Privacidade e proteção de dados
Atualizado a 12 de agosto de 2026
Esta política explica que dados tratamos, para quê, com quem os partilhamos e o que podes exigir-nos. Aplica-se ao serviço GuardaFaturas (guardafaturas.pt).
Innknowledge — Tecnologia e Conhecimento, Lda., NIF 518981207, com sede na Rua São Mamede de Serzedo 256, Bloco 1 — R/Ch Direito Frente, 4410-021 Serzedo, Vila Nova de Gaia, Portugal. Contacto para tudo o que seja dados: geral@guardafaturas.pt.
| Dados | Para quê | Fundamento |
|---|---|---|
| Email, nome, palavra-passe (em hash) | Criar e proteger a tua conta | Execução do contrato |
| Nome, NIF e tipo da organização | Separar despesas pessoais das da empresa e arrumar cada fatura na conta certa | Execução do contrato |
| Faturas: imagem, fornecedor, NIF, data, valores, IVA, categoria | Arquivo digital e contas de despesas | Execução do contrato e obrigação legal (DL 28/2019) |
| Registos de auditoria do arquivo | Provar a integridade do arquivo perante a AT | Obrigação legal |
| Registos técnicos de utilização (erros, contagem de leituras por IA) | Manter o serviço de pé e controlar custos | Interesse legítimo |
| Dados de pagamento | Cobrar a subscrição | Execução do contrato |
Não pedimos nem queremos dados sensíveis (saúde, convicções, etc.). Se uma fatura tua contiver algo assim (uma consulta médica, por exemplo), é tratada como qualquer outro documento do teu arquivo — mas não a analisamos por esse ângulo nem a usamos para nada além de a guardar para ti.
Apenas com quem é preciso para o serviço funcionar (subcontratantes), sempre com contrato de tratamento de dados:
| Quem | Para quê | Onde |
|---|---|---|
| Vercel | Alojamento da aplicação e dos ficheiros | Ficheiros na Alemanha (UE); empresa nos EUA |
| MongoDB Atlas | Base de dados | Cloud gerida, encriptada em repouso |
| OpenAI / Anthropic | Ler faturas fotografadas sem QR legível | EUA — não usam os dados para treinar modelos |
| PTisp | Email do serviço (códigos de entrada, avisos) | Portugal |
| Stripe | Pagamentos (quando ativado) | EUA/UE — os dados do cartão nunca passam por nós |
Nas transferências para fora da UE aplicam-se as cláusulas contratuais-tipo da Comissão Europeia. Não vendemos, alugamos nem cedemos os teus dados a mais ninguém — nem a anunciantes, nem a "parceiros".
Podes pedir-nos acesso, correção, apagamento, limitação, oposição e portabilidade dos teus dados. Boa parte disto está na própria aplicação: a exportação em CSV e o descarregamento do arquivo completo são portabilidade, e podes usá-los quando quiseres, sem pedir licença.
Escreve para geral@guardafaturas.pt — respondemos em 30 dias, normalmente muito antes. Se achares que tratámos mal os teus dados, podes reclamar à CNPD (cnpd.pt).
Usamos os estritamente necessários: manter a sessão iniciada e saber qual das tuas organizações está aberta. Não há cookies de publicidade nem de redes sociais, e por isso também não te chateamos com uma janela de consentimento — não temos nada para consentires.
Se acontecer uma violação de dados com risco para ti, avisamos a CNPD em 72 horas e avisamos-te a ti, com o que aconteceu, o que fizemos e o que deves fazer. Sem rodeios e sem esperar que a notícia saia noutro lado.