Política de Privacidade

Política de Privacidade da Eesti Firma OÜ: Como Tratamos e Protegemos os Seus Dados Pessoais

A Eesti Firma (denominação social: Eesti Firma OÜ, código de registo 14164797, endereço registado Vesivärava 50-301, 10152 Tallinn, Estónia) é a operadora do website eestifirma.ee e a responsável pelo tratamento dos dados pessoais nele processados. Somos um prestador licenciado de serviços fiduciários e empresariais (licença TCSP FIU000144), supervisionado pela Unidade de Informação Financeira da Estónia, e cumprimos rigorosamente a legislação relativa à proteção de dados, incluindo a Lei de Proteção de Dados Pessoais da República da Estónia e o Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 (GDPR).

Esta Política de Privacidade explica, em termos simples, quais dados pessoais recolhemos, por que motivo os recolhemos, o fundamento jurídico de cada utilização, durante quanto tempo os conservamos, com quem os partilhamos e quais direitos pode exercer. Ao utilizar o website eestifirma.ee, confirma que leu e compreendeu as práticas de tratamento de dados aqui descritas.

Em resumo

Recolhemos apenas os dados necessários para prestar os nossos Serviços, cumprir as nossas obrigações legais e melhorar o Website. Nunca vendemos nem alugamos os seus dados pessoais. Armazenamo-los no Espaço Económico Europeu e tratamo-los estritamente de acordo com o GDPR. Pode aceder, corrigir ou eliminar os seus dados — e contactar o nosso Encarregado da Proteção de Dados — a qualquer momento. Por lei, conservamos os dados de diligência devida dos clientes durante 5 anos e os registos contabilísticos durante 7 anos.

Para compreender plenamente como operamos, recomendamos também a consulta das nossas políticas e regras relacionadas:

Quem Somos (Responsável pelo Tratamento)

A entidade responsável pelo tratamento dos seus dados pessoais é a Eesti Firma OÜ, código de registo 14164797, registada em Vesivärava 50-301, 10152 Tallinn, Estónia. Pode contactar-nos através de info@eestifirma.ee ou do número +372 641 7777. Nomeámos um Encarregado da Proteção de Dados (DPO), cujos dados de contacto são apresentados na secção «Informações de Contacto» abaixo. O DPO é o seu ponto de contacto único para qualquer questão sobre o tratamento dos seus dados.

Informações que Recolhemos

Recolhemos e tratamos vários tipos de informações, respeitando rigorosamente os princípios da minimização de dados e da recolha lícita de dados. As principais categorias de dados que recolhemos incluem:

  • Dados Pessoais: Informações que nos fornece diretamente, tais como o seu nome, endereço de e-mail, número de telefone e outros dados que envia ao criar uma conta, contactar-nos ou utilizar os nossos serviços. Em determinados casos (por exemplo, para cumprir os requisitos AML), também podem incluir dados de identificação, como uma cópia de um documento de identidade e informações sobre o beneficiário efetivo.
  • Dados Técnicos: Informações recolhidas automaticamente quando visita o nosso website, incluindo endereço IP, tipo de navegador, informações sobre o dispositivo, versão do sistema operativo e outros parâmetros técnicos. Estes dados permitem-nos assegurar o funcionamento correto do website, a compatibilidade com vários dispositivos e a otimização da experiência do utilizador.
  • Dados de Utilização: Informações sobre as suas interações com o website. Registamos as páginas que visita, o tempo passado em cada página, a forma como navega entre secções, as fontes que o encaminharam para o nosso website e a forma como interage com o conteúdo. Estes dados são essenciais para analisar a atividade dos utilizadores e melhorar os nossos serviços.
  • Dados de Comunicação: Informações contidas na sua correspondência connosco. Se contactar a nossa equipa por e-mail, formulários de feedback ou outros meios, conservamos registos dessas comunicações, incluindo os dados de contacto fornecidos e o conteúdo das mensagens. Isto permite-nos tratar eficazmente os seus pedidos e melhorar a qualidade do serviço.

Deliberadamente, não recolhemos dados de pessoas com menos de 18 anos. O nosso website e os nossos serviços não se destinam a menores. Se tomarmos conhecimento de que foram recolhidos dados pessoais de uma criança sem o consentimento dos pais ou do tutor legal, eliminaremos prontamente essas informações.

Como Utilizamos as Suas Informações

Tratamos dados pessoais apenas com base nos fundamentos lícitos estabelecidos no GDPR: para cumprir obrigações contratuais, cumprir requisitos legais, prosseguir os nossos interesses legítimos ou com base no seu consentimento. Utilizamos as informações de forma ética e apenas para os fins para os quais foram recolhidas. As principais finalidades do tratamento dos seus dados incluem:

  • Prestação de Serviços: Utilizamos os seus dados para prestar os nossos serviços e cumprir as obrigações contratuais para consigo. Isto inclui o registo de empresas, apoio jurídico, serviços contabilísticos e outros serviços que oferecemos. O tratamento de dados para estas finalidades é essencial para celebrar ou executar um contrato consigo, bem como para gerir as relações contínuas com os clientes.
  • Comunicação com os Utilizadores: As suas informações de contacto são utilizadas para responder aos seus pedidos, prestar aconselhamento sobre os serviços e enviar notificações e atualizações importantes. Com o seu consentimento, também podemos enviar newsletters ou ofertas promocionais adaptadas às suas preferências. Pode sempre deixar de receber mensagens de marketing através da ligação de cancelamento de subscrição incluída no e-mail ou contactando-nos diretamente.
  • Análise e Melhoria dos Serviços: Analisamos o comportamento dos visitantes no nosso website para melhorar as suas funcionalidades e o seu conteúdo. Os dados de utilização (de forma anonimizada ou agregada) ajudam-nos a compreender as necessidades do público, otimizar a navegação, melhorar a conveniência da interface do utilizador e desenvolver novas funcionalidades. Este tratamento baseia-se no nosso interesse legítimo em melhorar os serviços, sendo adotadas medidas para minimizar a interferência com a sua privacidade (por exemplo, através da utilização de dados agregados).
  • Conformidade Legal: Podemos tratar e conservar dados específicos para cumprir as nossas obrigações legais. Isto aplica-se, nomeadamente, às normas contabilísticas e fiscais, bem como aos requisitos de combate ao branqueamento de capitais e ao financiamento do terrorismo. Por exemplo, por lei, temos de identificar os clientes e conservar determinados dados para fins de comunicação. O tratamento de dados para assegurar a conformidade legal é obrigatório e baseia-se em requisitos legais.
  • Medidas de Segurança: Os dados recolhidos são utilizados para garantir a segurança do nosso website, das suas contas e dos nossos serviços. Efetuamos monitorização para detetar e prevenir fraudes, acessos não autorizados, ciberataques e outras ameaças. Este tratamento baseia-se no nosso interesse legítimo em proteger a nossa infraestrutura e os utilizadores. Melhoramos continuamente os nossos sistemas de monitorização e proteção para manter os seus dados seguros.

Tenha em atenção que não recorremos a decisões automatizadas que produzam efeitos jurídicos ou outros efeitos igualmente significativos para si. Nenhuma decisão crítica (como a prestação ou não de um serviço, ou o respetivo preço) é tomada exclusivamente por algoritmos, sem intervenção humana.

Resumo dos Fundamentos Jurídicos e Prazos de Conservação

A tabela abaixo resume, para cada categoria de dados, por que motivo os tratamos, o fundamento jurídico do GDPR em que nos baseamos e durante quanto tempo os conservamos. Este resumo é fornecido por razões de transparência; as restantes secções desta política explicam cada ponto em maior detalhe.

Categoria de dados Finalidade Fundamento jurídico (GDPR) Prazo de conservação
Dados de identificação / KYC (nome, documento de identidade, informações sobre o beneficiário efetivo) Integração do cliente e diligência devida AML/CFT Obrigação legal — Art. 6(1)(c); Lei de Prevenção do Branqueamento de Capitais e do Financiamento do Terrorismo 5 anos após o termo da relação comercial
Dados contratuais e de serviços (encomendas, correspondência relacionada com os serviços) Prestação e administração dos Serviços Execução de um contrato — Art. 6(1)(b) Duração da relação + prazo legal de prescrição
Dados contabilísticos e de faturação Contabilidade e conformidade fiscal e contabilística Obrigação legal — Art. 6(1)(c); Lei da Contabilidade 7 anos após o termo do exercício financeiro
Dados de marketing (e-mail, preferências) Newsletters e ofertas personalizadas Consentimento — Art. 6(1)(a) Até retirar o consentimento / cancelar a subscrição
Dados técnicos e de utilização (IP, dispositivo, análises) Funcionamento do website, segurança e análise Interesses legítimos — Art. 6(1)(f) Conforme estabelecido no nosso Aviso sobre Cookies; posteriormente, de forma agregada
Dados de comunicação (pedidos, apoio) Resposta e gestão de pedidos Interesses legítimos / contrato — Art. 6(1)(f)/(b) Duração da relação + prazo de prescrição

Cookies e Tecnologias de Rastreio

Para melhorar a sua experiência de utilização e analisar o tráfego do website, utilizamos cookies e tecnologias de rastreio semelhantes. Isto permite-nos adaptar o conteúdo do nosso website aos seus interesses e compreender melhor como os utilizadores interagem com ele.

A utilização de cookies é realizada em conformidade com a legislação aplicável (por exemplo, a Diretiva da UE relativa à Privacidade e às Comunicações Eletrónicas) e com o nosso Aviso sobre Cookies específico. As principais categorias de cookies que utilizamos são:

  • Cookies Estritamente Necessários: Estes cookies são essenciais para o funcionamento adequado do website. Permitem funcionalidades básicas (como guardar as suas preferências de privacidade ou manter a sua sessão iniciada) e não podem ser desativados, pois, sem eles, o website não funcionaria corretamente.
  • Cookies Analíticos: Estes cookies recolhem estatísticas anonimizadas sobre a forma como os visitantes utilizam o nosso website, como as páginas visitadas, o tempo que passam em cada página ou a ocorrência de erros. Utilizamos estas informações para melhorar o desempenho e a facilidade de utilização do website. Por exemplo, estas tecnologias ajudam-nos a identificar as secções mais populares e a otimizar o conteúdo em conformidade.
  • Cookies de Marketing: Estes cookies são utilizados para apresentar publicidade e promoções mais relevantes dos nossos serviços. Permitem-nos acompanhar a eficácia das campanhas publicitárias e podem recordar o que consultou no nosso website para lhe oferecer serviços semelhantes. Utilizamos cookies de marketing de forma responsável e, quando necessário, obtemos o seu consentimento antes de os instalar no seu dispositivo.

Tem o direito de gerir as suas definições de cookies a qualquer momento. A maioria dos navegadores permite desativar cookies desnecessários ou eliminar ficheiros de cookies existentes. Contudo, tenha em atenção que a desativação de cookies estritamente necessários pode afetar as funcionalidades do website. Pode encontrar informações mais detalhadas no nosso Aviso sobre Cookies e nas definições do seu navegador.

Partilha de Dados com Terceiros

Não vendemos nem alugamos os seus dados pessoais a terceiros. No entanto, para gerir a nossa atividade e prestar os nossos Serviços, poderá ser necessário partilhar dados com parceiros de confiança sujeitos a obrigações de confidencialidade. Esses terceiros podem incluir:

  • Prestadores de Serviços Externos: Cooperamos com empresas e especialistas de confiança que nos auxiliam na prestação de serviços. Entre estes encontram-se, por exemplo, fornecedores de alojamento e centros de dados (para alojar o nosso website e as nossas bases de dados), serviços de processamento de pagamentos (para tratar transações), plataformas de análise (para monitorizar o tráfego) e serviços de apoio ao cliente. Nestes casos, fornecemos aos parceiros apenas a quantidade mínima de dados necessária e exigimos o cumprimento rigoroso das medidas de confidencialidade e proteção de dados previstas em acordos de tratamento de dados.
  • Cumprimento de Requisitos Legais: Podemos divulgar as suas informações a autoridades públicas, entidades reguladoras ou outras entidades autorizadas quando tal seja legalmente exigido — por exemplo, à Unidade de Informação Financeira, à Autoridade Fiscal e Aduaneira ou a um tribunal. A divulgação poderá ser necessária para cumprir uma ordem judicial, durante a investigação de atividades ilegais ou para proteger os nossos direitos e interesses legítimos. Em cada caso, avaliamos cuidadosamente a legalidade do pedido e divulgamos apenas as informações exigidas por lei.

Além dos casos acima referidos, os seus dados podem ser transferidos no âmbito de uma reestruturação empresarial. Se nos fundirmos com outra entidade, vendermos a empresa ou procedermos a outra forma de reorganização, os dados pessoais dos utilizadores poderão ser transmitidos ao sucessor. Nesses casos, asseguraremos que o destinatário fique sujeito às mesmas obrigações de confidencialidade estabelecidas nesta política.

Segurança dos Dados

Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra divulgação não autorizada, acesso ilícito, destruição ou alteração. Estas incluem encriptação, firewalls, sistemas de deteção de intrusões e um controlo rigoroso do acesso físico e lógico aos nossos servidores. Internamente, as nossas políticas de segurança da informação limitam o acesso dos colaboradores aos dados pessoais com base na estrita necessidade de conhecimento, complementado por formação regular do pessoal. Em conjunto, estas medidas protegem a confidencialidade, a integridade e a disponibilidade dos seus dados, conforme exigido pelo GDPR. Embora nenhum método de transmissão ou armazenamento através da Internet seja 100% seguro, atualizamos e testamos continuamente os nossos sistemas de segurança para minimizar os riscos.

Conservação dos Dados

Conservamos os dados pessoais apenas durante o tempo necessário para cumprir as finalidades descritas nesta política, salvo se a lei exigir ou permitir um prazo mais longo. Aplicam-se prazos legais específicos: os dados de diligência devida dos clientes (KYC), recolhidos para fins de combate ao branqueamento de capitais, são conservados durante 5 anos após o termo da relação comercial, conforme exigido pela Lei de Prevenção do Branqueamento de Capitais e do Financiamento do Terrorismo da Estónia; os documentos contabilísticos comprovativos são conservados durante 7 anos após o termo do exercício financeiro, conforme exigido pela Lei da Contabilidade da Estónia. Os restantes dados são geralmente conservados durante a relação, acrescida do prazo de prescrição aplicável. Uma vez expirado o prazo relevante, os dados são eliminados de forma segura ou anonimizados, para que deixe de ser possível identificá-lo. Revemos regularmente os dados que detemos e os respetivos prazos de conservação, não os conservando por mais tempo do que o necessário.

Transferências Internacionais de Dados

Atualmente, todos os dados pessoais são armazenados e tratados no Espaço Económico Europeu (EEE), principalmente em servidores localizados na Estónia ou noutros países da UE. Não transferimos os seus dados para países fora do EEE, salvo quando tal seja expressamente necessário para prestar os serviços (por exemplo, se estiver localizado fora da UE e nos solicitar que contactemos um parceiro local).

Se alguma vez precisarmos de transferir os seus dados para fora do EEE, implementaremos todas as garantias exigidas por lei. Na prática, isto significa transferir dados apenas para países que a Comissão Europeia tenha reconhecido como oferecendo um nível de proteção adequado, ou ao abrigo de Cláusulas Contratuais-Tipo (SCC) ou de outro mecanismo autorizado. Os seus dados permanecem protegidos mesmo que sejam tratados fora da União Europeia.

Ligações para Websites de Terceiros

O nosso website pode conter ligações para websites ou serviços externos que não são controlados pela nossa empresa. Esta Política de Privacidade não se aplica a esses recursos de terceiros. Não somos responsáveis pelo conteúdo nem pelas práticas de privacidade de websites externos. Recomendamos que consulte as políticas de privacidade de cada recurso externo antes de fornecer dados pessoais nesses websites.

Privacidade das Crianças

Reconhecemos a importância de proteger os dados pessoais das crianças. O nosso website e os nossos serviços não se destinam a pessoas com menos de 18 anos, e não recolhemos conscientemente dados de crianças sem o consentimento adequado dos seus pais ou tutores legais. Se tomarmos conhecimento de que recebemos inadvertidamente dados pessoais de um menor de 18 anos, adotaremos prontamente medidas para eliminar essas informações dos nossos servidores. Os pais que descubram que o seu filho poderá ter-nos fornecido dados pessoais são incentivados a contactar-nos, para que possamos remover rapidamente as informações relevantes.

Os Seus Direitos

De acordo com o GDPR e outros regulamentos aplicáveis, enquanto titular dos dados, dispõe de amplos direitos relativamente aos seus dados pessoais. Respeitamos esses direitos e procuramos facilitar o seu exercício. Tem o direito de:

  • Aceder aos seus dados: solicitar a confirmação de que os seus dados pessoais estão a ser tratados, bem como obter uma cópia dos dados que conservamos a seu respeito. Isto permite-lhe saber exatamente quais informações são tratadas e verificar a licitude do respetivo tratamento.
  • Retificar os seus dados: solicitar a correção de dados pessoais inexatos ou desatualizados que lhe digam respeito. Efetuaremos prontamente os ajustes necessários para garantir a exatidão e atualidade das suas informações.
  • Eliminar os seus dados: em determinadas circunstâncias, solicitar a eliminação dos seus dados pessoais («direito ao esquecimento»). Por exemplo, pode solicitar a eliminação se os dados já não forem necessários para os fins para os quais foram recolhidos, ou se retirar o seu consentimento e não tivermos outro fundamento lícito para o tratamento. Tenha em atenção que este direito não é absoluto — existem exceções (por exemplo, não podemos eliminar dados que sejamos legalmente obrigados a conservar).
  • Limitar o tratamento: em situações específicas, solicitar a limitação temporária do tratamento dos seus dados (por exemplo, enquanto contesta a exatidão dos dados ou se opõe ao tratamento). Durante o período de limitação, limitar-nos-emos a armazenar os seus dados, suspendendo as operações ativas que os envolvam.
  • Opor-se ao tratamento: tem o direito de se opor ao tratamento dos seus dados quando este se baseie nos nossos interesses legítimos ou seja realizado para fins de marketing direto. Em determinados casos previstos por lei, temos de cessar esse tratamento a seu pedido. Em particular, pode sempre cancelar a subscrição de comunicações e opor-se à definição de perfis para fins de marketing.
  • Portabilidade dos dados: obter os dados pessoais que nos forneceu num formato estruturado e de uso corrente (por exemplo, CSV) e/ou solicitar a sua transferência direta para outro prestador, quando tecnicamente viável. Este direito aplica-se quando o tratamento se baseia no seu consentimento ou num contrato consigo e é realizado por meios automatizados.
  • Retirar o consentimento: se algum tratamento de dados se basear no seu consentimento, pode retirá-lo a qualquer momento. A retirada não afeta a licitude do tratamento efetuado antes dessa retirada, mas cessaremos esse tratamento daí em diante. Por exemplo, pode cancelar a qualquer momento a subscrição de newsletters de marketing que tenha anteriormente concordado em receber.
Nota

O direito à eliminação não é absoluto. Quando formos legalmente obrigados a conservar determinados dados — por exemplo, registos de diligência devida dos clientes durante 5 anos ao abrigo da legislação de combate ao branqueamento de capitais ou documentos contabilísticos durante 7 anos ao abrigo da Lei da Contabilidade — conservá-los-emos durante o prazo legal antes de os eliminar, mesmo que solicite a sua eliminação antecipada.

Também tem o direito de apresentar uma reclamação a uma autoridade de controlo se considerar que os seus direitos foram violados ou que os seus dados foram tratados ilicitamente. A autoridade de controlo na Estónia é a Inspeção de Proteção de Dados (Andmekaitse Inspektsioon). Pode contactar esta autoridade ou uma autoridade de controlo do seu local de residência. Esperamos resolver diretamente qualquer questão, mas tem o direito de a encaminhar para a entidade reguladora a qualquer momento.

Para exercer qualquer um destes direitos, contacte-nos através de qualquer um dos meios indicados na secção «Informações de Contacto». Tratamos os pedidos gratuitamente e respondemos sem demora injustificada e, em qualquer caso, no prazo de um mês após a sua receção, conforme exigido pelo GDPR. Se precisarmos de uma prorrogação ou tivermos de recusar um pedido com base em fundamentos legais, informá-lo-emos dentro desse prazo e explicaremos os motivos.

Atualizações da Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, na legislação ou em novas tecnologias. Quando publicamos uma versão atualizada, esta aparece nesta página, com a data da revisão mais recente indicada no topo.

A versão atualizada entra em vigor assim que é publicada. Recomendamos que consulte periodicamente esta secção para se manter informado sobre a versão em vigor.

Informações de Contacto

Se tiver dúvidas, comentários ou pedidos relacionados com o tratamento dos seus dados pessoais no nosso website, contacte-nos:

Valorizamos a confiança dos nossos clientes e visitantes e procuramos responder de forma rápida e completa. Receberá uma resposta o mais tardar no prazo de um mês a contar da data do seu pedido, conforme exigido pela legislação aplicável.

Acolhemos as suas dúvidas e teremos sempre todo o gosto em fornecer mais informações sobre os seus dados pessoais e a forma como os protegemos. A sua privacidade e a segurança dos seus dados são a nossa principal prioridade.

Esta Política de Privacidade foi elaborada e aprovada pelo advogado, Encarregado da Proteção de Dados (DPO) e cofundador da Eesti Firma OÜ — Ilja Nikiforov, responsável por monitorizar a conformidade da empresa com a legislação de proteção de dados (GDPR), bem como por implementar as melhores práticas de conformidade nas atividades da empresa. As disposições desta política aplicam-se, sem exceção, a todos os clientes da empresa. Se tiver dúvidas ou necessitar de esclarecimentos adicionais, contacte diretamente o serviço de apoio da Eesti Firma.