Saltar para o conteúdo

Política de Privacidade — oPonto

Versão: 1.0 · Data: 29/09/2026 Responsável: DIOGO DUARTE, SOCIEDADE UNIPESSOAL LDA, NIF 519603656, sede Rua Principal, n.º 16, 2580-121 Cabanas de Torres, Alenquer Contacto privacidade: privacidade@oponto.pt · Autoridade de controlo: CNPD — https://www.cnpd.pt/

1. Quem trata o quê (resumo)

ContextoPapel do oPontoExemplos
Conta, subscrição, suporte da plataforma, site públicoResponsávelLogin, faturas da subscrição, pedidos de suporte, formulário de contacto
Dados pedagógicos e de famílias no espaço do centroSubcontratanteAlunos, presenças, sumários, cobranças do centro, mensagens operacionais do centro
Conta de encarregado no portalResponsável pelos dados de conta; o centro é responsável pelos dados pedagógicos que disponibilizaEmail de login vs sumários do educando

Enquadramento: Regulamento Geral sobre a Proteção de Dados (RGPD, https://eur-lex.europa.eu/eli/reg/2016/679/oj/por) e Lei n.º 58/2019.

2. Dados tratados pelo oPonto enquanto responsável

  • Identificação e contacto de utilizadores (nome, email, telefone se fornecido);
  • Credenciais (hash da palavra-passe, MFA, sessões);
  • Dados de faturação da organização cliente (denominação, NIF, morada); os pagamentos são processados pela Stripe e o oPonto não guarda números completos de cartão;
  • Registos técnicos, de auditoria e de segurança;
  • Conteúdo de formulários de contacto/demonstração;
  • Preferências de comunicação da conta;
  • Cookies e armazenamento estritamente necessários (ver Política de cookies).

Não recolhemos: dados de saúde, documentos de identificação completos, dados biométricos.

3. Finalidades e fundamentos

FinalidadeFundamento (art. 6.º, n.º 1, RGPD)
Prestação do serviço e gestão da contaExecução do contrato — alínea b)
Faturação e obrigações contabilísticas/fiscaisObrigação legal — alínea c)
Segurança, prevenção de abuso, auditoriaInteresse legítimo — alínea f); obrigação legal quando aplicável
Melhoria do serviço com dados agregadosInteresse legítimo — alínea f)
Comunicações comerciais do oPonto a clientesInteresse legítimo (clientes existentes, com oposição em cada mensagem) ou consentimento
Resposta a pedidos de contacto/demonstraçãoDiligências pré-contratuais — alínea b)

4. Dados tratados enquanto subcontratante

Categorias: alunos (incluindo menores), encarregados, professores, horários, presenças, sumários, notas internas (visibilidade restrita), horas, cobranças, pagamentos, documentos fiscais do centro (metadados), preferências de comunicação.

Aplica-se o Acordo de tratamento de dados (DPA). Cabe ao centro informar os titulares (incluindo encarregados) sobre esse tratamento.

5. Destinatários e subcontratantes

Ver a Lista de subcontratantes. Categorias: alojamento e base de dados, email, SMS, pagamentos, faturação, WhatsApp.

6. Transferências internacionais

Os dados da aplicação são guardados na União Europeia (base de dados em Frankfurt; ficheiros na jurisdição UE da Cloudflare). Alguns prestadores (Cloudflare, Resend, Stripe, Twilio) são empresas com sede ou grupo nos EUA e podem aceder a dados fora do EEE; nesses casos, a transferência é feita ao abrigo dos mecanismos do Capítulo V do RGPD previstos nos respetivos acordos de tratamento (cláusulas contratuais-tipo e/ou EU-US Data Privacy Framework).

7. Prazos de conservação

  • Conta de utilizador: enquanto estiver ativa e até 24 meses após o último acesso, salvo obrigação legal;
  • Documentos fiscais da subscrição: 10 anos, nos termos da lei fiscal;
  • Contrato e aceitações: durante a vigência e o prazo legal de prescrição aplicável;
  • Pedidos de contacto não convertidos: até 24 meses;
  • Dados tratados por conta do centro: conforme o acordo de tratamento de dados.

8. Direitos

Acesso, retificação, apagamento, limitação, portabilidade (quando aplicável), oposição e retirada do consentimento. Exercício: privacidade@oponto.pt, com verificação de identidade proporcional. Respondemos no prazo de um mês. Pedidos sobre dados de um centro são encaminhados a esse centro, que é o responsável.

Queixa: CNPD — https://www.cnpd.pt/.

9. Menores

O serviço destina-se a organizações de ensino. Os dados de menores entram por iniciativa do centro. Medidas: minimização, sem gravação de sessões, sem envio a serviços de IA externos, acesso ao portal apenas por relação autorizada.

10. Segurança

Medidas descritas na Política de segurança: TLS, segregação entre centros, cifra de segredos, controlos de acesso, cópias de segurança e auditoria. Nenhum sistema é isento de risco.

11. Alterações

Versões numeradas; aviso por email em alterações materiais.

12. Contactos

privacidade@oponto.pt · suporte@oponto.pt · Rua Principal, n.º 16, 2580-121 Cabanas de Torres, Alenquer.