RestroRestro

Política de Privacidade

Última atualização: 16 de setembro de 2026

1. Quem somos

O Restro é uma plataforma de gestão financeira para restaurantes portugueses.

O serviço está disponível como aplicação web em restro.pt e como aplicação móvel para iOS. Esta Política de Privacidade aplica-se a ambas: são o mesmo serviço, com a mesma conta e os mesmos servidores. A secção 8 descreve o que é específico da aplicação móvel.

Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), o responsável pelo tratamento é Ruben Nunes, contactável através de suporte@restro.pt.

2. Dados que recolhemos

No contexto da prestação do serviço, recolhemos os seguintes dados:

  • Dados de conta: nome, endereço de email e nome do restaurante, fornecidos no registo.
  • Dados de faturação: conteúdo das faturas carregadas, em ficheiro PDF ou em imagem digitalizada com a câmara na aplicação móvel (fornecedores, produtos, quantidades, valores, datas), e ficheiros de vendas importados (CSV/XLSX).
  • Dados de utilização: interações com a plataforma para fins de funcionamento do serviço e suporte técnico.
  • Dados de comunicação: mensagens enviadas para o nosso email de suporte.

Não recolhemos dados de cartão de crédito diretamente — os pagamentos são processados por Stripe (ver secção 4).

3. Finalidade e base legal do tratamento

  • Execução do contrato: processar faturas e vendas, calcular custos e margens, preparar relatórios e o pacote mensal para o contabilista.
  • Comunicações operacionais: envio de alertas, notificações do serviço e respostas a pedidos de suporte.
  • Obrigações legais: conservação de dados conforme exigido por lei aplicável.
  • Interesse legítimo: melhoria contínua do serviço e prevenção de utilizações fraudulentas.
  • Consentimento: cookies de marketing e estatísticas que permitem medir a eficácia da nossa publicidade online e a utilização das páginas públicas do site (ver secção 9). Esta finalidade depende exclusivamente do seu consentimento e pode ser retirada a qualquer momento, sem afetar a utilização do serviço.

4. Fornecedores tecnológicos

Para prestar o serviço, o Restro recorre a fornecedores tecnológicos que podem tratar dados pessoais em nosso nome, incluindo serviços de infraestrutura, alojamento de base de dados, armazenamento dos documentos carregados, processamento automático de documentos, envio de emails transacionais e, quando aplicável, processamento de pagamentos. Estes fornecedores podem incluir Railway, Cloudflare R2, Google Cloud/Gemini, Resend e Stripe.

As faturas, imagens e restantes documentos que nos confia são processados exclusivamente para prestar o serviço Restro. O Restro não utiliza estes documentos para treinar modelos de inteligência artificial próprios.

Para medir a eficácia da nossa publicidade online e perceber que páginas do site trazem restaurantes ao Restro, recorremos ainda ao Google Ireland Limited (Google Ads e Google Analytics). Se aceitar os cookies de marketing e estatísticas (secção 9), esta medição é completa; se recusar, nenhum cookie é instalado, mas o Google continua a receber um sinal técnico mínimo — explicamos exatamente o quê na secção 9.

Sempre que o tratamento envolva transferência de dados para fora do Espaço Económico Europeu, são utilizadas garantias adequadas nos termos do RGPD, incluindo cláusulas contratuais-tipo ou outros mecanismos legalmente previstos.

Selecionamos estes fornecedores com base em critérios de segurança, fiabilidade e garantias adequadas de proteção de dados.

5. Conservação dos dados

Os dados pessoais são conservados durante o período em que a conta se encontra ativa e até 12 meses após o cancelamento da subscrição, após os quais são eliminados, salvo se existir obrigação legal de conservação por período superior (por exemplo, documentos com relevância fiscal ou contabilística).

6. Os seus direitos

Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:

  • Acesso: obter confirmação sobre os dados que tratamos e receber uma cópia.
  • Retificação: corrigir dados inexatos ou incompletos.
  • Apagamento: solicitar a eliminação dos dados ("direito a ser esquecido"), incluindo a eliminação da conta e de todos os dados a ela associados.
  • Limitação: restringir o tratamento em determinadas circunstâncias.
  • Portabilidade: receber os dados num formato estruturado e legível por máquina.
  • Oposição: opor-se ao tratamento baseado em interesse legítimo.
  • Retirada do consentimento: retirar, a qualquer momento, o consentimento dado para cookies de marketing e estatísticas, sem afetar a licitude do tratamento anterior (secção 9).

Para exercer qualquer destes direitos, envie um email para suporte@restro.pt. Respondemos no prazo máximo de 30 dias.

Eliminação da conta. Pode pedir a eliminação da sua conta e de todos os dados a ela associados a qualquer momento, quer utilize a aplicação web quer a aplicação móvel, através de suporte@restro.pt. O pedido é executado no prazo máximo de 30 dias, sem prejuízo das obrigações legais de conservação referidas na secção 5.

Tem ainda o direito de apresentar reclamação à autoridade de controlo portuguesa: CNPD — Comissão Nacional de Proteção de Dados.

7. Segurança

Os dados são armazenados em servidores com acesso controlado. Todas as comunicações são protegidas por HTTPS. Cada restaurante tem acesso exclusivo aos seus próprios dados — não existe partilha de dados entre restaurantes distintos.

8. Aplicação móvel Restro

A aplicação móvel permite consultar os dados do restaurante e digitalizar faturas com a câmara do dispositivo. Os dados são os mesmos da aplicação web e ficam nos mesmos servidores — a aplicação não cria uma cópia separada da sua informação.

Câmara. A aplicação pede acesso à câmara com uma única finalidade: digitalizar faturas e outros documentos de despesa. O acesso é pedido no momento em que inicia uma digitalização e pode ser retirado a qualquer momento nas definições do dispositivo, mantendo-se disponíveis as restantes funcionalidades. A aplicação não acede à sua biblioteca de fotografias.

Captura, envio e processamento. A imagem captada é gravada num ficheiro temporário na área privada da aplicação no seu dispositivo e enviada por ligação cifrada (HTTPS) para os servidores do Restro. Aí é processada para extrair os dados da fatura — fornecedor, produtos, quantidades, valores e datas — recorrendo a um fornecedor de processamento automático de documentos (secção 4). O resultado passa a constar da sua conta como qualquer outra fatura.

Ficheiros temporários no dispositivo. O ficheiro temporário criado para o envio é eliminado do dispositivo imediatamente a seguir à tentativa de envio, quer esta tenha sido bem-sucedida quer tenha falhado. A imagem não é guardada na galeria do dispositivo nem permanece na aplicação.

Sem rastreio. A aplicação móvel não utiliza cookies, não integra ferramentas de publicidade ou de análise de comportamento e não recolhe identificadores para efeitos de rastreio. Os cookies de marketing descritos na secção 9 existem apenas na aplicação web.

9. Cookies e armazenamento local

Essenciais. O token de autenticação é armazenado em localStorage do browser para manter a sessão ativa, tal como as suas preferências de cookies. Estes dados não são partilhados com terceiros e não dependem de consentimento, por serem estritamente necessários ao funcionamento do serviço.

Origem da visita. Guardamos no armazenamento local do seu browser, por tempo limitado, alguns dados sobre a forma como chegou ao site: a categoria e o endereço da primeira página pública por onde entrou (por exemplo, um guia, uma ferramenta ou a página de planos), guardados até 30 dias; se essa visita veio de uma campanha, registamos apenas o facto de ter vindo de uma campanha — não guardamos os identificadores de clique dos anúncios; e o botão de registo em que clicou, guardado até 24 horas. Se chegou através de uma ligação com parâmetros de campanha (utm), esses parâmetros são guardados até 7 dias. Esta informação não inclui o seu nome, email, NIF, a página de onde veio nem o seu histórico de navegação, e não é enviada a terceiros. É associada à sua conta apenas no momento em que o registo é concluído com sucesso — e nesse momento é removida do browser — para percebermos como os restaurantes chegam ao Restro. Se não criar conta, expira por si no prazo indicado.

Aplicação móvel. Na aplicação móvel não são utilizados cookies nem localStorage. A sessão — o token de autenticação e o restaurante ativo — é guardada no Keychain do iOS, o armazenamento cifrado gerido pelo sistema operativo, com a sincronização iCloud desativada, pelo que nunca é propagada para outro dispositivo. A password nunca é guardada no dispositivo. Ao terminar sessão, estes dados são removidos do Keychain.

Marketing e estatísticas (opcionais). Com o seu consentimento prévio, utilizamos cookies do Google Ads (nomeadamente _gcl_aw e _gcl_dc, com validade até 90 dias) para medir quantos restaurantes iniciam um período experimental depois de clicarem nos nossos anúncios, e cookies do Google Analytics (_ga e _ga_*, com validade até 2 anos) para contar visitas às páginas públicas do site e perceber que páginas e botões conduzem a um pedido de acesso, a um registo ou a um período experimental. Esta medição limita-se às páginas públicas do site; não regista a sua atividade dentro da plataforma depois de iniciar sessão. Não utilizamos estes cookies para perfis de comportamento nem para publicidade personalizada dentro da plataforma, e não enviamos ao Google o seu email, o seu nome, o seu NIF, o nome do restaurante nem quaisquer dados financeiros — apenas o endereço da página visitada, identificadores técnicos dos botões clicados e um identificador técnico da transação, usado para não contar a mesma conversão duas vezes.

Enquanto não der consentimento, estes cookies não são instalados: o Consent Mode v2 do Google mantém-se no estado denied por predefinição. A plataforma funciona exatamente da mesma forma.

O que acontece se recusar. Recusar impede a instalação dos cookies de marketing e o rastreio entre visitas, mas não elimina toda a comunicação com o Google: a etiqueta de medição continua a carregar e a enviar um sinal técnico sem cookies, que inclui o endereço da página visitada, o tipo de browser e o endereço IP — este último é sempre visível para qualquer servidor contactado pelo seu browser. Esse sinal é usado apenas para estimativas agregadas, não permite identificá-lo individualmente nem reconhecê-lo numa visita seguinte.

Páginas sem qualquer medição. Em páginas cujo endereço possa conter um código pessoal — reposição de password, convites de equipa e cancelamento de subscrição de emails — a etiqueta de medição não é sequer carregada. Nessas páginas não existe qualquer comunicação com o Google, quer aceite quer recuse os cookies.

Base legal: consentimento, nos termos do artigo 6.º(1)(a) do RGPD e do artigo 5.º da Lei n.º 41/2004, de 18 de agosto.

Pode rever ou retirar a sua decisão a qualquer momento:

10. Alterações a esta política

Em caso de alterações materiais a esta Política de Privacidade, os utilizadores serão notificados por email com antecedência adequada. A utilização continuada do serviço após a entrada em vigor das alterações implica a aceitação da nova versão.

11. Contacto

Para qualquer questão relacionada com privacidade ou proteção de dados: suporte@restro.pt

← Voltar ao início