← Voltar a MonRDVPro

Política de privacidade

Última atualização : 12 de setembro de 2026 · Versão 2026-09-12-1

Esta Política de privacidade explica como são tratados os dados pessoais quando utiliza MonRDVPro, uma plataforma para encontrar profissionais, marcar serviços e gerir atividades profissionais.

1. Responsável pelo tratamento

Consoante a atividade de tratamento, a SOLIGON CAPITAL atua como responsável pelo tratamento necessário ao funcionamento da plataforma. Um profissional pode ser responsável independente pelos dados de clientes que gere no seu espaço profissional; nessa situação, MonRDVPro atua, na medida aplicável, como prestador técnico.

2. Dados tratados

  • Conta e identidade: nome, apelido, e-mail, telefone, fotografia de perfil, preferências e dados de acesso; as palavras-passe são conservadas sob a forma de hashes criptográficos.
  • Marcações: serviços, datas, horas, locais, moradas relevantes, notas, histórico e estado.
  • Acompanhamento do serviço: assunto, referência, estado, mensagem para o cliente, notas internas do profissional, dados de contacto, datas de alteração de estado e registos de envio. A ligação pública utiliza um token aleatório e as notas internas nunca são apresentadas ao cliente.
  • Atividade profissional: informações da empresa, serviços, preços, horários, equipa e definições.
  • Formulários e assinaturas: respostas, caixas selecionadas, assinatura desenhada, datas e provas técnicas. O profissional deve limitar as perguntas aos dados realmente necessários.
  • Pagamentos e faturação: montantes, estado do pagamento, referências técnicas Stripe, faturas, sinais, cartões-presente e dados contabilísticos; MonRDVPro não conserva os dados completos do cartão.
  • Comunicações, avaliações, denúncias e bloqueios: mensagens, preferências, modelos, registos de entrega, classificação, comentário, resposta, origem, motivo e detalhes da denúncia e relação entre contas bloqueadoras e bloqueadas.
  • Dados técnicos: registos de segurança e erros, endereço IP quando necessário, navegador, sessão e diagnóstico.

3. Finalidades

Os dados são utilizados para criar, gerir e proteger contas; ajudar os utilizadores a encontrar profissionais e gerir marcações; gerir disponibilidade, deslocações, confirmações, lembretes, alterações e cancelamentos; acompanhar um serviço ou processo e avisar o cliente; gerir formulários, assinaturas e avaliações; apoiar pagamentos, sinais, reembolsos, cartões-presente, fidelização e faturação; sincronizar calendários; prestar apoio, prevenir fraude e cumprir obrigações legais, fiscais e contabilísticas.

4. Fundamentos jurídicos

Consoante o tratamento e a lei aplicável, o tratamento pode ser necessário para executar um contrato ou diligências pré-contratuais, cumprir uma obrigação legal, prosseguir o interesse legítimo de operar e proteger o serviço ou basear-se no consentimento quando este seja exigido.

Se um profissional optar por recolher informações especiais ou sensíveis através de um formulário, é responsável por identificar uma base jurídica adequada, informar o cliente e obter consentimento explícito quando a lei o exija.

5. Google Calendar e Microsoft Outlook / Microsoft 365

A ligação de um calendário é opcional e é iniciada pelo profissional. O Google Calendar recebe as marcações criadas em MonRDVPro. Para o Microsoft Outlook / Microsoft 365, o profissional também pode permitir que MonRDVPro utilize os períodos ocupados do calendário selecionado para fechar os horários correspondentes. Um evento externo não altera o conteúdo de uma marcação MonRDVPro existente.

Dados de utilizador Google utilizados por MonRDVPro

  • o endereço de e-mail da conta Google escolhida, para identificar a conta ligada;
  • os tokens OAuth de acesso e atualização necessários para manter a ligação;
  • a lista de calendários pertencentes ao profissional — identificador, nome, estado de calendário principal e função de acesso — para que possa escolher o calendário a ligar;
  • as informações e os identificadores dos eventos criados por MonRDVPro no calendário selecionado para representar marcações.

MonRDVPro solicita apenas os âmbitos calendar.events.owned e calendar.calendarlist.readonly. O primeiro permite criar, atualizar e eliminar eventos nos calendários do profissional. O segundo serve apenas para apresentar a lista de calendários para seleção. Os eventos pessoais preexistentes não são obtidos nem listados. Apenas o identificador e o nome do calendário selecionado são conservados, não a lista completa.

Estes dados são utilizados exclusivamente para apresentar a conta ligada, memorizar o calendário selecionado e criar, atualizar ou eliminar o evento correspondente a uma marcação MonRDVPro. Não são utilizados para perfis, publicidade, marketing ou enriquecimento de outra base de dados. Os tokens OAuth são cifrados com AES-256-GCM e o acesso é limitado aos componentes de sincronização e à manutenção autorizada.

Os dados de utilizador Google não são vendidos, alugados, utilizados para publicidade direcionada nem para treinar um modelo geral de inteligência artificial. São tratados apenas pela Google para as operações pedidas e pela OVHcloud como prestador de alojamento técnico de MonRDVPro. Ao desligar, os tokens e os dados da ligação local ativa são eliminados. Os eventos já criados podem permanecer no calendário sem nova sincronização.

A utilização e transferência por MonRDVPro de informações recebidas das API Google cumpre a Google API Services User Data Policy, incluindo os requisitos de utilização limitada (Limited Use).

O Microsoft Graph é utilizado para criar, alterar ou eliminar eventos sincronizados e, quando o profissional ativa o bloqueio de disponibilidade, apenas para ler o identificador técnico, o início, o fim e o estado livre/ocupado do calendário selecionado. MonRDVPro não solicita nem armazena os títulos ou descrições dos eventos externos. Estes dados servem exclusivamente para impedir uma reserva durante um período ocupado. Os tokens Microsoft são cifrados; a ligação local e os bloqueios importados são eliminados ao desligar.

6. Destinatários e prestadores

Consoante as funcionalidades ativadas, os dados ficam acessíveis apenas às pessoas e prestadores que deles necessitam: o profissional relevante, a OVHcloud para alojamento, a Microsoft para e-mail e Outlook, a Google para Calendar e, quando configurado, mapas ou rotas, a Stripe para pagamentos, subscrições e contas ligadas, e a SMSFactor para o envio de SMS. Cada destinatário recebe apenas os dados necessários à sua função.

7. Conservação

Os dados são conservados durante o tempo necessário às finalidades descritas e depois eliminados, anonimizados ou arquivados quando a lei o exija. Os registos contabilísticos e de faturação podem ser conservados durante os prazos legais. Os dados de conta, marcações, formulários e avaliações podem ser eliminados ou anonimizados quando deixem de ser necessários, sem prejuízo de obrigações legais e do exercício ou defesa de direitos.

8. Eliminação da conta e dos dados

Pedir a eliminação: na aplicação Cliente, abra Perfil › Eliminar a minha conta e confirme com a palavra-passe. Sem a aplicação, utilize a página pública de eliminação da conta ou escreva para contact@monrdvpro.com.

Conta profissional MonRDV Pro: abra Perfil › Eliminação da conta na aplicação Pro ou utilize a página pública de eliminação da conta Pro. O pedido distingue o proprietário de uma empresa de um membro da equipa para tratar corretamente o espaço profissional e a subscrição.

Um pedido pela Web deve ser confirmado através da ligação enviada para o e-mail da conta. Depois são revogados o acesso de Cliente e os tokens de sessão. O pedido é tratado o mais rapidamente possível e no prazo de 30 dias, salvo extensão permitida por lei e explicada ao requerente.

São eliminados, nomeadamente, o perfil de Cliente, favoritos, avaliações, dados que ligam denúncias à conta, relações de bloqueio, vantagens de fidelização, formulários não assinados e dados sem obrigação de conservação. Uma denúncia já apresentada pode ser conservada sem ligação ao denunciante para concluir a análise. Marcações sem registo jurídico associado são desvinculadas e anonimizadas. As ligações públicas de acompanhamento são revogadas e os respetivos contactos e mensagens são anonimizados. A eliminação da conta não cancela automaticamente marcações futuras; contacte o profissional.

São conservados de forma limitada: faturas emitidas e documentos contabilísticos durante dez anos após o fim do exercício relevante; referências de pagamento necessárias à contabilidade, reembolsos e prevenção de fraude; cartões-presente ativos até utilização ou caducidade; e formulários assinados ou outras provas enquanto necessárias para exercer ou defender direitos. Se o mesmo acesso também der acesso Pro ou Admin, apenas o espaço Cliente é eliminado.

9. Cookies e armazenamento local

MonRDVPro utiliza cookies ou mecanismos semelhantes necessários ao funcionamento do site, incluindo sessões, segurança, escolha de idioma e autenticação.

Com o seu consentimento prévio, MonRDVPro utiliza também o Pixel Meta (Meta Platforms) para medir campanhas publicitárias no Facebook e Instagram, atribuir visitas e registos profissionais aos anúncios e melhorar a distribuição das campanhas. Este rastreador publicitário só é carregado depois da sua aceitação. Pode recusar sem perder o acesso ao serviço e alterar a sua escolha a qualquer momento através das definições de cookies do site.

10. Direitos de privacidade

Nos termos da lei aplicável, pode ter o direito de pedir acesso, retificação, eliminação, limitação ou portabilidade dos seus dados pessoais, ou de se opor a determinados tratamentos. Quando o tratamento se baseie no consentimento, este pode ser retirado para o futuro. Contacte contact@monrdvpro.com; só será pedida prova de identidade quando razoavelmente necessária.

Pode também apresentar reclamação a uma autoridade de proteção de dados competente, incluindo a autoridade francesa de proteção de dados (CNIL) em França, onde a SOLIGON CAPITAL está estabelecida.

11. Segurança

São aplicadas medidas técnicas e organizativas para limitar acessos não autorizados, proteger ligações, conservar palavras-passe sob a forma de hashes, cifrar tokens de calendários externos, separar dados profissionais e registar operações sensíveis. Como nenhum sistema elimina todo o risco, as medidas são revistas à medida que o serviço e os riscos evoluem.

12. Transferências internacionais

Alguns prestadores podem tratar dados fora do Espaço Económico Europeu ou do país do utilizador, consoante a sua organização técnica. Quando uma transferência internacional esteja sujeita a garantias legais, deve apoiar-se num mecanismo reconhecido, como uma decisão de adequação ou proteções contratuais apropriadas.

13. Alterações a esta Política

Esta Política pode ser alterada com a evolução das funcionalidades, dos prestadores ou das obrigações aplicáveis. A data no topo identifica a versão atual. Uma alteração substancial na utilização de dados Google será comunicada e será pedido novo consentimento quando necessário.