← Voltar

Política de Privacidade

Última atualização: 25 de setembro de 2026 · Em conformidade com o RGPD

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados dos utilizadores do Nevi é TechsOn Tecnologias Online, Lda, NIPC 515 616 222, com sede em Rua dos Correios, n.º 11, 2025-041 Alcanede, Portugal.

Para qualquer questão sobre dados pessoais: privacidade@nevi.pt. Não é obrigatória a designação de um encarregado de proteção de dados; este contacto trata todos os pedidos.

2. A quem se aplica esta política

Aos donos e colaboradores dos negócios que usam o Nevi ("Clientes" e "utilizadores") e a quem visita nevi.pt.

Os dados das pessoas que fazem marcações num negócio (clientes finais) são tratados pelo Nevi por conta desse negócio, que é o responsável pelo tratamento. O Nevi atua como subcontratante, nos termos do artigo 28.º do RGPD e da secção 9 dos Termos de Serviço. Se fez uma marcação e quer exercer os seus direitos, contacte o negócio; nós ajudamo-lo a responder.

3. Que dados tratamos, para quê e com que fundamento

Conta e utilizadores (nome, email, telefone, palavra-passe cifrada, função): para criar e gerir a conta e prestar o serviço. Fundamento: execução do contrato.

Dados do negócio e de faturação (nome, NIF, morada, plano, histórico de pagamentos): para cobrar a subscrição e emitir faturas. Fundamento: execução do contrato e obrigações legais fiscais.

Dados de utilização e registos técnicos (endereço IP, data e hora dos pedidos, erros): para segurança, prevenção de abusos e resolução de problemas. Fundamento: interesse legítimo em manter o serviço seguro.

Mensagens de suporte e comunicações de serviço (avisos técnicos, faturas, alterações aos termos). Fundamento: execução do contrato.

Não fazemos publicidade personalizada, não vendemos dados e não usamos os dados dos clientes finais dos negócios para fins próprios.

4. Credenciais de terceiros

Quando o Cliente liga um programa de faturação, guardamos as credenciais de API que ele fornece cifradas (AES-256) e usamo-las apenas para as operações que o Cliente pede. A ligação ao WhatsApp é feita pelo próprio Cliente com um código QR; guardamos a sessão para as mensagens poderem ser enviadas do número do negócio.

5. Com quem partilhamos dados

Recorremos aos subcontratantes indicados na tabela abaixo, apenas na medida necessária para prestar o serviço e com obrigações contratuais de proteção de dados.

FornecedorPara quêOnde
OVH SASAlojamento dos servidores, base de dados e emailFrança (UE)
Stripe Payments EuropePagamento das subscriçõesIrlanda (UE), com transferências para os EUA
Google (Google Drive)Cópias de segurança diáriasUE/EUA
Google FontsTipos de letra do site (recebe o endereço IP do visitante)UE/EUA
WhatsApp / MetaEnvio das mensagens a partir do número do negócio, quando o Cliente liga o WhatsAppUE/EUA
AnthropicFuncionalidades de IA (textos de campanhas e respostas), só quando o Cliente as usaEUA
Programa de faturação escolhido pelo Cliente (Moloni, TOConline, InvoiceXpress ou Vendus)Emissão e envio de faturas das marcações, só quando o Cliente o ligaPortugal (UE)
TOConlineEmissão das faturas das subscrições do NeviPortugal (UE)

6. Transferências para fora da UE

Alguns fornecedores (Stripe, Google, Meta, Anthropic) podem tratar dados nos EUA. Essas transferências assentam no Quadro de Privacidade de Dados UE-EUA, quando o fornecedor está certificado, ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

7. Durante quanto tempo guardamos os dados

Os dados da conta e do negócio são guardados enquanto a conta estiver ativa. Depois de a conta ser encerrada, são eliminados no prazo de 90 dias. Se for feito um pedido de eliminação, o prazo é de 30 dias (ver nevi.pt/rgpd).

Os documentos de faturação e pagamento são guardados durante 10 anos, por obrigação fiscal. Os registos técnicos de segurança são anonimizados ao fim de 90 dias. As cópias de segurança são substituídas em ciclo e deixam de conter os dados apagados ao fim desse ciclo.

8. Segurança

Toda a comunicação é cifrada (HTTPS/TLS). As palavras-passe são guardadas com bcrypt e as credenciais de terceiros com AES-256. O acesso é por sessão com validade limitada, os dados de cada negócio estão separados e fazemos cópias de segurança diárias.

9. Cookies e armazenamento local

O Nevi não usa cookies de publicidade nem de análise. Para manter a sessão iniciada, guardamos no navegador um identificador de sessão (armazenamento local), que é estritamente necessário e não precisa de consentimento. Os tipos de letra são carregados do Google Fonts, que recebe o endereço IP do visitante.

10. Os seus direitos

Pode pedir acesso, retificação, apagamento, limitação ou portabilidade dos seus dados e opor-se ao tratamento baseado em interesse legítimo, através de privacidade@nevi.pt. Respondemos no prazo de um mês.

Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.

11. Alterações

Podemos atualizar esta política, por exemplo quando entrar um fornecedor novo. As alterações relevantes são comunicadas aos Clientes por email ou no painel.

Termos de ServiçoEliminação de conta e dadosprivacidade@nevi.pt