Política de Privacidade
Última atualização: 11 de agosto de 2026
Esta Política de Privacidade explica como a DelaDeca Lda. ("DelaDeca", "nós"), com sede em Torres Vedras, Portugal, recolhe, utiliza, partilha e protege dados pessoais no âmbito do website e da plataforma ItsClinicApp ("Plataforma"). Aplica-se a visitantes do website, a utilizadores das clínicas (administradores, profissionais, receção) e, na qualidade de responsável pelo tratamento, aos dados diretamente recolhidos para efeitos de gestão comercial e do próprio Serviço.
Para os dados de pacientes que as clínicas introduzem na Plataforma no exercício da sua atividade, a DelaDeca atua como Subcontratante, agindo apenas segundo as instruções da clínica responsável — ver a nossa página de RGPD e o Acordo de Processamento de Dados (DPA).
1. Responsável pelo Tratamento
DelaDeca Lda., com sede em Torres Vedras, Portugal, é a responsável pelo tratamento dos dados pessoais recolhidos através do website institucional e no âmbito da relação comercial e de conta com as clínicas clientes. Para questões de privacidade, contacta-nos através de cristianodiasmotta@gmail.com.
2. Que dados recolhemos
- Dados de contacto e comerciais: nome, e-mail profissional, telefone e tipo de clínica, quando preenches o formulário de contacto ou pedido de demonstração.
- Dados de conta: nome, e-mail, palavra-passe (encriptada), papel/perfil de acesso e clínica associada, quando um utilizador é criado na Plataforma.
- Dados de utilização: registos técnicos de acesso, ações realizadas na Plataforma (para efeitos de auditoria e segurança) e dados de diagnóstico de erros.
- Dados de comunicação: preferências de contacto (e-mail, WhatsApp, SMS) que os pacientes ou a clínica configuram para efeitos de comunicações relacionadas com o serviço.
- Cookies e tecnologias semelhantes: ver secção 9.
3. Finalidades e base legal
- Gerir o registo, autenticação e funcionamento das contas de utilizador — execução de contrato.
- Responder a pedidos de contacto, informação ou demonstração — diligências pré-contratuais / interesse legítimo.
- Faturação e gestão da relação comercial com a clínica — execução de contrato / obrigação legal.
- Segurança, prevenção de fraude e registo de auditoria — interesse legítimo.
- Comunicações de serviço (ex.: confirmação de conta, recuperação de palavra-passe, avisos de faturação) — execução de contrato.
- Comunicações de marketing, apenas quando exista consentimento prévio — consentimento.
4. Partilha de dados e subprocessadores
Para operar a Plataforma, recorremos a prestadores de serviços que processam dados por nossa conta, sob obrigações contratuais de confidencialidade e segurança, nomeadamente:
- Microsoft Azure — alojamento da aplicação e da base de dados (região UE).
- Processador de pagamentos (Stripe) — processamento de subscrições e faturação.
- Fornecedor de infraestrutura de IA — funcionalidades opcionais de inteligência artificial (ex.: resumo de notas clínicas), apenas quando ativadas pela clínica.
- Serviço de monitorização de erros (Sentry) — deteção e diagnóstico de falhas técnicas.
- Cloudflare — proteção contra bots/spam em formulários públicos.
- Google / Microsoft — apenas quando a clínica ativa voluntariamente a sincronização de calendário (Google Calendar / Outlook).
- Prestador de alojamento de e-mail — envio de e-mails transacionais (confirmações, recuperação de palavra-passe, notificações).
Não vendemos dados pessoais a terceiros. A lista de subprocessadores relevante para o tratamento de dados de pacientes consta do DPA.
5. Transferências internacionais
Sempre que um prestador de serviços esteja localizado fora do Espaço Económico Europeu, a transferência de dados é assegurada através dos mecanismos previstos na legislação aplicável (nomeadamente Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou decisões de adequação), garantindo um nível de proteção equivalente ao exigido pelo RGPD.
6. Prazo de conservação
Conservamos os dados pessoais durante o período necessário às finalidades para as quais foram recolhidos e enquanto a conta/subscrição estiver ativa, findo o qual são eliminados ou anonimizados, salvo quando a lei exija prazos de conservação diferentes (por exemplo, para efeitos fiscais ou de obrigações legais em matéria de registos clínicos, cuja definição cabe à clínica enquanto responsável por esses dados).
7. Os teus direitos
Nos termos do RGPD, tens o direito de, a qualquer momento e gratuitamente:
- Aceder aos dados pessoais que detemos sobre ti;
- Solicitar a retificação de dados incorretos ou incompletos;
- Solicitar o apagamento dos dados, quando aplicável;
- Solicitar a limitação ou opor-te ao tratamento;
- Solicitar a portabilidade dos dados;
- Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior;
- Apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD).
Se és paciente de uma clínica que utiliza a ItsClinicApp, deves em primeiro lugar contactar diretamente essa clínica, que é a responsável pelo tratamento dos teus dados de saúde.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo encriptação em trânsito, controlo de acesso baseado em perfis (RBAC), isolamento lógico entre clínicas e registo de auditoria das ações realizadas na Plataforma.
9. Cookies
Utilizamos cookies e tecnologias semelhantes estritamente necessários ao funcionamento da Plataforma (por exemplo, para manter a sessão iniciada) e, quando aplicável, cookies analíticos, sempre respeitando as tuas preferências de consentimento.
10. Alterações a esta Política
Podemos atualizar esta Política periodicamente. A versão em vigor é sempre a publicada nesta página, com a respetiva data de atualização.
11. Contactos
Para exercer os teus direitos ou esclarecer qualquer questão sobre esta Política, contacta-nos através de cristianodiasmotta@gmail.com ou pelo telefone +351 92 831 1461.