Política de Privacidade

Glie Lda. · Data de entrada em vigor: 20 de maio de 2026

1. Quem Somos

1.1. Appointments é uma plataforma SaaS de marcações operada pela Glie Lda., sociedade constituída em Portugal. Disponibilizamos ferramentas para profissionais independentes e pequenas equipas marcarem consultas, cobrarem pagamentos antecipados e realizarem sessões online com os seus clientes.

1.2. Para qualquer questão, pedido ou preocupação relacionada com privacidade, pode contactar-nos em [email protected].

1.3. As referências a "nós", "a Appointments" ou "a plataforma" nesta política são feitas à Glie Lda., enquanto responsável pelo tratamento das atividades descritas em seguida.

2. Âmbito desta Política

2.1. Esta Política de Privacidade aplica-se aos dados pessoais que tratamos quando visita o nosso site em appointments.glie.ai, cria uma conta, subscreve um plano pago, utiliza a plataforma ou interage connosco através dos canais de suporte disponibilizados.

2.2. Quando um profissional (nosso cliente) utiliza a Appointments para prestar serviços aos seus próprios clientes, esse profissional é o responsável pelo tratamento dos dados desses clientes e tem o dever de os informar quanto a esse tratamento. Nessas atividades, a Appointments atua como subcontratante por conta do profissional.

2.3. Esta política também cobre os dados obtidos quando, voluntariamente, liga uma conta externa (por exemplo, Google) à Appointments. As finalidades, bases legais e categorias de partilha descritas nas Secções 4, 5 e 7 não se aplicam aos dados obtidos através das APIs Google; esses dados são usados exclusivamente conforme descrito na Secção 6. A secção 6 descreve a ligação Google em detalhe.

3. Dados Pessoais Recolhidos

3.1. Dados de conta: nome, email, password (armazenada com hash), fotografia de perfil, idioma, fuso horário, função na organização, definições de autenticação de dois fatores.

3.2. Dados da organização: nome, slug, país fiscal, NIF, morada, cor principal, logótipo, idioma, moeda, plano, estado da subscrição.

3.3. Dados das consultas: nome e email do cliente, serviço marcado, data e hora, modalidade (presencial ou online), notas escritas pelo profissional, estado de pagamento, configuração de recorrência.

3.4. Dados de pagamento: geridos pelo nosso prestador de pagamento, a Stripe. Guardamos identificadores (como o Stripe customer ID ou o ID da subscrição) mas nunca números de cartão nem credenciais bancárias.

3.5. Dados de utilização e segurança: registos de log, endereços IP, informação de navegador e dispositivo, timestamps de início de sessão, relatórios de erro, histórico de auditoria das alterações a consultas e outros recursos.

3.6. Comunicações: emails que lhe enviamos (faturas, lembretes, notificações de sistema) e mensagens que nos envia através do suporte.

3.7. Cookies e armazenamento local: definimos um conjunto mínimo de cookies essenciais, estritamente necessários ao funcionamento da plataforma, designadamente tokens de sessão e CSRF para autenticação e um cookie de curta duração que concede acesso a uma videochamada pública específica quando aplicável. Utilizamos também o localStorage do navegador para guardar a sua escolha quanto a cookies e a preferência de idioma. Não definimos cookies analíticos, publicitários ou de rastreio no site de marketing sem o seu consentimento explícito através do banner de cookies. Pode rever e apagar estes cookies e entradas de localStorage a qualquer momento nas definições do navegador.

4. Finalidades do Tratamento

4.1. Para prestar o serviço: criar e autenticar contas, armazenar e apresentar marcações e fichas de clientes, enviar emails de confirmação e lembrete, gerar links de marcação, alojar videochamadas.

4.2. Para processar pagamentos: cobrar mensalidades através dos nossos prestadores, cobrar clientes em nome dos profissionais que ativaram pagamentos online, emitir recibos e faturas.

4.3. Para operar e melhorar o serviço: monitorizar disponibilidade e desempenho, detetar e prevenir abuso e fraude, depurar erros, planear capacidade, desenvolver funcionalidades.

4.4. Para comunicar consigo: responder a pedidos de suporte, notificar alterações relevantes ao produto, enviar avisos legalmente exigidos.

4.5. Para cumprir obrigações legais: registos fiscais, contabilidade, respostas a pedidos legítimos de autoridades, exercício e defesa de direitos legais.

5. Bases Legais

5.1. Execução de contrato: criação de conta, prestação dos serviços contratados, processamento de pagamentos.

5.2. Interesse legítimo: segurança, prevenção de fraude, melhoria do produto, análise interna, defesa de direitos.

5.3. Obrigação legal: cumprimento fiscal, contabilístico, anti-fraude e demais imposições legais aplicáveis.

5.4. Consentimento: quando aplicável (por exemplo, certas integrações opcionais), pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento anterior.

6. Dados Google (Integração Calendar & Meet)

6.1. A Appointments oferece uma integração opcional com o Google Calendar para que o profissional possa refletir automaticamente as sessões criadas na Appointments na sua própria agenda Google e oferecer links Google Meet para consultas online. A integração é estritamente opcional e iniciada pelo profissional em Definições → Integrações.

6.2. Ao optar por ligar a sua conta Google, pedimos um único scope OAuth: https://www.googleapis.com/auth/calendar.events. Não pedimos acesso ao seu Gmail, contactos, Drive ou qualquer outro produto Google. Também não pedimos o scope mais alargado https://www.googleapis.com/auth/calendar.

6.3. Usamos este scope exclusivamente para duas finalidades, apenas na agenda Google primária do profissional que estabelece a ligação: (a) criar eventos correspondentes às consultas marcadas dentro da Appointments, para que essas consultas apareçam na sua agenda Google ao lado dos outros compromissos; (b) anexar um link Google Meet a esses eventos através do campo conferenceData.createRequest na criação do evento, para que as consultas online aconteçam dentro do Google Meet.

6.4. Nunca lemos, modificamos nem apagamos eventos da sua agenda Google que não tenham sido criados pela Appointments. Apenas gerimos eventos cujo identificador Google armazenámos na nossa base de dados no momento da criação. Quando cancela a consulta correspondente dentro da Appointments, apagamos o evento que tínhamos criado.

6.5. Os tokens OAuth de acesso e de refresh recebidos da Google são guardados encriptados em repouso, com AES-256-GCM e chave controlada pela Glie. Só são desencriptados em memória quando necessários para chamar a API Google Calendar.

6.6. Pode revogar a ligação Google a qualquer momento em Definições → Integrações. Na desconexão revogamos o refresh token junto da Google e apagamo-lo da nossa base de dados. Também pode revogar o nosso acesso a qualquer momento na sua conta Google em https://myaccount.google.com/permissions.

6.7. Compromisso Limited Use: a utilização pela Appointments de informação recebida das APIs Google cumpre a Google API Services User Data Policy, incluindo os requisitos Limited Use. Em concreto: usamos dados Google apenas para disponibilizar e melhorar funcionalidades visíveis ao utilizador na interface da Appointments; não usamos dados Google para servir publicidade; não usamos dados Google para treinar modelos de inteligência artificial ou de machine learning; não permitimos leitura humana destes dados, exceto (a) com o consentimento explícito do utilizador num pedido de suporte por ele iniciado, (b) por motivos de segurança como investigação de abuso, (c) para cumprir lei aplicável, ou (d) para operações internas em que os dados foram agregados e anonimizados; e não transferimos nem vendemos dados Google a terceiros.

6.8. Início de sessão "Sign in with Google" (separado da integração Calendar acima): quando opta por iniciar sessão na Appointments com a sua conta Google, pedimos apenas os scopes não sensíveis padrão OpenID Connect: "openid", "email" e "profile". Recebemos o email da sua conta Google, o nome, o URL da fotografia de perfil e um identificador estável da conta, que usamos exclusivamente para criar ou atualizar a sua conta Appointments. Não pedimos qualquer scope sensível da Google para iniciar sessão. A integração Calendar/Meet descrita em 6.1–6.7 é independente e só acontece se a ativar explicitamente em Definições → Integrações.

7. Partilha e Divulgação

7.1. Não vendemos dados pessoais. Partilhamo-los apenas com as categorias de destinatários abaixo, e estritamente no necessário para as finalidades descritas nesta política.

7.2. Subcontratantes e prestadores: Stripe (processamento de pagamentos), Google Cloud Platform (alojamento cloud), prestadores de relay SMTP (envio de email), logging estruturado utilizado para diagnóstico operacional, ferramentas de suporte, analítica e infraestrutura semelhante necessária ao funcionamento da plataforma.

7.3. Autoridades e pedidos legais: quando exigido para cumprir obrigação legal, ordem judicial ou pedido legítimo de autoridade competente, dentro dos limites permitidos por lei.

7.4. Operações societárias: em fusão, aquisição, financiamento, reestruturação ou venda de ativos, desde que o destinatário assuma compromissos substancialmente equivalentes aos desta política.

7.5. Com a sua instrução: quando nos pede que partilhemos determinada informação com um terceiro (por exemplo, ao autorizar uma integração).

8. Transferências Internacionais

8.1. Estamos sediados na União Europeia. Alguns dos nossos prestadores podem tratar dados fora do Espaço Económico Europeu. Quando dados pessoais são transferidos para país sem decisão de adequação da Comissão Europeia, recorremos a Cláusulas Contratuais-Tipo ou outras salvaguardas exigidas pela lei aplicável.

9. Conservação

9.1. Conservamos dados pessoais pelo tempo necessário para prestar o serviço, cumprir obrigações legais e contabilísticas, exercer ou defender direitos, prevenir fraude e resolver disputas.

9.2. Os dados de conta são conservados enquanto a conta estiver ativa. Após o encerramento, apagamos ou anonimizamos os dados pessoais em prazo razoável, salvo quando a lei imponha conservação (por exemplo, faturas pelo período exigido pela legislação fiscal).

9.3. Os tokens OAuth Google são apagados quando desliga a integração ou encerra a conta.

9.4. Os backups podem persistir por período adicional limitado, ao abrigo de políticas de rotação padrão, antes de serem sobrescritos.

10. Os Seus Direitos

10.1. Nos termos e limites da legislação de proteção de dados aplicável ao seu caso, tem direito a: aceder aos seus dados, solicitar a correção, solicitar o apagamento, solicitar a limitação ou oposição a determinado tratamento, solicitar a portabilidade e retirar o consentimento quando este seja a base legal.

10.2. Para exercer estes direitos, contacte-nos em [email protected]. Podemos solicitar informação que permita verificar a sua identidade antes de atender ao pedido.

10.3. Tem também o direito de apresentar reclamação à autoridade de controlo competente no seu país.

11. Segurança

11.1. Aplicamos medidas técnicas e organizativas para proteger os dados pessoais contra acesso, alteração, divulgação ou destruição não autorizados.

11.2. Estas medidas incluem encriptação em trânsito (HTTPS/TLS) em todas as comunicações entre o seu browser e os nossos servidores, encriptação em repouso de credenciais sensíveis (tokens OAuth Google, chaves de prestadores de pagamento) com AES-256-GCM, controlos de acesso baseados em função, registos de auditoria de eventos de faturação e ações-chave na plataforma, autenticação de dois fatores nas contas que a ativam e revisão periódica da nossa postura de segurança.

11.3. Nenhum método de transmissão ou armazenamento é totalmente imune. Recomendamos a utilização de passwords fortes, ativação de autenticação de dois fatores e notificação imediata em caso de suspeita de acesso indevido.

12. Menores

12.1. A Appointments não se destina a menores. Não recolhemos conscientemente dados pessoais de menores abaixo da idade legalmente exigida na sua jurisdição.

13. Alterações a esta Política

13.1. Podemos atualizar esta Política de Privacidade para refletir alterações nas nossas práticas, em requisitos legais ou na própria plataforma. A versão em vigor está sempre disponível em appointments.glie.ai/privacy e a data de entrada em vigor consta no topo.

13.2. Quando uma alteração for material, faremos esforços razoáveis para o notificar antecipadamente, por exemplo por email ou aviso dentro da plataforma.

14. Contacto

14.1. Glie Lda. · [email protected] · https://appointments.glie.ai