Legal · RGPD
Política de privacidade
Última atualização: 21 de maio de 2026
A BOOKLIN leva a privacidade a sério. Esta política explica que dados recolhemos, com que finalidade, durante quanto tempo os mantemos e quais os seus direitos ao abrigo do Regulamento Geral de Proteção de Dados (RGPD — UE 2016/679) e da Lei n.º 58/2019.
1. Responsável pelo tratamento
[nome do titular], empresário em nome individual, NIF [a preencher], com domicílio profissional em [morada a preencher], é o responsável pelo tratamento dos seus dados pessoais. Pode contactar-nos para qualquer assunto relativo à proteção de dados em help@booklin.pt.
O Encarregado de Proteção de Dados (DPO) está disponível em help@booklin.pt.
2. Dados que recolhemos
Dados de conta
- Nome próprio e apelido.
- Endereço de email.
- Palavra-passe (armazenada em formato cifrado — bcrypt).
- Número de telemóvel (opcional, usado em lembretes).
- Foto de perfil (opcional).
Dados de Negócio (proprietários)
- Nome comercial, NIF e morada do estabelecimento.
- Logótipo, descrição, fotos, categorias e serviços.
- Horários de funcionamento, equipa e contactos públicos.
Dados de utilização
- Marcações criadas, canceladas ou concluídas (estado e histórico).
- Favoritos, avaliações submetidas e respostas a avaliações.
- Endereço IP, tipo de dispositivo e navegador (para segurança e analítica agregada).
- Logs de acesso (mantidos durante 90 dias).
Dados de pagamento (negócios)
Não armazenamos dados completos de cartões de pagamento. O processamento é efetuado pela Stripe Payments Europe, Ltd. nos termos da política da Stripe. Apenas guardamos um identificador interno do cliente Stripe e o estado das faturas.
3. Finalidades e bases jurídicas do tratamento
- Prestação do serviço — criação de conta, gestão de marcações, perfis públicos e área de gestão. Base: execução de contrato (art. 6.º, n.º 1, b) RGPD).
- Cumprimento de obrigações legais — faturação, contabilidade, retenção fiscal. Base: obrigação legal (art. 6.º, n.º 1, c) RGPD).
- Comunicações transacionais — confirmações, lembretes e atualizações de marcações. Base: execução de contrato.
- Comunicações de marketing — newsletters e novidades enviadas apenas com o seu consentimento explícito e prévio. Base: consentimento (art. 6.º, n.º 1, a) RGPD).
- Segurança e prevenção de fraude — análise de logs e padrões suspeitos. Base: interesse legítimo (art. 6.º, n.º 1, f) RGPD).
- Analítica agregada — métricas anonimizadas para melhorar o serviço. Base: interesse legítimo.
4. Partilha de dados
Os seus dados podem ser partilhados, em base de necessidade, com:
- Negócios para os quais marca serviços — recebem o seu nome, telemóvel, email, hora e serviço. Apenas para gerirem a marcação.
- Subcontratantes técnicos com contrato de tratamento (art. 28.º): Supabase (alojamento de base de dados), Stripe (pagamentos), Resend (email transacional), LabsMobile (envio de SMS), Vercel (alojamento web).
- Autoridades quando exigido por lei ou decisão judicial.
A BOOKLIN não vende nem cede os seus dados pessoais a terceiros para fins comerciais.
5. Transferências internacionais
Os dados são tratados no Espaço Económico Europeu (EEE). Quando algum subcontratante atue fora do EEE, garantimos protecções equivalentes através de Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia.
6. Prazos de conservação
- Conta ativa — durante a vigência da relação contratual.
- Conta encerrada — eliminamos os dados pessoais em 30 dias, salvo obrigações legais (faturação: 10 anos, art. 123.º CIRC).
- Marcações — 5 anos para fins fiscais e estatísticos (anonimizadas após esse período).
- Logs técnicos — 90 dias.
- Cookies — ver Política de Cookies para prazos específicos.
7. Os seus direitos
Enquanto titular dos dados, tem os seguintes direitos (artigos 15.º a 22.º RGPD):
- Acesso — saber que dados temos sobre si.
- Retificação — corrigir dados incorretos ou desatualizados.
- Apagamento (“direito a ser esquecido”) — solicitar a eliminação, salvo quando exista base legal para conservação.
- Limitação — pedir restrição do tratamento.
- Portabilidade — receber os seus dados num formato estruturado e legível.
- Oposição — opor-se a tratamentos baseados em interesse legítimo.
- Retirar consentimento — em qualquer momento, sem afetar a licitude do tratamento já efetuado.
- Reclamar à Comissão Nacional de Proteção de Dados (CNPD) em cnpd.pt.
Pode exercer estes direitos enviando email para help@booklin.pt. Respondemos no prazo máximo de 30 dias.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas: encriptação em trânsito (TLS 1.3) e em repouso (AES-256), controlo de acessos com autenticação forte, registos de auditoria, testes periódicos de penetração e formação contínua da equipa em segurança.
9. Crianças
A BOOKLIN não se destina a menores de 16 anos. Não recolhemos conscientemente dados de menores. Se tomarmos conhecimento, eliminamos os dados sem demora.
10. Alterações a esta política
Esta política pode ser atualizada para refletir mudanças legais ou no serviço. Alterações materiais serão comunicadas com pelo menos 30 dias de antecedência via email e aviso na plataforma.
11. Contactos
Responsável pelo tratamento: [nome do titular] — empresário em nome individual, NIF a preencher
Email: help@booklin.pt
DPO: help@booklin.pt
Autoridade de controlo: CNPD — cnpd.pt