Saltar para o conteúdo

Legal

Política de Privacidade

A privacidade é o princípio central do EasyCheckUp: a plataforma foi desenhada para NÃO guardar as suas respostas de saúde. Esta política explica que dados tratamos, porquê e quais os seus direitos ao abrigo do RGPD.

Última atualização: 06/09/2026

1. Responsável pelo tratamento

O responsável pelo tratamento é a True Believers, Unipessoal, Lda., sociedade por quotas unipessoal de direito português que opera o EasyCheckUp (NIPC 517851466, com sede em Cascais, 2750, Portugal). Contacto para questões de privacidade: info@easycheckup.io.

Os dados não clínicos são alojados na União Europeia (projeto Supabase em região da UE).

2. O que NÃO guardamos

As respostas do questionário e a informação de saúde derivada não são guardadas em bases de dados, ficheiros, registos (logs) ou ferramentas de análise — nem pela plataforma nem por terceiros ao nosso serviço. O relatório PDF nunca é guardado nem transmitido aos nossos servidores.

Estes dados existem apenas: (a) na memória do seu navegador durante a sessão; (b) no PDF que é gerado e descarregado no seu próprio dispositivo. O relatório não é enviado por email. Fechar a página elimina tudo, por conceção.

3. O que guardamos e porquê

Conta: email, nome (opcional), idioma e mercado — para autenticação e funcionamento do serviço (execução de contrato). Se preencher o perfil, guardamos também os dados de identificação que quiser indicar, todos opcionais: data de nascimento, NIF, seguradora, número de apólice e número de utente do SNS. Servem para identificar o relatório que leva à consulta — são impressos no PDF, que é gerado no seu navegador e nunca transita pelos nossos servidores — e o NIF serve também para a faturação. Ficam na sua conta sob acesso restrito por utilizador, não são enviados a nenhum terceiro, e pode alterá-los ou deixá-los em branco a qualquer momento; são apagados ao eliminar a conta. Quem compra sem criar conta recebe uma sessão anónima, guardada apenas no seu navegador: serve para ligar o pagamento à compra, não tem nome nem email associados, e é eliminada dos nossos sistemas ao fim de 30 dias se não houver compra.

Dados físicos (opcional): a altura e o peso que indicar no seu perfil, apenas se der o consentimento explícito para os guardar — para mostrar o seu resumo pessoal e pré-preencher futuras avaliações. São dados de saúde (categoria especial, art. 9.º do RGPD; tratados com base no seu consentimento explícito — art. 9.º, n.º 2, al. a)), guardados em separado, cifrados em trânsito e sob acesso restrito por utilizador. O IMC não é guardado (é calculado no momento). Pode revogar o consentimento e eliminá-los a qualquer momento; são também apagados ao eliminar a conta.

Avaliações compradas: ao comprar o relatório, guardamos as sugestões geradas — cartões, plano de exames, nível de risco e a data da avaliação; nunca as suas respostas ao questionário nem medições —, com base no consentimento explícito registado na compra (art. 9.º do RGPD). Servem para voltar a consultar os resultados e regenerar o PDF na sua conta. Pode eliminar cada avaliação a qualquer momento; são também apagadas ao eliminar a conta.

Faturação: nome, NIF, email, referência do pagamento, montante e referência da fatura — para processar o pagamento e cumprir obrigações fiscais (obrigação legal).

Consentimentos: versão e tipos de consentimento aceites e a data — para demonstrar o consentimento (obrigação legal).

Mensagens de contacto: se nos escrever pelo formulário do site, guardamos o nome, o email e o texto que escrever, para lhe podermos responder (interesse legítimo). A resposta é enviada por email através da Resend, e é o único caso em que um terceiro vê o que nos escreveu. Este formulário não é um canal clínico: não escreva nele informação de saúde. A mensagem fica guardada até ser apagada por nós.

Lembrete de check-up (opcional): a data que escolher e o momento em que o lembrete for lido dentro da aplicação, se pedir para ser lembrado — com base no seu consentimento, revogável a qualquer momento. O lembrete aparece na aplicação quando voltar; não lhe enviamos email nenhum.

Estatísticas anónimas de utilização: contadores dos passos do percurso, sem qualquer ligação à sua conta, sessão ou respostas, para melhorar o serviço (interesse legítimo). Cobrem a visita ao site e a leitura do aviso de consentimento; o check-up iniciado, concluído ou abandonado (e, neste caso, qual a última pergunta mostrada); os resultados vistos e o relatório-exemplo consultado; o plano escolhido e a entrada na conta pedida; cada passo do pagamento — ecrã visto, caminho escolhido, dados submetidos, pagamento preparado, iniciado, concluído ou recusado, e a finalização da compra falhada; a compra concluída, o código promocional resgatado, e o relatório gerado ou falhado. Em alguns destes passos registamos ainda duas coisas, e mais nenhuma: qual o degrau em causa (Completo, Premium ou upgrade) e se a compra foi feita com ou sem conta.

Perfil anónimo do público: ao concluir um check-up e, se comprar o relatório, ao concluir a compra, registamos três escalões — sexo, escalão etário (por exemplo, 40–49) e escalão de índice de massa corporal (por exemplo, excesso de peso). São escalões derivados do que indicou, nunca as suas respostas, a sua data de nascimento, a sua altura, o seu peso ou o valor do IMC. Cada registo é gravado isoladamente, com data sem hora e sem qualquer identificador, pelo que não pode ser associado a si, à sua conta, à sua sessão nem aos restantes contadores. Serve apenas para sabermos que perfis o serviço serve (interesse legítimo).

4. Subcontratantes

Se optar por iniciar sessão com Google, a Google atua como fornecedor de autenticação, nos termos da respetiva política de privacidade; recebemos apenas a sua identificação básica (email e nome). Supabase (autenticação e base de dados não clínica, incluindo as avaliações compradas sob acesso restrito por utilizador), Stripe (pagamentos), InvoiceXpress (faturação), Resend (respostas ao formulário de contacto) e Sentry (monitorização de erros técnicos, alojada na União Europeia). Cada um trata apenas os dados estritamente necessários à sua função. Nenhum recebe as suas respostas de saúde nem o relatório.

Sobre a monitorização de erros: quando ocorre uma falha técnica no browser, é enviado à Sentry apenas um esboço do erro — código, tipo, localização no código e a mensagem técnica, filtrada no seu dispositivo antes do envio (endereços de email e sequências de dígitos são removidos; qualquer conteúdo de saúde faz o envio ser descartado). Não são enviados dados de navegação nem de formulários, e o serviço é configurado para não conservar endereços IP.

5. A entrega do relatório

O relatório é gerado no seu navegador e descarregado diretamente para o seu dispositivo — nunca é enviado por email nem transita pelos nossos servidores. A partir do momento em que o guarda, a proteção desse ficheiro depende do seu dispositivo e das suas práticas de segurança. Na sua conta ficam apenas as sugestões geradas, que pode consultar e eliminar a qualquer momento.

6. Prazos de conservação

Dados de conta e consentimentos: até eliminar a conta. Registos de faturação: pelos prazos legais fiscais aplicáveis. Lembretes: até serem lidos ou até revogar o pedido.

7. Os seus direitos

Tem direito de acesso, retificação, apagamento, limitação, portabilidade e oposição. Pode eliminar a conta diretamente na página de perfil — os dados não clínicos são apagados de imediato (as faturas emitidas mantêm-se pelo prazo legal).

Pode apresentar reclamação à CNPD (Comissão Nacional de Proteção de Dados). Para exercer qualquer direito, contacte info@easycheckup.io.

8. Cookies e armazenamento local

Não utilizamos cookies de publicidade. O navegador guarda apenas: a sua preferência de idioma e o token de sessão de autenticação (dados não clínicos, necessários ao funcionamento).

Utilizamos métricas de utilização agregadas e sem cookies (Vercel Analytics) para compreender o desempenho das páginas informativas e da criação de conta. Estas métricas não usam identificadores pessoais e nunca são recolhidas nas páginas do questionário nem dos resultados, que ficam totalmente fora desta medição.

9. Segurança

Toda a comunicação é cifrada (TLS). O acesso aos dados não clínicos é restringido por políticas de acesso por utilizador (RLS). A arquitetura de não-persistência reduz na origem o risco associado a dados de saúde.

10. Transferências internacionais

Os dados não clínicos são alojados na União Europeia. Alguns subcontratantes (por exemplo, o processador de pagamentos) podem tratar dados fora do Espaço Económico Europeu; nesses casos, a transferência assenta em cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou noutro mecanismo previsto no capítulo V do RGPD. As suas respostas de saúde e o relatório nunca são transferidos, porque nunca saem do seu dispositivo.

11. Decisões automatizadas

As sugestões resultam da aplicação de regras determinísticas às respostas que fornece. Não existe decisão exclusivamente automatizada que produza efeitos jurídicos ou o afete significativamente na aceção do artigo 22.º do RGPD: as sugestões são meramente informativas e destinam-se a ser ponderadas por si e pelo seu médico.