Legal GeZtor Do início ao fim, o foco é em ti! Voltar

Jeitinho Carioca, Unipessoal Lda — NIPC 518152499 · Largo José João Farinha Júnior 6, 5D, 1600-302 Carnide, Lisboa · Atualizado 2026-07-02 · Enquadramento: Regulamento (UE) 2016/679 (RGPD) e Lei n.º 58/2019, de 8 de agosto. Encarregado de Proteção de Dados (DPO): dpo@geztor.pt.

1. Política de Cookies

1.1 O que são cookies

Cookies são pequenos ficheiros de texto colocados no seu dispositivo quando visita o website, que permitem reconhecer o navegador, manter a sessão e recolher informação estatística. Tecnologias equivalentes (armazenamento local, pixels, SDKs) estão sujeitas às mesmas regras desta política.

1.2 Base legal

Os cookies estritamente necessários assentam no interesse legítimo do responsável (art. 6.º/1-f do RGPD) e no art. 5.º/3 da Diretiva ePrivacy, não carecendo de consentimento. Todos os demais (estatística, marketing) só são utilizados mediante consentimento prévio, livre, específico, informado e inequívoco (art. 6.º/1-a), prestado por ação afirmativa no banner e revogável a todo o tempo.

1.3 Tipos e finalidades

CategoriaFinalidadeBase legalConsentimento
EssenciaisSessão, autenticação, segurança, equilíbrio de cargaInteresse legítimoNão (sempre ativos)
EstatísticaMedição agregada de utilização (self-hosted, sem perfis individuais)ConsentimentoSim
MarketingMedição de campanhas e remarketingConsentimentoSim

1.4 Terceiros

O nosso mecanismo anti-bot é o Friendly Captcha (servidores na UE, sem cookies de rastreio, sem exposição a transferências para os EUA — evitando a problemática Schrems II), e não o Google reCAPTCHA. Nenhum pixel ou SDK de terceiros (Meta, Google, TikTok) é carregado antes do consentimento, em conformidade com o Google Consent Mode v2.

1.5 Como gerir

No primeiro acesso é apresentado um banner de consentimento com as categorias não-essenciais desmarcadas por defeito. Pode aceitar, recusar ou personalizar, e alterar a decisão a qualquer momento nas Definições de Cookies (secção 2). A recusa não impede o acesso às funcionalidades essenciais.

2. Definições de Cookies

2.1 Categorias

Essenciais (obrigatórios), Estatística e Marketing/Publicidade. As categorias não-essenciais estão desmarcadas por padrão; o consentimento é registado com data e âmbito e pode ser revogado.

2.2 Lista de cookies

NomeCategoriaFinalidadeDuração
gz-sessionEssencialManter a sessão autenticadaSessão
gz-consentEssencialRegistar a sua escolha de cookies6 meses
frc-*EssencialFriendly Captcha (anti-bot, sem rastreio)Sessão
estatística (self-hosted)EstatísticaContagem agregada de visitasaté 13 meses

O consentimento é ativo, granular por categoria e revogável. Nenhum pixel/SDK de terceiros é ativado antes do consentimento (Consent Mode v2). O registo do consentimento é conservado como prova de conformidade (art. 7.º/1 RGPD).

3. Aviso de Privacidade do Website

3.1 Responsável e DPO

Responsável pelo tratamento: Jeitinho Carioca, Unipessoal Lda, NIPC 518152499, com sede em Carnide, Lisboa. Encarregado de Proteção de Dados: dpo@geztor.pt.

3.2 Dados, finalidades e bases legais

Categoria de dadosFinalidadeBase legal (art. 6.º)
Identificação e contacto (nome, email, telefone)Prestação do serviço, resposta a pedidosExecução de contrato (1-b)
Dados técnicos (IP, dispositivo, logs)Segurança, prevenção de fraude, diagnósticoInteresse legítimo (1-f)
Dados de faturaçãoCumprimento fiscal (SAF-T, ATCUD)Obrigação legal (1-c)
Preferências de marketingComunicações comerciaisConsentimento (1-a)

3.3 Subcontratantes nomeados

SubcontratanteServiçoSalvaguarda
Oracle Cloud (Frankfurt) / PTispAlojamento e DNSUE — sem transferência
Google (Gmail/Calendar)Comunicação, agenda (uso restrito "Limited Use")SCC + EU-U.S. DPF
Microsoft (OneDrive)Armazenamento documentalEU Data Boundary
Viva.comPagamentos (instituição regulada pelo Banco de Portugal)UE
TOConlineFaturação certificada (AT)PT/UE
Meta PlatformsLogin social e canal WhatsApp (com opt-in explícito)SCC + adenda de transferência
BrevoEmail transacional e newsletterUE
TwilioSMS e notificaçõesSCC + EU-U.S. DPF + BCR
GoCardlessOpen Banking — AISP licenciado (PSD2)SCC
Lemon SqueezyMerchant of Record (venda digital)SCC
Anthropic / OpenAIFuncionalidades de IA (sem treino com dados de clientes)SCC + EU-U.S. DPF
Friendly CaptchaAnti-bot (sem cookies de rastreio)UE

A lista completa e atualizada de subcontratantes consta da secção 9 (DPA). Alterações são notificadas com direito de objeção.

3.4 Transferências internacionais

Sempre que um subcontratante trate dados fora do Espaço Económico Europeu (designadamente nos EUA), a transferência é protegida por Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia e/ou pela certificação no EU-U.S. Data Privacy Framework, com avaliação de impacto de transferência quando aplicável.

3.5 Retenção

Os dados são conservados apenas pelo período necessário às finalidades (ver secção 6).

3.6 Os seus direitos

Assistem-lhe os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição (arts. 15.º a 22.º RGPD), bem como o direito de retirar o consentimento a todo o tempo. Para os exercer, contacte dpo@geztor.pt. Tem ainda o direito de reclamar junto da Comissão Nacional de Proteção de Dados (CNPD) — cnpd.pt.

3.7 Disclosure Google Limited Use

A utilização de informação recebida das APIs Google cumpre a Google API Services User Data Policy, incluindo os requisitos de Limited Use: os dados obtidos através das APIs Google são usados exclusivamente para fornecer as funcionalidades visíveis ao utilizador; não são vendidos, não são usados para publicidade, não são usados para treinar modelos de IA generalistas e não são transferidos a terceiros, exceto quando necessário para fornecer a funcionalidade, por razões de segurança ou por exigência legal.

3.8 Eliminação de dados de plataformas (Meta)

Pedidos de eliminação de dados associados a login/integrações sociais são processados no prazo máximo de 90 dias. Para o Login do Facebook está disponível um Data Deletion Callback dedicado; em alternativa, pode solicitar a eliminação por dpo@geztor.pt.

4. Termos de Utilização

4.1 Objeto

O GeZtor é uma plataforma de gestão (ERP) para empresas do setor TVDE. Estes termos regem o acesso e a utilização do website e da aplicação.

4.2 Conta e acesso

O acesso está sujeito a registo. O utilizador é responsável pela veracidade dos dados e pela confidencialidade das credenciais, respondendo por toda a atividade realizada na sua conta.

4.3 Obrigações do utilizador

  1. Usar o serviço de forma lícita e conforme a estes termos;
  2. Não tentar contornar mecanismos de segurança nem aceder a dados de terceiros;
  3. Não sobrecarregar a infraestrutura nem efetuar recolha automatizada não autorizada.

4.4 Propriedade intelectual

O software, marcas, interfaces e conteúdos são propriedade do responsável ou dos seus licenciadores. É concedida ao utilizador uma licença limitada, não exclusiva e revogável de utilização.

4.5 Limitação de responsabilidade

O serviço é prestado "tal como está" na fase atual de disponibilização. Na medida permitida pela lei, a responsabilidade do responsável limita-se aos danos diretos comprovados, excluindo-se lucros cessantes e danos indiretos.

4.6 Lei aplicável e foro

Aplica-se a lei portuguesa. Para litígios é competente o foro da comarca de Lisboa, sem prejuízo do direito do consumidor de recorrer à resolução alternativa de litígios e ao Livro de Reclamações eletrónico.

5. Política de Utilização Aceitável

5.1 Condutas proibidas

  • Envio de spam, phishing ou conteúdo ilícito, difamatório ou que viole direitos de terceiros;
  • Fraude, engano ou usurpação de identidade;
  • Distribuição de malware ou tentativa de intrusão;
  • Recolha não autorizada de dados de outros utilizadores.

5.2 Mailing e anti-abuso

As comunicações por email exigem consentimento prévio e respeitam limites de qualidade (controlo de taxas de hard bounce e de reclamações de spam), com opção de descadastramento em cada mensagem.

5.3 Medidas

A violação desta política pode determinar a suspensão ou o encerramento da conta, sem prejuízo da comunicação às autoridades quando legalmente exigível.

6. Política de Retenção de Dados

6.1 Prazos por categoria

CategoriaPrazoFundamento
Documentos de faturação/fiscais10 anosCódigo do IVA / obrigação legal
Dados de conta e utilizaçãoDuração da relação + 1 anoExecução de contrato
Logs de segurançaaté 12 mesesInteresse legítimo
Dados de marketing (consentidos)2 anos ou até revogaçãoConsentimento
Verificação de identidade (parceiros)enquanto vigente a habilitação + prazo legalObrigação legal (IMT/AT)

6.2 Critério e eliminação

Findos os prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível. Cópias de segurança são objeto de rotação e expiram nos ciclos definidos.

7. Aviso de Privacidade — Parceiros/Motoristas

7.1 Dados tratados

Para motoristas e parceiros TVDE tratamos identificação, Certificado de Motorista TVDE (CMTVDE, validado via SCAP), carta de condução, IBAN/dados de pagamento e dados de atividade (ganhos, viagens, SAF-T), com base na execução de contrato e no cumprimento de obrigações legais.

7.2 Fontes e destinatários

Parte dos dados é importada de plataformas de intermediação (ex.: Uber — que atua como fonte e cujos subcontratantes incluem PayPal, Google Maps, Meta e parceiros de publicidade, com transferências para os EUA ao abrigo de SCC/DPF). Os destinatários incluem o IMT (regulador TVDE), a Autoridade Tributária (e-Fatura/SAF-T) e a Segurança Social (contribuições).

8. Condições de Subscrição

8.1 Planos e pagamento

Os planos, preços e condições são apresentados no momento da contratação. Os pagamentos são processados por entidade regulada (Viva.com, sob supervisão do Banco de Portugal). A faturação cumpre as regras da Autoridade Tributária (SAF-T/ATCUD).

8.2 Renovação e cancelamento

As subscrições renovam-se pelo período contratado, salvo cancelamento antes da renovação. O consumidor dispõe do direito de livre resolução nos termos legais aplicáveis. Cancelamentos e reembolsos seguem as condições apresentadas na contratação.

9. Política de Tratamento de Dados (DPA)

9.1 Papel das partes

Quando tratamos dados pessoais em nome de um cliente (ex.: empresa que gere a sua frota no GeZtor), atuamos como subcontratante e o cliente é o responsável pelo tratamento. Quando definimos as finalidades (ex.: website, marketing próprio), somos o responsável.

9.2 Obrigações (art. 28.º RGPD)

  1. Tratar os dados apenas segundo instruções documentadas do responsável;
  2. Assegurar a confidencialidade das pessoas autorizadas a tratar os dados;
  3. Aplicar as medidas de segurança do art. 32.º (cifragem, controlo de acesso, resiliência);
  4. Assistir o responsável nos pedidos de titulares e nas avaliações de impacto;
  5. Notificar violações de dados sem demora injustificada;
  6. Eliminar ou devolver os dados no fim da prestação;
  7. Disponibilizar informação para auditorias.

9.3 Subcontratantes ulteriores

Recorremos a subcontratantes com garantias equivalentes e acordo escrito, com autorização geral e direito de oposição do responsável. Exemplo de referência: os termos de tratamento da Meta designam-na como subcontratante, com notificação de violação "com a maior brevidade possível" e adenda de transferência EU/EEE, aplicando-se a este DPA padrão análogo.

10. Aviso de Privacidade — Newsletter

A subscrição da newsletter trata o email fornecido, com base no consentimento, para envio de novidades e conteúdos. Pode cancelar a qualquer momento pelo link de descadastramento presente em cada mensagem. O envio recorre a processador de email com DPA celebrado e práticas de opt-in real (listas limpas, dupla confirmação quando aplicável). Retenção: até revogação do consentimento.

11. Código de Conduta — Fornecedores

Exigimos dos nossos fornecedores: (i) conformidade com o RGPD e a Lei 58/2019; (ii) celebração de DPA nos termos do art. 28.º; (iii) medidas técnicas e organizativas adequadas (art. 32.º); (iv) transferências internacionais protegidas por SCC ou decisão de adequação; (v) subprocessamento apenas com garantias equivalentes e notificação prévia; (vi) cooperação em auditorias e na resposta a incidentes. O incumprimento é fundamento de cessação da relação.

12. Aviso de Privacidade — Live Chat

Se utilizar o chat de apoio, tratamos o conteúdo das mensagens e os dados de contacto para responder ao seu pedido, com base no interesse legítimo em prestar suporte. As conversas são conservadas pelo período de retenção aplicável (secção 6) e depois eliminadas. Não são usadas para decisões automatizadas com efeitos jurídicos.