Saltar para o conteúdo
PerseuBot

Política de Privacidade

Versão 2.1 · atualizado a 29 de setembro de 2026

Alguns dados de registo da empresa ainda estão a ser fechados e aparecem abaixo como […]. Tudo o resto está em vigor. Se precisar deles antes de subscrever, peça-os e enviamos.

Esta política explica o que o PerseuBot faz com dados pessoais. Abrange dois conjuntos de pessoas muito diferentes: os negócios que subscrevem o PerseuBot e os clientes desses negócios, cujas mensagens e marcações passam por ele. A parte que lhe diz respeito depende de qual dos dois é — a Secção 2 explica como distinguir.

1. Introdução

O PerseuBot é um serviço que responde aos clientes de um negócio no WhatsApp e faz marcações na agenda desse negócio. Esta política descreve como a Vertice Studio, que explora o PerseuBot, recolhe, usa, partilha e protege dados pessoais nesse contexto.

Tratamos dados pessoais em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a Lei n.º 58/2019 portuguesa. Leia esta política em conjunto com os nossos Termos e Condições.

2. Quem somos e os nossos dois papéis

Vertice Studio […], com sede em […], Portugal, NIF 236 609 734.

Contacto de privacidade: privacidade@perseubot.com

Não designámos Encarregado de Proteção de Dados, por não estarmos obrigados a fazê-lo. Dirija as questões de privacidade ao endereço acima.

Como o PerseuBot é uma plataforma que os negócios usam para atender os seus próprios clientes, o nosso papel à luz do RGPD depende de quem são os dados:

De quem são os dadosO nosso papelOnde ler
Os nossos clientes empresariais (titulares da conta) e os seus Utilizadores AutorizadosResponsável pelo tratamento — somos nós a decidir porquê e comoParte A, Secções 4 a 8
Clientes Finais desses negócios — quem escreve a um negócio ou marca com eleSubcontratante — agimos por instrução do negócio, que é o responsávelParte C, Secção 13

Se é um Cliente Final que escreveu a um negócio que usa o PerseuBot, ou que marcou por ele, e quer exercer os seus direitos: contacte esse negócio. É ele que controla os seus dados. Nós ajudamo-lo a responder. Ver 13.7.

3. Âmbito

Esta política abrange os dados pessoais tratados através do painel de gestão do PerseuBot e da app PerseuBot para iPhone e Android; do assistente de WhatsApp e da ponte que o liga; das páginas públicas de marcações; do envio de lembretes e campanhas; e do nosso sítio, apoio ao cliente e faturação.

Não abrange as políticas de privacidade próprias dos terceiros indicados na Secção 9, nem aquilo que cada negócio faz com dados pessoais fora do PerseuBot.

Parte A — Quando a Vertice Studio é responsável pelo tratamento

_Aplica-se aos nossos clientes empresariais, aos seus Utilizadores Autorizados e a quem nos contacta._

4. O que recolhemos sobre si

4.1. Conta e identidade. O seu nome, endereço de email, um resumo criptográfico (bcrypt) da sua palavra-passe — nunca a palavra-passe —, o seu papel, o estado da conta e o fuso horário.

4.2. Configuração do negócio. Aquilo que define para pôr os Serviços a funcionar: nome do negócio, endereço da página de marcações, contactos, o número de WhatsApp que liga, o número que recebe os avisos de passagem para uma pessoa, horários, pausas e feriados, serviços e preços, equipa e recursos, e a sua base de conhecimento. Se isto incluir dados pessoais da sua própria equipa, é a si que cabe o fundamento jurídico para os fornecer — ver Secção 13.

4.3. Dados da ligação ao WhatsApp. As credenciais geradas pela sessão de dispositivo ligado quando lê o código de emparelhamento, o número ligado e o estado e saúde da sessão. Os segredos da sessão são cifrados em repouso. Não recebemos nem guardamos a sua palavra-passe do WhatsApp, e não temos relação com a Meta — ver Secção 12.

4.4. Faturação. Contacto de faturação, NIF, plano, estado da subscrição e registo das transações, além dos identificadores que a Stripe emite para o seu cliente e a sua subscrição. Os dados do cartão vão para as páginas alojadas da Stripe e nunca chegam aos nossos servidores.

4.5. Utilização, dispositivo e registos. Endereço IP, informação do navegador e do dispositivo, que páginas e funcionalidades foram usadas, datas e horas, e registos de diagnóstico. Guardamos também métricas operacionais — volume de mensagens, latência, taxas de automatização e de encaminhamento, e consumo e custo de tokens do modelo. Se usar a app e permitir notificações, guardamos também o identificador de notificações desse telemóvel, o sistema (iOS ou Android), a língua em que está e os avisos que escolheu, para os podermos enviar; são apagados quando termina sessão nesse telemóvel, altera a palavra-passe ou termina sessão em todo o lado, e ao fim de seis meses sem utilização.

4.6. Registo de auditoria. As ações administrativas relevantes praticadas na sua Conta — quem mudou de plano, quem apagou um cliente, quem emparelhou um dispositivo — com o utilizador que as praticou e a hora.

4.7. Comunicações. A correspondência connosco, incluindo pedidos de apoio.

4.8. Cookies. Ver Secção 11.

5. Porquê, e com que fundamento

FinalidadeFundamento (artigo 6.º do RGPD)
Criar e administrar a conta; prestar os ServiçosExecução do contrato — 6.º/1/b)
Autenticar utilizadores, cifrar segredos, manter os Serviços segurosContrato e interesse legítimo — 6.º/1/f)
Faturar e cobrarContrato e obrigação legal — 6.º/1/c)
Apoio ao cliente e resposta aos seus pedidosContrato / interesse legítimo
Monitorizar, manter, depurar e melhorar os Serviços; análises agregadasInteresse legítimo
Manter registo de auditoria das ações administrativasInteresse legítimo em prestar contas e em segurança
Mensagens de serviço e administrativasContrato / interesse legítimo
Divulgar os nossos Serviços a contactos empresariaisInteresse legítimo ou consentimento, quando exigido. Pode opor-se a qualquer momento
Obrigações contabilísticas e fiscaisObrigação legal
Declarar, exercer ou defender direitos; prevenir fraude e abusoInteresse legítimo

Quando invocamos interesse legítimo, ponderámo-lo face aos seus direitos. Pode opor-se — ver Secção 8.

6. Durante quanto tempo guardamos

  • Dados de conta e configuração — durante a vida da conta e depois 30 dias, para permitir reativação ou exportação, findos os quais são eliminados ou anonimizados.
  • Registos de faturação e fiscais — pelo período exigido pela lei portuguesa, em regra 10 anos.
  • Registos técnicos e de segurança — normalmente 6 a 12 meses.
  • Registo de auditoria — durante a vida da conta. O registo das nossas próprias ações administrativas sobre ela — criação, suspensão, eliminação e remoção, com o nome do negócio e o e-mail do titular — é conservado depois de a conta ser removida, como prova do que foi feito e quando.
  • Cópias de segurança cifradas — em rotação de cerca de 30 dias, pelo que dados eliminados podem subsistir numa cópia até esse ciclo se completar.
  • Dados de divulgação — até se opor, ou após um período de inatividade.

Podemos conservar dados por mais tempo quando uma obrigação legal o exija ou para declarar, exercer ou defender um direito.

7. Com quem partilhamos

Com os destinatários da Secção 9. Não vendemos dados pessoais e não os usamos para treinar modelos.

8. Os seus direitos

Nos termos e condições do RGPD, tem direito a aceder aos seus dados, à sua retificação, ao apagamento, à limitação do tratamento, à portabilidade, a opor-se ao tratamento fundado em interesse legítimo ou a comunicações de marketing, e a retirar o consentimento quando seja esse o fundamento, sem afetar o tratamento já realizado.

Também pode eliminar a sua conta na app: Mais → a sua conta → Eliminar conta. Um acesso de colaborador é eliminado de imediato; se for o único proprietário de um negócio, o negócio é eliminado com ela e apagado definitivamente ao fim de 30 dias (Secção 6).

Escreva para privacidade@perseubot.com. Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos. Podemos ter de confirmar a sua identidade.

Pode também apresentar reclamação à autoridade de controlo portuguesa:

Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa — cnpd.pt — geral@cnpd.pt

ou à autoridade do país da União Europeia onde resida.

Parte B — Aplica-se a todos

9. Destinatários, subcontratantes e transferências internacionais

9.1. Subcontratantes. Exigimos a cada um que proteja os dados pessoais e que os trate apenas na medida necessária para nos prestar o seu serviço.

DestinatárioO que fazLocalizaçãoGarantia
Ollama (Ollama Cloud)Gera as respostas do assistenteEstados UnidosCCT; sem treino sobre os dados enviados
OpenRouter, quando ativadoEncaminhamento alternativo de modelosEstados UnidosCCT; opções de não-treino e não-retenção quando o modelo as suporte
Stripe Payments Europe, Ltd.Pagamentos, faturação e portal de faturaçãoIrlanda (EEE), depois Stripe, Inc. (EUA)CCT intragrupo da Stripe; os dados do cartão nunca chegam até nós
O nosso fornecedor de alojamentoAplicação, base de dados e ponte de WhatsAppAlemanhaOs dados permanecem no EEE
O nosso fornecedor de armazenamentoCópias de segurança cifradas e externasRegião europeiaCifradas antes do envio; CCT se estiver fora do EEE
O nosso serviço de emailRecuperações de palavra-passe e avisos de serviçoEEEOs dados permanecem no EEE
Expo (650 Industries, Inc.)Entrega as notificações da appEstados UnidosCCT nos termos de tratamento de dados do fornecedor
Apple e GoogleLevam as notificações até ao telemóvel (Apple Push Notification service, Firebase Cloud Messaging)Estados Unidos / EEECCT nos termos de tratamento de dados do fornecedor

«CCT» são as Cláusulas Contratuais-Tipo da Comissão Europeia — ver 9.3.

O que o fornecedor do modelo recebe de facto. Para gerar uma resposta, enviamos o texto da mensagem recebida, a parte pertinente da base de conhecimento do negócio e as últimas trocas dessa conversa. Não enviamos fichas de cliente, histórico de marcações nem dados de faturação. As respostas não são conservadas pelo fornecedor para treino.

O que uma notificação contém. O nome do cliente e, numa marcação, o serviço e a hora — nunca o texto de uma mensagem. Só é enviada para os telemóveis das pessoas do negócio que ligaram esse aviso.

O WhatsApp e a Meta estão deliberadamente ausentes desta tabela. O PerseuBot não usa a WhatsApp Business Cloud API e não temos qualquer relação contratual com a Meta. A Secção 12 explica o que isso significa para os dados.

9.2. Outros destinatários. Consultores profissionais (jurídicos, contabilísticos), autoridades quando a lei o exija, e um adquirente em caso de fusão ou alienação de ativos, mantendo-se a proteção.

9.3. Transferências para fora do EEE. O fornecedor do modelo, a filial norte-americana da Stripe e os serviços de notificações estão fora do Espaço Económico Europeu. Para essas transferências apoiamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia, complementadas por medidas técnicas, incluindo cifra em trânsito e em repouso. Pode pedir cópia das garantias aplicáveis através de privacidade@perseubot.com.

9.4. Alterações. Avisaremos os clientes empresariais com antecedência de qualquer novo subcontratante que venha a tratar dados de Clientes Finais, nos termos de 13.6.

10. Como protegemos os dados pessoais

Aplicamos medidas técnicas e organizativas adequadas ao risco:

  • palavras-passe com resumo criptográfico bcrypt, nunca guardadas nem registadas em claro;
  • segredos de sessão e de integração cifrados em repouso, com rotação de chaves suportada;
  • TLS em todo o tráfego, com HTTP Strict Transport Security;
  • isolamento entre inquilinos: cada registo pertence a um negócio e todas as consultas são filtradas por ele, pelo que um negócio não alcança os dados de outro;
  • acesso por papéis, separando os papéis do negócio da administração da plataforma, com registo de auditoria das ações administrativas;
  • tokens de acesso de curta duração, com tokens de renovação separados e revogáveis;
  • mecanismos anti-abuso nas páginas públicas de marcação — limites de ritmo, campo-armadilha e tetos de marcações;
  • limites de ritmo na autenticação e no registo;
  • acesso mínimo indispensável para o nosso pessoal e cópias de segurança cifradas e externas.

Nenhum sistema é perfeitamente seguro. Se uma violação de dados pessoais for suscetível de implicar risco para as pessoas, notificaremos a autoridade de controlo e, quando exigido, as pessoas afetadas ou o cliente empresarial em causa, nos prazos fixados no RGPD.

11. Cookies

O painel e os nossos sítios usam cookies e armazenamento equivalente estritamente necessários ao funcionamento dos Serviços — manter a sessão iniciada, proteger a sessão e recordar a língua escolhida. Estes não carecem de consentimento. Se alguma vez usarmos cookies não essenciais, como os de análise, pediremos primeiro o seu consentimento através de um aviso, nos termos das regras da privacidade nas comunicações eletrónicas e da lei portuguesa.

O sítio que está a ler não usa cookies nenhuns.

12. WhatsApp: o que a nossa ligação significa para os dados

O PerseuBot não usa a WhatsApp Business Cloud API. Liga-se à conta de WhatsApp existente do negócio como dispositivo ligado, através de uma implementação independente do protocolo multi-dispositivo do WhatsApp — o mesmo mecanismo do WhatsApp Web. Daqui decorrem três consequências, que preferimos dizer a deixar descobrir:

  • A Meta não é nossa subcontratante, e não a podemos tornar tal. As mensagens entre um Cliente Final e um negócio circulam pela infraestrutura do próprio WhatsApp e estão sujeitas à política de privacidade da Meta, sobre a qual não temos influência nem contrato.
  • Nós guardamos o conteúdo das mensagens. Assim que uma mensagem chega ao dispositivo ligado, o PerseuBot guarda o seu texto para o assistente poder responder, para o negócio poder ler as suas conversas e para uma marcação poder ser reconduzida ao que foi combinado. A conservação está descrita em 13.8.
  • A ligação pode ser terminada pela Meta. Um número pode ser restringido ou banido sem aviso. É um risco de serviço e não de privacidade, e está descrito na Secção 6 dos Termos.

Parte C — Quando a Vertice Studio é subcontratante

13. Condições de tratamento de dados (DPA)

Esta Secção 13 constitui o Acordo de Tratamento de Dados entre a Vertice Studio («Subcontratante») e cada cliente empresarial («Responsável»), nos termos do artigo 28.º do RGPD, quanto aos dados pessoais de Clientes Finais. Faz parte integrante dos Termos e Condições.

13.1. Objeto e duração. O Subcontratante trata dados pessoais de Clientes Finais para prestar os Serviços, enquanto durar a subscrição do Responsável e nos termos de 13.8.

13.2. Natureza e finalidade. Receber, guardar e encaminhar mensagens de WhatsApp; gerar respostas do assistente; gerir conversas e a passagem para uma pessoa; criar, alterar e cancelar marcações; enviar lembretes de marcação e, quando o Responsável as use, campanhas promocionais; manter as fichas de cliente do Responsável; e produzir análises para o Responsável.

13.3. Categorias de titulares. Os Clientes Finais do Responsável — quem o contacta por WhatsApp ou marca uma hora — e quem seja identificado dentro de uma conversa ou de um campo de marcação.

13.4. Tipos de dados pessoais, conforme configurado pelo Responsável:

  • Identificadores e contactos — identificador de WhatsApp e número de telefone, nome apresentado e email, quando o Responsável o recolha como campo de marcação;
  • Conteúdo das mensagens — o texto das mensagens trocadas com o assistente ou com uma pessoa, e os respetivos metadados: sentido, datas e horas, estado de entrega e identificador de mensagem da ponte;
  • Ficha de cliente — etiquetas, notas livres escritas pela equipa do Responsável, estado do consentimento de marketing, primeira e última interação, e o momento em que o Cliente Final foi informado de que o assistente é automático;
  • Dados de marcação — serviço, profissional, dia, hora, estado, origem e as respostas a quaisquer campos de marcação personalizados definidos pelo Responsável;
  • Dados técnicos — o endereço IP registado numa marcação feita na página pública, apenas para efeitos anti-abuso.

O Responsável não pode configurar campos personalizados, nem fazer passar pelos Serviços de qualquer outra forma, categorias especiais de dados (artigo 9.º do RGPD) sem ter fundamento jurídico válido e sem avisar o Subcontratante. Os Serviços não foram especificamente concebidos para salvaguardar esses dados.

13.5. Obrigações do Subcontratante. O Subcontratante:

  • (a) trata os dados pessoais de Clientes Finais apenas de acordo com as instruções documentadas do Responsável — sendo estas condições e a configuração dos Serviços pelo Responsável essas instruções —, salvo se o direito da União ou de um Estado-Membro o exigir de outro modo, caso em que o comunicará, salvo proibição;
  • (b) assegura que as pessoas autorizadas a tratar os dados estão sujeitas a dever de confidencialidade;
  • (c) aplica as medidas técnicas e organizativas descritas na Secção 10;
  • (d) observa as condições de recurso a subcontratantes previstas em 13.6;
  • (e) auxilia o Responsável, tendo em conta a natureza do tratamento, nos pedidos dos titulares (13.7) e nas suas obrigações decorrentes dos artigos 32.º a 36.º do RGPD;
  • (f) notifica o Responsável sem demora indevida após ter conhecimento de uma violação de dados pessoais que afete dados de Clientes Finais;
  • (g) elimina ou devolve os dados pessoais de Clientes Finais no fim dos Serviços, nos termos de 13.8;
  • (h) disponibiliza a informação necessária para demonstrar o cumprimento do artigo 28.º e permite auditorias pelo Responsável ou por auditor por ele mandatado, com pré-aviso razoável, sujeitas a confidencialidade e a limites razoáveis de frequência.

13.6. Subcontratantes ulteriores. O Responsável dá autorização geral ao Subcontratante para recorrer aos subcontratantes indicados em 9.1 — em especial o fornecedor do modelo, o fornecedor de alojamento e a Stripe. O Subcontratante impõe a cada um obrigações de proteção de dados não menos exigentes do que as deste DPA e continua responsável pela sua atuação. O Subcontratante avisará o Responsável, com antecedência razoável, de qualquer acréscimo ou substituição, podendo o Responsável opor-se com fundamentos razoáveis de proteção de dados.

13.7. Pedidos dos titulares. O Subcontratante auxilia o Responsável, na medida do possível e por medidas adequadas, a responder aos Clientes Finais que exerçam os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição. O painel dá ao Responsável as ferramentas para o fazer diretamente: exportação por cliente e apagamento por cliente. Se o Subcontratante receber um pedido diretamente de um Cliente Final, remetê-lo-á ao Responsável sempre que tal seja lícito, em vez de responder ele próprio.

13.8. Conservação, minimização, apagamento e devolução.

  • O conteúdo das mensagens é minimizado ao fim de cerca de 18 meses. Como medida técnica, e salvo instrução escrita em contrário do Responsável, o texto legível de uma mensagem e a carga original que lhe deu origem são removidos ao fim desse período. O registo subsiste, para que contagens, datas e a ligação a uma marcação se mantenham íntegras.
  • As fichas de cliente e o histórico de marcações mantêm-se até o Responsável os apagar, ou até exercer o apagamento por conta de um Cliente Final. Não são varridos automaticamente, por serem os registos de negócio de que o Responsável depende.
  • No apagamento de um Cliente Final, as conversas e o conteúdo das mensagens dessa pessoa são eliminados, e as suas marcações são anonimizadas e mantidas apenas como registos de negócio não identificáveis.
  • Na cessação dos Serviços, os dados pessoais de Clientes Finais ficam disponíveis para exportação durante 30 dias, findos os quais o Subcontratante os elimina e instrui os seus subcontratantes a fazer o mesmo, salvo se o direito da União ou de um Estado-Membro exigir a sua conservação. As cópias de segurança cifradas são eliminadas no ciclo normal de rotação, de cerca de 30 dias.

13.9. Transferências internacionais. O Subcontratante pode transferir dados pessoais de Clientes Finais para fora do EEE, para os subcontratantes indicados em 9.1 — na prática, o texto das mensagens e a base de conhecimento enviados ao fornecedor do modelo, e o nome do cliente e o serviço e hora de uma marcação nas notificações à própria equipa do negócio —, ao abrigo das garantias de 9.3. O Responsável autoriza essas transferências.

13.10. Responsabilidades do Responsável. O Responsável garante que tem fundamento jurídico válido para o tratamento que instrui, que prestou aos seus Clientes Finais as informações de privacidade exigidas por lei, e que a sua configuração e instruções cumprem a lei aplicável. Em especial:

  • o Responsável responde pela licitude de qualquer campanha promocional que envie. O PerseuBot não obtém consentimento de marketing por sua conta, e uma ficha de cliente criada a partir de uma conversa normal não traz consentimento;
  • o Responsável não pode introduzir na base de conhecimento, nem nas notas de cliente, dados pessoais que não tenha fundamento para deter.

13.11. A interação automática é declarada. Os Serviços informam cada Cliente Final, no primeiro contacto, de que está a falar com um assistente automático e de que pode pedir uma pessoa, como exige o artigo 50.º do Regulamento (UE) 2024/1689. O Responsável não pode frustrar essa informação.

13.12. Responsabilidade. A responsabilidade ao abrigo deste DPA está sujeita aos limites fixados nos Termos e Condições, na medida em que o RGPD o permita.

Parte D

14. Crianças

Os Serviços são ferramentas profissionais e não se dirigem a crianças. Não recolhemos conscientemente dados pessoais de crianças. Cabe aos clientes empresariais não usar os Serviços para recolher dados de crianças sem fundamento jurídico adequado.

15. Alterações a esta política

Podemos atualizar esta política. Se a alteração for material, avisamos os clientes empresariais por email ou nos Serviços e atualizamos a data no topo. Continuar a usar os Serviços depois de a alteração produzir efeitos vale como tomada de conhecimento da política atualizada.

16. Contacto

Vertice Studio — privacidade@perseubot.com — […], Portugal

Dúvidas sobre este documento? privacidade@perseubot.com