Política de Privacidade Activitly
Última atualização: 3 de setembro de 2026
URL público: https://app.activitly.pt/privacy-policy
Esta Política de Privacidade explica como a Nevergetold, Lda. trata dados pessoais no âmbito da plataforma Activitly, disponibilizada em modelo "Software as a Service" (SaaS), do respetivo website, do registo e gestão de contas, da faturação, do suporte e das comunicações associadas, nos termos do Regulamento (UE) 2016/679 ("RGPD") e da Lei n.º 58/2019, de 8 de agosto.
1. Responsável pelo tratamento
Nevergetold, Lda., pessoa coletiva e contribuinte n.º 510372945, com sede na Rua Dr. Gomes Leal 3A, Torres Vedras, Portugal, é a responsável pelo tratamento dos dados pessoais descritos nesta Política quando atua em nome próprio.
Contactos:
- Email geral: [email protected]
- Privacidade e proteção de dados: [email protected]
- Website: https://www.activitly.pt
A Nevergetold não está legalmente obrigada a designar um Encarregado de Proteção de Dados; as questões de proteção de dados são tratadas através do contacto de privacidade indicado acima.
2. Os dois papéis da Nevergetold
A Plataforma é utilizada por organizações ("Clientes") para gerir atividades, inscrições, marcações e reservas de pessoas ("Participantes"). Por isso, a Nevergetold trata dados pessoais em dois papéis distintos:
- Como responsável pelo tratamento — relativamente aos dados dos Clientes e dos seus utilizadores de administração: dados de registo e conta, faturação da subscrição, suporte, segurança e utilização do website. É este tratamento que a presente Política descreve.
- Como subcontratante — relativamente aos dados pessoais que cada Cliente ou os seus Participantes introduzem na Plataforma (por exemplo, dados de inscrições, marcações, pagamentos aos Clientes e ficheiros). O responsável por esse tratamento é o Cliente, que define as finalidades e é o ponto de contacto dos Participantes para o exercício de direitos. Esse tratamento é regulado pelo Acordo de Tratamento de Dados Activitly, disponível em https://app.activitly.pt/data-processing-agreement.
Se é Participante de uma organização que utiliza o Activitly, dirija os seus pedidos sobre dados pessoais em primeiro lugar a essa organização. A Nevergetold apoia os Clientes na resposta a esses pedidos, nos termos do Acordo de Tratamento de Dados.
3. Dados que tratamos como responsável
Conforme a interação, podemos tratar as seguintes categorias de dados:
- dados de identificação e conta: nome, email, palavra-passe (armazenada apenas sob a forma de hash criptográfico irreversível), organização, subdomínio escolhido e função;
- dados comerciais e de faturação: NIF/NIPC, morada de faturação, plano subscrito, histórico de subscrição, faturas, recibos e estado dos pagamentos da subscrição (os dados completos do meio de pagamento são tratados pelo prestador de pagamentos; a Nevergetold conserva apenas o tipo de meio de pagamento e os últimos quatro dígitos, para identificação);
- dados de suporte: mensagens, pedidos, anexos, capturas de ecrã e histórico de respostas;
- dados técnicos e de segurança: endereço IP, user agent, datas e horas de acesso, registos (logs) de autenticação, de erros e de segurança;
- dados de website: páginas visitadas, origem da visita, preferências e dados técnicos necessários à operação e segurança do website;
- dados de marketing, quando aplicável: consentimentos, preferências e histórico de comunicações.
Pedimos que não sejam enviados dados pessoais de Participantes ou dados sensíveis em pedidos de suporte, salvo quando estritamente necessário para o diagnóstico e ao abrigo do Acordo de Tratamento de Dados.
4. Finalidades e bases de licitude
Tratamos os dados descritos na secção 3 para:
- criar e gerir contas, autenticar utilizadores e disponibilizar a Plataforma (execução de contrato);
- gerir subscrições, faturação, pagamentos e renovações (execução de contrato e cumprimento de obrigações legais);
- prestar suporte e responder a pedidos comerciais e pré-contratuais (execução de contrato e diligências pré-contratuais);
- garantir a segurança da Plataforma, prevenir fraude e abuso, incluindo limitação de tentativas e registos de acesso (interesse legítimo);
- cumprir obrigações fiscais, contabilísticas e outras obrigações legais (cumprimento de obrigação legal);
- melhorar a Plataforma, a documentação e a qualidade do suporte (interesse legítimo);
- enviar comunicações comerciais, quando exista consentimento ou outra base legal aplicável (consentimento ou interesse legítimo, com direito de oposição). Não enviamos comunicações de marketing sem base legal para o efeito, e o destinatário pode opor-se a qualquer momento, sem custos e sem perda de acesso ao serviço, através do contacto de privacidade ou do mecanismo de cancelamento que acompanhe a comunicação.
5. Destinatários e subcontratantes
Podemos partilhar dados pessoais, na medida do necessário, com:
- fornecedores de alojamento cloud, base de dados, armazenamento de ficheiros, rede de entrega de conteúdos (CDN), cópias de segurança e registos;
- fornecedores de entrega de email e de comunicações;
- o prestador de serviços de pagamento que processa as subscrições da Plataforma;
- fornecedores de faturação, contabilidade e gestão administrativa;
- consultores profissionais, contabilistas, advogados ou auditores;
- autoridades públicas, tribunais ou reguladores, quando legalmente exigido.
Exigimos que os prestadores que tratam dados pessoais por nossa conta o façam ao abrigo de contrato, com obrigações adequadas de confidencialidade, segurança e proteção de dados. A lista dos subcontratantes utilizados no tratamento de Dados do Cliente consta do Acordo de Tratamento de Dados ou é disponibilizada mediante pedido.
6. Transferências internacionais
Sempre que possível, tratamos e armazenamos dados pessoais no Espaço Económico Europeu. Se for necessário recorrer a fornecedores fora do Espaço Económico Europeu, utilizamos os mecanismos previstos no RGPD, como decisões de adequação, cláusulas contratuais-tipo ou outras salvaguardas aplicáveis.
7. Conservação
Conservamos dados pessoais apenas durante o tempo necessário para as finalidades indicadas:
- dados de conta, enquanto a conta existir; após o encerramento da conta, os dados da organização ficam recuperáveis durante 30 dias e são depois eliminados de forma permanente, nos termos da cláusula 20 dos Termos e Condições, salvo obrigação legal de conservação;
- dados de faturação, contabilidade e fiscais, pelo prazo legal aplicável, em regra até 10 anos;
- dados de suporte e de pedidos comerciais, pelo período necessário para responder, gerir a relação e fazer prova;
- dados de marketing, até à retirada do consentimento ou oposição válida;
- registos técnicos e de segurança, por períodos proporcionais à segurança, prevenção de fraude, diagnóstico e operação.
Contas no plano Gratuito que fiquem seis meses consecutivos sem qualquer utilização são encerradas por inatividade. Avisamos por email os utilizadores de administração 30 dias e 7 dias antes da data prevista; qualquer utilização da conta antes dessa data cancela o encerramento. Após o encerramento, os dados ficam recuperáveis durante 30 dias e são depois eliminados de forma permanente. Este tratamento assenta no interesse legítimo em não conservar dados pessoais de contas abandonadas e em limitar a superfície de risco (artigo 6.º, n.º 1, alínea f), do RGPD), e o processo está descrito na cláusula 16 dos Termos e Condições.
Podemos conservar dados por períodos superiores quando necessário para cumprir obrigações legais, resolver litígios ou exercer direitos.
8. Direitos dos titulares
Nos termos do RGPD, os titulares podem exercer, a qualquer momento e de forma gratuita, os seguintes direitos:
- acesso — obter confirmação de que os seus dados são tratados e uma cópia dos mesmos;
- retificação — corrigir dados inexatos ou incompletos;
- apagamento — solicitar a eliminação dos dados, quando não exista fundamento legítimo para a sua conservação;
- limitação do tratamento — restringir o tratamento em determinadas circunstâncias;
- oposição — opor-se a tratamentos baseados em interesse legítimo, incluindo marketing direto;
- portabilidade — receber os dados que forneceu num formato estruturado e de uso corrente;
- retirada de consentimento — quando o tratamento se baseie em consentimento, retirá-lo a qualquer momento, sem comprometer a licitude do tratamento anterior.
Os pedidos devem ser enviados para [email protected]. Podemos solicitar informação adicional para confirmar a identidade do requerente. Respondemos no prazo legal de um mês, prorrogável nos termos da lei.
Se o pedido respeitar a dados introduzidos na Plataforma por uma organização Cliente (secção 2), reencaminhamos o titular para essa organização, que é a responsável pelo tratamento.
Os titulares têm ainda o direito de apresentar reclamação junto da autoridade de controlo portuguesa: Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa — https://www.cnpd.pt.
9. Cookies e tecnologias semelhantes
A Plataforma utiliza cookies técnicos estritamente necessários ao funcionamento, segurança, gestão de sessão e preferências, que não carecem de consentimento.
O website comercial em www.activitly.pt utiliza, além desses, cookies de medição e de publicidade (Google Ads e Meta Pixel), que só são ativados após consentimento dado no respetivo banner. Esse tratamento é descrito na Política de Privacidade do website, em https://www.activitly.pt/politica-de-privacidade.
O utilizador pode gerir cookies através das opções do browser; a desativação de cookies técnicos pode impedir o funcionamento da Plataforma.
10. Segurança
Adotamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição, alteração ou divulgação indevida, incluindo cifragem de comunicações (TLS), cifragem de credenciais sensíveis, isolamento dos dados de cada organização, controlo de acessos e cópias de segurança. Nenhum sistema é totalmente imune a risco; os Clientes devem também manter boas práticas de segurança nas suas contas, credenciais e integrações.
Em caso de violação de dados pessoais que deva ser notificada, cumpriremos as obrigações de notificação previstas no RGPD.
11. Decisões automatizadas
Não tomamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou significativamente semelhantes sobre os titulares. Utilizamos verificações automáticas de segurança e prevenção de abuso (por exemplo, limitação de tentativas de acesso) para proteger a Plataforma.
12. Alterações
Podemos atualizar esta Política de Privacidade para refletir alterações legais, técnicas ou operacionais. A versão em vigor é publicada em https://app.activitly.pt/privacy-policy, com indicação da data de atualização; as alterações materiais são comunicadas por meio adequado.