Como recolhemos, utilizamos, armazenamos e protegemos os seus dados pessoais
A plataforma Noria é operada por Nelson Kuchar Junior, profissional em nome individual no regime de trabalhador independente (recibos verdes), em Portugal. É este o responsável pelo tratamento dos dados pessoais dos utilizadores da plataforma (contratantes e utilizadores autorizados). Caso a actividade venha a ser constituída em sociedade, esta secção será actualizada com o NIPC e a sede social, com aviso prévio de 30 dias nesta página.
Para questões de proteção de dados, exercício de direitos (RGPD) ou contacto com o encarregado de proteção de dados, utilize contacto@noria.pt com o assunto “RGPD” ou “DPO”.
| Dado | Finalidade | Base Legal (RGPD) | Prazo de Conservação |
|---|---|---|---|
| Nome completo | Identificação e registo | Art. 6.º, n.º 1, al. b) — Execução de contrato | Vigência + 5 anos |
| Email corporativo | Login, comunicação e notificações | Art. 6.º, n.º 1, al. b) — Execução de contrato | Vigência + 5 anos |
| Telefone | Suporte e verificação | Art. 6.º, n.º 1, al. b) — Execução de contrato | Vigência + 1 ano |
| NIF da empresa | Identificação do Tenant e faturação | Art. 6.º, n.º 1, al. c) — Obrigação legal | 10 anos (legislação fiscal) |
| Endereço IP e User-Agent | Segurança e registos de auditoria | Art. 6.º, n.º 1, al. f) — Interesse legítimo | 12 meses |
| Registos de acesso | Auditoria e conformidade | Art. 6.º, n.º 1, al. f) — Interesse legítimo | 12 meses |
| Dado | Finalidade | Papel da Noria |
|---|---|---|
| Número de telefone (WhatsApp) | Comunicação via chat | Subcontratante |
| Nome do contacto (WhatsApp) | Identificação no inbox | Subcontratante |
| Mensagens trocadas | Atendimento e histórico | Subcontratante |
| Dados de qualificação de leads | Segmentação comercial | Subcontratante |
| Dados de agenda (Google Calendar) | Agendamento de reuniões | Subcontratante |
A Noria atua como Subcontratante (processador) destes dados, nos termos do artigo 28.º do RGPD. O Contratante é o Responsável pelo tratamento e deve garantir que dispõe de base legal válida para o tratamento dos dados pessoais dos seus clientes e contactos.
Os seus dados podem ser partilhados com:
A Noria não vende, aluga ou partilha dados pessoais com terceiros para fins de marketing direto.
A lista completa e atualizada de subprocessadores, com localização e bases de transferência, está disponível em noria.pt/legal/subprocessadores.
Quando os dados pessoais são transferidos para fora do Espaço Económico Europeu (EEE), garantimos que são aplicadas as salvaguardas adequadas previstas no Capítulo V do RGPD, nomeadamente:
Implementamos medidas técnicas e organizativas adequadas nos termos do artigo 32.º do RGPD, considerando o estado da técnica, os custos de aplicação, a natureza, âmbito, contexto e finalidades do tratamento, bem como os riscos para os direitos e liberdades das pessoas singulares:
Após o término do contrato, os dados são disponibilizados para exportação durante 30 dias e eliminados definitivamente após esse período, salvo obrigação legal de conservação.
Nos termos dos artigos 15.º a 22.º do RGPD, tem direito a:
Para exercer qualquer destes direitos, contacte-nos em contacto@noria.pt com o assunto “RGPD”. Responderemos no prazo máximo de 30 dias, prorrogável por mais 60 dias em casos de elevada complexidade (artigo 12.º, n.º 3 do RGPD), com notificação ao titular.
Tem ainda o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt · Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa.
Em conformidade com o artigo 5.º, n.º 3 da Diretiva ePrivacy (transposta para Portugal pela Lei n.º 41/2004) e com o RGPD, utilizamos cookies e tecnologias similares apenas quando estritamente necessários ou mediante o seu consentimento prévio, livre, específico, informado e inequívoco.
| Nome | Tipo | Categoria | Finalidade | Duração | Origem |
|---|---|---|---|---|---|
noria_access_token | Cookie HttpOnly | Estritamente necessário | Sessão autenticada (JWT) | Até ~1 hora (renovável) | Próprio (Noria) |
noria_refresh_token | Cookie HttpOnly | Estritamente necessário | Renovação da sessão sem novo login | Até 30 dias | Próprio (Noria) |
noria_active_tenant | Cookie HttpOnly | Estritamente necessário | Tenant activo (multi-empresa) | Até 30 dias | Próprio (Noria) |
NEXT_LOCALE | Cookie | Preferências | Idioma da interface (Next.js) | 1 ano | Próprio (Noria) |
noria_cookie_notice / noria_cookie_consent | localStorage | Estritamente necessário | Registo do aviso ou consentimento de cookies (art. 7.º RGPD) | 12 meses | Próprio (Noria) |
noria_visitor_id | localStorage | Estritamente necessário | Identificador anónimo para prova de consentimento | 12 meses | Próprio (Noria) |
whatsapp_saas_* (legado) | localStorage | Estritamente necessário | Chaves antigas de sessão; em descontinuação | Até limpeza pelo browser | Próprio (Noria) |
fbm_* / fbsr_* | Cookie (terceiros) | Funcional | WhatsApp Embedded Signup (Meta) — só após iniciar ligação | Sessão | Meta Platforms |
A autenticação principal usa cookies HttpOnly e SameSite=Strict (definidos pelo proxy da aplicação), para que o token não fique acessível a JavaScript na página. Cookies estritamente necessários não requerem consentimento. Cookies Meta só após acção explícita do utilizador no fluxo WhatsApp Business.
Pode aceitar, recusar ou alterar as suas preferências a qualquer momento. A sua escolha é registada com data, versão da política e identificador anónimo, conforme exigido pelo artigo 7.º, n.º 1 do RGPD (capacidade de demonstrar o consentimento).
Pode também retirar o consentimento a qualquer momento sem prejuízo para a licitude do tratamento efetuado com base no consentimento anteriormente dado (artigo 7.º, n.º 3 do RGPD).
Nos termos do artigo 22.º do RGPD e em alinhamento com o Regulamento Europeu de Inteligência Artificial (Regulamento (UE) 2024/1689 — “AI Act”):
Quando o Contratante liga a sua conta Google à Plataforma (integração de agendamento), a Noria acede a dados do Google Calendar através da Google Calendar API, com autenticação OAuth 2.0 e apenas após consentimento explícito no ecrã de autorização da Google:
A utilização e a transferência de informações recebidas das APIs da Google por parte da Noria aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use (utilização limitada). Em inglês, conforme exigido pela Google: “Noria's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”
A Plataforma destina-se a utilização profissional por empresas e não está dirigida a menores de 16 anos. Não recolhemos conscientemente dados pessoais de menores. Caso o Contratante utilize a Plataforma para comunicar com menores, é da sua responsabilidade obter o consentimento dos titulares das responsabilidades parentais nos termos do artigo 8.º do RGPD e do artigo 16.º da Lei n.º 58/2019.
A Noria realiza Avaliações de Impacto sobre a Proteção de Dados (AIPD/DPIA) nos termos do artigo 35.º do RGPD para tratamentos de dados que impliquem risco elevado para os direitos e liberdades dos titulares, em particular no contexto de decisões automatizadas com recurso a inteligência artificial e tratamento de grandes volumes de dados de comunicação.
Quaisquer alterações à presente política serão comunicadas com 30 dias de antecedência via email e/ou notificação na Plataforma. A versão actualizada estará sempre disponível em www.noria.pt/privacidade.
Responsável pelo tratamento (operador Noria): titular da actividade indicado na secção 1.
Encarregado de Proteção de Dados (DPO): Nelson Kuchar Junior — contacto@noria.pt
Email único de contacto (geral, RGPD e DPO): contacto@noria.pt
Para identificar o tipo de pedido, indique no assunto: “RGPD — acesso”, “RGPD — apagamento”, “RGPD — portabilidade”, “DPO” ou “Suporte”.
Autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt · Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa · Tel.: +351 213 928 400