Como a AKENARO trata dados pessoais. Esta é a versão de referência (pt-PT) para Portugal/UE.
Versão 1.0-draft · Em vigor desde 2026-08-24 · Última atualização 2026-08-24
Documento em rascunho (beta). A AKENARO ainda não tem uma entidade comercial constituída, pelo que a identificação legal do operador e algumas cláusulas dela dependentes ainda não podem ser publicadas. Este documento descreve o funcionamento real da plataforma, mas não constitui uma declaração de conformidade plena com o RGPD e carece de revisão jurídica antes do lançamento comercial.
A AKENARO é uma plataforma de marcações e gestão operacional para negócios de serviços, atualmente disponibilizada em fase de pré-lançamento (beta). A entidade comercial que irá operar a plataforma ainda não se encontra constituída; por esse motivo, a identificação legal completa do responsável pelo tratamento (denominação, sede, número de identificação fiscal e registo) será publicada nesta política quando essa entidade existir.
Contacto de privacidade: privacy@akenaro.com. Este é o endereço para questões de proteção de dados e para o exercício de direitos; não constitui a designação de um encarregado de proteção de dados (EPD/DPO), que não está nomeado. Contacto geral: hello@akenaro.com.
A AKENARO é responsável pelo tratamento dos dados que trata para finalidades próprias: criação e autenticação da conta do negócio, gestão do período experimental e da subscrição, gestão de faturação, segurança da plataforma, registos de auditoria, cumprimento de obrigações legais e comunicações de serviço com os titulares de conta.
A AKENARO é subcontratante dos dados pessoais que um negócio utilizador introduz ou gera sobre os seus próprios clientes, equipa e marcações. Nesse caso, o negócio é o responsável pelo tratamento: decide que dados registar, com que finalidade e durante quanto tempo. A AKENARO trata esses dados apenas para prestar o serviço e segundo as instruções do negócio.
Esta distinção não afasta as obrigações próprias da AKENARO como subcontratante: segurança, confidencialidade, apoio no exercício de direitos dos titulares, notificação de violações ao responsável e gestão de subcontratantes.
A AKENARO não utiliza publicidade nem ferramentas de análise de tráfego, não constrói perfis entre sites e não guarda endereços IP nem impressões digitais de dispositivo nas suas tabelas aplicacionais. Os fornecedores de infraestrutura podem manter registos técnicos de curta duração para segurança e prevenção de abuso, no âmbito da operação dos seus próprios serviços.
Categorias especiais de dados: a AKENARO não solicita dados de saúde. Os registos de ausências da equipa incluem uma categoria de motivo escolhida pelo negócio (por exemplo, doença) e os campos de notas livres podem ser usados por um negócio para registar informação sensível. É responsabilidade do negócio não introduzir dados desnecessários ou de categorias especiais em campos livres.
A AKENARO calcula uma pontuação de reputação dos clientes de cada negócio a partir do histórico de marcações desse negócio: marcações concluídas, faltas, cancelamentos e antecedência do cancelamento, com maior peso para eventos recentes. O negócio pode excluir marcações individuais do cálculo. A pontuação é derivada do histórico e traduz-se num nível (excelente, boa, regular, atenção, alto risco).
A pontuação influencia recomendações e regras configuradas pelo negócio: sugerir ou exigir caução, a percentagem de caução, exigir confirmação manual da marcação e permitir ou não a marcação automática online. Os parâmetros exatos do cálculo não são publicados na íntegra, para evitar a manipulação do mecanismo antifaltas.
Trata-se de definição de perfis na aceção do RGPD. Não é usada para publicidade, avaliação de crédito ou qualquer decisão fora da relação de marcação. O negócio configura os limiares e pode sempre sobrepor-se ao resultado: aceitar manualmente a marcação, dispensar a caução, ignorar marcações no cálculo ou marcar diretamente para o cliente.
Uma vez que uma pontuação baixa pode fazer com que um pedido de marcação passe a aprovação manual em vez de ser aceite automaticamente, o impacto do mecanismo sobre os titulares deve ser objeto de revisão jurídica antes do lançamento, para confirmar se é aplicável o art. 22.º do RGPD. Entretanto, existe sempre intervenção humana disponível: contacte diretamente o negócio ou escreva-nos para privacy@akenaro.com e encaminhamos o pedido ao responsável pelo tratamento.
Os dados pessoais são divulgados apenas ao negócio que é responsável pelos registos em causa, à sua equipa autorizada e aos prestadores de serviços que utilizamos para operar a plataforma. A lista atual de subcontratados consta da página Subcontratantes, que faz parte integrante desta política.
Os administradores da plataforma AKENARO dispõem de um backoffice restrito com dados agregados de negócios e subscrições, e os seus acessos são registados. A equipa da AKENARO não consulta rotineiramente registos pessoais de clientes dos negócios.
Alguns dos nossos fornecedores estão estabelecidos fora do EEE ou podem tratar dados fora do EEE. As regiões concretas de alojamento e tratamento de cada fornecedor, e o mecanismo de transferência invocado (por exemplo, Cláusulas Contratuais-Tipo da UE), têm de ser confirmados com cada fornecedor antes do lançamento e estão sinalizados como não verificados na página Subcontratantes. Não declaramos um mecanismo de transferência que não tenhamos verificado.
Os dados de conta, negócio, clientes, marcações, registos de pagamento, notificações, auditoria e backups são conservados enquanto a conta estiver ativa e, depois, apenas durante o tempo necessário para a finalidade ou exigido por lei. Os prazos concretos por categoria estão em definição em conjunto com a configuração de retenção de backups da plataforma; a matriz atual é uma proposta pendente de decisão documentada (negócio e jurídico) e, por isso, não indicamos aqui prazos fixos que não estejam justificados.
Os backups têm um período de retenção configurável nas definições de segurança da plataforma. Os registos financeiros, de auditoria e de segurança são conservados por mais tempo do que os dados operacionais correntes, por serem necessários para fins contabilísticos e probatórios.
Os dados são transmitidos por ligações cifradas. O acesso está restrito por negócio através de segurança a nível de linha na base de dados, de modo a que um negócio não possa ler registos de outro. As operações privilegiadas passam por funções controladas do lado do servidor, os segredos são guardados no gestor de segredos da plataforma, as ações são escritas em registos de auditoria, os acessos de administradores são registados e existem backups automáticos com retenção configurável. Não publicamos a arquitetura de segurança detalhada.
Nenhum sistema é totalmente seguro. Não afirmamos conformidade 'total' ou 'garantida', nem segurança absoluta.
Tem o direito de solicitar acesso, retificação, apagamento, limitação do tratamento e portabilidade dos dados, de se opor a tratamentos baseados em interesse legítimo e de retirar o consentimento em qualquer momento quando o fundamento for o consentimento (a retirada não afeta tratamentos já realizados).
Para exercer os seus direitos, use o formulário de pedidos de privacidade indicado no rodapé ou escreva para privacy@akenaro.com. Se os seus dados foram registados por um negócio que utiliza a AKENARO, esse negócio é o responsável pelo tratamento; encaminhamos o pedido e apoiamos a resposta. Podemos ter de confirmar a sua identidade antes de agir.
Tem também o direito de apresentar reclamação junto da autoridade de controlo do país onde reside ou trabalha — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD). A autoridade de controlo principal aplicável à AKENARO será identificada nesta política após a constituição da entidade operadora.
Esta política é versionada. Versão 1.0-draft, em vigor desde 2026-08-24, última atualização 2026-08-24. Alterações relevantes serão comunicadas aos titulares de conta. A aceitação dos Termos e o acesso a esta política são registados por conta, com indicação da versão.