Política de Privacidade
Última atualização: 2026-08-04
Esta política descreve como o ComunicaPro trata dados pessoais no âmbito do RGPD. O serviço processa escrituras que contêm dados pessoais de terceiros (compradores, vendedores) por conta das mediadoras utilizadoras — que atuam como responsáveis pelo tratamento; o ComunicaPro atua como subcontratante (art. 28.º RGPD).
1. Dados tratados
Dados de conta: email e identificador de autenticação (link de email ou Google).
Documentos: o PDF da escritura carregado pelo utilizador e os dados dele extraídos (nomes, NIF, documentos de identificação, valores, IBAN, imóveis).
Registos: histórico de comunicações, correções feitas na revisão e registo de auditoria (quem, quando, o que foi extraído pela IA vs. corrigido).
Lembretes de prazos: o email subscrito no formulário de lembretes (opcional, sem conta, com dupla confirmação).
2. Finalidade e minimização
Os dados são tratados exclusivamente para preparar a Comunicação Obrigatória ao IMPIC do próprio utilizador. Não são usados para treino de modelos, publicidade ou qualquer outra finalidade.
3. Retenção
O PDF da escritura é eliminado automaticamente após o período de retenção (7 dias por omissão). O XML final e o registo de auditoria mantêm-se na conta enquanto esta existir, para prova e histórico das comunicações efetuadas.
O email subscrito nos lembretes de prazos mantém-se até cancelar a subscrição: cada lembrete inclui um link de cancelamento com efeito imediato.
4. Subcontratantes
Cloudflare (alojamento e armazenamento temporário encriptado dos PDFs), Supabase (base de dados e autenticação, região UE), Anthropic (extração automática do conteúdo da escritura — os documentos enviados por API não são usados para treino de modelos) Stripe (pagamentos) e Brevo (envio de emails de autenticação, avisos e lembretes de prazos, região UE).
Para medição e divulgação do site: Google (Google Analytics 4), New Relic (monitorização de erros e desempenho) e Meta Platforms Ireland (Meta Pixel e Conversions API). ⚠️ Nesta fase a Meta é acionada para todos os visitantes, sem consentimento prévio (ver §7).
5. Segurança
Encriptação em trânsito (TLS) e em repouso, isolamento de dados entre contas ao nível da base de dados, controlo de acessos e registo de auditoria. Nunca solicitamos Cartão de Cidadão, Chave Móvel Digital ou certificados digitais.
6. Direitos dos titulares
Acesso, retificação, apagamento, limitação e portabilidade: via [email protected]. Clientes empresariais podem solicitar o nosso Acordo de Tratamento de Dados (DPA).
7. Cookies e tecnologias semelhantes
Necessários (sempre ativos): a sessão de autenticação Supabase, e no armazenamento local do navegador as chaves comunicapro-consent (a sua decisão sobre cookies), comunicapro-theme (tema claro/escuro) e locale (idioma). Sem estes o site não funciona.
Análise (ativos por defeito): Google Analytics 4 (_ga, _ga_*, até 2 anos) e o agente New Relic, para medir utilização e detetar erros. Usamos o Consent Mode do Google com os sinais de publicidade desativados, pelo que estes dados não alimentam publicidade personalizada.
Marketing (ativos sem consentimento prévio): Meta Pixel e os identificadores _fbp e _fbc (até 90 dias), além da Conversions API do lado do servidor. ⚠️ Nesta fase não apresentamos banner de cookies nem controlo de recusa no site: o pixel corre e os eventos são enviados à Meta a todos os visitantes, pelo navegador e a partir do nosso servidor, com fundamento no interesse legítimo em medir as nossas campanhas. Pode bloqueá-los nas definições do seu navegador ou opor-se através dos contactos indicados no site.
Se voltarmos a exigir consentimento, esta secção passa automaticamente a descrevê-lo e o controlo «Gerir cookies» reaparece no rodapé.