Modo de teste: não são enviadas cartas reais nem é cobrado dinheiro real.
Ir para o conteúdo
Print and Mail Company

Política de Privacidade

Última atualização: 6 de outubro de 2026

Em resumo: A LeFaLux vGmbH, no Luxemburgo, gere a Print and Mail Company e é responsável pelo tratamento dos dados pessoais descritos na presente política.

  • Utilizamos os seus dados para gerir a sua conta, imprimir e expedir as suas cartas, receber pagamentos e cumprir as nossas obrigações legais. Não vendemos dados, não criamos perfis para fins publicitários e não treinamos IA com os seus documentos.
  • Tratamos o conteúdo das suas cartas apenas para as imprimir. Os PDFs carregados e os ficheiros de impressão são apagados automaticamente 30 dias após a expedição da carta.
  • Os nossos dados estão armazenados na UE. Quando um fornecedor está sediado fora da UE, aplicam-se garantias previstas na lei.
  • Para os clientes profissionais, tratamos os dados dos destinatários e o conteúdo das cartas na qualidade de subcontratante, ao abrigo do nosso Acordo de Tratamento de Dados.
  • Pode aceder aos seus dados, retificá-los ou apagá-los e exercer os seus outros direitos escrevendo para privacy@printandmailcompany.com. Pode também apresentar reclamação junto da autoridade luxemburguesa de proteção de dados (a CNPD do Luxemburgo).

Esta tradução é fornecida a título informativo; prevalece a versão inglesa, salvo disposição imperativa em contrário do direito do consumo.

1. Quem é o responsável e como nos contactar

A Print and Mail Company (printandmailcompany.com) é explorada pela LeFaLux vGmbH, 40 rue du Travail, L-2625 Beggen, Luxembourg, inscrita no Registo do Comércio e das Sociedades do Luxemburgo (RCS) sob o número B298899, com o número de IVA LU36784104 ("nós", "nos", "nosso").

Somos o responsável pelo tratamento dos dados pessoais descritos na presente política, exceto nos casos em que a secção 5 explica que atuamos por conta de um cliente profissional.

Para questões relativas à privacidade e para exercer os seus direitos, escreva para privacy@printandmailcompany.com ou envie uma carta para a morada acima indicada. Para todas as outras questões, contacte support@printandmailcompany.com.

A presente política baseia-se no Regulamento Geral sobre a Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD"), na lei luxemburguesa de 1 de agosto de 2018 relativa à organização da Commission nationale pour la protection des données e ao regime geral de proteção de dados, e nas regras luxemburguesas relativas à privacidade nas comunicações eletrónicas. Abrange o nosso site, as contas de cliente, a nossa API REST e o nosso servidor MCP para assistentes de IA. É complementada pelas nossas Condições Gerais e pela nossa Política de Cookies. Os dados da nossa empresa constam também da Informação Legal.

2. Visão geral

O quadro seguinte resume o que tratamos, para que fins, com que fundamento jurídico e durante quanto tempo. As secções 3 a 10 explicam os pormenores.

Dados Finalidade Fundamento jurídico Prazo de conservação
Dados da conta (nome, endereço de email, hash da palavra-passe, idioma, moeda, definições) Gestão da sua conta, início de sessão, emails de serviço, apoio ao cliente Execução do contrato (art. 6.º, n.º 1, al. b)) Até eliminar a sua conta
Moradas do destinatário e de remetente, dados da carta (opções, estado, datas, número de rastreio) Impressão do envelope, expedição da carta, atualizações de estado, apoio ao cliente e reclamações Execução do contrato (art. 6.º, n.º 1, al. b)); interesses legítimos, quanto aos destinatários (art. 6.º, n.º 1, al. f)); na qualidade de subcontratante, para os clientes profissionais 12 meses após a expedição; depois, apagados ou anonimizados
Conteúdo das cartas (PDFs carregados, cartas redigidas, ficheiros de impressão) Verificação, impressão e expedição da sua carta Execução do contrato (art. 6.º, n.º 1, al. b)); na qualidade de subcontratante, para os clientes profissionais Apagado automaticamente 30 dias após a expedição, ou 30 dias após o carregamento, se a carta nunca for enviada
Dados de pagamento (montante, marca do cartão, país de emissão, tipo de cartão, últimos quatro dígitos) Pagamentos, sobretaxa de cartão, recibos, reembolsos Execução do contrato (art. 6.º, n.º 1, al. b)); obrigação jurídica (art. 6.º, n.º 1, al. c)) 10 anos
Faturas e registos de saldo Faturação, IVA e contabilidade Obrigação jurídica (art. 6.º, n.º 1, al. c)) 10 anos
Comunicações connosco Resposta a pedidos, reclamações e denúncias Execução do contrato (art. 6.º, n.º 1, al. b)); interesses legítimos (art. 6.º, n.º 1, al. f)) Até 3 anos após o encerramento do assunto
Registos técnicos e dados de sessão (endereço IP, informações do navegador) Segurança, funcionamento, resolução de problemas, prevenção de utilização abusiva Interesses legítimos (art. 6.º, n.º 1, al. f)) Registos: 30 dias. Sessões: até terminar a sessão ou até a sessão expirar
Cookies Funções necessárias do site; cookies opcionais apenas com o seu consentimento Interesses legítimos (art. 6.º, n.º 1, al. f)); consentimento (art. 6.º, n.º 1, al. a)) Ver a nossa Política de Cookies
Ligações de assistentes de IA, OAuth e API Permitir que os assistentes e o software que autorizar atuem em seu nome Execução do contrato (art. 6.º, n.º 1, al. b)) Até revogar o acesso ou eliminar a sua conta
Newsletter (opcional) Novidades sobre o nosso serviço Consentimento (art. 6.º, n.º 1, al. a)) Até cancelar a subscrição
Registos de consentimento Prova das suas escolhas Obrigação jurídica (art. 6.º, n.º 1, al. c), em conjugação com o art. 7.º, n.º 1) Enquanto o consentimento se aplicar, acrescido de 3 anos
Registos de fraude e de utilização abusiva Prevenção de utilização indevida, proteção dos destinatários, processos judiciais Interesses legítimos (art. 6.º, n.º 1, al. f)) Durante o tempo necessário, normalmente até 3 anos após o encerramento do caso

3. Os dados que tratamos

3.1 Dados da conta

Quando cria uma conta, tratamos o seu nome, endereço de email, palavra-passe, idioma preferido, moeda da conta e a sua escolha relativamente à nossa newsletter. Guardamos a sua palavra-passe apenas sob a forma de hash com salt, pelo que não a conseguimos ler. Registamos também a data de criação da sua conta, se o seu endereço de email está verificado e o estado da sua conta.

Se iniciar sessão com a sua conta Google, a Google envia-nos o seu nome, endereço de email, identificador da conta Google e fotografia de perfil (se tiver uma), juntamente com os tokens de início de sessão emitidos pela Google. Nunca recebemos a sua palavra-passe Google. Se iniciar sessão com um link de acesso (magic link), enviamos-lhe por email um link de utilização única que expira ao fim de pouco tempo.

3.2 Moradas do remetente e do destinatário

Para cada carta, tratamos o nome do destinatário, o nome da empresa (se indicado) e a morada postal, exatamente como os introduzir, bem como a morada de remetente. Se não indicar a sua própria morada de remetente, imprimimos em seu lugar a morada da nossa empresa. As moradas que guardar no seu livro de endereços permanecem aí até as eliminar.

Imprimimos a morada do destinatário diretamente no envelope. Estes dados são-nos fornecidos por si; não obtemos moradas de outras fontes.

3.3 Conteúdo das cartas

Por conteúdo das cartas entende-se o PDF que carrega ou o texto que um assistente de IA nos envia através da nossa ferramenta de redação, bem como os ficheiros prontos para impressão que geramos a partir deles (as páginas da carta e o ficheiro de impressão do envelope). Guardamos também o nome e o tamanho do ficheiro, o número de páginas, os resultados da nossa verificação automática do formato e as opções que escolher, como a cor, a impressão frente e verso, o tamanho do envelope e a carta registada.

A nossa verificação automática analisa apenas propriedades técnicas: formato da página, margens, número de páginas e cor. Não analisa o significado do seu texto.

As cartas podem conter dados pessoais sobre si, sobre o destinatário ou sobre outras pessoas, por vezes incluindo informações sensíveis, como dados de saúde ou financeiros. Não precisamos de saber o que a sua carta diz, e tratamos o seu conteúdo apenas conforme descrito na secção 7.

3.4 Dados de pagamento

Os pagamentos com cartão são processados pela Stripe. Introduz os dados do seu cartão no formulário de pagamento da Stripe, e nunca vemos nem guardamos o número completo do seu cartão nem o código de segurança. Da Stripe recebemos e guardamos uma referência do pagamento, uma referência de cliente associada à sua conta, o montante, a moeda e o estado do pagamento, e os seguintes dados do cartão: marca (por exemplo, Visa), país de emissão, tipo de cartão (crédito, débito ou pré-pago) e os últimos quatro dígitos.

Utilizamos o país de emissão, a marca e o tipo de cartão para determinar se se aplica uma sobretaxa de cartão (ver as nossas Condições Gerais). Utilizamos a marca e os últimos quatro dígitos para que possa reconhecer o pagamento nos recibos. Mantemos também um registo do seu saldo pré-pago: carregamentos, cartas pagas com saldo, reembolsos, taxas cobradas e eventual taxa de câmbio aplicada.

3.5 Faturas e registos contabilísticos

Para cada pagamento e cada carta, emitimos uma fatura ou um recibo. Este documento indica o número e a data da fatura, o seu nome e endereço de email, a referência da carta, os elementos cobrados (por exemplo, envelope, impressão, zona de portes e carta registada), o IVA e os totais. As faturas não contêm o nome nem a morada do destinatário.

3.6 Comunicações

Quando nos contacta, tratamos a sua mensagem, os seus dados de contacto, eventuais anexos e a nossa resposta. Isto aplica-se também às denúncias de utilização abusiva ou de conteúdos ilegais (ver a nossa Política de Utilização Aceitável) e às mensagens de pessoas que receberam uma carta enviada através do nosso serviço.

Enviamos-lhe emails de serviço, por exemplo links de acesso, confirmações de pagamento e atualizações quando uma carta é paga, impressa, expedida, cancelada ou devolvida. Os emails de estado incluem a referência da carta, o nome e o país do destinatário e, no caso das cartas registadas, o número de rastreio. Não registamos se abre os nossos emails nem se clica nos links que estes contêm.

3.7 Dados técnicos e registos

Quando visita o nosso site ou utiliza a nossa API ou o nosso servidor MCP, o nosso fornecedor de alojamento e a nossa aplicação tratam dados técnicos: endereço IP, data e hora, o endereço (URL) solicitado, o resultado do pedido, informações sobre o navegador e o dispositivo (user agent) e detalhes de erros. Utilizamos estes dados para prestar o serviço, mantê-lo seguro, prevenir utilizações abusivas (por exemplo, limitando o número de pedidos) e corrigir erros.

Quando inicia sessão, guardamos o seu endereço IP e o user agent juntamente com a sua sessão. Isto permite-nos manter a sua sessão iniciada e detetar atividades invulgares. Mantemos também um registo das ações importantes nas contas, como alterações do estado de uma carta, reembolsos e ações realizadas pela nossa equipa, para podermos reconstituir o que aconteceu.

3.8 Cookies

Utilizamos apenas cookies estritamente necessários para o nosso site, para o início de sessão e para os pagamentos. Só utilizaremos cookies opcionais, como cookies analíticos, com o seu consentimento, e de momento não utilizamos nenhum. Os pormenores constam da nossa Política de Cookies.

3.9 Assistentes de IA, OAuth e ligações à API

Pode permitir que um assistente de IA ou o seu próprio software utilize o nosso serviço através do nosso servidor MCP ou da nossa API REST.

Quando liga um assistente de IA, este inicia sessão através de OAuth, e o acesso do assistente é aprovado por si num ecrã de consentimento. Guardamos então a ligação: os dados de registo do assistente, tal como fornecidos pelo respetivo software (por exemplo, o nome, o site e os endereços de redirecionamento), as permissões que concedeu, a data em que as concedeu e os tokens de acesso e de atualização. Os tokens de acesso expiram ao fim de pouco tempo.

Se criar uma chave de API, guardamos o respetivo nome, os primeiros caracteres (para que a possa reconhecer), a data de criação e de última utilização, e contadores de utilização. Guardamos a chave propriamente dita apenas sob a forma de hash.

Tudo o que um assistente faz através das nossas ferramentas, como orçamentos, rascunhos, carregamentos e cartas enviadas, fica registado na sua conta como qualquer outra atividade. Um assistente de IA só pode enviar uma carta após a sua confirmação expressa e só pode pagar com o seu saldo pré-pago.

Algumas ferramentas funcionam sem iniciar sessão: orçamentos, lista de destinos e verificação das margens. Para estas, tratamos apenas o necessário para responder ao pedido, como o destino e o número de páginas ou, no caso da verificação das margens, o ficheiro submetido, que utilizamos apenas para devolver o resultado.

O fornecedor do seu assistente de IA não é nosso subcontratante. A empresa que explora o seu assistente de IA recebe tudo o que partilha na conversa e tudo o que as nossas ferramentas lhe devolvem, por exemplo preços, o estado de uma carta ou uma morada que introduziu. Trata esses dados na qualidade de responsável pelo tratamento independente, ao abrigo da sua própria política de privacidade. Nós só recebemos o que o assistente envia para as nossas ferramentas.

4. Para que fins tratamos os seus dados e com que fundamento jurídico

Para executar o nosso contrato consigo (art. 6.º, n.º 1, alínea b), do RGPD). Tratamos os seus dados para criar e gerir a sua conta, fornecer orçamentos e rascunhos, verificar, imprimir, colocar em envelope e expedir as suas cartas, comunicar-lhe o respetivo estado, gerir o seu saldo pré-pago e os pagamentos, tratar cancelamentos e reembolsos, prestar apoio ao cliente e executar as instruções que der através de um assistente de IA ou da nossa API. Isto inclui as diligências pré-contratuais que nos solicitar, como um orçamento.

Para cumprir obrigações jurídicas (art. 6.º, n.º 1, alínea c), do RGPD). Conservamos as faturas e os registos contabilísticos conforme exigido pela legislação comercial, contabilística e do IVA luxemburguesa. Respondemos também a pedidos legalmente fundados de tribunais e autoridades, tratamos os pedidos de pessoas que exercem os seus direitos em matéria de proteção de dados, conservamos a prova do consentimento e cumprimos as nossas obrigações ao abrigo do Regulamento dos Serviços Digitais da UE quando tratamos denúncias de conteúdos ilegais.

Para prosseguir os nossos interesses legítimos (art. 6.º, n.º 1, alínea f), do RGPD). Baseamo-nos em interesses legítimos quando o tratamento é necessário para as finalidades seguintes e os seus interesses e direitos não prevalecem sobre esses interesses:

  • manter seguros os nossos sistemas, as contas e os pagamentos;
  • prevenir e investigar fraudes, abusos de pagamento e a utilização indevida do nosso serviço, por exemplo para enviar cartas ameaçadoras ou enganosas;
  • fazer cumprir as nossas Condições Gerais e a nossa Política de Utilização Aceitável;
  • declarar, exercer ou defender direitos num processo judicial;
  • entregar as cartas dos clientes que utilizam o nosso serviço a título particular. Nesse caso, tratamos os dados do destinatário no nosso interesse e no interesse do cliente em que a carta seja entregue conforme solicitado (ver secção 5);
  • assegurar o funcionamento fiável do serviço, por exemplo através da análise de registos de erros.

Pode opor-se a qualquer momento ao tratamento baseado em interesses legítimos (ver secção 13).

Com o seu consentimento (art. 6.º, n.º 1, alínea a), do RGPD). Pedimos o seu consentimento antes de utilizar cookies opcionais e antes de lhe enviar a nossa newsletter. Pode retirar o seu consentimento a qualquer momento, com efeitos para o futuro, através das "Definições de cookies" no rodapé do nosso site ou do link de cancelamento da subscrição incluído em cada newsletter.

Não utilizamos dados pessoais para finalidades diferentes das descritas na presente política. Se pretendermos utilizar dados para uma nova finalidade compatível com a finalidade original, iremos informá-lo previamente.

5. O nosso papel relativamente aos dados dos destinatários e ao conteúdo das cartas

Quem é responsável pelos dados dos destinatários e pelo conteúdo das cartas depende da forma como utiliza o nosso serviço.

Clientes profissionais. Se utilizar o nosso serviço no âmbito da sua atividade comercial, industrial, artesanal ou profissional, ou em nome de uma empresa, associação, organismo público ou outra organização, é o cliente quem decide que cartas são enviadas, a quem e porquê. Nesse caso, é o responsável pelo tratamento dos dados dos destinatários e do conteúdo das cartas, e nós atuamos como seu subcontratante. Tratamos esses dados apenas mediante as suas instruções e ao abrigo do nosso Acordo de Tratamento de Dados, que se aplica automaticamente e faz parte integrante do nosso contrato consigo. É responsável por dispor de um fundamento jurídico para as suas cartas e por informar as pessoas a quem escreve.

Clientes particulares. Se enviar cartas enquanto particular, para fins exclusivamente pessoais ou domésticos, por exemplo ao seu senhorio, à sua seguradora, ao seu ginásio ou à sua família, o RGPD não se aplica à sua própria atividade, mas aplica-se a nós. Nesse caso, somos responsáveis pela forma como tratamos os dados dos destinatários e o conteúdo das cartas. Tratamo-los apenas na medida do necessário para prestar o serviço que nos pediu: imprimir, colocar em envelope e expedir a carta, mostrar-lhe o respetivo estado, prestar-lhe apoio e tratar reclamações. Não os utilizamos para qualquer outra finalidade, à exceção das finalidades limitadas referidas no parágrafo seguinte.

Finalidades pelas quais somos sempre responsáveis. Independentemente do tipo de cliente, atuamos como responsável pelo tratamento independente quando precisamos de tratar dados limitados das cartas para cumprir as nossas próprias obrigações jurídicas ou prosseguir os nossos interesses legítimos: faturação e contabilidade (as faturas indicam a referência da carta e a zona de portes, mas não o nome nem a morada do destinatário), resposta a pedidos legalmente fundados das autoridades, tratamento de denúncias de utilização abusiva ou de conteúdos ilegais, e declaração, exercício ou defesa de direitos num processo judicial.

6. Informações para os destinatários das cartas e outras pessoas mencionadas nas cartas

Se recebeu uma carta que imprimimos e expedimos, ou se é mencionado numa delas, a presente secção explica como tratamos os seus dados.

  • Porque recebeu a carta. Um dos nossos clientes pediu-nos que a imprimíssemos e expedíssemos. Não escrevemos cartas, não escolhemos destinatários nem verificamos o que as cartas dizem. Se a nossa morada figurar como morada de remetente, significa que o remetente optou por não acrescentar a sua; não significa que tenhamos escrito a carta.
  • Que dados temos. O seu nome e morada postal, tal como introduzidos pelo remetente, o conteúdo da carta, a data e o estado da carta e, no caso das cartas registadas, o número de rastreio e o estado de entrega.
  • De onde provêm os dados. Foram-nos fornecidos pelo remetente, que é nosso cliente.
  • Finalidade e fundamento jurídico. Utilizamos os seus dados apenas para imprimir, colocar em envelope e expedir a carta, para mostrar ao remetente o respetivo estado e para tratar pedidos de apoio e reclamações. No caso de remetentes profissionais, atuamos como subcontratante do remetente; o remetente é responsável pela carta, e é junto dele que poderá exercer os seus direitos. No caso de remetentes particulares, baseamo-nos no nosso interesse legítimo e no interesse legítimo do remetente em que a carta seja entregue (art. 6.º, n.º 1, alínea f), do RGPD).
  • Entrega. A POST Luxembourg e, no caso de cartas para o estrangeiro, o operador postal do seu país entregam a carta na qualidade de responsáveis pelo tratamento independentes. No caso das cartas registadas, isto inclui o registo da sua assinatura no momento da entrega.
  • Durante quanto tempo os conservamos. O conteúdo da carta é apagado 30 dias após a expedição. O seu nome e morada são apagados ou anonimizados 12 meses após a expedição (ver secção 10).
  • Os seus direitos. Tem os direitos descritos na secção 13. Escreva para privacy@printandmailcompany.com. Se o remetente for um cliente profissional, transmitiremos o seu pedido a esse cliente, a quem prestaremos apoio na resposta.
  • Denunciar uma carta. Se considerar que uma carta que recebeu é ilegal, ameaçadora ou fraudulenta, denuncie-a para support@printandmailcompany.com, conforme descrito na nossa Política de Utilização Aceitável.

7. Confidencialidade do conteúdo das cartas

Tratamos todas as cartas como confidenciais.

  • Tratamos o conteúdo das cartas apenas para verificar o respetivo formato, imprimi-las, colocá-las em envelope e expedi-las.
  • A nossa equipa de produção manuseia fisicamente as páginas impressas: imprime-as, dobra-as e coloca-as nos envelopes, e verifica a qualidade de impressão e se as páginas certas vão para o envelope certo. Está sujeita a obrigações de confidencialidade e não lê as cartas para além do que estas tarefas tecnicamente exigem.
  • Não utilizamos o conteúdo das cartas para definição de perfis, publicidade ou qualquer outra finalidade própria, não o vendemos e não o utilizamos para treinar modelos de IA. Os nossos prestadores de serviços só o podem tratar mediante as nossas instruções.
  • Só examinamos mais atentamente uma carta específica se nos pedir (por exemplo, no âmbito do apoio ao cliente), se recebermos uma denúncia a seu respeito ou tivermos indícios concretos de utilização ilegal (ver a nossa Política de Utilização Aceitável), ou se a lei o exigir.
  • As impressões defeituosas e as páginas inutilizadas são destruídas por trituração. Se a POST Luxembourg nos devolver uma carta por não ter sido possível entregá-la, identificamo-la pelo pequeno código de referência impresso no envelope, sem a abrir, enviamos-lhe uma notificação por email e destruímos a carta de forma segura ao fim de 30 dias.

8. Quem recebe os seus dados

Na nossa empresa, só as pessoas que precisam dos dados pessoais para as suas tarefas (por exemplo, produção, apoio ao cliente ou contabilidade) lhes podem aceder. Só partilhamos dados com terceiros quando necessário para as finalidades descritas na presente política. Não vendemos dados pessoais.

Prestadores de serviços que atuam por nossa conta (subcontratantes). Estes prestadores tratam dados pessoais apenas mediante as nossas instruções e ao abrigo de acordos de tratamento de dados:

Prestador Serviço Local de armazenamento dos dados
Vercel Inc. (EUA) Alojamento do nosso site, aplicação, API e servidor MCP UE (Frankfurt, Alemanha); alguns conteúdos e pedidos são tratados pela rede global da Vercel
Neon Inc. (EUA) Base de dados UE
Cloudflare, Inc. (EUA) Armazenamento dos PDFs carregados e dos ficheiros de impressão (Cloudflare R2) UE (jurisdição UE do R2)
Resend (EUA) Envio de emails de serviço EUA ou UE, consoante a região de envio
Stripe Payments Europe, Limited (Irlanda) Processamento de pagamentos com cartão UE e outras localizações da Stripe

Responsáveis pelo tratamento independentes. Estes destinatários tratam os dados para as suas próprias finalidades e ao abrigo das suas próprias políticas de privacidade:

  • A POST Luxembourg (Entreprise des Postes et Télécommunications) recebe a carta fechada, com a morada do destinatário e a morada de remetente impressas no envelope, e entrega-a. No caso das cartas registadas, trata também o número de rastreio e a confirmação de entrega, incluindo a assinatura do destinatário. A POST Luxembourg manuseia o envelope fechado e não recebe o conteúdo da sua carta sob qualquer outra forma. No caso de cartas para outros países, a POST Luxembourg entrega a carta ao operador postal do país de destino.
  • A Stripe atua também como responsável pelo tratamento independente para as suas próprias finalidades, como a prevenção de fraudes e o cumprimento da regulamentação financeira.
  • A Google (Google Ireland Limited, para os utilizadores no EEE e na Suíça), apenas se optar por iniciar sessão com a sua conta Google.
  • O fornecedor do seu assistente de IA, se ligar um assistente (ver secção 3.9).
  • As autoridades, os tribunais e os consultores profissionais, quando a lei nos obrigue a divulgar dados ou quando tal seja necessário para declarar, exercer ou defender direitos num processo judicial. São exemplos as autoridades tributárias, a polícia ou os tribunais que atuem ao abrigo de uma ordem legal, bem como os nossos advogados, contabilistas e auditores, que estão sujeitos a sigilo profissional.

9. Transferências para fora da UE e do EEE

Armazenamos os seus dados na UE. Alguns dos nossos fornecedores estão sediados nos EUA ou pertencem a grupos com escritórios fora da UE. Podem aceder a dados ou tratá-los fora da UE, por exemplo para apoio, monitorização da segurança, entrega de emails ou disponibilização de conteúdos web através de uma rede global.

Quando são transferidos dados pessoais para um país relativamente ao qual a Comissão Europeia não tenha adotado uma decisão de adequação, recorremos a garantias adequadas:

  • o Quadro de Privacidade de Dados UE-EUA, para as empresas norte-americanas certificadas ao abrigo do mesmo (decisão de adequação da Comissão Europeia de 10 de julho de 2023); ou
  • as cláusulas contratuais-tipo da Comissão Europeia (Decisão de Execução (UE) 2021/914), com medidas adicionais quando necessário.

Pode pedir mais informações ou uma cópia das garantias aplicáveis através de privacy@printandmailcompany.com.

Cartas para outros países. Entregamos todas as cartas à POST Luxembourg, no Luxemburgo. No caso de cartas para outros países, a POST Luxembourg reencaminha-as para o operador postal do país de destino no âmbito do serviço postal internacional, e esse operador entrega-as segundo as suas próprias regras.

10. Durante quanto tempo conservamos os seus dados

Conservamos os dados pessoais apenas durante o tempo necessário para as finalidades descritas na presente política e, em seguida, apagamo-los ou anonimizamo-los.

  • PDFs carregados, cartas redigidas e ficheiros de impressão: apagados automaticamente 30 dias após a expedição da carta, ou 30 dias após o carregamento, se a carta nunca for enviada (por exemplo, porque a cancelou ou não a concluiu). Guarde a sua própria cópia de todas as cartas que enviar.
  • Dados da carta (nome e morada do destinatário, morada de remetente, opções, estado, datas, número de rastreio): conservados durante 12 meses após a expedição ou o cancelamento, para tratar questões e reclamações. Em seguida, apagamos ou anonimizamos o nome e a morada do destinatário e conservamos apenas o que os nossos registos contabilísticos exigem, como a referência da carta, a data, a zona de portes e o preço.
  • Dados da conta e livro de endereços: até eliminar a sua conta. Moradas guardadas: até as eliminar.
  • Registos de pagamentos, movimentos de saldo e faturas: 10 anos a contar do final do exercício em que foram criados, conforme exigido pela legislação contabilística e do IVA luxemburguesa (incluindo o artigo 16.º do Código Comercial). Isto aplica-se também depois de eliminar a sua conta.
  • Comunicações connosco: até 3 anos após o tratamento do seu pedido.
  • Denúncias de utilização abusiva ou de conteúdos ilegais e respetivas provas: durante o tempo necessário para tratar o caso, normalmente não mais de 3 anos após o seu encerramento, e por mais tempo enquanto estiverem pendentes processos judiciais.
  • Registos do servidor: 30 dias.
  • Dados de sessão: até terminar a sessão ou até a sessão expirar após 30 dias de inatividade.
  • Ligações de assistentes de IA e da API: até as revogar ou eliminar a sua conta. Os tokens de acesso expiram automaticamente ao fim de pouco tempo.
  • Newsletter: até cancelar a subscrição. Nessa altura, conservamos o seu endereço de email numa lista de exclusão, para não voltarmos a enviar-lhe emails.
  • Registos de consentimento (escolhas relativas a cookies e consentimento para a newsletter): enquanto o consentimento se aplicar e durante 3 anos após esse período, para que possamos fazer prova do mesmo.
  • Contas encerradas na sequência de fraude ou utilização abusiva: podemos conservar os dados mínimos necessários para impedir que a pessoa volte a registar-se, como o endereço de email e o motivo do encerramento, durante um período máximo de 3 anos.

Podemos conservar determinados dados por mais tempo se a lei o exigir ou se precisarmos deles para declarar, exercer ou defender direitos num processo judicial, por exemplo enquanto estiver em curso uma investigação, um litígio ou um pedido de uma autoridade. Nesse caso, utilizamos os dados apenas para essa finalidade.

Os dados apagados podem permanecer em cópias de segurança encriptadas durante um período limitado, até serem substituídos no ciclo normal de cópias de segurança, normalmente no prazo de 30 dias.

11. Como protegemos os seus dados

Aplicamos medidas técnicas e organizativas adequadas ao risco, incluindo:

  • encriptação em trânsito (TLS) em todas as ligações ao nosso site, à nossa API e ao nosso servidor MCP;
  • encriptação em repouso pelos nossos fornecedores de alojamento, de base de dados e de armazenamento;
  • controlo de acessos baseado no princípio do privilégio mínimo: só as pessoas autorizadas que precisam dos dados pessoais para o seu trabalho lhes podem aceder;
  • palavras-passe e chaves de API guardadas apenas sob a forma de hash;
  • registo de eventos relevantes para a segurança e das ações da equipa, e limites ao número de pedidos para proteção contra ataques;
  • apagamento automático dos ficheiros das cartas após 30 dias;
  • uma área de produção segura com acesso físico restrito, tratamento confidencial das cartas impressas e destruição por trituração das impressões defeituosas;
  • obrigações de confidencialidade para todas as pessoas que trabalham para nós.

Nenhum sistema é totalmente seguro. Se uma violação de dados pessoais for suscetível de resultar num risco para os seus direitos e liberdades, notificaremos a CNPD do Luxemburgo e, quando exigido, iremos informá-lo, conforme determina o RGPD.

12. Decisões automatizadas e definição de perfis

Não tomamos decisões a seu respeito baseadas exclusivamente no tratamento automatizado que produzam efeitos na sua esfera jurídica ou que o afetem significativamente de forma similar (art. 22.º do RGPD), e não utilizamos os seus dados para definição de perfis.

Algumas etapas do nosso serviço são automatizadas, mas não constituem decisões desse tipo:

  • Sobretaxa de cartão. A aplicação de uma sobretaxa é determinada segundo regras fixas, com base no país de emissão, na marca e no tipo do cartão. Trata-se de um componente do preço que lhe é apresentado antes de pagar, e não de uma decisão sobre si enquanto pessoa, e pode escolher outro meio de pagamento.
  • Verificação do formato. A nossa verificação automática dos PDFs apenas confirma requisitos técnicos, como as margens e o formato da página.
  • Limites de segurança. Os limites automáticos ao número de pedidos protegem os nossos sistemas.

As decisões de recusar uma carta ou de suspender ou encerrar uma conta são tomadas por uma pessoa. A Stripe pode recusar automaticamente um pagamento que considere fraudulento; a Stripe toma essa decisão na qualidade de responsável pelo tratamento independente. Se um pagamento for recusado, contacte-nos e ajudaremos na medida do possível.

13. Os seus direitos

Nos termos do RGPD, tem os seguintes direitos:

  • acesso aos seus dados pessoais e obtenção de uma cópia dos mesmos (art. 15.º);
  • retificação de dados inexatos ou incompletos (art. 16.º);
  • apagamento dos seus dados, salvo se formos obrigados a conservá-los, por exemplo para efeitos contabilísticos (art. 17.º);
  • limitação do tratamento, por exemplo enquanto verificamos se os seus dados estão corretos (art. 18.º);
  • portabilidade dos dados, ou seja, o direito de receber os dados que nos forneceu num formato estruturado, de uso corrente e de leitura automática, ou de os fazer transmitir a outro prestador, quando os tratamos por meios automatizados com base no seu consentimento ou no nosso contrato (art. 20.º);
  • oposição, a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento baseado nos nossos interesses legítimos (art. 21.º). Nesse caso, cessaremos o tratamento, salvo se tivermos razões legítimas imperiosas ou precisarmos dos dados para declarar, exercer ou defender direitos num processo judicial. Pode opor-se ao marketing direto a qualquer momento, sem indicar motivos;
  • retirada do consentimento, a qualquer momento, sem comprometer a licitude do tratamento efetuado antes da retirada (art. 7.º, n.º 3).

Como exercer os seus direitos. Pode consultar e corrigir grande parte dos seus dados na sua conta, eliminar moradas guardadas e cancelar a subscrição da newsletter através do link incluído em cada newsletter. Para tudo o resto, incluindo a eliminação da sua conta ou a revogação do acesso de um assistente de IA, escreva para privacy@printandmailcompany.com.

Responderemos no prazo de um mês a contar da receção do seu pedido. Se um pedido for complexo ou se recebermos muitos pedidos, podemos prorrogar este prazo por mais dois meses, no máximo; iremos comunicar-lhe essa prorrogação dentro do primeiro mês. O exercício dos seus direitos é gratuito. Se um pedido for manifestamente infundado ou excessivo, podemos cobrar uma taxa razoável ou recusá-lo, e explicaremos porquê. Podemos solicitar informações para confirmar a sua identidade antes de darmos seguimento a um pedido.

Se o seu pedido disser respeito a dados que tratamos por conta de um cliente profissional (ver secção 5), reencaminharemos o pedido para o cliente em causa, a quem prestaremos apoio na resposta.

14. Direito de apresentar reclamação

Se considerar que tratamos os seus dados pessoais de forma ilícita, tem o direito de apresentar reclamação a uma autoridade de controlo em matéria de proteção de dados, em especial no país da UE onde reside ou trabalha ou onde foi alegadamente cometida a infração. A autoridade de controlo competente relativamente a nós é a autoridade luxemburguesa de proteção de dados (que não deve ser confundida com a Comissão Nacional de Proteção de Dados portuguesa):

Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxembourg
www.cnpd.lu

Antes de escrever, confirme a morada atual e o procedimento de reclamação em cnpd.lu. Gostaríamos de ter a oportunidade de resolver primeiro a sua preocupação, pelo que não hesite em contactar-nos através de privacy@printandmailcompany.com.

15. Tem de fornecer os seus dados?

Não existe qualquer obrigação legal de nos fornecer dados pessoais. No entanto, precisamos dos dados da sua conta, da morada do destinatário, do conteúdo da carta e dos seus dados de pagamento para prestar o nosso serviço. Sem eles, não podemos enviar cartas por si. A partir do momento em que paga, a lei obriga-nos a registar os dados necessários para a faturação. Os dados facultativos, como a sua própria morada de remetente, as moradas guardadas, o início de sessão com a conta Google e a newsletter, ficam ao seu critério.

16. Crianças

O nosso serviço não se destina a crianças com menos de 16 anos. Tem de ter pelo menos 18 anos para criar uma conta (ver as nossas Condições Gerais). Se tomarmos conhecimento de que conservamos dados pessoais de uma criança que utilizou o nosso serviço em violação destas regras, iremos apagá-los, salvo se a lei nos obrigar a conservá-los. Se considerar que uma criança nos forneceu dados pessoais, contacte privacy@printandmailcompany.com.

17. Alterações à presente política

Atualizamos a presente política quando o nosso tratamento de dados ou a lei se alteram. A data indicada no início mostra quando foi atualizada pela última vez. Se introduzirmos alterações significativas, informaremos os clientes registados por email ou na respetiva conta antes de as alterações produzirem efeitos, e pediremos o seu consentimento quando uma alteração o exija. As versões anteriores estão disponíveis mediante pedido.