Conformidade RGPD
Os seus direitos ao abrigo da legislação europeia
Última atualização: maio de 2026
Denominacao
H2Zero, Unipessoal Lda.
NIF
519 270 355
Sede
Rua do Roque, n. 29, 6.o Esq., 2845-158 Amora, Portugal
geral@h2zero.pt
A H2Zero, Unipessoal Lda., com NIF 519 270 355, com sede em Rua do Roque, n.º 29, 6.º Esq., 2845-158 Amora, Portugal, está empenhada no cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de Abril de 2016, relativo à protecção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (RGPD), bem como da legislação nacional aplicável.
1. Enquadramento Legal
A H2Zero, Unipessoal Lda. está empenhada no cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de Abril de 2016, relativo à protecção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (RGPD), bem como da legislação nacional aplicável.
2. Responsável pelo Tratamento
A H2Zero, Unipessoal Lda. é o responsável pelo tratamento dos dados pessoais processados através da plataforma H2Zero.
- Denominação: H2Zero, Unipessoal Lda.
- NIF: 519 270 355
- Sede: Rua do Roque, n.º 29, 6.º Esq., 2845-158 Amora, Portugal
- Email: geral@h2zero.pt
- Website: h2zero.pt
3. Categorias de Dados Tratados
Tratamos as seguintes categorias de dados pessoais:
- Dados de Empresas Anunciantes: nome e dados de contacto do responsável, denominação social e NIF da empresa, perfil de Instagram e WhatsApp, informações sobre objectivos de marketing.
- Dados de Distribuidores: nome completo, email e número de telemóvel, zona de residência, dados bancários para pagamento de comissões.
- Dados de Consumidores Finais (via QR Code): nome completo, número de telemóvel (validado por SMS), consentimento explícito para comunicações.
4. Finalidades e Bases Legais
O tratamento dos seus dados baseia-se nas seguintes finalidades e bases legais:
- Gestão de contratos com anunciantes — Execução de contrato
- Captação e nutrição de leads — Consentimento
- Envio de comunicações de marketing — Consentimento
- Gestão de distribuidores e pagamentos — Execução de contrato
- Cumprimento de obrigações fiscais — Obrigação legal
- Melhoria dos serviços — Interesse legítimo
5. Prazos de Conservação
Os dados pessoais são conservados pelos seguintes períodos:
- Dados de clientes e contratos — 10 anos (obrigação fiscal)
- Dados de distribuidores — 5 anos após cessação da relação
- Dados de consumidores finais (leads) — 2 anos ou até revogação do consentimento
- Dados de navegação e cookies — máximo 13 meses
6. Direitos dos Titulares dos Dados
O titular dos dados pode, a qualquer momento, exercer os seguintes direitos, mediante pedido escrito dirigido ao email geral@h2zero.pt:
- Acesso — saber quais os dados tratados e obter uma cópia
- Rectificação — corrigir dados inexactos ou incompletos
- Apagamento — solicitar a eliminação dos dados quando deixem de ser necessários
- Limitação — restringir o tratamento em determinadas circunstâncias
- Portabilidade — receber os dados em formato estruturado e legível por máquina
- Oposição — opor-se ao tratamento para fins de marketing directo
- Não sujeição a decisões automatizadas — incluindo definição de perfis com efeitos jurídicos
A H2Zero compromete-se a responder a todos os pedidos no prazo máximo de 30 dias.
7. Medidas de Segurança
A H2Zero implementa medidas técnicas e organizativas adequadas para garantir a segurança dos dados pessoais, incluindo:
- Encriptação de dados em trânsito (HTTPS/TLS)
- Controlo de acessos por perfis e autenticação
- Backups regulares e planos de recuperação
- Formação dos colaboradores em matéria de protecção de dados
- Acordos de confidencialidade com fornecedores e subcontratantes
8. Subcontratantes e Transferências
A H2Zero pode recorrer a subcontratantes para o tratamento de dados pessoais, nomeadamente fornecedores de serviços de alojamento, CRM e automação de marketing. Todos os subcontratantes estão sujeitos a obrigações contratuais de confidencialidade e protecção de dados compatíveis com o RGPD. Sempre que sejam efectuadas transferências de dados para fora do EEE, a H2Zero assegura garantias adequadas, incluindo cláusulas contratuais tipo aprovadas pela Comissão Europeia.
9. Violações de Dados
Em caso de violação de dados pessoais que seja susceptível de resultar num risco elevado para os direitos e liberdades dos titulares, a H2Zero notificará os titulares afectados sem demora injustificada, e a CNPD no prazo de 72 horas após tomar conhecimento da violação.
10. Autoridade de Controlo
O titular dos dados tem o direito de apresentar reclamação junto da autoridade de controlo competente: Comissão Nacional de Protecção de Dados (CNPD) — www.cnpd.pt.
11. Actualizações
Esta Política RGPD pode ser actualizada periodicamente. A versão actualizada será sempre publicada no website h2zero.pt. Última actualização: Maio de 2026.