Última atualização: 6 de julho de 2026
Política de Privacidade
Esta política explica que dados pessoais tratamos quando utiliza o ContaCerta, para que fins, com que fundamento e quais são os seus direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD).
1. Responsável pelo tratamento
O responsável pelo tratamento é a Miguel Dias Tech Labs Ltd, sociedade constituída em Chipre, com o número de identificação fiscal 60345642E e sede em Tulip Residences, Kopeghagis 4, Apartment 201, 3050 Limassol, Chipre. Para qualquer questão sobre dados pessoais, contacte [email protected].
2. Dados que tratamos
- Dados de conta: nome, email e palavra-passe (armazenada de forma cifrada), e dados da organização (por exemplo, nome e NIF da empresa).
- Documentos: as faturas e documentos que carrega, fotografa ou envia para o endereço de email dedicado da sua conta, e os dados deles extraídos (fornecedor, NIF, datas, valores, linhas).
- Dados de subscrição e pagamento: plano, estado da subscrição e histórico de faturação. Os dados de cartão são tratados diretamente pela Stripe — nunca passam pelos nossos servidores.
- Dados técnicos: endereço IP, registos de acesso e de erros, necessários à segurança e ao funcionamento do serviço.
- Preferências: o idioma escolhido (guardado num cookie — ver a Política de Cookies).
Nota: os documentos que carrega podem conter dados pessoais de terceiros (por exemplo, nomes em faturas). Em relação a esses dados atuamos como subcontratante por sua conta; cabe-lhe garantir que tem fundamento para os tratar.
3. Finalidades e fundamentos jurídicos
- Prestar o serviço (criar a conta, processar documentos, exportar dados, prestar suporte) — execução do contrato.
- Faturação e cumprimento de obrigações fiscais e contabilísticas — obrigação legal.
- Segurança, prevenção de fraude e de abuso, e melhoria do serviço — interesse legítimo.
- Comunicações de marketing (por exemplo, lista de espera ou novidades) — consentimento, que pode retirar a qualquer momento.
4. Processamento de documentos com IA
A extração de dados dos seus documentos é feita por modelos de inteligência artificial fornecidos pela Google (Gemini), exclusivamente para essa finalidade. Os seus documentos não são utilizados para treinar modelos de IA — nem por nós, nem, por força do contrato aplicável, pelo fornecedor do modelo.
5. Subcontratantes e destinatários
Recorremos a fornecedores que tratam dados por nossa conta, ao abrigo de contratos de subcontratação:
- alojamento da aplicação e base de dados (infraestrutura na União Europeia);
- processamento assíncrono de tarefas (Trigger.dev);
- envio e receção de email (Resend);
- pagamentos e faturação (Stripe);
- extração de dados com IA (Google).
Se ligar uma integração (por exemplo, Moloni), os dados que escolher exportar são enviados para esse serviço, que os trata como responsável autónomo segundo as suas próprias políticas. Não vendemos dados pessoais a terceiros.
6. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu (por exemplo, nos Estados Unidos). Nesses casos, a transferência assenta em decisões de adequação da Comissão Europeia (como o EU-US Data Privacy Framework) ou em cláusulas contratuais-tipo.
7. Prazos de conservação
Conservamos os seus dados enquanto a conta existir. Quando apaga a conta (ou documentos individuais), os dados são eliminados dos sistemas ativos num prazo razoável, podendo persistir em cópias de segurança por um período limitado antes de serem definitivamente removidos.
Os dados de faturação são conservados pelos prazos exigidos pela legislação fiscal aplicável.
8. Os seus direitos
Tem o direito de aceder aos seus dados, retificá-los, apagá-los, limitar ou opor-se ao tratamento, e de receber os dados num formato estruturado (portabilidade). Quando o tratamento assentar em consentimento, pode retirá-lo a qualquer momento.
Para exercer estes direitos, contacte [email protected]. Tem ainda o direito de apresentar reclamação a uma autoridade de controlo — a autoridade principal é o Comissário para a Proteção de Dados Pessoais de Chipre (dataprotection.gov.cy); em Portugal, pode dirigir-se à CNPD (cnpd.pt).
9. Segurança
Os dados são cifrados em trânsito e em repouso. Aplicamos controlo de acessos, registo de atividade e outras medidas técnicas e organizativas adequadas ao risco. Nenhum sistema é totalmente seguro; em caso de violação de dados que constitua risco para os seus direitos, notificaremos nos termos do RGPD.
10. Menores
O serviço destina-se a utilização profissional e não é dirigido a menores de 18 anos. Não recolhemos conscientemente dados de menores.
11. Alterações a esta política
Podemos atualizar esta política, publicando aqui a nova versão com a data de atualização. Se a alteração for material, avisamos por email ou no próprio serviço.
Esta política é disponibilizada em várias línguas; em caso de divergência, prevalece a versão portuguesa.