Como a Boomly protege os teus dados pessoais e respeita os teus direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados.
Última atualização: Abril de 2026
O Regulamento Geral sobre a Proteção de Dados (RGPD), em vigor desde 25 de maio de 2018, é o principal instrumento legal europeu para a proteção de dados pessoais. Aplica-se a todas as organizações que tratam dados de residentes na União Europeia, independentemente da sua localização geográfica. O RGPD confere aos cidadãos europeus um conjunto de direitos sobre os seus dados e impõe obrigações claras às organizações que os tratam.
A Boomly está plenamente comprometida com o cumprimento do RGPD e com uma abordagem de privacidade por design — o que significa que a proteção de dados é integrada desde o início em todas as funcionalidades e processos da plataforma, e não adicionada como uma camada posterior.
A Boomly é a responsável pelo tratamento dos dados pessoais dos seus utilizadores, nos termos do Artigo 4.º, n.º 7 do RGPD. Para qualquer questão relacionada com o tratamento de dados pessoais, podes contactar-nos através de info@boomly.pt.
Encarregado de Proteção de Dados (DPO): A Boomly dispõe de um responsável interno pela proteção de dados, contactável em info@boomly.pt com o assunto "DPO — Proteção de Dados". Todas as questões relativas ao exercício de direitos e conformidade RGPD são geridas por este responsável.
O RGPD confere-te oito direitos fundamentais sobre os teus dados pessoais. A Boomly garante o exercício pleno de todos eles. Todos os pedidos são respondidos no prazo máximo de 30 dias a contar da receção, podendo esse prazo ser prorrogado por mais 60 dias em casos de especial complexidade, mediante notificação prévia.
Podes solicitar uma cópia de todos os dados pessoais que a Boomly trata sobre ti, incluindo a finalidade do tratamento, categorias de dados, destinatários e prazos de conservação.
Tens o direito de corrigir dados inexatos ou incompletos que tenhamos sobre ti. Podes fazê-lo diretamente nas Definições da conta ou enviando um pedido por email.
Podes solicitar a eliminação permanente de todos os teus dados pessoais. Consulta a nossa página de eliminação de dados para o processo detalhado.
Podes solicitar que restrinjamos o tratamento dos teus dados em certas circunstâncias — por exemplo, enquanto contestas a exatidão dos dados ou opões ao seu tratamento.
Podes receber os teus dados num formato estruturado, de uso corrente e leitura automática (JSON ou CSV), e transmiti-los a outro responsável pelo tratamento.
Podes opor-te ao tratamento dos teus dados pessoais com base em interesses legítimos. Após recebermos a oposição, cessamos o tratamento salvo se demonstrarmos motivos imperiosos legítimos.
Tens o direito de não seres sujeito a decisões tomadas exclusivamente com base em tratamento automatizado que produzam efeitos jurídicos ou te afetem significativamente.
Quando o tratamento se baseia no teu consentimento, podes retirá-lo a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada.
Para exercer qualquer destes direitos, envia um email para info@boomly.pt com o assunto correspondente ao direito que pretendes exercer, indicando o email associado à tua conta. Tens também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) se considerares que os teus direitos não foram respeitados.
O RGPD exige que todo o tratamento de dados pessoais se baseie numa das seis bases legais previstas no Artigo 6.º. A Boomly trata os teus dados com base nas seguintes fundações:
| Base legal | Artigo RGPD | Aplicação na Boomly |
|---|---|---|
| Execução de contrato | Art. 6.º, n.º 1, al. b) | Prestação do serviço contratado: agendamento, publicação, relatórios, gestão de conta, faturação |
| Consentimento | Art. 6.º, n.º 1, al. a) | Acesso às contas de redes sociais (Meta, TikTok, Pinterest, LinkedIn, Google) via OAuth; cookies analíticos e de marketing; comunicações de marketing |
| Interesses legítimos | Art. 6.º, n.º 1, al. f) | Segurança da plataforma e prevenção de fraude; melhoria do serviço com dados agregados; comunicações transacionais sobre a conta |
| Obrigação legal | Art. 6.º, n.º 1, al. c) | Conservação de registos fiscais e contabilísticos (10 anos, nos termos do Código do IVA e Código Comercial português) |
A Boomly trata exclusivamente dados pessoais comuns (não sensíveis na aceção do Artigo 9.º do RGPD). As categorias tratadas são:
A Boomly não conserva dados pessoais por mais tempo do que o necessário para os fins que motivaram a sua recolha, em conformidade com o princípio da limitação da conservação previsto no Artigo 5.º, n.º 1, al. e) do RGPD:
| Categoria de dados | Prazo de conservação | Fundamento |
|---|---|---|
| Dados de conta e perfil | Duração da conta + 90 dias após cancelamento | Execução do contrato |
| Tokens de acesso a APIs (Meta, TikTok, etc.) | Eliminados imediatamente após desconexão ou revogação | Consentimento (revogável) |
| Conteúdos agendados e métricas | Duração da conta + 90 dias | Execução do contrato |
| Registos de sessão e logs de segurança | 90 dias | Interesses legítimos (segurança) |
| Dados de faturação e registos fiscais | 10 anos | Obrigação legal (Código do IVA) |
| Backups de segurança | 90 dias (ciclo de rotação) | Interesses legítimos (continuidade) |
| Comunicações de suporte | 3 anos após resolução | Interesses legítimos (qualidade) |
A Boomly recorre a subprocessadores para a prestação de determinados serviços técnicos. Todos os subprocessadores estão sujeitos a Acordos de Tratamento de Dados (DPA) conformes com o RGPD e oferecem garantias adequadas de proteção. Os principais subprocessadores são:
Alojamento da plataforma, bases de dados e armazenamento de ficheiros. Dados processados na região EU (Frankfurt / Irlanda) sempre que possível.
Gestão segura de subscrições e pagamentos. A Boomly nunca armazena dados de cartão de crédito — todos os dados de pagamento são tratados exclusivamente pela Stripe.
Envio de emails de confirmação, notificações de conta e comunicações de serviço. Dados mínimos necessários: email de destino e conteúdo da mensagem.
Gestão de tickets de suporte e chat in-app. Acesso limitado ao nome, email e histórico de interações com o suporte.
Análise de utilização da plataforma com instância auto-alojada na infraestrutura EU da Boomly. Os dados não saem da União Europeia.
Integrações para agendamento e análise de conteúdos. Os tokens de acesso são armazenados encriptados e usados exclusivamente em benefício do utilizador que os autorizou.
Nota sobre transferências para os EUA: Alguns subprocessadores (Stripe, Intercom, Meta, Google) estão sediados nos Estados Unidos. Estas transferências são realizadas ao abrigo de Cláusulas Contratuais Tipo (CCT) aprovadas pela Comissão Europeia, em conformidade com o Artigo 46.º do RGPD. Podes solicitar uma cópia dos DPA relevantes enviando um email para info@boomly.pt.
A Boomly implementa as medidas de segurança exigidas pelo Artigo 32.º do RGPD, adequadas ao risco e ao estado da arte:
Em caso de violação de dados pessoais, a Boomly segue o procedimento exigido pelos Artigos 33.º e 34.º do RGPD:
Assim que uma potencial violação é detetada, a equipa de segurança é imediatamente alertada e inicia o processo de contenção para limitar o impacto.
Se a violação for suscetível de implicar riscos para os direitos e liberdades dos titulares, notificamos a Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72 horas após tomar conhecimento, nos termos do Artigo 33.º do RGPD.
Se a violação for suscetível de implicar elevado risco para os direitos dos titulares afetados, notificamo-los diretamente por email, descrevendo a natureza da violação, os dados envolvidos, as medidas tomadas e as recomendações para proteger os seus direitos.
Todas as violações são registadas internamente, incluindo as que não obrigam a notificação, com documentação completa dos factos, efeitos e medidas corretivas adotadas, nos termos do Artigo 33.º, n.º 5 do RGPD.
Nos termos do Artigo 25.º do RGPD, a Boomly adota uma abordagem de privacy by design and by default:
A Boomly destina-se exclusivamente a utilizadores com 18 anos ou mais. Não recolhemos dados de menores de forma consciente. Se tomarmos conhecimento de que um menor nos forneceu dados pessoais, eliminaremos esses dados imediatamente. Se acreditares que um menor nos forneceu dados pessoais, contacta-nos em info@boomly.pt.
A Boomly apenas envia comunicações de marketing quando tens dado o teu consentimento explícito para tal, nos termos do Artigo 6.º, n.º 1, al. a) do RGPD e da Diretiva ePrivacy. Podes cancelar a subscrição de qualquer comunicação de marketing a qualquer momento através do link "cancelar subscrição" presente em todos os emails de marketing, ou enviando um email para info@boomly.pt. As comunicações transacionais (sobre a tua conta, faturas, alertas de segurança) não são afetadas pelo cancelamento do marketing.
A Boomly não vende dados pessoais. Os teus dados nunca são vendidos, alugados ou partilhados com terceiros para fins comerciais ou publicitários. Os dados obtidos via APIs de redes sociais são utilizados exclusivamente em benefício do utilizador que os autorizou, em conformidade com as políticas de dados de cada plataforma e com o RGPD.
Para exercer qualquer direito RGPD, envia um email para info@boomly.pt com:
Responderemos no prazo máximo de 30 dias. Em casos de especial complexidade, podemos prorrogar até 60 dias adicionais, notificando-te no prazo inicial de 30 dias. O exercício dos teus direitos é gratuito. Em caso de pedidos manifestamente infundados ou excessivos, podemos cobrar uma taxa razoável ou recusar o pedido, justificando a nossa decisão.
Tens o direito de apresentar reclamação à autoridade de controlo competente se considerares que o tratamento dos teus dados pessoais viola o RGPD. Em Portugal, a autoridade competente é:
Comissão Nacional de Proteção de Dados (CNPD)
Rua de São Bento, 148-3.º, 1200-821 Lisboa
Tel: +351 213 928 400 · Email: geral@cnpd.pt
Website: www.cnpd.pt
Esta política pode ser atualizada para refletir alterações legais, regulatórias ou às nossas práticas de tratamento de dados. Alterações materiais serão comunicadas por email com pelo menos 30 dias de antecedência. A versão mais recente está sempre disponível nesta página, com a data de última atualização visível no topo.
Para pedidos de acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento dos teus dados.
info@boomly.ptPara questões sobre conformidade RGPD, violações de dados ou pedidos de Acordos de Tratamento de Dados (DPA).
info@boomly.pt