Última atualização: 15 de fevereiro de 2025
Aviso de Privacidade
O Banco Português de Fomento, S.A. (doravante BPF) compromete-se a assegurar a proteção dos dados pessoais, em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (RGPD), a Lei n.º 58/2019, de 8 de agosto, e demais legislação aplicável.
Este Aviso de Privacidade descreve como o BPF recolhe, utiliza, partilha e protege os dados pessoais, bem como os direitos que assistem aos respetivos titulares.
Este Aviso de Privacidade descreve como o BPF recolhe, utiliza, partilha e protege os dados pessoais, bem como os direitos que assistem aos respetivos titulares.
1. Quem é o responsável pelo tratamento dos dados pessoais?
O Banco Português de Fomento, S.A. (BPF), com sede na Rua Professor Mota Pinto, n.º 42-F, 2.º Andar, Sala 2.11, 4100-353 Porto, é a entidade responsável pelo tratamento dos dados pessoais nos termos do RGPD.
Para qualquer questão relacionada com a proteção de dados, pode contactar o Encarregado de Proteção de Dados (DPO) através do e-mail: protecao.dados.pessoais@bpfomento.pt.
Para qualquer questão relacionada com a proteção de dados, pode contactar o Encarregado de Proteção de Dados (DPO) através do e-mail: protecao.dados.pessoais@bpfomento.pt.
2. Que dados pessoais são recolhidos?
O BPF recolhe e trata, direta ou indiretamente, através de parceiros, fornecedores, prestadores de serviços ou outras fontes legítimas, os dados pessoais necessários para a prestação dos seus serviços, acesso às suas plataformas, cumprimento de obrigações legais, contratuais e prossecução do interesse público. Os dados recolhidos incluem, mas não se limitam às seguintes categorias:
Categorias de Dados | Tipos de Dados (Exemplos) |
Dados de identificação pessoal | Nome completo, data de nascimento, idade, género, nacionalidade, estado civil, número e tipo de documento de identificação, NIF, número de utente de saúde, número de segurança social |
Dados de contacto | Morada, número de telefone (telemóvel e fixo), endereço de email, contacto profissional |
Dados profissionais e académicos | Habilitações literárias, histórico académico, área de formação, cursos complementares, experiência profissional anterior, função atual, cargo, entidade empregadora, CV, referências profissionais |
Dados financeiros e fiscais | IBAN, número de conta bancária, rendimentos, salário/remuneração, retenções e deduções, regime fiscal, contribuições, benefícios atribuídos, informação de apoios recebidos, histórico de pagamentos |
Dados de autenticação e verificação | Assinatura (manual ou digital), login e password, documentos comprovativos de morada, faturas de serviços públicos, certidões, extratos bancários, verificação de crédito, resultado de verificação de antecedentes |
Dados de localização, imagem e som | Imagens e vídeos captados em eventos, sessões públicas ou sistemas de videovigilância, registo de localização geográfica, gravações de chamadas (quando aplicável) |
Dados sensíveis (quando aplicável) | Dados de saúde (ex. acessibilidade em eventos), dados sindicais ou judiciais (apenas se estritamente necessário e com fundamento legal) |
Dados de interação digital e navegação | Endereço IP (anonimizado sempre que possível), cookies, tipo e versão do navegador, sistema operativo, páginas visitadas, tempo de permanência, cliques, origem do tráfego, identificadores únicos de dispositivos |
Dados de utilização dos serviços e comunicações | Dados relativos à utilização dos serviços disponibilizados pelo BPF, interações com campanhas de marketing e comunicação, respostas a inquéritos, registo de reclamações, comunicações enviadas e recebidas |
Relações institucionais e interesses externos | Participações em órgãos de direção ou fiscalização de outras entidades, interesses comerciais externos declarados, registo de ofertas institucionais recebidas (presentes, convites, hospitalidades), no âmbito de representação do BPF |
3. Para que finalidades tratamos os seus dados pessoais?
O BPF trata os seus dados pessoais para as seguintes finalidades, com base em diferentes fundamentos de licitude, como o cumprimento de obrigações legais, o interesse público, a execução de contratos, interesses legítimos do BPF ou o seu consentimento, conforme aplicável:
- Gestão e execução de relações contratuais, incluindo:
- Execução de contratos com clientes, fornecedores ou parceiros;
- Tratamento de diligências pré-contratuais a pedido do titular dos dados;
- Administração e manutenção de relações contratuais existentes;
- Prestação de serviços no âmbito da atividade do BPF.
- Cumprimento de obrigações legais e regulamentares, incluindo:
- Requisitos legais e regulamentares aplicáveis ao setor financeiro;
- Obrigações fiscais e contabilísticas;
- Cumprimento do regime de prevenção do branqueamento de capitais e financiamento do terrorismo;
- Resposta a pedidos e comunicações de autoridades competentes.
- Recrutamento e gestão de candidaturas, com ou sem consentimento, incluindo:
- Seriação de candidatos;
- Gestão de processos de recrutamento e estágios;
- Validação de qualificações, referências e experiências profissionais;
- Comunicação com os candidatos durante o processo.
- Gestão de reclamações e tratamento de irregularidades, incluindo:
- Análise e resolução de sugestões e reclamações submetidas através dos canais institucionais;
- Investigação e seguimento de denúncias ou não conformidades;
- Registo e documentação de ocorrências.
- Marketing e desenvolvimento de negócios, quando haja consentimento, incluindo:
- Envio de newsletters, campanhas promocionais e outras comunicações de marketing;
- Divulgação de serviços e iniciativas do BPF e entidades parceiras;
- Realização de estudos de mercado e recolha de feedback.
- Gestão de eventos e iniciativas institucionais, incluindo:
- Planeamento, organização e divulgação de eventos, como webinars, feiras, conferências e fóruns;
- Registo de participantes, recolha de imagens e outros dados para fins de comunicação institucional;
- Gestão logística e operacional dos eventos.
- Interação digital e presença online, incluindo:
- Interação com utilizadores do website e redes sociais do BPF;
- Comunicação através de plataformas de videoconferência;
- Recolha de dados para fins de análise estatística e melhoria contínua;
- Monitorização de padrões de navegação e recolha de estatísticas anonimizadas através de cookies analíticos;
- Transferência internacional de dados associada à utilização de serviços tecnológicos (por exemplo, Google Analytics).
- Relação com os utilizadores do website, incluindo:
- Envio de informações sobre produtos, serviços ou iniciativas;
- Resposta a pedidos de contacto ou esclarecimento;
- Recolha de opiniões e sugestões sobre a experiência de utilização;
- Participação em estudos de mercado ou inquéritos.
- Estabelecimento, exercício ou defesa de direitos legais, incluindo:
- Gestão de processos administrativos, judiciais ou arbitrais;
- Registo de comunicações relevantes;
- Conservação de provas para efeitos legais.
- Tratamento para fins históricos e estatísticos, incluindo:
- Produção de relatórios de atividade e indicadores de desempenho;
- Recolha de dados para análise de impacto e planeamento estratégico;
- Registo de dados para memória institucional.
Caso opte por fornecer os seus dados pessoais para finalidades específicas com base em consentimento, como o envio de comunicações de marketing, poderá retirar esse consentimento a qualquer momento, com efeitos futuros, sem prejuízo da licitude do tratamento efetuado até esse momento.
3.1. A presença do Banco Português de Fomento nas redes sociais e plataformas de videoconferência
Ao navegar no website do BPF, poderá encontrar ligações diretas para as redes sociais onde o Banco mantém presença institucional, bem como para plataformas de videoconferência utilizadas no contexto da sua atividade de divulgação e comunicação. Ao aceder a esses links, será redirecionado para páginas externas, geridas por entidades terceiras.
Cumpre esclarecer que o operador de cada plataforma é o único responsável pelo tratamento dos dados associados ao seu perfil de utilizador, nomeadamente quanto à recolha, conservação e utilização desses dados, aos quais o BPF não tem acesso direto.
Cumpre esclarecer que o operador de cada plataforma é o único responsável pelo tratamento dos dados associados ao seu perfil de utilizador, nomeadamente quanto à recolha, conservação e utilização desses dados, aos quais o BPF não tem acesso direto.
O BPF opera atualmente as seguintes páginas institucionais:
- YouTube: https://www.youtube.com/channel/UCbPkeXv5fMBt_N7_TKSHv1Q
- LinkedIn: https://www.linkedin.com/company/banco-portugu%C3%AAs-de-fomento
E utiliza as seguintes plataformas de videoconferência no âmbito da realização de eventos e reuniões:
- Zoom: https://explore.zoom.us
Cada uma destas plataformas gere de forma autónoma a sua infraestrutura tecnológica e define as suas próprias políticas de proteção de dados. A utilização das plataformas poderá implicar o tratamento e armazenamento de dados pessoais em servidores localizados fora do Espaço Económico Europeu, nos termos definidos nas respetivas políticas de privacidade, que são da responsabilidade exclusiva dos operadores.
Para mais informações, recomenda-se a consulta das respetivas políticas de privacidade:
- Política de Privacidade do YouTube
- Política de Privacidade do LinkedIn
- Política de Privacidade do Zoom
- Política de Privacidade do Teams
Finalidades e Fundamento de Licitude
O tratamento de dados realizado pelo BPF nestas plataformas visa:
- Informar sobre produtos, serviços e iniciativas do BPF;
- Promover a interação com utilizadores e participantes em eventos;
- Responder a dúvidas, comentários, sugestões ou elogios recebidos.
O BPF é responsável apenas pelos conteúdos por si publicados nestas plataformas, não assumindo responsabilidade pelo tratamento de dados realizado diretamente pelas entidades gestoras das mesmas.
Sempre que aplicável, o tratamento de dados é realizado com fundamento na prossecução do interesse público, conforme o disposto no artigo 6.º, n.º 1, alínea e), do RGPD.
O BPF reserva-se o direito de remover conteúdos publicados nas suas páginas institucionais quando tal se justifique. Poderá ainda, caso a plataforma o permita, partilhar publicações ou interagir com os utilizadores.
Destinatários e Categorias de Destinatários
Como regra, os dados pessoais disponibilizados de forma confidencial não são partilhados com terceiros alheios ao BPF. No entanto, poderá haver tratamento de dados por parte de parceiros subcontratados, que atuam em nome e por conta do BPF, vinculados contratualmente e sujeitos a obrigações de segurança e confidencialidade, nos termos do artigo 28.º do RGPD. Estes parceiros são previamente selecionados e auditados pelo BPF.
Ao navegar no website do BPF é percetível a existência de links para as redes sociais onde o BPF opera, ou plataformas de videoconferência que o BPF utiliza no âmbito da divulgação comercial da sua atividade. A utilização desse link redireciona para as respetivas páginas. Além do mais, o operador é o único responsável por todas as questões relativas aos dados do seu perfil de utilizador, às quais o BPF não tem acesso.
3.2. Envio de Newsletter
Finalidades e Fundamento de Licitude
Os conteúdos da newsletter do BPF incluem informação institucional e comercial, nomeadamente sobre produtos, serviços, eventos, iniciativas e outras atividades promovidas pelo Banco Português de Fomento, pelas suas entidades parceiras e stakeholders do ecossistema em que atua.
O tratamento dos dados pessoais associados ao envio da newsletter assenta no consentimento do titular dos dados, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
O titular dos dados poderá, a qualquer momento, revogar o seu consentimento, com efeitos futuros, utilizando os mecanismos de cancelamento disponibilizados:
- Através da ligação disponível no final de cada edição da newsletter;
- Através da página de cancelamento da subscrição no website do BPF (https://www.bpfomento.pt/pt/newsletter/unsubscribe.php).
Após o cancelamento da subscrição, os dados pessoais do titular serão removidos das listas de distribuição de newsletters e demais mailings do BPF no prazo máximo de seis meses.
Destinatários e Categorias de Destinatários
Caso o BPF recorra a entidades terceiras para o envio da newsletter ou para a gestão de avaliações relacionadas com o serviço, essas entidades atuarão na qualidade de subcontratantes, ao abrigo de contrato celebrado nos termos do artigo 28.º do RGPD, estando sujeitas a obrigações de confidencialidade e segurança.
4. Como utilizamos os dados de navegação e cookies?
O website do Banco Português de Fomento utiliza cookies e tecnologias semelhantes para garantir o correto funcionamento da plataforma, melhorar a experiência de navegação e recolher dados estatísticos sobre a utilização do site.
São utilizados cookies essenciais, que permite manter a sessão do utilizador durante a navegação, e cookies de gestão de consentimento, responsáveis por registar e identificar as preferências de privacidade dos utilizadores. Estes cookies são armazenados no navegador e podem ter validade de sessão ou persistente, consoante a sua função.
Adicionalmente, o BPF utiliza cookies de desempenho, associados ao serviço Google Analytics 4. Estes cookies recolhem dados agregados sobre a interação dos utilizadores com o website, permitindo a produção de estatísticas para fins de otimização. O tratamento destes dados implica a transferência de informação para fora do Espaço Económico Europeu, designadamente para os Estados Unidos da América. O fornecedor destes serviços, a Google LLC, encontra-se certificado ao abrigo do Data Privacy Framework, sendo ainda adotadas outras garantias adequadas nos termos do Regulamento Geral sobre a Proteção de Dados, como Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
O utilizador pode, a qualquer momento, aceitar, recusar ou configurar os cookies utilizados através do painel de gestão de consentimento disponível no website. Para mais informações, recomenda-se a consulta ao Aviso de Cookies.
O utilizador pode, a qualquer momento, aceitar, recusar ou configurar os cookies utilizados através do painel de gestão de consentimento disponível no website. Para mais informações, recomenda-se a consulta ao Aviso de Cookies.
5. Durante quanto tempo conservamos os seus dados pessoais?
Os dados pessoais são conservados apenas durante o período estritamente necessário para cumprir as finalidades que motivaram a sua recolha e tratamento, respeitando os prazos legais, regulamentares e contratuais aplicáveis.
Os dados pessoais são conservados apenas durante o período estritamente necessário para cumprir as finalidades que motivaram a sua recolha e tratamento, respeitando os prazos legais, regulamentares e contratuais aplicáveis.
Quando não exista um prazo específico legalmente previsto, os dados serão eliminados ou anonimizados assim que deixem de ser necessários para a finalidade que justificou o seu tratamento.
6. Com quem partilhamos os seus dados pessoais?
O BPF poderá partilhar os seus dados pessoais com entidades terceiras, sempre que tal se revele necessário e adequado, garantindo que a partilha é realizada de forma segura e em conformidade com o RGPD.
As categorias de destinatários incluem:
- Autoridades públicas e reguladoras, nos casos em que tal partilha seja imposta por lei ou por obrigação regulamentar;
- Parceiros, fornecedores e prestadores de serviços que atuem em nome do BPF, mediante contrato e sujeitos a obrigações de confidencialidade e segurança;
- Plataformas de redes sociais e videoconferência onde o BPF mantém presença institucional;
- Fornecedores de serviços tecnológicos, incluindo serviços de alojamento, manutenção e análise de tráfego web.
Todas as partilhas são realizadas de acordo com os princípios da minimização, finalidade e integridade dos dados, sendo os terceiros destinatários cuidadosamente selecionados e vinculados por cláusulas contratuais adequadas.
7. Que medidas de segurança são adotadas?
O Banco Português de Fomento implementa um conjunto de medidas técnicas e organizativas adequadas para garantir a segurança, integridade e confidencialidade dos dados pessoais que trata, prevenindo o acesso não autorizado, a perda, destruição ou divulgação indevida dos mesmos.
O BPF compromete-se a rever e atualizar regularmente estas medidas, de forma a garantir a conformidade com a legislação aplicável e a adaptação aos riscos emergentes.
Estas medidas incluem:
- Controlo de acessos e autenticação segura;
- Encriptação e pseudonimização de dados, sempre que aplicável;
- Monitorização contínua dos sistemas e auditorias de segurança;
- Procedimentos internos para resposta a incidentes de segurança;
- Formação contínua das equipas com responsabilidades no tratamento de dados pessoais.
O BPF compromete-se a rever e atualizar regularmente estas medidas, de forma a garantir a conformidade com a legislação aplicável e a adaptação aos riscos emergentes.
8. Por que motivo o BPF partilha os dados pessoais?
O Banco Português de Fomento pode partilhar os dados pessoais com entidades terceiras, sempre que tal seja necessário para o cumprimento das finalidades do tratamento ou exigido pela legislação aplicável.
As situações em que essa partilha pode ocorrer incluem:
- Cumprimento de obrigações legais ou regulamentares, nomeadamente perante autoridades públicas e entidades reguladoras;
- Execução de contratos, através da intervenção de parceiros, fornecedores ou prestadores de serviços que atuem em nome do BPF, com base em instruções específicas e mediante a celebração de contratos de subcontratação nos termos do artigo 28.º do RGPD;
- Proteção de interesses vitais do titular dos dados ou de terceiros;
- Defesa dos direitos e interesses legítimos do BPF, nomeadamente no contexto de processos administrativos ou judiciais;
- Situações em que o titular dos dados tenha dado o seu consentimento prévio e informado.
Todos os subcontratantes são selecionados de forma criteriosa e obrigados a implementar medidas técnicas e organizativas adequadas que garantam a segurança e a confidencialidade dos dados tratados.
9. Em que circunstâncias transferimos os seus dados pessoais para países terceiros?
Sempre que ocorra a necessidade de transferir dados pessoais para fora do Espaço Económico Europeu (EEE), o BPF assegura que tal transferência respeita os requisitos estabelecidos no RGPD.
As transferências de dados para países terceiros são efetuadas apenas quando:
- O país em causa assegura um nível de proteção de dados considerado adequado pela Comissão Europeia;
- Sejam adotadas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou outras salvaguardas adequadas;
- O titular dos dados tenha prestado o seu consentimento explícito, após ter sido informado dos riscos inerentes;
- A transferência seja necessária por motivos de interesse público importante, para o exercício ou defesa de um direito num processo judicial ou para proteger interesses vitais do titular ou de outra pessoa.
No caso concreto da utilização do serviço Google Analytics 4, utilizado para fins estatísticos, os dados são transferidos para os Estados Unidos da América. O fornecedor do serviço, a Google LLC, encontra-se certificado ao abrigo do Data Privacy Framework, reconhecido pela Comissão Europeia, o que assegura um nível de proteção adequado para os dados transferidos.
10. Como usamos os "Cookies”?
Para mais informações sobre o que são cookies, os tipos utilizados e a forma como o BPF os utiliza no seu website, poderá consultar o Aviso de Cookies, onde encontrará também instruções sobre como gerir as suas preferências de consentimento.
11. Quais são os seus direitos enquanto titular dos dados?
Nos termos da legislação aplicável, enquanto titular de dados pessoais, assiste-lhe o direito de:
- Acesso: obter confirmação sobre se os seus dados estão a ser tratados e aceder a esses dados;
- Retificação: solicitar a correção de dados pessoais inexatos ou incompletos;
- Apagamento: requerer a eliminação dos seus dados pessoais, nos casos legalmente previstos;
- Limitação do tratamento: solicitar a restrição do tratamento dos seus dados em determinadas circunstâncias;
- Portabilidade: receber os seus dados num formato estruturado, de uso corrente e de leitura automática, e transmiti-los a outro responsável pelo tratamento;
- Oposição: opor-se ao tratamento dos seus dados, incluindo para efeitos de marketing direto;
- Não sujeição a decisões exclusivamente automatizadas, incluindo a definição de perfis, que produzam efeitos na sua esfera jurídica ou que o afetem significativamente de forma similar;
- Retirada do consentimento: sempre que o tratamento se baseie no consentimento, pode retirá-lo a qualquer momento, sem comprometer a licitude do tratamento efetuado até essa data.
Para o exercício dos seus direitos, deverá preencher e submeter online o formulário de exercício de direitos disponível no website do BPF ou enviá-lo por correio para:
Banco Português de Fomento
Rua Professor Mota Pinto, n.º 42-F, 2.º Andar, Sala 2.11
4100-353 Porto
À atenção do Encarregado de Proteção de Dados
O titular dos dados tem ainda o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), ou de recorrer a qualquer outra via de recurso judicial, caso considere que os seus dados pessoais não estão a ser tratados de forma lícita, nos termos da legislação em vigor e do presente aviso.
12. Alterações ao Aviso de Privacidade
O Banco Português de Fomento reserva-se o direito de alterar, total ou parcialmente, o presente Aviso de Privacidade sempre que tal se revele necessário para garantir a sua conformidade com alterações legislativas ou regulamentares, ou para refletir alterações nas práticas de tratamento de dados pessoais adotadas pelo BPF.
Sempre que ocorra uma atualização, a nova versão será publicada no website institucional do BPF com indicação da data da última atualização. Recomenda-se, por isso, a consulta regular deste Aviso, de forma a manter-se informado(a) sobre a forma como o BPF protege os seus dados pessoais.
13. Contacto do Encarregado da Proteção de Dados do BPF
Para mais informações sobre o tratamento dos seus dados, contacte o Encarregado de Proteção de Dados do Banco Português de Fomento através do endereço de correio eletrónico: protecao.dados.pessoais@bpfomento.pt