Política de Privacidade
A sua privacidade é importante para nós. Este documento explica que dados pessoais recolhemos, com que finalidades, como os tratamos e quais os direitos que tem.
1. Quem somos
O OficinaGest é uma marca explorada pela QW Solutions, Lda. (NIPC a indicar), com sede em Portugal, doravante designada por "Responsável pelo Tratamento".
Para qualquer questão relativa a dados pessoais:
✉️ geral@qwsolutions.pt
2. Que dados recolhemos
Da pessoa de contacto / utilizador
- Nome e email (no registo / formulário de contacto);
- Telefone (opcional);
- Função e nome da oficina;
- Mensagens enviadas pelo formulário ou chat.
Dados de utilização do Serviço
- Endereço IP, browser, dispositivo, sistema operativo;
- Páginas visitadas, ações executadas dentro da app, timestamps;
- Logs de erro técnico (sem dados pessoais sensíveis).
Dados introduzidos pelo Cliente
Quando uma oficina utiliza o Serviço, introduz dados de terceiros (clientes finais, veículos, faturas). Nesses casos, a oficina age como Responsável pelo Tratamento desses dados, e a OficinaGest age como Subcontratante, conforme o RGPD. Ver detalhes em Compromisso RGPD.
3. Para que finalidades
| Finalidade | Base legal (RGPD) |
|---|---|
| Prestação do Serviço (criar conta, autenticar, gravar dados) | Execução de contrato (art.º 6.º/1 b) |
| Faturação e cumprimento de obrigações fiscais | Obrigação legal (art.º 6.º/1 c) |
| Suporte e resposta a pedidos de informação | Execução de contrato / interesse legítimo |
| Melhoria do Serviço (analytics agregadas) | Interesse legítimo (art.º 6.º/1 f) |
| Comunicações comerciais (newsletters) | Consentimento (art.º 6.º/1 a) — opt-in |
4. Quanto tempo guardamos
- Dados da conta ativa: enquanto o sistema estiver em uso pelo Cliente;
- Após desistência ou cessação do plano: 90 dias para extração total dos dados pelo Cliente, depois eliminação irreversível;
- Faturas e dados fiscais: 10 anos, conforme exigência legal portuguesa;
- Logs técnicos: 30 dias em rotação;
- Backups: retenção de 30 dias com cópias em geografia separada.
5. Com quem partilhamos
Não vendemos dados pessoais a terceiros. Partilhamos exclusivamente com:
- Subcontratantes técnicos necessários para o funcionamento do Serviço (hosting, email transacional, processadores de pagamento). Lista completa em Compromisso RGPD;
- Autoridades públicas quando exigido por lei (ordem judicial, requisição da AT, etc.).
6. Onde ficam os dados
Todos os dados são processados e armazenados em servidores localizados na União Europeia. Não fazemos transferências internacionais para fora da UE/EEE sem garantias adequadas (cláusulas contratuais-tipo da Comissão Europeia ou decisões de adequação).
7. Os seus direitos
Como titular de dados pessoais, tem direito a:
- Acesso: saber que dados temos sobre si;
- Retificação: corrigir dados inexatos;
- Apagamento ("direito a ser esquecido"): nos termos e limites legais;
- Limitação do tratamento;
- Portabilidade: receber os seus dados em formato estruturado (CSV);
- Oposição ao tratamento por interesse legítimo;
- Retirar consentimento a qualquer momento, sem efeitos retroativos;
- Reclamar junto da CNPD (cnpd.pt) se considerar que algum dos seus direitos foi violado.
Para exercer qualquer destes direitos, basta enviar email para geral@qwsolutions.pt. Resposta em até 30 dias.
8. Segurança
- Encriptação em repouso e em trânsito (TLS 1.2+);
- Autenticação por roles — quem é mecânico não vê faturação;
- Hash de passwords com bcrypt;
- Backups diários encriptados;
- Logs de acesso auditáveis.
9. Menores
O Serviço destina-se exclusivamente a empresas e profissionais. Não recolhemos conscientemente dados pessoais de menores de 16 anos. Se tomar conhecimento de tal recolha, contactar-nos-emos para apagar os dados imediatamente.
10. Alterações
Esta política pode ser atualizada. Alterações materiais são comunicadas por email a clientes ativos com 30 dias de antecedência.