Política de Privacidade
Última atualização: Junho de 2026
Esta Política de Privacidade descreve como a Portal, Lda ("Empresa", "nós", "nos" ou "nosso") recolhe, utiliza e partilha a sua informação pessoal quando utiliza o Faturado ("Serviço"). Esta política está em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação portuguesa de proteção de dados.
Importante para pilotos Hosted MCP
- Armazenamos credenciais de fornecedores encriptadas e utilizamo-las apenas para fornecer as ligações que configura.
- Os clientes de IA recebem dados de fornecedor só de leitura de acordo com as permissões que autoriza. Não recebem as suas credenciais de fornecedor.
- Emails de clientes e identificadores fiscais são tratados de forma transitória sempre que possível e armazenados como hashes ou identificadores de fornecedor quando conservados.
- Pode revogar credenciais de fornecedor, permissões e acesso OAuth quando suportado pelo Serviço.
1. Responsável pelo Tratamento
A Portal, Lda é a responsável pelo tratamento dos dados pessoais recolhidos através do Serviço. Pode contactar-nos em:
- Email: [email protected]
- Morada: Lisboa, Portugal
2. Informação que Recolhemos
2.1 Informação que Fornece
- Informação da Conta: Endereço de email, nome e nome da empresa quando cria uma conta
- Informação de Faturação: Dados de pagamento processados pela Stripe (não armazenamos números completos de cartão)
- Credenciais de Integração: Chaves de API e tokens OAuth para TOConline e InvoiceXpress, identificadores de conta do fornecedor e metadados de credenciais necessários para manter a ligação (armazenados encriptados)
- Configuração Hosted MCP: Nomes de empresas cliente, fornecedores selecionados, permissões OAuth, estado de revogação de permissões e preferências de configuração MCP
- Comunicações de Suporte: Mensagens que envia à nossa equipa de suporte
2.2 Informação Recolhida Automaticamente
- Dados de Transações: Detalhes de pagamento recebidos via webhooks da Stripe, como montante, moeda, estado de pagamento e referências de documentos no fornecedor. Emails de clientes e identificadores fiscais em bruto são tratados de forma transitória sempre que possível e conservados como hashes ou identificadores de fornecedor.
- Dados de Fornecedor: Registos só de leitura devolvidos pelo TOConline ou InvoiceXpress quando utiliza Hosted MCP, incluindo estado de documentos, referências de clientes, referências de empresas e metadados contabilísticos
- Dados de Utilização: Funcionalidades utilizadas, páginas visitadas, ações realizadas no Serviço
- Dados Técnicos: Endereço IP, tipo de navegador, informações do dispositivo, sistema operativo
- Cookies: Consulte a nossa Política de Cookies
2.3 Informação de Terceiros
- Stripe: Detalhes de transações e informações de clientes associadas a pagamentos
- TOConline/InvoiceXpress: Estado das faturas, IDs dos documentos, registos de empresas, referências de clientes e metadados de fornecedor necessários para prestar o Serviço
- Clientes de IA Ligados: Estado de autorização OAuth e pedidos só de leitura realizados por clientes de IA que liga ao Hosted MCP
3. Como Utilizamos a Sua Informação
Utilizamos a sua informação para os seguintes fins:
- Prestação do Serviço: Criação de faturas, processamento de transações, envio de emails e fornecimento de acesso Hosted MCP só de leitura a clientes de IA autorizados
- Gestão da Conta: Autenticação, recuperação de conta, gestão de subscrições, validação de credenciais, renovação de credenciais, gestão de permissões e revogação
- Comunicação: Atualizações do serviço, alertas de segurança, respostas de suporte
- Analítica: Compreender padrões de utilização e melhorar o Serviço
- Conformidade Legal: Reporte fiscal, obrigações legais, prevenção de fraude, trilhos de auditoria e monitorização de segurança
4. Base Jurídica para o Tratamento
Tratamos os seus dados com base em:
- Execução do Contrato: Necessário para prestar o Serviço solicitado
- Interesses Legítimos: Analítica, melhoria do serviço, prevenção de fraude
- Obrigação Legal: Requisitos fiscais e contabilísticos
- Consentimento: Comunicações de marketing (quando aplicável)
5. Partilha de Dados
Partilhamos a sua informação com:
- Prestadores de Serviços: Alojamento (infraestrutura na cloud), envio de email, analítica
- Parceiros de Integração: Stripe, TOConline, InvoiceXpress conforme configurado por si
- Clientes de IA Ligados: Dados de fornecedor só de leitura partilhados com clientes de IA que autoriza através do Hosted MCP, limitados pelas permissões configuradas no Serviço
- Autoridades Legais: Quando exigido por lei ou processo legal
Não vendemos os seus dados pessoais a terceiros. Não partilhamos Credenciais de Fornecedor com Clientes de IA Ligados.
6. Transferências Internacionais
Os seus dados podem ser transferidos e tratados em países fora do Espaço Económico Europeu (EEE). Quando isso acontece, garantimos salvaguardas adequadas, como Cláusulas Contratuais-Tipo ou decisões de adequação.
7. Retenção de Dados
Conservamos os seus dados por:
- Dados da Conta: Duração da conta mais 90 dias
- Dados de Transações e Faturas: Até 10 anos quando exigido por obrigações contabilísticas e fiscais portuguesas. Pedidos de eliminação RGPD podem anonimizar ou restringir identificadores pessoais enquanto preservam registos financeiros legalmente obrigatórios.
- Credenciais de Fornecedor e Permissões: Até serem revogadas, substituídas, expirarem ou deixarem de ser necessárias para prestar o Serviço
- Registos de Utilização: 12 meses
- Comunicações de Suporte: 3 anos
8. Os Seus Direitos (RGPD)
Ao abrigo do RGPD, tem o direito de:
- Acesso: Solicitar uma cópia dos seus dados pessoais
- Retificação: Solicitar correção de dados inexatos
- Apagamento: Solicitar eliminação dos seus dados (sujeito a requisitos legais de retenção)
- Limitação: Solicitar limitação do tratamento
- Portabilidade: Receber os seus dados em formato legível por máquina
- Oposição: Opor-se ao tratamento com base em interesses legítimos
- Retirar Consentimento: Quando o tratamento se baseia no consentimento
Para exercer estes direitos, contacte-nos em [email protected]. Responderemos no prazo de 30 dias.
9. Segurança dos Dados
Implementamos medidas de segurança adequadas, incluindo:
- Encriptação de dados em trânsito (TLS) e em repouso
- Armazenamento seguro de credenciais através de envelopes encriptados para segredos de fornecedores
- Controlos de acesso e autenticação
- Listas de permissões só de leitura e controlo de grants no MCP
- Controlos de revogação OAuth e de credenciais de fornecedor
- Limites de taxa e monitorização de abuso
- Avaliações regulares de segurança
- Registo de auditoria de operações sensíveis
10. Privacidade de Menores
O Serviço não se destina a pessoas com menos de 18 anos. Não recolhemos intencionalmente informação pessoal de menores.
11. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificá-lo-emos sobre alterações materiais por email ou através do Serviço. A data de "Última atualização" no topo indica quando a política foi revista pela última vez.
12. Reclamações
Se tiver preocupações sobre as nossas práticas de dados, contacte-nos primeiro. Também tem o direito de apresentar uma reclamação junto da Comissão Nacional de Proteção de Dados (CNPD).
13. Contacto
Para questões relacionadas com privacidade:
Email: [email protected]