Política de privacidade

Como a MIRRORCHALLENGE, LDA recolhe, utiliza e protege dados pessoais, e os direitos que lhe assistem nos termos do RGPD.

Última atualização: 25 de setembro de 2026

Responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais descritos nesta política é:

Firma
MIRRORCHALLENGE, LDA
NIPC / N.º IVA
PT516387596
Sede
Av. Eng. Duarte Pacheco, Amoreiras Torre 2, 12º, 1070-102 Lisboa, Portugal

Não designámos um Encarregado de Proteção de Dados. Para qualquer questão sobre esta política ou sobre os seus dados pessoais, escreva para info@mirrorchallenge.pro com o assunto “Pedido de privacidade”, ou por correio para a nossa sede.

Âmbito desta política

Esta política explica como tratamos dados pessoais quando visita www.mirrorchallenge.pro, nos contacta ou se relaciona connosco como cliente, potencial cliente, fornecedor ou parceiro. Foi redigida em cumprimento do Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, “RGPD”), da Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução em Portugal, e da Lei n.º 41/2004, de 18 de agosto, relativa à privacidade nas comunicações eletrónicas.

Não abrange os dados pessoais que tratamos por conta dos nossos clientes quando gerimos a sua publicidade, analítica ou medição. Nesse caso, o cliente é o responsável pelo tratamento e nós atuamos como subcontratante. Veja a secção 5.

Que dados tratamos, para quê e com que fundamento

SituaçãoDados pessoaisFinalidadeFundamento (RGPD)
Visita a este websiteEndereço IP, data e hora, páginas pedidas, informação do navegador e do dispositivo, página de origem (registos do servidor)Disponibilizar o website, garantir a sua segurança e diagnosticar falhasInteresses legítimos, art. 6.º, n.º 1, al. f): funcionamento seguro do website
Contacto por email, telefone ou formulárioNome, email, telefone, empresa, função, website e o conteúdo da sua mensagemResponder ao seu pedido e preparar uma propostaDiligências pré-contratuais a seu pedido, art. 6.º, n.º 1, al. b); nos restantes casos, interesses legítimos, al. f)
ClientesContactos profissionais dos colaboradores do cliente, comunicações, dados contratuais e de faturação, acessos a plataformas concedidos pelo clientePrestar os serviços, gerir a relação e faturarExecução de contrato, art. 6.º, n.º 1, al. b)
Contabilidade e fiscalidadeDados de faturação e registos de transaçõesCumprir obrigações contabilísticas, fiscais e legaisObrigação jurídica, art. 6.º, n.º 1, al. c)
Fornecedores e parceirosContactos profissionais, comunicações, dados contratuais e de pagamentoGerir o fornecimento ou a parceriaExecução de contrato, al. b); interesses legítimos, al. f)
Comunicações profissionaisNome, email, empresaInformação ocasional sobre os nossos serviços a clientes e contactos profissionaisInteresses legítimos ou consentimento, nos termos do art. 13.º-A da Lei n.º 41/2004; pode opor-se a qualquer momento
Candidaturas espontâneasCV e a informação que nos enviarAvaliar a candidaturaDiligências pré-contratuais, al. b); consentimento, al. a), para conservar o CV para futuras oportunidades
LitígiosQualquer dos dados acima, conforme relevanteDeclarar, exercer ou defender direitos num processo judicialInteresses legítimos, art. 6.º, n.º 1, al. f)

O fornecimento de dados pessoais é voluntário. Sem a informação necessária, poderemos não conseguir responder ao seu pedido ou executar um contrato.

Não vendemos dados pessoais nem os utilizamos para decisões individuais automatizadas, incluindo a definição de perfis, que produzam efeitos jurídicos ou o afetem de forma similarmente significativa.

Cookies e rastreamento neste website

Este website não utiliza cookies, armazenamento local nem tecnologias semelhantes. Não carrega ferramentas de analítica, píxeis publicitários ou conteúdos de terceiros, e o tipo de letra está alojado no nosso próprio servidor. Consulte a nossa política de cookies.

Dados tratados por conta de clientes

Quando gerimos contas de publicidade, analítica, gestão de etiquetas ou relatórios para um cliente, podemos tratar dados pessoais por conta desse cliente, por exemplo eventos de conversão, dados de analítica do website ou listas de clientes carregadas em plataformas de publicidade para correspondência de públicos.

Nessa qualidade atuamos como subcontratante, nos termos do artigo 28.º do RGPD, apenas mediante instruções documentadas do cliente e ao abrigo de um acordo de tratamento de dados. O cliente, enquanto responsável pelo tratamento, é quem deve informar os seus clientes e visitantes e, quando necessário, recolher o respetivo consentimento. Para exercer os seus direitos sobre esses dados, contacte a empresa em causa. Se nos contactar, encaminharemos o seu pedido.

Com quem partilhamos dados

Só partilhamos dados pessoais na medida do necessário para as finalidades acima, com:

  • prestadores de serviços que tratam dados por nossa conta, como alojamento do website, email e software de escritório, armazenamento de ficheiros e software de contabilidade, ao abrigo de acordos de tratamento de dados;
  • o nosso contabilista certificado, assessores jurídicos e auditores, sujeitos a sigilo profissional;
  • plataformas de publicidade e analítica (como Google, Microsoft, Meta, LinkedIn e TikTok) quando prestamos serviços a um cliente, nos termos das condições dessas plataformas;
  • tribunais, a Autoridade Tributária e Aduaneira e outras autoridades públicas, quando a lei o exija.

Transferências para fora do Espaço Económico Europeu

Alguns prestadores de serviços podem tratar dados pessoais fora do Espaço Económico Europeu, por exemplo nos Estados Unidos. Nesses casos, asseguramos que a transferência está coberta por uma decisão de adequação da Comissão Europeia (incluindo o Quadro de Privacidade de Dados UE-EUA, para empresas certificadas) ou pelas cláusulas contratuais-tipo aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão, com garantias adicionais quando necessário. Pode pedir-nos uma cópia das garantias aplicáveis.

Prazos de conservação

DadosPrazo de conservação
Registos do servidorConservados pelo prestador de alojamento pelo período limitado definido na sua política e depois apagados, salvo se necessários para investigar um incidente de segurança
Pedidos de contacto que não resultem em contratoAté 24 meses após o último contacto
Registos de clientes, fornecedores e parceirosDurante a relação e até 5 anos após o seu termo, para tratar questões ou reclamações relativas ao contrato, salvo se a lei exigir prazo superior
Faturas e registos contabilísticos10 anos, nos termos da lei fiscal portuguesa (artigo 123.º do Código do IRC)
CandidaturasAté ao fim do processo de recrutamento; até 12 meses se consentir na conservação do CV
Registos de oposição a comunicaçõesPelo tempo necessário para respeitar a sua oposição

Findo o prazo, os dados são apagados ou anonimizados.

Os seus direitos

Nos termos do RGPD, tem o direito de:

  • aceder aos dados pessoais que temos sobre si (artigo 15.º);
  • retificar dados inexatos (artigo 16.º);
  • obter o apagamento dos seus dados nos casos previstos no artigo 17.º;
  • limitar o tratamento (artigo 18.º);
  • receber os seus dados num formato portável (artigo 20.º);
  • opor-se ao tratamento baseado em interesses legítimos e, a qualquer momento, à comercialização direta (artigo 21.º);
  • retirar o consentimento a qualquer momento, sem comprometer a licitude do tratamento anterior (artigo 7.º, n.º 3).

Para exercer estes direitos, escreva para info@mirrorchallenge.pro com o assunto “Pedido de privacidade”. Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos ou numerosos, caso em que lhe explicaremos o motivo. O exercício dos direitos é gratuito. Poderemos pedir informação para confirmar a sua identidade antes de dar seguimento ao pedido.

Reclamação à autoridade de controlo

Se considerar que tratámos os seus dados pessoais de forma ilícita, tem o direito de apresentar reclamação à autoridade de controlo portuguesa:

Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
www.cnpd.pt

Pode também reclamar junto da autoridade de controlo do Estado-Membro da UE onde reside ou trabalha. Agradecemos que nos contacte primeiro, para que possamos resolver a questão.

Segurança

Protegemos os dados pessoais com medidas técnicas e organizativas adequadas. Estas incluem ligações cifradas (HTTPS/TLS), acesso limitado a quem dele necessita, autenticação forte nos sistemas da empresa e obrigações de confidencialidade para quem trate os dados. Nenhum método de transmissão ou armazenamento é totalmente seguro. Em caso de violação de dados pessoais, atuaremos nos termos dos artigos 33.º e 34.º do RGPD.

Menores

O nosso website e os nossos serviços destinam-se a empresas e não são dirigidos a menores. Não recolhemos intencionalmente dados pessoais de menores.

Alterações a esta política

Podemos atualizar esta política quando o nosso tratamento ou a lei se alterarem. A versão em vigor está sempre publicada nesta página, com a data da última atualização. Alterações relevantes serão assinaladas neste website.

Esta política está também disponível em inglês. Em caso de divergência, prevalece a versão portuguesa.