Política de Privacidade
Última atualização: 19 de junho de 2026
Esta política explica como João Rossas, NIF 230520537, com morada de contacto em Rua Dr. José Veríssimo Duarte, 2540-110 Bombarral («BookPyng», «nós») trata dados pessoais ao disponibilizar a plataforma de marcações BookPyng (o «Serviço»), em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019. O responsável pelo tratamento pode ser uma pessoa singular (ex.: trabalhador independente) ou coletiva.
1. Responsável pelo tratamento e contactos
Para os dados das contas de negócio, dos visitantes do site e dos contactos comerciais, o responsável é João Rossas. O meio de contacto principal é o email joao.rossas@gmail.com, que serve também de contacto do Encarregado de Proteção de Dados (DPO).
Importante — papel de subcontratante: quando um negócio (barbearia, clínica, etc.) usa o BookPyng para gerir os seus clientes, esse negócio é o responsável pelo tratamento dos dados dos clientes e a BookPyng atua como subcontratante, tratando esses dados apenas segundo as instruções do negócio (ver o nosso Acordo de Subcontratação, art. 28.º RGPD).
2. Que dados tratamos
- Contas: nome, email, telefone, palavra-passe (cifrada), papel (cliente/negócio).
- Negócio: nome, morada, contactos, localização, conteúdos da app (serviços, produtos, equipa, imagens).
- Marcações e encomendas: serviço, profissional, data/hora, estado, referência, notas.
- Clientes do negócio: perfis, notas (que podem conter dados de saúde — categoria especial, art. 9.º), histórico de marcações.
- Comunicações: notificações, campanhas de email/SMS/push e respetivo estado.
- Técnicos: endereço IP, identificadores de dispositivo para notificações push, registos de acesso.
- Pagamentos: tratados pela Stripe; não guardamos dados de cartão (apenas identificadores Stripe).
3. Finalidades e fundamentos jurídicos
- Prestação do Serviço e gestão de marcações — execução de contrato (art. 6.º/1-b).
- Faturação e subscrição — execução de contrato e obrigação legal (art. 6.º/1-b, c).
- Segurança, prevenção de abuso e registos — interesse legítimo (art. 6.º/1-f).
- Comunicações de marketing — consentimento (art. 6.º/1-a) e ePrivacy; podes cancelar a qualquer momento.
- Dados de categoria especial (saúde) — apenas com consentimento explícito (art. 9.º/2-a), sob instrução do negócio.
4. Destinatários e subcontratantes
Partilhamos dados, na medida do necessário, com os subprocessadores indicados na nossa lista de subprocessadores, designadamente Stripe (pagamentos), Google (autenticação), serviços de Web Push, servidores SMTP do próprio negócio e a app SMSaver/BookPyng (envio de SMS pelo telefone do negócio). Alguns podem tratar dados fora do EEE, com garantias adequadas (cláusulas contratuais-tipo).
5. Conservação
Conservamos os dados pelo tempo necessário às finalidades acima e cumprimento de obrigações legais. Registos de SMS, notificações e registos de auditoria são eliminados periodicamente segundo a nossa política de retenção. As marcações podem ser conservadas pelo negócio para fins contabilísticos.
6. Os teus direitos
Tens direito de acesso, retificação, apagamento, limitação, portabilidade e oposição, e a retirar o consentimento a qualquer momento. Na tua conta podes exportar os teus dados e eliminar a conta. Para dados que um negócio detém sobre ti, contacta esse negócio (responsável pelo tratamento); podemos encaminhar o pedido. Tens ainda o direito de reclamar junto da CNPD (Comissão Nacional de Proteção de Dados).
7. Segurança
Aplicamos medidas técnicas e organizativas adequadas: cifragem em trânsito (HTTPS) e de segredos/notas sensíveis em repouso, controlo de acessos, limitação de tentativas e registos. Nenhum sistema é 100% seguro.
8. Cookies
Usamos apenas cookies essenciais. Ver a Política de Cookies.
9. Alterações
Podemos atualizar esta política; a versão em vigor é a publicada nesta página.