Política de Privacidade
O tratamento responsável dos seus dados pessoais é de máxima importância para a Certa Ganhovento. Processamos informações de forma transparente, para finalidades definidas e em conformidade com a lei aplicável – em particular o RGPD. Nesta política explicamos quais os dados que recolhemos, porque os usamos, por quanto tempo os guardamos e como os protegemos.
1. Entidade responsável
A entidade responsável pelos seus dados pessoais nos termos do RGPD é o operador do website e da plataforma Certa Ganhovento. Dados de contacto relevantes e mais informações encontram‑se no impresso deste site. Em questões de privacidade pode contactar o nosso Encarregado de Proteção de Dados.
2. Dados recolhidos
Recolhemos e processamos apenas os dados necessários para a prestação dos nossos serviços, para cumprir obrigações legais e para a operação segura da plataforma. Incluem‑se, nomeadamente:
- Dados de identidade: nome e apelido, data de nascimento (para verificação de idade e identidade).
- Dados de contacto: endereço de e‑mail, número de telefone (opcional), país de residência e, se aplicável, morada.
- Dados de conta e transacção: detalhes de pagamento, depósitos e levantamentos, histórico de transacções.
- Dados técnicos e de utilização: endereço IP, tipo de browser, informações do dispositivo, horários de acesso, registos de log.
- Documentos de verificação: documentos de identificação, comprovativo de morada ou outros documentos para verificações KYC/AML (apenas quando legalmente exigido).
Categorias especiais de dados pessoais (por ex. dados de saúde ou convicções religiosas) normalmente não são recolhidas, salvo quando legalmente exigido ou mediante o seu consentimento explícito.
3. Métodos de recolha
Os seus dados são recolhidos através de vários canais seguros:
- Diretamente fornecidos por si: por exemplo durante o registo, atualização do seu perfil, envio de documentos de verificação ou utilização do formulário de contacto.
- Automaticamente: por ex. através de cookies, ficheiros de log do servidor, ferramentas de análise e informações do dispositivo durante a utilização da plataforma.
- Por terceiros: como prestadores de pagamento (para depósitos e levantamentos), serviços de verificação de identidade (KYC/AML) ou – com o seu consentimento – serviços de login social.
4. Finalidades do tratamento
Processamos os seus dados pessoais apenas para finalidades claras e legítimas:
- Criação, gestão e disponibilização da sua conta de utilizador e das funcionalidades da plataforma.
- Execução e segurança dos processos de pagamento (depósitos e levantamentos).
- Suporte ao cliente personalizado e tratamento dos seus pedidos.
- Cumprimento de obrigações legais e regulamentares (p. ex. requisitos KYC, AML e fiscais).
- Garantia da segurança informática e proteção contra fraude, abuso e ataques.
- Otimização da experiência do utilizador e desenvolvimento contínuo da plataforma.
- Fins de marketing e informação – apenas com base no seu consentimento explícito.
5. Bases legais do tratamento
- Cumprimento de um contrato ou de medidas pré‑contratuais (art. 6.º n.º 1 al. b) do RGPD).
- Cumprimento de obrigações legais (art. 6.º n.º 1 al. c) do RGPD), por exemplo no âmbito da prevenção do branqueamento de capitais.
- Proteção de interesses legítimos (art. 6.º n.º 1 al. f) do RGPD), por exemplo para garantir a estabilidade e segurança da plataforma.
- O seu consentimento explícito (art. 6.º n.º 1 al. a) do RGPD), por exemplo para marketing ou funcionalidades opcionais.
6. Partilha de dados
Os seus dados são partilhados apenas quando necessário e exclusivamente com parceiros cuidadosamente selecionados:
- Prestadores de serviços de pagamento e bancos para o processamento de depósitos e levantamentos.
- Prestadores especializados na realização de verificações KYC/AML.
- Fornecedores de TI e cloud com quem celebrámos contratos de tratamento de dados.
- Ferramentas de análise e segurança que – sempre que possível – operam com dados anonimizados ou pseudonimizados.
- Consultores externos (por ex. advogados, contabilistas) no âmbito de obrigações legais.
- Autoridades ou tribunais, quando existir uma obrigação legal ou for necessário para fazer valer direitos.
Os seus dados pessoais não são transferidos ou vendidos a terceiros para fins comerciais.
7. Transferências internacionais de dados
Em alguns casos recorremos a fornecedores (por ex. serviços cloud ou de análise) fora do Espaço Económico Europeu. Nesses casos adotamos medidas de proteção adequadas, como cláusulas contratuais padrão da UE, regras empresariais vinculativas ou decisões de adequação da Comissão Europeia, para assegurar um nível adequado de proteção de dados.
8. Segurança dos dados
Para proteger os seus dados aplicamos medidas técnicas e organizacionais abrangentes:
- Transmissão de dados encriptada através de protocolos atuais (p. ex. TLS 1.3+).
- Encriptação forte de dados sensíveis em repouso (p. ex. AES‑256).
- Auditorias de segurança regulares, testes de penetração e avaliações por especialistas independentes.
- Monitorização contínua dos sistemas para identificar atividades suspeitas e tentativas de ataque.
- Regras estritas de controlo de acesso e permissões baseadas em funções dentro da equipa.
- Depósito de fundos de clientes em contas segregadas junto de parceiros institucionais regulados.
Uma proteção absoluta contra todos os riscos não pode ser garantida tecnicamente, mas reduzimos esses riscos ao mínimo com as nossas medidas.
9. Período de conservação
Conservamos os seus dados apenas pelo tempo necessário para as finalidades indicadas ou conforme exigido por lei:
- Durante o período de utilização ativa da sua conta e da relação contratual.
- Após o encerramento da conta pelo período legalmente exigido (p. ex. 5–10 anos para fins fiscais e regulamentares).
- Para processamentos baseados em consentimento (p. ex. marketing) até revogação do seu consentimento.
Quando os dados deixam de ser necessários, eliminamo‑los de forma segura ou os tornamos anónimos.
10. Os seus direitos como titular dos dados
Quanto aos seus dados pessoais, dispõe de direitos extensos. Em particular, pode:
- Peça informações sobre que dados guardamos sobre si.
- Exija a retificação de dados incorretos ou a complementação de dados incompletos.
- Solicite a eliminação dos seus dados, salvo quando existirem obrigações legais de conservação.
- Peça a limitação do tratamento em casos específicos.
- Receba os seus dados num formato estruturado, comum e legível por máquina (portabilidade dos dados).
- Revogue consentimentos concedidos a qualquer momento com efeito para o futuro.
- Apresente uma reclamação junto da autoridade de proteção de dados competente.
11. Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias semelhantes para garantir a funcionalidade da plataforma, analisar a utilização e otimizar a experiência. Cookies essenciais estão sempre ativos, enquanto cookies analíticos e de marketing exigem o seu consentimento prévio. Mais detalhes constam na nossa política de cookies.
12. Alterações a esta Política de Privacidade
Podemos atualizar esta política de tempos a tempos – por exemplo devido a alterações legais, exigências regulatórias ou novas funcionalidades. A versão atualizada estará sempre disponível no website. Informaremos sobre alterações relevantes por e‑mail ou diretamente na plataforma.
13. Contacto para assuntos de privacidade
Se tiver questões sobre privacidade, sobre esta política ou sobre o exercício dos seus direitos, contacte‑nos por e‑mail em [email protected] ou através do formulário de contacto do site. O nosso Encarregado de Proteção de Dados irá analisar o seu pedido e responder‑lhe atempadamente.
Ao utilizar a Certa Ganhovento confirma que leu e aceita o conteúdo desta Política de Privacidade.
Obrigado pela sua confiança. A proteção dos seus dados e da sua privacidade é e continuará a ser uma prioridade central para nós.