Política de Privacidade — ImoInspect
1. Quem somos
O ImoInspect é uma aplicação de inspeção de imóveis destinada a agências imobiliárias e a gestores de imóveis. É explorada por:
Awake Design, empresário em nome individual (eenmanszaak) de direito neerlandês
Buizerdlaan 57
2496 HG Den Haag, Países Baixos
Número do registo comercial neerlandês (KvK): 42044426
D-U-N-S: 473904434
A Awake Design é uma empresa neerlandesa e não tem NIF português, por não estar estabelecida em Portugal. Se e quando for constituída uma sociedade portuguesa (Lda), esta política será atualizada com essa entidade e o respetivo NIF.
ImoInspect é um nome comercial da Awake Design. A aplicação tem o nome ImoInspect, mas a empresa responsável pelos seus dados — o responsável pelo tratamento, na terminologia do RGPD — é a Awake Design. Quando esta política diz "nós", refere-se à Awake Design.
Questões sobre esta política ou sobre os seus dados pessoais: privacy@imoinspect.com
Não designámos um Encarregado da Proteção de Dados, por não estarmos obrigados a fazê-lo.
2. Duas funções diferentes, e porque é que isso lhe importa
Esta é a secção mais importante desta política, porque os direitos que lhe assistem — e a quem se deve dirigir — dependem do grupo em que se enquadra.
A. Quando trabalha numa agência que utiliza o ImoInspect (inicia sessão na aplicação ou no painel de administração)
Os dados da sua conta são tratados por nós, na qualidade de responsável pelo tratamento. Somos nós que definimos o que é uma conta e para que existe. A secção 3A descreve esses dados.
B. Quando é inquilino, senhorio ou proprietário de um imóvel inspecionado
Não é nosso cliente e não tem conta connosco. É a agência imobiliária que realizou a inspeção que decide que dados são recolhidos a seu respeito e com que finalidade — essa agência é a responsável pelo tratamento. Nós limitamo-nos a fornecer o software que os armazena e entrega, o que faz de nós subcontratante, agindo segundo as instruções dessa agência.
Na prática: se pretender que os dados da sua inspeção sejam corrigidos ou eliminados, contacte a agência identificada no seu relatório. É ela que pode decidir. Se não souber a quem se dirigir, escreva-nos para o endereço acima e indicar-lhe-emos a agência — não podemos decidir por ela, mas não o deixaremos sem resposta.
3. Que dados tratamos
3A. Dados de conta (colaboradores da agência)
| O quê | Para quê |
|---|---|
| Nome próprio e apelido | identificar quem realizou a inspeção e tratá-lo pelo nome nas mensagens |
| Endereço de email | início de sessão, reposição da palavra-passe, envio de relatórios |
| Número de telefone | contacto dentro da sua organização |
| Palavra-passe | guardada apenas como hash bcrypt — nunca temos a palavra-passe em si |
| Função e estado (administrador/inspetor, ativo/inativo) | controlo de acessos |
| Idioma preferido | para lhe escrevermos no seu idioma |
| Organização a que pertence | para manter os dados de cada agência separados |
3B. Dados da inspeção (inquilinos, senhorios, proprietários)
Registados na aplicação pelo inspetor, por conta da agência imobiliária:
| O quê | Notas |
|---|---|
| Nome completo | de inquilinos e de senhorios |
| Endereço de email e número de telefone | utilizados para entregar o relatório |
| NIF | atualmente um campo de preenchimento obrigatório |
| Data de nascimento | apenas de inquilinos, quando registada |
| Morada, código postal e localidade | do senhorio e do imóvel inspecionado |
| Denominação social | quando o senhorio é uma empresa |
| Assinatura manuscrita | desenhada no ecrã do dispositivo no final da inspeção |
| Fotografias do imóvel | divisões, anomalias, contadores e documentos |
| Leituras dos contadores, estado das divisões, observações | o conteúdo da inspeção |
As fotografias podem, incidentalmente, mostrar bens pessoais. São tiradas para documentar o estado do imóvel; informe o inspetor se algo não deve ser fotografado.
3C. Dados no dispositivo
A aplicação funciona primeiro offline: a inspeção é concluída no dispositivo, sem ligação à rede, e tudo o que consta em 3B fica guardado numa base de dados local nesse dispositivo até o relatório ser enviado. Os tokens de sessão são guardados no armazenamento seguro do sistema operativo (Android Keystore).
Terminar sessão não apaga estes dados — deliberadamente, porque numa aplicação que funciona primeiro offline o dispositivo pode conter a única cópia do trabalho do dia. A base de dados local é apagada quando um dispositivo passa a pertencer a outra organização, para que um telemóvel de serviço partilhado nunca mostre os inquilinos do inspetor anterior.
3D. Relatórios de erro
Quando a aplicação ou o nosso servidor encontram um erro, é enviado um relatório para o Sentry, para que o possamos corrigir. Inclui o tipo de erro, a versão da aplicação e o modelo do dispositivo.
Um relatório de erro não inclui uma imagem do seu ecrã. A aplicação estava configurada para anexar uma, o que num ecrã de inspeção levaria o nome de um inquilino, o NIF, a assinatura ou fotografias para dentro de um relatório de erro; essa definição foi desativada antes do lançamento (17 de agosto de 2026). O que recebemos é a descrição técnica da falha, não o conteúdo do formulário que estava a preencher.
3E. O que não recolhemos
- Nenhuma localização nem dados de GPS. A aplicação não pede essa permissão.
- Nenhum identificador publicitário, nenhum SDK de publicidade, nenhum rastreio entre aplicações ou sítios.
- Nenhuma definição de perfis e nenhuma decisão automatizada.
- Não vendemos dados pessoais, nem o faremos. Não existe aqui um modelo de negócio em que isso fizesse sentido: são as agências que nos pagam pelo software.
4. Com que finalidades e com que fundamento de licitude
| Finalidade | Fundamento (art. 6.º do RGPD) |
|---|---|
| Disponibilizar contas e prestar o serviço às agências | execução de um contrato (art. 6.º/1/b) |
| Guardar e entregar relatórios de inspeção | por instrução da agência, na qualidade de subcontratante — a agência invoca o seu próprio fundamento, normalmente o contrato de arrendamento ou o interesse legítimo |
| Enviar mensagens de conta e de reposição de palavra-passe | execução de um contrato |
| Manter o serviço seguro e diagnosticar erros | interesse legítimo (art. 6.º/1/f): uma aplicação funcional e segura |
| Cumprir obrigações legais, por exemplo fiscais | obrigação jurídica (art. 6.º/1/c) |
O NIF é um número de identificação nacional. Não constitui uma categoria especial de dados nos termos do artigo 9.º, mas é sensível na prática e é assim que o tratamos: nunca é utilizado para outro fim que não identificar uma parte na inspeção.
5. Quem mais tem acesso aos dados
Recorremos a um número reduzido de fornecedores. Todos estão vinculados por um contrato de subcontratação e nenhum está autorizado a utilizar os dados para fins próprios.
| Fornecedor | Para quê | Onde |
|---|---|---|
| Amazon Web Services | servidores, base de dados e armazenamento de relatórios | Frankfurt, Alemanha (eu-central-1) — dentro da UE |
| Sentry | relatórios de erro | região da UE (ingest.de.sentry.io) |
| Postmark (ActiveCampaign) | envio de email | Estados Unidos da América |
| Google (Gemini) | o assistente no nosso site | Estados Unidos da América |
Sobre o Postmark e os Estados Unidos. O Postmark não dispõe de servidores europeus. Quando lhe enviamos um relatório ou uma reposição de palavra-passe, o endereço do destinatário, o assunto e o conteúdo dessa mensagem são tratados nos EUA e, de acordo com a política do próprio Postmark, aí conservados durante 45 dias antes de serem eliminados. Esta transferência assenta nas Cláusulas Contratuais-Tipo da Comissão Europeia. Se isto for inaceitável para a sua organização, diga-nos — é uma escolha de fornecedor, não uma limitação técnica.
Sobre o assistente no nosso site. O imoinspect.com tem um chat onde pode fazer perguntas sobre o produto. O que escreve é enviado, através do nosso próprio servidor, ao serviço Gemini da Google para que este componha uma resposta, e a resposta regressa pelo mesmo caminho. O seu navegador nunca contacta a Google diretamente, não há qualquer cookie envolvido, e nada da conversa fica guardado no seu dispositivo: existe apenas enquanto a página estiver aberta e desaparece quando a fecha. Também não guardamos nenhuma cópia.
É uma forma de perguntar sobre o produto, não um canal para dados pessoais ou detalhes de arrendamento -- por favor não escreva ali nada que não colocaria num email normal. Esta transferência para os Estados Unidos assenta no Enquadramento de Privacidade de Dados UE-EUA em conjunto com as Cláusulas Contratuais-Tipo.
Fora destes fornecedores, só divulgamos dados pessoais quando a lei o exige.
6. Durante quanto tempo os conservamos
| Dados | Conservação |
|---|---|
| Dados de conta | enquanto a agência utilizar o ImoInspect — ver a nota abaixo |
| Ligação de descarregamento do relatório | 30 dias, findos os quais a ligação deixa de funcionar |
| O ficheiro do relatório | 12 meses a contar do envio; depois é eliminado automaticamente |
| Conteúdo das mensagens no Postmark | 45 dias (conservação deles, não nossa) |
| Relatórios de erro no Sentry | 90 dias (retenção do projeto Sentry) |
| Registos do servidor | 30 dias |
| Cópias de segurança cifradas da base de dados | 7 dias, depois substituídas |
| Dados da inspeção no dispositivo | até a inspeção ser eliminada na aplicação, a aplicação ser desinstalada, ou o dispositivo passar a pertencer a outra organização |
O ficheiro do relatório. A ligação deixa de funcionar ao fim de 30 dias e o PDF guardado é eliminado 12 meses após o envio. Esse prazo é imposto pelo próprio armazenamento (uma regra de ciclo de vida do AWS S3 no prefixo reports/, em vigor desde 17 de agosto de 2026) e não pela memória de alguém. Escolhemos doze meses porque o litígio que um relatório tem de resolver surge normalmente no fim do arrendamento, quando o relatório de entrada é a prova. Depois desse prazo, o relatório já não pode ser descarregado do painel de administração. A agência e as partes conservam o PDF que receberam; não somos um arquivo.
Dados de conta. Remover um utilizador no painel de administração desativa a conta — o registo permanece, porque as inspeções têm de continuar a indicar quem as realizou. Os dados de conta são eliminados quando a agência deixa de utilizar o ImoInspect e nos pede para eliminar os seus dados, ou a pedido nos termos da secção
- Não existe eliminação automática após um número fixo de dias, e preferimos
escrevê-lo a descrever um processo que não corre.
7. Os seus direitos
Ao abrigo do RGPD, pode solicitar o acesso aos seus dados, a sua retificação, o seu apagamento, a limitação do tratamento, opor-se ao mesmo e receber os dados num formato portátil.
- Colaboradores de agências: escreva para privacy@imoinspect.com. Responderemos no prazo de um mês.
- Inquilinos, senhorios e proprietários: contacte a agência identificada no seu relatório, pelo motivo explicado na secção 2. Se ela nos solicitar que atuemos, atuaremos.
Tem também o direito de apresentar reclamação a uma autoridade de controlo. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), em cnpd.pt. Nos Países Baixos, onde a nossa empresa está estabelecida, a Autoriteit Persoonsgegevens, em autoriteitpersoonsgegevens.nl.
8. Eliminar a sua conta
A sua conta é criada pelo administrador da sua organização, que também a pode desativar. O ImoInspect funciona apenas por convite: não existe forma de criar uma conta a partir da aplicação. Para que a sua conta e os respetivos dados sejam removidos, dirija-se ao seu administrador ou escreva-nos para privacy@imoinspect.com e agiremos segundo a instrução da sua organização.
A remoção de uma conta não implica, por si só, a remoção dos relatórios de inspeção produzidos pela sua organização. Esses pertencem à agência, que decide durante quanto tempo os conserva — ver as secções 2 e 6.
9. Segurança
O tráfego entre a aplicação e os nossos servidores utiliza HTTPS; a partir da versão 1.0.0, a aplicação já não pode recorrer a uma ligação não cifrada. As palavras-passe são guardadas como hashes bcrypt. O acesso ao ambiente de produção está limitado a administradores identificados. As ligações de descarregamento dos relatórios utilizam um token impossível de adivinhar e expiram.
Nenhum sistema é perfeitamente seguro. Se julga ter encontrado uma vulnerabilidade, escreva para security@imoinspect.com antes de a divulgar publicamente e trabalharemos consigo.
10. Crianças
O ImoInspect é uma ferramenta profissional e não se dirige a crianças. Não tratamos conscientemente dados de menores de 16 anos, salvo quando um menor conste como arrendatário num contrato, caso em que esses dados nos chegam através da agência imobiliária no decurso normal da inspeção.
11. Alterações a esta política
Se alterarmos esta política, atualizaremos a data no topo e, quando a alteração for significativa, informaremos os titulares de conta por email. A versão em vigor está sempre disponível em [https://imoinspect.com/privacidade].
12. Contactos
Awake Design (que utiliza o nome comercial ImoInspect) Buizerdlaan 57, 2496 HG Den Haag, Países Baixos KvK 42044426 privacy@imoinspect.com