<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Denúncia segura para conformidade com a legislação da UE — EthicsPortal</title><link>https://ethicsportal.eu/pt/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>pt-PT</language><lastBuildDate>Thu, 18 Jun 2026 20:09:21 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/pt/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Lei de proteção de denunciantes em Portugal — Lei 93/2021</title><link>https://ethicsportal.eu/pt/whistleblower-laws/portugal/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/whistleblower-laws/portugal/</guid><description>A Lei 93/2021 de Portugal: o limiar dos 50 trabalhadores, a denúncia externa específica por autoridade e as fontes oficiais portuguesas que importam.</description><content:encoded>&amp;lt;h1 id=&amp;#34;lei-de-proteção-de-denunciantes-em-portugal&amp;#34;&amp;gt;
Lei de proteção de denunciantes em Portugal
&amp;lt;a href=&amp;#34;#lei-de-prote%c3%a7%c3%a3o-de-denunciantes-em-portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Portugal aplicou a Diretiva (UE) 2019/1937 através da &amp;lt;strong&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/strong&amp;gt;. O principal critério de aplicação no setor privado segue a habitual linha dos &amp;lt;strong&amp;gt;50 trabalhadores&amp;lt;/strong&amp;gt;, mas a denúncia externa continua a ser específica por autoridade, em vez de centralizada numa única entidade universal de denúncia.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;lei-aplicável&amp;#34;&amp;gt;
Lei aplicável
&amp;lt;a href=&amp;#34;#lei-aplic%c3%a1vel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://files.diariodarepublica.pt/gratuitos/1s/2021/12/24400.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021 — texto oficial&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://justica.gov.pt/Regime-Geral-de-Protecao-de-Denunciantes-de-Infracoes&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Explicação do Ministério da Justiça&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;quem-deve-estabelecer-um-canal-interno&amp;#34;&amp;gt;
Quem deve estabelecer um canal interno
&amp;lt;a href=&amp;#34;#quem-deve-estabelecer-um-canal-interno&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pessoas coletivas com 50 ou mais trabalhadores&amp;lt;/strong&amp;gt; (incluindo o Estado e as entidades de direito público).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Entidades financeiras / antibranqueamento, da segurança dos transportes e ambientais&amp;lt;/strong&amp;gt; — independentemente do número de trabalhadores.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As entidades de média dimensão (50 a 249 trabalhadores) podem partilhar recursos para a receção e o seguimento de denúncias; os municípios com menos de 10 000 habitantes estão excluídos.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;sanções-e-execução&amp;#34;&amp;gt;
Sanções e execução
&amp;lt;a href=&amp;#34;#san%c3%a7%c3%b5es-e-execu%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Portugal fixa uma &amp;lt;strong&amp;gt;coima explícita por não dispor de canal&amp;lt;/strong&amp;gt;. Não manter um canal interno conforme é uma &amp;lt;em&amp;gt;contraordenação grave&amp;lt;/em&amp;gt; nos termos do &amp;lt;strong&amp;gt;artigo 27.º, n.º 3, alínea a)&amp;lt;/strong&amp;gt; — textualmente, &amp;lt;em&amp;gt;&amp;amp;ldquo;Não dispor de canal de denúncia interno, nos termos previstos no artigo 8.º…&amp;amp;rdquo;&amp;lt;/em&amp;gt;. O escalão mais severo está reservado às condutas contra os denunciantes.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Escalão de infração (art. 27.º)&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pessoas coletivas&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pessoas singulares&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Grave&amp;lt;/strong&amp;gt; — &amp;lt;strong&amp;gt;sem canal interno&amp;lt;/strong&amp;gt; (art. 27.º, n.º 3, al. a)), salvaguardas inadequadas, sem responsável designado&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;1000–125 000 €&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500–12 500 €&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Muito grave&amp;lt;/strong&amp;gt; — obstrução (art. 7.º), retaliação (art. 21.º), violação da confidencialidade (art. 18.º), denúncia falsa consciente (art. 27.º, n.º 1)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;10 000–250 000 €&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1000–25 000 €&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Uma avaliação honesta da execução.&amp;lt;/strong&amp;gt; A coima por ausência de canal é real e atinge os &amp;lt;strong&amp;gt;125 000 €&amp;lt;/strong&amp;gt; para uma empresa. Na prática, porém, a execução contra violações relativas ao canal de denúncia ainda não se concretizou: em novembro de 2025, a &amp;lt;strong&amp;gt;MENAC&amp;lt;/strong&amp;gt; tinha aberto 11 processos de &amp;lt;em&amp;gt;contraordenação&amp;lt;/em&amp;gt; — mas esses dizem respeito ao regime distinto de prevenção da corrupção (RGPC), &amp;lt;strong&amp;gt;não&amp;lt;/strong&amp;gt; às obrigações de canal da Lei 93/2021, e &amp;lt;strong&amp;gt;nenhuma coima foi aplicada&amp;lt;/strong&amp;gt; por incumprimento relativo ao canal de denúncia até à data. A obrigação e a coima estão firmemente no papel; a autoridade responsável pela execução (MENAC, ao abrigo do art. 29.º) está operacional, mas ainda não sancionou nenhuma violação de canal.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autoridade-de-denúncia-externa&amp;#34;&amp;gt;
Autoridade de denúncia externa
&amp;lt;a href=&amp;#34;#autoridade-de-den%c3%bancia-externa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Portugal não utiliza uma única autoridade externa de denúncia que abranja tudo. A &amp;lt;a href=&amp;#34;https://justica.gov.pt/Regime-Geral-de-Protecao-de-Denunciantes-de-Infracoes&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;orientação do Ministério da Justiça&amp;lt;/a&amp;gt;
encaminha os denunciantes para a autoridade competente em razão da matéria.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autoridade-de-proteção-de-dados&amp;#34;&amp;gt;
Autoridade de proteção de dados
&amp;lt;a href=&amp;#34;#autoridade-de-prote%c3%a7%c3%a3o-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para reclamações relativas ao RGPD e à confidencialidade, a autoridade relevante é a &amp;lt;a href=&amp;#34;https://www.cnpd.pt/cidadaos/participacoes/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Comissão Nacional de Proteção de Dados (CNPD)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;pontos-chave-de-conformidade&amp;#34;&amp;gt;
Pontos-chave de conformidade
&amp;lt;a href=&amp;#34;#pontos-chave-de-conformidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;A orientação oficial portuguesa trata a denúncia externa como específica por autoridade, pelo que o regulador correto depende da matéria em causa.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;A lei está estruturada em torno de uma receção segura e confidencial e da proteção contra a retaliação.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Para a maioria dos empregadores privados, a questão prática da implementação continua a ser saber se a organização atingiu o limiar dos 50 trabalhadores.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;fontes-oficiais&amp;#34;&amp;gt;
Fontes oficiais
&amp;lt;a href=&amp;#34;#fontes-oficiais&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://files.diariodarepublica.pt/gratuitos/1s/2021/12/24400.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei 93/2021 — texto oficial&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://justica.gov.pt/Regime-Geral-de-Protecao-de-Denunciantes-de-Infracoes&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ministério da Justiça — regime geral de proteção de denunciantes&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://mec-anticorrupcao.pt/faq/regime-geral-de-protecao-de-denunciantes-de-infracoes/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;MENAC — perguntas frequentes sobre o regime de denúncia (autoridade responsável pela execução)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.pgdlisboa.pt/leis/lei_mostra_articulado.php?nid=3544&amp;amp;amp;tabela=leis&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei 93/2021 — texto consolidado (PGDLisboa)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.cnpd.pt/cidadaos/participacoes/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CNPD — reclamações e participações&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Ative o seu canal de denúncia →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Acordo de nível de serviço</title><link>https://ethicsportal.eu/pt/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/sla/</guid><description>Objetivo mensal de disponibilidade dos portais do denunciante e do operador do EthicsPortal, como é medido e o que está excluído.</description><content:encoded>&amp;lt;h1 id=&amp;#34;acordo-de-nível-de-serviço&amp;#34;&amp;gt;
Acordo de nível de serviço
&amp;lt;a href=&amp;#34;#acordo-de-n%c3%advel-de-servi%c3%a7o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal compromete-se com um objetivo mensal de disponibilidade dos portais do denunciante e do operador. Esta página indica o objetivo, como é medido e o que está excluído.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;objetivo-de-disponibilidade&amp;#34;&amp;gt;
Objetivo de disponibilidade
&amp;lt;a href=&amp;#34;#objetivo-de-disponibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5% de tempo de atividade mensal&amp;lt;/strong&amp;gt; para:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O portal de denúncia — a superfície onde os denunciantes submetem e dão seguimento aos processos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O portal do operador e do gestor — a superfície onde os gestores designados acedem e trabalham os processos.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5% mensal permite aproximadamente 3 horas e 36 minutos de indisponibilidade não planeada por mês de calendário.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O site de marketing e a documentação são fornecidos com o melhor empenho e não estão cobertos.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;medição&amp;#34;&amp;gt;
Medição
&amp;lt;a href=&amp;#34;#medi%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O tempo de atividade é medido mensalmente como a percentagem de minutos durante os quais as superfícies cobertas respondem a pedidos HTTP com um estado sem erro. A medição é feita a partir de um serviço externo de monitorização, não auto-reportada.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-conta-contra-a-disponibilidade&amp;#34;&amp;gt;
O que conta contra a disponibilidade
&amp;lt;a href=&amp;#34;#o-que-conta-contra-a-disponibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Indisponibilidades da infraestrutura da aplicação do EthicsPortal.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Indisponibilidades de um subcontratante (alojamento, email, armazenamento de objetos) que degradem uma superfície coberta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Incidentes de segurança que exijam colocar uma superfície coberta offline.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As indisponibilidades dos subcontratantes não estão excluídas. O compromisso reflete o que os operadores e os denunciantes efetivamente vivenciam.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;exclusões&amp;#34;&amp;gt;
Exclusões
&amp;lt;a href=&amp;#34;#exclus%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A disponibilidade é medida excluindo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Manutenção planeada&amp;lt;/strong&amp;gt; anunciada com pelo menos 48 horas de antecedência. Agendada fora do horário de expediente europeu e normalmente com menos de 30 minutos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Força maior&amp;lt;/strong&amp;gt; — perturbações regionais da Internet, catástrofes naturais, falhas de DNS ou de autoridades de certificação fora da nossa cadeia de fornecedores.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uso não autorizado ou abuso&amp;lt;/strong&amp;gt; que exija medidas de proteção como limitação de débito ou suspensão de conta.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;objetivos-de-recuperação&amp;#34;&amp;gt;
Objetivos de recuperação
&amp;lt;a href=&amp;#34;#objetivos-de-recupera%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Num cenário de recuperação de desastre, o EthicsPortal tem como objetivos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Objetivo de ponto de recuperação (RPO): 24 horas.&amp;lt;/strong&amp;gt; Os dados escritos nas 24 horas anteriores a uma falha catastrófica podem ser perdidos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Objetivo de tempo de recuperação (RTO): 4 horas.&amp;lt;/strong&amp;gt; As superfícies cobertas são restauradas para um estado funcional no prazo de quatro horas após um incidente declarado.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;O mecanismo de cópias de segurança, o local de armazenamento, a conservação e a cadência de teste de restauro estão documentados na &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;página de segurança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;divulgação-de-indisponibilidade&amp;#34;&amp;gt;
Divulgação de indisponibilidade
&amp;lt;a href=&amp;#34;#divulga%c3%a7%c3%a3o-de-indisponibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A disponibilidade em tempo real das superfícies cobertas é publicada em &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As indisponibilidades materiais são registadas no &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;registo de incidentes&amp;lt;/a&amp;gt;
. Qualquer indisponibilidade superior a duas horas numa superfície coberta dá origem a uma entrada no registo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os valores mensais de tempo de atividade estão disponíveis aos operadores a pedido.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;créditos-de-serviço&amp;#34;&amp;gt;
Créditos de serviço
&amp;lt;a href=&amp;#34;#cr%c3%a9ditos-de-servi%c3%a7o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os planos padrão não incluem créditos de serviço monetários. As soluções para violações materiais ou repetidas estão indicadas nos &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos de serviço&amp;lt;/a&amp;gt;
e no &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
. Na medida máxima permitida por lei, as reclamações decorrentes ou relacionadas com este SLA integram o mesmo limite agregado de responsabilidade aplicável ao Serviço.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questões&amp;#34;&amp;gt;
Questões
&amp;lt;a href=&amp;#34;#quest%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para questões sobre a disponibilidade ou para solicitar valores mensais de tempo de atividade, contacte &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Acordo de tratamento de dados</title><link>https://ethicsportal.eu/pt/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/dpa/</guid><description>Acordo de tratamento de dados nos termos do artigo 28.º do RGPD para clientes do EthicsPortal. Abrange o âmbito, as medidas de segurança, os subcontratantes e as transferências internacionais.</description><content:encoded>&amp;lt;h1 id=&amp;#34;acordo-de-tratamento-de-dados&amp;#34;&amp;gt;
Acordo de tratamento de dados
&amp;lt;a href=&amp;#34;#acordo-de-tratamento-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data de entrada em vigor:&amp;lt;/strong&amp;gt; 22 de abril de 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Este Acordo de tratamento de dados (&amp;amp;ldquo;DPA&amp;amp;rdquo;) faz parte do acordo entre o cliente (&amp;amp;ldquo;Responsável pelo tratamento&amp;amp;rdquo;) e o EthicsPortal (&amp;amp;ldquo;Subcontratante&amp;amp;rdquo;) para a disponibilização da plataforma de denúncia EthicsPortal (&amp;amp;ldquo;Serviço&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Precisa de uma cópia assinada?&amp;lt;/strong&amp;gt; Contacte &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
para solicitar uma versão em PDF contra-assinada deste DPA para os seus registos.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-partes&amp;#34;&amp;gt;
1. Partes
&amp;lt;a href=&amp;#34;#1-partes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Responsável pelo tratamento:&amp;lt;/strong&amp;gt; A organização que subscreve o EthicsPortal e determina as finalidades e os meios do tratamento de dados pessoais através do Serviço.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Subcontratante:&amp;lt;/strong&amp;gt; EthicsPortal, operado por Yaroslav Shmarov, registado em ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia. Contacto: &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-âmbito-e-finalidade-do-tratamento&amp;#34;&amp;gt;
2. Âmbito e finalidade do tratamento
&amp;lt;a href=&amp;#34;#2-%c3%a2mbito-e-finalidade-do-tratamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante trata dados pessoais por conta do Responsável pelo tratamento exclusivamente para fornecer o Serviço, o que inclui:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Receber e armazenar denúncias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permitir a comunicação segura entre denunciantes e gestores do caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gerir fluxos de processos (atribuição, acompanhamento de estado, resolução)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gerar registos de auditoria e registos de conformidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Enviar notificações de email transacional aos gestores do caso e aos administradores da organização&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Processar pagamentos do Serviço&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante não trata dados pessoais para qualquer finalidade que não seja a prestação do Serviço conforme instruído pelo Responsável pelo tratamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-tipos-de-dados-pessoais-tratados&amp;#34;&amp;gt;
3. Tipos de dados pessoais tratados
&amp;lt;a href=&amp;#34;#3-tipos-de-dados-pessoais-tratados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Categoria de dados&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exemplos&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cifrados em repouso&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identidade do denunciante (opcional)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, endereço de email, número de telefone&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim (não determinística)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conteúdo da denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Descrição da preocupação denunciada&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim (não determinística)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conteúdo da comunicação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mensagens entre o denunciante e o gestor do caso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim (não determinística)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ficheiros anexados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentos, imagens, áudio, vídeo carregados pelos denunciantes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Armazenados com metadados removidos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Códigos de acesso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Códigos únicos usados pelos denunciantes para aceder às suas denúncias&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dados de gestores e administradores&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, endereço de email, função, adesão à organização&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não (dados operacionais)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entradas do registo de auditoria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datas/horas, identidade do ator, tipo de ação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não (registos críticos para a integridade)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dados técnicos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endereços IP em hash unidirecional (não reversível) apenas para limitação de débito&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável (hash, não é dado pessoal)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-categorias-de-titulares-dos-dados&amp;#34;&amp;gt;
4. Categorias de titulares dos dados
&amp;lt;a href=&amp;#34;#4-categorias-de-titulares-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Denunciantes&amp;lt;/strong&amp;gt; — indivíduos que submetem denúncias através do portal (podem ser anónimos)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gestores do caso&amp;lt;/strong&amp;gt; — indivíduos designados pelo Responsável pelo tratamento para receber e gerir denúncias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Administradores da organização&amp;lt;/strong&amp;gt; — indivíduos que gerem a conta e as definições do EthicsPortal do Responsável pelo tratamento&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-duração-do-tratamento&amp;#34;&amp;gt;
5. Duração do tratamento
&amp;lt;a href=&amp;#34;#5-dura%c3%a7%c3%a3o-do-tratamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante trata dados pessoais durante a vigência da subscrição do Serviço pelo Responsável pelo tratamento. Após a cessação:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O Responsável pelo tratamento pode exportar os seus dados antes do fim da subscrição.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Os dados das denúncias são conservados de acordo com o prazo de conservação configurado pelo Responsável pelo tratamento (12, 24, 36, 48 ou 60 meses após o encerramento da denúncia) e depois eliminados permanentemente. Uma denúncia sem qualquer atividade durante 18 meses é encerrada automaticamente para que o prazo de conservação se inicie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mediante pedido escrito, o Subcontratante eliminará todos os dados remanescentes do Responsável pelo tratamento no prazo de 30 dias após a cessação da subscrição, salvo se a conservação for exigida pela legislação aplicável.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-obrigações-do-subcontratante&amp;#34;&amp;gt;
6. Obrigações do Subcontratante
&amp;lt;a href=&amp;#34;#6-obriga%c3%a7%c3%b5es-do-subcontratante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-instruções-de-tratamento&amp;#34;&amp;gt;
6.1 Instruções de tratamento
&amp;lt;a href=&amp;#34;#61-instru%c3%a7%c3%b5es-de-tratamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante trata dados pessoais apenas mediante instruções documentadas do Responsável pelo tratamento, salvo se a tal for obrigado pelo direito da UE ou de um Estado-Membro. Se surgir tal exigência legal, o Subcontratante informará o Responsável pelo tratamento antes do tratamento, salvo se a lei proibir tal notificação.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-confidencialidade&amp;#34;&amp;gt;
6.2 Confidencialidade
&amp;lt;a href=&amp;#34;#62-confidencialidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Todas as pessoas autorizadas a tratar dados pessoais comprometeram-se com a confidencialidade ou estão sujeitas a uma adequada obrigação legal de confidencialidade.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-medidas-de-segurança&amp;#34;&amp;gt;
6.3 Medidas de segurança
&amp;lt;a href=&amp;#34;#63-medidas-de-seguran%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante implementa e mantém as medidas técnicas e organizativas descritas na página de &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
, incluindo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Cifragem não determinística em repouso para todos os dados sensíveis das denúncias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sem armazenamento de endereços IP brutos dos denunciantes na base de dados (hash unidirecional apenas para limitação de débito)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Remoção automática dos metadados dos ficheiros (EXIF, GPS, dados do autor)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Controlo de acesso baseado em funções com políticas de autorização Pundit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registo de atividades só com acrescentos para todas as ações&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Limitação de débito em todos os pontos de extremidade do portal público&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS para todas as ligações&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Proteção CSRF&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As vulnerabilidades de segurança e as comunicações de incidentes podem ser enviadas para &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. As questões de titulares dos dados e de natureza de EPD podem ser enviadas para &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
ou &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-subcontratantes-subsequentes&amp;#34;&amp;gt;
6.4 Subcontratantes subsequentes
&amp;lt;a href=&amp;#34;#64-subcontratantes-subsequentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante usa os subcontratantes subsequentes listados na Secção 8. O Subcontratante notificará o Responsável pelo tratamento com pelo menos 30 dias de antecedência face à adição ou substituição de um subcontratante subsequente. O Responsável pelo tratamento pode opor-se à alteração; se não se chegar a uma resolução, o Responsável pelo tratamento pode cessar o acordo.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-direitos-dos-titulares-dos-dados&amp;#34;&amp;gt;
6.5 Direitos dos titulares dos dados
&amp;lt;a href=&amp;#34;#65-direitos-dos-titulares-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante apoia o Responsável pelo tratamento a responder a pedidos de titulares dos dados que exerçam os seus direitos ao abrigo do RGPD (acesso, retificação, apagamento, limitação, portabilidade, oposição), fornecendo as capacidades técnicas necessárias no Serviço.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-notificação-de-violação-de-dados&amp;#34;&amp;gt;
6.6 Notificação de violação de dados
&amp;lt;a href=&amp;#34;#66-notifica%c3%a7%c3%a3o-de-viola%c3%a7%c3%a3o-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Em caso de violação de dados pessoais, o Subcontratante notificará o Responsável pelo tratamento sem demora injustificada e, em qualquer caso, &amp;lt;strong&amp;gt;no prazo de 72 horas&amp;lt;/strong&amp;gt; após tomar conhecimento da violação. A notificação incluirá:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uma descrição da natureza da violação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As categorias e o número aproximado de titulares dos dados afetados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As consequências prováveis da violação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As medidas tomadas ou propostas para fazer face à violação&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-avaliações-de-impacto-sobre-a-proteção-de-dados&amp;#34;&amp;gt;
6.7 Avaliações de impacto sobre a proteção de dados
&amp;lt;a href=&amp;#34;#67-avalia%c3%a7%c3%b5es-de-impacto-sobre-a-prote%c3%a7%c3%a3o-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante apoia o Responsável pelo tratamento nas avaliações de impacto sobre a proteção de dados e nas consultas prévias às autoridades de controlo, na medida em que as atividades de tratamento do Subcontratante exijam tal apoio.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-eliminação-e-devolução-de-dados&amp;#34;&amp;gt;
6.8 Eliminação e devolução de dados
&amp;lt;a href=&amp;#34;#68-elimina%c3%a7%c3%a3o-e-devolu%c3%a7%c3%a3o-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Após a cessação do Serviço, o Subcontratante irá, à escolha do Responsável pelo tratamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Devolver todos os dados pessoais ao Responsável pelo tratamento nos formatos de exportação disponibilizados pelo Serviço no momento da cessação, incluindo exportações de processos em PDF e anexos associados, ou&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eliminar todos os dados pessoais e confirmar a eliminação por escrito&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;salvo se o direito da UE ou de um Estado-Membro exigir o armazenamento continuado.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se o Responsável pelo tratamento razoavelmente necessitar de um formato de portabilidade adicional para migração ou revisão regulamentar, o Subcontratante avaliará o pedido de boa-fé e, quando tecnicamente exequível, fornecê-lo-á mediante pedido escrito separado.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-direitos-de-auditoria&amp;#34;&amp;gt;
6.9 Direitos de auditoria
&amp;lt;a href=&amp;#34;#69-direitos-de-auditoria&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante disponibiliza ao Responsável pelo tratamento todas as informações necessárias para demonstrar o cumprimento das obrigações do artigo 28.º do RGPD. O Responsável pelo tratamento pode realizar auditorias, incluindo inspeções, diretamente ou através de um auditor mandatado, mediante aviso prévio razoável (pelo menos 30 dias) e durante o horário normal de expediente. O Subcontratante cooperará com tais auditorias.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-sem-tratamento-por-ia-ou-llm-do-conteúdo-das-denúncias&amp;#34;&amp;gt;
6.10 Sem tratamento por IA ou LLM do conteúdo das denúncias
&amp;lt;a href=&amp;#34;#610-sem-tratamento-por-ia-ou-llm-do-conte%c3%bado-das-den%c3%bancias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Subcontratante compromete-se a que os dados pessoais tratados ao abrigo deste DPA — incluindo o conteúdo das denúncias, a identidade do denunciante, as mensagens dos gestores, os ficheiros anexados e as entradas do registo de auditoria — &amp;lt;strong&amp;gt;não sejam transmitidos a qualquer grande modelo de linguagem, serviço de IA generativa ou classificador baseado em IA&amp;lt;/strong&amp;gt;, quer seja operado pelo Subcontratante quer por um terceiro (incluindo, entre outros, OpenAI, Anthropic, Google e Mistral). O Serviço não realiza categorização, triagem, resumo, tradução ou sugestões de resposta com recurso a IA sobre dados pessoais. O Responsável pelo tratamento pode confiar neste compromisso ao avaliar as obrigações de decisão automatizada ao abrigo do &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
do RGPD e ao definir o âmbito da divulgação de subcontratantes nos seus próprios avisos de privacidade e avaliações de impacto sobre a proteção de dados. Qualquer alteração a este compromisso seria uma alteração material do Serviço e seria notificada ao Responsável pelo tratamento ao abrigo da Secção 6.4 (Subcontratantes subsequentes) e da Secção 11 (Vigência e cessação).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A tradução automática estatística autoalojada que corre inteiramente em infraestrutura controlada pelo Subcontratante (nenhum dado sai da infraestrutura do Subcontratante, nenhuma chamada de inferência externa) não está abrangida por esta restrição e pode ser usada para traduzir mensagens do denunciante ou do gestor quando o Responsável pelo tratamento a tiver ativado.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Este compromisso é revisto anualmente. A data de &amp;amp;ldquo;Última atualização&amp;amp;rdquo; no topo deste DPA reflete a confirmação mais recente. Se o Subcontratante, a qualquer momento, pretender introduzir o tratamento por IA ou LLM de dados pessoais abrangidos por este DPA, o Subcontratante notificará o Responsável pelo tratamento em conformidade com a Secção 6.4 e a alteração só produzirá efeitos após o período de aviso aí indicado.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-chaves-de-cifragem-geridas-pelo-cliente-byok&amp;#34;&amp;gt;
6.11 Chaves de cifragem geridas pelo cliente (BYOK)
&amp;lt;a href=&amp;#34;#611-chaves-de-cifragem-geridas-pelo-cliente-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O Serviço não suporta chaves de cifragem geridas pelo cliente — quer sejam descritas como bring-your-own-key (BYOK), hold-your-own-key (HYOK) ou integração com um serviço externo de gestão de chaves (KMS). Trata-se de uma opção arquitetónica deliberada, não de uma limitação operacional, e assenta em duas garantias de confidencialidade e de ciclo de vida que o Subcontratante assume noutras partes deste DPA:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fronteira de chaves denunciante-gestor.&amp;lt;/strong&amp;gt; Os dados pessoais abrangidos por este DPA são cifrados em repouso com chaves geridas pelo Subcontratante e mantidas dentro do Serviço. A fronteira de cifragem que protege a identidade do denunciante e o conteúdo da denúncia de partes externas é a mesma que os protege dos próprios administradores de TI do Responsável pelo tratamento. Encaminhar a custódia das chaves para o Responsável pelo tratamento deslocaria essa fronteira para o ambiente do Responsável pelo tratamento, onde os administradores do lado do Responsável pelo tratamento ficariam, em princípio, capazes de decifrar a identidade do denunciante — invertendo o modelo de confidencialidade exigido pelo &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
da Diretiva 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Garantia de eliminação de ponta a ponta.&amp;lt;/strong&amp;gt; A eliminação baseada na conservação (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
do RGPD) e a eliminação contratual na cessação (Secção 6.8 acima) assentam na capacidade do Subcontratante de destruir cripto e fisicamente os dados cifrados de forma independente do Responsável pelo tratamento. Uma chave detida pelo Responsável pelo tratamento criaria uma classe de falha em que o Subcontratante não poderia, por si só, garantir a eliminação completa dentro do prazo contratual.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;O esquema de cifragem em repouso do Subcontratante, as propriedades de cifragem não determinística e o isolamento de chaves estão documentados na página de &amp;lt;a href=&amp;#34;/security/#data-encryption&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
. Uma alteração a esta posição seria uma alteração material do Serviço e seria notificada ao Responsável pelo tratamento ao abrigo da Secção 6.4 (Subcontratantes subsequentes) e da Secção 11 (Vigência e cessação).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-obrigações-do-responsável-pelo-tratamento&amp;#34;&amp;gt;
7. Obrigações do Responsável pelo tratamento
&amp;lt;a href=&amp;#34;#7-obriga%c3%a7%c3%b5es-do-respons%c3%a1vel-pelo-tratamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O Responsável pelo tratamento é responsável por:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Assegurar um fundamento jurídico para o tratamento de dados pessoais através do Serviço&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fornecer os avisos de privacidade exigidos aos titulares dos dados (o EthicsPortal apresenta um aviso de privacidade no formulário de submissão do portal)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Configurar prazos de conservação de dados adequados no Serviço&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Designar gestores e administradores autorizados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Responder a pedidos de titulares dos dados, com o apoio do Subcontratante conforme descrito acima&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-subcontratantes-subsequentes&amp;#34;&amp;gt;
8. Subcontratantes subsequentes
&amp;lt;a href=&amp;#34;#8-subcontratantes-subsequentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os seguintes subcontratantes subsequentes estão autorizados à data de entrada em vigor deste DPA:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Subcontratante subsequente&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Localização&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Salvaguardas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alojamento da aplicação, base de dados e armazenamento de anexos de ficheiros&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberga, Alemanha (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dados tratados inteiramente na UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Processamento de pagamentos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irlanda (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nenhuma credencial de pagamento armazenada pelo Subcontratante; a Stripe é certificada PCI DSS Nível 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entrega de email transacional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;França (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dados tratados inteiramente na UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN e entrega de borda para o site de marketing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Estados Unidos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As transferências, quando envolvem dados pessoais, assentam em cláusulas contratuais-tipo e em salvaguardas complementares&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitorização de erros e do desempenho da aplicação para as interfaces de administrador e gestor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Países Baixos (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dados tratados inteiramente na UE; os endereços IP dos denunciantes nunca são registados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat de gestor na aplicação e apoio à verificação de identidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;França (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Carregado apenas no portal do gestor; não é carregado no site de marketing nem nas páginas dirigidas aos denunciantes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;As análises de marketing (Cloudflare Web Analytics) são isentas de cookies e não tratam dados pessoais.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sem subcontratante de IA ou LLM.&amp;lt;/strong&amp;gt; Nenhum grande modelo de linguagem, serviço de IA generativa ou classificador baseado em IA é subcontratante subsequente do Subcontratante. Os dados pessoais tratados ao abrigo deste DPA não são transmitidos à OpenAI, Anthropic, Google, Mistral ou a qualquer outro fornecedor de inferência de IA. Ver a Secção 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-transferências-internacionais-de-dados&amp;#34;&amp;gt;
9. Transferências internacionais de dados
&amp;lt;a href=&amp;#34;#9-transfer%c3%aancias-internacionais-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os dados essenciais das denúncias, incluindo o conteúdo das denúncias e o armazenamento de anexos de ficheiros, são alojados na &amp;lt;strong&amp;gt;União Europeia&amp;lt;/strong&amp;gt; (Hetzner, Alemanha). O processamento de pagamentos ocorre na UE (Stripe), e o email transacional é entregue a partir da UE (Mailjet, França).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os pedidos ao site de marketing são encaminhados através da Cloudflare (CDN, Estados Unidos), que trata metadados de rede (endereços IP dos visitantes e cabeçalhos dos pedidos) para entrega de conteúdo e proteção contra DDoS. Nenhuma denúncia, dados de gestores ou dados de conta são partilhados com a Cloudflare. As transferências assentam em cláusulas contratuais-tipo e em salvaguardas complementares. O portal de denúncia e o portal do gestor não carregam a Cloudflare. A AppSignal (Países Baixos) e a Crisp (França) estão sediadas na UE; a Crisp é carregada apenas no portal do gestor.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-responsabilidade&amp;#34;&amp;gt;
10. Responsabilidade
&amp;lt;a href=&amp;#34;#10-responsabilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A responsabilidade de cada parte ao abrigo deste DPA está sujeita às limitações de responsabilidade estabelecidas no acordo de serviço principal entre as partes. Na medida máxima permitida por lei, as reclamações decorrentes ou relacionadas com este DPA integram o mesmo limite agregado de responsabilidade aplicável ao Serviço.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-vigência-e-cessação&amp;#34;&amp;gt;
11. Vigência e cessação
&amp;lt;a href=&amp;#34;#11-vig%c3%aancia-e-cessa%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Este DPA produz efeitos quando o Responsável pelo tratamento começa a usar o Serviço e mantém-se em vigor enquanto o Subcontratante tratar dados pessoais por conta do Responsável pelo tratamento. As obrigações deste DPA subsistem após a cessação na medida necessária para concluir a eliminação ou a devolução dos dados pessoais.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-lei-aplicável&amp;#34;&amp;gt;
12. Lei aplicável
&amp;lt;a href=&amp;#34;#12-lei-aplic%c3%a1vel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Este DPA é regido pela lei da República da Polónia, sem consideração pelos princípios de conflitos de leis. Os tribunais competentes de Varsóvia, Polónia, têm jurisdição exclusiva sobre os litígios decorrentes deste DPA.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contacto&amp;#34;&amp;gt;
Contacto
&amp;lt;a href=&amp;#34;#contacto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para questões sobre este DPA ou para solicitar uma cópia assinada:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Como funciona o EthicsPortal</title><link>https://ethicsportal.eu/pt/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/product/</guid><description>Ative um canal de denúncia interno seguro para a conformidade com a Diretiva 2019/1937, com configuração do portal, gestão de processos e exportações de auditoria incluídas.</description><content:encoded>&amp;lt;h1 id=&amp;#34;como-funciona-o-ethicsportal&amp;#34;&amp;gt;
Como funciona o EthicsPortal
&amp;lt;a href=&amp;#34;#como-funciona-o-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;h2 id=&amp;#34;fluxo-de-implementação&amp;#34;&amp;gt;
Fluxo de implementação
&amp;lt;a href=&amp;#34;#fluxo-de-implementa%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-configure-o-seu-portal&amp;#34;&amp;gt;
1. Configure o seu portal
&amp;lt;a href=&amp;#34;#1-configure-o-seu-portal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Configure a conta da organização e, em seguida, defina:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nome e logótipo da organização:&amp;lt;/strong&amp;gt; o seu portal, a sua identidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Categorias de denúncia:&amp;lt;/strong&amp;gt; fraude, assédio, segurança ou defina as suas próprias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prazo de conservação dos dados:&amp;lt;/strong&amp;gt; 12, 24, 36 ou 60 meses, sendo depois eliminados automaticamente&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;É atribuído ao portal um URL único assim que a configuração é guardada.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Ecrã de configuração do portal&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-partilhe-o-link&amp;#34;&amp;gt;
2. Partilhe o link
&amp;lt;a href=&amp;#34;#2-partilhe-o-link&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Cada portal recebe um &amp;lt;strong&amp;gt;link partilhável&amp;lt;/strong&amp;gt; e um &amp;lt;strong&amp;gt;código QR&amp;lt;/strong&amp;gt;. Coloque o código QR em salas de pausa, casas de banho, no manual do trabalhador, nos pacotes de integração. Os trabalhadores acedem ao portal a partir de qualquer navegador. Não é necessária aplicação, conta nem rede da empresa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Veja o próprio canal de denúncia do EthicsPortal em produção: &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Partilha do link e do código QR do portal&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-opere-o-fluxo-de-processos&amp;#34;&amp;gt;
3. Opere o fluxo de processos
&amp;lt;a href=&amp;#34;#3-opere-o-fluxo-de-processos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando chega uma denúncia, recebe uma notificação por email. A partir do painel, gere cada processo numa única vista:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Atribua e triagem:&amp;lt;/strong&amp;gt; encaminhe os processos para o gestor certo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Filtre e pesquise:&amp;lt;/strong&amp;gt; encontre processos por estado, categoria ou prazo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registe denúncias externas:&amp;lt;/strong&amp;gt; recebeu uma denúncia por telefone, email ou presencialmente? Crie-a manualmente para que tudo fique num só lugar&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Painel de denúncias com lista de processos, filtros e estado&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Abra um processo para o tratar de ponta a ponta:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Leia a denúncia completa:&amp;lt;/strong&amp;gt; descrição, categoria, respostas estruturadas de receção e ficheiros carregados. As denúncias que assinalam uma preocupação de retaliação têm um indicador de urgência destacado (art. 19.º da Diretiva)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acuse a receção:&amp;lt;/strong&amp;gt; a Diretiva exige-o no prazo de 7 dias. O EthicsPortal acompanha o prazo e assinala automaticamente os processos em atraso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comunique com o denunciante:&amp;lt;/strong&amp;gt; mensagens seguras bidirecionais através de código de acesso. O denunciante mantém-se anónimo e os nomes dos seus gestores nunca são revelados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dê seguimento:&amp;lt;/strong&amp;gt; a Diretiva exige-o no prazo de 3 meses. Acompanhado automaticamente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acrescente notas internas:&amp;lt;/strong&amp;gt; notas invisíveis para o denunciante, visíveis para a sua equipa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exporte para PDF:&amp;lt;/strong&amp;gt; gere um processo completo para revisão jurídica, auditores ou documentação de conformidade&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-report.png&amp;#34; alt=&amp;#34;Vista individual do processo com mensagens seguras, prazos e registo de atividades&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-os-denunciantes-vivenciam&amp;#34;&amp;gt;
O que os denunciantes vivenciam
&amp;lt;a href=&amp;#34;#o-que-os-denunciantes-vivenciam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A experiência do denunciante importa porque determina se as pessoas usam efetivamente o canal.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sem conta, sem aplicação, sem início de sessão.&amp;lt;/strong&amp;gt; Apenas um navegador em qualquer dispositivo, incluindo um telemóvel pessoal com dados móveis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Totalmente anónimo por predefinição.&amp;lt;/strong&amp;gt; Sem registo de IP. Os metadados dos ficheiros (EXIF, GPS, autor) são removidos automaticamente antes do armazenamento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgação opcional da identidade.&amp;lt;/strong&amp;gt; Os denunciantes podem partilhar o seu nome se assim o entenderem. Nunca é exigido&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Perguntas guiadas opcionais.&amp;lt;/strong&amp;gt; Um conjunto curto e ignorável de perguntas alinhadas com a Diretiva — relação com a organização (art. 4.º), como teve conhecimento, quando ocorreu, se já tinha sido denunciado e se teme retaliação (art. 19.º) — ajuda os gestores na triagem. Cada pergunta é opcional, pelo que o anonimato nunca é comprometido por uma resposta obrigatória&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acesso ao processo com dois fatores.&amp;lt;/strong&amp;gt; O denunciante escolhe um código de acesso de 6 dígitos na submissão e recebe um ID do caso (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Ambos são necessários para consultar atualizações e responder às mensagens do gestor&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os nomes dos gestores nunca são mostrados.&amp;lt;/strong&amp;gt; O denunciante vê &amp;amp;ldquo;Gestor do caso&amp;amp;rdquo; e nada mais&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Formulário de denúncia anónima&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Quando os denunciantes regressam para consultar o seu processo, introduzem o ID do caso e o código de acesso de 6 dígitos e veem apenas o que precisam: estado, mensagens do gestor e quaisquer ficheiros que tenham carregado. As identidades dos gestores permanecem ocultas atrás de uma etiqueta genérica &amp;amp;ldquo;Gestor do caso&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-public-report-desktop.png&amp;#34; alt=&amp;#34;Vista do denunciante sobre o seu processo submetido, com mensagens seguras bidirecionais&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-está-por-baixo&amp;#34;&amp;gt;
O que está por baixo
&amp;lt;a href=&amp;#34;#o-que-est%c3%a1-por-baixo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cada decisão técnica serve um propósito: manter a sua conformidade e proteger os seus denunciantes.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cifrado em repouso.&amp;lt;/strong&amp;gt; Todos os dados das denúncias são cifrados na base de dados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Análise de vírus.&amp;lt;/strong&amp;gt; Todos os ficheiros carregados são analisados em busca de software malicioso do lado do servidor. Os ficheiros infetados são removidos automaticamente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registo de atividades só com acrescentos.&amp;lt;/strong&amp;gt; Cada ação é registada. As entradas não podem ser modificadas após a criação. Os auditores obtêm quem fez o quê e quando&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticação de dois fatores.&amp;lt;/strong&amp;gt; 2FA baseada em TOTP para contas de gestor e administrador, através de qualquer aplicação de autenticação padrão. Os denunciantes também se autenticam com dois fatores: o ID do caso mais um código de acesso de 6 dígitos escolhido pelo denunciante (armazenado apenas como um digest bcrypt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acompanhamento automático de prazos.&amp;lt;/strong&amp;gt; Prazos de 7 dias para acusar a receção e de 3 meses para dar seguimento, com notificações de atraso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dados das denúncias alojados na UE.&amp;lt;/strong&amp;gt; Os dados essenciais das denúncias são armazenados em servidores da Hetzner em Nuremberga, Alemanha. O site de marketing é entregue através da Cloudflare (CDN, Estados Unidos); os portais de denúncia e de gestão não. As salvaguardas de transferência estão documentadas na lista publicada de subcontratantes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sem rastreio.&amp;lt;/strong&amp;gt; Sem registo de IP, sem cookies de análise, sem scripts de terceiros no portal de denúncia&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;Para o mapa artigo a artigo de como cada funcionalidade satisfaz a Diretiva, consulte o &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
. Para as posições interpretativas sobre as disposições ambíguas da Diretiva, consulte as &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretações da Diretiva 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Confiança</title><link>https://ethicsportal.eu/pt/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/trust/</guid><description>Parte contratante, residência dos dados, certificações e materiais de aprovisionamento do EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;confiança&amp;#34;&amp;gt;
Confiança
&amp;lt;a href=&amp;#34;#confian%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Tudo o que um revisor de aprovisionamento, um EPD ou uma equipa jurídica precisa para avaliar o EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;parte-contratante&amp;#34;&amp;gt;
Parte contratante
&amp;lt;a href=&amp;#34;#parte-contratante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nome do serviço:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operador:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Morada registada:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Número de identificação fiscal (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signatário autorizado para acordos comerciais, DPA e questionários de segurança:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contacto comercial:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contacto de segurança:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contacto de privacidade e proteção de dados:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Os elementos de registo e os documentos contratuais assinados são fornecidos a pedido durante o aprovisionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;residência-dos-dados-e-relação-de-subcontratação&amp;#34;&amp;gt;
Residência dos dados e relação de subcontratação
&amp;lt;a href=&amp;#34;#resid%c3%aancia-dos-dados-e-rela%c3%a7%c3%a3o-de-subcontrata%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;No modelo de subscrição padrão, o cliente é o responsável pelo tratamento e o EthicsPortal atua como subcontratante dos dados das denúncias do cliente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os dados essenciais das denúncias, incluindo a aplicação, a base de dados e o armazenamento de ficheiros, são alojados em Nuremberga, Alemanha, na &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
. O email transacional corre através da Mailjet (França). O site de marketing usa um subcontratante extra-UE identificado, a Cloudflare (CDN), listado na íntegra na página de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
. O portal de denúncia e o portal do gestor não carregam a Cloudflare.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;continuidade-e-pessoal&amp;#34;&amp;gt;
Continuidade e pessoal
&amp;lt;a href=&amp;#34;#continuidade-e-pessoal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Os dados do cliente são recuperáveis independentemente da disponibilidade do operador.&amp;lt;/strong&amp;gt; A qualquer momento durante a relação e à saída do contrato, as organizações-cliente têm direito a uma exportação completa e legível por máquina dos seus dados, mais um período definido de cessação para migrar para um fornecedor alternativo. Estas disposições constam do &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
e estão desenvolvidas no &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plano de continuidade do negócio&amp;lt;/a&amp;gt;
, que define os fatores de ativação, &amp;lt;strong&amp;gt;RPO de 24 horas / RTO de 4 horas&amp;lt;/strong&amp;gt; e o procedimento de incapacidade do operador.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cópias de segurança.&amp;lt;/strong&amp;gt; Cópias diárias cifradas do PostgreSQL para o Hetzner Object Storage (UE, conservação de 7 dias) mais instantâneos do servidor da Hetzner (conservação de 7 dias). Último ensaio de restauro: 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Âmbito do pessoal.&amp;lt;/strong&amp;gt; Todos os dados do cliente são tratados pelo operador identificado. Não existem outros trabalhadores nem prestadores de serviços — uma decisão de âmbito deliberada que remove do modelo de ameaças os riscos de pessoal do lado do fornecedor (falhas na verificação de antecedentes, fugas na entrada/saída de pessoal, dispersão de prestadores). Os controlos de acesso privilegiado do operador identificado estão documentados e disponíveis durante a revisão de aprovisionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;estado-de-certificação&amp;#34;&amp;gt;
Estado de certificação
&amp;lt;a href=&amp;#34;#estado-de-certifica%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal não reivindica atualmente neste site uma certificação ISO 27001 acreditada. Não consta atualmente em registo um teste de intrusão externo independente. Quando qualquer um deles se alterar, o nome da certificação (ou o âmbito, a data e o resumo da correção do teste) será publicado aqui.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Em vez de uma certificação acreditada, o EthicsPortal publica uma autoavaliação estruturada face aos mesmos conjuntos de controlos que uma auditoria externa avaliaria:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Um &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;mapa de controlos do Anexo A da ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
que abrange todos os 93 controlos, com o estado (Implementado / Autoavaliado / Não aplicável / Controlo compensatório) e indicações de evidência para cada um.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Um &amp;lt;a href=&amp;#34;/iso-37002/&amp;#34;&amp;gt;mapa de alinhamento com as orientações da ISO 37002:2021&amp;lt;/a&amp;gt;
que abrange o ciclo de vida da gestão da denúncia cláusula a cláusula, com a fronteira software/operador indicada. (A ISO 37002 é uma norma de orientações — nenhuma organização pode ser certificada face a ela; o alinhamento é a única afirmação honesta que qualquer fornecedor pode fazer.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Documentos de política identificados em &amp;lt;a href=&amp;#34;/policies/&amp;#34;&amp;gt;/policies/&amp;lt;/a&amp;gt;
: &amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;política de segurança da informação&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plano de continuidade do negócio&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;registo de riscos&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Um &amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;questionário pré-preenchido alinhado com o CAIQ&amp;lt;/a&amp;gt;
para as perguntas cujas respostas já estão documentadas publicamente.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;A autoavaliação é a substância que uma acreditação atestaria. O EthicsPortal publica-a diretamente para que um revisor de aprovisionamento possa avaliar a mesma evidência sem esperar por um auditor.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ciclo-de-vida-operacional&amp;#34;&amp;gt;
Ciclo de vida operacional
&amp;lt;a href=&amp;#34;#ciclo-de-vida-operacional&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Questão&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Resposta&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Disponibilidade em tempo real&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Publicada em &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
para as superfícies cobertas. Ver o &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Acordo de nível de serviço&amp;lt;/a&amp;gt;
para a metodologia de medição e as exclusões.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ciclo de vida de sessões e acessos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As sessões expiram automaticamente após 14 dias de inatividade e são varridas todas as noites. Os utilizadores podem rever e revogar as suas próprias sessões a qualquer momento. Cada sessão regista &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; para que os dispositivos obsoletos sejam identificáveis. A desativação de um membro corta o acesso na fronteira do pedido, desatribui as denúncias abertas e remove as participações, preservando o histórico de auditoria. Ver &amp;lt;a href=&amp;#34;/security/#access-control&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cópias de segurança e restauro&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cópias diárias cifradas do PostgreSQL para o Hetzner Object Storage (UE, conservação de 7 dias) mais instantâneos do servidor da Hetzner (conservação de 7 dias). &amp;lt;strong&amp;gt;RPO de 24 horas, RTO de 4 horas.&amp;lt;/strong&amp;gt; Último ensaio de restauro: 2026-05-14. Ver &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestão de dependências e correções&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;SCA contínua em CI (Brakeman, bundler-audit, importmap audit) mais atualizações semanais do Dependabot. Sem componentes em fim de vida implementados. Ver &amp;lt;a href=&amp;#34;/security/#dependency-and-patch-management&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Exportação e eliminação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A exportação de processos em PDF está disponível na aplicação para cada processo (descrição, mensagens, registo de atividades, anexos). A exportação em massa legível por máquina do conjunto completo de dados da organização está disponível a pedido à saída do contrato. Os compromissos contratuais constam do &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Objetivos de recuperação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ver &amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;Acordo de nível de serviço&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;posições-contratuais&amp;#34;&amp;gt;
Posições contratuais
&amp;lt;a href=&amp;#34;#posi%c3%a7%c3%b5es-contratuais&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Uma única fonte de verdade para as questões contratuais que as equipas de aprovisionamento empresarial mais frequentemente colocam. Cada linha remete para o documento que prevalece.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Item&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Posição do EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limite agregado de responsabilidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;12 meses de quantias pagas nos 12 meses anteriores ao facto que deu origem à reclamação (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos §11&amp;lt;/a&amp;gt;
). O Acordo de tratamento de dados, o Acordo de nível de serviço e a indemnização por propriedade intelectual integram-se todos no mesmo limite agregado.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Indemnização por violação de propriedade intelectual&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O operador defenderá o Responsável pelo tratamento contra reclamações de terceiros relativas a direitos de autor, marca ou patente decorrentes da utilização do Serviço em conformidade com os Termos, sujeito às exclusões habituais (modificações do cliente, utilização não autorizada, combinações não autorizadas) e ao limite agregado de responsabilidade. Ver &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prazo de notificação de violação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem demora injustificada e, em qualquer caso, no prazo de 72 horas após tomar conhecimento (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.6&amp;lt;/a&amp;gt;
), em conformidade com o &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
do RGPD. Não é oferecido contratualmente um prazo mais curto nos planos padrão, porque prazos mais curtos arriscam uma notificação prematura e entram em conflito com o limiar forense exigido pelo RGPD.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Direitos de auditoria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nos termos do &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
do RGPD, com pelo menos 30 dias de aviso prévio e durante o horário normal de expediente (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.9&amp;lt;/a&amp;gt;
). O Subcontratante responderá a questionários de segurança escritos em vez de auditoria no local, sempre que a revisão do Responsável pelo tratamento possa ser satisfeita dessa forma.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Créditos de serviço&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os planos padrão não incluem créditos de serviço monetários. As soluções para falhas de disponibilidade materiais ou repetidas regem-se pelo limite agregado de responsabilidade (&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chaves de cifragem geridas pelo cliente (BYOK / KMS externo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não suportado. As chaves geridas pelo subcontratante são necessárias para manter a fronteira de chaves denunciante-gestor e a garantia de eliminação de ponta a ponta. Ver &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Caução de código-fonte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não oferecida. A continuidade é tratada através das disposições de incapacidade do operador do &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plano de continuidade do negócio&amp;lt;/a&amp;gt;
e dos direitos de exportação e eliminação de dados do Responsável pelo tratamento ao abrigo do &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aviso de alteração de subcontratante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pelo menos 30 dias antes de adicionar ou substituir um subcontratante; o Responsável pelo tratamento pode opor-se e cessar o contrato se não se chegar a uma resolução (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Exportação e eliminação de dados à saída&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Exportação de processos em PDF em autosserviço no produto, mais exportação em massa legível por máquina a pedido à saída, mais eliminação no prazo de 30 dias após a cessação da subscrição mediante pedido escrito (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Seguro de responsabilidade cibernética&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Em análise. O montante de cobertura e a seguradora serão publicados aqui quando estiverem em vigor.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Teste de intrusão externo independente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nenhum atualmente em registo. O âmbito, a data e o resumo da correção serão publicados aqui quando for realizado.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Lei aplicável e foro&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lei da Polónia; tribunais de Varsóvia (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos §13&amp;lt;/a&amp;gt;
). Os consumidores da UE mantêm o direito de instaurar processos no seu país de residência.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Estas posições estão refletidas nos &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos de serviço&amp;lt;/a&amp;gt;
, no &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
e no &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Acordo de nível de serviço&amp;lt;/a&amp;gt;
publicados. Não são concedidos desvios materiais nos planos padrão.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;documentos-públicos&amp;#34;&amp;gt;
Documentos públicos
&amp;lt;a href=&amp;#34;#documentos-p%c3%bablicos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tudo o que um revisor de aprovisionamento precisa está publicado abertamente. Agrupado pelo que o documento faz.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;contratual&amp;#34;&amp;gt;
Contratual
&amp;lt;a href=&amp;#34;#contratual&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O que rege a relação entre o EthicsPortal e o cliente.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termos de serviço&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Termos de subscrição, cancelamento, reembolsos, limite de responsabilidade, indemnização por PI&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Termos de subcontratação ao abrigo do artigo 28.º do RGPD&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Acordo de nível de serviço&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Objetivo de disponibilidade e medição&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;Política de privacidade&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Como são tratados os dados pessoais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;operacional&amp;#34;&amp;gt;
Operacional
&amp;lt;a href=&amp;#34;#operacional&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Como o Serviço funciona no dia a dia e quem mais está envolvido.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Segurança&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Medidas técnicas e organizativas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;Subcontratantes&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Subcontratantes identificados e o seu âmbito&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;Registo de incidentes&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Incidentes materiais que afetem dados pessoais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;Acessibilidade&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Estado de conformidade com o EAA / EN 301 549&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;referência-da-diretiva&amp;#34;&amp;gt;
Referência da Diretiva
&amp;lt;a href=&amp;#34;#refer%c3%aancia-da-diretiva&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Como o EthicsPortal mapeia, e lê, a Diretiva (UE) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mapa funcionalidade-artigo da Diretiva 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;Interpretações da Diretiva 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Posições interpretativas sobre disposições ambíguas da Diretiva&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Leis de proteção de denunciantes por país&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transposições nacionais, autoridades responsáveis pela execução&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/penalties/&amp;#34;&amp;gt;Sanções por país&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Coimas e responsabilidade penal por Estado-Membro&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;autoavaliação&amp;#34;&amp;gt;
Autoavaliação
&amp;lt;a href=&amp;#34;#autoavalia%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Documentos de política identificados e os mapeamentos de controlos que uma auditoria externa avaliaria.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;Política de segurança da informação&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Declaração de intenções, âmbito, funções, compromissos de controlo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;Plano de continuidade do negócio&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fatores de ativação, objetivos de recuperação, divulgação de incapacidade do operador&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;Registo de riscos&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Principais riscos, tratamento, posição residual&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;Mapa de controlos do Anexo A da ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autoavaliação estruturada face a todos os 93 controlos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;Questionário alinhado com o CAIQ&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Avaliação de segurança de fornecedor pré-preenchida (estrutura de domínios do CSA CAIQ v4)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;disponível-durante-a-revisão-de-aprovisionamento&amp;#34;&amp;gt;
Disponível durante a revisão de aprovisionamento
&amp;lt;a href=&amp;#34;#dispon%c3%advel-durante-a-revis%c3%a3o-de-aprovisionamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os materiais seguintes são partilhados em divulgação controlada, em vez de publicados abertamente:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;DPA assinado&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Extrato de registo e prova de NIP / fiscal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questionário de segurança preenchido&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Resumo de acesso privilegiado de produção&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Resumo de resposta a incidentes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Respostas sobre continuidade do negócio, saída e exportação de dados do cliente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Resumo do teste de intrusão externo (quando em registo)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Para os solicitar, envie um email para &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Para questões de revisão de segurança, envie um email para &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformidade com a denúncia para a indústria e a cadeia de abastecimento</title><link>https://ethicsportal.eu/pt/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/industries/manufacturing/</guid><description>Requisitos de denúncia para fabricantes ao abrigo da Diretiva (UE) 2019/1937, da lei alemã da cadeia de abastecimento (LkSG) e da futura CSDDD da UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformidade-com-a-denúncia-para-a-indústria-e-a-cadeia-de-abastecimento&amp;#34;&amp;gt;
Conformidade com a denúncia para a indústria e a cadeia de abastecimento
&amp;lt;a href=&amp;#34;#conformidade-com-a-den%c3%bancia-para-a-ind%c3%bastria-e-a-cadeia-de-abastecimento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Os fabricantes enfrentam obrigações de denúncia em duas frentes: a Diretiva da UE relativa à denúncia (2019/1937) para a denúncia interna, e as leis de dever de diligência na cadeia de abastecimento que exigem explicitamente mecanismos de reclamação que abranjam trabalhadores &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; terceiros.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regulamentos-que-exigem-canais-de-denúncia&amp;#34;&amp;gt;
Regulamentos que exigem canais de denúncia
&amp;lt;a href=&amp;#34;#regulamentos-que-exigem-canais-de-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Diretiva (UE) 2019/1937&amp;lt;/strong&amp;gt; — aplica-se a todos os fabricantes com 50 ou mais trabalhadores. Canais internos para trabalhadores.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lei alemã da cadeia de abastecimento (LkSG)&amp;lt;/strong&amp;gt; — em vigor desde janeiro de 2023. Obriga as empresas com 1000 ou mais trabalhadores (e os seus fornecedores diretos) a estabelecer um &amp;lt;strong&amp;gt;procedimento de reclamação&amp;lt;/strong&amp;gt; acessível às pessoas afetadas na cadeia de abastecimento — não apenas aos trabalhadores. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Secção 8 da LkSG&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Diretiva da UE relativa ao dever de diligência das empresas em matéria de sustentabilidade (CSDDD)&amp;lt;/strong&amp;gt; — adotada em 2024, com aplicação faseada a partir de 2027. Obriga as empresas com 1000 ou mais trabalhadores e um volume de negócios igual ou superior a 450 milhões de euros a estabelecer mecanismos de reclamação para violações dos direitos humanos e do ambiente nas suas cadeias de valor.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Regulamento da UE relativo à segurança dos produtos (2023/988)&amp;lt;/strong&amp;gt; — obriga os fabricantes a dispor de canais internos para a comunicação de preocupações de segurança dos produtos.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-versus-diretiva-relativa-à-denúncia&amp;#34;&amp;gt;
LkSG versus Diretiva relativa à denúncia
&amp;lt;a href=&amp;#34;#lksg-versus-diretiva-relativa-%c3%a0-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Diretiva relativa à denúncia&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Quem pode denunciar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Trabalhadores, prestadores de serviços&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Trabalhadores, fornecedores, terceiros afetados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Âmbito&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Violações do direito da UE/nacional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Violações dos direitos humanos e do ambiente na cadeia de abastecimento&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimato exigido&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varia consoante o país&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não exigido, mas recomendado (orientação da BAFA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Execução&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autoridades nacionais de denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (Serviço Federal &amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemão&amp;lt;/a&amp;gt;
de Assuntos Económicos)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sanções&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Variam consoante o país&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Até 2% do volume de negócios anual a nível mundial&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;As empresas sujeitas a ambas as leis precisam de um canal que sirva obrigações duplas — denúncia interna &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; reclamação na cadeia de abastecimento. Um único canal de denúncia pode cobrir ambas se for configurado corretamente.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-é-denunciado&amp;#34;&amp;gt;
O que é denunciado
&amp;lt;a href=&amp;#34;#o-que-%c3%a9-denunciado&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Violações da segurança no trabalho em instalações de produção&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Incumprimento ambiental (emissões, eliminação de resíduos)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Trabalho forçado ou condições de exploração em instalações de fornecedores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Defeitos de segurança dos produtos ocultados dos reguladores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Corrupção no aprovisionamento ou nas relações com fornecedores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contorno de controlos de exportação ou de sanções&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;por-que-isto-importa-agora&amp;#34;&amp;gt;
Por que isto importa agora
&amp;lt;a href=&amp;#34;#por-que-isto-importa-agora&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A CSDDD alarga as obrigações de dever de diligência na cadeia de abastecimento a toda a UE, e não apenas à Alemanha. As empresas que se preparam para a conformidade em 2027 precisam de ter mecanismos de reclamação em funcionamento. Esperar significa adaptar sob pressão de prazos — o mesmo padrão que levou cinco Estados-Membros a serem multados por transposição tardia da Diretiva.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Ative o seu canal de denúncia →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformidade com a denúncia para o setor público</title><link>https://ethicsportal.eu/pt/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/industries/public-sector/</guid><description>Requisitos de denúncia para municípios, organismos públicos e entidades públicas ao abrigo da Diretiva (UE) 2019/1937. Sem limiar de 50 trabalhadores.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformidade-com-a-denúncia-para-o-setor-público&amp;#34;&amp;gt;
Conformidade com a denúncia para o setor público
&amp;lt;a href=&amp;#34;#conformidade-com-a-den%c3%bancia-para-o-setor-p%c3%bablico&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;As entidades do setor público têm uma obrigação mais rigorosa do que as empresas privadas. Ao abrigo da Diretiva (UE) 2019/1937, &amp;lt;strong&amp;gt;todas as organizações do setor público devem estabelecer canais de denúncia internos&amp;lt;/strong&amp;gt; — não existe um mínimo de 50 trabalhadores. A maioria das transposições nacionais preserva este âmbito mais alargado.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;como-a-diretiva-se-aplica-de-forma-diferente&amp;#34;&amp;gt;
Como a Diretiva se aplica de forma diferente
&amp;lt;a href=&amp;#34;#como-a-diretiva-se-aplica-de-forma-diferente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Setor privado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Setor público&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limiar de trabalhadores&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 ou mais trabalhadores&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sem limiar&amp;lt;/strong&amp;gt; (todas as entidades)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prazo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dezembro de 2023 para 50 a 249 trabalhadores&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dezembro de 2021 (maioria dos Estados-Membros)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canais partilhados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Permitidos para municípios com menos de 10 000 habitantes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Permitidos para municípios com menos de 10 000 habitantes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Denúncia anónima&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varia consoante o país&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrigatória em alguns Estados-Membros&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;O artigo 8.º, n.º 9, da Diretiva permite que os municípios com menos de 10 000 habitantes ou menos de 50 trabalhadores partilhem canais de denúncia. Esta é a única concessão — todas as outras entidades públicas devem operar o seu próprio canal.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;variações-nacionais&amp;#34;&amp;gt;
Variações nacionais
&amp;lt;a href=&amp;#34;#varia%c3%a7%c3%b5es-nacionais&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemanha&amp;lt;/a&amp;gt;
(HinSchG)&amp;lt;/strong&amp;gt; — todos os empregadores públicos devem estabelecer canais internos. Coimas de 20 000 € a 50 000 € por incumprimento (até 500 000 € para pessoas coletivas).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;França&amp;lt;/a&amp;gt;
(Loi Waserman)&amp;lt;/strong&amp;gt; — todos os organismos públicos abrangidos. Os denunciantes podem denunciar diretamente às autoridades externas sem usar primeiro os canais internos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polónia&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; — todas as entidades públicas abrangidas. Procedimentos internos exigidos a partir de 1 de janeiro de 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Espanha&amp;lt;/a&amp;gt;
(Ley 2/2023)&amp;lt;/strong&amp;gt; — todas as entidades públicas abrangidas, independentemente da dimensão. Coimas até 1 000 000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-é-denunciado&amp;#34;&amp;gt;
O que é denunciado
&amp;lt;a href=&amp;#34;#o-que-%c3%a9-denunciado&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uso indevido de fundos públicos ou fraude no aprovisionamento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflitos de interesses na contratação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violações ambientais em obras públicas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Falhas de segurança no trabalho em instalações públicas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violações da proteção de dados que envolvam dados dos cidadãos&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Abuso de autoridade&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;por-que-os-municípios-estão-em-risco&amp;#34;&amp;gt;
Por que os municípios estão em risco
&amp;lt;a href=&amp;#34;#por-que-os-munic%c3%adpios-est%c3%a3o-em-risco&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A maioria dos grandes organismos públicos dispõe de infraestrutura de conformidade. Os municípios e os organismos públicos de menor dimensão muitas vezes não. Pressupõem que a Diretiva não se lhes aplica por terem menos de 50 trabalhadores. Aplica-se. Um canal de denúncia interno para um município pode ser implementado diretamente, sem um projeto alargado de integração informática.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Ative o seu canal de denúncia →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformidade com a denúncia para serviços financeiros</title><link>https://ethicsportal.eu/pt/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/industries/financial-services/</guid><description>Requisitos de denúncia para bancos, empresas de investimento e seguradoras ao abrigo da Diretiva (UE) 2019/1937, da DMIF II, do MAR e das diretivas antibranqueamento.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformidade-com-a-denúncia-para-serviços-financeiros&amp;#34;&amp;gt;
Conformidade com a denúncia para serviços financeiros
&amp;lt;a href=&amp;#34;#conformidade-com-a-den%c3%bancia-para-servi%c3%a7os-financeiros&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;As instituições financeiras operam ao abrigo da Diretiva da UE relativa à denúncia &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; de regulamentos setoriais que, de forma autónoma, exigem canais de denúncia internos. O incumprimento expõe as empresas a sanções tanto das leis nacionais de transposição como dos reguladores financeiros.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regulamentos-que-exigem-canais-de-denúncia&amp;#34;&amp;gt;
Regulamentos que exigem canais de denúncia
&amp;lt;a href=&amp;#34;#regulamentos-que-exigem-canais-de-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Diretiva (UE) 2019/1937&amp;lt;/strong&amp;gt; — aplica-se a todas as empresas com 50 ou mais trabalhadores. Exige canais de denúncia confidenciais, prazos de 7 dias para acusar a receção e de 3 meses para dar seguimento.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;DMIF II (2014/65/UE)&amp;lt;/strong&amp;gt; — o artigo 73.º exige que as empresas de investimento disponham de procedimentos para que os trabalhadores possam denunciar internamente potenciais violações. Os reguladores nacionais aplicam-no de forma autónoma face à Diretiva relativa à denúncia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Regulamento Abuso de Mercado (UE 596/2014)&amp;lt;/strong&amp;gt; — o artigo 32.º exige que os Estados-Membros estabeleçam mecanismos para a denúncia de abusos de mercado efetivos ou potenciais. As empresas devem garantir a existência de canais internos para que os trabalhadores possam denunciar antes de recorrer aos reguladores.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Diretivas antibranqueamento (AMLD 4/5/6)&amp;lt;/strong&amp;gt; — exigem procedimentos de denúncia interna para transações suspeitas. O futuro pacote AMLD (2024) reforça as proteções dos denunciantes na denúncia antibranqueamento.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvência II (2009/138/CE)&amp;lt;/strong&amp;gt; — o artigo 71.º exige que as seguradoras mantenham procedimentos de denúncia.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;reguladores-setoriais-com-poderes-de-execução&amp;#34;&amp;gt;
Reguladores setoriais com poderes de execução
&amp;lt;a href=&amp;#34;#reguladores-setoriais-com-poderes-de-execu%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;País&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Regulador&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Âmbito&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemanha&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Banca, seguros, valores mobiliários&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;França&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercados / banca e seguros&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Países Baixos&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercados / supervisão prudencial&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Itália&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercados / banca&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Espanha&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercados de valores mobiliários&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polónia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todos os setores financeiros&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/ireland/&amp;#34;&amp;gt;Irlanda&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todos os setores financeiros&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Estes reguladores podem aplicar coimas de forma autónoma face às autoridades nacionais de denúncia.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-é-denunciado&amp;#34;&amp;gt;
O que é denunciado
&amp;lt;a href=&amp;#34;#o-que-%c3%a9-denunciado&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Manipulação de mercado e abuso de informação privilegiada&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Falhas nos procedimentos antibranqueamento/conhecimento do cliente (KYC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Comercialização indevida de produtos financeiros&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Evasão a sanções&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Negociação não autorizada ou violação de limites de risco&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflitos de interesses em funções de consultoria&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;por-que-importa-um-canal-dedicado&amp;#34;&amp;gt;
Por que importa um canal dedicado
&amp;lt;a href=&amp;#34;#por-que-importa-um-canal-dedicado&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os trabalhadores do setor financeiro que denunciam através de canais gerais de recursos humanos correm o risco de a sua divulgação ser encaminhada para a pessoa responsável pela violação. O artigo 9.º da Diretiva exige canais que protejam a confidencialidade e previnam conflitos de interesses — algo crucial em organizações onde a conformidade, a negociação e a gestão se sobrepõem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Ative o seu canal de denúncia →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Contacto</title><link>https://ethicsportal.eu/pt/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/contact/</guid><description>Contacte a equipa do EthicsPortal para questões sobre a conformidade com a denúncia na UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;contacto&amp;#34;&amp;gt;
Contacto
&amp;lt;a href=&amp;#34;#contacto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Tem questões sobre o EthicsPortal ou sobre a conformidade com a denúncia na UE? Envie-nos um email diretamente.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geral:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privacidade / direitos RGPD:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Encarregado da proteção de dados:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgações de segurança:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Jurídico / DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acessibilidade:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Respondemos normalmente no prazo de um dia útil.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;perguntas-frequentes&amp;#34;&amp;gt;
Perguntas frequentes
&amp;lt;a href=&amp;#34;#perguntas-frequentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Quanto custa?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
60 €/mês ou 500 €/ano. Tudo incluído. Ver &amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;preços&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Podemos avaliar a plataforma antes da implementação?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sim. Crie a conta da organização em &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
para avaliar e configurar o portal. A operação em produção requer um plano ativo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;É conforme à Diretiva (UE) 2019/1937?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sim. Consulte o nosso &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
para uma análise artigo a artigo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Onde são armazenados os meus dados?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Os dados essenciais das denúncias são alojados na infraestrutura da Hetzner em Nuremberga, Alemanha. O site de marketing é entregue através da Cloudflare (Estados Unidos); os portais de denúncia e de gestão não. Consulte as nossas páginas de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Disponibilizam um DPA?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sim. Consulte o nosso &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;acordo de tratamento de dados&amp;lt;/a&amp;gt;
ou envie um email para obter um PDF contra-assinado.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Quem é a parte contratante?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Consulte a nossa página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
para detalhes da parte contratante e do aprovisionamento.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Podem apoiar a revisão de aprovisionamento?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sim. O DPA assinado, os elementos de registo e materiais adicionais de revisão de aprovisionamento estão disponíveis a pedido. Ver &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Declaração de acessibilidade</title><link>https://ethicsportal.eu/pt/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/accessibility/</guid><description>O compromisso do EthicsPortal com a acessibilidade e a conformidade com a EN 301 549 e as WCAG 2.2 Nível AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;declaração-de-acessibilidade&amp;#34;&amp;gt;
Declaração de acessibilidade
&amp;lt;a href=&amp;#34;#declara%c3%a7%c3%a3o-de-acessibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal está empenhado em tornar a sua plataforma de denúncia acessível a todos os utilizadores, em conformidade com a &amp;lt;strong&amp;gt;norma europeia de acessibilidade EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; e as &amp;lt;strong&amp;gt;Diretrizes de Acessibilidade para o Conteúdo Web (WCAG) 2.2 Nível AA&amp;lt;/strong&amp;gt;. A EN 301 549 V3.2.1 continua a ser a versão citada na lista de normas harmonizadas ao abrigo da Diretiva relativa à acessibilidade da Web; reportamos face à mais recente V3.2.3 por ser a versão publicada atual da norma e por substituir a V3.2.1 no seu âmbito técnico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Esta declaração aplica-se a:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;A aplicação web do EthicsPortal em &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Os portais públicos de denúncia alojados em &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O site de marketing em &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;estado-de-conformidade&amp;#34;&amp;gt;
Estado de conformidade
&amp;lt;a href=&amp;#34;#estado-de-conformidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal está &amp;lt;strong&amp;gt;parcialmente conforme&amp;lt;/strong&amp;gt; à EN 301 549 V3.2.3 e às WCAG 2.2 Nível AA. &amp;amp;ldquo;Parcialmente conforme&amp;amp;rdquo; significa que algumas partes do conteúdo ainda não cumprem totalmente a norma de acessibilidade. As não conformidades e as alternativas disponíveis estão listadas abaixo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uma autoavaliação cláusula a cláusula está publicada como &amp;lt;a href=&amp;#34;/en-301-549-conformance/&amp;#34;&amp;gt;relatório de conformidade EN 301 549&amp;lt;/a&amp;gt;
e pode ser fornecida em PDF a pedido durante o aprovisionamento.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;como-o-ethicsportal-apoia-a-acessibilidade&amp;#34;&amp;gt;
Como o EthicsPortal apoia a acessibilidade
&amp;lt;a href=&amp;#34;#como-o-ethicsportal-apoia-a-acessibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O produto é construído e testado face aos requisitos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operação só por teclado&amp;lt;/strong&amp;gt; em toda a aplicação e no portal público de denúncia — cada elemento interativo é alcançável e operável sem rato&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suporte de leitor de ecrã&amp;lt;/strong&amp;gt; verificado com o VoiceOver (macOS, Safari) e o NVDA (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticação sem palavra-passe&amp;lt;/strong&amp;gt; por link mágico ou código de utilização única, com TOTP opcional — elimina a barreira cognitiva da memorização de palavras-passe (WCAG 2.2 §3.3.8 Autenticação Acessível)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suporte de movimento reduzido&amp;lt;/strong&amp;gt; — as animações e transições são desativadas quando o sistema operativo o solicita&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ampliação e redistribuição&amp;lt;/strong&amp;gt; — os esquemas redistribuem-se a 200% de ampliação do navegador sem deslocamento horizontal, exceto para tabelas e blocos de código&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A ampliação por gesto está ativada&amp;lt;/strong&amp;gt; em todas as páginas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alvos de toque&amp;lt;/strong&amp;gt; de pelo menos 24×24 pixels CSS, aumentados para 44×44 em apontadores grossos sempre que o esquema o permita (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Texto de elevado contraste&amp;lt;/strong&amp;gt; — o texto do corpo usa um tom quase preto sobre branco (≈21:1) no tema claro e o equivalente no tema escuro&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Localizado&amp;lt;/strong&amp;gt; em todas as línguas oficiais da UE, com o atributo de idioma definido em todas as páginas&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;conteúdo-não-acessível&amp;#34;&amp;gt;
Conteúdo não acessível
&amp;lt;a href=&amp;#34;#conte%c3%bado-n%c3%a3o-acess%c3%advel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O conteúdo seguinte não é totalmente acessível. Estamos a trabalhar para resolver cada item.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;não-conformidade-com-a-norma-de-acessibilidade&amp;#34;&amp;gt;
Não conformidade com a norma de acessibilidade
&amp;lt;a href=&amp;#34;#n%c3%a3o-conformidade-com-a-norma-de-acessibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Documentos PDF gerados&amp;lt;/strong&amp;gt; — os relatórios de conformidade, os certificados de conformidade, os modelos de política de denúncia, os avisos de privacidade, os cartazes, o manual do gestor do caso e as exportações de processos são produzidos como PDF sem etiquetas. Não cumprem a EN 301 549 §10.1 (estrutura etiquetada, ordem de leitura, texto alternativo). Os utilizadores que necessitem de uma versão acessível de qualquer documento podem solicitar uma alternativa em HTML contactando &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— ver &amp;lt;a href=&amp;#34;#feedback&amp;#34;&amp;gt;Comentários&amp;lt;/a&amp;gt;
abaixo. Estamos a migrar estes documentos para um fluxo de PDF etiquetado; as alternativas em HTML servidas a partir da aplicação são a solução interina prevista.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Páginas de erro estáticas (HTTP 400, 404, 422, 500 e a página de recurso para navegador não suportado)&amp;lt;/strong&amp;gt; — estas páginas são servidas em inglês independentemente da localização do utilizador (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Idioma da Página). São encontradas raramente; a mesma informação é apresentada no idioma do utilizador dentro da aplicação. As próprias páginas usam HTML semântico e cumprem os restantes requisitos web da §9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;conteúdo-isento-dos-requisitos-de-acessibilidade&amp;#34;&amp;gt;
Conteúdo isento dos requisitos de acessibilidade
&amp;lt;a href=&amp;#34;#conte%c3%bado-isento-dos-requisitos-de-acessibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O conteúdo de terceiros incorporado no produto — por exemplo, o widget de chat ao vivo Crisp e as páginas de pagamento alojadas pela Stripe — não está sob o controlo direto do EthicsPortal. Selecionámos fornecedores que publicam documentação de acessibilidade e revemos estas escolhas anualmente.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O conteúdo gerado pelos utilizadores carregado pelos gestores do caso (notas, ficheiros anexados) não está sob o controlo direto de autoria do produto. A interface do gestor solicita descrições e alternativas acessíveis sempre que aplicável, nos termos da EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;preparação-desta-declaração&amp;#34;&amp;gt;
Preparação desta declaração
&amp;lt;a href=&amp;#34;#prepara%c3%a7%c3%a3o-desta-declara%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Esta declaração foi preparada em &amp;lt;strong&amp;gt;14 de maio de 2026&amp;lt;/strong&amp;gt; com base numa autoavaliação realizada pelo EthicsPortal face à &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; e às &amp;lt;strong&amp;gt;WCAG 2.2 Nível AA&amp;lt;/strong&amp;gt;. A avaliação combinou:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Verificações automáticas em CI através de &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; nos fluxos do portal público de denúncia (página inicial, submissão de denúncia, consulta)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Testes manuais de teclado, VoiceOver e ampliação a 200% no fluxo de submissão de denúncia do portal, no fluxo de trabalho do gestor do caso, na autenticação e na gestão da conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revisão de código face à lista de verificação interna de acessibilidade documentada no nosso repositório de engenharia&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;A declaração será revista pelo menos trimestralmente e após qualquer alteração significativa da plataforma.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comentários&amp;#34;&amp;gt;
Comentários
&amp;lt;a href=&amp;#34;#coment%c3%a1rios&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Agradecemos os seus comentários sobre a acessibilidade do EthicsPortal. Se encontrar uma barreira de acessibilidade, não conseguir aceder a conteúdo ou precisar de informação num formato alternativo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Também aceite:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— inclua &amp;amp;ldquo;acessibilidade&amp;amp;rdquo; no assunto&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Procuramos acusar a receção dos pedidos de acessibilidade no prazo de &amp;lt;strong&amp;gt;2 dias úteis&amp;lt;/strong&amp;gt; e fornecer um formato alternativo ou uma resposta substantiva no prazo de &amp;lt;strong&amp;gt;5 dias úteis&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;procedimento-de-execução&amp;#34;&amp;gt;
Procedimento de execução
&amp;lt;a href=&amp;#34;#procedimento-de-execu%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se não ficar satisfeito com a nossa resposta, pode remeter o assunto ao organismo de execução da acessibilidade no seu país:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;França:&amp;lt;/strong&amp;gt; Défenseur des droits — &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polónia:&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji — através de &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, tendo o Rzecznik Praw Obywatelskich como recurso secundário para reclamações não resolvidas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alemanha:&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik — &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Outros Estados-Membros da UE:&amp;lt;/strong&amp;gt; consulte a lista mantida pela Comissão Europeia em &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normas-e-referências&amp;#34;&amp;gt;
Normas e referências
&amp;lt;a href=&amp;#34;#normas-e-refer%c3%aancias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Esta declaração é preparada com referência a:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Diretiva (UE) 2016/2102&amp;lt;/a&amp;gt;
— acessibilidade dos sítios web e das aplicações móveis de organismos do setor público&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Diretiva (UE) 2019/882&amp;lt;/a&amp;gt;
— Ato Europeu da Acessibilidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decisão de Execução (UE) 2018/1523&amp;lt;/a&amp;gt;
— modelo de declaração de acessibilidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
— Requisitos de acessibilidade para produtos e serviços TIC (versão publicada face à qual reportamos)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
— versão listada nas normas harmonizadas ao abrigo da Diretiva relativa à acessibilidade da Web&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 Nível AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Interpretações da Diretiva 2019/1937</title><link>https://ethicsportal.eu/pt/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/directive-interpretations/</guid><description>Como o EthicsPortal interpreta as disposições ambíguas da Diretiva (UE) 2019/1937. Um documento de referência para responsáveis de conformidade, encarregados da proteção de dados e consultores jurídicos.</description><content:encoded>&amp;lt;h1 id=&amp;#34;interpretações-da-diretiva-20191937&amp;#34;&amp;gt;
Interpretações da Diretiva 2019/1937
&amp;lt;a href=&amp;#34;#interpreta%c3%a7%c3%b5es-da-diretiva-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Este documento regista como o EthicsPortal interpreta as disposições da Diretiva (UE) 2019/1937 que admitem mais do que uma leitura razoável. Está escrito para responsáveis de conformidade, encarregados da proteção de dados e consultores jurídicos que têm de tomar decisões operacionais defensáveis na ausência de orientação interpretativa autorizada da Comissão Europeia ou do Tribunal de Justiça.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;É um documento vivo. Sempre que o Tribunal de Justiça, o Comité Europeu para a Proteção de Dados ou uma autoridade nacional competente emita uma interpretação vinculativa que difira das posições abaixo, este documento é revisto e a posição anterior é preservada no registo de revisões.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Para o mapa funcionalidade-requisito — qual a capacidade do EthicsPortal que satisfaz cada disposição da Diretiva — consulte o &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
. Os dois documentos são complementares: o mapa de cobertura documenta o que o produto faz; este documento documenta como lemos a lei.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: abril de 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-âmbito-e-fontes&amp;#34;&amp;gt;
§1. Âmbito e fontes
&amp;lt;a href=&amp;#34;#1-%c3%a2mbito-e-fontes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Esta metodologia trata da Diretiva 2019/1937 conforme transposta para o direito nacional dos 27 Estados-Membros da UE. Quando a transposição nacional é mais rigorosa do que a Diretiva, a regra nacional prevalece para as organizações que operam nessa jurisdição (ver §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Fontes autorizadas, por ordem de precedência:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;O próprio texto da Diretiva&amp;lt;/strong&amp;gt; — Diretiva (UE) 2019/1937 de 23 de outubro de 2019, incluindo os seus considerandos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;As leis nacionais de transposição&amp;lt;/strong&amp;gt; — vinculativas dentro de cada Estado-Membro. Ver &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;leis de proteção de denunciantes por país&amp;lt;/a&amp;gt;
para nomes de leis específicos e autoridades responsáveis pela execução.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os acórdãos do Tribunal de Justiça da União Europeia&amp;lt;/strong&amp;gt; — vinculativos em toda a União.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A orientação do Comité Europeu para a Proteção de Dados&amp;lt;/strong&amp;gt; — para os aspetos de proteção de dados (artigo 17.º, sobreposição com o RGPD).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A orientação das autoridades nacionais competentes&amp;lt;/strong&amp;gt; — persuasiva dentro do Estado emissor.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Este documento é metodologia operacional. Não é aconselhamento jurídico. As organizações devem validar as interpretações com consultores jurídicos competentes na sua jurisdição antes de nelas se basearem em auditoria ou em litígio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-convenções&amp;#34;&amp;gt;
§2. Convenções
&amp;lt;a href=&amp;#34;#2-conven%c3%a7%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; introduz uma declaração do que o texto da Diretiva exige.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; introduz a interpretação do EthicsPortal quando o texto permite mais do que uma leitura.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; introduz como a interpretação se manifesta no produto. Os operadores que escolham uma interpretação diferente podem ter de ajustar a configuração ou os procedimentos em conformidade.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Todas as referências a artigos dizem respeito à Diretiva 2019/1937, salvo indicação em contrário.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-o-limiar-dos-50-trabalhadores-art-8º&amp;#34;&amp;gt;
§3. O limiar dos 50 trabalhadores (art. 8.º)
&amp;lt;a href=&amp;#34;#3-o-limiar-dos-50-trabalhadores-art-8%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 8.º, n.º 3, exige que as entidades com &amp;amp;ldquo;50 ou mais trabalhadores&amp;amp;rdquo; estabeleçam canais de denúncia internos. A Diretiva não define como se calcula o número de trabalhadores, como contam os trabalhadores a tempo parcial e temporários, nem se o limiar se aplica por pessoa coletiva ou por grupo de empresas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; que &amp;amp;ldquo;as entidades jurídicas do setor privado com 50 ou mais trabalhadores&amp;amp;rdquo; devem cumprir (art. 8.º, n.º 3). O considerando 48 esclarece que o limiar é calculado &amp;amp;ldquo;em conformidade com o direito nacional que transpõe o direito da União relevante&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que o cálculo segue as regras de contagem da mão de obra já existentes em cada Estado-Membro para fins laborais e de segurança social. Estas regras variam:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alemanha&amp;lt;/strong&amp;gt; (HinSchG §12): número de trabalhadores com base no número de pessoas regularmente empregadas, contado por pessoa coletiva.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;França&amp;lt;/strong&amp;gt; (Loi Waserman, art. 8.º): 50 trabalhadores calculados como o número médio mensal ao longo dos 12 meses anteriores.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Itália&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): emprego médio ao longo do ano anterior.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Espanha&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 trabalhadores por entidade, com canais ao nível do grupo permitidos sob condições.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O limiar é calculado por pessoa coletiva&amp;lt;/strong&amp;gt;, não por grupo de empresas. Uma sociedade-mãe e uma filial são entidades separadas para efeitos do artigo 8.º, salvo se o direito nacional dispuser de outro modo. O artigo 8.º, n.º 6, permite a partilha de recursos dentro de um grupo até 249 trabalhadores — mas a obrigação de estabelecer um canal continua a ser desencadeada por entidade acima do limiar dos 50 trabalhadores.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Os prestadores de serviços, os trabalhadores temporários cedidos por agência e os estagiários&amp;lt;/strong&amp;gt; geralmente contam para o limiar quando se enquadram na definição nacional de &amp;amp;ldquo;trabalhador&amp;amp;rdquo; — que é mais ampla do que &amp;amp;ldquo;empregado&amp;amp;rdquo; no direito da UE. O Tribunal de Justiça tem sustentado de forma constante que o conceito de &amp;amp;ldquo;trabalhador&amp;amp;rdquo; no direito da UE inclui qualquer pessoa que preste serviços a outrem e sob a sua direção, em troca de remuneração (ver &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; não condicionar o acesso ao número de trabalhadores. Qualquer organização pode ativar um portal independentemente da dimensão. As organizações abaixo do limiar dos 50 trabalhadores operam frequentemente portais de forma voluntária — por gestão de risco, porque o direito nacional aplica um limiar inferior ao seu setor (por exemplo, serviços financeiros), ou porque a política do grupo o impõe.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-o-prazo-para-acusar-a-receção-art-9º-nº-1-al-b&amp;#34;&amp;gt;
§4. O prazo para acusar a receção (art. 9.º, n.º 1, al. b))
&amp;lt;a href=&amp;#34;#4-o-prazo-para-acusar-a-rece%c3%a7%c3%a3o-art-9%c2%ba-n%c2%ba-1-al-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 9.º, n.º 1, alínea b), exige a confirmação da receção &amp;amp;ldquo;no prazo de sete dias a contar dessa receção&amp;amp;rdquo;. A Diretiva não especifica dias de calendário ou dias úteis, nem quando o contador começa para as denúncias recebidas fora do horário de expediente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; a confirmação &amp;amp;ldquo;no prazo de sete dias a contar da receção&amp;amp;rdquo;. Não é dada qualquer outra qualificação.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; sete dias de &amp;lt;strong&amp;gt;calendário&amp;lt;/strong&amp;gt;, contados a partir do momento em que a denúncia entra no canal. Isto segue o princípio geral de que os prazos do direito da União correm em dias de calendário, salvo indicação expressa em contrário (Regulamento (CEE, Euratom) n.º 1182/71, art. 3.º). Os Estados-Membros que transpuseram a Diretiva trataram de forma constante o prazo de sete dias como dias de calendário (HinSchG §17(1)2; D.Lgs. 24/2023 art. 5.º, n.º 1, al. d); Loi Waserman art. 8.º).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uma denúncia submetida às 23h59 de um domingo é uma denúncia recebida nesse domingo. O contador de sete dias começa no dia seguinte (dia 1 = segunda-feira) e expira no fim do sétimo dia. Isto segue o artigo 3.º, n.º 1, do Regulamento 1182/71, que prevê que, quando um prazo é expresso em dias, o dia do facto desencadeador não conta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Acusar a receção não é o mesmo que dar resposta substantiva.&amp;lt;/strong&amp;gt; A confirmação da receção é a confirmação de que a denúncia foi recebida e registada. Não tem de conter qualquer apreciação do mérito da denúncia, nem o nome da pessoa que a trata.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; enviar uma confirmação automática ao denunciante no momento da submissão, apresentada no portal e (quando são fornecidos dados de contacto) por email. A confirmação inclui a referência do caso e o prazo legal de três meses para dar seguimento. As organizações configuradas para confirmação manual recebem alertas de prazo 48 horas antes da marca dos sete dias e no dia da expiração.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-o-prazo-para-dar-seguimento-art-9º-nº-1-al-f&amp;#34;&amp;gt;
§5. O prazo para dar seguimento (art. 9.º, n.º 1, al. f))
&amp;lt;a href=&amp;#34;#5-o-prazo-para-dar-seguimento-art-9%c2%ba-n%c2%ba-1-al-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 9.º, n.º 1, alínea f), exige um seguimento &amp;amp;ldquo;que não exceda três meses a contar da confirmação da receção ou, se nenhuma confirmação tiver sido enviada ao denunciante, três meses a contar do termo do prazo de sete dias após a denúncia ter sido feita&amp;amp;rdquo;. A Diretiva não define o que se qualifica como &amp;amp;ldquo;seguimento&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; que &amp;amp;ldquo;seguimento&amp;amp;rdquo; significa &amp;amp;ldquo;a comunicação ao denunciante de informação sobre as medidas previstas ou tomadas e os motivos do seguimento&amp;amp;rdquo; (art. 5.º, ponto 13).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que o seguimento é substantivo. Uma nova confirmação ou uma declaração de que a denúncia está &amp;amp;ldquo;em análise&amp;amp;rdquo; não é um seguimento para efeitos do artigo 9.º, n.º 1, alínea f). O denunciante tem o direito de saber, até à marca dos três meses, que medida a organização tenciona tomar (ou tomou) e o raciocínio subjacente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O seguimento não tem de ser uma decisão final. Uma organização pode declarar que a matéria ainda está em investigação, desde que indique também o que foi feito até ao momento, que outras medidas estão previstas e quando se pode esperar uma nova atualização. O que se exige é informação suficiente para que o denunciante avalie se a organização está a tratar a denúncia com seriedade.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O contador de três meses corre a partir da data da confirmação da receção&amp;lt;/strong&amp;gt;, não a partir da data de submissão da denúncia. Quando a confirmação é atrasada, a janela de seguimento encurta em conformidade — a data de seguimento mais tardia permitida é três meses e sete dias após a denúncia ter sido feita.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; acompanhar ambos os prazos (7 dias para acusar a receção, 3 meses para dar seguimento) por caso e exibir alertas de atraso a todos os administradores da organização. O seguimento ao denunciante é entregue através do canal de mensagens bidirecional do portal, que preserva o anonimato do denunciante quando este não revelou a sua identidade.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-seguimento-diligente-art-9º-nº-1-al-d&amp;#34;&amp;gt;
§6. Seguimento diligente (art. 9.º, n.º 1, al. d))
&amp;lt;a href=&amp;#34;#6-seguimento-diligente-art-9%c2%ba-n%c2%ba-1-al-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 9.º, n.º 1, alínea d), exige um &amp;amp;ldquo;seguimento diligente pela pessoa ou serviço designado referido na alínea c)&amp;amp;rdquo;. &amp;amp;ldquo;Diligente&amp;amp;rdquo; não é definido.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; que seguimento significa &amp;amp;ldquo;as medidas tomadas pelo destinatário de uma denúncia ou por qualquer autoridade competente para avaliar a exatidão das alegações constantes da denúncia e, se for caso disso, para fazer face à violação denunciada&amp;amp;rdquo; (art. 5.º, ponto 12).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que o seguimento diligente tem três componentes operacionais mínimos:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Avaliação.&amp;lt;/strong&amp;gt; Uma avaliação documentada de saber se as alegações, a serem verdadeiras, constituiriam uma violação dentro do âmbito material da Diretiva (art. 2.º) ou da transposição nacional.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Investigação proporcional à alegação.&amp;lt;/strong&amp;gt; Medidas de investigação proporcionais à gravidade da alegada violação, à solidez da prova e ao dano potencial. Nem toda a denúncia justifica uma investigação completa; uma denúncia sem qualquer detalhe concreto pode ser avaliada e encerrada com uma fundamentação documentada. Uma denúncia com detalhe específico e corroborado justifica mais.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registo contemporâneo.&amp;lt;/strong&amp;gt; As medidas tomadas, as decisões tomadas e o seu raciocínio devem ser registados no momento em que ocorrem. Um seguimento diligente que não deixa rasto é indistinguível da ausência de seguimento.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Diligente&amp;amp;rdquo; é uma norma objetiva. Não se satisfaz apenas com a boa-fé subjetiva. Uma organização que encerra rotineiramente denúncias sem avaliação, ou que leva meses a abrir um processo, não é diligente, mesmo que acredite que o é.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; fornecer um fluxo de gestão de processos com transições de estado (recebido, com receção acusada, em investigação, encerrado), notas internas para a colaboração dos gestores e um registo de auditoria só com acrescentos que regista cada ação com data/hora e ator. O registo de auditoria é a principal evidência de diligência numa auditoria ou revisão regulamentar.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-confidencialidade-da-identidade-art-16º&amp;#34;&amp;gt;
§7. Confidencialidade da identidade (art. 16.º)
&amp;lt;a href=&amp;#34;#7-confidencialidade-da-identidade-art-16%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 16.º, n.º 1, exige que a identidade do denunciante não seja divulgada a ninguém além do pessoal autorizado. A Diretiva não especifica se &amp;amp;ldquo;identidade&amp;amp;rdquo; se estende a metadados que possam identificar o denunciante (endereços IP, impressões digitais do navegador, metadados de autoria de ficheiros, padrões de datas/horas).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; que &amp;amp;ldquo;a identidade do denunciante não seja divulgada a ninguém além dos membros do pessoal autorizados competentes para receber ou dar seguimento a denúncias, sem o consentimento expresso dessa pessoa&amp;amp;rdquo; (art. 16.º, n.º 1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que &amp;amp;ldquo;identidade&amp;amp;rdquo; é lida de forma funcional: inclui qualquer informação que, isoladamente ou em combinação, permita a identificação do denunciante. Esta leitura alinha-se com a definição de dados pessoais do RGPD (Regulamento (UE) 2016/679, art. 4.º, ponto 1) e com a posição constante do Comité Europeu para a Proteção de Dados de que a identificabilidade depende do contexto.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;São tratados como informação de identidade:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O nome do denunciante, os dados de contacto e qualquer informação que forneça sobre si próprio.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O &amp;lt;strong&amp;gt;endereço IP&amp;lt;/strong&amp;gt; a partir do qual a denúncia foi submetida.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Os &amp;lt;strong&amp;gt;metadados de ficheiros&amp;lt;/strong&amp;gt; incorporados nos documentos carregados (nome do autor, coordenadas GPS em fotografias, identificadores de dispositivos, histórico de revisões em documentos de escritório).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Padrões de datas/horas ou de acesso que possam identificar de forma única uma pessoa (por exemplo, uma denúncia submetida a uma hora a que só um trabalhador poderia plausivelmente tê-la submetido).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As organizações que conservam os endereços IP dos denunciantes, ou que aceitam ficheiros carregados sem remover os metadados, ficam expostas a uma falha de confidencialidade que é tecnicamente uma violação do artigo 16.º, mesmo que o nome do denunciante nunca seja divulgado.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; nunca armazenar os endereços IP dos denunciantes (a limitação de débito usa hashes unidirecionais irreversíveis), remover os metadados EXIF e de documentos de todos os ficheiros carregados antes do armazenamento e cifrar os campos de identidade do denunciante em repouso com cifragem não determinística (de modo que mesmo o acesso total à base de dados não permita a consulta em massa por nome).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-prazo-de-conservação-art-18º&amp;#34;&amp;gt;
§8. Prazo de conservação (art. 18.º)
&amp;lt;a href=&amp;#34;#8-prazo-de-conserva%c3%a7%c3%a3o-art-18%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 18.º, n.º 1, exige que os registos das denúncias sejam conservados &amp;amp;ldquo;durante um período que não exceda o necessário e proporcionado para cumprir os requisitos impostos pela presente diretiva ou outros requisitos impostos pelo direito da União ou nacional&amp;amp;rdquo;. A Diretiva não especifica um período máximo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; uma norma de &amp;amp;ldquo;necessário e proporcionado&amp;amp;rdquo;, ancorada nas finalidades de conformidade.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que a conservação deve ser justificada por referência a uma finalidade jurídica ou operacional concreta, limitada no tempo e documentada nos registos de proteção de dados da organização (art. 30.º do RGPD). Na ausência de uma investigação em curso, de litígio ou de uma exigência legal específica, a conservação para além do encerramento do caso torna-se progressivamente mais difícil de justificar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Justificações comuns e as suas durações típicas:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Conservação típica&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Caso ativo (da receção ao encerramento)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Duração do caso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Investigação ou litígio subsequente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Até à resolução final&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registo de auditoria regulamentar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Período definido pela regulação setorial (geralmente 5 anos para os serviços financeiros)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Proteção em caso de pedido por retaliação (art. 21.º)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prazo de prescrição nacional para os pedidos laborais (geralmente 2 a 5 anos)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Comunicação estatística ao abrigo do art. 27.º, n.º 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Apenas dados anonimizados; os dados pessoais devem ser minimizados ou eliminados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;A transposição nacional pode fixar períodos específicos. Exemplos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alemanha&amp;lt;/strong&amp;gt; (HinSchG §11(5)): documentação eliminada três anos após o encerramento do procedimento, com prazo mais longo apenas quando exigido por outras leis.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;França&amp;lt;/strong&amp;gt; (orientação da CNIL sobre a Loi Waserman): prazos de conservação calibrados por tipo de caso, com os casos de rotina eliminados no prazo de dois meses após o encerramento se não houver seguimento.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Itália&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 art. 14.º): cinco anos a contar do encerramento da denúncia, sujeito à minimização do RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Um prazo de conservação genérico escolhido por conveniência (&amp;amp;ldquo;guardamos tudo durante 10 anos&amp;amp;rdquo;) não é conforme nem ao artigo 18.º nem ao artigo 5.º, n.º 1, alínea e), do RGPD. A conservação deve estar ligada a uma finalidade.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; fornecer prazos de conservação configuráveis (12, 24, 36, 60 meses) com eliminação automática das denúncias encerradas no fim do período configurado. A predefinição é o período mais curto que satisfaz os requisitos de transposição nacional mais comuns. Os operadores em setores com obrigações legais de conservação mais longas configuram o período em conformidade.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-fundamento-jurídico-para-o-tratamento-interação-com-o-rgpd&amp;#34;&amp;gt;
§9. Fundamento jurídico para o tratamento (interação com o RGPD)
&amp;lt;a href=&amp;#34;#9-fundamento-jur%c3%addico-para-o-tratamento-intera%c3%a7%c3%a3o-com-o-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 17.º da Diretiva exige que o tratamento de dados pessoais cumpra o RGPD. A própria Diretiva não é um fundamento jurídico ao abrigo do artigo 6.º do RGPD — o responsável pelo tratamento deve identificar qual o fundamento específico aplicável.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; que o tratamento &amp;amp;ldquo;seja efetuado em conformidade com o Regulamento (UE) 2016/679&amp;amp;rdquo; (art. 17.º).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que o fundamento jurídico é o &amp;lt;strong&amp;gt;artigo 6.º, n.º 1, alínea c), do RGPD — obrigação jurídica&amp;lt;/strong&amp;gt;, quando a organização está sujeita a uma obrigação legal de estabelecer e operar um canal de denúncia. Para as organizações acima do limiar dos 50 trabalhadores (ou abaixo dele quando legislação setorial específica impõe a obrigação), o artigo 6.º, n.º 1, alínea c), é o fundamento correto e suficiente. Não é exigido consentimento do denunciante, e nenhum deve ser procurado — tratar o tratamento como baseado no consentimento seria enganador e criaria um direito teórico de retirada que o responsável pelo tratamento não pode honrar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Para as organizações que operam um canal de denúncia &amp;lt;strong&amp;gt;voluntariamente&amp;lt;/strong&amp;gt; (abaixo do limiar dos 50 trabalhadores e não sujeitas a um mandato setorial específico), o fundamento jurídico é o &amp;lt;strong&amp;gt;artigo 6.º, n.º 1, alínea f) — interesse legítimo&amp;lt;/strong&amp;gt;, sujeito a um teste de ponderação documentado. O interesse legítimo na prevenção e deteção de irregularidades dentro da organização está bem estabelecido e tem sido reconhecido na orientação nacional dos vários Estados-Membros.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As categorias especiais de dados pessoais (art. 9.º do RGPD) podem surgir incidentalmente nas denúncias — uma denúncia de discriminação pode revelar informação de saúde ou origem étnica. O fundamento jurídico para os dados do artigo 9.º é geralmente o artigo 9.º, n.º 2, alínea g) — interesse público importante, desde que o tratamento seja proporcionado e acompanhado de salvaguardas específicas. As denúncias que revelam infrações penais (art. 10.º do RGPD) são tratadas ao abrigo do correspondente fundamento do artigo 10.º no direito nacional.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; documentar o artigo 6.º, n.º 1, alínea c), como o fundamento jurídico predefinido no acordo de tratamento de dados e no aviso de privacidade. Os operadores abaixo do limiar legal ajustam o aviso de privacidade para refletir o artigo 6.º, n.º 1, alínea f), e registam o seu teste de ponderação separadamente.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-primazia-do-direito-nacional-art-25º&amp;#34;&amp;gt;
§10. Primazia do direito nacional (art. 25.º)
&amp;lt;a href=&amp;#34;#10-primazia-do-direito-nacional-art-25%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; O artigo 25.º, n.º 1, prevê que os Estados-Membros possam introduzir ou manter disposições &amp;amp;ldquo;mais favoráveis aos direitos dos denunciantes&amp;amp;rdquo; do que as estabelecidas na Diretiva. A Diretiva não trata de como os operadores devem resolver conflitos quando o direito nacional é mais rigoroso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; no artigo 25.º, n.º 1, que &amp;amp;ldquo;os Estados-Membros podem introduzir ou manter disposições mais favoráveis aos direitos dos denunciantes do que as estabelecidas na presente diretiva, sem prejuízo do artigo 22.º [direitos das pessoas visadas] e do artigo 23.º, n.º 2 [sanções por denúncias conscientemente falsas]&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que, quando a transposição nacional é mais rigorosa do que a Diretiva, &amp;lt;strong&amp;gt;o direito nacional prevalece&amp;lt;/strong&amp;gt; para as organizações que operam nessa jurisdição. Não existe a opção de invocar o mínimo da Diretiva quando a regra local é mais rigorosa. A Diretiva estabelece um patamar mínimo, não um teto.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Exemplos práticos de regras nacionais mais rigorosas:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A França&amp;lt;/strong&amp;gt; exige a confirmação da receção das denúncias externas no prazo de sete dias úteis e um período de seguimento que pode ser mais curto do que o mínimo da Diretiva para certos setores (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A Alemanha&amp;lt;/strong&amp;gt; estende explicitamente a proteção a denúncias sobre certas categorias de violações legais para além do âmbito material da Diretiva (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A Itália&amp;lt;/strong&amp;gt; impõe um limiar de trabalhadores inferior (50, mas com setores específicos a qualquer número de trabalhadores para certas entidades) e formalidades específicas de manutenção de registos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A Polónia&amp;lt;/strong&amp;gt; impõe requisitos específicos sobre a forma da política do canal de denúncia que não constam do texto da Diretiva.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Para os operadores multipaís&amp;lt;/strong&amp;gt;, a regra de funcionamento é: em cada jurisdição, aplicar a mais rigorosa de (Diretiva, direito nacional). Por vezes, isto significa que uma política de grupo define uma norma uniforme elevada que corresponde à regra nacional mais rigorosa em qualquer país de atividade. Isto é geralmente preferível a manter políticas paralelas por jurisdição, o que aumenta a carga administrativa e o risco de aplicar a regra errada.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; assumir por predefinição o denominador comum mais rigoroso entre os 27 Estados-Membros: os prazos mais curtos para acusar a receção e para dar seguimento, o prazo de conservação mais estreito, o aviso de antirretaliação mais completo. Os operadores numa única jurisdição podem relaxar predefinições específicas para corresponder às regras nacionais, mas a linha de base está calibrada acima do mínimo da Diretiva em todos os artigos em que as leis de transposição nacionais o excedem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-denúncia-anónima-art-6º-nº-2-art-9º-nº-1-al-e&amp;#34;&amp;gt;
§11. Denúncia anónima (art. 6.º, n.º 2, art. 9.º, n.º 1, al. e))
&amp;lt;a href=&amp;#34;#11-den%c3%bancia-an%c3%b3nima-art-6%c2%ba-n%c2%ba-2-art-9%c2%ba-n%c2%ba-1-al-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A questão.&amp;lt;/strong&amp;gt; Deve uma organização aceitar denúncias anónimas?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A Diretiva prevê&amp;lt;/strong&amp;gt; no artigo 6.º, n.º 2, que &amp;amp;ldquo;não afeta o poder de os Estados-Membros decidirem se exigem ou não que as entidades jurídicas [&amp;amp;hellip;] aceitem e deem seguimento a denúncias anónimas&amp;amp;rdquo;. O artigo 9.º, n.º 1, alínea e), exige um &amp;amp;ldquo;seguimento diligente, quando previsto no direito nacional, no que respeita à denúncia anónima&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Na prática, isto significa&amp;lt;/strong&amp;gt; que o direito nacional decide. Duas posturas:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exigida&amp;lt;/strong&amp;gt; em algumas jurisdições ou setores (por exemplo, a regulação francesa dos serviços financeiros).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Permitida&amp;lt;/strong&amp;gt; na maioria dos Estados-Membros — Alemanha (HinSchG), Itália (D.Lgs. 24/2023, com seguimento diligente obrigatório uma vez aceite uma denúncia), Polónia (Ustawa o ochronie sygnalistów) e outros.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Três consequências.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Uma vez aceite, vinculativo.&amp;lt;/strong&amp;gt; Uma organização que publica &amp;amp;ldquo;aceitamos denúncias anónimas&amp;amp;rdquo; desencadeou o artigo 9.º, n.º 1, alínea e). A obrigação prende-se com a política, não com a denúncia individual.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;A antirretaliação só se aplica a partir da identificação.&amp;lt;/strong&amp;gt; O artigo 21.º não pode proteger uma pessoa desconhecida. As medidas tomadas durante o período anónimo não são retroativamente cobertas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O anonimato é uma norma técnica, não uma promessa.&amp;lt;/strong&amp;gt; Um formulário que recolhe um email não é anónimo. Um canal que regista endereços IP não é anónimo. A confidencialidade do artigo 16.º protege uma identidade conhecida da divulgação; o anonimato impede a identificação.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;O EthicsPortal implementa isto através de&amp;lt;/strong&amp;gt; aceitar denúncias anónimas por predefinição. Não são exigidos dados de contacto. Os endereços IP nunca são armazenados (a limitação de débito usa hashes unidirecionais irreversíveis). Os metadados dos ficheiros são removidos antes do armazenamento. Os operadores podem configurar o portal para exigir dados de contacto quando o direito nacional impõe denúncias identificadas. As denúncias anónimas aceites seguem o mesmo fluxo de processo, os mesmos prazos e a mesma norma de seguimento diligente que as identificadas.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registo-de-revisões&amp;#34;&amp;gt;
Registo de revisões
&amp;lt;a href=&amp;#34;#registo-de-revis%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Abril de 2026&amp;lt;/strong&amp;gt; — §11 acrescentada sobre a denúncia anónima (art. 6.º, n.º 2, art. 9.º, n.º 1, al. e)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Abril de 2026&amp;lt;/strong&amp;gt; — Publicação inicial.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;correções-e-questões&amp;#34;&amp;gt;
Correções e questões
&amp;lt;a href=&amp;#34;#corre%c3%a7%c3%b5es-e-quest%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Este documento destina-se a ser citado e invocado. Se identificar um erro, uma posição que entre em conflito com um acórdão do Tribunal de Justiça, um parecer do Comité Europeu para a Proteção de Dados ou orientação nacional vinculativa, contacte &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. As correções são publicadas no registo de revisões com data e resumo da alteração.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Para questões sobre como uma interpretação específica se aplica às circunstâncias da sua organização, este documento não substitui o aconselhamento jurídico. Contacte consultores jurídicos competentes na sua jurisdição.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Mapa de cobertura da Diretiva 2019/1937</title><link>https://ethicsportal.eu/pt/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/directive-coverage/</guid><description>Mapa artigo a artigo de como o EthicsPortal cumpre todos os requisitos da Diretiva (UE) 2019/1937 e do RGPD para a proteção dos denunciantes.</description><content:encoded>&amp;lt;h1 id=&amp;#34;mapa-de-cobertura-da-diretiva-20191937&amp;#34;&amp;gt;
Mapa de cobertura da Diretiva 2019/1937
&amp;lt;a href=&amp;#34;#mapa-de-cobertura-da-diretiva-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal foi construído para manter a sua organização em conformidade com a Diretiva (UE) 2019/1937, com a respetiva transposição nacional no seu país e com o RGPD. Cada funcionalidade mapeia diretamente para um requisito legal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Esta página é o mapa funcionalidade-requisito: cada artigo da Diretiva é associado à capacidade específica do EthicsPortal que o satisfaz. Para saber como o EthicsPortal interpreta as disposições ambíguas desses artigos — o limiar dos 50 trabalhadores, o que conta como &amp;amp;ldquo;seguimento diligente&amp;amp;rdquo;, as justificações de conservação, o fundamento jurídico do RGPD, a primazia do direito nacional — consulte as &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretações&amp;lt;/a&amp;gt;
separadas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Todos os 27 Estados-Membros da UE transpuseram a Diretiva para o direito nacional. A sua organização deve cumprir a lei nacional do seu país de atividade — consulte a nossa referência de &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;leis de proteção de denunciantes por país&amp;lt;/a&amp;gt;
para nomes de leis específicos, sanções e autoridades responsáveis pela execução. As principais leis nacionais incluem a &amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(França), a &amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
(Alemanha), o &amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
(Itália), a &amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;
(Espanha) e a &amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Lei de 14 de junho de 2024&amp;lt;/a&amp;gt;
(Polónia).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-canais-de-denúncia-art-8º&amp;#34;&amp;gt;
§1. Canais de denúncia (art. 8.º)
&amp;lt;a href=&amp;#34;#1-canais-de-den%c3%bancia-art-8%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;As organizações com 50 ou mais trabalhadores devem estabelecer canais de denúncia internos seguros.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Como o EthicsPortal o trata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal seguro para denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portal web cifrado com URL único por organização&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidencialidade da identidade do denunciante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cifragem ponta a ponta de todos os dados pessoais, sem registo de IP, remoção automática de metadados dos ficheiros carregados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Acessível a todos os trabalhadores&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portal baseado na web que funciona em qualquer dispositivo, sem instalação de aplicação nem conta exigida&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Personalizável para a organização&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Categorias, logótipo e mensagem de boas-vindas configuráveis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-procedimentos-de-denúncia-art-9º&amp;#34;&amp;gt;
§2. Procedimentos de denúncia (art. 9.º)
&amp;lt;a href=&amp;#34;#2-procedimentos-de-den%c3%bancia-art-9%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artigo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Como o EthicsPortal o trata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Designar pessoa ou serviço imparcial&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sistema de atribuição de processos com acesso baseado em funções — só os gestores autorizados veem as denúncias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Acusar a receção no prazo de 7 dias&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acompanhamento automático de prazos com notificações por email aos gestores quando o prazo de 7 dias se aproxima ou é excedido&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Seguimento diligente pela pessoa designada&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestão de processos com fluxo de estados (recebido, com receção acusada, em investigação, encerrado), notas internas para a colaboração dos gestores e registo de auditoria completo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dar seguimento no prazo de três meses&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acompanhamento automático do prazo de 3 meses com alertas de atraso a todos os administradores da organização. Os denunciantes veem a cronologia no portal e podem consultar o estado a qualquer momento usando o seu ID do caso e o código de acesso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Permitir a denúncia oral (telefone, mensagem de voz ou reunião presencial a pedido)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Número de telefone configurável apresentado no portal; os gestores podem registar diretamente no sistema denúncias por telefone, presenciais e por carta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informar sobre as opções de denúncia externa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O portal apresenta informação sobre o direito do denunciante de contactar as autoridades nacionais competentes, citando a Diretiva 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-âmbito-da-proteção-art-4º&amp;#34;&amp;gt;
§3. Âmbito da proteção (art. 4.º)
&amp;lt;a href=&amp;#34;#3-%c3%a2mbito-da-prote%c3%a7%c3%a3o-art-4%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A diretiva protege não só os trabalhadores, mas também os prestadores de serviços, fornecedores, acionistas e outros terceiros.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal apresenta no portal uma orientação clara de que a denúncia está aberta a trabalhadores, prestadores de serviços, fornecedores e quaisquer outros terceiros.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O formulário de receção também pergunta ao denunciante — opcionalmente — qual a sua relação com a organização (trabalhador atual ou antigo, prestador de serviços, fornecedor, candidato a emprego, acionista ou outra), espelhando as categorias do âmbito pessoal do art. 4.º, para que os gestores possam confirmar que a proteção se aplica. A pergunta pode ser ignorada, pelo que o anonimato nunca fica condicionado à resposta.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-antirretaliação-art-6º-19º-21º&amp;#34;&amp;gt;
§4. Antirretaliação (art. 6.º, 19.º-21.º)
&amp;lt;a href=&amp;#34;#4-antirretalia%c3%a7%c3%a3o-art-6%c2%ba-19%c2%ba-21%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os denunciantes devem ser informados de que a retaliação é proibida por lei.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal apresenta um aviso de antirretaliação em todas as páginas do portal, citando a Diretiva 2019/1937, antes de o denunciante submeter.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O formulário de receção permite ainda ao denunciante assinalar, opcionalmente, se receia ou já enfrenta retaliação. Quando definido, a denúncia exibe um indicador de urgência destacado na vista do gestor, para que um caso de proteção reforçada seja visível num relance.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-confidencialidade-da-identidade-art-16º&amp;#34;&amp;gt;
§5. Confidencialidade da identidade (art. 16.º)
&amp;lt;a href=&amp;#34;#5-confidencialidade-da-identidade-art-16%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Como o EthicsPortal o trata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identidade não divulgada além do pessoal autorizado&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Controlo de acesso baseado em funções — só os administradores, o responsável principal e os participantes explicitamente adicionados (por exemplo, jurídico, RH) podem ver uma denúncia. Os gestores não administradores só veem os casos que lhes estão atribuídos ou em que foram adicionados como participantes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimato do gestor perante o denunciante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os denunciantes veem &amp;amp;ldquo;Gestor do caso&amp;amp;rdquo; nas mensagens, nunca o nome real ou o email do gestor&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dados sensíveis cifrados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os nomes dos denunciantes, os dados de contacto, as descrições das denúncias e os corpos das mensagens são cifrados em repouso com cifragem não determinística&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sem tratamento por IA do conteúdo das denúncias.&amp;lt;/strong&amp;gt; A confidencialidade ao abrigo do &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
estende-se a &amp;lt;em&amp;gt;quais terceiros&amp;lt;/em&amp;gt; veem a denúncia. O EthicsPortal não transmite o conteúdo das denúncias, a identidade do denunciante nem as comunicações dos processos a qualquer grande modelo de linguagem ou serviço de inferência de IA — nem para categorização, nem para resumo, nem para tradução. Nenhum fornecedor de IA (OpenAI, Anthropic, Google, Mistral ou outro) é subcontratante. Isto remove uma classe de divulgação de subcontratantes do seu DPA e remove as considerações do &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(decisões automatizadas) da sua avaliação de impacto. Ver a &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;lista de subcontratantes&amp;lt;/a&amp;gt;
para a entrada correspondente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Duas razões adicionais que tornam esta uma decisão de grau de confidencialidade, e não uma preferência de funcionalidade:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sem alucinações na cadeia de evidência de conformidade.&amp;lt;/strong&amp;gt; Os grandes modelos de linguagem produzem resultados probabilísticos. Um resumo que diz &amp;amp;ldquo;esta denúncia não parece urgente&amp;amp;rdquo; é uma probabilidade, não um facto, e não pode ser reproduzido nem auditado. O EthicsPortal regista o ator, a ação e a data/hora de forma determinística — o registo de auditoria é evidência, não um palpite.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sem superfície de ataque por injeção de prompts nas submissões dos denunciantes.&amp;lt;/strong&amp;gt; A entrada do denunciante é, por definição, não fidedigna. Encaminhá-la através de um LLM cria uma classe de ataque em que as instruções incorporadas no texto da denúncia podem manipular o resultado apresentado ao gestor (respostas sugeridas, resumos, categorização). O EthicsPortal remove inteiramente esta superfície ao não realizar inferência sobre o conteúdo das denúncias.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-manutenção-de-registos-art-18º&amp;#34;&amp;gt;
§6. Manutenção de registos (art. 18.º)
&amp;lt;a href=&amp;#34;#6-manuten%c3%a7%c3%a3o-de-registos-art-18%c2%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Como o EthicsPortal o trata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Manter registos de cada denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Registo de auditoria completo de todas as ações: submissões, alterações de estado, mensagens, atribuições e visualizações de denúncias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registos armazenados em segurança&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todos os campos sensíveis cifrados em repouso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registos recuperáveis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Exportação completa do processo para PDF, incluindo metadados, fio de mensagens, lista de anexos e registo de auditoria. Relatório de conformidade em PDF ao nível da organização disponível para os auditores — inclui lista de verificação da diretiva, métricas do SLA e resumo da proteção de dados, sem expor dados sensíveis das denúncias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eliminar registos quando deixam de ser necessários&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prazo de conservação dos dados configurável (12, 24, 36 ou 60 meses) com eliminação automática das denúncias encerradas expiradas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conformidade-com-o-rgpd&amp;#34;&amp;gt;
§7. Conformidade com o RGPD
&amp;lt;a href=&amp;#34;#7-conformidade-com-o-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artigo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Como o EthicsPortal o trata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fundamento jurídico para o tratamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6.º, n.º 1, al. c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O tratamento é necessário para o cumprimento da Diretiva (UE) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Divulgação do tratamento de dados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13.º/14.º&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aviso de privacidade apresentado no formulário de submissão de denúncia antes de o denunciante submeter&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Minimização dos dados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5.º, n.º 1, al. c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Apenas os campos essenciais são recolhidos; o nome e o contacto do denunciante são opcionais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitação da conservação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5.º, n.º 1, al. e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prazo de conservação configurável por organização com eliminação automática&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Integridade e confidencialidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5.º, n.º 1, al. f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cifragem em repouso de todos os dados sensíveis; sem registo de IP nas rotas do portal; metadados dos ficheiros removidos automaticamente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Direito ao apagamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17.º&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eliminação automática baseada na conservação; eliminação manual disponível aos administradores&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-medidas-de-segurança&amp;#34;&amp;gt;
§8. Medidas de segurança
&amp;lt;a href=&amp;#34;#8-medidas-de-seguran%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Medida&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Detalhe&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cifragem em repouso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todas as descrições das denúncias, nomes dos denunciantes, dados de contacto e corpos das mensagens são cifrados com cifragem não determinística&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sem registo de IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os endereços IP dos denunciantes nunca são armazenados — a limitação de débito usa hashes unidirecionais irreversíveis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Remoção dos metadados dos ficheiros&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os dados EXIF (coordenadas GPS, modelo da câmara, informação do autor) são removidos automaticamente das imagens carregadas antes do armazenamento&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identidade anónima do gestor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os denunciantes nunca veem o nome real do gestor — as mensagens mostram &amp;amp;ldquo;Gestor do caso&amp;amp;rdquo;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitação de débito&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os pontos de extremidade do portal público são limitados em débito para prevenir abusos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Controlo de acesso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As permissões baseadas em funções garantem que só os gestores autorizados podem ver as denúncias; os gestores não administradores só veem os casos que lhes estão atribuídos ou em que foram adicionados como participantes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registo de auditoria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cada ação é registada com data/hora, ator e tipo de ação — só com acrescentos e sempre disponível para revisão regulamentar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-o-que-a-sua-organização-ainda-tem-de-fazer&amp;#34;&amp;gt;
§9. O que a sua organização ainda tem de fazer
&amp;lt;a href=&amp;#34;#9-o-que-a-sua-organiza%c3%a7%c3%a3o-ainda-tem-de-fazer&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal trata os requisitos técnicos. A sua organização é responsável por:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Designar um responsável pela denúncia&amp;lt;/strong&amp;gt; — atribuir pelo menos uma pessoa responsável pelo tratamento das denúncias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Política interna&amp;lt;/strong&amp;gt; — adotar uma política de proteção de denunciantes e comunicá-la aos trabalhadores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Formação&amp;lt;/strong&amp;gt; — assegurar que os gestores designados compreendem as obrigações de confidencialidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aplicação da não retaliação&amp;lt;/strong&amp;gt; — assegurar que a gestão compreende que a retaliação é uma violação legal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consentimento para a divulgação da identidade&amp;lt;/strong&amp;gt; — se a identidade de um denunciante tiver de ser partilhada além dos gestores autorizados (por exemplo, com as autoridades), obter primeiro o consentimento explícito do denunciante (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informar os trabalhadores&amp;lt;/strong&amp;gt; — partilhar o URL do portal com os trabalhadores (o EthicsPortal fornece um link partilhável e um código QR)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tem-questões&amp;#34;&amp;gt;
Tem questões?
&amp;lt;a href=&amp;#34;#tem-quest%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os administradores podem descarregar um &amp;lt;strong&amp;gt;relatório de conformidade em PDF&amp;lt;/strong&amp;gt; diretamente da página de definições do portal. Inclui uma lista de verificação completa da Diretiva (UE) 2019/1937, métricas do SLA, medidas de proteção de dados e resumo do registo de auditoria — pronto a entregar a um auditor sem expor quaisquer dados sensíveis das denúncias.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Para requisitos específicos por país (sanções, prazos de conservação, autoridades responsáveis pela execução), consulte a nossa referência de &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;leis de proteção de denunciantes por país&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Para saber como o EthicsPortal interpreta as disposições ambíguas da Diretiva (o limiar dos 50 trabalhadores, o que conta como &amp;amp;ldquo;seguimento diligente&amp;amp;rdquo;, as justificações de conservação, o fundamento jurídico do RGPD), consulte as &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretações da Diretiva 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se precisar de ajuda para demonstrar a conformidade à sua equipa jurídica ou ao regulador, contacte-nos em &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Perguntas frequentes</title><link>https://ethicsportal.eu/pt/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/faq/</guid><description>Perguntas comuns sobre o EthicsPortal — conformidade, anonimato, segurança dos dados, faturação e detalhes técnicos.</description><content:encoded>&amp;lt;h1 id=&amp;#34;perguntas-frequentes&amp;#34;&amp;gt;
Perguntas frequentes
&amp;lt;a href=&amp;#34;#perguntas-frequentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;para-responsáveis-de-conformidade-e-decisores&amp;#34;&amp;gt;
Para responsáveis de conformidade e decisores
&amp;lt;a href=&amp;#34;#para-respons%c3%a1veis-de-conformidade-e-decisores&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;o-ethicsportal-cumpre-a-diretiva-ue-20191937&amp;#34;&amp;gt;
O EthicsPortal cumpre a Diretiva (UE) 2019/1937?
&amp;lt;a href=&amp;#34;#o-ethicsportal-cumpre-a-diretiva-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. O EthicsPortal é construído especificamente para cumprir os requisitos da Diretiva da UE relativa à proteção dos denunciantes. Isto inclui um canal de denúncia interno seguro, comunicação anónima bidirecional, acompanhamento de prazos (7 dias para acusar a receção, 3 meses para dar seguimento), controlos de acesso, políticas de conservação de dados e um registo de atividades completo. Consulte o &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
para uma análise artigo a artigo.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;em-que-países-o-ethicsportal-é-conforme&amp;#34;&amp;gt;
Em que países o EthicsPortal é conforme?
&amp;lt;a href=&amp;#34;#em-que-pa%c3%adses-o-ethicsportal-%c3%a9-conforme&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal cobre os requisitos da Diretiva (UE) 2019/1937, que foi transposta para o direito nacional nos Estados-Membros da UE. A plataforma foi concebida para cumprir os requisitos de base da Diretiva, que se aplicam em toda a UE. Se o seu país tiver requisitos nacionais adicionais (por exemplo, a Loi Waserman de França), consulte os nossos &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;guias específicos por país&amp;lt;/a&amp;gt;
ou &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;contacte-nos&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;podemos-operar-o-canal-de-denúncia-internamente&amp;#34;&amp;gt;
Podemos operar o canal de denúncia internamente?
&amp;lt;a href=&amp;#34;#podemos-operar-o-canal-de-den%c3%bancia-internamente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim — o artigo 8.º, n.º 5, da Diretiva (UE) 2019/1937 permite-o explicitamente. Mas cumprir as condições da Diretiva é estruturalmente mais difícil internamente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O artigo 9.º, n.º 1, exige a confidencialidade da identidade do denunciante, um seguimento imparcial e um acesso restrito às denúncias. Um canal interno passa estes elementos pelos mesmos administradores de TI, cópias de segurança e ferramentas de retenção para litígios que tocam todos os outros sistemas da empresa. Um subdomínio ou caixa de correio separados não alteram quem tem acesso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O RGPD acrescenta um segundo problema. A denúncia consta da lista de avaliações de impacto sobre a proteção de dados obrigatórias do CEPD. Uma avaliação de impacto interna tem de documentar como o responsável pelo tratamento se impede a si próprio de aceder a dados sobre si próprio — o que é circular à partida.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A operação externa está prevista no art. 8.º, n.º 5, e nas transposições nacionais: Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;onde-são-armazenados-os-meus-dados&amp;#34;&amp;gt;
Onde são armazenados os meus dados?
&amp;lt;a href=&amp;#34;#onde-s%c3%a3o-armazenados-os-meus-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os dados essenciais das denúncias são armazenados em servidores da Hetzner em Nuremberga, Alemanha. O site de marketing é entregue através da Cloudflare (Estados Unidos); os portais de denúncia e de gestão não. A Hetzner é um fornecedor de alojamento alemão sujeito à legislação de proteção de dados da UE, e as salvaguardas de transferência estão descritas nas páginas de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;a-denúncia-é-verdadeiramente-anónima&amp;#34;&amp;gt;
A denúncia é verdadeiramente anónima?
&amp;lt;a href=&amp;#34;#a-den%c3%bancia-%c3%a9-verdadeiramente-an%c3%b3nima&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim, se o denunciante o escolher. Fornecer um nome ou informação de contacto é opcional. O EthicsPortal não regista endereços IP, remove os metadados dos ficheiros (EXIF, GPS, informação do autor) dos carregamentos, e o fio de mensagens seguro nunca revela ao denunciante a identidade do gestor do caso. Não existe qualquer mecanismo técnico para associar uma denúncia anónima a uma pessoa.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;como-funciona-o-acompanhamento-dos-prazos-de-7-dias-e-3-meses&amp;#34;&amp;gt;
Como funciona o acompanhamento dos prazos de 7 dias e 3 meses?
&amp;lt;a href=&amp;#34;#como-funciona-o-acompanhamento-dos-prazos-de-7-dias-e-3-meses&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando uma denúncia é submetida, o EthicsPortal inicia automaticamente dois contadores com base nos requisitos da Diretiva:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 dias&amp;lt;/strong&amp;gt; para acusar a receção da denúncia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 meses&amp;lt;/strong&amp;gt; para dar seguimento substantivo ao denunciante.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As denúncias em atraso são assinaladas no painel, e os gestores recebem notificações à medida que os prazos se aproximam.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;disponibilizam-um-acordo-de-tratamento-de-dados-dpa&amp;#34;&amp;gt;
Disponibilizam um acordo de tratamento de dados (DPA)?
&amp;lt;a href=&amp;#34;#disponibilizam-um-acordo-de-tratamento-de-dados-dpa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. O DPA atual está publicado em &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
, e um PDF contra-assinado está disponível a pedido.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;que-certificações-têm&amp;#34;&amp;gt;
Que certificações têm?
&amp;lt;a href=&amp;#34;#que-certifica%c3%a7%c3%b5es-t%c3%aam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal não reivindica atualmente neste site uma certificação ISO 27001 acreditada. Documentamos publicamente a postura de segurança atual, os subcontratantes, a divulgação de incidentes e os compromissos de serviço nas páginas de &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;segurança&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;incidentes&amp;lt;/a&amp;gt;
e &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quem-é-a-parte-contratante&amp;#34;&amp;gt;
Quem é a parte contratante?
&amp;lt;a href=&amp;#34;#quem-%c3%a9-a-parte-contratante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é operado por Yaroslav Shmarov, registado na Polónia. Os dados de base da contratação e do aprovisionamento estão publicados na página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;podem-apoiar-a-revisão-de-aprovisionamento&amp;#34;&amp;gt;
Podem apoiar a revisão de aprovisionamento?
&amp;lt;a href=&amp;#34;#podem-apoiar-a-revis%c3%a3o-de-aprovisionamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. Os materiais públicos de diligência devida estão publicados no site, e materiais de aprovisionamento adicionais estão disponíveis a pedido durante a revisão de aprovisionamento. Ver a página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-exportar-os-dados-dos-processos-para-os-auditores&amp;#34;&amp;gt;
Posso exportar os dados dos processos para os auditores?
&amp;lt;a href=&amp;#34;#posso-exportar-os-dados-dos-processos-para-os-auditores&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. Cada denúncia pode ser exportada para PDF, incluindo todo o histórico de mensagens, a cronologia e o registo de atividades. Isto foi concebido para partilha com advogados, auditores ou reguladores. Se precisar de um formato de portabilidade adicional para migração ou revisão regulamentar, contacte-nos durante a revisão de aprovisionamento ou de cessação.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;para-trabalhadores-e-denunciantes&amp;#34;&amp;gt;
Para trabalhadores e denunciantes
&amp;lt;a href=&amp;#34;#para-trabalhadores-e-denunciantes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;preciso-de-criar-uma-conta-para-submeter-uma-denúncia&amp;#34;&amp;gt;
Preciso de criar uma conta para submeter uma denúncia?
&amp;lt;a href=&amp;#34;#preciso-de-criar-uma-conta-para-submeter-uma-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Não. Não precisa de uma conta, de um endereço de email nem de qualquer informação pessoal. Visita o link do portal, preenche a denúncia, escolhe um código de acesso de 6 dígitos e recebe um ID do caso. É tudo.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;o-meu-empregador-pode-descobrir-quem-eu-sou&amp;#34;&amp;gt;
O meu empregador pode descobrir quem eu sou?
&amp;lt;a href=&amp;#34;#o-meu-empregador-pode-descobrir-quem-eu-sou&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Não através do EthicsPortal. Se optar por submeter de forma anónima (sem fornecer o seu nome ou dados de contacto), não há forma de o seu empregador o identificar através da plataforma. O EthicsPortal não regista o seu endereço IP e remove os metadados identificadores de quaisquer ficheiros que carregue.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dito isto, tenha cuidado com o que escreve — se a sua denúncia contiver detalhes que só você poderia conhecer, isso está fora do controlo da plataforma.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;como-volto-a-consultar-a-minha-denúncia&amp;#34;&amp;gt;
Como volto a consultar a minha denúncia?
&amp;lt;a href=&amp;#34;#como-volto-a-consultar-a-minha-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Precisa de duas coisas: o ID do caso (formato &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) que lhe é mostrado após a submissão, e o código de acesso de 6 dígitos que escolheu. Regresse ao portal a qualquer momento, introduza ambos e veja o estado atual ou troque mensagens com o gestor do caso. Guarde o ID do caso num local seguro e memorize o código de acesso — não conseguimos recuperar o código de acesso e ambos são necessários.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-anexar-ficheiros-à-minha-denúncia&amp;#34;&amp;gt;
Posso anexar ficheiros à minha denúncia?
&amp;lt;a href=&amp;#34;#posso-anexar-ficheiros-%c3%a0-minha-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. Pode carregar imagens, PDF, vídeo e ficheiros de áudio até 100 MB cada. Todos os metadados dos ficheiros (dados de localização, informação do autor, detalhes da câmara) são removidos automaticamente antes do armazenamento para proteger a sua identidade.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-comunicar-com-o-gestor-do-caso-de-forma-anónima&amp;#34;&amp;gt;
Posso comunicar com o gestor do caso de forma anónima?
&amp;lt;a href=&amp;#34;#posso-comunicar-com-o-gestor-do-caso-de-forma-an%c3%b3nima&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. O fio de mensagens integrado é totalmente anónimo. Vê &amp;amp;ldquo;Gestor do caso&amp;amp;rdquo; — nunca um nome real. O gestor vê as suas mensagens, mas não tem forma de o identificar a menos que você opte por partilhar essa informação.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;o-que-acontece-depois-de-submeter-uma-denúncia&amp;#34;&amp;gt;
O que acontece depois de submeter uma denúncia?
&amp;lt;a href=&amp;#34;#o-que-acontece-depois-de-submeter-uma-den%c3%bancia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;A sua denúncia é recebida pelo gestor do caso designado da organização. Ao abrigo da legislação da UE, este deve acusar a receção no prazo de 7 dias e dar seguimento substantivo no prazo de 3 meses. Pode consultar o estado a qualquer momento usando o seu ID do caso e o código de acesso.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;para-equipas-de-ti-e-técnicas&amp;#34;&amp;gt;
Para equipas de TI e técnicas
&amp;lt;a href=&amp;#34;#para-equipas-de-ti-e-t%c3%a9cnicas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;que-cifragem-utilizam&amp;#34;&amp;gt;
Que cifragem utilizam?
&amp;lt;a href=&amp;#34;#que-cifragem-utilizam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Todos os dados sensíveis das denúncias são cifrados em repouso na base de dados. Todas as ligações usam TLS (HTTPS). Os carregamentos de ficheiros são armazenados cifrados em infraestrutura alojada na UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;removem-os-metadados-dos-ficheiros&amp;#34;&amp;gt;
Removem os metadados dos ficheiros?
&amp;lt;a href=&amp;#34;#removem-os-metadados-dos-ficheiros&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. Os carregamentos de imagens são processados do lado do servidor antes do armazenamento. Os carregamentos de PDF, vídeo e áudio também são processados para a remoção de metadados na configuração padrão de produção descrita na &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;página de segurança&amp;lt;/a&amp;gt;
. Isto reduz o risco de divulgação acidental da identidade através das propriedades dos ficheiros.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;analisam-os-ficheiros-carregados-em-busca-de-vírus&amp;#34;&amp;gt;
Analisam os ficheiros carregados em busca de vírus?
&amp;lt;a href=&amp;#34;#analisam-os-ficheiros-carregados-em-busca-de-v%c3%adrus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. Todos os ficheiros carregados são analisados em busca de software malicioso com o ClamAV, um motor antivírus de código aberto. A análise ocorre do lado do servidor — nenhum dado dos ficheiros é enviado para serviços externos. Os ficheiros infetados são removidos automaticamente antes de os gestores do caso lhes poderem aceder.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;registam-endereços-ip&amp;#34;&amp;gt;
Registam endereços IP?
&amp;lt;a href=&amp;#34;#registam-endere%c3%a7os-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;A aplicação não armazena o endereço IP bruto do denunciante na base de dados. A limitação de débito do portal público de denúncia usa um hash unidirecional, e os registos da aplicação para as rotas do portal são depurados para proteger o anonimato do denunciante. Consulte &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;segurança&amp;lt;/a&amp;gt;
para a formulação exata.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;que-serviços-de-terceiros-utilizam&amp;#34;&amp;gt;
Que serviços de terceiros utilizam?
&amp;lt;a href=&amp;#34;#que-servi%c3%a7os-de-terceiros-utilizam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Alemanha) — alojamento de servidores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; — processamento de pagamentos&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (França) — entrega de email transacional&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cloudflare&amp;lt;/strong&amp;gt; — CDN e análises do site de marketing&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt; (Países Baixos, UE) — rastreio de erros e monitorização do desempenho da aplicação para as interfaces de administrador e gestor&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt; — chat de cliente na aplicação no portal do gestor&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Não são utilizadas redes de publicidade nem cookies de rastreio de terceiros no próprio portal de denúncia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;têm-uma-api&amp;#34;&amp;gt;
Têm uma API?
&amp;lt;a href=&amp;#34;#t%c3%aam-uma-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Não disponível atualmente. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Contacte-nos&amp;lt;/a&amp;gt;
se o acesso por API for um requisito para a sua organização.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;suportam-domínios-personalizados&amp;#34;&amp;gt;
Suportam domínios personalizados?
&amp;lt;a href=&amp;#34;#suportam-dom%c3%adnios-personalizados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Não disponível atualmente. Todos os portais são servidos sob o domínio do EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;suportam-sso&amp;#34;&amp;gt;
Suportam SSO?
&amp;lt;a href=&amp;#34;#suportam-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Não disponível atualmente. Os utilizadores iniciam sessão através de link mágico (autenticação por email sem palavra-passe).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;faturação&amp;#34;&amp;gt;
Faturação
&amp;lt;a href=&amp;#34;#fatura%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;quanto-custa-o-ethicsportal&amp;#34;&amp;gt;
Quanto custa o EthicsPortal?
&amp;lt;a href=&amp;#34;#quanto-custa-o-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;60 €/mês ou 500 €/ano&amp;lt;/strong&amp;gt;, fixo. Um plano, tudo incluído. Sem taxas por utilizador, sem taxas por denúncia, sem escalões de funcionalidades.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;como-funciona-a-subscrição&amp;#34;&amp;gt;
Como funciona a subscrição?
&amp;lt;a href=&amp;#34;#como-funciona-a-subscri%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é um serviço de conformidade pago: 60 €/mês ou 500 €/ano, sem período experimental gratuito. Ative o portal a partir da aplicação, configure o canal de denúncia e comece a operação assim que a subscrição estiver em vigor.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;podemos-cancelar-a-subscrição&amp;#34;&amp;gt;
Podemos cancelar a subscrição?
&amp;lt;a href=&amp;#34;#podemos-cancelar-a-subscri%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sim. As subscrições podem ser canceladas nas definições da conta. Não há taxas de cancelamento.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;que-métodos-de-pagamento-aceitam&amp;#34;&amp;gt;
Que métodos de pagamento aceitam?
&amp;lt;a href=&amp;#34;#que-m%c3%a9todos-de-pagamento-aceitam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Cartões de crédito e de débito através da Stripe. Se precisar de pagar por fatura ou transferência bancária, envie um email para &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ainda-tem-uma-questão&amp;#34;&amp;gt;
Ainda tem uma questão?
&amp;lt;a href=&amp;#34;#ainda-tem-uma-quest%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Envie um email para &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Receberá resposta no prazo de um dia útil.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Política de privacidade</title><link>https://ethicsportal.eu/pt/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/privacy/</guid><description>Política de privacidade do EthicsPortal — como recolhemos, usamos, armazenamos e protegemos a sua informação pessoal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;política-de-privacidade&amp;#34;&amp;gt;
Política de privacidade
&amp;lt;a href=&amp;#34;#pol%c3%adtica-de-privacidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data de entrada em vigor:&amp;lt;/strong&amp;gt; 17 de fevereiro de 2026
&amp;lt;strong&amp;gt;Última atualização:&amp;lt;/strong&amp;gt; 30 de maio de 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introdução&amp;#34;&amp;gt;
1. Introdução
&amp;lt;a href=&amp;#34;#1-introdu%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal (&amp;amp;ldquo;nós&amp;amp;rdquo;, &amp;amp;ldquo;nosso&amp;amp;rdquo;) é operado por Yaroslav Shmarov, registado em ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia. Esta Política de privacidade descreve como recolhemos, usamos, armazenamos e protegemos a sua informação pessoal quando utiliza o EthicsPortal em &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(o &amp;amp;ldquo;Serviço&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ao utilizar o Serviço, concorda com a recolha e a utilização de informação conforme descrito nesta política. Se não concordar, não utilize o Serviço.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Contacto:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os dados de base da parte contratante estão publicados na página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-informação-que-recolhemos&amp;#34;&amp;gt;
2. Informação que recolhemos
&amp;lt;a href=&amp;#34;#2-informa%c3%a7%c3%a3o-que-recolhemos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-informação-da-conta&amp;#34;&amp;gt;
2.1 Informação da conta
&amp;lt;a href=&amp;#34;#21-informa%c3%a7%c3%a3o-da-conta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando cria uma conta, recolhemos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Endereço de email&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nome a apresentar (se fornecido)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Preferência de localização&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;A autenticação é sem palavra-passe — usamos links mágicos (códigos de utilização única enviados para o seu email). Não recolhemos nem armazenamos palavras-passe.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-informação-de-pagamento&amp;#34;&amp;gt;
2.2 Informação de pagamento
&amp;lt;a href=&amp;#34;#22-informa%c3%a7%c3%a3o-de-pagamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os pagamentos são processados inteiramente pela &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. &amp;lt;strong&amp;gt;Não&amp;lt;/strong&amp;gt; armazenamos números de cartões de crédito, números de contas bancárias nem outros dados financeiros sensíveis nos nossos servidores. A Stripe pode recolher detalhes de pagamento diretamente. Consulte a &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Política de privacidade da Stripe&amp;lt;/a&amp;gt;
para mais detalhes.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-registos-do-servidor&amp;#34;&amp;gt;
2.3 Registos do servidor
&amp;lt;a href=&amp;#34;#23-registos-do-servidor&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os nossos servidores registam automaticamente informação quando acede ao Serviço, incluindo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Endereço IP&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tipo e versão do navegador&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Páginas visitadas e datas/horas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;URL de referência&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Os registos do servidor são usados para monitorização de segurança e depuração. Não são usados para publicidade nem para rastreio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Especificamente para as rotas do portal de denúncia, os registos da aplicação estão configurados para depurar o endereço IP do denunciante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-dados-das-denúncias&amp;#34;&amp;gt;
2.4 Dados das denúncias
&amp;lt;a href=&amp;#34;#24-dados-das-den%c3%bancias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando um denunciante submete uma denúncia através do portal de uma organização, recolhemos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Descrição, categoria e origem da denúncia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nome e informação de contacto do denunciante (se fornecidos voluntariamente)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mensagens trocadas entre o denunciante e a organização&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As descrições das denúncias, os nomes dos denunciantes, os dados de contacto dos denunciantes e o conteúdo das mensagens são &amp;lt;strong&amp;gt;cifrados na base de dados&amp;lt;/strong&amp;gt; com cifragem ao nível da aplicação. Os endereços IP dos denunciantes são &amp;lt;strong&amp;gt;anonimizados&amp;lt;/strong&amp;gt; com um hash unidirecional e nunca são armazenados na sua forma original. Os registos do servidor para as rotas do portal são &amp;lt;strong&amp;gt;depurados&amp;lt;/strong&amp;gt; dos endereços IP para proteger a identidade do denunciante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;25-dados-pessoais-de-terceiros-mencionados-nas-denúncias&amp;#34;&amp;gt;
2.5 Dados pessoais de terceiros mencionados nas denúncias
&amp;lt;a href=&amp;#34;#25-dados-pessoais-de-terceiros-mencionados-nas-den%c3%bancias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Uma denúncia pode conter dados pessoais sobre outras pessoas — por exemplo, a pessoa a quem a denúncia diz respeito, ou testemunhas. Para estes dados da denúncia, o EthicsPortal atua como &amp;lt;strong&amp;gt;subcontratante&amp;lt;/strong&amp;gt; por conta da organização-cliente, que é a &amp;lt;strong&amp;gt;responsável pelo tratamento&amp;lt;/strong&amp;gt;. A organização é responsável pela licitude deste tratamento e por fornecer qualquer informação exigida ao abrigo do artigo 14.º do RGPD aos indivíduos em causa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Em conformidade com o artigo 14.º, n.º 5, alínea b), do RGPD e com os requisitos de confidencialidade da Diretiva da UE relativa à denúncia (2019/1937), a notificação de um indivíduo identificado pode ser diferida ou restringida quando tal prejudicasse uma investigação ou comprometesse a proteção da identidade do denunciante.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-como-usamos-a-sua-informação&amp;#34;&amp;gt;
3. Como usamos a sua informação
&amp;lt;a href=&amp;#34;#3-como-usamos-a-sua-informa%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usamos a informação que recolhemos para:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fornecer o Serviço&amp;lt;/strong&amp;gt; — criar e gerir a sua conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Processar pagamentos&amp;lt;/strong&amp;gt; — tratar subscrições através da Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enviar notificações&amp;lt;/strong&amp;gt; — entregar notificações na aplicação e por email sobre a atividade da conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Manter a segurança&amp;lt;/strong&amp;gt; — detetar e prevenir fraude, abuso e acesso não autorizado&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Melhorar o Serviço&amp;lt;/strong&amp;gt; — diagnosticar problemas técnicos e melhorar a funcionalidade&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Não&amp;lt;/strong&amp;gt; vendemos a sua informação pessoal. &amp;lt;strong&amp;gt;Não&amp;lt;/strong&amp;gt; usamos os seus dados para publicidade.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-serviços-de-terceiros&amp;#34;&amp;gt;
4. Serviços de terceiros
&amp;lt;a href=&amp;#34;#4-servi%c3%a7os-de-terceiros&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Partilhamos dados com os seguintes serviços de terceiros, apenas na medida necessária para fornecer o Serviço:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Serviço&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dados partilhados&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Processamento de pagamentos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Email, detalhes de pagamento (recolhidos diretamente pela Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Carregamentos de ficheiros (avatares, anexos)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ficheiros carregados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entrega de email transacional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endereço de email, conteúdo do email&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Análises do site respeitadoras da privacidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visualizações de página, referência, tipo de navegador, país (anónimas, sem cookies, sem dados pessoais)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Plausible Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Análises do site respeitadoras da privacidade (alojadas na UE, Alemanha)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visualizações de página, referência, tipo de navegador, país (anónimas, sem cookies, IP não armazenado, sem dados pessoais). Carregado apenas no site público de marketing — nunca na aplicação ou no portal de denúncia. Ver a &amp;lt;a href=&amp;#34;https://plausible.io/data-policy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Política de Dados da Plausible&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rastreio de erros e exceções, monitorização do desempenho da aplicação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Detalhes de erro e contexto do pedido para as interfaces de administrador e gestor&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Apoio por chat ao vivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endereço de email, nome, mensagens de chat, tipo de navegador, páginas visitadas. A Crisp tem sede em França (UE). Ver a &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Política de privacidade da Crisp&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Cada serviço de terceiros é regido pela sua própria política de privacidade. Recomendamos que as consulte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-cookies&amp;#34;&amp;gt;
5. Cookies
&amp;lt;a href=&amp;#34;#5-cookies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usamos os seguintes cookies:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cookie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Duração&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestão de sessão (autenticação)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;30 dias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificador de sessão assinado para início de sessão persistente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A sessão do lado do servidor expira após 14 dias de inatividade&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Armazena a sua preferência de idioma&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 ano&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Um cookie temporário &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minutos) é usado durante o processo de início de sessão por link mágico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O chat ao vivo Crisp pode definir os seus próprios cookies (por exemplo, &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;) quando os gestores usam o chat de apoio na aplicação. Estes cookies são funcionais, não usados para publicidade, e só são definidos dentro do portal do gestor — não no site de marketing nem no portal de denúncia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Todos os cookies próprios são definidos com as marcas &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; e &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; em produção. &amp;lt;strong&amp;gt;Não&amp;lt;/strong&amp;gt; usamos cookies de rastreio de terceiros nem cookies de publicidade. A proteção CSRF é tratada através de tokens incorporados nos formulários HTML, não em cookies.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-armazenamento-e-segurança-dos-dados&amp;#34;&amp;gt;
6. Armazenamento e segurança dos dados
&amp;lt;a href=&amp;#34;#6-armazenamento-e-seguran%c3%a7a-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Localização do servidor:&amp;lt;/strong&amp;gt; Os dados essenciais da aplicação são alojados pela Hetzner em Nuremberga, Alemanha (União Europeia)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cifragem em trânsito:&amp;lt;/strong&amp;gt; Todas as ligações usam HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cifragem em repouso:&amp;lt;/strong&amp;gt; Os dados das denúncias (descrições, nomes dos denunciantes, dados de contacto, mensagens) são cifrados na base de dados com o Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticação sem palavra-passe:&amp;lt;/strong&amp;gt; Usamos links mágicos — não são armazenadas palavras-passe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Controlo de acesso:&amp;lt;/strong&amp;gt; O acesso à base de dados está restrito apenas a pessoal autorizado&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Embora tomemos medidas razoáveis para proteger os seus dados, nenhum método de transmissão ou armazenamento é 100% seguro. Se descobrir uma vulnerabilidade de segurança, contacte-nos em &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conservação-dos-dados&amp;#34;&amp;gt;
7. Conservação dos dados
&amp;lt;a href=&amp;#34;#7-conserva%c3%a7%c3%a3o-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os dados da conta&amp;lt;/strong&amp;gt; são conservados enquanto a sua conta estiver ativa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os dados da organização&amp;lt;/strong&amp;gt; são conservados enquanto a sua organização estiver ativa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;As denúncias&amp;lt;/strong&amp;gt; — as denúncias encerradas ou arquivadas são eliminadas automaticamente após o prazo de conservação configurado pela organização-cliente (12, 24, 36, 48 ou 60 meses). As denúncias ativas e em curso são conservadas até serem encerradas; uma denúncia sem qualquer atividade durante 18 meses é encerrada automaticamente, o que inicia o prazo de conservação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os registos do servidor&amp;lt;/strong&amp;gt; são conservados até 90 dias&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os registos de pagamento&amp;lt;/strong&amp;gt; são conservados conforme exigido pela legislação fiscal e contabilística aplicável&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Os registos de auditoria&amp;lt;/strong&amp;gt; — os registos de quem acedeu às denúncias e quando são conservados juntamente com a denúncia para fins de conformidade&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Quando elimina a sua conta, os seus dados pessoais são removidos permanentemente dos nossos sistemas, exceto quando a conservação for exigida por lei (por exemplo, registos financeiros).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-os-seus-direitos-ao-abrigo-do-rgpd&amp;#34;&amp;gt;
8. Os seus direitos ao abrigo do RGPD
&amp;lt;a href=&amp;#34;#8-os-seus-direitos-ao-abrigo-do-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Por estarmos sediados na União Europeia, aplica-se o Regulamento Geral sobre a Proteção de Dados (RGPD). Tem o direito de:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acesso&amp;lt;/strong&amp;gt; — solicitar uma cópia dos dados pessoais que detemos sobre si&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Retificação&amp;lt;/strong&amp;gt; — solicitar a correção de dados inexatos&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Apagamento&amp;lt;/strong&amp;gt; — solicitar a eliminação dos seus dados (&amp;amp;ldquo;direito a ser esquecido&amp;amp;rdquo;)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Limitação&amp;lt;/strong&amp;gt; — solicitar que limitemos a forma como tratamos os seus dados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portabilidade dos dados&amp;lt;/strong&amp;gt; — solicitar os seus dados num formato estruturado e legível por máquina&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Oposição&amp;lt;/strong&amp;gt; — opor-se ao tratamento dos seus dados&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Retirar o consentimento&amp;lt;/strong&amp;gt; — retirar o consentimento a qualquer momento quando o tratamento se baseie no consentimento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Apresentar reclamação&amp;lt;/strong&amp;gt; — apresentar reclamação junto da sua autoridade de controlo nacional de proteção de dados&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Como exercer os seus direitos:&amp;lt;/strong&amp;gt; Pode gerir a maioria dos seus dados diretamente nas definições da sua conta. Para eliminar a sua conta, visite a página de definições da conta. Para qualquer outro pedido, envie-nos um email para &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Se submeteu uma denúncia:&amp;lt;/strong&amp;gt; a organização cujo portal utilizou é a responsável pelo tratamento dessa denúncia, e o EthicsPortal atua como seu subcontratante. Pode aceder e descarregar uma cópia completa da sua denúncia a qualquer momento a partir do portal usando o seu código de acesso e código de acesso. Para corrigir informação, acrescente uma mensagem à sua denúncia; para qualquer outro pedido, contacte a organização (apoiá-la-emos enquanto subcontratante). Como a lei exige que as denúncias sejam conservadas durante um prazo determinado, o apagamento pode não ser possível até esse prazo expirar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Encarregado da proteção de dados:&amp;lt;/strong&amp;gt; As questões sobre as nossas práticas de proteção de dados podem ser dirigidas a &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O nosso fundamento jurídico para o tratamento dos seus dados é:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Execução do contrato&amp;lt;/strong&amp;gt; — para fornecer o Serviço que subscreveu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Interesse legítimo&amp;lt;/strong&amp;gt; — para manter a segurança e melhorar o Serviço&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consentimento&amp;lt;/strong&amp;gt; — para funcionalidades opcionais&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-eliminação-de-conta-e-de-dados&amp;#34;&amp;gt;
9. Eliminação de conta e de dados
&amp;lt;a href=&amp;#34;#9-elimina%c3%a7%c3%a3o-de-conta-e-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pode eliminar a sua conta a qualquer momento nas definições da conta. A eliminação da conta remove permanentemente:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O seu perfil e a informação da conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As suas adesões a organizações&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-privacidade-das-crianças&amp;#34;&amp;gt;
10. Privacidade das crianças
&amp;lt;a href=&amp;#34;#10-privacidade-das-crian%c3%a7as&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O Serviço não se destina a crianças com idade inferior a 16 anos. Não recolhemos conscientemente informação pessoal de crianças com idade inferior a 16 anos. Se acredita que uma criança com idade inferior a 16 anos nos forneceu informação pessoal, contacte-nos em &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
e eliminá-la-emos.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-transferências-internacionais-de-dados&amp;#34;&amp;gt;
11. Transferências internacionais de dados
&amp;lt;a href=&amp;#34;#11-transfer%c3%aancias-internacionais-de-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os dados essenciais das denúncias são armazenados em servidores localizados na Alemanha (UE). O site de marketing é entregue através da Cloudflare (Estados Unidos); os portais de denúncia e de gestão não. Quando ocorrem transferências para um subcontratante fora da UE, estão descritas nas páginas de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-candidatos-a-emprego&amp;#34;&amp;gt;
12. Candidatos a emprego
&amp;lt;a href=&amp;#34;#12-candidatos-a-emprego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Quando se candidata a uma função connosco (por exemplo, enviando um email para &amp;lt;a href=&amp;#34;mailto:careers@ethicsportal.eu&amp;#34;&amp;gt;careers@ethicsportal.eu&amp;lt;/a&amp;gt;
), recolhemos e tratamos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O seu nome e dados de contacto&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O seu currículo, a mensagem de candidatura e tudo o que decidir contar-nos sobre a sua experiência&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Notas de quaisquer entrevistas ou conversas durante o processo de recrutamento&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Fundamento jurídico:&amp;lt;/strong&amp;gt; o tratamento é necessário para diligências a seu pedido prévias à celebração de um contrato, e o nosso interesse legítimo em avaliar candidatos e conduzir um processo de recrutamento justo. Não pedimos, e solicitamos que não envie, dados de categorias especiais (como saúde, religião ou filiação sindical) nem o seu histórico salarial de funções anteriores.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conservação:&amp;lt;/strong&amp;gt; conservamos os dados de candidatura apenas durante o tempo necessário para avaliar a sua candidatura e preencher a função. Se não for contratado, eliminamos os seus dados de candidatura após o encerramento do processo, a menos que nos peça para os manter em ficheiro para futuras funções, caso em que os conservamos até 12 meses.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tem os mesmos direitos ao abrigo do RGPD sobre os seus dados de candidatura que os enunciados na secção 8. Para os exercer, ou para nos pedir que eliminemos a sua candidatura, envie um email para &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-alterações-a-esta-política&amp;#34;&amp;gt;
13. Alterações a esta política
&amp;lt;a href=&amp;#34;#13-altera%c3%a7%c3%b5es-a-esta-pol%c3%adtica&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podemos atualizar esta Política de privacidade periodicamente. Quando fizermos alterações materiais, notificá-lo-emos por email ou através de uma notificação na aplicação. A data de &amp;amp;ldquo;Última atualização&amp;amp;rdquo; no topo desta página indica quando a política foi revista pela última vez.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A sua utilização continuada do Serviço após a publicação das alterações constitui a sua aceitação da política atualizada.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-contacte-nos&amp;#34;&amp;gt;
14. Contacte-nos
&amp;lt;a href=&amp;#34;#14-contacte-nos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se tiver questões sobre esta Política de privacidade ou quiser exercer os seus direitos sobre os dados, contacte-nos:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geral:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Privacidade / direitos RGPD:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Encarregado da proteção de dados:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Divulgações de segurança:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Jurídico / DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Localização:&amp;lt;/strong&amp;gt; Varsóvia, Polónia&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Preços</title><link>https://ethicsportal.eu/pt/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/pricing/</guid><description>Preços simples e transparentes para o EthicsPortal. Um único plano, tudo incluído. Sem taxas por trabalhador.</description><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Registo de incidentes</title><link>https://ethicsportal.eu/pt/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/incidents/</guid><description>Registo público de incidentes materiais que afetem dados pessoais tratados pelo EthicsPortal. Mantido no espírito do artigo 33.º do RGPD e por uma questão de transparência institucional.</description><content:encoded>&amp;lt;h1 id=&amp;#34;registo-de-incidentes&amp;#34;&amp;gt;
Registo de incidentes
&amp;lt;a href=&amp;#34;#registo-de-incidentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Esta página regista todos os incidentes materiais que afetem a confidencialidade, a integridade ou a disponibilidade dos dados pessoais tratados pelo EthicsPortal. É mantida no espírito do artigo 33.º do RGPD (notificação de violações de dados pessoais) e por uma questão de transparência institucional.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;âmbito&amp;#34;&amp;gt;
Âmbito
&amp;lt;a href=&amp;#34;#%c3%a2mbito&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;É criada uma entrada para qualquer um dos seguintes casos:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uma violação de dados pessoais tal como definida no artigo 4.º, n.º 12, do RGPD — &amp;amp;ldquo;uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais&amp;amp;rdquo;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uma indisponibilidade do serviço superior a duas horas que tenha impedido os denunciantes de submeter denúncias ou os gestores de aceder a processos ativos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uma vulnerabilidade significativa no EthicsPortal ou num subcontratante que tenha exigido mitigação de emergência.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Qualquer incidente que exija notificação a uma autoridade de controlo ao abrigo do artigo 33.º do RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As interrupções de rotina inferiores a duas horas, a manutenção planeada e os incidentes que não envolveram dados pessoais não são aqui registados.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cronograma-de-divulgação&amp;#34;&amp;gt;
Cronograma de divulgação
&amp;lt;a href=&amp;#34;#cronograma-de-divulga%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;No prazo de 72 horas&amp;lt;/strong&amp;gt; após tomar conhecimento de uma violação de dados pessoais — notificação aos operadores afetados (responsáveis pelo tratamento) por email, nos termos do artigo 33.º, n.º 2, do RGPD.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;No prazo de 7 dias&amp;lt;/strong&amp;gt; após a contenção — entrada preliminar acrescentada a este registo com resumo, categorias de dados afetadas e estado da mitigação.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;No prazo de 30 dias&amp;lt;/strong&amp;gt; após a contenção — entrada final com causa raiz, correção e lições aprendidas.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As entradas permanecem públicas indefinidamente. As entradas nunca são editadas para reduzir constrangimentos; as correções são acrescentadas como entradas posteriores.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comunicar-uma-preocupação-de-segurança&amp;#34;&amp;gt;
Comunicar uma preocupação de segurança
&amp;lt;a href=&amp;#34;#comunicar-uma-preocupa%c3%a7%c3%a3o-de-seguran%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para comunicar um problema de segurança que afete o EthicsPortal, contacte &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Aceitamos comunicações cifradas; chave PGP a pedido.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registo&amp;#34;&amp;gt;
Registo
&amp;lt;a href=&amp;#34;#registo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Sem entradas.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Relatório de conformidade EN 301 549</title><link>https://ethicsportal.eu/pt/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/en-301-549-conformance/</guid><description>Autoavaliação de conformidade cláusula a cláusula do EthicsPortal face à EN 301 549 V3.2.3 e às WCAG 2.2 Nível AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;relatório-de-conformidade-en-301-549&amp;#34;&amp;gt;
Relatório de conformidade EN 301 549
&amp;lt;a href=&amp;#34;#relat%c3%b3rio-de-conformidade-en-301-549&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Este relatório é uma autoavaliação estruturada do EthicsPortal face aos requisitos de acessibilidade da &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (e, por transitividade, das &amp;lt;strong&amp;gt;WCAG 2.2 Nível AA&amp;lt;/strong&amp;gt;). Destina-se aos revisores de aprovisionamento que necessitam de uma resposta cláusula a cláusula que vá além da &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;declaração de acessibilidade&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Campo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Valor&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Produto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal — plataforma de conformidade de denúncia da UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Versão do produto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Implementado continuamente; este relatório descreve o estado à data de preparação&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norma&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (incorporando as WCAG 2.2 Nível AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Abordagem de conformidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autoavaliação&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Data de preparação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14 de maio de 2026&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Próxima revisão&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Agosto de 2026 (trimestral)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contacto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Uma cópia em PDF deste relatório pode ser fornecida para aprovisionamento a pedido.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;âmbito&amp;#34;&amp;gt;
Âmbito
&amp;lt;a href=&amp;#34;#%c3%a2mbito&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Este relatório abrange três superfícies de implementação:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aplicação web&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, a interface autenticada do gestor do caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portais públicos de denúncia&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, a submissão de denúncia e o acompanhamento de processos dirigidos ao denunciante&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Site de marketing&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, o site público gerado em Hugo (incluindo esta página)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Abrange também os documentos descarregáveis e os serviços de apoio entregues através destas superfícies.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é um produto SaaS baseado na web. Não fornece aplicações móveis nativas, hardware de quiosque, TIC de voz bidirecional, saída de vídeo para meios de comunicação nem texto em tempo real. As cláusulas 6, 7, 8 e 13 da EN 301 549 são, por isso, em larga medida &amp;lt;strong&amp;gt;não aplicáveis&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;resumo&amp;#34;&amp;gt;
Resumo
&amp;lt;a href=&amp;#34;#resumo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Área da cláusula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Requisitos genéricos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme, com as exceções indicadas em §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 TIC com comunicação de voz bidirecional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 TIC com capacidades de vídeo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Hardware&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme (ver detalhes em §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Documentos não web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não conforme — ver §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Software&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme (ver detalhes em §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Documentação e serviços de apoio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 TIC que fornecem acesso a serviços de retransmissão ou de emergência&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;avaliação-cláusula-a-cláusula&amp;#34;&amp;gt;
Avaliação cláusula a cláusula
&amp;lt;a href=&amp;#34;#avalia%c3%a7%c3%a3o-cl%c3%a1usula-a-cl%c3%a1usula&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-requisitos-genéricos&amp;#34;&amp;gt;
§5 Requisitos genéricos
&amp;lt;a href=&amp;#34;#5-requisitos-gen%c3%a9ricos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cláusula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ativação de funcionalidades de acessibilidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A plataforma expõe as funcionalidades de acessibilidade através de HTML e ARIA padrão. Não é necessário qualquer passo de ativação proprietário&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ativação de funcionalidades de acessibilidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As definições de acessibilidade ao nível do navegador e do sistema operativo (ampliação, contraste, movimento reduzido, leitor de ecrã) são respeitadas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biometria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A autenticação é por link mágico ou código de utilização única com TOTP opcional; não é exigida entrada biométrica&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preservação da informação de acessibilidade durante a conversão&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O conteúdo da aplicação preserva a informação de acessibilidade; as exportações em PDF não (ver §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partes operáveis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todos os elementos interativos são operáveis por teclado e apontador; o tamanho dos alvos cumpre a §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Estado de bloqueio ou de alternância&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os estados de alternância são expostos via &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Repetição de tecla&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O software não configura a repetição de tecla do sistema&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aceitação de teclas com dupla pressão&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O software não configura a aceitação de teclas do sistema&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ações simultâneas do utilizador&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nenhuma interação exige ações simultâneas do utilizador&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-incorpora-as-wcag-22-nível-a-e-aa&amp;#34;&amp;gt;
§9 Web (incorpora as WCAG 2.2 Nível A e AA)
&amp;lt;a href=&amp;#34;#9-web-incorpora-as-wcag-22-n%c3%advel-a-e-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal tem como alvo as WCAG 2.2 Nível AA. Os novos critérios acrescentados nas WCAG 2.2 são reportados individualmente para que os revisores possam confirmar a cobertura para além das WCAG 2.1.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Princípio 1 — Percetível&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Título&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Nível&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conteúdo não textual&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As imagens e os ícones SVG têm texto alternativo ou estão marcados como decorativos. Os botões só com ícone têm &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. O estado indicado apenas por ícone tem um equivalente textual &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meios baseados no tempo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem conteúdo de áudio ou vídeo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informação e relações&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HTML semântico; as tabelas usam &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt;; os formulários usam &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sequência significativa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A ordem do DOM corresponde à ordem visual&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Características sensoriais&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As instruções não dependem apenas da forma, do tamanho ou da localização&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Orientação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O esquema funciona em vertical e em horizontal&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificar a finalidade da entrada&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As entradas que correspondem às finalidades de entrada das WCAG usam &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uso da cor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A cor nunca é o único sinal — é combinada com texto ou ícones&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contraste (mínimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Texto do corpo ≥ 4,5:1, texto grande ≥ 3:1, auditado internamente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redimensionar o texto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O esquema redistribui-se a 200% de ampliação sem perda de conteúdo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imagens de texto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O logótipo da marca é a única imagem de texto; todas as etiquetas da interface são HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redistribuição&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redistribui-se a 320 pixels CSS de largura (tabelas e blocos de código excetuados conforme permitido)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contraste não textual&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os componentes da interface e os objetos gráficos cumprem 3:1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Espaçamento do texto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As substituições de espaçamento do texto pelo utilizador não quebram o esquema&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conteúdo ao passar o cursor ou ao focar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As dicas são dispensáveis (Escape), passíveis de cursor e persistentes até o gatilho perder o foco&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Princípio 2 — Operável&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Título&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Nível&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Teclado&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toda a funcionalidade é operável por teclado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem armadilha de teclado&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As janelas modais retêm o foco apenas enquanto estão abertas e restauram-no ao fechar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Atalhos de tecla de carácter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem atalhos de carácter único implementados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tempo ajustável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O tempo limite de inatividade da sessão é de 30 dias, satisfazendo a exceção das 20 horas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pausar, parar, ocultar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nenhum conteúdo com atualização automática se move, pisca ou desloca durante mais de 5 segundos sem um controlo para pausar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Três flashes ou abaixo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem conteúdo intermitente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ignorar blocos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ligação de salto para o conteúdo principal presente em todos os esquemas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Página com título&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todas as páginas têm um &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt; localizado e descritivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ordem de foco&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O foco segue a ordem do DOM&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Finalidade da ligação (em contexto)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O texto da ligação descreve o destino&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Múltiplas formas&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pesquisa no site, navegação e trilho de navegação estão disponíveis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cabeçalhos e etiquetas&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Um &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; por página; os cabeçalhos descem sem saltos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foco visível&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; está ativado globalmente; os contornos de foco não são desativados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foco não obscurecido (mínimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os elementos focados não ficam totalmente cobertos por cabeçalhos fixos ou outro conteúdo do autor&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestos de apontador&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não são exigidos gestos multiponto ou baseados em trajetória&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cancelamento de apontador&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todas as ações de clique concluem-se no &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etiqueta no nome&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os nomes acessíveis contêm a etiqueta visível&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acionamento por movimento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não aplicável&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem entradas por movimento do dispositivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Movimentos de arrastar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sem fluxos só por arrasto; os carregamentos aceitam alternativas por clique e teclado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tamanho do alvo (mínimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alvos interativos ≥ 24×24 px CSS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Princípio 3 — Compreensível&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Título&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Nível&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Idioma da página&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As páginas da aplicação e do portal definem &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; para a localização ativa. As páginas de erro estáticas de recurso são apenas em inglês — ver a &amp;lt;a href=&amp;#34;/accessibility/#non-accessible-content&amp;#34;&amp;gt;declaração de acessibilidade&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Idioma de partes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As cadeias de texto em língua estrangeira inseridas usam atributos &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt; quando necessário&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ao focar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O foco não desencadeia uma mudança de contexto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ao introduzir&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A introdução não desencadeia uma mudança de contexto sem aviso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Navegação consistente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A ordem de navegação é consistente em toda a aplicação&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificação consistente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os ícones e os componentes são usados de forma consistente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ajuda consistente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O contacto de apoio e as ligações de ajuda surgem no mesmo local em todas as páginas autenticadas (área do rodapé da barra lateral) e no rodapé do portal&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificação de erros&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os erros são exibidos via &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; e descritos ao utilizador&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etiquetas ou instruções&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As entradas estão etiquetadas; as sugestões usam &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sugestão de erro&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os erros indicam o que está errado e como corrigir&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prevenção de erros (jurídicos, financeiros, de dados)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Operações reversíveis ou confirmação explícita para ações destrutivas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entrada redundante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A informação previamente introduzida (email, organização) é preenchida automaticamente quando volta a ser exigida na mesma sessão&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autenticação acessível (mínimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo em 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A autenticação usa links mágicos e códigos de utilização única que podem ser colados; não são exigidos testes de função cognitiva&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Princípio 4 — Robusto&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Título&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Nível&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, função, valor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os controlos expõem nome, função e estado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mensagens de estado&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As mensagens de notificação, as notificações e os resultados assíncronos usam regiões &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-documentos-não-web&amp;#34;&amp;gt;
§10 Documentos não web
&amp;lt;a href=&amp;#34;#10-documentos-n%c3%a3o-web&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cláusula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentos não web (PDF)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os relatórios de conformidade, os certificados, os modelos de política, os cartazes, o manual do gestor do caso e as exportações de processos são produzidos como PDF sem etiquetas. Estão disponíveis alternativas acessíveis em HTML a pedido através de &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Um fluxo de PDF etiquetado está no roteiro.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modelos de política DOCX&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os ficheiros DOCX gerados (política de denúncia, aviso de privacidade) mantêm a sua estrutura, mas não foram auditados face a expectativas equivalentes a PDF/UA para documentos editáveis. Estão disponíveis alternativas em HTML a pedido.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-software&amp;#34;&amp;gt;
§11 Software
&amp;lt;a href=&amp;#34;#11-software&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;A aplicação web qualifica-se como software ao abrigo da §11. A §11 incorpora as WCAG (avaliadas acima na §9) mais cláusulas específicas de software:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cláusula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interoperabilidade com tecnologia de apoio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Construída sobre HTML semântico e ARIA; testada com VoiceOver, NVDA e navegação por teclado da plataforma&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Utilização de acessibilidade documentada&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Esta página e a &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;declaração de acessibilidade&amp;lt;/a&amp;gt;
documentam as funcionalidades de acessibilidade e as limitações conhecidas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preferências do utilizador&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As preferências ao nível do sistema operativo (movimento reduzido, esquema de cores, escala do texto) são respeitadas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ferramentas de autoria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A interface do gestor do caso é uma ferramenta de autoria ao abrigo da §11.8 porque os gestores criam conteúdo consumido pelos denunciantes. Os carregamentos de anexos aceitam descrições; as funcionalidades de texto formatado (quando introduzidas) serão avaliadas face à &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documentação-e-serviços-de-apoio&amp;#34;&amp;gt;
§12 Documentação e serviços de apoio
&amp;lt;a href=&amp;#34;#12-documenta%c3%a7%c3%a3o-e-servi%c3%a7os-de-apoio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cláusula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Estado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notas&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Funcionalidades de acessibilidade e compatibilidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Este relatório e a &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;declaração de acessibilidade&amp;lt;/a&amp;gt;
descrevem as tecnologias de apoio e as combinações de plataforma suportadas&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentação acessível&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A documentação é entregue como HTML semântico no site de marketing e através da ajuda na aplicação&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informação sobre funcionalidades de acessibilidade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O pessoal de apoio e a declaração publicada podem responder a questões de acessibilidade&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Comunicação eficaz&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;O canal de comentários de acessibilidade é monitorizado em cada dia útil; confirmação no prazo de 2 dias úteis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentação acessível (apoio)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parcialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os documentos entregues em resposta a pedidos de apoio herdam o mesmo estado dos artefactos subjacentes — os PDF são assinalados; estão disponíveis alternativas em HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;limitações-conhecidas&amp;#34;&amp;gt;
Limitações conhecidas
&amp;lt;a href=&amp;#34;#limita%c3%a7%c3%b5es-conhecidas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os itens abaixo são acompanhados, não ocultados:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;PDF sem etiquetas.&amp;lt;/strong&amp;gt; A maior lacuna. Mitigada atualmente por alternativas acessíveis em HTML a pedido; prevê-se a sua substituição por um fluxo de PDF etiquetado ou de HTML canónico.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Páginas de erro estáticas apenas em inglês.&amp;lt;/strong&amp;gt; Encontradas raramente; a mesma informação é apresentada no idioma do utilizador dentro da aplicação.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Conteúdos incorporados de terceiros (Crisp, páginas alojadas pela Stripe)&amp;lt;/strong&amp;gt; estão fora do nosso controlo direto; a documentação de acessibilidade do fornecedor é revista anualmente.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;metodologia-de-teste&amp;#34;&amp;gt;
Metodologia de teste
&amp;lt;a href=&amp;#34;#metodologia-de-teste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A autoavaliação combinou:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automático&amp;lt;/strong&amp;gt;: o &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; corre nos fluxos do portal público de denúncia (página inicial, submissão de denúncia, consulta) em CI através de &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt;; qualquer violação faz falhar a compilação. A extensão da cobertura automática aos fluxos autenticados do gestor do caso está no roteiro&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Testes manuais de teclado&amp;lt;/strong&amp;gt; no fluxo de submissão de denúncia do portal, no fluxo de trabalho do gestor do caso, na gestão da conta e na autenticação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Passagens com &amp;lt;strong&amp;gt;VoiceOver (macOS, Safari)&amp;lt;/strong&amp;gt; e &amp;lt;strong&amp;gt;NVDA (Windows, Firefox)&amp;lt;/strong&amp;gt; com leitor de ecrã nos mesmos fluxos&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verificação de redistribuição com &amp;lt;strong&amp;gt;ampliação a 200%&amp;lt;/strong&amp;gt; em todos os esquemas a 1280×800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Movimento reduzido&amp;lt;/strong&amp;gt; verificado ativando a preferência do sistema operativo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Simulação de daltonismo&amp;lt;/strong&amp;gt; com o Coblis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Revisão de código&amp;lt;/strong&amp;gt; face ao &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;guia de engenharia de acessibilidade&amp;lt;/a&amp;gt;
interno&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contacto-e-comentários&amp;#34;&amp;gt;
Contacto e comentários
&amp;lt;a href=&amp;#34;#contacto-e-coment%c3%a1rios&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Preocupações de acessibilidade, pedidos de formatos alternativos e questões de aprovisionamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— monitorizado em cada dia útil&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ver a &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;declaração de acessibilidade&amp;lt;/a&amp;gt;
para o procedimento completo de comentários e de execução&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normas-e-referências&amp;#34;&amp;gt;
Normas e referências
&amp;lt;a href=&amp;#34;#normas-e-refer%c3%aancias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(versão harmonizada)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Diretiva (UE) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Diretiva (UE) 2019/882&amp;lt;/a&amp;gt;
— Ato Europeu da Acessibilidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decisão de Execução (UE) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 Nível AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sanções da Diretiva da UE relativa à denúncia por país</title><link>https://ethicsportal.eu/pt/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/penalties/</guid><description>Coimas e sanções por incumprimento da Diretiva (UE) 2019/1937 em cada Estado-Membro. Atualizado regularmente com ações de execução.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sanções-da-diretiva-da-ue-relativa-à-denúncia-por-país&amp;#34;&amp;gt;
Sanções da Diretiva da UE relativa à denúncia por país
&amp;lt;a href=&amp;#34;#san%c3%a7%c3%b5es-da-diretiva-da-ue-relativa-%c3%a0-den%c3%bancia-por-pa%c3%ads&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;A Diretiva (UE) 2019/1937 obriga todas as empresas com 50 ou mais trabalhadores a estabelecer canais de denúncia internos. Cada Estado-Membro da UE transpôs a diretiva para o direito nacional com o seu próprio regime sancionatório.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O incumprimento não é teórico. Em março de 2025, o &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Tribunal de Justiça da UE multou cinco Estados-Membros num total de 38,9 milhões de euros&amp;lt;/a&amp;gt;
apenas por terem aplicado a lei com atraso. As empresas que não cumprem enfrentam as suas próprias sanções ao abrigo do direito nacional.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sanções-num-relance&amp;#34;&amp;gt;
Sanções num relance
&amp;lt;a href=&amp;#34;#san%c3%a7%c3%b5es-num-relance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;País&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sem canal de denúncia&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Retaliação&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Responsabilidade penal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Lei&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Espanha&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Up to €1,000,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Up to €1,000,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;França&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€60,000 + 3 years prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sim&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polónia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PLN 5,000 (~€1,200)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obstruction: PLN 1,080,000 (~€250,000) + up to 1 year prison. Retaliation: up to 2 years prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sim&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Up to €125,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Up to €250,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Itália&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€10,000&amp;amp;ndash;€50,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€10,000&amp;amp;ndash;€50,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemanha&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€20,000&amp;amp;ndash;€50,000 (10x for legal entities)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Up to €50,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Roménia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;RON 3,000&amp;amp;ndash;30,000 (~€600&amp;amp;ndash;6,000)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obstruction: RON 2,000&amp;amp;ndash;20,000 (~€400&amp;amp;ndash;4,000)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea 361/2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;detalhes-por-país&amp;#34;&amp;gt;
Detalhes por país
&amp;lt;a href=&amp;#34;#detalhes-por-pa%c3%ads&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Espanha&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; proteção das pessoas que denunciam infrações regulamentares e combate à corrupção.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empresas com 50 ou mais trabalhadores. O prazo era 13 de junho de 2023 (250 ou mais trabalhadores) e 1 de dezembro de 2023 (50 a 249 trabalhadores). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer um canal de denúncia interno: €600,000&amp;amp;ndash;€1,000,000 para pessoas coletivas. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violar as obrigações do canal de denúncia: €100,000&amp;amp;ndash;€1,000,000 para pessoas coletivas; €1,000&amp;amp;ndash;€300,000 para pessoas singulares. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sanções adicionais: advertência pública, proibição de subsídios/benefícios fiscais até 4 anos e possível suspensão de licenças de exploração. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autoridade responsável pela execução:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A Espanha tem as sanções mais severas da UE para o incumprimento em matéria de denúncia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;França&amp;lt;/a&amp;gt;
&amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, que altera a &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empresas com 50 ou mais trabalhadores. Em vigor desde setembro de 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Obstruir uma denúncia: até €60,000 de coima e 1 ano de prisão. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Retaliação ou discriminação contra um denunciante: até €60,000 de coima e 3 anos de prisão. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;A França é um dos poucos países da UE onde a obstrução e a retaliação acarretam &amp;lt;strong&amp;gt;sanções penais que incluem pena de prisão&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Diferença essencial:&amp;lt;/strong&amp;gt; Em França, os denunciantes já não são obrigados a usar os canais internos antes de recorrer às autoridades externas (fim da &amp;amp;ldquo;denúncia em cascata&amp;amp;rdquo;). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemanha&amp;lt;/a&amp;gt;
&amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrou em vigor em 2 de julho de 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empresas com 50 ou mais trabalhadores. O prazo era 2 de julho de 2023 (250 ou mais trabalhadores) e 17 de dezembro de 2023 (50 a 249 trabalhadores). Coimas exequíveis desde 1 de dezembro de 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer um canal de denúncia: coimas de €20,000&amp;amp;ndash;€50,000 nos termos da Secção 40 da HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Para pessoas coletivas, as coimas podem aumentar &amp;lt;strong&amp;gt;dez vezes&amp;lt;/strong&amp;gt; (até €500,000) nos termos da Secção 40(6). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Retaliação contra denunciantes: até €50,000. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nota:&amp;lt;/strong&amp;gt; A Alemanha foi multada em €34,000,000 pelo Tribunal de Justiça da UE em março de 2025 por transposição tardia da diretiva. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Itália&amp;lt;/a&amp;gt;
&amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empresas com 50 ou mais trabalhadores (e todas as empresas com um programa de conformidade Modelo 231, independentemente da dimensão). O prazo era 15 de julho de 2023 (250 ou mais trabalhadores) e 17 de dezembro de 2023 (50 a 249 trabalhadores). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer canais de denúncia ou procedimentos não conformes: €10,000&amp;amp;ndash;€50,000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Retaliação ou obstrução da denúncia: €10,000&amp;amp;ndash;€50,000. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violação da confidencialidade da identidade do denunciante: €10,000&amp;amp;ndash;€50,000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Denúncia falsa pelo denunciante: €500&amp;amp;ndash;€2,500. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autoridade responsável pela execução:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). A ANAC emitiu a sua primeira ação de execução em julho de 2024 (Decisão n.º 380, caso de retaliação). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polónia&amp;lt;/a&amp;gt;
&amp;amp;mdash; Act of 14 June 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrou em vigor em 25 de setembro de 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empregadores com 50 ou mais trabalhadores. Procedimentos internos exigidos até 1 de janeiro de 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer procedimentos de denúncia interna: coima de PLN 20&amp;amp;ndash;5,000 (~€5&amp;amp;ndash;€1,200) enquanto contraordenação. Os membros do conselho de administração são pessoalmente responsáveis. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Impedir ou obstruir a denúncia: coima até PLN 1,080,000 (~€250,000), restrição da liberdade ou até 1 ano de prisão. Com violência ou ameaças: até 3 anos. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Retaliação: coima, restrição da liberdade ou até 2 anos de prisão. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Divulgar a identidade do denunciante: coima, restrição da liberdade ou até 1 ano de prisão. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autoridade responsável pela execução:&amp;lt;/strong&amp;gt; Autoridade Independente para a Proteção dos Denunciantes (Rzecznik Praw Sygnalistów) &amp;amp;mdash; operações iniciadas em 1 de setembro de 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A Polónia é um dos poucos países da UE onde a obstrução e a retaliação acarretam &amp;lt;strong&amp;gt;sanções penais que incluem pena de prisão&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; Regime Geral de Proteção de Denunciantes de Infrações.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Empresas com 50 ou mais trabalhadores. Regime sancionatório exequível desde 7 de junho de 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer canais de denúncia (infração grave): coimas até €125,000. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Retaliação, obstrução ou violação de confidencialidade (infração muito grave): coimas até €250,000. &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei 93/2021, art. 27.º&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autoridade responsável pela execução:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). A plataforma eletrónica entrou em funcionamento em novembro de 2024. Recebeu 152 denúncias em 2024. Foco a deslocar-se para a execução no setor privado em 2025. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: European Commission Rule of Law Report 2025&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;romania&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Roménia&amp;lt;/a&amp;gt;
&amp;amp;mdash; Legea 361/2022
&amp;lt;a href=&amp;#34;#romania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Lei:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea nr. 361/2022 privind protecția avertizorilor în interes public&amp;lt;/a&amp;gt;
&amp;amp;mdash; que transpõe a Diretiva (UE) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aplica-se a:&amp;lt;/strong&amp;gt; Todas as entidades do setor público independentemente do número de trabalhadores; entidades de direito privado com 50 ou mais trabalhadores; certas entidades de setores do Anexo 3 (serviços financeiros, antibranqueamento, seguros) independentemente da dimensão. O prazo era 22 de dezembro de 2022 (setor público e 250 ou mais trabalhadores) e 17 de dezembro de 2023 (50 a 249 trabalhadores). &amp;lt;a href=&amp;#34;https://integritate.eu/comunicat-privind-obligatia-persoanelor-juridice-de-drept-privat-care-au-intre-50-si-249-de-angajati-de-a-identifica-sau-institui-canale-interne-de-raportare-legea-nr-361-2022-privind-protectia-ave/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: ANI&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanções (contraordenações administrativas ao abrigo dos art. 28.º-29.º):&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Não estabelecer canais de denúncia internos: RON 3,000&amp;amp;ndash;30,000 (~€600&amp;amp;ndash;6,000). &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Legea 361/2022, Art. 28(2)(c)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obstruir ou impedir uma denúncia: RON 2,000&amp;amp;ndash;20,000 (~€400&amp;amp;ndash;4,000).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violar a confidencialidade do denunciante: RON 4,000&amp;amp;ndash;40,000 (~€800&amp;amp;ndash;8,000).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Denúncia falsa consciente: RON 2,500&amp;amp;ndash;30,000 (~€500&amp;amp;ndash;6,000).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autoridade responsável pela execução:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://integritate.eu/competente/avertizori-in-interes-public/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Agenția Națională de Integritate (ANI)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Avaliação honesta da execução:&amp;lt;/strong&amp;gt; Não surgiu qualquer registo público de uma empresa multada especificamente por um canal interno em falta, e a execução até à data parece ser reativa, e não orientada por auditorias. A ANI &amp;lt;a href=&amp;#34;https://agerpres.ro/justitie/2026/05/18/ani-anul-trecut-au-crescut-semnificativ-raportarile-avertizorilor-de-integritate-privind-incalcari-a--1557362&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;registou 329 denúncias externas em 2025&amp;lt;/a&amp;gt;
(188 em domínios regulados pela Legea 361/2022) &amp;amp;mdash; denúncias recebidas pela autoridade, não sanções aplicadas contra empregadores. A análise independente (&amp;lt;a href=&amp;#34;https://ceeliinstitute.org/resource/beyond-paper-rights&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CEELI Institute, 2023&amp;lt;/a&amp;gt;
) documenta um desfasamento entre a lei no papel e a sua aplicação. A exposição real é uma denúncia chegar à ANI sem um canal interno em funcionamento, e não uma grande coima.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;coimas-do-tribunal-de-justiça-da-ue-contra-estados-membros-março-de-2025&amp;#34;&amp;gt;
Coimas do Tribunal de Justiça da UE contra Estados-Membros (março de 2025)
&amp;lt;a href=&amp;#34;#coimas-do-tribunal-de-justi%c3%a7a-da-ue-contra-estados-membros-mar%c3%a7o-de-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cinco países da UE foram multados pelo Tribunal de Justiça por não terem transposto a diretiva a tempo:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;País&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Coima fixa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanção diária&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Alemanha&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€34,000,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Chéquia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€2,300,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/hungary/&amp;#34;&amp;gt;Hungria&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€1,750,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/estonia/&amp;#34;&amp;gt;Estónia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€500,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€1,500/day&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Luxemburgo&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€375,000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CJEU press release (PDF)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;todos-os-27-estados-membros&amp;#34;&amp;gt;
Todos os 27 Estados-Membros
&amp;lt;a href=&amp;#34;#todos-os-27-estados-membros&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Todos os Estados-Membros da UE já transpuseram a diretiva. Veja a nossa referência completa:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Leis de proteção de denunciantes em todos os 27 Estados-Membros da UE →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O nome da lei nacional de cada país, a ligação para o texto oficial, as sanções, os prazos e a autoridade responsável pela execução.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;a-execução-está-a-acelerar&amp;#34;&amp;gt;
A execução está a acelerar
&amp;lt;a href=&amp;#34;#a-execu%c3%a7%c3%a3o-est%c3%a1-a-acelerar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A maioria dos Estados-Membros só concluiu a transposição da diretiva em 2023-2024. As autoridades responsáveis pela execução estão agora operacionais e a emitir ativamente orientações:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Itália:&amp;lt;/strong&amp;gt; A ANAC emitiu a sua primeira coima por retaliação em julho de 2024 e publicou orientações de execução atualizadas em novembro de 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugal:&amp;lt;/strong&amp;gt; A plataforma eletrónica de execução da MENAC entrou em funcionamento em novembro de 2024, com foco no setor privado em 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polónia:&amp;lt;/strong&amp;gt; A autoridade independente de execução entra em funcionamento em setembro de 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alemanha:&amp;lt;/strong&amp;gt; Coimas exequíveis desde dezembro de 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Espanha:&amp;lt;/strong&amp;gt; Coimas exequíveis desde junho de 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Roménia:&amp;lt;/strong&amp;gt; A ANI é a autoridade responsável pela execução, mas não surgiu qualquer registo público de uma empresa multada por um canal em falta; a execução continua a ser reativa e orientada por queixas. A ANI registou 329 denúncias externas em 2025.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;A janela para alcançar a conformidade antes da execução ativa está a fechar-se.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;alcance-a-conformidade-agora&amp;#34;&amp;gt;
Alcance a conformidade agora
&amp;lt;a href=&amp;#34;#alcance-a-conformidade-agora&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal dá à sua organização um canal de denúncia interno seguro para a conformidade com a Diretiva (UE) 2019/1937: cifrado, anónimo e com acompanhamento de prazos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Veja como cumprimos todos os requisitos&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ative o seu canal de denúncia interno&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Última atualização: abril de 2026. Os montantes das sanções e o estado da execução baseiam-se em fontes jurídicas publicamente disponíveis ligadas acima. Contacte &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
se detetar um erro.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Segurança</title><link>https://ethicsportal.eu/pt/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/security/</guid><description>Medidas técnicas de segurança no EthicsPortal, incluindo cifragem, anonimato, controlo de acesso, registo de auditoria e detalhes de infraestrutura para revisão de conformidade.</description><content:encoded>&amp;lt;h1 id=&amp;#34;segurança&amp;#34;&amp;gt;
Segurança
&amp;lt;a href=&amp;#34;#seguran%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal trata dados sensíveis de denúncia. Esta página documenta as medidas técnicas e organizativas específicas que temos em vigor. Está escrita para responsáveis de conformidade, EPD e equipas jurídicas que avaliam a plataforma.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cifragem-dos-dados&amp;#34;&amp;gt;
Cifragem dos dados
&amp;lt;a href=&amp;#34;#cifragem-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Todos os campos sensíveis são cifrados em repouso com o Rails ActiveRecord Encryption com &amp;lt;strong&amp;gt;cifragem não determinística&amp;lt;/strong&amp;gt; (cada cifragem produz um texto cifrado único, impedindo a análise de padrões).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Campo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cifrado&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Determinístico&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Descrição da denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nome do denunciante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dados de contacto do denunciante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Corpo da mensagem (comunicação denunciante-gestor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;A cifragem não determinística significa que estes campos não podem ser consultados por valor ao nível da base de dados. Mesmo com acesso total à base de dados, um atacante não consegue pesquisar o nome de um denunciante específico entre os registos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Todas as ligações ao EthicsPortal usam &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Os pedidos HTTP não cifrados são reencaminhados.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonimato-e-privacidade&amp;#34;&amp;gt;
Anonimato e privacidade
&amp;lt;a href=&amp;#34;#anonimato-e-privacidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimização-dos-endereços-ip&amp;#34;&amp;gt;
Anonimização dos endereços IP
&amp;lt;a href=&amp;#34;#anonimiza%c3%a7%c3%a3o-dos-endere%c3%a7os-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;As rotas do portal (submissão de denúncia, consulta de processo, mensagens) usam um hash SHA256 unidirecional do IP do pedido exclusivamente para limitação de débito. O hash não é reversível — não é possível recuperar o IP original a partir do valor armazenado.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ao nível da aplicação, o endereço IP bruto do denunciante não é armazenado na base de dados, e os registos da aplicação para as rotas do portal são depurados para proteger o anonimato do denunciante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;remoção-dos-metadados-dos-ficheiros&amp;#34;&amp;gt;
Remoção dos metadados dos ficheiros
&amp;lt;a href=&amp;#34;#remo%c3%a7%c3%a3o-dos-metadados-dos-ficheiros&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os ficheiros carregados são automaticamente despojados de metadados identificadores &amp;lt;strong&amp;gt;antes&amp;lt;/strong&amp;gt; do armazenamento:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Tipo de ficheiro&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Metadados removidos&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Método&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Imagens (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dados EXIF: coordenadas GPS, modelo da câmara, número de série do dispositivo, autor, datas/horas&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Processamento de imagem Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Documentos PDF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autor, aplicação de criação, histórico de modificações&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool na configuração padrão de produção&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ficheiros de vídeo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, informação do dispositivo, software de gravação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool na configuração padrão de produção&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ficheiros de áudio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dispositivo de gravação, GPS, etiquetas de software&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool na configuração padrão de produção&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;A remoção de metadados é feita do lado do servidor antes do armazenamento. Para os tipos de ficheiro tratados pelo &amp;lt;code&amp;gt;exiftool&amp;lt;/code&amp;gt;, depende da presença do conjunto padrão de ferramentas de produção.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;análise-de-vírus&amp;#34;&amp;gt;
Análise de vírus
&amp;lt;a href=&amp;#34;#an%c3%a1lise-de-v%c3%adrus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Todos os ficheiros carregados são automaticamente analisados em busca de software malicioso com o &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;
, um motor antivírus de código aberto. A análise ocorre do lado do servidor, num processo em segundo plano após o carregamento. Os ficheiros que não passaram na análise ficam bloqueados para entrega, e os ficheiros infetados são removidos automaticamente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os ficheiros são analisados na infraestrutura do EthicsPortal — nenhum dado dos ficheiros é enviado para serviços de análise de terceiros.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimato-dos-gestores&amp;#34;&amp;gt;
Anonimato dos gestores
&amp;lt;a href=&amp;#34;#anonimato-dos-gestores&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os denunciantes nunca veem os nomes reais nem os endereços de email das pessoas que tratam a sua denúncia. Todas as mensagens dos gestores são apresentadas como &amp;lt;strong&amp;gt;&amp;amp;ldquo;Gestor do caso&amp;amp;rdquo;&amp;lt;/strong&amp;gt;. Isto protege a identidade do gestor e previne a engenharia social.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sem-rastreio&amp;#34;&amp;gt;
Sem rastreio
&amp;lt;a href=&amp;#34;#sem-rastreio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal não usa cookies de rastreio de terceiros, pixels de publicidade nem scripts de fingerprinting. Usamos o &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
apenas nas páginas de marketing — é isento de cookies, não recolhe dados pessoais e é totalmente conforme ao RGPD. O próprio portal de denúncia não tem análises.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;estado-atual-de-garantia&amp;#34;&amp;gt;
Estado atual de garantia
&amp;lt;a href=&amp;#34;#estado-atual-de-garantia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal não reivindica atualmente neste site uma certificação ISO 27001 acreditada. Também não publica atualmente uma auditoria independente por terceiros à arquitetura de anonimato. Se isso mudar, o âmbito e a data serão publicados aqui.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;materiais-de-revisão-de-segurança&amp;#34;&amp;gt;
Materiais de revisão de segurança
&amp;lt;a href=&amp;#34;#materiais-de-revis%c3%a3o-de-seguran%c3%a7a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os clientes que necessitem de materiais de revisão de aprovisionamento ou jurídica podem solicitá-los durante o aprovisionamento. Os materiais disponíveis podem incluir um DPA assinado, elementos de registo e fiscais, um questionário de segurança preenchido e respostas escritas que abrangem os procedimentos de cópia de segurança e restauro, o acesso privilegiado de produção e o tratamento da resposta a incidentes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;controlo-de-acesso&amp;#34;&amp;gt;
Controlo de acesso
&amp;lt;a href=&amp;#34;#controlo-de-acesso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;A autorização é aplicada ao nível da aplicação através de políticas &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Função&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pode ver denúncias&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pode gerir as definições da organização&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pode atribuir gestores&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Administrador&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todas as denúncias&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sim&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Denúncias que lhe estão atribuídas ou em que participa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Não&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Os gestores não podem ver denúncias que não lhes estejam atribuídas nem em que não participem. Os participantes são explicitamente adicionados por um administrador ou pelo responsável principal (por exemplo, envolvendo o departamento jurídico ou de recursos humanos).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Os denunciantes não têm conta de utilizador — acedem à sua denúncia através de um ID do caso (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) mais um código de acesso de 6 dígitos que escolhem na submissão.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Cada ação do controlador verifica a autorização. As tentativas de acesso não autorizado são bloqueadas e registadas.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;autenticação-de-dois-fatores&amp;#34;&amp;gt;
Autenticação de dois fatores
&amp;lt;a href=&amp;#34;#autentica%c3%a7%c3%a3o-de-dois-fatores&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;As contas de gestor e administrador podem ativar a autenticação de dois fatores baseada em TOTP através de qualquer aplicação de autenticação padrão (Google Authenticator, 1Password, Authy e alternativas compatíveis). Uma vez ativada, o início de sessão exige tanto a credencial principal como um código rotativo de 6 dígitos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os denunciantes também se autenticam com dois fatores: o ID do caso (algo que detêm) e o código de acesso que escolheram na submissão (algo que sabem). O código de acesso é armazenado apenas como um digest bcrypt e não pode ser recuperado. A caixa de entrada de seguimento e a publicação de mensagens estão protegidas por sessão atrás desta verificação, pelo que um ID do caso divulgado não permite, por si só, ler a denúncia nem fazer-se passar pelo denunciante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ciclo-de-vida-da-sessão&amp;#34;&amp;gt;
Ciclo de vida da sessão
&amp;lt;a href=&amp;#34;#ciclo-de-vida-da-sess%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Cada sessão autenticada regista &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; em cada pedido (com debounce). Os utilizadores podem rever as suas sessões ativas, ver quando cada uma esteve ativa pela última vez, revogar qualquer sessão individualmente ou terminar todas as outras sessões de uma só vez a partir das definições da conta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As sessões expiram automaticamente após &amp;lt;strong&amp;gt;14 dias de inatividade&amp;lt;/strong&amp;gt;. O próximo pedido de uma sessão inativa destrói o registo do lado do servidor, limpa o cookie e força a reautenticação através de um novo link mágico. Uma tarefa noturna varre as sessões abandonadas com o mesmo limite de tempo, pelo que o &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; e o &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; não são conservados além da janela de inatividade, mesmo quando o utilizador nunca regressa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A autenticação por link mágico limita o raio de impacto das sessões de longa duração: um cookie de sessão roubado não confere uma credencial reutilizável, e a reautenticação exige acesso ao email.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;acesso-de-membros-e-cessação&amp;#34;&amp;gt;
Acesso de membros e cessação
&amp;lt;a href=&amp;#34;#acesso-de-membros-e-cessa%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;O acesso à organização é aplicado na fronteira do pedido. Quando um membro é desativado:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O acesso à organização é rejeitado de imediato, incluindo em URLs previamente marcados como favoritos.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As atribuições de denúncias abertas são removidas.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As participações são removidas.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O histórico do registo de auditoria imputável ao membro é preservado.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O membro desativado é notificado.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;A reativação não restaura automaticamente o acesso anterior aos processos.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;O último administrador ativo e o proprietário da organização não podem ser desativados. Todos os eventos de desativação e reativação são escritos no registo de auditoria só com acrescentos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As adesões sem pegada de conformidade (sem entradas no registo de auditoria, sem atribuições, sem participações) são eliminadas definitivamente na remoção; as adesões com pegada são desativadas de forma reversível para que o registo de atividades se mantenha resolúvel.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;limitação-de-débito&amp;#34;&amp;gt;
Limitação de débito
&amp;lt;a href=&amp;#34;#limita%c3%a7%c3%a3o-de-d%c3%a9bito&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Os pontos de extremidade do portal público são limitados em débito para prevenir abusos e ataques de enumeração:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Ponto de extremidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limite&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Submissão de denúncia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 por 10 minutos por IP anonimizado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Consulta de processo (ID do caso + código de acesso)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 por 3 minutos por IP anonimizado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Submissão de mensagem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 por 3 minutos por IP anonimizado&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;A limitação de débito usa o hash de IP unidirecional descrito acima — nenhum IP real é armazenado.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;auditoria-e-conformidade&amp;#34;&amp;gt;
Auditoria e conformidade
&amp;lt;a href=&amp;#34;#auditoria-e-conformidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;registo-de-atividades-só-com-acrescentos&amp;#34;&amp;gt;
Registo de atividades só com acrescentos
&amp;lt;a href=&amp;#34;#registo-de-atividades-s%c3%b3-com-acrescentos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Cada ação no EthicsPortal é registada com:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Data/hora&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ator&amp;lt;/strong&amp;gt; (que utilizador ou processo do sistema realizou a ação)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tipo de ação&amp;lt;/strong&amp;gt; (denúncia criada, estado alterado, mensagem enviada, gestor atribuído, denúncia visualizada, denúncia exportada, denúncia eliminada, etc.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;As entradas do registo de auditoria são só com acrescentos. Não podem ser editadas nem eliminadas por nenhum utilizador, incluindo os administradores da organização. O registo de auditoria completo é incluído nas exportações de processos em PDF para revisão regulamentar.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;conservação-dos-dados&amp;#34;&amp;gt;
Conservação dos dados
&amp;lt;a href=&amp;#34;#conserva%c3%a7%c3%a3o-dos-dados&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;As organizações configuram o seu próprio prazo de conservação: &amp;lt;strong&amp;gt;12, 24, 36, 48 ou 60 meses&amp;lt;/strong&amp;gt; após o encerramento de uma denúncia. Quando o prazo de conservação expira, a denúncia e todos os dados associados (mensagens, anexos, entradas do registo de auditoria) são automática e permanentemente eliminados por uma tarefa em segundo plano.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Isto satisfaz os requisitos de limitação da conservação do RGPD (art. 5.º, n.º 1, al. e)) e as obrigações de manutenção de registos da Diretiva 2019/1937 (art. 17.º-18.º).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;proteção-csrf&amp;#34;&amp;gt;
Proteção CSRF
&amp;lt;a href=&amp;#34;#prote%c3%a7%c3%a3o-csrf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Todas as submissões de formulários estão protegidas contra a falsificação de pedidos entre sites através dos tokens CSRF integrados no Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ciclo-de-vida-de-desenvolvimento-seguro&amp;#34;&amp;gt;
Ciclo de vida de desenvolvimento seguro
&amp;lt;a href=&amp;#34;#ciclo-de-vida-de-desenvolvimento-seguro&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal segue um ciclo de vida de desenvolvimento documentado para as alterações que tocam o Serviço. As etapas são aqui indicadas para que um revisor de aprovisionamento as possa mapear para os controlos A.8.25-A.8.29 da ISO/IEC 27001:2022 (ver o &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;mapa de controlos&amp;lt;/a&amp;gt;
para o mapeamento completo).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Etapa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Prática&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Arquitetura e design&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As funcionalidades que introduzem novos fluxos de dados pessoais, subcontratantes ou âmbitos de autorização são avaliadas face aos compromissos de cifragem, controlo de acesso e registo de auditoria documentados nesta página antes da implementação.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Revisão de código&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As alterações de produção são revistas face a uma lista de verificação de segurança escrita (cobertura de cifragem, âmbito de autorização, emissão de registo de auditoria, validação de entrada, tratamento de segredos) antes da implementação. A análise estática corre em cada alteração e bloqueia a integração em caso de falha.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Codificação segura&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A base de código usa por predefinição defesas ao nível da framework — consultas parametrizadas via ActiveRecord, parâmetros fortes, escape de saída nas vistas, tokens CSRF, cifragem ao nível do atributo, autorização Pundit na fronteira do controlador. Os desvios exigem uma justificação escrita.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Testes de segurança em desenvolvimento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A análise estática (&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
, &amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;) corre em cada alteração. Os testes abrangem os caminhos de autorização, as invariantes de cifragem em repouso, a emissão de registo de auditoria e a aplicação dos limites de débito. Ver &amp;lt;a href=&amp;#34;#dependency-and-patch-management&amp;#34;&amp;gt;gestão de dependências e correções&amp;lt;/a&amp;gt;
para o conjunto completo de ferramentas.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Separação de ambientes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Os ambientes de produção e não produção estão isolados. Nenhum dado pessoal de produção é usado fora da produção; os ambientes de teste e de desenvolvimento usam dados sintéticos.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Resposta a vulnerabilidades&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;As comunicações são confirmadas no prazo de 2 dias úteis (ver &amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34;&amp;gt;divulgação responsável&amp;lt;/a&amp;gt;
). Objetivos: problemas críticos corrigidos no prazo de 7 dias, elevados no prazo de 30, médios no prazo de 90. Os problemas confirmados que afetam clientes implementados são comunicados através do &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;registo de incidentes&amp;lt;/a&amp;gt;
quando cumprem os critérios de âmbito do registo.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gestão-de-dependências-e-correções&amp;#34;&amp;gt;
Gestão de dependências e correções
&amp;lt;a href=&amp;#34;#gest%c3%a3o-de-depend%c3%aancias-e-corre%c3%a7%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal não implementa componentes de software em fim de vida. A aplicação corre sobre versões ativamente suportadas do Rails, do Ruby, do PostgreSQL e do sistema operativo subjacente; as versões de segurança a montante são aplicadas numa base contínua.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As dependências são analisadas continuamente em integração contínua:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O &amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; assinala vulnerabilidades específicas do Rails em cada alteração.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O &amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; verifica o Gemfile face à Ruby Advisory Database em cada alteração e ainda diariamente, para que os avisos recém-divulgados sejam detetados mesmo quando nenhum código foi alterado.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O &amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; analisa as importações de JavaScript em busca de vulnerabilidades conhecidas em cada alteração e ainda diariamente.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O &amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; abre pedidos de integração semanalmente para gems Ruby e GitHub Actions desatualizados, agrupados por atualizações menores/de correção.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Os componentes que atingem o fim de vida a montante são substituídos ou atualizados antes do fecho da sua janela de suporte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infraestrutura&amp;#34;&amp;gt;
Infraestrutura
&amp;lt;a href=&amp;#34;#infraestrutura&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Componente&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Fornecedor&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Localização&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Servidor de aplicação e base de dados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberga, Alemanha (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Armazenamento de ficheiros&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberga, Alemanha (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Email transacional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;França (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Processamento de pagamentos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Todo o tratamento primário de dados ocorre dentro da União Europeia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nenhum número de cartão de crédito ou credencial de pagamento é armazenado nos servidores do EthicsPortal. Todos os dados de pagamento são tratados pela Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;A Mailjet é usada para email transacional (notificações de gestores, não dirigidas aos denunciantes). A Mailjet tem sede em França e trata todos os dados na UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O site de marketing é servido através da Cloudflare (CDN, Estados Unidos); os portais de denúncia e de gestão não. Ver a página de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;subcontratantes&amp;lt;/a&amp;gt;
para a lista completa e as salvaguardas de transferência.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cópias-de-segurança-e-restauro&amp;#34;&amp;gt;
Cópias de segurança e restauro
&amp;lt;a href=&amp;#34;#c%c3%b3pias-de-seguran%c3%a7a-e-restauro&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal opera duas camadas complementares de cópias de segurança, ambas conservadas na UE:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Camada&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;O quê&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Onde&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Conservação&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Base de dados&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cópias diárias cifradas do PostgreSQL através de um acessório Kamal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Nuremberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Servidor&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Instantâneos completos do disco do anfitrião da aplicação&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Nuremberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dias&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Objetivos de recuperação.&amp;lt;/strong&amp;gt; O objetivo de ponto de recuperação (RPO) é de 24 horas. O objetivo de tempo de recuperação (RTO) é de 4 horas. Estes objetivos também constam do &amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;acordo de nível de serviço&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Teste de restauro.&amp;lt;/strong&amp;gt; Um ensaio de restauro corre automaticamente todos os meses através de um fluxo de CI que restaura a cópia mais recente para um ambiente descartável, e a pedido através de &amp;lt;code&amp;gt;bin/backup-restore-test&amp;lt;/code&amp;gt;. A atualidade das cópias de segurança é monitorizada continuamente (alerta se a cópia mais recente tiver mais de 36 horas).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cifragem.&amp;lt;/strong&amp;gt; As cópias da base de dados são cifradas em repouso pelo Hetzner Object Storage; os campos ao nível da aplicação cifrados com o Rails ActiveRecord Encryption permanecem cifrados na cópia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;revisão-operacional&amp;#34;&amp;gt;
Revisão operacional
&amp;lt;a href=&amp;#34;#revis%c3%a3o-operacional&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alguns materiais operacionais são partilhados durante a revisão de aprovisionamento, em vez de publicados integralmente na web aberta, porque contêm detalhes de infraestrutura e de resposta que são mais adequados a uma divulgação controlada.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os temas disponíveis a pedido durante o aprovisionamento incluem:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Resumo de acesso privilegiado de produção&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fluxo de resposta a incidentes e contactos de escalada&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Respostas sobre continuidade do negócio e cessação/exportação do cliente&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;divulgação-responsável&amp;#34;&amp;gt;
Divulgação responsável
&amp;lt;a href=&amp;#34;#divulga%c3%a7%c3%a3o-respons%c3%a1vel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se descobrir uma vulnerabilidade de segurança no EthicsPortal, comunique-a a &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Pedimos que:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Não divulgue publicamente a vulnerabilidade antes de termos tido a oportunidade de a resolver.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Forneça detalhe suficiente para que possamos reproduzir e corrigir o problema.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Não aceda nem modifique os dados de outros clientes.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Confirmaremos a sua comunicação no prazo de 2 dias úteis e procuraremos resolver prontamente as vulnerabilidades confirmadas.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sobre o EthicsPortal</title><link>https://ethicsportal.eu/pt/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/about/</guid><description>O EthicsPortal disponibiliza um canal de denúncia interno seguro, construído na Europa, alojado na Alemanha, concebido para a Diretiva 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sobre-o-ethicsportal&amp;#34;&amp;gt;
Sobre o EthicsPortal
&amp;lt;a href=&amp;#34;#sobre-o-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A Diretiva (UE) 2019/1937 obriga todas as organizações com 50 ou mais trabalhadores a operar um canal de denúncia interno seguro e confidencial. O EthicsPortal é esse canal.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-disponibilizamos&amp;#34;&amp;gt;
O que disponibilizamos
&amp;lt;a href=&amp;#34;#o-que-disponibilizamos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Denúncia anónima e confidencial que cumpre todos os artigos da Diretiva&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Armazenamento de dados cifrado, alojado na Hetzner em Nuremberga, Alemanha&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Acompanhamento automático dos prazos de 7 dias para acusar a receção e de 3 meses para dar seguimento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registo de atividades só com acrescentos, para revisão regulamentar&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Comunicação segura bidirecional entre denunciantes e gestores do caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suporte multilíngue para organizações transfronteiriças&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Exportação de processos em PDF para auditores e revisão jurídica&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;onde-operamos&amp;#34;&amp;gt;
Onde operamos
&amp;lt;a href=&amp;#34;#onde-operamos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é operado a partir da Polónia, e os dados essenciais das denúncias são alojados na UE. O &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mapa de cobertura da Diretiva 2019/1937&amp;lt;/a&amp;gt;
, a &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;arquitetura de segurança&amp;lt;/a&amp;gt;
, a &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;lista de subcontratantes&amp;lt;/a&amp;gt;
, o &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;acordo de tratamento de dados&amp;lt;/a&amp;gt;
e a página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
estão publicados e disponíveis para consulta.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sem análises de terceiros nem cookies de rastreio no portal de denúncia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Exportação completa de dados a qualquer momento (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Estado do serviço&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Canal de denúncia interno&amp;lt;/a&amp;gt;
para apresentar preocupações sobre o EthicsPortal ao abrigo da Diretiva 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dados-da-empresa&amp;#34;&amp;gt;
Dados da empresa
&amp;lt;a href=&amp;#34;#dados-da-empresa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é operado como uma atividade registada em Varsóvia, Polónia.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operador:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Morada registada:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Número de identificação fiscal (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contacto comercial:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Os dados completos da parte contratante, os elementos de registo e os documentos assinados estão publicados na &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;página de confiança&amp;lt;/a&amp;gt;
e são fornecidos a pedido durante o aprovisionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contacto&amp;#34;&amp;gt;
Contacto
&amp;lt;a href=&amp;#34;#contacto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Respondemos normalmente no prazo de um dia útil.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Ative o seu canal de denúncia interno →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Subcontratantes</title><link>https://ethicsportal.eu/pt/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/subprocessors/</guid><description>Serviços de terceiros que tratam dados pessoais por conta do EthicsPortal. Publicado nos termos do artigo 28.º do RGPD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;subcontratantes&amp;#34;&amp;gt;
Subcontratantes
&amp;lt;a href=&amp;#34;#subcontratantes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Os subcontratantes são terceiros que tratam dados pessoais por conta do EthicsPortal quando o EthicsPortal atua como subcontratante para as organizações-operador (responsáveis pelo tratamento). Esta lista é publicada nos termos do artigo 28.º, n.º 2, do RGPD e do acordo de tratamento de dados.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Última atualização: 2026-06-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;subcontratantes-atuais&amp;#34;&amp;gt;
Subcontratantes atuais
&amp;lt;a href=&amp;#34;#subcontratantes-atuais&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Subcontratante&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jurisdição&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalidade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Categorias de dados&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Alemanha (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alojamento de servidor e base de dados e armazenamento de anexos de ficheiros&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Todos os dados da aplicação: denúncias, identidade dos gestores, mensagens, registos de atividades; anexos carregados (metadados removidos antes do carregamento)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 Estados Unidos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN do site de marketing e proteção contra DDoS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endereços IP dos visitantes e cabeçalhos dos pedidos para os pedidos do site de marketing; recursos estáticos em cache. Sem denúncias, dados de gestores ou dados de conta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 França (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entrega de email transacional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endereços de email dos gestores, notificações de código de acesso, emails de faturação&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irlanda (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Faturação de subscrições e processamento de pagamentos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contacto de faturação do operador, dados de pagamento tokenizados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Países Baixos (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rastreio de erros e monitorização do desempenho da aplicação (apenas do lado do administrador e do gestor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rastreios de pilha, metadados de pedidos; os IP dos denunciantes nunca são registados&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 França (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat de apoio ao cliente na aplicação para gestores (carregado apenas no portal do gestor); apoia a verificação de identidade do operador (KYC). Ver nota abaixo sobre a privacidade do denunciante.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP do gestor, conteúdo do chat, nome e contacto da organização do operador, materiais de verificação de identidade&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Privacidade do denunciante.&amp;lt;/strong&amp;gt; O Crisp é carregado apenas no portal do gestor/administrador. Não está presente no site de marketing nem no portal de denúncia — a superfície onde os denunciantes submetem e dão seguimento às suas denúncias. Nenhum script, cookie ou identificador do Crisp chega às páginas dirigidas aos denunciantes. Os denunciantes nunca são rastreados pelo Crisp.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sem subcontratante de IA ou LLM.&amp;lt;/strong&amp;gt; Nenhum grande modelo de linguagem, serviço de IA generativa ou classificador baseado em IA é subcontratante do EthicsPortal. O conteúdo das denúncias, a identidade do denunciante, as mensagens dos gestores e os registos de atividades não são transmitidos à OpenAI, Anthropic, Google, Mistral ou a qualquer outro fornecedor de inferência de IA. Trata-se de um compromisso de produto, não de uma predefinição de configuração — ver o &amp;lt;a href=&amp;#34;/directive-coverage/#5-confidentiality-of-identity-art-16&amp;#34;&amp;gt;§5 do mapa de cobertura da Diretiva&amp;lt;/a&amp;gt;
para o enquadramento jurídico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;As transferências para jurisdições fora da UE/EEE assentam em cláusulas contratuais-tipo e em salvaguardas adicionais, conforme detalhado no acordo de tratamento de dados.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;o-que-conta-como-subcontratante&amp;#34;&amp;gt;
O que conta como subcontratante
&amp;lt;a href=&amp;#34;#o-que-conta-como-subcontratante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Um subcontratante é qualquer serviço de terceiros que trate dados pessoais por conta do EthicsPortal ao abrigo de um acordo de tratamento escrito. Os serviços aparecem aqui apenas se receberem, armazenarem ou transmitirem dados pessoais. As bibliotecas internas, os registos de pacotes e as dependências de compilação não são subcontratantes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;notificação-de-alterações&amp;#34;&amp;gt;
Notificação de alterações
&amp;lt;a href=&amp;#34;#notifica%c3%a7%c3%a3o-de-altera%c3%a7%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Os operadores são notificados das adições ou alterações a esta lista com pelo menos 30 dias de antecedência face ao início do tratamento de dados pessoais por um novo subcontratante. As objeções a um subcontratante proposto podem ser apresentadas ao abrigo do acordo de tratamento de dados.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questões&amp;#34;&amp;gt;
Questões
&amp;lt;a href=&amp;#34;#quest%c3%b5es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para questões sobre o tratamento de dados pelos subcontratantes, contacte &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Termos de serviço</title><link>https://ethicsportal.eu/pt/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pt/terms/</guid><description>Termos de serviço do EthicsPortal — a plataforma segura de denúncia para a conformidade na UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;termos-de-serviço&amp;#34;&amp;gt;
Termos de serviço
&amp;lt;a href=&amp;#34;#termos-de-servi%c3%a7o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data de entrada em vigor:&amp;lt;/strong&amp;gt; 22 de abril de 2026
&amp;lt;strong&amp;gt;Última atualização:&amp;lt;/strong&amp;gt; 22 de abril de 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introdução&amp;#34;&amp;gt;
1. Introdução
&amp;lt;a href=&amp;#34;#1-introdu%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Estes Termos de serviço (&amp;amp;ldquo;Termos&amp;amp;rdquo;) regem a utilização que faz do EthicsPortal em &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(o &amp;amp;ldquo;Serviço&amp;amp;rdquo;). O EthicsPortal é operado por Yaroslav Shmarov, registado em ul. Obrzeżna 1A, 02-691 Varsóvia, Polónia (&amp;amp;ldquo;nós&amp;amp;rdquo;, &amp;amp;ldquo;nosso&amp;amp;rdquo;). Os dados de base da parte contratante estão publicados na página de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;confiança&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ao criar uma conta ou utilizar o Serviço, concorda em ficar vinculado a estes Termos. Se não concordar, não utilize o Serviço.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-descrição-do-serviço&amp;#34;&amp;gt;
2. Descrição do serviço
&amp;lt;a href=&amp;#34;#2-descri%c3%a7%c3%a3o-do-servi%c3%a7o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O EthicsPortal é uma plataforma segura de denúncia. O Serviço permite às organizações gerir canais de denúncia para conformidade e proteger os denunciantes.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-elegibilidade&amp;#34;&amp;gt;
3. Elegibilidade
&amp;lt;a href=&amp;#34;#3-elegibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Para utilizar o Serviço, deve:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ter pelo menos 16 anos de idade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fornecer um endereço de email válido&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ter capacidade jurídica para celebrar um contrato vinculativo&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Reservamo-nos o direito de recusar o serviço a qualquer pessoa por qualquer motivo.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-a-sua-conta&amp;#34;&amp;gt;
4. A sua conta
&amp;lt;a href=&amp;#34;#4-a-sua-conta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;É responsável por manter a confidencialidade das suas credenciais de início de sessão&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;É responsável por toda a atividade que ocorra na sua conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Deve fornecer informações exatas e completas ao criar a sua conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Não deve criar várias contas para a mesma pessoa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Deve notificar-nos de imediato se suspeitar de acesso não autorizado à sua conta&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-subscrições-e-pagamentos&amp;#34;&amp;gt;
5. Subscrições e pagamentos
&amp;lt;a href=&amp;#34;#5-subscri%c3%a7%c3%b5es-e-pagamentos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;As funcionalidades pagas requerem uma subscrição ativa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;As subscrições são faturadas de forma recorrente (mensal ou anual) através da &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Não armazenamos números de cartões de crédito nem dados de contas bancárias nos nossos servidores — todo o processamento de pagamentos é tratado pela Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Os preços estão indicados no Serviço e podem ser alterados com aviso prévio&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;cancelamento-e-reembolsos&amp;#34;&amp;gt;
Cancelamento e reembolsos
&amp;lt;a href=&amp;#34;#cancelamento-e-reembolsos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pode cancelar a sua subscrição a qualquer momento nas definições de faturação. O cancelamento produz efeitos no fim do período de faturação em curso — mantém o acesso até essa data.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Garantia de reembolso de 30 dias.&amp;lt;/strong&amp;gt; Se cancelar no prazo de 30 dias após a sua primeira cobrança paga, pode solicitar o reembolso integral desse pagamento inicial enviando um email para &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. A garantia aplica-se uma vez por organização à primeira subscrição paga e não se aplica às renovações.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Após o período de 30 dias, as subscrições não são reembolsáveis. Não reembolsamos a parte não utilizada de um período de faturação após o cancelamento. Consulte a &amp;lt;a href=&amp;#34;/refunds/&amp;#34;&amp;gt;política de reembolsos&amp;lt;/a&amp;gt;
para mais detalhes.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-conteúdo-do-utilizador&amp;#34;&amp;gt;
6. Conteúdo do utilizador
&amp;lt;a href=&amp;#34;#6-conte%c3%bado-do-utilizador&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Conteúdo do utilizador&amp;amp;rdquo; inclui qualquer texto, imagem, ficheiro ou outro material que submeta ao Serviço (informação do perfil, ficheiros carregados).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ao submeter conteúdo ao Serviço (informação do perfil, etc.), concede-nos uma licença não exclusiva, mundial e isenta de royalties para usar, apresentar e distribuir esse conteúdo exclusivamente na medida necessária para fornecer o Serviço&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Esta licença termina quando elimina o conteúdo ou a sua conta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Não deve submeter conteúdo que seja ilegal, infrator, difamatório, obsceno ou de outra forma prejudicial&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Reservamo-nos o direito de remover conteúdo que viole estes Termos.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-condutas-proibidas&amp;#34;&amp;gt;
7. Condutas proibidas
&amp;lt;a href=&amp;#34;#7-condutas-proibidas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Concorda em não:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utilizar o Serviço para qualquer fim ilegal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Recolher, rastrear ou usar meios automatizados para aceder ao Serviço sem a nossa autorização&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Criar contas falsas ou deturpar a sua identidade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interferir com ou perturbar o Serviço ou a sua infraestrutura&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tentar obter acesso não autorizado às contas ou aos dados de outros utilizadores&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilizar o Serviço para enviar spam, phishing ou mensagens não solicitadas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contornar quaisquer medidas de segurança ou controlos de acesso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aplicar engenharia reversa, descompilar ou desmontar qualquer parte do Serviço&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revender ou redistribuir o Serviço sem a nossa autorização&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-propriedade-intelectual&amp;#34;&amp;gt;
8. Propriedade intelectual
&amp;lt;a href=&amp;#34;#8-propriedade-intelectual&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A nossa propriedade:&amp;lt;/strong&amp;gt; O Serviço, incluindo o seu design, código, marca e documentação, é nosso e protegido pela legislação de propriedade intelectual aplicável. Não pode copiar, modificar ou distribuir qualquer parte do Serviço sem a nossa autorização.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;A sua propriedade:&amp;lt;/strong&amp;gt; Mantém todos os direitos sobre o conteúdo que submete. Não reivindicamos qualquer propriedade sobre o seu conteúdo.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-cessação&amp;#34;&amp;gt;
9. Cessação
&amp;lt;a href=&amp;#34;#9-cessa%c3%a7%c3%a3o&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Por si:&amp;lt;/strong&amp;gt; Pode eliminar a sua conta a qualquer momento nas definições da conta. Isto remove permanentemente os seus dados conforme descrito na nossa &amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;Política de privacidade&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Por nós:&amp;lt;/strong&amp;gt; Podemos suspender ou cessar a sua conta se violar estes Termos, adotar condutas proibidas ou se a lei o exigir. Faremos esforços razoáveis para o notificar antes da cessação, exceto quando for necessária uma ação imediata (por exemplo, fraude, ameaças à segurança).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Após a cessação, o seu direito de utilizar o Serviço cessa de imediato.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-exclusão-de-garantias&amp;#34;&amp;gt;
10. Exclusão de garantias
&amp;lt;a href=&amp;#34;#10-exclus%c3%a3o-de-garantias&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;O Serviço é fornecido &amp;lt;strong&amp;gt;&amp;amp;ldquo;tal como está&amp;amp;rdquo;&amp;lt;/strong&amp;gt; e &amp;lt;strong&amp;gt;&amp;amp;ldquo;conforme disponível&amp;amp;rdquo;&amp;lt;/strong&amp;gt; sem garantias de qualquer tipo, expressas ou implícitas, incluindo, entre outras, as garantias implícitas de comercialização, adequação a um fim específico e não violação.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Não garantimos que:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;O Serviço será ininterrupto, atempado, seguro ou isento de erros&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;O Serviço cumprirá os seus requisitos específicos&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-limitação-de-responsabilidade&amp;#34;&amp;gt;
11. Limitação de responsabilidade
&amp;lt;a href=&amp;#34;#11-limita%c3%a7%c3%a3o-de-responsabilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Na medida máxima permitida por lei, não seremos responsáveis por quaisquer danos indiretos, incidentais, especiais, consequenciais ou punitivos, incluindo, entre outros, a perda de lucros, dados ou oportunidades de negócio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Na medida máxima permitida por lei, a nossa responsabilidade agregada total decorrente ou relacionada com o Serviço, estes Termos, o &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
ou o &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Acordo de nível de serviço&amp;lt;/a&amp;gt;
não excederá as quantias que nos pagou pelo Serviço nos 12 meses anteriores ao facto que deu origem à reclamação.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nada nestes Termos exclui ou limita a responsabilidade por fraude, dolo ou qualquer responsabilidade que não possa ser excluída ou limitada ao abrigo da legislação aplicável.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-indemnização-por-violação-de-propriedade-intelectual&amp;#34;&amp;gt;
12. Indemnização por violação de propriedade intelectual
&amp;lt;a href=&amp;#34;#12-indemniza%c3%a7%c3%a3o-por-viola%c3%a7%c3%a3o-de-propriedade-intelectual&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Na medida máxima permitida por lei, defenderemos o Responsável pelo tratamento contra qualquer reclamação de terceiros apresentada contra o Responsável pelo tratamento alegando que o Serviço, conforme fornecido por nós e utilizado em conformidade com estes Termos e o &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Acordo de tratamento de dados&amp;lt;/a&amp;gt;
, viola direitos de autor, marca ou patente exequíveis na União Europeia, e pagaremos os danos e os custos razoáveis definitivamente atribuídos contra o Responsável pelo tratamento por um tribunal competente ou acordados por nós em transação, desde que o Responsável pelo tratamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nos notifique prontamente por escrito da reclamação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nos conceda o controlo exclusivo da defesa e da transação da reclamação, com a cooperação razoável do Responsável pelo tratamento a nossas expensas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Não admita responsabilidade nem resolva a reclamação sem o nosso consentimento prévio por escrito&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Esta indemnização não se aplica a reclamações decorrentes de:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Modificações ao Serviço feitas pelo Responsável pelo tratamento ou por qualquer terceiro&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilização do Serviço em combinação com componentes, dados ou serviços não autorizados ou fornecidos por nós, quando a reclamação não teria surgido sem essa combinação&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilização do Serviço em violação destes Termos, do Acordo de tratamento de dados ou da legislação aplicável&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilização continuada do Serviço depois de termos disponibilizado uma alternativa não infratora ou fornecido um aviso escrito para descontinuar a utilização&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Se o Serviço se tornar, ou na nossa opinião razoável for suscetível de se tornar, objeto de uma reclamação por violação, podemos, à nossa opção e a nossas expensas, (i) obter para o Responsável pelo tratamento o direito de continuar a usar o Serviço, (ii) modificar o Serviço para deixar de ser infrator, preservando uma funcionalidade substancialmente equivalente, (iii) substituir o Serviço por uma alternativa não infratora de funcionalidade substancialmente equivalente ou (iv) quando nenhuma das opções acima for comercialmente razoável, cessar a parte afetada do Serviço e reembolsar quaisquer quantias pré-pagas pela parte não utilizada do período de faturação então em curso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Na medida máxima permitida por lei, esta Secção 12 enuncia a nossa responsabilidade integral, e o recurso exclusivo do Responsável pelo tratamento, no que respeita a reclamações de terceiros por violação de propriedade intelectual relativas ao Serviço. As quantias devidas ao abrigo desta Secção 12 estão sujeitas ao limite agregado de responsabilidade da Secção 11.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-lei-aplicável-e-litígios&amp;#34;&amp;gt;
13. Lei aplicável e litígios
&amp;lt;a href=&amp;#34;#13-lei-aplic%c3%a1vel-e-lit%c3%adgios&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Estes Termos são regidos pela lei da Polónia. Quaisquer litígios decorrentes ou relacionados com estes Termos ou com o Serviço serão submetidos à jurisdição exclusiva dos tribunais de Varsóvia, Polónia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se for um consumidor residente na UE, tem também o direito de instaurar processos nos tribunais do seu país de residência.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-alterações-a-estes-termos&amp;#34;&amp;gt;
14. Alterações a estes Termos
&amp;lt;a href=&amp;#34;#14-altera%c3%a7%c3%b5es-a-estes-termos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podemos atualizar estes Termos periodicamente. Quando fizermos alterações materiais, notificá-lo-emos por email ou através de uma notificação na aplicação com pelo menos 14 dias de antecedência face à produção de efeitos das alterações.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A sua utilização continuada do Serviço após a entrada em vigor dos Termos atualizados constitui a sua aceitação das alterações. Se não concordar com os Termos atualizados, pode eliminar a sua conta.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-divisibilidade&amp;#34;&amp;gt;
15. Divisibilidade
&amp;lt;a href=&amp;#34;#15-divisibilidade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se alguma disposição destes Termos for considerada inexequível, as restantes disposições mantêm-se em pleno vigor e efeito.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;16-contacte-nos&amp;#34;&amp;gt;
16. Contacte-nos
&amp;lt;a href=&amp;#34;#16-contacte-nos&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Ligação para esta secção&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se tiver questões sobre estes Termos, contacte-nos:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Segurança:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Localização:&amp;lt;/strong&amp;gt; Varsóvia, Polónia&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Os DPA assinados, os elementos de registo e os materiais de revisão de aprovisionamento estão disponíveis a pedido durante o aprovisionamento.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>