1. Quem é responsável
O Kqtus é responsável pelo tratamento de dados pessoais necessário para operar os serviços Kqtus. Para pedidos de privacidade ou esclarecimentos, use [email protected]; este é também o canal de contacto do encarregado ou responsável de privacidade até ser divulgado um canal específico.
Esta política é interpretada de forma compatível com a Lei Geral de Proteção de Dados (LGPD), no Brasil, e com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação portuguesa e europeia aplicável, quando o respetivo âmbito territorial se aplicar.
Administradores de casas, espaços, projetos ou equipas também decidem que informação introduzem, quem recebe acesso e como essa informação é usada dentro do respetivo contexto partilhado.
2. Âmbito desta política
Esta política aplica-se ao ecossistema Kqtus, incluindo o Kqtus Casa, disponível em kqtus.com, aplicações Android/PWA associadas, widgets, páginas públicas, importadores e extensões mantidos pelo Kqtus.
Também se aplica ao Kqtus Project, disponível em project.kqtus.com quando utilizado, incluindo funcionalidades de organização de projetos, documentos, comprovantes, tarefas, fluxos, integrações e registos operacionais.
Quando uma funcionalidade existir apenas num dos serviços, os dados correspondentes só serão tratados se essa funcionalidade for usada ou ativada.
3. Dados que tratamos
Conta e autenticação
Nome, nome de utilizador, email, palavra-passe protegida por hash, estado da conta, papéis, sessões, chaves de acesso (passkeys), códigos e pedidos de recuperação.
Casa e organização financeira
Casas, membros, dependentes, permissões, perfis, contactos inseridos, entradas, despesas, dívidas, condições contratuais inseridas pelo utilizador (prestador, n.º de contrato, período de fidelização e valor de multa), financiamentos, investimentos, contas de pagamento, listas, produtos, estoque, compras, viagens, anexos, notas, partilhas e exportações.
Projetos, documentos e comprovantes
Projetos, espaços de trabalho, tarefas, estados, responsáveis, prazos, notas, documentos, comprovantes fiscais, dados extraídos de QR/NFC-e, anexos, links, histórico de alterações e registos necessários para colaboração e auditoria.
Uso, suporte e segurança
Datas de acesso, eventos de auditoria, módulos utilizados em formato agregado por casa, estado de leitura de comunicados, endereço IP ou respetivo hash em controlos de segurança, dados do navegador/dispositivo e registos técnicos necessários para diagnosticar falhas e impedir abuso.
Aparelhos ligados à conta
Quando autoriza um relógio Wear OS ou uma televisão, fica guardado o registo desse aparelho e um acesso próprio, de duração limitada, que lhe permite ler os dados da casa sem o dispositivo por perto. O mesmo acontece com o registo necessário para entregar notificações nativas no dispositivo. Pode cortar todos esses acessos de uma vez em Configurações → Casa → Revogar acesso dos relógios, que desliga também as televisões.
Dados opcionais do dispositivo
Localização, câmara, imagens escolhidas, subscrição de notificações push e dados necessários a recursos que o utilizador ativa. Se ativar a leitura de notificações de pagamento no Android, o valor e o comerciante podem ser extraídos localmente para sugerir um gasto; o texto integral da notificação não é guardado nem enviado e nenhum gasto é criado sem confirmação. A câmara usada para ler um QR fiscal é processada no dispositivo; só são guardados os dados que o utilizador decide importar ou registar.
4. Por que usamos os dados
- Prestação do serviço: criar a conta, autenticar, manter casas e projetos, sincronizar dados, aplicar permissões, calcular valores, apresentar calendários, gerir tarefas e documentos, enviar notificações pedidas e gerar exportações.
- Segurança e interesse legítimo: prevenir fraude e abuso, limitar tentativas, manter auditoria, investigar incidentes e melhorar a fiabilidade.
- Escolha ou consentimento: ativar câmara, localização, notificações e outras permissões opcionais do dispositivo. Pode recusá-las ou revogá-las nas definições do dispositivo, embora a função correspondente deixe de operar.
- Obrigações legais: responder a pedidos legítimos de autoridades e conservar informação quando a lei o exigir.
A base jurídica concreta depende da finalidade: execução do serviço solicitado, interesse legítimo, consentimento quando aplicável ou cumprimento de obrigação legal.
5. Visibilidade e partilha dentro da casa ou projeto
Os dados de uma casa são apresentados aos membros autorizados conforme o respetivo papel e os módulos permitidos. Administradores têm poderes mais amplos; membros controlados e observadores têm acesso limitado.
Os dados de um projeto, quando usado o Kqtus Project, são apresentados aos participantes autorizados conforme permissões, funções, partilhas ou configurações aplicáveis.
Quem administra uma casa ou projeto deve rever convites e permissões, remover acessos que já não sejam necessários e informar as pessoas cujos dados introduz.
6. Fornecedores e destinatários
Não vendemos dados pessoais e não os usamos para publicidade direcionada. Podemos disponibilizar dados apenas na medida necessária a:
- Cloudflare: alojamento da aplicação, execução do serviço, base de dados, armazenamento de imagens, rede e segurança.
- Resend: envio de emails de recuperação quando essa função está ativa.
- Fornecedores do navegador ou sistema: entrega de notificações push solicitadas pelo utilizador.
- Google — início de sessão: apenas se escolher entrar com a Conta Google. A Google confirma-nos a identidade da conta; não recebe os dados da sua casa.
- Google Drive — só no módulo Viagens: apenas se ligar o Drive para anexar documentos a uma viagem. Os ficheiros são enviados e lidos diretamente entre o seu navegador e o Drive — não passam pelos servidores do Kqtus, que guardam apenas a autorização de acesso, cifrada, e a referência do ficheiro. Os documentos ficam no Drive da conta Google autorizada, que pode ser diferente da conta com que entra no Kqtus, e regem-se pelas condições da Google — o Kqtus é a ponte, não o local de armazenamento (ver a Isenção de Responsabilidade).
- Google Firebase (notificações nativas): usado na aplicação Android, incluindo a sessão de compras ao vivo. As mensagens levam apenas identificadores — não o nome dos produtos nem valores —, e é o dispositivo que depois vai buscar o conteúdo ao Kqtus.
- Serviços consultados numa função: mapas, geocodificação, câmbio, portais fiscais, páginas públicas e fontes públicas. O pedido pode revelar ao fornecedor dados técnicos, como o endereço IP, e os parâmetros necessários à consulta.
- Autoridades ou terceiros: apenas quando houver obrigação legal, necessidade de proteção de direitos ou resposta a incidente de segurança.
Exigimos que os prestadores tratem dados segundo as nossas instruções e salvaguardas contratuais aplicáveis.
7. Cookies e armazenamento no dispositivo
O Kqtus usa armazenamento local e mecanismos equivalentes para manter a sessão, preferências de tema e interface, dados necessários ao funcionamento offline, filas de sincronização, dados de importação pendentes e estado da aplicação instalada (PWA). Estes elementos são funcionais, não publicitários.
Pode limpar esses dados nas definições do navegador. Isso pode terminar a sessão, apagar preferências locais ou remover alterações offline ainda não sincronizadas.
8. Durante quanto tempo conservamos
- Dados da conta, casa e projeto permanecem enquanto a conta, casa ou projeto estiver ativo ou enquanto forem necessários para prestar o serviço.
- Pedir a eliminação da conta abre um prazo de segurança de 7 dias, durante o qual pode desistir. Só no fim desse prazo a eliminação é executada, e aí é definitiva.
- Ao eliminar uma conta, os identificadores pessoais são eliminados ou anonimizados; registos partilhados da casa podem permanecer para não destruir o histórico dos restantes membros.
- Casas sem qualquer membro ativo entram num período de recuperação e podem ser eliminadas após 365 dias. Utilizadores inativos, sem casa, podem ser anonimizados após 365 dias.
- Exportações geradas ficam disponíveis durante 48 horas.
- Pedidos técnicos de recuperação por email são eliminados após 30 dias; tokens expirados ou usados são removidos em períodos técnicos mais curtos.
- Métricas diárias agregadas de utilização da casa são conservadas até 400 dias.
Alguns dados podem ser mantidos por mais tempo quando necessário para cumprir a lei, resolver litígios, prevenir abuso ou preservar provas de auditoria. Cópias de segurança e registos técnicos são eliminados segundo ciclos operacionais limitados.
9. Como protegemos os dados
Aplicamos TLS em trânsito, controlos de acesso por utilizador/casa/papel, palavras-passe e códigos de recuperação protegidos por hash, limitação de tentativas, registos de auditoria e proteção da infraestrutura em repouso.
Campos privados selecionados do perfil interno de membros — nome apresentado, email de contacto, telefone e apelido — e ficheiros de exportação usam também cifragem AES-256-GCM ao nível da aplicação. Dados necessários à autenticação, colaboração e pesquisa, como nome, username, email da conta principal, títulos de projetos ou identificadores operacionais, são protegidos por TLS, cifragem da infraestrutura e controlos de acesso, mas podem não usar atualmente essa cifragem adicional ao nível da aplicação.
10. Transferências internacionais
Alguns prestadores podem tratar dados fora do Espaço Económico Europeu. Nesses casos, recorremos a mecanismos reconhecidos pela lei aplicável, como decisões de adequação, cláusulas contratuais-tipo e medidas complementares quando necessárias.
11. Os seus direitos
Conforme a lei aplicável, pode pedir confirmação da existência de tratamento, acesso, correção/retificação, atualização, anonimização ou bloqueio quando previsto, apagamento, limitação, portabilidade, oposição e informação sobre partilhas. Quando o tratamento depender de consentimento, pode retirá-lo sem afetar o que foi feito antes.
No Brasil, os pedidos são tratados segundo os direitos previstos na LGPD e podem ser encaminhados à ANPD depois de uma tentativa de resolução com o controlador. Na União Europeia e em Portugal, o pedido é respondido, em regra, no prazo de um mês, prorrogável por mais dois meses quando permitido pelo RGPD; o titular pode recorrer à CNPD ou à autoridade de controlo competente.
Envie o pedido para [email protected]. Podemos pedir informação suficiente para confirmar a identidade e proteger a conta. O exercício é, em regra, gratuito, sem prejuízo das exceções legais para pedidos manifestamente infundados ou excessivos.
12. Menores e perfis dependentes
O Kqtus não se destina a crianças criarem e gerirem autonomamente contas sem autorização adequada. Um adulto autorizado pode criar um perfil dependente para organização da casa e é responsável pela legitimidade, exatidão e visibilidade desses dados.
Não introduza informação sensível de menores que não seja necessária para a finalidade doméstica pretendida.
13. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço, fornecedores ou legislação. Indicaremos a nova data e, quando a alteração for relevante, procuraremos avisar dentro da aplicação ou por outro canal adequado. Alterações que exijam novo consentimento só serão aplicadas depois de uma nova informação clara e, quando necessário, de nova confirmação.
14. Contacto e referências
Questões, pedidos de direitos e comunicações de segurança:
[email protected]Informação pública adicional: proteção de dados na União Europeia, CNPD, ANPD e texto oficial da LGPD.