Última atualização : 2026-05-20
title: "Política de privacidade" slug: "politique-de-confidentialite" i18nKey: "lnkPrivacy" lastUpdated: "2026-05-20" language: "pt"
Política de privacidade
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados recolhidos através do Serviço SEOrestoApp é:
SEOrestoApp, microempresa (empresa individual), com sede social em 64-66 rue des Archives, 75003 Paris, França.
Contacto: info@seoresto.fr.
Encarregado da proteção de dados (EPD): nenhum EPD foi designado, não sendo a designação obrigatória no caso em apreço. Para qualquer questão relativa aos dados, escreva para info@seoresto.fr.
2. Dois papéis distintos
O SEOrestoApp trata dados em duas qualidades diferentes:
- Responsável pelo tratamento para os dados dos seus próprios clientes profissionais (conta, faturação, utilização do Serviço).
- Subcontratante (art. 28.º RGPD) para os dados pessoais dos clientes dos estabelecimentos (conteúdo das avaliações, feedbacks recolhidos via QR code, etc.), tratados por conta e por instrução do cliente profissional, que é então responsável pelo tratamento. Estes tratamentos são enquadrados por um acordo de tratamento de dados (DPA).
A presente política descreve principalmente os tratamentos para os quais o SEOrestoApp atua como responsável.
3. Dados recolhidos
| Categoria | Exemplos | Fonte |
|---|---|---|
| Dados de conta | nome, e-mail, palavra-passe (hash), tipo de conta | Utilizador |
| Dados do estabelecimento | nome, endereço, horários, fotos, atributos | Utilizador / Google |
| Ligação Google | tokens OAuth (encriptados), identificador de conta, e-mail Google | Google (através do seu consentimento) |
| Dados de avaliações | texto das avaliações, classificações, autor conforme fornecido pela plataforma | Google Business Profile |
| Feedbacks QR code | classificação, comentário livre deixado pelo cliente do estabelecimento | Cliente final |
| Dados de faturação | plano, histórico de pagamentos (os dados bancários são geridos pela Stripe) | Utilizador / Stripe |
| Dados técnicos e de utilização | registos de ligação, endereço IP, ações na aplicação | Automático |
| Cookies e rastreadores | consulte a Política relativa a cookies | Automático |
4. Finalidades e bases jurídicas
| Finalidade | Base jurídica (art. 6.º RGPD) |
|---|---|
| Criação e gestão da conta, prestação do Serviço | Execução do contrato |
| Ligação e sincronização com o Google Business Profile | Execução do contrato / consentimento para a ligação |
| Geração de conteúdo assistida por IA | Execução do contrato |
| Faturação e gestão de pagamentos | Execução do contrato / obrigação legal |
| Segurança, prevenção de fraude, registo | Interesse legítimo |
| Melhoria do Serviço e estatísticas | Interesse legítimo |
| Envio de comunicações e notificações | Execução do contrato / consentimento (prospeção) |
| Cumprimento de obrigações contabilísticas e legais | Obrigação legal |
5. Destinatários e subcontratantes
Os dados são acessíveis ao pessoal habilitado do Editor e aos subcontratantes abaixo indicados, na medida necessária às suas missões:
| Subcontratante | Papel | Localização |
|---|---|---|
| Google (Google Business Profile API) | fonte das avaliações e publicação | UE / fora da UE |
| Anthropic | geração de conteúdo por IA | fora da UE (Estados Unidos) |
| Stripe | pagamento e faturação | fora da UE (Estados Unidos) |
| Resend | envio de e-mails transacionais | fora da UE (Estados Unidos) |
| HOSTKEY B.V. | alojamento da aplicação, bases de dados e armazenamento de ficheiros | UE (Países Baixos) |
6. Transferências fora da União Europeia
Alguns subcontratantes estão situados fora da União Europeia, nomeadamente nos Estados Unidos. Estas transferências são enquadradas por garantias adequadas na aceção dos artigos 44.º e seguintes do RGPD: cláusulas contratuais-tipo da Comissão Europeia e/ou adesão ao Data Privacy Framework quando aplicável. Uma cópia das garantias pode ser solicitada a info@seoresto.fr.
7. Prazos de conservação
| Dado | Prazo |
|---|---|
| Dados de conta | duração da relação + 3 anos após o último contacto / fim de inatividade |
| Dados de avaliações e de presença | duração do plano, depois eliminação / anonimização |
| Tokens Google OAuth | até à desligação da conta ou rescisão |
| Dados de faturação | 10 anos (obrigação contabilística legal) |
| Registos técnicos | 12 meses |
| Dados provenientes do QR code | de acordo com as instruções do cliente profissional (responsável pelo tratamento) |
| Cookies | consulte a Política relativa a cookies (máx. 13 meses para o consentimento) |
8. Segurança
O Editor implementa medidas técnicas e organizativas adequadas: encriptação dos tokens de acesso, encriptação das comunicações (HTTPS), controlo de acessos, registo, alojamento seguro, cópias de segurança. Uma vez que nenhuma medida garante uma segurança absoluta, o Editor compromete-se a notificar qualquer violação de dados nas condições previstas pelo RGPD.
9. Os seus direitos
Em conformidade com o RGPD, dispõe dos direitos de acesso, retificação, apagamento, limitação, oposição, portabilidade, bem como do direito de definir diretrizes sobre o destino dos seus dados após o seu falecimento.
Para exercer estes direitos, contacte info@seoresto.fr. Pode ser solicitada uma prova de identidade. Dispõe igualmente do direito de apresentar uma reclamação à autoridade de controlo competente.
Quando o SEOrestoApp atua como subcontratante (dados dos clientes do estabelecimento), os pedidos de exercício de direitos devem ser dirigidos ao cliente profissional responsável pelo tratamento; o SEOrestoApp assiste-o em conformidade com o DPA.
10. Cookies
A utilização de cookies e rastreadores é descrita na Política relativa a cookies.
11. Modificação da política
A presente política pode ser atualizada. A data da última atualização consta abaixo; as modificações substanciais são notificadas.
Última atualização: 20 de maio de 2026.