Política de Privacidade
Última atualização: 15 de agosto de 2026
1. Quem somos
O Marcoo (getmarcoo.com) é uma plataforma de software de gestão de agenda e marcações, operada por:
- Titular: Ana Ferreira, empresária em nome individual
- NIF: 229937810
- Morada: Rua dos Arneiros, 36, 2525-523 Atouguia da Baleia, Peniche
- Contacto para questões de privacidade: support@getmarcoo.com
2. Responsável pelo tratamento e subcontratante
É importante distinguir dois papéis, consoante os dados em causa. Esta distinção determina a quem se deve dirigir cada pedido.
- O Marcoo é responsável pelo tratamento relativamente aos dados dos seus clientes diretos — os profissionais e negócios que subscrevem o serviço. Aqui somos nós que determinamos as finalidades e os meios: dados de registo, faturação da subscrição e utilização da plataforma.
- O Marcoo é subcontratante relativamente aos dados dos clientes finais que o Utilizador introduz ou recolhe através da plataforma — por exemplo, nomes, contactos e histórico de marcações dos clientes de uma barbearia ou clínica. Nesses casos é o Utilizador quem determina as finalidades e atua como responsável pelo tratamento. O Marcoo limita-se a tratar esses dados por conta e segundo as instruções do Utilizador, ao abrigo do artigo 28.º do RGPD.
Os Utilizadores que necessitem de um acordo de tratamento de dados (DPA) podem solicitá-lo através de support@getmarcoo.com.
3. Dados que tratamos
3.1. Dados dos Utilizadores (clientes do Marcoo)
- Dados de registo: nome, email e palavra-passe (armazenada de forma cifrada).
- Dados do negócio: nome do estabelecimento, morada, telefone, logótipo, serviços, preços, horários e equipa.
- Dados de faturação e pagamento da subscrição, processados através da Paddle.
- Dados de utilização: registos de acesso e de atividade na plataforma.
- Dados técnicos: endereço IP, tipo de browser e identificadores de dispositivo.
- Mensagens de suporte e submissões do formulário de contacto.
3.2. Dados dos clientes finais (tratados por conta do Utilizador)
- Nome, email e número de telemóvel.
- Histórico de marcações, serviços e pagamentos de sinal.
- Notas internas, etiquetas e campos personalizados criados pelo Utilizador.
- Documentos que o Utilizador anexe à ficha do cliente, e registos de consentimento.
- Dados de pagamento de sinais processados pela Stripe — o Marcoo não armazena dados completos de cartão.
O Utilizador é responsável por assegurar que tem base legal para os dados que introduz, em especial quando anexe documentos ou registe informação sensível.
4. Finalidades e base legal
- Criar e gerir a conta e prestar as funcionalidades da plataforma — execução do contrato (art. 6.º/1/b).
- Processar pagamentos e cobrar a subscrição — execução do contrato (art. 6.º/1/b).
- Enviar emails e SMS transacionais (confirmações, lembretes, alterações de marcação) — execução do contrato (art. 6.º/1/b).
- Enviar comunicações de marketing e utilizar cookies analíticos — consentimento (art. 6.º/1/a).
- Garantir a segurança da plataforma e prevenir fraude e abuso — interesse legítimo (art. 6.º/1/f).
- Cumprir obrigações legais e fiscais — obrigação jurídica (art. 6.º/1/c).
Quanto aos dados dos clientes finais, a base legal do tratamento é determinada pelo Utilizador, enquanto responsável pelo tratamento.
5. Subcontratantes
Para prestar o serviço recorremos aos seguintes subcontratantes, sujeitos a obrigações de confidencialidade e segurança:
- Lovable — alojamento da aplicação e envio de emails transacionais.
- Supabase — base de dados, autenticação e armazenamento de ficheiros.
- Paddle — processamento de pagamentos das subscrições, na qualidade de Merchant of Record, incluindo faturação e conformidade fiscal.
- Stripe — processamento de pagamentos de sinais de marcação.
- Twilio — envio de SMS transacionais, quando o Utilizador ativa esta funcionalidade.
- Google — estatísticas de utilização do website (Google Analytics), apenas mediante consentimento.
Manteremos esta lista atualizada nesta página sempre que houver alterações.
6. Transferências internacionais
Alguns dos subcontratantes indicados podem tratar dados fora do Espaço Económico Europeu. Nesses casos, asseguramos que existem garantias adequadas nos termos do RGPD, nomeadamente cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
7. Prazos de conservação
- Dados de conta: enquanto a conta estiver ativa. Após o encerramento, são eliminados ou anonimizados no prazo de 30 dias, salvo obrigação legal de conservação.
- Dados de faturação: pelos prazos exigidos pela legislação fiscal aplicável.
- Dados dos clientes finais: enquanto durar a relação entre o cliente final e o Utilizador, ou até o Utilizador solicitar a sua eliminação.
- Registos técnicos e de segurança: pelo período necessário à deteção e investigação de incidentes.
8. Os seus direitos
Nos termos do RGPD assistem-lhe os direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade, oposição e retirada do consentimento. Os pedidos são respondidos no prazo de um mês.
Se é cliente direto do Marcoo, exerça estes direitos através de support@getmarcoo.com.
Se é cliente final de um negócio que utiliza o Marcoo, deve dirigir o seu pedido diretamente a esse negócio, que é o responsável pelo tratamento dos seus dados. O Marcoo prestará a esse negócio a assistência necessária.
9. Comunicações de marketing
Apenas enviamos comunicações de marketing a quem tenha manifestado consentimento. Pode retirá-lo a qualquer momento, sem custos, através da ligação de cancelamento presente nessas comunicações ou contactando-nos. A retirada não afeta a licitude do tratamento efetuado até esse momento.
10. Segurança
Adotamos medidas técnicas e organizativas adequadas para proteger os dados pessoais, nomeadamente:
- Comunicações cifradas por HTTPS e palavras-passe armazenadas de forma cifrada.
- Confirmação de endereço de email obrigatória no registo.
- Controlo de acessos por função (RBAC), com operações administrativas reservadas.
- Isolamento de dados entre organizações imposto ao nível da base de dados, por políticas de segurança ao nível da linha (RLS).
- Registo de erros e de eventos para deteção e investigação de incidentes.
Nenhum sistema é totalmente imune. Em caso de violação de dados pessoais, notificaremos a autoridade de controlo no prazo de 72 horas sempre que seja provável que dela resulte um risco para os direitos e liberdades dos titulares (art. 33.º RGPD). Quando a violação implique um risco elevado, notificaremos também os titulares afetados, sem demora injustificada (art. 34.º RGPD).
11. Cookies
Utilizamos cookies estritamente necessários ao funcionamento da plataforma, por exemplo para manter a sessão iniciada, e cookies analíticos apenas mediante consentimento. Para mais informação consulte a nossa Política de Cookies.
12. Menores
O serviço destina-se a profissionais e negócios. Não recolhemos intencionalmente dados de menores para criação de contas de Utilizador. Quando um Utilizador introduza dados de clientes finais menores, é da sua responsabilidade assegurar a base legal adequada para esse tratamento, incluindo o consentimento dos titulares das responsabilidades parentais quando exigido.
13. Alterações a esta política
Podemos atualizar esta política periodicamente. A versão em vigor é sempre a publicada nesta página, com indicação da data da última atualização. Alterações significativas serão comunicadas por email ou através da plataforma.
14. Contacto e reclamações
Para exercer os seus direitos ou esclarecer qualquer questão sobre esta política, contacte support@getmarcoo.com.
Tem ainda o direito de apresentar reclamação junto da autoridade de controlo competente. Em Portugal, essa autoridade é a CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt).