Legal
Política de Privacidade
Versão 2026-08-01 · Última atualização: 1 de agosto de 2026 · Aplicável à operação da KEYSI em Portugal e na União Europeia, ao abrigo do RGPD.
1. Quem trata os seus dados
KEYSI, marca comercial operada por Eridiane Dalzotto Schwab, Empresária em Nome Individual, Portugal, é a responsável pelo tratamento dos dados pessoais recolhidos através deste site e dos serviços KEYSI.
Contacto para questões de privacidade e proteção de dados: sejalembrado@keysi.pt. A identificação comercial completa está disponível na área de Informação Legal / Termos e Condições, acessível a partir do rodapé.
2. Dados pessoais tratados
Consoante a forma como utiliza a plataforma, a KEYSI pode tratar as categorias de dados abaixo. Nem todas se aplicam a todos os utilizadores — só são tratados os dados necessários às funcionalidades que decide utilizar.
- Nome, email, telefone, empresa e morada.
- Dados da conta My KEYSI (autenticação e preferências).
- Dados de encomenda e informações necessárias à personalização dos produtos.
- Referências e estado dos pagamentos.
- Conteúdos das Páginas Digitais: fotografias, vídeos, links, textos e outras informações que introduz.
- Contactos de emergência e informações KEYSI Care.
- Dados de saúde voluntariamente introduzidos no KEYSI Care.
- Dados técnicos e de segurança necessários ao funcionamento e proteção da plataforma.
- Registos de consentimento e pedidos relacionados com direitos RGPD.
- Mensagens que nos envia.
- Interações voluntárias com as funcionalidades de Inteligência Artificial.
3. Finalidades
- Criar e gerir a conta My KEYSI e autenticar o utilizador.
- Processar encomendas, confirmar pagamentos, produzir e personalizar produtos e realizar entregas.
- Criar, editar e gerir Páginas Digitais e disponibilizar os serviços KEYSI Presence, Care, Love e restantes funcionalidades contratadas.
- Prestar apoio ao cliente e enviar comunicações transacionais.
- Disponibilizar funcionalidades de Inteligência Artificial quando solicitadas pelo utilizador.
- Proteger a segurança da plataforma e prevenir abuso e fraude.
- Cumprir obrigações legais, fiscais e contabilísticas.
- Tratar pedidos relacionados com direitos RGPD.
- Enviar comunicações comerciais quando exista fundamento jurídico aplicável.
4. Fundamentos jurídicos
Consoante a finalidade, o tratamento pode basear-se em:
- Execução de contrato ou diligências pré-contratuais — conta, encomendas, produção, entregas, Páginas Digitais e apoio ao cliente.
- Cumprimento de obrigações legais — faturação, contabilidade e resposta a pedidos legítimos das autoridades.
- Consentimento — cookies opcionais, comunicações de marketing, publicação de dados de saúde no KEYSI Care e outras situações em que o consentimento é pedido de forma expressa.
- Interesse legítimo — segurança da plataforma, prevenção de fraude e melhoria do serviço, sempre com ponderação dos seus direitos e liberdades.
5. Páginas Digitais
Pela própria natureza do serviço, determinados conteúdos que insere numa Página Digital destinam-se a ser vistos por quem acede através do produto NFC, do QR Code ou do respetivo link.
É o utilizador que decide quais os conteúdos a disponibilizar, de acordo com as configurações de cada produto. Nem todas as Páginas Digitais são páginas públicas destinadas a indexação por motores de pesquisa.
6. KEYSI Care e dados de saúde
Determinados dados relativos à saúde constituem uma categoria especial de dados pessoais e recebem proteção reforçada. No KEYSI Care:
- Os campos sensíveis começam privados por defeito.
- É o utilizador que escolhe, individualmente, quais as informações a marcar como “Mostrar em emergência”.
- A publicação de dados de saúde exige consentimento explícito, registado com a versão e o texto apresentado no momento.
- Retirar esse consentimento faz com que os dados deixem imediatamente de ser apresentados publicamente.
- Retirar o consentimento de exposição pública e eliminar os dados armazenados são ações diferentes: existe a funcionalidade “Eliminar os meus dados de saúde”.
- Os contactos de emergência podem permanecer acessíveis sem PIN, por ser essa a finalidade de emergência do produto.
- Os conteúdos Care e os dados de saúde não são enviados automaticamente para a funcionalidade de Inteligência Artificial, nem para os respetivos fornecedores.
7. KEYSI Love
As Páginas KEYSI Love podem conter fotografias, vídeos, mensagens, nomes e outros conteúdos pessoais.
- Estas páginas não se destinam a ser indexadas por motores de pesquisa.
- Podem ser protegidas por PIN, por escolha do utilizador.
- O utilizador deve ter autorização ou outra legitimidade adequada para publicar conteúdos relativos a terceiros.
- É pedida uma confirmação de legitimidade dos conteúdos na primeira publicação.
8. Pagamentos
Os pagamentos online são processados pela Stripe. A KEYSI não armazena o número completo do cartão, o CVV ou outros dados bancários sensíveis do cartão.
A KEYSI pode conservar a referência da transação, o montante, o estado do pagamento e os identificadores necessários à gestão da encomenda, à reconciliação e ao cumprimento de obrigações legais.
9. Fornecedores tecnológicos
Consoante a funcionalidade utilizada, a KEYSI recorre aos seguintes fornecedores, cada um recebendo apenas as categorias de dados necessárias ao respetivo serviço:
- Lovable / Lovable Cloud e infraestrutura Supabase — alojamento da aplicação, base de dados, autenticação e armazenamento de ficheiros.
- Stripe — processamento de pagamentos e reconciliação (nome, email, montante e identificadores da transação).
- Lovable Email API — envio de emails transacionais (nome, email e dados da encomenda).
- Lovable AI Gateway / OpenAI — funcionalidades de Inteligência Artificial (perfil de marketing e conteúdo das mensagens escritas pelo utilizador).
- Google Fonts — tipografia do site (endereço IP do visitante inerente ao pedido web).
- Infraestrutura de entrega/CDN necessária ao funcionamento do site.
10. Localização dos dados e transferências internacionais
A infraestrutura principal da plataforma — base de dados, autenticação e armazenamento de ficheiros — está atualmente configurada numa região da União Europeia/EEE (região eu-north-1).
Alguns fornecedores tecnológicos podem envolver tratamento de dados fora do EEE, nomeadamente serviços relacionados com pagamentos, inteligência artificial, envio de email, recursos web e infraestrutura de entrega/CDN. Quando tal ocorre, essas transferências são realizadas com recurso aos mecanismos e garantias previstos na legislação de proteção de dados aplicável, como decisões de adequação ou cláusulas contratuais-tipo.
Os dados de saúde armazenados no KEYSI Care não são enviados para a Inteligência Artificial.
11. Inteligência Artificial
- A utilização das funcionalidades de IA é sempre iniciada pelo próprio utilizador.
- As mensagens e prompts introduzidos podem ser processados pelos fornecedores tecnológicos necessários à geração da resposta.
- As informações do perfil de marketing necessárias à funcionalidade podem ser utilizadas de acordo com a implementação atual.
- Conteúdos Care e dados de saúde não são automaticamente enviados à IA e estão excluídos desta integração.
- Recomendamos que não introduza nos prompts dados sensíveis ou informações pessoais de terceiros que não sejam necessários.
12. Retenção dos dados
- Contas ativas — enquanto necessárias à prestação do serviço.
- Contas sem compra e sem utilização — 12 meses de inatividade, com aviso ao utilizador e 30 dias antes da eliminação.
- Encomendas não pagas ou abandonadas — 90 dias.
- Documentação fiscal e contabilística sujeita a obrigação legal — pelo prazo legal aplicável, atualmente configurado como 10 anos quando aplicável.
- Conversas de Inteligência Artificial — 90 dias.
- Mensagens de contacto — 12 meses após encerramento.
- Registos de CRM sem relação comercial — 24 meses.
- Pedidos RGPD — 3 anos após conclusão.
- Logs técnicos controlados pela KEYSI — 6 meses, salvo retenção legal, investigação de segurança, litígio ou outra necessidade legítima.
- Ficheiros órfãos — marcação, período de segurança de 30 dias e dupla verificação antes da eliminação.
- Conteúdos das Páginas Digitais — enquanto necessários à prestação do serviço ou até à sua eliminação pelo utilizador.
Determinados dados podem ser conservados por período superior sempre que exista obrigação legal ou outra razão juridicamente válida.
13. Eliminação da conta
Pode eliminar a sua conta diretamente em My KEYSI → Privacidade e Dados → Eliminar a minha conta. Quando aplicável, essa ação implica:
- Eliminação das Páginas Digitais.
- Eliminação dos conteúdos Care e Love.
- Eliminação dos ficheiros associados que não necessitem de conservação.
- Revogação das sessões ativas.
- Eliminação ou minimização dos restantes dados pessoais que deixaram de ser necessários.
Registos sujeitos a obrigação legal, como determinados documentos de faturação, podem continuar conservados separadamente e exclusivamente para essa finalidade.
14. Segurança
A KEYSI adota medidas técnicas e organizativas destinadas a proteger os dados pessoais, entre as quais controlo de acesso, isolamento dos dados de cada utilizador, políticas de segurança ao nível da base de dados, armazenamento privado de ficheiros, comunicações cifradas por HTTPS/TLS, minimização do acesso administrativo, mecanismos de privacidade específicos para os produtos Care e Love e registos administrativos quando aplicável.
Nenhum sistema pode garantir segurança absoluta, mas estas medidas são revistas e ajustadas de forma contínua.
15. Os seus direitos
Nos termos do RGPD, e quando aplicáveis, assistem-lhe os direitos de:
- Acesso aos seus dados pessoais.
- Retificação de dados incorretos ou incompletos.
- Apagamento dos dados.
- Limitação do tratamento.
- Oposição ao tratamento.
- Portabilidade dos dados.
- Retirada do consentimento, sem afetar a licitude do tratamento anterior.
Várias destas funcionalidades podem ser exercidas diretamente em My KEYSI → Privacidade e Dados. Para outros pedidos ou questões, contacte sejalembrado@keysi.pt.
16. Reclamações
Se considerar que o tratamento dos seus dados não cumpre a legislação aplicável, pode apresentar reclamação junto da autoridade de controlo competente. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt.
18. Alterações a esta política
Esta política pode ser atualizada sempre que existam alterações nos serviços, na tecnologia utilizada ou na legislação aplicável. Cada versão é identificada por data e os consentimentos recolhidos ficam associados à versão vigente no momento.
Versão 2026-08-01 · Última atualização: 1 de agosto de 2026.