ImoInspect
Voltar ao início

Política de Privacidade — ImoInspect

Última atualização: 2 de setembro de 2026Versão: 1.1

1. Quem somos

O ImoInspect é uma aplicação de inspeção de imóveis destinada a agências imobiliárias e a gestores de imóveis. É explorada por:

Awake Design, empresário em nome individual (eenmanszaak) de direito neerlandês
Buizerdlaan 57
2496 HG Den Haag, Países Baixos
Número do registo comercial neerlandês (KvK): 42044426
D-U-N-S: 473904434

A Awake Design é uma empresa neerlandesa e não tem NIF português, por não estar estabelecida em Portugal. Se e quando for constituída uma sociedade portuguesa (Lda), esta política será atualizada com essa entidade e o respetivo NIF.

ImoInspect é um nome comercial da Awake Design. A aplicação tem o nome ImoInspect, mas a empresa responsável pelos seus dados — o responsável pelo tratamento, na terminologia do RGPD — é a Awake Design. Quando esta política diz "nós", refere-se à Awake Design.

Questões sobre esta política ou sobre os seus dados pessoais: privacy@imoinspect.com

Não designámos um Encarregado da Proteção de Dados, por não estarmos obrigados a fazê-lo.


2. Duas funções diferentes, e porque é que isso lhe importa

Esta é a secção mais importante desta política, porque os direitos que lhe assistem — e a quem se deve dirigir — dependem do grupo em que se enquadra.

A. Quando trabalha numa agência que utiliza o ImoInspect (inicia sessão na aplicação ou no painel de administração)

Os dados da sua conta são tratados por nós, na qualidade de responsável pelo tratamento. Somos nós que definimos o que é uma conta e para que existe. A secção 3A descreve esses dados.

B. Quando é inquilino, senhorio ou proprietário de um imóvel inspecionado

Não é nosso cliente e não tem conta connosco. É a agência imobiliária que realizou a inspeção que decide que dados são recolhidos a seu respeito e com que finalidade — essa agência é a responsável pelo tratamento. Nós limitamo-nos a fornecer o software que os armazena e entrega, o que faz de nós subcontratante, agindo segundo as instruções dessa agência.

Na prática: se pretender que os dados da sua inspeção sejam corrigidos ou eliminados, contacte a agência identificada no seu relatório. É ela que pode decidir. Se não souber a quem se dirigir, escreva-nos para o endereço acima e indicar-lhe-emos a agência — não podemos decidir por ela, mas não o deixaremos sem resposta.


3. Que dados tratamos

3A. Dados de conta (colaboradores da agência)

O quêPara quê
Nome próprio e apelidoidentificar quem realizou a inspeção e tratá-lo pelo nome nas mensagens
Endereço de emailinício de sessão, reposição da palavra-passe, envio de relatórios
Número de telefonecontacto dentro da sua organização
Palavra-passeguardada apenas como hash bcrypt — nunca temos a palavra-passe em si
Função e estado (administrador/inspetor, ativo/inativo)controlo de acessos
Idioma preferidopara lhe escrevermos no seu idioma
Organização a que pertencepara manter os dados de cada agência separados

3B. Dados da inspeção (inquilinos, senhorios, proprietários)

Registados na aplicação pelo inspetor, por conta da agência imobiliária:

O quêNotas
Nome completode inquilinos e de senhorios
Endereço de email e número de telefoneutilizados para entregar o relatório
NIFatualmente um campo de preenchimento obrigatório
Data de nascimentoapenas de inquilinos, quando registada
Morada, código postal e localidadedo senhorio e do imóvel inspecionado
Denominação socialquando o senhorio é uma empresa
Assinatura manuscritadesenhada no ecrã do dispositivo no final da inspeção
Fotografias do imóveldivisões, anomalias, contadores e documentos
Leituras dos contadores, estado das divisões, observaçõeso conteúdo da inspeção

As fotografias podem, incidentalmente, mostrar bens pessoais. São tiradas para documentar o estado do imóvel; informe o inspetor se algo não deve ser fotografado.

3C. Dados no dispositivo

A aplicação funciona primeiro offline: a inspeção é concluída no dispositivo, sem ligação à rede, e tudo o que consta em 3B fica guardado numa base de dados local nesse dispositivo até o relatório ser enviado. Os tokens de sessão são guardados no armazenamento seguro do sistema operativo (Android Keystore).

Terminar sessão não apaga estes dados — deliberadamente, porque numa aplicação que funciona primeiro offline o dispositivo pode conter a única cópia do trabalho do dia. A base de dados local é apagada quando um dispositivo passa a pertencer a outra organização, para que um telemóvel de serviço partilhado nunca mostre os inquilinos do inspetor anterior.

3D. Relatórios de erro

Quando a aplicação ou o nosso servidor encontram um erro, é enviado um relatório para o Sentry, para que o possamos corrigir. Inclui o tipo de erro, a versão da aplicação e o modelo do dispositivo.

Um relatório de erro não inclui uma imagem do seu ecrã. A aplicação estava configurada para anexar uma, o que num ecrã de inspeção levaria o nome de um inquilino, o NIF, a assinatura ou fotografias para dentro de um relatório de erro; essa definição foi desativada antes do lançamento (17 de agosto de 2026). O que recebemos é a descrição técnica da falha, não o conteúdo do formulário que estava a preencher.

3E. O que não recolhemos


4. Com que finalidades e com que fundamento de licitude

FinalidadeFundamento (art. 6.º do RGPD)
Disponibilizar contas e prestar o serviço às agênciasexecução de um contrato (art. 6.º/1/b)
Guardar e entregar relatórios de inspeçãopor instrução da agência, na qualidade de subcontratante — a agência invoca o seu próprio fundamento, normalmente o contrato de arrendamento ou o interesse legítimo
Enviar mensagens de conta e de reposição de palavra-passeexecução de um contrato
Manter o serviço seguro e diagnosticar errosinteresse legítimo (art. 6.º/1/f): uma aplicação funcional e segura
Cumprir obrigações legais, por exemplo fiscaisobrigação jurídica (art. 6.º/1/c)

O NIF é um número de identificação nacional. Não constitui uma categoria especial de dados nos termos do artigo 9.º, mas é sensível na prática e é assim que o tratamos: nunca é utilizado para outro fim que não identificar uma parte na inspeção.


5. Quem mais tem acesso aos dados

Recorremos a um número reduzido de fornecedores. Todos estão vinculados por um contrato de subcontratação e nenhum está autorizado a utilizar os dados para fins próprios.

FornecedorPara quêOnde
Amazon Web Servicesservidores, base de dados e armazenamento de relatóriosFrankfurt, Alemanha (eu-central-1) — dentro da UE
Sentryrelatórios de erroregião da UE (ingest.de.sentry.io)
Postmark (ActiveCampaign)envio de emailEstados Unidos da América
Google (Gemini)o assistente no nosso siteEstados Unidos da América

Sobre o Postmark e os Estados Unidos. O Postmark não dispõe de servidores europeus. Quando lhe enviamos um relatório ou uma reposição de palavra-passe, o endereço do destinatário, o assunto e o conteúdo dessa mensagem são tratados nos EUA e, de acordo com a política do próprio Postmark, aí conservados durante 45 dias antes de serem eliminados. Esta transferência assenta nas Cláusulas Contratuais-Tipo da Comissão Europeia. Se isto for inaceitável para a sua organização, diga-nos — é uma escolha de fornecedor, não uma limitação técnica.

Sobre o assistente no nosso site. O imoinspect.com tem um chat onde pode fazer perguntas sobre o produto. O que escreve é enviado, através do nosso próprio servidor, ao serviço Gemini da Google para que este componha uma resposta, e a resposta regressa pelo mesmo caminho. O seu navegador nunca contacta a Google diretamente, não há qualquer cookie envolvido, e nada da conversa fica guardado no seu dispositivo: existe apenas enquanto a página estiver aberta e desaparece quando a fecha. Também não guardamos nenhuma cópia.

É uma forma de perguntar sobre o produto, não um canal para dados pessoais ou detalhes de arrendamento -- por favor não escreva ali nada que não colocaria num email normal. Esta transferência para os Estados Unidos assenta no Enquadramento de Privacidade de Dados UE-EUA em conjunto com as Cláusulas Contratuais-Tipo.

Fora destes fornecedores, só divulgamos dados pessoais quando a lei o exige.


6. Durante quanto tempo os conservamos

DadosConservação
Dados de contaenquanto a agência utilizar o ImoInspect — ver a nota abaixo
Ligação de descarregamento do relatório30 dias, findos os quais a ligação deixa de funcionar
O ficheiro do relatório12 meses a contar do envio; depois é eliminado automaticamente
Conteúdo das mensagens no Postmark45 dias (conservação deles, não nossa)
Relatórios de erro no Sentry90 dias (retenção do projeto Sentry)
Registos do servidor30 dias
Cópias de segurança cifradas da base de dados7 dias, depois substituídas
Dados da inspeção no dispositivoaté a inspeção ser eliminada na aplicação, a aplicação ser desinstalada, ou o dispositivo passar a pertencer a outra organização

O ficheiro do relatório. A ligação deixa de funcionar ao fim de 30 dias e o PDF guardado é eliminado 12 meses após o envio. Esse prazo é imposto pelo próprio armazenamento (uma regra de ciclo de vida do AWS S3 no prefixo reports/, em vigor desde 17 de agosto de 2026) e não pela memória de alguém. Escolhemos doze meses porque o litígio que um relatório tem de resolver surge normalmente no fim do arrendamento, quando o relatório de entrada é a prova. Depois desse prazo, o relatório já não pode ser descarregado do painel de administração. A agência e as partes conservam o PDF que receberam; não somos um arquivo.

Dados de conta. Remover um utilizador no painel de administração desativa a conta — o registo permanece, porque as inspeções têm de continuar a indicar quem as realizou. Os dados de conta são eliminados quando a agência deixa de utilizar o ImoInspect e nos pede para eliminar os seus dados, ou a pedido nos termos da secção

  1. Não existe eliminação automática após um número fixo de dias, e preferimos

escrevê-lo a descrever um processo que não corre.


7. Os seus direitos

Ao abrigo do RGPD, pode solicitar o acesso aos seus dados, a sua retificação, o seu apagamento, a limitação do tratamento, opor-se ao mesmo e receber os dados num formato portátil.

Tem também o direito de apresentar reclamação a uma autoridade de controlo. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), em cnpd.pt. Nos Países Baixos, onde a nossa empresa está estabelecida, a Autoriteit Persoonsgegevens, em autoriteitpersoonsgegevens.nl.


8. Eliminar a sua conta

A sua conta é criada pelo administrador da sua organização, que também a pode desativar. O ImoInspect funciona apenas por convite: não existe forma de criar uma conta a partir da aplicação. Para que a sua conta e os respetivos dados sejam removidos, dirija-se ao seu administrador ou escreva-nos para privacy@imoinspect.com e agiremos segundo a instrução da sua organização.

A remoção de uma conta não implica, por si só, a remoção dos relatórios de inspeção produzidos pela sua organização. Esses pertencem à agência, que decide durante quanto tempo os conserva — ver as secções 2 e 6.


9. Segurança

O tráfego entre a aplicação e os nossos servidores utiliza HTTPS; a partir da versão 1.0.0, a aplicação já não pode recorrer a uma ligação não cifrada. As palavras-passe são guardadas como hashes bcrypt. O acesso ao ambiente de produção está limitado a administradores identificados. As ligações de descarregamento dos relatórios utilizam um token impossível de adivinhar e expiram.

Nenhum sistema é perfeitamente seguro. Se julga ter encontrado uma vulnerabilidade, escreva para security@imoinspect.com antes de a divulgar publicamente e trabalharemos consigo.


10. Crianças

O ImoInspect é uma ferramenta profissional e não se dirige a crianças. Não tratamos conscientemente dados de menores de 16 anos, salvo quando um menor conste como arrendatário num contrato, caso em que esses dados nos chegam através da agência imobiliária no decurso normal da inspeção.


11. Alterações a esta política

Se alterarmos esta política, atualizaremos a data no topo e, quando a alteração for significativa, informaremos os titulares de conta por email. A versão em vigor está sempre disponível em [https://imoinspect.com/privacidade].


12. Contactos

Awake Design (que utiliza o nome comercial ImoInspect) Buizerdlaan 57, 2496 HG Den Haag, Países Baixos KvK 42044426 privacy@imoinspect.com