Comuvi
Funcionalidades Preços FAQ Programadores
Entrar Começar grátis
Início/Privacidade

Política de Privacidade

Última atualização: 25 de abril de 2026

1. Responsável pelo Tratamento

O responsável pelo tratamento dos dados pessoais recolhidos através da Comuvi é:

  • Empresa: Craft Lab, SLU
  • NIF: B42627893
  • VAT: ESB42627893
  • Morada: Calle Leonardo Da Vinci 12A, Nave 8, 03203, Elche, Alicante, Espanha
  • Email: info@comuvi.app
  • Encarregado da Proteção de Dados (DPO): info@comuvi.app

2. Que Dados Pessoais Recolhemos

Recolhemos e tratamos as seguintes categorias de dados pessoais:

2.1 Dados de conta

  • Nome: fornecido ao registar-se ou configurar o seu perfil.
  • Endereço de email: utilizado para autenticação (magic link, login por palavra-passe), notificações e recuperação de conta.
  • Palavra-passe ou PIN: armazenados como hash scrypt com sal único; nunca guardamos credenciais em texto simples.

2.2 Dados de condomínio

  • Identificador de fração: (por exemplo «2ºA», «R/C B») associado à sua pertença ao condomínio.
  • Função: a sua função no condomínio (proprietário, membro do conselho, administrador, presidente).
  • Pertença a condomínios: a que condomínios pertence.

2.3 Dados de conteúdo

  • Ocorrências: descrições em texto e fotografias (até 6 imagens por ocorrência, máx. 8 MB cada).
  • Avisos, votações, respostas a inquéritos, mensagens: conteúdo que gera dentro da plataforma.
  • Documentos: ficheiros carregados pelo conselho (atas, orçamentos, regulamentos).

2.4 Dados técnicos

  • Tokens de sessão: armazenados no localStorage do seu navegador para manter a sua sessão autenticada.
  • Subscrições de notificações push: URLs de endpoint Web Push e chaves de cifra (VAPID).
  • Endereços IP: recolhidos nos logs do servidor para fins de segurança e prevenção de abusos.
  • Informação de navegador e dispositivo: cabeçalho User-Agent incluído nos pedidos HTTP padrão.

2.5 Dados de pagamento

  • Dados de cliente e subscrição da Stripe: ao subscrever um plano pago, as informações de pagamento são recolhidas e processadas diretamente pela Stripe. Não armazenamos o número completo do seu cartão. Da Stripe recebemos: ID de cliente, estado da subscrição, últimos 4 dígitos do cartão e histórico de faturação.

3. Base Jurídica do Tratamento

Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos do artigo 6.º do RGPD:

FinalidadeBase jurídica
Prestação do serviço Comuvi (gestão de conta, funções de condomínio)Execução de um contrato (art. 6.º, n.º 1, al. b)
Processamento de pagamentosExecução de um contrato (art. 6.º, n.º 1, al. b)
Envio de emails transacionais (magic links, notificações)Execução de um contrato (art. 6.º, n.º 1, al. b)
Notificações pushConsentimento (art. 6.º, n.º 1, al. a) — opt-in a partir do navegador
Segurança, prevenção de fraude, logs do servidorInteresse legítimo (art. 6.º, n.º 1, al. f)
Melhoria do serviço e correção de errosInteresse legítimo (art. 6.º, n.º 1, al. f)
Cumprimento de obrigações legais (fiscais, contabilísticas)Obrigação legal (art. 6.º, n.º 1, al. c)

4. Prazos de Conservação

Conservamos os seus dados pessoais durante os seguintes prazos:

Categoria de dadosPrazo de conservação
Dados de conta (nome, email)Duração da sua conta + 30 dias após eliminação
Conteúdo do condomínio (avisos, ocorrências, votações)Duração do condomínio + 30 dias após a sua eliminação
Fotografias e documentos carregadosIgual ao conteúdo do condomínio
Tokens de sessãoConfigurável pelo conselho (90 dias por padrão) ou até terminar sessão
Subscrições de notificações pushAté cancelar subscrição ou revogar a permissão do navegador
Logs de servidor (endereços IP)90 dias
Registos de faturação e pagamentosDe acordo com a exigência fiscal espanhola (mínimo 4 anos ao abrigo da Ley General Tributaria espanhola; até 6 anos ao abrigo do Código de Comercio espanhol)

Quando cancela a sua conta, os seus dados pessoais são eliminados num prazo de 30 dias. Os dados anonimizados ou agregados poderão ser conservados para fins analíticos.

5. Subcontratantes (Terceiros)

Utilizamos os seguintes prestadores de serviços (subcontratantes) para operar a Comuvi:

SubcontratanteFinalidadeLocalização
Railway (Railway Corp.)Alojamento da aplicação e da base de dados PostgreSQLEstados Unidos
Resend (Resend, Inc.)Envio de emails transacionaisEstados Unidos
Stripe (Stripe, Inc.)Processamento de pagamentos (certificado PCI DSS Nível 1)Estados Unidos / Irlanda
Lleida.net (Lleida Networks Serveis Telemàtics, S.A.)Assinatura eletrónica avançada de atasEspanha / UE
OpenAI (OpenAI, L.L.C.)Assistente de IA no chat de suporte e geração de rascunhos de atas a partir de áudio (Whisper para transcrição, GPT para redação). O áudio é enviado à OpenAI apenas para ser transcrito e é eliminado imediatamente depois; não é usado para treinar modelos (API empresarial, opt-out por defeito).Estados Unidos
Web Push (fornecedores de navegador)Envio de notificações push via protocolo VAPIDVariável consoante o navegador

Cada subcontratante está vinculado por um Contrato de Subcontratação (DPA) e trata os dados apenas mediante as nossas instruções. Caso alteremos esta lista de subcontratantes, atualizaremos a presente política e notificaremos os responsáveis pelo tratamento (administradores de condomínio) com antecedência razoável quando tal afete materialmente o serviço.

6. Comuvi como Subcontratante (B2B)

Quando um condomínio ou um administrador de condomínios contrata a Comuvi para gerir os seus moradores, membros, proprietários ou inquilinos, surgem duas relações distintas ao abrigo do RGPD:

  • Relativamente aos dados da sua conta pessoal (nome, email, palavra-passe, preferências), a Craft Lab, SLU é o Responsável pelo Tratamento.
  • Relativamente aos dados pessoais dos membros do condomínio que o conselho ou administrador insere na plataforma (fração, função, dados de contacto, conteúdo publicado), o próprio condomínio ou administrador é o Responsável pelo Tratamento e a Craft Lab, SLU atua como Subcontratante nos termos do artigo 28.º do RGPD.

As condições contratuais desta subcontratação (instruções documentadas, dever de confidencialidade, medidas de segurança, subcontratantes ulteriores, devolução/eliminação de dados, assistência ao exercício de direitos, notificação de violações, auditoria) estão reguladas no Acordo de Subcontratação incluído nos nossos Termos e Condições, que se considera parte integrante do contrato quando o cliente é um condomínio ou administrador de condomínios.

7. Decisões Automatizadas e Definição de Perfis

A Comuvi não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre si ou que o afetem significativamente de forma similar (artigo 22.º do RGPD). Também não elaboramos perfis para previsão de comportamento, segmentação publicitária ou avaliação de crédito. As funções automatizadas do serviço (notificações, lembretes, cálculos de quotas) são tarefas técnicas instrumentais, não decisões jurídicas.

8. Caráter Obrigatório dos Dados Fornecidos

Alguns dados são necessários para lhe prestarmos o serviço. Se recusar fornecê-los, não poderemos registá-lo ou algumas funcionalidades ficarão indisponíveis:

  • Email: imprescindível para autenticação e notificações essenciais. Sem ele não é possível criar conta.
  • Nome: necessário para o identificar perante os restantes moradores.
  • Fração atribuída: obrigatória para criar ocorrências ou reservas (não para consultar conteúdo).
  • Dados de pagamento (Stripe): apenas se subscrever um plano pago.
  • Notificações push, fotografias, mensagens: totalmente opcionais.

9. Notificação de Violações de Dados Pessoais

Em caso de violação da segurança de dados pessoais que possa implicar um risco para os seus direitos e liberdades:

  • Notificaremos a Agência Espanhola de Proteção de Dados (AEPD) no prazo máximo de 72 horas a contar do momento em que tomarmos conhecimento da violação, nos termos do artigo 33.º do RGPD. Os utilizadores residentes em Portugal podem igualmente apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), a sua autoridade de controlo local.
  • Se a violação implicar um risco elevado para os seus direitos e liberdades, informá-lo-emos diretamente sem demora injustificada (artigo 34.º do RGPD), por email ou notificação na aplicação.
  • Quando atuarmos como subcontratante, notificaremos o responsável pelo tratamento (o condomínio ou administrador) sem demora injustificada, em cumprimento do artigo 33.º, n.º 2, do RGPD.

10. Transferências Internacionais de Dados

Alguns dos nossos subcontratantes (Railway, Resend, Stripe, OpenAI) estão sediados nos Estados Unidos. Estas transferências estão protegidas por:

  • O Quadro de Privacidade de Dados UE-EUA (DPF), quando o subcontratante está certificado; ou
  • Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia; ou
  • Outras garantias adequadas em conformidade com o Capítulo V do RGPD.

Pode solicitar uma cópia do mecanismo de transferência aplicável contactando info@comuvi.app.

11. Os Seus Direitos

De acordo com o RGPD, a legislação espanhola de proteção de dados (LOPDGDD, Lei Orgânica 3/2018, de 5 de dezembro) e, em Portugal, a Lei n.º 58/2019 (que executa o RGPD na ordem jurídica nacional), tem os seguintes direitos:

  • Direito de acesso: obter a confirmação de que tratamos os seus dados e uma cópia dos mesmos.
  • Direito de retificação: corrigir dados inexatos ou incompletos.
  • Direito ao apagamento («direito a ser esquecido»): solicitar a eliminação dos seus dados quando deixarem de ser necessários ou retirar o consentimento.
  • Direito à limitação do tratamento: limitar a forma como tratamos os seus dados em determinadas circunstâncias.
  • Direito à portabilidade: receber os seus dados em formato estruturado e legível (JSON ou CSV).
  • Direito de oposição: opor-se ao tratamento baseado em interesse legítimo.
  • Direito a retirar o consentimento: retirá-lo a qualquer momento (por exemplo, notificações push) sem afetar a licitude do tratamento anterior.
  • Direito a apresentar reclamação: junto da Agência Espanhola de Proteção de Dados (AEPD) em www.aepd.es, ou junto da sua autoridade de controlo local, como a CNPD em Portugal (www.cnpd.pt).

12. Como Exercer os Seus Direitos

Para exercer qualquer um destes direitos, contacte o nosso Encarregado da Proteção de Dados:

  • Email: info@comuvi.app
  • Endereço postal: Craft Lab, SLU — Calle Leonardo Da Vinci 12A, Nave 8, 03203, Elche, Alicante, Espanha

Responderemos no prazo de um mês a contar da receção do seu pedido. Este prazo poderá ser prorrogado por dois meses adicionais quando o pedido for complexo ou recebermos numerosos pedidos; nesse caso, informá-lo-emos da prorrogação dentro do primeiro mês.

Poderemos pedir-lhe que verifique a sua identidade antes de tratarmos o seu pedido.

13. Cookies e Armazenamento Local

A Comuvi utiliza o localStorage do navegador (e não cookies HTTP tradicionais) para armazenar a sua sessão e preferências. Para mais detalhes, consulte a nossa Política de Cookies.

14. Medidas de Segurança

Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados, entre elas:

  • Todos os dados em trânsito são cifrados via HTTPS/TLS.
  • As palavras-passe e PINs são submetidos a hash com scrypt e sais únicos.
  • Base de dados alojada em infraestrutura gerida com cópias de segurança automáticas.
  • Os dados de pagamento são geridos pela Stripe (PCI DSS Nível 1) e nunca passam em bruto pelos nossos servidores.
  • O acesso a sistemas de produção está restrito a pessoal autorizado.

15. Comunicações Comerciais e Marketing

Atualmente não enviamos comunicações comerciais de marketing (newsletters, ofertas promocionais, etc.). Os emails que receberá são exclusivamente os necessários para a prestação do serviço: magic links, notificações do condomínio, lembretes de pagamento, alertas de segurança e alterações materiais aos presentes termos ou a esta política. Caso, no futuro, pretendamos enviar comunicações comerciais, recolheremos previamente o seu consentimento e poderá cancelar a subscrição em qualquer momento, a partir do próprio email ou do seu perfil.

16. Privacidade dos Menores

A Comuvi não se destina a menores. A idade mínima para utilizar o serviço corresponde à idade do consentimento digital no seu país: 13 anos em Portugal (Lei n.º 58/2019, artigo 16.º) e no Reino Unido, 14 anos em Espanha (LOPDGDD, artigo 7.º) e em Itália, e 15 anos em França (limites mínimos fixados pelos Estados-Membros do RGPD entre 13 e 16 anos). Não recolhemos conscientemente dados pessoais de menores abaixo da idade aplicável. Se tomar conhecimento de que um menor abaixo desta idade nos forneceu dados pessoais, contacte-nos em info@comuvi.app e iremos eliminá-los de imediato.

17. Alterações a esta Política

Poderemos atualizar esta Política de Privacidade ocasionalmente para refletir alterações nas nossas práticas, requisitos legais ou funções do serviço. Quando fizermos alterações substanciais:

  • Atualizaremos a data de «Última atualização» no topo desta página.
  • Notificaremos os utilizadores registados via notificação in-app ou email para alterações significativas.

Encorajamo-lo a rever esta página periodicamente.

18. Contacto

Para questões gerais sobre esta política: info@comuvi.app

Para assuntos de proteção de dados e exercício de direitos: info@comuvi.app

Comuvi
Blog Novidades Privacidade Cookies Termos Aviso legal Estado Contacto
© 2026 Comuvi. Feito para condomínios.