Documentos legais
Política de Privacidade
Última atualização: 25 de agosto de 2026
Como recolhemos, usamos e protegemos os dados pessoais no Bookr — os das clínicas que usam a plataforma e os de quem marca um horário através delas.
1. Introdução
Esta Política de Privacidade descreve como o Bookr coleta, usa, armazena e protege os seus dados pessoais, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD - Regulamento UE 2016/679) e a legislação portuguesa aplicável.
2. Responsável pelo Tratamento
O Responsável pelo Tratamento dos seus dados é a entidade gestora da plataforma Bookr. Para quaisquer questões, poderá contactar-nos através do email indicado nesta política.
Quando marca um horário na página pública de uma clínica, a clínica é a Responsável pelo Tratamento dos seus dados, e o Bookr atua como Subcontratante — trata os dados por conta dela e segundo as suas instruções.
3. Dados Recolhidos
3.1. Dados de Registo
- Nome completo
- Telefone / Telemóvel
- NIF (Número de Identificação Fiscal)
- Morada da clínica/consultório
3.2. Dados de Pacientes/Clientes
Ao utilizar a plataforma para gerir os seus pacientes/clientes, o Utilizador atua como Responsável pelo Tratamento, agindo o Bookr como Subcontratante:
- Dados de identificação e contacto dos pacientes
- Histórico de consultas e procedimentos
- Dados de saúde (categorias especiais de dados ao abrigo do Art. 9º do RGPD)
3.3. Dados recolhidos no Portal do Cliente
Quem marca através da página pública de uma clínica fornece: o email ou telemóvel usado para receber o código de acesso, o nome, e opcionalmente a data de nascimento. Registamos ainda a data e hora em que aceitou os Termos e esta Política, e as marcações efetuadas, remarcadas ou canceladas.
3.4. Dados de Utilização
- Endereço IP
- Dados do dispositivo e navegador
- Registos de atividade (logs)
- Cookies e tecnologias de rastreamento
4. Finalidade e Fundamento Jurídico
Tratamos os seus dados com base nos seguintes fundamentos (Art. 6º do RGPD):
- Execução de Contrato: Gestão da sua conta, prestação do serviço SaaS, processamento de pagamentos, gestão das suas marcações.
- Cumprimento de Obrigação Legal: Faturação, obrigações fiscais e contabilísticas.
- Consentimento: Envio de comunicações de marketing e cookies de análise (quando aplicável).
- Interesse Legítimo: Segurança da plataforma, prevenção de fraudes e melhoria dos serviços.
5. Partilha de Dados
Poderemos transmitir os seus dados a terceiros, estritamente para as finalidades descritas:
- Prestadores de Serviços (Subcontratantes): Alojamento (Supabase), email transacional (SendGrid), processamento de pagamentos (Stripe), envio de mensagens (WhatsApp/SMS).
- Autoridades Tributárias e Judiciais: Quando exigido por lei.
São celebrados acordos de tratamento de dados com todos os subcontratantes para garantir a segurança e confidencialidade.
6. Transferências Internacionais
Alguns dos nossos fornecedores podem estar situados fora do Espaço Económico Europeu (EEE). Nessas situações, asseguramos que as transferências cumprem o RGPD, baseando-se em Decisões de Adequação da Comissão Europeia ou Cláusulas Contratuais-Tipo.
7. Segurança e Conservação
Adotamos medidas técnicas e organizativas adequadas para proteger os dados. Os dados associados à sua conta serão conservados enquanto a relação contratual se mantiver. Dados de faturação são conservados pelo período legal obrigatório (10 anos).
8. Direitos dos Titulares (RGPD)
Enquanto titular dos dados, tem os seguintes direitos:
- Direito de Acesso: Obter confirmação e acesso aos dados pessoais que tratamos.
- Direito de Retificação: Corrigir dados inexatos ou incompletos.
- Direito ao Apagamento ("Direito a ser esquecido"): Solicitar a eliminação dos dados, quando aplicável.
- Direito à Limitação: Solicitar a suspensão do tratamento ou limitação do âmbito.
- Direito de Portabilidade: Receber os dados num formato estruturado para transmitir a outro responsável.
- Direito de Oposição: Opor-se ao tratamento com base em interesses legítimos.
Para exercer os direitos, contacte-nos através de: privacidade@bookr.pt. Se os dados dizem respeito às suas marcações numa clínica, pode também contactar diretamente essa clínica, que é a Responsável pelo Tratamento.
9. Cookies
Utilizamos cookies essenciais para o funcionamento, segurança e autenticação. Cookies analíticos ou de marketing só serão ativados mediante o seu consentimento prévio, dado no aviso apresentado na primeira visita. Os detalhes constam da Política de Cookies, ligada no fundo desta página, e pode alterar a sua escolha a qualquer momento em "Definições de cookies", no rodapé.
10. Reclamações
Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, tem o direito de apresentar uma reclamação à autoridade de controlo competente, em Portugal a Comissão Nacional de Proteção de Dados (CNPD).
11. Contactos
Encarregado de Proteção de Dados (DPO) / Ponto de Contacto para Privacidade — Email: dpo@bookr.pt