Ir para o conteúdo
Conversa SiteVoltar ao formulário

Privacidade e transparência

Política de Privacidade

Última atualização: 7 de setembro de 2026.

Esta política explica, em linguagem clara, como os dados pessoais são tratados quando alguém visita o Conversa Site, preenche o briefing ou entra em contacto connosco. Foi estruturada com base no Regulamento Geral sobre a Proteção de Dados — RGPD (Regulamento (UE) 2016/679) e na Lei n.º 58/2019, de 8 de agosto.

1. Responsável pelo tratamento

O Conversa Site é operado pela Digital Roots Lab, responsável por decidir as finalidades e os meios do tratamento descrito nesta política.

  • E-mail de privacidade e atendimento: [email protected]
  • WhatsApp: +351 910 194 874
  • Website: digitalrootslab.pt

Não foi designado Encarregado de Proteção de Dados, por não ter sido identificada, no funcionamento atual do serviço, uma situação que torne essa designação obrigatória. Os pedidos de titulares podem ser enviados diretamente ao contacto acima.

2. Dados que podemos recolher

Consoante a utilização do serviço, podemos tratar:

  • identificação e contacto: nome, e-mail, telefone/WhatsApp, empresa e responsável pela aprovação;
  • informações profissionais e comerciais: marca, atividade, público-alvo, região, serviços, diferenciais, prioridades e objetivos;
  • conteúdo para o projeto: textos, contactos públicos, domínio, referências, preferências visuais e links para logotipos, fotografias, vídeos ou depoimentos;
  • dados técnicos e de segurança: data e hora, endereço IP, navegador, páginas solicitadas e registos necessários para segurança, diagnóstico e prevenção de abuso;
  • dados contratuais e de pagamento: proposta, plano escolhido, estado da contratação e identificadores de pagamento. Os dados completos do cartão serão tratados pelo Stripe, quando o checkout for disponibilizado, e não pelo Conversa Site.

Não envie palavras-passe, documentos de identificação, dados bancários, categorias especiais de dados ou informações confidenciais de terceiros que não sejam necessárias ao projeto.

3. Finalidades e bases legais

  • Analisar o briefing, responder e preparar proposta ou site: diligências pré-contratuais solicitadas pelo titular e execução do contrato (artigo 6.º, n.º 1, alínea b) do RGPD).
  • Gerir pagamentos, faturação e obrigações legais: execução contratual e cumprimento de obrigações jurídicas (artigo 6.º, n.º 1, alíneas b) e c)).
  • Manter a segurança, prevenir fraude e defender direitos: interesse legítimo na proteção do serviço e das partes (artigo 6.º, n.º 1, alínea f)).
  • Usar materiais e depoimentos no site solicitado: execução do serviço e a confirmação de que o remetente possui autorização para disponibilizá-los. Autorizações adicionais serão obtidas quando necessárias.
  • Comunicações de marketing não relacionadas com o pedido: somente com consentimento separado, livre e opcional. O formulário atual não inscreve automaticamente ninguém numa newsletter.

4. Dados obrigatórios e consequências da não prestação

Os campos marcados com asterisco são necessários para avaliar e executar o pedido. Sem eles, poderemos não conseguir preparar a proposta, validar o conteúdo ou entrar em contacto. Os demais campos são opcionais e ajudam a melhorar o projeto.

5. Como o briefing é processado

Enquanto o formulário está a ser preenchido, um rascunho é guardado no armazenamento local do navegador. Esse rascunho permanece no dispositivo até ser enviado, apagado pelo utilizador ou removido nas configurações do navegador.

Após o envio, os dados são encaminhados para os canais operacionais da Digital Roots Lab. O processo utiliza automação e ferramentas de inteligência artificial para organizar o briefing, apoiar a redação, o design e o desenvolvimento. Há revisão humana antes da publicação. Não são tomadas decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente o titular.

6. Destinatários e fornecedores

Os dados são acessíveis apenas a quem necessite deles para as finalidades descritas. Podemos utilizar:

  • Cloudflare: DNS, segurança, entrega do website e execução do formulário;
  • Telegram e Hermes Agent: notificação e organização interna dos pedidos;
  • FormSubmit ou outro serviço de e-mail transacional configurado: entrega de cópia do briefing à Digital Roots Lab;
  • OpenAI e/ou fornecedores de modelos de IA configurados: apoio à criação do conteúdo e dos ativos do projeto, com supervisão humana;
  • Stripe: processamento do pagamento quando o checkout for ativado;
  • prestadores técnicos ou profissionais: apenas quando necessários e sujeitos a deveres de confidencialidade e proteção de dados.

Não vendemos dados pessoais. Não partilhamos dados para publicidade de terceiros.

7. Transferências internacionais

Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu. Quando aplicável, são utilizados mecanismos reconhecidos pelo RGPD, como decisões de adequação, cláusulas contratuais-tipo e medidas complementares. O titular pode solicitar informações sobre as salvaguardas adotadas.

8. Conservação

  • briefings que não resultem em contratação: até 12 meses após o último contacto, salvo pedido de eliminação anterior ou necessidade de defesa de direitos;
  • projetos contratados: durante a relação contratual e, depois, pelos prazos necessários ao cumprimento de obrigações legais, fiscais, contabilísticas e à defesa de direitos;
  • registos técnicos e de segurança: normalmente até 90 dias, salvo incidente ou obrigação que justifique conservação mais longa;
  • consentimentos e pedidos de exercício de direitos: durante o período necessário para demonstrar conformidade.

Findos os prazos, os dados são eliminados ou anonimizados de forma segura.

9. Segurança

Adotamos medidas proporcionais ao risco, incluindo HTTPS, controlo de acesso, segredos fora do código público, validação do formulário, proteção contra abuso e limitação de dados. Apesar dessas medidas, nenhum serviço online oferece segurança absoluta.

10. Direitos dos titulares

Nos termos aplicáveis, o titular pode solicitar acesso, retificação, apagamento, limitação, oposição e portabilidade, bem como retirar um consentimento sem afetar a licitude do tratamento anterior. O exercício é gratuito e pode exigir confirmação proporcional da identidade.

Os pedidos devem ser enviados para [email protected]. Responderemos, em regra, no prazo de um mês, podendo haver prorrogação nos casos previstos no RGPD.

Também é possível apresentar reclamação à Comissão Nacional de Proteção de Dados — CNPD, autoridade de controlo em Portugal.

11. Fotografias, vídeos e dados de terceiros

Quem envia materiais deve ter legitimidade e autorização para disponibilizá-los e publicá-los. Não inclua dados pessoais de clientes, trabalhadores ou terceiros sem fundamento jurídico. Poderemos pedir prova de autorização ou recusar materiais inadequados.

12. Cookies e tecnologias semelhantes

A versão atual não utiliza cookies de publicidade nem analytics de terceiros. Utiliza armazenamento local apenas para guardar o rascunho do briefing. Se forem adicionadas tecnologias não essenciais, esta política e os mecanismos de consentimento serão atualizados antes da ativação.

13. Alterações

Esta política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A data no início identifica a versão vigente. Alterações relevantes serão comunicadas por meio adequado.

Nota: este documento descreve o funcionamento técnico e operacional atual do serviço e não substitui aconselhamento jurídico individualizado.

© Conversa Site.Termos · Site desenvolvido com ❤️ pela Digital Roots Lab.pt