Responsável pelos dados
Esta Política de Privacidade aplica-se ao tratamento de dados pessoais efetuado pela GrowthOS, Lda. (doravante "GrowthOS"), com sede na Rua Dom Jerónimo Osório, N.º 23, 2º Andar Esq., 1400-120 Lisboa, Portugal, Número de Identificação Fiscal (NIF) 519 178 220, acessível através do website growthos.biz e da plataforma tecnológica GrowthOS (doravante "Plataforma").
Contacto de proteção de dados: start@growthos.biz
2. Âmbito
Esta política aplica-se a:
- Visitantes do website growthos.biz
- Utilizadores da Plataforma GrowthOS (clientes e membros das suas equipas)
- Contactos e leads cujos dados são processados através da Plataforma em nome dos clientes
- Participantes em diagnósticos, formulários de contacto e reuniões
3. Dados Pessoais Recolhidos
3.1 Dados fornecidos diretamente
- Nome, endereço de e-mail, empresa e mensagem (formulários de contacto e reserva de reuniões)
- Dados de registo e autenticação da plataforma (nome, email, palavra-passe cifrada)
- Dados da empresa e cargo profissional (no contexto dos serviços THINK, BUILD e RUN)
- Informação comercial partilhada durante sessões de diagnóstico e consultoria
3.2 Dados recolhidos automaticamente
- Dados de navegação: endereço IP, tipo de dispositivo e navegador, páginas visitadas, duração da visita
- Cookies e tecnologias semelhantes (ver Secção 10)
- Dados de utilização da plataforma: ações efetuadas, cadências executadas, emails enviados
3.3 Dados de terceiros tratados em nome dos clientes
No contexto dos serviços de prospecção comercial (RUN) e Operação de Plataforma, a GrowthOS processa dados de contacto profissionais (leads) em nome dos seus clientes. Estes dados podem incluir:
- Nome, cargo, empresa, email profissional, telefone profissional, perfil do LinkedIn
- Dados de enriquecimento obtidos de fontes públicas e ferramentas de terceiros
- Histórico de interação comercial (aberturas de e-mail, respostas, reuniões)
Neste contexto, o GrowthOS funciona como um Processador de Dados ao abrigo do RGPD, sendo o cliente o Responsável pelo tratamento de dados. O processamento é regido por um Acordo de Processamento de Dados (APD) específico celebrado com cada cliente.
4. Finalidades e Base Jurídica do Tratamento
| Propósito |
Dados utilizados |
Base legal |
| Responder a pedidos de contacto e agendamentos de reuniões |
Nome, e-mail, empresa, mensagem |
Consentimento / Medidas pré-contratuais |
| Entrega de serviços THINK, BUILD e RUN |
Dados de registo, dados da empresa, dados comerciais |
Execução do contrato |
| Operação da plataforma e funcionalidades de CRM |
Dados de utilização, cadências, métricas |
Execução do contrato |
| Prospeção comercial em nome de clientes (SDR/BDR) |
Dados de contacto profissionais |
Interesse legítimo do cliente / Consentimento |
| Geração de conteúdos com recurso à IA |
Dados do contexto comercial (ICP, personas, mensagens) |
Execução do contrato |
| Envio de comunicações de marketing da GrowthOS |
Nome, email |
Consentimento |
| Melhoria de serviço e análise de desempenho |
Dados de navegação e utilização |
Interesse legítimo |
| Cumprimento das obrigações legais e fiscais |
Dados de faturação e identificação |
Obrigação legal |
5. Utilização de Inteligência Artificial
O GrowthOS utiliza modelos de inteligência artificial (fornecidos pela Anthropic, especificamente o modelo Claude) para:
- Geração de conteúdo comercial (e-mails de prospecção, mensagens de contacto)
- Análise e enriquecimento de dados de contacto
- Interpretação de notas de consultoria e preenchimento de quadros estratégicos
- Assistência na construção de ICPs, personas e propostas de valor
Os dados processados por modelos de IA são transmitidos via API segura e não são usados para treinar os modelos. O GrowthOS não envia dados pessoais sensíveis (saúde, origem étnica, orientação sexual) para processamento de IA.
Em conformidade com o Regulamento Europeu de IA, a GrowthOS compromete-se a manter a transparência sobre a utilização de IA e a garantir que as decisões automatizadas são sempre supervisionadas por operadores humanos.
6. Partilha de Dados com Terceiros
A GrowthOS poderá partilhar dados pessoais com as seguintes categorias de entidades, exclusivamente para as finalidades descritas:
- Fornecedores de infraestrutura tecnológica: Supabase (base de dados e autenticação), Lovable (alojamento de plataforma)
- Fornecedores de IA: Anthropic (processamento de linguagem natural via API Claude)
- Provedores de marketing por e-mail e divulgação: Instantaneamente (entrega de campanha de email)
- Fornecedores de análise: ferramentas de análise web (quando aplicável)
- Autoridades públicas: quando exigido por lei ou por ordem judicial
A GrowthOS não vende nem cede dados pessoais a terceiros para fins de marketing direto por parte desses terceiros.
As transferências internacionais de dados (em particular para fornecedores sediados nos EUA) são efetuadas com base nas Cláusulas Contratuais Tipo da Comissão Europeia ou no Quadro de Proteção de Dados UE-EUA, consoante aplicável.
7. Retenção de Dados
Os dados pessoais são retidos apenas enquanto necessário:
- Dados do formulário de contacto: 12 meses após o último contacto, a menos que exista uma relação contratual
- Dados de Utilização do Cliente e da Plataforma: pelo prazo do contrato e 5 anos após a sua cessação (obrigações fiscais)
- Dados principais processados em nome dos clientes: de acordo com as instruções do cliente, com eliminação no prazo de 30 dias após o fim do contrato
- Dados de navegação e cookies: de acordo com a política de cookies (Secção 10)
8. Direitos do Titular dos Dados
Ao abrigo do RGPD, os utilizadores têm os seguintes direitos:
- Direito de acesso: obter confirmação de que os seus dados estão a ser processados e aceder a eles
- Direito de retificação: corrigir dados incorretos ou incompletos
- Direito ao apagamento: solicitar a eliminação de dados, sujeita a obrigações legais de retenção
- Direito à restrição do tratamento
- Direito de oposição para tratamento com base em interesse legítimo
- Direito à portabilidade de dados
- Direito de retirar o consentimento a qualquer momento
- Direito de apresentar queixa com a CNPD (Comissão Nacional de Proteção de Dados)
Os pedidos devem ser enviados para start@growthos.biz e será respondido no prazo máximo de 30 dias.
9. Segurança dos Dados
A GrowthOS implementa medidas técnicas e organizacionais adequadas, incluindo:
- Criptografia de dados em trânsito (TLS/SSL) e em repouso
- Autenticação segura com políticas de Row Level Security (RLS) na base de dados
- Controlo de acesso baseado em funções (RBAC) na Plataforma
- Proteção de Funções Edge com validação de token
- Auditorias de segurança periódicas
10. Biscoitos
O site growthos.biz utiliza cookies para:
- Cookies estritamente necessários: funcionalidade do website e formulários
- Cookies analíticos: análise do tráfego e comportamento de navegação (anonimizado sempre que possível)
- Cookies de preferência: a recordar as definições do utilizador
Os utilizadores podem configurar o seu navegador para recusar cookies ou para ser notificado da sua utilização. A recusa de cookies não essenciais pode limitar algumas funcionalidades do website.
11. Alterações a esta Política de Privacidade
A GrowthOS reserva-se o direito de alterar esta política a qualquer momento. Alterações significativas serão comunicadas através do website ou por e-mail aos utilizadores registados. A data da última atualização está indicada no topo deste documento.
12. Contacto
Para qualquer questão relativamente a esta Política de Privacidade ou ao exercício dos seus direitos: