Política de privacidade

1. Responsável pelo tratamento

O responsável pelo tratamento, nos termos do GDPR, é o prestador identificado no Imprint.

2. Alojamento (DigitalOcean)

Os nossos servidores encontram-se num centro de dados em Frankfurt am Main (Deutschland), operado pela DigitalOcean, LLC (USA). Dados técnicos de acesso são armazenados em ficheiros de registo do servidor a cada acesso.

  • Propósito: Operação técnica, segurança, análise de erros
  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Interesse legítimo: Operar o serviço de forma fiável, defendê-lo contra ataques e poder investigar falhas a posteriori
  • Transferência para país terceiro: EU-US Data Privacy Framework; centro de dados localizado em Deutschland

Cópias de segurança automáticas são armazenadas de forma encriptada, também na DigitalOcean em Frankfurt.

3. Cookies

Utilizamos apenas cookies tecnicamente necessários para autenticação e gestão de sessão. Não são utilizados cookies de rastreio, de análise nem publicitários.

  • Base legal: Secção 25(2) n.º 2 TDDDG

4. Conta de utilizador

  • Dados: Endereço de e‑mail, palavra‑passe (armazenada em forma encriptada)
  • Propósito: Disponibilização da conta de utilizador, autenticação
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

5. Dados de consumo

  • Dados: Leituras de contadores, medições, configurações do dispositivo
  • Propósito: Registo e análise dos seus dados de consumo de energia
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

6. Registo de atividade

Para lhe permitir acompanhar as alterações dentro do Serviço, registamos uma entrada no registo de atividade para cada alteração aos seus dispositivos, contadores, contratos, leituras, registos ambientais, grupos de partilha e conta.

  • Dados: Tipo de evento e data/hora, o objeto afetado e a alteração efetuada, bem como o nome de utilizador de quem realizou a ação
  • Propósito: Transparência e rastreabilidade das alterações aos seus dados, incluindo alterações efetuadas por membros de um grupo de partilha de que é proprietário
  • Divulgação dentro de grupos de partilha: Se for proprietário de um dispositivo ou grupo de partilha, o registo de atividade mostra-lhe o nome de utilizador e o endereço de e-mail dos membros que nele efetuaram alterações, incluindo membros que entretanto saíram do grupo. Quando efetua alterações num grupo de partilha pertencente a outro utilizador, o seu nome de utilizador fica visível para o respetivo proprietário. Os membros veem apenas as suas próprias ações.
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até 5 anos a partir do momento do evento, após o que as entradas são eliminadas automaticamente. Pode eliminar o seu registo de atividade manualmente a qualquer momento.

7. Leitura de contadores por digitalização (Anyline SDK)

Para o reconhecimento ótico das leituras de contadores, utilizamos o Anyline SDK da Anyline GmbH (Viena, Áustria). O processamento OCR ocorre localmente no seu dispositivo; nenhuma imagem é transmitida.

  • Recursos: Ao carregar a função de digitalização, são carregados recursos a partir dos servidores da Anyline. O seu endereço IP é transmitido nesse processo.
  • Relatório de utilização: Após uma digitalização, é enviado um evento técnico de licença à Anyline.
  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Interesse legítimo: Oferecer a captação de leituras de contadores por câmara e cumprir os termos de licença do SDK que a torna possível
  • Política de privacidade: anyline.com/imprint-and-legal

8. Carregamento de ficheiros

  • Dados: Ficheiro enviado
  • Propósito: Disponibilização da função de carregamento
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até à eliminação da conta

9. Pedidos de contacto

  • Dados: Nome, endereço de e‑mail, assunto, conteúdo da mensagem
  • Propósito: Processamento do seu pedido
  • Base legal: Medidas pré-contratuais ou execução do contrato (Art. 6(1)(b) GDPR)
  • Período de conservação: Até ao processamento final, seguido de eliminação

10. Friendly Captcha

Para proteger o nosso serviço, utilizamos o Friendly Captcha (Friendly Captcha GmbH, Deutschland).

  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Interesse legítimo: Manter afastados do serviço os abusos automatizados, o spam e a criação de contas em massa
  • Política de privacidade: friendlycaptcha.com/privacy

11. Processamento de pagamentos (Stripe)

Para funcionalidades pagas, utilizamos a Stripe, Inc. (USA).

  • Dados: Endereço de e‑mail, informações de pagamento (transmitidas diretamente para a Stripe)
  • Propósito: Processamento de pagamentos
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)
  • Transferência para país terceiro: EU-US Data Privacy Framework
  • Política de privacidade: stripe.com/privacy

12. Envio de emails (mailbox.org)

Os emails transacionais são enviados através da mailbox.org (Heinlein Support GmbH, Berlin). Servidores localizados em Deutschland.

  • Dados: Endereço de e‑mail, conteúdo da mensagem
  • Base legal: Execução do contrato (Art. 6(1)(b) GDPR)

13. Deteção do país (pré-seleção da moeda)

Para apresentar os preços numa moeda em que possa efetivamente pagar, determinamos de que país provém o seu pedido através da consulta do seu endereço IP. A consulta é executada no nosso próprio servidor, numa base de dados nele mantida; o seu endereço IP não é transmitido a terceiros para esta finalidade.

  • Dados: Endereço IP, país dele derivado
  • Propósito: Apresentação dos preços na moeda do país de onde provém o pedido. Se se registar, a moeda assim derivada é armazenada como moeda inicial da sua conta.
  • Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
  • Interesse legítimo: Apresentar aos visitantes um preço numa moeda em que lhes possa efetivamente ser cobrado, sem exigir que a selecionem previamente
  • Período de conservação: O país em si não é armazenado. A moeda derivada é armazenada apenas para utilizadores registados e pode ser alterada a qualquer momento no seu perfil.

14. Transferências de dados para países terceiros

Alguns dos nossos subcontratantes estão sediados nos EUA:

Prestador Garantia
DigitalOcean, LLC EU-US Data Privacy Framework
Stripe, Inc. EU-US Data Privacy Framework

15. Os seus direitos

Tem o direito de acesso (Art. 15), retificação (Art. 16), apagamento (Art. 17), limitação do tratamento (Art. 18), portabilidade dos dados (Art. 20) e oposição (Art. 21 GDPR). Para exercer os seus direitos, por favor contacte‑nos através dos dados indicados no Imprint.

Tem igualmente o direito de apresentar uma reclamação junto de uma autoridade de controlo de proteção de dados (Art. 77 GDPR).

16. Direito de oposição

Tem o direito de se opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito e que se baseie num interesse legítimo (Art. 6(1)(f) GDPR). Tal abrange todas as atividades de tratamento assinaladas com essa base legal na presente política. Se se opuser, deixaremos de tratar os dados em causa, salvo se pudermos demonstrar motivos legítimos imperiosos que prevaleçam sobre os seus interesses, direitos e liberdades.

A oposição não está sujeita a qualquer forma especial. Por favor, envie-a para os dados de contacto indicados no Imprint.

17. Alterações

Atualizamos esta política de privacidade sempre que necessário. A versão atual encontra‑se disponível no nosso website.

This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.

Em vigor: 15 de agosto de 2026