buq.pt agora é agend.pt. Nova marca, o mesmo produto de sempre — nada muda na sua conta.

agend.pt

Política de Privacidade

Última atualização: 25 de julho de 2026

1. Responsável pelo tratamento

O agend.pt é operado por Diogo Dias, com sede em Portugal. Para questões relacionadas com privacidade, contacte-nos através de privacidade@agend.pt.

2. Dados que recolhemos

Dados de conta (profissionais)

  • Nome, email e dados de autenticação.
  • Nome do negócio, descrição e fuso horário.
  • Dados de faturação processados pelo Stripe.

Dados de reserva (clientes)

  • Nome, email e telefone fornecidos no formulário de reserva.
  • Data, hora, serviço e profissional da reserva.
  • Com consentimento de marketing, campanha identificada, origem de tráfego, domínio de referência e datas do primeiro e último contacto associados à reserva.

3. Finalidade do tratamento

  • Criar e proteger contas de utilizador.
  • Gerir reservas entre profissionais e clientes.
  • Enviar comunicações transacionais, como confirmações, recusas, reagendamentos e lembretes.
  • Sincronizar o Google Calendar quando o profissional ativa a integração.
  • Processar subscrições e depósitos através dos fornecedores de pagamento configurados.
  • Medir a ativação do produto e o desempenho de campanhas, de acordo com as preferências de consentimento.

3.1. Utilização de dados do Google

O início de sessão com Google pede apenas nome e email. O acesso ao Google Calendar é solicitado separadamente quando o profissional decide ativar a integração.

Dados acedidos

  • Nome e endereço de email da conta Google para autenticação.
  • Períodos ocupados e livres do Google Calendar quando a sincronização está ativada.
  • Horários dos eventos e estado de participação do Google Calendar principal quando a sobreposição do calendário está ativa. Os títulos, descrições, locais e identidades dos participantes não são pedidos para esta vista.
  • Permissão para criar, atualizar e eliminar eventos de reserva no Google Calendar quando a sincronização está ativada.

Como utilizamos os dados

  • O nome e email são utilizados para criar e autenticar a conta agend.pt.
  • A disponibilidade é consultada em tempo real para evitar conflitos de horário.
  • Os eventos ocupados podem ser apresentados como blocos genéricos e apenas de leitura no calendário agend.pt do profissional.
  • Criamos ou removemos eventos quando o estado de uma reserva muda.

Como armazenamos os dados

  • Os tokens OAuth são armazenados de forma encriptada para manter a ligação autorizada pelo profissional.
  • Os períodos ocupados e livres utilizados na verificação de conflitos não são armazenados. Os horários de eventos sem dados pessoais usados na sobreposição do calendário podem ser mantidos em cache até dois minutos; os títulos, descrições, locais e identidades dos participantes não são mantidos em cache.

Como protegemos os dados sensíveis

  • Transmitimos dados por ligações seguras HTTPS/TLS.
  • Limitamos o acesso interno a pessoal autorizado e apenas quando necessário para operar ou proteger o serviço.
  • Reduzimos a exposição de tokens, segredos e identificadores sensíveis nos registos da aplicação.
  • Se a integração for desligada ou a conta eliminada, deixamos de utilizar e removemos os tokens associados de acordo com esta política.

Partilha de dados do Google

  • Não vendemos dados obtidos da conta Google.
  • Utilizamos esses dados apenas para as funcionalidades descritas nesta política.
  • Não utilizamos dados do Google para publicidade, retargeting ou criação de perfis.

A utilização de dados recebidos das APIs do Google cumpre a Política de Dados de Utilizador dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

4. Base legal

Tratamos dados para executar o contrato de prestação do serviço, cumprir obrigações legais, proteger interesses legítimos de segurança e melhoria do produto e, quando aplicável, com base no consentimento.

5. Partilha de dados

Não vendemos dados pessoais. Utilizamos os seguintes subcontratantes apenas para prestar e medir o serviço:

  • Stripe — faturação de subscrições e processamento de pagamentos.
  • Brevo — envio de emails transacionais.
  • Google — autenticação e sincronização de calendário quando ativada.
  • Hetzner — alojamento da infraestrutura na Europa.
  • Himetrica — análise de utilização focada em privacidade, apenas com consentimento.
  • Google Tag Manager e Google Ads — medição de campanhas, apenas com consentimento.

6. Retenção de dados

Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir obrigações legais. Quando elimina a conta, removemos os dados dos sistemas ativos; cópias residuais de segurança são eliminadas no ciclo normal, até 30 dias.

7. Direitos do titular

Nos termos do RGPD, pode pedir acesso, retificação, apagamento, limitação, oposição e portabilidade dos seus dados. Para exercer estes direitos, contacte privacidade@agend.pt.

8. Cookies e armazenamento local

Utilizamos cookies e armazenamento local do navegador para os seguintes fins:

Estritamente necessários (sem consentimento)

  • Sessão, autenticação e proteção CSRF.
  • Preferências de tema e idioma.
  • Memorização da escolha de consentimento.

Análise de visitas (opcional)

Com consentimento, o Himetrica mede utilização com identificadores anónimos no armazenamento local e de sessão. Não utiliza cookies de rastreamento nem fingerprinting, não partilha dados para publicidade e respeita o sinal Do Not Track.

Marketing (opcional)

Com consentimento, o Google Tag Manager e Google Ads medem cliques e registos através do modo de consentimento da Google. O agend.pt também mantém um cookie próprio de atribuição até 30 dias para o profissional ver a origem de uma reserva da página pública.

Pode alterar a sua escolha em qualquer momento em ou através do link no rodapé.

9. Alterações

Esta política pode ser atualizada para refletir alterações ao produto, fornecedores ou requisitos legais. A data mais recente está indicada no topo da página.