Política de Privacidade e Proteção de Dados
Última atualização: setembro de 2026
1. Responsável pelo tratamento
O responsável pelo tratamento dos seus dados pessoais é a Invoq (a designar entidade legal registada em Portugal). Para qualquer questão relacionada com a proteção de dados, pode contactar-nos através de privacidade@invoq.pt.
O Invoq atua em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD em Portugal, sob supervisão da Comissão Nacional de Proteção de Dados (CNPD).
2. Dados que recolhemos
- Dados de conta: nome, endereço de e-mail, palavra-passe (cifrada).
- Dados de faturação: nome do cliente, NIF/NIPC, valor, estado e datas das faturas que introduz na plataforma.
- Dados de utilização: registos de acesso, ações realizadas na plataforma, preferências de automação.
- Dados técnicos: endereço IP, tipo de browser, sistema operativo, cookies de sessão.
Não recolhemos dados de categorias especiais (saúde, origem racial, convicções religiosas, etc.) nem dados de menores de 16 anos.
3. Finalidades e base legal
| Finalidade | Base legal (RGPD) |
|---|---|
| Prestação do serviço de gestão de faturas e cobranças | Art. 6.º, n.º 1, al. b) — execução de contrato |
| Envio de lembretes automáticos de pagamento em seu nome | Art. 6.º, n.º 1, al. b) — execução de contrato |
| Previsão de tesouraria e análise de padrões de pagamento | Art. 6.º, n.º 1, al. f) — interesse legítimo |
| Envio de comunicações sobre o serviço (alertas, novidades) | Art. 6.º, n.º 1, al. a) — consentimento |
| Cumprimento de obrigações legais e fiscais | Art. 6.º, n.º 1, al. c) — obrigação jurídica |
| Segurança da plataforma e prevenção de fraude | Art. 6.º, n.º 1, al. f) — interesse legítimo |
4. IA e decisões automatizadas
O Invoq utiliza sistemas de inteligência artificial para classificar faturas, recomendar regras de seguimento e prever recebimentos. Estes sistemas são classificados como baixo risco ao abrigo do Regulamento UE de IA (AI Act, Reg. UE 2024/1689), em vigor em Portugal desde 2 de agosto de 2026.
Não tomamos decisões com efeitos jurídicos significativos de forma totalmente automatizada, sem intervenção humana. Pode sempre rever e anular qualquer ação sugerida pela IA antes de ser executada.
5. Partilha de dados com terceiros
Não vendemos os seus dados. Partilhamos apenas com:
- Prestadores de infraestrutura: serviços de alojamento e base de dados seguros, localizados na UE ou com garantias adequadas ao abrigo do RGPD.
- Fornecedores de e-mail transacional: apenas para envio dos lembretes em seu nome, como subcontratante.
- Autoridades competentes: quando exigido por lei ou ordem judicial.
Todos os subcontratantes estão vinculados por contratos de tratamento de dados (DPA) em conformidade com o Art. 28.º do RGPD.
6. Conservação dos dados
- Dados de conta: durante a vigência do contrato e até 5 anos após o seu encerramento (para fins fiscais e legais).
- Dados de faturação introduzidos: durante a vigência do contrato e conforme exigido pelo Código do IRS/IRC (10 anos).
- Registos de acesso e logs: até 12 meses.
7. Os seus direitos
Ao abrigo do RGPD, tem direito a:
- Acesso — saber que dados tratamos sobre si.
- Retificação — corrigir dados inexatos ou incompletos.
- Apagamento ("direito ao esquecimento") — solicitar a eliminação, salvo obrigações legais.
- Limitação do tratamento — restringir o uso dos seus dados em determinadas circunstâncias.
- Portabilidade — receber os seus dados num formato estruturado e legível por máquina.
- Oposição — opor-se ao tratamento baseado em interesse legítimo.
- Retirada do consentimento — a qualquer momento, sem prejuízo do tratamento anterior.
Para exercer estes direitos, envie um pedido para privacidade@invoq.pt. Responderemos no prazo máximo de 30 dias. Tem também o direito de apresentar reclamação junto da CNPD em www.cnpd.pt.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados, incluindo cifra em trânsito (TLS 1.3), cifra em repouso, controlos de acesso baseados em funções e monitorização contínua. Em caso de violação de dados com risco para os titulares, notificamos a CNPD no prazo de 72 horas, conforme o Art. 33.º do RGPD.
9. Cookies
Utilizamos apenas cookies estritamente necessários ao funcionamento da sessão autenticada. Não utilizamos cookies de rastreio publicitário. Pode desativar cookies no seu browser, mas tal poderá impedir o acesso à área autenticada.
10. Alterações a esta política
Podemos atualizar esta política para refletir alterações legais ou ao serviço. Quando o fizermos, atualizaremos a data no topo desta página e, em caso de alterações significativas, notificá-lo-emos por e-mail com pelo menos 30 dias de antecedência.