Política de Privacidade
ENQUADRAMENTO
O Grupo Simplifae (adiante, “Grupo Simplifae” ou “Grupo”) está comprometido com a proteção dos dados pessoais que lhe são confiados e com a segurança da informação, assegurando as máximas garantias de qualidade, segurança e integridade em todos os seus serviços.
O Grupo Simplifae é composto pelas sociedades identificadas no Quadro 1 e encontra-se, por sua vez, integrado no Grupo Hubexo, o grupo empresarial multinacional que, em última instância, o detém.
As sociedades do Grupo Simplifae prestam serviços de informação análogos, através do acesso a oportunidades de negócio e a informação do respetivo mercado — como os serviços de Lead Generation, Market Intelligence, eTendering e Project Information —, bem como serviços complementares, como a fatura eletrónica, a certificação digital e os selos temporais.
O Grupo Simplifae pauta a sua atuação pelo desenvolvimento dos sistemas e tecnologias de informação e comunicação, prosseguindo uma política de modernização e assegurando o cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 ( Regulamento Geral sobre a Proteção de Dados («RGPD») ) e da demais legislação de proteção de dados aplicável em cada país.
Neste contexto, as tecnologias de informação servem de suporte à missão e aos objetivos da organização, estando na base da sua atividade através da existência de infraestruturas físicas (hardware) e aplicações (software), onde é armazenada, transacionada e disponibilizada a informação correspondente às atividades exercidas e aos serviços prestados.
Cada uma das sociedades que integram o Grupo Simplifae atua como Responsável pelo Tratamento dos dados pessoais recolhidos ou obtidos, de acordo com o princípio da necessidade de conhecer, designadamente para efeitos da prestação dos serviços disponibilizados, verificação e manutenção da qualidade, testes e funcionamento dos sistemas atuais e daqueles que venham a ser desenvolvidos, pelo período estritamente necessário para assegurar a finalidade a que se destinam, enquanto durar a relação contratual, para prova da mesma, ou durante o período em que, nos termos da legislação aplicável, seja obrigatório mantê-los.
Por esse motivo, toda a informação de natureza pessoal é tratada e protegida com a devida diligência, sempre em conformidade com a lei aplicável ao país em questão e com o RGPD.
A presente Política de Privacidade explica quem somos, para que finalidades podemos tratar os seus dados pessoais, como os tratamos, a quem os podemos comunicar (designadamente clientes e/ou outras sociedades do Grupo Simplifae), para onde podem ser transferidos e quais os seus direitos.
Quadro 1 – Sociedades do Grupo Simplifae
| Sociedade | Sede social | Jurisdição | Contacto de privacidade |
|---|---|---|---|
| VORTAL, SGPS, S.A. NIPC 509963404 |
Rua General Firmino Miguel, n.º 6-B, piso -2, 1600-300 Lisboa | Portugal | privacidade@simplifae.com |
| VTBD, S.A. NIPC 516087738 |
Rua General Firmino Miguel, n.º 6-B, piso -2, 1600-300 Lisboa | Portugal | privacidade@simplifae.com |
| SIMPLIFAE PORTUGAL, S.A. NIPC 505141019 |
Rua General Firmino Miguel, n.º 6-B, piso -2, 1600-300 Lisboa | Portugal | privacidade@simplifae.com |
| ACADEMIA VORTAL – FORMAÇÃO E INOVAÇÃO, UNIPESSOAL, LDA. NIPC 508567416 |
Centro Comercial Brasília, Praça Mouzinho de Albuquerque, n.º 113, 5.º, 4100-359 Porto | Portugal | privacidade@simplifae.com |
| VORTAL CONNECTING BUSINESS, S.A.U. NIF A-85765469 |
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) | Espanha | protecciondatos@vortal.biz |
| SIMPLIFAE TECHNOLOGIES SPAIN, S.A.U. NIF A-81727810 |
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) | Espanha | privacidad@simplifae.com |
| ARMILAR BUSINESS SERVICES, S.L. NIF B-88177613 |
Calle José Echegaray, 8 – Edificio 3, Planta baja, Parque Empresarial Alvia, 28232 Las Rozas (Madrid) | Espanha | privacidad@armilar.biz |
| SIMPLIFAE POLAND S.A. KRS 0000041441 |
ul. Domaniewska 49, 02-672 Warszawa | Polónia | rodo@marketplanet.pl |
| SIMPLIFAE TECHNOLOGIES POLAND Sp. z o.o. KRS 0000578182 |
ul. Domaniewska 49, 02-672 Warszawa | Polónia | rodo@marketplanet.pl |
RESPONSÁVEIS PELO TRATAMENTO E CONTITULARIDADE
A utilização dos serviços disponibilizados pelas sociedades do Grupo Simplifae implica a aceitação da presente Política de Privacidade. Cada sociedade do Grupo é Responsável pelo Tratamento relativamente aos dados pessoais que recolhe para a prestação dos seus serviços.
Na medida em que determinem conjuntamente as finalidades e os meios do tratamento — designadamente no contexto de funções e serviços partilhados no seio do Grupo —, as sociedades do Grupo Simplifae atuam como responsáveis conjuntos pelo tratamento (contitulares), nos termos do artigo 26.º do RGPD. O essencial deste acordo de contitularidade é disponibilizado aos titulares dos dados, sem prejuízo de cada sociedade permanecer responsável pelo cumprimento das suas obrigações legais
QUE DADOS RECOLHEMOS
Cada uma das sociedades do Grupo Simplifae recolhe, armazena e utiliza dados pessoais para a prestação dos seus serviços, os quais são, principalmente, promovidos nas plataformas eletrónicas e demais serviços sob a sua gestão.
São apenas recolhidos os dados estritamente necessários à prestação dos serviços em causa, de acordo com a informação explicitada na plataforma e as opções do Utilizador, revelando-se adequados, pertinentes e limitados ao necessário face às finalidades para as quais são tratados, designadamente:
- Clientes, colaboradores de clientes, contrapartes, fornecedores, parceiros e trabalhadores: dados de identificação, dados profissionais, de atividade profissional ou de contabilidade — dos próprios, no caso de pessoas singulares, ou dos seus representantes, no caso de pessoas coletivas — tais como o nome do representante e respetivo(s) utilizador(es), endereço de correio eletrónico, contacto telefónico, cargo e funções, bem como quaisquer outros dados cujo tratamento seja estritamente necessário à execução do contrato ou ao cumprimento de obrigações legais;
- Pedidos de contacto: dados de identificação, tais como o nome, o endereço de correio eletrónico e o contacto telefónico;
- Subscrição de newsletter: endereço de correio eletrónico. Poderá, a qualquer momento, optar por não receber newsletters, campanhas comerciais ou outras comunicações, através das ferramentas de subscrição/anulação disponibilizadas pela respetiva sociedade;
- Candidaturas: dados de identificação, como o nome e o endereço de correio eletrónico, e quaisquer dados constantes do curriculum vitae.
Recolhemos dados pessoais de pessoas singulares que (i) no âmbito da respetiva atividade profissional utilizam os nossos serviços e sítios Web (Utilizadores), (ii) apresentam candidaturas a vagas de recrutamento (Candidatos), (iii) são nossos colaboradores, e (iv) representam os nossos clientes (incluindo clientes potenciais).
A maior parte destes dados é facultada diretamente pelo Utilizador quando nos contacta, apresenta uma candidatura, comparece num evento presencial, participa em conversas telefónicas ou entra em contacto acerca dos nossos serviços. Poderemos, ainda, obter dados através de outras fontes, como redes sociais profissionais (por exemplo, o LinkedIn).
Todos os colaboradores das sociedades do Grupo Simplifae que tratem dados pessoais, independentemente do vínculo existente, estão legal e contratualmente obrigados ao sigilo, não podendo revelá-los ou utilizá-los, salvo obrigação legal ou decisão judicial.
PARA QUE FINALIDADES TRATAMOS OS SEUS DADOS PESSOAIS
- Comunicação de produtos, serviços e vendas — comunicação ou venda de novos produtos ou serviços; atualizações sobre os serviços; guias e dicas de utilização da plataforma e dos serviços contratados; alertas sobre oportunidades relevantes para o seu negócio; ofertas de formação e outras ofertas especiais; análise e definição de perfis de consumo; adaptação e desenvolvimento de novos produtos ou serviços; investigação e tratamento de informação analítica (analítica de dados); comunicação de eventos e webinars;
- Gestão de cliente e prestação de serviços — preenchimento dos formulários de registo nos sítios Web; gestão de contactos, informações ou pedidos; gestão de instalação, ativação ou desativação; gestão de reclamações ou avarias; gestão de faturação, cobrança e pagamentos; gestão da experiência do cliente; avaliação de satisfação através de inquéritos; gravação de chamadas para prova da transação comercial e para monitorização da qualidade do serviço;
- Gestão contabilística, fiscal e administrativa — contabilidade e faturação; informação fiscal, incluindo o envio de informação à Autoridade Tributária;
- Gestão de contencioso — cobrança judicial e extrajudicial;
- Gestão de redes e sistemas — suporte e melhoria das redes e aplicações que suportam o serviço; monitorização, melhoria e suporte do serviço; verificação e manutenção da qualidade, testes e funcionamento dos sistemas atuais e futuros;
- Cumprimento de obrigações legais — tratamento necessário ao cumprimento de obrigações legais, tais como obrigações contabilísticas, fiscais ou de conservação de documentos;
- Controlo da segurança da informação — gestão de acessos e registos (logs); gestão de cópias de segurança; gestão de incidentes de segurança;
- Gestão de recursos humanos e recrutamento e seleção — através de fichas de candidatura, tratamento de curriculum vitae, processamento salarial, entre outros.
Os seus dados pessoais não serão utilizados para finalidades distintas das descritas na presente Política sem que tal lhe seja previamente informado ou, quando aplicável, sem a obtenção do seu consentimento.
COM QUE FUNDAMENTO TRATAMOS OS SEUS DADOS (LICITUDE DO TRATAMENTO)
Os seus dados apenas serão tratados quando se verificar, pelo menos, uma das seguintes situações:
- Execução de contrato e cumprimento de obrigações legais [artigo 6.º, n.º 1, alíneas b) e c), do RGPD] — aplicável ao tratamento de dados de clientes, colaboradores de clientes, contrapartes, fornecedores, parceiros e trabalhadores, para finalidades diretamente relacionadas com a execução dos respetivos contratos ou com o cumprimento de obrigações jurídicas, nomeadamente recrutamento, contratação, gestão contratual, gestão de trabalhos, contabilidade, atividade comercial, gestão de clientes, comunicação e apresentação de propostas;
- Consentimento [artigo 6.º, n.º 1, alínea a), do RGPD] — aplicável ao tratamento para finalidades distintas das anteriores, designadamente dados recolhidos através do sítio Web da respetiva sociedade ou na sequência de mensagens de correio eletrónico com pedidos de contacto. O consentimento é livre, específico, informado e inequívoco, podendo ser retirado a qualquer momento, sem prejuízo da licitude do tratamento efetuado com base nele até esse momento;
- Interesse legítimo [artigo 6.º, n.º 1, alínea f), do RGPD] — aplicável quando o tratamento se mostre necessário para a prossecução de interesses legítimos do Grupo (incluindo a partilha de dados no seio de um grupo empresarial para fins administrativos internos, conforme reconhecido pelo considerando 48 do RGPD), desde que não prevaleçam os interesses ou os direitos, liberdades e garantias do titular. Nestes casos, o Grupo realiza e mantém a correspondente avaliação de interesses legítimos (balancing test).
Categorias especiais de dados. O Grupo Simplifae não trata, em regra, categorias especiais de dados pessoais (artigo 9.º do RGPD). Caso tal se revele estritamente necessário, o tratamento assentará numa das condições previstas no artigo 9.º, n.º 2, do RGPD e nas condições adicionais exigidas pela lei nacional aplicável, com salvaguardas reforçadas.
Comunicações eletrónicas de marketing. No que respeita às comunicações eletrónicas dirigidas a clientes e/ou utilizadores, a base de licitude varia consoante exista, ou não, uma relação contratual ou de utilização de serviços anterior:
A. Se já existir uma relação contratual ou de utilização de serviços com o cliente:
- (i) tratando-se de produtos ou serviços análogos aos anteriormente adquiridos, não é necessário novo consentimento, assentando o tratamento no interesse legítimo do Responsável pelo Tratamento (utilização dos dados de contacto obtidos no contexto da transação para marketing direto de produtos ou serviços análogos), sem prejuízo do direito de oposição;
- (ii) tratando-se de produtos ou serviços diferentes dos anteriormente adquiridos, a respetiva sociedade deverá recolher o seu consentimento prévio e expresso.
B. Se não existir uma relação jurídica prévia (contratual ou de utilização de serviços), as comunicações de marketing apenas serão possíveis mediante o seu consentimento prévio e expresso.
Em qualquer caso, poderá opor-se ao tratamento dos seus dados para fins de marketing direto e cancelar a subscrição a qualquer momento, de forma simples e gratuita.
Os seus dados serão tratados aplicando medidas técnicas e organizativas adequadas para assegurar um nível elevado de segurança, nos termos do RGPD.
POR QUANTO TEMPO CONSERVAMOS OS SEUS DADOS
Os seus dados pessoais são conservados apenas pelo período mínimo necessário e proporcional à prossecução das finalidades descritas, findo o qual são eliminados ou anonimizados. Para determinar esse período, atendemos, designadamente, aos seguintes critérios:
- a duração da relação contratual e o período necessário à sua gestão e prova;
- os prazos de conservação impostos por obrigações legais aplicáveis (por exemplo, obrigações contabilísticas e fiscais);
- os prazos de prescrição ou de caducidade aplicáveis, quando os dados sejam necessários à declaração, ao exercício ou à defesa de um direito em processo judicial;
- o consentimento do titular, quando este seja a base do tratamento e enquanto não for retirado.
No caso de trabalhadores, os dados são conservados para efeitos do cumprimento das obrigações legais das sociedades do Grupo Simplifae. Quanto a representantes legais e pessoas de contacto, os dados são conservados enquanto vigorar o contrato ou alguma das suas obrigações e, posteriormente, pelo período necessário ao cumprimento de obrigações legais ou à defesa de direitos em processo judicial.
COM QUEM PARTILHAMOS A SUA INFORMAÇÃO
A sua informação poderá ser comunicada:
No âmbito do Grupo Simplifae e do Grupo Hubexo. As sociedades do Grupo Simplifae integram um grupo empresarial multinacional. Os seus dados pessoais, incluindo dados de clientes ou de trabalhadores, podem ser tratados para fins administrativos internos por outras sociedades do Grupo, desde que observada a respetiva base de licitude, no contexto de serviços partilhados e para efeitos de reporte interno. A partilha poderá ainda mostrar-se necessária para a melhoria da oferta de serviços, a realização de inquéritos de satisfação e a oferta de serviços análogos ou complementares. Poderão também ser partilhados dados quando tal seja pressuposto da contratação de um determinado serviço, sendo o cliente previamente informado dessa circunstância.
A terceiros prestadores de serviços (subcontratantes). Quando necessário, recorremos a entidades terceiras que prestam serviços por nossa conta e que podem ter acesso aos seus dados. Essas entidades atuam ao abrigo de contratos de subcontratação que cumprem o artigo 28.º do RGPD, ficando obrigadas a tratar os dados apenas de acordo com as nossas instruções e a aplicar medidas de segurança adequadas.
A autoridades públicas. Nos termos da lei aplicável, o Grupo Simplifae pode estar obrigado a comunicar dados, designadamente à administração fiscal, à segurança social e às autoridades judiciárias.
TRANSFERÊNCIAS INTERNACIONAIS DE DADOS
As sociedades do Grupo Simplifae estão estabelecidas no Espaço Económico Europeu (EEE), pelo que a partilha de dados entre elas não constitui uma transferência para país terceiro.
Caso o tratamento venha a envolver a transferência de dados pessoais para fora do EEE, o Grupo Simplifae assegura que tal transferência se encontra enquadrada no Capítulo V do RGPD, mediante a existência de uma decisão de adequação da Comissão Europeia ou, na sua ausência, da adoção de garantias adequadas, designadamente as cláusulas contratuais-tipo aprovadas pela Comissão Europeia, com as medidas complementares que se mostrem necessárias.
SEGURANÇA DOS DADOS PESSOAIS
Na prossecução das suas atividades, o Grupo Simplifae utiliza um conjunto de tecnologias e procedimentos de segurança física e lógica, adequados à proteção dos dados pessoais contra o acesso, a alteração, a divulgação ou a destruição não autorizados, nos termos do artigo 32.º do RGPD, designadamente:
- Controlo de acessos (físico e lógico);
- Autenticação e gestão de acessos, incluindo autenticação multifator (MFA);
- Encriptação de dados e políticas criptográficas;
- Segregação de perfis e de ambientes produtivos e não produtivos;
- Gestão de acessos privilegiados;
- Cópias de segurança (backups) diárias e incrementais;
- Três níveis de firewall e VPN (site-to-site);
- Políticas de secretária limpa (clear screen) e de uso aceitável de ativos;
- Controlo de código malicioso e medidas de prevenção contra software malicioso;
- Gestão de vulnerabilidades e atualização de correções (patches);
- Gestão de incidentes, com alertas e monitorização de eventos e incidentes;
- Realização de testes de intrusão (pentesting) e de planos de recuperação de desastre (disaster recovery);
- Política de desenvolvimento seguro;
- Recolha, manutenção e proteção de registos (logs) e de evidências de auditoria;
- Monitorização da infraestrutura, em regime de alta disponibilidade (99,5%);
- Serviços de selagem temporal (TSA);
- Gestão do risco e mascaramento (masking) de dados.
TRATAMENTO DE DADOS E INTELIGÊNCIA ARTIFICIAL
O Grupo Simplifae poderá tratar dados pessoais fornecidos pelo cliente e/ou utilizador aquando da utilização de serviços que recorram a soluções de inteligência artificial.
O cliente e/ou utilizador que opte por recorrer a essas soluções é responsável pela informação e pelos dados que transmite e partilha, obrigando-se a uma utilização responsável e prudente, designadamente (i) abstendo-se de fornecer dados pessoais para além dos estritamente necessários e (ii) não utilizando ou divulgando informação confidencial ou protegida por direitos de autor e propriedade intelectual.
Nas soluções que venha a desenvolver com recurso a inteligência artificial, o Grupo Simplifae assegura um uso responsável e o cumprimento do RGPD e da legislação aplicável em matéria de inteligência artificial, incluindo o Regulamento (UE) 2024/1689 (Regulamento da Inteligência Artificial), com vista a uma inteligência artificial ética, transparente e de confiança, com supervisão humana adequada.
Proteger a privacidade dos dados na era da inteligência artificial é uma prioridade do Grupo Simplifae. Para o efeito, são adotadas medidas proativas, tais como a implementação de protocolos robustos de qualidade e segurança de dados — garantindo que estes são usados apenas para a finalidade pretendida e autorizada — e o desenvolvimento de sistemas transparentes, imparciais e auditáveis, que permitam explicar, inspecionar e reproduzir as decisões e a utilização dos dados, com respeito pelos direitos fundamentais.
QUAIS SÃO OS SEUS DIREITOS
Enquanto titular dos dados, poderá exercer os seguintes direitos:
- Acesso — saber que dados são objeto de tratamento e obter informação sobre as operações efetuadas;
- Retificação — corrigir qualquer dado pessoal inexato ou incompleto;
- Apagamento — obter o apagamento dos seus dados («direito a ser esquecido»), quando aplicável;
- Limitação do tratamento — quando a exatidão, a licitude ou a necessidade do tratamento sejam questionadas, podendo os dados ser conservados para a defesa de direitos;
- Portabilidade — receber os dados que nos forneceu, num formato estruturado, de uso corrente e de leitura automática, quando a base de licitude seja o contrato ou o consentimento;
- Oposição — opor-se ao tratamento fundado em interesse legítimo, bem como, a todo o tempo, ao tratamento para fins de marketing direto;
- Retirada do consentimento — retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior;
- Decisões automatizadas — não ficar sujeito a decisões tomadas exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos na sua esfera jurídica, salvo nas situações admitidas pelo artigo 22.º do RGPD.
Para exercer os seus direitos, contacte o ponto de contacto único ou o Responsável pelo Tratamento da respetiva sociedade, através dos contactos indicados no Quadro 1, identificando o direito que pretende exercer e os seus dados de identificação. Poderá ser-lhe solicitada prova da identidade, de modo a assegurar que a informação é apenas partilhada com o respetivo titular.
Os seus pedidos serão tratados com especial cuidado. Será informado das medidas adotadas no prazo de um mês a contar da receção do pedido, prazo que poderá ser prorrogado até dois meses, quando necessário, atendendo à complexidade e ao número de pedidos, sendo o titular informado dessa prorrogação, nos termos do artigo 12.º, n.º 3, do RGPD.
DIREITO DE RECLAMAÇÃO
Sem prejuízo de qualquer outra via de recurso, tem o direito de apresentar reclamação junto da autoridade de controlo competente, designadamente:
- Portugal — Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt;
- Espanha — Agencia Española de Protección de Datos (AEPD), www.aepd.es;
- Polónia — Prezes Urzędu Ochrony Danych Osobowych (UODO), uodo.gov.pl.
ALTERAÇÕES À PRESENTE POLÍTICA
A presente Política de Privacidade, que deverá ler atentamente, poderá ser alterada. As alterações entram em vigor a partir da data da respetiva publicação no sítio Web, fazendo-se expressa referência à data de atualização. Recomendamos a consulta periódica desta Política.
Versão 6.0. Atualizado a 23/07/2026