Políticas Legais
Privacidade, RGPD, cookies, termos de utilização, limitação de responsabilidade e declaração de independência do GIFO.
Última atualização: 15 de julho de 2026 · GIFO, Gabinete de Investigação Forense de Ocorrências · Porto, Portugal
O GIFO é um gabinete de investigação forense privado e independente. Não integra nem representa qualquer autoridade policial, judiciária, de proteção civil ou organismo público. A atividade do GIFO não substitui, não concorre com, nem se confunde com as competências das forças de segurança (GNR, PSP), do Ministério Público, dos tribunais, da Proteção Civil ou de qualquer outro organismo público de segurança e socorro. Os relatórios técnicos do GIFO têm natureza pericial privada e destinam-se a servir de subsídio técnico a processos de seguro, procedimentos contratuais, auditoria interna ou outras finalidades privadas, sem carácter vinculativo para entidades públicas.
Política de Privacidade & RGPD
O projeto GIFO, com atividade em Portugal, trata os dados pessoais dos utilizadores em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a legislação nacional aplicável. O responsável pelo tratamento de dados é o GIFO, contactável em geral@gifo.pt.
Dados recolhidos e finalidades
- Formulários de contacto e proposta: nome, email, organização e descrição da ocorrência, para responder ao pedido e elaborar proposta. Base jurídica: execução de diligências pré-contratuais (Art.º 6(1)(b) RGPD).
- Newsletter: endereço de email, para envio de publicação mensal. Base jurídica: consentimento (Art.º 6(1)(a) RGPD). O consentimento pode ser retirado a qualquer momento.
- Estatísticas de utilização (Vercel Web Analytics): dados de navegação agregados e anónimos (páginas visitadas, origem do tráfego, tipo de dispositivo), sem cookies e sem identificação entre sites, para melhoria do site. Só são recolhidos após consentimento. Base jurídica: consentimento (Art.º 6(1)(a) RGPD).
- Plataforma VigiForensic AI: dados de conta, organizações, processos, metadados, ficheiros e resultados necessários à prestação do serviço. Os ficheiros podem ser processados temporariamente ou preservados em armazenamento privado quando associados a um processo. Os módulos de IA podem transmitir os dados estritamente necessários aos fornecedores configurados, conforme as opções selecionadas e a informação disponibilizada ao utilizador.
Conservação de dados
Os dados de contacto e propostas são conservados durante o período necessário à relação pré-contratual ou contratual e pelos prazos legais aplicáveis. Os dados de newsletter são conservados enquanto o consentimento se mantiver ativo. Dados e evidências associados a processos seguem a política de retenção definida para o processo, podendo existir bloqueio de eliminação por obrigação legal ou contratual, eliminação controlada e registos de auditoria. Ficheiros usados apenas em processamento temporário são eliminados após o período operacional aplicável.
Direitos dos titulares
Nos termos do RGPD, tem direito de acesso, retificação, apagamento, portabilidade, oposição e limitação do tratamento dos seus dados pessoais. Para exercer estes direitos, contacte geral@gifo.pt. Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt).
Transferências internacionais
O serviço utiliza fornecedores de alojamento, base de dados e armazenamento, email, monitorização e, quando selecionado, modelos de IA. Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu, com os mecanismos de transferência e salvaguardas contratuais aplicáveis. A lista de subcontratantes e as funcionalidades relevantes devem ser consultadas nos documentos contratuais e na informação apresentada no momento do tratamento.
Não partilha de dados com terceiros
O GIFO não vende nem cede dados pessoais para fins comerciais ou de marketing. O acesso é limitado a pessoas autorizadas e aos subcontratantes necessários à prestação, segurança e continuidade do serviço, sujeitos a deveres de confidencialidade e proteção de dados.
Termos de Utilização
O acesso e utilização do site gifo.pt e da plataforma VigiForensic AI estão sujeitos aos presentes termos. Ao utilizar o site, o utilizador aceita estes termos na sua totalidade.
Propriedade intelectual
Todo o conteúdo do site gifo.pt, textos, metodologia, código, design, marca e logótipo GIFO, é propriedade do GIFO e está protegido pela legislação portuguesa e europeia de direitos de autor. A reprodução parcial ou total sem autorização prévia e escrita é proibida.
Utilização da plataforma VigiForensic AI
A plataforma VigiForensic AI é uma ferramenta de triagem e análise forense de uso restrito. O acesso requer autenticação e está sujeito a termos de licença específicos comunicados no momento da subscrição. É proibida a utilização da plataforma para fins ilegais, nomeadamente para processar dados pessoais de terceiros sem base jurídica adequada.
Disponibilidade
O GIFO não garante a disponibilidade contínua do site ou da plataforma e reserva-se o direito de suspender ou modificar os serviços sem aviso prévio para fins de manutenção ou atualização.
Documentos contratuais completos
Para clientes profissionais e institucionais, aplicam-se os seguintes documentos, disponíveis na íntegra:
- Termos de Utilização (versão integral) — condições de subscrição, uso permitido e responsabilidade.
- Acordo de Subcontratação de Dados (DPA) — tratamento de dados nos termos do artigo 28.º do RGPD, com anexos de segurança e subcontratantes.
- Acordo de Níveis de Serviço (SLA) — disponibilidade, suporte e créditos de serviço.
Limitação de Responsabilidade
As análises e relatórios técnicos produzidos pelo GIFO têm natureza técnica privada e são elaborados com base nos dados e evidências fornecidos pelo cliente. O GIFO não se responsabiliza por decisões tomadas com base nos seus relatórios sem verificação adicional pelas entidades competentes.
A plataforma VigiForensic AI é uma ferramenta de triagem e apoio à decisão. Os resultados das análises automáticas são indicativos e não substituem perícia, aconselhamento jurídico ou clínico, nem a avaliação de profissional habilitado ou designado pela entidade competente.
O GIFO não se responsabiliza por danos resultantes de informação incompleta, incorreta ou fraudulenta fornecida pelo cliente no âmbito de qualquer serviço.
As limitações de responsabilidade aqui estabelecidas aplicam-se na medida máxima permitida pela legislação portuguesa aplicável e não excluem responsabilidade por dolo ou negligência grosseira.
Contacto para Assuntos Legais
Responsável pelo Tratamento
GIFO, Gabinete de Investigação Forense de Ocorrências
Porto, Portugal
Contacto
Para exercício de direitos RGPD, retirada de consentimento de newsletter ou qualquer questão legal, contacte geral@gifo.pt com o assunto "RGPD" ou "Legal". O pedido será tratado nos prazos legalmente aplicáveis.
Tratamento de dados antes da contratação
O pedido inicial pode incluir nome, contacto, organização, tipo de ocorrência, relação com o processo e uma descrição breve. Quando o titular solicita o envio seguro, a GIFO cria uma referência temporária e trata metadados técnicos necessários à prevenção de abuso, incluindo uma impressão pseudonimizada do endereço de rede.
Finalidade, legitimidade e minimização
Os dados são utilizados para enquadrar o pedido, verificar legitimidade, conflitos e possibilidade de intervenção, proteger o canal e responder ao contacto. O utilizador confirma que tem autoridade para partilhar os dados e documentos, incluindo informação relativa a terceiros. O formulário não deve ser utilizado para enviar dados excessivos nem informação que não seja necessária à triagem.
Ligação temporária, confirmação e revogação
A ligação de envio é entregue ao endereço de email indicado, expira em 48 horas, pode ser revogada pelo titular e não é armazenada em texto simples. Pedidos assinalados como sensíveis exigem também um código de oito dígitos, guardado apenas sob a forma de hash combinado com o token.
Quarentena, classificação e integridade
Os ficheiros são classificados pelo utilizador, recebem um hash SHA-256 e permanecem num bucket privado, em estado de quarentena, até revisão humana. São registados eventos operacionais mínimos de criação, confirmação, upload, acesso administrativo e decisão. Um hash demonstra estabilidade entre versões, não prova por si só autoria, veracidade ou contexto.
Segurança do transporte
O canal utiliza HTTPS e armazenamento privado. Não constitui encriptação ponta a ponta, porque o servidor necessita de validar, calcular o hash, colocar o ficheiro em quarentena e disponibilizá-lo a revisores autorizados.
Retenção
Os registos e ficheiros de triagem são programados para eliminação ao fim de 30 dias. Um contrato, obrigação legal, pedido legítimo de preservação ou legal hold pode justificar um prazo diferente, comunicado no contexto aplicável.
Prestadores e direitos
Podem ser utilizados prestadores técnicos sujeitos a medidas contratuais e de segurança para alojamento, armazenamento, observabilidade e entrega de email. A lista pública encontra-se em Subcontratantes. O titular pode exercer os direitos aplicáveis através de geral@gifo.pt. O canal de envio seguro não substitui a definição contratual das funções de responsável e subcontratante.