Política de Privacidade
Última atualização: julho de 2026
1. Quem trata os teus dados
A Praximatrix, Lda., NIPC 518514536, com sede na Av. Villagarcia de Arosa, 2033, 4460-439 Matosinhos, Portugal, opera a plataforma KeptMemo (marca comercial da Praximatrix, Lda.). Contacto para questões de privacidade: privacidade@keptmemo.com
É importante distinguir dois papéis:
- Quando és um Estabelecimento (barbearia, salão) que subscreve o KeptMemo, tratamos os teus dados de conta e faturação como responsáveis pelo tratamento.
- Quando és Cliente de um Estabelecimento que usa o KeptMemo, o responsável pelo tratamento dos teus dados é esse Estabelecimento. O KeptMemo atua como subcontratante, tratando-os por conta e segundo as instruções do Estabelecimento. Para exercer os teus direitos, deves contactar em primeiro lugar o Estabelecimento onde és cliente — mas podes contactar-nos e encaminharemos.
2. Dados que recolhemos
Clientes que efetuam marcações
- Nome, endereço de email e número de telemóvel
- Data de nascimento (opcional)
- Histórico de marcações, visitas e pagamentos no Estabelecimento
- Observações de atendimento registadas pelos Profissionais — que podem incluir preferências, detalhes do serviço prestado e notas pessoais que o Profissional considere relevantes para atendimentos futuros
- Gravações de voz feitas pelo Profissional a descrever o atendimento, e as respetivas transcrições e notas estruturadas (ver ponto 3)
Estabelecimentos e Profissionais
- Nome, endereço de email e palavra-passe (cifrada) da conta
- Informações do estabelecimento: nome, morada, contactos, NIF
- Fotografia de perfil do Profissional (opcional)
- Agenda, horários de trabalho e serviços prestados
- Dados de faturação e subscrição
Dados recolhidos automaticamente
- Endereço IP (prevenção de abuso e limitação de pedidos)
- Idioma do navegador (personalização do formulário de marcação)
- Registos de envio de emails transacionais
3. Notas de voz e inteligência artificial
O KeptMemo permite que os Profissionais registem observações através de gravações de voz. O tratamento desses dados envolve:
- Armazenamento do áudio na infraestrutura da plataforma (Supabase, União Europeia).
- Transcrição automática — o ficheiro de áudio é enviado à OpenAI (serviço Whisper) para conversão em texto.
- Estruturação e resumo — o texto é enviado à Anthropic (serviço Claude) para ser organizado em notas e para gerar resumos preparatórios antes da visita seguinte do Cliente.
Estes dois subcontratantes estão sediados fora do Espaço Económico Europeu. As transferências assentam nas garantias adequadas previstas no RGPD, designadamente cláusulas contratuais-tipo.
O conteúdo gerado por inteligência artificial tem natureza auxiliar. Não são tomadas decisões automatizadas com efeitos jurídicos ou significativos sobre os Clientes.
4. Finalidades e base jurídica
- Execução do contrato — gestão de marcações, envio de confirmações, lembretes e cancelamentos; gestão da conta do Estabelecimento; faturação da subscrição.
- Interesses legítimos — prevenção de fraude e abuso, segurança da plataforma, e o registo de notas de atendimento pelo Estabelecimento para melhorar o serviço prestado aos seus Clientes.
- Obrigação legal — cumprimento de obrigações fiscais e contabilísticas.
5. Subcontratantes
Não vendemos nem cedemos dados pessoais para fins de marketing. Recorremos aos seguintes subcontratantes:
| Subcontratante | Finalidade | Localização |
|---|---|---|
| Supabase | Base de dados, autenticação e armazenamento de ficheiros | União Europeia |
| Vercel | Alojamento da aplicação web | União Europeia |
| Resend | Envio de emails transacionais | União Europeia (Irlanda) |
| OpenAI | Transcrição automática das notas de voz | Estados Unidos |
| Anthropic | Estruturação de notas e geração de resumos | Estados Unidos |
| Cloudflare | Proteção contra utilização automatizada abusiva (Turnstile) | Global |
Supabase
Base de dados, autenticação e armazenamento de ficheiros
Localização: União Europeia
Vercel
Alojamento da aplicação web
Localização: União Europeia
Resend
Envio de emails transacionais
Localização: União Europeia (Irlanda)
OpenAI
Transcrição automática das notas de voz
Localização: Estados Unidos
Anthropic
Estruturação de notas e geração de resumos
Localização: Estados Unidos
Cloudflare
Proteção contra utilização automatizada abusiva (Turnstile)
Localização: Global
As transferências de dados para subcontratantes sediados fora do Espaço Económico Europeu assentam nas garantias adequadas previstas no RGPD, designadamente cláusulas contratuais-tipo.
Quando um Estabelecimento ativa ferramentas de publicidade de terceiros (nomeadamente Google e Meta — ver Secção 8), esses fornecedores tratam dados enquanto subcontratantes do Estabelecimento, e não do KeptMemo. A sua ativação e o tratamento de dados que realizam regem-se pela relação entre o Cliente e o Estabelecimento, mediante o consentimento descrito na Secção 8. Estes fornecedores podem tratar dados fora do Espaço Económico Europeu.
Os dados dos Clientes são também acessíveis ao próprio Estabelecimento, no âmbito da prestação do serviço.
6. Conservação dos dados
- Dados de Clientes — conservados enquanto o Estabelecimento mantiver conta ativa. Após o encerramento da conta ou o termo do período de experiência sem subscrição, os dados são conservados durante 30 dias, findo o qual são eliminados no âmbito de um procedimento de revisão periódica.
- Gravações de voz — o ficheiro de áudio é eliminado imediatamente após a transcrição; caso o processamento falhe, no prazo máximo de 7 dias. A nota estruturada resultante é conservada enquanto a conta estiver ativa.
- Dados de faturação — 10 anos, por obrigação fiscal.
- Registos de segurança e envio de emails — 90 dias.
Direito ao apagamento na prática. A pedido do Estabelecimento responsável, os dados de um Cliente individual são removidos: nome, contactos e todas as observações, transcrições e resumos são eliminados. Os registos de pagamento são conservados de forma anonimizada (sem qualquer dado identificativo), por obrigação legal de conservação de documentos contabilísticos.
Cópias de segurança. Mantemos cópias de segurança diárias da base de dados, com um histórico de 30 dias. Dados eliminados ou anonimizados permanecem nessas cópias até estas rodarem — as cópias não são utilizadas para restaurar dados individuais, servindo exclusivamente para recuperação em caso de incidente. Findo esse período, os dados deixam de existir também nas cópias.
7. Os teus direitos
Ao abrigo do RGPD tens direito a: acesso, retificação, apagamento, limitação, portabilidade, oposição, e a retirar o consentimento quando o tratamento nele se baseie.
Se és Cliente de um Estabelecimento, contacta em primeiro lugar esse Estabelecimento (o responsável pelo tratamento). Podes também contactar-nos em privacidade@keptmemo.com e encaminharemos o pedido. Respondemos no prazo de 30 dias.
8. Cookies e armazenamento local
O KeptMemo, por si, utiliza apenas:
- Cookies de sessão estritamente necessários — autenticação e segurança.
- Cookies do Cloudflare Turnstile — proteção contra utilização automatizada abusiva nos formulários de registo e autenticação.
- Armazenamento local do navegador (
localStorage) — memorização do idioma escolhido e da decisão de consentimento de cookies; não é transmitido aos nossos servidores.
O KeptMemo não utiliza, por sua conta, cookies de rastreamento ou de publicidade.
Ferramentas de terceiros ativadas pelo Estabelecimento. Um Estabelecimento pode optar por ativar ferramentas de publicidade de terceiros (Google, Meta) na sua página de marcação, para medir o desempenho das suas campanhas. Quando tal sucede:
- Estas ferramentas utilizam cookies de terceiros e só são carregadas após o teu consentimento expresso, solicitado através de um aviso na página de marcação. Podes recusar, e nesse caso nenhuma destas ferramentas é carregada.
- O consentimento é específico de cada Estabelecimento — aceitar na página de um Estabelecimento não se aplica às páginas de outros.
- O responsável por este tratamento é o Estabelecimento, não o KeptMemo.
9. Segurança
- Comunicações cifradas (HTTPS/TLS)
- Isolamento de dados entre Estabelecimentos ao nível da base de dados (row-level security)
- Palavras-passe armazenadas de forma cifrada; autenticação com gestão de sessões
- Proteção contra utilização automatizada abusiva e limitação de pedidos
- Cópias de segurança periódicas da base de dados
10. Autoridade de supervisão
Podes apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
11. Alterações a esta Política
Podemos atualizar esta Política periodicamente. Em caso de alterações significativas, os Estabelecimentos serão notificados por email. A data de última atualização consta no topo.