1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais tratados através da plataforma CartaDigitalizada (site, painel, cartas públicas, módulo de controlo horário e comunidade) é o operador do serviço. Para exercer direitos ou consultas de privacidade: cartadigitalizada@gmail.com.
Quando um restaurante ou empresa usa a plataforma para recolher dados de clientes (p. ex. reservas) ou de empregados (ponto), esse cliente atua como responsável por esses dados e a CartaDigitalizada como subcontratante para prestar o serviço técnico.
2. Âmbito
Esta política aplica-se a: o site e landings; o registo e início de sessão (carta e ponto); o painel de gestão; as cartas digitais públicas (menu QR); o módulo de controlo horário; a comunidade de locais; o blogue de recursos; o suporte; e os processos de pagamento associados.
3. Dados que tratamos
Consoante a utilização que faça do serviço, podemos tratar:
- Conta: nome, correio eletrónico, palavra-passe (armazenada de forma cifrada), produto de registo (carta ou ponto), plano, datas de teste/caducidade, código de referência e histórico de acesso relevante para segurança.
- Negócio / carta: nome do local, descrição, horários, morada, telefone, redes, imagens (logótipo, fundos, pratos), configuração de modelo, idiomas da carta e ID opcional do Google Analytics do próprio local.
- Menu: categorias, pratos, preços, alergénios, etiquetas, fotos e textos que publique.
- Reservas (plano Premium ou opções que as ativem): nome, e-mail, telefone, número de clientes, data/hora, notas e idioma do pedido do cliente.
- Avaliações e comunidade: pontuações/comentários na carta; publicações, likes, comentários e follows entre locais.
- Ponto / controlo horário: dados da sede (localização e raio de geofence), empregados e registos de entrada/saída/pausas necessários para o módulo.
- Utilização e estatísticas: visitas às cartas (p. ex. IP, user-agent e geolocalização aproximada derivada do IP), vistas de pratos e métricas agregadas do painel/admin.
- Suporte: conteúdo de tickets e mensagens que nos envie.
- Pagamentos: faturação e estado de subscrição via Stripe. Não armazenamos números completos de cartão nos nossos servidores.
- Segurança antispam: tokens do Google reCAPTCHA em formulários de acesso/registo.
- Marketing operacional: e-mails relacionados com o serviço; pode cancelar comunicações não essenciais quando existir essa opção.
4. Finalidades
- Criar e manter a sua conta e prestar-lhe carta digital, ponto, comunidade e funções contratadas.
- Processar reservas, notificações por e-mail e confirmações associadas.
- Cobrar planos e produtos (Básico, Premium, ponto anual, Enterprise ou outros) através do Stripe.
- Mostrar estatísticas de utilização da carta e melhorar o produto.
- Atender suporte, segurança, prevenção de abuso e cumprimento legal.
- Medir a audiência da plataforma com analytics em ambientes de produção, quando estiver ativo.
- Mostrar anúncios não personalizados do Google AdSense em páginas de conteúdo públicas e em cartas do plano Grátis ou Básico, quando estiver ativo.
5. Bases legais (RGPD)
- Execução do contrato: registo, prestação do SaaS, pagamentos e funções que solicita.
- Interesse legítimo: segurança, prevenção de fraude, melhoria do serviço e estatísticas agregadas de utilização.
- Obrigação legal: quando a normativa fiscal ou de conservação o exija (p. ex. faturação).
- Consentimento: quando proceda (p. ex. certos cookies não essenciais ou comunicações opcionais).
6. Destinatários e subcontratantes
Não vendemos os seus dados. Podemos partilhá-los com fornecedores necessários para operar o serviço, sob contrato ou condições adequadas:
- Stripe: pagamentos, subscrições, portal de faturação e prevenção de fraude.
- Google: reCAPTCHA (segurança em auth), Google Analytics 4 em produção (medição de audiência da plataforma e, se o configurar, da sua carta) e, se estiver ativo, Google AdSense (anúncios não personalizados em páginas de conteúdo).
- Fornecedor de correio / infraestrutura de alojamento e armazenamento necessários para enviar notificações e guardar ficheiros (imagens de carta, comunidade, etc.).
- Serviços de mapas / geolocalização (p. ex. OpenStreetMap, Leaflet ou APIs de geo-IP) para geofence de ponto, mapas de visitas ou captação de leads empresariais conforme a função usada.
- Autoridades competentes quando exista obrigação legal.
7. Cookies e armazenamento local
Usamos cookies e tecnologias semelhantes imprescindíveis para a sessão autenticada e o funcionamento do site.
Em produção podemos carregar o Google Analytics 4 (cookies/identificadores de medição do Google) em landings, painel e cartas públicas conforme a configuração vigente.
Se o AdSense estiver ativo, podemos mostrar anúncios Google AdSense não personalizados nos artigos de /recursos, páginas SEO comerciais e fichas /funcion. Também podem aparecer na carta pública de locais com plano Grátis ou Básico. Não aparecem em cartas Premium (nem trial), no painel nem na home.
No navegador também podemos guardar preferências no localStorage (p. ex. intro da landing, banner PWA) e registar um service worker para a experiência instalável (PWA), sem substituir os cookies de sessão.
O Google reCAPTCHA pode estabelecer cookies próprios do Google ao usar login/registo.
8. Conservação e eliminação
Conservamos os dados enquanto a conta estiver ativa e o tempo necessário para as finalidades descritas. Ao eliminar a conta, o sistema cancela a faturação no Stripe quando aplicável e apaga de forma efetiva os dados locais associados (cartas, menu, visitas, reservas, comunidade do utilizador, tickets, pontos vinculados, etc.), deixando apenas o imprescindível por obrigação legal ou auditoria mínima da eliminação.
As cópias de segurança técnicas podem demorar um tempo adicional a rodar. Os dados de clientes ou empregados que o cliente tiver exportado fora da plataforma ficam sob a sua responsabilidade.
9. Os seus direitos
Pode exercer acesso, retificação, eliminação, oposição, limitação e portabilidade, e retirar consentimentos quando a base for o consentimento, escrevendo para cartadigitalizada@gmail.com. Também pode reclamar perante a Agência Espanhola de Proteção de Dados (AEPD) ou autoridade equivalente.
Se for cliente ou empregado e os seus dados forem tratados por um local nosso cliente, dirija primeiro o pedido a esse local; nós ajudá-lo-emos como subcontratante quando proceda.
10. Menores
O serviço destina-se a profissionais e empresas. Não está pensado para menores de 14 anos. Se detetarmos uma conta de um menor sem base adequada, eliminá-la-emos.
11. Transferências internacionais
Alguns fornecedores (p. ex. Stripe ou Google) podem tratar dados fora do Espaço Económico Europeu. Nesses casos utilizam-se cláusulas contratuais-tipo ou outras garantias reconhecidas pelo RGPD quando corresponde.
12. Alterações
Podemos atualizar esta política para refletir alterações do produto ou da lei. A data de «Última atualização» indica a versão vigente. Se a alteração for relevante, procuraremos avisá-lo por meios razoáveis (p. ex. e-mail ou aviso no painel).