RGPD — Regulamento Geral sobre a Proteção de Dados
- Versão: Agosto 2026
- Legislação: Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho
- Responsável pelo tratamento: Entre Futuros Lda · NIF 516 883 402 · Parque Tecnológico de Óbidos · Portugal
- DPO: dpo@meets.pt
Este documento descreve como a Entre Futuros Lda cumpre as obrigações impostas pelo Regulamento Geral sobre a Proteção de Dados (RGPD), aplicável a todos os utilizadores localizados no Espaço Económico Europeu (EEE) e a todos os dados tratados por entidades estabelecidas na União Europeia.
1. Responsável pelo tratamento
- Entidade: Entre Futuros Lda
- NIF: 516 883 402
- Sede: Parque Tecnológico de Óbidos, Óbidos, Leiria, Portugal
- E-mail: dpo@meets.pt
- Autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt
2. Encarregado de proteção de dados (DPO)
A Entre Futuros Lda designou um Encarregado de Proteção de Dados responsável por supervisionar a conformidade com o RGPD e ser o ponto de contacto para titulares e autoridades de controlo.
- Contacto: dpo@meets.pt
- Prazo de resposta: 30 dias a contar da receção do pedido.
3. Categorias de dados tratados
3.1 Dados dos clientes (subscritores)
- Dados de identificação: nome, endereço, NIF/número fiscal.
- Dados de contacto: e-mail, telefone.
- Dados de faturação: método de pagamento, histórico de transações.
- Dados de utilização: logs de acesso, endereço IP, comportamento na plataforma.
3.2 Dados de terceiros (inseridos pelos clientes)
O Cliente é o Responsável pelo tratamento dos dados dos seus contactos. A Entre Futuros Lda atua como Subcontratante (nos termos do art. 28.º RGPD), processando esses dados exclusivamente para fins definidos pelo Cliente.
4. Bases jurídicas para o tratamento (art. 6.º RGPD)
- Execução contratual (al. b): Tratamento necessário para a prestação dos serviços SaaS subscritos.
- Consentimento (al. a): Comunicações de marketing e cookies não essenciais — revogável a qualquer momento.
- Obrigação legal (al. c): Conservação de dados fiscais e contabilísticos conforme legislação portuguesa.
- Interesse legítimo (al. f): Segurança da plataforma, prevenção de fraude e melhoria do serviço.
5. Transferência de dados para países terceiros
Sendo a Entre Futuros Lda sediada em Portugal, os dados dos utilizadores europeus são tratados dentro da UE sempre que possível. Quando necessária transferência para fora da UE, esta é realizada com base em Cláusulas Contratuais Padrão (SCC) aprovadas pela Comissão Europeia (Decisão 2021/914), com medidas técnicas adicionais de criptografia e pseudonimização.
O utilizador pode solicitar uma cópia das salvaguardas aplicadas através de dpo@meets.pt.
6. Subcontratantes (art. 28.º RGPD)
- Oracle Cloud (infraestrutura): Hospedagem, armazenamento e backup.
- Google LLC (analytics): Google Analytics para análise de tráfego anónimo.
- Meta Platforms (WhatsApp API): Processamento de mensagens via WhatsApp Business API Oficial.
Lista completa disponível mediante pedido a dpo@meets.pt.
7. Direitos dos titulares (arts. 15.º a 22.º RGPD)
- Acesso (art. 15.º): obter confirmação do tratamento e acesso aos dados.
- Retificação (art. 16.º): corrigir dados inexatos ou incompletos.
- Apagamento / "direito ao esquecimento" (art. 17.º): solicitar a eliminação dos dados.
- Limitação do tratamento (art. 18.º): suspender o tratamento em determinadas circunstâncias.
- Portabilidade (art. 20.º): receber os dados em formato estruturado e legível por máquina.
- Oposição (art. 21.º): opor-se ao tratamento baseado em interesse legítimo.
- Não sujeição a decisões automatizadas (art. 22.º): direito de intervenção humana.
Para exercer qualquer direito: dpo@meets.pt. Prazo: 30 dias, prorrogável por mais 60 em casos complexos.
O titular tem direito a apresentar reclamação à CNPD (www.cnpd.pt) caso considere que o tratamento viola o RGPD.
8. Segurança do tratamento (art. 32.º RGPD)
- Criptografia TLS 1.3 em trânsito e AES-256 em repouso.
- Controlo de acesso granular com autenticação multifator (MFA).
- Avaliações de impacto (DPIA) para tratamentos de alto risco.
- Monitoramento contínuo e plano de resposta a incidentes documentado.
- Infraestrutura Oracle Cloud em conformidade com ISO 27001.
9. Violações de dados pessoais (arts. 33.º e 34.º RGPD)
- Notificação à CNPD no prazo de 72 horas após tomar conhecimento (art. 33.º).
- Notificação aos titulares afetados sem demora injustificada quando o risco for elevado (art. 34.º).
- Registo interno de todas as violações, independentemente da sua gravidade.
10. Conservação dos dados (art. 5.º, n.º 1, al. e RGPD)
- Contas ativas: Dados conservados pelo período de vigência da subscrição.
- Após cancelamento: 60 dias para exportação; eliminação definitiva após este prazo.
- Dados fiscais: Conservados pelo prazo exigido pela legislação tributária portuguesa.
- Contas inativas: Anonimização ou eliminação após 1 ano de inatividade.
11. Acordos de tratamento de dados (DPA)
Para clientes empresariais que pretendam formalizar a relação com a Meets como Subcontratante, está disponível um Acordo de Tratamento de Dados (DPA) nos termos do art. 28.º RGPD. Solicite em: dpo@meets.pt.
12. Alterações
A versão mais recente estará sempre disponível em meets.pt/rgpd. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 30 dias.
- Autoridade de controlo: CNPD · www.cnpd.pt · cnpd@cnpd.pt
- DPO: dpo@meets.pt · Entre Futuros Lda · Parque Tecnológico de Óbidos · Portugal
Entre Futuros Lda · NIF 516 883 402 · Agosto 2026 · meets.pt/rgpd