Política de Privacidade
Última atualização: 17 de julho de 2026
1. Responsável pelo tratamento
Adi Software, Unipessoal, Lda (em constituição), com sede em Portugal, é a responsável pelo tratamento dos dados pessoais recolhidos através da plataforma Adi ERP (www.adisoftware.net).
Contacto do Encarregado de Proteção de Dados (DPO): .
2. Enquadramento
O tratamento de dados pessoais é efetuado em conformidade com o Regulamento (UE) 2016/679 (RGPD), com a Lei n.º 58/2019 e demais legislação portuguesa aplicável.
3. Papéis (RGPD)
- Dados de conta e faturação da Adi Software: a Adi Software atua como responsável pelo tratamento.
- Dados carregados pelas empresas clientes (dados dos seus colaboradores, clientes finais, tickets, faturas, etc.): o Cliente é o responsável pelo tratamento e a Adi Software atua como subcontratante nos termos do art.º 28.º do RGPD.
4. Dados recolhidos
- Conta: nome, email, palavra-passe (cifrada), empresa, cargo, telefone.
- Faturação: NIF, morada, dados de pagamento (processados diretamente pela Stripe).
- Utilização: tickets, clientes, projetos, faturas, deslocamentos e demais dados introduzidos pelo utilizador.
- Técnicos: endereço IP, agente de utilizador, logs de acesso e de auditoria, cookies estritamente necessários.
- Comunicações: mensagens enviadas para o suporte ou pedidos de proposta comercial.
5. Finalidades e base legal
- Execução do contrato (art.º 6.º/1/b) — prestação do Serviço, autenticação, suporte.
- Obrigação legal (art.º 6.º/1/c) — faturação, contabilidade, SAF-T PT, resposta a autoridades.
- Interesse legítimo (art.º 6.º/1/f) — segurança da plataforma, prevenção de fraude, melhoria do serviço.
- Consentimento (art.º 6.º/1/a) — comunicações de marketing, quando aplicável e sempre revogável.
6. Subprocessadores
Para prestar o Serviço, recorremos aos seguintes subprocessadores, todos vinculados por contrato a obrigações de confidencialidade e segurança equivalentes às nossas, incluindo garantias RGPD (cláusulas contratuais padrão da Comissão Europeia, quando aplicável):
| Subprocessador | Finalidade | Localização |
|---|---|---|
| Supabase | Base de dados, autenticação e armazenamento | Irlanda / EUA |
| Stripe, Inc. | Processamento de pagamentos | EUA |
| Resend | Envio de email transacional | EUA |
| Cloudflare, Inc. | CDN, WAF e edge compute (Workers) | EUA |
A lista atualizada de subprocessadores pode ser solicitada a qualquer momento para .
7. Transferências internacionais
Alguns dos nossos subprocessadores (nomeadamente Stripe, Resend e Cloudflare) estão sediados nos Estados Unidos da América. Quando ocorrem transferências de dados pessoais para fora do Espaço Económico Europeu, estas são efetuadas com base nas Cláusulas Contratuais-Tipo (SCC — Standard Contractual Clauses) aprovadas pela Comissão Europeia, complementadas por medidas técnicas e organizacionais adicionais quando necessário, de forma a garantir um nível de proteção equivalente ao previsto no RGPD.
8. Conservação
- Dados de conta e utilização: enquanto a conta estiver ativa.
- Após cessação: até 30 dias para exportação; depois eliminação segura.
- Dados fiscais e contabilísticos: 10 anos (art.º 123.º CIRC).
- Logs de segurança e auditoria: até 12 meses.
9. Direitos do titular
Nos termos dos artigos 15.º a 22.º do RGPD, o titular tem direito a:
- Acesso aos seus dados pessoais.
- Retificação de dados incorretos ou desatualizados.
- Apagamento ("direito ao esquecimento"), nos limites legais.
- Limitação e oposição ao tratamento.
- Portabilidade em formato estruturado.
- Retirar o consentimento a qualquer momento.
Estes direitos podem ser exercidos diretamente na sua área de conta ou por email para . Responderemos no prazo máximo de 30 dias.
O titular tem ainda direito a apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
10. Segurança
- Segregação de dados por empresa através de Row-Level Security.
- Cifra em trânsito (TLS 1.2+) e em repouso (AES-256).
- Controlo de acessos por funções (RBAC) e autenticação de dois fatores opcional.
- Backups automáticos e monitorização contínua.
- Notificação de violação de dados à CNPD e aos titulares em 72h, quando aplicável (art.º 33.º RGPD).
11. Cookies
Utilizamos apenas cookies estritamente necessários ao funcionamento da aplicação (sessão de autenticação e preferências). Não utilizamos cookies publicitários nem de rastreamento comportamental.
12. Alterações à Política
Esta política pode ser atualizada. As alterações materiais serão comunicadas com pré-aviso razoável através da Plataforma ou por email.
13. Contacto
Para qualquer questão relativa à proteção de dados pessoais: .