RGPD — Regulamento Geral sobre a Proteção de Dados

  • Versão: Agosto 2026
  • Legislação: Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho
  • Responsável pelo tratamento: Entre Futuros Lda · NIF 516 883 402 · Parque Tecnológico de Óbidos · Portugal
  • DPO: dpo@meets.pt

Este documento descreve como a Entre Futuros Lda cumpre as obrigações impostas pelo Regulamento Geral sobre a Proteção de Dados (RGPD), aplicável a todos os usuários localizados no Espaço Econômico Europeu (EEE) e a todos os dados tratados por entidades estabelecidas na União Europeia.

1. Responsável pelo tratamento
  • Entidade: Entre Futuros Lda
  • NIF: 516 883 402
  • Sede: Parque Tecnológico de Óbidos, Óbidos, Leiria, Portugal
  • E-mail: dpo@meets.pt
  • Autoridade de controle: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt
2. Encarregado de proteção de dados (DPO)

A Entre Futuros Lda designou um Encarregado de Proteção de Dados responsável por supervisionar a conformidade com o RGPD e ser o ponto de contato para titulares e autoridades de controle.

  • Contato: dpo@meets.pt
  • Prazo de resposta: 30 dias a contar da recebimento do pedido.
3. Categorias de dados tratados
3.1 Dados dos clientes (assinantes)
  • Dados de identificação: nome, endereço, NIF/número fiscal.
  • Dados de contato: e-mail, telefone.
  • Dados de faturamento: método de pagamento, histórico de transações.
  • Dados de uso: logs de acesso, endereço IP, comportamento na plataforma.
3.2 Dados de terceiros (inseridos pelos clientes)

O Cliente é o Responsável pelo tratamento dos dados dos seus contatos. A Entre Futuros Lda atua como Subcontratante (nos termos do art. 28.º RGPD), processando esses dados exclusivamente para fins definidos pelo Cliente.

4. Bases jurídicas para o tratamento (art. 6.º RGPD)
  • Execução contratual (al. b): Tratamento necessário para a prestação dos serviços SaaS contratados.
  • Consentimento (al. a): Comunicações de marketing e cookies não essenciais — revogável a qualquer momento.
  • Obrigação legal (al. c): Conservação de dados fiscais e contábeis conforme legislação portuguesa.
  • Interesse legítimo (al. f): Segurança da plataforma, prevenção de fraude e melhoria do serviço.
5. Transferência de dados para países terceiros

Sendo a Entre Futuros Lda sediada em Portugal, os dados dos usuários europeus são tratados dentro da UE sempre que possível. Quando necessária transferência para fora da UE, esta é realizada com base em Cláusulas Contratuais Padrão (SCC) aprovadas pela Comissão Europeia (Decisão 2021/914), com medidas técnicas adicionais de criptografia e pseudonimização.

O usuário pode solicitar uma cópia das salvaguardas aplicadas através de dpo@meets.pt.

6. Subcontratantes (art. 28.º RGPD)
  • Oracle Cloud (infraestrutura): Hospedagem, armazenamento e backup.
  • Google LLC (analytics): Google Analytics para análise de tráfego anônimo.
  • Meta Platforms (WhatsApp API): Processamento de mensagens via WhatsApp Business API Oficial.

Lista completa disponível mediante pedido a dpo@meets.pt.

7. Direitos dos titulares (arts. 15.º a 22.º RGPD)
  • Acesso (art. 15.º): obter confirmação do tratamento e acesso aos dados.
  • Retificação (art. 16.º): corrigir dados inexatos ou incompletos.
  • Apagamento / "direito ao esquecimento" (art. 17.º): solicitar a eliminação dos dados.
  • Limitação do tratamento (art. 18.º): suspender o tratamento em determinadas circunstâncias.
  • Portabilidade (art. 20.º): receber os dados em formato estruturado e legível por máquina.
  • Oposição (art. 21.º): opor-se ao tratamento baseado em interesse legítimo.
  • Não sujeição a decisões automatizadas (art. 22.º): direito de intervenção humana.

Para exercer qualquer direito: dpo@meets.pt. Prazo: 30 dias, prorrogável por mais 60 em casos complexos.

O titular tem direito a apresentar reclamação à CNPD (www.cnpd.pt) caso considere que o tratamento viola o RGPD.

8. Segurança do tratamento (art. 32.º RGPD)
  • Criptografia TLS 1.3 em trânsito e AES-256 em repouso.
  • Controle de acesso granular com autenticação multifator (MFA).
  • Avaliações de impacto (DPIA) para tratamentos de alto risco.
  • Monitoramento contínuo e plano de resposta a incidentes documentado.
  • Infraestrutura Oracle Cloud em conformidade com ISO 27001.
9. Violações de dados pessoais (arts. 33.º e 34.º RGPD)
  • Notificação à CNPD no prazo de 72 horas após tomar conhecimento (art. 33.º).
  • Notificação aos titulares afetados sem demora injustificada quando o risco for elevado (art. 34.º).
  • Registro interno de todas as violações, independentemente da sua gravidade.
10. Conservação dos dados (art. 5.º, n.º 1, al. e RGPD)
  • Contas ativas: Dados conservados pelo período de vigência da assinatura.
  • Após cancelamento: 60 dias para exportação; eliminação definitiva após este prazo.
  • Dados fiscais: Conservados pelo prazo exigido pela legislação tributária portuguesa.
  • Contas inativas: Anonimização ou eliminação após 1 ano de inatividade.
11. Acordos de tratamento de dados (DPA)

Para clientes empresariais que pretendam formalizar a relação com a Meets como Subcontratante, está disponível um Acordo de Tratamento de Dados (DPA) nos termos do art. 28.º RGPD. Solicite em: dpo@meets.pt.

12. Alterações

A versão mais recente estará sempre disponível em meets.pt/rgpd. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 30 dias.

Entre Futuros Lda · NIF 516 883 402 · Agosto 2026 · meets.pt/rgpd