Saltar para o conteúdo

Política de Privacidade

Versão em vigor: 1 de outubro de 2026 · Scaling.pt Unipessoal Lda · NIF 516184610

Esta política explica como a Scaling.pt Unipessoal Lda trata dados pessoais quando usa a DriveAlert, seja como dono de um veículo com conta, seja como pessoa que avisa um dono através de um autocolante. Recolhemos apenas o necessário, não vendemos dados e não fazemos publicidade.

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais é a Scaling.pt Unipessoal Lda, NIF 516184610, com sede em Portugal, que explora o serviço DriveAlert (drivealert.pt).

Para questões de privacidade ou para exercer os seus direitos, contacte [email protected]. Para suporte, use [email protected].

Não designámos um encarregado de proteção de dados, por não estarmos obrigados a fazê-lo (artigo 37.º do RGPD). O contacto acima é o nosso ponto de contacto para todas as questões de proteção de dados.

2. A quem se aplica

  • Donos: pessoas que criam conta para receber avisos sobre os seus veículos.
  • Quem avisa: pessoas que leem o código QR de um autocolante e enviam um aviso, sem conta.
  • Visitantes: quem consulta o nosso site.

3. Que dados tratamos

Recolhemos apenas o necessário para o serviço funcionar. Não pedimos morada, data de nascimento nem documentos de identificação, exceto nos casos indicados.

Categoria
Conta
Dados
Número de telemóvel, email, primeiro nome (opcional), idioma, preferências de notificação, data e versão dos termos aceites.
Origem
O próprio dono
Categoria
PIN
Dados
Guardado apenas como resumo criptográfico irreversível (argon2id). Ninguém, incluindo nós, o consegue ler.
Origem
O próprio dono
Categoria
Veículos
Dados
Matrícula e, opcionalmente, marca, modelo, nome e fotografia do veículo.
Origem
O próprio dono
Categoria
Verificação do veículo
Dados
Fotografia do Documento Único Automóvel ou do certificado de matrícula, que pode conter o nome e a morada do titular.
Origem
O próprio dono, apenas se pedir a verificação
Categoria
Autocolantes e encomendas
Dados
Código do autocolante e histórico de ativação; nome e morada de entrega das encomendas.
Origem
O próprio dono
Categoria
Avisos recebidos
Dados
Tipo de problema, mensagem e fotografia opcionais, data e hora e estado (novo, visto, resolvido).
Origem
Quem avisa
Categoria
Notificações
Dados
Identificador técnico da subscrição de notificações do navegador e estado de entrega de cada aviso.
Origem
O aparelho do dono, quando ativa as notificações
Categoria
Segurança da conta
Dados
Sessões iniciadas (tipo de navegador e data de último uso), tentativas de PIN falhadas, pedidos de recuperação e um resumo criptográfico do endereço IP associado a eventos de segurança.
Origem
A utilização do serviço
Categoria
Quem avisa
Dados
Tipo de problema, mensagem e fotografia opcionais, tempo até ao envio e um identificador técnico pseudonimizado (secção 5).
Origem
Quem avisa
Categoria
Estatísticas
Dados
Contagens agregadas de eventos (por exemplo, «autocolante lido» ou «aviso enviado»), sem cookies e sem identificadores de pessoas ou aparelhos.
Origem
A utilização do serviço
Categoria
Registos técnicos
Dados
Endereço IP, data e pedido feito ao servidor, nos registos do servidor web.
Origem
A utilização do serviço

4. Finalidades e fundamentos jurídicos

Finalidade
Criar e gerir a conta, registar veículos, gerar o QR e ativar autocolantes.
Fundamento jurídico (RGPD)
Execução do contrato — art. 6.º, n.º 1, al. b)
Finalidade
Entregar-lhe os avisos (notificação no aparelho e cópia por email).
Fundamento jurídico (RGPD)
Execução do contrato — art. 6.º, n.º 1, al. b)
Finalidade
Receber e transmitir os avisos enviados por quem avisa.
Fundamento jurídico (RGPD)
Interesse legítimo do dono em ser avisado e de quem avisa em ajudar — art. 6.º, n.º 1, al. f)
Finalidade
Proteger as contas: PIN, bloqueio após tentativas falhadas, recuperação por email e avisos de segurança.
Fundamento jurídico (RGPD)
Execução do contrato e interesse legítimo na segurança — art. 6.º, n.º 1, als. b) e f)
Finalidade
Prevenir abusos, spam e fraude nos avisos: limites, deteção de repetições e bloqueios temporários.
Fundamento jurídico (RGPD)
Interesse legítimo na segurança das redes e da informação (considerando 49) — art. 6.º, n.º 1, al. f)
Finalidade
Verificar a titularidade de um veículo e resolver disputas de matrícula.
Fundamento jurídico (RGPD)
Interesse legítimo em impedir o uso indevido de matrículas alheias — art. 6.º, n.º 1, al. f)
Finalidade
Enviar os autocolantes encomendados.
Fundamento jurídico (RGPD)
Execução do contrato — art. 6.º, n.º 1, al. b)
Finalidade
Faturação e obrigações contabilísticas, quando houver pagamentos.
Fundamento jurídico (RGPD)
Obrigação legal — art. 6.º, n.º 1, al. c)
Finalidade
Estatísticas agregadas para melhorar o serviço.
Fundamento jurídico (RGPD)
Interesse legítimo — art. 6.º, n.º 1, al. f). As estatísticas não identificam ninguém
Finalidade
Registo das ações de administração.
Fundamento jurídico (RGPD)
Interesse legítimo e dever de responsabilidade — arts. 5.º, n.º 2, e 6.º, n.º 1, al. f)
Finalidade
Responder a pedidos de autoridades e defender direitos em processos.
Fundamento jurídico (RGPD)
Obrigação legal e interesse legítimo — art. 6.º, n.º 1, als. c) e f)

Quando nos baseamos no interesse legítimo, avaliámos que o tratamento é necessário, se limita ao mínimo e é esperado por quem usa o serviço. Pode opor-se a qualquer momento (secção 12).

Não usamos os seus dados para publicidade, não criamos perfis de marketing e não vendemos nem alugamos dados. Se um dia quisermos enviar comunicações de marketing, só o faremos com o seu consentimento prévio.

5. Se avisou um dono através de um autocolante

  • Não precisa de conta nem de se identificar. Não pedimos nome, telefone nem email.
  • O dono recebe apenas o tipo de problema, a mensagem e a fotografia que decidir enviar e a hora do aviso. Nunca recebe o seu endereço IP nem dados que o identifiquem.
  • Para impedir abusos, calculamos um identificador técnico a partir do endereço IP e do tipo de navegador, com uma chave secreta que muda todos os dias. Não guardamos o endereço IP. Este identificador só permite saber se o mesmo aparelho enviou vários avisos no mesmo dia.
  • Se o dono assinalar um aviso como abusivo, os avisos com o mesmo identificador ficam bloqueados durante 24 horas.
  • Retiramos automaticamente das fotografias os metadados escondidos, incluindo a localização GPS e o modelo do aparelho.
  • Não inclua dados pessoais na mensagem e evite fotografar pessoas ou matrículas de outros veículos.
  • Como não sabemos quem é, poderemos não conseguir associar um pedido de exercício de direitos aos seus avisos (artigo 11.º do RGPD). Se nos contactar indicando o código do autocolante e a data e hora aproximadas, faremos o possível para o ajudar.

6. O que vê quem lê o seu autocolante

  • O código QR contém apenas um endereço com um código aleatório. Não contém a matrícula, o seu nome nem qualquer contacto.
  • A página do autocolante não mostra o seu número, email, matrícula nem morada.
  • O seu primeiro nome só aparece se o autorizar nas definições da conta.
  • Não existe pesquisa de matrículas nem forma de descobrir o dono a partir de uma matrícula.

7. Com quem partilhamos dados

Só partilhamos dados com prestadores que nos ajudam a prestar o serviço, que atuam por nossa conta, segundo as nossas instruções e ao abrigo de contrato conforme o artigo 28.º do RGPD (subcontratantes):

Prestador
Fornecedor de alojamento (servidor e base de dados)
Finalidade
Alojar a aplicação, a base de dados e os ficheiros.
Dados
Todos os dados do serviço, cifrados em trânsito.
Prestador
Fornecedor de envio de email
Finalidade
Enviar códigos de verificação, avisos de segurança e cópias de avisos.
Dados
Email e conteúdo da mensagem.
Prestador
Serviço de notificações do seu navegador: Google (Chrome e Android), Apple (Safari e iPhone), Mozilla (Firefox) ou Microsoft (Edge)
Finalidade
Entregar as notificações no seu aparelho.
Dados
Conteúdo da notificação cifrado de ponta a ponta, que o serviço não consegue ler, e o identificador técnico da subscrição.
Prestador
Transportadora ou correios
Finalidade
Entregar os autocolantes encomendados.
Dados
Nome e morada de entrega.
Prestador
Prestador de pagamentos, quando existirem pagamentos
Finalidade
Processar pagamentos.
Dados
Dados necessários ao pagamento, tratados pelo próprio prestador.

Podemos ainda comunicar dados a autoridades judiciais, policiais ou administrativas quando a lei o exigir. Fora destes casos, não partilhamos dados com terceiros. A lista atualizada dos subcontratantes está disponível a pedido através de [email protected].

8. Transferências para fora do Espaço Económico Europeu

Os serviços de notificações dos navegadores podem tratar dados fora do Espaço Económico Europeu (EEE), nomeadamente nos Estados Unidos. Estas transferências baseiam-se na decisão de adequação da Comissão Europeia relativa ao Quadro de Privacidade de Dados UE-EUA, quando o prestador está certificado, ou nas cláusulas contratuais-tipo aprovadas pela Comissão (Decisão de Execução (UE) 2021/914). O conteúdo das notificações viaja cifrado e só pode ser lido no seu aparelho.

Se outro subcontratante vier a tratar dados fora do EEE, aplicaremos as mesmas garantias e atualizaremos esta política.

9. Durante quanto tempo guardamos os dados

Dados
Conta, veículos e autocolantes
Prazo
Enquanto a conta existir. Ao eliminar a conta, são apagados de imediato.
Dados
Avisos recebidos, incluindo mensagens e fotografias
Prazo
12 meses após a receção, ou antes, se eliminar o veículo ou a conta.
Dados
Avisos de teste
Prazo
7 dias.
Dados
Identificador técnico de quem avisa
Prazo
Guardado com o aviso, pelo mesmo prazo. Os bloqueios duram 24 horas.
Dados
Documentos de verificação do veículo
Prazo
Apagados 30 dias após a decisão. Pedidos sem decisão expiram ao fim de 90 dias e o documento é apagado.
Dados
Nome e morada de entrega das encomendas
Prazo
3 anos após a entrega (prazo da garantia legal) e apagados de imediato se eliminar a conta. As faturas, quando existirem, são conservadas durante o prazo legal de 10 anos.
Dados
Códigos de verificação enviados por email
Prazo
1 hora.
Dados
Sessões iniciadas
Prazo
Até terminar a sessão, ou 90 dias sem utilização num dispositivo de confiança (12 horas nos restantes).
Dados
Eventos de segurança
Prazo
90 dias.
Dados
Registos de entrega de notificações
Prazo
90 dias.
Dados
Registos das ações de administração
Prazo
2 anos.
Dados
Registos técnicos do servidor web
Prazo
Até 30 dias.
Dados
Cópias de segurança
Prazo
Substituídas num ciclo máximo de 30 dias.
Dados
Estatísticas agregadas
Prazo
Não contêm dados pessoais.

Terminado o prazo, os dados são apagados ou tornados anónimos de forma irreversível.

10. Cookies e armazenamento no seu aparelho

Não usamos cookies de publicidade, de análise ou de terceiros, nem rastreadores de redes sociais. Usamos apenas o estritamente necessário para prestar o serviço que nos pede, pelo que não precisamos do seu consentimento (artigo 5.º, n.º 2, da Lei n.º 41/2004 e artigo 5.º, n.º 3, da Diretiva 2002/58/CE).

Nome
da_rt
Tipo
Cookie essencial, inacessível a scripts
Finalidade
Manter a sessão iniciada.
Duração
Até 90 dias, ou até fechar o navegador se não escolher manter a sessão.
Nome
da_lang
Tipo
Armazenamento local
Finalidade
Lembrar o idioma escolhido.
Duração
Até o apagar.
Nome
da_push_later
Tipo
Armazenamento local
Finalidade
Lembrar que adiou o pedido de notificações.
Duração
3 dias.
Nome
da_install_later
Tipo
Armazenamento local
Finalidade
Lembrar que adiou as instruções para instalar a app.
Duração
7 dias.
Nome
Cache da aplicação
Tipo
Service worker
Finalidade
Funcionar sem rede e atualizar a aplicação.
Duração
Até à versão seguinte ou até apagar os dados do site.
Nome
Subscrição de notificações
Tipo
Navegador
Finalidade
Receber avisos no aparelho, apenas se as ativar.
Duração
Até as desativar.

Pode apagar estes dados a qualquer momento nas definições do navegador. Se o fizer, terá de iniciar sessão de novo.

11. Como protegemos os dados

  • Todas as ligações usam HTTPS (TLS).
  • O PIN é guardado com argon2id e nunca em texto legível. Após 5 tentativas erradas, o acesso fica bloqueado temporariamente.
  • As sessões usam um cookie inacessível a scripts, renovado a cada utilização, e podem ser terminadas em qualquer aparelho.
  • Fotografias e documentos não são públicos: só são acessíveis através de ligações assinadas que expiram.
  • Os metadados das fotografias, incluindo a localização, são removidos no envio.
  • O acesso de administração é restrito e todas as ações ficam registadas.
  • Fazemos cópias de segurança regulares e aplicamos atualizações de segurança.

Nenhum sistema é infalível. Se ocorrer uma violação de dados pessoais, notificaremos a CNPD no prazo de 72 horas, quando exigido, e informaremos sem demora as pessoas afetadas se existir um risco elevado para os seus direitos (artigos 33.º e 34.º do RGPD).

12. Os seus direitos

  • Acesso e portabilidade: em Conta › Privacidade, use «Descarregar os meus dados» para obter uma cópia completa num ficheiro estruturado (JSON).
  • Retificação: pode corrigir os seus dados na própria conta, a qualquer momento.
  • Apagamento: em Conta › Eliminar conta. A eliminação é imediata e definitiva, com exceção dos dados que a lei nos obrigue a conservar.
  • Limitação do tratamento e oposição, nomeadamente ao tratamento baseado em interesse legítimo.
  • Não ficar sujeito a decisões exclusivamente automatizadas com efeitos jurídicos (secção 13).
  • Apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, www.cnpd.pt.

Para exercer direitos que não estejam disponíveis na conta, escreva para [email protected]. Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos, caso em que o informamos. O exercício dos direitos é gratuito. Para proteger a sua conta, poderemos pedir que confirme o pedido a partir do email associado à conta.

13. Decisões automatizadas

Para prevenir abusos, o sistema pode limitar automaticamente o envio de avisos a partir de um aparelho (por exemplo, após muitos avisos num curto período) e bloquear temporariamente o acesso a uma conta após várias tentativas de PIN erradas. Estas medidas são temporárias, não produzem efeitos jurídicos e podem ser revistas por uma pessoa a seu pedido, através de [email protected]. Não tomamos outras decisões automatizadas nem criamos perfis.

14. Menores

As contas destinam-se a maiores de 18 anos. Não recolhemos conscientemente dados de menores através de contas. Se tomarmos conhecimento de uma conta criada por um menor, eliminá-la-emos.

15. Alterações a esta política

Podemos atualizar esta política para refletir alterações legais ou do serviço. Se as alterações forem significativas, avisamos os titulares de conta por email ou na aplicação com, pelo menos, 15 dias de antecedência. A versão em vigor está sempre indicada no topo desta página.

Questões sobre este documento? [email protected]

Termos e Condições