POLÍTICA DE PRIVACIDADE
Plataforma Draak-app
Data de Vigência: 29 de agosto de 2026
1. Introdução
Bem-vindo(a) à plataforma Draak-App! A Draak-App é um ecossistema digital composto por um Website (para Clientes) e uma Aplicação Móvel (para Prestadores de Serviços). A sua privacidade é fundamental para nós. Esta Política de Privacidade explica como recolhemos, usamos, divulgamos e protegemos as suas informações pessoais ao utilizar qualquer parte da nossa Plataforma. Ao aceder ao Site ou ao descarregar a Aplicação, o utilizador concorda com as práticas descritas nesta política, que está em conformidade com o Regulamento Geral de Proteção de Dados (RGPD) da União Europeia.
2. Identificação do Responsável pelo Tratamento
A entidade responsável pelo tratamento dos seus dados pessoais é: Willian Freitas Borges, Unipessoal Lda. Sede para Correspondência: Rua Pedro Alvares Cabral, 205, 4A, São Domingos de Rana, Cascais, 2785-396, Portugal. E-mail de Privacidade: contact@draak-app.com
3. Dados Pessoais que Recolhemos
| Categoria | Dados Recolhidos |
|---|---|
| Geral (Todos) | Endereço IP, dados técnicos de acesso (datas, horas), tipo de navegador, modelo do dispositivo e sistema operativo. |
| Clientes | Ao agendar: Nome, número de telefone e endereço de e-mail (opcional). Navegação: Histórico de pesquisas e prestadores visitados (dados anónimos ou associados a cookies). Não recolhemos o NIF (Número de Identificação Fiscal) do Cliente. |
| Prestadores | Nome, e-mail, telefone, morada profissional, detalhes dos serviços/produtos e fotos de perfil/trabalhos. Dados de Transação (Subscrição): Comprovativo de pagamento fornecido pela Loja de Aplicações (Ex: ID da compra, data de validade da subscrição). Não temos acesso aos seus dados bancários ou de cartão de crédito. Não recolhemos o NIF (Número de Identificação Fiscal) do Prestador, uma vez que a gestão de cobrança da subscrição é realizada integralmente pelas Lojas de Aplicações. |
| Autenticação e Sessão | Token de sessão armazenado localmente no dispositivo (válido até 30 dias quando "manter conectado" ou login biométrico estiver ativo). Token FCM do dispositivo para envio de notificações push. Em caso de login biométrico, um token de autenticação (nunca a impressão digital em si) é guardado no armazenamento seguro do dispositivo (Android Keystore) e nunca é transmitido para os nossos servidores. |
| Permissões da App | Câmara e Galeria: Solicitamos acesso se o Prestador desejar carregar fotos. Notificações: Para enviar alertas de novos agendamentos ou lembretes. |
4. Finalidades do Tratamento
Tratamos os seus dados para as seguintes finalidades específicas:
| Finalidade | Base Legal (RGPD) |
|---|---|
| Gestão de Conta e Agendamentos | Permitir o registo do Prestador e a realização de reservas pelo Cliente. |
| Conexão entre Utilizadores | Partilhar o contacto do Cliente com o Prestador quando um agendamento é confirmado. |
| Monitorização e Segurança da App | Recolha de relatórios de falhas (logs) para corrigir bugs e melhorar a estabilidade da Aplicação. |
| Comunicação e Suporte | Enviar confirmações de agendamento ou responder a dúvidas. |
| Marketing | Envio de novidades ou promoções (apenas se autorizado). |
| Orientação e Adoção do Produto | Envio de emails informativos e educacionais sobre a utilização da Plataforma, sobretudo durante o período de teste gratuito e as primeiras semanas de utilização. |
5. Partilha de Dados Pessoais
Não vendemos os seus dados pessoais. A partilha de dados ocorre apenas nas seguintes situações estritas:
- Entre Cliente e Prestador (Essencial): Quando um Cliente confirma um agendamento, o seu Nome, Telefone e E-mail são partilhados automaticamente com o Prestador selecionado.
- Pagamentos e Transações: Todas as subscrições são processadas diretamente pelas plataformas Google Play Store ou Apple App Store. A Draak-app não recolhe nem armazena quaisquer dados de pagamento (como números de cartão de crédito). A gestão desses dados é da exclusiva responsabilidade das respetivas lojas, de acordo com as suas próprias políticas de privacidade.
- Fornecedores de Serviços Tecnológicos: Recorremos a parceiros de confiança para alojamento (Hostinger), envio de e-mails transacionais e lembretes (PHPMailer/SMTP), envio de lembretes por SMS (Twilio), notificações push (Firebase Cloud Messaging — Google), alojamento e otimização de imagens (ImageKit) e análise de erros da App, que atuam sob nossas instruções e obrigações de confidencialidade.
- Autoridades: Quando exigido por lei ou ordem judicial.
6. Comunicações por SMS
Para Clientes de Prestadores subscritos aos planos Connect, Prime ou Elite, poderá ser enviado um SMS de lembrete relativo a uma marcação agendada, com frequência de, no máximo, uma mensagem por marcação. O número de telemóvel utilizado para este fim é fornecido: (a) diretamente pelo Cliente, de forma obrigatória, ao realizar um agendamento online através do Website; ou (b) pelo Prestador de Serviços, de forma opcional, ao registar manualmente um Cliente na Aplicação Móvel — sendo da responsabilidade do Prestador informar o Cliente sobre as comunicações automáticas (incluindo email e SMS) que este poderá receber através da Plataforma. O número de telemóvel nunca é partilhado com terceiros para fins de marketing ou publicidade, sendo utilizado exclusivamente para o envio deste lembrete através do nosso fornecedor de mensagens (Twilio). Podem aplicar-se tarifas de mensagem e dados da operadora móvel do Cliente. O Cliente pode solicitar a interrupção destas comunicações contactando diretamente o Prestador.
7. Dados Tratados sob Responsabilidade do Prestador
Esta secção esclarece situações em que a introdução ou o tratamento de determinados dados na Plataforma depende de decisões e responsabilidade direta do Prestador, e não da Draak-app.
7.1. Fotos de Terceiros ("Nosso Trabalho")
O Prestador pode carregar, para exibição pública no Site, fotografias relacionadas com os serviços que presta (incluindo fotos de antes/depois que possam retratar Clientes ou outras pessoas identificáveis). O Prestador é o único responsável por obter o consentimento prévio e expresso da pessoa retratada antes de carregar qualquer fotografia que a identifique, bem como por garantir que essa utilização cumpre a legislação de proteção de dados aplicável. A Draak-app atua apenas como alojamento técnico dessas imagens e não verifica nem valida a existência desse consentimento.
7.2. Anexos de Cliente
A Aplicação poderá permitir que o Prestador associe ficheiros e documentos (ex.: fichas de anamnese, documentos de identificação, exames ou outros ficheiros) a um Cliente específico, para fins de gestão do seu próprio negócio. O Prestador é o responsável exclusivo pelo conteúdo desses ficheiros, devendo garantir que possui base legal e, quando aplicável, o consentimento do Cliente para o tratamento dos dados neles contidos (incluindo eventuais dados sensíveis de saúde). Estes ficheiros são armazenados de forma segura e apenas acessíveis ao Prestador que os carregou, não sendo utilizados pela Draak-app para qualquer outra finalidade.
7.3. Observações e Dados Adicionais do Prestador
A Aplicação disponibiliza campos de texto livre onde o Prestador pode registar informações adicionais sobre o Cliente, consideradas necessárias ou úteis para a prestação do serviço. O Prestador é o único e exclusivo responsável pela recolha, adequação e tratamento de tais informações, garantindo que possui base legal e, quando aplicável, o consentimento do Cliente para o efeito. Ao fornecer os seus dados de contacto para agendamento, o Cliente aceita que o Prestador possa registar informações adicionais relacionadas com o atendimento prestado.
8. Política de Cookies e Tecnologias de Rastreio
O nosso Website utiliza cookies para melhorar a experiência de navegação.
- O que são? Pequenos ficheiros de texto guardados no seu navegador.
- Tipos de Cookies que usamos: Essenciais (necessários para o funcionamento básico e agendamento) e Analíticos (opcionais, usados para medir e melhorar o desempenho).
- Controlo: O utilizador tem controlo total sobre os cookies não essenciais através do banner de consentimento do site.
9. Transferências Internacionais
Caso os nossos fornecedores de serviços externos estejam localizados fora do Espaço Económico Europeu (EEE), garantimos que a transferência é feita ao abrigo de salvaguardas adequadas, como as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
10. Segurança dos Dados
Implementamos medidas técnicas (encriptação, HTTPS) e organizacionais (acesso restrito) para proteger os seus dados pessoais. Contudo, recordamos que é responsabilidade do Prestador manter as credenciais da Aplicação seguras. As chaves de autenticação de terceiros (Google Firebase) são armazenadas fora das pastas públicas do servidor, inacessíveis via web. Os dados de localização usados na pesquisa do site são coordenadas aproximadas e não são armazenados nem associados a qualquer utilizador.
11. Retenção e Eliminação de Dados
Os dados são conservados pelo período necessário às finalidades para que foram recolhidos. O Prestador pode solicitar a eliminação da sua conta diretamente na Aplicação, através da secção de definições de conta. Após confirmação, os dados pessoais são eliminados dos nossos servidores. Dados relacionados com subscrições podem ser conservados por obrigação legal. Após cancelamento de subscrição sem pedido de eliminação, os dados são conservados por 30 dias antes de serem removidos.
12. Direitos do Titular
De acordo com o RGPD, tem o direito de Aceder, Retificar, Apagar ("Direito a ser esquecido"), opor-se ao tratamento e solicitar a Portabilidade dos seus dados. Para exercer estes direitos, envie um e-mail para: contact@draak-app.com.
12.1. Exceção para Profissionais Cadastrados pela Empresa Prestadora
Se for um profissional que atua sob a gestão de uma Conta Prestador (Empresa titular), o seu registo, dados e eventual exclusão devem ser geridos primariamente pelo Prestador titular (a empresa) através da funcionalidade "Gestão de Equipa". A Draak-app só processará pedidos de exclusão de profissionais individuais mediante solicitação ou confirmação do Prestador titular da conta que efetuou o cadastro. Esta medida visa proteger a estrutura de dados da conta e garantir a autorização da exclusão.
13. Reclamações
Se considerar que os seus dados não estão a ser tratados de forma correta, tem o direito de apresentar reclamação à autoridade de controlo nacional: Comissão Nacional de Proteção de Dados (CNPD) – www.cnpd.pt
14. Alterações a esta Política
Podemos atualizar esta política periodicamente. A versão mais recente estará sempre disponível no Site e na Aplicação. A data de vigência no topo indica a última revisão.