Política de privacidade

1. Responsável pelo tratamento

O responsável pelo tratamento, nos termos do GDPR, é o prestador identificado no Imprint.

2. Alojamento (DigitalOcean)

Os nossos servidores encontram-se num centro de dados em Frankfurt am Main (Deutschland), operado pela DigitalOcean, LLC (USA). Dados técnicos de acesso são armazenados em ficheiros de registo do servidor a cada acesso.

  • Propósito: Operação técnica, segurança, análise de erros
  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Transferência para país terceiro: EU-US Data Privacy Framework; centro de dados localizado em Deutschland

Cópias de segurança automáticas são armazenadas de forma encriptada, também na DigitalOcean em Frankfurt.

3. Cookies

Utilizamos apenas cookies tecnicamente necessários para autenticação e gestão de sessão. Não são utilizados cookies de rastreio, de análise nem publicitários.

  • Base legal: Secção 25(2) n.º 2 TDDDG

4. Conta de utilizador

  • Dados: Endereço de e‑mail, palavra‑passe (armazenada em forma encriptada)
  • Propósito: Disponibilização da conta de utilizador, autenticação
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

5. Dados de consumo

  • Dados: Leituras de contadores, medições, configurações do dispositivo
  • Propósito: Registo e análise dos seus dados de consumo de energia
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

6. Registo de atividade

Para lhe permitir acompanhar as alterações dentro do Serviço, registamos uma entrada no registo de atividade para cada alteração aos seus dispositivos, contadores, contratos, leituras, registos ambientais, grupos de partilha e conta.

  • Dados: Tipo de evento e data/hora, o objeto afetado e a alteração efetuada, bem como o nome de utilizador de quem realizou a ação
  • Propósito: Transparência e rastreabilidade das alterações aos seus dados, incluindo alterações efetuadas por membros de um grupo de partilha de que é proprietário
  • Divulgação dentro de grupos de partilha: Se for proprietário de um dispositivo ou grupo de partilha, o registo de atividade mostra-lhe o nome de utilizador e o endereço de e-mail dos membros que nele efetuaram alterações, incluindo membros que entretanto saíram do grupo. Quando efetua alterações num grupo de partilha pertencente a outro utilizador, o seu nome de utilizador fica visível para o respetivo proprietário. Os membros veem apenas as suas próprias ações.
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até 5 anos a partir do momento do evento, após o que as entradas são eliminadas automaticamente. Pode eliminar o seu registo de atividade manualmente a qualquer momento.

7. Leitura de contadores por digitalização (Anyline SDK)

Para o reconhecimento ótico das leituras de contadores, utilizamos o Anyline SDK da Anyline GmbH (Viena, Áustria). O processamento OCR ocorre localmente no seu dispositivo; nenhuma imagem é transmitida.

  • Recursos: Ao carregar a função de digitalização, são carregados recursos a partir dos servidores da Anyline. O seu endereço IP é transmitido nesse processo.
  • Relatório de utilização: Após uma digitalização, é enviado um evento técnico de licença à Anyline.
  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Política de privacidade: anyline.com/imprint-and-legal

8. Carregamento de ficheiros

  • Dados: Ficheiro enviado
  • Propósito: Disponibilização da função de carregamento
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

9. Pedidos de contacto

  • Dados: Nome, endereço de e‑mail, assunto, conteúdo da mensagem
  • Propósito: Processamento do seu pedido
  • Base legal: Medidas pré-contratuais ou execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até ao processamento final, seguido de eliminação

10. Friendly Captcha

Para proteger o nosso serviço, utilizamos o Friendly Captcha (Friendly Captcha GmbH, Deutschland).

11. Processamento de pagamentos (Stripe)

Para funcionalidades pagas, utilizamos a Stripe, Inc. (USA).

  • Dados: Endereço de e‑mail, informações de pagamento (transmitidas diretamente para a Stripe)
  • Propósito: Processamento de pagamentos
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Transferência para país terceiro: EU-US Data Privacy Framework
  • Política de privacidade: stripe.com/privacy

12. Envio de emails (mailbox.org)

Os emails transacionais são enviados através da mailbox.org (Heinlein Support GmbH, Berlin). Servidores localizados em Deutschland.

  • Dados: Endereço de e‑mail, conteúdo da mensagem
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)

13. Transferências de dados para países terceiros

Alguns dos nossos subcontratantes estão sediados nos EUA:

Prestador Garantia
DigitalOcean, LLC EU-US Data Privacy Framework
Stripe, Inc. EU-US Data Privacy Framework

14. Os seus direitos

Tem o direito de acesso (Art. 15), retificação (Art. 16), apagamento (Art. 17), limitação do tratamento (Art. 18), portabilidade dos dados (Art. 20) e oposição (Art. 21 GDPR). Para exercer os seus direitos, por favor contacte‑nos através dos dados indicados no Imprint.

Tem igualmente o direito de apresentar uma reclamação junto de uma autoridade de controlo de proteção de dados (Art. 77 GDPR).

15. Alterações

Atualizamos esta política de privacidade sempre que necessário. A versão atual encontra‑se disponível no nosso website.

This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.

Em vigor: 16 de junho de 2026