Política de Privacidade
Última atualização: 13 de junho de 2026
A presente Política de Privacidade explica como o TaxPile recolhe, utiliza, partilha e protege os seus dados pessoais, em conformidade com o Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, «RGPD») e com a legislação portuguesa aplicável, designadamente a Lei n.º 58/2019.
1. Responsável pelo tratamento
O responsável pelo tratamento dos seus dados é Bernardo Santos, NIF/NIPC 252057198. Para qualquer questão relativa a esta Política ou ao exercício dos seus direitos, contacte privacidade@taxpile.pt.
2. Que dados tratamos
2.1. Dados de conta
Endereço de email e, quando aplicável, dados associados à autenticação por «magic link».
2.2. Documentos e respetivos dados
Os ficheiros que carrega (faturas, recibos, imagens, PDFs) e os dados deles extraídos — designadamente data, valor, IVA, fornecedor, NIF do fornecedor, categoria e notas. Estes documentos podem conter dados pessoais seus e de terceiros (por exemplo, de fornecedores).
2.3. Dados de subscrição e pagamento
Estado da subscrição (plano, datas, identificadores) e dados de pagamento processados pela Stripe. Não armazenamos os dados completos do seu cartão.
2.4. Dados de utilização e técnicos
Contadores de utilização (por exemplo, número de extrações por IA), registos técnicos, endereço IP e dados necessários à segurança, limitação de abuso e funcionamento do Serviço.
3. Finalidades e fundamentos jurídicos
| Finalidade | Fundamento (RGPD) |
|---|---|
| Criar e gerir a sua conta e prestar o Serviço (incluindo a extração de dados por IA, organização e exportação) | Execução do contrato — art. 6.º, n.º 1, al. b) |
| Processar pagamentos e gerir subscrições | Execução do contrato — al. b); obrigação legal — al. c) |
| Emitir faturas e cumprir obrigações contabilísticas e fiscais | Obrigação legal — al. c) |
| Garantir a segurança, prevenir fraude e abuso e limitar a utilização | Interesse legítimo — al. f) |
| Enviar comunicações de serviço (por exemplo, «magic link», avisos importantes) | Execução do contrato — al. b) |
| Cumprir obrigações legais e responder a autoridades competentes | Obrigação legal — al. c) |
4. Processamento por inteligência artificial
Para extrair os dados dos documentos que carrega, estes são transmitidos a um fornecedor de modelos de inteligência artificial (Google, através da API Gemini), que os processa exclusivamente para devolver os dados extraídos. De acordo com os termos aplicáveis a esta API, os conteúdos enviados não são utilizados para treinar os modelos do fornecedor. A extração é uma sugestão automática que é sempre revista por si antes de qualquer utilização — não existe qualquer decisão automatizada com efeitos jurídicos sobre si na aceção do art. 22.º do RGPD.
5. Subcontratantes e destinatários
Recorremos a prestadores de serviços que tratam dados em nosso nome, ao abrigo de contratos que asseguram a proteção adequada dos dados:
| Prestador | Finalidade |
|---|---|
| Supabase | Base de dados, armazenamento dos documentos e autenticação (União Europeia (Paris, França)) |
| Google (Gemini API) | Extração de dados dos documentos por IA |
| Vercel | Alojamento e disponibilização da aplicação |
| Upstash | Limitação de tráfego e cache (segurança/desempenho) |
| Stripe | Processamento de pagamentos e gestão de subscrições |
| Resend | Envio de emails transacionais (por exemplo, «magic link») |
| Cloudflare | DNS e rede de distribuição/segurança |
Não vendemos os seus dados pessoais nem os partilhamos para fins de publicidade.
6. Transferências internacionais
Alguns dos prestadores acima podem tratar dados fora do Espaço Económico Europeu (por exemplo, nos Estados Unidos). Nesses casos, as transferências são efetuadas com base em mecanismos de salvaguarda reconhecidos pelo RGPD, designadamente Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia e/ou decisões de adequação aplicáveis.
7. Conservação dos dados
- Os dados de conta e os documentos são conservados enquanto a sua conta estiver ativa.
- Após o encerramento da conta, os dados são eliminados ou anonimizados num prazo razoável, salvo quando a sua conservação for necessária para cumprimento de obrigações legais (por exemplo, faturação e obrigações fiscais) ou para o exercício ou defesa de direitos.
- Recordamos que a conservação dos seus originais para efeitos fiscais é da sua responsabilidade — o TaxPile não constitui arquivo legal.
8. Segurança
Adotamos medidas técnicas e organizativas adequadas, incluindo cifragem dos dados em trânsito, isolamento dos dados por utilizador (políticas de segurança ao nível da base de dados), armazenamento dos documentos em espaço privado e acesso através de ligações temporárias e assinadas. Nenhum sistema é, contudo, totalmente imune a riscos.
9. Os seus direitos
Nos termos do RGPD, assistem-lhe os direitos de:
- Acesso aos seus dados;
- Retificação dos dados inexatos ou incompletos;
- Apagamento («direito a ser esquecido»);
- Limitação do tratamento;
- Portabilidade dos dados;
- Oposição ao tratamento baseado em interesse legítimo;
- Retirar o consentimento, quando o tratamento nele se baseie, sem afetar a licitude do tratamento anterior.
Pode exercer estes direitos contactando privacidade@taxpile.pt. Pode ainda exportar os seus dados a qualquer momento através da funcionalidade de exportação do Serviço.
Tem também o direito de apresentar reclamação à autoridade de controlo: a Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
10. Cookies
O TaxPile utiliza apenas cookies estritamente necessários ao funcionamento do Serviço. Para mais informação, consulte a nossa Política de Cookies.
11. Menores
O Serviço destina-se a utilizadores maiores de idade e a uso profissional. Não recolhemos conscientemente dados de menores.
12. Violações de dados
Em caso de violação de dados pessoais suscetível de implicar risco para os seus direitos e liberdades, notificaremos a CNPD e, quando legalmente exigível, os titulares afetados, nos prazos previstos no RGPD.
13. Alterações a esta Política
Podemos atualizar esta Política. As alterações relevantes serão comunicadas por meios adequados. A data da última atualização consta no topo deste documento.
14. Contactos
Para questões de privacidade: privacidade@taxpile.pt