Política de Privacidade
Última atualização: 25 de julho de 2026
1. Responsável pelo tratamento
O agend.pt é operado por Diogo Dias, com sede em Portugal. Para questões relacionadas com privacidade, contacte-nos através de privacidade@agend.pt.
2. Dados que recolhemos
Dados de conta (profissionais)
- Nome, email e dados de autenticação.
- Nome do negócio, descrição e fuso horário.
- Dados de faturação processados pelo Stripe.
Dados de reserva (clientes)
- Nome, email e telefone fornecidos no formulário de reserva.
- Data, hora, serviço e profissional da reserva.
- Com consentimento de marketing, campanha identificada, origem de tráfego, domínio de referência e datas do primeiro e último contacto associados à reserva.
3. Finalidade do tratamento
- Criar e proteger contas de utilizador.
- Gerir reservas entre profissionais e clientes.
- Enviar comunicações transacionais, como confirmações, recusas, reagendamentos e lembretes.
- Sincronizar o Google Calendar quando o profissional ativa a integração.
- Processar subscrições e depósitos através dos fornecedores de pagamento configurados.
- Medir a ativação do produto e o desempenho de campanhas, de acordo com as preferências de consentimento.
3.1. Utilização de dados do Google
O início de sessão com Google pede apenas nome e email. O acesso ao Google Calendar é solicitado separadamente quando o profissional decide ativar a integração.
Dados acedidos
- Nome e endereço de email da conta Google para autenticação.
- Períodos ocupados e livres do Google Calendar quando a sincronização está ativada.
- Horários dos eventos e estado de participação do Google Calendar principal quando a sobreposição do calendário está ativa. Os títulos, descrições, locais e identidades dos participantes não são pedidos para esta vista.
- Permissão para criar, atualizar e eliminar eventos de reserva no Google Calendar quando a sincronização está ativada.
Como utilizamos os dados
- O nome e email são utilizados para criar e autenticar a conta agend.pt.
- A disponibilidade é consultada em tempo real para evitar conflitos de horário.
- Os eventos ocupados podem ser apresentados como blocos genéricos e apenas de leitura no calendário agend.pt do profissional.
- Criamos ou removemos eventos quando o estado de uma reserva muda.
Como armazenamos os dados
- Os tokens OAuth são armazenados de forma encriptada para manter a ligação autorizada pelo profissional.
- Os períodos ocupados e livres utilizados na verificação de conflitos não são armazenados. Os horários de eventos sem dados pessoais usados na sobreposição do calendário podem ser mantidos em cache até dois minutos; os títulos, descrições, locais e identidades dos participantes não são mantidos em cache.
Como protegemos os dados sensíveis
- Transmitimos dados por ligações seguras HTTPS/TLS.
- Limitamos o acesso interno a pessoal autorizado e apenas quando necessário para operar ou proteger o serviço.
- Reduzimos a exposição de tokens, segredos e identificadores sensíveis nos registos da aplicação.
- Se a integração for desligada ou a conta eliminada, deixamos de utilizar e removemos os tokens associados de acordo com esta política.
Partilha de dados do Google
- Não vendemos dados obtidos da conta Google.
- Utilizamos esses dados apenas para as funcionalidades descritas nesta política.
- Não utilizamos dados do Google para publicidade, retargeting ou criação de perfis.
A utilização de dados recebidos das APIs do Google cumpre a Política de Dados de Utilizador dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
4. Base legal
Tratamos dados para executar o contrato de prestação do serviço, cumprir obrigações legais, proteger interesses legítimos de segurança e melhoria do produto e, quando aplicável, com base no consentimento.
5. Partilha de dados
Não vendemos dados pessoais. Utilizamos os seguintes subcontratantes apenas para prestar e medir o serviço:
- Stripe — faturação de subscrições e processamento de pagamentos.
- Brevo — envio de emails transacionais.
- Google — autenticação e sincronização de calendário quando ativada.
- Hetzner — alojamento da infraestrutura na Europa.
- Himetrica — análise de utilização focada em privacidade, apenas com consentimento.
- Google Tag Manager e Google Ads — medição de campanhas, apenas com consentimento.
6. Retenção de dados
Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir obrigações legais. Quando elimina a conta, removemos os dados dos sistemas ativos; cópias residuais de segurança são eliminadas no ciclo normal, até 30 dias.
7. Direitos do titular
Nos termos do RGPD, pode pedir acesso, retificação, apagamento, limitação, oposição e portabilidade dos seus dados. Para exercer estes direitos, contacte privacidade@agend.pt.
8. Cookies e armazenamento local
Utilizamos cookies e armazenamento local do navegador para os seguintes fins:
Estritamente necessários (sem consentimento)
- Sessão, autenticação e proteção CSRF.
- Preferências de tema e idioma.
- Memorização da escolha de consentimento.
Análise de visitas (opcional)
Com consentimento, o Himetrica mede utilização com identificadores anónimos no armazenamento local e de sessão. Não utiliza cookies de rastreamento nem fingerprinting, não partilha dados para publicidade e respeita o sinal Do Not Track.
Marketing (opcional)
Com consentimento, o Google Tag Manager e Google Ads medem cliques e registos através do modo de consentimento da Google. O agend.pt também mantém um cookie próprio de atribuição até 30 dias para o profissional ver a origem de uma reserva da página pública.
Pode alterar a sua escolha em qualquer momento em ou através do link no rodapé.
9. Alterações
Esta política pode ser atualizada para refletir alterações ao produto, fornecedores ou requisitos legais. A data mais recente está indicada no topo da página.