Que dados tratamos, para que finalidade, durante quanto tempo os conservamos e como pode exercer os seus direitos.
Parcela — plataforma de inteligência sobre prédios e terreno. Contacto: privacy@parcela.site. Responsável pelo tratamento na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD, Regulamento (UE) 2016/679).
Dados de conta: endereço de e-mail, identificador anónimo (cookie), chave de API em formato hash.
Dados técnicos: endereço IP, agente de utilizador, marcas temporais das chamadas à API, códigos de resposta e tempos de resposta.
Dados de prédio: identificadores de prédios, resultados de análise, PDFs de DD. Os identificadores de prédio só por si não são dados pessoais; associados ao e-mail da conta podem tornar-se indiretamente identificáveis.
Não tratamos: dados de pagamento (geridos diretamente pela Stripe), certidões/extratos prediais que carregue (controla a respetiva conservação).
Prestação do serviço (art. 6.º, n.º 1, al. b) do RGPD — execução do contrato): processamento via API, geração de relatórios, gestão da conta.
Faturação e controlo de volume (art. 6.º, n.º 1, al. b) e c)): registo de utilização para limites e faturação.
Comunicação iniciada pelo serviço (art. 6.º, n.º 1, al. b)): notificações de alterações de planos de ordenamento para prédios monitorizados.
Marketing: APENAS com consentimento (art. 6.º, n.º 1, al. a)). Pode anular a subscrição em qualquer momento.
Interesse legítimo (art. 6.º, n.º 1, al. f)): segurança da plataforma, deteção de abuso, estatísticas agregadas.
Dados de conta: até ao apagamento + 30 dias de tolerância.
Registos de utilização da API: 30 dias operacional, 13 meses para registos de faturação.
Relatórios DD: com selo SHA-256, conservados enquanto a conta estiver ativa; podem ser apagados individualmente.
Registos do servidor (Vercel, Supabase): 14 dias por defeito, mais tempo apenas em caso de incidentes de segurança.
Dados carregados pelo utilizador (fotografias, extratos): controla a conservação; o apagamento da conta remove todos os objetos associados.
Fornecedores de infraestrutura (subcontratantes nos termos do art. 28.º do RGPD): Supabase (PostgreSQL + armazenamento, UE-Central), Vercel (alojamento, eu-west), Resend (e-mail transacional), DeepSeek / Anthropic / OpenAI (IA generativa — entradas anonimizadas, sem dados pessoais nos prompts).
Não vendemos dados pessoais. Não partilhamos dados com corretores de dados. Os dados de clientes não são usados para treinar modelos de IA sem consentimento expresso.
Toda a infraestrutura está, por defeito, dentro do EEE (Frankfurt / Dublin). As APIs generativas externas podem tratar prompts anonimizados nos EUA ao abrigo das cláusulas contratuais-tipo da UE (Decisão de Execução (UE) 2021/914 da Comissão).
Os clientes Enterprise podem solicitar uma revisão de «residência dos dados» — certas funcionalidades (por exemplo, narrativa de IA) podem ser desativadas se a transferência para os EUA não for aceitável.
Tem direito de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação (art. 18.º), portabilidade (art. 20.º) e oposição (art. 21.º).
Respondemos aos pedidos no prazo de 30 dias em privacy@parcela.site. Pedidos complexos podem ser prorrogados por 60 dias — informá-lo-emos.
Tem ainda o direito de apresentar reclamação à autoridade de controlo nacional — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, cnpd.pt.
As alterações serão anunciadas com 30 dias de antecedência por e-mail para o endereço da conta. As versões anteriores estão disponíveis mediante pedido em privacy@parcela.site.
Para pedidos de acesso, retificação, apagamento, limitação, portabilidade ou oposição, contacte-nos no endereço abaixo. Respondemos no prazo de 30 dias.
privacy@parcela.site