Voltar ao início

Política de Privacidade

Como a AKENARO trata dados pessoais. Esta é a versão de referência (pt-PT) para Portugal/UE.

Versão 1.0-draft · Em vigor desde 2026-08-24 · Última atualização 2026-08-24

Documento em rascunho (beta). A AKENARO ainda não tem uma entidade comercial constituída, pelo que a identificação legal do operador e algumas cláusulas dela dependentes ainda não podem ser publicadas. Este documento descreve o funcionamento real da plataforma, mas não constitui uma declaração de conformidade plena com o RGPD e carece de revisão jurídica antes do lançamento comercial.

1. Quem somos

A AKENARO é uma plataforma de marcações e gestão operacional para negócios de serviços, atualmente disponibilizada em fase de pré-lançamento (beta). A entidade comercial que irá operar a plataforma ainda não se encontra constituída; por esse motivo, a identificação legal completa do responsável pelo tratamento (denominação, sede, número de identificação fiscal e registo) será publicada nesta política quando essa entidade existir.

Contacto de privacidade: privacy@akenaro.com. Este é o endereço para questões de proteção de dados e para o exercício de direitos; não constitui a designação de um encarregado de proteção de dados (EPD/DPO), que não está nomeado. Contacto geral: hello@akenaro.com.

2. Dois papéis distintos: responsável pelo tratamento e subcontratante

A AKENARO é responsável pelo tratamento dos dados que trata para finalidades próprias: criação e autenticação da conta do negócio, gestão do período experimental e da subscrição, gestão de faturação, segurança da plataforma, registos de auditoria, cumprimento de obrigações legais e comunicações de serviço com os titulares de conta.

A AKENARO é subcontratante dos dados pessoais que um negócio utilizador introduz ou gera sobre os seus próprios clientes, equipa e marcações. Nesse caso, o negócio é o responsável pelo tratamento: decide que dados registar, com que finalidade e durante quanto tempo. A AKENARO trata esses dados apenas para prestar o serviço e segundo as instruções do negócio.

Esta distinção não afasta as obrigações próprias da AKENARO como subcontratante: segurança, confidencialidade, apoio no exercício de direitos dos titulares, notificação de violações ao responsável e gestão de subcontratantes.

3. Dados pessoais efetivamente tratados

A AKENARO não utiliza publicidade nem ferramentas de análise de tráfego, não constrói perfis entre sites e não guarda endereços IP nem impressões digitais de dispositivo nas suas tabelas aplicacionais. Os fornecedores de infraestrutura podem manter registos técnicos de curta duração para segurança e prevenção de abuso, no âmbito da operação dos seus próprios serviços.

Categorias especiais de dados: a AKENARO não solicita dados de saúde. Os registos de ausências da equipa incluem uma categoria de motivo escolhida pelo negócio (por exemplo, doença) e os campos de notas livres podem ser usados por um negócio para registar informação sensível. É responsabilidade do negócio não introduzir dados desnecessários ou de categorias especiais em campos livres.

  • Conta do negócio: email, credenciais de autenticação (a palavra-passe é guardada apenas em forma de hash pelo fornecedor de autenticação), identificador de conta, identidade Google quando o utilizador escolhe entrar com Google, estado de confirmação do email.
  • Perfil do negócio: nome, endereço público de marcações (slug), categoria e perfil de negócio, país, idioma, moeda, fuso horário, telefone, email, endereço, logótipo, horários e datas de fecho, regras de marcação / caução / reputação / automação e campos opcionais de identificação para documentos (denominação legal, NIF, atividade, endereço do local de trabalho) que o negócio decide preencher.
  • Dados de subscrição: início e fim do período experimental, estado da subscrição e data de ativação. Não são guardados dados de cartão na plataforma.
  • Equipa registada pelo negócio: nome, email, telefone, fotografia, função, cor de calendário, horários de trabalho, link pessoal de marcações e ausências (datas, categoria de motivo e notas).
  • Clientes registados pelo negócio ou criados a partir de uma marcação pública: nome, email, telefone, notas, fotografia, data de nascimento, endereço, indicação VIP, preferência de lembretes, consentimento de marketing e pontuação de reputação derivada.
  • Ativos do cliente, quando o perfil de negócio os utiliza (por exemplo, veículos numa oficina): identificador, etiqueta, fotografia, notas e campos específicos do perfil.
  • Marcações: data, hora, serviços, profissional atribuído, preço, valor de caução e indicação de pagamento, estado (pendente, confirmada, concluída, cancelada, falta), tipo de cancelamento, notas, origem da marcação, código de referência, datas e autor de confirmação / rejeição / pedido de reagendamento, datas de envio de lembretes e de pedido de avaliação e um token público não adivinhável de acesso à marcação.
  • Avaliações: classificação, comentário opcional, indicação de privada e ligação à marcação, cliente e profissional.
  • Registos de pagamento: valor, tipo (caução ou pagamento final), estado e identificação do meio. A AKENARO não guarda números de cartão nem credenciais de pagamento.
  • Notificações: conteúdo da mensagem enviada ao destinatário, canal (email, SMS, WhatsApp), estado, identificador da mensagem no fornecedor, tentativas e mensagens de erro.
  • Registos de auditoria e segurança: registos de auditoria da plataforma e do negócio (ação, conta que agiu, valores anteriores e novos, metadados, data/hora), auditoria de marcações, registos de impressão/acesso a documentos, registos de acesso de administradores da plataforma, registos de exportações e de execuções de backup.
  • Documentos gerados pelo negócio (por exemplo, fichas de cliente ou resumos de período), guardados como snapshots.
  • Armazenamento local no seu navegador: sessão de autenticação, idioma escolhido e as suas escolhas de cookies/consentimento (ver Política de Cookies).

4. Origem dos dados

  • Diretamente de si: criação de conta, configurações do negócio, formulários na aplicação, formulário público de marcações, emails de suporte e pedidos de privacidade.
  • De um negócio que utiliza a AKENARO: quando o registam como cliente ou membro de equipa.
  • Gerados pela plataforma: histórico de marcações, pontuação de reputação, registos de auditoria e resultados de envio de notificações.

5. Finalidades e fundamentos de licitude

  • Prestação do serviço, gestão da conta e das marcações — execução de contrato (art. 6.º, n.º 1, al. b) do RGPD).
  • Autenticação, gestão de sessão e segurança da conta — execução de contrato e interesse legítimo na segurança do serviço (al. b) e f)).
  • Envio de mensagens transacionais e operacionais (confirmação de conta, recuperação de palavra-passe, confirmações de marcação, lembretes, avisos de serviço e segurança) — execução de contrato e, quanto aos clientes de um negócio, o contrato ou o interesse legítimo desse negócio.
  • Gestão do período experimental, subscrição e faturação — execução de contrato e obrigações legais (al. b) e c)).
  • Registos de auditoria, prevenção de abuso, backups e integridade da plataforma — interesse legítimo e obrigações legais (al. f) e c)).
  • Reputação do cliente e recomendações de caução — interesse legítimo do negócio na redução de faltas (al. f)); ver secção seguinte.
  • Mensagens de marketing opcionais de um negócio para os seus clientes — consentimento do titular (al. a)), registado por cliente e retirável em qualquer momento.
  • Preferência de idioma e outro armazenamento não estritamente necessário no navegador — consentimento (al. a) e legislação relativa à privacidade nas comunicações eletrónicas).
  • Tratamento de pedidos de privacidade e cumprimento da legislação de proteção de dados — obrigação legal (al. c)).

6. Reputação do cliente e definição de perfis

A AKENARO calcula uma pontuação de reputação dos clientes de cada negócio a partir do histórico de marcações desse negócio: marcações concluídas, faltas, cancelamentos e antecedência do cancelamento, com maior peso para eventos recentes. O negócio pode excluir marcações individuais do cálculo. A pontuação é derivada do histórico e traduz-se num nível (excelente, boa, regular, atenção, alto risco).

A pontuação influencia recomendações e regras configuradas pelo negócio: sugerir ou exigir caução, a percentagem de caução, exigir confirmação manual da marcação e permitir ou não a marcação automática online. Os parâmetros exatos do cálculo não são publicados na íntegra, para evitar a manipulação do mecanismo antifaltas.

Trata-se de definição de perfis na aceção do RGPD. Não é usada para publicidade, avaliação de crédito ou qualquer decisão fora da relação de marcação. O negócio configura os limiares e pode sempre sobrepor-se ao resultado: aceitar manualmente a marcação, dispensar a caução, ignorar marcações no cálculo ou marcar diretamente para o cliente.

Uma vez que uma pontuação baixa pode fazer com que um pedido de marcação passe a aprovação manual em vez de ser aceite automaticamente, o impacto do mecanismo sobre os titulares deve ser objeto de revisão jurídica antes do lançamento, para confirmar se é aplicável o art. 22.º do RGPD. Entretanto, existe sempre intervenção humana disponível: contacte diretamente o negócio ou escreva-nos para privacy@akenaro.com e encaminhamos o pedido ao responsável pelo tratamento.

7. Destinatários, subcontratantes e subcontratados

Os dados pessoais são divulgados apenas ao negócio que é responsável pelos registos em causa, à sua equipa autorizada e aos prestadores de serviços que utilizamos para operar a plataforma. A lista atual de subcontratados consta da página Subcontratantes, que faz parte integrante desta política.

Os administradores da plataforma AKENARO dispõem de um backoffice restrito com dados agregados de negócios e subscrições, e os seus acessos são registados. A equipa da AKENARO não consulta rotineiramente registos pessoais de clientes dos negócios.

8. Transferências internacionais

Alguns dos nossos fornecedores estão estabelecidos fora do EEE ou podem tratar dados fora do EEE. As regiões concretas de alojamento e tratamento de cada fornecedor, e o mecanismo de transferência invocado (por exemplo, Cláusulas Contratuais-Tipo da UE), têm de ser confirmados com cada fornecedor antes do lançamento e estão sinalizados como não verificados na página Subcontratantes. Não declaramos um mecanismo de transferência que não tenhamos verificado.

9. Conservação

Os dados de conta, negócio, clientes, marcações, registos de pagamento, notificações, auditoria e backups são conservados enquanto a conta estiver ativa e, depois, apenas durante o tempo necessário para a finalidade ou exigido por lei. Os prazos concretos por categoria estão em definição em conjunto com a configuração de retenção de backups da plataforma; a matriz atual é uma proposta pendente de decisão documentada (negócio e jurídico) e, por isso, não indicamos aqui prazos fixos que não estejam justificados.

Os backups têm um período de retenção configurável nas definições de segurança da plataforma. Os registos financeiros, de auditoria e de segurança são conservados por mais tempo do que os dados operacionais correntes, por serem necessários para fins contabilísticos e probatórios.

10. Segurança

Os dados são transmitidos por ligações cifradas. O acesso está restrito por negócio através de segurança a nível de linha na base de dados, de modo a que um negócio não possa ler registos de outro. As operações privilegiadas passam por funções controladas do lado do servidor, os segredos são guardados no gestor de segredos da plataforma, as ações são escritas em registos de auditoria, os acessos de administradores são registados e existem backups automáticos com retenção configurável. Não publicamos a arquitetura de segurança detalhada.

Nenhum sistema é totalmente seguro. Não afirmamos conformidade 'total' ou 'garantida', nem segurança absoluta.

11. Os seus direitos

Tem o direito de solicitar acesso, retificação, apagamento, limitação do tratamento e portabilidade dos dados, de se opor a tratamentos baseados em interesse legítimo e de retirar o consentimento em qualquer momento quando o fundamento for o consentimento (a retirada não afeta tratamentos já realizados).

Para exercer os seus direitos, use o formulário de pedidos de privacidade indicado no rodapé ou escreva para privacy@akenaro.com. Se os seus dados foram registados por um negócio que utiliza a AKENARO, esse negócio é o responsável pelo tratamento; encaminhamos o pedido e apoiamos a resposta. Podemos ter de confirmar a sua identidade antes de agir.

Tem também o direito de apresentar reclamação junto da autoridade de controlo do país onde reside ou trabalha — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD). A autoridade de controlo principal aplicável à AKENARO será identificada nesta política após a constituição da entidade operadora.

12. Alterações e versão

Esta política é versionada. Versão 1.0-draft, em vigor desde 2026-08-24, última atualização 2026-08-24. Alterações relevantes serão comunicadas aos titulares de conta. A aceitação dos Termos e o acesso a esta política são registados por conta, com indicação da versão.