Legal · RGPD

Política de privacidade

Última atualização: 23 de setembro de 2026

A BOOKLIN leva a privacidade a sério. Esta política explica que dados recolhemos, com que finalidade, durante quanto tempo os mantemos e quais os seus direitos ao abrigo do Regulamento Geral de Proteção de Dados (RGPD — UE 2016/679) e da Lei n.º 58/2019.

1. Responsável pelo tratamento

MUNDICORES, UNIPESSOAL LDA, sociedade unipessoal por quotas, NIPC 519341074, com sede em Rua do Troviscal, n.º 62, 4990-630 Friastelas, Ponte de Lima, é o responsável pelo tratamento dos dados da sua conta e da utilização da plataforma. Pode contactar-nos para qualquer assunto relativo à proteção de dados em help@booklin.pt.

Não designámos um Encarregado de Proteção de Dados. Para questões de privacidade, utilize o contacto help@booklin.pt.

Os dados que cada Negócio regista sobre os seus clientes na área de gestão (ficha de cliente, notas, respostas a campos personalizados, datas de aniversário e envio de campanhas) são tratados por conta desse Negócio, que é o responsável por esse tratamento. Nessa parte, a BOOKLIN atua como subcontratante (art. 28.º RGPD).

2. Dados que recolhemos

Dados de conta

  • Nome próprio e apelido.
  • Endereço de email.
  • Palavra-passe (armazenada em formato cifrado — bcrypt).
  • Número de telemóvel (opcional, usado em lembretes e pedidos de avaliação por SMS).
  • Foto de perfil (opcional).

Dados de Negócio (proprietários)

  • Nome comercial, NIF e morada do estabelecimento.
  • Logótipo, descrição, fotos, categorias e serviços.
  • Horários de funcionamento, equipa e contactos públicos.

Dados de utilização

  • Marcações criadas, canceladas ou concluídas (estado e histórico), incluindo marcações sem conta, para as quais recolhemos nome, email e telemóvel.
  • Favoritos, avaliações submetidas e respostas a avaliações.
  • Endereço IP, tipo de dispositivo e navegador (para segurança e analítica agregada).
  • Registos técnicos de acesso e de erros, conservados pelos nossos fornecedores durante o período por eles definido, no máximo 90 dias.
  • Vales de oferta: nome e email de quem compra, nome e, se indicado, email de quem recebe, a mensagem, o valor e o histórico de utilização. São tratados por conta do Negócio que vende o vale, para o emitir, enviar e descontar.

Dados de pagamento (negócios)

Não armazenamos dados completos de cartões de pagamento. O processamento é efetuado pela Stripe Payments Europe, Ltd. nos termos da política da Stripe. Apenas guardamos um identificador interno do cliente Stripe e o estado das faturas.

3. Finalidades e bases jurídicas do tratamento

  • Prestação do serviço — criação de conta, gestão de marcações, perfis públicos e área de gestão. Base: execução de contrato (art. 6.º, n.º 1, b) RGPD).
  • Cumprimento de obrigações legais — faturação, contabilidade, retenção fiscal. Base: obrigação legal (art. 6.º, n.º 1, c) RGPD).
  • Comunicações transacionais — confirmações, lembretes e atualizações de marcações. Base: execução de contrato.
  • Comunicações de marketing — campanhas enviadas pelos Negócios apenas a clientes que deram consentimento no momento da marcação, e avisos que pediu (por exemplo, quando abrir o primeiro negócio de uma categoria). Base: consentimento (art. 6.º, n.º 1, a) RGPD).
  • Segurança e prevenção de fraude — análise de logs e padrões suspeitos. Base: interesse legítimo (art. 6.º, n.º 1, f) RGPD).
  • Analítica agregada — medição de audiência e de desempenho agregada, sem cookies nem identificadores no seu dispositivo. Base: interesse legítimo.

4. Partilha de dados

Os seus dados podem ser partilhados, em base de necessidade, com:

  • Negócios para os quais marca serviços — recebem o seu nome, telemóvel, email, hora e serviço. Apenas para gerirem a marcação.
  • Subcontratantes técnicos com contrato de tratamento (art. 28.º RGPD): Supabase (base de dados e autenticação, Frankfurt, UE), Vercel (alojamento web e medição de audiência, EUA, com servidores de aplicação em Frankfurt), Stripe (pagamentos, Irlanda e EUA), Resend (email, UE), LabsMobile (SMS, Espanha), Sentry (registo de erros, UE), Cloudflare (verificação anti-robô Turnstile, EUA), Esri e OpenStreetMap (mapas e localização de moradas) e Google, Apple e Mozilla (entrega de notificações push, consoante o seu navegador).
  • Autoridades quando exigido por lei ou decisão judicial.

A BOOKLIN não vende nem cede os seus dados pessoais a terceiros para fins comerciais.

5. Transferências internacionais

A base de dados, o email e o registo de erros estão na União Europeia. Alguns subcontratantes são empresas dos Estados Unidos (Vercel, Stripe, Cloudflare, Esri, Google, Apple e Mozilla) e podem tratar dados fora do EEE. Nesses casos, a transferência assenta no Quadro de Privacidade de Dados UE-EUA, quando a empresa está certificada, ou em Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia.

6. Prazos de conservação

  • Conta ativa — durante a vigência da relação contratual.
  • Conta encerrada — quando encerra a conta, os dados da conta e o histórico associado (marcações, avaliações e favoritos) são eliminados de imediato. As faturas das subscrições são conservadas durante 10 anos, como exige a lei fiscal (art. 123.º CIRC), pela Stripe e pelo programa de faturação.
  • Marcações — enquanto existirem a conta do cliente e a do Negócio; são eliminadas quando qualquer uma delas é encerrada.
  • Logs técnicos — no máximo 90 dias, conforme o fornecedor.
  • Cookies — ver Política de Cookies para prazos específicos.

7. Os seus direitos

Enquanto titular dos dados, tem os seguintes direitos (artigos 15.º a 22.º RGPD):

  • Acesso — saber que dados temos sobre si.
  • Retificação — corrigir dados incorretos ou desatualizados.
  • Apagamento (“direito a ser esquecido”) — solicitar a eliminação, salvo quando exista base legal para conservação.
  • Limitação — pedir restrição do tratamento.
  • Portabilidade — receber os seus dados num formato estruturado e legível.
  • Oposição — opor-se a tratamentos baseados em interesse legítimo.
  • Retirar consentimento — em qualquer momento, sem afetar a licitude do tratamento já efetuado.
  • Reclamar à Comissão Nacional de Proteção de Dados (CNPD) em cnpd.pt.

Pode exercer estes direitos enviando email para help@booklin.pt. Respondemos no prazo máximo de 30 dias.

8. Segurança

Aplicamos medidas técnicas e organizativas adequadas: cifragem em trânsito (HTTPS) e em repouso nos nossos fornecedores de alojamento, controlo de acesso aos dados por regras na própria base de dados, verificação anti-robô nos formulários públicos e registo das ações de administração.

9. Crianças

A BOOKLIN não se destina a menores de 16 anos. Não recolhemos conscientemente dados de menores. Se tomarmos conhecimento, eliminamos os dados sem demora.

10. Alterações a esta política

Esta política pode ser atualizada para refletir mudanças legais ou no serviço. Alterações materiais serão comunicadas com pelo menos 30 dias de antecedência via email e aviso na plataforma.

11. Contactos

Responsável pelo tratamento: MUNDICORES, UNIPESSOAL LDA — sociedade unipessoal por quotas, NIPC 519341074
Email: help@booklin.pt
Contacto de privacidade: help@booklin.pt
Autoridade de controlo: CNPD — cnpd.pt

© 2026 BOOKLIN · Feito em Portugal

Desenvolvido por Strict.Dev