Política de Privacidade
Versão: 14-05-2026
Responsável pelo tratamento
Feitoria, com sede em Portugal. Contacto: página de contactos.
Dados tratados
- Conta: nome, email, password (hashed, bcrypt), profissão, cédula OA
- Casos: título, descrição, área, tipo, partes (texto livre)
- Documentos: ficheiros carregados (PDF, Word, imagens), texto extraído
- Interacções: perguntas, análises geradas, minutas, ficheiros gerados
- Logs técnicos: IP, user-agent, horas de acesso (90 dias)
- Faturação (se aplicável): dados Stripe (não armazenamos números de cartão)
Finalidades e bases legais
- Execução do contrato de serviço (art. 6.º/1/b RGPD)
- Cumprimento de obrigações legais (faturação) (art. 6.º/1/c)
- Interesses legítimos: segurança, prevenção de fraude (art. 6.º/1/f)
- Consentimento explícito para processamento por inteligência artificial
Subprocessadores
- Fornecedores de inteligência artificial - processam o contexto enviado para análise ao abrigo de DPA com zero retention. A lista actual pode ser solicitada via página de contactos.
- Stripe (para subscrições pagas)
- Infraestrutura: servidor próprio em Portugal
Retenção
- Conta activa: enquanto for utilizada
- Casos e documentos: enquanto a conta existir + 30 dias após cancelamento
- Logs: 90 dias
- Faturação: 10 anos (obrigação legal)
Direitos do titular
Pode exercer os direitos de acesso, rectificação, apagamento, portabilidade, oposição e limitação por email para página de contactos. Tem direito a apresentar reclamação à CNPD (Comissão Nacional de Protecção de Dados).
Sigilo profissional
Não somos parte do mandato forense. Por defeito, tratamos toda a informação como confidencial. Para situações sob segredo de justiça (art. 86.º CPP), o utilizador deve avaliar caso a caso.
Transferências internacionais
O processamento por inteligência artificial pode envolver transferência para fora do EEE, ao abrigo de cláusulas contratuais tipo (SCC) aprovadas pela Comissão Europeia. Os dados em repouso permanecem em Portugal/UE.
Segurança
- HTTPS obrigatório (Let's Encrypt)
- Passwords com bcrypt
- JWT com expiração curta + refresh tokens
- Acesso à infraestrutura por SSH-chave
- Backups encriptados
Cookies
Usamos apenas localStorage para JWT (necessário ao funcionamento). Sem cookies de tracking ou publicitários.