Política de Proteção de Dados
Última atualização: 21 de novembro de 2025
Índice
- Introdução
- Princípios Gerais de Tratamento
- Responsável pelo Tratamento
- Categorias de Dados Tratados
- Finalidades do Tratamento
- Fundamentos Jurídicos
- Prazos e Critérios de Conservação
- Subcontratantes e Processadores
- Partilha de Dados com Terceiros
- Transferências Internacionais
- Medidas de Segurança
- Violação de Dados (Data Breach)
- Direitos dos Titulares dos Dados
- Procedimentos Internos e Conformidade
- Auditorias e Revisões
- Encarregado de Proteção de Dados (EPD/DPO)
- Alterações à Política
- Contactos de Proteção de Dados
1. Introdução
A presente Política de Proteção de Dados define os princípios, regras e procedimentos adotados pelo MG Group, através da empresa Ptgal Business, no tratamento de dados pessoais, garantindo o cumprimento do Regulamento Geral sobre a Proteção de Dados (RGPD), da Lei n.º 58/2019 e demais legislação aplicável.
Esta Política assegura que todos os processos internos de recolha, utilização, conservação, divulgação e eliminação de dados pessoais são realizados segundo normas de segurança, transparência e responsabilidade.
2. Princípios Gerais de Tratamento
O MG Group adota os seguintes princípios definidos no RGPD:
- Licitude, lealdade e transparência — os dados são tratados de forma clara e legítima.
- Limitação das finalidades — os dados são recolhidos com objetivos específicos.
- Minimização dos dados — apenas os dados estritamente necessários são tratados.
- Exatidão — os dados são mantidos atualizados sempre que necessário.
- Limitação da conservação — os dados são eliminados quando deixam de ser necessários.
- Integridade e confidencialidade — proteção contra acessos não autorizados.
- Responsabilidade — o MG Group mantém documentação e registos de conformidade.
3. Responsável pelo Tratamento
O responsável pelo tratamento de dados pessoais é:
Ptgal Business
Rua José Simões Baião, 67
2240-008 Águas Belas FZZ – Portugal
Telefone: +351 910 689 460
Email:
4. Categorias de Dados Tratados
O MG Group pode tratar as seguintes categorias de dados:
- Dados de identificação (nome, contacto, email);
- Dados profissionais (empresa, função, departamento);
- Dados de utilização do website (IP, localização, logs);
- Dados técnicos e analíticos de navegação;
- Dados fornecidos voluntariamente em formulários;
- Dados necessários para cumprimento de obrigações legais.
5. Finalidades do Tratamento
Tratamos dados pessoais para as seguintes finalidades:
- Gestão de pedidos, contactos e comunicações;
- Gestão de clientes, parceiros e fornecedores;
- Cumprimento de obrigações legais e fiscais;
- Segurança do website e prevenção de fraude;
- Melhoria contínua dos serviços e processos internos;
- Processamento administrativo interno;
- Gestão de estatísticas e métricas de utilização.
6. Fundamentos Jurídicos
Os dados são tratados com base em:
- Consentimento do titular;
- Execução de contrato ou diligências pré-contratuais;
- Obrigação legal imposta ao MG Group;
- Interesse legítimo do MG Group na gestão interna, segurança e funcionamento eficaz do website.
7. Prazos e Critérios de Conservação
Os dados pessoais são conservados apenas durante o período necessário ao cumprimento das finalidades para as quais foram recolhidos, salvo quando prazos superiores sejam exigidos por lei ou para defesa de direitos em processos judiciais.
8. Subcontratantes e Processadores
O MG Group recorre a entidades externas para apoio técnico, alojamento, segurança e manutenção informática. Todas estas entidades atuam como subcontratantes e estão contratualmente obrigadas a:
- assegurar a confidencialidade dos dados;
- cumprir o RGPD e legislação aplicável;
- adotar medidas técnicas e organizativas adequadas;
- não utilizar os dados para qualquer outra finalidade.
9. Partilha de Dados com Terceiros
Os dados pessoais podem ser partilhados com:
- empresas pertencentes ao MG Group;
- prestadores de serviços contratados;
- autoridades públicas mediante obrigação legal;
- parceiros comerciais estritamente necessários.
Nenhum dado é vendido a terceiros.
10. Transferências Internacionais
As transferências internacionais de dados para fora da União Europeia só ocorrem quando:
- o país garante nível adequado de proteção;
- são utilizadas Cláusulas Contratuais-Tipo da Comissão Europeia;
- existe consentimento explícito do titular;
- existem garantias adequadas implementadas.
11. Medidas de Segurança
O MG Group implementa medidas robustas de segurança para proteger os dados pessoais:
- Controlo de acessos e permissões;
- Firewalls, monitorização ativa e sistemas de deteção de intrusões;
- Encriptação de dados sensíveis;
- Cópias de segurança (backup) seguras;
- Políticas de confidencialidade estritas para colaboradores e parceiros;
- Auditorias regulares de segurança.
12. Violação de Dados (Data Breach)
Em caso de violação de dados pessoais, o MG Group seguirá os procedimentos legais, nomeadamente:
- notificação à Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72h;
- comunicação aos titulares sempre que exista elevado risco para os seus direitos;
- implementação imediata de medidas corretivas;
- registo detalhado do incidente.
13. Direitos dos Titulares dos Dados
O titular dos dados tem direito a:
- Acesso;
- Retificação;
- Eliminação (“direito a ser esquecido”);
- Limitação;
- Portabilidade;
- Oposição;
- Retirar consentimento.
Os pedidos devem ser enviados para:
14. Procedimentos Internos e Conformidade
O MG Group mantém políticas internas que abrangem:
- formação em proteção de dados;
- gestão de acessos;
- revisão periódica de processos;
- documentação de operações de tratamento;
- avaliações de impacto quando necessário (DPIA).
15. Auditorias e Revisões
A organização realiza auditorias internas periódicas para garantir que todos os procedimentos estão alinhados com o RGPD e legislação aplicável, corrigindo eventuais não conformidades.
16. Encarregado de Proteção de Dados (EPD/DPO)
O Encarregado de Proteção de Dados pode ser contactado através de:
17. Alterações à Política
O MG Group pode atualizar esta Política sempre que ocorrerem alterações legislativas, organizacionais ou tecnológicas. A versão atualizada será sempre publicada no website.
18. Contactos de Proteção de Dados
Para qualquer questão relativa à proteção de dados, contacte:
Email:
