RGPD E DADOS
Política de privacidade
Última atualização: 20 de julho de 2026
O essencial: os turnos, ganhos e despesas ficam no teu dispositivo. Nos nossos sistemas guardamos apenas os dados mínimos necessários para a conta e para confirmar o acesso completo.
1. Responsável e contacto
O responsável pelo tratamento é o prestador do serviço Quanto Rendeu, estabelecido em Portugal. Para questões de privacidade ou exercício de direitos, contacte acesso@quantorendeu.pt.
2. Dados tratados
- Email, identificador técnico da conta e informação de autenticação gerida pela Supabase.
- Estado da licença, data da compra e identificadores de cliente, sessão e pagamento da Stripe.
- Comunicações enviadas ao apoio e informação necessária para responder.
- Dados técnicos e de segurança, como endereço IP, navegador, data e pedidos efetuados, conservados nos registos dos fornecedores de alojamento e segurança.
Os números dos cartões são tratados diretamente pela Stripe e não ficam disponíveis ao Quanto Rendeu.
3. Dados guardados apenas no dispositivo
Turnos, plataformas, ganhos, horas, combustível, manutenção, portagens, alimentação, outras despesas, quilómetros e notas são guardados no armazenamento local do navegador. Não são sincronizados com a conta nem enviados para a nossa base de dados nesta versão. Quem tiver acesso ao dispositivo ou a uma cópia exportada poderá ver esses dados.
4. Finalidades e fundamentos
- Criar e proteger a conta, confirmar a licença, prestar o serviço e dar apoio: execução do contrato e diligências pré-contratuais.
- Processar pagamentos, reembolsos e cumprir obrigações contabilísticas ou legais: execução do contrato e obrigação legal.
- Prevenir abuso, investigar falhas e proteger o serviço: interesse legítimo na segurança e funcionamento da plataforma.
- Enviar ligações de acesso e mensagens estritamente necessárias: execução do contrato. Não enviamos marketing sem uma base legal própria.
5. Prestadores que recebem dados
Utilizamos Cloudflare para alojamento e segurança, Supabase para autenticação e licenças, Stripe para pagamentos e Resend para entrega de emails. Estes prestadores tratam dados segundo as suas próprias funções e contratos. Algumas operações podem envolver países fora do Espaço Económico Europeu; nesses casos são aplicadas as garantias de transferência disponibilizadas pelos prestadores, como decisões de adequação ou cláusulas contratuais-tipo.
6. Conservação
Os dados de conta e licença são conservados enquanto forem necessários para disponibilizar e provar o acesso adquirido. Registos de pagamentos e documentos associados podem ser conservados pelos prazos legais aplicáveis. Pedidos de apoio são eliminados ou anonimizados quando deixam de ser necessários. Os registos técnicos seguem os períodos de conservação dos prestadores e podem ser preservados durante mais tempo quando necessários para investigar um incidente ou cumprir uma obrigação legal.
7. Cookies e armazenamento local
Não utilizamos publicidade comportamental nem ferramentas próprias de análise nesta versão. A autenticação e o funcionamento da aplicação utilizam armazenamento local e tecnologias estritamente necessárias para manter a sessão, guardar preferências e conservar os turnos no dispositivo. O Checkout da Stripe é uma página externa e pode utilizar tecnologias necessárias à prevenção de fraude e ao pagamento.
8. Direitos
Pode pedir acesso, retificação, apagamento, limitação, oposição ou portabilidade dos seus dados, quando aplicável, através de acesso@quantorendeu.pt. Poderemos pedir informação suficiente para confirmar a identidade. Também pode apresentar reclamação à Comissão Nacional de Proteção de Dados.
9. Segurança e incidentes
Aplicamos minimização de dados, controlo de acesso e comunicações cifradas. Nenhum sistema é totalmente infalível. Incidentes relevantes serão tratados e comunicados às autoridades e titulares quando a lei o exigir.
10. Alterações
Esta política será atualizada quando mudarem os tratamentos ou fornecedores. A data indicada no início permite identificar a versão aplicável.