MS Solution Tecnologia - tecnologia com estrutura para crescer com confiança

Política de Privacidade

Explicamos de forma transparente que dados pessoais tratamos no site mssolution.pt, porquê, durante quanto tempo e como pode exercer os seus direitos.

1. Responsável pelo tratamento e contacto

A MS Solution Tecnologia, com atividade em Portugal e presença na região de Lisboa — Torres Vedras — Silveira, é responsável pelo tratamento dos dados pessoais recolhidos através deste site.

Questões de privacidade e pedidos relativos a dados pessoais podem ser enviados para geral@mssolution.pt.

2. Dados tratados e origem

Tratamos os dados que fornece voluntariamente nos formulários: nome, e-mail, telefone, empresa, localidade, relação com a MS Solution, tipo de pedido e conteúdo da mensagem. Não solicite nem envie dados de saúde, documentos de identificação, palavras-passe ou outros dados sensíveis através destes campos.

Para segurança e prova de conformidade, podemos tratar data e hora, endereço IP reduzido e transformado por HMAC sem guardar o IP bruto, origem do pedido, identificador pseudónimo do visitante, idioma e informação técnica geral do dispositivo.

Se autorizar categorias opcionais, os fornecedores indicados na Política de Cookies podem tratar identificadores online, páginas visitadas, origem da visita, eventos, dados de desempenho e informação técnica do navegador ou dispositivo.

3. Finalidades e fundamentos de licitude

Respondemos a contactos, preparamos diagnósticos e propostas e realizamos diligências pré-contratuais a pedido do titular. Mantemos segurança, prevenção de abuso e registos técnicos com base no interesse legítimo de proteger o serviço e, quando aplicável, no cumprimento de obrigações legais.

Preferências opcionais, estatísticas e marketing dependem de consentimento livre, específico, informado e inequívoco. Recusar ou retirar esse consentimento não impede o acesso ao conteúdo nem prejudica a licitude do tratamento realizado antes da retirada.

4. Destinatários e subcontratantes

O acesso interno é limitado a pessoas que necessitem dos dados para responder ao pedido, assegurar o site ou cumprir obrigações. Utilizamos Supabase para processamento e armazenamento seguro, n8n para encaminhamento privado e Cloudflare Turnstile para proteção dos formulários.

Mediante consentimento e apenas quando configurados, podemos utilizar Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel e LinkedIn Insight Tag. Os dados não são vendidos.

5. Transferências internacionais

Alguns prestadores podem tratar dados fora do Espaço Económico Europeu. Nesses casos, aplicam-se mecanismos reconhecidos pelo RGPD, como decisões de adequação, Cláusulas Contratuais-Tipo e medidas suplementares adequadas ao risco.

6. Prazos de conservação

Pedidos comerciais são conservados, em regra, até 24 meses após a última interação relevante, salvo se forem necessários por mais tempo para uma relação contratual, obrigação legal ou defesa de direitos. Registos técnicos de segurança são conservados pelo período estritamente necessário, normalmente até 90 dias, salvo incidente.

O histórico de consentimento é mantido durante a validade da escolha e até 24 meses após a sua expiração ou revogação para demonstrar conformidade. Pedidos de exercício de direitos e respetiva tramitação podem ser conservados até 3 anos após a submissão. Os prazos legais aplicáveis a contratos, faturação e contabilidade prevalecem quando existam.

7. Segurança e minimização

Aplicamos controlo de acesso, validação no servidor, limitação de pedidos, proteção anti-automatização, registos de auditoria e transmissão cifrada. Os formulários são mascarados perante ferramentas de medição e as chaves privadas permanecem no servidor.

Nenhum sistema é absolutamente invulnerável. Avaliamos medidas técnicas e organizativas de forma proporcional ao risco e atuamos perante incidentes nos termos legais.

8. Direitos do titular

Pode solicitar informação, acesso, retificação, apagamento, limitação, portabilidade e oposição, bem como retirar consentimento. Alguns direitos dependem das condições e exceções previstas no RGPD e noutra legislação aplicável.

Disponibilizamos uma página própria para exercício eletrónico dos direitos. Para proteger os dados, podemos pedir informação adicional estritamente necessária para confirmar a identidade.

9. Decisões automatizadas e menores

O site não toma decisões exclusivamente automatizadas com efeitos jurídicos ou impacto significativo sobre os visitantes. Os serviços destinam-se a empresas e não são dirigidos a menores de idade.

10. Reclamações e alterações

Procuraremos responder aos pedidos sem demora injustificada e, em princípio, no prazo de um mês. Se considerar que o tratamento viola o RGPD, pode apresentar reclamação à Comissão Nacional de Proteção de Dados em cnpd.pt, sem prejuízo de outras vias administrativas ou judiciais.

Esta política pode ser atualizada para refletir alterações legais, técnicas ou operacionais. Mudanças materiais que afetem consentimentos opcionais originam um novo pedido de escolha.