← Voltar ao site

Política de privacidade

Última atualização: setembro de 2026

Esta política explica que dados pessoais a Kylun trata no site kylun.app e na agenda de marcações online que fornece a estabelecimentos, para que servem, com quem são partilhados e que direitos tens sobre eles, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD).

1. Quem somos

Kylun — contacto: [email protected]. Para qualquer questão sobre privacidade, é este o endereço a usar.

2. Dois papéis diferentes

A Kylun trata dados pessoais em duas qualidades:

Se és cliente de um estabelecimento que usa a agenda da Kylun e queres exercer os teus direitos sobre os dados das tuas marcações, dirige-te primeiro a esse estabelecimento. Se nos escreveres, reencaminhamos o pedido e ajudamos a responder.

3. Que dados tratamos

4. Integrações com o Google

Entrar com a conta Google. Quem o escolher pode criar conta e entrar na agenda com a conta Google, através do Firebase Authentication (da Google). Recebemos o nome, o endereço de email e um identificador da conta, e usamo-los só para criar e abrir a tua conta na agenda. Nunca recebemos a palavra-passe da tua conta Google.

Ligação ao Google Calendar. Cada profissional pode, se quiser, ligar a agenda ao seu Google Calendar. Com essa autorização, a agenda cria, atualiza e apaga no calendário principal do profissional os eventos das marcações dele (nome do cliente, serviço, dia e hora). A agenda não lê, não copia e não guarda os outros eventos do calendário. Guardamos apenas a autorização necessária para manter a ligação, que o profissional pode desligar a qualquer momento no painel da agenda ou em myaccount.google.com/permissions.

O uso que a Kylun faz da informação recebida das APIs da Google, e a sua transferência para qualquer outra aplicação, cumpre a Política de Dados do Utilizador dos Serviços API da Google, incluindo os requisitos de Utilização Limitada (Limited Use). Estes dados não são usados para publicidade, não são vendidos e ninguém os lê, salvo com o teu consentimento, por razões de segurança ou por obrigação legal.

5. Para que usamos os dados, e com que fundamento

Os dados nunca são vendidos nem usados para publicidade.

6. Com quem partilhamos

Recorremos a fornecedores que tratam dados por nossa conta, com contratos que os obrigam a protegê-los:

Alguns destes fornecedores (a Google, a Stripe, a Cloudflare e a Resend) podem tratar dados fora da União Europeia. Nesses casos a transferência assenta no Quadro de Privacidade de Dados UE-EUA ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

7. Durante quanto tempo

8. Os teus direitos

Podes pedir acesso, correção, apagamento, limitação ou portabilidade dos teus dados, e opor-te ao tratamento, escrevendo para [email protected]. Quando o tratamento assenta no consentimento, podes retirá-lo a qualquer momento. Tens também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

9. Segurança

Tudo é servido sobre HTTPS, as palavras-passe são guardadas apenas em forma cifrada, o acesso aos dados está limitado a quem precisa dele para prestar o serviço, e são feitas cópias de segurança regulares. Se houver uma violação de dados que te afete, avisamos-te e à CNPD nos prazos da lei.

10. Alterações

Se esta política mudar de forma relevante, atualizamos a data no topo e avisamos os estabelecimentos clientes por email.