Política de Privacidade

Última atualização: 14 de julho de 2026

O ttyl (“nós”) disponibiliza uma plataforma de marcações para estúdios e profissionais independentes. Esta política explica que dados pessoais recolhemos, como os usamos, os papéis que desempenhamos e as opções que tem. Aplica-se a ttyl.pt e à aplicação ttyl.

Os dois papéis que desempenhamos

O ttyl desempenha dois papéis. Quando se regista como estúdio ou profissional (um “titular de conta”), somos o responsável pelo tratamento dos dados da sua conta, conforme descrito nesta política. Quando marca uma sessão com um estúdio através de uma página de marcações ttyl (um “cliente final”), esse estúdio é o responsável pelo tratamento dos seus dados e o ttyl atua apenas como subcontratante — guardamos e tratamos os seus dados de marcação segundo as instruções do estúdio e nunca para fins próprios. Nesse caso, deve também ler a política de privacidade do próprio estúdio, e pode enviar pedidos de privacidade diretamente ao estúdio; ajudá-lo-emos a responder.

Informação que recolhemos

Titulares de conta: ao criar conta recolhemos o seu nome, email e (opcionalmente) número de telefone; dados de autenticação (uma palavra-passe cifrada, o identificador de início de sessão Google se o usar, e definições de MFA); e os dados do negócio que adiciona (nome do estúdio, imagem, serviços, horários, membros da equipa e funções). Marcações e clientes: em cada marcação tratamos o nome, email e telefone do cliente, o serviço, a data e hora, o membro da equipa atribuído, o estado e quaisquer notas ou respostas a formulários fornecidas. Guardamos também registos operacionais e técnicos, como logs de envio de email e SMS e dados limitados (por exemplo, um endereço IP) usados para proteger as nossas páginas públicas.

Como usamos a sua informação e os nossos fundamentos legais

Usamos os seus dados para prestar o serviço: criar e gerir marcações, mostrar a sua página de marcações, enviar confirmações, lembretes e cancelamentos por email ou SMS, e prestar apoio. Os nossos fundamentos legais ao abrigo do RGPD são: a execução do contrato com os titulares de conta; para os dados de marcação de clientes finais, o tratamento realizado em nome do estúdio ao abrigo do fundamento legal do próprio estúdio; os nossos interesses legítimos em proteger o serviço e prevenir abusos; o consentimento quando exigido; e o cumprimento de obrigações legais. Não vendemos os seus dados pessoais e não os usamos para decisões automatizadas que produzam efeitos jurídicos ou similarmente significativos sobre si.

Dados de utilizador da Google

Se ligar o Google Calendar, o ttyl pede acesso aos seus calendários apenas para (a) ler os seus períodos ocupados/livres para não oferecer aos clientes um horário em que está indisponível e (b) adicionar as suas marcações ttyl ao seu calendário. A utilização pelo ttyl da informação recebida das APIs da Google cumpre a Política de Dados de Utilizador dos Serviços de API da Google, incluindo os requisitos de Utilização Limitada. Não usamos os dados do Google Calendar para publicidade, não os vendemos nem os usamos para treinar modelos de IA. Pode desligar o Google Calendar a qualquer momento nas Definições, o que revoga o nosso acesso.

Com quem partilhamos dados

Partilhamos dados apenas com os fornecedores que operam o ttyl, cada um atuando como nosso subcontratante ao abrigo de um contrato de tratamento de dados e dos seus próprios termos de segurança e privacidade: Supabase (base de dados e autenticação), Vercel (alojamento), Resend (envio de email), os nossos fornecedores de SMS (atualmente fornecedores sediados na UE, incluindo LabsMobile, Sweego, LOX24 e smsmode, com a Twilio como possível alternativa), Sentry (monitorização de erros), Upstash (limitação de pedidos em páginas públicas) e a Google (sincronização de calendário, apenas se a ligar). Os estúdios que usam o ttyl para gerir os seus próprios clientes são responsáveis autónomos por esses dados: têm de ter a sua própria política de privacidade e estão vinculados ao nosso Contrato de Tratamento de Dados. Podemos ainda divulgar dados quando exigido por lei ou no âmbito de uma transferência de negócio, com as devidas garantias.

Transferências internacionais de dados

A maioria dos dados é tratada na UE/EEE. Alguns fornecedores — por exemplo, Resend, Twilio e Google — podem tratar dados nos Estados Unidos. Quando os dados pessoais saem do EEE, recorremos a garantias adequadas ao abrigo do Capítulo V do RGPD, principalmente as Cláusulas Contratuais-Tipo da Comissão Europeia e, quando aplicável, o Quadro de Privacidade de Dados UE–EUA. Pode solicitar detalhes destas garantias no endereço de contacto abaixo.

Conservação dos dados

Mantemos os dados da conta enquanto a sua conta estiver ativa e eliminamo-los ou anonimizamo-los num prazo razoável após o encerramento, exceto quando tenhamos de os conservar para cumprir uma obrigação legal. Os dados de marcações e clientes são conservados enquanto a conta do estúdio estiver ativa e de acordo com as instruções do estúdio; quando um estúdio elimina um registo ou encerra a conta, esses dados são eliminados ou anonimizados num prazo razoável, sujeito à rotação das cópias de segurança. Os logs são conservados apenas por um curto período, por razões de segurança e fiabilidade.

Os seus direitos

Se estiver na UE/EEE, tem direito a aceder, corrigir, eliminar, limitar ou portar os seus dados pessoais, a opor-se a certos tratamentos e a retirar o consentimento quando o tratamento se baseie no consentimento. Os titulares de conta podem exercer estes direitos no endereço abaixo ou gerir a maior parte dos seus dados diretamente na aplicação. Os clientes finais devem contactar o estúdio onde marcaram, que é o responsável pelo tratamento; se nos contactar, encaminharemos o seu pedido para o estúdio e ajudá-lo-emos a responder. Pode também apresentar reclamação junto da autoridade de controlo — em Portugal, a CNPD (Comissão Nacional de Proteção de Dados, www.cnpd.pt).

Segurança

Os dados são cifrados em trânsito, os dados de cada estúdio são isolados por segurança ao nível da linha, o acesso é protegido por autenticação e MFA, os pontos de acesso públicos têm limitação de pedidos, e restringimos quem pode aceder aos sistemas de produção e monitorizamos erros. Nenhum método de transmissão ou armazenamento é totalmente seguro, mas trabalhamos para proteger os seus dados e para notificar prontamente as partes afetadas em caso de violação.

Cookies

Usamos um pequeno número de cookies essenciais para o manter com sessão iniciada e recordar o seu idioma. Não usamos cookies de publicidade nem de rastreio de terceiros.

Crianças

O ttyl não se destina a menores de 16 anos e não recolhemos conscientemente os seus dados pessoais.

Alterações a esta política

Podemos atualizar esta política periodicamente. Publicaremos aqui a nova versão e atualizaremos a data acima; alterações significativas serão comunicadas quando apropriado.

Contacto

Para questões de privacidade ou para exercer os seus direitos, contacte-nos em:

admin@ttyl.pt