Política de Privacidade

Política de Privacidade

Processamento de dados ao utilizar este website.

1. Responsável pelo Tratamento

  • O Responsável pelo Tratamento de dados pessoais nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD) e demais legislação aplicável é:
  • Kai Krauthausen Madeira, Portugal E-mail: kontakt@kaimadeira.tech Telefone: +49 163 8924570

2. Informações Gerais

  • A proteção dos seus dados pessoais é de extrema importância. Dados pessoais referem-se a qualquer informação relativa a uma pessoa singular identificada ou identificável. Esta Política de Privacidade informa sobre a natureza, o âmbito e as finalidades do tratamento de dados pessoais ao utilizar este website, bem como sobre os seus direitos enquanto titular dos dados.

3. Alojamento e Disponibilização do Website

  • Este website é alojado pela empresa STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlim, Alemanha, em servidores localizados em centros de dados na Alemanha. O alojamento inclui a disponibilização de espaço web, bases de dados MariaDB, serviço de correio eletrónico e infraestrutura de domínios.
  • Ao aceder ao website, os dados de ligação são transmitidos automaticamente pelo navegador web para os servidores do prestador para obter e exibir os conteúdos. A transmissão de dados é protegida por encriptação TLS.
  • Foi celebrado um acordo de subcontratação (AVV) com a STRATO GmbH nos termos do Artigo 28.º do RGPD.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea f) do RGPD. Interesse Legítimo: Disponibilização segura, estável, sem erros e eficiente da oferta online.

4. Registos do Servidor e de Erros

  • Ao aceder a este website, o servidor web regista automaticamente dados de acesso (access logs). Estes registos servem para garantir o funcionamento técnico e defender contra ataques. Os endereços IP e especificações de host disponíveis no painel de administração são fornecidos pela STRATO de forma anonimizada.
  • Os registos de acesso são conservados pelo prestador de alojamento por um período de até seis semanas. Os registos de erros são disponibilizados pelo fornecedor de alojamento durante um período limitado. O período concreto de disponibilidade depende da plataforma STRATO utilizada e das informações atuais do fornecedor.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea f) do RGPD. Interesse Legítimo: Análise de erros técnicos, estabilidade do sistema e segurança de TI.

5. Cópias de Segurança (Backups)

  • Para garantir a disponibilidade do sistema e a integridade dos dados, são criadas cópias de segurança diárias automáticas do espaço web e das bases de dados MariaDB. As cópias de segurança do espaço web permanecem disponíveis para os últimos 14 dias. As cópias de segurança da base de dados são mantidas por até duas semanas.
  • Os dados eliminados dos sistemas ativos podem permanecer nas cópias de segurança até à sua substituição rotineira. As cópias de segurança destinam-se exclusivamente à recuperação em caso de falhas e não são utilizadas para o processamento regular.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea f) do RGPD. Interesse Legítimo: Capacidade de recuperação de desastres e integridade do sistema.

6. Formulário de Contacto

  • Ao utilizar o formulário de contacto, os dados introduzidos (nome, endereço de e-mail, tipo de pedido, mensagem e idioma selecionado) são recolhidos para tratar o seu pedido. Adicionalmente, são armazenados a data/hora de criação, o idioma, o User-Agent do navegador, um ID público do processo e o estado da notificação.
  • O endereço IP em texto simples não é armazenado na entrada da base de dados do pedido de contacto (é registado como NULL). A tomada de conhecimento da política de privacidade é verificada no servidor como condição de envio, mas não é armazenada permanentemente como consentimento.
  • Finalidades: Tratamento de pedidos, contacto, atribuição do serviço e prevenção de abusos. Fundamento Jurídico: Artigo 6.º, n.º 1, alínea b) do RGPD para pedidos contratuais ou pré-contratuais; Artigo 6.º, n.º 1, alínea f) do RGPD para pedidos gerais e segurança técnica do formulário.
  • Interesse legítimo: Tratamento eficiente de pedidos gerais e funcionamento seguro do formulário de contacto, protegido contra utilizações abusivas.

7. Proteção contra Envio Abusivo (Rate Limiting)

  • Para limitar envios abusivos, é gerado um valor HMAC a partir do endereço IP utilizando uma chave secreta. O endereço IP em texto simples não é armazenado. Os registos de limitação que não estejam bloqueados são eliminados após o período ativo de 15 minutos. Em caso de bloqueio temporário, o registo é conservado até ao fim do bloqueio.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea f) do RGPD. Interesse Legítimo: Proteção dos sistemas contra ataques automatizados, sobrecarga e spam.

8. Contacto por E-mail

  • Se entrar em contacto através de e-mail, a sua mensagem e os dados de contacto transmitidos serão processados e armazenados através da infraestrutura de e-mail da STRATO GmbH.
  • Os pedidos de e-mail normais são avaliados quanto à sua necessidade seis meses após a última comunicação. Na ausência de contratos ativos ou obrigações legais, os dados são eliminados.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea b) do RGPD ou Artigo 6.º, n.º 1, alínea f) do RGPD.
  • Interesse legítimo: Tratamento eficiente de pedidos comerciais voluntários através do canal de comunicação escolhido pela pessoa que efetua o contacto.

9. Contacto Telefónico

  • Ao contactar por telefone, o seu número de telefone e as informações prestadas durante a chamada são processados na medida do necessário para tratar o seu pedido.
  • Não é efetuada qualquer gravação automática de chamadas telefónicas.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea b) do RGPD ou Artigo 6.º, n.º 1, alínea f) do RGPD.
  • Interesse legítimo: Tratamento eficiente de pedidos comerciais voluntários através do canal de comunicação escolhido pela pessoa que efetua o contacto.

10. Contacto via WhatsApp

  • De acordo com a atual política de privacidade do WhatsApp, o serviço WhatsApp para utilizadores na Região Europeia é prestado pela WhatsApp Ireland Limited. O WhatsApp pertence ao grupo de empresas Meta e pode recorrer a outras empresas Meta e a prestadores de serviços para disponibilizar o serviço.
  • O contacto via WhatsApp é voluntário. A ligação disponibilizada neste website está configurada como uma ligação externa. O mero carregamento do website não desencadeia qualquer pedido aos servidores do WhatsApp. Apenas ao clicar na ligação do WhatsApp sai deste website.
  • As mensagens pessoais, conteúdos multimédia em mensagens pessoais e chamadas são, segundo o WhatsApp, encriptados de ponta a ponta. O WhatsApp processa também, consoante a utilização, informações de conta, utilização, dispositivo e ligação. Este tratamento pode ocorrer na infraestrutura global do WhatsApp e da Meta.
  • O WhatsApp não atua como subcontratante do responsável pelo tratamento do website durante o seu tratamento autónomo na plataforma. O responsável pelo tratamento não controla totalmente o tratamento na plataforma. As mensagens do WhatsApp são avaliadas quanto à sua necessidade seis meses após a última comunicação e eliminadas se não houver motivos de conservação. Conteúdos contratuais podem ser integrados em documentos comerciais.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea b) do RGPD ou Artigo 6.º, n.º 1, alínea f) do RGPD.
  • Interesse legítimo: Tratamento eficiente de pedidos comerciais voluntários através do canal de comunicação escolhido pela pessoa que efetua o contacto.
  • O WhatsApp descreve decisões de adequação, o Quadro de Privacidade dos Dados UE-EUA e Cláusulas Contratuais-Tipo como mecanismos de proteção para transferências fora do EEE. Mais detalhes estão disponíveis na atual Política de Privacidade do WhatsApp (EEE).

11. Contacto via Telegram

  • O contacto via Telegram é voluntário através do número de telefone fornecido. Ao carregar o website, não é estabelecida ligação ao Telegram.
  • O Telegram é operado pela Telegram Messenger Inc., localizada fora do Espaço Económico Europeu (EEE). O representante no EEE é o European Data Protection Office (EDPO). Segundo o Telegram, os dados dos utilizadores registados a partir do EEE ou do Reino Unido são armazenados em centros de dados na Holanda. Daqui não se conclui que todo o tratamento ocorra exclusivamente na Holanda. O Telegram descreve possíveis transferências intragrupo para sociedades nas Ilhas Virgens Britânicas e no Dubai e refere as Cláusulas Contratuais-Tipo como mecanismo de proteção.
  • As conversas na nuvem normais são processadas nos servidores do Telegram. Apenas as conversas secretas podem ser designadas como encriptadas de ponta a ponta. Avaliação de seis meses após a última comunicação no lado do responsável pelo tratamento quanto à necessidade de conservação. Conteúdos contratuais ou legais podem ser transferidos previamente para documentos de trabalho.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea b) do RGPD ou Artigo 6.º, n.º 1, alínea f) do RGPD.
  • Interesse legítimo: Tratamento eficiente de pedidos comerciais voluntários através do canal de comunicação escolhido pela pessoa que efetua o contacto.
  • O Telegram descreve Cláusulas Contratuais-Tipo para determinadas transferências intragrupo. Mais detalhes sobre o EDPO, locais de armazenamento, transferências e direitos dos titulares dos dados estão disponíveis na oficial Política de Privacidade do Telegram.

12. Avaliações de Clientes Publicadas

  • As avaliações de clientes exibidas no website (nome, empresa, classificação e texto) são publicadas com base na autorização de publicação concedida pelo cliente.
  • O envio de novas avaliações está atualmente desativado. As avaliações existentes permanecem publicadas com o consentimento dos autores. Pode retirar o seu consentimento para a publicação de uma avaliação a qualquer momento com efeitos futuros.
  • Fundamento Jurídico: Artigo 6.º, n.º 1, alínea a) do RGPD (Consentimento).

13. Fontes e Recursos Externos

  • Ao aceder à página, não são carregadas fontes de texto, mapas, vídeos, serviços de captcha ou bibliotecas JavaScript a partir de servidores externos de terceiros.

14. Cookies, Análise e Publicidade

  • O website em si não utiliza atualmente cookies de análise ou de marketing nem utiliza serviços de rastreio ou publicidade. Por conseguinte, não é exibido atualmente nenhum banner de consentimento de cookies. Caso a utilização técnica de cookies ou serviços externos se altere, esta Política de Privacidade será adaptada em conformidade e, se necessário, será obtido o consentimento.

15. Destinatários e Subcontratantes

  • Os destinatários ou categorias de destinatários dos dados pessoais são:
  • STRATO GmbH (Alemanha) – Prestador de alojamento web, base de dados e e-mail no âmbito da subcontratação.
  • WhatsApp / Telegram – Exclusivamente no caso de utilização voluntária destes canais de comunicação por si.
  • Autoridades / Consultores – Exclusivamente no âmbito de obrigações legais ou exercício de direitos em processos judiciais.

16. Transferências para Fora do EEE

  • O website e a base de dados MariaDB associada são disponibilizados através da infraestrutura de alojamento web alemã da STRATO GmbH. O serviço de e-mail é também operado através da STRATO. De acordo com o estado técnico atual, o website não carrega conteúdos do WhatsApp, Telegram ou outros serviços de terceiros países durante o acesso normal às páginas. Contudo, pode ocorrer tratamento fora do Espaço Económico Europeu (EEE) se utilizar voluntariamente o WhatsApp ou o Telegram ou na medida em que os respetivos prestadores de plataformas processem dados no âmbito da sua infraestrutura global.

17. Período de Conservação e Eliminação

  • Os dados pessoais são conservados apenas durante o tempo necessário para a realização da respetiva finalidade:
  • Formulário de Contacto: Avaliado 6 meses após o envio quanto à necessidade de conservação.
  • Registos de Limitação (Rate Limit): Registos não bloqueados após 15 minutos; registos bloqueados após o fim do período de bloqueio.
  • E-mails, WhatsApp e Telegram: Avaliados para eliminação 6 meses após a última comunicação.
  • Telefone: Os dados comunicados por telefone são eliminados assim que deixem de ser necessários para tratar o pedido. Informações relevantes para contratos ou deveres legais podem ser conservadas por mais tempo.
  • Avaliações: As avaliações publicadas permanecem visíveis até à retirada do consentimento de publicação ou até à cessação da finalidade de publicação. Após a retirada, são removidas da exibição pública, a menos que existam motivos legais comprováveis para posterior conservação não pública.
  • Registos e Cópias de Segurança: Relativamente à conservação e substituição de ficheiros de registo e cópias de segurança, remete-se para as secções 4 e 5.
  • Documentos de Conservação Obrigatória: Conservados de acordo com os prazos legais aplicáveis.

18. Direitos dos Titulares dos Dados

  • Enquanto titular dos dados, tem os seguintes direitos ao abrigo do RGPD:
  • Direito de acesso (Artigo 15.º do RGPD)
  • Direito de retificação (Artigo 16.º do RGPD)
  • Direito ao apagamento (Artigo 17.º do RGPD)
  • Direito à limitação do tratamento (Artigo 18.º do RGPD)
  • Direito de portabilidade dos dados (Artigo 20.º do RGPD, desde que cumpridos os requisitos legais)
  • Para exercer os seus direitos, entre em contacto via e-mail: `kontakt@kaimadeira.tech`.
  • Os pedidos de exercício dos direitos dos titulares dos dados são geralmente processados dentro dos prazos legais. Sempre que necessário para uma identificação inequívoca e para proteção dos dados, pode ser solicitado um comprovativo de identidade adequado.

19. Retirada do Consentimento

  • Quando o tratamento se basear no seu consentimento (ex.: publicação de avaliação), tem o direito de retirar o consentimento a qualquer momento, com efeitos futuros. A legalidade do tratamento efetuado antes da retirada com base no consentimento permanece inalterada.

20. Direito de Oposição

  • Tem o direito de se opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito com base no Artigo 6.º, n.º 1, alínea f) do RGPD.

22. Obrigação de Fornecer Dados

  • O fornecimento de dados no formulário de contacto é necessário para processar o seu pedido. Sem as informações necessárias, o seu pedido não pode ser processado através do formulário de contacto. Os canais alternativos são voluntários.

23. Decisões Automatizadas e Definição de Perfis

  • Não são efetuadas decisões automatizadas nem definição de perfis nos termos do Artigo 22.º do RGPD. O mecanismo técnico de limitação de pedidos serve apenas para proteção do sistema.

24. Segurança dos Dados

  • A transmissão de dados entre o seu navegador e este website é protegida por encriptação TLS. Medidas técnicas e organizativas (encriptação TLS, minimização de dados, validação no servidor, consultas parametrizadas à base de dados, restrições de acesso, limitação de pedidos, processos de eliminação controlados, cópias de segurança) protegem os seus dados contra acessos não autorizados.
  • Apesar destas medidas, não é possível garantir uma segurança absoluta na transmissão ou armazenamento eletrónico de dados.

25. Alterações a esta Política de Privacidade

  • Esta Política de Privacidade pode ser atualizada para refletir alterações legais ou evoluções técnicas. A versão atual está sempre disponível no website.

26. Data de Vigência e Versão

  • Última atualização: 1 de agosto de 2026

Última atualização: 1 de agosto de 2026