Legal
Privacidade e proteção de dados
Escrita em português normal, sem parágrafos copiados de um modelo. Se alguma coisa aqui não for clara, pergunta.
Última atualização: agosto de 2026.
Quem é o responsável pelo tratamento
Limite Arrojado Unipessoal Lda., NIPC 515 289 108, com sede em Rua da Fonte, n.º 444, Valongo — Antanhol, 3040-589 Coimbra, Portugal. «Limite Arrojado» é a designação comercial pela qual a sociedade se apresenta.
Para qualquer questão relacionada com dados pessoais, escreve para privacidade@limitearrojado.pt.
Que dados recolhemos
Através dos formulários deste site: nome, email, telefone (se o indicares), nome da empresa, endereço do site e o conteúdo da mensagem que escreves.
Se autorizares a medição de audiência: as páginas que vês, quanto tempo ficas em cada uma, o site ou a pesquisa que te trouxe cá, e informação aproximada do dispositivo e da região. Nunca o teu nome. O Google Analytics 4 usa o endereço IP para estimar a região e deita-o fora a seguir: não o guarda.
Se autorizares a publicidade: as páginas que vês e os formulários que submetes são comunicados ao Meta, para sabermos quais dos nossos anúncios no Facebook e no Instagram trazem cá pessoas. Nesse caso — e só nesse — o endereço de email que escreves no formulário é enviado ao Meta cifrado com SHA-256, um resumo irreversível a partir do qual o email não se reconstrói, para que o Meta consiga ligar o pedido ao anúncio que o originou. Sem essa autorização, nada disto acontece.
Se chegaste aqui por um anúncio ou por uma campanha, os parâmetros de origem que vêm no endereço (utm_source, utm_medium, utm_campaign, utm_content) seguem no email interno do teu pedido, para sabermos de onde veio. São dados sobre a campanha, não sobre ti, e não dependem de cookies nem de autorização nenhuma.
Não vendemos dados nem construímos perfis de comportamento para os ceder a quem quer que seja.
Quando escolhes o que autorizas na caixa de cookies, guardamos um recibo dessa escolha: um identificador aleatório — que não te identifica e que só existe para ligar esta prova ao teu navegador —, as finalidades que aceitaste, a versão do pedido, a data, o idioma, o caminho da página onde decidiste, o teu endereço IP truncado e o identificador do navegador. É a prova que o artigo 7.º, n.º 1, do RGPD nos obriga a conseguir apresentar, e existe tanto para quem aceita como para quem recusa.
Os servidores registam, por motivos de segurança e durante um período curto, endereços IP e informação técnica de acesso.
Com que finalidade e com que fundamento legal
Responder ao teu pedido e preparar uma eventual proposta comercial — execução de diligências pré-contratuais a teu pedido (artigo 6.º, n.º 1, alínea b, do RGPD).
Contactar empresas por email profissional no âmbito de prospeção B2B — interesse legítimo (artigo 6.º, n.º 1, alínea f, do RGPD), em conformidade com o artigo 13.º da Lei n.º 41/2004. Identificamo-nos sempre, indicamos de onde obtivemos o contacto e damos forma imediata de recusar novos contactos. Antes de cada campanha consultamos a lista de pessoas coletivas que não pretendem receber comunicações, mantida pela Direção-Geral do Consumidor nos termos do artigo 13.º-A da mesma lei.
Cumprimento de obrigações legais, nomeadamente fiscais e contabilísticas, quando existe relação contratual.
Guardar o recibo da tua escolha de cookies — cumprimento da obrigação de demonstrar o consentimento (artigo 7.º, n.º 1, conjugado com o artigo 5.º, n.º 2, do RGPD). É o único tratamento desta lista que acontece mesmo quando recusas tudo, e acontece precisamente para podermos provar que recusaste.
Perceber que páginas são lidas e o que traz cá as pessoas, para melhorar o site — com base no teu consentimento (artigo 6.º, n.º 1, alínea a, do RGPD), que podes retirar quando quiseres.
Saber quais dos nossos anúncios resultam, e medir as conversões que deles vêm — também com base no teu consentimento (artigo 6.º, n.º 1, alínea a, do RGPD), pedido em separado do anterior e igualmente reversível. Para cookies de publicidade não invocamos interesse legítimo, porque não seria defensável.
Durante quanto tempo guardamos
Contactos que não resultam em relação comercial: até 12 meses, findos os quais são eliminados.
Clientes: durante a relação contratual e pelos prazos legais de conservação aplicáveis (10 anos para documentos fiscais).
Lista de supressão (quem pediu para não ser contactado): mantida por tempo indeterminado, precisamente para garantir que não voltamos a contactar. É o mínimo indispensável — email e data do pedido.
Dados de medição de audiência: 14 meses no Google Analytics, findos os quais são eliminados automaticamente.
Dados de publicidade: os cookies do Meta duram 90 dias no teu navegador. Os eventos de conversão comunicados ao Meta seguem os prazos de conservação da própria plataforma, que não controlamos.
Recibos de consentimento: 24 meses, apagados automaticamente pela própria base de dados no fim do prazo. São o dobro da validade máxima de uma autorização, para haver margem se alguém reclamar de uma escolha já expirada.
Com quem partilhamos
Com prestadores de serviço necessários ao funcionamento: alojamento do site (Vercel), envio de email (Resend) e a base de dados onde ficam os recibos de consentimento (Google Firebase, em servidores da União Europeia). Todos vinculados por contrato de subcontratação nos termos do artigo 28.º do RGPD: tratam os dados por nossa conta e segundo as nossas instruções, e não os podem usar para o que quer que seja de seu.
Se autorizares a medição de audiência, esses dados são tratados pela Google Ireland Limited e podem ser transferidos para os Estados Unidos ao abrigo do Enquadramento de Privacidade de Dados UE-EUA, ao qual a Google aderiu. Sem essa autorização, nenhum dado de medição chega à Google.
Com o Meta a relação é diferente e vale a pena dizê-lo por palavras claras: quanto à recolha dos dados de publicidade neste site e ao seu envio para o Meta, nós e a Meta Platforms Ireland Limited somos CORRESPONSÁVEIS pelo tratamento, nos termos do artigo 26.º do RGPD. Cada um responde pela sua parte — nós por te pedirmos autorização em condições válidas e por só enviarmos o que autorizaste; a Meta pelo que faz com esses dados a partir daí, que é tratamento próprio dela e sobre o qual não temos mando. Os termos que repartem estas responsabilidades são os Termos Complementares de Controlador de Dados das Ferramentas Empresariais da Meta, públicos no site dela.
Na prática, e para não ficares na dúvida: se autorizares a publicidade, a Meta consegue associar esta visita à tua conta de Facebook ou de Instagram, e usá-la para os fins dela. Podes exercer os teus direitos junto de qualquer um de nós — mas quanto ao que a Meta faz depois, é a ela que tens de te dirigir, porque é ela que decide. Os dados podem ser transferidos para os Estados Unidos ao abrigo do Enquadramento de Privacidade de Dados UE-EUA, ao qual a Meta aderiu. Sem essa autorização, nada chega ao Meta — nem do teu navegador, nem do nosso servidor.
Não vendemos, alugamos nem cedemos dados a terceiros para fins de marketing. Nunca.
Os teus direitos
Tens direito de acesso, retificação, apagamento, limitação e portabilidade dos teus dados, e direito de te opores ao tratamento fundado em interesse legítimo.
Basta escreveres para privacidade@limitearrojado.pt. Respondemos no prazo máximo de 30 dias, sem custos.
Se considerares que os teus direitos não foram respeitados, podes apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).
Como deixas de receber os nossos contactos
Responde a qualquer email nosso com a palavra «remover». Ficas imediatamente na lista de supressão e não voltamos a escrever. Não precisas de justificar nem de clicar em nada.