Política de Privacidade

Última atualização: 14 de julho de 2026

O FundAlert (fundalert.pt) é um serviço de monitorização de avisos de fundos europeus operado por Purplemethod ("nós"). Esta política explica que dados pessoais tratamos, para quê, e quais os teus direitos ao abrigo do Regulamento Geral de Proteção de Dados (RGPD).

1. Responsável pelo tratamento

Purplemethod · NIPC 517214458
Rua Engenheiro Santos Simões 7, 7A, Penha de França, 1900-459 Lisboa, Portugal
Contacto: privacidade@fundalert.pt

2. Dados que recolhemos

  • Conta: email e password (armazenada apenas como hash bcrypt — nunca em claro).
  • Perfil de empresa (via Certidão Permanente): a empresa é validada no registo comercial com o código da Certidão Permanente que introduzes. Guardamos os dados públicos da pessoa coletiva: NIPC, firma, natureza jurídica, sede, capital social, objeto e códigos CAE, além do código da certidão e da sua validade. Nunca extraímos nem guardamos dados de sócios ou gerência. Número de trabalhadores e faturação são opcionais.
  • SAF-T (opcional): se carregares o SAF-T de faturação para preencher a faturação anual, o ficheiro é processado em memória e descartado de imediato — lemos apenas o cabeçalho (NIF, período) e os totais agregados. Dados de clientes e faturas individuais nunca são lidos, guardados ou registados.
  • Cofre de candidaturas (opcional): os documentos que carregares para organizar candidaturas ficam armazenados de forma cifrada e acessíveis apenas à tua conta. És responsável pelo conteúdo dos ficheiros que carregas.
  • Auxílios de minimis (opcional): descrições, entidades, montantes e datas dos apoios que registares para acompanhar o teto de minimis.
  • Pagamentos: processados pela Stripe. Não vemos nem armazenamos dados de cartão; guardamos apenas identificadores da subscrição.
  • Lista de espera: email, quando te inscreves na waitlist.
  • Cookies: usamos exclusivamente um cookie de sessão estritamente necessário (fundalert_session) para manter o login. Não usamos cookies de publicidade, analytics ou rastreamento de terceiros.
  • Rastreio dos emails que te enviamos: nos emails transacionais (alertas, prazos, boas-vindas e semelhantes) registamos se a mensagem foi aberta e se houve cliques nos links. Guardamos apenas quatro dados por evento: a que envio pertence, o tipo (abertura ou clique), o link de destino no caso do clique, e a data/hora. Não guardamos o teu endereço IP nem o User-Agent do teu dispositivo — nem sequer temos onde. Os emails de outreach, comerciais ou de marketing não são rastreados, e os alertas técnicos internos também não.

3. Finalidades e fundamentos

  • Prestar o serviço (execução de contrato): cruzar o perfil da tua empresa com avisos de financiamento e enviar alertas por email.
  • Emails transacionais (execução de contrato): boas-vindas, recuperação de password, alertas de avisos elegíveis e de prazos.
  • Faturação (obrigação legal e contrato): gestão da subscrição Pro.
  • Medir a entrega dos emails transacionais (interesse legítimo, art. 6.º, n.º 1, alínea f): saber se os alertas chegaram e foram abertos é como distinguimos um problema técnico de entrega de simples desinteresse — sem isso, um alerta que nunca chega parece um alerta ignorado. Só se aplica aos transacionais acima; nunca a outreach ou marketing, para os quais seria necessário o teu consentimento. Podes opor-te a este rastreio sem perder nenhuma funcionalidade (ver ponto 6).

Não vendemos dados a terceiros nem os usamos para publicidade. Podes cancelar os alertas por email em qualquer momento através do link presente em cada email.

4. Subcontratantes

  • Hostinger — alojamento da aplicação e base de dados (UE).
  • Serviço de email próprio da Purplemethod (mail.purplemethod.pt, alojado na UE) — envio dos emails transacionais e registo das aberturas/cliques descritos acima. Não é um subcontratante externo: é infraestrutura nossa, o que reduz a partilha de dados com terceiros.
  • Brevo (UE, França) — usado apenas para eventuais campanhas de marketing, que não são rastreadas ao abrigo desta política sem o teu consentimento prévio.
  • Stripe — processamento de pagamentos (certificada RGPD/SCCs).
  • Cloudflare R2 — armazenamento dos ficheiros do cofre de candidaturas (RGPD/SCCs).

5. Prazos de conservação

Mantemos os dados enquanto a conta existir. Ao apagar a conta, os dados pessoais (conta, empresas, alertas) são eliminados. Dados de faturação podem ser conservados pelo prazo legal aplicável.

6. Os teus direitos

Tens direito de acesso, retificação, apagamento, limitação, portabilidade e oposição. Podes apagar a conta e todos os dados diretamente no teu perfil (Perfil → Apagar conta) — a eliminação inclui empresas, candidaturas, documentos do cofre e o cancelamento da subscrição. Para exercer os restantes direitos, escreve para privacidade@fundalert.pt. Tens ainda o direito de apresentar reclamação à CNPD (cnpd.pt).

Oposição ao rastreio de emails: basta pedir por email e deixamos de registar aberturas e cliques nos emails enviados para o teu endereço — mantendo todos os alertas e funcionalidades. Cancelar os alertas (link em cada email) também cessa este tratamento.

7. Segurança

Comunicações cifradas com TLS; passwords com hash bcrypt; empresa validada diretamente no registo comercial (só dados públicos da pessoa coletiva); SAF-T processado em memória sem persistência; acesso à base de dados restrito.

8. Alterações

Podemos atualizar esta política; alterações relevantes serão comunicadas por email ou na aplicação. Consulta também os Termos de Utilização.

Política de Privacidade — FundAlert