Política de Privacidade
Em vigor a partir de 20 de fevereiro de 2026
1. Disposições iniciais
O responsável pelo tratamento de dados pessoais é a empresa Apure s.r.o., com sede em Mikovíniho 1624/11, 831 02 Bratislava – zona Nové Mesto, número de identificação: 57 431 531 (doravante "Responsável").
Esta Política de Privacidade informa os titulares dos dados sobre quais os dados pessoais que o Responsável recolhe, para que finalidade os trata, com que base jurídica, a quem os pode comunicar e quais os direitos dos titulares. Esta Política foi elaborada em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a legislação aplicável em matéria de proteção de dados.
Contacto para questões de proteção de dados: privacy@seeki.eu
2. Dados que recolhemos
2.1 Dados fornecidos pelo utilizador
Ao utilizar a Plataforma, recolhemos dados que o utilizador nos fornece voluntariamente:
- Dados de registo: nome, endereço de correio eletrónico, credenciais de acesso (palavra-passe cifrada).
- Dados de anúncios: informação sobre imóveis, fotografias, dados de contacto do anunciante.
- Comunicações: mensagens enviadas através da Plataforma, pedidos de apoio, comentários.
- Preferências de pesquisa: localização, tipo de imóvel, intervalo de preços, outros critérios.
- Dados guardados: anúncios favoritos, pesquisas guardadas, configurações de agentes de monitorização.
2.2 Dados recolhidos automaticamente
Ao visitar a Plataforma, recolhemos automaticamente determinados dados técnicos e operacionais:
- Dados do dispositivo: tipo de navegador, sistema operativo, resolução do ecrã.
- Dados de utilização: páginas visitadas, funcionalidades utilizadas, consultas de pesquisa.
- Dados de localização: localização geográfica aproximada com base no endereço IP.
- Dados de registo (logs): tempos de acesso, URLs de referência, registos de erros.
2.3 Dados de interações com IA
Ao utilizar o Assistente IA, tratamos as consultas textuais introduzidas pelo utilizador, as respostas geradas pelo Assistente IA e os metadados da interação. O conteúdo das conversas com o Assistente IA pode ser processado pelo fornecedor da tecnologia de IA (OpenAI).
2.4 Dados processados através de integrações com assistentes de IA
Ao utilizar o Seeki através do ChatGPT ou outras integrações com assistentes de IA, os seguintes dados adicionais podem ser processados:
- Número de telefone: fornecido voluntariamente para contactar o agente e entrega de notificações SMS.
- Preferências de notificações: configurações de notificações por e-mail, SMS, queda de preço e novos anúncios armazenadas como parte do seu perfil de utilizador.
- Tokens de autenticação: credenciais de sessão necessárias para a funcionalidade de widgets interativos dentro do assistente de IA. Estes tokens são transmitidos através da infraestrutura do fornecedor de IA para permitir funcionalidades em tempo real, como guardar favoritos e gerir anúncios.
- Parâmetros de ligação à base de dados: identificadores técnicos necessários para a renderização de widgets dentro da interface do assistente de IA.
- Análise de anúncios: contagens agregadas de visualizações, favoritos e mensagens dos anúncios publicados pelo utilizador.
3. Finalidade do tratamento
Tratamos os dados pessoais para as seguintes finalidades:
- Prestação do serviço – operação da Plataforma, exibição de anúncios, gestão de contas, facilitação da pesquisa com IA.
- Personalização – adaptação de conteúdo e recomendações com base nas preferências do utilizador.
- Segurança – proteção da Plataforma contra utilização abusiva, fraude e ciberameaças.
- Análise – análise da utilização da Plataforma para melhoria dos serviços.
- Comunicação – envio de notificações de serviço, respostas a pedidos e (com consentimento) comunicações de marketing.
- Cumprimento de obrigações legais – cumprimento de requisitos legais, manutenção de registos.
4. Base jurídica do tratamento
Tratamos os dados pessoais com as seguintes bases jurídicas em conformidade com o artigo 6.º, n.º 1, do RGPD:
- Execução do contrato (art. 6.º, n.º 1, alínea b) do RGPD): Tratamento necessário para a execução do contrato com o utilizador – registo e gestão da conta, disponibilização das funcionalidades da Plataforma, tratamento e exibição de anúncios.
- Interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD): Tratamento necessário para os interesses legítimos do Responsável – segurança e proteção da Plataforma, análise e melhoria de serviços, prevenção de fraude.
- Consentimento (art. 6.º, n.º 1, alínea a) do RGPD): Tratamento com base no consentimento expresso do utilizador – envio de comunicações de marketing, utilização de cookies analíticos. O consentimento pode ser retirado a qualquer momento.
- Obrigação legal (art. 6.º, n.º 1, alínea c) do RGPD): Tratamento necessário para o cumprimento de uma obrigação legal do Responsável (p. ex., normas contabilísticas e fiscais).
5. Partilha de dados com terceiros
Podemos partilhar dados pessoais com prestadores de serviços de confiança (subcontratantes) que nos auxiliam na operação da Plataforma. Todos os subcontratantes estão contratualmente obrigados a tratar os dados exclusivamente segundo as nossas instruções e em conformidade com o RGPD. O Responsável não vende dados pessoais nem os comunica a terceiros para os seus próprios fins de marketing.
- Supabase – alojamento, base de dados, autenticação (UE, Frankfurt, Alemanha)
- OpenAI – assistente de IA, processamento de consultas linguísticas (EUA, com garantias adequadas)
- Sentry – monitorização de erros e desempenho (UE)
- Google Analytics – análise web, apenas com consentimento (EUA, com garantias adequadas)
- Cloudflare – entrega de conteúdo, edge computing, alojamento de workers (rede global, compatível com RGPD)
- Brevo (Sendinblue) – e-mail transacional e entrega de SMS (UE)
6. Transferências internacionais de dados
A maioria dos dados pessoais é armazenada e tratada em servidores na União Europeia (Frankfurt, Alemanha).
Nos casos em que os dados são transferidos para os EUA (OpenAI, Google Analytics), asseguramos garantias adequadas em conformidade com o capítulo V do RGPD, nomeadamente através do Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework) e das cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
7. Direitos do titular dos dados
Em conformidade com o RGPD e a legislação aplicável em matéria de proteção de dados, tem os seguintes direitos:
- Direito de acesso: Tem o direito de obter confirmação de que os seus dados pessoais são tratados e, em caso afirmativo, o direito de aceder a esses dados.
- Direito de retificação: Tem o direito de solicitar a correção de dados pessoais inexatos ou a completude de dados incompletos.
- Direito ao apagamento: Tem o direito de solicitar o apagamento dos seus dados pessoais quando se verifique alguma das condições previstas no artigo 17.º do RGPD.
- Direito à limitação do tratamento: Tem o direito de solicitar a limitação do tratamento dos seus dados pessoais nos casos previstos no artigo 18.º do RGPD.
- Direito à portabilidade dos dados: Tem o direito de receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática, e de os transmitir a outro responsável pelo tratamento.
- Direito de oposição: Tem o direito de se opor ao tratamento dos seus dados pessoais baseado no interesse legítimo ou efetuado para fins de marketing direto.
Responderemos aos seus pedidos no prazo máximo de 30 dias. Se considerar que o tratamento dos seus dados pessoais viola o RGPD, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente.
8. Cookies e tecnologias de rastreio
A Plataforma utiliza cookies essenciais para garantir o correto funcionamento (localização, estado de sessão, tokens de segurança) – para estes não é necessário consentimento. Os cookies analíticos (Google Analytics 4) são instalados apenas com o consentimento expresso do utilizador. Atualmente não são utilizados cookies de marketing.
O utilizador pode alterar a qualquer momento as suas preferências de cookies através das definições na Plataforma ou das definições do navegador.
9. Segurança dos dados
O Responsável implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais:
- Cifragem: TLS 1.3 para todas as comunicações entre o utilizador e o servidor. AES-256 para os dados na base de dados.
- Controlo de acesso: Controlo de acesso estrito baseado em funções (RBAC) aos dados pessoais. Minimização do acesso com base no princípio da "necessidade de conhecer".
- Resposta a incidentes: Plano de resposta a incidentes de segurança estabelecido. Notificação à autoridade de controlo no prazo de 72 horas e informação aos titulares em caso de risco elevado.
10. Conservação de dados
Conservamos os dados pessoais apenas durante o tempo necessário para cumprir a finalidade do tratamento:
- Dados da conta: durante a existência da conta + 30 dias após a eliminação.
- Anúncios: durante a publicação + 90 dias após a remoção.
- Registos e dados de segurança: 12 meses.
- Dados analíticos: 26 meses (anonimizados).
- Documentos contabilísticos e fiscais: 10 anos (obrigação legal).
- Após a eliminação da conta, os dados pessoais serão apagados de acordo com os prazos indicados, com exceção dos dados cuja conservação seja exigida pela legislação aplicável.
11. Dados de contacto
Em caso de dúvidas, pedidos ou reclamações sobre o tratamento de dados pessoais, pode contactar-nos:
Correio eletrónico: privacy@seeki.eu
Morada: Apure s.r.o., Mikovíniho 1624/11, 831 02 Bratislava – zona Nové Mesto
Autoridade de controlo: a autoridade de proteção de dados competente do seu país de residência
Correio eletrónico: privacy@seeki.eu