CrediGest

Política de Privacidade

Última revisão: 29 de setembro de 2026

Esta política explica que dados pessoais passam pelo CrediGest, para quê, onde ficam e a quem pode pedir o quê. O CrediGest é uma plataforma de gestão para intermediários de crédito, explorada por Libelinha Lilaz, Lda., NIPC 519531400. A sede está nos Termos de Utilização.

1. Dois papéis, conforme os dados

Os dados dos clientes dos intermediários. Quem decide sobre eles é a empresa de intermediação de crédito que usa o CrediGest: é ela a responsável pelo tratamento. A Libelinha Lilaz, Lda. trata-os só por conta dela e segundo as suas instruções, como subcontratante (artigo 28.º do RGPD), nos termos do acordo que faz parte dos Termos de Utilização. Se é cliente de um intermediário, os pedidos sobre os seus dados fazem-se primeiro ao intermediário. Se nos escrever, encaminhamos o pedido para ele.

Os dados de quem usa a plataforma. Para as contas da equipa das empresas, os pedidos de registo e os acessos dos gestores dos bancos, a responsável é a Libelinha Lilaz, Lda., que explora o CrediGest.

2. Que dados, e para quê

Por conta dos intermediários (subcontratante):

Como responsável:

As bases de licitude são a execução do contrato com a empresa (artigo 6.º, n.º 1, alínea b), do RGPD), o interesse legítimo em manter a plataforma segura e auditável (alínea f)) e as obrigações legais, como a faturação (alínea c)).

3. Leitura automática de documentos

Quando a equipa carrega um Cartão de Cidadão, um recibo, uma declaração de IRS ou uma FINE, o CrediGest pode lê-lo para propor os campos da ficha. O texto é tirado pelo Google Cloud Vision, num endereço europeu. Se faltar algum campo, o documento é lido por modelos do serviço Vertex AI da Google Cloud, em regiões da União Europeia. Leem-se só os campos que a ficha usa. O texto tirado pelo Vision não se guarda.

O resultado é uma proposta: só passa para a ficha quando alguém da equipa o aceita. O CrediGest não decide sobre crédito. Quem decide é o banco.

4. Quem trata os dados connosco (subcontratantes)

A Supabase, a Cloudflare e a Google são empresas com sede fora da União Europeia. Os dados ficam guardados na UE, mas pode haver acesso a partir de fora dela (por exemplo, para suporte técnico). Nesses casos, as transferências assentam no Quadro de Privacidade de Dados UE-EUA e em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

O dossier para os bancos não sai pelo CrediGest: a plataforma prepara o email e a equipa envia-o da caixa de correio da própria empresa.

5. Quanto tempo se guardam

6. Segurança

Cada pessoa vê só o que o seu papel permite: as regras de acesso estão na própria base de dados, não só nos ecrãs. As ligações são cifradas (HTTPS). Os ficheiros não têm endereço público: só se abrem com sessão. Entra-se com um código enviado ao email, sem palavras-passe.

7. Cookies

O CrediGest usa só os cookies necessários para manter a sessão aberta. Não usa cookies de medição nem de publicidade, por isso não há aviso de cookies.

8. Os seus direitos

Pode pedir acesso aos seus dados, a correção, o apagamento, a limitação do tratamento e a portabilidade, e pode opor-se a um tratamento. Escreva para hello@credigest.pt. Se for cliente de um intermediário, dirija-se primeiro a ele. Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).

Não foi nomeado um encarregado de proteção de dados.

9. Alterações

Quando esta política mudar, a data no topo muda também. Se a mudança for importante, avisamos as empresas que usam a plataforma.