Conformidade e soberania de dados para o setor público.
Email institucional alojado em Portugal, conformidade RGPD demonstrável e comunicações com valor legal — com faturação portuguesa e uma equipa que responde a partir de Portugal.
- Alojamento nacional
- Conformidade RGPD
- Faturação PT
O que uma entidade pública precisa de garantir.
Quatro requisitos habituais dos cadernos de encargos, cumpridos à partida.
Alojamento nacional
Dados de cidadãos e colaboradores em servidores localizados em Portugal — jurisdição exclusivamente nacional e europeia.
Conformidade RGPD
Rastreabilidade completa e documentação de conformidade para responder a auditorias e a pedidos de titulares de dados.
Faturação portuguesa
Entidade portuguesa, NIF português, faturação em euros — sem intermediários estrangeiros no processo de contratação.
Email Registado
Notificações e comunicações oficiais com valor legal equiparado ao correio registado com aviso de receção.
Os dados dos cidadãos não deviam depender de acordos transatlânticos.
Os quadros legais de transferência de dados UE-EUA já colapsaram duas vezes e enfrentam nova contestação. Para uma entidade pública, a resposta mais simples é estrutural: dados em Portugal, jurisdição exclusivamente europeia, sem transferências.
Os nossos pares já estão a reduzir a dependência. Portugal está a começar agora.
França, Itália, Alemanha e Países Baixos tomaram medidas concretas nos últimos anos. Em Portugal, o plano nacional foi aprovado — mas a execução está a anos de distância. As entidades não têm de esperar por ela para proteger o email.
-
França
Desde 2021, a doutrina «Cloud au centre» reserva os sistemas do Estado com dados sensíveis a clouds qualificadas (SecNumCloud) e imunes a leis extraeuropeias — o que travou a migração dos ministérios para as suites cloud americanas, incluindo o email.
-
Itália
A Estratégia Cloud Italia classifica os dados públicos (ordinários, críticos, estratégicos) e criou o Polo Strategico Nazionale: os dados críticos e estratégicos vivem em infraestrutura qualificada, sob controlo nacional — com centenas de administrações já aderentes.
-
Alemanha
O Land de Schleswig-Holstein migrou em 2025 o email de toda a administração — mais de 40.000 caixas — do Exchange/Outlook para soluções abertas, e o Estado federal desenvolve o openDesk, um posto de trabalho soberano para a administração pública.
-
Países Baixos
Em 2025, o Parlamento aprovou uma série de moções para travar migrações desnecessárias da TI do Estado para fornecedores de cloud americanos, exigir estratégias de saída e lançar uma cloud soberana estatal.
O plano existe. A execução vai levar anos. O email não precisa de esperar.
Portugal aprovou o Plano Nacional de Cloud Soberana — com classificação de dados prevista até 2027 e infraestrutura até 2030. É o reconhecimento oficial de que a dependência atual é um risco. Mas nenhuma entidade precisa de esperar pelo fim da década para proteger a sua comunicação mais crítica: o email institucional pode passar já para infraestrutura portuguesa, sujeita exclusivamente ao direito português e europeu, com migração assistida e sem interrupção de serviço.
Entidades públicas que já confiam na Sooma.
O Município da Murtosa confia o seu email à Sooma. Na gestão de domínios, a lista inclui os Municípios de Almada e de Coimbra e o Instituto de Informática, I.P. E a Ordem dos Advogados de Portugal — uma instituição de interesse público com milhares de utilizadores — gere as suas mailboxes na nossa infraestrutura.
Município da Murtosa
Município de Almada
Município de Coimbra
Instituto de Informática, I.P.
Ordem dos Advogados
Notificações administrativas com valor legal, sem papel.
Convocatórias, notificações e comunicações oficiais com prova de envio e receção equiparada ao correio registado (eIDAS + DL 12/2021) — imediatas e a uma fração do custo do papel.
Antes de contratar
O que as entidades públicas perguntam primeiro.
Se estiverem alojados em fornecedores sujeitos a leis de países terceiros, sim: legislação como a Secção 702 da FISA e o CLOUD Act permite às autoridades dos EUA exigir dados aos fornecedores americanos — mesmo com os servidores na Europa e sem conhecimento da entidade visada. Na Sooma, os dados estão sujeitos exclusivamente ao direito português e europeu: qualquer acesso só é possível nos termos da lei portuguesa, com controlo judicial.
É onde o risco pesa mais. Quando as comunicações vivem fora da jurisdição europeia, o dever de sigilo deixa de depender apenas da entidade: passa a depender de decisões de autoridades estrangeiras, tomadas sem o seu conhecimento. Com os dados em Portugal, o sigilo administrativo e a confidencialidade dos processos ficam protegidos pelo quadro legal português e europeu, sem exceções extraterritoriais.
Em servidores em Portugal, sujeitos exclusivamente ao RGPD e ao direito português e europeu — sem transferências para países terceiros.
Sim — 99,9% de disponibilidade garantida por contrato.
Não. Os dados são copiados sem apagar a origem e o serviço atual funciona até a mudança estar validada — com acompanhamento da equipa do planeamento ao arranque.