Saltar para o conteúdo principal

Acordo de Subcontratação de Dados Pessoais

Versão 0.4 — última atualização: 2026-10-05

Rascunho por rever. Este texto foi redigido a partir do funcionamento real da aplicação, mas ainda não foi validado juridicamente. Nenhum destes documentos está em vigor nem se aplica ainda a qualquer subscrição, e não deve ser invocado como o documento em vigor.

Este acordo cumpre o artigo 28.º do RGPD e regula o tratamento, pela Tá Marcado, dos dados pessoais das marcações de um negócio. Faz parte integrante dos Termos e Condições e aplica-se a qualquer negócio com subscrição ativa. O subcontratante é GD Projects, Lda., Rua Dom Diniz, n.º 45, Burinhosa, Pataias, 2445-042 Pataias, freguesia de Pataias e Martingança, concelho de Alcobaça, distrito de Leiria, NIF 519433858.

1. Partes e enquadramento

Responsável pelo tratamento: o negócio subscritor.

Subcontratante: GD Projects, Lda..

Este acordo aplica-se apenas aos dados pessoais tratados por conta do negócio — os dados das marcações, dos clientes e das notas internas. Não se aplica aos dados que tratamos como responsáveis autónomos (conta, subscrição, faturação, segurança e operação da plataforma), que estão cobertos pela Política de Privacidade.

Em caso de conflito entre este acordo e os Termos e Condições quanto ao tratamento de dados pessoais, prevalece este acordo.

2. Objeto, duração, natureza e finalidade

Objeto: prestação da plataforma de marcações.

Duração: enquanto durar a subscrição, acrescida do período de conservação previsto na secção de eliminação.

Natureza e finalidade: recolha, registo, organização, consulta, comunicação e eliminação dos dados necessários para publicar a agenda, aceitar marcações, verificar o contacto do consumidor, cobrar pagamentos online quando ativados, enviar mensagens transacionais quando esse canal estiver ativo e permitir a gestão pelo negócio.

3. Categorias de dados e de titulares

Categorias de dados e de titulares
Categoria de titularesDados tratados
Consumidores que marcamNome, email e/ou número de telemóvel quando fornecidos, idioma, histórico de marcações, contadores de faltas e de cancelamentos, notas internas escritas pelo negócio, e dados do pagamento da marcação limitados a estado, montante e referências — nunca dados de cartão. Quando aplicáveis: dia e mês de aniversário, preferências e respetiva prova, adesão e movimentos Loyalty, recompensas e condições, pedidos Reviews e derivados analíticos pessoais pertinentes
Pessoas com acesso ao painel do negócioIdentificador de utilizador, função no negócio, associação a um profissional, e registos de auditoria das ações praticadas. O email da conta é tratado fora deste acordo, ao abrigo da Política de Privacidade
Profissionais do negócioNome, serviços associados, horários e ausências

Está expressamente excluído do âmbito deste acordo o tratamento de dados relativos à saúde e de quaisquer outras categorias especiais do artigo 9.º do RGPD. A plataforma não oferece funcionalidades clínicas e o negócio obriga-se a não introduzir tais dados, incluindo nas notas internas.

4. Instruções documentadas

Tratamos os dados apenas segundo instruções documentadas do negócio. Constituem instruções documentadas: estes termos, a configuração que o negócio faz no painel e os pedidos que dirige ao nosso suporte.

Se entendermos que uma instrução viola o RGPD ou outra norma de proteção de dados, informamos o negócio.

Não usamos estes dados para finalidades próprias, designadamente marketing, comparação entre negócios ou treino de modelos de inteligência artificial.

5. Confidencialidade

As pessoas autorizadas a tratar estes dados estão vinculadas a dever de confidencialidade.

O acesso de suporte a dados pessoais é excecional, justificado e registado.

6. Medidas de segurança (artigo 32.º)

Isolamento por negócio verificado no servidor em todas as leituras, ações, APIs e trabalhos assíncronos.

Acesso direto à base de dados negado por regra: nenhum cliente lê ou escreve dados sem passar pelo servidor.

Cifra em trânsito e em repouso, conforme fornecida pelos serviços utilizados.

Autenticação com sessão em cookie HttpOnly e verificação de origem nas operações sensíveis.

Limitação de abuso distribuída e desafio anti-bot nas superfícies públicas.

Códigos de verificação nunca armazenados; contactos indexados por valor irreversível.

Registos técnicos sem dados pessoais; relatórios de erro configurados para descartar cookies, cabeçalhos, corpo do pedido, endereço IP e email.

Registo de auditoria, com identificação do autor, das ações sobre funções, publicação, políticas, integrações, cancelamentos e reembolsos.

Segredos separados por ambiente, com rotação.

Backups diários da base Firestore e recuperação para um instante no passado dentro da janela definida. A recuperação de Auth e Storage e a reabertura após restauro exigem provas próprias; a importação da base, por si só, não demonstra recuperação completa.

Esta secção vale como anexo de medidas técnicas e organizativas. Pode ser atualizada desde que o nível de segurança não seja diminuído.

7. Subcontratantes ulteriores

O negócio autoriza genericamente o recurso aos subcontratantes ulteriores listados abaixo.

Comunicamos com antecedência razoável qualquer intenção de acrescentar ou substituir um subcontratante ulterior. O negócio pode opor-se por motivo fundado e, se a oposição não puder ser acomodada, cessar a subscrição sem penalização quanto ao período não utilizado.

Impomos a cada subcontratante ulterior obrigações de proteção de dados equivalentes às deste acordo e respondemos pelo cumprimento delas.

Subcontratantes ulteriores
SubcontratanteTratamentoLocalização
Google (Firebase Firestore)Armazenamento dos dados das marcaçõesMultirregião europeia
Google (Firebase Authentication)Autenticação de quem acede ao painelEstados Unidos
VercelExecução e alojamento da aplicaçãoFrankfurt
StripeProcessamento dos pagamentos das marcações na conta do negócioIrlanda e Estados Unidos
CloudflareDesafio anti-bot nas superfícies públicasRede global
SentryRelatórios de erro, configurados sem dados pessoaisRegião da União Europeia
Arpoone (SEND IT, S.A.)Envio transacional de email e SMS das marcaçõesEspaço Económico Europeu
Google (Calendar e Meet)Sincronização opcional da agenda de um profissional, quando ativadaEstados Unidos

As duas últimas linhas correspondem a funcionalidades ainda não ativas à data desta versão. A Kapta e a Moloni não constam desta lista de propósito: tratam apenas a faturação da subscrição, em que somos responsáveis autónomos, e nunca os dados das marcações.

8. Assistência ao responsável

Assistimos o negócio, na medida do razoável e tendo em conta a natureza do tratamento, no cumprimento dos deveres dos artigos 32.º a 36.º do RGPD.

Se um titular nos dirigir diretamente um pedido sobre dados de marcações, encaminhamo-lo para o negócio e não respondemos substantivamente sem instrução dele, salvo obrigação legal.

O proprietário dispõe de exportação completa em autosserviço e de um percurso de decisão sobre pedidos verificados de acesso, portabilidade, correção e apagamento, limitado ao seu negócio. A cópia do titular é distinta da exportação global e exclui dados de terceiros e credenciais utilizáveis. O apagamento e a anonimização só podem avançar com instrução verificada e política de conservação aprovada; o envio do código depende da ativação do respetivo transporte.

9. Violações de dados pessoais

Notificamos o negócio sem demora injustificada depois de tomarmos conhecimento de uma violação que afete os dados tratados por conta dele.

A notificação inclui a informação de que dispusermos: natureza da violação, categorias e número aproximado de titulares e de registos, consequências prováveis e medidas tomadas.

A notificação à autoridade de controlo e aos titulares, quando devida, cabe ao negócio enquanto responsável.

10. Eliminação e devolução no fim

Após o fim efetivo do acesso normal da subscrição base, o proprietário mantém acesso restrito aos dados operacionais autorizados ainda conservados durante 90 dias decorridos, contados em UTC. Pode pedir a exportação completa em autosserviço, independentemente da manutenção de add-ons. Uma restrição temporária de pagamento não inicia esse prazo; um login ou download não o reinicia. O acesso operacional fecha quando o prazo termina.

Os ficheiros de exportação e relatórios ficam disponíveis durante 1 hora após ficarem prontos, sujeitos à autorização atual e ao fim do acesso aplicável. Cada download volta a verificar as permissões; a ligação não prolonga a validade do ficheiro. Depois da expiração, uma nova geração exige autorização atual e dados de origem ainda conservados.

Findos os 90 dias, a eliminação ou anonimização segue a política aprovada por classe, finalidade e contexto, respeitando obrigações e processos pendentes. Não existe um arquivo operacional adicional para recuperação comercial. As reservas conservam apenas o registo anonimizado permitido; os 90 dias de acesso não fixam os prazos legais das classes retidas. Uma reativação não recupera dados entretanto eliminados.

A matriz da Política de Privacidade distingue limites técnicos de propostas jurídicas. A execução de eliminação ou anonimização exige uma política aprovada e versionada por classe e contexto; a janela comercial de 90 dias e a validade de 1 hora dos ficheiros não aprovam os restantes prazos. Backups e cópias de fornecedores têm ciclos próprios, e um restauro fica bloqueado até reconciliar as eliminações e correções aplicáveis.

Os prazos da matriz assinalados como proposta ainda não estão validados juridicamente. Este ponto tem de ficar fechado antes de o acordo ser usado com negócios reais.

11. Informação e auditorias

Disponibilizamos ao negócio a informação necessária para demonstrar o cumprimento das obrigações do artigo 28.º.

Permitimos auditorias, incluindo inspeções, conduzidas pelo negócio ou por auditor por ele mandatado, mediante pré-aviso razoável, em horário de expediente, no máximo uma vez por ano salvo incidente de segurança ou exigência de autoridade, e sem comprometer a confidencialidade dos dados de outros negócios.

12. Transferências internacionais

As transferências para fora do Espaço Económico Europeu estão identificadas na tabela de subcontratantes ulteriores e na Política de Privacidade.

Essas transferências assentam nos mecanismos previstos no capítulo V do RGPD, designadamente Cláusulas Contratuais-Tipo e, quando aplicável, decisões de adequação.

Os mecanismos concretos, subcontratante a subcontratante, têm de ser confirmados e citados na revisão jurídica deste documento.

13. Aceitação e versão

Este acordo aplica-se a partir da criação da subscrição, sem necessidade de assinatura separada.

A versão e a data em vigor são as indicadas no topo desta página. Alterações materiais são comunicadas aos negócios com subscrição ativa.