Legal

Política de Privacidade

Como tratamos dados pessoais no âmbito do website hpwwwpoc.heraprime.com e das comunicações comerciais com a HeraPrime, ao abrigo do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019.

Última actualização: 19 de Abril de 2026.

1. Responsável pelo tratamento

HeraPrime, Lda — NIPC 502 997 273, com sede na R. Gen. Firmino Miguel 3 — 4.º A, 1600-100 Lisboa, Portugal. Telefone: +351 21 722 11 00.

Para qualquer pedido relacionado com dados pessoais, contacte-nos por escrito em privacidade@heraprime.com.

2. Dados que recolhemos e porquê

Formulário de contacto

Ao submeter o formulário em /contacto, recolhemos nome, endereço de email, empresa (opcional), assunto e mensagem. Tratamos estes dados para responder ao pedido e, se aplicável, dar seguimento a diligências pré-contratuais. Fundamento legal: consentimento do titular e execução de diligências pré-contratuais (art. 6.º/1 alíneas a e b do RGPD).

Subscrição da newsletter

Quando subscreve a nossa newsletter, recolhemos o email e, opcionalmente, o nome e contexto profissional. Tratamos estes dados exclusivamente para envio da comunicação subscrita. Fundamento legal: consentimento (art. 6.º/1 alínea a). Pode cancelar a qualquer momento, sem penalização.

Logs de acesso ao servidor

O servidor web regista, para cada pedido, o endereço IP, data e hora, URL pedido, código de resposta, user-agent e referer. Estes registos servem diagnóstico técnico, segurança e protecção contra abuso. Fundamento legal: interesse legítimo em manter a integridade e segurança do serviço (art. 6.º/1 alínea f).

3. Prazos de conservação

  • Pedidos comerciais por formulário ou email: 24 meses após o último contacto, ou até revogação do consentimento.
  • Subscrições de newsletter: até ao cancelamento da subscrição.
  • Logs de servidor: 30 dias.
  • Dados em relações contratuais: pelos prazos exigidos pela legislação fiscal, contabilística e comercial aplicável.

4. Partilha de dados

Não vendemos, alugamos nem partilhamos dados pessoais com terceiros para fins de marketing. Podemos recorrer a prestadores de serviços — nomeadamente alojamento de infraestrutura — que processam dados estritamente no âmbito necessário à prestação do serviço contratado, vinculados por contrato de subcontratação e sujeitos às mesmas garantias exigidas pelo RGPD.

Os dados são tratados exclusivamente dentro do Espaço Económico Europeu. Qualquer transferência para país terceiro, se vier a existir, far-se-á ao abrigo de decisão de adequação ou de cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

5. Cookies e consentimento

Por defeito, o site utiliza apenas armazenamento estritamente necessário — não incorporamos Google Analytics, Meta Pixel nem tecnologias equivalentes sem o seu consentimento prévio e informado.

Apresentamos um banner de consentimento na primeira visita, com as opções Aceitar todos, Rejeitar e Preferências. Pode autorizar ou rejeitar de forma granular as categorias:

  • Estritamente necessários — suportam o funcionamento do site e a memorização da sua escolha de consentimento. Não podem ser desactivados. Base legal: interesse legítimo na prestação do serviço solicitado.
  • Análise — medem o uso agregado do site para melhorar o conteúdo. Carregam apenas após consentimento.
  • Marketing — permitem medir eficácia de campanhas ou personalizar comunicação comercial. Carregam apenas após consentimento.

A sua escolha é guardada localmente no browser (em localStorage, sob a chave hp_consent_v1) e não é transmitida a terceiros. Para rever ou alterar a decisão, use a hiperligação Definições de cookies no rodapé do site. Pode revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior.

À data desta publicação, nenhum script de análise ou marketing está activo — a infraestrutura de consentimento existe para garantir conformidade antes da eventual introdução de ferramentas dessa natureza.

6. Direitos do titular

Ao abrigo do RGPD, tem direito a:

  • aceder aos seus dados pessoais;
  • rectificar dados inexactos ou incompletos;
  • solicitar o apagamento (direito ao esquecimento);
  • limitar o tratamento;
  • opor-se ao tratamento fundamentado em interesse legítimo;
  • portabilidade dos dados em formato estruturado e de uso corrente;
  • revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior.

Estes direitos são exercidos por escrito para privacidade@heraprime.com, mediante identificação razoável do titular. Respondemos no prazo máximo de 30 dias.

7. Reclamação à autoridade de controlo

Sem prejuízo de qualquer outra via administrativa ou judicial, pode apresentar reclamação à Comissão Nacional de Protecção de Dados (CNPD):

8. Segurança

Adoptamos medidas técnicas e organizativas adequadas ao risco — entre outras, TLS em todas as ligações, cabeçalhos de segurança HTTP estritos (CSP, HSTS, X-Frame-Options, Referrer-Policy), controlo de acessos baseado em identidade, e registo e monitorização de eventos relevantes.

A divulgação responsável de vulnerabilidades faz-se pelo canal publicado em /.well-known/security.txt — o contacto é apoio@heraprime.com.

9. Alterações a esta política

Podemos actualizar esta política para reflectir alterações na legislação, na infraestrutura ou nos serviços prestados. A data da última actualização está indicada no topo da página. Alterações com impacto material serão comunicadas directamente aos subscritores activos.

10. Contacto

Pedidos ou dúvidas relacionados com esta política: privacidade@heraprime.com.