Política de Privacidade
Última atualização: 2026-07-25
Índice
1. Quem é responsável pelo tratamento
O responsável pelo tratamento dos dados recolhidos através do site dimontra.pt e da conta de plataforma DiMontra é Mupi Prime Lda, NIF 517629666, com sede em Rua Augusto Rosa ,nº 79 4000-098 Porto, Portugal.
Nota importante para clientes da plataforma: quando gere os seus próprios contactos dentro da DiMontra (a sua base de clientes, listas de email, etc.), a sua empresa é a responsável pelo tratamento desses dados, e a DiMontra atua como subcontratante/processador, tratando esses dados apenas de acordo com as suas instruções e para prestar o Serviço.
2. Que dados recolhemos
| Contexto | Dados |
|---|---|
| Pedido de acesso antecipado (site público) | Nome, email, empresa, perfil (agência/PME) |
| Conta de utilizador da Plataforma | Nome, email, password (encriptada), função/papel na conta |
| Dados de faturação da conta | Nome da empresa, NIF, morada, contacto |
| Contactos geridos por si na Plataforma | Os que a sua empresa carregar (nome, email, telefone, organização, notas) — dados dos quais a sua empresa é responsável |
| Configuração de envio | Credenciais de SMTP/API que fornecer (encriptadas em repouso) |
| Utilização técnica | Registos de acesso e atividade, para segurança e resolução de problemas |
3. Finalidades e base legal
- Prestação do serviço (execução de contrato) — criar e gerir a sua conta, permitir o envio de campanhas, gerar conteúdo com IA;
- Contacto sobre o programa de acesso antecipado (consentimento) — quando preenche o formulário de early access;
- Faturação e obrigações legais (obrigação legal) — emissão de faturas e registos contabilísticos;
- Segurança e prevenção de abuso (interesse legítimo) — deteção de utilização indevida da Plataforma.
4. Partilha com terceiros e subcontratantes
Para prestar o Serviço, alguns dados podem ser processados por prestadores terceiros, nomeadamente:
| Categoria | Finalidade |
|---|---|
| Alojamento (ALMOUROLTEC - SERVIÇOS DE INFORMÁTICA E INTERNET UNIPESSOAL, LDA) | Alojamento da aplicação e base de dados |
| Fornecedores de IA (OpenAI, Google Gemini, Anthropic, DeepSeek) | Geração de conteúdo por IA — apenas o texto do pedido é enviado, nunca a sua base de contactos completa |
| Servidor de email da sua própria conta, ou Office 365 | Envio de newsletters e campanhas configuradas por si |
| Facebook / Instagram (Meta) | Publicação de conteúdo nas redes sociais que ligar à sua conta |
Alguns destes prestadores podem estar localizados fora do Espaço Económico Europeu. Nesses casos, aplicam-se as salvaguardas contratuais exigidas pelo RGPD (como cláusulas contratuais-tipo).
Não vendemos nem partilhamos os seus dados para fins de marketing de terceiros.
5. Prazo de conservação
Os dados da conta são conservados enquanto a subscrição estiver ativa. Após o encerramento da conta, conservamos os dados pelo período necessário ao cumprimento de obrigações legais (nomeadamente fiscais e contabilísticas), após o qual são eliminados ou anonimizados.
6. Os seus direitos
Nos termos do RGPD, tem direito a:
- Aceder aos dados pessoais que temos sobre si;
- Solicitar a retificação de dados incorretos ou incompletos;
- Solicitar o apagamento dos seus dados ("direito ao esquecimento"), quando aplicável;
- Solicitar a limitação do tratamento;
- Opor-se ao tratamento baseado em interesse legítimo;
- Solicitar a portabilidade dos seus dados para outro serviço;
- Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
Para exercer qualquer um destes direitos, contacte-nos através de rgpd@dimontra.pt.
7. Eliminação de dados (Facebook/Google)
A DiMontra usa a Meta (Facebook/Instagram) de duas formas distintas:
a) Login com Facebook ou Google. Este mecanismo nunca cria contas novas — serve apenas para autenticar utilizadores de contas já existentes, previamente criadas por um administrador da Plataforma. Recebemos apenas o seu endereço de email, usado para encontrar a conta DiMontra já associada a esse email. Não acedemos, armazenamos, nem partilhamos quaisquer outros dados da sua conta Facebook ou Google (publicações, amigos, fotografias, contactos, localização, etc.).
b) Ligação de Páginas do Facebook e contas Instagram Business. Quando um administrador de uma conta cliente autoriza a DiMontra a publicar em nome de uma Página do Facebook ou conta Instagram Business (via "Ligar Facebook e Instagram"), recebemos e armazenamos: o ID e nome da Página, o ID e username da conta Instagram associada, e um token de acesso (guardado sempre cifrado). Estes dados são usados exclusivamente para publicar conteúdo criado dentro da DiMontra e consultar métricas de desempenho (reações, comentários, alcance) dos posts publicados.
Para pedir a eliminação de qualquer dado associado ao login com Facebook/Google ou à ligação de Páginas/Instagram, contacte-nos em rgpd@dimontra.pt a partir do endereço de email em causa, com o assunto "Eliminação de dados — Facebook/Google". Processamos o pedido no prazo máximo de 30 dias e confirmamos por email quando concluído.
Pode também revogar a autorização da DiMontra a qualquer momento diretamente nas definições da sua conta Facebook (Definições → Apps e Sites Web) ou Google (myaccount.google.com → Segurança → Apps de terceiros) — isso desliga imediatamente as Páginas/Instagram ligados e impede novos logins, mas para eliminar registos já guardados na Plataforma é necessário o pedido acima.
Nota separada — Páginas e contas Instagram ligadas para publicação: se a sua empresa ligar uma Página de Facebook ou conta Instagram Business à DiMontra para publicar conteúdo, os tokens de acesso correspondentes são geridos por si em "Redes Sociais" dentro da conta — pode revogá-los a qualquer momento removendo a ligação nesse ecrã, ou desautorizando a aplicação diretamente no Meta Business Suite.
8. Cookies
Utilizamos apenas cookies essenciais ao funcionamento da Plataforma (autenticação e sessão). Não utilizamos cookies de publicidade ou de rastreio de terceiros.
9. Segurança
Aplicamos medidas técnicas e organizativas adequadas à proteção dos seus dados, incluindo encriptação de credenciais e chaves de API em repouso, ligações cifradas (HTTPS) e controlo de acesso por conta e papel de utilizador.
10. Alterações a esta política
Podemos atualizar esta Política de Privacidade periodicamente. A data da última atualização é sempre indicada no topo desta página.
11. Contacto e reclamações
Para questões sobre privacidade e proteção de dados, ao cuidado de Roberto Rodrigues, contacte rgpd@dimontra.pt.
Tem também o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.