Política de Privacidade do Aduela
- Em vigor desde: 2026-08-17
- Versão: 1.1
- Aplica-se a: o site
aduela.net, a nuvemapp.aduela.net, o portal do cliente, e o executável instalado na sua máquina - Enquadramento: Lei n.º 22/11, de 17 de Junho (Protecção de Dados Pessoais), da República de Angola
1. A distinção que decide tudo o resto
Há dois tipos de dados nesta história, e confundi-los é a origem de quase todos os mal-entendidos sobre privacidade num produto como este.
Os dados da relação connosco. Quem comprou, o email, o NIF da empresa, as faturas que lhe passámos, os pedidos de suporte. Aqui o responsável somos nós.
Os dados que você guarda dentro do Aduela. Os seus clientes, os seus funcionários, os seus alunos, os seus pacientes. Aqui o responsável é você, e nós, quando lhes tocamos, somos apenas subcontratante, por sua conta e conforme as suas instruções.
Esta distinção não é uma tecnicalidade: é quem responde perante a pessoa cujos dados ali estão. Se um cliente seu lhe pedir para apagar os dados dele, quem decide é você, e nós ajudamos com a ferramenta.
2. Os dados da relação connosco
O que recolhemos, e porquê
| Dados | Para quê | Fundamento |
|---|---|---|
| Nome, email, telefone | Falar consigo, entregar a licença, dar suporte | Execução do contrato |
| Nome da empresa e NIF | Emitir a fatura, e pôr no seu produto | Obrigação legal e contrato |
| Registo de pagamentos | Cobrar, e provar que cobrámos | Contrato e obrigação legal |
| Endereço IP e registo de acessos | Segurança: detectar abuso, investigar incidentes | Interesse legítimo |
| Conteúdo dos pedidos de suporte | Resolver o problema | Contrato |
| Para licenças offline: o número de série da instalação e onde ela apareceu | Impedir cópias e apoiar a transferência entre máquinas | Interesse legítimo |
Não recolhemos dados de navegação para publicidade. Não há Google Analytics, não há píxeis de redes sociais, não há rastreadores de terceiros. Verificámos e está escrito aqui porque é verdade, não porque fica bem.
Quanto tempo guardamos
- Dados de faturação: o que a lei fiscal angolana obrigar, que hoje são dez anos.
- Dados da conta: enquanto for cliente, e trinta dias depois de sair.
- Registos de acesso e segurança: doze meses.
- Pedidos de suporte: três anos, para conseguirmos responder a "isto já aconteceu antes".
- Cópias de segurança: rodam no ciclo normal, e um dado apagado desaparece delas em, no máximo, noventa dias.
3. Os dados que você guarda no Aduela
São seus, e a decisão sobre eles é sua. Nós tratamo-los só para lhe fornecer o serviço.
O que nunca fazemos com eles:
- Não os vendemos, nem os cedemos a terceiros para fins comerciais.
- Não os usamos para treinar modelos de inteligência artificial.
- Não os lemos por curiosidade, nem para análise agregada de mercado.
- Não os usamos para lhe vender mais nada.
Quando lhes tocamos, e só nestes casos:
- Quando você pede suporte e autoriza explicitamente o acesso. Essa autorização tem prazo, fica registada com o motivo, e você consegue ver esse registo dentro do produto. Sem autorização, não entramos.
- Para fazer as cópias de segurança, que são automáticas e cifradas, e cujo conteúdo ninguém lê.
- Quando a lei nos obrigar, e nesse caso avisamo-lo, salvo se a própria lei o proibir.
Na versão offline e na nuvem própria, nem isso. Os dados estão na sua máquina e nós não lhes chegamos. O que sai de lá para nós é a verificação da licença, a procura de actualizações, e o que você nos enviar de propósito.
4. Dados de saúde, e porque merecem um parágrafo próprio
O módulo hospitalar guarda dados clínicos, que a Lei 22/11 trata como dados sensíveis e sujeita a regras mais exigentes.
O que o produto faz por causa disso:
- Cifra os dados clínicos dentro da própria aplicação, e não apenas no disco. Quem tiver a base de dados sem a chave não lê o prontuário.
- Regista todos os acessos a um prontuário: quem abriu, quando, e de onde. A pergunta "quem viu a ficha deste doente" tem resposta.
- Separa a conta clínica em dois documentos, para o que é facturação não arrastar consigo o que é diagnóstico.
O que continua a ser seu: se é uma clínica, é você quem tem de ter o consentimento dos doentes, quem responde perante eles, e quem cumpre as obrigações que a lei angolana impõe a quem trata dados de saúde. Nós damos-lhe as ferramentas; a conformidade da sua clínica é da sua clínica.
5. Quem mais toca nos dados
Para o serviço funcionar, alguns fornecedores tratam dados por nossa conta. Esta é a lista completa, e mantemo-la actualizada:
| Fornecedor | Para quê | Onde |
|---|---|---|
| Akamai (Linode) | O servidor onde correm a API e a nuvem | Frankfurt, Alemanha |
| Cloudflare | DNS, proteção contra ataques, e o armazenamento das cópias de segurança cifradas | Rede global; cópias na União Europeia |
| Vercel | Serve o site, o BackOffice e as montras das lojas | Rede global |
| Resend | Envia os emails transaccionais (licença, faturas, avisos) | União Europeia e Estados Unidos |
| MomeNU | Processa os pagamentos por Multicaixa Express, referência e e-Kwanza | Angola |
Nenhum destes fornecedores tem o direito de usar os dados para fins próprios.
Se acrescentarmos um fornecedor que trate dados pessoais, esta tabela muda e a alteração é comunicada como qualquer outra alteração material.
6. Segurança: o que fazemos de concreto
Sem adjectivos, e só o que existe:
- Tudo em HTTPS, com o tráfego para a origem a passar por uma proxy que recusa quem não venha dela.
- Palavras-passe guardadas com função de derivação lenta, nunca em claro nem reversíveis.
- Cópias de segurança diárias, cifradas com AES-256 antes de saírem da máquina, e a chave não vive no mesmo sítio que elas.
- A restauração é ensaiada e não só configurada, e o ensaio conta os registos recuperados em vez de dizer "correu bem".
- Limites de pedidos por endereço, para travar tentativas de força bruta.
- Registo de auditoria do que muda dados, com autor, data e valor anterior.
- Dados clínicos cifrados na aplicação, como a secção 4 explica.
O que ainda não temos, e é honesto dizê-lo: não há redundância geográfica. Uma avaria grave do servidor implica restaurar de uma cópia, o que leva tempo. Está no nosso plano, e enquanto não estiver feito não prometemos o contrário.
7. Cookies
O site aduela.net não usa cookies de análise, de publicidade nem de
terceiros. Não há banner de cookies porque não há cookies a consentir.
A aplicação usa três cookies estritamente necessários, e nenhum deles serve para o seguir:
| Cookie | Para quê |
|---|---|
| Sessão | Manter-se autenticado |
| Renovação | Renovar a sessão sem voltar a escrever a palavra-passe |
| Manter sessão | Lembrar-se de que pediu para não sair |
Todos são HttpOnly, e Secure fora do ambiente de desenvolvimento.
8. A transferência internacional, dita como ela é
Os dados dos clientes da nuvem estão em Frankfurt, na Alemanha. O servidor de produção está alojado lá, e as cópias de segurança cifradas ficam em infraestrutura da Cloudflare na União Europeia.
A Lei 22/11 sujeita a transferência internacional de dados pessoais a autorização prévia da Agência de Protecção de Dados angolana. O destino ser a União Europeia, que tem um nível de proteção reconhecido, facilita a apreciação; não dispensa a autorização.
Escrevemos isto em vez de o esconder, e é um assunto em tratamento. Se a sua empresa precisar de os dados ficarem em território angolano, diga-nos: a versão offline e a de nuvem própria resolvem isso, porque nelas os dados nunca saem da sua máquina.
9. Os seus direitos
Sobre os dados da relação connosco (secção 2), tem direito a:
- Saber que dados temos sobre si, e obter uma cópia.
- Corrigir o que estiver errado.
- Apagar, quando não houver obrigação legal que nos force a guardar (nomeadamente a fiscal).
- Opor-se a um tratamento fundado em interesse legítimo, explicando porquê.
- Levar os dados consigo, em formato aberto.
- Reclamar junto da Agência de Protecção de Dados.
Como exercer: escreva para privacidade@aduela.net. Respondemos em trinta
dias. Se o pedido for complexo e precisarmos de mais tempo, dizemo-lo dentro
desses trinta dias, com a razão.
Se o pedido for sobre dados que estão dentro do Aduela de um cliente nosso (por exemplo, é cliente de uma loja que usa o Aduela), quem lhe pode responder é essa empresa, e não nós. Encaminhamos o pedido e dizemos-lhe para quem.
10. Menores
O Aduela é um produto para empresas, e não se dirige a menores.
O módulo escolar guarda dados de alunos, e muitos são menores. Nesse caso, o responsável pelo tratamento é a escola, e é a ela que cabe ter o consentimento de quem exerce as responsabilidades parentais. Nós fornecemos a ferramenta.
11. Violações de dados
Se houver um acesso indevido a dados pessoais, comprometemo-nos a:
- Avisar os clientes afectados sem demora, e em qualquer caso dentro de setenta e duas horas depois de o sabermos.
- Dizer o que aconteceu, que dados foram afectados, e o que estamos a fazer, mesmo enquanto ainda não soubermos tudo.
- Comunicar à Agência de Protecção de Dados quando a lei o exigir.
Não escondemos incidentes, nem os descrevemos com palavras que os façam parecer menores do que foram.
12. Alterações a esta política
Podemos alterá-la. Alterações materiais são comunicadas por email com trinta dias de antecedência. O histórico está no fim.
13. Falar connosco sobre privacidade
- Email dedicado:
privacidade@aduela.net - Responsável pelo tratamento: AURELIANO NUNES - COMÉRCIO E PRESTAÇÃO DE SERVIÇOS (SU), LDA.
- Morada: Rua 24, casa n.º 605, Mulenvos de Cima, Luanda, Angola
- Autoridade de controlo: Agência de Protecção de Dados de Angola
Histórico de versões
| Versão | Data | O que mudou |
|---|---|---|
| 1.0 | 2026-08-17 | Primeira versão. Cartão 24.1 |
| 1.1 | 2026-08-20 | Identificada a sociedade que contrata, com o NIF e a sede. A 1.0 esteve publicada com cinco [POR PREENCHER] e com o nome de uma sociedade que não existe |