O GreenCeipt é uma ferramenta de software, operada pela FiscalNomad("nós"), que ajuda freelancers e nómadas digitais em Portugal a gerir as suas obrigações fiscais. Levamos a sua privacidade a sério e esta política explica que dados recolhemos, porquê, e que opções tem.
1. Quem somos
O GreenCeipt é a marca comercial sob a qual a FiscalNomad, sediada em Portugal, opera o serviço. A FiscalNomad é o responsável pelo tratamento (data controller) dos seus dados pessoais. Contacto: privacy@greenceipt.com.
2. Dados que recolhemos
- Dados de conta: email, nome, palavra-passe (com hash).
- Dados de perfil: NIF, morada, tipo de atividade, regime, idade (opcional), nome comercial, logótipo (opcional).
- Dados financeiros introduzidos por si: recibos (nome do cliente, NIF, valores, descrição do serviço), despesas, cálculos fiscais guardados.
- Dados de utilização: páginas vistas, funcionalidades usadas (via PostHog, apenas com o seu consentimento de cookies).
- Dados de pagamento: processados pelo Paddle como comerciante de registo. Nunca vemos nem guardamos os dados do seu cartão.
3. Porque os utilizamos
- Para prestar o serviço: emitir recibos, calcular impostos, acompanhar prazos.
- Para enviar emails transacionais (lembretes de prazos, recibos).
- Para melhorar o produto (análise de utilização anonimizada, apenas com consentimento).
- Para processar pagamentos e gerir subscrições.
- Para cumprir obrigações legais (por exemplo, conservação de registos contabilísticos).
4. Subcontratantes (sub-processadores)
- Lovable Cloud (base de dados e autenticação): aloja a sua conta, perfil e recibos dentro da UE.
- Paddle: comerciante de registo para subscrições. Processa dados de pagamento segundo a sua própria política de privacidade.
- PostHog: análise de produto. Só carrega depois de aceitar cookies. Dados anonimizados.
- Resend / fornecedor de email: envia emails transacionais em nosso nome.
5. Os seus direitos RGPD
Pode, a qualquer momento:
- Aceder e exportar todos os seus dados em Definições → "Exportar os meus dados".
- Corrigir os dados do seu perfil em Definições.
- Eliminar a sua conta e todos os dados associados em Definições → "Eliminar conta". Esta ação é irreversível.
- Retirar o consentimento de cookies através do banner de cookies.
- Apresentar reclamação à autoridade portuguesa de proteção de dados (CNPD).
6. Conservação de dados
Os dados da conta ativa são mantidos enquanto a sua conta estiver ativa. Recibos e documentos fiscais são conservados pelo período legal exigido pela lei fiscal portuguesa (atualmente 10 anos para registos fiscais). Quando elimina a sua conta, os identificadores pessoais são removidos; agregados anonimizados podem ser retidos para análise do produto.
7. Segurança
Todo o tráfego é encriptado com TLS. As palavras-passe são guardadas com hash. O acesso à base de dados é controlado por row-level security para que cada utilizador só veja os seus dados.
8. Transferências internacionais
A nossa infraestrutura está alojada na UE. Alguns sub-processadores (por exemplo, PostHog, Paddle) podem transferir dados para fora da UE ao abrigo de Cláusulas Contratuais-Tipo.
9. Alterações
Podemos atualizar esta política. Alterações materiais serão comunicadas por email ou aviso in-app pelo menos 14 dias antes de produzirem efeitos.