Privacidade · Área de Cliente
Como tratamos os seus dados
Versão publicada · 25 de agosto de 2026
1. Responsável pelo tratamento
O responsável pelo tratamento é a LGT Vending, Lda. — NIPC 510 762 948, contactável em geral@lgtvending.com, pelo telefone +351 251 656 710 ou na Urb. do Peixe Frio, Edifício 2, Loja 14, 4950-428 Monção, Portugal.
2. A quem se aplica
Esta informação aplica-se a clientes profissionais, representantes das empresas, contabilistas, trabalhadores autorizados e pessoas que peçam ou utilizem acesso à Área de Cliente.
3. Dados tratados
- nome, email profissional, empresa, NIF e dados de contacto fornecidos;
- emails autorizados, empresas associadas, função e permissões atribuídas;
- pedidos de ativação, alteração, suspensão ou revogação e respetiva decisão;
- códigos de autenticação sob forma protegida, identificadores de sessão e datas de acesso;
- metadados dos documentos, como tipo, período, número, tamanho, integridade e empresa associada;
- registos de segurança e auditoria, incluindo tentativas, decisões administrativas, consultas e downloads;
- endereço IP transformado por pseudonimização para apoiar a deteção de abuso.
O conteúdo dos SAF-T e das autofaturações poderá conter dados pessoais inerentes aos documentos contabilísticos. Nesta fase de testes não foi carregado qualquer documento real.
4. Finalidades
Os dados são utilizados para validar identidades e autorizações, disponibilizar documentos à empresa e à sua contabilidade, gerir pedidos profissionais, prestar suporte, assegurar a integridade do serviço, prevenir acessos indevidos e demonstrar as operações efetuadas.
5. Fundamentos jurídicos
Consoante o tratamento concreto, a LGT Vending poderá apoiar-se na execução de contrato ou diligências pré-contratuais, no cumprimento de obrigações legais — designadamente contabilísticas e fiscais — e no interesse legítimo de proteger o portal, controlar acessos e prestar suporte. A aplicação exata destes fundamentos e a ponderação dos interesses legítimos devem ser confirmadas no registo interno de atividades de tratamento.
6. Autenticação, cookies e armazenamento no navegador
A Área de Cliente utiliza um único cookie de sessão, lgt_portal_session, estritamente necessário para manter o utilizador autenticado. É protegido contra acesso por scripts, transmitido apenas por ligação segura, limitado ao mesmo contexto de navegação e tem duração máxima de oito horas. Não é usado para publicidade ou medição de audiências.
Não foram identificados Google Analytics, Meta Pixel ou outros trackers na Área de Cliente. A aplicação não utiliza localStorage, sessionStorage ou IndexedDB como fonte de dados. Por serem usados apenas mecanismos estritamente necessários, não é apresentado um pedido de consentimento para este cookie; esta conclusão deve acompanhar qualquer futura alteração técnica.
7. Registos de acessos e downloads
A LGT Vending regista eventos relevantes, como pedidos de código, entradas, recusas, consulta de listas, downloads e decisões administrativas. Estes registos servem para segurança, apoio ao utilizador, investigação de incidentes e demonstração de acessos autorizados. Não são apresentados publicamente nem revelam chaves ou detalhes internos da infraestrutura.
8. Conservação
Os originais contabilísticos e fiscais são conservados no arquivo interno da LGT Vending durante o prazo legal aplicável, incluindo 10 anos civis subsequentes quando essa obrigação se aplique. A cópia disponibilizada na Área de Cliente permanece normalmente acessível durante 24 meses após o fim do período ou a emissão, enquanto existir relação e autorização adequadas.
A retirada da cópia da Área de Cliente não prejudica os períodos legais de conservação dos originais. Não existe eliminação automática; qualquer eliminação é sujeita a decisão e controlo próprios. Prazos superiores poderão aplicar-se em caso de obrigação legal, litígio, inspeção ou incidente.
9. Prestadores e localização
Cloudflare fornece a aplicação, processamento, base de dados D1 e armazenamento R2. A base D1 e o bucket R2 usados por esta Área de Cliente foram criados com jurisdição União Europeia, o que restringe a localização persistente desses recursos à UE. Esta restrição não significa, por si só, que todo o processamento técnico do serviço ocorra exclusivamente na UE: os Workers podem responder e aceder aos recursos a partir de outras regiões. A Cloudflare disponibiliza um acordo de tratamento de dados, mecanismos para transferências internacionais e uma lista de subcontratantes.
Resend / Plus Five Five, Inc. é usado apenas para enviar códigos de autenticação. Recebe o endereço de email, o assunto e o conteúdo da mensagem com o código. Segundo a documentação pública do prestador, a região de envio não determina a residência dos dados da conta e os metadados, logs e registos de API são armazenados nos Estados Unidos. A Resend disponibiliza DPA, mecanismos de transferência e lista de subcontratantes. Não são enviados SAF-T ou autofaturações através deste serviço.
10. Segurança
São aplicadas medidas proporcionais ao risco, incluindo acesso por email previamente autorizado, códigos de utilização única, sessão limitada, separação entre empresas, armazenamento privado de documentos, controlo administrativo, limitação de tentativas, validação de integridade, comunicações cifradas e auditoria. Nenhum sistema permite garantir risco zero.
11. Direitos
Nos termos aplicáveis, pode pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição e pode retirar consentimento quando este seja o fundamento utilizado. Alguns pedidos podem ser limitados por obrigações legais de arquivo ou pela necessidade de conservar prova de segurança. Para exercer direitos, escreva para geral@lgtvending.com. A identidade poderá ser confirmada antes da resposta. Pode ainda apresentar reclamação junto da Comissão Nacional de Proteção de Dados.
12. Alterações
Esta informação será revista quando forem aprovados os prazos definitivos, alterados os prestadores ou introduzidas novas finalidades. Alterações relevantes serão comunicadas por meio adequado.
← Área de Cliente