Política de Proteção de Dados

Última atualização: 21 de novembro de 2025

Índice

  1. Introdução
  2. Princípios Gerais de Tratamento
  3. Responsável pelo Tratamento
  4. Categorias de Dados Tratados
  5. Finalidades do Tratamento
  6. Fundamentos Jurídicos
  7. Prazos e Critérios de Conservação
  8. Subcontratantes e Processadores
  9. Partilha de Dados com Terceiros
  10. Transferências Internacionais
  11. Medidas de Segurança
  12. Violação de Dados (Data Breach)
  13. Direitos dos Titulares dos Dados
  14. Procedimentos Internos e Conformidade
  15. Auditorias e Revisões
  16. Encarregado de Proteção de Dados (EPD/DPO)
  17. Alterações à Política
  18. Contactos de Proteção de Dados

1. Introdução

A presente Política de Proteção de Dados define os princípios, regras e procedimentos adotados pelo MG Group, através da empresa Ptgal Business, no tratamento de dados pessoais, garantindo o cumprimento do Regulamento Geral sobre a Proteção de Dados (RGPD), da Lei n.º 58/2019 e demais legislação aplicável.

Esta Política assegura que todos os processos internos de recolha, utilização, conservação, divulgação e eliminação de dados pessoais são realizados segundo normas de segurança, transparência e responsabilidade.

2. Princípios Gerais de Tratamento

O MG Group adota os seguintes princípios definidos no RGPD:

  • Licitude, lealdade e transparência — os dados são tratados de forma clara e legítima.
  • Limitação das finalidades — os dados são recolhidos com objetivos específicos.
  • Minimização dos dados — apenas os dados estritamente necessários são tratados.
  • Exatidão — os dados são mantidos atualizados sempre que necessário.
  • Limitação da conservação — os dados são eliminados quando deixam de ser necessários.
  • Integridade e confidencialidade — proteção contra acessos não autorizados.
  • Responsabilidade — o MG Group mantém documentação e registos de conformidade.

3. Responsável pelo Tratamento

O responsável pelo tratamento de dados pessoais é:

Ptgal Business
Rua José Simões Baião, 67
2240-008 Águas Belas FZZ – Portugal
Telefone: +351 910 689 460
Email:

4. Categorias de Dados Tratados

O MG Group pode tratar as seguintes categorias de dados:

  • Dados de identificação (nome, contacto, email);
  • Dados profissionais (empresa, função, departamento);
  • Dados de utilização do website (IP, localização, logs);
  • Dados técnicos e analíticos de navegação;
  • Dados fornecidos voluntariamente em formulários;
  • Dados necessários para cumprimento de obrigações legais.

5. Finalidades do Tratamento

Tratamos dados pessoais para as seguintes finalidades:

  • Gestão de pedidos, contactos e comunicações;
  • Gestão de clientes, parceiros e fornecedores;
  • Cumprimento de obrigações legais e fiscais;
  • Segurança do website e prevenção de fraude;
  • Melhoria contínua dos serviços e processos internos;
  • Processamento administrativo interno;
  • Gestão de estatísticas e métricas de utilização.

6. Fundamentos Jurídicos

Os dados são tratados com base em:

  • Consentimento do titular;
  • Execução de contrato ou diligências pré-contratuais;
  • Obrigação legal imposta ao MG Group;
  • Interesse legítimo do MG Group na gestão interna, segurança e funcionamento eficaz do website.

7. Prazos e Critérios de Conservação

Os dados pessoais são conservados apenas durante o período necessário ao cumprimento das finalidades para as quais foram recolhidos, salvo quando prazos superiores sejam exigidos por lei ou para defesa de direitos em processos judiciais.

8. Subcontratantes e Processadores

O MG Group recorre a entidades externas para apoio técnico, alojamento, segurança e manutenção informática. Todas estas entidades atuam como subcontratantes e estão contratualmente obrigadas a:

  • assegurar a confidencialidade dos dados;
  • cumprir o RGPD e legislação aplicável;
  • adotar medidas técnicas e organizativas adequadas;
  • não utilizar os dados para qualquer outra finalidade.

9. Partilha de Dados com Terceiros

Os dados pessoais podem ser partilhados com:

  • empresas pertencentes ao MG Group;
  • prestadores de serviços contratados;
  • autoridades públicas mediante obrigação legal;
  • parceiros comerciais estritamente necessários.

Nenhum dado é vendido a terceiros.

10. Transferências Internacionais

As transferências internacionais de dados para fora da União Europeia só ocorrem quando:

  • o país garante nível adequado de proteção;
  • são utilizadas Cláusulas Contratuais-Tipo da Comissão Europeia;
  • existe consentimento explícito do titular;
  • existem garantias adequadas implementadas.

11. Medidas de Segurança

O MG Group implementa medidas robustas de segurança para proteger os dados pessoais:

  • Controlo de acessos e permissões;
  • Firewalls, monitorização ativa e sistemas de deteção de intrusões;
  • Encriptação de dados sensíveis;
  • Cópias de segurança (backup) seguras;
  • Políticas de confidencialidade estritas para colaboradores e parceiros;
  • Auditorias regulares de segurança.

12. Violação de Dados (Data Breach)

Em caso de violação de dados pessoais, o MG Group seguirá os procedimentos legais, nomeadamente:

  • notificação à Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72h;
  • comunicação aos titulares sempre que exista elevado risco para os seus direitos;
  • implementação imediata de medidas corretivas;
  • registo detalhado do incidente.

13. Direitos dos Titulares dos Dados

O titular dos dados tem direito a:

  • Acesso;
  • Retificação;
  • Eliminação (“direito a ser esquecido”);
  • Limitação;
  • Portabilidade;
  • Oposição;
  • Retirar consentimento.

Os pedidos devem ser enviados para:

14. Procedimentos Internos e Conformidade

O MG Group mantém políticas internas que abrangem:

  • formação em proteção de dados;
  • gestão de acessos;
  • revisão periódica de processos;
  • documentação de operações de tratamento;
  • avaliações de impacto quando necessário (DPIA).

15. Auditorias e Revisões

A organização realiza auditorias internas periódicas para garantir que todos os procedimentos estão alinhados com o RGPD e legislação aplicável, corrigindo eventuais não conformidades.

16. Encarregado de Proteção de Dados (EPD/DPO)

O Encarregado de Proteção de Dados pode ser contactado através de:

Email:

17. Alterações à Política

O MG Group pode atualizar esta Política sempre que ocorrerem alterações legislativas, organizacionais ou tecnológicas. A versão atualizada será sempre publicada no website.

18. Contactos de Proteção de Dados

Para qualquer questão relativa à proteção de dados, contacte:
Email: