Last updated: August 2026
I. Data Privacy Policy
Openbook Group, through the company OBKI, LDA. with headquarters at Avenida Conselheiro Fernando de Sousa, 19 – 8º, 1070-072, Lisboa, Portugal, is the controller of Your Personal Data within the meaning of Article 4(7) of the GDPR.
This Privacy Policy explains how We collect, use, disclose, retain and protect Your Personal Data in accordance with Regulation (EU) 2016/679 (the “GDPR”), Law no 58/2019 and other applicable data protection law.
The legal basis relied on for each processing activity is set out in the relevant section below. Use of the Service does not, by itself, constitute consent to any processing that requires consent as its legal basis.
For questions about this Policy or to exercise Your rights, You may contact Us at geral@openbook.pt.
II. Interpretation and Definitions
Interpretation
The words of which the initial letter is capitalized have meanings defined under the following conditions. The following definitions shall have the same meaning regardless of whether they appear in singular or in plural.
Definitions
For the purposes of this Privacy Policy:
- “Affiliate” means any entity that now or hereafter forms part of the same group of companies as OBKI, Lda., including anu parent, subsidiary, or other entity under common ownership, management or control with OBKI, Lda., whether direct or indirect and irrespective of the percentage of equity or voting interest held;
- “Company” (referred to as either “Company”, “We”, “Us” or “Our” in this Privacy Policy) refers to the Affiliates of OBKI, LDA. and the other Affiliates of Openbook Group;
- “Cookies” are small files that are placed on Your computer, mobile device or any other device by a website, containing the details of Your browsing history on that website among its many uses;
- “Country” refers to Portugal;
- “Device” means any device that can access the Service such as a computer, a cellphone or a digital tablet;
- “Personal Data” is any information that relates to an identified or identifiable individual;
- “Service” refers to the Website;
- “Service Provider” means any natural or legal person who processes the data on behalf of the Company. It refers to third-party companies or individuals employed by the Company to facilitate the Service, to provide the Service on behalf of the Company, to perform services related to the Service or to assist the Company in analyzing how the Service is used;
- “Usage Data” refers to data collected automatically, either generated by the use of the Service or from the Service infrastructure itself (for example, the duration of a page visit);
- “Website” refers to Openbook Group website accessible from https://www.openbook.com;
- “You” means the individual accessing or using the Service, or the company, or other legal entity on behalf of which such individual is accessing or using the Service, as applicable.
III. Collecting and Using Your Personal Data
Types of Data Collected
i. Personal Data
While using Our Service, We may ask You to provide Us with certain personally identifiable information that can be used to contact or identify You. Personally identifiable information may include, but is not limited to email address, first name and last name, phone number and usage Data.
ii. Usage Data
Usage Data is collected automatically when using the Service.
Usage Data may include information such as Your Device’s Internet Protocol address (e.g. IP address), browser type, browser version, the pages of Our Service that You visit, the time and date of Your visit, the time spent on those pages, unique device identifiers and other diagnostic data.
When You access the Service by or through a mobile device, We may collect certain information automatically, including, but not limited to, the type of mobile device You use, Your mobile device unique ID, the IP address of Your mobile device, Your mobile operating system, the type of mobile Internet browser You use, unique device identifiers and other diagnostic data.
We may also collect information that Your browser sends whenever You visit Our Service or when You access the Service by or through a mobile device.
iii. Career / Recruitment Data
When You apply through the Career section of the Website, We may collect the following information that You voluntarily submit:
- CVs or résumés
- Cover letters
- Portfolios, including work samples and creative materials
- Professional references
- Links to Your LinkedIn profile
- Any other information voluntarily submitted by You as a candidate
Career / Recruitment Data is collected only when You voluntarily submit it through the Career section of the Website.
This consent may be withdrawn at any time by contacting jobs@openbook.pt and that withdrawal will not affect the lawfulness of processing carried out prior to withdrawal.
iv. Newsletter Subscription Data
When You voluntarily subscribe to the OPENBOOK newsletter, We may collect the following information:
- Email address
- Name, where provided
- Communication preferences, where provided
Newsletter Subscription Data is collected when You voluntarily subscribe to the OPENBOOK newsletter.
IV. Tracking Technologies and Cookies
We use Cookies and similar tracking technologies to track the activity on Our Service and store certain information. Tracking technologies used are beacons, tags, and scripts to collect and track information and to improve and analyze Our Service. The technologies We use may include:
- Cookies or Browser Cookies. A cookie is a small file placed on Your Device. In accordance with Article 5 of Law no. 41/2004 (as amended by Law no. 46/2012), We obtain Your prior, informed consent before placing any non-essential cookies on Your device. Essential/strictly necessary cookies that are required for the Website to function do not require consent. When You first visit Our Website, a cookie consent banner will appear allowing You to accept or reject each category of non-essential cookies. You may change Your cookie preferences at any time through Our cookie settings panel. Consent for cookies is as easy to withdraw as it is to give, in compliance with GDPR Article 7(3).
- Flash Cookies. Certain features of Our Service may use local stored objects (or Flash Cookies) to collect and store information about Your preferences or Your activity on Our Service. Flash Cookies are not managed by the same browser settings as those used for Browser Cookies. For more information on how You can delete Flash Cookies, please read “Where can I change the settings for disabling, or deleting local shared objects?” available at https://helpx.adobe.com.
- Web Beacons. Certain sections of Our Service and Our emails may contain small electronic files known as web beacons (also referred to as clear gifs, pixel tags, and single-pixel gifs) that permit the Company, for example, to count users who have visited those pages or opened an email and for other related website statistics (for example, recording the popularity of a certain section and verifying system and server integrity).
Cookies can be “Persistent” or “Session” Cookies. Persistent Cookies remain on Your personal computer or mobile device when You go offline, while Session Cookies are deleted as soon as You close Your web browser.
We use both Session and Persistent Cookies for the purposes set out below:
Necessary / Essential Cookies
- Type: Session Cookie
- Administered by: Us
- Purpose: These Cookies are essential to provide You with services available through the Website and to enable You to use some of its features Without these Cookies, the services that You have asked for cannot be provided, and We only use these Cookies to provide You with those services.
- Retention: Duration of browsing session only.
Cookies Policy / Notice Acceptance Cookies
- Type: Persistent Cookies
- Administered by: Us
- Purpose: These Cookies identify if users have accepted the use of cookies on the Website.
- Retention: 12 months from consent.
Functionality Cookies
- Type: Persistent Cookies
- Administered by: Us
- Purpose: These Cookies allow us to remember choices You make when You use the Website, such as remembering your login details or language preference. The purpose of these Cookies is to provide You with a more personal experience and to avoid You having to re-enter your preferences every time You use the Website.
- Retention: 12 months from last use.
Tracking and Performance Cookies
- Type: Persistent Cookies
- Administered by: Third-Parties
- Purpose: These Cookies are used to track information about traffic to the Website and how users use the Website. The information gathered via these Cookies may directly or indirectly identify you as an individual visitor. This is because the information collected is typically linked to a pseudonymous identifier associated with the device you use to access the Website. We may also use these Cookies to test new pages, features or new functionality of the Website to see how Our users react to them.
- Retention: 13 months, in accordance with CNPD guidance.
V. Use of Your Personal Data
Legal Bases for Processing
In accordance with Article 6(1) of the GDPR, We process Your Personal Data only where We have a valid legal basis. The legal bases We rely upon for each processing purpose are as follows:
- To provide and maintain Our Service, including to monitor the usage of our Service. Legal basis: Consent (Art. 6(1)(a) GDPR).
- To contact You by email, telephone calls, SMS, or other equivalent forms of electronic communication, including push notifications, regarding updates or informative communications related to the functionalities, products or contracted services. Legal basis: Consent (Art. 6(1)(a) or legitimate interest (Art. 6(1)(f) GDPR).
- To manage Your requests and inquiries submitted to Us. Legal basis: Performance of contract (Art. 6(1)(b) GDPR) or pre-contractual measures taken at Your request or legitimate interest (Art. 6(1)(f) GDPR).
- To conduct data analysis and identify usage trends in order to improve Our Service. Legal basis: Legitimate interest (Art. 6(1)(f) GDPR) — Our legitimate interest in improving and developing Our Service.
- To evaluate the effectiveness of Our marketing campaigns (where applicable). Legal basis: Consent (Art. 6(1)(a) GDPR). You may withdraw consent at any time (see Withdrawal of Consent below).
- To evaluate and manage job applications and recruitment processes submitted through the Career section of Our Website. Legal basis: Pre-contractual measures at Your request (Art. 6(1)(b) GDPR) for applications to specific open positions; Consent (Art. 6(1)(a) GDPR) for inclusion in a general talent pool for future opportunities. You may withdraw talent-pool consent at any time. CV/portfolio data may be shared with HR service providers acting as sub-processors under Art. 28 GDPR data processing agreements.
- To send periodic newsletters containing updates, insights, and information about OPENBOOK’s services and activities. Legal basis: Consent (Art. 6(1)(a) GDPR and Art. 13-A of Law no. 41/2004). Consent is obtained through a specific, unchecked opt-in mechanism, separate from any other consent. Newsletter consent is never bundled with consent for other purposes (Art. 7(2) GDPR). Withdrawal: You may withdraw newsletter consent at any time by clicking the unsubscribe link included in every newsletter email.
We may share Your Personal Data with the following categories of recipients, for the purposes and on the legal bases described above:
- With Service Providers (sub-processors): We share Personal Data with third-party service providers who process data on Our behalf for the purposes of hosting (e.g. cloud infrastructure providers), analytics, and customer communications.
- With Affiliates: We may share Your information with Our affiliates, in which case we will require those affiliates to honor this Privacy Policy. Affiliates include Our parent company and any other subsidiaries, joint venture partners or other companies that We control or that are under common control with Us.
- With other users: when You share personal information or otherwise interact in the public areas with other users, such information may be viewed by all users and may be publicly distributed outside.
- With Your explicit consent: We may disclose Your Personal Data for any other specific purpose for which You have given Your prior, explicit consent. You may withdraw such consent at any time.
VI. Retention of Your Personal Data
The Company retains Your Personal Data for the following periods:
Account and identity data (name, email, phone number): 26 months from collection, unless longer retention is required by applicable Portuguese law.
Usage Data (IP addresses, browsing data, device identifiers): 26 months from collection, unless retention is required for security incident investigation.
Cookie data: Varies by cookie type — see Cookie Policy section below. Maximum retention for analytics cookies: 13 months, consistent with CNPD guidance.
Contractual records: 10 years following termination of the contractual relationship, in compliance with Portuguese commercial law obligations.
Recruitment data (CVs, portfolios, application materials): Retained for the duration of the recruitment process. If the application is unsuccessful, data will be retained for a maximum of 24 months from the end of the recruitment process for potential future opportunities, provided the candidate has given consent. Upon expiry or withdrawal of consent, data will be securely deleted.
Newsletter subscription data: Retained until You withdraw consent (unsubscribe). Following unsubscribe, Your email address will be retained on a suppression list for 12 months solely to ensure that newsletters are not sent to You again, after which it will be permanently deleted.
VII. Transfer of Your Personal Data
Your information, including Personal Data, is processed at the Company’s operating offices and in any other places where the parties involved in the processing are located. It means that this information may be transferred to — and maintained on — computers located outside of Your state, province, country or other governmental jurisdiction where the data protection laws may differ than those from Your jurisdiction.
Your consent to this Privacy Policy followed by Your submission of such information represents Your agreement to that transfer.
The Company will take all steps reasonably necessary to ensure that Your data is treated securely and in accordance with this Privacy Policy and no transfer of Your Personal Data will take place to an organization or a country unless there are adequate controls in place including the security of Your data and other personal information.
VIII. Disclosure of Your Personal Data
Business Transactions
If the Company is involved in a merger, acquisition or asset sale, Your Personal Data may be transferred. We will provide notice before Your Personal Data is transferred and becomes subject to a different Privacy Policy.
Law enforcement
Under certain circumstances, the Company may be required to disclose Your Personal Data if required to do so by law or in response to valid requests by public authorities (e.g. a court or a government agency).
Other legal requirements
The Company may disclose Your Personal Data in the good faith belief that such action is necessary to:
- Comply with a legal obligation;
- Protect and defend the rights or property of the Company;
- Prevent or investigate possible wrongdoing in connection with the Service;
- Protect the personal safety of Users of the Service or the public; and,
- Protect against legal liability.
IX. Security of Your Personal Data
The security of Your Personal Data is important to Us, but remember that no method of transmission over the Internet, or method of electronic storage is 100% secure. While We strive to use commercially acceptable means to protect Your Personal Data, We cannot guarantee its absolute security.
X. Your Rights Under the GDPR
Under the GDPR (Articles 15–22 GDPR) and Law no. 58/2019, You have the following rights regarding Your Personal Data. These rights are free of charge and may be exercised by contacting geral@openbook.pt.
We will respond to Your request within one (1) month of receipt, which may be extended by a further two months where necessary, with prior notification to You.
- Right of Access (Art. 15 GDPR): You have the right to obtain confirmation as to whether Your Personal Data is being processed, and to access that data together with information about the purposes, categories, recipients, retention periods, and the existence of automated decision-making.
- Right to Rectification (Art. 16 GDPR): You have the right to obtain the correction of inaccurate Personal Data and to have incomplete data completed.
- Right to Erasure (Art. 17 GDPR): You have the right to obtain the deletion of Your Personal Data where it is no longer necessary for the purposes collected, where You withdraw consent, where You object to processing, or where the data has been unlawfully processed.
- Right to Restriction of Processing (Art. 18 GDPR): You have the right to restrict processing where the accuracy is contested, where processing is unlawful, where We no longer need the data but You require it for legal claims, or where You have subjected to processing pending verification.
- Right to Object (Art. 21 GDPR): You have the right to object to processing based on legitimate interest or public interest grounds. We will cease processing unless We demonstrate compelling legitimate grounds. You have an absolute right to object to processing for direct marketing purposes.
XI. Withdrawal of Consent
Where We process Your Personal Data on the basis of Your consent (Art. 6(1)(a) or Art. 9(2)(a) GDPR), You have the right to withdraw that consent at any time. Withdrawal of consent does not affect the lawfulness of processing carried out prior to withdrawal.
You may withdraw consent by using the relevant opt-out mechanism (e.g., cookie settings panel, unsubscribe link).
XII. Right to Lodge a Complaint
Without prejudice to any other administrative or judicial remedy, You have the right to lodge a complaint with the Portuguese supervisory authority:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1º, 1200-651 Lisboa, Portugal
Telephone: (+351) 213 928 400
Email: geral@cnpd.pt
Website: www.cnpd.pt
XIII. Data Breach Notification
In the event of a personal data breach that is likely to result in a risk to Your rights and freedoms, We will notify the CNPD within 72 hours of becoming aware of the breach, in accordance with Article 33 GDPR. Where the breach is likely to result in a high risk to Your rights and freedoms, We will also communicate the breach to You without undue delay, informing You of the nature of the breach, its likely consequences, and the measures taken or proposed to mitigate its effects (Article 34 GDPR).
The Company maintains internal policies and procedures for the detection, assessment, and management of personal data breaches, in compliance with CNPD guidance on breach notification obligations.
XIV. Links to Other Website
Our Service may contain links to other websites that are not operated by Us. If You click on a third party link, You will be directed to that third party’s site. We strongly advise You to review the Privacy Policy of every site You visit.
We have no control over and assume no responsibility for the content, privacy policies or practices of any third party sites or services.
XV. Changes to This Privacy Policy
We may update this Privacy Policy from time to time to reflect changes in our processing activities, legal requirements, or best practices. We will notify You of any material changes at least 30 days in advance by email and/or a prominent notice on Our Service, prior to the change becoming effective.
We will let You know via email and/or a prominent notice on Our Service, prior to the change becoming effective and update the “Last updated” date at the top of this Privacy Policy.
Where any material change requires a new legal basis or affects the scope of processing for which You previously gave consent, We will obtain Your fresh consent before implementing such changes. Non-material editorial updates will be noted by updating the “Last updated” date at the top of this Policy.
XVI. Contact Us
If You have any questions about this Privacy Policy or wish to exercise any of Your rights, You can contact us at: geral@openbook.pt.
POLÍTICA DE DADOS
Última atualização: agosto de 2026
I. Política de Privacidade de Dados
O Openbook Group, através da sociedade OBKI, LDA., com sede na Avenida Conselheiro Fernando de Sousa, 19 – 8.º, 1070-072 Lisboa, Portugal, é o responsável pelo tratamento dos Seus Dados Pessoais na aceção do artigo 4.º, n.º 7, do RGPD.
A presente Política de Privacidade explica de que forma recolhemos, utilizamos, divulgamos, conservamos e protegemos os Seus Dados Pessoais, em conformidade com o Regulamento (UE) 2016/679 (o «RGPD»), a Lei n.º 58/2019 e demais legislação aplicável em matéria de proteção de dados.
O fundamento jurídico aplicável a cada atividade de tratamento é indicado na secção relevante abaixo. A utilização do Serviço não constitui, por si só, consentimento para qualquer tratamento que exija o consentimento como fundamento jurídico.
Para questões sobre esta Política ou para exercer os Seus direitos, pode contactar-nos através de geral@openbook.pt.
II. Interpretação e Definições
Interpretação
As palavras cuja letra inicial se encontra em maiúscula têm os significados definidos nas condições seguintes. As definições abaixo terão o mesmo significado, independentemente de surgirem no singular ou no plural.
Definições
Para efeitos da presente Política de Privacidade:
- «Afiliada» significa qualquer entidade que, atualmente ou no futuro, faça parte do mesmo grupo de sociedades que a OBKI, Lda., incluindo qualquer sociedade-mãe, filial ou outra entidade sob propriedade, gestão ou controlo comum com a OBKI, Lda., direta ou indiretamente e independentemente da percentagem de capital social ou de direitos de voto detida;
- «Empresa» (designada por «Empresa», «Nós», «Nos» ou «Nosso» na presente Política de Privacidade) refere-se às Afiliadas da OBKI, LDA. e às restantes Afiliadas do Openbook Group;
- «Cookies» são pequenos ficheiros colocados por um site no Seu computador, dispositivo móvel ou qualquer outro dispositivo e que, entre as suas diversas utilizações, contêm detalhes do Seu histórico de navegação nesse site;
- «País» refere-se a Portugal;
- «Dispositivo» significa qualquer dispositivo que possa aceder ao Serviço, como um computador, um telemóvel ou um tablet;
- «Dados Pessoais» são quaisquer informações relativas a uma pessoa singular identificada ou identificável;
- «Serviço» refere-se ao Site;
- «Prestador de Serviços» significa qualquer pessoa singular ou coletiva que trate os dados em nome da Empresa. Refere-se a empresas terceiras ou pessoas contratadas pela Empresa para facilitar o Serviço, prestar o Serviço em nome da Empresa, executar serviços relacionados com o Serviço ou ajudar a Empresa a analisar a forma como o Serviço é utilizado;
- «Dados de Utilização» referem-se aos dados recolhidos automaticamente, quer sejam gerados pela utilização do Serviço, quer provenham da própria infraestrutura do Serviço (por exemplo, a duração de uma visita a uma página);
- «Site» refere-se ao site do Openbook Group, acessível em https://www.openbook.com;
- «Utilizador» significa a pessoa singular que acede ou utiliza o Serviço, ou a empresa ou outra pessoa coletiva em nome da qual essa pessoa acede ou utiliza o Serviço, consoante aplicável.
III. Recolha e Utilização dos Seus Dados Pessoais
Tipos de Dados Recolhidos
i. Dados Pessoais
Durante a utilização do nosso Serviço, poderemos pedir ao Utilizador que nos forneça determinadas informações de identificação pessoal que possam ser utilizadas para o contactar ou identificar. As informações de identificação pessoal podem incluir, entre outras, o endereço de correio eletrónico, o nome próprio e apelido, o número de telefone e os Dados de Utilização.
ii. Dados de Utilização
Os Dados de Utilização são recolhidos automaticamente durante a utilização do Serviço.
Os Dados de Utilização podem incluir informações como o endereço de Protocolo Internet do Dispositivo do Utilizador (por exemplo, endereço IP), o tipo de navegador, a versão do navegador, as páginas do nosso Serviço que visita, a hora e a data da visita, o tempo despendido nessas páginas, identificadores únicos do dispositivo e outros dados de diagnóstico.
Quando o Utilizador acede ao Serviço através de um dispositivo móvel, poderemos recolher automaticamente determinadas informações, incluindo, entre outras, o tipo de dispositivo móvel utilizado, o identificador único do dispositivo móvel, o endereço IP do dispositivo móvel, o sistema operativo móvel, o tipo de navegador de Internet móvel utilizado, identificadores únicos do dispositivo e outros dados de diagnóstico.
Poderemos ainda recolher informações que o navegador do Utilizador envia sempre que este visita o nosso Serviço ou quando acede ao Serviço através de um dispositivo móvel.
iii. Dados de Carreira / Recrutamento
Quando o Utilizador apresenta uma candidatura através da secção Carreiras do Site, poderemos recolher as seguintes informações que este forneça voluntariamente:
- Currículos
- Cartas de apresentação
- Portefólios, incluindo exemplos de trabalhos e materiais criativos
- Referências profissionais
- Ligações para o perfil do Utilizador no LinkedIn
- Quaisquer outras informações fornecidas voluntariamente pelo Utilizador enquanto candidato
Os Dados de Carreira / Recrutamento são recolhidos apenas quando o Utilizador os fornece voluntariamente através da secção Carreiras do Site.
Este consentimento pode ser retirado a qualquer momento através do contacto jobs@openbook.pt, sem que essa retirada afete a licitude do tratamento efetuado antes da mesma.
iv. Dados de Subscrição da Newsletter
Quando o Utilizador subscreve voluntariamente a newsletter da OPENBOOK, poderemos recolher as seguintes informações:
- Endereço de correio eletrónico
- Nome, quando fornecido
- Preferências de comunicação, quando fornecidas
Os Dados de Subscrição da Newsletter são recolhidos quando o Utilizador subscreve voluntariamente a newsletter da OPENBOOK.
IV. Tecnologias de Monitorização e Cookies
Utilizamos Cookies e tecnologias de monitorização semelhantes para acompanhar a atividade no nosso Serviço e armazenar determinadas informações. As tecnologias de monitorização utilizadas incluem web beacons, etiquetas e scripts destinados a recolher e monitorizar informações, bem como a melhorar e analisar o nosso Serviço. As tecnologias que utilizamos podem incluir:
- Cookies ou Cookies do Navegador. Um cookie é um pequeno ficheiro colocado no Dispositivo do Utilizador. Em conformidade com o artigo 5.º da Lei n.º 41/2004 (na redação dada pela Lei n.º 46/2012), obtemos o consentimento prévio e informado do Utilizador antes de colocar quaisquer cookies não essenciais no seu dispositivo. Os cookies essenciais/estritamente necessários ao funcionamento do Site não exigem consentimento. Quando o Utilizador visita o nosso Site pela primeira vez, é apresentado um aviso de consentimento de cookies que lhe permite aceitar ou rejeitar cada categoria de cookies não essenciais. O Utilizador pode alterar as suas preferências de cookies a qualquer momento através do nosso painel de definições de cookies. A retirada do consentimento relativo a cookies é tão fácil quanto a sua prestação, em conformidade com o artigo 7.º, n.º 3, do RGPD.
- Cookies Flash. Determinadas funcionalidades do nosso Serviço podem utilizar objetos armazenados localmente (ou Cookies Flash) para recolher e armazenar informações sobre as preferências ou a atividade do Utilizador no nosso Serviço. Os Cookies Flash não são geridos pelas mesmas definições do navegador utilizadas para os Cookies do Navegador. Para mais informações sobre como eliminar Cookies Flash, consulte «Onde posso alterar as definições para desativar ou eliminar objetos partilhados localmente?», disponível em https://helpx.adobe.com.
- Web Beacons. Determinadas secções do nosso Serviço e das nossas mensagens de correio eletrónico podem conter pequenos ficheiros eletrónicos conhecidos como web beacons (também designados por GIF transparentes, etiquetas de píxel e GIF de píxel único) que permitem à Empresa, por exemplo, contar os utilizadores que visitaram essas páginas ou abriram uma mensagem de correio eletrónico, bem como obter outras estatísticas relacionadas com o site (por exemplo, registar a popularidade de uma determinada secção e verificar a integridade do sistema e do servidor).
Os Cookies podem ser «Persistentes» ou de «Sessão». Os Cookies Persistentes permanecem no computador pessoal ou dispositivo móvel do Utilizador quando este fica offline, enquanto os Cookies de Sessão são eliminados assim que fecha o navegador.
Utilizamos Cookies de Sessão e Cookies Persistentes para as finalidades indicadas abaixo:
Cookies Necessários / Essenciais
- Tipo: Cookie de Sessão
- Administrados por: Nós
- Finalidade: Estes Cookies são essenciais para disponibilizar ao Utilizador os serviços acessíveis através do Site e permitir-lhe utilizar algumas das respetivas funcionalidades. Sem estes Cookies, os serviços solicitados pelo Utilizador não podem ser prestados, e utilizamos estes Cookies exclusivamente para lhe prestar esses serviços.
- Conservação: Apenas durante a sessão de navegação.
Cookies de Aceitação da Política / Aviso de Cookies
- Tipo: Cookies Persistentes
- Administrados por: Nós
- Finalidade: Estes Cookies identificam se os utilizadores aceitaram a utilização de cookies no Site.
- Conservação: 12 meses a contar do consentimento.
Cookies de Funcionalidade
- Tipo: Cookies Persistentes
- Administrados por: Nós
- Finalidade: Estes Cookies permitem-nos recordar as escolhas efetuadas pelo Utilizador quando utiliza o Site, como os dados de início de sessão ou a preferência de idioma. A finalidade destes Cookies é proporcionar ao Utilizador uma experiência mais personalizada e evitar que tenha de voltar a introduzir as suas preferências sempre que utiliza o Site.
- Conservação: 12 meses a contar da última utilização.
Cookies de Monitorização e Desempenho
- Tipo: Cookies Persistentes
- Administrados por: Terceiros
- Finalidade: Estes Cookies são utilizados para monitorizar informações sobre o tráfego no Site e a forma como os utilizadores o utilizam. As informações recolhidas através destes Cookies podem identificar o Utilizador, direta ou indiretamente, enquanto visitante individual. Isto acontece porque as informações recolhidas estão normalmente associadas a um identificador pseudónimo ligado ao dispositivo utilizado para aceder ao Site. Poderemos também utilizar estes Cookies para testar novas páginas, funcionalidades ou novas funções do Site, a fim de observar a reação dos nossos utilizadores.
- Conservação: 13 meses, em conformidade com as orientações da CNPD.
V. Utilização dos Seus Dados Pessoais
Fundamentos Jurídicos do Tratamento
Em conformidade com o artigo 6.º, n.º 1, do RGPD, apenas tratamos os Seus Dados Pessoais quando dispomos de um fundamento jurídico válido. Os fundamentos jurídicos em que nos baseamos para cada finalidade de tratamento são os seguintes:
- Para prestar e manter o nosso Serviço, incluindo para monitorizar a utilização do mesmo. Fundamento jurídico: consentimento [artigo 6.º, n.º 1, alínea a), do RGPD].
- Para contactar o Utilizador por correio eletrónico, chamadas telefónicas, SMS ou outras formas equivalentes de comunicação eletrónica, incluindo notificações push, relativamente a atualizações ou comunicações informativas relacionadas com funcionalidades, produtos ou serviços contratados. Fundamento jurídico: consentimento [artigo 6.º, n.º 1, alínea a), do RGPD] ou interesse legítimo [artigo 6.º, n.º 1, alínea f), do RGPD].
- Para gerir os pedidos e questões do Utilizador enviados à Empresa. Fundamento jurídico: execução de um contrato [artigo 6.º, n.º 1, alínea b), do RGPD], diligências pré-contratuais efetuadas a pedido do Utilizador ou interesse legítimo [artigo 6.º, n.º 1, alínea f), do RGPD].
- Para realizar análises de dados e identificar tendências de utilização com o objetivo de melhorar o nosso Serviço. Fundamento jurídico: interesse legítimo [artigo 6.º, n.º 1, alínea f), do RGPD] — o nosso interesse legítimo em melhorar e desenvolver o Serviço.
- Para avaliar a eficácia das nossas campanhas de marketing (quando aplicável). Fundamento jurídico: consentimento [artigo 6.º, n.º 1, alínea a), do RGPD]. O Utilizador pode retirar o consentimento a qualquer momento (ver a secção Retirada do Consentimento abaixo).
- Para avaliar e gerir candidaturas a emprego e processos de recrutamento apresentados através da secção Carreiras do nosso Site. Fundamento jurídico: diligências pré-contratuais a pedido do Utilizador [artigo 6.º, n.º 1, alínea b), do RGPD] para candidaturas a vagas específicas; consentimento [artigo 6.º, n.º 1, alínea a), do RGPD] para inclusão numa bolsa geral de talentos para oportunidades futuras. O Utilizador pode retirar a qualquer momento o consentimento relativo à bolsa de talentos. Os dados de CV/portefólio podem ser partilhados com prestadores de serviços de recursos humanos que atuem como subcontratantes ao abrigo de contratos de tratamento de dados celebrados nos termos do artigo 28.º do RGPD.
- Para enviar newsletters periódicas com atualizações, perspetivas e informações sobre os serviços e atividades da OPENBOOK. Fundamento jurídico: consentimento [artigo 6.º, n.º 1, alínea a), do RGPD e artigo 13.º-A da Lei n.º 41/2004]. O consentimento é obtido através de um mecanismo de adesão específico e não pré-selecionado, separado de qualquer outro consentimento. O consentimento para a newsletter nunca é agrupado com o consentimento para outras finalidades (artigo 7.º, n.º 2, do RGPD). Retirada: o Utilizador pode retirar o consentimento para a newsletter a qualquer momento, clicando na ligação de cancelamento de subscrição incluída em todas as mensagens da newsletter.
Poderemos partilhar os Seus Dados Pessoais com as seguintes categorias de destinatários, para as finalidades e com base nos fundamentos jurídicos acima descritos:
- Com Prestadores de Serviços (subcontratantes): partilhamos Dados Pessoais com prestadores de serviços terceiros que tratam dados em nosso nome para fins de alojamento (por exemplo, fornecedores de infraestrutura de computação em nuvem), análise e comunicações com clientes.
- Com Afiliadas: poderemos partilhar as informações do Utilizador com as nossas afiliadas, caso em que exigiremos que estas cumpram a presente Política de Privacidade. As Afiliadas incluem a nossa sociedade-mãe e quaisquer outras filiais, parceiros de empreendimentos conjuntos ou outras sociedades que controlemos ou que estejam sob controlo comum connosco.
- Com outros utilizadores: quando o Utilizador partilha informações pessoais ou interage de outra forma em áreas públicas com outros utilizadores, essas informações podem ser visualizadas por todos os utilizadores e divulgadas publicamente fora dessas áreas.
- Com o consentimento explícito do Utilizador: poderemos divulgar os Seus Dados Pessoais para qualquer outra finalidade específica relativamente à qual tenha prestado consentimento prévio e explícito. O Utilizador pode retirar esse consentimento a qualquer momento.
VI. Conservação dos Seus Dados Pessoais
A Empresa conserva os Seus Dados Pessoais durante os seguintes períodos:
Dados de conta e identificação (nome, endereço de correio eletrónico, número de telefone): 26 meses a contar da recolha, salvo se a legislação portuguesa aplicável exigir uma conservação por período superior.
Dados de Utilização (endereços IP, dados de navegação, identificadores de dispositivos): 26 meses a contar da recolha, salvo se a conservação for necessária para investigar um incidente de segurança.
Dados de cookies: o período varia consoante o tipo de cookie — consulte a secção Política de Cookies abaixo. Período máximo de conservação dos cookies analíticos: 13 meses, em conformidade com as orientações da CNPD.
Registos contratuais: 10 anos após a cessação da relação contratual, em cumprimento das obrigações previstas na legislação comercial portuguesa.
Dados de recrutamento (CV, portefólios, materiais de candidatura): conservados durante o processo de recrutamento. Se a candidatura não for bem-sucedida, os dados serão conservados por um período máximo de 24 meses a contar do fim do processo de recrutamento para eventuais oportunidades futuras, desde que o candidato tenha prestado o seu consentimento. Após o termo desse período ou a retirada do consentimento, os dados serão eliminados de forma segura.
Dados de subscrição da newsletter: conservados até o Utilizador retirar o consentimento (cancelar a subscrição). Após o cancelamento da subscrição, o endereço de correio eletrónico do Utilizador será conservado numa lista de supressão durante 12 meses, exclusivamente para garantir que não lhe voltamos a enviar newsletters, sendo depois eliminado de forma permanente.
VII. Transferência dos Seus Dados Pessoais
As informações do Utilizador, incluindo os Dados Pessoais, são tratadas nos escritórios operacionais da Empresa e noutros locais onde se encontrem as partes envolvidas no tratamento. Tal significa que essas informações podem ser transferidas para — e conservadas em — computadores situados fora do Seu estado, província, país ou outra jurisdição administrativa, onde a legislação em matéria de proteção de dados pode diferir da aplicável na jurisdição do Utilizador.
O consentimento do Utilizador à presente Política de Privacidade, seguido do envio dessas informações, representa a sua concordância com essa transferência.
A Empresa adotará todas as medidas razoavelmente necessárias para garantir que os Seus dados são tratados de forma segura e em conformidade com a presente Política de Privacidade, não sendo efetuada qualquer transferência dos Seus Dados Pessoais para uma organização ou um país sem que existam controlos adequados, incluindo no que respeita à segurança dos Seus dados e de outras informações pessoais.
VIII. Divulgação dos Seus Dados Pessoais
Operações Empresariais
Se a Empresa estiver envolvida numa fusão, aquisição ou venda de ativos, os Seus Dados Pessoais poderão ser transferidos. Notificaremos o Utilizador antes de os Seus Dados Pessoais serem transferidos e passarem a estar sujeitos a uma Política de Privacidade diferente.
Aplicação da lei
Em determinadas circunstâncias, a Empresa poderá ter de divulgar os Seus Dados Pessoais quando tal seja exigido por lei ou em resposta a pedidos válidos de autoridades públicas (por exemplo, um tribunal ou uma entidade governamental).
Outros requisitos legais
A Empresa poderá divulgar os Seus Dados Pessoais se considerar, de boa-fé, que tal ação é necessária para:
- Cumprir uma obrigação legal;
- Proteger e defender os direitos ou bens da Empresa;
- Prevenir ou investigar possíveis irregularidades relacionadas com o Serviço;
- Proteger a segurança pessoal dos Utilizadores do Serviço ou do público; e
- Assegurar proteção contra responsabilidade jurídica.
IX. Segurança dos Seus Dados Pessoais
A segurança dos Seus Dados Pessoais é importante para nós, mas importa recordar que nenhum método de transmissão através da Internet ou de armazenamento eletrónico é 100% seguro. Embora procuremos utilizar meios comercialmente aceitáveis para proteger os Seus Dados Pessoais, não podemos garantir a sua segurança absoluta.
X. Os Seus Direitos ao Abrigo do RGPD
Ao abrigo do RGPD (artigos 15.º a 22.º) e da Lei n.º 58/2019, o Utilizador dispõe dos seguintes direitos relativamente aos Seus Dados Pessoais. O exercício destes direitos é gratuito e pode ser efetuado através do contacto geral@openbook.pt.
Responderemos ao pedido do Utilizador no prazo de um (1) mês a contar da sua receção, prazo que poderá ser prorrogado por mais dois meses quando necessário, mediante notificação prévia ao Utilizador.
- Direito de acesso (artigo 15.º do RGPD): o Utilizador tem o direito de obter a confirmação de que os Seus Dados Pessoais são ou não objeto de tratamento e de aceder a esses dados, juntamente com informações sobre as finalidades, categorias, destinatários, prazos de conservação e a existência de decisões automatizadas.
- Direito de retificação (artigo 16.º do RGPD): o Utilizador tem o direito de obter a correção de Dados Pessoais inexatos e de completar dados incompletos.
- Direito ao apagamento (artigo 17.º do RGPD): o Utilizador tem o direito de obter a eliminação dos Seus Dados Pessoais quando estes já não sejam necessários para as finalidades para as quais foram recolhidos, quando retire o consentimento, quando se oponha ao tratamento ou quando os dados tenham sido tratados ilicitamente.
- Direito à limitação do tratamento (artigo 18.º do RGPD): o Utilizador tem o direito de limitar o tratamento quando conteste a exatidão dos dados, quando o tratamento seja ilícito, quando já não necessitemos dos dados mas estes sejam necessários ao Utilizador para efeitos de declaração, exercício ou defesa de um direito num processo judicial, ou quando se tenha oposto ao tratamento enquanto se aguarda a verificação.
- Direito de oposição (artigo 21.º do RGPD): o Utilizador tem o direito de se opor ao tratamento baseado em interesses legítimos ou em motivos de interesse público. Cessaremos o tratamento, salvo se demonstrarmos a existência de razões legítimas imperiosas. O Utilizador tem o direito absoluto de se opor ao tratamento para fins de marketing direto.
XI. Retirada do Consentimento
Quando tratamos os Seus Dados Pessoais com base no consentimento [artigo 6.º, n.º 1, alínea a), ou artigo 9.º, n.º 2, alínea a), do RGPD], o Utilizador tem o direito de retirar esse consentimento a qualquer momento. A retirada do consentimento não afeta a licitude do tratamento efetuado antes da retirada.
O Utilizador pode retirar o consentimento através do mecanismo de exclusão relevante (por exemplo, o painel de definições de cookies ou a ligação de cancelamento de subscrição).
XII. Direito de Apresentar Reclamação
Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, o Utilizador tem o direito de apresentar uma reclamação à autoridade de controlo portuguesa:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal
Telefone: (+351) 213 928 400
Correio eletrónico: geral@cnpd.pt
Site: www.cnpd.pt
XIII. Notificação de Violação de Dados
Em caso de violação de dados pessoais suscetível de resultar num risco para os direitos e liberdades do Utilizador, notificaremos a CNPD no prazo de 72 horas após termos tomado conhecimento da violação, em conformidade com o artigo 33.º do RGPD. Quando a violação for suscetível de resultar num elevado risco para os direitos e liberdades do Utilizador, comunicaremos igualmente a violação ao Utilizador sem demora injustificada, informando-o sobre a natureza da violação, as suas prováveis consequências e as medidas adotadas ou propostas para atenuar os seus efeitos (artigo 34.º do RGPD).
A Empresa mantém políticas e procedimentos internos para a deteção, avaliação e gestão de violações de dados pessoais, em conformidade com as orientações da CNPD relativas às obrigações de notificação de violações.
XIV. Ligações para Outros Sites
O nosso Serviço pode conter ligações para outros sites que não são operados por nós. Se o Utilizador clicar numa ligação de terceiros, será encaminhado para o site desses terceiros. Recomendamos vivamente que consulte a Política de Privacidade de todos os sites que visita.
Não controlamos nem assumimos qualquer responsabilidade pelo conteúdo, pelas políticas de privacidade ou pelas práticas de sites ou serviços de terceiros.
XV. Alterações à Presente Política de Privacidade
Poderemos atualizar periodicamente a presente Política de Privacidade para refletir alterações nas nossas atividades de tratamento, requisitos legais ou boas práticas. Notificaremos o Utilizador de quaisquer alterações substanciais com, pelo menos, 30 dias de antecedência, por correio eletrónico e/ou através de um aviso destacado no nosso Serviço, antes de a alteração produzir efeitos.
Informaremos o Utilizador por correio eletrónico e/ou através de um aviso destacado no nosso Serviço antes de a alteração produzir efeitos e atualizaremos a data da «Última atualização» no início da presente Política de Privacidade.
Quando uma alteração substancial exigir um novo fundamento jurídico ou afetar o âmbito do tratamento para o qual o Utilizador tenha prestado anteriormente o seu consentimento, obteremos um novo consentimento antes de implementar essas alterações. As atualizações editoriais não substanciais serão assinaladas mediante a atualização da data da «Última atualização» no início da presente Política.
XVI. Contacte-nos
Se tiver alguma questão sobre a presente Política de Privacidade ou pretender exercer algum dos Seus direitos, pode contactar-nos através de: geral@openbook.pt.