amp; Conformidade — Boomly
Legal

RGPD &
conformidade.

Como a Boomly protege os teus dados pessoais e respeita os teus direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados.

Última atualização: Abril de 2026

O que é o RGPD

O Regulamento Geral sobre a Proteção de Dados (RGPD), em vigor desde 25 de maio de 2018, é o principal instrumento legal europeu para a proteção de dados pessoais. Aplica-se a todas as organizações que tratam dados de residentes na União Europeia, independentemente da sua localização geográfica. O RGPD confere aos cidadãos europeus um conjunto de direitos sobre os seus dados e impõe obrigações claras às organizações que os tratam.

A Boomly está plenamente comprometida com o cumprimento do RGPD e com uma abordagem de privacidade por design — o que significa que a proteção de dados é integrada desde o início em todas as funcionalidades e processos da plataforma, e não adicionada como uma camada posterior.

Responsável pelo tratamento

A Boomly é a responsável pelo tratamento dos dados pessoais dos seus utilizadores, nos termos do Artigo 4.º, n.º 7 do RGPD. Para qualquer questão relacionada com o tratamento de dados pessoais, podes contactar-nos através de info@boomly.pt.

Encarregado de Proteção de Dados (DPO): A Boomly dispõe de um responsável interno pela proteção de dados, contactável em info@boomly.pt com o assunto "DPO — Proteção de Dados". Todas as questões relativas ao exercício de direitos e conformidade RGPD são geridas por este responsável.

Os teus direitos ao abrigo do RGPD

O RGPD confere-te oito direitos fundamentais sobre os teus dados pessoais. A Boomly garante o exercício pleno de todos eles. Todos os pedidos são respondidos no prazo máximo de 30 dias a contar da receção, podendo esse prazo ser prorrogado por mais 60 dias em casos de especial complexidade, mediante notificação prévia.

👁

Direito de acesso

Podes solicitar uma cópia de todos os dados pessoais que a Boomly trata sobre ti, incluindo a finalidade do tratamento, categorias de dados, destinatários e prazos de conservação.

Prazo: 30 dias
✏️

Direito de retificação

Tens o direito de corrigir dados inexatos ou incompletos que tenhamos sobre ti. Podes fazê-lo diretamente nas Definições da conta ou enviando um pedido por email.

Prazo: 30 dias
🗑

Direito ao apagamento

Podes solicitar a eliminação permanente de todos os teus dados pessoais. Consulta a nossa página de eliminação de dados para o processo detalhado.

Prazo: 30 dias
🔒

Direito de limitação

Podes solicitar que restrinjamos o tratamento dos teus dados em certas circunstâncias — por exemplo, enquanto contestas a exatidão dos dados ou opões ao seu tratamento.

Prazo: 30 dias
📦

Direito de portabilidade

Podes receber os teus dados num formato estruturado, de uso corrente e leitura automática (JSON ou CSV), e transmiti-los a outro responsável pelo tratamento.

Prazo: 30 dias
🚫

Direito de oposição

Podes opor-te ao tratamento dos teus dados pessoais com base em interesses legítimos. Após recebermos a oposição, cessamos o tratamento salvo se demonstrarmos motivos imperiosos legítimos.

Prazo: imediato
🤖

Direito a não decisão automatizada

Tens o direito de não seres sujeito a decisões tomadas exclusivamente com base em tratamento automatizado que produzam efeitos jurídicos ou te afetem significativamente.

Prazo: 30 dias
↩️

Direito de retirar consentimento

Quando o tratamento se baseia no teu consentimento, podes retirá-lo a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada.

Prazo: imediato

Para exercer qualquer destes direitos, envia um email para info@boomly.pt com o assunto correspondente ao direito que pretendes exercer, indicando o email associado à tua conta. Tens também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) se considerares que os teus direitos não foram respeitados.

Bases legais para o tratamento de dados

O RGPD exige que todo o tratamento de dados pessoais se baseie numa das seis bases legais previstas no Artigo 6.º. A Boomly trata os teus dados com base nas seguintes fundações:

Categorias de dados tratados

A Boomly trata exclusivamente dados pessoais comuns (não sensíveis na aceção do Artigo 9.º do RGPD). As categorias tratadas são:

Prazos de conservação dos dados

A Boomly não conserva dados pessoais por mais tempo do que o necessário para os fins que motivaram a sua recolha, em conformidade com o princípio da limitação da conservação previsto no Artigo 5.º, n.º 1, al. e) do RGPD:

Subprocessadores e transferências de dados

A Boomly recorre a subprocessadores para a prestação de determinados serviços técnicos. Todos os subprocessadores estão sujeitos a Acordos de Tratamento de Dados (DPA) conformes com o RGPD e oferecem garantias adequadas de proteção. Os principais subprocessadores são:

Infraestrutura cloud (AWS / Google Cloud)

Alojamento da plataforma, bases de dados e armazenamento de ficheiros. Dados processados na região EU (Frankfurt / Irlanda) sempre que possível.

Base de transferência: Cláusulas Contratuais Tipo (CCT) + certificação SOC 2 Tipo II

Processamento de pagamentos (Stripe)

Gestão segura de subscrições e pagamentos. A Boomly nunca armazena dados de cartão de crédito — todos os dados de pagamento são tratados exclusivamente pela Stripe.

Certificação: PCI-DSS Nível 1 · Base de transferência: CCT + Privacy Shield successor

Email transacional (Postmark / Resend)

Envio de emails de confirmação, notificações de conta e comunicações de serviço. Dados mínimos necessários: email de destino e conteúdo da mensagem.

Base de transferência: CCT · Retenção de logs: 45 dias

Suporte ao cliente (Intercom)

Gestão de tickets de suporte e chat in-app. Acesso limitado ao nome, email e histórico de interações com o suporte.

Base de transferência: CCT · DPA disponível mediante pedido

Análise de produto (PostHog — self-hosted)

Análise de utilização da plataforma com instância auto-alojada na infraestrutura EU da Boomly. Os dados não saem da União Europeia.

Transferência internacional: não aplicável (instância EU)

APIs de redes sociais (Meta, TikTok, Pinterest, LinkedIn, Google)

Integrações para agendamento e análise de conteúdos. Os tokens de acesso são armazenados encriptados e usados exclusivamente em benefício do utilizador que os autorizou.

Base de transferência: CCT · Conformidade com políticas de dados de cada plataforma

Nota sobre transferências para os EUA: Alguns subprocessadores (Stripe, Intercom, Meta, Google) estão sediados nos Estados Unidos. Estas transferências são realizadas ao abrigo de Cláusulas Contratuais Tipo (CCT) aprovadas pela Comissão Europeia, em conformidade com o Artigo 46.º do RGPD. Podes solicitar uma cópia dos DPA relevantes enviando um email para info@boomly.pt.

Medidas de segurança técnicas e organizativas

A Boomly implementa as medidas de segurança exigidas pelo Artigo 32.º do RGPD, adequadas ao risco e ao estado da arte:

Violações de dados e notificações

Em caso de violação de dados pessoais, a Boomly segue o procedimento exigido pelos Artigos 33.º e 34.º do RGPD:

1

Deteção e contenção

Assim que uma potencial violação é detetada, a equipa de segurança é imediatamente alertada e inicia o processo de contenção para limitar o impacto.

2

Notificação à CNPD — 72 horas

Se a violação for suscetível de implicar riscos para os direitos e liberdades dos titulares, notificamos a Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72 horas após tomar conhecimento, nos termos do Artigo 33.º do RGPD.

3

Notificação aos titulares — sem demora injustificada

Se a violação for suscetível de implicar elevado risco para os direitos dos titulares afetados, notificamo-los diretamente por email, descrevendo a natureza da violação, os dados envolvidos, as medidas tomadas e as recomendações para proteger os seus direitos.

4

Registo e análise

Todas as violações são registadas internamente, incluindo as que não obrigam a notificação, com documentação completa dos factos, efeitos e medidas corretivas adotadas, nos termos do Artigo 33.º, n.º 5 do RGPD.

Privacidade por design e por defeito

Nos termos do Artigo 25.º do RGPD, a Boomly adota uma abordagem de privacy by design and by default:

Direitos das crianças e menores

A Boomly destina-se exclusivamente a utilizadores com 18 anos ou mais. Não recolhemos dados de menores de forma consciente. Se tomarmos conhecimento de que um menor nos forneceu dados pessoais, eliminaremos esses dados imediatamente. Se acreditares que um menor nos forneceu dados pessoais, contacta-nos em info@boomly.pt.

Marketing direto e comunicações

A Boomly apenas envia comunicações de marketing quando tens dado o teu consentimento explícito para tal, nos termos do Artigo 6.º, n.º 1, al. a) do RGPD e da Diretiva ePrivacy. Podes cancelar a subscrição de qualquer comunicação de marketing a qualquer momento através do link "cancelar subscrição" presente em todos os emails de marketing, ou enviando um email para info@boomly.pt. As comunicações transacionais (sobre a tua conta, faturas, alertas de segurança) não são afetadas pelo cancelamento do marketing.

A Boomly não vende dados pessoais. Os teus dados nunca são vendidos, alugados ou partilhados com terceiros para fins comerciais ou publicitários. Os dados obtidos via APIs de redes sociais são utilizados exclusivamente em benefício do utilizador que os autorizou, em conformidade com as políticas de dados de cada plataforma e com o RGPD.

Como exercer os teus direitos

Para exercer qualquer direito RGPD, envia um email para info@boomly.pt com:

Responderemos no prazo máximo de 30 dias. Em casos de especial complexidade, podemos prorrogar até 60 dias adicionais, notificando-te no prazo inicial de 30 dias. O exercício dos teus direitos é gratuito. Em caso de pedidos manifestamente infundados ou excessivos, podemos cobrar uma taxa razoável ou recusar o pedido, justificando a nossa decisão.

Autoridade de controlo

Tens o direito de apresentar reclamação à autoridade de controlo competente se considerares que o tratamento dos teus dados pessoais viola o RGPD. Em Portugal, a autoridade competente é:

Comissão Nacional de Proteção de Dados (CNPD)
Rua de São Bento, 148-3.º, 1200-821 Lisboa
Tel: +351 213 928 400 · Email: geral@cnpd.pt
Website: www.cnpd.pt

Alterações a esta política

Esta política pode ser atualizada para refletir alterações legais, regulatórias ou às nossas práticas de tratamento de dados. Alterações materiais serão comunicadas por email com pelo menos 30 dias de antecedência. A versão mais recente está sempre disponível nesta página, com a data de última atualização visível no topo.

Exercício de direitos RGPD

Para pedidos de acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento dos teus dados.

info@boomly.pt

Encarregado de Proteção de Dados

Para questões sobre conformidade RGPD, violações de dados ou pedidos de Acordos de Tratamento de Dados (DPA).

info@boomly.pt
© 2026 Boomly. Todos os direitos reservados.  ·  Política de Privacidade  ·  Termos de Serviço  ·  Cookies  ·  Eliminação de Dados