Política de Privacidade e Cookies
Este documento explica, de forma clara, que dados recolhemos quando visita os nossos sites e aplicações ou utiliza os nossos serviços, para que servem, e como pode manter o controlo sobre eles a qualquer momento. Sempre que é relevante, indicamos também o artigo do RGPD correspondente, para que este documento mantenha todo o seu valor legal.
Cumprimos o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (“Regulamento Geral sobre a Proteção de Dados” ou “RGPD”), a Lei n.º 58/2019, de 8 de agosto, e demais legislação nacional e europeia aplicável.
A Plataforma Rede Vistorias consiste num conjunto de tecnologias, metodologias e procedimentos voltados à realização, gestão e análise de vistorias imobiliárias, como o registo de fotografias, recolha de informações e geração de relatórios. As vistorias são feitas diretamente no local do imóvel, com o registo dessas informações no momento da prestação do serviço. Ao utilizar a Plataforma Rede Vistorias (tanto na versão de teste quanto na versão disponibilizada a clientes e parceiros), alguns dados poderão ser tratados conforme explicado nesta Política, para permitir a execução dos serviços.
Atualizamos esta Política sempre que necessário, para acompanhar alterações legais, tecnológicas ou nas nossas práticas. Vale a pena revisitar esta página de vez em quando e, se houver alterações significativas, publicaremos no nosso site.
Aceitação da Política de Privacidade
Definições encontradas neste documento
Para que este documento seja fácil de seguir, explicamos aqui alguns termos técnicos que aparecem ao longo do texto, em linha com o artigo 4º do RGPD:
- Cookies: ficheiro de texto simples, cuja composição depende do endereço eletrónico visitado, que armazena informações básicas, incluindo preferências de navegação, em formato de texto.
- Dados pessoais: qualquer informação relativa a uma pessoa singular identificada ou identificável (“titular dos dados”).
- Categorias especiais de dados pessoais (dados sensíveis): dados pessoais que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical, bem como dados genéticos, dados biométricos para
identificar uma pessoa de forma inequívoca, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa (artigo 9.º do RGPD).
- Responsável pelo Tratamento (Controlador): a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais.
- Subcontratante (Operador): a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que trata os dados pessoais por conta do responsável pelo tratamento.
- Encarregado de Proteção de Dados (EPD/DPO): a pessoa designada para atuar como canal de comunicação entre o responsável pelo tratamento, os titulares dos dados e a autoridade de controlo, nos termos dos artigos 37.º a 39.º do RGPD.
- CNPD: Comissão Nacional de Proteção de Dados, a autoridade de controlo competente em Portugal para a fiscalização da aplicação do RGPD.
- Titular dos dados: a pessoa singular a quem se referem os dados pessoais objeto de tratamento.
- Dados anonimizados: dados que, através de técnica adequada, deixam de permitir a identificação, direta ou indireta, do respetivo titular.
- Pseudonimização: tratamento dos dados pessoais de forma que deixem de poder ser atribuídos a um titular sem recurso a informação suplementar, desde que essa informação seja mantida separadamente e sujeita a medidas técnicas e
organizativas.
- Tratamento: qualquer operação efetuada sobre dados pessoais, incluindo recolha, registo, organização, estruturação, conservação, adaptação, consulta, utilização, divulgação, transmissão, difusão, comparação, interconexão, restrição, apagamento ou destruição.
- Violação de dados pessoais: violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado a dados pessoais transmitidos, conservados ou tratados de outra forma.
Papéis e Responsabilidades no Tratamento de Dados
Considerando a arquitetura transnacional do grupo, deixamos claro qual o papel de
cada entidade envolvida:
- Rede Vistorias Portugal (Master Franqueada): é quem decide para que servem e como são tratados os dados dos titulares em Portugal, sendo Responsável pelo Tratamento.
- Rede Vistorias Brasil: executa operações de tratamento por conta e sob instruções documentadas da Rede Vistorias Portugal, ao abrigo de acordo de tratamento de dados intragrupo, que inclui as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
- Amazon Web Services (AWS): é o nosso fornecedor de infraestrutura tecnológica, responsável pelo alojamento e processamento em nuvem, ao abrigo de um Data Processing Addendum (DPA).
- Autoridade de controlo: em Portugal, é a CNPD. Se residir noutro país da União Europeia, pode também reclamar junto da autoridade de controlo local, do seu local de trabalho ou onde a alegada infração tenha ocorrido (art. 77.º do RGPD).
Dados recolhidos
Recolhemos diferentes tipos de dados, consoante a forma como interage connosco:
- Dados cadastrais: nome, estado civil, profissão, naturalidade, NIF/NIPC (ou CPF/CNPJ, quando aplicável), telefone, e-mail, género, idioma, país e outros dados necessários para preencher formulários.
- Dados de navegação: recolhidos por cookies e ferramentas de marketing e SEO do Google, que registam dados anónimos como localização, endereço IP e forma como chegou até nós (pesquisa, acesso direto ou hiperligação de terceiros). Seguimos a
política de privacidade do Google.
- Pixel do Meta/Facebook: acompanha ações realizadas no site (como adicionar um item ao carrinho), gerando relatórios com dados anónimos, sem identificar quem é.
- WhatsApp: ao clicar no botão de WhatsApp, ficamos com acesso ao seu nome e número de telemóvel, que podemos guardar para contacto comercial. Pode bloquear-nos ou pedir para ser removido a qualquer momento.
- Chat do Facebook/Meta: ao usar o chat, ficamos com o seu nome e e-mail, que podemos guardar para contacto comercial. Pode pedir a remoção a qualquer momento.
- Google Forms: emos dados através de formulários Google, pedindo nome completo, telefone, e-mail e informações gerais sobre o seu negócio.
- Cookies do WordPress: a nossa plataforma usa cookies para tornar a navegação mais eficiente (por exemplo, cache do servidor), com base em dados anónimos. Não acedem a ficheiros ou programas do seu dispositivo, e pode removê-los quando quiser, através do histórico do navegador.
- Notificações push: só as recebe se autorizar, e pode revogar essa autorização a qualquer momento nas definições do navegador ou do dispositivo.
- Newsletter: ecolhemos o seu e-mail apenas com o seu consentimento, para enviar ofertas, promoções e comunicações comerciais. Pode pedir a remoção através do link de cancelamento, do e-mail dpo@redevistorias.pt ou do nosso formulário de contacto.
O que são cookies e como os utilizamos
Cookies são pequenos ficheiros de texto guardados no seu navegador ou dispositivo quando visita um site. Servem para reconhecer as suas preferências e adaptar as nossas páginas às suas necessidades. Por exemplo: da próxima vez que visite o nosso site, o seu navegador seja reconhecido e configurado de acordo com as suas escolhas anteriores.
Os cookies têm normalmente um prazo de validade: alguns são eliminados automaticamente assim que fecha o navegador (cookies de sessão), enquanto outros ficam guardados no dispositivo durante mais tempo, até serem apagados manualmente ou expirarem (cookies persistentes).
Nesta Política, podemos utilizar os seguintes tipos de cookies:
- Cookies estritamente necessários: essenciais para que as nossas páginas funcionem corretamente, por exemplo, para autenticar o seu início de sessão. Não é possível recusar este tipo de cookies caso pretenda continuar a aceder às nossas
páginas, já que assentam no nosso interesse legítimo em garantir a segurança e o funcionamento do site (art. 6.º, n.º 1, al. f, do RGPD).
- Cookies de análise: ajudam-nos a perceber como as nossas páginas são utilizadas e quantas vezes são visitadas, para melhorarmos o conteúdo e a sua experiência como utilizador.
- Cookies de funcionalidade: guardam informações que já nos deu anteriormente, como as suas preferências de idioma, para tornar a navegação mais simples e personalizada.
Os cookies de análise e de funcionalidade só são instalados com o seu consentimento, dado através do banner de cookies apresentado quando visita o nosso site (art. 6.º, n.º 1, al. a), do RGPD).
Como gerir ou recusar cookies
Se preferir recusar a instalação de cookies no seu dispositivo, ou remover os que já lá estão, pode fazê-lo diretamente nas definições do seu navegador. Cada navegador tem o seu próprio processo, pelo que recomendamos consultar as instruções do fabricante:
- Firefox
- Chrome
- Safari
- Microsoft Edge
Cookies de terceiros
Algumas páginas podem incluir cookies instalados por terceiros — por exemplo, ferramentas de análise ou redes sociais. Não nos responsabilizamos pelo uso que esses terceiros façam dos seus próprios cookies, que podem continuar a monitorizar a sua
atividade online mesmo depois de sair do nosso site. Por isso, recomendamos que faça uma gestão regular dos cookies instalados no seu navegador.
A Rede Vistorias trata dados de crianças?
A Rede Vistorias Portugal não recolhe nem pretende recolher dados pessoais de crianças. Os nossos serviços destinam-se a maiores de 18 anos, conforme já esclarecido na secção “Aceitação dos Termos de Uso e da Política de Privacidade”. Se for mãe, pai ou responsável legal de uma criança cujos dados tenham sido fornecidos à Rede Vistorias Portugal, pedimos que entre em contacto connosco através do nosso Encarregado de Proteção de Dados, em , para que essas informações sejam imediatamente eliminadas.
Por que podemos usar os seus dados?
Categorias especiais de dados (dados sensíveis)
Regra geral, não recolhemos nem tratamos dados sensíveis na prestação dos nossos serviços de vistoria imobiliária. Se, excecionalmente, isso for necessário, por exemplo, em processos de recrutamento ou por obrigação legal específica, só o faremos com o seu consentimento explícito, ou ao abrigo de outra condição prevista no artigo 9.º, n.º 2, do RGPD, informando-o previamente da finalidade e do fundamento legal aplicável.
Newsletter e comunicações de marketing
O envio de newsletter e outras comunicações de marketing (ofertas, promoções, novidades, convites para eventos) depende sempre da sua adesão voluntária e ativa (“opt-in”), nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
- Adesão voluntária: só passa a receber comunicações depois de indicar expressamente essa vontade, ao subscrever a newsletter ou marcar uma caixa não pré- assinalada. Nenhuma opção de marketing é ativada por defeito.
- Consentimento livre, específico, informado e inequívoco: informamo-lo previamente sobre a finalidade, os canais utilizados (e-mail, WhatsApp, notificações push, entre outros) e a possibilidade de retirar o consentimento a qualquer momento, sem afetar a licitude do que foi feito antes.
- Independência face ao serviço: aceitar comunicações de marketing nunca é condição para usar os nossos serviços. Pode ser nosso cliente sem subscrever a newsletter (art. 7.º, n.º 4, do RGPD).
- Registo do consentimento: guardamos um registo de quando, como e para que deu o seu consentimento, para conseguirmos demonstrar a nossa conformidade à CNPD, caso necessário (princípio da responsabilidade, art. 5.º, n.º 2, do RGPD).
- Como cancelar (“opt-out”): a qualquer momento, de forma simples, através do link de cancelamento em cada comunicação, do e-mail dpo@redevistorias.pt ou do nosso formulário de contacto. O cancelamento produz efeitos imediatos, com um curto período técnico necessário para atualizar os sistemas.
Como tratamos os seus dados
- Seguimos os princípios do artigo 5.º do RGPD: licitude, lealdade e transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; e integridade e confidencialidade.
- O nosso site usa o protocolo HTTPS, que garante que a informação circula de forma segura, com encriptação padrão da Internet.
- Recolhemos as suas informações por meios lícitos, para comunicação comercial, venda dos nossos serviços e produtos, e apoio ao cliente.
- Salvo obrigação legal ou judicial, nunca fornecemos os seus dados a terceiros nem os usamos para fins diferentes daqueles para que foram recolhidos.
- O acesso às informações está limitado aos nossos subcontratantes, ao responsável pelo tratamento e ao nosso Encarregado de Proteção de Dados (DPO), preservando sempre a sua integridade.
- Podemos usar cookies para confirmar a sua identidade, personalizar o seu acesso e perceber como usa o nosso site, para melhorar a navegação.
- Tem sempre um canal de atendimento disponível: dpo@redevistorias.pt, para qualquer dúvida sobre os seus dados pessoais.
Transferências internacionais de dados
Alguns dados pessoais são tratados e armazenados fora do Espaço Económico Europeu (EEE), nomeadamente:
- Estados Unidos da América: através da infraestrutura de computação em nuvem da Amazon Web Services (AWS).
- Brasil: através da Rede Vistorias Brasil, que trata dados por nossa conta.
Estas transferências seguem as garantias exigidas pelo Capítulo V do RGPD:
- Cláusulas Contratuais-Tipo (SCCs):aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão Europeia, de 4 de junho de 2021, incluídas tanto no acordo com a Rede Vistorias Brasil como no AWS Data Processing Addendum.
- Certificação da AWS no EU-U.S. Data Privacy Framework: quando aplicável às regiões de processamento usadas, como garantia adicional para transferências para os Estados Unidos.
- Medidas técnicas e organizativas:encriptação de dados em trânsito e em repouso, controlo de acessos e demais medidas descritas nos Padrões de Segurança da AWS, anexos ao respetivo DPA.
O acesso remoto aos dados por equipas da Rede Vistorias Brasil (para suporte técnico, tecnologias de informação ou área jurídica) também é considerado uma transferência internacional para efeitos do RGPD, e está sujeito às mesmas garantias contratuais.
Pode pedir uma cópia das garantias contratuais aplicáveis a estas transferências, contactando o nosso Encarregado de Proteção de Dados através de dpo@redevistorias.pt.
Partilha de dados
Trabalhamos em parceria com outras organizações, como o Google Analytics, uma das ferramentas de análise mais usadas e confiáveis, que nos ajuda a compreender como o site é utilizado e a melhorar a sua experiência.
Estes cookies podem registar o tempo de permanência e as páginas visitadas, ajudando-nos a produzir conteúdo mais relevante. Para saber mais, consulte a página oficial do Google Analytics.
Direitos dos Titulares
O RGPD garante-lhe os seguintes direitos sobre os seus dados pessoais:
- Acesso: confirmar que tratamos os seus dados e aceder a eles (art. 15.º).
- Retificação: pedir a correção de dados incorretos ou incompletos (art. 16.º).
- Apagamento (“direito a ser esquecido”): pedir a eliminação dos seus dados, nas condições previstas no RGPD (art. 17.º).
- Limitação do tratamento: pedir a suspensão do tratamento em certas circunstâncias, por exemplo enquanto se verifica a exatidão dos dados (art. 18.º).
- Portabilidade: receber os dados que nos forneceu, num formato estruturado e de leitura automática, e transmiti-los a outro responsável (art. 20.º).
- Oposição: opor-se, por motivos relacionados com a sua situação, ao tratamento baseado em interesse legítimo (incluindo definição de perfis), ou ao tratamento para marketing direto (art. 21.º).
- Decisões automatizadas: não ficar sujeito a decisões tomadas exclusivamente com base em tratamento automatizado que produzam efeitos jurídicos ou o afetem significativamente (art. 22.º).
- Retirar o consentimento: a qualquer momento, sem afetar a licitude do tratamento feito antes da retirada.
- Reclamação: apresentar queixa junto da CNPD ou de outra autoridade de controlo competente na União Europeia (art. 77.º).
Pode exercer estes direitos contactando o nosso Encarregado de Proteção de Dados em dpo@redevistorias.pt. Respondemos no prazo de um mês a contar da receção do pedido, prazo que pode ser prorrogado por mais dois meses, se necessário, tendo em conta a complexidade e o número de pedidos (art. 12.º, n.º 3, do RGPD).
Política de Retenção e Conservação de Dados
Nota de conformidade: A legislação brasileira não define prazos específicos de retenção para cada tipo de dado, o que, na prática, pode levar à sua conservação por tempo indeterminado. No entanto, o Regulamento Geral sobre a Proteção de Dados (RGPD) estabelece que os dados pessoais devem ser mantidos apenas pelo tempo necessário para cumprir a finalidade para a qual foram recolhidos. Por esse motivo, para esta política aplicável em Portugal, foram definidos prazos de retenção indicados na tabela acima, com base nos prazos legais aplicáveis e em orientação jurídica especializada
Eliminação e anonimização dos dados
Depois de terminar o prazo de conservação aplicável, ou a seu pedido, no exercício do direito ao apagamento, eliminamos os seus dados pessoais de forma segura e definitiva dos nossos sistemas e dos sistemas dos nossos subcontratantes ou, em alternativa, anonimizamo-los de forma irreversível. Esta eliminação ou anonimização não se aplica quando exista fundamento legal para conservar os dados por mais tempo, nomeadamente para cumprir obrigações legais ou exercer direitos em processo judicial.
Gestão de incidentes de segurança e violações de dados
Mantemos procedimentos internos de deteção, contenção e resposta a incidentes de segurança que afetem dados pessoais, em articulação com os nossos subcontratantes, incluindo a AWS, que se compromete contratualmente a notificar-nos sem atraso indevido assim que tiver conhecimento de um incidente.
Nos termos do artigo 33.º do RGPD, comprometemo-nos a notificar a CNPD no prazo de 72 horas após tomarmos conhecimento de uma violação de dados pessoais suscetível de implicar um risco para os seus direitos e liberdades, salvo se essa violação não for suscetível de implicar tal risco.
Sempre que a violação for suscetível de implicar um risco elevado para os seus direitos e liberdades, comunicamos também a violação diretamente aos titulares afetados, sem demora injustificada (art. 34.º do RGPD).
Medidas de segurança
Seguimos a legislação em vigor e adotamos as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus dados, trabalhando exclusivamente com fornecedores de computação em nuvem reconhecidos pela sua fiabilidade e conformidade, como a AWS.
Ao usar os nossos serviços e registar as suas informações na nossa plataforma, sabe que os seus dados podem ser tratados, transferidos e armazenados noutros países, nos termos e com as garantias descritas na secção “Transferências internacionais de dados”.
Alterações a esta Política
Esta Política poderá ser atualizada periodicamente, para refletir alterações legislativas, tecnológicas ou nas nossas práticas de negócio. Vale a pena consultá-la de vez em quando e, se houver alterações significativas, anunciamo-las no nosso site.
Data da última atualização: Julho de 2026.
Contactos
Tem alguma dúvida sobre esta Política ou sobre o tratamento dos seus dados pessoais?
Fale com a nossa equipa.
- Responsável pelo Tratamento: REDE VISTORIAS FRANCHISING S/A, atuando em Portugal através da sua Master Franqueada “Rede Vistorias Portugal”.
- Encarregado de Proteção de Dados (DPO): Paul Eipper
- E-mail do DPO: dpo@redevistorias.pt
- Autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD),
www.cnpd.pt
Será um prazer receber o seu contacto!
REDE VISTORIAS FRANCHISING S/A
A REDE VISTORIAS FRANCHISING S/A observa os procedimentos estabelecidos pela legislação vigente e adota as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus dados pessoais, contando apenas com nuvens seguras e reconhecidas no mercado pela sua confiabilidade.
Ao utilizar nossos serviços, registrando suas informações em nossa plataforma, o usuário consentirá com o processamento, transferência e armazenamento dos dados em outros países.
Se o usuário tiver alguma dúvida sobre esta Política ou sobre seus dados pessoais, entre em contato com nosso Encarregado de Dados (DPO) através do e-mail dpo@redevistorias.com.br.
Será um prazer receber seu contato!