Jeitinho Carioca, Unipessoal Lda — NIPC 518152499 · Largo José João Farinha Júnior 6, 5D, 1600-302 Carnide, Lisboa · Atualizado 2026-07-02 · Enquadramento: Regulamento (UE) 2016/679 (RGPD) e Lei n.º 58/2019, de 8 de agosto. Encarregado de Proteção de Dados (DPO): dpo@geztor.pt.
3. Aviso de Privacidade do Website
3.1 Responsável e DPO
Responsável pelo tratamento: Jeitinho Carioca, Unipessoal Lda, NIPC 518152499, com sede em Carnide, Lisboa. Encarregado de Proteção de Dados: dpo@geztor.pt.
3.2 Dados, finalidades e bases legais
| Categoria de dados | Finalidade | Base legal (art. 6.º) |
|---|---|---|
| Identificação e contacto (nome, email, telefone) | Prestação do serviço, resposta a pedidos | Execução de contrato (1-b) |
| Dados técnicos (IP, dispositivo, logs) | Segurança, prevenção de fraude, diagnóstico | Interesse legítimo (1-f) |
| Dados de faturação | Cumprimento fiscal (SAF-T, ATCUD) | Obrigação legal (1-c) |
| Preferências de marketing | Comunicações comerciais | Consentimento (1-a) |
3.3 Subcontratantes nomeados
| Subcontratante | Serviço | Salvaguarda |
|---|---|---|
| Oracle Cloud (Frankfurt) / PTisp | Alojamento e DNS | UE — sem transferência |
| Google (Gmail/Calendar) | Comunicação, agenda (uso restrito "Limited Use") | SCC + EU-U.S. DPF |
| Microsoft (OneDrive) | Armazenamento documental | EU Data Boundary |
| Viva.com | Pagamentos (instituição regulada pelo Banco de Portugal) | UE |
| TOConline | Faturação certificada (AT) | PT/UE |
| Meta Platforms | Login social e canal WhatsApp (com opt-in explícito) | SCC + adenda de transferência |
| Brevo | Email transacional e newsletter | UE |
| Twilio | SMS e notificações | SCC + EU-U.S. DPF + BCR |
| GoCardless | Open Banking — AISP licenciado (PSD2) | SCC |
| Lemon Squeezy | Merchant of Record (venda digital) | SCC |
| Anthropic / OpenAI | Funcionalidades de IA (sem treino com dados de clientes) | SCC + EU-U.S. DPF |
| Friendly Captcha | Anti-bot (sem cookies de rastreio) | UE |
A lista completa e atualizada de subcontratantes consta da secção 9 (DPA). Alterações são notificadas com direito de objeção.
3.4 Transferências internacionais
Sempre que um subcontratante trate dados fora do Espaço Económico Europeu (designadamente nos EUA), a transferência é protegida por Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia e/ou pela certificação no EU-U.S. Data Privacy Framework, com avaliação de impacto de transferência quando aplicável.
3.5 Retenção
Os dados são conservados apenas pelo período necessário às finalidades (ver secção 6).
3.6 Os seus direitos
Assistem-lhe os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição (arts. 15.º a 22.º RGPD), bem como o direito de retirar o consentimento a todo o tempo. Para os exercer, contacte dpo@geztor.pt. Tem ainda o direito de reclamar junto da Comissão Nacional de Proteção de Dados (CNPD) — cnpd.pt.
3.7 Disclosure Google Limited Use
A utilização de informação recebida das APIs Google cumpre a Google API Services User Data Policy, incluindo os requisitos de Limited Use: os dados obtidos através das APIs Google são usados exclusivamente para fornecer as funcionalidades visíveis ao utilizador; não são vendidos, não são usados para publicidade, não são usados para treinar modelos de IA generalistas e não são transferidos a terceiros, exceto quando necessário para fornecer a funcionalidade, por razões de segurança ou por exigência legal.
3.8 Eliminação de dados de plataformas (Meta)
Pedidos de eliminação de dados associados a login/integrações sociais são processados no prazo máximo de 90 dias. Para o Login do Facebook está disponível um Data Deletion Callback dedicado; em alternativa, pode solicitar a eliminação por dpo@geztor.pt.
4. Termos de Utilização
4.1 Objeto
O GeZtor é uma plataforma de gestão (ERP) para empresas do setor TVDE. Estes termos regem o acesso e a utilização do website e da aplicação.
4.2 Conta e acesso
O acesso está sujeito a registo. O utilizador é responsável pela veracidade dos dados e pela confidencialidade das credenciais, respondendo por toda a atividade realizada na sua conta.
4.3 Obrigações do utilizador
- Usar o serviço de forma lícita e conforme a estes termos;
- Não tentar contornar mecanismos de segurança nem aceder a dados de terceiros;
- Não sobrecarregar a infraestrutura nem efetuar recolha automatizada não autorizada.
4.4 Propriedade intelectual
O software, marcas, interfaces e conteúdos são propriedade do responsável ou dos seus licenciadores. É concedida ao utilizador uma licença limitada, não exclusiva e revogável de utilização.
4.5 Limitação de responsabilidade
O serviço é prestado "tal como está" na fase atual de disponibilização. Na medida permitida pela lei, a responsabilidade do responsável limita-se aos danos diretos comprovados, excluindo-se lucros cessantes e danos indiretos.
4.6 Lei aplicável e foro
Aplica-se a lei portuguesa. Para litígios é competente o foro da comarca de Lisboa, sem prejuízo do direito do consumidor de recorrer à resolução alternativa de litígios e ao Livro de Reclamações eletrónico.
5. Política de Utilização Aceitável
5.1 Condutas proibidas
- Envio de spam, phishing ou conteúdo ilícito, difamatório ou que viole direitos de terceiros;
- Fraude, engano ou usurpação de identidade;
- Distribuição de malware ou tentativa de intrusão;
- Recolha não autorizada de dados de outros utilizadores.
5.2 Mailing e anti-abuso
As comunicações por email exigem consentimento prévio e respeitam limites de qualidade (controlo de taxas de hard bounce e de reclamações de spam), com opção de descadastramento em cada mensagem.
5.3 Medidas
A violação desta política pode determinar a suspensão ou o encerramento da conta, sem prejuízo da comunicação às autoridades quando legalmente exigível.
6. Política de Retenção de Dados
6.1 Prazos por categoria
| Categoria | Prazo | Fundamento |
|---|---|---|
| Documentos de faturação/fiscais | 10 anos | Código do IVA / obrigação legal |
| Dados de conta e utilização | Duração da relação + 1 ano | Execução de contrato |
| Logs de segurança | até 12 meses | Interesse legítimo |
| Dados de marketing (consentidos) | 2 anos ou até revogação | Consentimento |
| Verificação de identidade (parceiros) | enquanto vigente a habilitação + prazo legal | Obrigação legal (IMT/AT) |
6.2 Critério e eliminação
Findos os prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível. Cópias de segurança são objeto de rotação e expiram nos ciclos definidos.
7. Aviso de Privacidade — Parceiros/Motoristas
7.1 Dados tratados
Para motoristas e parceiros TVDE tratamos identificação, Certificado de Motorista TVDE (CMTVDE, validado via SCAP), carta de condução, IBAN/dados de pagamento e dados de atividade (ganhos, viagens, SAF-T), com base na execução de contrato e no cumprimento de obrigações legais.
7.2 Fontes e destinatários
Parte dos dados é importada de plataformas de intermediação (ex.: Uber — que atua como fonte e cujos subcontratantes incluem PayPal, Google Maps, Meta e parceiros de publicidade, com transferências para os EUA ao abrigo de SCC/DPF). Os destinatários incluem o IMT (regulador TVDE), a Autoridade Tributária (e-Fatura/SAF-T) e a Segurança Social (contribuições).
8. Condições de Subscrição
8.1 Planos e pagamento
Os planos, preços e condições são apresentados no momento da contratação. Os pagamentos são processados por entidade regulada (Viva.com, sob supervisão do Banco de Portugal). A faturação cumpre as regras da Autoridade Tributária (SAF-T/ATCUD).
8.2 Renovação e cancelamento
As subscrições renovam-se pelo período contratado, salvo cancelamento antes da renovação. O consumidor dispõe do direito de livre resolução nos termos legais aplicáveis. Cancelamentos e reembolsos seguem as condições apresentadas na contratação.
9. Política de Tratamento de Dados (DPA)
9.1 Papel das partes
Quando tratamos dados pessoais em nome de um cliente (ex.: empresa que gere a sua frota no GeZtor), atuamos como subcontratante e o cliente é o responsável pelo tratamento. Quando definimos as finalidades (ex.: website, marketing próprio), somos o responsável.
9.2 Obrigações (art. 28.º RGPD)
- Tratar os dados apenas segundo instruções documentadas do responsável;
- Assegurar a confidencialidade das pessoas autorizadas a tratar os dados;
- Aplicar as medidas de segurança do art. 32.º (cifragem, controlo de acesso, resiliência);
- Assistir o responsável nos pedidos de titulares e nas avaliações de impacto;
- Notificar violações de dados sem demora injustificada;
- Eliminar ou devolver os dados no fim da prestação;
- Disponibilizar informação para auditorias.
9.3 Subcontratantes ulteriores
Recorremos a subcontratantes com garantias equivalentes e acordo escrito, com autorização geral e direito de oposição do responsável. Exemplo de referência: os termos de tratamento da Meta designam-na como subcontratante, com notificação de violação "com a maior brevidade possível" e adenda de transferência EU/EEE, aplicando-se a este DPA padrão análogo.
11. Código de Conduta — Fornecedores
Exigimos dos nossos fornecedores: (i) conformidade com o RGPD e a Lei 58/2019; (ii) celebração de DPA nos termos do art. 28.º; (iii) medidas técnicas e organizativas adequadas (art. 32.º); (iv) transferências internacionais protegidas por SCC ou decisão de adequação; (v) subprocessamento apenas com garantias equivalentes e notificação prévia; (vi) cooperação em auditorias e na resposta a incidentes. O incumprimento é fundamento de cessação da relação.
12. Aviso de Privacidade — Live Chat
Se utilizar o chat de apoio, tratamos o conteúdo das mensagens e os dados de contacto para responder ao seu pedido, com base no interesse legítimo em prestar suporte. As conversas são conservadas pelo período de retenção aplicável (secção 6) e depois eliminadas. Não são usadas para decisões automatizadas com efeitos jurídicos.