Saltar para o conteúdo principal
← Voltar ao início

Política de Privacidade

Última atualização: 25 de setembro de 2026

1. Responsável pelo Tratamento de Dados

O presente website é gerido por Nelson Alexandre da Silva Lima, responsável pelo tratamento de dados pessoais. O projeto opera sob a marca Domicilia.

As questões relacionadas com a proteção de dados e o exercício dos direitos do titular são tratadas através de privacidade@domicilia.pt.

2. Dados que Tratamos e Como

Tratamos dados pessoais apenas nas situações descritas abaixo. Neste website não existem analytics, rastreio de comportamento nem publicidade personalizada. Não partilhamos dados com terceiros para fins comerciais em nenhuma das nossas superfícies.

Tratamento Dados Base legal Retenção
Acesso ao website (CDN Cloudflare) IP, browser, país, URL solicitado Interesse legítimo (disponibilizar o site) Logs efémeros da Cloudflare (processamento técnico)
Contacto por email direto Email + conteúdo da mensagem Interesse legítimo (responder à comunicação) Período necessário à resposta
Ligação para o WhatsApp Nenhum dado enviado pelo site N/A — utilizador sai do site voluntariamente N/A (processamento sob as políticas da Meta/WhatsApp)

Formulário de lista de espera (descontinuado): o website teve um formulário de inscrição por email, entretanto retirado. Já não recolhemos endereços de email por essa via. Os endereços recolhidos enquanto o formulário esteve ativo, com o consentimento de quem os submeteu, são conservados até 6 meses após o lançamento da aplicação, ou até pedido de eliminação. Foram tratados pela Web3Forms, que os reencaminhou para a caixa de correio do responsável, ao abrigo de Cláusulas Contratuais Padrão (SCCs).

Não tomamos decisões automatizadas nem realizamos perfilagem com base nos dados tratados.

Dados tratados na aplicação Domicilia

Na aplicação (contas de empregador e de trabalhadora), tratamos adicionalmente:

  • Dados de conta: nome, utilizador, email e telemóvel de recuperação (cifrados em repouso) — base legal: execução do contrato.
  • Dados da trabalhadora: NIF, NISS e morada, cifrados em repouso — base legal: obrigações laborais e de Segurança Social do empregador.
  • Registos laborais: contratos, registos de dias e horas, cálculos salariais, recibos emitidos e pagamentos à Segurança Social — base legal: obrigação legal (retenção laboral e fiscal portuguesa).
  • Ausências por doença: ao registar um dia de trabalho, o utilizador pode marcá-lo como falta por doença. Essa marcação é informação de saúde e, por isso, uma categoria especial de dados. Não recolhemos diagnóstico, atestado médico nem qualquer outro detalhe clínico: guardamos apenas o tipo do dia — base legal: Art. 9.º n.º 2 b) do RGPD (obrigações em matéria de direito do trabalho e de segurança social).
  • Mensagens e suporte: conversas empregador–trabalhadora e pedidos de suporte (conteúdo de suporte cifrado em repouso) — base legal: execução do contrato.
  • Subscrição e pagamento: o plano contratado, o estado da subscrição e o histórico de compras feitas dentro da aplicação. As compras são processadas pela App Store e pela Google Play, que nos devolvem apenas o estado do direito de acesso: nunca recebemos dados do cartão nem coordenadas bancárias de quem paga — base legal: execução do contrato. Subcontratante na secção 3.
  • Notificações: um identificador de entrega atribuído ao telemóvel do utilizador e o sistema operativo do aparelho, para o envio dos avisos da aplicação. Esse identificador não revela a identidade do utilizador nem permite segui-lo — base legal: execução do contrato. Subcontratante na secção 3.
  • Estatísticas de utilização: ecrã visitado, ação concluída, versão da aplicação e do sistema operativo, e um identificador de utilizador transformado por dispersão criptográfica no telemóvel. Servem para percebermos que funcionalidades são usadas e onde a aplicação falha. Não são usados cookies nem identificadores de dispositivo, e não são enviados nome, contactos, NIF, valores nem dados de contrato — base legal: interesse legítimo (melhorar e corrigir a aplicação). Subcontratante na secção 3. O utilizador pode opor-se a este tratamento na própria aplicação, em Definições → Privacidade: a partir daí a aplicação deixa de enviar qualquer estatística, e a escolha acompanha a conta em todos os telemóveis com sessão iniciada.
  • Relatórios de falhas: quando a aplicação falha, são enviados o tipo de erro, o ponto do código onde ocorreu, os últimos pedidos ao servidor (sem conteúdo nem parâmetros), o modelo do aparelho e as versões da aplicação e do sistema operativo. Antes do envio, o telemóvel retira a identificação do utilizador, os endereços de email e os números com nove ou mais algarismos, como o NIF, o NISS ou o IBAN. O endereço IP não é guardado — base legal: interesse legítimo (corrigir falhas da aplicação). Subcontratante na secção 3.

Eliminação de conta: o utilizador pode eliminar a conta diretamente na aplicação (Definições → Privacidade → Apagar conta). A eliminação torna-se efetiva 30 dias após o pedido (período de arrependimento, cancelável com novo início de sessão). Após a execução, os dados de conta, notificações e tarefas são eliminados; os registos laborais e fiscais (contratos, registos de trabalho, notas do dia, recibos emitidos, pagamentos SS) são conservados sem os dados de contacto nem a identificação fiscal do titular, pelo período de retenção exigido pela lei laboral e contributiva portuguesa — Art. 17.º n.º 3 b) do RGPD. A eliminação pode também ser pedida sem a aplicação; os passos e os prazos de conservação estão em Eliminação da conta.

3. Subcontratantes e Transferências Internacionais

Recorremos aos seguintes subcontratantes para disponibilizar o website e operar a aplicação:

  • Cloudflare, Inc. (EUA) — alojamento, CDN e proteção DDoS. Transferência coberta por Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia.
  • RevenueCat, Inc. (EUA) — gestão das subscrições e dos direitos de acesso das compras feitas na App Store e na Google Play. Recebe o identificador da conta e o estado da compra; não recebe dados de pagamento. Transferência coberta por SCCs.
  • Expo (650 Industries, Inc.) (EUA) — entrega das notificações da aplicação. Recebe o identificador de entrega do telemóvel e o texto do aviso. A entrega final ao aparelho é feita pela Apple e pela Google, enquanto operadoras dos serviços de notificação dos respetivos sistemas. Transferência coberta por SCCs.
  • TelemetryDeck GmbH (Alemanha) — estatísticas de utilização da aplicação móvel. Os dados são alojados exclusivamente na União Europeia, pelo que não há transferência para país terceiro. Recebe apenas dados pseudonimizados e agregados, sem cookies e sem identificadores de dispositivo; o identificador de utilizador é transformado por dispersão criptográfica no telemóvel, antes do envio, pelo que não há forma de o associar a uma pessoa.
  • Sentry (Functional Software, Inc.) (EUA) — relatórios de falhas da aplicação móvel. Os dados são alojados na União Europeia (Frankfurt). Recebe os relatórios descritos na secção 2, já filtrados no telemóvel. Transferência coberta por SCCs.

Quando o utilizador clica numa ligação para o canal WhatsApp, é redirecionado para uma plataforma de terceiros (Meta Platforms, Inc.) e os dados passam a ser tratados sob as políticas de privacidade dessa entidade.

4. Direitos do Titular dos Dados

De acordo com o Regulamento Geral de Proteção de Dados (RGPD), o titular dos dados tem direito a:

  • Acesso: solicitar cópia dos dados pessoais tratados sobre o titular
  • Retificação: corrigir dados imprecisos ou incompletos
  • Apagamento: solicitar a eliminação dos dados (direito ao esquecimento)
  • Portabilidade: receber dados numa forma estruturada e transmissível
  • Limitação do tratamento: restringir o modo como os dados são usados
  • Oposição: opor-se a determinados tratamentos com base em interesse legítimo — no caso das estatísticas de utilização, diretamente na aplicação (Definições → Privacidade)
  • Retirada do consentimento: quando o tratamento se baseia em consentimento, o titular pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento anterior

O exercício de qualquer destes direitos faz-se por email para privacidade@domicilia.pt, com uma descrição clara do pedido — este canal funciona também para titulares sem conta na aplicação. Utilizadores da aplicação podem, em alternativa, usar o sistema de pedidos de suporte integrado (Perfil → Suporte), que é o canal principal de apoio do dia-a-dia. Respondemos no prazo de 1 mês (prorrogável por mais 2 meses em casos de especial complexidade, com notificação prévia).

O titular pode apresentar reclamação junto da autoridade supervisora competente (ver secção 5) quando considere que os direitos foram violados.

5. Autoridade Supervisora

Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
Tel: +351 21 392 84 00
Email: geral@cnpd.pt
Website: www.cnpd.pt

6. Conformidade Legal

Esta política de privacidade foi elaborada em conformidade com:

  • Regulamento (UE) 2016/679 — Regulamento Geral de Proteção de Dados (RGPD)
  • Lei n.º 58/2019 — Lei de Proteção de Dados Pessoais (Portugal)
  • Lei n.º 41/2004 — Tratamento de dados pessoais nas comunicações eletrónicas