Saltar para o conteúdo
Todos os documentos

Documento legal

Política de Privacidade

Que dados recolhemos, quem lhes toca, onde ficam, e os seus direitos sobre eles.

Aplica-se a toda a gente, incluindo a quem só visita o site.

Política de Privacidade do Aduela

  • Em vigor desde: 2026-08-17
  • Versão: 1.1
  • Aplica-se a: o site aduela.net, a nuvem app.aduela.net, o portal do cliente, e o executável instalado na sua máquina
  • Enquadramento: Lei n.º 22/11, de 17 de Junho (Protecção de Dados Pessoais), da República de Angola

1. A distinção que decide tudo o resto

Há dois tipos de dados nesta história, e confundi-los é a origem de quase todos os mal-entendidos sobre privacidade num produto como este.

Os dados da relação connosco. Quem comprou, o email, o NIF da empresa, as faturas que lhe passámos, os pedidos de suporte. Aqui o responsável somos nós.

Os dados que você guarda dentro do Aduela. Os seus clientes, os seus funcionários, os seus alunos, os seus pacientes. Aqui o responsável é você, e nós, quando lhes tocamos, somos apenas subcontratante, por sua conta e conforme as suas instruções.

Esta distinção não é uma tecnicalidade: é quem responde perante a pessoa cujos dados ali estão. Se um cliente seu lhe pedir para apagar os dados dele, quem decide é você, e nós ajudamos com a ferramenta.

2. Os dados da relação connosco

O que recolhemos, e porquê

Dados Para quê Fundamento
Nome, email, telefone Falar consigo, entregar a licença, dar suporte Execução do contrato
Nome da empresa e NIF Emitir a fatura, e pôr no seu produto Obrigação legal e contrato
Registo de pagamentos Cobrar, e provar que cobrámos Contrato e obrigação legal
Endereço IP e registo de acessos Segurança: detectar abuso, investigar incidentes Interesse legítimo
Conteúdo dos pedidos de suporte Resolver o problema Contrato
Para licenças offline: o número de série da instalação e onde ela apareceu Impedir cópias e apoiar a transferência entre máquinas Interesse legítimo

Não recolhemos dados de navegação para publicidade. Não há Google Analytics, não há píxeis de redes sociais, não há rastreadores de terceiros. Verificámos e está escrito aqui porque é verdade, não porque fica bem.

Quanto tempo guardamos

  • Dados de faturação: o que a lei fiscal angolana obrigar, que hoje são dez anos.
  • Dados da conta: enquanto for cliente, e trinta dias depois de sair.
  • Registos de acesso e segurança: doze meses.
  • Pedidos de suporte: três anos, para conseguirmos responder a "isto já aconteceu antes".
  • Cópias de segurança: rodam no ciclo normal, e um dado apagado desaparece delas em, no máximo, noventa dias.

3. Os dados que você guarda no Aduela

São seus, e a decisão sobre eles é sua. Nós tratamo-los só para lhe fornecer o serviço.

O que nunca fazemos com eles:

  • Não os vendemos, nem os cedemos a terceiros para fins comerciais.
  • Não os usamos para treinar modelos de inteligência artificial.
  • Não os lemos por curiosidade, nem para análise agregada de mercado.
  • Não os usamos para lhe vender mais nada.

Quando lhes tocamos, e só nestes casos:

  1. Quando você pede suporte e autoriza explicitamente o acesso. Essa autorização tem prazo, fica registada com o motivo, e você consegue ver esse registo dentro do produto. Sem autorização, não entramos.
  2. Para fazer as cópias de segurança, que são automáticas e cifradas, e cujo conteúdo ninguém lê.
  3. Quando a lei nos obrigar, e nesse caso avisamo-lo, salvo se a própria lei o proibir.

Na versão offline e na nuvem própria, nem isso. Os dados estão na sua máquina e nós não lhes chegamos. O que sai de lá para nós é a verificação da licença, a procura de actualizações, e o que você nos enviar de propósito.

4. Dados de saúde, e porque merecem um parágrafo próprio

O módulo hospitalar guarda dados clínicos, que a Lei 22/11 trata como dados sensíveis e sujeita a regras mais exigentes.

O que o produto faz por causa disso:

  • Cifra os dados clínicos dentro da própria aplicação, e não apenas no disco. Quem tiver a base de dados sem a chave não lê o prontuário.
  • Regista todos os acessos a um prontuário: quem abriu, quando, e de onde. A pergunta "quem viu a ficha deste doente" tem resposta.
  • Separa a conta clínica em dois documentos, para o que é facturação não arrastar consigo o que é diagnóstico.

O que continua a ser seu: se é uma clínica, é você quem tem de ter o consentimento dos doentes, quem responde perante eles, e quem cumpre as obrigações que a lei angolana impõe a quem trata dados de saúde. Nós damos-lhe as ferramentas; a conformidade da sua clínica é da sua clínica.

5. Quem mais toca nos dados

Para o serviço funcionar, alguns fornecedores tratam dados por nossa conta. Esta é a lista completa, e mantemo-la actualizada:

Fornecedor Para quê Onde
Akamai (Linode) O servidor onde correm a API e a nuvem Frankfurt, Alemanha
Cloudflare DNS, proteção contra ataques, e o armazenamento das cópias de segurança cifradas Rede global; cópias na União Europeia
Vercel Serve o site, o BackOffice e as montras das lojas Rede global
Resend Envia os emails transaccionais (licença, faturas, avisos) União Europeia e Estados Unidos
MomeNU Processa os pagamentos por Multicaixa Express, referência e e-Kwanza Angola

Nenhum destes fornecedores tem o direito de usar os dados para fins próprios.

Se acrescentarmos um fornecedor que trate dados pessoais, esta tabela muda e a alteração é comunicada como qualquer outra alteração material.

6. Segurança: o que fazemos de concreto

Sem adjectivos, e só o que existe:

  • Tudo em HTTPS, com o tráfego para a origem a passar por uma proxy que recusa quem não venha dela.
  • Palavras-passe guardadas com função de derivação lenta, nunca em claro nem reversíveis.
  • Cópias de segurança diárias, cifradas com AES-256 antes de saírem da máquina, e a chave não vive no mesmo sítio que elas.
  • A restauração é ensaiada e não só configurada, e o ensaio conta os registos recuperados em vez de dizer "correu bem".
  • Limites de pedidos por endereço, para travar tentativas de força bruta.
  • Registo de auditoria do que muda dados, com autor, data e valor anterior.
  • Dados clínicos cifrados na aplicação, como a secção 4 explica.

O que ainda não temos, e é honesto dizê-lo: não há redundância geográfica. Uma avaria grave do servidor implica restaurar de uma cópia, o que leva tempo. Está no nosso plano, e enquanto não estiver feito não prometemos o contrário.

7. Cookies

O site aduela.net não usa cookies de análise, de publicidade nem de terceiros. Não há banner de cookies porque não há cookies a consentir.

A aplicação usa três cookies estritamente necessários, e nenhum deles serve para o seguir:

Cookie Para quê
Sessão Manter-se autenticado
Renovação Renovar a sessão sem voltar a escrever a palavra-passe
Manter sessão Lembrar-se de que pediu para não sair

Todos são HttpOnly, e Secure fora do ambiente de desenvolvimento.

8. A transferência internacional, dita como ela é

Os dados dos clientes da nuvem estão em Frankfurt, na Alemanha. O servidor de produção está alojado lá, e as cópias de segurança cifradas ficam em infraestrutura da Cloudflare na União Europeia.

A Lei 22/11 sujeita a transferência internacional de dados pessoais a autorização prévia da Agência de Protecção de Dados angolana. O destino ser a União Europeia, que tem um nível de proteção reconhecido, facilita a apreciação; não dispensa a autorização.

Escrevemos isto em vez de o esconder, e é um assunto em tratamento. Se a sua empresa precisar de os dados ficarem em território angolano, diga-nos: a versão offline e a de nuvem própria resolvem isso, porque nelas os dados nunca saem da sua máquina.

9. Os seus direitos

Sobre os dados da relação connosco (secção 2), tem direito a:

  • Saber que dados temos sobre si, e obter uma cópia.
  • Corrigir o que estiver errado.
  • Apagar, quando não houver obrigação legal que nos force a guardar (nomeadamente a fiscal).
  • Opor-se a um tratamento fundado em interesse legítimo, explicando porquê.
  • Levar os dados consigo, em formato aberto.
  • Reclamar junto da Agência de Protecção de Dados.

Como exercer: escreva para privacidade@aduela.net. Respondemos em trinta dias. Se o pedido for complexo e precisarmos de mais tempo, dizemo-lo dentro desses trinta dias, com a razão.

Se o pedido for sobre dados que estão dentro do Aduela de um cliente nosso (por exemplo, é cliente de uma loja que usa o Aduela), quem lhe pode responder é essa empresa, e não nós. Encaminhamos o pedido e dizemos-lhe para quem.

10. Menores

O Aduela é um produto para empresas, e não se dirige a menores.

O módulo escolar guarda dados de alunos, e muitos são menores. Nesse caso, o responsável pelo tratamento é a escola, e é a ela que cabe ter o consentimento de quem exerce as responsabilidades parentais. Nós fornecemos a ferramenta.

11. Violações de dados

Se houver um acesso indevido a dados pessoais, comprometemo-nos a:

  1. Avisar os clientes afectados sem demora, e em qualquer caso dentro de setenta e duas horas depois de o sabermos.
  2. Dizer o que aconteceu, que dados foram afectados, e o que estamos a fazer, mesmo enquanto ainda não soubermos tudo.
  3. Comunicar à Agência de Protecção de Dados quando a lei o exigir.

Não escondemos incidentes, nem os descrevemos com palavras que os façam parecer menores do que foram.

12. Alterações a esta política

Podemos alterá-la. Alterações materiais são comunicadas por email com trinta dias de antecedência. O histórico está no fim.

13. Falar connosco sobre privacidade

  • Email dedicado: privacidade@aduela.net
  • Responsável pelo tratamento: AURELIANO NUNES - COMÉRCIO E PRESTAÇÃO DE SERVIÇOS (SU), LDA.
  • Morada: Rua 24, casa n.º 605, Mulenvos de Cima, Luanda, Angola
  • Autoridade de controlo: Agência de Protecção de Dados de Angola

Histórico de versões

Versão Data O que mudou
1.0 2026-08-17 Primeira versão. Cartão 24.1
1.1 2026-08-20 Identificada a sociedade que contrata, com o NIF e a sede. A 1.0 esteve publicada com cinco [POR PREENCHER] e com o nome de uma sociedade que não existe