MarketPilot
Dashboard Eventos
?

Política de Privacidade

Última Atualização: 10 de julho de 2026


1. Sobre Esta Política

Esta Política de Privacidade explica como o MarketPilot trata dados pessoais no âmbito da prestação do serviço de ajuste automático de preços (repricing) para vendedores em marketplaces Mirakl (como a Worten Marketplace).

O MarketPilot é um serviço destinado a empresas. Os dados pessoais que tratamos são, sobretudo, os dados de contacto e de faturação dos nossos clientes e dos seus representantes, e não dados de consumidores finais.


2. Responsável pelo Tratamento

Entidade Legal: Pedro Belchior Barreira, Empresário em Nome Individual
Nome Comercial: MarketPilot
NIF: 252616120
Morada: Rua Cimo de Vila, Número 214, 4480-777 Vila do Conde, Portugal

Contacto para questões de privacidade e exercício de direitos: geral@marketpilot.pt

Somos o responsável pelo tratamento dos dados pessoais descritos nesta política, salvo indicação em contrário na Secção 5.


3. Dados que Tratamos

3.1 Dados de conta e de faturação (dados pessoais)

  • Nome e email do titular da conta e dos utilizadores autorizados;
  • NIF e denominação da empresa (para faturação);
  • Dados de pagamento: tratados diretamente pela Stripe; não armazenamos números de cartão;
  • Registos de faturas emitidas (identificador da fatura, montante, NIF, data).

3.2 Dados operacionais do serviço (na sua maioria, não pessoais)

Para prestar o serviço, tratamos dados provenientes da conta de vendedor do cliente no Marketplace, através da API oficial:

  • A chave API do Marketplace, armazenada cifrada (ver Secção 7);
  • Dados de ofertas e preços: referências de produtos (EAN/SKU), preços do cliente, preços e nomes de loja de vendedores concorrentes, posições nas listagens;
  • As margens e configurações definidas pelo cliente;
  • O histórico de eventos do serviço (decisões de preço, alertas, ações do utilizador no painel).

O que não tratamos: o MarketPilot não acede a dados de encomendas, moradas ou identidades de compradores finais, nem a dados financeiros da conta de vendedor. O serviço utiliza exclusivamente as funcionalidades da API relativas a ofertas e preços. Os dados pessoais dos compradores finais do Marketplace são tratados pelo Operador e pelo nosso cliente enquanto responsáveis independentes, nos termos dos contratos entre eles; o MarketPilot não participa nesse tratamento. Se, no futuro, o serviço passar a tratar dados de encomendas, tal será previamente refletido nesta política e num acordo de subcontratação com o cliente.

Nota sobre nomes de lojas concorrentes: os nomes de lojas de outros vendedores, publicamente visíveis no Marketplace, podem em alguns casos identificar empresários em nome individual e constituir dados pessoais. Estes dados são tratados por conta do cliente, no âmbito da atividade de monitorização de preços que o cliente nos instrui a realizar (ver Secção 5), e o tratamento limita-se à informação já pública no Marketplace. Dada a natureza dos dados (informação comercial pública) e o esforço desproporcionado que exigiria, não é feita notificação individual aos vendedores concorrentes, nos termos do artigo 14.º, n.º 5, alínea b) do RGPD.

3.3 Dados técnicos

  • Registos de acesso e de atividade (logs) com endereço IP, identificador de sessão e ações realizadas, para segurança e diagnóstico;
  • Cookies estritamente necessários: utilizamos apenas cookies de sessão e de segurança, essenciais ao funcionamento do painel. Não utilizamos cookies de análise nem de publicidade, pelo que não apresentamos banner de consentimento de cookies. Se tal mudar, esta política será atualizada e o consentimento será pedido previamente.

4. Finalidades e Fundamentos Jurídicos (Artigo 6.º do RGPD)

Finalidade Dados Fundamento
Prestar o serviço (monitorização e ajuste de preços, painel, histórico) Dados de conta, chave API, dados de ofertas, configurações Execução de contrato (art. 6.º/1/b)
Faturação e obrigações fiscais Nome, NIF, faturas Obrigação legal (art. 6.º/1/c)
Comunicações de serviço (alertas críticos, avisos de pagamento, alterações contratuais) Email Execução de contrato (art. 6.º/1/b)
Segurança, prevenção de fraude e diagnóstico Dados técnicos e logs Interesse legítimo (art. 6.º/1/f)
Monitorização de preços de concorrentes (por conta do cliente) Dados de ofertas, incluindo nomes de lojas públicos Tratamento por conta do cliente (art. 28.º; o fundamento do cliente é o seu interesse legítimo)

Não enviamos comunicações de marketing sem consentimento prévio. Não vendemos dados. Não utilizamos os dados dos clientes para treinar modelos de inteligência artificial.


5. O Nosso Papel: Responsável e Subcontratante

  • Somos responsáveis pelo tratamento dos dados de conta, faturação e dados técnicos descritos acima;
  • Atuamos por conta do cliente (subcontratante) quando operamos a sua conta de vendedor no Marketplace através da chave API, incluindo no tratamento de dados de ofertas e de nomes de lojas concorrentes. Na medida em que esses dados contenham dados pessoais (o que, pela natureza do serviço, é residual), atuamos segundo as instruções documentadas do cliente, nos termos do Anexo "Tratamento de Dados por Conta do Cliente (Artigo 28.º do RGPD)" dos Termos de Serviço, que define o objeto, a duração, a natureza e a finalidade do tratamento, as obrigações de confidencialidade e segurança, o regime de subcontratantes, os deveres de assistência e de notificação de violações ao cliente, e a eliminação no fim do contrato.

6. Com Quem Partilhamos Dados (Subcontratantes)

Recorremos aos seguintes prestadores, vinculados por acordos de tratamento de dados, que não estão autorizados a utilizar os dados para fins próprios:

Prestador Finalidade Localização dos dados
Supabase Base de dados e autenticação União Europeia
Hetzner Online GmbH Alojamento dos servidores aplicacionais Alemanha (UE)
Stripe Processamento de pagamentos UE/EUA (Quadro de Privacidade de Dados UE-EUA e Cláusulas Contratuais-Tipo)
Resend Envio de emails transacionais EUA (Cláusulas Contratuais-Tipo)
Moloni Software de faturação certificado Portugal

Transferências internacionais: quando os dados são transferidos para fora da UE (Stripe, Resend), aplicam-se as garantias do Capítulo V do RGPD, nomeadamente o Quadro de Privacidade de Dados UE-EUA e/ou Cláusulas Contratuais-Tipo. Pode pedir cópia das garantias através de geral@marketpilot.pt.

Divulgações legais: podemos divulgar dados quando exigido por lei, decisão judicial ou pedido válido de autoridade competente, e em caso de transmissão da atividade (com comunicação prévia aos clientes).


7. Segurança

  • Chave API cifrada em repouso com encriptação de envelope e chave mestra segregada da base de dados; a chave nunca aparece em texto claro no painel nem nos registos de atividade;
  • Encriptação em trânsito (HTTPS/TLS) em todas as comunicações;
  • Políticas de acesso por linha (RLS) na base de dados: cada cliente só acede aos seus próprios dados;
  • Segredos de aplicação (chaves de pagamento, chaves de email) excluídos dos registos por redação automática;
  • Acesso à infraestrutura limitado ao pessoal estritamente necessário;
  • Cópias de segurança automáticas cifradas.

Violações de dados (artigo 33.º do RGPD): em caso de violação de dados pessoais suscetível de implicar risco para os titulares, notificaremos a CNPD sem demora injustificada e, sempre que possível, no prazo de 72 horas após termos conhecimento. Se existir risco elevado para os titulares, notificaremos diretamente os afetados, com informação clara sobre o sucedido e as medidas tomadas. Quando atuemos por conta do cliente, notificá-lo-emos sem demora injustificada. Se suspeitar de acesso não autorizado à sua conta, contacte geral@marketpilot.pt com o assunto "Incidente de Segurança".


8. Prazos de Conservação

Dados Prazo Justificação
Dados de conta e configurações Enquanto a conta existir Execução de contrato
Chave API Enquanto a conta existir; eliminada com a conta Execução de contrato
Histórico de eventos ("Eventos") Enquanto a conta existir; eliminado com a conta Execução de contrato (registo de auditoria do serviço)
Dados de ofertas e preços Enquanto a conta existir Execução de contrato
Faturas e registos fiscais 10 anos Obrigação legal (legislação fiscal portuguesa)
Logs técnicos Até 90 dias (janela rotativa) Interesse legítimo (segurança)
Correspondência de suporte Até 2 anos após o último contacto Interesse legítimo

Eliminação de conta: a eliminação é confirmada em vários passos e seguida de um período de carência de 7 dias, durante o qual pode ser revertida. Após o período de carência, os dados são eliminados de forma permanente e desaparecem das cópias de segurança no ciclo normal de rotação (até 30 dias). Permanecem apenas: os registos cuja conservação é legalmente obrigatória (faturas); pelos prazos indicados na tabela, os logs técnicos e a correspondência de suporte; e, com acesso restrito, um extrato mínimo do histórico de eventos e dos registos contratuais estritamente necessário ao exercício ou defesa de direitos em processos judiciais, conservado até ao decurso dos prazos de prescrição aplicáveis (artigo 17.º, n.º 3, alínea e) do RGPD).


9. Os Seus Direitos (Artigos 15.º a 22.º do RGPD)

Os titulares dos dados (o titular da conta e os utilizadores autorizados) têm direito a:

  • Acesso aos seus dados pessoais (artigo 15.º);
  • Retificação de dados inexatos (artigo 16.º), diretamente no painel ou por email;
  • Apagamento (artigo 17.º), através do processo de eliminação de conta ou por pedido;
  • Portabilidade (artigo 20.º), em formato estruturado e legível por máquina;
  • Oposição (artigo 21.º) e limitação do tratamento (artigo 18.º), por email, quando aplicável aos tratamentos baseados em interesse legítimo.

Os pedidos são gratuitos e respondidos no prazo de um mês (prorrogável por mais dois meses em casos complexos, com aviso). Podemos pedir verificação de identidade por segurança.

Reclamações: tem o direito de apresentar reclamação à autoridade de controlo:

CNPD (Comissão Nacional de Proteção de Dados) Website: https://www.cnpd.pt | Email: geral@cnpd.pt Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa | Telefone: +351 21 392 84 00

Encorajamos o contacto prévio connosco (geral@marketpilot.pt): queremos resolver qualquer preocupação diretamente.


10. Cookies

O MarketPilot utiliza apenas cookies estritamente necessários ao funcionamento do serviço:

Cookie Finalidade Duração
mp_session Manter a sessão iniciada (autenticação) 7 dias, ou 30 dias se escolher "Manter sessão iniciada"
Cookie CSRF Proteção dos formulários contra pedidos forjados (segurança) Sessão
mp_source_ctx Registar a origem da visita no primeiro acesso (diagnóstico) 7 dias

Não utilizamos cookies de publicidade, de rastreamento de terceiros ou de análise comportamental. Por serem estritamente necessários à prestação do serviço solicitado, estes cookies não requerem consentimento prévio (artigo 5.º, n.º 3, da Lei n.º 41/2004). Pode eliminá-los nas definições do seu navegador; ao fazê-lo, a sessão termina.


11. Alterações a Esta Política

Podemos atualizar esta política para refletir alterações nas nossas práticas ou requisitos legais. Alterações materiais são comunicadas por email e no painel com, pelo menos, 30 dias de antecedência. As versões anteriores ficam disponíveis mediante pedido.


12. Contacto

Questões de privacidade, pedidos de dados e suporte: geral@marketpilot.pt

Morada Postal: Pedro Belchior Barreira, Rua Cimo de Vila, Número 214, 4480-777 Vila do Conde, Portugal

Esta Política de Privacidade rege o tratamento de dados pessoais no MarketPilot a partir da data de entrada em vigor indicada no topo.

descriptionTermos de Serviço shieldPolítica de Privacidade cookieCookies mailContactos menu_bookLivro de Reclamações
© 2026 MarketPilot · Pedro Belchior Barreira, Empresário em Nome Individual · NIF 252616120
geral@marketpilot.pt · Vila do Conde, Portugal