Política de Privacidade — FolhetoSmart
Versão 1.1 · Última atualização: 29 de junho de 2026 URL pública: https://folhetosmart.pt/privacidade
A tua privacidade é importante para nós. Esta política explica, de forma clara, que dados o FolhetoSmart recolhe, porquê, durante quanto tempo os guarda e que direitos tens sobre eles, em conformidade com o Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, "RGPD").
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através da aplicação FolhetoSmart é:
Responsável pelo tratamento: [NOME_LEGAL_OU_EMPRESA] [MORADA] [EMAIL_PRIVACIDADE@FOLHETOSMART.PT]
2. Dados recolhidos e finalidade
Recolhemos apenas os dados estritamente necessários ao funcionamento da app:
| Dado | Quando é recolhido | Finalidade |
|---|---|---|
| Email e palavra-passe (cifrada) | Ao criares conta | Autenticação e acesso aos teus alertas em vários dispositivos |
| Distrito e cidade | Se os indicares no onboarding | Mostrar preços regionais do Aldi; nunca usamos GPS |
| Lista de compras e alertas de preço | Quando os crias | Funcionalidade principal: otimizar a lista e avisar-te de promoções |
| Token de notificações (FCM) | Se ativares notificações | Entrega de alertas de preço no teu dispositivo |
| Registos de consentimento (data, versão dos termos, hash do IP) | Ao aceitares os termos | Prova de consentimento exigida por lei (Art. 7.º RGPD) |
Não recolhemos diretamente: localização GPS, contactos, fotografias, ficheiros nem dados financeiros. A app e o site podem ser usados sem conta — nesse caso não recolhemos dados de conta; no entanto, podem ser apresentados anúncios que utilizam cookies e identificadores (ver secção 6).
3. Base legal do tratamento
Tratamos os teus dados com base no consentimento explícito que dás ao criar conta e aceitar esta política (Art. 6.º(1)(a) RGPD). As notificações têm consentimento separado e opcional. Podes retirar qualquer consentimento a qualquer momento (ver secção 5), sem afetar a licitude do tratamento anterior.
4. Período de retenção
- Dados de conta (email, alertas, lista): guardados enquanto a conta existir. Ao eliminares a conta, são removidos de imediato e de forma irreversível.
- Registos de consentimento e auditoria: guardados até 3 anos após a eliminação da conta, de forma anonimizada (sem ligação à conta eliminada), apenas para cumprimento de obrigações legais de prova.
- Preços e folhetos: são dados públicos dos supermercados, não são dados pessoais e não te dizem respeito.
5. Os teus direitos
Ao abrigo dos Art. 15.º a 21.º do RGPD, tens direito a:
- Acesso e portabilidade — na app: Definições → "Exportar os meus dados" (recebes um ficheiro JSON com tudo o que guardamos sobre ti);
- Retificação — podes corrigir o teu email contactando-nos;
- Eliminação ("direito ao esquecimento") — na app: Definições → "Eliminar conta e dados". A eliminação é imediata, total e irreversível;
- Oposição e retirada de consentimento — desativa as notificações nas definições do sistema ou elimina a conta;
- Reclamação — tens o direito de apresentar reclamação à autoridade de controlo portuguesa: CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt).
Para exercer qualquer direito também podes escrever para privacidade@folhetosmart.pt — respondemos no prazo máximo de 30 dias.
6. Publicidade e cookies
A aplicação e o site podem apresentar publicidade fornecida por parceiros, nomeadamente a Google (Google AdSense e Google AdMob). Para apresentar e medir os anúncios, estes parceiros podem tratar determinados dados, incluindo cookies e identificadores de publicidade.
- No Espaço Económico Europeu, os anúncios personalizados só são apresentados com o teu consentimento, solicitado antes do carregamento dos anúncios. Podes aceitar, recusar ou optar apenas por anúncios não personalizados, e alterar a tua escolha a qualquer momento.
- Não partilhamos com estes parceiros o teu email, a tua lista de compras nem os teus alertas.
- Os utilizadores com perfil de administração não veem publicidade.
Podes gerir as preferências de anúncios da Google em https://adssettings.google.com e saber mais em https://policies.google.com/technologies/ads.
7. Transferências internacionais de dados
As notificações push são entregues através do Firebase Cloud Messaging (Google LLC), o que pode implicar a transferência do token de notificações para servidores nos Estados Unidos da América. Esta transferência é realizada ao abrigo do EU-U.S. Data Privacy Framework e das Cláusulas Contratuais-Tipo da Comissão Europeia, que garantem um nível de proteção adequado. À exceção da publicidade (ver secção 6), nenhum outro dado pessoal sai do Espaço Económico Europeu.
8. Contacto para questões de privacidade
Para qualquer questão sobre esta política ou sobre os teus dados:
9. Alterações a esta política
Quando alterarmos esta política, atualizamos a versão e a data no topo deste documento e notificamos-te na app antes de a alteração produzir efeitos. Alterações que ampliem o tratamento de dados exigem novo consentimento explícito. As versões anteriores ficam disponíveis mediante pedido.