Política de Privacidade
Última revisão: 29 de setembro de 2026
Esta política explica que dados pessoais passam pelo CrediGest, para quê, onde ficam e a quem pode pedir o quê. O CrediGest é uma plataforma de gestão para intermediários de crédito, explorada por Libelinha Lilaz, Lda., NIPC 519531400. A sede está nos Termos de Utilização.
1. Dois papéis, conforme os dados
Os dados dos clientes dos intermediários. Quem decide sobre eles é a empresa de intermediação de crédito que usa o CrediGest: é ela a responsável pelo tratamento. A Libelinha Lilaz, Lda. trata-os só por conta dela e segundo as suas instruções, como subcontratante (artigo 28.º do RGPD), nos termos do acordo que faz parte dos Termos de Utilização. Se é cliente de um intermediário, os pedidos sobre os seus dados fazem-se primeiro ao intermediário. Se nos escrever, encaminhamos o pedido para ele.
Os dados de quem usa a plataforma. Para as contas da equipa das empresas, os pedidos de registo e os acessos dos gestores dos bancos, a responsável é a Libelinha Lilaz, Lda., que explora o CrediGest.
2. Que dados, e para quê
Por conta dos intermediários (subcontratante):
- Identificação e contactos dos clientes: nome, NIF, documento de identificação, data de nascimento, estado civil, morada, email e telefone.
- Situação profissional, rendimentos e encargos, para preparar o pedido de crédito.
- Os documentos que o cliente ou a equipa carregam (por exemplo, Cartão de Cidadão, recibos de vencimento, declaração de IRS).
- Simulações, mensagens entre o cliente e a equipa, emails trocados com os bancos e as respostas dos bancos.
Como responsável:
- Contas da equipa: nome, email, telefone e fotografia de perfil, para criar a conta e entrar com código.
- Pedidos de registo de empresas: nome e NIF da empresa, e nome, email e telefone de quem regista.
- Gestores dos bancos: email e o registo dos acessos à ligação de cada processo.
- Registo de ações na plataforma (quem, quando e o quê), para segurança e para responder a pedidos.
As bases de licitude são a execução do contrato com a empresa (artigo 6.º, n.º 1, alínea b), do RGPD), o interesse legítimo em manter a plataforma segura e auditável (alínea f)) e as obrigações legais, como a faturação (alínea c)).
3. Leitura automática de documentos
Quando a equipa carrega um Cartão de Cidadão, um recibo, uma declaração de IRS ou uma FINE, o CrediGest pode lê-lo para propor os campos da ficha. O texto é tirado pelo Google Cloud Vision, num endereço europeu. Se faltar algum campo, o documento é lido por modelos do serviço Vertex AI da Google Cloud, em regiões da União Europeia. Leem-se só os campos que a ficha usa. O texto tirado pelo Vision não se guarda.
O resultado é uma proposta: só passa para a ficha quando alguém da equipa o aceita. O CrediGest não decide sobre crédito. Quem decide é o banco.
4. Quem trata os dados connosco (subcontratantes)
- Supabase: base de dados e autenticação, incluindo o envio dos códigos de acesso. Alojada em Frankfurt (Alemanha).
- Cloudflare: alojamento da aplicação, rede e DNS. Os ficheiros ficam num armazenamento com jurisdição europeia. A Cloudflare vê o endereço IP de quem visita, como qualquer serviço de alojamento.
- Lettermint (Países Baixos): envio dos emails da plataforma (convites e avisos) e receção dos emails dos bancos dirigidos aos processos.
- Google Cloud: leitura automática de documentos (Vision e Vertex AI), em regiões europeias.
A Supabase, a Cloudflare e a Google são empresas com sede fora da União Europeia. Os dados ficam guardados na UE, mas pode haver acesso a partir de fora dela (por exemplo, para suporte técnico). Nesses casos, as transferências assentam no Quadro de Privacidade de Dados UE-EUA e em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
O dossier para os bancos não sai pelo CrediGest: a plataforma prepara o email e a equipa envia-o da caixa de correio da própria empresa.
5. Quanto tempo se guardam
- Os dados dos clientes, enquanto a empresa usar o CrediGest e segundo as instruções dela. No fim do contrato, a empresa pode pedir que os devolvamos ou apaguemos, salvo o que a lei obrigue a conservar.
- As contas da equipa, enquanto a pessoa fizer parte de uma empresa ativa na plataforma.
- O registo de ações não se altera, para servir de prova do que foi feito. Guarda-se enquanto a empresa usar a plataforma.
6. Segurança
Cada pessoa vê só o que o seu papel permite: as regras de acesso estão na própria base de dados, não só nos ecrãs. As ligações são cifradas (HTTPS). Os ficheiros não têm endereço público: só se abrem com sessão. Entra-se com um código enviado ao email, sem palavras-passe.
7. Cookies
O CrediGest usa só os cookies necessários para manter a sessão aberta. Não usa cookies de medição nem de publicidade, por isso não há aviso de cookies.
8. Os seus direitos
Pode pedir acesso aos seus dados, a correção, o apagamento, a limitação do tratamento e a portabilidade, e pode opor-se a um tratamento. Escreva para hello@credigest.pt. Se for cliente de um intermediário, dirija-se primeiro a ele. Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).
Não foi nomeado um encarregado de proteção de dados.
9. Alterações
Quando esta política mudar, a data no topo muda também. Se a mudança for importante, avisamos as empresas que usam a plataforma.