Compromisso RGPD

O OficinaGest está em conformidade com o Regulamento Geral de Proteção de Dados (Regulamento (UE) 2016/679) e com a Lei n.º 58/2019, de 8 de agosto, que executa o RGPD na ordem jurídica nacional.

1. Papéis nos termos do RGPD

Tipo de dadosResponsável pelo TratamentoSubcontratante
Dados da pessoa de contacto da oficina (nome, email) OficinaGest
Dados de clientes finais introduzidos na app pela oficina A Oficina (Cliente) OficinaGest
Dados de utilização do Serviço (logs) OficinaGest

2. Acordo de Subcontratação (DPA)

Quando a oficina usa o OficinaGest para gerir dados dos seus próprios clientes, existe uma relação Responsável–Subcontratante. Os termos da nossa subcontratação seguem o art.º 28.º do RGPD e incluem:

Um DPA formal e assinado está disponível mediante pedido para clientes do plano principal e Enterprise. Contactar geral@qwsolutions.pt.

3. Subprocessadores autorizados

A OficinaGest recorre aos seguintes subprocessadores para a prestação do Serviço. Todos foram avaliados quanto a conformidade RGPD e localização de tratamento:

FornecedorFinalidadeLocalização
Hostinger Alojamento web e bases de dados União Europeia
Hostinger Email Email transacional e de suporte (SMTP) União Europeia
Stripe Processamento de pagamentos (apenas se aplicável ao plano) UE / EUA (com cláusulas-tipo)

Em caso de alteração da lista de subprocessadores, os clientes ativos serão notificados com 30 dias de antecedência e poderão objetar formalmente.

4. Transferências internacionais

Por omissão, todos os dados pessoais ficam armazenados em servidores na União Europeia. Quando alguma operação técnica envolve transferência para fora da UE/EEE (por exemplo, processamento de cartão de crédito via Stripe), são aplicadas as seguintes salvaguardas:

5. Medidas de Segurança

Técnicas

Organizativas

6. Direitos dos Titulares

Garantimos a possibilidade de exercer todos os direitos previstos no RGPD, incluindo a portabilidade total dos dados em formato CSV/Excel.

Para qualquer pedido relativo a dados de clientes finais da oficina, o titular deve contactar primeiro a oficina (que é Responsável pelo Tratamento). A OficinaGest dá apoio técnico à oficina na resposta ao pedido.

7. Violações de Dados

Em caso de violação de dados pessoais com risco para os titulares, comprometemo-nos a:

8. Encarregado de Proteção de Dados (DPO)

Embora a OficinaGest não esteja legalmente obrigada à designação de um DPO, mantemos um ponto de contacto único para todas as questões de privacidade e proteção de dados:

✉️ geral@qwsolutions.pt

9. CNPD (Autoridade de Controlo)

A autoridade de controlo competente em Portugal é a Comissão Nacional de Proteção de Dados (CNPD).

Av. D. Carlos I, 134 — 1.º · 1200-651 Lisboa
📞 +351 213 928 400
🌐 www.cnpd.pt