O que é o RGPD?

O RGPD é o Regulamento Geral sobre a Proteção de Dados, uma nova lei da UE destinada a proteger os dados pessoais dos utilizadores. Esta lei abrange vários aspetos relacionados com a segurança dos dados. Aqui, apresentamos orientações sobre a forma como protegemos os seus dados, quais são as nossas responsabilidades e quais são as suas responsabilidades. Recomendamos vivamente que leia toda a nossa documentação, ou outros artigos sobre o RGPD, e que decida se pretende utilizar a nossa aplicação. Não nos responsabilizamos por qualquer negligência ou erro cometido por si ou por terceiros no domínio da proteção de dados. Reserve algum tempo para ler a documentação, aja com sensatez e mantenha-se em segurança.

Definição de dados pessoais:

Quaisquer dados que pertençam a uma pessoa são os seus dados pessoais. Podem ser o nome, a imagem, o endereço de e-mail, a morada, uma publicação nas redes sociais, a localização, o endereço IP do computador, entre outros. O titular dos dados pessoais é a única parte legítima dos mesmos. Isto significa que, independentemente de onde e como os dados sejam armazenados, estes pertencem à pessoa. Um recolhedor ou utilizador de dados (por exemplo, o Facebook ou o YouTube) não pode exibir, armazenar ou partilhar dados pessoais sem o consentimento explícito ou implícito do utilizador. Se um utilizador conceder permissão para utilizar os seus dados para uma determinada atividade (armazenamento, visualização dos dados, etc.), o administrador da aplicação poderá utilizá-los.

Imagine uma situação hipotética: publica uma publicação nas redes sociais. Nesse caso, concede autorização implícita para que a publicação seja exibida aos seus contactos públicos ou privados. O administrador da aplicação não é responsável por comentários ofensivos que os seus contactos possam deixar. Isto significa que, se tornou os seus dados públicos, a responsabilidade é sua. No entanto, o administrador da aplicação é responsável por qualquer partilha de dados com terceiros. Se for necessário partilhar quaisquer dados, tal deve ser claramente indicado com antecedência. Assim, podemos ver como o carregamento e a exibição de dados dependem tanto do administrador da aplicação como do utilizador. São fornecidas informações mais detalhadas ao longo da documentação.

A responsabilidade do promotor imobiliário:

A proteção dos dados pessoais do utilizador no back-end da aplicação é da responsabilidade do programador. O programador é responsável pela forma como os dados do utilizador (nome, número de telefone, e-mail, etc.) e outras informações (tais como registos das interações do utilizador com a aplicação) são armazenados na base de dados e no servidor. Iremos descrever em pormenor como os dados fornecidos diretamente (nome, e-mail, etc.) e os dados indiretos (nome do navegador, IP do computador, etc.) são armazenados na base de dados e no servidor. Assim que quaisquer dados são carregados para o servidor, a sua segurança depende da segurança do servidor e, por vezes, do administrador da aplicação.

O utilizador será informado sobre todos os métodos de armazenamento de dados, tanto temporários (cookies e sessões) como permanentes (dados armazenados na base de dados). Será dada ao utilizador a opção de eliminar todos os seus dados pessoais após a eliminação da sua conta ou a rescisão do serviço. Garantimos que não mantemos registos da atividade do utilizador e que não existem formas ocultas de extrair dados do utilizador. Por vezes, o administrador da aplicação pode conceder ao programador acesso ao cPanel e a outras credenciais, para que este possa manter e gerir a aplicação durante um curto período antes da sua entrada em funcionamento. Recomendamos vivamente que o administrador altere estas credenciais assim que o trabalho estiver concluído. O programador não é responsável por quaisquer fugas destas credenciais. O programador também não é responsável por quaisquer falhas de segurança acidentais na aplicação. Em última análise, os dados partilhados online acarretam sempre um risco de fuga. É por isso que recomendamos vivamente que não partilhe quaisquer dados que possam comprometer-te a ti ou a outra pessoa.

Responsabilidades do administrador da aplicação:

O administrador da aplicação tem acesso ilimitado aos dados pessoais dos utilizadores. O administrador pode visualizar e copiar os dados armazenados na base de dados e no servidor. O administrador da aplicação pode partilhar os dados pessoais dos utilizadores com terceiros. A forma como os dados dos utilizadores serão utilizados deve ser claramente divulgada antes do registo dos utilizadores. O administrador não deve permitir que ninguém recolha dados abertamente ou sob o pretexto de inquéritos ou preenchimento de formulários. O administrador da aplicação detém os maiores privilégios e, por conseguinte, a maior responsabilidade pela proteção dos dados pessoais dos utilizadores.

Responsabilidades do utilizador:

Tudo depende do utilizador. Se o utilizador não fornecer dados, também não haverá fuga de dados, mas isso não é uma solução. Manter as suas credenciais em segurança é da exclusiva responsabilidade do utilizador. Uma palavra-passe e um nome de utilizador podem estar encriptados na base de dados, mas uma palavra-passe demasiado previsível pode permitir que um hacker aceda facilmente à conta do utilizador. Altere as suas informações se notar alguma atividade suspeita ou se tiver de partilhar a sua palavra-passe com outras pessoas. Pense sempre cuidadosamente antes de fornecer dados.

As nossas medidas no âmbito do RGPD:

  1. Recolher o mínimo de dados possível: Recolhemos apenas os dados mais essenciais e explicamos ao utilizador por que razão determinados dados são necessários.
  2. Utilização do HTTPS: Garantimos uma ligação encriptada em toda a aplicação, protegendo os dados contra a interceção.
  3. Limpar sessões e cookies: Após o encerramento da sessão, eliminamos todas as sessões e cookies.
  4. Não monitorizar a atividade dos utilizadores para fins comerciais: Não monitorizamos a atividade dos utilizadores com o objetivo de apresentar publicidade direcionada ou ofertas comerciais.
  5. Informação ao utilizador sobre o armazenamento dos dados de IP e de localização do computador: Informamos claramente os utilizadores sobre quaisquer registos armazenados relacionados com o endereço IP ou a localização do computador.
  6. Termos claros e política de privacidade: Fornecemos regras transparentes sobre os requisitos do RGPD e as condições de utilização dos dados.
  7. Informações sobre a participação de terceiros: Os utilizadores serão informados sobre quaisquer casos em que os seus dados sejam partilhados com terceiros.
  8. Política relativa à fuga de dados: Criámos regras claras sobre a forma como iremos lidar com eventuais fugas de dados.
  9. Eliminação de dados: Os utilizadores têm a opção de eliminar definitivamente os seus dados após eliminarem a sua conta ou cancelarem o serviço.
  10. Atualizações de segurança de software: Instalamos todas as correções necessárias para garantir que a aplicação esteja protegida contra vulnerabilidades.

Funcionalidades compatíveis com o RGPD:

  1. “Adios, App” (Adeus, aplicação): Quando um utilizador cancela uma subscrição ou elimina a sua conta, disponibilizamos a opção de eliminar todos os dados relacionados com a conta. Esta ação é irreversível: se os dados forem eliminados, serão removidos definitivamente tanto da base de dados como do servidor. O utilizador pode fazer uma cópia de segurança antes da eliminação, caso pretenda regressar.

  2. A privacidade é um direito meu: Encriptamos a maior parte dos seus dados pessoais armazenados na base de dados. Se ocorresse uma fuga de dados, um hacker apenas obteria dados encriptados, e não as suas informações pessoais em formato simples. Certos dados não podem ser encriptados (por exemplo, o nome de utilizador), uma vez que têm de ser apresentados quando se inicia sessão na conta. No entanto, ocultamos o máximo possível de informações pessoais.

  3. Não é permitido o armazenamento de cookies e sessões: Oferecemos-lhe a opção de escolher se pretende guardar cookies e sessões. Mesmo que opte por guardá-los, os cookies e as sessões serão eliminados depois de terminar a sessão. Recomendamos vivamente que não guarde os seus dados de início de sessão no navegador. É melhor memorizar a sua palavra-passe ou utilizar ferramentas como o LastPass para a gestão de palavras-passe.

  4. Apagar vestígios: Não guardamos nem monitorizamos a sua atividade para fins comerciais. Podemos apenas guardar a hora de início de sessão ou o endereço IP, mas apenas por motivos de segurança. Quando eliminar a sua conta, todos os seus dados serão completamente eliminados do servidor.

  5. A engenharia social é má: Não registamos nenhuma das suas atividades pessoais na aplicação. Registar, analisar e tentar vender um produto ou motivar um utilizador com base nestes dados torna-se uma prática antiética. Nós não fazemos isso.

  6. Diz-me: Receba notificações por e-mail sobre todas as ações relacionadas com a sua conta (criação da conta, alteração da palavra-passe). Recomendamos que altere as suas credenciais caso detete alguma atividade invulgar.

  7. Aviso sobre atualizações das políticas: Será informado sobre quaisquer atualizações à política de privacidade ou à declaração de isenção de responsabilidade. Leia os seus e-mails sobre este assunto e decida como agir. Não hesite em contactar-nos se tiver dúvidas sobre estas questões.

  8. Inicie sessão sem preocupações: Implementámos o HTTPS em todas as páginas, pelo que não é possível a interceção de dados. Mesmo que alguém conseguisse fazê-lo, o hacker apenas obteria dados encriptados. Por isso, pode utilizar a nossa aplicação com toda a segurança.

  9. Não armazenamos dados dos utilizadores: Não guardamos quaisquer dados dos utilizadores. Não existem opções ocultas que recolham dados. Assim que a aplicação for carregada para o servidor, não temos acesso à mesma sem a palavra-passe do administrador. Por isso, não se preocupe com fugas de dados ocultas.

  10. Política relativa à fuga de dados: Implementámos todas as medidas de segurança para proteger os seus dados na base de dados (encriptação de dados, MySQL, prevenção de injeções SQL, validação de entradas, etc.). As palavras-passe fracas ou excessivamente previsíveis podem comprometer a segurança dos dados, pelo que a responsabilidade pelas mesmas recai sobre si.

O envio de mensagens em massa aos utilizadores do Facebook através do nosso sistema está em conformidade com o RGPD?

Sim, o envio de mensagens em massa através do nosso sistema está em conformidade com o RGPD. Como as pessoas dão o seu consentimento (iniciam voluntariamente uma conversa) na nossa página do Facebook, podemos comprová-lo. Tornam-se nossos contactos de forma legal. Todas as mensagens enviadas têm de incluir um link para cancelar a subscrição (esta funcionalidade já está integrada) ou outra forma que permita às pessoas cancelarem a subscrição a qualquer momento.

  • Visão geral