🔒 RGPD ConformeGDPR Compliant

Política de Privacidade

Privacy Policy

Versão 1.0  ·  Última actualização:  ·  Em conformidade com o RGPD (Regulamento (UE) 2016/679)

Version 1.0  ·  Last updated:  ·  Compliant with GDPR (Regulation (EU) 2016/679)

Índice
Contents
  1. 1. Responsável pelo Tratamento
  2. 2. Dados Pessoais Recolhidos
  3. 3. Finalidades e Base Legal
  4. 4. Período de Retenção
  5. 5. Partilha de Dados
  6. 6. Transferências Internacionais
  7. 7. Segurança dos Dados
  8. 8. Os Seus Direitos (RGPD)
  9. 9. Cookies e Tecnologias Similares
  10. 10. Menores de Idade
  11. 11. Alterações a Esta Política
  12. 12. Contacto e DPO
  1. 1. Data Controller
  2. 2. Personal Data Collected
  3. 3. Purposes and Legal Basis
  4. 4. Retention Period
  5. 5. Data Sharing
  6. 6. International Transfers
  7. 7. Data Security
  8. 8. Your Rights (GDPR)
  9. 9. Cookies and Similar Technologies
  10. 10. Minors
  11. 11. Changes to This Policy
  12. 12. Contact and DPO

A sua privacidade é importante para nós. Esta Política explica que dados pessoais recolhemos, como os utilizamos e quais os seus direitos enquanto titular dos dados, em conformidade com o Regulamento Geral sobre a Protecção de Dados (RGPD).

Your privacy matters to us. This Policy explains what personal data we collect, how we use it, and what your rights are as a data subject, in accordance with the General Data Protection Regulation (GDPR).

1. Responsável pelo Tratamento

1. Data Controller

O responsável pelo tratamento dos seus dados pessoais é:

No que respeita aos dados pessoais dos Utilizadores Finais (condóminos) introduzidos na plataforma por Utilizadores Administradores, o Utilizador Administrador actua como responsável pelo tratamento e a CondoSpaces actua como subcontratante.

The data controller for your personal data is:

Regarding personal data of End Users (residents) entered into the platform by Administrator Users, the Administrator User acts as the data controller and CondoSpaces acts as the data processor.

2. Dados Pessoais Recolhidos

2. Personal Data Collected

2.1 Dados que nos fornece directamente

  • Dados de conta: nome, endereço de e-mail, palavra-passe (armazenada com hash bcrypt);
  • Dados do condomínio: nome, morada, código postal, cidade, NIF;
  • Dados de condóminos: nome, unidade/fracção, contacto (introduzidos pelo Administrador);
  • Dados de pagamento: referências de pagamento e registos de transacções (não armazenamos dados de cartão de crédito);
  • Comunicações: mensagens enviadas através da plataforma.

2.2 Dados recolhidos automaticamente

  • Dados de utilização: acções realizadas na plataforma, registo de auditoria (audit trail);
  • Dados técnicos: endereço IP, tipo e versão de browser, sistema operativo, timestamps de acesso;
  • Cookies de sessão: necessários para manter a sessão autenticada.

2.1 Data you provide directly

  • Account data: name, email address, password (stored as a bcrypt hash);
  • Condominium data: name, address, postcode, city, VAT number;
  • Resident data: name, unit/fraction, contact details (entered by the Administrator);
  • Payment data: payment references and transaction records (we do not store credit card data);
  • Communications: messages sent through the platform.

2.2 Data collected automatically

  • Usage data: actions carried out on the platform, audit trail;
  • Technical data: IP address, browser type and version, operating system, access timestamps;
  • Session cookies: required to maintain authenticated sessions.

3. Finalidades e Base Legal

3. Purposes and Legal Basis

Finalidade Base Legal (RGPD)
Criação e gestão de contaExecução de contrato (art. 6.º, n.º 1, al. b))
Prestação do serviço de gestão de condomínioExecução de contrato (art. 6.º, n.º 1, al. b))
Processamento de pagamentos e facturaçãoExecução de contrato; obrigação legal (art. 6.º, n.º 1, al. b) e c))
Auditoria e registo de acções (segurança)Interesse legítimo (art. 6.º, n.º 1, al. f))
Envio de notificações e comunicações do serviçoExecução de contrato (art. 6.º, n.º 1, al. b))
Comunicações de marketing (com opt-in)Consentimento (art. 6.º, n.º 1, al. a))
Cumprimento de obrigações legais e fiscaisObrigação legal (art. 6.º, n.º 1, al. c))
Melhoria e desenvolvimento da plataformaInteresse legítimo (art. 6.º, n.º 1, al. f))
Purpose Legal Basis (GDPR)
Account creation and managementPerformance of contract (Art. 6(1)(b))
Provision of condominium management servicePerformance of contract (Art. 6(1)(b))
Payment processing and billingPerformance of contract; legal obligation (Art. 6(1)(b) and (c))
Audit trail and action logging (security)Legitimate interest (Art. 6(1)(f))
Sending service notifications and communicationsPerformance of contract (Art. 6(1)(b))
Marketing communications (opt-in only)Consent (Art. 6(1)(a))
Compliance with legal and tax obligationsLegal obligation (Art. 6(1)(c))
Platform improvement and developmentLegitimate interest (Art. 6(1)(f))

4. Período de Retenção

4. Retention Period

  • Dados de conta activa: enquanto a conta se mantiver activa;
  • Após eliminação de conta: os dados pessoais são eliminados no prazo de 30 dias, salvo obrigações legais de conservação;
  • Registos de auditoria: conservados por 2 anos para fins de segurança e detecção de fraude;
  • Dados financeiros e de facturação: conservados por 10 anos para cumprimento de obrigações fiscais e contabilísticas (conforme Código das Sociedades Comerciais e legislação fiscal portuguesa);
  • Logs técnicos (IPs, etc.): conservados por 12 meses;
  • Dados de condomínio após suspensão de subscrição: disponíveis para exportação por 30 dias, eliminados no prazo de 60 dias.
  • Active account data: for as long as the account remains active;
  • After account deletion: personal data is deleted within 30 days, except where legal retention obligations apply;
  • Audit logs: retained for 2 years for security and fraud detection purposes;
  • Financial and billing data: retained for 10 years to comply with tax and accounting obligations (under Portuguese Companies Code and tax legislation);
  • Technical logs (IPs, etc.): retained for 12 months;
  • Condominium data after subscription suspension: available for export for 30 days, deleted within 60 days.

5. Partilha de Dados

5. Data Sharing

Não vendemos nem alugamos os seus dados pessoais a terceiros. Podemos partilhar dados com:

  • Prestadores de serviços de infraestrutura: serviços de alojamento, bases de dados e entrega de e-mail (como subcontratantes, vinculados por contratos adequados de protecção de dados);
  • Processadores de pagamento: para gestão de pagamentos de subscrição (não partilhamos dados de cartão);
  • Autoridades competentes: quando exigido por lei, decisão judicial ou para prevenir crimes;
  • Adquirente empresarial: em caso de fusão, aquisição ou venda da empresa, mediante garantias equivalentes de protecção de dados.

We do not sell or rent your personal data to third parties. We may share data with:

  • Infrastructure service providers: hosting, database and email delivery services (as data processors, bound by appropriate data protection contracts);
  • Payment processors: for subscription payment management (we do not share card data);
  • Competent authorities: when required by law, court order or to prevent crime;
  • Business acquirer: in the event of a merger, acquisition or sale of the business, with equivalent data protection guarantees.

6. Transferências Internacionais

6. International Transfers

Os dados são armazenados preferencialmente em servidores localizados na União Europeia. Caso algum subcontratante processe dados fora do EEE, asseguramos que tal transferência ocorre com base num dos mecanismos previstos pelo RGPD:

  • Decisão de adequação da Comissão Europeia;
  • Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia;
  • Outro mecanismo adequado nos termos do Capítulo V do RGPD.

Data is preferentially stored on servers located within the European Union. Where any sub-processor processes data outside the EEA, we ensure such transfer is based on one of the mechanisms provided by the GDPR:

  • European Commission adequacy decision;
  • Standard Contractual Clauses approved by the European Commission;
  • Another appropriate mechanism under Chapter V of the GDPR.

7. Segurança dos Dados

7. Data Security

Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais, incluindo:

  • Transmissão de dados encriptada via HTTPS/TLS;
  • Palavras-passe armazenadas com hash bcrypt (nunca em texto simples);
  • Protecção contra CSRF em todos os formulários;
  • Registo de auditoria de acções sensíveis;
  • Controlo de acesso baseado em funções (RBAC);
  • Backups regulares e plano de recuperação de desastres.

Em caso de violação de dados com impacto nos seus direitos e liberdades, notificaremos a Comissão Nacional de Protecção de Dados (CNPD) no prazo de 72 horas e os titulares afectados sem demora injustificada.

We implement appropriate technical and organisational measures to protect your personal data, including:

  • Encrypted data transmission via HTTPS/TLS;
  • Passwords stored as bcrypt hashes (never in plain text);
  • CSRF protection on all forms;
  • Audit logging of sensitive actions;
  • Role-based access control (RBAC);
  • Regular backups and disaster recovery plan.

In the event of a data breach affecting your rights and freedoms, we will notify the Portuguese Data Protection Authority (CNPD) within 72 hours and affected data subjects without undue delay.

8. Os Seus Direitos (RGPD)

8. Your Rights (GDPR)

Enquanto titular dos dados, tem os seguintes direitos ao abrigo do RGPD:

👁️
Acesso
Obter confirmação sobre se os seus dados são tratados e aceder a uma cópia dos mesmos.
✏️
Rectificação
Corrigir dados inexactos ou incompletos que lhe digam respeito.
🗑️
Eliminação
Solicitar o apagamento dos seus dados («direito a ser esquecido»), nas condições previstas no RGPD.
⏸️
Limitação
Solicitar a limitação do tratamento dos seus dados em determinadas circunstâncias.
📦
Portabilidade
Receber os seus dados num formato estruturado, legível por máquina, e transmiti-los a outro responsável.
🚫
Oposição
Opor-se ao tratamento baseado em interesse legítimo ou para fins de marketing directo.

Para exercer estes direitos, pode utilizar as funcionalidades disponíveis na sua conta (Perfil → Exportar Dados / Eliminar Conta) ou contactar-nos em privacidade@condospaces.app. Responderemos no prazo de 30 dias.

Tem ainda o direito de apresentar reclamação junto da Comissão Nacional de Protecção de Dados (CNPD), em www.cnpd.pt.

As a data subject, you have the following rights under the GDPR:

👁️
Access
Obtain confirmation as to whether your data is being processed and access a copy of it.
✏️
Rectification
Correct inaccurate or incomplete data that relates to you.
🗑️
Erasure
Request deletion of your data ("right to be forgotten"), under the conditions set out in the GDPR.
⏸️
Restriction
Request the restriction of processing of your data in certain circumstances.
📦
Portability
Receive your data in a structured, machine-readable format and transmit it to another controller.
🚫
Objection
Object to processing based on legitimate interest or for direct marketing purposes.

To exercise these rights, you can use the features available in your account (Profile → Export Data / Delete Account) or contact us at privacidade@condospaces.app. We will respond within 30 days.

You also have the right to lodge a complaint with the Portuguese Data Protection Authority (CNPD) at www.cnpd.pt.

9. Cookies e Tecnologias Similares

9. Cookies and Similar Technologies

A plataforma utiliza exclusivamente cookies estritamente necessários para o funcionamento do Serviço:

  • Cookie de sessão (PHP session): mantém o utilizador autenticado durante a navegação. Expira ao fechar o browser ou após inactividade prolongada.
  • Cookie CSRF: protege os formulários contra ataques de falsificação de pedidos entre sites. Expira com a sessão.

Não utilizamos cookies de rastreamento, publicidade ou análise de terceiros. Dado que só utilizamos cookies estritamente necessários, não é necessário consentimento específico para a sua utilização (directiva ePrivacy, transposta pela Lei n.º 46/2012).

The platform uses only strictly necessary cookies for the Service to function:

  • Session cookie (PHP session): keeps the user authenticated during browsing. Expires on browser close or after extended inactivity.
  • CSRF cookie: protects forms against cross-site request forgery attacks. Expires with the session.

We do not use third-party tracking, advertising or analytics cookies. As we only use strictly necessary cookies, no specific consent is required for their use (ePrivacy Directive, transposed by Law No. 46/2012).

10. Menores de Idade

10. Minors

O Serviço destina-se a utilizadores com 18 ou mais anos. Não recolhemos intencionalmente dados pessoais de menores de 16 anos. Se tiver conhecimento de que um menor nos forneceu dados pessoais sem o consentimento dos respectivos responsáveis parentais, contacte-nos para que possamos proceder à sua eliminação.

The Service is intended for users aged 18 or over. We do not intentionally collect personal data from children under 16. If you become aware that a minor has provided us with personal data without parental consent, please contact us so that we can arrange deletion.

11. Alterações a Esta Política

11. Changes to This Policy

Podemos actualizar esta Política de Privacidade periodicamente. A versão mais recente estará sempre disponível nesta página, com a data de última actualização.

Alterações materiais serão comunicadas por e-mail ou notificação na plataforma com antecedência mínima de 15 dias. A continuação da utilização do Serviço após a data de entrada em vigor constitui aceitação da Política revista.

We may update this Privacy Policy periodically. The latest version will always be available on this page, with the date of last update.

Material changes will be communicated by email or platform notification at least 15 days before they take effect. Continued use of the Service after the effective date constitutes acceptance of the revised Policy.

12. Contacto e DPO

12. Contact and DPO

Para exercer os seus direitos, colocar questões sobre esta Política ou reportar preocupações de privacidade, contacte:

Pode também exercer os seus direitos directamente na plataforma, acedendo ao seu Perfil → Exportar os Meus Dados ou Perfil → Eliminar Conta.

To exercise your rights, ask questions about this Policy or report privacy concerns, please contact:

You can also exercise your rights directly on the platform via Profile → Export My Data or Profile → Delete Account.