Política de Privacidade
Última atualização: 28 de setembro de 2026
1. Responsável pelo tratamento
[Nome da empresa], NIF [NIF], [Morada completa], é responsável pelo tratamento dos dados da conta e de faturação. Contacto para privacidade: privacy@makerdesk.app.
2. Que dados tratamos
Dados de conta: nome, email, palavra-passe (guardada cifrada), idioma preferido.
Dados da organização: nome, logótipo, país, moeda, definições, membros e convites.
Dados de negócio que introduz: produtos, materiais, encomendas, despesas e, se os registar, nomes ou contactos dos seus clientes.
Faturação: plano, estado da subscrição e identificadores da Stripe (não guardamos números de cartão).
Dados técnicos: registos de acesso, endereço IP, tipo de navegador e erros, para segurança e suporte.
3. Finalidades e fundamentos
Prestar o serviço e gerir a conta — execução do contrato.
Faturação e obrigações fiscais — obrigação legal.
Segurança, prevenção de abuso e melhoria do serviço — interesse legítimo.
Emails informativos sobre novidades — consentimento, que pode retirar a qualquer momento.
4. Dados dos seus clientes (subcontratação)
Quando regista dados de clientes finais, a sua organização é a responsável pelo tratamento e nós atuamos como subcontratante (art.º 28.º RGPD): tratamos esses dados apenas para prestar o serviço, segundo as suas instruções, com confidencialidade e medidas de segurança adequadas, e eliminamo-los quando elimina a organização.
5. Subcontratantes
Alojamento, base de dados e autenticação: Lovable Cloud (infraestrutura Supabase), na União Europeia sempre que disponível.
Pagamentos: Stripe Payments Europe, Ltd. (Irlanda).
Inteligência artificial: modelos acedidos através do Lovable AI Gateway, só quando usa as funcionalidades de IA e apenas com os dados que envia; sem uso para treino.
Todos estão vinculados por acordos de tratamento de dados.
6. Transferências internacionais
Se algum subcontratante tratar dados fora do Espaço Económico Europeu, a transferência baseia-se numa decisão de adequação (por exemplo, o EU-US Data Privacy Framework) ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
7. Conservação
Os dados de conta e da organização são conservados enquanto a conta estiver ativa e eliminados até 30 dias após o pedido de eliminação. As cópias de segurança são substituídas num prazo máximo de 90 dias.
Os dados de faturação são guardados durante o prazo legal (10 anos em Portugal).
8. Segurança
Usamos ligações cifradas (HTTPS), palavras-passe cifradas, isolamento de dados por organização com regras de acesso na base de dados, controlo de papéis e registos de acesso.
9. Os seus direitos
Tem direito de acesso, retificação, apagamento, limitação, oposição e portabilidade, e de retirar o consentimento. Pode exportar e eliminar dados diretamente nas Definições ou escrever para privacy@makerdesk.app; respondemos no prazo de um mês.
Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (www.cnpd.pt) ou à autoridade do seu país.
10. Alterações
Podemos atualizar esta política. A data da última atualização está no topo e alterações relevantes serão comunicadas por email ou na aplicação.