Saltar para o conteúdo
Officera
← Voltar ao site

Política de Privacidade

Versão 2026-01

Rascunho por validar

Este documento foi redigido internamente e ainda não foi validado por advogado. Descreve o que o sistema faz hoje, mas não deve ser tratado como a versão final.

Política de Privacidade da Officera

Versão 2026-01

⚠️ RASCUNHO — NÃO PUBLICAR SEM VALIDAÇÃO JURÍDICA. Este documento foi redigido a partir do comportamento real do sistema e ainda não foi revisto por advogado. Tem de ser validado juridicamente antes de ser colocado em produção ou apresentado a clientes.


1. Âmbito desta política

Esta política explica como a Officera trata dados pessoais enquanto responsável pelo tratamento, ou seja:

  • dados das pessoas que visitam o site officera.pt;
  • dados das pessoas que criam um escritório e subscrevem a Officera, e dos utilizadores que acedem à aplicação;
  • dados técnicos gerados pela utilização da plataforma.

Esta política não se aplica aos dados que um escritório cliente introduz na Officera sobre os seus próprios clientes (nomes, moradas, documentos de identificação, contratos, faturas, etc.). Quanto a esses dados, o escritório é o responsável pelo tratamento e a Officera é apenas subcontratante; essa relação é regulada pelo Acordo de Subcontratação (DPA). Se é cliente de um escritório que usa a Officera e quer exercer os seus direitos, deve dirigir-se ao escritório.

2. Responsável pelo tratamento

  • Entidade: [A PREENCHER: denominação social completa]
  • NIPC: [A PREENCHER: NIF/NIPC]
  • Sede: [A PREENCHER: morada completa da sede]
  • Email para assuntos de proteção de dados: [A PREENCHER: email do encarregado de proteção de dados ou do ponto de contacto para privacidade]
  • Encarregado de Proteção de Dados (EPD/DPO): [A PREENCHER: nome e contacto, ou indicação de que não foi designado por não ser legalmente exigível]

3. Que dados tratamos, com que finalidade e com que fundamento

3.1 Dados de conta e do escritório

Dados: nome do utilizador, endereço de email, nome de utilizador, fotografia de perfil (se a carregar), papéis e permissões, estado de verificação, estado de bloqueio, data de criação; nome e identificador do escritório e dados do perfil do escritório.

Finalidade: criar e manter a conta, autenticar utilizadores, aplicar permissões, prestar o serviço e dar apoio ao cliente.

Fundamento: execução do contrato (art. 6.º, n.º 1, al. b) do RGPD).

3.2 Dados de autenticação e segurança

Dados: resumo criptográfico da palavra-passe (argon2id — nunca a palavra-passe em texto claro), fichas de sessão (refresh tokens) e respetivas datas de validade, contagem de tentativas de início de sessão falhadas e bloqueios temporários da conta.

Finalidade: autenticar o acesso, manter a sessão iniciada, proteger contra acessos indevidos e ataques de força bruta.

Fundamento: execução do contrato e interesse legítimo na segurança da plataforma (art. 6.º, n.º 1, als. b) e f)).

3.3 Dados de faturação e pagamento

Dados: plano subscrito, período de faturação, estado da subscrição, datas de início e fim do período experimental e de acesso, identificadores de cliente e de subscrição na Stripe, histórico de faturas da subscrição. Os dados do cartão são recolhidos e tratados diretamente pela Stripe; a Officera não recebe nem armazena o número de cartão.

Finalidade: processar a subscrição, cobrar o serviço, emitir os documentos de faturação e cumprir obrigações fiscais e contabilísticas.

Fundamento: execução do contrato e cumprimento de obrigação jurídica (art. 6.º, n.º 1, als. b) e c)).

3.4 Registos técnicos (logs) e monitorização

Dados: registos de servidor e de aplicação (data e hora, endereço IP, método e caminho do pedido, código de resposta, identificador de pedido e de rastreio, agente de utilizador, mensagens de erro), eventos de autenticação e erros aplicacionais.

A aplicação integra o Grafana Faro para monitorização de utilização real (RUM), rastreio distribuído, erros de JavaScript e métricas de desempenho do navegador. Quando esta monitorização está ativa, são enviados para o Grafana Cloud dados técnicos da sessão e, para utilizadores autenticados, o identificador do utilizador, o endereço de email, o identificador do escritório e os papéis atribuídos.

[A PREENCHER: confirmar se a monitorização Grafana Faro está ativa no ambiente de produção e, em caso afirmativo, confirmar a região de alojamento da instância Grafana Cloud para efeitos de transferências internacionais.]

Finalidade: assegurar o funcionamento, diagnosticar avarias, detetar abusos e melhorar o desempenho e a fiabilidade do serviço.

Fundamento: interesse legítimo em manter a plataforma segura, estável e funcional (art. 6.º, n.º 1, al. f)).

3.5 Comunicações

Dados: endereço de email e conteúdo das mensagens trocadas connosco.

Finalidade: enviar mensagens operacionais e de serviço (confirmação de registo, recuperação de palavra-passe, avisos de faturação, alterações a estes documentos) e responder a pedidos de suporte. As mensagens de correio eletrónico do serviço são enviadas através do Amazon SES, na região eu-west-1 (Irlanda).

Fundamento: execução do contrato para as mensagens de serviço; consentimento para comunicações de marketing, se e quando existirem, com possibilidade de retirada a qualquer momento.

3.6 Site officera.pt

O site público é estático e não usa cookies de análise, de publicidade ou de personalização. Ver a Política de Cookies.

4. Durante quanto tempo guardamos os dados

DadosPrazo de conservação
Conta de utilizador e dados do escritórioEnquanto a subscrição estiver ativa e durante [A PREENCHER: período de conservação após a cessação, ex. 30 dias] após a cessação
Fichas de sessão (refresh tokens)Até à validade configurada (por predefinição 30 dias) ou até ao fim da sessão, o que ocorrer primeiro
Dados de faturação e documentos fiscaisPelo prazo legal aplicável em Portugal — [A PREENCHER: confirmar prazo, tipicamente 10 anos para documentação fiscal]
Registos técnicos (logs) e dados de monitorização[A PREENCHER: período de retenção dos logs no servidor e no Grafana Cloud]
Cópias de segurançaConforme a rotação das cópias: as cópias antigas são eliminadas automaticamente pela regra de ciclo de vida do armazenamento — [A PREENCHER: confirmar a regra aplicada ao ambiente de produção]

Findo o prazo aplicável, os dados são eliminados ou anonimizados.

5. Com quem partilhamos os dados

A Officera não vende dados pessoais e não os utiliza para treinar modelos de inteligência artificial. Recorremos aos seguintes subcontratantes:

SubcontratanteFunçãoLocalização do tratamento
Amazon Web Services (AWS)Alojamento da aplicação, da base de dados, do armazenamento de documentos e das cópias de segurançaUnião Europeia — região eu-west-1 (Irlanda)
StripeProcessamento de pagamentos, gestão da subscrição e do portal de faturaçãoStripe trata dados na UE e nos EUA, ao abrigo das salvaguardas indicadas no ponto 6
Grafana Labs (Grafana Cloud)Monitorização de erros, desempenho e rastreio da aplicação[A PREENCHER: confirmar a região da instância Grafana Cloud utilizada]
Amazon SES (AWS)Envio de mensagens de correio eletrónico do serviçoUnião Europeia — região eu-west-1 (Irlanda)

Podemos ainda comunicar dados a autoridades públicas quando a lei o exija, e a consultores (contabilidade, advogados) vinculados a sigilo, na medida do estritamente necessário.

6. Transferências internacionais

A infraestrutura principal da Officera está alojada na União Europeia (AWS, eu-west-1, Irlanda). Alguns fornecedores, designadamente a Stripe, podem tratar dados fora do Espaço Económico Europeu. Nesses casos, as transferências assentam nas salvaguardas previstas no Capítulo V do RGPD, designadamente Cláusulas Contratuais-Tipo da Comissão Europeia e, se aplicável, decisões de adequação (como o Data Privacy Framework UE-EUA), acompanhadas de medidas técnicas complementares.

7. Segurança

Aplicamos medidas técnicas e organizativas adequadas ao risco, descritas em detalhe no DPA, designadamente:

  • isolamento entre escritórios através de row-level security do PostgreSQL, ativada e imposta (ENABLE e FORCE ROW LEVEL SECURITY) nas tabelas que contêm dados de clientes; o papel aplicacional da base de dados não pode contornar estas políticas e a API recusa arrancar se esse papel tiver a permissão BYPASSRLS;
  • cifra em trânsito (HTTPS/TLS) em todo o acesso à aplicação e à API;
  • palavras-passe guardadas apenas como resumo criptográfico (argon2id);
  • autenticação baseada em fichas assinadas (JWT) de curta duração, com ficha de renovação em cookie HttpOnly, Secure e SameSite=Strict;
  • bloqueio temporário da conta após um número configurado de tentativas falhadas;
  • cópias de segurança diárias da base de dados e dos documentos, cifradas do lado do servidor e guardadas em S3 na região eu-west-1;
  • controlo de acessos por papéis e permissões dentro de cada escritório.

Nenhum sistema é totalmente imune. A Officera não detém neste momento certificações ISO 27001, SOC 2 ou equivalentes, e não afirma o contrário.

8. Os seus direitos

Nos termos do RGPD, tem direito a:

  • acesso — saber que dados seus tratamos e obter uma cópia;
  • retificação — corrigir dados inexatos ou incompletos;
  • apagamento — pedir a eliminação dos seus dados, quando não exista fundamento para os conservar (por exemplo, obrigações fiscais);
  • limitação — pedir a suspensão do tratamento em determinadas situações;
  • portabilidade — receber os dados que nos forneceu em formato estruturado, de uso corrente e de leitura automática, ou pedir a sua transmissão a outro responsável;
  • oposição — opor-se a tratamentos baseados em interesse legítimo, por motivos relacionados com a sua situação particular;
  • retirar o consentimento a qualquer momento, quando o tratamento nele se baseie, sem comprometer a licitude do tratamento anterior.

Como exercer

Envie um pedido para [A PREENCHER: email para pedidos de titulares de dados], identificando-se e indicando o direito que pretende exercer. Podemos pedir informação adicional para confirmar a sua identidade. Respondemos nos prazos previstos no RGPD.

Se o pedido disser respeito a dados que um escritório cliente introduziu na Officera sobre si enquanto cliente desse escritório, encaminhamos o pedido para esse escritório, que é o responsável pelo tratamento.

Reclamação

Tem o direito de apresentar reclamação à autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa — www.cnpd.pt.

9. Decisões automatizadas

A Officera não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares dos dados, nem realiza definição de perfis para esse efeito. Os estados automáticos da subscrição (período experimental, ativo, expirado, acima do limite) decorrem apenas da aplicação das regras contratuais do plano.

10. Menores

A Officera é uma ferramenta profissional e não se destina a menores de 18 anos. Não recolhemos conscientemente dados de menores para criação de contas.

11. Alterações a esta política

Podemos atualizar esta política para refletir alterações no serviço ou na lei. A versão em vigor está sempre identificada no cabeçalho. Alterações substanciais são comunicadas por email ou dentro da aplicação.

12. Contacto

[A PREENCHER: denominação social] — [A PREENCHER: morada] Email: [A PREENCHER: email de contacto para privacidade]