O Grupo Open Capital, na qualidade de entidade responsável pelo tratamento de dados, está empenhado em proteger a privacidade e os dados pessoais dos seus clientes e utilizadores do website, pelo que elaborou e adotou a presente política e as práticas aqui descritas, cuja leitura aconselha.
A presente política de privacidade regula a recolha e tratamento dos dados pessoais fornecidos pelos clientes e utilizadores do website opencapital.pt, assim como o exercício dos seus direitos relativamente a estes dados, nos termos da legislação em vigor, designadamente do Regulamento Geral de Proteção de Dados (RGPD).
1.1. Esta Política de Privacidade explica como recolhemos e tratamos os dados pessoais que são necessários para o fornecimento de serviços disponibilizados através do website e dos canais digitais do Grupo Open Capital.
1.2. O objetivo é que a recolha e tratamento dos dados sejam levados a cabo da melhor forma, pretendendo esta política descrever as práticas adotadas para esse efeito.
1.3. A utilização do website implica o conhecimento e a aceitação desta Política de Privacidade.
2.1. Dados pessoais são todas as informações relativas a uma pessoa e que a identificam, ou tornam identificável, independentemente da natureza e suporte das informações, incluindo o som e a imagem da pessoa.
2.2. Por identificável deve entender-se uma pessoa que possa ser identificada, direta ou indiretamente, designadamente por referência a um número de identificação ou a outros elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social.
2.3. O Grupo Open Capital assume que os dados recolhidos foram inseridos pelo respetivo titular ou que a sua inserção foi autorizada pelo mesmo, sendo estes verdadeiros e exatos.
3.1. A entidade responsável pelo tratamento dos dados pessoais descritos nesta política é o Grupo Open Capital.
3.2. Para qualquer questão relativa a proteção de dados, o titular pode contactar o Grupo Open Capital através do email [email protected].
3.3. O Grupo Open Capital não nomeou Encarregado de Proteção de Dados (DPO), por não se verificarem os critérios previstos no artigo 37.º do RGPD.
4.1. O website opencapital.pt não tem formulários de recolha direta de dados. Os dados pessoais são tratados nos seguintes contextos:
4.2. Agendamentos através do Calendly. Quando marca uma reunião com o Grupo Open Capital através do botão Contactar, é encaminhado para a plataforma Calendly, que recolhe nome, endereço de email, e eventual mensagem ou informação adicional que preencha.
4.3. Contactos por email. Quando nos escreve para [email protected], tratamos o seu nome, endereço de email, e o conteúdo da mensagem.
4.4. Candidaturas profissionais. No âmbito de candidaturas a vagas ou candidaturas espontâneas, tratamos os dados constantes do currículo e da carta de apresentação, designadamente dados identificativos, percurso académico, experiência profissional e contactos.
4.5. Dados técnicos de navegação. A infraestrutura técnica do website (GitHub Pages e Cloudflare) gera automaticamente registos com o endereço IP, tipo de browser, páginas visitadas, data e hora de acesso, para finalidades de segurança, estatística agregada e prevenção de abuso.
5.1. O tratamento de dados pessoais pelo Grupo Open Capital tem por base um dos fundamentos previstos no artigo 6.º do RGPD, consoante a finalidade:
5.2. Resposta a pedidos de contacto, marcação de reuniões e diligências pré-contratuais, com base no interesse legítimo e nas diligências a pedido do titular (artigo 6.º, n.º 1, alíneas b) e f)).
5.3. Prestação dos serviços de consultoria contratados, com base na execução do contrato (artigo 6.º, n.º 1, alínea b)).
5.4. Cumprimento de obrigações legais, nomeadamente fiscais e contabilísticas, com base na obrigação legal (artigo 6.º, n.º 1, alínea c)).
5.5. Gestão de candidaturas profissionais, com base em diligências pré-contratuais e consentimento (artigo 6.º, n.º 1, alíneas a) e b)).
5.6. Segurança, integridade do website e prevenção de utilização abusiva, com base no interesse legítimo (artigo 6.º, n.º 1, alínea f)).
5.7. O Grupo Open Capital não utiliza os dados pessoais para envio de comunicações de marketing, newsletters, nem para qualquer finalidade secundária sem o consentimento expresso do titular.
6.1. Os dados pessoais são conservados apenas pelo tempo necessário à finalidade para que foram recolhidos, ou pelos prazos impostos por lei.
6.2. Contactos e pedidos de informação sem seguimento contratual: até 24 meses após o último contacto.
6.3. Dados de clientes e documentação contratual: durante a vigência do contrato e 10 anos após o seu termo, nos termos do Código do IRC e do Código do IVA.
6.4. Candidaturas profissionais não selecionadas: até 12 meses, salvo consentimento expresso para conservação em base de talento.
6.5. Registos técnicos de navegação: até 12 meses, de acordo com as políticas dos subcontratantes.
6.6. Findos os respetivos prazos, os dados são eliminados ou anonimizados de forma irreversível.
7.1. O Grupo Open Capital não vende, aluga nem cede dados pessoais a terceiros para fins comerciais.
7.2. Os dados podem ser partilhados, dentro do estritamente necessário, com subcontratantes tecnológicos que operam infraestrutura ou ferramentas utilizadas pelo Grupo Open Capital, designadamente Calendly (agendamento), GitHub (alojamento do website), Cloudflare (CDN e proteção), e provedor de correio eletrónico.
7.3. Os dados podem ainda ser partilhados com prestadores de serviços profissionais sujeitos a dever de confidencialidade, como contabilistas, advogados ou auditores, quando tal se revele necessário ao cumprimento das obrigações legais.
7.4. O Grupo Open Capital só comunica dados a autoridades públicas quando exista obrigação legal de comunicação, nomeadamente à autoridade tributária, tribunais ou entidades reguladoras competentes.
7.5. Todos os subcontratantes estão vinculados por contratos que asseguram padrões de proteção equivalentes aos do RGPD.
8.1. Algumas ferramentas utilizadas pelo Grupo Open Capital são operadas por empresas com sede nos Estados Unidos da América, designadamente a Calendly LLC, a GitHub Inc. e a Cloudflare Inc.
8.2. Tais transferências estão salvaguardadas pelos mecanismos previstos no capítulo V do RGPD, nomeadamente o EU-US Data Privacy Framework e as Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia.
8.3. Para conhecer em detalhe as práticas de cada subcontratante, o titular pode consultar a Política de Privacidade da Calendly, a Política de Privacidade do GitHub e a Política de Privacidade da Cloudflare.
9.1. Nos termos dos artigos 15.º a 22.º do RGPD, o titular dos dados tem, a qualquer momento, direito de acesso, retificação, apagamento, limitação do tratamento, oposição, portabilidade e, quando aplicável, direito a retirar o consentimento.
9.2. O exercício destes direitos pode ser efetuado através do email [email protected]. O Grupo Open Capital responderá no prazo máximo de 30 dias.
9.3. Podem ser solicitados elementos adicionais para confirmação da identidade do titular antes de ser dado seguimento ao pedido.
9.4. O titular tem ainda o direito de apresentar reclamação à autoridade de controlo nacional, a Comissão Nacional de Proteção de Dados (www.cnpd.pt).
10.1. O Grupo Open Capital adota medidas técnicas e organizativas adequadas para proteger os dados pessoais contra destruição, perda, alteração, divulgação ou acesso não autorizado.
10.2. Estas medidas incluem, entre outras, comunicações em HTTPS, autenticação forte nos sistemas internos, acesso restrito à informação com base na necessidade de saber, e seleção criteriosa de subcontratantes que cumpram padrões equivalentes.
10.3. Em caso de violação de dados pessoais suscetível de resultar em risco elevado para os direitos e liberdades do titular, o Grupo Open Capital cumprirá os deveres de notificação à CNPD e de comunicação aos titulares, nos termos dos artigos 33.º e 34.º do RGPD.
11.1. O website opencapital.pt não utiliza cookies próprios de tracking, perfilagem ou publicidade.
11.2. Podem existir cookies estritamente necessários definidos pela Cloudflare, para efeitos de segurança e integridade da ligação, e pela Calendly, quando o utilizador acede à funcionalidade de agendamento.
11.3. Não são utilizadas ferramentas de analytics comerciais, como Google Analytics, Meta Pixel ou LinkedIn Insight Tag.
11.4. O titular pode, a qualquer momento, gerir a utilização de cookies através das definições de privacidade do seu navegador.
12.1. Os serviços do Grupo Open Capital dirigem-se exclusivamente a empresas, empresários e profissionais, não sendo recolhidos conscientemente dados pessoais de menores de 16 anos.
12.2. Caso seja detetado que um menor forneceu dados pessoais, o Grupo Open Capital procederá à sua eliminação imediata.
13.1. A presente política poderá ser atualizada sempre que existam alterações legais, tecnológicas ou operacionais que o justifiquem.
13.2. A versão em vigor será, em cada momento, a que se encontra publicada nesta página, com indicação da data de atualização.
13.3. Recomenda-se a consulta periódica. Alterações materiais serão comunicadas com destaque, quando aplicável.
Última atualização: junho de 2023