Acordo de Subcontratação de Dados Pessoais
Versão 0.4 — última atualização: 2026-10-05
Rascunho por rever. Este texto foi redigido a partir do funcionamento real da aplicação, mas ainda não foi validado juridicamente. Nenhum destes documentos está em vigor nem se aplica ainda a qualquer subscrição, e não deve ser invocado como o documento em vigor.
Este acordo cumpre o artigo 28.º do RGPD e regula o tratamento, pela Tá Marcado, dos dados pessoais das marcações de um negócio. Faz parte integrante dos Termos e Condições e aplica-se a qualquer negócio com subscrição ativa. O subcontratante é GD Projects, Lda., Rua Dom Diniz, n.º 45, Burinhosa, Pataias, 2445-042 Pataias, freguesia de Pataias e Martingança, concelho de Alcobaça, distrito de Leiria, NIF 519433858.
1. Partes e enquadramento
Responsável pelo tratamento: o negócio subscritor.
Subcontratante: GD Projects, Lda..
Este acordo aplica-se apenas aos dados pessoais tratados por conta do negócio — os dados das marcações, dos clientes e das notas internas. Não se aplica aos dados que tratamos como responsáveis autónomos (conta, subscrição, faturação, segurança e operação da plataforma), que estão cobertos pela Política de Privacidade.
Em caso de conflito entre este acordo e os Termos e Condições quanto ao tratamento de dados pessoais, prevalece este acordo.
2. Objeto, duração, natureza e finalidade
Objeto: prestação da plataforma de marcações.
Duração: enquanto durar a subscrição, acrescida do período de conservação previsto na secção de eliminação.
Natureza e finalidade: recolha, registo, organização, consulta, comunicação e eliminação dos dados necessários para publicar a agenda, aceitar marcações, verificar o contacto do consumidor, cobrar pagamentos online quando ativados, enviar mensagens transacionais quando esse canal estiver ativo e permitir a gestão pelo negócio.
3. Categorias de dados e de titulares
| Categoria de titulares | Dados tratados |
|---|---|
| Consumidores que marcam | Nome, email e/ou número de telemóvel quando fornecidos, idioma, histórico de marcações, contadores de faltas e de cancelamentos, notas internas escritas pelo negócio, e dados do pagamento da marcação limitados a estado, montante e referências — nunca dados de cartão. Quando aplicáveis: dia e mês de aniversário, preferências e respetiva prova, adesão e movimentos Loyalty, recompensas e condições, pedidos Reviews e derivados analíticos pessoais pertinentes |
| Pessoas com acesso ao painel do negócio | Identificador de utilizador, função no negócio, associação a um profissional, e registos de auditoria das ações praticadas. O email da conta é tratado fora deste acordo, ao abrigo da Política de Privacidade |
| Profissionais do negócio | Nome, serviços associados, horários e ausências |
Está expressamente excluído do âmbito deste acordo o tratamento de dados relativos à saúde e de quaisquer outras categorias especiais do artigo 9.º do RGPD. A plataforma não oferece funcionalidades clínicas e o negócio obriga-se a não introduzir tais dados, incluindo nas notas internas.
4. Instruções documentadas
Tratamos os dados apenas segundo instruções documentadas do negócio. Constituem instruções documentadas: estes termos, a configuração que o negócio faz no painel e os pedidos que dirige ao nosso suporte.
Se entendermos que uma instrução viola o RGPD ou outra norma de proteção de dados, informamos o negócio.
Não usamos estes dados para finalidades próprias, designadamente marketing, comparação entre negócios ou treino de modelos de inteligência artificial.
5. Confidencialidade
As pessoas autorizadas a tratar estes dados estão vinculadas a dever de confidencialidade.
O acesso de suporte a dados pessoais é excecional, justificado e registado.
6. Medidas de segurança (artigo 32.º)
Isolamento por negócio verificado no servidor em todas as leituras, ações, APIs e trabalhos assíncronos.
Acesso direto à base de dados negado por regra: nenhum cliente lê ou escreve dados sem passar pelo servidor.
Cifra em trânsito e em repouso, conforme fornecida pelos serviços utilizados.
Autenticação com sessão em cookie HttpOnly e verificação de origem nas operações sensíveis.
Limitação de abuso distribuída e desafio anti-bot nas superfícies públicas.
Códigos de verificação nunca armazenados; contactos indexados por valor irreversível.
Registos técnicos sem dados pessoais; relatórios de erro configurados para descartar cookies, cabeçalhos, corpo do pedido, endereço IP e email.
Registo de auditoria, com identificação do autor, das ações sobre funções, publicação, políticas, integrações, cancelamentos e reembolsos.
Segredos separados por ambiente, com rotação.
Backups diários da base Firestore e recuperação para um instante no passado dentro da janela definida. A recuperação de Auth e Storage e a reabertura após restauro exigem provas próprias; a importação da base, por si só, não demonstra recuperação completa.
Esta secção vale como anexo de medidas técnicas e organizativas. Pode ser atualizada desde que o nível de segurança não seja diminuído.
7. Subcontratantes ulteriores
O negócio autoriza genericamente o recurso aos subcontratantes ulteriores listados abaixo.
Comunicamos com antecedência razoável qualquer intenção de acrescentar ou substituir um subcontratante ulterior. O negócio pode opor-se por motivo fundado e, se a oposição não puder ser acomodada, cessar a subscrição sem penalização quanto ao período não utilizado.
Impomos a cada subcontratante ulterior obrigações de proteção de dados equivalentes às deste acordo e respondemos pelo cumprimento delas.
| Subcontratante | Tratamento | Localização |
|---|---|---|
| Google (Firebase Firestore) | Armazenamento dos dados das marcações | Multirregião europeia |
| Google (Firebase Authentication) | Autenticação de quem acede ao painel | Estados Unidos |
| Vercel | Execução e alojamento da aplicação | Frankfurt |
| Stripe | Processamento dos pagamentos das marcações na conta do negócio | Irlanda e Estados Unidos |
| Cloudflare | Desafio anti-bot nas superfícies públicas | Rede global |
| Sentry | Relatórios de erro, configurados sem dados pessoais | Região da União Europeia |
| Arpoone (SEND IT, S.A.) | Envio transacional de email e SMS das marcações | Espaço Económico Europeu |
| Google (Calendar e Meet) | Sincronização opcional da agenda de um profissional, quando ativada | Estados Unidos |
As duas últimas linhas correspondem a funcionalidades ainda não ativas à data desta versão. A Kapta e a Moloni não constam desta lista de propósito: tratam apenas a faturação da subscrição, em que somos responsáveis autónomos, e nunca os dados das marcações.
8. Assistência ao responsável
Assistimos o negócio, na medida do razoável e tendo em conta a natureza do tratamento, no cumprimento dos deveres dos artigos 32.º a 36.º do RGPD.
Se um titular nos dirigir diretamente um pedido sobre dados de marcações, encaminhamo-lo para o negócio e não respondemos substantivamente sem instrução dele, salvo obrigação legal.
O proprietário dispõe de exportação completa em autosserviço e de um percurso de decisão sobre pedidos verificados de acesso, portabilidade, correção e apagamento, limitado ao seu negócio. A cópia do titular é distinta da exportação global e exclui dados de terceiros e credenciais utilizáveis. O apagamento e a anonimização só podem avançar com instrução verificada e política de conservação aprovada; o envio do código depende da ativação do respetivo transporte.
9. Violações de dados pessoais
Notificamos o negócio sem demora injustificada depois de tomarmos conhecimento de uma violação que afete os dados tratados por conta dele.
A notificação inclui a informação de que dispusermos: natureza da violação, categorias e número aproximado de titulares e de registos, consequências prováveis e medidas tomadas.
A notificação à autoridade de controlo e aos titulares, quando devida, cabe ao negócio enquanto responsável.
10. Eliminação e devolução no fim
Após o fim efetivo do acesso normal da subscrição base, o proprietário mantém acesso restrito aos dados operacionais autorizados ainda conservados durante 90 dias decorridos, contados em UTC. Pode pedir a exportação completa em autosserviço, independentemente da manutenção de add-ons. Uma restrição temporária de pagamento não inicia esse prazo; um login ou download não o reinicia. O acesso operacional fecha quando o prazo termina.
Os ficheiros de exportação e relatórios ficam disponíveis durante 1 hora após ficarem prontos, sujeitos à autorização atual e ao fim do acesso aplicável. Cada download volta a verificar as permissões; a ligação não prolonga a validade do ficheiro. Depois da expiração, uma nova geração exige autorização atual e dados de origem ainda conservados.
Findos os 90 dias, a eliminação ou anonimização segue a política aprovada por classe, finalidade e contexto, respeitando obrigações e processos pendentes. Não existe um arquivo operacional adicional para recuperação comercial. As reservas conservam apenas o registo anonimizado permitido; os 90 dias de acesso não fixam os prazos legais das classes retidas. Uma reativação não recupera dados entretanto eliminados.
A matriz da Política de Privacidade distingue limites técnicos de propostas jurídicas. A execução de eliminação ou anonimização exige uma política aprovada e versionada por classe e contexto; a janela comercial de 90 dias e a validade de 1 hora dos ficheiros não aprovam os restantes prazos. Backups e cópias de fornecedores têm ciclos próprios, e um restauro fica bloqueado até reconciliar as eliminações e correções aplicáveis.
Os prazos da matriz assinalados como proposta ainda não estão validados juridicamente. Este ponto tem de ficar fechado antes de o acordo ser usado com negócios reais.
11. Informação e auditorias
Disponibilizamos ao negócio a informação necessária para demonstrar o cumprimento das obrigações do artigo 28.º.
Permitimos auditorias, incluindo inspeções, conduzidas pelo negócio ou por auditor por ele mandatado, mediante pré-aviso razoável, em horário de expediente, no máximo uma vez por ano salvo incidente de segurança ou exigência de autoridade, e sem comprometer a confidencialidade dos dados de outros negócios.
12. Transferências internacionais
As transferências para fora do Espaço Económico Europeu estão identificadas na tabela de subcontratantes ulteriores e na Política de Privacidade.
Essas transferências assentam nos mecanismos previstos no capítulo V do RGPD, designadamente Cláusulas Contratuais-Tipo e, quando aplicável, decisões de adequação.
Os mecanismos concretos, subcontratante a subcontratante, têm de ser confirmados e citados na revisão jurídica deste documento.
13. Aceitação e versão
Este acordo aplica-se a partir da criação da subscrição, sem necessidade de assinatura separada.
A versão e a data em vigor são as indicadas no topo desta página. Alterações materiais são comunicadas aos negócios com subscrição ativa.