SSLmentor

Certificados TLS/SSL de qualidade para sites e projetos de internet.

Política de privacidade

Política de privacidade

Política de privacidade

A empresa Web security s.r.o., NIF: 06927351, com sede em Nové sady 988/2, 602 00 Brno, República Checa, inscrita no Registo Comercial mantido pelo Tribunal Regional de Brno, Secção C, Processo 105154, e-mail de contacto: info@sslmentor.pt (doravante designada por «empresa»), publica a presente Política de privacidade e declara que presta os seus serviços em conformidade com a legislação aplicável e trata os dados pessoais dos clientes em conformidade com os regulamentos legais aplicáveis.

Através deste documento, fornecemos aos clientes informações sobre o tratamento dos seus dados pessoais, os direitos conexos e outras obrigações relativas ao projeto www.sslmentor.pt. Este documento pode ser revisto e atualizado sempre que necessário.

Informações gerais

Consideramos confidenciais todos os dados pessoais de utilizadores e visitantes, que são tratados em conformidade com o Regulamento (UE) 2016/679, conhecido como RGPD (Regulamento Geral sobre a Proteção de Dados).
No tratamento dos dados pessoais dos clientes, a empresa atua como responsável pelo tratamento na aceção do artigo 4.º, n.º 7, do RGPD. Se, em casos individuais, tratar dados pessoais em nome de outro responsável pelo tratamento, fá-lo exclusivamente com base num acordo de tratamento de dados relevante.
Tratamos dados pessoais tanto manualmente como de forma automatizada. Para estas operações, mantemos um registo das atividades de tratamento que envolvem dados pessoais.

Que dados pessoais recolhemos?

Apenas tratamos dados pessoais na medida necessária para cumprir uma finalidade específica, aplicando o princípio da minimização dos dados nos termos do artigo 5.º do RGPD.
A prestação dos dados pessoais assinalados como obrigatórios é um requisito prévio para a celebração e execução de um contrato. Sem fornecer estes dados, não é possível criar uma conta de cliente, garantir a emissão dos certificados encomendados ou prestar outros serviços encomendados.

Encomendas de certificados SSL/TLS, CODE e S/MIME

A recolha e o tratamento de dados pessoais para a obtenção de certificados são necessários para a execução de um contrato. Os dados tratados podem variar consoante o tipo de certificado e são exigidos com base nas especificações do CA/Browser Forum (cabforum.org). Os certificados DV e OV são regidos pelos documentos Baseline Requirements, enquanto os certificados EV são regidos pelas Extended Validation Guidelines. Estes documentos padronizam a emissão de certificados SSL, descrevendo os requisitos para as autoridades de certificação e os requerentes.

Conta de cliente

Ao criar uma conta de cliente, solicitamos apenas: um endereço de e-mail e dados de faturação. Temos de tratar estes dados pessoais para efeitos de identificação do cliente, autorização e funcionamento da conta de cliente, sem os quais não é possível utilizar os nossos serviços. Além disso, registamos o endereço IP de acesso.
Os dados da conta de cliente podem ser modificados ou atualizados em qualquer momento.

Obrigações legais

Tratamos igualmente dados pessoais para cumprir obrigações legais; nos termos da Lei da Contabilidade e de outros regulamentos legais, nomeadamente no domínio da fiscalidade, conservamos documentos (em formato eletrónico ou em papel) que contêm dados pessoais pelo período prescrito por lei.

Outras finalidades

Utilizamos também os dados pessoais dos clientes para fins de marketing e promoção dos nossos serviços. Nunca fornecemos dados pessoais a terceiros para fins de marketing. Tratamos os dados pessoais consistindo no endereço de e-mail para efeitos do envio de comunicações comerciais eletrónicas relativas a produtos similares da nossa empresa, sem consentimento em conformidade com os regulamentos legais, uma vez que se trata de clientes existentes da nossa empresa. O cliente pode recusar o envio dessas comunicações comerciais em qualquer momento nas definições da sua conta administrativa.

Durante quanto tempo conservamos os dados pessoais?

Conservamos os seus dados apenas pelo tempo estritamente necessário:

  • Execução do contrato e conta de cliente: Conservamos os dados pessoais durante a vigência da relação contratual e a existência da conta de cliente. Uma conta é considerada inativa se não tiver ocorrido qualquer encomenda ou início de sessão num período de 5 anos. Após o termo desse período, anonimizamos os dados de identificação de forma a que já não possam ser associados a uma pessoa específica.
  • Obrigações legais (contabilidade e impostos): Conservamos os documentos pelo período especificado por lei (geralmente 10 anos a partir do final do período contabilístico).
  • Interesse legítimo (marketing): Tratamos o endereço de e-mail para o envio de comunicações comerciais por um período de 3 anos a partir da sua última compra, ou até que cancele a subscrição.

Os dados pessoais são fornecidos a terceiros?

No caso de prestação dos serviços encomendados ou de uma parte deles através de outras entidades (p. ex., autoridade de certificação, parceiro contratual), forneceremos dados pessoais a esses terceiros apenas na medida estritamente necessária para a prestação do serviço encomendado. Estamos autorizados a tratar dados pessoais desta forma sem consentimento, pois de outro modo não poderíamos cumprir o contrato e prestar o serviço solicitado.
Para efeitos da prestação de serviços relacionados com a obtenção de certificados SSL/TLS, CODE e S/MIME, os dados pessoais podem ser transferidos para autoridades de certificação e parceiros contratuais estabelecidos na União Europeia, nos Estados Unidos da América e noutros países, se necessário para a prestação do serviço encomendado. Os dados pessoais transferidos podem incluir, em particular, o nome próprio, apelido, morada, endereço de e-mail e número de telefone da pessoa singular. No caso de transferência de dados pessoais para os Estados Unidos da América, os dados são transferidos para entidades que garantem um nível adequado de proteção dos dados pessoais, nomeadamente com base no EU–US Data Privacy Framework ou em cláusulas contratuais-tipo. A transferência de dados pessoais para fora da União Europeia só ocorre se for necessária para a emissão do certificado encomendado ou para a prestação do serviço encomendado.

Cookies

Os cookies ajudam-nos a desenvolver os nossos serviços. Utilizamo-los, por exemplo, para armazenar as definições do cliente, monitorizar o número de visitantes da página e o seu comportamento. Além disso, por exemplo, para identificar o dispositivo do utilizador, otimizar o nosso website, fornecer ou oferecer serviços personalizados e para serviços de terceiros.
O consentimento pode ser alterado em qualquer momento através da ligação «Definições de cookies» disponível no rodapé de todas as páginas do website.

Cookies

  • Cookies necessários – necessários para o correto funcionamento do website; a sua utilização não requer consentimento.
  • Preferências
  • Estatísticas
  • Marketing

Os cookies de preferência, analíticos e de marketing só são armazenados com base no seu consentimento, que pode retirar em qualquer momento. A validade dos cookies está definida por defeito para 1 ano.
Se o utilizador configurar o seu navegador web para bloquear todos os cookies, é possível que alguns dos nossos serviços fiquem parcialmente inoperacionais.
Lista de serviços utilizados: Google Analytics (GA4), Google Ads, Meta Pixel (Meta Platforms Ireland Ltd.), Seznam Sklik. Ao utilizar os serviços Google e Meta, os dados pessoais podem ser transferidos para os EUA. A transferência é efetuada com base no EU–US Data Privacy Framework ou em cláusulas contratuais-tipo (SCC). Os fornecedores estão certificados ao abrigo do DPF.

Quem tem acesso aos dados pessoais?

Dentro da nossa empresa, o acesso aos dados pessoais está limitado exclusivamente às pessoas para as quais é estritamente necessário para atingir a finalidade para a qual os dados pessoais são tratados.
Os colaboradores com acesso a dados pessoais são devidamente formados sobre a sua proteção e estão vinculados por obrigações de confidencialidade.

Onde armazenamos os dados pessoais?

Os dados pessoais dos utilizadores são armazenados em servidores localizados no território da República Checa. Para garantir os nossos serviços, escolhemos fornecedores capazes de garantir a segurança dos seus serviços e que cumprem os princípios de proteção de dados pessoais. Selecionamos fornecedores com servidores em centros de dados que cumprem pelo menos a norma TIER III ou um nível comparável de disponibilidade.
Protegemos os dados pessoais utilizando encriptação TLS 1.3, atualizações regulares do sistema e acesso controlado.

Como são protegidos os dados pessoais?

Protegemos os dados pessoais dos utilizadores utilizando normas modernas. A comunicação entre os nossos projetos web e o utilizador é protegida por encriptação SSL/TLS.
Para o acesso de administração, as palavras-passe dos clientes são armazenadas exclusivamente sob a forma de hashes criptográficos unidirecionais e nunca são mantidas em texto simples.

Como solicitar a edição ou eliminação de dados pessoais?

Após iniciar sessão na conta de cliente, o utilizador pode editar os seus dados pessoais. Se o utilizador pretender eliminar completamente todos os dados pessoais e registos que mantemos, é necessário contactar o suporte ao cliente. Os dados cuja conservação é exigida por regulamentação legal ou pelo interesse legítimo do responsável pelo tratamento não podem ser removidos antes do termo do período legal relevante.
A eliminação de uma conta de cliente é um processo irreversível e é efetuada apenas mediante pedido ativo do utilizador.

Tomada de decisões automatizada e elaboração de perfis

No tratamento de dados pessoais, não realizamos tomada de decisões individual automatizada nem elaboração de perfis na aceção do artigo 22.º do RGPD.

Direitos do cliente relativos à proteção de dados pessoais

Em relação à proteção de dados pessoais, o cliente tem o direito de:

  • obter confirmação de que os dados pessoais que lhe dizem respeito estão ou não a ser tratados
  • obter informações sobre as finalidades do tratamento
  • ao apagamento dos dados pessoais que lhe dizem respeito, salvo se pudermos demonstrar fundamentos legítimos para o tratamento continuado desses dados pessoais
  • ao direito de se opor ao tratamento de dados pessoais com base no interesse legítimo da nossa empresa ou contra a divulgação de comunicações comerciais
  • recusar o tratamento de dados pessoais para efeitos de envio de comunicações comerciais
  • retirar o consentimento para o tratamento de dados pessoais em qualquer momento, se a nossa empresa os tratar com base em consentimento; no entanto, essa retirada de consentimento não afeta a licitude do tratamento com base no consentimento antes da sua retirada
  • ao direito à limitação do tratamento – se considerar que tratamos dados inexatos ou que o tratamento é ilícito, mas não pretende que os dados sejam diretamente eliminados
  • ao direito à portabilidade dos dados – tem o direito de receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática e de transmitir esses dados a outro responsável pelo tratamento
  • ao direito de apresentar uma reclamação a uma autoridade de controlo – se considerar que tratamos os seus dados em violação da lei, tem o direito de apresentar uma reclamação ao Gabinete para a Proteção de Dados Pessoais (https://uoou.gov.cz/kontakt)

Trataremos o seu pedido sem demora injustificada, o mais tardar no prazo de 30 dias. Em casos complexos, podemos prorrogar este prazo por mais 60 dias, do que o informaremos.

Alterações

Esta Política de privacidade pode ser revista regularmente.
Em vigor a partir de: 30 de junho de 2026.

›› Se tiver alguma dúvida sobre esta política, não hesite em contactar-nos para obter esclarecimentos. Também pode contactar-nos em qualquer momento para exercer o seu direito ao apagamento.

 

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum