ajudi← Voltar

Privacidade · Versão 1.0

Política de privacidade.

Esta Política explica que dados tratamos, para quê, com que fundamento, com quem os partilhamos e que direitos tens. Faz parte integrante dos Termos e Condições.

O princípio que a guia: descrever o tratamento real, sem afirmações que não se verifiquem.

Versão 1.0 — 22 de julho de 2026

1. Responsável pelo tratamento

Responsável
POESIA MINERAL - UNIPESSOAL LDA (marca «Ajudi»)
NIPC
519539249
Sede
Avenida Atlântico, 16, 14 Esc. 8, 1990-019 Lisboa
Registo comercial
Conservatória do Registo Comercial de Coimbra
Contacto de privacidade
privacidade@ajudi.pt

Encarregado de Proteção de Dados (DPO). Não temos DPO nomeado. Para qualquer assunto de proteção de dados, contacta privacidade@ajudi.pt.

2. Âmbito

Aplica-se ao tratamento de dados pessoais de: (a) Utilizadores registados; (b) Membros do mesmo Agregado; e (c) terceiros cujos dados constem de documentos que carregas (ver secção 6).

3. Categorias de dados que tratamos

3.1. Conta / perfil: email, nome próprio, avatar (opcional), identificador do Agregado, papel e permissões.

3.2. Dados extraídos de faturas e contratos (que carregas): nome do titular, NIF, morada e código postal, IBAN, telefone, email, identificadores de ponto de entrega de energia/gás (CPE/CUI/CPD), dados de consumo (kWh, m³), tarifário, potência, valores, datas, fidelização e cláusulas contratuais. Uma fatura ou contrato pode conter, no seu texto, o número de Cartão de Cidadão; quando presente no documento, pode ser tratado de forma incidental. Não recolhemos a imagem do Cartão de Cidadão.

3.3. Assinatura da procuração: geramos e guardamos a procuração assinada (PDF). A assinatura é feita por código de confirmação enviado para o teu email — não há recolha de imagem de assinatura manuscrita nem de cópia de Cartão de Cidadão.

3.4. Comunicação e operação: histórico de conversas com o assistente de IA; o corpo das respostas dos fornecedores por email (que pode reproduzir dados do cliente — nome, NIF, IBAN, CPE, morada — e é guardado em registo de auditoria com acesso negado a clientes, acessível apenas à equipa via backend); registo de atividade do Agregado; tokens de notificação e preferências.

3.5. Telemetria e erros: eventos de utilização (PostHog) e registos de erro (Sentry, com PII redigida — ver secção 9).

4. Finalidades e fundamentos de licitude

FinalidadeFundamento (RGPD)
Criar e gerir a conta / prestar o ServiçoExecução do contrato — art. 6.º/1/b
Ler e analisar faturas/contratos; detetar poupança; recomendarExecução do contrato — art. 6.º/1/b
Contactar fornecedores e executar mudanças em representação (incl. recolha/consulta de dados junto de fornecedores e operadores)Execução do contrato — art. 6.º/1/b + mandato/Procuração
Processar pagamentos e subscriçõesExecução do contrato — art. 6.º/1/b
Emitir faturas e cumprir deveres fiscais/contabilísticosObrigação legal — art. 6.º/1/c
Segurança, prevenção de fraude e melhoria do serviço; analítica de produtoInteresse legítimo — art. 6.º/1/f
Comunicações comerciais (marketing)Consentimento — art. 6.º/1/a (opcional, revogável, nunca pré-marcado)
Dados de terceiros no AgregadoVer secção 6

Perfis. A partir de um histórico de faturas suficiente, analisamos padrões de consumo para recomendar. Não há decisão unicamente automatizada com efeitos jurídicos: a mudança de fornecedor exige aprovação humana tua (ver secção 12).

5. Subprocessadores e destinatários

Recorremos a subcontratantes que tratam dados por nossa conta, ao abrigo de contratos de subcontratação (art. 28.º RGPD). Os dados Firebase residem em europe-west1 (Bélgica).

SubprocessadorPapelDados / caminhoRegião
Google Firebase / Google CloudAutenticação, base de dados, ficheiros, funçõesTodos os dados pessoais e ficheiroseurope-west1 (UE)
Google Cloud VisionOCR de faturas (caminho de texto)Texto/imagem bruta da faturaGoogle Cloud (UE/EUA)
Google Vertex AI (Gemini)Assistente de IA + análise no caminho de visãoCaminho de visão: o documento original (com dados pessoais) é enviado ao modelo. Chat: os teus dados via ferramentaseurope-west1 (UE); sem uso para treino
Anthropic (Claude)Análise de faturas no caminho de textoTexto da fatura anonimizado (removemos identificadores antes do envio)UE/EUA
StripePagamentos e subscriçõesDados de pagamento (PCI-DSS; não guardamos o cartão)UE/EUA
PostmarkEnvio de email transacionalEmail e conteúdo das mensagensEUA
SentryMonitorização de errosEventos com PII redigida (só o identificador de utilizador)UE/EUA
PostHogAnalítica de produtoEventos de utilização; sem cookies não-essenciais no arranqueUE/EUA
VercelAlojamento do frontendTráfego e registosUE/EUA (edge)

Honestidade sobre a IA

Temos dois caminhos de análise. No caminho de texto, removemos localmente os identificadores (nome, NIF, morada, IBAN, código postal, telefone, CPE/CUI) antes de enviar para a Anthropic, e o mapeamento nunca é guardado. No caminho de visão, o documento original é enviado ao Google Vertex AI (Gemini) em europe-west1, ao abrigo do contrato de subcontratação da Google Cloud e sem ser usado para treino. Não afirmamos que anonimizamos «antes de qualquer IA» — não seria verdade para o caminho de visão.

Transferências internacionais. Onde o tratamento ocorra fora da União Europeia, é enquadrado por garantias adequadas nos termos do RGPD — por exemplo, Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou o EU-US Data Privacy Framework.

Não vendemos os teus dados. Não vendemos, alugamos nem partilhamos dados com fornecedores de energia/telecom para fins de marketing, nem com corretores de dados. A partilha com fornecedores ocorre apenas para executar a mudança que aprovaste.

6. Dados de terceiros no Agregado (art. 14.º RGPD)

6.1. Podes gerir contas de outras pessoas do teu Agregado (por exemplo, cônjuge ou familiar idoso). Nesses casos, a Ajudi pode tratar dados pessoais de pessoas que não são Utilizadores registados. Nesta fase, pedimos-te que carregues apenas documentos teus.

6.2. Quando geres a conta de outra pessoa, és responsável por a informar de que os seus dados são tratados pela Ajudi para prestar o serviço que lhe geres. Essa pessoa pode exercer os seus direitos (acesso, retificação, apagamento, oposição) através de privacidade@ajudi.pt.

7. Os teus direitos

Tens direito de acesso, retificação, apagamento, limitação, oposição e portabilidade, e a retirar o consentimento (para marketing) a qualquer momento.

  • Apagamento (art. 17.º): apagas a conta no produto; os dados do Agregado, os ficheiros e o registo de autenticação são apagados em cascata. Cópias em backups são eliminadas no ciclo de rotação de backups. Salvaguarda: não é possível apagar o único administrador de um Agregado com vários Membros sem reatribuir o papel.
  • Portabilidade (art. 20.º): exportas os teus dados em JSON estruturado (exclui dados pessoais de outros Membros).
  • Acesso, retificação, limitação, oposição: por privacidade@ajudi.pt (a edição de perfil/preferências existe no produto).

Prazo de resposta: 30 dias (de calendário), prorrogável nos termos do art. 12.º/3.

Reclamação à autoridade de controlo: tens o direito de reclamar junto da Comissão Nacional de Proteção de Dados (CNPD) — cnpd.pt.

8. Conservação (retenção)

CategoriaPrazo
Conta e dados do AgregadoAté apagares a conta; cópias em backups eliminadas no ciclo de rotação de backups
Texto OCR bruto de faturasNunca é guardado
Mapeamento de anonimização de PIINunca é guardado (só em memória)
Eventos de idempotência de pagamento30 dias
Histórico de conversas com o assistenteEnquanto a conta estiver ativa
Registos de erro (Sentry)Período limitado, com PII redigida
Faturação e obrigações fiscaisPrazo legal (em regra, 10 anos em Portugal)
Procuração assinadaEnquanto necessária como prova do mandato e pelo prazo legal aplicável

9. Segurança (art. 32.º)

  • Residência de dados forçada em europe-west1 para todos os recursos Firebase.
  • Encriptação em repouso (predefinição Google Cloud) e em trânsito (HTTPS).
  • Controlo de acesso «negar por defeito»: acesso restrito a Membros do Agregado; os dados de alto risco (respostas de fornecedores, procuração) são inacessíveis a clientes — só o backend acede.
  • Sessão por cookie HttpOnly, verificada no servidor; gate de verificação de email.
  • Minimização de PII em registos: redação de chaves e padrões sensíveis (email, IBAN, CPE/CUI, NIF, telefone, tokens) antes de enviar para o Sentry.

Em caso de violação de dados pessoais, cumprimos os deveres de comunicação previstos no RGPD (artigos 33.º e 34.º).

10. Cookies e armazenamento local

No arranque, usamos apenas um cookie essencial de sessão e não usamos cookies não-essenciais de rastreio — por isso não apresentamos um banner de consentimento de cookies. Esta secção serve também de Política de Cookies. Se, no futuro, ativarmos algum rastreador não-essencial, ativaremos a gestão de consentimento.

ItemTipoFinalidadeConsentimento
ajudi_session (cookie HttpOnly)EssencialManter a sessão iniciadaNão requer
PostHog (analítica)Sem cookies não-essenciais no arranqueAnalítica de produtoNão aplicável enquanto sem cookies

11. Menores

O Serviço destina-se a adultos (≥ 18 anos); não é dirigido a menores e não recolhemos conscientemente dados de menores.

12. Decisões automatizadas e perfis

O motor de deteção de poupança produz recomendações automaticamente, mas nenhuma mudança de fornecedor ocorre sem aprovação humana tua — não há decisão unicamente automatizada com efeitos jurídicos (art. 22.º). Há profiling de padrões de consumo, aqui divulgado (ver secção 4).

13. Alterações a esta Política

Podemos atualizar esta Política. As alterações materiais são comunicadas e, quando exigível, é pedida nova tomada de conhecimento. A data da última atualização consta no topo.

14. Contactos

Ajudi é uma marca de POESIA MINERAL - UNIPESSOAL LDA · NIPC 519539249 · Avenida Atlântico, 16, 14 Esc. 8, 1990-019 Lisboa

Vê também os Termos e Condições.