Confiança
A segurança dos teus dados é prioridade
Os clientes são os donos dos dados que inserem. O Adjunto é o parceiro técnico que os protege, com encriptação, infraestrutura europeia e conformidade com o RGPD.
Dados na União Europeia
Os dados primários ficam em Frankfurt, na infraestrutura europeia da Supabase. Quando algum subcontratante tem presença fora do EEE, aplicam-se as salvaguardas do RGPD.
Encriptação em trânsito e em repouso
Todas as comunicações usam TLS. Os dados em repouso ficam encriptados. Os perfis sensíveis, como o de Médico, exigem autenticação reforçada.
Conforme com o RGPD
O cliente é o responsável pelo tratamento; o Adjunto é subcontratante nos termos do artigo 28.º. Acordo de Subcontratação (DPA) disponível.
1. Quem opera o Adjunto
O Adjunto é operado pela Adjunto Tech, Lda., sociedade portuguesa sediada em Torres Novas (NIPC 519470036). Os clientes são os donos dos dados que inserem na plataforma; o Adjunto atua como subcontratante técnico nos termos do art. 28.º do RGPD (ver secção seguinte). Todos os pedidos relativos a proteção de dados são tratados através de privacidade@adjunto.pt.
2. Os clientes são donos dos dados que inserem
Quando um cliente (o clube ou qualquer utilizador, incluindo treinadores ou equipas técnicas nos planos Adjunto One e Adjunto Base) introduz na plataforma dados sobre atletas, sócios, equipas, lesões ou finanças, esse CLIENTE é o Responsável pelo Tratamento. O Adjunto atua exclusivamente como SUBCONTRATANTE, nos termos do artigo 28.º do RGPD, tratando os dados apenas conforme as instruções do cliente.
Na prática:
• O cliente pode exportar os seus dados a qualquer momento
• O cliente pode cessar o contrato e exigir a eliminação dos dados
• O Adjunto não usa os dados do cliente para mais nada além de prestar o serviço
Disponibilizamos um Acordo de Subcontratação (DPA) com as cláusulas obrigatórias do art. 28.º, n.º 3, do RGPD, mediante pedido para privacidade@adjunto.pt.
3. Onde estão os teus dados
Os dados primários do clube e dos atletas estão alojados em servidores da Supabase, em Frankfurt (Alemanha), dentro da União Europeia.
Quando os subcontratantes têm matriz fora do Espaço Económico Europeu (essencialmente entidades-mãe sediadas nos EUA), aplicam-se as salvaguardas previstas no Capítulo V do RGPD: adesão ao EU-US Data Privacy Framework (DPF), Cláusulas Contratuais-Tipo (CCT) e medidas técnicas adicionais, como a encriptação em trânsito e em repouso.
4. Encriptação e controlo de acessos
Aplicamos medidas técnicas e organizativas adequadas:
• TLS em todas as comunicações entre o teu navegador e o Adjunto
• Encriptação em repouso na base de dados
• Controlo de acessos por perfil (treinador, coordenação, direção, secretaria, médico)
• Autenticação reforçada para perfis com acesso a dados sensíveis, em particular o perfil de Médico
• Cópias de segurança regulares
• Monitorização contínua de segurança
5. Privacidade dos atletas e dos menores
A maior parte dos atletas em clubes de formação são menores. Tratamos isto com especial cuidado.
• Dados de menores: a base legal é definida pelo cliente enquanto responsável pelo tratamento. Em Portugal, a Lei n.º 58/2019 fixa em 13 anos a idade mínima para consentimento direto. Para menores dessa idade, o cliente deve assegurar o consentimento dos encarregados de educação.
• Dados de saúde (módulo Clínico): tratados apenas no contexto da prática desportiva, com acesso restrito ao perfil de Médico. A atribuição deste perfil é da responsabilidade do cliente e deve recair exclusivamente sobre profissionais sujeitos a sigilo.
• Não tomamos decisões individuais automatizadas com efeitos jurídicos sobre os titulares (art. 22.º do RGPD).
6. Subcontratantes que apoiam o serviço
Trabalhamos com um conjunto restrito de fornecedores especializados, todos sujeitos a obrigações contratuais de confidencialidade e de conformidade com o RGPD.
Supabase
Base de dados primária
União Europeia (Frankfurt)
Vercel
Alojamento do website e análise agregada de tráfego
EU; salvaguardas DPF/CCT para componentes nos EUA
Railway
Alojamento do backend
Região europeia; salvaguardas DPF/CCT quando aplicável
Stripe
Processamento de pagamentos
Stripe Payments Europe (Irlanda); DPF/CCT para componentes nos EUA
Resend
Envio de email transacional
DPF/CCT quando aplicável
Google Workspace
Email corporativo e gestão de pedidos de apoio
A Google adere ao DPF
Google Analytics
Estatísticas de utilização do website
IP anonimizado, ativado apenas mediante consentimento; a Google adere ao DPF
7. Notificação de violação em 72 horas
Se ocorrer uma violação de dados que afete dados tratados por conta de um cliente, notificamos o cliente (responsável pelo tratamento) sem demora injustificada e, em qualquer caso, no prazo máximo de 72 horas após termos conhecimento, nos termos do artigo 33.º, n.º 2, do RGPD.
8. Nunca vendemos dados
Nunca vendemos, comercializamos nem cedemos dados pessoais a terceiros para fins de marketing, publicidade ou quaisquer outros fins comerciais. Esta é uma garantia absoluta. O nosso negócio é o software por subscrição, não a monetização de dados.
9. Os teus direitos como titular
Os titulares dos dados têm direito a:
• Acesso aos dados pessoais
• Retificação de dados inexatos
• Apagamento ("direito ao esquecimento")
• Limitação do tratamento
• Oposição ao tratamento
• Portabilidade em formato estruturado (CSV ou JSON)
• Retirada do consentimento a qualquer momento
Para dados que tratamos diretamente (conta, comunicações, faturação): privacidade@adjunto.pt.
Para dados sobre si inseridos por um cliente da plataforma (por exemplo, pelo seu clube, treinador ou equipa técnica nos planos Adjunto One ou Adjunto Base): contacte primeiro esse cliente, que é o responsável pelo tratamento.
Precisas do nosso Acordo de Subcontratação (DPA)?
Resposta em 72 horas úteis. Falamos português, espanhol e inglês.
Última atualização: 31 de maio de 2026