Política de privacidade – Great Together Health

Última atualização: Agosto de 2025

Introdução e âmbito

A Great Together Health, consultora estabelecida em Portugal e especializada em marketing e gestão para negócios na área da saúde, assume como prioridade essencial a proteção da privacidade e dos dados pessoais de todas as pessoas que interagem com os seus canais digitais, em conformidade com o Regulamento (UE) 2016/679 – Regulamento Geral sobre a Proteção de Dados e com a Lei n.º 58/2019.

A presente política descreve, de forma clara e transparente, as operações de tratamento de dados pessoais efetuadas através do website, formulários, campanhas digitais, eventos online e outros canais de comunicação utilizados pela Great Together Health, abrangendo visitantes, leads, participantes em iniciativas e potenciais clientes.

Esta política aplica-se exclusivamente a dados pessoais recolhidos diretamente pela Great Together Health. Não se aplica a websites ou serviços de terceiros, ainda que possam ser acedidos através de ligações disponibilizadas pela Great Together Health. Nestes casos, recomenda-se a leitura das respetivas políticas de privacidade.

A Great Together Health não solicita nem trata, de forma intencional, dados pessoais sensíveis, designadamente dados de saúde de pacientes dos seus clientes. Nos casos em que implementa sistemas de CRM em clínicas, a clínica atua como responsável pelo tratamento e a Great Together Health como subcontratante, limitando-se ao tratamento de dados administrativos necessários para captação, agendamento e avaliação de satisfação, sem qualquer registo clínico.

Definições

Para efeitos da presente política entende-se por:

  • Dados pessoais: qualquer informação, de qualquer natureza e em qualquer suporte, relativa a uma pessoa singular identificada ou identificável.
  • Categorias especiais de dados pessoais: dados pessoais que revelem origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, bem como dados genéticos, biométricos ou relativos à saúde, à vida sexual ou orientação sexual de uma pessoa.
  • Titular dos dados pessoais: a pessoa singular a quem os dados pessoais dizem respeito.
  • Tratamento de dados pessoais: qualquer operação ou conjunto de operações efetuadas sobre dados pessoais, por meios automatizados ou não automatizados, incluindo a recolha, registo, organização, conservação, adaptação, consulta, utilização, transmissão, difusão, limitação, apagamento ou destruição.
  • Responsável pelo tratamento: a entidade que determina as finalidades e os meios de tratamento de dados pessoais.
  • Subcontratante: a entidade que trata dados pessoais em nome e por conta do responsável pelo tratamento, exclusivamente de acordo com instruções documentadas deste.

Responsável pelo tratamento e contactos

O responsável pelo tratamento é a Great Together Health, Lda., estabelecida em Portugal, que define as finalidades e os meios de tratamento dos dados pessoais abrangidos pela presente política. Contacto para questões de proteção de dados e exercício de direitos: dpo@greattogether.io.

Categorias de dados pessoais tratados

A Great Together Health pode tratar, consoante a interação do titular, as seguintes categorias de dados pessoais:

  • Identificação e contacto: nome, endereço eletrónico, número de telefone, cargo e empresa.
  • Dados técnicos e de navegação: endereço IP, identificadores de cookies, tipo de dispositivo e navegador, páginas visitadas e interações com o website.
  • Dados de participação em eventos online: nome, voz e imagem, apenas quando exista consentimento expresso e informado para gravação.
  • Dados fornecidos em formulários digitais: respostas voluntárias a questionários de contacto ou de autodiagnóstico.
  • Dados de reuniões de consultoria gratuita: voz e imagem, apenas quando exista consentimento expresso e informado para gravação.
  • Dados de interações em campanhas digitais: cliques em anúncios, histórico de conversões, preferências de comunicação.
  • Dados contratuais e de faturação: nome, número de identificação fiscal, IBAN e outros dados necessários à emissão de faturas e ao cumprimento de obrigações legais.

A Great Together Health não solicita nem trata categorias especiais de dados pessoais, designadamente dados de saúde, cabendo esse tratamento exclusivamente às clínicas responsáveis, quando aplicável.

Finalidades, fundamentos jurídicos e períodos de conservação

Os dados pessoais são tratados para finalidades específicas, determinadas e legítimas, com base nos fundamentos previstos no Regulamento Geral sobre a Proteção de Dados, e são conservados apenas durante o período estritamente necessário para cumprimento das respetivas finalidades, conforme detalhado nas secções seguintes.

Categoria de dados

Finalidade

Fundamento jurídico

Período de conservação

Identificação e contacto

Gestão de leads, resposta a pedidos, envio de comunicações de marketing

Consentimento ou diligências pré-contratuais ou interesse legítimo

Até 12 meses sem contratação

Dados técnicos e de navegação

Análise estatística, otimização de campanhas digitais

Consentimento para cookies não necessários; interesse legítimo para métricas compatíveis

Até 12 meses ou conforme definido nas preferências de cookies

Participação em eventos online

Gestão de inscrições, envio de comunicações associadas, gravações quando aplicável

Consentimento

Até 6 meses para gravações

Formulários digitais

Elaboração de relatórios personalizados

Consentimento explícito

Até 12 meses sem contratação

Reuniões de consultoria gratuita

Preparação de propostas comerciais personalizadas, incluindo análise de transcrições por IA

Consentimento explícito

Até 6 meses

Dados contratuais e de faturação

Execução de serviços, faturação e obrigações legais

Execução de contrato ou obrigação legal

Até 10 anos (obrigações fiscais e contabilísticas)

Decorrido o período de conservação aplicável, os dados são eliminados ou anonimizados, salvo obrigação legal de conservação.

Como os dados são recolhidos

A recolha de dados pessoais pela Great Together Health ocorre em situações específicas de interação com os seus canais digitais, incluindo:

  • formulários disponibilizados no website para subscrição de newsletters, pedidos de contacto, registo em eventos ou preenchimento de autodiagnósticos;
  • interações com campanhas digitais em plataformas como Google, Meta e LinkedIn, sempre mediante consentimento ou configuração de preferências;
  • participação em eventos online organizados em plataformas de terceiros, como Zoom ou YouTube;
  • reuniões de consultoria gratuita realizadas por videoconferência, sendo gravações efetuadas apenas mediante consentimento informado do titular;
  • cookies e tecnologias de rastreio, de acordo com as opções manifestadas pelo utilizador no banner de consentimento ou nas definições do navegador.

Cookies e tecnologias semelhantes

O website da Great Together Health utiliza cookies e tecnologias semelhantes com as seguintes finalidades: assegurar funcionalidades básicas, permitir a análise da utilização do site, medir a eficácia de campanhas digitais e apoiar a personalização de conteúdos.

A instalação de cookies que não sejam estritamente necessários depende do consentimento prévio, livre, específico, informado e inequívoco do utilizador. O consentimento pode ser gerido através do banner exibido no website ou nas definições do navegador.

As informações recolhidas através de cookies podem incluir o endereço IP, o tipo de dispositivo e navegador, a localização aproximada, as páginas visitadas e as ações realizadas no website. Estes dados são tratados apenas para finalidades compatíveis com a política de privacidade e de acordo com os períodos de retenção definidos na ferramenta de gestão de consentimento.

Destinatários e subcontratantes

Os dados pessoais recolhidos pela Great Together Health podem ser partilhados com entidades subcontratantes que atuam em seu nome e de acordo com as suas instruções documentadas, exclusivamente para finalidades compatíveis com as descritas na presente política.

Essas entidades incluem, nomeadamente:

  • fornecedores de plataformas de gestão de relações com clientes (CRM) e de automação de marketing;
  • prestadores de serviços de integração tecnológica entre sistemas;
  • fornecedores de serviços de videoconferência e difusão de eventos online;
  • plataformas de publicidade digital e análise estatística;
  • fornecedores de tecnologias de processamento de linguagem natural, quando autorizado, para análise de formulários e transcrições.

Todos os subcontratantes encontram-se vinculados por contratos que garantem a confidencialidade, a segurança e o cumprimento rigoroso das normas aplicáveis em matéria de proteção de dados pessoais, nos termos do artigo 28.º do Regulamento Geral sobre a Proteção de Dados.

Transferências internacionais de dados

Alguns dos subcontratantes referidos poderão localizar-se fora do Espaço Económico Europeu. Nestes casos, a Great Together Health assegura que as transferências de dados pessoais são realizadas em conformidade com o capítulo V do Regulamento Geral sobre a Proteção de Dados, nomeadamente mediante a celebração de Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou pela adoção de outro mecanismo de transferência considerado válido e adequado.

Sempre que tal ocorra, é garantido um nível de proteção essencialmente equivalente ao assegurado no Espaço Económico Europeu, em conformidade com a jurisprudência e orientações da Comissão Europeia e da Comissão Nacional de Proteção de Dados.

Segurança dos dados pessoais

A Great Together Health aplica medidas técnicas e organizativas adequadas para garantir a confidencialidade, a integridade e a disponibilidade dos dados pessoais, bem como a resiliência dos sistemas e serviços de tratamento.

Entre essas medidas incluem-se, sempre que suportado pelos fornecedores e pela infraestrutura em uso, a encriptação dos dados em trânsito e em repouso, a autenticação multifator, a gestão de acessos baseada em funções com o princípio do mínimo privilégio, a segregação lógica de ambientes, o registo e a monitorização de acessos e operações relevantes para efeitos de auditoria, a realização de cópias de segurança e a definição de procedimentos de restauração. São também adotados controlos de configuração segura, atualizações regulares de software e mecanismos de deteção e resposta a incidentes de segurança.

O acesso a dados pessoais é estritamente limitado a colaboradores e prestadores devidamente autorizados, sujeitos a deveres de confidencialidade e a formação apropriada em proteção de dados e segurança da informação. Sempre que sejam utilizados subcontratantes, a Great Together Health assegura a existência de obrigações contratuais que imponham um nível de proteção equivalente.

Direitos dos titulares dos dados pessoais

O titular dos dados pessoais pode, a qualquer momento e nos termos do Regulamento Geral sobre a Proteção de Dados, exercer os seguintes direitos:

  • direito de acesso, incluindo a obtenção de cópia dos dados pessoais que lhe digam respeito;
  • direito de retificação de dados inexatos ou incompletos;
  • direito ao apagamento, quando aplicável;
  • direito à limitação do tratamento, nos casos previstos na lei;
  • direito de oposição ao tratamento, nomeadamente quando este se fundamente em interesse legítimo;
  • direito à portabilidade, quando o tratamento tenha por base o consentimento ou a execução de contrato e seja realizado por meios automatizados;
  • direito de retirar o consentimento a qualquer momento, quando o tratamento se baseie no consentimento, sem comprometer a licitude do tratamento efetuado com base nesse consentimento.

O exercício destes direitos é gratuito, salvo quando o pedido seja manifestamente infundado ou excessivo. Os pedidos devem ser dirigidos para dpo@greattogether.pt e serão respondidos no prazo máximo de um mês. Em situações de especial complexidade ou elevado número de pedidos, o prazo pode ser prorrogado, sendo o titular devidamente informado. O titular tem ainda o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados, em www.cnpd.pt.

Alterações à política

A Great Together Health pode atualizar a presente política para refletir alterações legais, técnicas ou organizacionais relevantes. A versão mais recente será publicada no website com indicação da data de atualização. Quando as alterações sejam substanciais, a Great Together Health assegurará uma comunicação transparente, através de aviso destacado no website ou, quando adequado, por correio eletrónico, podendo solicitar novo consentimento sempre que o fundamento jurídico do tratamento assim o exija.

 

Consultoria para clínicas e negócios da saúde em Portugal. 

Nossos serviços:

Consultoria em Jornada do Paciente, Liderança e Gestão de Equipas, Estruturação Financeira e Modelo de Negócio.

Serviço mensal em Gestão de Tesouraria e Publicidade online

Instagram

Whatsapp

Linkedin

Youtube