Em resumo. Recolhemos o mínimo possível. O nosso site não instala cookies de rastreio. Usamos os seus dados para lhe responder, fazer a sua pré-visualização gratuita e realizar o trabalho que os nossos clientes nos pagam. Nunca vendemos os seus dados e não colocamos dados pessoais em ferramentas de IA. Para ver, corrigir ou apagar os seus dados, envie um e-mail para [email protected].
Quem somos
A Northpin Studio é um estúdio de design web independente, gerido por um designer independente, sediado no Mónaco. Somos nós que decidimos como e porquê os seus dados pessoais são usados, por isso somos o “responsável pelo tratamento” nos termos da lei de proteção de dados do Reino Unido. Quando o RGPD da UE se aplica a si, também somos o responsável pelo tratamento nos termos dessa lei.
- Número de registo da empresa: não aplicável (não é uma sociedade registada)
- Questões de privacidade: [email protected]
- Outros assuntos: [email protected]
- Representante na UE (artigo 27.º do RGPD da UE): ainda não nomeado. Avaliamos esta questão à medida que aceitamos clientes na UE e indicaremos aqui um representante quando o artigo 27.º o exigir.
Este aviso abrange o nosso site, northpin.studio, em todas as línguas, e a forma como lidamos com quem nos pede informações, com os nossos clientes e com as empresas que contactamos. Não abrange os sites que criamos para clientes. Cada cliente tem o seu próprio aviso de privacidade. Quando alojamos o site de um cliente, atuamos por conta desse cliente, como seu “subcontratante”, nos termos da nossa Adenda de tratamento de dados.
Quando visita o nosso site
Alojamento e segurança
O nosso site está alojado no Cloudflare Pages. Quando o seu navegador pede uma página, os servidores da Cloudflare recebem os dados técnicos que qualquer site recebe: o seu endereço IP, a página que pediu, a data e a hora, o site de onde veio (se for o caso) e o tipo de navegador e de dispositivo.
A Cloudflare usa estes dados para entregar a página e para bloquear ataques e bots abusivos. Nós não os usamos para descobrir quem é. Se a Cloudflare bloquear um pedido por o considerar uma ameaça, pode mostrar-nos detalhes desse pedido, como o endereço IP e a hora, para mantermos o site seguro.
Fundamento jurídico: os nossos interesses legítimos em ter um site seguro e que funcione.
Estatísticas de visitas, sem cookies
Para saber que páginas são úteis, podemos ativar o Cloudflare Web Analytics. Quando está ativo, o seu navegador carrega um pequeno script a partir de static.cloudflareinsights.com. Esse script regista:
- a página que viu e o site de onde veio
- o seu navegador, sistema operativo e tipo de dispositivo
- o seu país
- a rapidez com que a página carregou e apareceu no seu ecrã
Não instala cookies nem guarda nada no seu dispositivo. A Cloudflare afirma que não identifica os visitantes pela “impressão digital” do dispositivo (fingerprinting). Só vemos totais, como “120 visitas à página de preços esta semana”, nunca o perfil de uma pessoa.
As regras para este tipo de contagem são diferentes no Reino Unido e nos países da UE. Por isso, se o ativarmos, só o carregamos nas nossas páginas em inglês, a não ser que tenhamos confirmado que as regras do país onde se encontra o permitem sem lhe pedir autorização primeiro.
Para recusar, bloqueie static.cloudflareinsights.com com um bloqueador de conteúdos ou com a proteção contra rastreio do seu navegador. O site funciona exatamente da mesma forma. Há mais detalhes no nosso aviso de cookies.
Fundamento jurídico: os nossos interesses legítimos em melhorar o nosso site.
O que fica no seu navegador
- Tipos de letra. Os nossos tipos de letra estão guardados no nosso próprio servidor. O seu navegador nunca os pede ao Google Fonts nem a qualquer outro serviço de tipos de letra.
- Sem conteúdos incorporados. Não incorporamos Google Maps, YouTube, feeds de redes sociais, reCAPTCHA nem píxeis de publicidade.
- Sugestão de língua. Se o seu navegador estiver configurado noutra língua que oferecemos, pode aparecer uma pequena faixa a sugerir essa versão da página. A verificação acontece apenas no seu navegador. Nada nos é enviado e nada fica guardado.
A nossa ferramenta de análise do site
A nossa análise do site envia o endereço que escreve diretamente do seu navegador para o serviço PageSpeed Insights da Google. A Google testa essa página e devolve os resultados ao seu navegador. Nós não recebemos nem guardamos o endereço nem os resultados.
A Google recebe o endereço, o seu endereço IP e os dados habituais do navegador. Usa-os como responsável pelo tratamento independente, nos termos da Política de Privacidade da Google. Por favor, introduza apenas o endereço de uma página pública, e não um link privado.
Quando pede uma pré-visualização gratuita ou nos contacta
O que recolhemos
Quando preenche o nosso formulário de pré-visualização gratuita, recolhemos:
- o nome do seu negócio e a sua localidade, ou um link do Google Maps para o seu negócio
- o que mais quer que o seu site faça
- se já tem site e, se tiver, o respetivo endereço
- as línguas em que quer o seu site
- o seu nome próprio
- como prefere que entremos em contacto (WhatsApp, e-mail ou Telegram) e o seu número de telemóvel ou endereço de e-mail
- tudo o que escrever na nota opcional
- a página a partir da qual enviou o formulário, a língua dessa página e o plano que escolheu, se escolheu algum, para sabermos o que estava a ver
Precisamos do nome do seu negócio, do seu nome próprio e de um número de telefone ou endereço de e-mail para lhe responder. Sem eles, não conseguimos fazer a sua pré-visualização. Tudo o resto é opcional.
Se nos enviar um e-mail ou uma mensagem, recolhemos a sua mensagem, os seus contactos e tudo o que decidir enviar, como fotografias ou o seu logótipo. Para fazer a sua pré-visualização, também consultamos informação pública sobre o seu negócio, como o seu Perfil da Empresa no Google e o seu site atual.
Como o seu formulário nos chega
As suas respostas vão para um pequeno programa que a Cloudflare executa para o nosso site (uma “Pages Function”). Esse programa envia-as para a nossa caixa de correio sob a forma de e-mail, através do Cloudflare Email Routing, e não está configurado para guardar uma cópia. A nossa caixa de correio é gerida pelo nosso fornecedor de e-mail, Proton AG (Proton Mail). Ambos constam da nossa lista de subcontratantes.
Se algum dia passarmos o formulário para outro serviço, como o Web3Forms ou o Formspree, acrescentamo-lo primeiro a essa lista.
Porque os usamos
Usamos os seus dados para lhe responder, fazer a sua pré-visualização, falar sobre ela consigo e, se quiser, enviar-lhe uma proposta. Não acrescentamos os seus contactos a nenhuma lista de envio de e-mails.
Se escolher o WhatsApp, enviamos-lhe mensagens por lá. O WhatsApp pertence à Meta, que trata as suas mensagens nos termos da Política de Privacidade do WhatsApp.
Fundamento jurídico: diligências pré-contratuais que nos pediu, antes de um eventual contrato (artigo 6.º, n.º 1, alínea b)). Se nos escreve em nome de uma empresa e não a título pessoal, os nossos interesses legítimos em responder a pedidos de empresas (artigo 6.º, n.º 1, alínea f)).
A sua pré-visualização
A sua pré-visualização fica num link privado que indica aos motores de pesquisa que não a devem listar. Se não fizer uma encomenda, apagamos a pré-visualização e os materiais usados para a criar no prazo de 30 dias. Os termos da pré-visualização gratuita têm todos os detalhes.
Se é cliente
O que recolhemos
- os nomes, cargos e contactos das pessoas com quem tratamos
- os dados do seu negócio: nome do negócio, morada de faturação e, se os indicar, o número de registo da empresa ou o número de IVA
- o seu Formulário de Encomenda assinado e o respetivo registo de assinatura eletrónica (nomes, endereços de e-mail, datas, horas e endereços IP, tal como registados pela ferramenta de assinatura eletrónica)
- faturas e registos de pagamento
- os nossos e-mails e mensagens
- os textos, fotografias e outros conteúdos que nos envia para o seu site
- os dados de acesso que partilha connosco, por exemplo do seu domínio. Guardamo-los apenas num gestor de palavras-passe encriptado.
Os pagamentos são processados pela Stripe. Nunca vemos o número completo do seu cartão nem da sua conta bancária.
Porque os usamos
Usamo-los para realizar o trabalho previsto no nosso contrato, faturar, manter a nossa contabilidade, cumprir as nossas obrigações fiscais e legais e tratar de qualquer reclamação ou ação judicial.
Fundamentos jurídicos:
- a execução do nosso contrato consigo (artigo 6.º, n.º 1, alínea b))
- as nossas obrigações legais, quanto aos registos fiscais e contabilísticos (artigo 6.º, n.º 1, alínea c))
- os nossos interesses legítimos (artigo 6.º, n.º 1, alínea f)), para guardar registos em caso de litígio, para lidar com os funcionários de uma empresa cliente e para mostrar o seu site concluído no nosso portefólio, a não ser que o recuse no seu Formulário de Encomenda
Os dados dos seus clientes
Quando alojamos o seu site ou lhe reencaminhamos as mensagens dos respetivos formulários, tratamos os dados pessoais dos seus clientes apenas segundo as suas instruções. A nossa Adenda de tratamento de dados explica como. O seu próprio aviso de privacidade informa os seus clientes sobre isso.
Se o primeiro contacto partiu de nós
Esta secção destina-se às empresas que contactámos sem que nos tivessem pedido. Explica o que a lei nos obriga a comunicar-lhe quando não obtivemos os seus dados junto de si.
Onde obtivemos os seus dados
Encontramos negócios locais pesquisando nós próprios em listagens públicas de empresas, como o Perfil da Empresa no Google, no Google Maps, e consultando os respetivos sites. Antes de entrarmos em contacto, podemos consultar registos públicos, como a Companies House (o registo comercial do Reino Unido). Não compramos listas de contactos nem usamos recolha automática de dados (scraping). Nunca telefonamos a ninguém: entramos em contacto por escrito ou pessoalmente.
Que dados temos
- o nome, a morada, o número de telefone, o endereço de e-mail e o site do seu negócio, tal como aparecem publicamente
- o nome do proprietário ou de uma pessoa de contacto, quando faz parte da listagem (por exemplo, no caso de um empresário em nome individual)
- notas sobre o seu site atual, como a pontuação de velocidade ou o que poderia ser melhorado
- onde e quando encontrámos os seus dados
- as nossas mensagens e as eventuais respostas
- se nos pediu que não voltássemos a entrar em contacto
Porque os usamos
Usamo-los para contactar o seu negócio a propósito do site, com uma observação concreta sobre o seu site atual. Por vezes, incluímos uma pré-visualização conceptual privada.
Seguimos as regras de marketing do país onde se encontra. Por exemplo, no Reino Unido não enviamos e-mails nem mensagens diretas de marketing não solicitados a empresários em nome individual nem a sociedades de pessoas (partnerships). Escrevemos por correio postal ou visitamos pessoalmente, e pedimos autorização antes de enviar o que quer que seja por e-mail. Nunca telefonamos a ninguém. Não enviamos e-mails não solicitados a empresas de países que exigem consentimento prévio, como a Alemanha e a Espanha.
Se fizemos uma pré-visualização conceptual para o seu negócio, ela está num link privado que os motores de pesquisa são instruídos a não listar. Tem a indicação de que não tem qualquer ligação ao seu negócio nem a sua aprovação. Não usa as suas fotografias, fotografias do Google nem as suas avaliações. Apagamo-la no prazo de 30 dias.
Fundamento jurídico: os nossos interesses legítimos em oferecer os nossos serviços a negócios locais (artigo 6.º, n.º 1, alínea f)). Ponderámos os nossos interesses face aos seus numa avaliação escrita e reduzimos ao mínimo os dados que guardamos. Pode pedir-nos um resumo dessa avaliação.
Quando a lei exige a sua autorização antes de lhe enviarmos e-mails ou mensagens (por exemplo, no caso de empresários em nome individual e sociedades de pessoas no Reino Unido), só o fazemos com o seu consentimento, que passa então a ser o fundamento jurídico dessas mensagens (artigo 6.º, n.º 1, alínea a)). Pode retirá-lo a qualquer momento, respondendo “stop”.
Pode dizer que não a qualquer momento
Tem o direito absoluto de se opor ao marketing direto. Responda “stop” a qualquer mensagem nossa ou envie um e-mail para [email protected]. Paramos no prazo de 48 horas e apagamos os dados que temos sobre si.
Depois disso, mantemos apenas uma breve entrada na nossa lista “não contactar”: o nome do seu negócio, o endereço de e-mail ou o número de telefone e a data do seu pedido. Assim, garantimos que nunca voltamos a entrar em contacto por engano.
Porque usamos os seus dados: finalidades e fundamentos jurídicos
- Disponibilizar o nosso site e mantê-lo seguro: interesses legítimos, art. 6.º, n.º 1, al. f).
- Contar visitas sem cookies, se estiver ativo: interesses legítimos, art. 6.º, n.º 1, al. f).
- Responder a pedidos de informação e fazer pré-visualizações gratuitas: diligências pré-contratuais, a seu pedido, art. 6.º, n.º 1, al. b). Para funcionários que escrevem em nome de uma empresa: interesses legítimos, art. 6.º, n.º 1, al. f).
- Contactar empresas que encontrámos nós próprios: interesses legítimos, sustentados por uma avaliação escrita, art. 6.º, n.º 1, al. f). Quando a lei exige a sua autorização antes de lhe enviarmos e-mails ou mensagens: consentimento, art. 6.º, n.º 1, al. a).
- Realizar e faturar o trabalho para clientes: contrato, art. 6.º, n.º 1, al. b).
- Manter registos fiscais e contabilísticos: obrigação legal, art. 6.º, n.º 1, al. c).
- Manter a lista “não contactar”, para respeitar os pedidos de oposição: obrigação legal e interesses legítimos, art. 6.º, n.º 1, al. c) e f).
- Tratar reclamações e ações judiciais: interesses legítimos, art. 6.º, n.º 1, al. f).
- Enviar os e-mails sobre alterações aos subcontratantes que pediu e publicar os testemunhos que autorizou: consentimento, art. 6.º, n.º 1, al. a).
Os artigos são os do RGPD do Reino Unido (UK GDPR) e, quando se aplica a si, os do RGPD da UE. Só recorremos ao consentimento nos casos que indicamos neste aviso: e-mails e mensagens que aceitou receber, e-mails sobre alterações aos subcontratantes e testemunhos. Pode retirar o seu consentimento a qualquer momento.
Com quem os partilhamos
Não vendemos nem alugamos os seus dados, e não os partilhamos para fins de publicidade.
Prestadores de serviços. Algumas empresas tratam dados por nossa conta, ao abrigo de contratos que as obrigam a protegê-los: alojamento e segurança (Cloudflare), pagamentos (Stripe) e os nossos fornecedores de e-mail, assinatura eletrónica, contabilidade, alojamento de código e cópias de segurança, gestor de palavras-passe e registo de domínios. A nossa lista de subcontratantes identifica cada um, indica onde trata os dados e explica como as transferências estão protegidas.
Profissionais independentes. Se um profissional independente (freelancer) ajudar no seu projeto, por exemplo um tradutor, trabalha ao abrigo de um contrato escrito com cláusulas de confidencialidade e de proteção de dados.
Organizações que decidem por si como usam os dados. Incluem a Google, quando usa a nossa análise do site; o WhatsApp, se escolher falar connosco por lá; a Stripe, para as suas próprias verificações antifraude e obrigações legais; o nosso banco; e o nosso contabilista, advogado ou seguradora, quando precisamos deles.
Quando a lei o exige. Por exemplo, perante o HMRC (a autoridade tributária do Reino Unido), ou para proteger os nossos direitos legais.
Se o nosso negócio mudar. Se o negócio, ou parte dele, passar para uma nova empresa controlada por nós, ou for vendido, os seus dados passam com ele. O novo proprietário tem de os usar da forma descrita neste aviso. Atualizaremos este aviso com os dados da nova empresa e avisaremos os nossos clientes por e-mail antes de isso acontecer.
Envio de dados para fora do Reino Unido
Estamos sediados no Reino Unido. Se está na UE, a Comissão Europeia decidiu que o Reino Unido protege os dados pessoais de acordo com os padrões da UE. Essa decisão foi renovada em dezembro de 2025 e vigora até 27 de dezembro de 2031, por isso os seus dados podem chegar até nós sem papelada adicional.
Alguns dos nossos fornecedores, como a Cloudflare e a Stripe, tratam dados nos Estados Unidos e noutros países. Nesses casos, recorremos a uma destas garantias:
- a Extensão do Reino Unido ao Quadro de Privacidade de Dados UE–EUA (UK Extension to the EU–US Data Privacy Framework), para dados do Reino Unido, e o Quadro de Privacidade de Dados UE–EUA, para dados da UE, quando o fornecedor tem certificação
- o International Data Transfer Agreement (IDTA) do Reino Unido ou a Adenda do Reino Unido às Cláusulas Contratuais-Tipo da UE (UK Addendum), para dados do Reino Unido
- as Cláusulas Contratuais-Tipo da UE, para dados da UE
Envie um e-mail para [email protected] se quiser uma cópia das garantias aplicáveis a um fornecedor.
Durante quanto tempo os guardamos
- Pedidos de informação que não resultam numa encomenda: 12 meses após o nosso último contacto; depois, são apagados.
- Pré-visualizações gratuitas e os materiais usados para as criar: apagados no prazo de 30 dias após o envio da pré-visualização (ou da versão ajustada, se for posterior), caso não faça uma encomenda.
- Registos de empresas que contactámos por nossa iniciativa: 12 meses após o nosso último contacto; depois, são apagados.
- Lista “não contactar”: guardada por tempo indeterminado, com o mínimo de dados, para nunca voltarmos a entrar em contacto consigo.
- Contratos e e-mails de projetos, incluindo os Formulários de Encomenda assinados e os respetivos registos de assinatura eletrónica: 6 anos após o fim do contrato.
- Reclamações: 6 anos após o encerramento da reclamação.
- Pedidos de exercício dos seus direitos de proteção de dados: um registo de cada pedido durante 3 anos após o seu encerramento.
- Testemunhos: o testemunho, a sua autorização e as nossas provas, enquanto o testemunho estiver publicado.
- E-mails sobre alterações aos subcontratantes: o seu endereço de e-mail, até nos pedir para parar.
- Registos contabilísticos: pelo menos 5 anos após o prazo de entrega da declaração fiscal de 31 de janeiro, se trabalharmos como empresário em nome individual (sole trader), ou 6 anos a contar do fim do exercício financeiro, se trabalharmos como sociedade de responsabilidade limitada (limited company).
- Cópias de segurança: substituídas num ciclo contínuo de 30 dias.
Após estes prazos, apagamos os dados ou tornamo-los anónimos.
Os seus direitos
Tem direito a:
- aceder aos seus dados: obter uma cópia do que temos sobre si
- corrigi-los, se estiverem errados ou incompletos
- apagá-los
- limitar o seu tratamento: pedir-nos que deixemos de os usar temporariamente
- opor-se à forma como os usamos, quando nos baseamos em interesses legítimos. No caso do marketing direto, este direito é absoluto: paramos sempre.
- transferi-los: receber os dados que nos forneceu num formato digital de uso corrente, ou pedir que sejam enviados para outra organização, quando os usamos ao abrigo de um contrato ou com o seu consentimento
- retirar o consentimento a qualquer momento, quando nos baseamos nele
Alguns direitos têm limites. Por exemplo, a lei fiscal obriga-nos a guardar as faturas, mesmo que nos peça para as apagar.
Como exercer os seus direitos. Envie um e-mail para [email protected]. É gratuito. Respondemos no prazo de um mês. Se o pedido for complexo, ou se enviar vários, podemos precisar de mais dois meses, no máximo. Nesse caso, explicamos-lhe porquê no primeiro mês. Podemos pedir-lhe informações para confirmar a sua identidade. O prazo de um mês começa quando as recebermos. Procuraremos os seus dados de forma razoável e proporcional, como a lei permite.
Reclamações
Se tiver motivos de queixa sobre a forma como tratámos os seus dados, diga-nos primeiro, para podermos corrigir a situação. Envie um e-mail para [email protected] com “Reclamação” no assunto. Confirmamos a receção no prazo de 30 dias, analisamos a reclamação sem demora injustificada e comunicamos-lhe o resultado.
Também pode apresentar reclamação ao Information Commissioner's Office (ICO) do Reino Unido em ico.org.uk/make-a-complaint ou por telefone, através do 0303 123 1113. Se vive na UE, pode apresentar reclamação à autoridade de proteção de dados do seu país. O Comité Europeu para a Proteção de Dados mantém uma lista das autoridades da UE.
Outras informações importantes
- Sem decisões automatizadas. Não tomamos decisões sobre si exclusivamente por meios automatizados e não definimos perfis a seu respeito.
- Ferramentas de IA. Usamos ferramentas de IA no nosso trabalho, por exemplo para redigir textos, traduções e código. Não colocamos os seus dados pessoais nessas ferramentas: quando usamos uma para ajudar a redigir textos, substituímos os nomes, os contactos e outros dados pessoais por marcadores, e nunca lhes entregamos os dados dos seus clientes.
- Crianças. Os nossos serviços destinam-se a empresas. Este site não se destina a menores de 18 anos, e não recolhemos intencionalmente dados de crianças.
- Segurança. Protegemos os dados com autenticação em dois passos nas nossas contas, encriptação, um gestor de palavras-passe e acesso apenas para quem precisa. Se uma violação de dados representar um risco elevado para si, damos-lhe conhecimento. Quando a lei o exigir, comunicaremos a violação ao ICO no prazo de 72 horas.
- Outros sites. Os links para outros sites, como o Google Maps, abrem serviços com os seus próprios avisos de privacidade.
Alterações a este aviso
Atualizaremos este aviso quando mudar a forma como usamos os dados, e alteraremos a data no topo desta página. Se uma alteração afetar os nossos clientes de forma significativa, avisá-los-emos por e-mail.
Dúvidas? Envie um e-mail para [email protected].