Legal · RGPD
Política de privacidade
Última atualização: 23 de setembro de 2026
A BOOKLIN leva a privacidade a sério. Esta política explica que dados recolhemos, com que finalidade, durante quanto tempo os mantemos e quais os seus direitos ao abrigo do Regulamento Geral de Proteção de Dados (RGPD — UE 2016/679) e da Lei n.º 58/2019.
1. Responsável pelo tratamento
MUNDICORES, UNIPESSOAL LDA, sociedade unipessoal por quotas, NIPC 519341074, com sede em Rua do Troviscal, n.º 62, 4990-630 Friastelas, Ponte de Lima, é o responsável pelo tratamento dos dados da sua conta e da utilização da plataforma. Pode contactar-nos para qualquer assunto relativo à proteção de dados em help@booklin.pt.
Não designámos um Encarregado de Proteção de Dados. Para questões de privacidade, utilize o contacto help@booklin.pt.
Os dados que cada Negócio regista sobre os seus clientes na área de gestão (ficha de cliente, notas, respostas a campos personalizados, datas de aniversário e envio de campanhas) são tratados por conta desse Negócio, que é o responsável por esse tratamento. Nessa parte, a BOOKLIN atua como subcontratante (art. 28.º RGPD).
2. Dados que recolhemos
Dados de conta
- Nome próprio e apelido.
- Endereço de email.
- Palavra-passe (armazenada em formato cifrado — bcrypt).
- Número de telemóvel (opcional, usado em lembretes e pedidos de avaliação por SMS).
- Foto de perfil (opcional).
Dados de Negócio (proprietários)
- Nome comercial, NIF e morada do estabelecimento.
- Logótipo, descrição, fotos, categorias e serviços.
- Horários de funcionamento, equipa e contactos públicos.
Dados de utilização
- Marcações criadas, canceladas ou concluídas (estado e histórico), incluindo marcações sem conta, para as quais recolhemos nome, email e telemóvel.
- Favoritos, avaliações submetidas e respostas a avaliações.
- Endereço IP, tipo de dispositivo e navegador (para segurança e analítica agregada).
- Registos técnicos de acesso e de erros, conservados pelos nossos fornecedores durante o período por eles definido, no máximo 90 dias.
- Vales de oferta: nome e email de quem compra, nome e, se indicado, email de quem recebe, a mensagem, o valor e o histórico de utilização. São tratados por conta do Negócio que vende o vale, para o emitir, enviar e descontar.
Dados de pagamento (negócios)
Não armazenamos dados completos de cartões de pagamento. O processamento é efetuado pela Stripe Payments Europe, Ltd. nos termos da política da Stripe. Apenas guardamos um identificador interno do cliente Stripe e o estado das faturas.
3. Finalidades e bases jurídicas do tratamento
- Prestação do serviço — criação de conta, gestão de marcações, perfis públicos e área de gestão. Base: execução de contrato (art. 6.º, n.º 1, b) RGPD).
- Cumprimento de obrigações legais — faturação, contabilidade, retenção fiscal. Base: obrigação legal (art. 6.º, n.º 1, c) RGPD).
- Comunicações transacionais — confirmações, lembretes e atualizações de marcações. Base: execução de contrato.
- Comunicações de marketing — campanhas enviadas pelos Negócios apenas a clientes que deram consentimento no momento da marcação, e avisos que pediu (por exemplo, quando abrir o primeiro negócio de uma categoria). Base: consentimento (art. 6.º, n.º 1, a) RGPD).
- Segurança e prevenção de fraude — análise de logs e padrões suspeitos. Base: interesse legítimo (art. 6.º, n.º 1, f) RGPD).
- Analítica agregada — medição de audiência e de desempenho agregada, sem cookies nem identificadores no seu dispositivo. Base: interesse legítimo.
4. Partilha de dados
Os seus dados podem ser partilhados, em base de necessidade, com:
- Negócios para os quais marca serviços — recebem o seu nome, telemóvel, email, hora e serviço. Apenas para gerirem a marcação.
- Subcontratantes técnicos com contrato de tratamento (art. 28.º RGPD): Supabase (base de dados e autenticação, Frankfurt, UE), Vercel (alojamento web e medição de audiência, EUA, com servidores de aplicação em Frankfurt), Stripe (pagamentos, Irlanda e EUA), Resend (email, UE), LabsMobile (SMS, Espanha), Sentry (registo de erros, UE), Cloudflare (verificação anti-robô Turnstile, EUA), Esri e OpenStreetMap (mapas e localização de moradas) e Google, Apple e Mozilla (entrega de notificações push, consoante o seu navegador).
- Autoridades quando exigido por lei ou decisão judicial.
A BOOKLIN não vende nem cede os seus dados pessoais a terceiros para fins comerciais.
5. Transferências internacionais
A base de dados, o email e o registo de erros estão na União Europeia. Alguns subcontratantes são empresas dos Estados Unidos (Vercel, Stripe, Cloudflare, Esri, Google, Apple e Mozilla) e podem tratar dados fora do EEE. Nesses casos, a transferência assenta no Quadro de Privacidade de Dados UE-EUA, quando a empresa está certificada, ou em Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia.
6. Prazos de conservação
- Conta ativa — durante a vigência da relação contratual.
- Conta encerrada — quando encerra a conta, os dados da conta e o histórico associado (marcações, avaliações e favoritos) são eliminados de imediato. As faturas das subscrições são conservadas durante 10 anos, como exige a lei fiscal (art. 123.º CIRC), pela Stripe e pelo programa de faturação.
- Marcações — enquanto existirem a conta do cliente e a do Negócio; são eliminadas quando qualquer uma delas é encerrada.
- Logs técnicos — no máximo 90 dias, conforme o fornecedor.
- Cookies — ver Política de Cookies para prazos específicos.
7. Os seus direitos
Enquanto titular dos dados, tem os seguintes direitos (artigos 15.º a 22.º RGPD):
- Acesso — saber que dados temos sobre si.
- Retificação — corrigir dados incorretos ou desatualizados.
- Apagamento (“direito a ser esquecido”) — solicitar a eliminação, salvo quando exista base legal para conservação.
- Limitação — pedir restrição do tratamento.
- Portabilidade — receber os seus dados num formato estruturado e legível.
- Oposição — opor-se a tratamentos baseados em interesse legítimo.
- Retirar consentimento — em qualquer momento, sem afetar a licitude do tratamento já efetuado.
- Reclamar à Comissão Nacional de Proteção de Dados (CNPD) em cnpd.pt.
Pode exercer estes direitos enviando email para help@booklin.pt. Respondemos no prazo máximo de 30 dias.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas: cifragem em trânsito (HTTPS) e em repouso nos nossos fornecedores de alojamento, controlo de acesso aos dados por regras na própria base de dados, verificação anti-robô nos formulários públicos e registo das ações de administração.
9. Crianças
A BOOKLIN não se destina a menores de 16 anos. Não recolhemos conscientemente dados de menores. Se tomarmos conhecimento, eliminamos os dados sem demora.
10. Alterações a esta política
Esta política pode ser atualizada para refletir mudanças legais ou no serviço. Alterações materiais serão comunicadas com pelo menos 30 dias de antecedência via email e aviso na plataforma.
11. Contactos
Responsável pelo tratamento: MUNDICORES, UNIPESSOAL LDA — sociedade unipessoal por quotas, NIPC 519341074
Email: help@booklin.pt
Contacto de privacidade: help@booklin.pt
Autoridade de controlo: CNPD — cnpd.pt