O Responsável pelo Tratamento dos dados pessoais recolhidos através da plataforma Orçamentos Express é:
A presente Política aplica-se ao tratamento de dados pessoais efectuado pelo Orçamentos Express no contexto da prestação do serviço de geração automatizada de orçamentos.
O Orçamentos Express trata dois tipos distintos de dados pessoais, com papéis jurídicos diferentes:
Recolhemos os seguintes dados do Profissional no momento do registo e utilização da Plataforma:
Base legal: Execução de contrato (Art.º 6.º/1/b RGPD) e cumprimento de obrigações legais (Art.º 6.º/1/c RGPD).
Quando o Profissional utiliza a Plataforma para gerar orçamentos, pode introduzir dados dos seus clientes finais, nomeadamente:
Princípio de minimização - promessa firme: os dados identificáveis dos clientes finais do Profissional não são armazenados de forma persistente em bases de dados de produção nem incluídos em backups. São processados essencialmente em memória e/ou áreas temporárias durante o tempo estritamente necessário à geração do PDF e são eliminados num prazo muito curto após a entrega. Após esse momento, a base de dados, os ficheiros e os registos de funcionamento contêm apenas metadados técnicos sem qualquer dado pessoal identificável de terceiros (por exemplo, sem nome, contacto ou morada).
Transmissão a subprocessadores - declaração honesta: para que o serviço possa interpretar o pedido do Profissional, o conteúdo da mensagem é transmitido uma vez ao Google Vertex AI (servidores na União Europeia, região europe-west4), ao abrigo do Acordo de Processamento de Dados da Google Cloud. Nessa transmissão, e apenas durante o processamento, o subprocessador tem acesso ao conteúdo necessário para compreender o pedido. No caso de mensagens de texto, redigimos previamente padrões identificáveis (números de identificação fiscal, IBAN, telemóveis, emails e códigos postais) antes da transmissão, substituindo-os por etiquetas neutras. No caso de áudio e imagem, essa redação prévia é tecnicamente impossível - o conteúdo é transmitido na sua forma original. Nem a Google nem nós utilizamos estes dados para treino de modelos de inteligência artificial.
Base legal: o tratamento dos dados dos clientes finais é efectuado pelo Orçamentos Express, na qualidade de Subcontratante, com base na execução do contrato celebrado com o Profissional (Art.º 6.º/1/b RGPD), cabendo ao Profissional enquanto Responsável pelo Tratamento assegurar que dispõe de uma base de licitude adequada para o tratamento dos dados dos seus clientes finais e para a sua transmissão à Plataforma.
Quando o Profissional opta por enviar mensagens de áudio ou imagens, o ficheiro é transmitido para o Google Vertex AI (UE) para interpretação automática. O ficheiro original é descarregado apenas para áreas temporárias do sistema e é eliminado logo após o processamento, não sendo armazenado de forma duradoura em disco persistente nem incluído em backups.
Não utilizamos os ficheiros de áudio ou de imagem para qualquer outra finalidade - nomeadamente identificação biométrica, reconhecimento facial ou treino de modelos de inteligência artificial.
O PDF gerado é enviado ao Profissional via WhatsApp e a cópia que lhe é entregue fica na sua conta WhatsApp, sob o seu controlo. Do nosso lado, o ficheiro é mantido apenas no tempo estritamente necessário à entrega e é eliminado automaticamente no prazo máximo de 1 (uma) hora. O Orçamentos Express não funciona como arquivo de PDFs. Caso o Profissional pretenda manter um histórico, deve guardá-lo no seu próprio dispositivo.
A Plataforma utiliza o modelo de linguagem Google Gemini (fornecido pela Google LLC) para interpretar mensagens de voz e texto e extrair automaticamente os dados necessários à geração dos orçamentos.
O sistema de IA não toma decisões autónomas com efeito directo sobre os clientes finais - o Profissional confirma sempre os dados extraídos antes de o PDF ser gerado. A decisão final é humana.
Os dados enviados à API do Google Gemini são limitados ao conteúdo da mensagem do Profissional (texto ou transcrição de áudio com os dados do orçamento). Dados como NIF e IBAN do Profissional são inseridos localmente pelo nosso servidor a partir da base de dados, sem passar pela API de IA.
Para a prestação do serviço, recorremos aos seguintes subcontratantes, com os quais mantemos Acordos de Processamento de Dados (DPA) activos:
| Subprocessador | Finalidade | País/Região | Garantia |
|---|---|---|---|
| Google LLC (Gemini API) | Transcrição de áudio e extração de dados via IA | UE (europe-west4) com SCCs | DPA Google Cloud |
| Meta Platforms Ireland | Entrega de mensagens via WhatsApp Cloud API | UE / global | DPA Meta Business |
| Stripe Inc. | Processamento de pagamentos | EUA (SCCs activas) | DPA Stripe |
| Hetzner Online GmbH | Alojamento de servidor e base de dados | Alemanha (UE) | DPA Hetzner |
| Provedor de email do domínio | Envio de comunicações operacionais | UE | Termos do provedor |
O servidor, base de dados e processamento de inteligência artificial (Google Gemini via Vertex AI) estão alojados na União Europeia. Os dados dos orçamentos nunca são utilizados para treinar modelos de inteligência artificial.
Transferências para fora da UE: processamento de pagamentos via Stripe e a entrega de mensagens via WhatsApp podem envolver transferências de dados para os Estados Unidos da América. Estas transferências são efectuadas ao abrigo de mecanismos de protecção adequados, incluindo as Cláusulas Contratuais‑Tipo.
| Categoria de Dados | Prazo de Retenção | Base Legal |
|---|---|---|
| Dados da conta do Profissional (nome, email, telemóvel, morada, logótipo) | Enquanto a conta estiver activa + 3 anos após cancelamento | Execução de contrato; prescrição civil (Art.º 309.º CC) |
| NIF e IBAN do Profissional | Enquanto a conta estiver activa + 10 anos após cancelamento | Obrigação legal (Art.º 52.º CIVA; legislação contabilística) |
| Dados identificáveis de clientes finais (nome, morada, contactos) | Não são armazenados de forma persistente - conservados apenas em processamento temporário até à geração e entrega do PDF, sendo de seguida eliminados. | Minimização de dados (Art.º 5.º/1/c RGPD) |
| Metadados técnicos de orçamentos (identificador, tipo de serviço, totais, métricas) | 2 anos a contar da geração do orçamento | Legítimo interesse - diagnóstico e melhoria do serviço |
| Ficheiros de áudio e imagem enviados pelo Profissional | Eliminação imediata após o processamento - não são armazenados em disco persistente | Minimização de dados (Art.º 5.º/1/c RGPD) |
| PDFs gerados | Máximo 1 hora em staging - eliminados após a entrega ao Profissional | Minimização de dados (Art.º 5.º/1/c RGPD) |
| Logs técnicos (erros, timestamps) | 12 meses | Legítimo interesse - segurança e diagnóstico |
| Registo de consentimento (data, versão aceite) | Enquanto a conta estiver activa + 3 anos | Obrigação legal RGPD (Art.º 7.º/1) |
Após o termo dos prazos de retenção, os dados são eliminados de forma segura ou anonimizados de modo irreversível.
Nos termos do RGPD, os titulares dos dados têm os seguintes direitos, que podem exercer a qualquer momento:
Para exercer qualquer destes direitos, o Profissional pode enviar a mensagem «ELIMINAR CONTA» pelo WhatsApp da Plataforma, ou enviar pedido escrito para [email protected]. Os pedidos serão respondidos no prazo máximo de 30 (trinta) dias.
O Profissional tem ainda o direito de apresentar reclamação à autoridade de controlo competente:
Para além dos direitos previstos no ponto anterior, o Utilizador dispõe de comandos directos no WhatsApp para gerir as comunicações e os seus dados, a qualquer momento:
Em alternativa, qualquer um destes pedidos pode ser enviado para [email protected].
Implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou divulgação, incluindo:
Em caso de violação de dados pessoais que possa implicar risco elevado, procederemos à notificação nos termos dos artigos 33.º e 34.º do RGPD.
A Plataforma opera exclusivamente através do WhatsApp e não utiliza cookies ou tecnologias de rastreio web. O website orcamentosexpress.pt pode utilizar cookies técnicos estritamente necessários ao seu funcionamento.
Reservamo-nos o direito de actualizar a presente Política de Privacidade. Em caso de alterações materiais, o Profissional será notificado por WhatsApp com antecedência mínima de 15 (quinze) dias e ser-lhe-á solicitada nova confirmação de aceitação.
A versão actual é a v1.0, em vigor a partir de 26/05/2026. Versões anteriores podem ser solicitadas por email.