Adi

Política de Privacidade

Última atualização: 17 de julho de 2026

1. Responsável pelo tratamento

Adi Software, Unipessoal, Lda (em constituição), com sede em Portugal, é a responsável pelo tratamento dos dados pessoais recolhidos através da plataforma Adi ERP (www.adisoftware.net).

Contacto do Encarregado de Proteção de Dados (DPO): .

2. Enquadramento

O tratamento de dados pessoais é efetuado em conformidade com o Regulamento (UE) 2016/679 (RGPD), com a Lei n.º 58/2019 e demais legislação portuguesa aplicável.

3. Papéis (RGPD)

  • Dados de conta e faturação da Adi Software: a Adi Software atua como responsável pelo tratamento.
  • Dados carregados pelas empresas clientes (dados dos seus colaboradores, clientes finais, tickets, faturas, etc.): o Cliente é o responsável pelo tratamento e a Adi Software atua como subcontratante nos termos do art.º 28.º do RGPD.

4. Dados recolhidos

  • Conta: nome, email, palavra-passe (cifrada), empresa, cargo, telefone.
  • Faturação: NIF, morada, dados de pagamento (processados diretamente pela Stripe).
  • Utilização: tickets, clientes, projetos, faturas, deslocamentos e demais dados introduzidos pelo utilizador.
  • Técnicos: endereço IP, agente de utilizador, logs de acesso e de auditoria, cookies estritamente necessários.
  • Comunicações: mensagens enviadas para o suporte ou pedidos de proposta comercial.

5. Finalidades e base legal

  • Execução do contrato (art.º 6.º/1/b) — prestação do Serviço, autenticação, suporte.
  • Obrigação legal (art.º 6.º/1/c) — faturação, contabilidade, SAF-T PT, resposta a autoridades.
  • Interesse legítimo (art.º 6.º/1/f) — segurança da plataforma, prevenção de fraude, melhoria do serviço.
  • Consentimento (art.º 6.º/1/a) — comunicações de marketing, quando aplicável e sempre revogável.

6. Subprocessadores

Para prestar o Serviço, recorremos aos seguintes subprocessadores, todos vinculados por contrato a obrigações de confidencialidade e segurança equivalentes às nossas, incluindo garantias RGPD (cláusulas contratuais padrão da Comissão Europeia, quando aplicável):

SubprocessadorFinalidadeLocalização
SupabaseBase de dados, autenticação e armazenamentoIrlanda / EUA
Stripe, Inc.Processamento de pagamentosEUA
ResendEnvio de email transacionalEUA
Cloudflare, Inc.CDN, WAF e edge compute (Workers)EUA

A lista atualizada de subprocessadores pode ser solicitada a qualquer momento para .

7. Transferências internacionais

Alguns dos nossos subprocessadores (nomeadamente Stripe, Resend e Cloudflare) estão sediados nos Estados Unidos da América. Quando ocorrem transferências de dados pessoais para fora do Espaço Económico Europeu, estas são efetuadas com base nas Cláusulas Contratuais-Tipo (SCC — Standard Contractual Clauses) aprovadas pela Comissão Europeia, complementadas por medidas técnicas e organizacionais adicionais quando necessário, de forma a garantir um nível de proteção equivalente ao previsto no RGPD.

8. Conservação

  • Dados de conta e utilização: enquanto a conta estiver ativa.
  • Após cessação: até 30 dias para exportação; depois eliminação segura.
  • Dados fiscais e contabilísticos: 10 anos (art.º 123.º CIRC).
  • Logs de segurança e auditoria: até 12 meses.

9. Direitos do titular

Nos termos dos artigos 15.º a 22.º do RGPD, o titular tem direito a:

  • Acesso aos seus dados pessoais.
  • Retificação de dados incorretos ou desatualizados.
  • Apagamento ("direito ao esquecimento"), nos limites legais.
  • Limitação e oposição ao tratamento.
  • Portabilidade em formato estruturado.
  • Retirar o consentimento a qualquer momento.

Estes direitos podem ser exercidos diretamente na sua área de conta ou por email para . Responderemos no prazo máximo de 30 dias.

O titular tem ainda direito a apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) www.cnpd.pt.

10. Segurança

  • Segregação de dados por empresa através de Row-Level Security.
  • Cifra em trânsito (TLS 1.2+) e em repouso (AES-256).
  • Controlo de acessos por funções (RBAC) e autenticação de dois fatores opcional.
  • Backups automáticos e monitorização contínua.
  • Notificação de violação de dados à CNPD e aos titulares em 72h, quando aplicável (art.º 33.º RGPD).

11. Cookies

Utilizamos apenas cookies estritamente necessários ao funcionamento da aplicação (sessão de autenticação e preferências). Não utilizamos cookies publicitários nem de rastreamento comportamental.

12. Alterações à Política

Esta política pode ser atualizada. As alterações materiais serão comunicadas com pré-aviso razoável através da Plataforma ou por email.

13. Contacto

Para qualquer questão relativa à proteção de dados pessoais: .