos de Retenção:
- •Dados da Conta Ativa: Durante a duração da subscrição
- •Conversas e Mensagens: 2 anos após a última interação (ou conforme configurado)
- •Dados de Faturação: 10 anos (requisito legal de contabilidade)
- •Logs de Sistema: 90 dias (exceto logs de segurança: 1 ano)
- •Contas Eliminadas: 30 dias em estado "soft delete", depois eliminação permanente
9Violações de Dados Pessoais
No caso improvável de uma violação de dados pessoais que possa resultar em risco para os direitos e liberdades dos titulares de dados:
- •Notificaremos a Comissão Nacional de Proteção de Dados (CNPD) dentro de 72 horas
- •Informaremos os titulares de dados afetados sem demora injustificada
- •Documentaremos o incidente e as medidas tomadas
- •Implementaremos medidas corretivas para prevenir futuras violações
Mantemos um registo detalhado de todas as violações de dados, mesmo aquelas que não requerem notificação à autoridade de controlo.
10Avaliações de Impacto sobre a Proteção de Dados (AIPD)
Realizamos Avaliações de Impacto sobre a Proteção de Dados (AIPD) para operações de processamento que possam resultar em alto risco para os direitos e liberdades das pessoas singulares.
As AIPD são conduzidas sempre que:
- •Introduzimos novas tecnologias ou funcionalidades de IA
- •Implementamos processamento automatizado de decisões em larga escala
- •Processamos categorias especiais de dados pessoais
- •Monitorizamos sistematicamente áreas acessíveis ao público em grande escala
11Responsável pela Proteção de Dados (DPO)
Designámos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) responsável por supervisionar a nossa estratégia e implementação de proteção de dados para garantir conformidade com os requisitos do RGPD.
Pode contactar o nosso DPO:
- •Email: [email protected]
- •Assunto: RGPD - [Descrição do Pedido]
O DPO está disponível para responder a questões sobre o processamento de dados pessoais e o exercício dos seus direitos ao abrigo do RGPD.
12Autoridade de Controlo
A autoridade de controlo relevante para o Ralfi em Portugal é:
Comissão Nacional de Proteção de Dados (CNPD)
- •Morada: Av. D. Carlos I, 134, 1º, 1200-651 Lisboa, Portugal
- •Telefone: +351 21 392 84 00
- •Email: [email protected]
- •Website: www.cnpd.pt
Tem o direito de apresentar uma reclamação junto da CNPD se considerar que o processamento dos seus dados pessoais viola o RGPD. No entanto, encorajamos que nos contacte primeiro para que possamos tentar resolver a questão diretamente.
13Atualizações a Esta Página
Podemos atualizar esta página de conformidade com o RGPD periodicamente para refletir mudanças nas nossas práticas ou requisitos legais.
Alterações significativas serão comunicadas através de notificação por email ou aviso proeminente no site. Recomendamos que reveja esta página regularmente para se manter informado sobre como protegemos os seus dados.
