Política Privacidade e Cookies

Política de Privacidade

A sua privacidade é importante para nós. É política do Associação de Municípios da Região do Planalto Beirão respeitar a sua privacidade em relação a qualquer informação sua que possamos coletar no site Associação de Municípios da Região do Planalto Beirão, e outros sites que possuímos e operamos.

Solicitamos informações pessoais apenas quando realmente precisamos delas para lhe fornecer um serviço. Fazemo-lo por meios justos e legais, com o seu conhecimento e consentimento. Também informamos por que estamos coletando e como será usado.

Apenas retemos as informações coletadas pelo tempo necessário para fornecer o serviço solicitado. Quando armazenamos dados, protegemos dentro de meios comercialmente aceitáveis ??para evitar perdas e roubos, bem como acesso, divulgação, cópia, uso ou modificação não autorizados.

Não compartilhamos informações de identificação pessoal publicamente ou com terceiros, exceto quando exigido por lei.

O nosso site pode ter links para sites externos que não são operados por nós. Esteja ciente de que não temos controle sobre o conteúdo e práticas desses sites e não podemos aceitar responsabilidade por suas respectivas políticas de privacidade.

Você é livre para recusar a nossa solicitação de informações pessoais, entendendo que talvez não possamos fornecer alguns dos serviços desejados.

O uso continuado de nosso site será considerado como aceitação de nossas práticas em torno de privacidade e informações pessoais. Se você tiver alguma dúvida sobre como lidamos com dados do usuário e informações pessoais, entre em contacto connosco.

Política de Cookies

O que são cookies?

Como é prática comum em quase todos os sites profissionais, este site usa cookies, que são pequenos arquivos baixados no seu computador, para melhorar sua experiência. Esta página descreve quais informações eles coletam, como as usamos e por que às vezes precisamos armazenar esses cookies. Também compartilharemos como você pode impedir que esses cookies sejam armazenados, no entanto, isso pode fazer o downgrade ou 'quebrar' certos elementos da funcionalidade do site.

Como usamos os cookies?

Utilizamos cookies por vários motivos, detalhados abaixo. Infelizmente, na maioria dos casos, não existem opções padrão do setor para desativar os cookies sem desativar completamente a funcionalidade e os recursos que eles adicionam a este site. É recomendável que você deixe todos os cookies se não tiver certeza se precisa ou não deles, caso sejam usados ??para fornecer um serviço que você usa.

Desativar cookies

Você pode impedir a configuração de cookies ajustando as configurações do seu navegador (consulte a Ajuda do navegador para saber como fazer isso). Esteja ciente de que a desativação de cookies afetará a funcionalidade deste e de muitos outros sites que você visita. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies.

Cookies que definimos

  • Cookies relacionados à conta

    Se você criar uma conta connosco, usaremos cookies para o gerenciamento do processo de inscrição e administração geral. Esses cookies geralmente serão excluídos quando você sair do sistema, porém, em alguns casos, eles poderão permanecer posteriormente para lembrar as preferências do seu site ao sair.

  • Cookies relacionados ao login

    Utilizamos cookies quando você está logado, para que possamos lembrar dessa ação. Isso evita que você precise fazer login sempre que visitar uma nova página. Esses cookies são normalmente removidos ou limpos quando você efetua logout para garantir que você possa acessar apenas a recursos e áreas restritas ao efetuar login.

  • Cookies relacionados a boletins por e-mail

    Este site oferece serviços de assinatura de boletim informativo ou e-mail e os cookies podem ser usados ??para lembrar se você já está registrado e se deve mostrar determinadas notificações válidas apenas para usuários inscritos / não inscritos.

  • Pedidos processando cookies relacionados

    Este site oferece facilidades de comércio eletrônico ou pagamento e alguns cookies são essenciais para garantir que seu pedido seja lembrado entre as páginas, para que possamos processá-lo adequadamente.

  • Cookies relacionados a pesquisas

    Periodicamente, oferecemos pesquisas e questionários para fornecer informações interessantes, ferramentas úteis ou para entender nossa base de usuários com mais precisão. Essas pesquisas podem usar cookies para lembrar quem já participou numa pesquisa ou para fornecer resultados precisos após a alteração das páginas.

  • Cookies relacionados a formulários

    Quando você envia dados por meio de um formulário como os encontrados nas páginas de contacto ou nos formulários de comentários, os cookies podem ser configurados para lembrar os detalhes do usuário para correspondência futura.

  • Cookies de preferências do site

    Para proporcionar uma ótima experiência neste site, fornecemos a funcionalidade para definir suas preferências de como esse site é executado quando você o usa. Para lembrar suas preferências, precisamos definir cookies para que essas informações possam ser chamadas sempre que você interagir com uma página for afetada por suas preferências.

Cookies de Terceiros

Em alguns casos especiais, também usamos cookies fornecidos por terceiros confiáveis. A seção a seguir detalha quais cookies de terceiros você pode encontrar através deste site.

  • Este site usa o Google Analytics, que é uma das soluções de análise mais difundidas e confiáveis ??da Web, para nos ajudar a entender como você usa o site e como podemos melhorar sua experiência. Esses cookies podem rastrear itens como quanto tempo você gasta no site e as páginas visitadas, para que possamos continuar produzindo conteúdo atraente.

Para mais informações sobre cookies do Google Analytics, consulte a página oficial do Google Analytics.

  • As análises de terceiros são usadas para rastrear e medir o uso deste site, para que possamos continuar produzindo conteúdo atrativo. Esses cookies podem rastrear itens como o tempo que você passa no site ou as páginas visitadas, o que nos ajuda a entender como podemos melhorar o site para você.
  • Periodicamente, testamos novos recursos e fazemos alterações subtis na maneira como o site se apresenta. Quando ainda estamos testando novos recursos, esses cookies podem ser usados ??para garantir que você receba uma experiência consistente enquanto estiver no site, enquanto entendemos quais otimizações os nossos usuários mais apreciam.
  • À medida que vendemos produtos, é importante entendermos as estatísticas sobre quantos visitantes de nosso site realmente compram e, portanto, esse é o tipo de dados que esses cookies rastrearão. Isso é importante para você, pois significa que podemos fazer previsões de negócios com precisão que nos permitem analizar nossos custos de publicidade e produtos para garantir o melhor preço possível.

Compromisso do Usuário

O usuário se compromete a fazer uso adequado dos conteúdos e da informação que o Associação de Municípios da Região do Planalto Beirão oferece no site e com caráter enunciativo, mas não limitativo:

  • A) Não se envolver em atividades que sejam ilegais ou contrárias à boa fé a à ordem pública;
  • B) Não difundir propaganda ou conteúdo de natureza racista, xenofóbica, ou sobre cassinos, casas de apostas online (ex.:Betano, jogos de sorte e azar, qualquer tipo de pornografia ilegal, de apologia ao terrorismo ou contra os direitos humanos;
  • C) Não causar danos aos sistemas físicos (hardwares) e lógicos (softwares) do Associação de Municípios da Região do Planalto Beirão, de seus fornecedores ou terceiros, para introduzir ou disseminar vírus informáticos ou quaisquer outros sistemas de hardware ou software que sejam capazes de causar danos anteriormente mencionados.

Mais informações

Esperemos que esteja esclarecido e, como mencionado anteriormente, se houver algo que você não tem certeza se precisa ou não, geralmente é mais seguro deixar os cookies ativados, caso interaja com um dos recursos que você usa em nosso site.

Esta política é efetiva a partir de Abril/2024.

  1. O que são cookies

Cookies são pequenos ficheiros de texto, compostos por letras e números, que são armazenados no dispositivo de acesso à Internet do utilizador (computador, tablet, smartphone ou outro equipamento semelhante) quando este visita um website.

Estes ficheiros permitem ao website reconhecer o dispositivo do utilizador em visitas futuras, bem como recolher e armazenar informação relativa à navegação, com o objetivo de assegurar o correto funcionamento do site, melhorar a experiência de utilização, reforçar a segurança e obter dados estatísticos sobre a sua utilização.

Os cookies não contêm vírus, não danificam o dispositivo do utilizador e não permitem o acesso direto a dados pessoais armazenados no equipamento. No entanto, em determinadas circunstâncias, a informação recolhida através de cookies pode ser considerada dado pessoal, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), quando permita identificar, direta ou indiretamente, uma pessoa singular.

Os cookies podem ser classificados de acordo com a sua duração e proveniência, designadamente:

  • Cookies de sessão: são temporários e são eliminados automaticamente quando o utilizador encerra o navegador de Internet.
  • Cookies persistentes: permanecem armazenados no dispositivo do utilizador por um período definido ou até serem manualmente eliminados.
  • Cookies próprios: são colocados diretamente pelo website da AMRPB.
  • Cookies de terceiros: são colocados por domínios externos, nomeadamente quando o website integra serviços ou funcionalidades fornecidas por terceiros.

A utilização de cookies no website da AMRPB respeita os princípios da licitude, lealdade, transparência, minimização de dados e limitação da finalidade, sendo os cookies não estritamente necessários utilizados apenas após obtenção do consentimento do utilizador, nos termos da legislação aplicável.

  1. Para que utilizamos cookies

A AMRPB utiliza cookies no seu website exclusivamente para finalidades legítimas, determinadas e explícitas, garantindo que o respetivo tratamento de dados respeita os princípios da legalidade, necessidade, proporcionalidade e segurança.

Em concreto, os cookies são utilizados para as seguintes finalidades:

2.1 Funcionamento técnico e operacional do website

Os cookies são utilizados para assegurar o correto funcionamento do website, permitindo, nomeadamente:

  • Garantir a navegação entre páginas de forma segura e eficiente
  • Assegurar o carregamento correto dos conteúdos
  • Manter sessões ativas durante a navegação
  • Prevenir falhas técnicas e comportamentos anómalos

Estes cookies são considerados estritamente necessários e não requerem o consentimento prévio do utilizador, nos termos da legislação aplicável.

2.2 Segurança das redes e sistemas de informação

Alguns cookies são utilizados para reforçar a segurança do website e dos sistemas de informação associados, permitindo:

  • Detetar acessos não autorizados ou tentativas de intrusão
  • Prevenir ataques informáticos, abusos ou utilizações indevidas
  • Garantir a integridade, confidencialidade e disponibilidade da informação

Esta utilização encontra fundamento no cumprimento de obrigações legais e no exercício de funções de interesse público, em conformidade com o RGPD e o regime jurídico da segurança das redes e sistemas de informação (NIS/NIS2).

2.3 Melhoria do desempenho e da experiência do utilizador

Os cookies permitem recolher informação estatística, de forma agregada e, sempre que possível, anonimizada, sobre a utilização do website, designadamente:

  • Número de visitantes
  • Páginas mais visitadas
  • Duração média das sessões
  • Tipo de dispositivo e navegador utilizados

Esta informação é utilizada exclusivamente para analisar e melhorar o desempenho, a usabilidade e a qualidade dos serviços digitais disponibilizados pela AMRPB, não sendo utilizada para efeitos de identificação individual do utilizador.

2.4 Memorização de preferências do utilizador

Quando aplicável, os cookies permitem memorizar determinadas escolhas efetuadas pelo utilizador, tais como:

  • Idioma de navegação
  • Preferências de apresentação
  • Aceitação ou recusa de cookies

Esta funcionalidade visa proporcionar uma experiência de navegação mais consistente e personalizada, evitando que o utilizador tenha de repetir as mesmas escolhas em cada visita.

2.5 Cumprimento de obrigações legais e regulamentares

A utilização de cookies pode ser necessária para demonstrar o cumprimento de obrigações legais em matéria de:

  • Proteção de dados pessoais
  • Segurança da informação
  • Auditoria e responsabilidade (accountability)

Nomeadamente, para efeitos de prova da gestão de consentimentos e da aplicação de medidas técnicas e organizativas adequadas.

2.6 Exclusão de finalidades comerciais ou publicitárias

O website da AMRPB não utiliza cookies para fins de publicidade comportamental, marketing direto ou definição de perfis, nem procede à venda ou partilha de dados recolhidos através de cookies para fins comerciais.

  1. Tipos de cookies utilizados

No âmbito da utilização do seu website, a AMRPB poderá recorrer a diferentes tipos de cookies, os quais são classificados de acordo com a sua finalidade, duração e proveniência. A instalação e utilização de cookies respeita o princípio da minimização de dados, sendo utilizados apenas os cookies estritamente necessários ao cumprimento das finalidades identificadas.

3.1 Cookies estritamente necessários

Estes cookies são indispensáveis para o funcionamento do website e para permitir ao utilizador navegar e utilizar as suas funcionalidades essenciais.

Permitem, nomeadamente:

  • Garantir a navegação segura entre páginas
  • Manter sessões ativas durante a utilização do website
  • Assegurar o correto funcionamento de funcionalidades técnicas
  • Reforçar a segurança das comunicações e dos sistemas

A utilização destes cookies não depende do consentimento do utilizador, nos termos da legislação aplicável, uma vez que são necessários para a prestação do serviço solicitado.

3.2 Cookies de desempenho e estatísticos

Estes cookies permitem recolher informação sobre a forma como o website é utilizado, com o objetivo de analisar o seu desempenho e melhorar continuamente os conteúdos e funcionalidades disponibilizados.

A informação recolhida pode incluir:

  • Número de visitantes e visitas
  • Páginas mais consultadas
  • Tempo médio de permanência no website
  • Eventos técnicos relacionados com a navegação

Sempre que possível, os dados são tratados de forma agregada e anonimizada. A utilização destes cookies está sujeita ao consentimento prévio do utilizador, salvo quando utilizados exclusivamente para fins estatísticos internos, nos termos da legislação e orientações aplicáveis.

3.3 Cookies de funcionalidade

Os cookies de funcionalidade permitem memorizar escolhas efetuadas pelo utilizador, proporcionando uma experiência de navegação mais consistente e adaptada às suas preferências.

Estes cookies podem ser utilizados para:

  • Memorizar o idioma selecionado
  • Recordar preferências de apresentação
  • Guardar opções relacionadas com acessibilidade ou usabilidade

A sua utilização depende do consentimento do utilizador, exceto quando sejam estritamente necessários para o funcionamento de uma funcionalidade solicitada.

3.4 Cookies de segurança

Alguns cookies são utilizados especificamente para reforçar a segurança do website e das infraestruturas tecnológicas associadas, permitindo:

  • Identificar comportamentos anómalos ou tentativas de acesso indevido
  • Prevenir ataques informáticos e utilizações abusivas
  • Garantir a integridade das sessões e dos dados transmitidos

Estes cookies são considerados necessários para assegurar a segurança das redes e sistemas de informação e podem ser utilizados com fundamento no cumprimento de obrigações legais e no exercício de funções de interesse público.

3.5 Cookies de terceiros (quando aplicável)

O website da AMRPB poderá integrar serviços ou funcionalidades fornecidas por entidades terceiras, nomeadamente ferramentas de análise estatística ou componentes técnicos externos.

A utilização destes cookies:

  • Está limitada às finalidades estritamente necessárias
  • Depende do consentimento do utilizador, sempre que exigido
  • Encontra-se sujeita às políticas de privacidade e cookies das respetivas entidades terceiras

A AMRPB não controla diretamente a instalação ou gestão destes cookies, recomendando-se a consulta das políticas próprias dos terceiros envolvidos.

3.6 Exclusão de cookies de marketing ou publicidade

O website da AMRPB não utiliza cookies de publicidade, marketing direto, remarketing ou definição de perfis, nem procede ao rastreamento dos utilizadores para fins comerciais.

  1. Base legal para a utilização de cookies

A utilização de cookies no website da AMRPB é realizada em estrito cumprimento da legislação nacional e europeia aplicável em matéria de proteção de dados pessoais, privacidade nas comunicações eletrónicas e segurança da informação.

4.1 Enquadramento legal aplicável

A instalação e utilização de cookies encontram-se reguladas, designadamente, pelos seguintes diplomas legais:

  • Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – RGPD)
  • Lei n.º 41/2004, de 18 de agosto, relativa à proteção de dados pessoais e à privacidade no setor das comunicações eletrónicas, na sua redação atual
  • Lei n.º 58/2019, de 8 de agosto, que assegura a execução, na ordem jurídica nacional, do RGPD
  • Orientações e deliberações da Comissão Nacional de Proteção de Dados (CNPD)

4.2 Cookies estritamente necessários

Os cookies estritamente necessários ao funcionamento do website e à prestação dos serviços solicitados pelo utilizador são utilizados com fundamento nas seguintes bases legais:

  • Artigo 6.º, n.º 1, alínea c) do RGPD – cumprimento de uma obrigação jurídica a que a AMRPB está sujeita
  • Artigo 6.º, n.º 1, alínea e) do RGPD – exercício de funções de interesse público ou exercício de autoridade pública

Estes cookies não carecem de consentimento prévio, nos termos do artigo 5.º, n.º 3 da Lei n.º 41/2004.

4.3 Cookies de segurança

Os cookies utilizados para efeitos de segurança das redes e sistemas de informação são tratados com fundamento:

  • No cumprimento de obrigações legais em matéria de segurança da informação
  • Na necessidade de assegurar a integridade, confidencialidade, disponibilidade e resiliência dos sistemas

Esta utilização encontra definida no RGPD e no regime jurídico da segurança das redes e sistemas de informação, incluindo o Decreto-Lei n.º 125/2025 e a Diretiva (UE) 2022/2555 (NIS2).

4.4 Cookies de desempenho, estatísticos e de funcionalidade

Os cookies que não sejam estritamente necessários, nomeadamente cookies de desempenho, estatísticos e de funcionalidade, são utilizados com base na seguinte base legal:

  • Artigo 6.º, n.º 1, alínea a) do RGPD – consentimento do titular dos dados

O consentimento é:

  • Livre, específico, informado e inequívoco
  • Prestado através do mecanismo de gestão de cookies disponibilizado no website
  • Passível de ser retirado a qualquer momento, sem prejuízo da licitude do tratamento efetuado até essa data

4.5 Consentimento e gestão de preferências

O utilizador é informado, de forma clara e transparente, sobre a utilização de cookies aquando da sua primeira visita ao website, sendo-lhe disponibilizada a possibilidade de:

  • Aceitar todos os cookies
  • Rejeitar cookies não essenciais
  • Configurar as suas preferências de forma granular

A prova do consentimento e a gestão das preferências são efetuadas em conformidade com o princípio da responsabilidade (accountability), nos termos do RGPD.

4.6 Inexistência de outras bases legais

A AMRPB não utiliza cookies com base em:

  • Interesse legítimo, quando tal seja incompatível com o regime aplicável às entidades públicas
  • Finalidades comerciais, publicitárias ou de definição de perfis
  1. Proteção de dados pessoais (RGPD)

A AMRPB assegura que qualquer tratamento de dados pessoais resultante da utilização de cookies no seu website é realizado em estrito cumprimento do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – RGPD) e da legislação nacional aplicável.

5.1 Natureza dos dados tratados

A utilização de cookies pode implicar o tratamento de dados pessoais, nomeadamente quando estes permitam identificar, direta ou indiretamente, uma pessoa singular. Esses dados podem incluir, entre outros:

  • Endereço IP
  • Identificadores online
  • Informação sobre o dispositivo e navegador
  • Dados relativos à navegação no website

Sempre que possível, a AMRPB promove a anonimização ou pseudonimização dos dados tratados, reduzindo o impacto sobre os direitos e liberdades dos titulares dos dados.

5.2 Princípios do tratamento de dados

O tratamento de dados pessoais através de cookies observa, em todas as circunstâncias, os princípios previstos no artigo 5.º do RGPD, designadamente:

  • Licitude, lealdade e transparência
  • Limitação das finalidades
  • Minimização dos dados
  • Exatidão
  • Limitação da conservação
  • Integridade e confidencialidade

5.3 Direitos dos titulares dos dados

Nos termos do RGPD e da legislação nacional aplicável, os utilizadores, enquanto titulares dos dados, podem exercer os seguintes direitos:

  • Direito de acesso aos seus dados pessoais
  • Direito de retificação
  • Direito ao apagamento (“direito a ser esquecido”), quando aplicável
  • Direito à limitação do tratamento
  • Direito de oposição ao tratamento
  • Direito à portabilidade dos dados, quando aplicável

O exercício destes direitos pode ser efetuado através dos contactos institucionais da AMRPB disponibilizados no website.

5.4 Prazo de conservação dos dados

Os dados pessoais recolhidos através de cookies são conservados apenas pelo período estritamente necessário para as finalidades que motivaram a sua recolha, respeitando:

  • A duração específica de cada cookie
  • As obrigações legais aplicáveis
  • Os princípios da necessidade e proporcionalidade

Após o decurso do prazo de conservação, os dados são eliminados ou anonimizados de forma segura.

5.5 Medidas técnicas e organizativas

A AMRPB implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra a destruição, perda, alteração, divulgação ou acesso não autorizado, incluindo:

  • Controlo de acessos
  • Mecanismos de autenticação e segurança das sessões
  • Monitorização e prevenção de incidentes
  • Procedimentos internos de proteção de dados

Estas medidas são regularmente revistas e atualizadas, tendo em conta a evolução tecnológica e os riscos identificados.

5.6 Reclamações e autoridade de controlo

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, o titular dos dados tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), enquanto autoridade de controlo competente em Portugal.

  1. Segurança da informação – Regime NIS e NIS2

A AMRPB adota um conjunto de medidas técnicas e organizativas adequadas para garantir um elevado nível de segurança das redes e dos sistemas de informação utilizados no âmbito do seu website, incluindo os sistemas associados à utilização de cookies, em conformidade com o regime jurídico nacional e europeu aplicável.

6.1 Enquadramento legal em matéria de segurança da informação

A segurança da informação é assegurada, designadamente, ao abrigo dos seguintes diplomas legais:

  • Decreto-Lei n.º 65/2021, de 30 de julho, que estabelece o regime jurídico da segurança das redes e dos sistemas de informação (NIS)
  • Diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro de 2022 (NIS2)
  • Lei n.º 125/2025, que procede à transposição da Diretiva NIS2 para a ordem jurídica nacional e reforça o quadro de obrigações aplicáveis às entidades essenciais e importantes

Atendendo à natureza da sua atividade e ao seu enquadramento institucional, a AMRPB adota práticas alinhadas com as exigências aplicáveis às entidades abrangidas pelo regime NIS/NIS2, em particular no que respeita à resiliência digital e à gestão do risco.

6.2 Princípios de segurança aplicáveis

No tratamento de informação e na utilização de cookies, a AMRPB assegura o cumprimento dos seguintes princípios fundamentais de segurança da informação:

  • Confidencialidade – proteção da informação contra acessos não autorizados
  • Integridade – salvaguarda da exatidão e completude da informação
  • Disponibilidade – garantia de acesso à informação sempre que necessário
  • Resiliência – capacidade de prevenir, resistir, responder e recuperar de incidentes de segurança

6.3 Medidas técnicas e organizativas adotadas

Em conformidade com a Lei n.º 125/2025, a AMRPB implementa medidas proporcionais aos riscos identificados, incluindo, nomeadamente:

  • Políticas internas de segurança da informação e de cibersegurança
  • Controlo de acessos aos sistemas e plataformas digitais
  • Proteção das comunicações eletrónicas e das sessões de navegação
  • Monitorização contínua dos sistemas para deteção de incidentes
  • Mecanismos de prevenção contra acessos indevidos, ataques informáticos e utilizações abusivas
  • Procedimentos de resposta e recuperação em caso de incidente de segurança

Estas medidas aplicam-se também aos sistemas que suportam a instalação, gestão e funcionamento de cookies.

6.4 Gestão de riscos e responsabilidade

Nos termos da Lei n.º 125/2025, a AMRPB adota uma abordagem baseada na gestão do risco, avaliando de forma regular as ameaças à segurança das redes e sistemas de informação e implementando medidas adequadas ao nível de risco identificado.

A gestão de topo assume responsabilidade pela aprovação e supervisão das medidas de segurança, promovendo uma cultura organizacional orientada para a proteção da informação e a continuidade dos serviços.

6.5 Incidentes de segurança

A AMRPB dispõe de procedimentos internos para a deteção, análise, mitigação e resposta a incidentes de segurança da informação, em conformidade com as obrigações legais aplicáveis.

Sempre que um incidente de segurança possa afetar dados pessoais, incluindo dados tratados através de cookies, serão observadas cumulativamente:

  • As obrigações de notificação previstas no RGPD
  • As obrigações de reporte previstas no regime NIS/NIS2, nos termos da Lei n.º 125/2025

6.6 Articulação entre RGPD e NIS2

As medidas de segurança adotadas pela AMRPB asseguram uma articulação coerente entre:

  • A proteção de dados pessoais (RGPD)
  • A segurança das redes e sistemas de informação (NIS/NIS2)

Garantindo que a utilização de cookies ocorre num ambiente digital seguro, resiliente e conforme com as obrigações legais aplicáveis.

  1. Gestão de cookies

O utilizador pode, a qualquer momento:

  • Configurar ou desativar cookies através das definições do seu navegador
  • Alterar ou retirar o seu consentimento através do gestor de cookies do website

A desativação de cookies essenciais poderá comprometer o correto funcionamento do website.

  1. Atualizações da Política de Cookies

A presente Política de Cookies pode ser atualizada a qualquer momento, sempre que necessário para refletir alterações legais, técnicas ou operacionais. Recomenda-se a consulta periódica do nosso site.

  1. Contactos

Para qualquer questão relacionada com a presente Política de Cookies, com a utilização de cookies no website da AMRPB ou com o tratamento de dados pessoais associado, os utilizadores poderão contactar a AMRPB através dos seguintes meios institucionais.

9.1 Responsável pelo tratamento

A Associação de Municípios da Região do Planalto Beirão (AMRPB) é a entidade responsável pelo tratamento dos dados pessoais tratados no âmbito da utilização de cookies no seu website, nos termos do artigo 4.º, n.º 7 do RGPD.

9.2 Contactos institucionais

Os pedidos de informação, esclarecimentos ou comunicações relacionadas com a Política de Cookies podem ser efetuados através:

  • Dos contactos institucionais disponibilizados no website oficial da AMRPB.
  • Dos canais formais de contacto utilizados para assuntos de proteção de dados e segurança da informação.

Estes contactos destinam-se, nomeadamente, a:

  • Obtenção de esclarecimentos sobre a utilização de cookies.
  • Exercício de direitos ao abrigo do RGPD.
  • Comunicação de preocupações ou pedidos relacionados com a privacidade.

9.3 Encarregado da Proteção de Dados (EPD/DPO)

Sempre que aplicável, os titulares dos dados poderão contactar o Encarregado da Proteção de Dados (EPD/DPO) da AMRPB para questões específicas relacionadas com o tratamento dos seus dados pessoais.

Os contactos do EPD/DPO encontram-se disponíveis no website institucional da AMRPB ou através dos canais formais aí indicados.

9.4 Autoridade de controlo

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, os titulares dos dados têm o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), enquanto autoridade de controlo competente em matéria de proteção de dados pessoais em Portugal.

9.5 Comunicações relacionadas com segurança da informação

As comunicações relacionadas com incidentes de segurança da informação ou com questões de cibersegurança associadas ao website podem igualmente ser efetuadas através dos canais institucionais da AMRPB, sendo tratadas em conformidade com os procedimentos internos e com o regime jurídico aplicável, incluindo o RGPD e o regime NIS/NIS2, nos termos da legislação em vigor.


Política de Privacidade e Proteção de Dados Pessoais

A presente Política de Privacidade estabelece os termos em que são tratados os dados pessoais dos utilizadores do website https://planaltobeirao.pt/, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e demais legislação nacional e europeia aplicável em matéria de proteção de dados pessoais, segurança da informação e cibersegurança.

1. Identificação do Responsável pelo Tratamento

Nos termos do disposto no artigo 4.º, n.º 7 e do artigo 13.º do Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados – RGPD), o responsável pelo tratamento dos dados pessoais recolhidos através do website https://planaltobeirao.pt/é a entidade gestora do referido website, adiante designada por Associação de Municípios da Região do Planalto Beirão (AMRPB).

O responsável pelo tratamento determina as finalidades e os meios de tratamento dos dados pessoais, assegurando que o mesmo é efetuado de forma lícita, leal e transparente, em conformidade com a legislação aplicável em matéria de proteção de dados pessoais, segurança da informação e cibersegurança.

Para efeitos de contacto relacionados com a proteção de dados pessoais, exercício de direitos dos titulares dos dados ou comunicação de incidentes de segurança que envolvam dados pessoais, a AMRPB disponibiliza os contactos institucionais constantes no website, os quais constituem o ponto de contacto oficial para estas matérias.

Sempre que aplicável, e nos termos do artigo 37.º do RGPD, a AMRPB procederá à designação de um Encarregado da Proteção de Dados (Data Protection Officer – DPO), cujos contactos serão divulgados neste website, garantindo-se a sua independência funcional e o cumprimento das funções legalmente previstas.

A AMRPB compromete-se ainda a cumprir os deveres de governação, gestão do risco e reporte de incidentes de segurança previstos no Decreto-Lei n.º 125/2025, assegurando que os sistemas de informação e os dados pessoais tratados através do website são protegidos contra ameaças ao nível da confidencialidade, integridade, disponibilidade e autenticidade da informação.

2. Enquadramento Legal

O tratamento de dados pessoais realizado pela AMRPB no âmbito da utilização do website https://planaltobeirao.pt/ encontra-se sujeito e conforme com o quadro jurídico nacional e europeu aplicável em matéria de proteção de dados pessoais, segurança da informação, cibersegurança e resiliência digital.

Em particular, o tratamento observa os princípios, deveres e obrigações previstos nos seguintes diplomas legais e regulamentares:

2.1 Regulamento Geral sobre a Proteção de Dados (RGPD)

O tratamento de dados pessoais é efetuado em conformidade com o Regulamento (UE) 2016/679, nomeadamente no que respeita:

• Aos princípios da licitude, lealdade e transparência;
• À limitação das finalidades;
• À minimização dos dados;
• À exatidão;
• À limitação da conservação;
• À integridade, confidencialidade e responsabilidade (accountability).

São igualmente assegurados os direitos dos titulares dos dados previstos nos artigos 12.º a 22.º do RGPD.

2.2 Legislação Nacional de Execução do RGPD

O tratamento de dados pessoais observa ainda o disposto na Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica portuguesa, designadamente no que respeita:

• Às competências da autoridade de controlo nacional;
• Aos regimes sancionatórios aplicáveis;
• Às condições específicas de tratamento previstas para determinados contextos;
• Aos mecanismos de cooperação e fiscalização.

2.3 Segurança das Redes e dos Sistemas de Informação – NIS2

A AMRPB observa as obrigações decorrentes da Diretiva (UE) 2022/2555 (NIS2), transposta para o ordenamento jurídico nacional pelo Decreto-Lei n.º 125/2025, no que respeita à segurança das redes e dos sistemas de informação utilizados no tratamento de dados pessoais, designadamente:

• Adoção de medidas técnicas, operacionais e organizativas adequadas e proporcionais ao risco;
• Implementação de políticas de gestão do risco de cibersegurança;
• Garantia da continuidade dos serviços digitais;
• Prevenção, deteção, resposta e recuperação de incidentes de segurança;
• Cumprimento das obrigações de notificação de incidentes relevantes às autoridades competentes, quando aplicável.

2.4 Regime Jurídico Nacional do Ciberespaço e Segurança da Informação

O tratamento de dados pessoais encontra-se ainda enquadrado pelo regime jurídico nacional aplicável à segurança do ciberespaço, incluindo as normas e orientações emanadas pelas entidades competentes em matéria de segurança da informação e cibersegurança, assegurando:

• A proteção dos sistemas de informação contra acessos não autorizados;
• A salvaguarda da confidencialidade, integridade, disponibilidade e autenticidade da informação;
• A adoção de boas práticas de segurança e de gestão de incidentes;
• A articulação entre proteção de dados pessoais e segurança digital.

2.5 Articulação entre Proteção de Dados e Cibersegurança

A AMRPB assegura uma abordagem integrada entre a proteção de dados pessoais e a segurança da informação, garantindo que as medidas de cibersegurança implementadas respeitam os princípios do RGPD e que o tratamento de dados pessoais incorpora, desde a sua conceção, os princípios da proteção de dados desde a conceção e por defeito (privacy by design e by default), nos termos do artigo 25.º do RGPD. 

3. Dados Pessoais Tratados

No âmbito da utilização do website https://planaltobeirao.pt/, a AMRPB procede ao tratamento de dados pessoais estritamente necessários ao cumprimento das finalidades legítimas associadas à sua atividade, observando os princípios da minimização, proporcionalidade e necessidade.

3.1 Categorias de Dados Pessoais

A AMRPB pode tratar as seguintes categorias de dados pessoais:

a) Dados de Identificação e Contacto

• Nome próprio e apelido;
• Endereço de correio eletrónico;
• Número de telefone;
• Outros dados de identificação facultados voluntariamente pelo titular dos dados através dos formulários disponíveis no website.

b) Dados de Comunicação

• Conteúdo das mensagens, pedidos de informação ou comunicações remetidas através dos formulários de contacto ou outros meios disponibilizados no website;
• Registos de comunicações efetuadas no âmbito da relação estabelecida com o utilizador.

c) Dados Técnicos e de Navegação

• Endereço IP;
• Data e hora de acesso;
• Tipo de dispositivo, sistema operativo e navegador;
• Dados de registo técnico necessários ao funcionamento, segurança e integridade do website.

Estes dados são tratados de forma limitada e proporcional, não sendo utilizados para identificação direta do utilizador sempre que tal não seja necessário.

3.2 Origem dos Dados

Os dados pessoais são recolhidos:

• Diretamente junto do titular dos dados, aquando do preenchimento voluntário de formulários ou contacto com a AMRPB;
• Automaticamente, através do acesso e utilização do website, no que respeita a dados técnicos indispensáveis ao seu funcionamento e segurança.

3.3 Tratamento de Categorias Especiais de Dados

A AMRPB não procede ao tratamento de categorias especiais de dados pessoais, nos termos do artigo 9.º do RGPD, designadamente dados relativos à origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, dados genéticos, biométricos, dados relativos à saúde ou à vida sexual.

Caso, de forma excecional, sejam transmitidos dados desta natureza por iniciativa do titular, os mesmos serão eliminados ou tratados apenas quando exista fundamento legal válido.

3.4 Dados de Menores

O website não se destina a menores de 16 anos. A AMRPB não recolhe intencionalmente dados pessoais de menores, nos termos do artigo 8.º do RGPD e da legislação nacional aplicável.

Caso sejam detetados dados pessoais de menores sem o consentimento legalmente exigido, os mesmos serão eliminados com a maior brevidade possível.

3.5 Princípios Aplicáveis ao Tratamento

O tratamento dos dados pessoais respeita, em todas as fases, os seguintes princípios:

• Licitude, lealdade e transparência;
• Limitação das finalidades;
• Minimização dos dados;
• Exatidão e atualização;
• Limitação da conservação;
• Integridade e confidencialidade.

O cumprimento destes princípios é assegurado através de medidas técnicas e organizativas adequadas, em articulação com as políticas de segurança da informação e cibersegurança adotadas pela AMRPB.

4. Finalidades do Tratamento

Os dados pessoais são tratados exclusivamente para as seguintes finalidades:

• Gestão de pedidos de contacto, informações ou esclarecimentos;
• Comunicação com os utilizadores no âmbito da atividade da AMRPB;
• Cumprimento de obrigações legais e regulamentares;
• Garantia da segurança do website, dos sistemas de informação e da rede;
• Prevenção, deteção e resposta a incidentes de segurança ou cibersegurança.

Os dados não serão tratados para finalidades incompatíveis com as aqui descritas.

5. Fundamento Jurídico do Tratamento

O tratamento dos dados pessoais assenta nos seguintes fundamentos jurídicos:

• Consentimento do titular dos dados, quando aplicável (artigo 6.º, n.º 1, alínea a) do RGPD);
• Necessidade para diligências pré-contratuais ou execução de contrato (artigo 6.º, n.º 1, alínea b));
• Cumprimento de obrigação legal (artigo 6.º, n.º 1, alínea c));
• Interesse legítimo do responsável pelo tratamento, nomeadamente em matéria de segurança da informação e cibersegurança (artigo 6.º, n.º 1, alínea f)).

6. Conservação dos Dados

Os dados pessoais são conservados apenas durante o período estritamente necessário para cumprir as finalidades para as quais foram recolhidos, sem prejuízo de prazos superiores quando impostos por obrigação legal ou regulamentar.

Após esse período, os dados serão eliminados ou anonimizados de forma segura.

7. Destinatários dos Dados

Os dados pessoais tratados pela AMRPB no âmbito da utilização do website https://planaltobeirao.pt/ não são, por regra, comunicados ou disponibilizados a terceiros, sendo o respetivo tratamento efetuado exclusivamente no âmbito da sua atividade e para as finalidades descritas na presente Política de Privacidade.

Sem prejuízo do disposto no parágrafo anterior, os dados pessoais podem ser comunicados aos seguintes destinatários, nos termos e limites legalmente admissíveis:

7.1 Prestadores de Serviços e Subcontratantes

Os dados pessoais podem ser tratados por entidades terceiras que prestem serviços à AMRPB, atuando estas na qualidade de subcontratantes, nos termos do artigo 28.º do RGPD, designadamente:

• Prestadores de serviços de alojamento do website (hosting);
• Fornecedores de serviços de tecnologias da informação e comunicações;
• Prestadores de serviços de manutenção, suporte técnico ou segurança informática.

Nestes casos, a AMRPB assegura que o tratamento é regulado por contrato ou outro ato jurídico que vincule o subcontratante, garantindo, nomeadamente:

• O tratamento dos dados apenas mediante instruções documentadas da AMRPB;
• A confidencialidade dos dados pessoais;
• A adoção de medidas técnicas e organizativas adequadas à proteção dos dados;
• O cumprimento das obrigações legais em matéria de segurança da informação e cibersegurança.

7.2 Autoridades Públicas e Entidades Competentes

Os dados pessoais podem ser comunicados a autoridades judiciais, administrativas ou de supervisão, quando tal seja exigido por lei, nomeadamente:

• Autoridades judiciais ou órgãos de polícia criminal;
• Autoridade tributária ou outras entidades administrativas competentes;
• Autoridades nacionais competentes em matéria de proteção de dados e cibersegurança, incluindo a Comissão Nacional de Proteção de Dados (CNPD), quando aplicável.

7.3 Comunicação para Fins de Segurança e Cibersegurança

No âmbito do cumprimento das obrigações legais relativas à segurança das redes e dos sistemas de informação, os dados pessoais podem ser comunicados, de forma limitada e proporcional, a entidades ou parceiros envolvidos na prevenção, deteção, resposta ou mitigação de incidentes de segurança ou cibersegurança, nos termos do Decreto-Lei n.º 125/2025.

Estas comunicações são efetuadas exclusivamente quando necessárias para a proteção da confidencialidade, integridade, disponibilidade e resiliência dos sistemas de informação e dos dados pessoais.

7.4 Garantias Aplicáveis às Comunicações de Dados

Sempre que exista comunicação de dados pessoais a terceiros, a AMRPB assegura que:

• A comunicação é limitada ao estritamente necessário;
• O destinatário está legalmente habilitado a receber os dados;
• São adotadas medidas contratuais e técnicas adequadas à proteção dos dados;
• São respeitados os princípios do RGPD e da legislação nacional aplicável.

A AMRPB não procede à venda, cedência ou partilha de dados pessoais para fins comerciais ou publicitários.

8. Transferências Internacionais de Dados

A AMRPB não procede a transferências de dados pessoais para fora da União Europeia, salvo se estiverem asseguradas as garantias adequadas previstas no RGPD.

9. Direitos dos Titulares dos Dados

Nos termos do RGPD e da legislação nacional aplicável, os titulares dos dados têm o direito de:

• Aceder aos seus dados pessoais;
• Retificar dados inexatos ou incompletos;
• Solicitar o apagamento dos dados, quando legalmente admissível;
• Solicitar a limitação do tratamento;
• Opor-se ao tratamento;
• Solicitar a portabilidade dos dados;
• Retirar o consentimento, quando o tratamento se baseie no consentimento.

O exercício destes direitos pode ser efetuado mediante contacto escrito para os meios indicados no website.

10. Segurança da Informação e Cibersegurança

A AMRPB adota medidas técnicas, organizativas e operacionais adequadas e proporcionais ao risco, destinadas a assegurar um nível de segurança apropriado ao tratamento dos dados pessoais, em conformidade com o disposto no artigo 32.º do Regulamento (UE) 2016/679 (RGPD) e com o regime jurídico aplicável em matéria de segurança das redes e dos sistemas de informação.

10.1 Princípios de Segurança da Informação

A abordagem de segurança da informação adotada pela AMRPB assenta na proteção dos seguintes princípios fundamentais:

• Confidencialidade, garantindo que os dados pessoais apenas são acedidos por pessoas autorizadas;
• Integridade, assegurando que os dados são exatos, completos e protegidos contra alterações não autorizadas;
• Disponibilidade, garantindo o acesso aos dados e sistemas sempre que necessário;
• Autenticidade e resiliência, assegurando a fiabilidade dos sistemas e a capacidade de resposta a incidentes.

10.2 Medidas Técnicas e Organizativas

Para efeitos de proteção dos dados pessoais e dos sistemas de informação, a AMRPB implementa, entre outras, as seguintes medidas:

• Controlo de acessos lógicos e físicos aos sistemas de informação;
• Utilização de mecanismos de autenticação adequados;
• Proteção dos sistemas contra malware, acessos não autorizados e ataques informáticos;
• Atualização e manutenção regular de sistemas e aplicações;
• Adoção de políticas internas de segurança da informação;
• Formação e sensibilização dos colaboradores com acesso a dados pessoais.

10.3 Gestão de Risco e Prevenção de Incidentes

A AMRPB procede à identificação, avaliação e mitigação dos riscos associados ao tratamento de dados pessoais e à utilização das suas infraestruturas digitais, adotando medidas preventivas destinadas a reduzir a probabilidade e o impacto de incidentes de segurança.

Estas medidas são revistas periodicamente, tendo em conta a evolução das ameaças, da tecnologia e do enquadramento legal aplicável.

10.4 Gestão e Notificação de Incidentes de Segurança

A AMRPB dispõe de procedimentos destinados à deteção, análise e resposta a incidentes de segurança que possam afetar dados pessoais ou sistemas de informação.

Sempre que ocorra uma violação de dados pessoais suscetível de implicar um risco para os direitos e liberdades dos titulares dos dados, a AMRPB assegura o cumprimento das obrigações de notificação à autoridade de controlo competente, nos termos dos artigos 33.º e 34.º do RGPD, bem como das obrigações de reporte previstas no Decreto-Lei n.º 125/2025, quando aplicável.

10.5 Continuidade de Serviço e Resiliência Digital

Em cumprimento das exigências de resiliência e continuidade previstas na legislação aplicável, a AMRPB adota medidas destinadas a assegurar a continuidade do funcionamento dos seus sistemas e serviços digitais, incluindo:

• Procedimentos de cópia de segurança (backups);
• Planos de recuperação em caso de incidente;
• Medidas de redundância e recuperação da informação, quando tecnicamente adequado.

10.6 Avaliação e Melhoria Contínua

As medidas de segurança implementadas são objeto de monitorização e revisão periódica, tendo em vista a sua adequação contínua aos riscos existentes, às boas práticas do setor e às exigências legais e regulamentares em matéria de proteção de dados pessoais e cibersegurança. 

11. Cookies e Tecnologias Semelhantes

O website pode utilizar cookies estritamente necessários ao seu funcionamento e à segurança dos sistemas. Informações adicionais encontram-se disponíveis na Política de Cookies.

12. Alterações à Política de Privacidade

A presente Política de Privacidade pode ser atualizada a qualquer momento, sendo as alterações publicadas no website e produzindo efeitos a partir da data da sua publicação.

13. Autoridade de Controlo

O titular dos dados tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados viola a legislação aplicável.

© Associação de Municípios da Região do Planalto Beirão 2026. Todos os direitos reservados | Powered by 2PLAY