nuntiatum
Legal

Política de Privacidade

Última actualização: 22 de Setembro de 2026

Esta política explica que dados pessoais recolhemos, como os usamos e que direitos tem sobre eles. A Nuntiatum é responsável pelo tratamento.

1. Dados que recolhemos

  • Conta: email; nome e empresa, se os indicar; a língua escolhida. Se entrar com a conta Google, o nome, o email e a fotografia de perfil que a Google nos transmite. A palavra-passe, se a usar, é guardada pelo fornecedor de autenticação em forma cifrada (hash) — nunca a vemos.
  • Equipa: o email das pessoas que convida para lugares da sua conta.
  • Pagamento: processado pelo Stripe. Não guardamos números de cartão; guardamos o plano, o estado da subscrição e o identificador de cliente no Stripe.
  • Utilização do Serviço: os alertas que configura, as subscrições de emails que activa (email diário, boletim semanal), as chaves da API e o número de pedidos feitos com cada uma por dia, e o registo dos emails que lhe enviamos (destinatário, assunto, data e estado do envio).
  • País de acesso: ao entrar na página inicial, o seu endereço IP é consultado numa base de dados local para o levarmos ao site do seu país. A consulta é feita no nosso servidor, o endereço não é guardado nem enviado a terceiros, e a escolha que fizer à mão prevalece.
  • Técnicos: endereço IP, browser e página pedida, nos registos de acesso do servidor, para segurança e diagnóstico. Não usamos ferramentas de analytics.

2. Para que usamos os dados

  • Prestar o Serviço e personalizar a experiência.
  • Facturar subscrições e cumprir obrigações fiscais.
  • Enviar comunicações operacionais (alertas) e os emails a que subscreveu.
  • Proteger o Serviço: segurança, prevenção de abuso e limites de utilização da API.

3. Base legal

Tratamos dados com base em execução de contrato (prestação do Serviço), obrigação legal (facturação), interesse legítimo (segurança) e consentimento (emails opcionais, como o email diário, que activa e desactiva na sua conta).

4. Com quem partilhamos

  • Stripe — processamento de pagamentos.
  • Supabase — autenticação: email e sessão de login (UE).
  • Resend — envio de emails.
  • Hetzner — alojamento do servidor e da base de dados (Alemanha, UE).
  • Cloudflare — cópias de segurança cifradas (R2, região UE) e distribuição dos ícones dos mapas (cdnjs).
  • CARTO — as imagens de fundo dos mapas. Quando abre uma página com mapa, o seu browser pede-as directamente à CARTO, que recebe o seu endereço IP.
  • Google — só se escolher entrar com a conta Google.

Alguns destes fornecedores podem tratar dados fora da UE; nesses casos a transferência assenta nos mecanismos previstos no RGPD (decisão de adequação ou cláusulas contratuais-tipo). Nunca vendemos dados pessoais a terceiros.

5. Retenção

Mantemos os dados de conta enquanto a conta existir; pode eliminá-la a qualquer momento na página da conta. Os registos de facturação são mantidos 7 anos para efeitos fiscais. Os registos de acesso do servidor são rodados e apagados automaticamente.

6. Os seus direitos (RGPD)

  • Acesso — pedir cópia dos seus dados.
  • Rectificação — corrigir dados inexactos.
  • Apagamento — pedir eliminação (“direito ao esquecimento”), ou eliminar a conta na página da conta.
  • Portabilidade — exportar os seus dados em formato estruturado.
  • Oposição — recusar tratamentos baseados em interesse legítimo.
  • Retirada de consentimento — a qualquer momento.

Para exercer qualquer destes direitos: privacidade@nuntiatum.com. Pode também apresentar reclamação à CNPD (cnpd.pt) ou à autoridade de protecção de dados do país onde reside.

7. Segurança

Ligações cifradas (HTTPS), palavras-passe guardadas em hash pelo fornecedor de autenticação, cópias de segurança cifradas e com rotação. Recomendamos 2FA assim que esteja disponível.

8. Alterações

Avisaremos com pelo menos 30 dias de antecedência em caso de alterações materiais a esta política.

Noutras línguas: Español · English · Français · Italiano · Deutsch