Saltar para o conteúdo

Jurídico

Política de Privacidade

Última atualização em 29/08/2026

Leitura: 8 min

01.

Visão geral

O FreeBillGen é um serviço gratuito de faturação alojado em freebillgen.com. Esta política explica que dados pessoais recolhemos, porquê, quem mais tem acesso aos mesmos, durante quanto tempo os conservamos e quais são os seus direitos ao abrigo da legislação da UE.

A política foi estruturada para fornecer as informações descritas nos artigos 13 e 14 do Regulamento Geral sobre a Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD") e na legislação lituana pertinente sobre proteção de dados. A próxima secção identifica o responsável pelo tratamento. As restantes tratam de cada tema em sequência.


02.

Quem é o responsável pelo tratamento

O serviço é operado por MB Libranet, uma pequena sociedade com sede em Vilnius, Lituânia. A empresa é responsável pelo tratamento, na aceção do artigo 4.º, n.º 7, do RGPD, dos dados da conta, da faturação e do funcionamento do serviço. Quando um cliente introduz os dados de outra pessoa numa fatura, esse cliente determina normalmente as finalidades e os meios do tratamento. O FreeBillGen trata os dados para prestar o serviço de acordo com as instruções do cliente. Para questões sobre privacidade, escreva para info@freebillgen.com. Os dados completos da pessoa coletiva, incluindo os números de registo e de IVA, encontram-se na página de informações da empresa.

Não nomeamos um encarregado de proteção de dados porque o nosso tratamento não atinge os limites do artigo 37. A pessoa responsável pela proteção de dados pode ser contactada pelo endereço de e-mail acima.


03.

Quais dados tratamos

Tratamos as seguintes categorias limitadas de dados pessoais, com as bases jurídicas indicadas:

  • Dados da conta. O seu nome, endereço de e-mail, um hash unidirecional da palavra-passe criado pelo mecanismo de hash configurado na aplicação ou uma chave pública associada à sua chave de acesso, além de um identificador da conta do Google caso escolha iniciar sessão com o Google. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Dados de faturas e clientes que cria. Apenas os dados que decide introduzir: nomes de clientes, endereços, números de IVA, itens, totais e estado do pagamento. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Faturas recebidas (Caixa de entrada). Determinados ficheiros de fatura eletrónica que envia manualmente para a Caixa de entrada. Interpretamos formatos UBL/CII compatíveis em campos legíveis e guardamos o ficheiro original para os seus registos. A receção de faturas por e-mail não está atualmente disponível. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Ferramentas de documentos sem conta. O gerador para visitantes usa os campos de vendedor, cliente, itens, impostos e pagamento que envia para gerar um PDF sem criar um registo de fatura guardado. O validador público de faturas eletrónicas grava o XML num armazenamento temporário de ficheiros carregados, lê o ficheiro para executar as verificações solicitadas, tenta eliminar o ficheiro carregado logo após o processamento, elimina os ficheiros temporários da validação e não cria registo de documento ou relatório. Base jurídica: Execução do serviço solicitado, art. 6(1)(b) do RGPD; interesses legítimos em proteger o serviço, art. 6(1)(f) do RGPD.
  • Comentários e relatórios de erros. Se enviar feedback com a sessão iniciada, conservamos a mensagem, o tipo de relatório, o URL da página, o endereço IP e os dados do navegador, do sistema operativo, da área de visualização, do idioma e do agente do utilizador recolhidos pelo formulário de feedback. Pode anexar uma captura de ecrã privada em formato PNG, JPEG ou WebP. O e-mail do operador e o aviso na caixa de entrada recebem a referência e a ligação para o relatório, não uma cópia da mensagem nem da captura de ecrã. Base jurídica: Interesses legítimos em responder aos comentários e melhorar o serviço, art. 6(1)(f) do RGPD.
  • Cookies de sessão e segurança. Um cookie de sessão assinado e um cookie de token CSRF usados para manter a sua sessão e rejeitar pedidos forjados feitos no navegador. Base jurídica: Estritamente necessários, art. 6(1)(f), interesses legítimos.
  • Rascunho opcional de documento do visitante. Se selecionar a opção de lembrar o rascunho, apenas os campos do formulário para visitantes compatíveis com essa função serão armazenados neste navegador. Podem incluir dados do cliente e de pagamento bancário. Guardar esses dados não cria um documento na sua conta nem na base de dados do FreeBillGen. Base jurídica: Consentimento, art. 6(1)(a) do RGPD. Pode retirá-lo a qualquer momento ao limpar o rascunho.
  • Registos de operação e segurança. Os registos da aplicação podem conter um endereço IP, o agente do utilizador, metadados do pedido e o contexto do erro. Os eventos de autenticação podem incluir a referência da conta ou do e-mail, o endereço IP, o agente do utilizador, o tipo de evento, a hora e um contexto limitado. Os avisos ao operador conservam apenas a referência do erro, do pedido, do evento do prestador ou do feedback necessária para investigar o evento. Base jurídica: Interesses legítimos, art. 6(1)(f) do RGPD.
  • Registos do processo de pagamento, de compras e de eventos do prestador. Se iniciar ou concluir o processo de pagamento do Pro, trataremos a oferta aceite e a intenção de compra, as referências de cliente e de transação da Paddle, o país de faturação, o estado da compra, os ajustes, os reembolsos, os registos de livre resolução e o estado de envio da confirmação da compra. Um webhook verificado da Paddle contém inicialmente o conteúdo exato cifrado, o endereço IP de origem, o agente do utilizador e o contexto de processamento, para que possa ser autenticado, ordenado, repetido e conciliado em segurança. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD; obrigações contabilísticas e de defesa do consumidor, art. 6(1)(c) do RGPD; interesses legítimos na integridade dos pagamentos e na proteção contra repetição, art. 6(1)(f) do RGPD.
  • Confirmações de avisos sobre sanções. Se confirmar um aviso sobre um país sancionado, o serviço regista o utilizador, a referência da fatura ou do rascunho de visitante, o país, o endereço IP, o agente do utilizador, a versão do aviso e a hora. Isto documenta qual aviso foi apresentado e confirmado. Não decide se uma operação é lícita. Base jurídica: Interesses legítimos em aplicar e documentar o aviso do serviço sobre sanções, art. 6(1)(f) do RGPD.
  • Registo de auditoria do VIES. Quando solicita a validação do número de IVA de um comprador da UE, armazenamos o identificador do pedido, o país e o número consultados, o resultado, o número de consulta e o nome ou morada devolvidos. Isto permite a funcionalidade de validação e preserva a prova devolvida para a sua operação. Base jurídica: Execução do nosso contrato com o titular da conta, art. 6(1)(b) do RGPD; os dados do cliente são tratados conforme as instruções do titular da conta.

Alguns dados pertencem aos clientes ou fornecedores de uma fatura, e não ao titular da conta. Estes dados são fornecidos por si. Em relação aos dados de clientes ou fornecedores, será normalmente o responsável pelo tratamento e deverá dispor de uma base jurídica própria e prestar as informações necessárias. Tratamos esses dados de acordo com as suas instruções para prestar o serviço de faturação.

Nunca vendemos os seus dados. Não os partilhamos com anunciantes, corretores de dados ou redes de análise. Não usamos dados pessoais para rastreio publicitário, perfis de publicidade ou segmentação comportamental.


04.

Subcontratantes

O serviço usa os prestadores abaixo para funções específicas. Nenhum deles é usado como rede de publicidade ou análise comportamental. A função de cada prestador e os dados enviados dependem da funcionalidade que utiliza.

SMTP2GO (e-mail transacional)

Quando envia uma fatura por e-mail ou recebe uma notificação do sistema, a mensagem é transmitida pelo SMTP2GO através da sua região da UE (mail-eu.smtp2go.com). Dados partilhados: remetente, endereço do destinatário, assunto, corpo e qualquer PDF anexado. A SMTP2GO Inc. está estabelecida na Nova Zelândia e usa infraestrutura na UE. As transferências são cobertas por Cláusulas Contratuais-Tipo.

Cloudflare Turnstile (proteção contra robôs)

Os formulários /login e /register exibem um desafio do Cloudflare Turnstile para bloquear abusos automatizados. O widget é carregado de challenges.cloudflare.com e troca um token de curta duração com o endpoint siteverify da Cloudflare. Dados partilhados: o seu endereço IP, agente do utilizador e um token de desafio de uso único. O Turnstile não define cookies de rastreio e não é usado para publicidade. A Cloudflare, Inc. está sediada nos EUA. As transferências são cobertas pelo Quadro de Privacidade de Dados UE-EUA e por Cláusulas Contratuais-Tipo.

bunny.net (CDN de fontes)

O site carrega duas fontes da web de fonts.bunny.net, uma CDN de fontes que respeita a privacidade e operada pela BunnyWay d.o.o. (Eslovénia, UE). Dados partilhados: o seu endereço IP e agente do utilizador durante o pedido da fonte. Consulte a declaração de privacidade.

VIES da Comissão Europeia (validação de IVA)

Quando valida o número de IVA de um comprador, o código do país e o número de IVA introduzidos são enviados ao Sistema de Intercâmbio de Informações sobre o IVA (VIES) da Comissão Europeia em ec.europa.eu. O destinatário é uma instituição da UE. O tratamento é regido pelo Regulamento (UE) 2018/1725.

Alojamento e geração de PDF (interna)

A base de dados da aplicação e os ficheiros alojados funcionam em infraestrutura dentro da União Europeia. Os PDFs das faturas são gerados no servidor da aplicação com o mPDF. Nenhum serviço externo de geração de PDF recebe a fatura.

O início de sessão opcional com o Google redireciona-o para o Google OAuth e recebe um identificador estável da conta, o endereço de e-mail verificado e o nome quando autoriza o início de sessão. A Paddle atua como Merchant of Record (comerciante responsável) no processo de pagamento do Pro e trata os dados de faturação, impostos e pagamento conforme os seus próprios termos de privacidade. Nenhum dos dois prestadores é usado para análise do site ou publicidade. Não há píxeis da Meta, SDKs de análise nem serviços externos de relatório de erros.


05.

Cookies e armazenamento opcional no navegador

Definimos apenas cookies estritamente necessários. Nos termos do artigo 5(3) da Diretiva ePrivacy (2002/58/CE), esses cookies não exigem consentimento. Por isso, não verá um banner de cookies. O rascunho opcional no navegador descrito abaixo fica desativado até o selecionar.

Cookie de sessão

Mantém a sua sessão e lembra o idioma escolhido para a interface durante a sessão. Expira quando sai da conta ou quando o tempo de duração da sessão é atingido.

HTTP-only · Secure · SameSite=Lax
Cookie de token CSRF (XSRF-TOKEN)

Contém um token antifalsificação por sessão, usado para verificar formulários e ações que alteram o estado na sessão do navegador. Operações de escrita em APIs sem estado usam os seus próprios controlos de token ou assinatura.

Secure · SameSite=Lax
Rascunho opcional do visitante (freebillgen.guest-invoice-draft.v1)

Armazena neste navegador apenas os campos do documento de visitante compatíveis com o armazenamento do rascunho, depois de autorizar expressamente. O rascunho guardado expira sete dias após a última atualização, e o gerador disponibiliza um botão que permite apagá-lo. Ficheiros enviados, tokens CSRF, bytes do PDF gerado e credenciais da conta não são incluídos.

Armazenamento local do navegador, opcional, 7 dias

Sem cookies de análise. Sem cookies de publicidade. Não definimos cookies de terceiros. O desafio do Cloudflare Turnstile descrito na Secção 04 pode definir o seu próprio cookie de curta duração, limitado a challenges.cloudflare.com. Este cookie é estritamente necessário para o desafio de proteção contra robôs e não é usado para rastreio.


06.

Retenção de dados

Os dados de conta, fatura, cliente, empresa, ficheiro enviado à Caixa de entrada, registo de e-mail enviado e pedidos ao VIES permanecem enquanto a conta está ativa. A eliminação iniciada pelo próprio utilizador bloqueia o acesso imediatamente e substitui o nome e o e-mail da conta. A eliminação programada dos dados associados à conta remove esses registos e a linha do utilizador após 30 dias. Os registos de pagamento e sanções descritos abaixo têm limites diferentes.

Os comentários enviados e as capturas de ecrã privadas são conservados durante um máximo de 365 dias e eliminados mais cedo quando os dados da conta associada são removidos. A notificação correspondente é eliminada com o comentário. As restantes notificações ao operador são conservadas durante um máximo de 365 dias.

Os ficheiros de registo locais geridos pela aplicação têm um ciclo de rotação não superior a 30 dias. Os serviços de alojamento e infraestrutura podem conservar os seus próprios registos de acesso ou segurança de acordo com os critérios de retenção publicados. Os identificadores de eventos de autenticação, incluindo a referência do utilizador ou do e-mail, o endereço IP, o agente do utilizador e o contexto, são removidos após 30 dias. Permanecem apenas o tipo e a hora do evento. Os registos de pedidos ao VIES permanecem associados à conta ativa e são eliminados quando os dados da conta são removidos.

Intenções de compra canceladas ou expiradas que não geraram um pedido são eliminadas quando tanto a expiração como a atividade mais recente tiverem pelo menos 30 dias. Para eventos processados ou antigos da Paddle, o conteúdo exato, endereço IP de origem, agente do utilizador, chave de ordenação e detalhes do erro são removidos após 30 dias. O ID e o tipo do evento do prestador, o hash do conteúdo, a situação e as datas e horas são mantidos até 10 anos. A evidência bruta de um evento não resolvido permanece até à sua resolução e fica sujeita à revisão automatizada de casos antigos. O endereço de e-mail do destinatário da confirmação de compra é removido após 30 dias se o envio tiver sido concluído ou tiver falhado, após 365 dias se o estado da entrega continuar incerto, ou na rotina de retenção seguinte se o pedido já não estiver associado a uma conta. Registos concluídos de pedidos, ajustes, reembolsos e livre resolução permanecem enquanto estiverem ligados a uma conta ativa. Depois de essa associação ser removida, o conjunto de registos financeiros concluídos é eliminado 10 anos após a sua atividade mais recente. Uma retenção legal documentada pode adiar essa eliminação. Cada retenção tem data de revisão e pista de auditoria.

Faturas enviadas manualmente à Caixa de entrada seguem a regra da conta acima. Se houver um registo de receção por e-mail, um registo processado de proteção contra repetição será eliminado após 30 dias. Numa receção pendente ou com falha, os identificadores de utilizador e erro são removidos após 30 dias, enquanto o hash de origem, o estado e os contadores de novas tentativas permanecem até à resolução.

O endereço IP, o agente do utilizador e a referência do rascunho de visitante numa confirmação sobre sanções são removidos após 30 dias. Os vínculos com utilizador e fatura são removidos durante a eliminação dos dados da conta. O país, a versão do aviso e a hora da confirmação restantes são mantidos até 10 anos. Depois disso, a confirmação é eliminada.

O gerador para visitantes não cria um registo de fatura no servidor. O validador público não cria um registo do documento nem um relatório. Tenta eliminar o ficheiro temporário logo após o processamento e apaga o ficheiro de validação durante a verificação. Se um ficheiro permanecer após uma falha de eliminação ou um pedido interrompido, a limpeza local remove-o quando tiver mais de 24 horas. Os metadados do pedido ainda podem aparecer nos registos da aplicação descritos acima.

Um rascunho de visitante autorizado expira do armazenamento local do navegador sete dias após a última atualização guardada. Pode removê-lo imediatamente através de Limpar rascunho guardado ou da eliminação dos dados deste site no navegador. O FreeBillGen não copia automaticamente esse rascunho do navegador para uma conta.


07.

Os seus direitos previstos no RGPD

Nos termos do RGPD, tem os direitos de acesso (art. 15), retificação (art. 16), apagamento (art. 17), limitação do tratamento (art. 18), portabilidade dos dados (art. 20) e oposição (art. 21). Quando o tratamento se basear no consentimento, poderá retirá-lo a qualquer momento (art. 7(3)).

Também tem o direito, nos termos do artigo 77 do RGPD, de apresentar uma reclamação a uma autoridade de controlo, normalmente a do país da UE ou do EEE onde reside, trabalha ou onde ocorreu a suposta infração. Como o operador está estabelecido na Lituânia, a autoridade principal é a Inspeção Estatal de Proteção de Dados (State Data Protection Inspectorate of Lithuania, VDAI).

Para ver um guia passo a passo sobre como exercer cada direito, incluindo os prazos e o que incluir num pedido, consulte a página sobre direitos previstos no RGPD.


08.

Decisões automatizadas

O FreeBillGen não usa decisões automatizadas nem criação de perfis no sentido do artigo 22 do RGPD. Nenhuma decisão que produza efeitos jurídicos ou igualmente relevantes para si é tomada apenas por meios automatizados. Não pontuamos, classificamos nem traçamos perfis de utilizadores para publicidade, crédito, fraude ou qualquer outra finalidade.


09.

Segurança dos dados

Medidas técnicas e organizacionais (art. 32 do RGPD):

  • Palavras-passe armazenadas com o mecanismo de hash unidirecional configurado. A aplicação é compatível com chaves de acesso (WebAuthn).
  • 2FA opcional baseado em tempo, através de qualquer aplicação de autenticação compatível com TOTP.
  • Tokens CSRF protegem formulários e ações que alteram o estado na sessão do navegador. Operações de escrita em APIs sem estado usam controlos separados de autenticação ou assinatura.
  • Os construtores de consultas e parâmetros vinculados do framework são usados no acesso aos dados da aplicação.
  • HTTPS/TLS em trânsito. HTTP Strict Transport Security ativado.
  • Política de Segurança de Conteúdo e outros cabeçalhos de proteção.
  • Registo de auditoria na camada da aplicação para ações relevantes à segurança.
  • Limites de retenção controlados no código determinam a eliminação e a desidentificação programadas. Se um limite obrigatório estiver ausente ou for inválido, a rotina de limpeza para antes de alterar os registos.

10.

Transferências internacionais

A base de dados do serviço e os ficheiros alojados ficam na União Europeia. O SMTP2GO, o Cloudflare Turnstile, o início de sessão opcional com o Google e o processo de pagamento da Paddle podem envolver tratamento ou transferência para fora do EEE nas suas funções específicas:

  • Cloudflare Turnstile: transferências para os Estados Unidos, cobertas pelo Quadro de Privacidade de Dados UE-EUA e pelas Cláusulas Contratuais-Tipo da Comissão Europeia.
  • SMTP2GO: a empresa operadora está estabelecida na Nova Zelândia, país com decisão de adequação da Comissão Europeia, e usa infraestrutura na região da UE para a entrega. Quando ocorrem transferências, ficam abrangidas por Cláusulas Contratuais-Tipo.

O Google e a Paddle descrevem as garantias para transferências internacionais nos seus próprios avisos de privacidade. O FreeBillGen não envia dados de faturas a esses prestadores para análise ou publicidade. Se a lista de prestadores ou os acordos de transferência mudarem, esta política será atualizada.


11.

Crianças

O FreeBillGen é uma ferramenta empresarial e não se destina a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de crianças.


12.

Alterações desta política

As alterações são publicadas nesta página com uma nova data de "última atualização". A data no topo identifica a versão atual.


13.

Contacto

Questões sobre privacidade e pedidos relacionados com o exercício de direitos: info@freebillgen.com. O endereço postal e os dados completos da pessoa coletiva encontram-se na página de informações da empresa.