1. Quem somos e como entrar em contacto connosco
Responsável pelo tratamento de dados
-
Formalize ApS: Frederiksgade 25, 4., 8000 Aarhus, Dinamarca. VAT: DK42045136
-
Formalize Espanha S.L: Calle María de Molina 39, 3P, 28006 Madrid, Espanha. VAT: ESB70794854
A Formalize ApS possui sucursais na Europa que operam de acordo com as diretrizes da sede. Pode consultar a lista completa das nossas filiais e os respetivos dados de contacto na secção “Localização dos nossos escritórios”.
Contacto: gdpr@formalize.com
Data Protection Officer (DPO): Bo Pyskow, email: dpo@sixtus-compliance.dk
2. Que dados pessoais recolhemos e porquê
| Categoria do titular dos dados |
Dados pessoais recolhidos |
Finalidades do tratamento |
Base jurídica |
Período de retenção |
| Clientes |
Dados de identificação e contacto, dados profissionais, dados contratuais, dados financeiros e de faturação. |
Gestão da relação contratual, prestação de serviços, apoio ao cliente, faturação e comunicações de marketing. |
Execução do contrato (Art. 6.1.b), obrigação legal (Art. 6.1.c). |
Duração do contrato + 6 anos para cumprimento das obrigações legais. |
| Fornecedores e parceiros comerciais |
Dados de identificação e de contacto dos representantes, dados contratuais e bancários. |
Gestão da relação comercial, comunicação, pagamentos e conformidade legal. |
Execução do contrato (Art. 6.1.b) e obrigação legal (Art. 6.1.c). |
Duração da relação comercial + 10 anos ou mais, se exigido por lei |
3. Fonte dos dados pessoais
Recolhemos os seus dados pessoais principalmente diretamente junto de si ou da entidade que representa (o cliente, fornecedor ou parceiro comercial) durante o início e a execução da nossa relação contratual ou comercial.
Isto inclui dados recolhidos através de:
-
Interação direta: contratos, acordos de prestação de serviços, formulários de faturação, correspondência por e-mail e comunicações profissionais diretas.
-
Fontes públicas e de terceiros: Ocasionalmente, podemos recolher dados profissionais a partir de fontes publicamente disponíveis (por exemplo, registos comerciais, websites de empresas) ou de parceiros comerciais, com o objetivo de verificar informações ou estabelecer um contacto inicial, garantindo sempre uma base jurídica para o tratamento (por exemplo, os nossos interesses legítimos).
4. Como utilizamos os seus dados nos nossos produtos
Os produtos da Formalize foram concebidos para serem utilizados pelo cliente na qualidade de responsável pelo tratamento de dados.
A relação entre a Formalize (na qualidade de subcontratante) e o cliente (na qualidade de responsável pelo tratamento) é regida por um Acordo de Tratamento de Dados (DPA) que cumpre o disposto no artigo 28.º do RGPD.
5. Os nossos princípios de proteção de dados
Tratamos os seus dados com base nestes princípios fundamentais:
-
Legalidade e transparência: Todo o tratamento de dados tem uma base jurídica e é realizado de forma leal, com informações claras sobre a forma como utilizamos os seus dados.
-
Limitação da finalidade: Os dados são recolhidos para fins comerciais específicos, explícitos e legítimos e não são tratados de forma incompatível com esses fins.
-
Minimização de dados: Apenas tratamos os dados que são necessários e relevantes para os fins indicados.
-
Precisão: Mantemos os dados precisos, completos e atualizados, e contamos consigo para nos informar sobre quaisquer alterações.
-
Limitação de armazenamento: Os dados são conservados apenas durante o tempo necessário para cumprir os fins do tratamento e as obrigações legais.
-
Segurança: Implementamos medidas técnicas e organizacionais adequadas para proteger os seus dados contra o acesso não autorizado, a perda ou danos.
-
Responsabilidade: Demonstramos o cumprimento destes princípios e mantemos registos das nossas atividades de tratamento de dados.
6. Com quem partilhamos os seus dados pessoais
Partilhamos dados com subcontratantes externos que oferecem garantias de segurança suficientes e que estão vinculados por acordos de tratamento de dados, em conformidade com o artigo 28.º do RGPD. Estes subcontratantes incluem prestadores de serviços para:
-
Alojamento na nuvem e infraestrutura: Para o armazenamento seguro, cópias de segurança, registo de eventos e manutenção dos nossos sistemas.
-
Apoio ao Cliente e Gestão de Tickets: Para gerir os pedidos de apoio ao cliente, a resolução de tickets e disponibilizar um chat de apoio e centros de ajuda baseados em IA.
-
Gestão de Relações com o Cliente (CRM) e Comunicação: Para gerir as relações com os clientes, gravar chamadas de vendas, realizar análises e enviar notificações relacionadas com o serviço.
-
Segurança e monitorização: Para a monitorização de erros, desempenho e segurança, de modo a garantir a resiliência da nossa plataforma.
-
Assinaturas e processamento de pagamentos: Para gerir a faturação recorrente, a gestão de assinaturas e o processamento de pagamentos.
-
Análise e Enriquecimento de Dados: Para armazenamento de dados, análise e enriquecimento de dados de contacto B2B.
-
Consultores profissionais: tais como consultores contabilísticos, fiscais e jurídicos, para o cumprimento das obrigações legais.
Transparência e atualizações: Mantemos uma lista abrangente e atualizada de todos os subcontratantes autorizados, incluindo os seus nomes, localizações e atividades específicas de tratamento, conforme estabelecido no Anexo IV do nosso Acordo de Tratamento de Dados (DPA). Esta lista está disponível a qualquer momento através do Formalize Trust Center. De acordo com o nosso DPA, iremos notificá-lo de quaisquer alterações previstas a esta lista com, pelo menos, quatorze (14) dias de antecedência, dando-lhe a oportunidade de se opor.
7. Transferências internacionais de dados e local de tratamento
A Formalize processa e armazena, principalmente, dados pessoais no Espaço Económico Europeu (EEE).
-
Localização principal: A nossa hospedagem e armazenamento principais estão localizados em Frankfurt, na Alemanha (região da AWS).
-
Transferências intragrupo: Os dados pessoais podem ser transferidos entre entidades da Formalize (Dinamarca, Espanha) ao abrigo de acordos que garantam um nível adequado de proteção.
-
Transferências para fora do EEE: Certos serviços auxiliares (tais como a automatização ou o enriquecimento de dados) podem envolver o tratamento de dados em países fora do EEE, como os Estados Unidos. Nesses casos, asseguramos que existem garantias jurídicas adequadas, tais como as Cláusulas Contratuais Padrão (SCC) da UE ou, quando o país destinatário estiver sujeito a uma decisão de adequação da Comissão Europeia.
8. Os seus direitos em matéria de proteção de dados
Tem o direito de controlar os seus dados pessoais. Asseguramos que pode exercer os seguintes direitos a qualquer momento, utilizando este link:
-
Direito de acesso e retificação: Pode solicitar-nos uma cópia dos seus dados pessoais e pedir-nos que corrijamos qualquer informação incorreta.
-
Direito ao apagamento ('Direito ao esquecimento'): Pode solicitar o apagamento dos seus dados. Cumpriremos este pedido, a menos que exista uma obrigação legal de os conservar.
-
Direito de oposição e restrição do tratamento: Pode opor-se ao tratamento dos seus dados por parte da nossa empresa ou solicitar-nos que limitemos temporariamente a sua utilização. Tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados pessoais para fins de marketing direto.
-
Direito à portabilidade dos dados: Pode solicitar uma cópia dos seus dados num formato estruturado, de uso comum e legível por computador.
-
Direito a não ser sujeito a decisões automatizadas (incluindo a definição de perfis): Pode solicitar a intervenção humana, contestar decisões tomadas exclusivamente por meios automatizados e obter informações sobre a lógica subjacente.
Quando o nosso tratamento de dados se baseia no seu consentimento, tem o direito de o retirar a qualquer momento. Essa revogação não afetará a legitimidade do tratamento efetuado antes de ter retirado o seu consentimento.
9. Gestão de violações de dados
Dispomos de procedimentos coordenados de resposta a incidentes. Em caso de violação de dados pessoais, notificaremos as partes afetadas (incluindo Clientes, Fornecedores ou Parceiros) sem demora injustificada e, o mais tardar, 48 horas após tomarmos conhecimento do incidente.
A notificação descreverá a natureza da violação, as suas consequências prováveis e as medidas tomadas para mitigar quaisquer efeitos adversos. Quando exigido por lei, notificaremos também as autoridades de supervisão competentes no prazo de 72 horas.
10. Atualizações das políticas
Esta política poderá ser atualizada para refletir alterações legais ou melhorias operacionais. Caso tenhamos a intenção de tratar os seus dados pessoais para uma finalidade diferente daquela para a qual foram recolhidos, iremos fornecer-lhe informações sobre essa nova finalidade e quaisquer outras informações relevantes antes de proceder a esse tratamento, conforme exigido pelo Artigo 13(3) do RGPD.
As atualizações são comunicadas através do nosso site e dos canais adequados.
11. Reclamações e autoridades de supervisão
Pode apresentar reclamações junto de uma autoridade de controlo no seu país de residência, no local de trabalho ou no local onde considere que ocorreu uma infração.
As autoridades de supervisão competentes para as entidades jurídicas do Grupo Formalize são:
Para a Espanha:
Agencia Española de Protección de Datos (AEPD)
Para a Dinamarca:
Datatilsynet
12. O nosso compromisso com a segurança
Mantemos a certificação ISAE 3000 para trabalhos de garantia relacionados com a privacidade de dados e ambientes de controlo, proporcionando uma verificação independente das nossas medidas de proteção. Além disso, possuímos a certificação ISO 27001, uma norma global para a gestão da segurança da informação.
Para cumprir estes compromissos, implementámos medidas de proteção robustas, incluindo a encriptação de dados em trânsito e em repouso, controlos de acesso rigorosos baseados no princípio do privilégio mínimo e na necessidade profissional, auditorias de segurança periódicas, incluindo uma Avaliação Anual da Resiliência das Aplicações (teste de penetração anual), e políticas de segurança da informação revistas anualmente e aprovadas pela direção.
Estamos empenhados numa abordagem proativa à gestão de riscos e na melhoria contínua da proteção de dados.
13. Aprovação e revisão
Esta política foi revista pela última vez em: 16-04-2026
Esta política foi aprovada em: 16-04-2026
Versão atual: 4
Registo de alterações:
-
Versão 4 — Atualização do alinhamento com o DPA, transparência relativamente aos subcontratantes através do Centro de Confiança e ajuste do prazo de notificação de violações.
-
Versão 3 - Novas políticas por titular de dados
-
Versão 2 – Reformulação completa da política de privacidade
-
Versão 1 - Versão original