Responsável pelo tratamento
Para os tratamentos realizados sob a sua responsabilidade através deste site, o responsável é KOVA FINANCE S.L., SUCURSAL EM PORTUGAL, titular da marca Housefinan em Portugal.
Contacto para questões de privacidade e exercício de direitos: info@digitaldatacontrol.com.
Contacto do Encarregado de Proteção de Dados (DPO): infodpo@forlopd.es.
Origem e categorias de dados tratados
Os dados são obtidos principalmente do próprio utilizador quando preenche o formulário de contacto, inicia um pedido ou comunica com a Housefinan.
No formulário de contacto deste site são solicitados nome, apelido, correio eletrónico e mensagem. Podem ainda ser tratados dados técnicos estritamente necessários ao funcionamento, segurança e prevenção de abuso, como informação de sessão e registos técnicos do servidor.
Quando o utilizador inicia um pedido de crédito num ambiente externo, podem ser solicitadas categorias adicionais de dados financeiros, profissionais, familiares ou relativas à operação. Nessa situação, a informação de privacidade apresentada nesse ambiente deve ser consultada antes do envio dos dados.
Finalidades do tratamento
- Responder a contactos e pedidos de informação: receber, gerir e responder às mensagens enviadas pelo utilizador.
- Preparar e acompanhar um pedido de intermediação: quando solicitado pelo utilizador, organizar a informação necessária e realizar diligências relacionadas com o serviço de intermediação de crédito.
- Comunicar dados a entidades envolvidas na operação: quando necessário para o pedido solicitado e de acordo com a informação fornecida no momento da recolha.
- Cumprir obrigações legais e regulamentares: incluindo deveres aplicáveis à atividade de intermediação de crédito, segurança, prevenção de fraude e resposta a autoridades competentes.
- Defender direitos e proteger os sistemas: prevenir abuso, investigar incidentes e conservar prova quando seja necessário e proporcional.
- Comunicações comerciais: apenas quando exista base jurídica adequada e sejam cumpridas as regras específicas aplicáveis às comunicações eletrónicas de marketing direto.
Bases jurídicas do tratamento
As bases jurídicas dependem da finalidade concreta:
- Diligências pré-contratuais ou execução de medidas solicitadas pelo utilizador, quando o tratamento é necessário para responder ao pedido e preparar a prestação do serviço.
- Cumprimento de obrigações legais, quando a conservação ou comunicação de informação é exigida pela legislação aplicável.
- Interesse legítimo, quando necessário e proporcional para segurança, prevenção de fraude, gestão de reclamações, defesa de direitos ou melhoria estritamente operacional do serviço, após ponderação dos direitos do titular.
- Consentimento, quando a lei o exige, nomeadamente para determinadas comunicações eletrónicas de marketing direto ou futuros mecanismos não essenciais que dependam dessa base.
O consentimento não é utilizado de forma genérica quando existe outra base jurídica mais adequada para tratar os dados necessários à resposta ou à prestação solicitada.
Destinatários e comunicação de dados
Os dados podem ser tratados por colaboradores autorizados e por prestadores que atuem por conta da entidade quando o acesso seja necessário para alojamento, suporte técnico, correio eletrónico, segurança ou gestão do serviço, sujeitos às obrigações de proteção de dados aplicáveis.
Quando o utilizador inicia um pedido de intermediação de crédito, os dados necessários podem ser comunicados às instituições mutuantes ou outros intervenientes legitimamente envolvidos na operação, de acordo com o âmbito do pedido, os vínculos da entidade e a informação de privacidade apresentada ao utilizador.
Quando um destinatário determine autonomamente as finalidades e os meios do tratamento, atuará como responsável pelo tratamento independente e deverá disponibilizar a sua própria informação de privacidade.
Se for necessário efetuar uma transferência de dados para fora do Espaço Económico Europeu, serão utilizados os mecanismos e garantias exigidos pelo RGPD, conforme aplicável.
Prazo de conservação
Os dados do formulário de contacto são conservados durante o tempo necessário para responder e gerir o pedido e, posteriormente, durante o período estritamente necessário para resolver questões, reclamações ou responsabilidades relacionadas.
Se o contacto evoluir para um processo de intermediação de crédito, determinados dados e documentos podem ter de ser conservados durante os prazos previstos na legislação e regulamentação aplicáveis ou enquanto forem necessários para demonstrar o cumprimento de obrigações legais e defender direitos.
Os dados tratados exclusivamente com base no consentimento são eliminados ou deixam de ser utilizados para essa finalidade quando o consentimento é retirado, sem afetar a licitude do tratamento anterior.
Os teus direitos
Nos termos do RGPD, podes exercer, quando aplicável, os direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição, bem como retirar o consentimento quando o tratamento se baseie nele.
Para exercer os teus direitos, escreve para info@digitaldatacontrol.com. Poderemos solicitar informação razoável para confirmar a identidade antes de responder ao pedido.
Se considerares que o tratamento viola a legislação de proteção de dados, podes apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Comunicações comerciais
O envio de comunicações eletrónicas não solicitadas para fins de marketing direto a pessoas singulares está sujeito a consentimento prévio e expresso quando a lei o exige.
Quando seja aplicável uma exceção legal para contactos eletrónicos obtidos no contexto de uma relação de cliente e relativos a produtos ou serviços próprios análogos, será sempre disponibilizado um meio simples e gratuito de oposição.
A aceitação dos Termos e Condições ou o simples envio de uma mensagem através do formulário de contacto não equivale, por si só, a consentimento para receber marketing eletrónico.
Contacto, DPO e reclamação
Privacidade e exercício de direitos: info@digitaldatacontrol.com.
DPO: infodpo@forlopd.es.
Autoridade de controlo em Portugal: Comissão Nacional de Proteção de Dados (CNPD).
Esta política pode ser atualizada para refletir alterações legais, técnicas ou na forma de tratamento dos dados. Última atualização: 18 de agosto de 2026.