Esta página explica, de forma prática, como exercer os direitos previstos no Regulamento (UE) 2016/679 — o Regulamento Geral sobre a Protecção de Dados ("RGPD") — e na Lei n.º 58/2019, que o executa em Portugal. Não substitui a política de privacidade; é o seu complemento operacional.
1. Responsável pelo tratamento
nkpaddock unipessoal Lda.
Rua das Oficinas 14, 4810-441 Guimarães, Portugal
Contacto único para protecção de dados: dpo@nkpaddock.com
Não temos a designação obrigatória de Encarregado de Protecção de Dados (DPO), uma vez que o tratamento não preenche os critérios do artigo 37.º do RGPD. Designámos voluntariamente um ponto de contacto único em matéria de protecção de dados, que atende aos pedidos dentro dos mesmos prazos.
2. Os seus direitos, com guião prático
2.1 Direito de acesso (art. 15.º)
Pode pedir uma cópia dos dados pessoais que temos sobre si, juntamente com informação sobre finalidades, categorias, destinatários e prazos de conservação. Indique no pedido o endereço de correio electrónico com que se inscreveu. A primeira cópia é gratuita; cópias adicionais podem implicar uma taxa razoável para custos administrativos.
2.2 Direito de rectificação (art. 16.º)
Se um dado estiver desactualizado ou incorrecto, corrigimos no prazo máximo de cinco dias úteis depois de validada a sua identidade.
2.3 Direito ao apagamento (art. 17.º)
Pode pedir a eliminação dos seus dados quando: já não forem necessários para a finalidade inicial, retirar o consentimento sem outra base legal, opuser-se com fundamento prevalecente, ou os dados tiverem sido tratados de forma ilícita. Procedemos à eliminação no prazo máximo de 30 dias, salvo obrigação legal que imponha conservação (por exemplo, dados contabilísticos).
2.4 Direito à limitação (art. 18.º)
Em determinadas circunstâncias, pode pedir que apenas guardemos os dados, sem os tratar — por exemplo, enquanto verificamos a exactidão de um dado contestado.
2.5 Direito à portabilidade (art. 20.º)
Pode receber os dados que nos forneceu, num formato estruturado e de uso comum (JSON ou CSV), para os transmitir a outro responsável. Para isto, basta indicar o destino.
2.6 Direito de oposição (art. 21.º)
Pode opor-se, por motivos relacionados com a sua situação particular, ao tratamento baseado em interesse legítimo. Cessamos o tratamento, salvo se demonstrarmos motivos imperiosos que se sobreponham aos seus interesses, direitos e liberdades.
2.7 Direito a retirar o consentimento (art. 7.º/3)
A qualquer momento, sem afectar a licitude dos tratamentos baseados no consentimento prestado anteriormente. Para o boletim, basta usar a ligação no rodapé de qualquer mensagem.
2.8 Direito de reclamação à autoridade de controlo
Pode apresentar reclamação à Comissão Nacional de Protecção de Dados (CNPD):
- Av. D. Carlos I, n.º 134, 1.º · 1200-651 Lisboa
- Telefone: +351 213 928 400
- Sítio web: www.cnpd.pt
3. Como fazer o pedido
- Enviar mensagem para dpo@nkpaddock.com com o assunto "RGPD — [tipo de pedido]".
- Identificar-se claramente (nome, endereço de correio electrónico usado).
- Indicar o direito que pretende exercer e os dados em causa.
- Se houver dúvida razoável sobre a sua identidade, podemos solicitar uma comprovação adicional (por exemplo, confirmar a partir do endereço de correio com que se inscreveu).
4. Prazos de resposta
| Tipo de pedido | Primeira resposta | Prazo máximo |
|---|---|---|
| Pedido simples (acesso, rectificação, retirada de consentimento) | 5 dias úteis | 30 dias |
| Apagamento | 10 dias úteis | 30 dias |
| Pedido complexo (oposição com avaliação de interesse legítimo, portabilidade) | 10 dias úteis | 90 dias (com aviso de prorrogação) |
5. Transferências internacionais
Quando há transferência de dados para fora do Espaço Económico Europeu — em particular através do nosso subcontratante OneSignal Inc., que opera nos Estados Unidos — aplicamos as Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão de Execução 2021/914), complementadas por medidas técnicas como cifragem em trânsito e pseudonimização sempre que viável. O leitor pode pedir cópia das cláusulas em vigor.
6. Decisões automatizadas e perfis
Não tomamos decisões individuais automatizadas com efeitos jurídicos ou similares. O envio do boletim segue uma lista única, sem segmentação baseada em perfil comportamental.
7. Violações de dados
Caso ocorra uma violação que represente risco para os direitos e liberdades dos titulares, notificamos a CNPD em 72 horas (art. 33.º) e, quando o risco for elevado, comunicamos directamente aos titulares afectados (art. 34.º), em linguagem clara e com indicação das medidas tomadas.
8. Glossário rápido
- Titular dos dados — a pessoa singular a quem os dados pessoais se referem (você).
- Responsável pelo tratamento — quem decide o porquê e o como (nós).
- Subcontratante — quem trata dados por nossa conta (por exemplo, OneSignal).
- Base legal — fundamento que torna o tratamento lícito (art. 6.º do RGPD).