Política de Privacidade
Versão 1.1
# Política de Privacidade
**Versão 1.1 — em vigor a partir de Abril de 2026**
**Plataforma:** Massagistas Portugal (massagistasportugal.com)
**Operador (Responsável pelo Tratamento):** Luan Torres de Moraes (pessoa singular, Portugal)
**Contacto para questões de dados:** contact@massagistasportugal.com
---
## 1. Quem somos
Luan Torres de Moraes ("nós", "Operador"), pessoa singular sediada em Portugal, é o responsável pelo tratamento dos seus dados pessoais quando utiliza a plataforma Massagistas Portugal, acessível em massagistasportugal.com.
Esta política descreve, de forma transparente, que dados recolhemos, para que os usamos, com quem os partilhamos, durante quanto tempo os conservamos e quais os direitos que pode exercer ao abrigo do **Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679)** e da **Lei de Execução do RGPD em Portugal (Lei n.º 58/2019)**.
---
## 2. Que dados recolhemos
### 2.1. Dados que nos fornece directamente
- **Conta:** nome, email, palavra-passe (encriptada), tipo de conta (cliente ou massagista).
- **Perfil de Cliente:** localidade aproximada, contacto telefónico (opcional).
- **Perfil de Massagista:** nome profissional, biografia, fotografia, cidades onde trabalha, serviços prestados, preços, contacto telefónico.
- **Documentos de verificação (massagistas):** documento de identificação, comprovativo de morada, certificações profissionais (quando aplicável). Recolhidos exclusivamente para verificação da identidade e qualificação.
- **Pedidos de massagem:** localização do serviço, data/hora pretendida, mensagens trocadas entre cliente e massagista.
### 2.2. Dados recolhidos automaticamente
- **Dados técnicos:** endereço IP, tipo de dispositivo, browser, sistema operativo.
- **Cookies essenciais:** sessão de autenticação. Não usamos cookies de rastreamento publicitário de terceiros.
- **Dados de utilização:** páginas visitadas, ações realizadas (para fins de melhoria do serviço e segurança).
### 2.3. Dados de pagamento
Os pagamentos são processados pelo nosso parceiro **Stripe**. Não armazenamos dados completos de cartão de crédito nos nossos servidores — apenas um identificador de transação. Consulte a [política de privacidade da Stripe](https://stripe.com/pt/privacy) para mais informação.
---
## 3. Para que usamos os seus dados
| Finalidade | Base legal (RGPD Art. 6) |
| --- | --- |
| Criar e gerir a sua conta | Execução de contrato (Art. 6.1.b) |
| Processar pedidos e marcações | Execução de contrato |
| Verificar identidade de massagistas | Obrigação legal + interesse legítimo |
| Enviar notificações operacionais (pedidos, confirmações) | Execução de contrato |
| Enviar lembretes de onboarding | Interesse legítimo (Art. 6.1.f) |
| Prevenir fraude e abuso | Interesse legítimo |
| Cumprir obrigações fiscais e legais | Obrigação legal (Art. 6.1.c) |
Não enviamos comunicações de marketing sem consentimento explícito.
---
## 4. Com quem partilhamos os seus dados
Apenas com prestadores estritamente necessários ao funcionamento da plataforma:
- **Lovable Cloud / Supabase** — alojamento da base de dados e infraestrutura backend.
- **Stripe** — processamento de pagamentos.
- **Provedor de envio de email** — entrega das notificações transacionais.
- **Outros utilizadores da plataforma** — apenas os dados estritamente necessários para concretizar uma marcação (ex: nome próprio, contacto, morada do serviço).
- **Autoridades públicas** — quando legalmente obrigados (ex: ordem judicial, autoridades fiscais).
**Não vendemos, alugamos ou cedemos os seus dados a terceiros para fins de marketing.**
---
## 5. Transferências internacionais
O Operador está sediado em Portugal e os dados são processados, em regra, em servidores localizados na União Europeia / Espaço Económico Europeu. Alguns dos nossos prestadores podem processar dados em servidores fora do EEE (ex: Stripe nos EUA), sempre com salvaguardas adequadas — tipicamente **Cláusulas Contratuais-Tipo (CCT)** aprovadas pela Comissão Europeia.
---
## 6. Quanto tempo conservamos os dados
- **Dados da conta:** enquanto a conta estiver activa + 12 meses após eliminação (para resolução de disputas).
- **Documentos de verificação:** durante a vigência da conta de massagista + 5 anos (obrigação legal de conservação).
- **Dados de marcações concluídas:** 5 anos (obrigações fiscais e contabilísticas).
- **Logs técnicos:** 12 meses.
- **Dados de pagamento:** conforme política da Stripe + obrigações fiscais (mínimo 10 anos para facturas).
Após estes prazos, os dados são eliminados ou anonimizados.
---
## 7. Os seus direitos
Ao abrigo do RGPD, tem os seguintes direitos:
- **Acesso** (Art. 15) — saber que dados temos sobre si.
- **Rectificação** (Art. 16) — corrigir dados incorrectos.
- **Apagamento / "direito a ser esquecido"** (Art. 17) — pedir a eliminação dos seus dados.
- **Limitação do tratamento** (Art. 18).
- **Portabilidade** (Art. 20) — receber os seus dados num formato estruturado.
- **Oposição** (Art. 21) — opor-se ao tratamento baseado em interesse legítimo.
- **Retirar consentimento** a qualquer momento (Art. 7.3), quando aplicável.
Para exercer qualquer um destes direitos, envie email para **contact@massagistasportugal.com**. Responderemos no prazo máximo de **30 dias**.
---
## 8. Cookies
Usamos apenas **cookies essenciais** ao funcionamento da plataforma:
- **Cookies de autenticação** — para o manter com sessão iniciada.
- **Cookies de preferência** — para guardar configurações básicas (ex: aceitação de termos).
Não usamos cookies analíticos invasivos nem cookies publicitários de terceiros. Por isso não exibimos um banner intrusivo de cookies — só usamos o estritamente indispensável (Art. 5.3 da Directiva ePrivacy).
---
## 9. Segurança
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados, incluindo:
- Encriptação em trânsito (HTTPS / TLS) e em repouso.
- Controlo de acessos por papel (RLS — Row Level Security).
- Palavras-passe armazenadas com algoritmos de hashing seguros (nunca em texto plano).
- Monitorização de actividade suspeita.
Em caso de **violação de dados** que represente risco elevado para os seus direitos, será notificado nos termos do Art. 34 do RGPD, sem demora injustificada.
---
## 10. Crianças
A plataforma destina-se a maiores de 18 anos. Não recolhemos intencionalmente dados de menores. Se souber que um menor criou conta, contacte-nos imediatamente em **contact@massagistasportugal.com** para que possamos eliminar a conta.
---
## 11. Alterações a esta política
Esta política pode ser actualizada periodicamente. A versão em vigor está sempre disponível em **massagistasportugal.com/privacidade** com a respectiva data. Alterações materiais serão comunicadas por email.
---
## 12. Reclamações
Sem prejuízo do direito de nos contactar primeiro em **contact@massagistasportugal.com**, tem o direito de apresentar reclamação à autoridade de controlo competente:
- **Em Portugal:** Comissão Nacional de Protecção de Dados (CNPD) — [www.cnpd.pt](https://www.cnpd.pt)
---
## 13. Contactos
**Luan Torres de Moraes** (Operador da plataforma Massagistas Portugal)
Email: **contact@massagistasportugal.com**
Site: **massagistasportugal.com**
_Última actualização: Abril de 2026._