1. Política de Privacidade
Responsável pelo tratamento: InvenCorp, Lda — NIF 518 932 230 — Portugal.
Geral: geral@invencorp.pt • DPO: dpo@invencorp.pt
Dados recolhidos
- Identificação e contacto: nome, e-mail, telefone — recolhidos via formulários de contacto.
- Dados de navegação: endereço IP, páginas visitadas, tempo de sessão — via cookies analíticos.
- Dados comerciais/contratuais: informação partilhada no âmbito de propostas ou contratos com clientes B2B.
Finalidades e bases legais
- Resposta a pedidos de contacto — base legal: interesse legítimo (RGPD art. 6.º/1/f).
- Análise de utilização do website — base legal: consentimento (RGPD art. 6.º/1/a), mediante aceitação de cookies analíticos.
- Gestão de relações comerciais B2B — base legal: execução de contrato ou diligências pré-contratuais (RGPD art. 6.º/1/b).
- Cumprimento de obrigações legais — base legal: obrigação legal (RGPD art. 6.º/1/c).
Conservação
Os dados são conservados apenas pelo tempo necessário à finalidade que motivou a recolha, ou enquanto exigido por lei. Dados de contacto: máximo 3 anos após o último contacto, salvo relação contratual em curso.
Direitos dos titulares
Pode exercer os direitos de acesso, retificação, apagamento, limitação do tratamento, oposição e portabilidade, contactando o DPO em dpo@invencorp.pt. Tem ainda o direito de apresentar reclamação à CNPD (cnpd.pt).
Partilhas e transferências internacionais
Os dados podem ser partilhados com subprocessadores que nos prestam serviços de suporte ao website (ver Lista de Subprocessadores). Quando aplicável, as transferências para países terceiros são realizadas com base em Cláusulas Contratuais Padrão (SCCs) e medidas complementares adequadas.
3. Declaração de Segurança
A InvenCorp adota medidas técnicas e organizacionais proporcionais ao risco para proteger o website e os dados nele recolhidos.
Medidas implementadas
- Security by design: a segurança é considerada desde a fase de conceção de qualquer funcionalidade.
- Cifragem: comunicações protegidas por TLS; dados em repouso cifrados onde aplicável.
- Desenvolvimento seguro: práticas de codificação segura; correções de vulnerabilidades aplicadas por ordem de criticidade.
- Monitorização e resposta a incidentes: sistemas de alerta e procedimentos de resposta a incidentes definidos.
- Continuidade e recuperação: backups regulares, testes de restauro e plano de recuperação de desastres (DR).
- Gestão de risco contínua: revisão periódica das medidas de segurança em função da evolução das ameaças.
Divulgação responsável de vulnerabilidades
Se detetar uma vulnerabilidade no nosso website, agradecemos que nos contacte em seguranca@invencorp.pt antes de qualquer divulgação pública.