Saltar para o conteúdo

Política de privacidade

Última atualização: 29 de setembro de 2026

1. Responsável pelo tratamento

FIREFISH ESPAÑA, S.L., NIF B56627821, com domicílio em Calle Marie Curie 8, 3-1, 28703 San Sebastián de los Reyes, Madrid. E-mail de contacto: [email protected].

2. Que dados tratamos e para quê

DadosFinalidadeBase legal
Nome e e-mailCriar e gerir a conta, autenticar o acesso e enviar avisos do serviçoExecução do contrato (art. 6.1.b RGPD)
Dados introduzidos nos documentos: identificação do carregador e do transportador, número fiscal, morada, matrículas, origem, destino e mercadoriaGerar, alojar e conservar o documento de controloExecução do contrato (art. 6.1.b RGPD)
Dados de faturação e pagamentoFaturar a subscrição e cumprir obrigações fiscaisExecução do contrato e obrigação legal (art. 6.1.b e 6.1.c RGPD)
Endereço IP, agente de utilizador e data das sessõesSegurança da conta e prevenção de acessos não autorizadosInteresse legítimo (art. 6.1.f RGPD)

Os dados que constam num documento de controlo podem referir-se a terceiros (por exemplo, um carregador que seja pessoa singular). Nesse caso, o utilizador atua como responsável desses dados e o El DeCA como subcontratante, limitando-se a tratá-los segundo as instruções do utilizador para prestar o serviço.

3. Durante quanto tempo os conservamos

  • Dados da conta: enquanto a conta estiver ativa e, depois, pelos prazos de prescrição das eventuais responsabilidades.
  • Documentos emitidos: pelo menos um ano a contar da data do transporte que documentam, para que o utilizador possa cumprir a sua obrigação de conservação. Podem eliminar-se depois desse prazo.
  • Dados de faturação: os prazos exigidos pela regulamentação fiscal e mercantil.
  • Registos de acesso: um período limitado, para fins de segurança.

4. Visibilidade dos documentos

Cada documento emitido permanece acessível num endereço web que não exige sessão iniciada. É um requisito da regulamentação do transporte: o documento tem de poder ser descarregado diretamente ao digitalizar o seu código QR.

Esses endereços contêm um código aleatório de catorze caracteres, não são previsíveis nem enumeráveis, e estão excluídos dos motores de busca através de robots.txt e do cabeçalho X-Robots-Tag. robots.txt X-Robots-Tag. Quem tiver a ligação ou o código QR pode ver o documento: é isso que permite o seu uso numa fiscalização.

5. Destinatários

Os dados não são vendidos nem cedidos a terceiros. Só são comunicados aos prestadores necessários para a prestação do serviço, que atuam como subcontratantes:

PrestadorFinalidadeLocalização
Railway Corp.Alojamento da aplicação e da base de dadosEstados Unidos / UE
Cloudflare, Inc.Rede de distribuição de conteúdos e segurançaEstados Unidos / UE
Resend, Inc.Envio de e-mails transacionaisUnião Europeia (eu-west-1)
Stripe Payments Europe, Ltd.Processamento dos pagamentos das subscriçõesIrlanda

Quando uma transferência envolve países fora do Espaço Económico Europeu, apoia-se nas garantias previstas no capítulo V do RGPD, como as cláusulas contratuais tipo da Comissão Europeia.

6. Os teus direitos

Podes exercer os teus direitos de acesso, retificação, apagamento, oposição, limitação do tratamento e portabilidade escrevendo para [email protected].

Nota que a eliminação de documentos já emitidos pode estar limitada enquanto subsistir a tua própria obrigação legal de os conservar.

Se considerares que o tratamento não é conforme com a regulamentação, podes apresentar reclamação junto da Agencia Española de Protección de Datos (aepd.es).

7. Cookies

Consulta a política de cookies.