Legal
Política de privacidade
Como tratamos os dados enviados através deste site.
1. Responsável pelo tratamento. Os dados pessoais recolhidos neste site são tratados por Rabbit Would Do, Lda, NIPC 519 465 822, com sede em Campo Grande, 12, 1.º, Escritório 2, 1700-092 Lisboa, que explora a marca Quiron. Para qualquer questão sobre esta política ou sobre os seus dados, o endereço é hello@quironlabs.pt.
2. Encarregado de proteção de dados. Não foi designado um encarregado de proteção de dados, e a designação não é obrigatória neste caso: a atividade não consiste no controlo regular e sistemático de titulares em grande escala nem no tratamento em grande escala de categorias especiais de dados, que são os critérios do artigo 37.º do RGPD. Os pedidos são tratados diretamente pelo responsável, no endereço indicado acima.
3. Que dados são recolhidos. O site tem uma única entrada de dados, que é o formulário de contacto. Nele são pedidos o nome, a empresa, o endereço de correio eletrónico, o assunto (escolhido de uma lista de quatro opções) e a mensagem. Todos os campos são de preenchimento obrigatório e não é pedido mais nada. As restantes páginas são estáticas e não recolhem nada.
4. Endereço IP. Quando o formulário é submetido, o endereço IP de onde parte o pedido é usado para limitar a cadência de submissões, atualmente três em cada dez minutos. O endereço fica em memória no processo que atende o pedido, não é gravado em ficheiro nem em base de dados, não é associado ao conteúdo da mensagem e desaparece quando esse processo termina. Um endereço IP é dado pessoal, por isso fica aqui declarado, ainda que o uso seja momentâneo.
5. Registos do alojamento. O site é alojado pela Vercel. A infraestrutura de alojamento mantém registos técnicos próprios, que podem incluir endereços IP, para operar e proteger o serviço. Esses registos são criados e conservados pelo fornecedor segundo as regras dele, e não pela Quiron.
6. Para que servem os dados do formulário, e com que fundamento. Os dados enviados no formulário servem para responder ao pedido e, se for caso disso, para preparar uma proposta. O fundamento é o artigo 6.º, n.º 1, alínea b), do RGPD: diligências pré-contratuais tomadas a pedido do próprio titular dos dados. Não são usados para comunicações de marketing, não são cedidos a terceiros para fins comerciais e não são cruzados com outras fontes.
7. A caixa de autorização do formulário. O formulário inclui uma caixa que tem de ser assinalada antes do envio. Serve para tornar explícito que o envio é deliberado e que esta política foi disponibilizada antes dele. O fundamento do tratamento continua a ser o da alínea b) indicada acima, porque o pedido de resposta parte de quem escreve, e não deixa de existir se a caixa for mais tarde desassinalada. O que pode sempre fazer é pedir o apagamento dos dados enviados, nos termos do ponto 16.
8. Medidas contra o abuso do formulário. Além do limite de cadência descrito no ponto 4, o formulário tem um campo escondido que apenas um programa automático preenche e uma verificação do tempo decorrido entre a abertura da página e o envio. Nenhuma das duas recolhe dados adicionais sobre quem escreve. O fundamento é o artigo 6.º, n.º 1, alínea f), do RGPD, no interesse legítimo de manter o canal de contacto utilizável e livre de envios automáticos.
9. Quem recebe os dados. A mensagem é entregue por correio eletrónico através da Resend, que trata o envio, e chega à caixa de correio do responsável, no Microsoft 365. O endereço que indicar no formulário é colocado no campo de resposta da mensagem, para que a resposta lhe siga diretamente. Não há mais destinatários, e nenhum dado é vendido nem partilhado para publicidade. O conteúdo das mensagens não é escrito nos registos técnicos da aplicação.
10. Transferências para fora da União Europeia. A Resend, a Vercel e a Microsoft são empresas com sede nos Estados Unidos, pelo que pode haver acesso a dados a partir desse país. Estas transferências assentam no Quadro de Privacidade de Dados UE-EUA. Em 31 de agosto de 2026, a lista oficial do programa registava a Vercel Inc. e a Microsoft Corporation como certificadas e ativas, e a Resend como ativa com a recertificação em análise. O estado de cada participante pode ser consultado em www.dataprivacyframework.gov.
11. Durante quanto tempo os dados ficam guardados. A mensagem e os dados que a acompanham ficam na caixa de correio enquanto o contacto estiver a ser tratado e, depois disso, pelo tempo em que o registo continue a ser útil para a relação em causa. O prazo praticado é de 24 meses a contar do último contacto. Se o contacto der origem a contrato, passam a aplicar-se os prazos legais de conservação contabilística e fiscal: o artigo 52.º do Código do IVA obriga a arquivar e a conservar em boa ordem os registos e os respetivos documentos de suporte durante os 10 anos civis subsequentes. Os dados usados no limite de cadência não sobrevivem à janela de dez minutos nem ao processo que os guardou. Os registos técnicos do alojamento seguem os prazos do fornecedor.
12. Cookies. Este site não usa cookies e, por isso, não tem aviso de cookies nem pede consentimento para os instalar. Duas informações podem ficar guardadas no navegador, ambas por acto do próprio visitante: a preferência entre modo claro, escuro e GeoCities, gravada quando carrega no alternador, e a contagem do jogo de descoberta escondido no site, gravada apenas depois de encontrar o primeiro alvo. Nenhuma delas é enviada para lado nenhum, nenhuma identifica ninguém e nenhuma é lida pelo servidor. Cabem na isenção do armazenamento estritamente necessário a um serviço expressamente pedido pelo utilizador, prevista no artigo 5.º, n.º 3, da Diretiva 2002/58/CE e transposta pela Lei n.º 41/2004. Pode apagar as duas limpando os dados do site no navegador, e a contagem do jogo também pelo botão de recomeçar do respectivo painel.
13. Estatísticas de utilização. Nesta versão o site não tem qualquer ferramenta de medição de audiências. Se vier a ser instalada, esta política é atualizada antes de a medição começar.
14. Decisões automatizadas e definição de perfis. Não são tomadas decisões automatizadas com efeitos jurídicos ou com impacto significativo, e não é feita definição de perfis. As mensagens são lidas e respondidas por uma pessoa.
15. Menores. Este site dirige-se a empresas e a profissionais, e não a menores. Não são recolhidos conscientemente dados de menores. Se chegar ao nosso conhecimento que uma mensagem foi enviada por um menor, os dados são apagados.
16. Os seus direitos. Pode pedir o acesso aos dados que lhe dizem respeito, a retificação, o apagamento, a limitação do tratamento e a portabilidade, e pode opor-se ao tratamento fundado em interesse legítimo. Se nalgum caso o tratamento assentar no seu consentimento, pode retirá-lo a qualquer momento, sem que isso afete o que foi feito antes. O pedido faz-se por correio eletrónico para hello@quironlabs.pt e é respondido no prazo de um mês, prorrogável por mais dois meses quando o pedido for complexo, caso em que será informado dentro do primeiro mês. Pode ser pedida informação adicional para confirmar a identidade de quem pede.
17. Reclamação. Se entender que o tratamento dos seus dados viola a lei, pode apresentar reclamação à Comissão Nacional de Proteção de Dados: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, geral@cnpd.pt, www.cnpd.pt. A reclamação à CNPD não depende de nos contactar primeiro, mas agradecemos a oportunidade de resolver a questão diretamente.
18. Alterações a esta política. Esta política pode mudar quando o site mudar ou quando mudar a forma como os dados são tratados. A versão em vigor é sempre a que está publicada nesta página, com a data indicada ao lado. Alterações com impacto no que já foi enviado são comunicadas por correio eletrónico a quem tenha um contacto em curso.