Privacidade

Como são tratados os dados na plataforma, e por conta de quem.

Em duas linhas

O FiscalFlow trata dados por conta do gabinete de contabilidade que o usa. É o gabinete quem decide que dados carrega e para quê; nós limitamo-nos a tratá-los para prestar o serviço.

Papéis

QuemPapel
Gabinete de contabilidadeResponsável pelo tratamento
FiscalFlow (António Manuel da Hora Seabra)Subcontratante
Cliente final do gabineteTitular indireto dos dados

Na prática: não contactamos os clientes finais por iniciativa própria e não usamos os dados para nada além de prestar o serviço ao gabinete.

Que dados são tratados

  • Identificação de empresas: nome, NIF, CAE, morada, serviço de finanças.
  • Contacto: email e telefone de quem representa o cliente.
  • Fiscais: documentos de compra e venda, valores, IVA, obrigações e prazos.
  • Salariais: nome, NISS, NIF, situação familiar, número de dependentes e indicação de deficiência dos trabalhadores — usados apenas para as tabelas de retenção de IRS.
  • Bancários: movimentos de extratos carregados pelo gabinete.
  • Acesso: emails e sessões dos utilizadores do gabinete e do portal.

Não tratamos dados de saúde, opiniões políticas nem dados biométricos, e não há decisões automatizadas com efeitos jurídicos sobre pessoas.

O que NÃO sai do teu browser

Por decisão de desenho, e não por configuração que se possa mudar sem dar por isso:

  • os ficheiros SAF-T são lidos no browser; para o servidor vão apenas os totais apurados;
  • os extratos bancários são igualmente lidos no browser;
  • os recibos de vencimento não são enviados para nenhum serviço de inteligência artificial.

Subcontratantes

ServiçoPara quêOnde
SupabaseBase de dados, autenticação e ficheirosRegião em confirmação antes do início do trial
VercelAlojamento da aplicaçãoRede global; funções na região configurada
ResendEnvio de emailsIrlanda (eu-west-1)
AnthropicLeitura de documentos e assistenteEstados Unidos
SentryRegisto de erros da aplicaçãoUnião Europeia

Registo de erros: quando algo falha na aplicação, é enviado um relatório técnico para o Sentry. Antes de sair, esse relatório é limpo: NIF, NISS, IBAN, email, valores e identificadores são substituídos, o conteúdo dos pedidos e os cookies são removidos, e do utilizador fica apenas o identificador interno. Nenhum documento fiscal é enviado.

Transferência para fora da UE: os documentos que o gabinete escolhe processar com apoio de inteligência artificial, e as perguntas feitas ao assistente, são enviados para a API da Anthropic, nos Estados Unidos. Está dito assim, sem rodeios, porque é o que acontece.

Durante quanto tempo

DadoPrazo
Dados de um gabinete que não continua após o teste30 dias para exportar; depois eliminados
Dados de um cliente removido pelo gabineteEliminados de imediato
Registo de auditoriaMantido, sem ligação ao cliente eliminado
Convites de portal não aceitesExpiram em 72 horas

O registo de auditoria sobrevive à eliminação de um cliente, sem os dados desse cliente: guarda quem fez o quê e quando. Sem ele o produto perdia a garantia de rasto que promete ao gabinete.

Direitos dos titulares

Os pedidos de acesso, retificação, apagamento, limitação, oposição ou portabilidade devem ser dirigidos ao gabinete de contabilidade, que é o responsável pelo tratamento. O FiscalFlow presta-lhe a assistência necessária para responder — incluindo exportação e eliminação por cliente, disponíveis na própria plataforma.

Há sempre direito de reclamação junto da Comissão Nacional de Proteção de Dados (www.cnpd.pt).

Segurança

  • Isolamento entre gabinetes imposto pela base de dados (row level security), não apenas pela interface.
  • Autenticação de dois fatores disponível para as contas do gabinete.
  • Portal do cliente final em domínio separado, com sessão própria, sem acesso a nenhum dado interno do gabinete.
  • Registo de auditoria das operações.

Violações de dados

Em caso de violação de dados pessoais, o gabinete é avisado sem demora injustificada e com a informação de que precisa para cumprir o prazo de 72 horas do artigo 33.º do RGPD.

Contacto

suporte@fiscalflow.pt

Termos de Serviço·Privacidade