Política Privacidade e Cookies

Política de Privacidade e Proteção de Dados Pessoais · Política de Cookies · Proteção de Dados / RGPD

Política de Cookies

1. O que são cookies

Cookies são pequenos ficheiros de texto, compostos por letras e números, que são armazenados no dispositivo de acesso à Internet do utilizador (computador, tablet, smartphone ou outro equipamento semelhante) quando este visita um website.

Estes ficheiros permitem ao website reconhecer o dispositivo do utilizador em visitas futuras, bem como recolher e armazenar informação relativa à navegação, com o objetivo de assegurar o correto funcionamento do site, melhorar a experiência de utilização, reforçar a segurança e obter dados estatísticos sobre a sua utilização.

Os cookies não contêm vírus, não danificam o dispositivo do utilizador e não permitem o acesso direto a dados pessoais armazenados no equipamento. No entanto, em determinadas circunstâncias, a informação recolhida através de cookies pode ser considerada dado pessoal, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), quando permita identificar, direta ou indiretamente, uma pessoa singular.

Os cookies podem ser classificados de acordo com a sua duração e proveniência, designadamente:

  • Cookies de sessão: são temporários e são eliminados automaticamente quando o utilizador encerra o navegador de Internet.
  • Cookies persistentes: permanecem armazenados no dispositivo do utilizador por um período definido ou até serem manualmente eliminados.
  • Cookies próprios: são colocados diretamente pelo website da AMRPB.
  • Cookies de terceiros: são colocados por domínios externos, nomeadamente quando o website integra serviços ou funcionalidades fornecidas por terceiros.

A utilização de cookies no website da AMRPB respeita os princípios da licitude, lealdade, transparência, minimização de dados e limitação da finalidade, sendo os cookies não estritamente necessários utilizados apenas após obtenção do consentimento do utilizador, nos termos da legislação aplicável.

2. Para que utilizamos cookies

A AMRPB utiliza cookies no seu website exclusivamente para finalidades legítimas, determinadas e explícitas, garantindo que o respetivo tratamento de dados respeita os princípios da legalidade, necessidade, proporcionalidade e segurança.

Em concreto, os cookies são utilizados para as seguintes finalidades:

2.1 Funcionamento técnico e operacional do website

Os cookies são utilizados para assegurar o correto funcionamento do website, permitindo, nomeadamente:

  • Garantir a navegação entre páginas de forma segura e eficiente
  • Assegurar o carregamento correto dos conteúdos
  • Manter sessões ativas durante a navegação
  • Prevenir falhas técnicas e comportamentos anómalos

Estes cookies são considerados estritamente necessários e não requerem o consentimento prévio do utilizador, nos termos da legislação aplicável.

2.2 Segurança das redes e sistemas de informação

Alguns cookies são utilizados para reforçar a segurança do website e dos sistemas de informação associados, permitindo:

  • Detetar acessos não autorizados ou tentativas de intrusão
  • Prevenir ataques informáticos, abusos ou utilizações indevidas
  • Garantir a integridade, confidencialidade e disponibilidade da informação

Esta utilização encontra fundamento no cumprimento de obrigações legais e no exercício de funções de interesse público, em conformidade com o RGPD e o regime jurídico da segurança das redes e sistemas de informação (NIS/NIS2).

2.3 Melhoria do desempenho e da experiência do utilizador

Os cookies permitem recolher informação estatística, de forma agregada e, sempre que possível, anonimizada, sobre a utilização do website, designadamente:

  • Número de visitantes
  • Páginas mais visitadas
  • Duração média das sessões
  • Tipo de dispositivo e navegador utilizados

Esta informação é utilizada exclusivamente para analisar e melhorar o desempenho, a usabilidade e a qualidade dos serviços digitais disponibilizados pela AMRPB, não sendo utilizada para efeitos de identificação individual do utilizador.

2.4 Memorização de preferências do utilizador

Quando aplicável, os cookies permitem memorizar determinadas escolhas efetuadas pelo utilizador, tais como:

  • Idioma de navegação
  • Preferências de apresentação
  • Aceitação ou recusa de cookies

Esta funcionalidade visa proporcionar uma experiência de navegação mais consistente e personalizada, evitando que o utilizador tenha de repetir as mesmas escolhas em cada visita.

2.5 Cumprimento de obrigações legais e regulamentares

A utilização de cookies pode ser necessária para demonstrar o cumprimento de obrigações legais em matéria de:

  • Proteção de dados pessoais
  • Segurança da informação
  • Auditoria e responsabilidade (accountability)

Nomeadamente, para efeitos de prova da gestão de consentimentos e da aplicação de medidas técnicas e organizativas adequadas.

2.6 Exclusão de finalidades comerciais ou publicitárias

O website da AMRPB não utiliza cookies para fins de publicidade comportamental, marketing direto ou definição de perfis, nem procede à venda ou partilha de dados recolhidos através de cookies para fins comerciais.

3. Tipos de cookies utilizados

No âmbito da utilização do seu website, a AMRPB poderá recorrer a diferentes tipos de cookies, os quais são classificados de acordo com a sua finalidade, duração e proveniência. A instalação e utilização de cookies respeita o princípio da minimização de dados, sendo utilizados apenas os cookies estritamente necessários ao cumprimento das finalidades identificadas.

3.1 Cookies estritamente necessários

Estes cookies são indispensáveis para o funcionamento do website e para permitir ao utilizador navegar e utilizar as suas funcionalidades essenciais.

Permitem, nomeadamente:

  • Garantir a navegação segura entre páginas
  • Manter sessões ativas durante a utilização do website
  • Assegurar o correto funcionamento de funcionalidades técnicas
  • Reforçar a segurança das comunicações e dos sistemas

A utilização destes cookies não depende do consentimento do utilizador, nos termos da legislação aplicável, uma vez que são necessários para a prestação do serviço solicitado.

3.2 Cookies de desempenho e estatísticos

Estes cookies permitem recolher informação sobre a forma como o website é utilizado, com o objetivo de analisar o seu desempenho e melhorar continuamente os conteúdos e funcionalidades disponibilizados.

A informação recolhida pode incluir:

  • Número de visitantes e visitas
  • Páginas mais consultadas
  • Tempo médio de permanência no website
  • Eventos técnicos relacionados com a navegação

Sempre que possível, os dados são tratados de forma agregada e anonimizada. A utilização destes cookies está sujeita ao consentimento prévio do utilizador, salvo quando utilizados exclusivamente para fins estatísticos internos, nos termos da legislação e orientações aplicáveis.

3.3 Cookies de funcionalidade

Os cookies de funcionalidade permitem memorizar escolhas efetuadas pelo utilizador, proporcionando uma experiência de navegação mais consistente e adaptada às suas preferências.

Estes cookies podem ser utilizados para:

  • Memorizar o idioma selecionado
  • Recordar preferências de apresentação
  • Guardar opções relacionadas com acessibilidade ou usabilidade

A sua utilização depende do consentimento do utilizador, exceto quando sejam estritamente necessários para o funcionamento de uma funcionalidade solicitada.

3.4 Cookies de segurança

Alguns cookies são utilizados especificamente para reforçar a segurança do website e das infraestruturas tecnológicas associadas, permitindo:

  • Identificar comportamentos anómalos ou tentativas de acesso indevido
  • Prevenir ataques informáticos e utilizações abusivas
  • Garantir a integridade das sessões e dos dados transmitidos

Estes cookies são considerados necessários para assegurar a segurança das redes e sistemas de informação e podem ser utilizados com fundamento no cumprimento de obrigações legais e no exercício de funções de interesse público.

3.5 Cookies de terceiros (quando aplicável)

O website da AMRPB poderá integrar serviços ou funcionalidades fornecidas por entidades terceiras, nomeadamente ferramentas de análise estatística ou componentes técnicos externos.

A utilização destes cookies:

  • Está limitada às finalidades estritamente necessárias
  • Depende do consentimento do utilizador, sempre que exigido
  • Encontra-se sujeita às políticas de privacidade e cookies das respetivas entidades terceiras

A AMRPB não controla diretamente a instalação ou gestão destes cookies, recomendando-se a consulta das políticas próprias dos terceiros envolvidos.

Cookies atualmente utilizados no website:

CookieEntidadeFinalidadeTipoDuração
cookies_consentAMRPBGuardar a escolha do utilizador sobre cookiesEstritamente necessário6 meses
_GRECAPTCHAGoogle (reCAPTCHA)Proteção do formulário de contacto contra spam e utilização abusiva (apenas na página Contactos)Segurança / estritamente necessário6 meses
_ga, _ga_<ID>Google (Google Analytics)Estatísticas agregadas de utilização do websiteEstatístico — só com consentimentoAté 2 anos

3.6 Exclusão de cookies de marketing ou publicidade

O website da AMRPB não utiliza cookies de publicidade, marketing direto, remarketing ou definição de perfis, nem procede ao rastreamento dos utilizadores para fins comerciais.

4. Base legal para a utilização de cookies

A utilização de cookies no website da AMRPB é realizada em estrito cumprimento da legislação nacional e europeia aplicável em matéria de proteção de dados pessoais, privacidade nas comunicações eletrónicas e segurança da informação.

4.1 Enquadramento legal aplicável

A instalação e utilização de cookies encontram-se reguladas, designadamente, pelos seguintes diplomas legais:

  • Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – RGPD)
  • Lei n.º 41/2004, de 18 de agosto, relativa à proteção de dados pessoais e à privacidade no setor das comunicações eletrónicas, na sua redação atual
  • Lei n.º 58/2019, de 8 de agosto, que assegura a execução, na ordem jurídica nacional, do RGPD
  • Orientações e deliberações da Comissão Nacional de Proteção de Dados (CNPD)

4.2 Cookies estritamente necessários

Os cookies estritamente necessários ao funcionamento do website e à prestação dos serviços solicitados pelo utilizador são utilizados com fundamento nas seguintes bases legais:

  • Artigo 6.º, n.º 1, alínea c) do RGPD – cumprimento de uma obrigação jurídica a que a AMRPB está sujeita
  • Artigo 6.º, n.º 1, alínea e) do RGPD – exercício de funções de interesse público ou exercício de autoridade pública

Estes cookies não carecem de consentimento prévio, nos termos do artigo 5.º, n.º 3 da Lei n.º 41/2004.

4.3 Cookies de segurança

Os cookies utilizados para efeitos de segurança das redes e sistemas de informação são tratados com fundamento:

  • No cumprimento de obrigações legais em matéria de segurança da informação
  • Na necessidade de assegurar a integridade, confidencialidade, disponibilidade e resiliência dos sistemas

Esta utilização encontra definida no RGPD e no regime jurídico da segurança das redes e sistemas de informação, incluindo o Decreto-Lei n.º 125/2025 e a Diretiva (UE) 2022/2555 (NIS2).

4.4 Cookies de desempenho, estatísticos e de funcionalidade

Os cookies que não sejam estritamente necessários, nomeadamente cookies de desempenho, estatísticos e de funcionalidade, são utilizados com base na seguinte base legal:

  • Artigo 6.º, n.º 1, alínea a) do RGPD – consentimento do titular dos dados

O consentimento é:

  • Livre, específico, informado e inequívoco
  • Prestado através do mecanismo de gestão de cookies disponibilizado no website
  • Passível de ser retirado a qualquer momento, sem prejuízo da licitude do tratamento efetuado até essa data

4.5 Consentimento e gestão de preferências

O utilizador é informado, de forma clara e transparente, sobre a utilização de cookies aquando da sua primeira visita ao website, sendo-lhe disponibilizada a possibilidade de:

  • Aceitar todos os cookies
  • Rejeitar cookies não essenciais
  • Configurar as suas preferências de forma granular

A prova do consentimento e a gestão das preferências são efetuadas em conformidade com o princípio da responsabilidade (accountability), nos termos do RGPD.

O utilizador pode alterar ou retirar o seu consentimento a qualquer momento através da ligação «Gerir cookies», disponível no rodapé de todas as páginas do website.

4.6 Inexistência de outras bases legais

A AMRPB não utiliza cookies com base em:

  • Interesse legítimo, quando tal seja incompatível com o regime aplicável às entidades públicas
  • Finalidades comerciais, publicitárias ou de definição de perfis

5. Proteção de dados pessoais (RGPD)

A AMRPB assegura que qualquer tratamento de dados pessoais resultante da utilização de cookies no seu website é realizado em estrito cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – RGPD) e da legislação nacional aplicável.

5.1 Natureza dos dados tratados

A utilização de cookies pode implicar o tratamento de dados pessoais, nomeadamente quando estes permitam identificar, direta ou indiretamente, uma pessoa singular. Esses dados podem incluir, entre outros:

  • Endereço IP
  • Identificadores online
  • Informação sobre o dispositivo e navegador
  • Dados relativos à navegação no website

Sempre que possível, a AMRPB promove a anonimização ou pseudonimização dos dados tratados, reduzindo o impacto sobre os direitos e liberdades dos titulares dos dados.

5.2 Princípios do tratamento de dados

O tratamento de dados pessoais através de cookies observa, em todas as circunstâncias, os princípios previstos no artigo 5.º do RGPD, designadamente:

  • Licitude, lealdade e transparência
  • Limitação das finalidades
  • Minimização dos dados
  • Exatidão
  • Limitação da conservação
  • Integridade e confidencialidade

5.3 Direitos dos titulares dos dados

Nos termos do RGPD e da legislação nacional aplicável, os utilizadores, enquanto titulares dos dados, podem exercer os seguintes direitos:

  • Direito de acesso aos seus dados pessoais
  • Direito de retificação
  • Direito ao apagamento (“direito a ser esquecido”), quando aplicável
  • Direito à limitação do tratamento
  • Direito de oposição ao tratamento
  • Direito à portabilidade dos dados, quando aplicável

O exercício destes direitos pode ser efetuado através dos contactos institucionais da AMRPB disponibilizados no website, nomeadamente junto do Encarregado de Proteção de Dados através de dpo.amrpb@planaltobeirao.pt.

5.4 Prazo de conservação dos dados

Os dados pessoais recolhidos através de cookies são conservados apenas pelo período estritamente necessário para as finalidades que motivaram a sua recolha, respeitando:

  • A duração específica de cada cookie
  • As obrigações legais aplicáveis
  • Os princípios da necessidade e proporcionalidade

Após o decurso do prazo de conservação, os dados são eliminados ou anonimizados de forma segura.

5.5 Medidas técnicas e organizativas

A AMRPB implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra a destruição, perda, alteração, divulgação ou acesso não autorizado, incluindo:

  • Controlo de acessos
  • Mecanismos de autenticação e segurança das sessões
  • Monitorização e prevenção de incidentes
  • Procedimentos internos de proteção de dados

Estas medidas são regularmente revistas e atualizadas, tendo em conta a evolução tecnológica e os riscos identificados.

5.6 Reclamações e autoridade de controlo

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, o titular dos dados tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), enquanto autoridade de controlo competente em Portugal.

6. Segurança da informação – Regime NIS e NIS2

A AMRPB adota um conjunto de medidas técnicas e organizativas adequadas para garantir um elevado nível de segurança das redes e dos sistemas de informação utilizados no âmbito do seu website, incluindo os sistemas associados à utilização de cookies, em conformidade com o regime jurídico nacional e europeu aplicável.

6.1 Enquadramento legal em matéria de segurança da informação

A segurança da informação é assegurada, designadamente, ao abrigo dos seguintes diplomas legais:

  • Decreto-Lei n.º 65/2021, de 30 de julho, que estabelece o regime jurídico da segurança das redes e dos sistemas de informação (NIS)
  • Diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro de 2022 (NIS2)
  • Lei n.º 125/2025, que procede à transposição da Diretiva NIS2 para a ordem jurídica nacional e reforça o quadro de obrigações aplicáveis às entidades essenciais e importantes

Atendendo à natureza da sua atividade e ao seu enquadramento institucional, a AMRPB adota práticas alinhadas com as exigências aplicáveis às entidades abrangidas pelo regime NIS/NIS2, em particular no que respeita à resiliência digital e à gestão do risco.

6.2 Princípios de segurança aplicáveis

No tratamento de informação e na utilização de cookies, a AMRPB assegura o cumprimento dos seguintes princípios fundamentais de segurança da informação:

  • Confidencialidade – proteção da informação contra acessos não autorizados
  • Integridade – salvaguarda da exatidão e completude da informação
  • Disponibilidade – garantia de acesso à informação sempre que necessário
  • Resiliência – capacidade de prevenir, resistir, responder e recuperar de incidentes de segurança

6.3 Medidas técnicas e organizativas adotadas

Em conformidade com a Lei n.º 125/2025, a AMRPB implementa medidas proporcionais aos riscos identificados, incluindo, nomeadamente:

  • Políticas internas de segurança da informação e de cibersegurança
  • Controlo de acessos aos sistemas e plataformas digitais
  • Proteção das comunicações eletrónicas e das sessões de navegação
  • Monitorização contínua dos sistemas para deteção de incidentes
  • Mecanismos de prevenção contra acessos indevidos, ataques informáticos e utilizações abusivas
  • Procedimentos de resposta e recuperação em caso de incidente de segurança

Estas medidas aplicam-se também aos sistemas que suportam a instalação, gestão e funcionamento de cookies.

6.4 Gestão de riscos e responsabilidade

Nos termos da Lei n.º 125/2025, a AMRPB adota uma abordagem baseada na gestão do risco, avaliando de forma regular as ameaças à segurança das redes e sistemas de informação e implementando medidas adequadas ao nível de risco identificado.

A gestão de topo assume responsabilidade pela aprovação e supervisão das medidas de segurança, promovendo uma cultura organizacional orientada para a proteção da informação e a continuidade dos serviços.

6.5 Incidentes de segurança

A AMRPB dispõe de procedimentos internos para a deteção, análise, mitigação e resposta a incidentes de segurança da informação, em conformidade com as obrigações legais aplicáveis.

Sempre que um incidente de segurança possa afetar dados pessoais, incluindo dados tratados através de cookies, serão observadas cumulativamente:

  • As obrigações de notificação previstas no RGPD
  • As obrigações de reporte previstas no regime NIS/NIS2, nos termos da Lei n.º 125/2025

6.6 Articulação entre RGPD e NIS2

As medidas de segurança adotadas pela AMRPB asseguram uma articulação coerente entre:

  • A proteção de dados pessoais (RGPD)
  • A segurança das redes e sistemas de informação (NIS/NIS2)

Garantindo que a utilização de cookies ocorre num ambiente digital seguro, resiliente e conforme com as obrigações legais aplicáveis.

7. Gestão de cookies

O utilizador pode, a qualquer momento:

  • Configurar ou desativar cookies através das definições do seu navegador
  • Alterar ou retirar o seu consentimento através do gestor de cookies do website

A desativação de cookies essenciais poderá comprometer o correto funcionamento do website.

8. Atualizações da Política de Cookies

A presente Política de Cookies pode ser atualizada a qualquer momento, sempre que necessário para refletir alterações legais, técnicas ou operacionais. Recomenda-se a consulta periódica do nosso site.

9. Contactos

Para qualquer questão relacionada com a presente Política de Cookies, com a utilização de cookies no website da AMRPB ou com o tratamento de dados pessoais associado, os utilizadores poderão contactar a AMRPB através dos seguintes meios institucionais.

9.1 Responsável pelo tratamento

A Associação de Municípios da Região do Planalto Beirão (AMRPB) é a entidade responsável pelo tratamento dos dados pessoais tratados no âmbito da utilização de cookies no seu website, nos termos do artigo 4.º, n.º 7 do RGPD.

9.2 Contactos institucionais

Os pedidos de informação, esclarecimentos ou comunicações relacionadas com a Política de Cookies podem ser efetuados através:

  • Dos contactos institucionais disponibilizados no website oficial da AMRPB.
  • Dos canais formais de contacto utilizados para assuntos de proteção de dados e segurança da informação.

Estes contactos destinam-se, nomeadamente, a:

  • Obtenção de esclarecimentos sobre a utilização de cookies.
  • Exercício de direitos ao abrigo do RGPD.
  • Comunicação de preocupações ou pedidos relacionados com a privacidade.

9.3 Encarregado da Proteção de Dados (EPD/DPO)

A Associação de Municípios da Região do Planalto Beirão designou um Encarregado de Proteção de Dados nos termos do RGPD. Para questões relacionadas com proteção de dados pessoais ou exercício dos seus direitos poderá contactar diretamente o Encarregado de Proteção de Dados através de dpo.amrpb@planaltobeirao.pt.

9.4 Autoridade de controlo

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, os titulares dos dados têm o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) (www.cnpd.pt), enquanto autoridade de controlo competente em matéria de proteção de dados pessoais em Portugal.

9.5 Comunicações relacionadas com segurança da informação

As comunicações relacionadas com incidentes de segurança da informação ou com questões de cibersegurança associadas ao website podem igualmente ser efetuadas através dos canais institucionais da AMRPB, sendo tratadas em conformidade com os procedimentos internos e com o regime jurídico aplicável, incluindo o RGPD e o regime NIS/NIS2, nos termos da legislação em vigor.


Política de Privacidade e Proteção de Dados Pessoais

A presente Política de Privacidade estabelece os termos em que são tratados os dados pessoais dos utilizadores do website https://planaltobeirao.pt/, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e demais legislação nacional e europeia aplicável em matéria de proteção de dados pessoais, segurança da informação e cibersegurança.

1. Identificação do Responsável pelo Tratamento

Nos termos do disposto no artigo 4.º, n.º 7 e do artigo 13.º do Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados – RGPD), o responsável pelo tratamento dos dados pessoais recolhidos através do website https://planaltobeirao.pt/é a entidade gestora do referido website, adiante designada por Associação de Municípios da Região do Planalto Beirão (AMRPB), pessoa coletiva n.º 502788283.

O responsável pelo tratamento determina as finalidades e os meios de tratamento dos dados pessoais, assegurando que o mesmo é efetuado de forma lícita, leal e transparente, em conformidade com a legislação aplicável em matéria de proteção de dados pessoais, segurança da informação e cibersegurança.

Para efeitos de contacto relacionados com a proteção de dados pessoais, exercício de direitos dos titulares dos dados ou comunicação de incidentes de segurança que envolvam dados pessoais, a AMRPB disponibiliza os contactos institucionais constantes no website, os quais constituem o ponto de contacto oficial para estas matérias.

A Associação de Municípios da Região do Planalto Beirão designou um Encarregado de Proteção de Dados nos termos do RGPD. Para questões relacionadas com proteção de dados pessoais ou exercício dos seus direitos poderá contactar diretamente o Encarregado de Proteção de Dados através de dpo.amrpb@planaltobeirao.pt.

A AMRPB compromete-se ainda a cumprir os deveres de governação, gestão do risco e reporte de incidentes de segurança previstos no Decreto-Lei n.º 125/2025, assegurando que os sistemas de informação e os dados pessoais tratados através do website são protegidos contra ameaças ao nível da confidencialidade, integridade, disponibilidade e autenticidade da informação.

2. Enquadramento Legal

O tratamento de dados pessoais realizado pela AMRPB no âmbito da utilização do website https://planaltobeirao.pt/ encontra-se sujeito e conforme com o quadro jurídico nacional e europeu aplicável em matéria de proteção de dados pessoais, segurança da informação, cibersegurança e resiliência digital.

Em particular, o tratamento observa os princípios, deveres e obrigações previstos nos seguintes diplomas legais e regulamentares:

2.1 Regulamento Geral sobre a Proteção de Dados (RGPD)

O tratamento de dados pessoais é efetuado em conformidade com o Regulamento (UE) 2016/679, nomeadamente no que respeita:

  • Aos princípios da licitude, lealdade e transparência;
  • À limitação das finalidades;
  • À minimização dos dados;
  • À exatidão;
  • À limitação da conservação;
  • À integridade, confidencialidade e responsabilidade (accountability).

São igualmente assegurados os direitos dos titulares dos dados previstos nos artigos 12.º a 22.º do RGPD.

2.2 Legislação Nacional de Execução do RGPD

O tratamento de dados pessoais observa ainda o disposto na Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica portuguesa, designadamente no que respeita:

  • Às competências da autoridade de controlo nacional;
  • Aos regimes sancionatórios aplicáveis;
  • Às condições específicas de tratamento previstas para determinados contextos;
  • Aos mecanismos de cooperação e fiscalização.

2.3 Segurança das Redes e dos Sistemas de Informação – NIS2

A AMRPB observa as obrigações decorrentes da Diretiva (UE) 2022/2555 (NIS2), transposta para o ordenamento jurídico nacional pelo Decreto-Lei n.º 125/2025, no que respeita à segurança das redes e dos sistemas de informação utilizados no tratamento de dados pessoais, designadamente:

  • Adoção de medidas técnicas, operacionais e organizativas adequadas e proporcionais ao risco;
  • Implementação de políticas de gestão do risco de cibersegurança;
  • Garantia da continuidade dos serviços digitais;
  • Prevenção, deteção, resposta e recuperação de incidentes de segurança;
  • Cumprimento das obrigações de notificação de incidentes relevantes às autoridades competentes, quando aplicável.

2.4 Regime Jurídico Nacional do Ciberespaço e Segurança da Informação

O tratamento de dados pessoais encontra-se ainda enquadrado pelo regime jurídico nacional aplicável à segurança do ciberespaço, incluindo as normas e orientações emanadas pelas entidades competentes em matéria de segurança da informação e cibersegurança, assegurando:

  • A proteção dos sistemas de informação contra acessos não autorizados;
  • A salvaguarda da confidencialidade, integridade, disponibilidade e autenticidade da informação;
  • A adoção de boas práticas de segurança e de gestão de incidentes;
  • A articulação entre proteção de dados pessoais e segurança digital.

2.5 Articulação entre Proteção de Dados e Cibersegurança

A AMRPB assegura uma abordagem integrada entre a proteção de dados pessoais e a segurança da informação, garantindo que as medidas de cibersegurança implementadas respeitam os princípios do RGPD e que o tratamento de dados pessoais incorpora, desde a sua conceção, os princípios da proteção de dados desde a conceção e por defeito (privacy by design e by default), nos termos do artigo 25.º do RGPD. 

3. Dados Pessoais Tratados

No âmbito da utilização do website https://planaltobeirao.pt/, a AMRPB procede ao tratamento de dados pessoais estritamente necessários ao cumprimento das finalidades legítimas associadas à sua atividade, observando os princípios da minimização, proporcionalidade e necessidade.

3.1 Categorias de Dados Pessoais

A AMRPB pode tratar as seguintes categorias de dados pessoais:

a) Dados de Identificação e Contacto

  • Nome próprio e apelido;
  • Endereço de correio eletrónico;
  • Número de telefone;
  • Outros dados de identificação facultados voluntariamente pelo titular dos dados através dos formulários disponíveis no website.

b) Dados de Comunicação

  • Conteúdo das mensagens, pedidos de informação ou comunicações remetidas através dos formulários de contacto ou outros meios disponibilizados no website;
  • Registos de comunicações efetuadas no âmbito da relação estabelecida com o utilizador.

c) Dados Técnicos e de Navegação

  • Endereço IP;
  • Data e hora de acesso;
  • Tipo de dispositivo, sistema operativo e navegador;
  • Dados de registo técnico necessários ao funcionamento, segurança e integridade do website.

Estes dados são tratados de forma limitada e proporcional, não sendo utilizados para identificação direta do utilizador sempre que tal não seja necessário.

3.2 Origem dos Dados

Os dados pessoais são recolhidos:

  • Diretamente junto do titular dos dados, aquando do preenchimento voluntário de formulários ou contacto com a AMRPB;
  • Automaticamente, através do acesso e utilização do website, no que respeita a dados técnicos indispensáveis ao seu funcionamento e segurança.

3.3 Tratamento de Categorias Especiais de Dados

A AMRPB não procede ao tratamento de categorias especiais de dados pessoais, nos termos do artigo 9.º do RGPD, designadamente dados relativos à origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, dados genéticos, biométricos, dados relativos à saúde ou à vida sexual.

Caso, de forma excecional, sejam transmitidos dados desta natureza por iniciativa do titular, os mesmos serão eliminados ou tratados apenas quando exista fundamento legal válido.

3.4 Dados de Menores

O website não se destina a menores de 16 anos. A AMRPB não recolhe intencionalmente dados pessoais de menores, nos termos do artigo 8.º do RGPD e da legislação nacional aplicável.

Caso sejam detetados dados pessoais de menores sem o consentimento legalmente exigido, os mesmos serão eliminados com a maior brevidade possível.

3.5 Princípios Aplicáveis ao Tratamento

O tratamento dos dados pessoais respeita, em todas as fases, os seguintes princípios:

  • Licitude, lealdade e transparência;
  • Limitação das finalidades;
  • Minimização dos dados;
  • Exatidão e atualização;
  • Limitação da conservação;
  • Integridade e confidencialidade.

O cumprimento destes princípios é assegurado através de medidas técnicas e organizativas adequadas, em articulação com as políticas de segurança da informação e cibersegurança adotadas pela AMRPB.

4. Finalidades do Tratamento

Os dados pessoais são tratados exclusivamente para as seguintes finalidades:

  • Gestão de pedidos de contacto, informações ou esclarecimentos;
  • Comunicação com os utilizadores no âmbito da atividade da AMRPB;
  • Cumprimento de obrigações legais e regulamentares;
  • Garantia da segurança do website, dos sistemas de informação e da rede;
  • Prevenção, deteção e resposta a incidentes de segurança ou cibersegurança.

Os dados não serão tratados para finalidades incompatíveis com as aqui descritas.

5. Fundamento Jurídico do Tratamento

O tratamento dos dados pessoais assenta nos seguintes fundamentos jurídicos:

  • Consentimento do titular dos dados, quando aplicável (artigo 6.º, n.º 1, alínea a) do RGPD);
  • Necessidade para diligências pré-contratuais ou execução de contrato (artigo 6.º, n.º 1, alínea b));
  • Cumprimento de obrigação legal (artigo 6.º, n.º 1, alínea c));
  • Interesse legítimo do responsável pelo tratamento, nomeadamente em matéria de segurança da informação e cibersegurança (artigo 6.º, n.º 1, alínea f)).

6. Conservação dos Dados

Os dados pessoais são conservados apenas durante o período estritamente necessário para cumprir as finalidades para as quais foram recolhidos, sem prejuízo de prazos superiores quando impostos por obrigação legal ou regulamentar.

Os pedidos submetidos através do formulário de contacto são conservados durante 1 ano após a sua submissão, salvo quando deem origem a processo que justifique prazo diferente.

Após esse período, os dados serão eliminados ou anonimizados de forma segura.

7. Destinatários dos Dados

Os dados pessoais tratados pela AMRPB no âmbito da utilização do website https://planaltobeirao.pt/ não são, por regra, comunicados ou disponibilizados a terceiros, sendo o respetivo tratamento efetuado exclusivamente no âmbito da sua atividade e para as finalidades descritas na presente Política de Privacidade.

Sem prejuízo do disposto no parágrafo anterior, os dados pessoais podem ser comunicados aos seguintes destinatários, nos termos e limites legalmente admissíveis:

7.1 Prestadores de Serviços e Subcontratantes

Os dados pessoais podem ser tratados por entidades terceiras que prestem serviços à AMRPB, atuando estas na qualidade de subcontratantes, nos termos do artigo 28.º do RGPD, designadamente:

  • Prestadores de serviços de alojamento do website (hosting);
  • Fornecedores de serviços de tecnologias da informação e comunicações;
  • Prestadores de serviços de manutenção, suporte técnico ou segurança informática.

Em concreto, o website recorre aos seguintes prestadores de serviços:

  • Google (Google Analytics) — estatísticas de utilização do website, apenas mediante consentimento do utilizador;
  • Google (reCAPTCHA) — proteção do formulário de contacto contra spam e utilização abusiva, com tratamento de dados técnicos do dispositivo e da navegação (por exemplo, endereço IP);
  • Prestador de serviços de envio de email (com sede nos EUA) — envio, para os serviços da AMRPB, das mensagens submetidas através do formulário de contacto (nome, email, telefone, assunto e mensagem).

Nestes casos, a AMRPB assegura que o tratamento é regulado por contrato ou outro ato jurídico que vincule o subcontratante, garantindo, nomeadamente:

  • O tratamento dos dados apenas mediante instruções documentadas da AMRPB;
  • A confidencialidade dos dados pessoais;
  • A adoção de medidas técnicas e organizativas adequadas à proteção dos dados;
  • O cumprimento das obrigações legais em matéria de segurança da informação e cibersegurança.

7.2 Autoridades Públicas e Entidades Competentes

Os dados pessoais podem ser comunicados a autoridades judiciais, administrativas ou de supervisão, quando tal seja exigido por lei, nomeadamente:

  • Autoridades judiciais ou órgãos de polícia criminal;
  • Autoridade tributária ou outras entidades administrativas competentes;
  • Autoridades nacionais competentes em matéria de proteção de dados e cibersegurança, incluindo a Comissão Nacional de Proteção de Dados (CNPD), quando aplicável.

7.3 Comunicação para Fins de Segurança e Cibersegurança

No âmbito do cumprimento das obrigações legais relativas à segurança das redes e dos sistemas de informação, os dados pessoais podem ser comunicados, de forma limitada e proporcional, a entidades ou parceiros envolvidos na prevenção, deteção, resposta ou mitigação de incidentes de segurança ou cibersegurança, nos termos do Decreto-Lei n.º 125/2025.

Estas comunicações são efetuadas exclusivamente quando necessárias para a proteção da confidencialidade, integridade, disponibilidade e resiliência dos sistemas de informação e dos dados pessoais.

7.4 Garantias Aplicáveis às Comunicações de Dados

Sempre que exista comunicação de dados pessoais a terceiros, a AMRPB assegura que:

  • A comunicação é limitada ao estritamente necessário;
  • O destinatário está legalmente habilitado a receber os dados;
  • São adotadas medidas contratuais e técnicas adequadas à proteção dos dados;
  • São respeitados os princípios do RGPD e da legislação nacional aplicável.

A AMRPB não procede à venda, cedência ou partilha de dados pessoais para fins comerciais ou publicitários.

8. Transferências Internacionais de Dados

Alguns dos prestadores de serviços identificados no ponto 7.1 (Google e o prestador de serviços de envio de email) têm sede nos Estados Unidos da América, pelo que a utilização dos respetivos serviços pode implicar a transferência de dados pessoais para fora do Espaço Económico Europeu.

Estas transferências realizam-se ao abrigo da decisão de adequação da Comissão Europeia relativa ao Quadro de Privacidade de Dados UE-EUA (EU-U.S. Data Privacy Framework — Decisão de Execução (UE) 2023/1795, de 10 de julho de 2023), estando as entidades destinatárias certificadas nesse quadro, ou, na sua falta, com base nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia, nos termos dos artigos 45.º e 46.º do RGPD.

Fora destes casos, a AMRPB não procede a transferências de dados pessoais para fora da União Europeia.

9. Direitos dos Titulares dos Dados

Nos termos do RGPD e da legislação nacional aplicável, os titulares dos dados têm o direito de:

  • Aceder aos seus dados pessoais;
  • Retificar dados inexatos ou incompletos;
  • Solicitar o apagamento dos dados, quando legalmente admissível;
  • Solicitar a limitação do tratamento;
  • Opor-se ao tratamento;
  • Solicitar a portabilidade dos dados;
  • Retirar o consentimento, quando o tratamento se baseie no consentimento.

O exercício destes direitos pode ser efetuado mediante contacto escrito para os meios indicados no website, nomeadamente para o Encarregado de Proteção de Dados através de dpo.amrpb@planaltobeirao.pt.

10. Segurança da Informação e Cibersegurança

A AMRPB adota medidas técnicas, organizativas e operacionais adequadas e proporcionais ao risco, destinadas a assegurar um nível de segurança apropriado ao tratamento dos dados pessoais, em conformidade com o disposto no artigo 32.º do Regulamento (UE) 2016/679 (RGPD) e com o regime jurídico aplicável em matéria de segurança das redes e dos sistemas de informação.

10.1 Princípios de Segurança da Informação

A abordagem de segurança da informação adotada pela AMRPB assenta na proteção dos seguintes princípios fundamentais:

  • Confidencialidade, garantindo que os dados pessoais apenas são acedidos por pessoas autorizadas;
  • Integridade, assegurando que os dados são exatos, completos e protegidos contra alterações não autorizadas;
  • Disponibilidade, garantindo o acesso aos dados e sistemas sempre que necessário;
  • Autenticidade e resiliência, assegurando a fiabilidade dos sistemas e a capacidade de resposta a incidentes.

10.2 Medidas Técnicas e Organizativas

Para efeitos de proteção dos dados pessoais e dos sistemas de informação, a AMRPB implementa, entre outras, as seguintes medidas:

  • Controlo de acessos lógicos e físicos aos sistemas de informação;
  • Utilização de mecanismos de autenticação adequados;
  • Proteção dos sistemas contra malware, acessos não autorizados e ataques informáticos;
  • Atualização e manutenção regular de sistemas e aplicações;
  • Adoção de políticas internas de segurança da informação;
  • Formação e sensibilização dos colaboradores com acesso a dados pessoais.

10.3 Gestão de Risco e Prevenção de Incidentes

A AMRPB procede à identificação, avaliação e mitigação dos riscos associados ao tratamento de dados pessoais e à utilização das suas infraestruturas digitais, adotando medidas preventivas destinadas a reduzir a probabilidade e o impacto de incidentes de segurança.

Estas medidas são revistas periodicamente, tendo em conta a evolução das ameaças, da tecnologia e do enquadramento legal aplicável.

10.4 Gestão e Notificação de Incidentes de Segurança

A AMRPB dispõe de procedimentos destinados à deteção, análise e resposta a incidentes de segurança que possam afetar dados pessoais ou sistemas de informação.

Sempre que ocorra uma violação de dados pessoais suscetível de implicar um risco para os direitos e liberdades dos titulares dos dados, a AMRPB assegura o cumprimento das obrigações de notificação à autoridade de controlo competente, nos termos dos artigos 33.º e 34.º do RGPD, bem como das obrigações de reporte previstas no Decreto-Lei n.º 125/2025, quando aplicável.

10.5 Continuidade de Serviço e Resiliência Digital

Em cumprimento das exigências de resiliência e continuidade previstas na legislação aplicável, a AMRPB adota medidas destinadas a assegurar a continuidade do funcionamento dos seus sistemas e serviços digitais, incluindo:

  • Procedimentos de cópia de segurança (backups);
  • Planos de recuperação em caso de incidente;
  • Medidas de redundância e recuperação da informação, quando tecnicamente adequado.

10.6 Avaliação e Melhoria Contínua

As medidas de segurança implementadas são objeto de monitorização e revisão periódica, tendo em vista a sua adequação contínua aos riscos existentes, às boas práticas do setor e às exigências legais e regulamentares em matéria de proteção de dados pessoais e cibersegurança. 

11. Cookies e Tecnologias Semelhantes

O website utiliza cookies estritamente necessários ao seu funcionamento e à segurança dos sistemas e, apenas mediante consentimento do utilizador, cookies estatísticos. Informações adicionais encontram-se disponíveis na Política de Cookies.

12. Alterações à Política de Privacidade

A presente Política de Privacidade pode ser atualizada a qualquer momento, sendo as alterações publicadas no website e produzindo efeitos a partir da data da sua publicação.

13. Autoridade de Controlo

O titular dos dados tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) (www.cnpd.pt), caso considere que o tratamento dos seus dados viola a legislação aplicável.

© Associação de Municípios da Região do Planalto Beirão 2026 · NIPC 502788283 | Gerir cookies | Todos os direitos reservados | Powered by 2PLAY