Política de Privacidade
Última atualização: 27 de agosto de 2026
Na Super44, consideramos que os teus dados são exclusivamente assunto teu. Esta política de privacidade explica com total transparência que informações recolhemos, como as utilizamos e protegemos, e os direitos que te assistem nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD) e do UK GDPR.
Quem somos
A Super44 GmbH é a responsável pelo tratamento dos teus dados pessoais ao abrigo do Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e, quando aplicável, do UK GDPR e da Data Protection Act 2018.
- Empresa: Super44 GmbH
- Endereço: Rheinwerkallee 6, 53227 Bonn, Alemanha
- Registo comercial: Amtsgericht Bonn, HRB 30568
- Gerente: Alexander Riesenkampff
- E-mail: hello@super44.ai
Que dados recolhemos
Apenas recolhemos as informações estritamente necessárias para que o Super44 seja verdadeiramente útil para o teu negócio:
- Endereço de e-mail — recolhido quando te registas através da autenticação da Clerk
- Nome (se fornecido) — recolhido durante o registo
- Nome do negócio — introduzido durante a configuração inicial
- Endereço / localização do negócio — introduzido na configuração para contextualizar as análises à tua área geográfica
- Mensagens de chat e histórico de conversas — tudo o que perguntas ao Super44 e as respostas recebidas
- Dados de POS e transações de vendas — sincronizados a partir do teu sistema de faturação/POS quando o ligas
- Dados do Google Business Profile — quando associas ou autorizas um perfil, acedemos aos dados relevantes da conta, localização, perfil, avaliações e desempenho para gerir o perfil e, quando autorizado, ligar as localizações da tua empresa à tua conta de publicidade
- Imagens de recibos e dados de despesas — fotografias de faturas e recibos que carregas e os respetivos dados extraídos (montante, fornecedor, IVA, categoria)
- Acesso ao Gmail (apenas leitura) — se ligares a tua conta Gmail para recolha de faturas, lemos e-mails exclusivamente para identificar faturas e recibos (revogável a qualquer momento)
- Dados da equipa — quando a tua empresa ativa o Superstaff, tratamos, segundo as suas instruções, nomes, funções, contactos quando fornecidos, data de nascimento, classificação e estatuto laboral, data de início, remunerações acordadas e horas semanais, método de pagamento de férias, início do ano de férias e direitos a férias, provas do direito ao trabalho e da conformidade da integração, disponibilidade, horários, pedidos de ausência e troca, registos de ponto e folhas de horas, informações de quiosque ou dispositivo e dados de exportação para processamento salarial
- Dados de faturação e subscrição — quando escolhes um plano pago, a Stripe recolhe o teu método de pagamento, endereço de faturação e eventuais dados fiscais e processa a transação. Recebemos e guardamos dados de subscrição, fatura e estado do pagamento e identificadores de cliente da Stripe, mas não o número completo do cartão nem o código de segurança
- Informações sobre o dispositivo (sistema operativo, versão da aplicação) — recolhidas automaticamente para fins de compatibilidade e segurança
- Registos de falhas e dados de desempenho — recolhidos automaticamente para corrigir erros e assegurar a estabilidade do serviço
- Dados analíticos de produto na app móvel — identificadores da conta e do utilizador (incluindo e-mail), detalhes da app e do dispositivo e interações com funcionalidades nas apps móveis Super44 e Superstaff, utilizados para compreender a adoção, resolver problemas e melhorar os serviços
- Dados de medição de publicidade — apenas com o teu consentimento de marketing, determinados eventos de visualização de páginas, contactos, início de chat e registo podem incluir identificadores de publicidade próprios, endereço IP, informações do navegador e um endereço de e-mail com hash para medir conversões na Meta, OpenAI e TikTok
Bases jurídicas do tratamento
Nos termos do RGPD, todo o tratamento de dados pessoais assenta numa base jurídica válida:
- Criação de conta, chat com IA, análises empresariais, análise de dados de POS, captura de recibos e monitorização e gestão do Perfil de Empresa — Execução de contrato (art. 6.º, n.º 1, alínea b)). Inscreveste-te nestas funcionalidades e precisamos dos teus dados para as prestar.
- Superstaff — para proprietários de empresas, a prestação do serviço de pessoal constitui execução de contrato (art. 6.º, n.º 1, alínea b)). Para dados de pessoal fornecidos por uma empresa, essa empresa é a Responsável pelo tratamento e a Super44 atua como Subcontratante ao abrigo do nosso Acordo de Tratamento de Dados; a empresa determina a base jurídica e presta as informações exigidas ao pessoal.
- Relatórios de falhas e estabilidade da app — Interesse legítimo (art. 6.º, n.º 1, alínea f)). Temos um interesse legítimo em manter a app a funcionar corretamente.
- Comunicações por e-mail relacionadas com o serviço — Interesse legítimo (art. 6.º, n.º 1, alínea f)). Incluem alertas de segurança, notificações de faturação, atualizações essenciais do produto e notificações geradas por IA que tenhas solicitado, como lembretes ou resultados de tarefas agendadas. Não enviamos e-mails de marketing com esta base.
- Gestão de subscrições e pagamentos — Execução de contrato (art. 6.º, n.º 1, alínea b)). Conservamos faturas e registos fiscais e contabilísticos quando a lei o exige (art. 6.º, n.º 1, alínea c)); a segurança dos pagamentos e a prevenção de fraude podem ainda assentar nos nossos interesses legítimos (art. 6.º, n.º 1, alínea f)). A Stripe determina as suas próprias bases jurídicas quando atua como responsável independente.
- Analítica de produto móvel e eventos operacionais — Interesse legítimo (art. 6.º, n.º 1, alínea f)). Usamo-los nas apps Super44 e Superstaff para compreender a adoção de funcionalidades, resolver problemas e melhorar os serviços. Não são usados para publicidade entre sites e podes opor-te a este tratamento.
- Analítica opcional do website e medição de publicidade — Consentimento (art. 6.º, n.º 1, alínea a)). Estas tecnologias permanecem desativadas até decidires ativá-las e podes retirar o consentimento a qualquer momento.
Subcontratantes e prestadores de serviços
Trabalhamos com um número reduzido de prestadores de serviços de confiança e outros destinatários para operar o Super44. Quando um prestador trata dados por nossa conta, existe um Acordo de Tratamento de Dados (DPA) adequado; alguns prestadores regulados também atuam como responsáveis independentes para finalidades específicas.
- Clerk — gestão de autenticação e contas de utilizador (clerk.com). Com sede nos EUA, protegida por Cláusulas Contratuais-Tipo da UE.
- AWS EMEA SARL (Frankfurt) — alojamento de infraestrutura na nuvem, bases de dados e inferência de modelos LLM através de modelos Anthropic Claude no Amazon Bedrock. Os dados principais da aplicação estão alojados em Frankfurt (região eu-central-1). O processamento de IA utiliza perfis de inferência inter-regionais da UE e globais do Bedrock com redundância configurada, com transferências protegidas por salvaguardas adequadas.
- Upstash — base de dados vetorial alojada na UE para armazenamento e recuperação de contexto de conversação.
- Langfuse — recebe rastreios filtrados de observabilidade de IA, incluindo os dados dos pedidos e respostas de IA necessários para diagnosticar e melhorar o comportamento do Super44.
- Vercel — aloja e disponibiliza as aplicações web do Super44 e trata dados de pedidos, dispositivos e registos de implementação.
- Stripe (Stripe Payments Europe, Limited e afiliadas relevantes) — fornece o Checkout alojado, faturação de subscrições, processamento de pagamentos, emissão de faturas, cálculo de impostos, reembolsos, autenticação de pagamentos, prevenção de fraude e segurança. A Stripe recebe dados de faturação, transação, método de pagamento, dispositivo e dados técnicos. Atua em parte como nossa subcontratante e em parte como responsável independente por serviços de pagamento regulados, prevenção de fraude, conformidade legal e operação dos seus próprios serviços. Pode tratar dados nos EUA ao abrigo do Quadro de Privacidade de Dados UE-EUA e/ou das Cláusulas Contratuais-Tipo da UE. Consulta https://stripe.com/privacy.
- Google (OAuth, API Google Business Profile e API Gmail) — gere a autorização da conta Google, fornece dados do perfil de empresa ligado e, apenas se o ligares, lê a tua caixa de entrada Gmail para detetar recibos (acesso apenas de leitura). Com sede nos EUA, protegida pelas Cláusulas Contratuais-Tipo da UE.
- Twilio e Meta Platforms Ireland — tratam números de telefone, conteúdo das mensagens e metadados de entrega quando optas por utilizar o Super44 através do WhatsApp.
- Slack — recebe dados limitados de conta e de notificações operacionais para a nossa equipa apoiar ativações, mudanças de fonte e operações do serviço; os registos de pessoal não são enviados para o Slack.
- BetterStack — monitorização de disponibilidade, registos de erros e observabilidade operacional. Servidores na UE.
- Sentry — diagnóstico de erros e desempenho das aplicações web e móveis. Os eventos de diagnóstico são minimizados e não devem conter horários de pessoal, dados salariais nem conteúdo de chats.
- Expo — serviços de distribuição da aplicação móvel, incluindo tokens push dos dispositivos e entrega de notificações push para o Super44 e o Superstaff. O conteúdo das notificações é minimizado.
- PostHog — analítica de produto para utilizadores autenticados e eventos operacionais nas apps móveis Super44 e Superstaff; analítica do site e da app web e encaminhamento de eventos de conversão para a Meta, OpenAI e TikTok, apenas com o consentimento relevante. Alojamento na UE (EU Cloud). Não é utilizado para rastreamento entre sites.
- Meta Platforms Ireland Ltd. — medição de publicidade e criação de públicos relevantes (Pixel da Meta e API de Conversões), apenas com o teu consentimento de marketing. Podemos partilhar visualizações de páginas de campanha, o início de um chat anónimo e o registo de uma conta, juntamente com identificadores técnicos (IDs de cookies, endereço IP e informações do navegador) e um endereço de e-mail com hash. Nunca enviamos conteúdo de chats nem nomes de empresas para a Meta. As transferências para a Meta nos EUA são protegidas pelo Quadro de Privacidade de Dados UE-EUA e pelas Cláusulas Contratuais-Tipo da UE.
- OpenAI Ireland Ltd. — medição de conversões publicitárias e criação de públicos relevantes (Pixel OpenAI Ads e API de Conversões), apenas com o teu consentimento de marketing. Podemos partilhar visualizações de páginas, pedidos de contacto aceites, o início de um chat anónimo e o registo de uma conta, juntamente com identificadores de publicidade próprios, endereço IP, informações do navegador e um endereço de e-mail com hash. Nunca enviamos conteúdo de chats nem nomes de empresas para a OpenAI. A OpenAI trata geralmente os dados de conversão como responsável independente ao abrigo dos seus Termos de Conversão e do Ad Tools Data Processing Addendum. As transferências para países sem nível de proteção adequado assentam nas Cláusulas Contratuais-Tipo da UE, salvo se for aplicável outro mecanismo válido.
- TikTok Technology Limited (Irlanda) — medição de conversões publicitárias e criação de públicos relevantes (Pixel TikTok e API Events), apenas com o teu consentimento de marketing. Podemos partilhar visualizações de páginas, pedidos de contacto aceites, o início de um chat anónimo e o registo de uma conta, juntamente com identificadores de publicidade próprios, endereço IP, informações do navegador e um endereço de e-mail com hash. Nunca enviamos conteúdo de chats nem nomes de empresas para o TikTok. O TikTok atua como responsável independente por estes dados ao abrigo dos seus Termos de Produtos Empresariais (Dados). As transferências para países sem nível de proteção adequado assentam nas Cláusulas Contratuais-Tipo da UE, salvo se for aplicável outro mecanismo válido.
Divulgação de dados das APIs da Google
A utilização e transferência pelo Super44 de informações recebidas através das APIs da Google para qualquer outra aplicação cumprirão escrupulosamente a Política de Dados do Utilizador dos Serviços de APIs da Google, incluindo os Requisitos de Utilização Limitada.
Os dados do Google Business Profile são utilizados apenas para disponibilizar funcionalidades autorizadas por ti. Isso pode incluir obter informações do perfil e do desempenho e publicar atualizações do perfil ou respostas a avaliações quando especificamente autorizado.
O acesso aos dados do Gmail é de apenas leitura e serve unicamente para identificar e importar faturas e recibos de fornecedores para os teus registos de despesas. Nunca é utilizado para publicidade, não é vendido nem utilizado para treinar modelos generalistas de IA. Nenhum colaborador acede a estes dados, salvo com o teu consentimento expresso, por motivos de segurança ou exigência legal.
Podes desligar o acesso do Super44 à Google a qualquer momento na aplicação ou revogar a autorização em myaccount.google.com/permissions. A desconexão na aplicação elimina o token de autorização mantido por nós; a revogação em myaccount.google.com retira adicionalmente a permissão do lado da Google. Desligar o Gmail não apaga as faturas e recibos já importados. Os pedidos de encerramento de conta seguem os prazos de conservação abaixo.
Durante quanto tempo conservamos os teus dados
Não conservamos dados pessoais por mais tempo do que o estritamente necessário para as finalidades do tratamento.
- Conta ativa — os teus dados são conservados enquanto a tua subscrição permanecer ativa.
- Após eliminação de conta — os dados pessoais e comerciais que não precisem de ser retidos são eliminados no prazo de 30 dias. Documentos de faturação, fiscais e contabilísticos podem ser conservados pelo prazo legal obrigatório, sendo depois eliminados ou anonimizados. A Stripe pode reter dados de forma independente para cumprimento de obrigações financeiras ou prevenção de fraude. Dados analíticos anonimizados e agregados podem ser mantidos.
- Histórico de conversas — mantido durante a vigência da conta; podes apagar conversas individuais a qualquer altura.
- Dados de POS — mantidos em memória temporária enquanto a integração estiver ativa e eliminados ao desligar a integração ou apagar a conta.
- Dados do Superstaff — conservados enquanto a conta empresarial utilizar a gestão de pessoal e eliminados ou devolvidos por instrução da empresa ou quando a conta for eliminada, sem prejuízo de qualquer conservação legal exigida pela empresa e do período de cópias de segurança abaixo.
- Provas de adesão a funcionalidades beta — a funcionalidade, empresa, conta requerente, canal, data e hora, referências à conversa e mensagem e versões aceites dos Termos e do DPA são conservadas conforme necessário para provar a autorização e o contrato e resolver litígios, observados os prazos de prescrição e conservação aplicáveis. Não guardamos neste registo outra cópia do texto da confirmação.
- Cópias de segurança — quaisquer backups que contenham dados pessoais são purgados no prazo de 90 dias após o pedido de eliminação.
Os teus direitos nos termos do RGPD e do UK GDPR
Nos termos do RGPD e do UK GDPR (artigos 15.º a 22.º), dispões dos seguintes direitos sobre os teus dados pessoais:
- Acesso (art. 15.º) — pedir uma cópia de todos os dados pessoais que mantemos sobre ti.
- Retificação (art. 16.º) — solicitar a correção de quaisquer dados inexatos ou incompletos.
- Apagamento (art. 17.º) — pedir a eliminação dos teus dados («direito a ser esquecido»).
- Limitação do tratamento (art. 18.º) — pedir a suspensão do tratamento enquanto uma reclamação é analisada.
- Portabilidade dos dados (art. 20.º) — receber os teus dados num formato estruturado, de uso corrente e de leitura automática.
- Oposição (art. 21.º) — opor-te ao tratamento com base no nosso interesse legítimo.
- Decisões automatizadas (art. 22.º) — a IA do Super44 apenas produz sugestões e análises, sem tomada de decisões automatizadas que produzam efeitos jurídicos sobre ti.
Para exercer qualquer um destes direitos, envia um e-mail para hello@super44.ai. Responderemos no prazo de 30 dias. Tens igualmente o direito de apresentar uma reclamação junto da autoridade de controlo de proteção de dados competente. Para a Super44, trata-se da Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Relativamente a dados que a Stripe trata como responsável independente, podes contactar a Stripe através dos seus canais de privacidade.
Transferências internacionais de dados
Os dados da aplicação são tratados principalmente no EEE — a nossa região primária na AWS é Frankfurt (eu-central-1). Certos fornecedores e parceiros, incluindo AWS Bedrock, Clerk, Google, Stripe, Twilio, Meta, Langfuse, Vercel, Slack, Sentry, Expo, OpenAI e TikTok, podem processar dados nos EUA ou noutros países. O processamento de IA do Bedrock dá prioridade a perfis de inferência europeus com salvaguardas contratuais adequadas. As transferências para fora do EEE ou do Reino Unido estão salvaguardadas por decisões de adequação da Comissão Europeia ou pelas Cláusulas Contratuais-Tipo (CCT) da UE e instrumentos equivalentes do Reino Unido. A Stripe pode transferir dados para a Stripe, LLC e afiliadas para prestação dos serviços de pagamento. Não transferimos dados sem garantias de proteção adequadas.
Cookies e tecnologias de seguimento
As aplicações móveis Super44 e Superstaff não utilizam cookies nem SDKs publicitários de terceiros. Utilizam o Sentry e o BetterStack para telemetria de fiabilidade, o Expo para entrega de notificações push e o PostHog EU Cloud para analítica de produto de utilizadores autenticados e eventos operacionais. Este tratamento na app é descrito acima ao abrigo dos nossos interesses legítimos e é separado das escolhas de cookies do website. No website e na app web, a analítica opcional utiliza o PostHog para compreender a utilização do produto. O marketing opcional utiliza os Pixels e as APIs de Conversões da Meta, OpenAI Ads e TikTok para medir campanhas e criar públicos relevantes; determinados eventos de conversão são encaminhados pelo PostHog. Estas tecnologias podem definir ou ler cookies e identificadores publicitários próprios. As escolhas de analítica e marketing são separadas, permanecem desligadas até consentires e não afetam a funcionalidade do Super44. Ao escolheres um plano pago, és redirecionado para o Checkout alojado da Stripe, onde a Stripe pode utilizar cookies necessários e sinais do dispositivo para autenticação, segurança e prevenção de fraude. Não são cookies publicitários definidos pela Super44. Podes alterar as opções de analítica e marketing a qualquer momento nas Definições de Cookies no rodapé ou nas definições de Privacidade da app web e podes opor-te à analítica de produto para utilizadores autenticados contactando-nos.
Dados de menores
O Super44 é uma ferramenta profissional dirigida exclusivamente a empresas e não se destina a menores de 16 anos, que não podem criar contas de forma autónoma. Uma empresa que utilize o Superstaff pode registar dados de colaboradores jovens, incluindo menores de 16 anos quando o emprego seja legal. Nesses casos, a empresa atua como responsável pelo tratamento e o Super44 como subcontratante nos termos do Acordo de Tratamento de Dados. Caso tomemos conhecimento de que foram introduzidos dados de um menor fora desse contexto profissional regulado, procederemos à sua eliminação imediata.
Alterações a esta política
Caso realizemos alterações materiais a esta política, notificar-te-emos através da aplicação ou por e-mail. Esta página apresenta sempre a versão em vigor com a data de última atualização no topo. A utilização continuada do Super44 após a notificação pressupõe a aceitação das alterações. Quando exigido por lei, solicitaremos novamente o teu consentimento.
Contacto para a proteção de dados
Somos uma equipa pequena e não nomeámos um Encarregado da Proteção de Dados formal (não exigido para a maioria das PME nos termos do art. 37.º do RGPD). Para quaisquer questões, pedidos ou preocupações sobre proteção de dados, contacta-nos diretamente através de hello@super44.ai.