Política de Privacidade
Última actualização: 16 de Abril de 2026
1. Responsável pelo Tratamento
O Responsável pelo Tratamento dos seus dados pessoais é Andrade Carneiro Soluções em Construções Unipessoal LDA, NIF 517832232, com sede em Rua Sampaio Bruno 89 CvA, Parede, Cascais, Portugal.
Para exercer os seus direitos ou esclarecer dúvidas sobre o tratamento dos seus dados, contacte-nos: andradecarneiroconstrucoes@gmail.com
2. Enquadramento Legal
A presente Política de Privacidade é elaborada em conformidade com o Regulamento Geral sobre a Protecção de Dados (RGPD — Regulamento UE 2016/679), a Lei n.º 58/2019 de 8 de Agosto (lei de execução nacional do RGPD) e a Lei n.º 41/2004 de 18 de Agosto (protecção de dados nas comunicações electrónicas).
3. Dados Pessoais Recolhidos
Recolhemos as seguintes categorias de dados pessoais:
3.1. Dados de Registo e Conta: nome completo, endereço de email, número de telefone (opcional), nome da empresa, NIF da empresa, cargo/função.
3.2. Dados de Facturação: dados necessários ao processamento de pagamentos via Stripe (o número do cartão é processado directamente pela Stripe e nunca armazenado nos nossos servidores).
3.3. Dados de Utilização: endereço IP, tipo de navegador, sistema operativo, páginas visitadas, duração das sessões, acções realizadas na Plataforma, registos de autenticação.
3.4. Dados de Comunicação: conteúdo de emails e mensagens trocadas com o nosso suporte.
3.5. Conteúdo do Utilizador: documentos, ficheiros, orçamentos, dados de obras e clientes carregados na Plataforma. Relativamente a estes dados, a Empresa actua como Sub-processador em nome do Utilizador (Responsável pelo Tratamento).
4. Finalidades e Base Legal do Tratamento
| Finalidade | Base Legal (Art. 6.º RGPD) |
|---|---|
| Criação e gestão de conta | Execução de contrato (b) |
| Prestação do serviço SaaS | Execução de contrato (b) |
| Processamento de pagamentos | Execução de contrato (b) |
| Processamento IA de documentos | Execução de contrato (b) |
| Envio de emails transaccionais | Execução de contrato (b) |
| Comunicações de marketing | Consentimento (a) |
| Melhoria e análise do serviço | Interesse legítimo (f) |
| Prevenção de fraude e segurança | Interesse legítimo (f) |
| Obrigações legais e fiscais | Obrigação legal (c) |
5. Partilha de Dados com Terceiros
Os seus dados podem ser partilhados com as seguintes categorias de sub-processadores:
5.1. Supabase (Hetzner, UE): alojamento da base de dados e autenticação. Dados armazenados em servidores na União Europeia.
5.2. Vercel (AWS, UE/EUA): alojamento da aplicação web. Possível transferência para EUA com cláusulas contratuais-tipo (SCCs).
5.3. Stripe (EUA): processamento de pagamentos. Certificado PCI DSS Nível 1. Transferência ao abrigo do EU-US Data Privacy Framework.
5.4. OpenAI / Fornecedores de IA (EUA): processamento de documentos nas Funcionalidades IA. Apenas documentos submetidos pelo Utilizador são enviados, sem dados de identificação pessoal. Transferência ao abrigo de SCCs.
5.5. Resend (EUA): envio de emails transaccionais. Transferência ao abrigo de SCCs.
Não vendemos, alugamos ou cedemos os seus dados pessoais a terceiros para fins de marketing. A lista actualizada de sub-processadores está disponível mediante solicitação.
6. Transferências Internacionais de Dados
Alguns dos nossos sub-processadores estão localizados fora do Espaço Económico Europeu (EEE), nomeadamente nos Estados Unidos da América. Estas transferências são realizadas com base em: (a) decisões de adequação da Comissão Europeia; (b) cláusulas contratuais-tipo (SCCs) aprovadas pela Comissão; (c) EU-US Data Privacy Framework, quando aplicável.
Pode solicitar cópia das garantias aplicáveis contactando-nos através de andradecarneiroconstrucoes@gmail.com.
7. Prazos de Conservação
| Categoria de Dados | Prazo |
|---|---|
| Dados de conta activa | Duração da relação contratual |
| Dados após cancelamento | 30 dias (exportação) + eliminação |
| Dados de facturação | 10 anos (obrigação fiscal — Art. 52.º CIVA) |
| Registos de autenticação (logs) | 12 meses |
| Dados de comunicação (suporte) | 24 meses após resolução |
| Dados de consentimento marketing | Até revogação do consentimento |
8. Direitos dos Titulares dos Dados
Nos termos do RGPD, o Utilizador tem os seguintes direitos:
8.1. Direito de Acesso (Art. 15.º): obter confirmação de que os seus dados são tratados e aceder a uma cópia dos mesmos.
8.2. Direito de Rectificação (Art. 16.º): solicitar a correcção de dados inexactos ou o completamento de dados incompletos.
8.3. Direito ao Apagamento (Art. 17.º): solicitar a eliminação dos seus dados quando já não sejam necessários para a finalidade que motivou a recolha, quando retire o consentimento ou quando se oponha ao tratamento.
8.4. Direito à Limitação do Tratamento (Art. 18.º): solicitar a restrição do tratamento em determinadas circunstâncias.
8.5. Direito à Portabilidade (Art. 20.º): receber os seus dados num formato estruturado, de uso corrente e leitura automática (CSV, JSON).
8.6. Direito de Oposição (Art. 21.º): opor-se ao tratamento baseado em interesse legítimo, incluindo definição de perfis.
8.7. Direito de não ficar sujeito a decisões automatizadas (Art. 22.º): os resultados das Funcionalidades IA são sempre apresentados como sugestões, cabendo ao Utilizador a decisão final.
Para exercer qualquer destes direitos, envie um email para andradecarneiroconstrucoes@gmail.com com o assunto “Exercício de Direitos RGPD”. Responderemos no prazo máximo de 30 dias.
Tem igualmente o direito de apresentar uma reclamação junto da Comissão Nacional de Protecção de Dados (CNPD) — www.cnpd.pt.
9. Segurança dos Dados
Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados, incluindo: encriptação em trânsito (TLS 1.3) e em repouso (AES-256); isolamento lógico de dados entre Tenants (Row Level Security); controlo de acesso baseado em funções (RBAC); autenticação segura com hash de palavras-passe; backups regulares com encriptação; monitorização contínua de segurança; e revisão periódica de acessos e permissões.
10. Violação de Dados
Em caso de violação de dados pessoais que resulte num risco para os direitos e liberdades dos titulares, a Empresa notificará a CNPD no prazo de 72 horas (Art. 33.º RGPD) e informará os titulares afectados sem demora injustificada quando o risco for elevado (Art. 34.º RGPD).
11. Menores
A Plataforma não se destina a menores de 18 anos. Não recolhemos intencionalmente dados de menores. Se tomarmos conhecimento de que recolhemos dados de um menor, procederemos à sua eliminação imediata.
12. Alterações à Política de Privacidade
A presente Política pode ser actualizada periodicamente. Quaisquer alterações significativas serão comunicadas por email e/ou aviso na Plataforma com, pelo menos, 15 (quinze) dias de antecedência. A data da última actualização é indicada no topo desta página.
13. Contacto
Para questões sobre privacidade e protecção de dados:
Andrade Carneiro Soluções em Construções Unipessoal LDA
Rua Sampaio Bruno 89 CvA, Parede, Cascais, Portugal
Email: andradecarneiroconstrucoes@gmail.com
Telefone: +351 937 472 802