Política de Retenção de Dados
Última atualização: 26 de junho de 2025
A presente Política de Retenção de Dados descreve os princípios e práticas adotados pela Innertech Codewave relativamente ao período durante o qual os dados pessoais e outros dados são conservados, bem como os critérios utilizados para determinar esses períodos e os procedimentos aplicados no final do ciclo de vida dos dados.
1. Âmbito de Aplicação
Esta política aplica-se a todos os dados recolhidos, tratados e armazenados pela Innertech Codewave no contexto da prestação dos seus serviços de plataforma de aprendizagem em linha, incluindo dados de utilizadores registados, dados de utilização da plataforma, dados de transações, dados de suporte ao cliente e quaisquer outros dados gerados no âmbito da relação contratual ou pré-contratual com os utilizadores.
2. Categorias de Dados e Períodos de Retenção
Os períodos de retenção são definidos com base na finalidade do tratamento, nas obrigações legais aplicáveis e nos interesses legítimos da organização. A tabela seguinte apresenta as principais categorias de dados e os respetivos períodos de conservação.
| Categoria de Dados | Exemplos | Período de Retenção | Base para Retenção |
|---|---|---|---|
| Dados de conta e registo | Nome, endereço de correio eletrónico, palavra-passe cifrada, preferências de conta | Duração da conta ativa + 3 anos após encerramento | Execução contratual, interesse legítimo |
| Dados de progresso e aprendizagem | Conclusão de módulos, pontuações, certificados, histórico de atividade | Duração da conta ativa + 5 anos após encerramento | Execução contratual, obrigação legal |
| Dados de faturação e transações | Registos de pagamento, faturas, histórico de subscrições | 10 anos a partir da data da transação | Obrigação legal, fins contabilísticos |
| Dados de comunicação e suporte | Mensagens de suporte, registos de correspondência, pedidos de assistência | 3 anos após encerramento do pedido | Interesse legítimo, defesa de direitos |
| Dados de utilização e registos técnicos | Endereços IP, registos de acesso, dados de sessão, informações de dispositivo | 12 meses a partir da data de recolha | Interesse legítimo, segurança |
| Dados de cookies e rastreio | Identificadores de sessão, preferências de navegação, dados analíticos | Até 13 meses a partir da data de recolha | Consentimento, interesse legítimo |
| Dados de marketing e comunicações comerciais | Preferências de comunicação, histórico de interação com campanhas | 3 anos após o último contacto ou retirada de consentimento | Consentimento, interesse legítimo |
| Dados de candidatura e recrutamento | Currículos, cartas de apresentação, notas de entrevista | 2 anos após conclusão do processo de seleção | Interesse legítimo, consentimento |
3. Critérios para Determinação dos Períodos de Retenção
Os períodos de retenção são determinados com base nos seguintes critérios:
- Finalidade do tratamento: Os dados são conservados apenas pelo tempo necessário para cumprir a finalidade para a qual foram recolhidos.
- Obrigações legais e regulamentares: Determinadas categorias de dados estão sujeitas a prazos mínimos de conservação impostos por legislação aplicável, incluindo legislação fiscal, contabilística e laboral.
- Necessidades operacionais: Alguns dados podem ser conservados por períodos adicionais quando necessários para garantir a continuidade do serviço, resolver disputas ou exercer direitos legais.
- Consentimento do titular dos dados: Quando o tratamento se baseia no consentimento, os dados são conservados até à retirada do mesmo, salvo se outra base legal justificar a continuação do tratamento.
- Interesse legítimo: Em determinadas circunstâncias, os dados podem ser conservados com base no interesse legítimo da organização, desde que tal interesse não seja sobreposto pelos direitos e liberdades dos titulares dos dados.
4. Eliminação e Anonimização de Dados
4.1 Procedimentos de Eliminação
No final do período de retenção aplicável, os dados são sujeitos a um dos seguintes procedimentos:
- Eliminação segura: Os dados são removidos de forma permanente e irreversível de todos os sistemas de armazenamento, incluindo sistemas de cópia de segurança, após o decurso dos respetivos períodos de retenção das cópias de segurança.
- Anonimização: Quando os dados possuem valor analítico ou estatístico, podem ser anonimizados de forma irreversível, de modo a que não seja possível identificar os titulares, sendo posteriormente tratados como dados não pessoais.
- Pseudonimização: Em casos específicos, os dados podem ser pseudonimizados como medida de segurança adicional durante o período de retenção, sem prejuízo da sua posterior eliminação.
4.2 Cópias de Segurança
Os dados incluídos em cópias de segurança automáticas podem permanecer nesses sistemas por um período adicional correspondente ao ciclo de rotação das cópias de segurança, que não excede 90 dias. Findo este período, as cópias de segurança são igualmente sujeitas aos procedimentos de eliminação descritos nesta política.
5. Retenção em Contexto de Litígio ou Investigação
Independentemente dos períodos de retenção definidos nesta política, os dados podem ser conservados por um período superior quando:
- Existir um litígio pendente ou previsível em que os dados sejam relevantes como prova;
- For recebida uma solicitação de autoridade competente, judicial ou regulatória, que imponha a conservação dos dados;
- For necessário para o exercício ou defesa de direitos legais da organização ou de terceiros.
Nestes casos, os dados serão conservados até à resolução definitiva do litígio ou investigação, após o que serão eliminados de acordo com os procedimentos estabelecidos.
6. Direitos dos Titulares dos Dados
Os titulares dos dados dispõem dos seguintes direitos relativamente à retenção e tratamento dos seus dados pessoais:
- Direito de acesso: Obter confirmação sobre se os seus dados estão a ser tratados e, em caso afirmativo, aceder aos mesmos.
- Direito de retificação: Solicitar a correção de dados inexatos ou incompletos.
- Direito ao apagamento: Solicitar a eliminação dos seus dados pessoais quando estes já não sejam necessários para a finalidade para a qual foram recolhidos, sem prejuízo das obrigações legais de conservação.
- Direito à limitação do tratamento: Solicitar a suspensão temporária do tratamento dos seus dados em determinadas circunstâncias.
- Direito de oposição: Opor-se ao tratamento dos seus dados com base no interesse legítimo da organização.
- Direito à portabilidade: Receber os seus dados num formato estruturado, de uso corrente e de leitura automática.
Para exercer qualquer um destes direitos, os titulares dos dados podem contactar a Innertech Codewave através dos seguintes meios:
- Correio eletrónico: support@nubilcraft.com
- Telefone: +351 291 244 513
- Morada: R. Escola 268, 2670-536 Loures, Portugal
7. Transferências Internacionais de Dados
Quando os dados pessoais são transferidos para países terceiros ou organizações internacionais, a Innertech Codewave garante que as transferências são realizadas com salvaguardas adequadas e que os períodos de retenção definidos nesta política são aplicados independentemente da localização geográfica do armazenamento.
8. Responsabilidades Internas
A implementação e cumprimento desta política são da responsabilidade de todos os colaboradores e prestadores de serviços que tratem dados em nome da Innertech Codewave. A organização designa internamente responsáveis pela supervisão do cumprimento dos períodos de retenção e pela execução dos procedimentos de eliminação.
São realizadas revisões periódicas dos inventários de dados e dos sistemas de armazenamento para garantir que os dados que atingiram o fim do período de retenção são devidamente eliminados ou anonimizados.
9. Fornecedores e Subcontratantes
Os fornecedores e subcontratantes que tratem dados pessoais em nome da Innertech Codewave estão contratualmente obrigados a cumprir os períodos de retenção e os procedimentos de eliminação estabelecidos nesta política. A organização assegura que os acordos de tratamento de dados celebrados com terceiros incluem cláusulas específicas relativas à retenção e eliminação de dados.
10. Revisão e Atualização desta Política
A presente política é revista periodicamente, pelo menos uma vez por ano, ou sempre que ocorram alterações significativas nas práticas de tratamento de dados, na legislação aplicável ou nos sistemas utilizados pela organização.
As alterações à política serão comunicadas aos utilizadores através dos canais habituais de comunicação da plataforma. A continuação da utilização dos serviços após a notificação de alterações constitui aceitação da versão atualizada da política.
Para questões relacionadas com esta política ou com o tratamento dos seus dados pessoais, contacte-nos através do endereço support@nubilcraft.com ou visite o nosso sítio em Nubilcraft.