Privacidade
Como são tratados os dados na plataforma, e por conta de quem.
Em duas linhas
O FiscalFlow trata dados por conta do gabinete de contabilidade que o usa. É o gabinete quem decide que dados carrega e para quê; nós limitamo-nos a tratá-los para prestar o serviço.
Papéis
| Quem | Papel |
|---|---|
| Gabinete de contabilidade | Responsável pelo tratamento |
| FiscalFlow (António Manuel da Hora Seabra) | Subcontratante |
| Cliente final do gabinete | Titular indireto dos dados |
Na prática: não contactamos os clientes finais por iniciativa própria e não usamos os dados para nada além de prestar o serviço ao gabinete.
Que dados são tratados
- Identificação de empresas: nome, NIF, CAE, morada, serviço de finanças.
- Contacto: email e telefone de quem representa o cliente.
- Fiscais: documentos de compra e venda, valores, IVA, obrigações e prazos.
- Salariais: nome, NISS, NIF, situação familiar, número de dependentes e indicação de deficiência dos trabalhadores — usados apenas para as tabelas de retenção de IRS.
- Bancários: movimentos de extratos carregados pelo gabinete.
- Acesso: emails e sessões dos utilizadores do gabinete e do portal.
Não tratamos dados de saúde, opiniões políticas nem dados biométricos, e não há decisões automatizadas com efeitos jurídicos sobre pessoas.
O que NÃO sai do teu browser
Por decisão de desenho, e não por configuração que se possa mudar sem dar por isso:
- os ficheiros SAF-T são lidos no browser; para o servidor vão apenas os totais apurados;
- os extratos bancários são igualmente lidos no browser;
- os recibos de vencimento não são enviados para nenhum serviço de inteligência artificial.
Subcontratantes
| Serviço | Para quê | Onde |
|---|---|---|
| Supabase | Base de dados, autenticação e ficheiros | Região em confirmação antes do início do trial |
| Vercel | Alojamento da aplicação | Rede global; funções na região configurada |
| Resend | Envio de emails | Irlanda (eu-west-1) |
| Anthropic | Leitura de documentos e assistente | Estados Unidos |
| Sentry | Registo de erros da aplicação | União Europeia |
Registo de erros: quando algo falha na aplicação, é enviado um relatório técnico para o Sentry. Antes de sair, esse relatório é limpo: NIF, NISS, IBAN, email, valores e identificadores são substituídos, o conteúdo dos pedidos e os cookies são removidos, e do utilizador fica apenas o identificador interno. Nenhum documento fiscal é enviado.
Transferência para fora da UE: os documentos que o gabinete escolhe processar com apoio de inteligência artificial, e as perguntas feitas ao assistente, são enviados para a API da Anthropic, nos Estados Unidos. Está dito assim, sem rodeios, porque é o que acontece.
Durante quanto tempo
| Dado | Prazo |
|---|---|
| Dados de um gabinete que não continua após o teste | 30 dias para exportar; depois eliminados |
| Dados de um cliente removido pelo gabinete | Eliminados de imediato |
| Registo de auditoria | Mantido, sem ligação ao cliente eliminado |
| Convites de portal não aceites | Expiram em 72 horas |
O registo de auditoria sobrevive à eliminação de um cliente, sem os dados desse cliente: guarda quem fez o quê e quando. Sem ele o produto perdia a garantia de rasto que promete ao gabinete.
Direitos dos titulares
Os pedidos de acesso, retificação, apagamento, limitação, oposição ou portabilidade devem ser dirigidos ao gabinete de contabilidade, que é o responsável pelo tratamento. O FiscalFlow presta-lhe a assistência necessária para responder — incluindo exportação e eliminação por cliente, disponíveis na própria plataforma.
Há sempre direito de reclamação junto da Comissão Nacional de Proteção de Dados (www.cnpd.pt).
Segurança
- Isolamento entre gabinetes imposto pela base de dados (row level security), não apenas pela interface.
- Autenticação de dois fatores disponível para as contas do gabinete.
- Portal do cliente final em domínio separado, com sessão própria, sem acesso a nenhum dado interno do gabinete.
- Registo de auditoria das operações.
Violações de dados
Em caso de violação de dados pessoais, o gabinete é avisado sem demora injustificada e com a informação de que precisa para cumprir o prazo de 72 horas do artigo 33.º do RGPD.