Informação legal

Política de Privacidade

Esta política explica, de forma clara, como o EliteOS acede, utiliza, conserva e protege dados pessoais, incluindo os dados obtidos através da Google Calendar API.

Última atualização: 25 de agosto de 2026

1. Responsável pelo tratamento

O responsável pelo tratamento é Fábio Filipe – Academia do PT, Unipessoal LDA, responsável pela marca e software EliteTrainer.

2. Âmbito e intervenientes

O EliteOS é uma plataforma operacional interna, acessível apenas por convite. Trata dados de utilizadores autorizados da equipa e, no contexto das atividades comerciais e de apoio, dados de contactos, clientes, potenciais clientes e participantes em agendamentos.

Consoante o contexto, a EliteTrainer atua como responsável pelo tratamento ou trata dados por conta da entidade que determinou as respetivas finalidades, nos termos aplicáveis.

3. Dados que tratamos

  • Conta e acesso: nome, endereço de e-mail, identificadores técnicos, função, equipa, registos de autenticação e estado de autenticação multifator.
  • CRM e vendas: nomes, e-mails, telefones, origem do contacto, notas, oportunidades, atividades e histórico comercial.
  • Comunicação: mensagens, anexos e metadados associados a canais ativados, incluindo WhatsApp, quando aplicável.
  • Agendamentos: título, descrição, datas, estado, participantes, contactos, respostas de marcação, local e links de reunião.
  • Dados técnicos: endereço IP, data e hora, tipo de pedido, erros e informação necessária à segurança, diagnóstico e funcionamento do serviço.

4. Finalidades e fundamentos jurídicos

Os dados são tratados para:

  • prestar e administrar o EliteOS e as suas funcionalidades;
  • gerir contactos, vendas, comunicação e agendamentos;
  • autenticar utilizadores, aplicar permissões e prevenir abuso;
  • dar apoio, investigar erros e manter a segurança;
  • cumprir obrigações legais e defender direitos legítimos.

Conforme o caso, o tratamento baseia-se na execução de contrato ou diligências pré-contratuais, no cumprimento de obrigações legais, no interesse legítimo de gerir e proteger a atividade ou no consentimento. O acesso Google depende sempre de autorização expressa concedida no ecrã do Google.

5. Dados Google e uso limitado

A integração solicita exclusivamente a permissão de leitura do Google Calendar.

Quando um administrador liga uma conta Google, o EliteOS pode aceder ao endereço de e-mail da conta, à lista de calendários e aos eventos do calendário selecionado, incluindo datas, participantes, dados de contacto, respostas associadas à marcação, local e links Google Meet. Este acesso é utilizado apenas para apresentar e sincronizar agendamentos dentro do contexto comercial autorizado.

O EliteOS não utiliza dados Google para:

  • publicidade, marketing direto ou perfilamento comercial;
  • venda de dados ou transferência para corretores de dados;
  • treino de modelos de inteligência artificial ou aprendizagem automática;
  • qualquer finalidade alheia à funcionalidade de agendamentos solicitada pelo utilizador.

Os tokens OAuth são cifrados no servidor e nunca são expostos no navegador. O acesso é limitado aos utilizadores autorizados da conta EliteOS. A utilização e a transferência de informação recebida das APIs Google cumprem a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

A integração pode ser desligada no EliteOS ou revogada nas definições de segurança da conta Google. Ao desligar, o token é revogado sempre que tecnicamente possível e a ligação e os dados sincronizados associados são removidos da base de dados ativa, sem prejuízo de cópias de segurança temporárias ou obrigações legais aplicáveis.

6. Destinatários e prestadores técnicos

Não vendemos dados pessoais. O acesso interno é concedido apenas a pessoas autorizadas e na medida necessária às suas funções. Para operar o serviço podemos recorrer, conforme as funcionalidades ativadas, às seguintes categorias de prestadores:

  • Hostinger, para alojamento e entrega da aplicação;
  • Supabase, para autenticação, base de dados e armazenamento;
  • Google, para a integração opcional com Google Calendar;
  • Meta, para funcionalidades WhatsApp ativadas pela organização.

Estes prestadores tratam dados segundo contratos, instruções e salvaguardas adequadas. Também poderemos comunicar informação quando tal seja exigido por lei ou necessário para proteger direitos e segurança.

7. Transferências internacionais

Alguns prestadores podem tratar informação fora do Espaço Económico Europeu. Quando aplicável, utilizamos mecanismos reconhecidos pelo RGPD, como decisões de adequação, o EU–US Data Privacy Framework ou Cláusulas Contratuais-Tipo, e adotamos medidas complementares adequadas ao risco.

8. Conservação e eliminação

Conservamos os dados apenas durante o período necessário às finalidades descritas, à relação contratual e às obrigações legais. Os dados operacionais permanecem enquanto a conta e o respetivo contexto comercial estiverem ativos, podendo ser eliminados ou anonimizados quando deixarem de ser necessários.

Os dados Google sincronizados são conservados enquanto a integração estiver ativa. Registos técnicos são mantidos por períodos proporcionais às necessidades de segurança e diagnóstico. Dados sujeitos a obrigações fiscais, contabilísticas ou de defesa de direitos podem ser conservados durante os prazos legais aplicáveis. As cópias de segurança são eliminadas através dos respetivos ciclos de retenção.

9. Segurança

Aplicamos medidas técnicas e organizativas proporcionais ao risco, incluindo controlo de acessos por função, autenticação multifator para operações sensíveis, cifragem de segredos e tokens, ligações HTTPS, políticas de segurança do navegador, validação de pedidos, registo de erros e políticas de acesso à base de dados.

Nenhum sistema é absolutamente invulnerável. Os utilizadores devem proteger as suas credenciais, utilizar palavras-passe únicas e comunicar imediatamente qualquer suspeita de acesso indevido.

10. Direitos dos titulares

Nos termos aplicáveis, pode solicitar informação, acesso, retificação, apagamento, limitação, portabilidade ou oposição ao tratamento, bem como retirar um consentimento sem afetar a licitude do tratamento anterior. O exercício de alguns direitos pode depender da verificação da identidade e estar sujeito a exceções legais.

Para exercer direitos, contacte suporte@academiadopersonaltrainer.com. Pode ainda apresentar reclamação à Comissão Nacional de Proteção de Dados.

11. Cookies e armazenamento local

O EliteOS utiliza apenas cookies e armazenamento local necessários à autenticação, segurança, manutenção da sessão e preferências de interface. A plataforma interna não utiliza estes mecanismos para publicidade comportamental.

12. Alterações a esta política

Esta política pode ser atualizada para refletir alterações legais, técnicas ou funcionais. A data da versão mais recente é indicada no início. Quando a alteração for material, utilizaremos meios adequados para informar os utilizadores autorizados.

Consulte também os nossos Termos de Serviço.