ScalePlant Socials
Português (BR)

Idioma

Política de Privacidade

Esta política explica que dados pessoais a ScalePlant Socials recolhe, como os utiliza, com quem os partilha e que direitos tem ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD) e demais legislação aplicável.

Data de entrada em vigor: 10 de maio de 2026

1. Quem somos

A ScalePlant Socials é o responsável pelo tratamento dos dados pessoais processados através desta plataforma. As referências a "nós" e "nosso" nesta política dizem respeito à ScalePlant Socials.

Para qualquer questão de privacidade ou para exercer os seus direitos, contacte-nos através dos canais de suporte disponíveis no seu workspace.

2. Dados pessoais que recolhemos

Dados de conta e identidade: nome, email, palavra-passe (em hash), idioma, fuso horário, fotografia de perfil (se fornecida via login Google) e a sua aceitação de documentos legais.

Dados de workspace: perfil de negócio (nome, indústria, descrição da marca, cores, localização, website, preferências de hashtags), produtos e serviços, conteúdos carregados (imagens, vídeos, legendas) e composição da equipa.

Dados de integração: tokens, IDs de páginas, IDs de conta e dados públicos básicos das plataformas de terceiros que ligar (Meta/Instagram, Facebook, LinkedIn). Os tokens são guardados cifrados em repouso.

Conteúdo e entradas para IA: prompts, imagens de referência, legendas, planos e demais instruções submetidas às ferramentas de IA. Estas entradas são enviadas ao nosso fornecedor de modelos (atualmente Google) na configuração descrita na secção 5.

Utilização e telemetria: páginas e funcionalidades que visita, publicações que cria ou agenda, registos de erro e auditoria, endereço IP, navegador, características do dispositivo e marcas temporais. Utilizamos estes dados para operar a plataforma de forma fiável e investigar abusos.

Dados de faturação: plano de subscrição, faturas, últimos quatro dígitos do método de pagamento, morada de faturação e identificadores de cliente/subscrição da Stripe. Os números completos do cartão nunca são guardados nos nossos sistemas — são tratados diretamente pela Stripe.

Comunicações: mensagens de suporte, preferências de marketing e qualquer feedback que nos envie.

3. Por que utilizamos os dados e bases legais

Execução de contrato: para registar a sua conta, prestar funcionalidades de subscrição, gerar conteúdos de IA que solicite, agendar e publicar publicações, processar pagamentos e prestar apoio.

Interesses legítimos: para manter a plataforma segura, prevenir abusos, depurar erros, melhorar o serviço através de análises agregadas, monitorizar a qualidade do serviço e exercer os nossos direitos legais.

Consentimento: para emails opcionais (marketing, novidades do produto, dicas de serviço) e para cookies opcionais de análise ou marketing, quando aplicável. Pode retirar o consentimento a qualquer momento, sem afetar o tratamento já efetuado.

Obrigação legal: para manter registos contabilísticos, cumprir obrigações fiscais ou de prevenção de fraude e responder a pedidos legais de autoridades competentes.

4. Cookies e tecnologias semelhantes

Utilizamos um conjunto reduzido de cookies estritamente necessários para o manter autenticado, recordar o idioma e proteger contra CSRF e abusos. Estes não requerem consentimento.

Quando utilizados, cookies de análise ou marketing são ativados apenas após consentimento explícito através do banner de cookies. Consulte a nossa Política de Cookies para a lista completa de categorias e como geri-las.

5. Subcontratantes e partilha de dados

Partilhamos dados pessoais apenas com prestadores de serviço cuidadosamente selecionados ("subcontratantes") que nos ajudam a operar a plataforma sob acordos escritos de proteção de dados. O conjunto atual inclui: Cloudflare (alojamento, armazenamento de objetos R2, proteção de rede); Stripe (faturação de subscrições); Google (Gemini AI para geração de conteúdos, login Google OAuth, integração opcional com Google Photos); Resend (email transacional e de marketing); e as plataformas sociais que escolher ligar (Meta/Instagram, Facebook, LinkedIn).

Partilhamos também dados com as plataformas sociais quando opta por publicar ou agendar uma publicação — por desenho, o conteúdo, legendas e meios submetidos são enviados a essas plataformas nos termos das mesmas.

Não vendemos dados pessoais nem os partilhamos para criação de perfis publicitários fora dos prestadores acima.

6. Transferências internacionais

Alguns subcontratantes estão sediados fora do Espaço Económico Europeu, incluindo nos Estados Unidos. Quando os dados são transferidos internacionalmente, baseamo-nos em salvaguardas adequadas, como Cláusulas Contratuais-Tipo da UE, decisões de adequação ou mecanismos equivalentes exigidos pela legislação aplicável.

7. Conservação de dados

Dados de conta e workspace: conservados enquanto a sua conta estiver ativa e, após encerramento, eliminados ou anonimizados num prazo razoável (tipicamente até 6 meses) para permitir reativação ou resolução de disputas.

Conteúdos gerados e carregados: conservados enquanto existir o plano ou publicação relacionado e, depois, removidos de acordo com as regras de retenção da biblioteca de meios do seu plano de subscrição.

Registos contabilísticos: conservados pelo período exigido pela legislação fiscal e contabilística (tipicamente 10 anos em Portugal).

Logs e telemetria: tipicamente rotacionados em até 90 dias, salvo se necessários para investigações de segurança.

8. Segurança

Aplicamos medidas técnicas e organizativas alinhadas com as boas práticas do setor para proteger os dados pessoais, incluindo TLS em trânsito, cifragem de credenciais sensíveis em repouso, controlos de acesso por âmbito, auditoria e atualizações regulares de dependências. Nenhum sistema é perfeitamente seguro, pelo que pedimos que mantenha as suas credenciais em segurança e ative autenticação forte sempre que disponível.

9. Os seus direitos

Sujeito à legislação aplicável, tem o direito de aceder aos seus dados pessoais, pedir-nos para os retificar ou eliminar, limitar ou opor-se a determinados tratamentos, portar os dados para outro prestador e retirar o consentimento para atividades baseadas em consentimento.

Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) ou à autoridade de controlo do seu país de residência.

Para exercer estes direitos, contacte-nos através dos canais de suporte do seu workspace. Procuramos responder no prazo de um mês, com possível prorrogação em pedidos complexos.

10. Crianças

A ScalePlant Socials destina-se a empresas e não é dirigida a crianças com idade inferior a 16 anos. Não recolhemos conscientemente dados pessoais de crianças. Se acreditar que uma criança nos disponibilizou dados pessoais, contacte-nos para que possamos eliminá-los.

11. Alterações a esta política

Podemos atualizar esta política periodicamente. A versão mais recente está sempre disponível nesta página, e indicaremos a nova data de entrada em vigor no topo. Alterações materiais serão destacadas na aplicação ou por email, conforme adequado.