Política de Privacidade
Atualizado em: 11 de julho de 2026
Tradução de cortesia. A versão juridicamente vinculativa é a alemã.
1. Responsável pelo tratamento
O responsável pelo tratamento de dados no âmbito do serviço «BeeFlow» (doravante «Serviço») é:
LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC: 519203640
E-mail: support@bee-flow.io
A designação de um encarregado da proteção de dados não é legalmente obrigatória; para todas as questões relativas à proteção de dados, pode contactar-nos através do endereço de e-mail acima indicado.
2. Papel do fornecedor (responsável pelo tratamento / subcontratante)
Relativamente aos dados gerados no âmbito da gestão do próprio sítio web e das contas (por exemplo, registo, faturação), o fornecedor atua como responsável pelo tratamento. Relativamente aos conteúdos que os clientes, enquanto empresas, tratam nos seus espaços de trabalho (por exemplo, dados de projetos, reuniões e pessoas dos seus colaboradores e contactos), o fornecedor atua como subcontratante por conta do respetivo cliente, com base num contrato de subcontratação (CS) nos termos do art. 28.º RGPD. Nessa medida, o responsável pelo tratamento é o cliente.
3. Que dados tratamos
- Dados de conta e cadastrais: nome, endereço de e-mail, nome da empresa, palavra-passe (encriptada), função no espaço de trabalho.
- Dados de utilização e de conteúdo: projetos, tarefas, notas, ficheiros, dados de calendário/reuniões por si criados e demais conteúdos introduzidos no Serviço.
- Dados de reuniões/áudio (opcional): em caso de utilização ativa da funcionalidade de ditado/transcrição, os conteúdos de áudio e as transcrições/resumos deles gerados (ver ponto 6).
- Dados de integração (opt-in): em caso de ligação de calendário/caixa de correio, os dados de compromissos/mensagens partilhados via OAuth.
- Dados de faturação: plano, número de lugares, estado do pagamento; os meios de pagamento são tratados exclusivamente pelo prestador de serviços de pagamento (Stripe).
- Dados técnicos: registos do servidor, endereço IP, marca temporal, informações sobre o navegador/dispositivo para a prestação e proteção do Serviço.
4. Finalidades e fundamentos jurídicos
- Prestação do Serviço, execução do contrato (art. 6.º, n.º 1, al. b) RGPD) — conta, funcionalidades essenciais, apoio.
- Faturação (art. 6.º, n.º 1, al. b) e al. c) RGPD) — obrigações contratuais e de conservação.
- Segurança informática, prevenção de abusos, análise de erros (art. 6.º, n.º 1, al. f) RGPD) — interesse legítimo num serviço estável e seguro.
- Transcrição/gravação por IA (art. 6.º, n.º 1, al. a) RGPD) — apenas com base no seu consentimento, obtido antes do início (ver ponto 6).
- Integrações (art. 6.º, n.º 1, al. a)/b) RGPD) — apenas após ligação expressa por si.
5. Alojamento e infraestrutura
O Serviço é operado na Google Cloud / Firebase na região europe-west1 (Bélgica). Os dados da aplicação (autenticação, base de dados, armazenamento de ficheiros, funções do lado do servidor, registos do servidor) são aí tratados dentro da UE.
6. Destinatários / subcontratantes
Para a prestação do Serviço, recorremos a subcontratantes cuidadosamente selecionados, que estão obrigados a um nível de proteção de dados e de segurança conforme ao estado da técnica. Sempre que ocorra um tratamento fora da UE/do EEE, baseamos a transferência em garantias adequadas na aceção dos arts. 44.º e seguintes do RGPD (em especial, cláusulas contratuais-tipo da UE).
| Fornecedor | Finalidade | Região |
|---|---|---|
| Google Cloud / Firebase | Alojamento, autenticação, base de dados, armazenamento, funções, registos | UE (europe-west1) |
| Deepgram | Transcrição de áudio | Endpoint na UE (api.eu.deepgram.com) |
| Microsoft Azure OpenAI | Resumos, rascunhos, etapas de verificação/análise (IA) | UE (Suécia — processamento na UE) |
| OpenAI | Reserva de IA caso o serviço da UE não esteja disponível | EUA (com base em cláusulas contratuais-tipo da UE; retenção zero de dados pretendida) |
| Resend | E-mails transacionais (por exemplo, convites, notificações) | UE (Dublin) |
| Stripe | Faturação de subscrições, processamento de pagamentos | UE (Irlanda) |
| Microsoft (Graph) / Google (Calendar) (opt-in) | Sincronização de calendário/caixa de correio após autorização OAuth | UE |
| Sentry (opcional) | Diagnóstico de erros | Instância na UE |
A lista de subcontratantes ulteriores constante do CS informa sobre os subcontratantes utilizados em cada momento.
7. Funcionalidades assistidas por IA e gravações
O Serviço oferece funcionalidades opcionais de IA (por exemplo, transcrição de voz para texto, resumos, rascunhos, extração a partir de capturas de ecrã/e-mails). Estas não ocorrem automaticamente: em especial, a gravação e a transcrição são desencadeadas exclusivamente por uma ação consciente do utilizador; sem esta, nenhum conteúdo de áudio é transmitido a um serviço de IA. Antes do início de uma gravação, é obtido o consentimento. Os ficheiros de áudio são automaticamente eliminados após a transcrição; a transcrição permanece na base de dados da UE. Os resultados das funcionalidades assistidas por IA podem ser incompletos ou incorretos e devem ser verificados sob responsabilidade própria antes de serem utilizados.
8. Pagamentos
O processamento de subscrições pagas é efetuado através da Stripe. Os dados dos meios de pagamento (por exemplo, dados de cartão) são tratados exclusivamente pela Stripe e não nos são transmitidos em texto simples. Aplicam-se complementarmente as informações de proteção de dados da Stripe.
9. Prazo de conservação e eliminação
Conservamos os dados pessoais apenas durante o tempo necessário para as finalidades indicadas ou enquanto existirem obrigações legais de conservação. Os ficheiros de áudio são eliminados imediatamente após a transcrição. Após a cessação da relação contratual, disponibilizamos por um período limitado uma possibilidade de exportação e eliminamos posteriormente os dados no quadro das disposições legais.
10. Cookies e armazenamento local
Utilizamos exclusivamente cookies ou armazenamento local tecnicamente necessários, indispensáveis para o início de sessão e o funcionamento do Serviço (art. 6.º, n.º 1, al. f) RGPD ou § 25 Abs. 2 TDDDG — norma alemã relativa à proteção da privacidade nos serviços digitais). Não utilizamos cookies de rastreio ou de publicidade.
11. Os seus direitos
Nos termos do RGPD, tem o direito de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação do tratamento (art. 18.º), portabilidade dos dados (art. 20.º) e oposição (art. 21.º). Pode retirar a qualquer momento, com efeitos para o futuro, um consentimento prestado (art. 7.º, n.º 3).
Pode exercer o direito de acesso e de apagamento diretamente na aplicação (Definições → Proteção de dados → «Exportar dados» ou «Eliminar a minha conta e todos os dados») ou por e-mail para support@bee-flow.io.
Tem ainda o direito de apresentar reclamação junto de uma autoridade de controlo. A autoridade de controlo competente do fornecedor é a autoridade portuguesa de proteção de dados CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. Pode igualmente dirigir-se à autoridade de controlo do seu local de residência habitual.
12. Necessidade de disponibilização
A disponibilização dos dados de conta e de faturação é necessária para a utilização do Serviço. Sem esses dados, não pode ser celebrado qualquer contrato nem prestado o Serviço. A utilização de funcionalidades opcionais (por exemplo, transcrição por IA, integrações) é facultativa.
13. Alterações a esta Política de Privacidade
Adaptamos esta Política de Privacidade sempre que alterações do Serviço ou da situação jurídica o exijam. Aplica-se a versão publicada em cada momento nesta página.