Miraside

Legal

Privacy Policy

Última atualização: 30 de julho de 2026

This document is published in Portuguese, which is the binding version. Write to miguelrolo@miraside.co if you need it in English.

A presente Política de Privacidade descreve o modo como a Pedro Jorge Rolo, Unipessoal Lda., sociedade comercial que exerce a sua atividade sob a marca "Miraside" (adiante, "Miraside" ou "nós"), recolhe, utiliza e protege os dados pessoais de quem visita o site miraside.co, contacta a nossa equipa ou utiliza os nossos serviços, em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 ("RGPD"), e com a legislação portuguesa aplicável.

1. Responsável pelo tratamento e contactos

1.1. O responsável pelo tratamento dos dados é a Pedro Jorge Rolo, Unipessoal Lda. (marca comercial: Miraside), titular do NIPC 510406203, com sede na Rua José Gomes, n.º 53, 2820-194 Charneca da Caparica, Almada, Setúbal.

1.2. Para qualquer questão relativa a dados pessoais, poderá contactar-nos através do endereço de correio eletrónico miguelrolo@miraside.co.

1.3. Não foi designado Encarregado de Proteção de Dados (DPO), por a tal não estarmos legalmente obrigados.

2. Categorias de dados recolhidos

2.1. Consoante a interação do titular connosco, podemos recolher as seguintes categorias de dados:

  • a) Dados de identificação e contacto: nome, endereço de correio eletrónico, número de telefone, empresa e cargo;
  • b) Dados de comunicação: conteúdo de mensagens enviadas através de formulários, correio eletrónico, WhatsApp ou outros canais, incluindo gravações e transcrições de reuniões e chamadas comerciais, quando o titular disso seja previamente informado;
  • c) Dados de negócio partilhados no âmbito de auditorias e projetos: informação sobre processos, sistemas e dados operacionais da empresa do titular, disponibilizada para efeitos de diagnóstico ou de implementação de serviços;
  • d) Dados de navegação: endereço IP, tipo de dispositivo e de navegador, páginas visitadas, origem da visita e dados recolhidos através de cookies e tecnologias semelhantes (ver cláusula 11);
  • e) Dados de pagamento necessários à execução de contratos.

2.2. Não recolhemos intencionalmente categorias especiais de dados (por exemplo, dados de saúde, origem étnica ou convicções). Caso os dados disponibilizados no âmbito de um projeto incluam dados dessa natureza, os mesmos serão tratados apenas por instrução do cliente e ao abrigo do contrato celebrado.

3. Modo de recolha dos dados

Os dados são recolhidos:

  • a) Diretamente, quando o titular preenche um formulário no site, nos contacta por correio eletrónico ou telefone, agenda ou participa numa reunião, ou contrata os nossos serviços;
  • b) Automaticamente, através de cookies, ferramentas de analytics e registos técnicos do site;
  • c) Através de terceiros, designadamente plataformas de publicidade (por exemplo, Meta, LinkedIn, Google), bases de dados de contactos profissionais, CRM e ferramentas de agendamento ou de gravação de reuniões utilizadas na nossa operação. Quando os dados de contacto profissional do titular sejam obtidos junto de terceiros, a origem dos dados é comunicada na primeira comunicação que lhe seja dirigida, nos termos do artigo 14.º do RGPD.

4. Finalidades e fundamentos jurídicos do tratamento

Os dados pessoais são tratados para as seguintes finalidades e com os seguintes fundamentos jurídicos:

  • a) Resposta a pedidos de contacto e de informação — diligências pré-contratuais (artigo 6.º, n.º 1, alínea b), do RGPD) e/ou interesse legítimo (artigo 6.º, n.º 1, alínea f));
  • b) Preparação de propostas, auditorias e diagnósticos — diligências pré-contratuais (artigo 6.º, n.º 1, alínea b));
  • c) Prestação dos serviços contratados e gestão da relação com o cliente — execução de contrato (artigo 6.º, n.º 1, alínea b));
  • d) Faturação, contabilidade e cumprimento de obrigações fiscais — obrigação legal (artigo 6.º, n.º 1, alínea c));
  • e) Comunicações de marketing e prospeção comercial B2B — interesse legítimo (artigo 6.º, n.º 1, alínea f)) ou consentimento (artigo 6.º, n.º 1, alínea a)), com direito de oposição ou de retirada do consentimento a qualquer momento;
  • f) Analytics e melhoria do site e dos serviços — consentimento para cookies não essenciais (artigo 6.º, n.º 1, alínea a)) e interesse legítimo (artigo 6.º, n.º 1, alínea f));
  • g) Gravação e transcrição de reuniões comerciais — interesse legítimo (artigo 6.º, n.º 1, alínea f)), com informação prévia aos participantes, que podem opor-se no início da reunião;
  • h) Defesa de direitos em caso de litígio — interesse legítimo (artigo 6.º, n.º 1, alínea f)).

5. Decisões automatizadas

A Miraside não toma decisões baseadas exclusivamente em tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos relativamente ao titular ou que o afetem significativamente de forma similar, nos termos do artigo 22.º do RGPD. As ferramentas de inteligência artificial utilizadas na nossa operação servem de apoio à equipa, permanecendo as decisões relevantes sob controlo humano.

6. Comunicação de dados a terceiros

6.1. A Miraside não vende dados pessoais. Os dados podem ser partilhados apenas com prestadores de serviços que atuam por conta da Miraside, ao abrigo de contratos de subcontratação, nas seguintes categorias:

  • a) Alojamento do site e infraestrutura cloud: Vercel, Supabase, Google Cloud;
  • b) Correio eletrónico, produtividade e armazenamento: Google Workspace (Gmail, Google Drive, Google Calendar);
  • c) CRM e ferramentas de gestão comercial e de marketing: GoHighLevel, Apollo.io, GetLeads, Notion;
  • d) Automação de processos e sistemas de inteligência artificial: n8n, Anthropic (Claude), Meta (WhatsApp Business API);
  • e) Comunicação interna e colaboração: Slack, Miro;
  • f) Gravação e transcrição de reuniões: Fathom;
  • g) Analytics e publicidade: Google Analytics, Meta, LinkedIn;
  • h) Assessoria contabilística, jurídica ou outras obrigações legais, quando aplicável.

7. Transferências internacionais

Alguns dos fornecedores acima identificados têm sede ou servidores fora do Espaço Económico Europeu, nomeadamente nos Estados Unidos da América. Nesses casos, a transferência assenta numa decisão de adequação da Comissão Europeia (incluindo o EU-U.S. Data Privacy Framework, quando o fornecedor se encontra certificado) ou em Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, complementadas com medidas adicionais quando necessário.

8. Prazos de conservação

8.1. Os dados pessoais são conservados pelos seguintes prazos:

  • a) Pedidos de contacto que não resultem em contrato: até vinte e quatro meses após o último contacto;
  • b) Dados de clientes e de execução de contratos: durante a vigência do contrato e até cinco anos após o respetivo termo, salvo prazo legal superior;
  • c) Dados de faturação: dez anos, em conformidade com a legislação fiscal portuguesa;
  • d) Gravações e transcrições de reuniões: até doze meses, salvo se integradas em projeto em curso;
  • e) Dados de marketing: até que o titular se oponha ou retire o consentimento.

8.2. Findo o prazo aplicável, os dados são eliminados ou anonimizados.

9. Segurança

A Miraside adota medidas técnicas e organizativas adequadas à proteção dos dados pessoais, incluindo encriptação em trânsito, controlo de acessos com base no princípio da necessidade, autenticação reforçada nas ferramentas críticas e cópias de segurança. Nenhum sistema é totalmente imune a riscos, mas as práticas de segurança são revistas de forma contínua.

10. Direitos dos titulares

10.1. Nos termos do RGPD, o titular dos dados tem o direito de:

  • a) Aceder aos seus dados pessoais;
  • b) Retificar dados inexatos ou incompletos;
  • c) Obter o apagamento dos seus dados ("direito ao esquecimento"), nos casos previstos na lei;
  • d) Limitar o tratamento;
  • e) Opor-se ao tratamento, incluindo para fins de marketing direto;
  • f) Obter a portabilidade dos dados;
  • g) Retirar o consentimento a qualquer momento, sem que tal afete a licitude do tratamento anteriormente efetuado.

10.2. Para o exercício de qualquer destes direitos, o titular deverá contactar-nos através do endereço miguelrolo@miraside.co. A resposta será dada no prazo máximo de um mês, prorrogável nos termos do artigo 12.º, n.º 3, do RGPD.

10.3. O titular tem ainda o direito de apresentar reclamação junto da autoridade de controlo competente, que em Portugal é a Comissão Nacional de Proteção de Dados (CNPD), acessível em www.cnpd.pt.

11. Cookies e tecnologias semelhantes

11.1. O site miraside.co utiliza cookies e tecnologias semelhantes, designadamente:

  • a) Cookies estritamente necessários: essenciais ao funcionamento do site; não requerem consentimento;
  • b) Cookies de analytics (Google Analytics): permitem compreender o modo de utilização do site; utilizados apenas com o consentimento do titular;
  • c) Cookies de marketing (Meta Pixel, LinkedIn Insight Tag): utilizados para medir campanhas e apresentar anúncios relevantes; utilizados apenas com o consentimento do titular.

11.2. O titular pode gerir as suas preferências a qualquer momento através do banner de cookies do site ou das definições do seu navegador. A recusa de cookies não essenciais não impede a navegação no site.

12. Alterações à presente política

A presente política poderá ser atualizada para refletir alterações legais, técnicas ou da atividade da Miraside. A versão em vigor estará sempre disponível nesta página, com indicação da data da última atualização. Em caso de alterações relevantes, a Miraside procurará informar os titulares por meios adequados.

13. Relação com outros documentos

A presente política aplica-se ao site miraside.co e às interações comerciais com a Miraside. Os contratos celebrados com clientes, incluindo, quando aplicável, acordos de subcontratação de dados no âmbito dos serviços prestados, prevalecem sobre esta política naquilo que especificamente regularem.