Política de Privacidade — oPonto
Versão: 1.0 · Data: 29/09/2026 Responsável: DIOGO DUARTE, SOCIEDADE UNIPESSOAL LDA, NIF 519603656, sede Rua Principal, n.º 16, 2580-121 Cabanas de Torres, Alenquer Contacto privacidade: privacidade@oponto.pt · Autoridade de controlo: CNPD — https://www.cnpd.pt/
1. Quem trata o quê (resumo)
| Contexto | Papel do oPonto | Exemplos |
|---|---|---|
| Conta, subscrição, suporte da plataforma, site público | Responsável | Login, faturas da subscrição, pedidos de suporte, formulário de contacto |
| Dados pedagógicos e de famílias no espaço do centro | Subcontratante | Alunos, presenças, sumários, cobranças do centro, mensagens operacionais do centro |
| Conta de encarregado no portal | Responsável pelos dados de conta; o centro é responsável pelos dados pedagógicos que disponibiliza | Email de login vs sumários do educando |
Enquadramento: Regulamento Geral sobre a Proteção de Dados (RGPD, https://eur-lex.europa.eu/eli/reg/2016/679/oj/por) e Lei n.º 58/2019.
2. Dados tratados pelo oPonto enquanto responsável
- Identificação e contacto de utilizadores (nome, email, telefone se fornecido);
- Credenciais (hash da palavra-passe, MFA, sessões);
- Dados de faturação da organização cliente (denominação, NIF, morada); os pagamentos são processados pela Stripe e o oPonto não guarda números completos de cartão;
- Registos técnicos, de auditoria e de segurança;
- Conteúdo de formulários de contacto/demonstração;
- Preferências de comunicação da conta;
- Cookies e armazenamento estritamente necessários (ver Política de cookies).
Não recolhemos: dados de saúde, documentos de identificação completos, dados biométricos.
3. Finalidades e fundamentos
| Finalidade | Fundamento (art. 6.º, n.º 1, RGPD) |
|---|---|
| Prestação do serviço e gestão da conta | Execução do contrato — alínea b) |
| Faturação e obrigações contabilísticas/fiscais | Obrigação legal — alínea c) |
| Segurança, prevenção de abuso, auditoria | Interesse legítimo — alínea f); obrigação legal quando aplicável |
| Melhoria do serviço com dados agregados | Interesse legítimo — alínea f) |
| Comunicações comerciais do oPonto a clientes | Interesse legítimo (clientes existentes, com oposição em cada mensagem) ou consentimento |
| Resposta a pedidos de contacto/demonstração | Diligências pré-contratuais — alínea b) |
4. Dados tratados enquanto subcontratante
Categorias: alunos (incluindo menores), encarregados, professores, horários, presenças, sumários, notas internas (visibilidade restrita), horas, cobranças, pagamentos, documentos fiscais do centro (metadados), preferências de comunicação.
Aplica-se o Acordo de tratamento de dados (DPA). Cabe ao centro informar os titulares (incluindo encarregados) sobre esse tratamento.
5. Destinatários e subcontratantes
Ver a Lista de subcontratantes. Categorias: alojamento e base de dados, email, SMS, pagamentos, faturação, WhatsApp.
6. Transferências internacionais
Os dados da aplicação são guardados na União Europeia (base de dados em Frankfurt; ficheiros na jurisdição UE da Cloudflare). Alguns prestadores (Cloudflare, Resend, Stripe, Twilio) são empresas com sede ou grupo nos EUA e podem aceder a dados fora do EEE; nesses casos, a transferência é feita ao abrigo dos mecanismos do Capítulo V do RGPD previstos nos respetivos acordos de tratamento (cláusulas contratuais-tipo e/ou EU-US Data Privacy Framework).
7. Prazos de conservação
- Conta de utilizador: enquanto estiver ativa e até 24 meses após o último acesso, salvo obrigação legal;
- Documentos fiscais da subscrição: 10 anos, nos termos da lei fiscal;
- Contrato e aceitações: durante a vigência e o prazo legal de prescrição aplicável;
- Pedidos de contacto não convertidos: até 24 meses;
- Dados tratados por conta do centro: conforme o acordo de tratamento de dados.
8. Direitos
Acesso, retificação, apagamento, limitação, portabilidade (quando aplicável), oposição e retirada do consentimento. Exercício: privacidade@oponto.pt, com verificação de identidade proporcional. Respondemos no prazo de um mês. Pedidos sobre dados de um centro são encaminhados a esse centro, que é o responsável.
Queixa: CNPD — https://www.cnpd.pt/.
9. Menores
O serviço destina-se a organizações de ensino. Os dados de menores entram por iniciativa do centro. Medidas: minimização, sem gravação de sessões, sem envio a serviços de IA externos, acesso ao portal apenas por relação autorizada.
10. Segurança
Medidas descritas na Política de segurança: TLS, segregação entre centros, cifra de segredos, controlos de acesso, cópias de segurança e auditoria. Nenhum sistema é isento de risco.
11. Alterações
Versões numeradas; aviso por email em alterações materiais.
12. Contactos
privacidade@oponto.pt · suporte@oponto.pt · Rua Principal, n.º 16, 2580-121 Cabanas de Torres, Alenquer.
