Política de Privacidade
Última atualização: 2026-07-24
1. Responsável pelo tratamento
Responsável pelo tratamento: Abduazizjon Olimov (NIF 265415926, com sede em Rua Alto da Feira, N.º 41, 3780-476 Anadia, Portugal).
Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD) e da legislação nacional aplicável, é esta a entidade responsável pelo tratamento dos dados pessoais recolhidos através deste site e da plataforma.
Para qualquer questão relativa a dados pessoais, incluindo o exercício dos direitos descritos abaixo, pode contactar-nos através de geral@olimov.com.
2. A quem se aplica esta política
Esta política aplica-se a três tipos de titulares de dados, com diferenças importantes entre eles:
- Visitantes do site institucional (olimov.com e dev.olimov) — quem navega, preenche formulários de contacto ou submete um pedido de orçamento.
- Clientes da plataforma — quem tem uma conta para gerir landing pages, campanhas de email e tickets de suporte.
- Contactos das listas de email dos nossos clientes — pessoas que subscreveram ou foram importadas para uma lista de email marketing gerida por um dos nossos clientes através da plataforma.
Para os dois primeiros grupos, Abduazizjon Olimov é a responsável pelo tratamento. Para o terceiro grupo, a relação é diferente — ver secção 6.
3. Dados que recolhemos
Formulários de contacto e de landing pages. Quando preenche um formulário de contacto geral ou o formulário de uma landing page, recolhemos o nome, email, telefone (quando fornecido), o serviço de interesse e o conteúdo da mensagem, bem como o registo do seu consentimento (privacidade e, opcionalmente, marketing) e a versão da política aceite.
Conta de cliente. Se contratar os nossos serviços e passar a ter acesso à plataforma, tratamos nome, email, telefone, empresa, NIF e morada de faturação, palavra-passe (armazenada de forma cifrada, nunca em texto simples) e, se configurar o seu próprio servidor de envio de email, as respetivas credenciais SMTP (também cifradas).
Tickets de suporte. Ao abrir um ticket, tratamos o assunto, a mensagem, ficheiros anexados que decida enviar, e dados técnicos do pedido (ver secção 9 sobre geolocalização). Se autorizar explicitamente a partilha da localização precisa do seu dispositivo (GPS), essa coordenada só é guardada com o seu consentimento ativo nesse momento.
Cartão de visita digital. Clientes com este módulo ativo podem criar uma página pública de cartão de visita, com nome, cargo/função, email, fotografia, fotografia de capa, logótipo e ligações para redes sociais e site — ver secção 7.
Dados técnicos de navegação. Para fins de analítica de marketing, registamos, de forma pseudonimizada, a página visitada, o referenciador, o tipo de dispositivo e navegador, e um identificador do seu endereço IP gerado por resumo criptográfico (SHA-256) combinado com uma chave secreta do servidor, de forma irreversível — não é possível reconstituir o IP original a partir deste valor. A localização aproximada (país/cidade) só é associada a este registo quando tiver dado consentimento para cookies analíticos.
Registo de segurança e acessos. Independentemente do consentimento de cookies, e à semelhança de um registo de acessos de servidor comum, mantemos também um registo técnico de visitas às páginas públicas do site com o endereço IP em claro (não apenas pseudonimizado), agente do navegador, sistema operativo, dispositivo, localização aproximada e, quando o navegador o permite comunicar antes de fechar a página, o tempo de permanência e a profundidade de leitura (scroll) de cada página. Este registo tem uma finalidade exclusivamente de segurança — deteção de abuso e bloqueio de endereços IP maliciosos, incluindo distinguir tráfego automatizado de visitas humanas — é acessível apenas à nossa equipa de administração, e é mantido em separado dos dados usados para analítica de marketing (ver secção 10).
Atividade na plataforma (clientes e equipa com conta). Quando navega na área reservada com sessão iniciada, associamos o mesmo registo de segurança acima (IP, dispositivo, páginas, tempo, scroll) e os botões/ligações em que clica dentro da plataforma à sua conta — o que também nos permite identificar os IPs e dispositivos usados para aceder à mesma conta (por exemplo, telemóvel e computador). Esta informação é visível apenas à nossa equipa de administração, e destina-se a segurança da conta, apoio técnico e a perceber que funcionalidades da plataforma são efetivamente usadas.
Nunca recolhemos dados de categorias especiais (saúde, origem étnica, opções políticas ou religiosas, orientação sexual, dados biométricos) nem pedimos esse tipo de informação em nenhum formulário.
4. Origem dos dados
A generalidade dos dados é fornecida diretamente por si, ao preencher um formulário, criar conta ou abrir um ticket. Os dados técnicos de navegação e a localização aproximada são gerados automaticamente pelo sistema com base na sua visita, nos termos descritos acima.
5. Finalidades e fundamento legal
- Responder a pedidos de contacto e orçamentos — execução de diligências pré-contratuais a seu pedido (art. 6.º/1/b RGPD).
- Gerir a relação contratual com clientes da plataforma, incluindo faturação e suporte — execução de contrato (art. 6.º/1/b) e cumprimento de obrigações legais, nomeadamente fiscais (art. 6.º/1/c).
- Prevenir abuso e fraude nos formulários (deteção de bots) e garantir a segurança dos sistemas — interesse legítimo (art. 6.º/1/f).
- Analítica de navegação e de landing pages, de forma pseudonimizada — consentimento (art. 6.º/1/a), prestado através do banner de cookies.
- Comunicações de marketing (nossas, sobre os nossos próprios serviços) — apenas com consentimento expresso e específico, revogável a qualquer momento (art. 6.º/1/a).
6. Se é contacto de um dos nossos clientes (email marketing)
A plataforma permite aos nossos clientes gerir as suas próprias listas de contactos e enviar-lhes campanhas de email. Nessa relação, o nosso cliente é o responsável pelo tratamento dos dados dos seus contactos (é quem decide recolher o seu email, para que finalidade e com que consentimento), e Abduazizjon Olimov atua como subcontratante (processador), limitando-se a fornecer a infraestrutura técnica de envio e gestão da lista.
Se o seu email chegou a uma lista através de um formulário público de subscrição, aplicamos duplo opt-in: fica com estado "pendente" até confirmar através de um link enviado para o seu email; só a partir da confirmação passa a receber campanhas.
Se o seu email foi importado diretamente pelo cliente (por exemplo, a partir de uma lista de contactos existente, via ficheiro CSV), o cliente certifica à plataforma que tem uma base legal válida e o seu consentimento prévio para esse envio — este passo não passa pela nossa verificação por email. Se receber uma campanha sem ter subscrito ativamente e considerar que não deu consentimento, tem o direito de se opor de imediato através do link de cancelamento de subscrição presente em todos os emails, ou contactando-nos.
Todos os emails de campanhas incluem um link de cancelamento de subscrição de um clique; ao usá-lo, o seu contacto passa a estado "não subscrito" e é adicionado a uma lista de supressão, verificada antes de qualquer envio futuro, para garantir que não volta a ser contactado por engano.
Se pretender exercer os seus direitos sobre dados que constam de uma lista de um dos nossos clientes, pode contactar-nos diretamente — encaminharemos o pedido ao cliente responsável — ou contactar o próprio cliente/remetente da campanha.
7. Cartões de visita digitais
Clientes com este módulo ativo podem criar um cartão de visita digital, publicado numa página pública com um endereço único (por exemplo, olimov.com/id/o-seu-cartao), para partilhar com os seus próprios contactos.
Um cartão de visita digital pode incluir nome, cargo/função, email, fotografia, fotografia de capa, logótipo e ligações para redes sociais e site (Facebook, Instagram, LinkedIn, site próprio). Estes dados são fornecidos e geridos diretamente pelo titular do cartão — o nosso cliente — que é responsável por garantir que tem o direito de os publicar publicamente.
Esta página é pública e não exige autenticação para ser vista: qualquer pessoa com a ligação pode aceder-lhe. Não é indexada por motores de busca, mas continua acessível a quem tiver o link. As imagens carregadas (fotografia, capa, logótipo, fundo) ficam também acessíveis através de um endereço direto de ficheiro, e não apenas através da página do cartão.
Tal como as restantes páginas públicas do site, uma visita a um cartão de visita fica sujeita ao registo técnico e de segurança descrito nas secções 3 e 11 — incluindo, no registo de segurança, o endereço IP em claro.
Não existe qualquer funcionalidade de "gravar contacto" (vCard/QR code) nem ligação automática a listas de email marketing: visitar um cartão de visita não cria, por si só, nenhum contacto ou lead.
8. Destinatários e subcontratantes
Não vendemos nem alugamos dados pessoais a terceiros. Os dados podem ser partilhados com os seguintes destinatários, estritamente para as finalidades descritas:
- Servidor de envio de email do próprio cliente (SMTP): quando um cliente da plataforma configura o seu próprio servidor de email (por exemplo, Gmail, Outlook ou outro fornecedor à sua escolha) para enviar campanhas, o endereço, nome e conteúdo do email transitam por esse servidor, escolhido e controlado pelo cliente. Quando não há SMTP próprio configurado, o envio é feito através do servidor de email do site.
- ipapi.co (serviço de geolocalização por IP): usado apenas como alternativa, e apenas no contexto de tickets de suporte, quando a nossa base de dados local de geolocalização não está disponível. Nesse cenário pontual, o endereço IP é enviado a este serviço externo para obter país/região/cidade aproximados. Na generalidade dos casos (formulários, analítica), a localização é calculada localmente, sem qualquer chamada a serviços externos.
- Google Analytics (Google Ireland Limited): usado para analítica de navegação do site institucional (páginas visitadas, origem do tráfego, dispositivo). Só é carregado depois de aceitar cookies analíticos no banner — sem esse consentimento, nenhum dado chega à Google. Endereços IP são truncados/anonimizados pela própria Google antes de qualquer processamento. Pode revogar este consentimento a qualquer momento nas definições de cookies.
Fora dos casos acima, não vendemos nem partilhamos dados pessoais com ferramentas de terceiros — a generalidade da analítica de navegação continua a ser processada nos nossos próprios servidores.
Podemos ainda divulgar dados a autoridades públicas quando tal seja exigido por lei ou por ordem judicial.
Transferências internacionais. O Google Analytics é operado pela Google Ireland Limited, com processamento primário no Espaço Económico Europeu (EEE); a Google pode, no entanto, transferir dados para os EUA ao abrigo de mecanismos de garantia adequados (cláusulas contratuais-tipo da Comissão Europeia). O serviço ipapi.co pode processar o pedido de geolocalização em servidores fora do EEE, consoante a sua infraestrutura no momento. Quando um cliente da plataforma configura o seu próprio servidor de email (por exemplo, Gmail/Google Workspace, Outlook/Microsoft 365 ou outro fornecedor à sua escolha), os dados dos destinatários da campanha transitam por esse fornecedor, que pode ter servidores dentro ou fora do EEE, consoante a escolha e configuração do próprio cliente. Não efetuamos, por iniciativa própria, qualquer transferência de dados para fora do EEE além das descritas nesta secção.
9. Geolocalização por IP e localização precisa
Para calcular o país/cidade aproximados associados a uma visita, formulário ou ticket, usamos por defeito uma base de dados de geolocalização instalada localmente no nosso servidor (MaxMind GeoLite2), sem enviar o seu IP a qualquer serviço externo.
Apenas no fluxo de tickets de suporte, e apenas se essa base local não estiver disponível no momento, o sistema recorre ao serviço externo ipapi.co como alternativa (ver secção 8) — este pedido falha de forma silenciosa e não bloqueia o envio do seu ticket caso o serviço esteja indisponível.
A localização precisa (GPS) do seu dispositivo só é solicitada e guardada num ticket de suporte se o autorizar explicitamente nesse momento, através da permissão do seu navegador — nunca é obtida sem essa ação sua.
10. Conservação dos dados
Conservamos os seus dados apenas durante o período necessário às finalidades para que foram recolhidos. Em concreto:
- Pedidos de contacto e orçamentos (formulário geral e de landing pages) sem contrato resultante: 24 meses a contar do último contacto, findos os quais são eliminados ou anonimizados, salvo se subsistir uma obrigação legal ou um litígio em curso que justifique prazo superior.
- Contactos de listas de email marketing dos nossos clientes: enquanto a lista existir na conta do cliente e o contacto se mantiver "subscrito"; após cancelamento de subscrição, o contacto passa para a lista de supressão, conservada indefinidamente apenas para impedir novos envios não solicitados (não é usada para qualquer outro fim). Se a conta do cliente for encerrada, os dados dos seus contactos são eliminados no prazo de 90 dias, salvo pedido de exportação pelo cliente dentro desse prazo.
- Contas de cliente e cartões de visita digitais: enquanto durar a relação contratual; após o seu termo, os dados de acesso à plataforma são eliminados no prazo de 90 dias, sem prejuízo dos registos fiscais e contabilísticos (ver abaixo).
- Tickets de suporte (incluindo anexos e localização precisa, quando fornecida): 24 meses após o encerramento do ticket, para efeitos de histórico e prova de suporte prestado.
- Registo de segurança e anti-abuso com IP em claro (secção 3): até 12 meses, período proporcional à finalidade de deteção de abuso e bloqueio de endereços maliciosos.
- Dados de faturação e documentos fiscais (nome, NIF, morada de faturação, faturas): 10 anos, por imposição do Código Comercial e da legislação fiscal (IVA/IRC).
- Consentimento de comunicações de marketing e cookies não essenciais: até revogar o consentimento; a revogação é imediata a partir do momento em que a exerce.
Havendo obrigações legais de conservação mais longas do que as indicadas (nomeadamente contabilísticas e fiscais), essas prevalecem sobre os prazos acima.
A eliminação de dados fora dos prazos legais fiscais é feita mediante pedido do titular ou revisão periódica pela nossa equipa, e não por um processo automático de purga — se pretender que os seus dados sejam apagados antes do fim do prazo indicado, contacte-nos e faremos a eliminação manualmente, salvo quando exista fundamento legal para os conservar.
11. Segurança
Adotamos medidas técnicas e organizativas adequadas ao risco, entre as quais:
- Pseudonimização do endereço IP através de resumo criptográfico irreversível na generalidade dos registos (formulários, cookies, analítica, tickets, registos de auditoria). Excetua-se apenas o registo de segurança/anti-abuso descrito na secção 3, que guarda o IP em claro com essa finalidade específica e acesso restrito à administração.
- Encriptação de palavras-passe de conta e de credenciais de servidor de email dos clientes, nunca guardadas nem devolvidas em texto simples.
- Ligação HTTPS forçada em produção.
- Controlo de acesso por perfil (administrador/cliente/colaborador), com cada cliente a ver apenas os seus próprios dados.
- Registo de auditoria de ações sensíveis, incluindo acessos de administração à conta de um cliente (impersonação), sempre identificando o autor real da ação.
- Anexos de tickets de suporte guardados em armazenamento privado do servidor, fora do acesso público direto.
12. Os seus direitos
Nos termos do RGPD, tem o direito de, a qualquer momento e gratuitamente: aceder aos dados que tratamos sobre si; solicitar a sua retificação caso estejam incorretos; solicitar o apagamento ("direito ao esquecimento"); limitar o tratamento; opor-se ao tratamento, nomeadamente para fins de marketing direto; solicitar a portabilidade dos dados que nos forneceu; e retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento realizado antes dessa retirada.
Para exercer qualquer um destes direitos, contacte-nos através de geral@olimov.com. Responderemos ao seu pedido no prazo de um mês, prorrogável em casos de especial complexidade.
Tem ainda o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt — sem prejuízo de outra via de recurso administrativo ou judicial.
13. Cookies
Este site utiliza cookies para funcionamento essencial e, com o seu consentimento, para fins analíticos e de marketing. Os detalhes sobre categorias, finalidades e gestão de preferências estão descritos na nossa Política de Cookies.
14. Menores de idade
Os nossos serviços destinam-se a maiores de 18 anos e a empresas. Não dirigimos a nossa atividade a menores nem recolhemos intencionalmente dados de menores de idade. Se tiver conhecimento de que um menor nos forneceu dados pessoais sem o consentimento do respetivo titular das responsabilidades parentais, contacte-nos para procedermos à sua eliminação.
15. Alterações a esta política
Podemos atualizar esta política para refletir alterações legais ou aos nossos serviços. A data da última atualização é sempre indicada no topo desta página. Alterações materiais serão comunicadas de forma visível no site ou, quando aplicável, por email.