Legal
Política de Privacidade
Esta Política explica como a Monolitica recolhe, usa, partilha e protege dados pessoais quando visitas o site ou contratas os nossos serviços de consultoria em adoção de AI. Preparada ao abrigo do RGPD (Regulamento (UE) 2016/679) e da Lei n.º 58/2019.
Última atualização: 20 de julho de 2026
1. Quem é o responsável pelo tratamento
Monolitica (designação social [por confirmar], NIPC [por confirmar]), com sede em [por confirmar], Portugal. Contacto geral: geral@monolitica.pt. DPO (Encarregado de Proteção de Dados): dpo@monolitica.pt.
2. Que dados recolhemos
Visitantes do site
Dados de navegação (IP anonimizado, user-agent, páginas visitadas, referência), medidos de forma agregada e sem cookies através do Vercel Web Analytics; dados de identificação e contacto enviados por email (nome, email, organização, mensagem); e dados de marcação de reuniões (nome, email, horário escolhido) tratados no Cal.com, acedido a partir do site por ligação externa. Ao seguir essa ligação, o Cal.com recebe o endereço IP e o user-agent do visitante, como é padrão em qualquer pedido HTTP. O site não incorpora conteúdo de terceiros e não define, por si só, cookies de rastreio. Ver Política de Cookies.
Clientes
Dados de faturação (nome, NIF, morada), dados de contacto dos interlocutores do projeto e conteúdo partilhado no âmbito do diagnóstico e mapeamento, workshops, pilotos, formação e transferência de conhecimento (processos, documentos e acessos técnicos necessários ao projeto).
Dados tratados por conta dos clientes (subcontratação)
No âmbito de um projeto, a Monolitica pode ter acesso a dados pessoais que constam dos processos, sistemas ou bases de dados do cliente (por exemplo, dados de munícipes, colaboradores ou utentes), na medida do necessário ao diagnóstico e à implementação dos sistemas e automações contratados. Nesses casos, a Monolitica atua como subcontratante nos termos do art. 28.º do RGPD; o cliente é o responsável pelo tratamento e as regras específicas constam do Contrato de Tratamento de Dados (DPA).
3. Finalidades e bases legais
- Prestar e gerir os serviços de consultoria, execução do contrato (art. 6.º/1/b).
- Faturação e obrigações fiscais, obrigação legal (art. 6.º/1/c).
- Comunicações comerciais a clientes e contactos profissionais, interesses legítimos (art. 6.º/1/f), com direito de oposição permanente.
- Resposta a pedidos de contacto e preparação de propostas, diligências pré-contratuais a pedido do titular (art. 6.º/1/b) e interesses legítimos (art. 6.º/1/f).
- Agendamento de reuniões (Cal.com), acedido por ligação externa a partir do site (art. 6.º/1/b — diligências pré-contratuais), tratado nos termos da Política de Cookies. A analítica do site (Vercel Web Analytics) não requer consentimento, por não usar cookies.
- Segurança, fraude e auditoria, interesses legítimos (art. 6.º/1/f).
4. Sistemas de AI desenvolvidos no âmbito dos projetos
A Monolitica desenha e implementa agentes inteligentes, automações, dashboards, integrações e sistemas internos à medida de cada cliente. Quando um sistema entregue interage diretamente com pessoas (por exemplo, munícipes ou colaboradores do cliente), é responsabilidade do cliente, enquanto operador desse sistema, informar essas pessoas de que estão a comunicar com um sistema de AI, em linha com o artigo 50.º do AI Act (Regulamento (UE) 2024/1689), aplicável a partir de 2 de agosto de 2026. A Monolitica apoia os seus clientes na definição destas salvaguardas durante o projeto.
Quando um sistema desenvolvido pela Monolitica toma ou apoia decisões com base em perfis, com efeitos jurídicos ou significativos sobre pessoas, aplicam-se as salvaguardas do art. 22.º do RGPD (direito a intervenção humana, a contestar a decisão e a expressar o seu ponto de vista), a assegurar pelo cliente enquanto responsável pelo tratamento. Para questões sobre um sistema concreto, contacta dpo@monolitica.pt.
5. Subcontratantes e transferências internacionais
A Monolitica recorre a prestadores tecnológicos para operar o site e, consoante o âmbito de cada projeto, para desenhar e implementar os sistemas contratados pelos clientes. A lista nominal e atualizada, com país de processamento e mecanismo de transferência, está publicada em /sub-processadores. Podem incluir, consoante o caso:
- Fornecedores de modelos de linguagem (por exemplo, OpenAI, Anthropic, Mistral ou Google), quando um projeto envolve a construção de agentes inteligentes ou automações para o cliente. Quando sedeados fora da UE, as transferências assentam em Cláusulas Contratuais Tipo (SCCs) da Decisão (UE) 2021/914 e/ou adesão ao Data Privacy Framework(EU-US DPF), consoante o fornecedor.
- Fornecedores de alojamento (hosting) e infraestrutura cloud, para o website institucional e para sistemas desenvolvidos em cloud gerida pela Monolitica. Os projetos também podem correr na cloud do cliente ou on-premise. [por confirmar: lista nominal em /sub-processadores]
- Ferramentas internas de gestão de projeto e comunicação, para acompanhamento do trabalho e contacto com o cliente. [por confirmar: lista nominal em /sub-processadores]
Os fornecedores contratados não estão autorizados a utilizar dados dos clientes ou dos seus titulares para treino dos seus próprios modelos, salvo acordo em contrário celebrado por escrito.
Formulários de contacto, agendamento e analítica do site
Para gerir pedidos de contacto, agendar reuniões e medir a utilização do site de forma agregada, recorremos aos seguintes prestadores:
- Tally BV (Bélgica, UE), para os formulários de contacto do site. A Monolitica é a responsável pelo tratamento dos dados submetidos (nome, email, organização, mensagem) e a Tally atua como subcontratante nos termos do art. 28.º do RGPD. Os dados são cifrados em trânsito e em repouso e armazenados na UE (Google Cloud, região da Bélgica), sem transferência internacional. Ver política de privacidade/RGPD e contrato de tratamento de dados.
- Cal.com, Inc. (2261 Market Street #4382, São Francisco, CA 94114, EUA), para o agendamento de reuniões. A Monolitica é a responsável pelo tratamento dos dados de marcação (nome, email, horário escolhido) e o Cal.com atua como subcontratante. O agendamento é acedido por ligação externa para o cal.com (ver Política de Cookies) e implica uma transferência internacional de dados para os EUA. O mecanismo de transferência aplicável (Cláusulas Contratuais Tipo e/ou EU-US Data Privacy Framework) está [por confirmar]. O contrato de tratamento de dados é obtido através do portal de conformidade do Cal.com [por confirmar]. Ver política de privacidade e segurança.
- Vercel Web Analytics, fornecida pela Vercel Inc. (EUA), a mesma empresa que aloja o site, para medir a utilização agregada do site. É uma ferramenta sem cookies, sem identificadores persistentes e sem rastreio entre sites, pelo que não requer consentimento. Ver Política de Cookies. Usamos ainda a Google Search Console para acompanhar o desempenho do site nos resultados de pesquisa; não instala qualquer script no site nem recolhe dados dos visitantes.
6. Prazos de conservação
Dados contratuais e de faturação: conservados durante o prazo de prescrição aplicável (10 anos para efeitos fiscais, art. 123.º CIVA e art. 123.º CIRC). Dados de marketing: até ao exercício do direito de oposição. Dados tratados por conta de clientes no âmbito de um projeto: prazos definidos no DPA de cada projeto, por defeito [por confirmar] dias após a conclusão ou rescisão do contrato; exportáveis em formato estruturado mediante pedido.
7. Direitos dos titulares
Tens o direito de aceder, retificar, apagar, limitar, portar e opor-se ao tratamento dos teus dados, além do direito de retirar o consentimento quando este seja a base legal. Os pedidos são processados em até 30 dias. Contacta dpo@monolitica.pt. Podes igualmente apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).
8. Segurança
Implementamos medidas técnicas e organizativas adequadas: cifragem em trânsito e em repouso, controlo de acesso mínimo, separação de ambientes, registos de auditoria, monitorização, plano de resposta a incidentes e notificação à CNPD em até 72 horas após conhecimento de violação (art. 33.º RGPD).
9. Alterações
Esta Política pode ser atualizada. Alterações materiais são comunicadas com pré-aviso de 30 dias por email aos clientes ativos e sinalizadas no topo desta página.