Política de Privacidade · DAN CRM AO
Versão 1.0.0 · Em vigor desde 06 de junho de 2026
1. Responsável pelo Tratamento
A DAN CRM AO é a responsável pelo tratamento dos dados pessoais recolhidos através da Plataforma, na qualidade de fornecedor SaaS para os seus clientes empresariais. Os clientes empresariais são, por sua vez, responsáveis pelo tratamento dos dados dos seus próprios clientes e colaboradores, sendo a DAN CRM AO subcontratante.
2. Dados Recolhidos
- Dados de conta: nome da empresa, email, telemóvel, palavra-passe (armazenada como hash criptográfico irreversível).
- Dados operacionais: contactos de clientes, faturas, produtos, comunicações comerciais introduzidos pelo utilizador.
- Dados técnicos: endereço IP, identificador de dispositivo, registos de acesso e logs de auditoria.
- Dados de pagamento: processados por gateways certificados; a DAN CRM AO não armazena dados completos de cartão.
3. Finalidades do Tratamento
- Prestação e melhoria do serviço contratado;
- Faturação, gestão contratual e cumprimento de obrigações legais;
- Segurança, prevenção de fraude e auditoria;
- Comunicações operacionais e de suporte;
- Comunicações comerciais, apenas quando exista consentimento expresso ou interesse legítimo legalmente reconhecido.
4. Base Legal
O tratamento baseia-se na execução do contrato com o cliente, no cumprimento de obrigações legais, em interesse legítimo (segurança e prevenção de fraude) e, quando aplicável, no consentimento explícito do titular dos dados.
5. Partilha de Dados
A DAN CRM AO não vende dados pessoais. Poderá partilhar dados estritamente necessários com subcontratantes auditados (alojamento na cloud, gateways de pagamento, serviços de envio de email transacional), todos sujeitos a obrigações contratuais de confidencialidade e segurança equivalentes às aqui descritas.
6. Medidas de Segurança
- Encriptação em trânsito via HTTPS / TLS 1.2 ou superior;
- Encriptação em repouso (AES-256) para bases de dados e backups;
- Hashing salgado (bcrypt / Argon2) para palavras-passe;
- Controlo de acessos baseado em papéis (RBAC) e princípio do menor privilégio;
- Registos imutáveis de auditoria e monitorização contínua;
- Backups automáticos com retenção definida.
7. Conservação dos Dados
Os dados são conservados durante o tempo necessário para as finalidades descritas e em cumprimento de obrigações legais aplicáveis (designadamente fiscais e contabilísticas). Após esse período, os dados são eliminados ou anonimizados de forma irreversível.
8. Direitos dos Titulares
O titular dos dados pode, a qualquer momento, exercer os seguintes direitos:
- Acesso aos dados pessoais;
- Retificação de dados incorretos ou desatualizados;
- Eliminação ("direito ao esquecimento"), salvo obrigação legal de conservação;
- Limitação ou oposição ao tratamento;
- Portabilidade dos dados em formato estruturado;
- Retirada de consentimento, quando este seja a base legal.
Para exercer estes direitos, contacte privacidade@dancrmangola.com.
9. Notificação de Incidentes
Em caso de violação de dados pessoais que represente risco para os titulares, a DAN CRM AO notificará as entidades competentes e os titulares afetados no prazo máximo de 72 horas após a deteção, em conformidade com as boas práticas internacionais (incluindo RGPD).
10. Cookies e Tecnologias Semelhantes
A Plataforma utiliza cookies estritamente necessários ao funcionamento e cookies analíticos opcionais. O utilizador pode gerir as suas preferências a qualquer momento através das definições do navegador.
11. Alterações à Política
Esta Política pode ser atualizada para refletir alterações legais ou operacionais. Sempre que existam alterações materiais, será solicitada nova aceitação antes de o utilizador prosseguir.
12. Contacto da Equipa de Privacidade
Para questões de privacidade, proteção de dados ou exercício de direitos, contacte:
privacidade@dancrmangola.com