Política de privacidade

Versão 1.0 · em vigor desde Setembro de 2026 · esta versão em português de Portugal prevalece sobre as traduções

Em resumo

Tratamos os dados da tua conta para te prestar o serviço; os dados que pões no teu CRM são teus e tratamo-los só por tua instrução (DPA). Não vendemos dados, não treinamos modelos com eles, alojamos na UE. Podes exportar e apagar tudo.

1. Quem é o responsável

Mainsystems, Lda., com sede em Évora, Portugal (“Mainsystems”, “nós”). Questões sobre protecção de dados: página de contacto.

Para os dados que os clientes inserem nos seus workspaces (contactos, negócios, notas), o responsável é o cliente e a Mainsystems é subcontratante, nos termos do contrato de tratamento de dados.

2. Que dados tratamos

  • Conta: nome, email, palavra-passe (hash), idioma, fuso, fotografia opcional.
  • Facturação: entidade, NIF, morada, últimos quatro dígitos do cartão (o cartão fica no processador de pagamentos).
  • Utilização: registos técnicos (IP, agente, páginas), métricas de uso agregadas por workspace, auditoria de acessos.
  • Site: formulários que preenches; medição de audiência sem cookies de terceiros.

3. Para quê e com que fundamento

Fundamentos: execução do contrato (prestar o serviço, facturar); interesse legítimo (segurança, prevenção de abuso, melhoria do produto com dados agregados); consentimento (newsletter, cookies não essenciais); obrigação legal (facturação, resposta a autoridades).

4. Quem mais toca nos dados

Subcontratantes listados em /legal/subcontratantes, com finalidade e localização: alojamento e backups (UE), email transaccional (UE), pagamentos, fornecedores de modelos de AI com contratos sem retenção nem treino. Avisamos com 30 dias de antecedência sobre alterações à lista.

5. Transferências fora da UE

Por omissão, nenhuma. Quando um subcontratante está fora da UE (por exemplo, um fornecedor de AI), aplicam-se cláusulas contratuais-tipo e medidas suplementares.

6. Quanto tempo guardamos

Dados da conta: enquanto a conta existir e 90 dias depois. Facturação: o prazo exigido por lei. Registos técnicos: o tempo necessário para segurança e diagnóstico. Dados do workspace: até o cliente os apagar ou 90 dias após o fim da subscrição, e depois eliminados dos backups em 30 dias.

7. Os teus direitos

Acesso, rectificação, apagamento, limitação, portabilidade, oposição e retirada do consentimento. Exerce-os em Definições › Conta, ou pela página de contacto. Respondemos em 30 dias.

8. Cookies e medição

Cookies estritamente necessários (sessão, preferência de país e idioma, consentimento). Medição de audiência com uma ferramenta que respeita a privacidade, sem identificar pessoas. Cookies de terceiros só com consentimento e não há publicidade. Política de cookies.

9. Segurança

Cifra em trânsito e em repouso, isolamento por cliente, backups diários, controlo de acessos com registo, testes de intrusão. Detalhe em /produto/seguranca.

10. Contacto e reclamações

Mainsystems, Lda., Évora, Portugal, pela página de contacto. Tens direito a apresentar reclamação à CNPD (cnpd.pt) ou à autoridade do teu país.

11. Alterações

Publicamos cada versão com data e um resumo do que mudou; alterações relevantes são avisadas por email com 30 dias de antecedência.