Ir para o conteúdo
INPORTAS

Conformidade legal

Política de Privacidade e Cookies

Última actualização: 2026-05-16

A presente Política descreve a forma como a InPortas (adiante "a Empresa") recolhe, utiliza e protege os dados pessoais dos visitantes e clientes do website inportas.pt e dos serviços associados, bem como o tratamento de cookies e tecnologias de armazenamento local. Esta política está em conformidade com o Regulamento Geral sobre a Protecção de Dados (RGPD — Regulamento UE 2016/679) e com a Lei n.º 41/2004 (privacidade nas comunicações electrónicas).

1. Responsável pelo tratamento

InPortas
Estrada Terras da Lagoa Parque, Empresarial Primovel Edifício C, Loja A
2635-595 Albarraque · Sintra · Portugal
Email: geral@inportas.pt
Telefone: +351 211 344 411

2. Dados recolhidos

Recolhemos os seguintes dados quando o utilizador interage com o site:

  • Pedidos de orçamento: nome, apelido, email, telefone, empresa (opcional), NIF (opcional), morada de facturação, notas do pedido, e os produtos seleccionados.
  • Conta de utilizador: endereço de email (usado para autenticação por magic-link) e, opcionalmente, nome e telefone se actualizados pelo cliente.
  • Dados técnicos: endereço IP, agente do navegador, e timestamps de acesso — utilizados apenas para limitar abuso (rate limiting) e diagnóstico.
  • Cookies e localStorage: sessão de autenticação, preferência de idioma, conteúdo do pedido em curso, decisão sobre o banner de cookies. Detalhe completo na secção 5 abaixo.

3. Finalidade do tratamento

Os dados são tratados exclusivamente para:

  • Responder a pedidos de orçamento e gerir a relação comercial.
  • Emitir facturas e cumprir obrigações fiscais (retenção legal de 10 anos imposta pela legislação portuguesa).
  • Comunicar com o cliente sobre o seu pedido (confirmações, actualizações de estado, follow-up pós-venda).
  • Envio opcional de newsletter — apenas para clientes que tenham consentido explicitamente.
  • Detecção e prevenção de abuso técnico do website (rate limiting, monitorização de erros).

4. Base legal

  • Execução de contrato (Art. 6.º 1 b RGPD) para pedidos de orçamento, facturação e gestão da relação.
  • Cumprimento de obrigação legal (Art. 6.º 1 c RGPD) para retenção fiscal de facturas.
  • Consentimento (Art. 6.º 1 a RGPD) para o envio de newsletter e para cookies não estritamente necessários. Revogável a qualquer momento.
  • Interesse legítimo (Art. 6.º 1 f RGPD) para limitação de abuso técnico (rate limiting de IP) e para monitorização de erros do website (Sentry, sem PII).

5. Cookies e tecnologias semelhantes

Cookies são pequenos ficheiros guardados no dispositivo do utilizador para reter informação entre visitas — sessão, preferências de idioma, etc. O HTML5 oferece adicionalmente o localStorage, que cumpre função semelhante e é também abrangido por esta política.

Os cookies estritamente necessários não requerem consentimento; os restantes só são activados após autorização explícita do utilizador no banner de cookies.

5.1 Cookies estritamente necessários

NomeTipoFinalidadeDuração
__Secure-authjs.session-tokenCookie HTTPSessão de autenticação (Auth.js)30 dias
NEXT_LOCALECookie HTTPIdioma preferido1 ano
inportas.request-listlocalStorageConteúdo do pedido em cursoPermanente até limpeza manual
inportas.cookie-consentlocalStorageDecisão do utilizador sobre o banner1 ano

5.2 Cookies opcionais (analítica)

Não utilizamos cookies de marketing ou rastreamento publicitário. A analítica do website (Vercel Web Analytics) é totalmente sem cookies e sem dados pessoais — não obstante, só é carregada após o utilizador clicar em «Aceito tudo» no banner. Optar apenas pelos cookies essenciais desactiva-a por completo.

5.3 Monitorização de erros

O serviço Sentry é utilizado para registar erros técnicos (excepções de JavaScript, falhas de chamadas ao servidor) que afectem o funcionamento do website. A configuração remove explicitamente endereços IP, cookies de sessão, identificadores de utilizador e conteúdo de formulários antes do envio do evento. Por esta razão classifica-se como estritamente necessário ao abrigo do artigo 6.º, n.º 1, al. f) do RGPD (interesse legítimo na segurança e disponibilidade do serviço) e não exige consentimento prévio.

5.4 Gestão pelo utilizador

O utilizador pode bloquear ou apagar cookies através das definições do navegador. Note-se que bloquear cookies estritamente necessários pode impedir o funcionamento do carrinho ou do sign-in. Para revogar o consentimento da analítica, apague o item inportas.cookie-consent do localStorage — o banner volta a ser apresentado na visita seguinte.

6. Conservação dos dados

  • Dados de facturação: 10 anos (obrigação fiscal).
  • Dados de pedidos de orçamento sem facturação subsequente: 5 anos a partir do último contacto.
  • Dados de marketing (newsletter): até revogação do consentimento.
  • Sessões e cookies técnicos: até 30 dias após o último acesso.

7. Partilha de dados

Os dados pessoais não são vendidos nem partilhados com terceiros para fins de marketing. Subcontratantes que processam dados em nosso nome incluem:

  • Vercel Inc. (hosting do website, EUA — Standard Contractual Clauses)
  • Neon Inc. (base de dados, UE)
  • Resend Inc. (envio de emails transaccionais, UE/EUA — SCC)
  • Upstash Inc. (cache de rate limiting, UE)
  • Sentry Inc. (monitorização de erros sem PII, UE/EUA — SCC)

8. Direitos do titular

O utilizador tem os seguintes direitos sobre os seus dados:

  • Acesso (Art. 15.º RGPD)
  • Rectificação (Art. 16.º)
  • Apagamento — "direito a ser esquecido" (Art. 17.º)
  • Limitação do tratamento (Art. 18.º)
  • Portabilidade (Art. 20.º)
  • Oposição (Art. 21.º)
  • Não ficar sujeito a decisões automatizadas (Art. 22.º)

Para exercer qualquer destes direitos, envie um email para geral@inportas.pt. Responderemos no prazo máximo de 30 dias. O utilizador tem também o direito de apresentar reclamação à CNPD — Comissão Nacional de Protecção de Dados ( www.cnpd.pt ).

9. Segurança

Implementámos medidas técnicas e organizacionais para proteger os dados pessoais — encriptação em trânsito (HTTPS/TLS), acesso restrito ao painel de gestão por papel (RBAC), registo de auditoria imutável, e separação entre dados públicos e dados internos.

10. Alterações a esta política

Esta política pode ser actualizada para reflectir mudanças legais ou operacionais. A versão em vigor é a publicada nesta página com a data de actualização acima indicada.