Política de Privacidade

Última atualização: 16 de julho de 2026

1. Quem somos

O FaçoPorTi é uma plataforma de gestão de leads e orçamentos para profissionais independentes em Portugal.

Responsável pelo tratamento: Gilson Gomes de Oliveira

NIF: 232 619 808

Morada: Av. Embaixador Assis Chateaubriand, n.º 21, 2.º Direito, 2780-197 Oeiras, Lisboa, Portugal

Contacto geral: contacto@façoporti.com

2. Que dados recolhemos

Profissionais: nome, endereço de email, número de telefone, especialidade, zona de atuação e informações de pagamento (processadas pela Stripe — não armazenamos dados de cartão).

Clientes que pedem orçamentos: nome, número de telefone, email (opcional), descrição do trabalho pretendido e ficheiros multimédia (fotos/vídeos) enviados voluntariamente.

3. Para que usamos os dados

  • Conectar clientes a profissionais qualificados
  • Gerar orçamentos automáticos
  • Enviar notificações por email sobre novos pedidos
  • Processar pagamentos de subscrições e créditos
  • Melhorar a plataforma

4. Base legal (RGPD)

O tratamento dos dados baseia-se na execução de um contrato (art. 6.º, n.º 1, al. b) do RGPD) para os utilizadores registados, e no consentimento (al. a)) para os clientes que submetem pedidos de orçamento. O consentimento é recolhido de forma explícita no momento da submissão do pedido e pode ser retirado a qualquer momento mediante contacto.

5. Com quem partilhamos os dados

  • Profissional destinatário: ao submeter um pedido, o cliente aceita que os seus dados de contacto sejam partilhados com o profissional destinatário, que é determinado da seguinte forma: (a) se o pedido for feito através do link pessoal de um profissional, os dados vão exclusivamente para esse profissional; (b) se o pedido for feito através do marketplace, os dados vão para o profissional que desbloquear o lead com um crédito. Em nenhum caso os dados são partilhados com múltiplos profissionais simultaneamente.
  • Stripe (EUA): processamento de pagamentos. A Stripe opera sob as Cláusulas Contratuais-Tipo (CCT/SCC) aprovadas pela Comissão Europeia, garantindo proteção adequada dos dados transferidos para fora da UE.
  • Supabase: armazenamento de dados em servidores na União Europeia (Irlanda).
  • Resend / Amazon SES (Irlanda): envio de emails transacionais, processado na UE.

Não vendemos dados a terceiros.

6. Durante quanto tempo guardamos os dados

  • Contas de profissionais: conservados enquanto a conta estiver ativa. Após eliminação, apagados no prazo de 30 dias, salvo obrigações legais (ex: faturas — 10 anos).
  • Dados de clientes (pedidos de orçamento): conservados por um máximo de 2 anos após a data do pedido, salvo se o cliente solicitar apagamento antes.
  • Ficheiros multimédia: apagados no prazo de 30 dias após encerramento do lead.

7. Os seus direitos

Ao abrigo do RGPD, tem direito a:

  • Aceder aos seus dados pessoais
  • Retificar dados incorretos
  • Solicitar o apagamento dos dados ("direito a ser esquecido")
  • Opor-se ao tratamento ou solicitar a limitação
  • Portabilidade dos dados
  • Retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento efetuado antes da retirada
  • Apresentar reclamação à CNPD (Comissão Nacional de Proteção de Dados — cnpd.pt)

Para exercer os seus direitos, contacte-nos em contacto@façoporti.com.

8. Cookies

Utilizamos apenas cookies estritamente necessários para autenticação e funcionamento da plataforma. Não utilizamos cookies de rastreamento ou publicidade. Consulte a nossa Política de Cookies para mais detalhes.

9. Estatísticas de utilização

Recolhemos estatísticas técnicas de utilização da plataforma — por exemplo, visitas às páginas, cliques nos botões de contacto (WhatsApp, email) e início/conclusão de pedidos de orçamento. Esta recolha não usa cookies de analítica nem de publicidade.

Para calcular um número aproximado de visitantes únicos por dia, o endereço IP e o tipo de navegador (User-Agent) são processados temporariamente, em memória, no momento do pedido, para gerar um identificador técnico através de uma função criptográfica unidirecional (HMAC-SHA256) com uma chave secreta permanente do servidor. Como a data entra no cálculo, o identificador resultante é diferente todos os dias, mesmo sendo a mesma chave secreta a gerá-lo. O IP e o User-Agent não são guardados nas tabelas de analítica — apenas o identificador diário resultante, que não permite reconstruir o IP original nem seguir a mesma pessoa entre dias diferentes.

O FaçoPorTi não guarda deliberadamente o IP ou o User-Agent nas tabelas de analítica nem nos logs criados pela aplicação. Não podemos garantir o mesmo sobre os registos técnicos gerados automaticamente pela infraestrutura de alojamento (Vercel), que podem conter estes dados por curtos períodos, fora do nosso controlo direto, para fins de operação e segurança da própria infraestrutura.

Este processo é uma pseudonimização, não uma anonimização absoluta — os dados continuam sujeitos às garantias do RGPD como qualquer outro tratamento de dados pessoais. A ausência de cookies não elimina, por si só, as obrigações do RGPD aplicáveis a este tratamento.

Finalidade: medir o desempenho da plataforma e apoiar os profissionais a entender a origem e conversão dos seus pedidos.

Base legal: interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD). Esta base foi adotada após uma avaliação de interesse legítimo que pondera a finalidade (melhoria do serviço e do desempenho comercial dos profissionais), a necessidade (não existe forma menos intrusiva de medir visitas e conversão sem processar, ainda que temporariamente, IP e User-Agent) e o impacto nos direitos dos visitantes (mínimo: sem identificação direta, sem cookies persistentes, sem partilha com terceiros, sem publicidade, retenção limitada).

Prazo de retenção: os registos individuais de eventos são conservados por 90 dias; findo esse prazo, ficam resumidos em estatísticas agregadas por dia (sem qualquer identificador de visitante) e conservadas por até 24 meses.

10. Segurança

Os dados são transmitidos por HTTPS e armazenados em servidores seguros na União Europeia. As passwords são armazenadas de forma encriptada (bcrypt) e nunca em texto simples.

11. Alterações a esta política

Em caso de alterações relevantes, notificaremos os utilizadores por email com 30 dias de antecedência.