Política de Privacidade
- Compromisso de Proteção de Dados e Privacidade
- Identificação do Responsável pelo Tratamento
- Encarregado da Proteção de Dados
- Âmbito e Aplicação
- Recolha e Tratamento de Dados Pessoais
- Atividades de Tratamento – Quadro-Síntese
- Categorias de Titulares e Categorias de Dados Pessoais
- Finalidades do Tratamento
- Fundamentos de Licitude
- Destinatários dos Dados
- Prazos de Conservação
- Direitos dos Titulares
- Decisões Automatizadas e Definição de Perfis
- Medidas de Segurança dos Dados Pessoais
- Utilização de Cookies
- Articulação Sistémica
- Alterações à Política de Privacidade
- Versão e Data
A presente Política de Privacidade descreve, em cumprimento integral dos artigos 12.º, 13.º e 14.º do Regulamento Geral sobre a Proteção de Dados, o tratamento de dados pessoais realizado pelo EduQA – Instituto de Educação, Qualidade e Avaliação, I. P. no contexto da utilização do sítio institucional acessível em www.eduqa.pt.
A presente Política integra o sistema documental do Instituto em matéria de proteção de dados pessoais e deve ser lida em conjugação com a Política Geral de Proteção de Dados Pessoais e a Política de Cookies, ambas disponíveis na Plataforma de Proteção de Dados em eduqa.protecaodedados.pt.
1. Compromisso de Proteção de Dados e Privacidade
O EduQA assume o compromisso integral de conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados, doravante RGPD), com a Lei n.º 58/2019, de 8 de agosto, que executa o RGPD na ordem jurídica nacional, e com a demais legislação aplicável em matéria de proteção de dados pessoais, designadamente a Lei n.º 41/2004, de 18 de agosto, no que respeita ao tratamento de dados no setor das comunicações eletrónicas.
O respeito pela privacidade e pela proteção de dados pessoais é um princípio fundamental que orienta todas as atividades desenvolvidas pelo EduQA, incluindo as operações de tratamento de dados realizadas através do sítio institucional.
2. Identificação do Responsável pelo Tratamento
É Responsável pelo Tratamento dos dados pessoais recolhidos através do sítio institucional a entidade identificada abaixo:
Denominação: EduQA – Instituto de Educação, Qualidade e Avaliação, I. P.
Natureza: Instituto público de regime especial, integrado na administração indireta do Estado
Diploma Constitutivo: Decreto-Lei n.º 105/2025, de 12 de setembro
NIPC: 519 102 622
Sede: Edifício Rio, Av. 24 de Julho, 140, 1399-025 Lisboa
Telefone Geral: (+351) 213 934 500
Sítio Institucional: https://www.eduqa.pt
Plataforma de Proteção de Dados: https://eduqa.protecaodedados.pt
3. Encarregado da Proteção de Dados
Nome: Manuel Melo
Função: Encarregado da Proteção de Dados (EPD) do EduQA
Correio Eletrónico (EPD): manuel.melo@dataprotectionofficer.pt
Linha Direta: (+351) 911 879 229
Ficha Completa do EPD: https://eduqa.protecaodedados.pt/p/encarregado/
4. Âmbito e Aplicação
A presente Política aplica-se ao tratamento de dados pessoais realizado no contexto da utilização do sítio institucional do EduQA acessível em www.eduqa.pt, abrangendo, em particular:
- A navegação anónima de visitantes;
- O preenchimento e submissão de formulários eletrónicos de contacto disponibilizados no sítio;
- A subscrição da newsletter institucional ou de outras listas de distribuição;
- O acesso a áreas reservadas autenticadas, sempre que existam;
- A interação com conteúdos multimédia, ligações úteis e demais funcionalidades, designadamente o Balcão Digital.
5. Recolha e Tratamento de Dados Pessoais
A recolha de dados pessoais através do sítio institucional ocorre, primariamente, no momento do preenchimento, pelo titular, dos formulários eletrónicos de contacto disponibilizados, da subscrição da newsletter institucional ou da utilização de outras funcionalidades interativas. Os dados pessoais recolhidos são tratados em estrita observância dos princípios consagrados no artigo 5.º do RGPD, designadamente os princípios da licitude, lealdade e transparência, da limitação das finalidades, da minimização dos dados, da exatidão, da limitação da conservação, da integridade e confidencialidade e da responsabilidade.
Adicionalmente, durante a navegação são automaticamente recolhidos dados técnicos e de utilização para finalidades legítimas, designadamente o endereço IP, registos de segurança e cookies, em coerência com a Política de Cookies do EduQA, acessível na Plataforma de Proteção de Dados.
6. Atividades de Tratamento – Quadro-Síntese
| Atividade de Tratamento | Categorias de Dados | Fundamento de Licitude (art.º 6.º do RGPD) | Prazo de Conservação |
| Preenchimento de formulários eletrónicos de contacto | Nome e apelido, organização, endereço eletrónico ou telefone, conteúdo da comunicação | Exercício de funções de interesse público (al. e)) e, quando aplicável, consentimento (al. a)) | Prazo necessário ao tratamento do pedido, acrescido de dois anos para arquivo, salvo prazo legal distinto |
| Subscrição da newsletter institucional | Nome e apelido, endereço de correio eletrônico | Consentimento livre, específico, informado e expresso (al. a)) | Enquanto se mantiver o consentimento; cancelamento possível em qualquer momento |
| Navegação e segurança do sítio | Endereço IP, logs de segurança, identificadores técnicos, cookies de sessão | Interesse legítimo do Responsável (al. f)) e, para cookies não estritamente necessários, consentimento (al. a)) | Entre seis meses e um ano, em regra, sem prejuízo de prazos legais distintos |
| Produção de informação estatística institucional | Dados agregados, em regra anonimizados | Exercício de funções de interesse público (al. e)), com observância do artigo 89.º do RGPD | Período coerente com a relevância estatística e arquivo histórico institucional |
7. Categorias de Titulares e Categorias de Dados Pessoais
Os titulares dos dados pessoais tratados através do sítio institucional integram, em regra, a categoria geral de utilizadores do sítio, sendo abrangidos pela respetiva Ficha de Informação sobre Tratamento de Dados – Utilizadores do Sítio Eletrónico (Ref.ª #PEPD-0738), acessível na Plataforma de Proteção de Dados.
As categorias de dados pessoais tratados são, em regra, as seguintes:
- Dados de identificação – nome e apelido;
- Dados de contacto – endereço de correio eletrónico, números de telefone;
- Dados profissionais ou institucionais – organização ou entidade educativa em que o titular exerce funções, qualidade em que apresenta o contacto;
- Conteúdo das comunicações – texto das mensagens, pedidos ou sugestões submetidas;
- Dados de navegação e rastreamento – endereço IP, registos de segurança, cookies de sessão e persistentes (conforme detalhado na Política de Cookies).
8. Finalidades do Tratamento
Os dados pessoais recolhidos através do sítio institucional destinam-se a finalidades específicas, legítimas e claramente definidas, em conformidade com os princípios da licitude, lealdade e transparência estabelecidos no RGPD, designadamente:
- Resposta a pedidos de informação, sugestões, reclamações ou contactos institucionais formulados através dos formulários eletrónicos;
- Envio de comunicações informativas institucionais subscritas pelo titular (newsletters);
- Garantia da segurança técnica do sítio, prevenção e deteção de utilizações ilegítimas;
- Produção de informação estatística agregada e, em regra, anonimizada, em conformidade com o artigo 89.º, n.º 1, do RGPD, para apoio à decisão institucional e melhoria contínua dos serviços digitais.
9. Fundamentos de Licitude
As operações de tratamento de dados realizadas através do sítio institucional assentam, consoante a finalidade concreta, nas bases jurídicas previstas no artigo 6.º, n.º 1, do RGPD, designadamente:
- Alínea a) – O tratamento assenta no consentimento expresso, livre, específico e informado do titular dos dados, designadamente quanto à subscrição da newsletter institucional e à colocação de cookies não estritamente necessários;
- Alínea c) – O tratamento é necessário ao cumprimento de obrigações jurídicas a que o EduQA está sujeito, designadamente em matéria de transparência e acessibilidade dos serviços públicos digitais;
- Alínea e) – O tratamento é necessário ao exercício de funções de interesse público ou ao exercício da autoridade pública de que o EduQA está investido, na execução das competências legais atribuídas pelo Decreto-Lei n.º 105/2025, de 12 de setembro;
- Alínea f) – O tratamento é necessário aos interesses legítimos prosseguidos pelo Responsável pelo Tratamento, designadamente em matéria de segurança do sítio e prevenção de utilizações ilegítimas.
10. Destinatários dos Dados
Os dados pessoais recolhidos através do sítio podem ser comunicados às seguintes categorias de destinatários:
- Serviços internos do EduQA com competência funcional para o tratamento, designadamente os serviços de comunicação, de sistemas de informação e de atendimento;
- Subcontratantes na aceção do artigo 28.º do RGPD, com contrato escrito celebrado para o efeito, designadamente prestadores de serviços de hosting, manutenção aplicacional, envio de comunicações eletrónicas, segurança e analítica;
- Entidades a quem a comunicação seja legalmente exigida.
Em regra, não são previstas transferências de dados pessoais para países terceiros ou organizações internacionais. Eventuais transferências, decorrentes da utilização de serviços de subcontratantes localizados fora do Espaço Económico Europeu, são realizadas com observância integral do capítulo V do RGPD, designadamente mediante decisão de adequação, cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou outras garantias adequadas legalmente admissíveis.
11. Prazos de Conservação
Os dados pessoais são conservados pelo período estritamente necessário ao cumprimento das finalidades que motivaram a sua recolha, em coerência com o quadro-síntese constante da secção 6 da presente Política e com os prazos legais aplicáveis, designadamente os decorrentes da legislação de arquivo aplicável aos organismos do Ministério da Educação, Ciência e Inovação. Findos os prazos, os dados são eliminados de forma segura ou objeto de medidas de anonimização irreversível.
12. Direitos dos Titulares
Aos titulares dos dados pessoais assistem, nos termos dos artigos 15.º a 22.º do RGPD, os seguintes direitos, exercíveis a qualquer momento:
Direito de acesso aos seus dados pessoais (artigo 15.º);
Direito de retificação dos dados inexatos ou incompletos (artigo 16.º);
Direito ao apagamento (vulgo «direito a ser esquecido»), nos limites legalmente admissíveis (artigo 17.º);
Direito à limitação do tratamento (artigo 18.º);
Direito à portabilidade dos dados (artigo 20.º);
Direito de oposição ao tratamento (artigo 21.º);
Direito a não ficar sujeito a decisões individuais exclusivamente automatizadas (artigo 22.º);
Direito a retirar o consentimento sempre que o tratamento se fundamente nessa base, sem efeitos retroativos (artigo 7.º, n.º 3).
O exercício destes direitos é facilitado através do Formulário próprio disponibilizado na Plataforma de Proteção de Dados em https://eduqa.protecaodedados.pt/p/formularios/ ou através do contacto direto com o Encarregado da Proteção de Dados (manuel.melo@dataprotectionofficer.pt). O pedido será objeto de resposta no prazo geral de um mês, prorrogável por mais dois meses em casos de especial complexidade, nos termos do artigo 12.º, n.º 3, do RGPD.
Os titulares mantêm, em qualquer momento, o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados, nos termos do artigo 77.º do RGPD, cujos contactos estão disponíveis em www.cnpd.pt.
13. Decisões Automatizadas e Definição de Perfis
O EduQA não procede a decisões individuais exclusivamente automatizadas, nem realiza definição de perfis com efeitos jurídicos ou significativamente afetantes do titular, na aceção do artigo 22.º do RGPD, no contexto da utilização do sítio institucional.
14. Medidas de Segurança dos Dados Pessoais
O sítio institucional é operado com adoção de medidas técnicas e organizativas adequadas ao risco, em conformidade com o artigo 32.º do RGPD, designadamente: utilização de protocolo HTTPS com certificado válido; controlo de acessos administrativos; cifração de dados em trânsito; cópias de segurança regulares; gestão de vulnerabilidades; monitorização contínua de eventos de segurança; e adoção de medidas de privacidade desde a conceção e por defeito (artigo 25.º do RGPD).
15. Utilização de Cookies
A utilização de cookies e tecnologias equivalentes pelo sítio institucional é regulada pela Política de Cookies em vigor, acessível na Plataforma de Proteção de Dados em https://eduqa.protecaodedados.pt/p/politicas/.
16. Articulação Sistémica
A presente Política de Privacidade integra o sistema documental do EduQA em matéria de proteção de dados pessoais e deve ser lida em conjugação com os seguintes instrumentos:
- Política Geral de Proteção de Dados Pessoais (Ref.ª #PEPD-0728);
- Política de Cookies (Ref.ª #PEPD-0732);
- Ficha Geral de Informação sobre Tratamento de Dados – Utilizadores, Utentes e Destinatários dos Serviços (Ref.ª #PEPD-0733);
- Ficha Especial de Informação sobre Tratamento de Dados – Utilizadores do Sítio Eletrónico www.eduqa.pt (Ref.ª #PEPD-0738);
- Demais Políticas e Fichas de Informação publicadas na Plataforma de Proteção de Dados.
17. Alterações à Política de Privacidade
De forma a garantir a atualização, desenvolvimento e melhoria contínua, o EduQA pode, a qualquer momento, proceder às alterações que sejam consideradas adequadas ou necessárias à presente Política, em coerência com a evolução do quadro normativo aplicável, das operações de tratamento realizadas ou das orientações emitidas pela Comissão Nacional de Proteção de Dados e pelo Comité Europeu para a Proteção de Dados. A versão em vigor é, em qualquer momento, a publicada no sítio institucional e referenciada na Plataforma de Proteção de Dados.
18. Versão e Data
Versão: 202605. Data de publicação: 12 de maio de 2026. Próxima revisão: maio de 2027 ou sempre que se verifique alteração relevante. Para consultar versões anteriores, é favor enviar pedido por correio eletrónico para manuel.melo@dataprotectionofficer.pt.
Atualizado em 21 Mai 2026