POLÍTICA DE PROTEÇÃO DE DADOS (GDPR) DA HOSTYDOMAIN
Regulamento (UE) 2016/679 – Regulamento Geral sobre a Proteção de Dados
INFORMAÇÕES INICIAIS
| Campo | Detalhe |
|---|---|
| Versão | 2.0 (Compatível com GDPR) |
| Última atualização | 07 de maio de 2026 |
| Âmbito territorial | Espaço Económico Europeu (EEE): UE, Islândia, Listenstaine, Noruega |
| Âmbito material | Todos os serviços da HostyDomain utilizados por residentes no EEE |
| Documentos relacionados | Política de Privacidade Geral, Política de Cookies, Termos de Serviço |
IDENTIFICAÇÃO DAS PARTES
Controlador de Dados (Data Controller)
| Campo | Detalhe |
|---|---|
| Nome da empresa | HostyDomain – Cláudio Pedro Ernesto Lda |
| Forma jurídica | Sociedade por Quotas (Lda) |
| Endereço completo | Rua Krus Gomes, Beira, Sofala 2100, Moçambique |
| Contacto telefónico | +258 87 869 1490 (WhatsApp/Telefone) |
| E-mail geral | support@hostydomain.com |
| Website | https://hostydomain.com |
| NIF (VAT number) | [A preencher – ex: 123456789] |
Encarregado de Proteção de Dados (DPO – Data Protection Officer)
| Campo | Detalhe |
|---|---|
| Nome | Cláudio Pedro Ernesto |
| Função | Encarregado de Proteção de Dados (DPO) |
| E-mail exclusivo | dpo@hostydomain.com |
| Telefone | +258 87 869 1490 (opção 2 – “Privacidade”) |
| Idiomas | Português, Inglês |
Representante na União Europeia (Art. 27 do GDPR)
Obrigatório por lei porque a HostyDomain está sediada fora do EEE (Moçambique) e trata dados de residentes na UE.
| Campo | Detalhe |
|---|---|
| Nome do representante | Claudio Pedro Ernesto |
| Contacto do representante | +258 87 869 1490 (WhatsApp/Telefone) | dpo@hostydomain.com |
| E-mail para autoridades europeias | gdpr.representative@hostydomain.com |
| País de referência (onde pode ser contactado) | Moçambique (com disponibilidade para coordenar com autoridades europeias) |
Nota importante: O Art. 27 do GDPR exige que empresas fora da UE nomeiem um representante no território da UE. Se a HostyDomain não tiver um escritório ou pessoa física em qualquer país da UE, recomendamos contratar um serviço de representação GDPR (ex: GDPR-Rep.com, VeraSafe, ou ePrivacy) para cumprir integralmente. Enquanto isso, este documento nomeia formalmente o DPO como ponto de contacto.
PREÂMBULO
A HostyDomain – Cláudio Pedro Ernesto Lda, sediada em Moçambique, está empenhada em proteger os dados pessoais dos seus utilizadores localizados no Espaço Económico Europeu (EEE) em conformidade com o Regulamento (UE) 2016/679 (GDPR).
Esta Política descreve, de forma transparente e detalhada, como recolhemos, usamos, armazenamos, protegemos e transferimos os seus dados pessoais. Todos os termos em itálico correspondem a definições do Art. 4 do GDPR.
Ao utilizar os nossos serviços a partir do EEE, você reconhece e aceita as práticas descritas nesta Política. Se não concordar, não utilize os nossos serviços ou solicite a eliminação dos seus dados.
1. CONTROLADOR DE DADOS (Art. 13(1)(a))
Nos termos do Art. 4(7) do GDPR, a HostyDomain – Cláudio Pedro Ernesto Lda é a entidade que determina as finalidades e os meios de tratamento dos dados pessoais dos seus utilizadores no EEE.
Contacto do Controlador:
-
📞 Telefone/WhatsApp: +258 87 869 1490
-
📧 E-mail: dpo@hostydomain.com (para questões de privacidade)
-
📧 E-mail geral: support@hostydomain.com
-
📍 Endereço físico: Rua Krus Gomes, Beira, Sofala 2100, Moçambique
Representante do Controlador no EEE (para efeitos de comunicação com autoridades):
-
Nome: Cláudio Pedro Ernesto (DPO)
-
Contacto: +258 87 869 1490
-
E-mail: gdpr.representative@hostydomain.com
2. CATEGORIAS DE DADOS PESSOAIS RECOLHIDOS (Art. 13(1)(e))
2.1 Dados de Identificação Pessoal
| Dado | Exemplo | Finalidade principal |
|---|---|---|
| Nome completo | João Manuel Silva Santos | Identificação do titular da conta |
| Endereço de e-mail | cliente@exemplo.com | Login, notificações, faturação |
| Número de telefone | +351 912 345 678 | Suporte, 2FA, avisos urgentes |
| Endereço físico | Rua Exemplo 123, Lisboa | Faturação, obrigações fiscais |
| NIF/VAT | PT123456789 | Emissão de faturas (obrigatório por lei) |
2.2 Dados de Pagamento (processados por terceiros – Art. 28)
| Dado | Processador | A HostyDomain armazena? |
|---|---|---|
| Número do cartão de crédito | Stripe, PayPal | ❌ Não (após tokenização) |
| Data de validade | Stripe, PayPal | ❌ Não |
| CVC/CVV | Stripe, PayPal | ❌ Não (processado apenas no momento) |
| Chave PIX | Processador de pagamento | ❌ Não |
| Dados bancários | Transferência | ❌ Não |
2.3 Dados Técnicos (recolha automática – Art. 13(2)(f))
| Dado | Retenção | Base legal |
|---|---|---|
| Endereço IP (anonimizado após 30 dias) | 30 dias (bruto) / 12 meses (anonimizado) | 6(1)(f) – Interesse legítimo (segurança) |
| Tipo de navegador e versão | 6 meses | 6(1)(f) – Interesse legítimo (análise) |
| Sistema operativo | 6 meses | 6(1)(f) – Interesse legítimo |
| Logs de acesso (data, hora, páginas, tempo) | 6 meses | 6(1)(f) – Segurança e melhoria |
| Geolocalização aproximada (cidade/país) | 12 meses | 6(1)(a) – Consentimento (via cookies) |
2.4 Dados de Serviços Contratados (Art. 6(1)(b))
-
Domínios registados: nomes de domínio, datas de registo/expiração, servidores DNS
-
Planos de hospedagem: tipo de plano, recursos alocados, uso de espaço e tráfego
-
Configurações de VPS: CPU, RAM, armazenamento, sistema operativo
-
Conteúdo hospedado: arquivos, bases de dados, e-mails (acesso apenas para suporte ou ordem legal, conforme Art. 6(1)(b) ou 6(1)(c))
3. FINALIDADES E BASES LEGAIS PARA O TRATAMENTO (Art. 13(1)(c))
Nos termos do Art. 6 do GDPR, cada finalidade de tratamento tem uma base legal específica:
| Finalidade | Dados utilizados | Base legal (Art. 6) | Justificação detalhada |
|---|---|---|---|
| Fornecimento de serviços contratados (hospedagem, domínios, VPS) | Identificação, contacto, técnicos, conteúdo | 6(1)(b) – Execução de contrato | O tratamento é necessário para cumprir o contrato de prestação de serviços que você assinou ao criar uma conta |
| Processamento de pagamentos e renovações | Identificação, contacto, dados de pagamento (via terceiros) | 6(1)(b) – Execução de contrato | Necessário para cobrar pelos serviços e processar faturas |
| Cumprimento de obrigações legais (fiscais, judiciais, regulatórias) | Identificação, NIF, endereço, histórico de pagamentos | 6(1)(c) – Obrigação legal | A lei moçambicana e as leis aplicáveis exigem retenção de registos fiscais e comerciais |
| Envio de avisos de segurança, renovação, suspensão ou manutenção | E-mail, telefone, nome | 6(1)(b) – Execução de contrato | Essencial para a continuidade e segurança dos serviços contratados |
| Prevenção de fraudes, abusos (spam, malware) e segurança da rede | IP, logs, dados da conta, conteúdo | 6(1)(f) – Interesse legítimo | O interesse legítimo da HostyDomain e de todos os clientes em manter uma infraestrutura segura supera potenciais riscos ao titular |
| Análise de desempenho e melhoria dos serviços | Dados técnicos agregados e anonimizados | 6(1)(f) – Interesse legítimo | A análise estatística sem identificação pessoal justifica-se pelo interesse em oferecer um serviço melhor |
| Marketing direto (ofertas, novidades) | E-mail, telefone | 6(1)(a) – Consentimento | Você deve optar ativamente (opt-in) para receber comunicações de marketing. Pode revogar a qualquer momento |
| Suporte técnico (acesso ao conteúdo hospedado) | Conteúdo do site, e-mails, bases de dados | 6(1)(b) – Execução de contrato | Necessário para diagnosticar e resolver problemas técnicos solicitados por você |
| Resposta a pedidos de direitos dos titulares (acesso, retificação, apagamento) | Dados de identificação, documentos de verificação | 6(1)(c) – Obrigação legal | O GDPR impõe a obrigação de responder aos pedidos de direitos |
3.1 Teste de Balanceamento de Interesses (Art. 6(1)(f) – Legitimate Interest Assessment)
Para tratamentos baseados em interesse legítimo, realizamos uma avaliação detalhada:
| Interesse legítimo da HostyDomain | Impacto nos titulares dos dados | Medidas de mitigação | Conclusão |
|---|---|---|---|
| Segurança da rede contra ataques DDoS | Baixo – apenas análise de tráfego agregado | Anonimização de IP após 30 dias; dados nunca vendidos | O interesse prevalece |
| Prevenção de spam e malware | Baixo – apenas identificação de padrões abusivos | Alertas automáticos; suspensão apenas após verificação humana | O interesse prevalece |
| Melhoria contínua dos serviços | Muito baixo – dados estatísticos anónimos | Dados de análise não contêm identificadores pessoais | O interesse prevalece |
4. DIREITOS DOS TITULARES (CAPÍTULO III DO GDPR – ARTS. 15 A 22)
4.1 Lista Completa de Direitos
| Direito | Artigo | Descrição | Prazo de resposta |
|---|---|---|---|
| Direito de acesso | Art. 15 | Saber se tratamos os seus dados e obter cópia de todos eles | 30 dias (prorrogável +60) |
| Direito de retificação | Art. 16 | Corrigir dados incompletos, inexatos ou desatualizados | 30 dias |
| Direito ao apagamento (“direito ao esquecimento”) | Art. 17 | Solicitar eliminação dos seus dados (exceto quando houver obrigação legal de retenção) | 30 dias |
| Direito à limitação do tratamento | Art. 18 | Restringir o uso dos seus dados enquanto uma disputa é resolvida | 30 dias |
| Direito à portabilidade dos dados | Art. 20 | Receber os dados que nos forneceu num formato estruturado (CSV, JSON) e transmiti-los a outro controlador | 30 dias |
| Direito de oposição | Art. 21 | Opor-se a tratamentos baseados em interesse legítimo (ex.: marketing direto) | Imediato (para marketing) / 30 dias (outros) |
| Direito de não ser sujeito a decisões automatizadas | Art. 22 | Não ser avaliado exclusivamente por algoritmos com efeitos legais significativos | N/A (não utilizamos) |
| Direito de revogar consentimento | Art. 7(3) | Retirar o consentimento a qualquer momento (sem afetar a legalidade do tratamento anterior) | Imediato |
4.2 Como Exercer os Seus Direitos (Passo a Passo)
Opção 1 – E-mail (recomendado para registo escrito):
-
Envie um e-mail para: dpo@hostydomain.com
-
Assunto:
GDPR Request – [seu nome completo] – [direito pretendido] -
Corpo do e-mail: informe claramente qual direito deseja exercer, seu nome completo, e-mail associado à conta HostyDomain
-
Anexe (opcional, mas ajuda): cópia de documento de identificação (eliminado após verificação)
Opção 2 – WhatsApp/Telefone:
-
Envie mensagem para +258 87 869 1490 com o texto: “GDPR Request – [seu nome] – [direito]”. Será encaminhado para o DPO.
Opção 3 – Formulário online (disponível brevemente):
-
Aceda a: https://hostydomain.com/gdpr/request
4.3 Verificação de Identidade (Art. 12(6))
Para proteger os seus dados contra acessos não autorizados, a HostyDomain reserva-se o direito de solicitar verificação de identidade antes de processar o pedido. Métodos aceitáveis:
-
Cópia digital do seu Bilhete de Identidade, Passaporte ou Carta de Condução (apenas a página com foto e nome; pode ocultar o número do documento, mantendo visível o nome)
-
Resposta a uma pergunta de segurança (ex.: “Qual o domínio que registou connosco em 2025?”)
-
Confirmação através do e-mail registado (enviaremos um código)
4.4 Taxas e Prazos (Art. 12(3) e (5))
-
Pedidos gratuitos: todos os direitos são exercíveis gratuitamente para a primeira solicitação e para solicitações razoáveis
-
Taxa razoável (até €50): aplicável se o pedido for manifestamente infundado ou excessivo (ex.: pedidos repetitivos a cada semana)
-
Prazo padrão: 30 dias corridos
-
Prorrogação: até 60 dias adicionais para pedidos complexos (notificaremos dentro de 30 dias)
-
Recusa: informaremos o motivo e o direito de reclamação à autoridade de controlo
4.5 Reclamação à Autoridade de Controlo (Art. 77)
Se considerar que o tratamento dos seus dados viola o GDPR, tem direito a apresentar reclamação à autoridade de controlo do seu país de residência ou do local da suposta violação.
Exemplos de autoridades na UE:
-
Portugal: CNPD – https://www.cnpd.pt
-
Alemanha: BfDI – https://www.bfdi.bund.de
-
França: CNIL – https://www.cnil.fr
-
Irlanda: DPC – https://www.dataprotection.ie
A HostyDomain compromete-se a cooperar plenamente com qualquer investigação de autoridade competente.
5. COMPARTILHAMENTO DE DADOS E SUBPROCESSADORES (ARTS. 28 E 13(1)(E))
5.1 Lista Completa de Subprocessadores
| Subprocessador | Finalidade | Dados partilhados | Localização | Transferência internacional? | Garantias GDPR |
|---|---|---|---|---|---|
| Stripe | Pagamentos com cartão | Nome, e-mail, últimos 4 dígitos, referência de pagamento | EUA (global) | ✅ Sim | SCCs (Cláusulas Contratuais Padrão) + certificação PCI-DSS |
| PayPal | Pagamentos PayPal | Nome, e-mail, endereço, montante | Luxemburgo/EUA | ✅ Sim (UE-EUA) | SCCs + Binding Corporate Rules (BCR) |
| Mercado Pago | Pagamentos locais (Brasil, América Latina) | Nome, e-mail, CPF/CNPJ | Brasil, Argentina, México | ❌ Não (dentro da América Latina) | Contrato de processamento compatível com LGPD/GDPR |
| Cloudflare | CDN, segurança DDoS, DNS, firewall | IP, logs de acesso, cabeçalhos HTTP | EUA (múltiplas regiões) | ✅ Sim | SCCs + relatórios de auditoria anual SOC 2 |
| cPanel / WebPros | Painel de controlo de hospedagem | Credenciais, configurações, uso de recursos | EUA | ✅ Sim | SCCs |
| Google Analytics | Análise de tráfego (após consentimento) | IP anonimizado, comportamento anónimo, tipo de dispositivo | EUA | ✅ Sim | SCCs + modo de anonimização de IP (recurso ativado) |
| OpenSRS (Tucows) | Registo de domínios (WHOIS obrigatório) | Nome, e-mail, endereço, telefone, NIF | Canadá/EUA | ✅ Sim | SCCs + conformidade com PIPEDA (lei canadiana equivalente ao GDPR) |
| Name.com | Registo alternativo de domínios | Nome, e-mail, endereço | EUA | ✅ Sim | SCCs |
| DigitalOcean / AWS | Infraestrutura de servidores | Dados de servidores (conteúdo hospedado, bases de dados) | Alemanha (DigitalOcean), Irlanda/Alemanha (AWS) – depende da região selecionada | Depende – usamos datacenters na UE quando possível | SCCs + certificações ISO 27001/27018 |
5.2 Contratos de Processamento de Dados (DPA – Data Processing Agreements)
A HostyDomain celebra contratos vinculativos com cada subprocessador que:
-
Impõem as mesmas obrigações de proteção de dados que o GDPR
-
Proíbem a subcontratação sem autorização prévia
-
Exigem notificação imediata de qualquer violação de dados
-
Permitem auditoria pela HostyDomain
A lista completa e atualizada dos DPAs está disponível mediante solicitação para dpo@hostydomain.com.
6. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS (CAPÍTULO V DO GDPR – ARTS. 44 A 49)
6.1 Contexto das Transferências
A HostyDomain está sediada em Moçambique (país terceiro – fora do EEE). Além disso, muitos dos nossos subprocessadores operam a partir dos Estados Unidos da América, Canadá e outros países fora do EEE.
Portanto, os seus dados pessoais podem ser transferidos para países que não oferecem o mesmo nível de proteção que o GDPR.
6.2 Garantias Adequadas (Art. 46)
Para todas as transferências internacionais, a HostyDomain adota as seguintes garantias:
| Garantia | Descrição | Aplicabilidade |
|---|---|---|
| Cláusulas Contratuais Padrão (SCCs) | Contratos aprovados pela Comissão Europeia (Decisão de Execução (UE) 2021/914) | ✅ Utilizado com TODOS os subprocessadores fora do EEE |
| Certificação Privacy Shield | Anteriormente válida para EUA; atualmente revogada (sentença Schrems II). Usamos apenas como complemento | ❌ Já não é suficiente isoladamente |
| Medidas suplementares (após Schrems II) | Encriptação em trânsito (TLS 1.3), encriptação em repouso (AES-256), anonimização | ✅ Implementado globalmente |
| Binding Corporate Rules (BCR) | Regras corporativas vinculativas (apenas para grandes grupos empresariais) | ❌ Não aplicável (não temos entidades na UE) |
6.3 Avaliação de Impacto da Transferência (Transfer Impact Assessment – TIA)
Realizamos TIAs para cada transferência para países terceiros, especialmente EUA. Com base na orientação do Comité Europeu de Proteção de Dados (EDPB), concluímos que:
-
Risco identificado: possibilidade de acesso por agências de inteligência dos EUA (FISA 702, Executive Order 12333)
-
Medidas mitigadoras adotadas: encriptação ponta a ponta + anonimização de IP + minimização de dados
-
Risco residual: baixo para dados não sensíveis; médio para dados sensíveis (não recolhemos dados sensíveis)
-
Conclusão final: as transferências podem prosseguir com as medidas suplementares descritas
6.4 Exceções para Situações Específicas (Art. 49)
Em casos raros, podemos transferir dados sem as garantias acima se:
-
Você consentiu explicitamente após ser informado dos riscos (Art. 49(1)(a))
-
A transferência for necessária para a execução de um contrato consigo (Art. 49(1)(b))
-
A transferência for necessária por razões de interesse público ou para estabelecer/exercer direitos legais (Art. 49(1)(d)-(e))
7. RETENÇÃO DE DADOS (ART. 5(1)(E) – PRINCÍPIO DA LIMITAÇÃO DE CONSERVAÇÃO)
| Categoria de dados | Prazo de retenção | Justificação |
|---|---|---|
| Cliente ativo (relação contratual vigente) | Duração do contrato + 5 anos após a última fatura | Obrigação fiscal (Código Comercial moçambicano e equivalente na UE) |
| Dados de faturação e pagamentos | 5 anos a partir da data da fatura | Obrigação legal (retenção de registos contabilísticos) |
| Logs de acesso técnico (IP, navegador, etc.) | 6 meses (dados brutos) | Interesse legítimo (investigação de incidentes de segurança) |
| Logs anonimizados (IP truncado) | 12 meses | Interesse legítimo (análise de tráfego agregado) |
| Conteúdo de site hospedado após cancelamento do serviço | 30 dias (período de cortesia para backup) | Após 30 dias, todos os ficheiros, bases de dados e e-mails são permanentemente eliminados |
| Dados de marketing (e-mail, consentimento) | Até solicitar descadastro ou 3 anos após último contacto | Consentimento (pode ser revogado a qualquer momento) |
| Pedidos de suporte técnico (tickets) | 2 anos após o fecho do ticket | Interesse legítimo (histórico de resolução de problemas) |
7.1 Procedimento de Eliminação
Após o término do prazo de retenção:
-
Dados em servidores ativos: eliminados automaticamente por scripts agendados
-
Backups: os backups mais antigos são substituídos pelos novos (política de rotação)
-
Em caso de pedido de eliminação (Art. 17), os dados são removidos dos sistemas ativos no prazo de 30 dias, exceto quando a retenção for obrigatória por lei
8. MEDIDAS DE SEGURANÇA (ARTS. 24, 25, 32)
8.1 Medidas Técnicas Implementadas
| Medida | Implementação |
|---|---|
| Encriptação em trânsito | TLS 1.3 (padrão) para todas as ligações web, API, FTPES (FTP explícito) |
| Encriptação em repouso | AES-256 para discos de servidores (cPanel, VPS) |
| Firewalls | Firewalls de aplicação web (WAF) + regras de firewall de rede |
| Anti-DDoS | Cloudflare DDoS protection (camadas 3, 4 e 7) |
| Backups | Automáticos diários com retenção de 7 dias; backups armazenados em local separado e encriptados |
| Controlo de acessos internos | Acesso apenas por funcionários autorizados, com autenticação de dois fatores (2FA) |
| Monitorização | Monitorização 24/7 de servidores, deteção de intrusão (IDS), análise de logs |
| Gestão de vulnerabilidades | Atualizações regulares de segurança (patches); scans periódicos |
8.2 Medidas Organizacionais
-
Política de segurança da informação: documentada e comunicada aos funcionários
-
Confidencialidade: todos os funcionários assinam acordos de confidencialidade (NDA)
-
Formação: treino anual em proteção de dados e boas práticas de segurança
-
Resposta a incidentes: plano documentado e testado (ver secção 10)
8.3 Limitação de Responsabilidade
Apesar de todas as medidas, nenhum sistema é 100% seguro. A HostyDomain não pode garantir contra todos os riscos (ex.: ataques de dia zero, comprometimento de dispositivos do cliente). O cliente é responsável por manter as suas credenciais seguras e por realizar os seus próprios backups.
9. COOKIES E TECNOLOGIAS DE RASTREAMENTO (ART. 7, CONSENTIMENTO)
A HostyDomain utiliza cookies no seu site. Para informações detalhadas sobre:
-
Quais cookies utilizamos (essenciais, desempenho, marketing)
-
Como gerir ou desativar cookies
-
Prazos de retenção de cada cookie
Consulte a nossa Política de Cookies separada, que faz parte integrante desta Política GDPR.
Resumo para residentes no EEE:
-
Cookies essenciais (ex.: sessão, autenticação) – não exigem consentimento (Art. 5(3) da Diretiva ePrivacy)
-
Cookies de desempenho/análise (ex.: Google Analytics) – exigem consentimento explícito via banner
-
Cookies de marketing – exigem consentimento explícito via banner
Você pode aceitar, rejeitar ou personalizar cookies no banner que aparece na sua primeira visita ao nosso site, e pode alterar a sua escolha a qualquer momento no link “Gerir cookies” no rodapé.
10. VIOLAÇÃO DE DADOS (DATA BREACH) – ARTS. 33 E 34
10.1 Definição (Art. 4(12))
Uma violação de dados pessoais é uma violação de segurança que conduza, de modo acidental ou ilícito, à destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais transmitidos, armazenados ou sujeitos a qualquer outro tipo de tratamento.
10.2 Procedimento da HostyDomain
| Etapa | Ação | Prazo |
|---|---|---|
| 1. Deteção | Monitorização 24/7 identifica incidente | Imediato |
| 2. Contenção | Isolamento de sistemas afetados, bloqueio de acessos não autorizados | Minutos a horas |
| 3. Avaliação | Equipa de segurança avalia gravidade, dados afetados, risco para titulares | Horas a 48 horas |
| 4. Notificação à autoridade | Comunicação à autoridade de controlo competente (CNPD, ICO, etc.) | Até 72 horas após conhecimento (Art. 33) |
| 5. Notificação aos titulares | Se houver risco elevado para os direitos e liberdades dos titulares | Sem demora injustificada (Art. 34) |
| 6. Documentação | Registo interno de todas as violações, medidas tomadas e justificações | Contínuo |
10.3 O que o titular afetado receberá
Se for necessário notificá-lo, a comunicação incluirá:
-
Descrição da natureza da violação
-
Categorias e número aproximado de titulares e registos afetados
-
Possíveis consequências (ex.: risco de roubo de identidade, fraude)
-
Medidas tomadas ou recomendadas (ex.: alterar palavra-passe, monitorizar contas)
-
Contacto do DPO para mais informações
10.4 Contacto para reportar suspeitas de violação
Se você suspeitar que os seus dados foram comprometidos através dos nossos serviços, contacte-nos imediatamente:
-
📞 WhatsApp/Telefone: +258 87 869 1490 (urgente – diga “Data Breach”)
-
📧 E-mail: security@hostydomain.com (prioridade máxima)
11. DECISÕES AUTOMATIZADAS E PERFILIZAÇÃO (ART. 22)
A HostyDomain NÃO utiliza decisões automatizadas ou perfilização que produza efeitos legais ou impactos significativos sobre os titulares dos dados.
O que NÃO fazemos:
-
❌ Avaliação automática de crédito ou solvabilidade baseada em dados pessoais
-
❌ Recusa automática de serviços com base em algoritmos sem revisão humana
-
❌ Segmentação discriminatória de preços (price discrimination) baseada em perfilização
O que fazemos (sem impacto legal significativo):
-
✅ Filtros automáticos de spam (apenas técnico, sem efeito legal)
-
✅ Recomendação de planos de hospedagem baseada no tráfego (meramente sugestiva)
Se, no futuro, implementarmos qualquer decisão automatizada com impacto significativo, informaremos explicitamente e ofereceremos o direito à intervenção humana (Art. 22(3)).
12. CONSENTIMENTO DO UTILIZADOR (ART. 7 E 8)
12.1 Requisitos do Consentimento (Art. 4(11))
O consentimento que solicitamos (ex.: para cookies de marketing ou e-mails promocionais) é:
-
Livremente dado – sem coerção ou condicionamento a serviços essenciais
-
Específico – para cada finalidade separadamente
-
Informado – explicamos claramente quais dados e para quê
-
Inequívoco – através de uma ação afirmativa (ex.: clicar em “Aceito”)
12.2 Idade do Consentimento (Art. 8 para serviços da sociedade da informação)
Os nossos serviços não são direcionados a menores de 16 anos. Se você reside no EEE e tem menos de 16 anos, não pode consentir por si próprio – é necessário autorização de um titular de responsabilidade parental.
Se você é pai/mãe ou responsável e identifica que o seu filho menor de 16 anos criou uma conta na HostyDomain, contacte-nos imediatamente em dpo@hostydomain.com para solicitar a eliminação dos dados.
12.3 Revogação do Consentimento
Pode revogar o consentimento a qualquer momento:
-
Cookies: através do link “Gerir cookies” no rodapé do site
-
E-mails de marketing: clicando em “Descadastrar” ou “Unsubscribe” no final de qualquer e-mail
-
Todos os consentimentos: enviando mensagem para +258 87 869 1490
A revogação não afeta a legalidade do tratamento realizado antes da revogação (Art. 7(3)).
13. REGISTO DE ATIVIDADES DE TRATAMENTO (ART. 30)
Nos termos do Art. 30 do GDPR, a HostyDomain mantém um Registo de Atividades de Tratamento interno (ROPA – Record of Processing Activities). Este registo inclui:
-
Finalidades de cada tratamento
-
Categorias de dados e titulares
-
Destinatários (subprocessadores)
-
Transferências internacionais e garantias
-
Prazos de retenção
-
Medidas de segurança
Disponibilidade: O registo não é público por razões de segurança, mas está disponível para inspeção por autoridades de controlo competentes.
14. ALTERAÇÕES A ESTA POLÍTICA (ART. 13(3))
A HostyDomain pode atualizar esta Política GDPR periodicamente para refletir:
-
Mudanças nas práticas de tratamento de dados
-
Atualizações legais (ex.: novas diretrizes do EDPB)
-
Implementação de novos subprocessadores ou tecnologias
14.1 Como será notificado
-
Mudanças significativas (ex.: novas categorias de dados, novos subprocessadores): e-mail direto para o endereço associado à sua conta + aviso em destaque no painel de controlo
-
Mudanças menores (ex.: clarificações de texto): apenas a “Última atualização” será alterada no topo da política
A versão mais recente está sempre disponível em: https://hostydomain.com/gdpr
15. DISPOSIÇÕES FINAIS E LEI APLICÁVEL
15.1 Lei Aplicável
Esta Política é regida pelo Regulamento (UE) 2016/679 (GDPR) e complementarmente pelas leis de proteção de dados do país do titular (ex.: Lei 58/2019, de 8 de agosto – Portugal; BDSG – Alemanha, etc.).
15.2 Resolução de Disputas
Se não conseguirmos resolver diretamente a sua preocupação, tem direito a:
-
Reclamar à autoridade de controlo do seu país (ver secção 4.5)
-
Recorrer aos tribunais do seu país de residência habitual (Art. 79)
15.3 Prevalência
Em caso de conflito entre a versão em português e qualquer tradução para outros idiomas, a versão em português prevalece.
16. CONTACTO E NOTIFICAÇÕES (RESUMO)
| Assunto | Contacto preferencial | Contacto alternativo |
|---|---|---|
| Direitos do titular (acesso, apagamento, etc.) | dpo@hostydomain.com | +258 87 869 1490 |
| Violação de dados (segurança) | security@hostydomain.com | +258 87 869 1490 (urgente) |
| Suporte técnico geral | support@hostydomain.com | +258 87 869 1490 |
| Financeiro / Reembolsos | financeiro@hostydomain.com | +258 87 869 1490 |
| Questões legais (autoridades, tribunais) | legal@hostydomain.com | dpo@hostydomain.com |
| Representante GDPR (UE) | gdpr.representative@hostydomain.com | +258 87 869 1490 |
DECLARAÇÃO FINAL
A HostyDomain – Cláudio Pedro Ernesto Lda está comprometida com a proteção dos seus dados pessoais em conformidade com o GDPR. Acreditamos que a transparência e o controlo do utilizador são fundamentais para uma relação de confiança.
Se você reside no Espaço Económico Europeu e tem qualquer dúvida sobre como os seus dados são tratados, contacte o nosso Encarregado de Proteção de Dados (DPO), Cláudio Pedro Ernesto, através de +258 87 869 1490 ou dpo@hostydomain.com.
HostyDomain – Protegemos os seus dados com respeito pelas leis europeias.
🌐 https://hostydomain.com | 📞 +258 87 869 1490 | 📧 dpo@hostydomain.com
📍 Rua Krus Gomes, Beira, Sofala 2100, Moçambique
ANEXO A – GLOSSÁRIO GDPR (TERMOS IMPORTANTES)
| Termo (português) | Termo (inglês) | Significado simplificado |
|---|---|---|
| Dados pessoais | Personal data | Qualquer informação sobre uma pessoa identificada ou identificável |
| Tratamento | Processing | Qualquer operação realizada sobre dados (coletar, armazenar, usar, eliminar…) |
| Controlador | Controller | Entidade que decide “porquê e como” tratar os dados |
| Subprocessador | Processor | Entidade que trata dados por ordem do controlador |
| Titular | Data subject | A pessoa a quem os dados se referem (você) |
| Consentimento | Consent | Autorização livre, específica, informada e inequívoca |
| Violação de dados | Data breach | Acesso ou divulgação não autorizada de dados |
| DPO | DPO | Encarregado de Proteção de Dados |
| SCCs | SCCs | Cláusulas Contratuais Padrão para transferências internacionais |
| EEE | EEA | Espaço Económico Europeu (UE + Islândia, Listenstaine, Noruega) |
Fim da Política GDPR da HostyDomain
