Última atualização: 5 de abril de 2026
O responsável pelo tratamento de dados pessoais, na aceção do Regulamento (UE) 2016/679 (GDPR), é:
O WhistleBox foi concebido segundo o princípio de "privacy by design" e recolhe dados pessoais de forma mínima:
/r/) não definem cookies, não recolhem endereços IP e não utilizam mecanismos de fingerprinting ou rastreamento.Recolha mínima / zero:
Não vendemos, alugamos nem partilhamos dados pessoais dos utilizadores com terceiros para fins de marketing.
Tratamos dados pessoais com base nos seguintes fundamentos legais (art. 6.º GDPR):
| Base legal | Aplicabilidade |
|---|---|
| Execução de contrato (art. 6.1.b) | Prestação do serviço de canal de denúncia à organização Cliente. |
| Obrigação legal (art. 6.1.c) | Conformidade com a Diretiva (UE) 2019/1937, GDPR, legislação fiscal e contabilística. |
| Interesse legítimo (art. 6.1.f) | Segurança informática, prevenção de abusos, funcionamento da Plataforma. |
Os dados pessoais podem ser acedidos ou tratados pelos seguintes subcontratantes:
| Subcontratante | Finalidade | Localização | Mecanismo de transferência |
|---|---|---|---|
| Hetzner Online GmbH | Alojamento, infraestrutura de servidores | Alemanha (EEE) | Não necessário — no EEE |
| Resend | Email transacional | EUA | SCCs (Cláusulas Contratuais-Tipo) |
| NETOPIA Payments | Processamento de pagamentos por cartão | Roménia (EEE) | Não necessário — no EEE |
| SmartBill | Faturação eletrónica | Roménia (EEE) | Não necessário — no EEE |
Para transferências de dados para fora do EEE, baseamo-nos nas Cláusulas Contratuais-Tipo (SCCs) aprovadas pela Comissão Europeia.
Importante: O conteúdo das denúncias é encriptado E2E e não é acessível a qualquer subcontratante.
Nos termos do GDPR, tem os seguintes direitos:
Para exercer os seus direitos, envie um email para contact@whistle-box.eu com o assunto "Pedido GDPR WhistleBox".
Nota relativa aos denunciantes: Se submeteu uma denúncia anónima e não se identificou, o Operador não detém quaisquer dados pessoais sobre si.
Implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais:
/r/) não definem cookies e não recolhem dados de identificação.O Operador pode atualizar esta política periodicamente. Os Utilizadores serão notificados por email e/ou através de um anúncio na Plataforma com um mínimo de 15 dias de antecedência relativamente à entrada em vigor de alterações significativas.
Operador:
Autoridade de supervisão: