Resumo em linguagem simples: Se se encontra na UE/EEE ou no Reino Unido, o RGPD confere-lhe direitos específicos sobre os seus dados pessoais. Uma vez que a CheckTown não armazena os seus dados de validação, a maioria dos princípios de minimização de dados do RGPD é satisfeita por design.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais processados através do site CheckTown é:
- Serviço: CheckTown
- Website:https://check.town
- Email de contacto:hello@check.town
Enquanto responsável pelo tratamento, determinamos as finalidades e os meios do tratamento de dados pessoais em relação ao CheckTown. Se tiver alguma questão sobre proteção de dados, contacte-nos em hello@check.town.
2. Dados pessoais que tratamos
Nos termos do GDPR, «dados pessoais» significa qualquer informação relativa a uma pessoa singular identificada ou identificável. A tabela seguinte resume as categorias de dados pessoais que tratamos:
| Categoria | Elementos de dados | Finalidade |
|---|---|---|
| Identificadores de rede | Endereço IP, cadeia de user agent | Limitação de taxa, segurança, análises agregadas |
| Dados de utilização | Páginas visitadas, carimbos temporais, URL de referência | Análises agregadas e melhoria do serviço |
| Correspondência | Endereço de email, conteúdo da mensagem | Resposta a pedidos de suporte ou privacidade |
| Dados de validação | Email/IBAN/telefone/etc. submetidos para verificação | Execução da validação apenas — não armazenados após a resposta |
Os dados de validação que contêm dados pessoais (como um endereço de email) são processados de forma transitória em memória com o único propósito de devolver um resultado de validação. Não são gravados em disco nem retidos.
3. Bases legais do tratamento
O GDPR exige que todo o tratamento de dados pessoais tenha uma base legal (Artigo 6). Abaixo identificamos a base legal para cada atividade de tratamento:
| Atividade de tratamento | Base legal | Artigo |
|---|---|---|
| Tratamento de dados de validação para devolver um resultado | Execução de um contrato / diligências pré-contratuais | Art. 6(1)(b) |
| Registos do servidor, limitação de taxa, segurança | Interesses legítimos (manter o serviço seguro e justo) | Art. 6(1)(f) |
| Análises agregadas e anonimizadas | Interesses legítimos (melhoria do serviço) — dados anonimizados | Art. 6(1)(f) |
| Tratamento da sua correspondência por email | Execução de um contrato / interesses legítimos | Art. 6(1)(b) / Art. 6(1)(f) |
Realizámos avaliações de interesses legítimos para todas as atividades de tratamento baseadas no Art. 6(1)(f) e concluímos que os nossos interesses não se sobrepõem aos direitos e liberdades dos titulares dos dados.
4. Os seus direitos ao abrigo do RGPD
Enquanto titular de dados nos termos do GDPR, dispõe dos seguintes direitos. Cada direito é resumido abaixo juntamente com o seu âmbito prático para os utilizadores do CheckTown.
4.1 Direito de acesso (Artigo 15)
Tem o direito de obter confirmação sobre se tratamos os seus dados pessoais e, em caso afirmativo, de receber uma cópia dos mesmos num formato de uso corrente. Contacte-nos em hello@check.town.
Âmbito prático: Uma vez que não retemos dados de validação, os dados que possuímos sobre si limitam-se aos registos do servidor (IP, user agent) e a qualquer correspondência por email.
4.2 Direito de retificação (Artigo 16)
Tem o direito de obter a retificação de dados pessoais inexatos sem demora injustificada. Quando apropriado, os dados incompletos podem ser completados.
Âmbito prático: Isto aplica-se principalmente a qualquer correspondência por email que possuamos. Os registos do servidor normalmente não podem ser corrigidos, mas são automaticamente eliminados após o período de retenção.
4.3 Direito ao apagamento (Artigo 17)
Tem o direito de solicitar a eliminação dos seus dados pessoais quando:
- Os dados já não são necessários para a finalidade para a qual foram recolhidos.
- Retira o seu consentimento (quando o tratamento se baseava no consentimento).
- Se opõe ao tratamento baseado em interesses legítimos e não existem motivos legítimos imperiosos.
- Os dados foram tratados ilicitamente.
Contacte-nos em hello@check.town para solicitar a eliminação. Responderemos no prazo de 30 dias.
4.4 Direito à limitação (Artigo 18)
Tem o direito de solicitar a limitação do tratamento dos seus dados pessoais em determinadas circunstâncias, por exemplo, enquanto verificamos a exatidão dos seus dados ou avaliamos uma objeção por si apresentada.
4.5 Direito à portabilidade (Artigo 20)
Quando o tratamento se baseia no consentimento ou num contrato e é efetuado por meios automatizados, tem o direito de receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática.
Âmbito prático: Este direito aplica-se principalmente aos dados de correspondência que possuímos. Os dados técnicos de registo normalmente não são portáveis de forma significativa.
4.6 Direito de oposição (Artigo 21)
Tem o direito de se opor a qualquer momento ao tratamento baseado em interesses legítimos (Art. 6(1)(f)), incluindo para fins de marketing direto. Cessaremos o tratamento a menos que possamos demonstrar motivos legítimos imperiosos.
4.7 Direitos relativos a decisões automatizadas (Artigo 22)
Tem o direito de não ficar sujeito a uma decisão baseada unicamente no tratamento automatizado — incluindo a definição de perfis — que produza efeitos jurídicos ou efeitos significativos semelhantes sobre si.
Âmbito prático: A limitação de taxa é aplicada automaticamente com base no comportamento do endereço IP, mas isto não constitui um efeito jurídico significativo e não envolve definição de perfis.
5. Como exercer os seus direitos
Para exercer qualquer um dos direitos acima descritos, submeta um pedido por email para hello@check.town com o assunto "GDPR Data Request". Inclua:
- O direito que pretende exercer (acesso, eliminação, portabilidade, etc.).
- Informação suficiente para nos permitir identificar e localizar quaisquer dados que possuamos sobre si (por ex., o seu endereço IP ou o endereço de email utilizado na correspondência).
Confirmaremos a receção do seu pedido no prazo de 72 horas e responderemos integralmente no prazo de 30 dias. Em casos complexos, poderemos prolongar este prazo por mais 60 dias e informá-lo-emos de qualquer prolongamento.
Não cobraremos qualquer taxa pelo tratamento do seu pedido, salvo se este for manifestamente infundado ou excessivo.
6. Transferências internacionais
O CheckTown pode processar dados utilizando infraestruturas localizadas fora do Espaço Económico Europeu (EEE). Quando ocorrem transferências para países terceiros, asseguramos que existem salvaguardas adequadas, incluindo:
- Decisões de adequação — transferências para países que a Comissão Europeia reconheceu como proporcionando um nível adequado de proteção de dados.
- Cláusulas contratuais-tipo (SCC) — as cláusulas contratuais aprovadas pela Comissão Europeia que vinculam os destinatários a padrões de proteção de dados equivalentes aos do EEE.
Pode solicitar detalhes sobre as salvaguardas específicas aplicadas a qualquer transferência internacional contactando-nos em hello@check.town.
7. Períodos de retenção
Retemos dados pessoais apenas pelo tempo necessário para as finalidades para as quais foram recolhidos, ou conforme exigido por lei.
| Categoria de dados | Período de retenção | Fundamento |
|---|---|---|
| Valores dos dados de validação | Não retidos — descartados após a resposta | Minimização de dados (Art. 5(1)(e)) |
| Registos de acesso ao servidor (IP, carimbo temporal, endpoint) | Até 90 dias | Segurança / interesses legítimos |
| Registos de segurança e abuso | Até 12 meses | Obrigação legal / interesses legítimos |
| Correspondência por email | Até à resolução, depois eliminada | Contrato / interesses legítimos |
No final de cada período de retenção, os dados são eliminados de forma segura ou anonimizados.
8. Decisões automatizadas
O CheckTown não utiliza processos de tomada de decisão automatizada que produzam efeitos jurídicos ou efeitos significativos semelhantes sobre os indivíduos.
Não criamos perfis de utilizadores individuais para fins de marketing, publicidade ou segmentação comportamental.
9. Direito de reclamação junto de autoridade de controlo
Se considerar que o nosso tratamento dos seus dados pessoais viola o GDPR, tem o direito de apresentar uma reclamação junto da sua Autoridade de Proteção de Dados (APD) local.
Uma lista completa das Autoridades de Proteção de Dados da UE está disponível no site do Comité Europeu para a Proteção de Dados (European Data Protection Board). Os residentes do Reino Unido podem contactar o Information Commissioner's Office (ICO).
Encorajamo-lo a contactar-nos primeiro em hello@check.town para que tenhamos a oportunidade de abordar a sua preocupação diretamente.
10. Contacto
Para todas as consultas, pedidos ou preocupações relacionadas com o GDPR:
- Email:hello@check.town
- Assunto: "GDPR Data Request" ou "GDPR Inquiry"
- Website:https://check.town
Recomendamos também a leitura da nossa Política de Privacidade e Política de Cookies completas para uma visão completa de como o CheckTown trata os dados pessoais.