Política de Privacidade
Última actualização: 5 de maio de 2026
Regulamento (UE) 2016/679 e Lei 58/2019 (Portugal)
Índice
- 1.Responsável pelo Tratamento
- 2.Dados Pessoais Recolhidos
- 3.Bases Legais para o Tratamento
- 4.Finalidades do Tratamento
- 5.Partilha de Dados com Terceiros
- 6.Transferências Internacionais
- 7.Prazos de Conservação
- 8.Direitos do Titular dos Dados
- 9.Direito de Reclamação
- 10.Segurança dos Dados
- 11.Dados de Menores
- 12.Alterações à Política de Privacidade
01Responsável pelo Tratamento
O responsável pelo tratamento dos seus dados pessoais é:
BuilDrop
Meadela, 4900-297 Viana do Castelo, Portugal
NIF: 187039313
Email de privacidade: privacidade@buildrop.pt
Para qualquer questão relacionada com a protecção dos seus dados pessoais, pode contactar-nos através do email indicado acima.
02Dados Pessoais Recolhidos
Dados de registo e perfil
- Nome e apelido
- Endereço de email
- Password (armazenada em formato de hash seguro — nunca em texto simples)
- Número de telefone (opcional)
- Fotografia de perfil (avatar)
- Localização geográfica (cidade/região, para facilitar transacções locais)
- Dados de perfil de vendedor (nome da empresa, descrição, classificações)
Dados de transacções
- Historial de compras e vendas
- Morada de entrega (quando aplicável)
- Valores das transacções e comissões
Comunicações na plataforma
- Mensagens trocadas entre utilizadores através do sistema de mensagens interno
Pagamentos
- Os pagamentos são processados integralmente pelo Stripe Inc. A BuilDrop não armazena dados de cartão de crédito, débito ou quaisquer outros instrumentos de pagamento. Apenas mantemos referências de transacção e identificadores de cliente Stripe para associar pagamentos a utilizadores.
Identificação de materiais por IA
- Imagens de produtos enviadas voluntariamente para identificação automática via Google Gemini. As imagens são enviadas para processamento em tempo real e não são armazenadas pelo Google para fins de treino.
Dados técnicos e de navegação
- Endereço IP
- Tipo de browser e sistema operativo
- Páginas visitadas e tempo de sessão
- Dados de referência (como chegou à plataforma)
03Bases Legais para o Tratamento
Execução de contrato (Art. 6.º, n.º 1, al. b) do RGPD)
Tratamento necessário para a prestação dos serviços BuilDrop: criação e gestão de conta, processamento de transacções, comunicações relativas a compras e vendas.
Consentimento (Art. 6.º, n.º 1, al. a) do RGPD)
Envio de comunicações de marketing, newsletter e utilização de cookies não essenciais. O consentimento pode ser retirado a qualquer momento.
Interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD)
Segurança da plataforma, prevenção de fraude, detecção de abusos e melhoria contínua do serviço.
Obrigação legal (Art. 6.º, n.º 1, al. c) do RGPD)
Cumprimento de obrigações fiscais e contabilísticas, incluindo emissão de facturas e conservação de documentos financeiros conforme a legislação portuguesa.
04Finalidades do Tratamento
| Finalidade | Base legal |
|---|---|
| Criação e autenticação de conta | Execução de contrato |
| Publicação e gestão de anúncios | Execução de contrato |
| Processamento de transacções e pagamentos | Execução de contrato |
| Comunicação entre compradores e vendedores | Execução de contrato |
| Envio de emails transaccionais (confirmações, notificações) | Execução de contrato |
| Identificação de materiais por IA | Execução de contrato / Consentimento |
| Prevenção de fraude e segurança da plataforma | Interesse legítimo |
| Análise e melhoria do serviço | Interesse legítimo |
| Envio de newsletter e comunicações de marketing | Consentimento |
| Emissão de facturas e cumprimento fiscal | Obrigação legal |
| Resolução de litígios e reclamações | Interesse legítimo / Obrigação legal |
05Partilha de Dados com Terceiros
A BuilDrop não vende, aluga nem cede dados pessoais a terceiros para fins de marketing. Os seus dados são partilhados apenas com os seguintes subprocessadores, na medida estritamente necessária:
Stripe Inc.
Processamento de pagamentos e gestão de subscrições.
EUA — protegido por Standard Contractual Clauses (SCCs).
Supabase Inc.
Alojamento de base de dados e serviço de autenticação.
Servidores na União Europeia.
Resend Inc.
Envio de emails transaccionais (confirmações, notificações, alertas).
EUA — protegido por Standard Contractual Clauses (SCCs).
Google LLC (Gemini API)
Identificação automática de materiais de construção a partir de imagens enviadas pelo utilizador. As imagens são processadas em tempo real e não são armazenadas pelo Google para fins de treino.
EUA — protegido por Standard Contractual Clauses (SCCs).
Transportadoras
A morada de entrega é partilhada exclusivamente quando necessário para concretizar a entrega de um produto adquirido.
Variam conforme o vendedor/transacção.
06Transferências Internacionais
Alguns dos nossos subprocessadores estão sediados fora da União Europeia. Nestas situações, garantimos que as transferências são realizadas com salvaguardas adequadas:
- —Supabase: servidores na UE — sem transferência internacional.
- —Stripe: EUA, protegido por Standard Contractual Clauses aprovadas pela Comissão Europeia.
- —Google (Gemini API): EUA, protegido por Standard Contractual Clauses.
- —Resend: EUA, protegido por Standard Contractual Clauses.
07Prazos de Conservação
| Tipo de dados | Prazo de conservação |
|---|---|
| Dados da conta e perfil | Enquanto a conta estiver activa + 30 dias após eliminação |
| Dados de transacções e facturação | 7 anos (obrigação fiscal portuguesa — art. 123.º do CIRC) |
| Mensagens entre utilizadores | 2 anos após a última mensagem na conversa |
| Dados técnicos e logs | 12 meses |
| Dados de marketing e newsletter | Até retirada do consentimento |
| Imagens para identificação por IA | Não armazenadas após processamento |
08Direitos do Titular dos Dados
Nos termos dos artigos 15.º a 22.º do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:
Direito de acesso
Obter confirmação de que os seus dados estão a ser tratados e aceder a uma cópia dos mesmos.
Direito de rectificação
Corrigir dados inexactos ou incompletos.
Direito ao apagamento
Solicitar a eliminação dos seus dados ("direito a ser esquecido"), sujeito a obrigações legais de conservação.
Direito à portabilidade
Receber os seus dados num formato estruturado e legível por máquina, ou solicitar a sua transferência directa para outro responsável.
Direito de oposição
Opor-se ao tratamento baseado em interesse legítimo, incluindo para fins de marketing directo.
Direito à limitação
Solicitar a suspensão temporária do tratamento dos seus dados em determinadas circunstâncias.
Retirada do consentimento
Retirar o consentimento a qualquer momento, sem afectar a licitude do tratamento anterior.
Como exercer os seus direitos
Envie um email para privacidade@buildrop.pt com o assunto "Exercício de direitos RGPD", identificando-se e especificando o direito que pretende exercer. Responderemos no prazo máximo de 30 dias.
09Direito de Reclamação
Sem prejuízo de qualquer outro meio de recurso administrativo ou judicial, tem o direito de apresentar reclamação à autoridade de controlo competente. Em Portugal, essa autoridade é a:
CNPD — Comissão Nacional de Protecção de Dados
Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa
10Segurança dos Dados
A BuilDrop implementa medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda, destruição ou divulgação acidental. Entre estas medidas incluem-se:
- ✓Encriptação de todas as comunicações em trânsito via HTTPS/TLS
- ✓Row Level Security (RLS) na base de dados — cada utilizador só acede aos seus próprios dados
- ✓Passwords armazenadas com hash seguro (bcrypt, via Supabase Auth)
- ✓Acesso a dados pessoais restrito a pessoal autorizado com necessidade operacional
- ✓Dados de pagamento nunca armazenados nos nossos servidores — processados directamente pelo Stripe
Nenhum sistema é 100% seguro. Em caso de violação de segurança que afecte os seus dados, notificaremos as autoridades competentes e os utilizadores afectados nos prazos previstos no RGPD.
11Dados de Menores
12Alterações à Política de Privacidade
A BuilDrop reserva-se o direito de actualizar esta Política de Privacidade para reflectir alterações nos nossos serviços, na legislação aplicável ou nas nossas práticas de tratamento de dados. Em caso de alterações significativas, notificaremos os utilizadores registados por email com antecedência razoável. A data de "última actualização" no topo desta página indica sempre a versão em vigor. Recomendamos que consulte esta página periodicamente.