Última atualização: 16 de setembro de 2026
O Restro é uma plataforma de gestão financeira para restaurantes portugueses.
O serviço está disponível como aplicação web em restro.pt e como aplicação móvel para iOS. Esta Política de Privacidade aplica-se a ambas: são o mesmo serviço, com a mesma conta e os mesmos servidores. A secção 8 descreve o que é específico da aplicação móvel.
Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), o responsável pelo tratamento é Ruben Nunes, contactável através de suporte@restro.pt.
No contexto da prestação do serviço, recolhemos os seguintes dados:
Não recolhemos dados de cartão de crédito diretamente — os pagamentos são processados por Stripe (ver secção 4).
Para prestar o serviço, o Restro recorre a fornecedores tecnológicos que podem tratar dados pessoais em nosso nome, incluindo serviços de infraestrutura, alojamento de base de dados, armazenamento dos documentos carregados, processamento automático de documentos, envio de emails transacionais e, quando aplicável, processamento de pagamentos. Estes fornecedores podem incluir Railway, Cloudflare R2, Google Cloud/Gemini, Resend e Stripe.
As faturas, imagens e restantes documentos que nos confia são processados exclusivamente para prestar o serviço Restro. O Restro não utiliza estes documentos para treinar modelos de inteligência artificial próprios.
Para medir a eficácia da nossa publicidade online e perceber que páginas do site trazem restaurantes ao Restro, recorremos ainda ao Google Ireland Limited (Google Ads e Google Analytics). Se aceitar os cookies de marketing e estatísticas (secção 9), esta medição é completa; se recusar, nenhum cookie é instalado, mas o Google continua a receber um sinal técnico mínimo — explicamos exatamente o quê na secção 9.
Sempre que o tratamento envolva transferência de dados para fora do Espaço Económico Europeu, são utilizadas garantias adequadas nos termos do RGPD, incluindo cláusulas contratuais-tipo ou outros mecanismos legalmente previstos.
Selecionamos estes fornecedores com base em critérios de segurança, fiabilidade e garantias adequadas de proteção de dados.
Os dados pessoais são conservados durante o período em que a conta se encontra ativa e até 12 meses após o cancelamento da subscrição, após os quais são eliminados, salvo se existir obrigação legal de conservação por período superior (por exemplo, documentos com relevância fiscal ou contabilística).
Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:
Para exercer qualquer destes direitos, envie um email para suporte@restro.pt. Respondemos no prazo máximo de 30 dias.
Eliminação da conta. Pode pedir a eliminação da sua conta e de todos os dados a ela associados a qualquer momento, quer utilize a aplicação web quer a aplicação móvel, através de suporte@restro.pt. O pedido é executado no prazo máximo de 30 dias, sem prejuízo das obrigações legais de conservação referidas na secção 5.
Tem ainda o direito de apresentar reclamação à autoridade de controlo portuguesa: CNPD — Comissão Nacional de Proteção de Dados.
Os dados são armazenados em servidores com acesso controlado. Todas as comunicações são protegidas por HTTPS. Cada restaurante tem acesso exclusivo aos seus próprios dados — não existe partilha de dados entre restaurantes distintos.
A aplicação móvel permite consultar os dados do restaurante e digitalizar faturas com a câmara do dispositivo. Os dados são os mesmos da aplicação web e ficam nos mesmos servidores — a aplicação não cria uma cópia separada da sua informação.
Câmara. A aplicação pede acesso à câmara com uma única finalidade: digitalizar faturas e outros documentos de despesa. O acesso é pedido no momento em que inicia uma digitalização e pode ser retirado a qualquer momento nas definições do dispositivo, mantendo-se disponíveis as restantes funcionalidades. A aplicação não acede à sua biblioteca de fotografias.
Captura, envio e processamento. A imagem captada é gravada num ficheiro temporário na área privada da aplicação no seu dispositivo e enviada por ligação cifrada (HTTPS) para os servidores do Restro. Aí é processada para extrair os dados da fatura — fornecedor, produtos, quantidades, valores e datas — recorrendo a um fornecedor de processamento automático de documentos (secção 4). O resultado passa a constar da sua conta como qualquer outra fatura.
Ficheiros temporários no dispositivo. O ficheiro temporário criado para o envio é eliminado do dispositivo imediatamente a seguir à tentativa de envio, quer esta tenha sido bem-sucedida quer tenha falhado. A imagem não é guardada na galeria do dispositivo nem permanece na aplicação.
Sem rastreio. A aplicação móvel não utiliza cookies, não integra ferramentas de publicidade ou de análise de comportamento e não recolhe identificadores para efeitos de rastreio. Os cookies de marketing descritos na secção 9 existem apenas na aplicação web.
Essenciais. O token de autenticação é armazenado em localStorage do browser para manter a sessão ativa, tal como as suas preferências de cookies. Estes dados não são partilhados com terceiros e não dependem de consentimento, por serem estritamente necessários ao funcionamento do serviço.
Origem da visita. Guardamos no armazenamento local do seu browser, por tempo limitado, alguns dados sobre a forma como chegou ao site: a categoria e o endereço da primeira página pública por onde entrou (por exemplo, um guia, uma ferramenta ou a página de planos), guardados até 30 dias; se essa visita veio de uma campanha, registamos apenas o facto de ter vindo de uma campanha — não guardamos os identificadores de clique dos anúncios; e o botão de registo em que clicou, guardado até 24 horas. Se chegou através de uma ligação com parâmetros de campanha (utm), esses parâmetros são guardados até 7 dias. Esta informação não inclui o seu nome, email, NIF, a página de onde veio nem o seu histórico de navegação, e não é enviada a terceiros. É associada à sua conta apenas no momento em que o registo é concluído com sucesso — e nesse momento é removida do browser — para percebermos como os restaurantes chegam ao Restro. Se não criar conta, expira por si no prazo indicado.
Aplicação móvel. Na aplicação móvel não são utilizados cookies nem localStorage. A sessão — o token de autenticação e o restaurante ativo — é guardada no Keychain do iOS, o armazenamento cifrado gerido pelo sistema operativo, com a sincronização iCloud desativada, pelo que nunca é propagada para outro dispositivo. A password nunca é guardada no dispositivo. Ao terminar sessão, estes dados são removidos do Keychain.
Marketing e estatísticas (opcionais). Com o seu consentimento prévio, utilizamos cookies do Google Ads (nomeadamente _gcl_aw e _gcl_dc, com validade até 90 dias) para medir quantos restaurantes iniciam um período experimental depois de clicarem nos nossos anúncios, e cookies do Google Analytics (_ga e _ga_*, com validade até 2 anos) para contar visitas às páginas públicas do site e perceber que páginas e botões conduzem a um pedido de acesso, a um registo ou a um período experimental. Esta medição limita-se às páginas públicas do site; não regista a sua atividade dentro da plataforma depois de iniciar sessão. Não utilizamos estes cookies para perfis de comportamento nem para publicidade personalizada dentro da plataforma, e não enviamos ao Google o seu email, o seu nome, o seu NIF, o nome do restaurante nem quaisquer dados financeiros — apenas o endereço da página visitada, identificadores técnicos dos botões clicados e um identificador técnico da transação, usado para não contar a mesma conversão duas vezes.
Enquanto não der consentimento, estes cookies não são instalados: o Consent Mode v2 do Google mantém-se no estado denied por predefinição. A plataforma funciona exatamente da mesma forma.
O que acontece se recusar. Recusar impede a instalação dos cookies de marketing e o rastreio entre visitas, mas não elimina toda a comunicação com o Google: a etiqueta de medição continua a carregar e a enviar um sinal técnico sem cookies, que inclui o endereço da página visitada, o tipo de browser e o endereço IP — este último é sempre visível para qualquer servidor contactado pelo seu browser. Esse sinal é usado apenas para estimativas agregadas, não permite identificá-lo individualmente nem reconhecê-lo numa visita seguinte.
Páginas sem qualquer medição. Em páginas cujo endereço possa conter um código pessoal — reposição de password, convites de equipa e cancelamento de subscrição de emails — a etiqueta de medição não é sequer carregada. Nessas páginas não existe qualquer comunicação com o Google, quer aceite quer recuse os cookies.
Base legal: consentimento, nos termos do artigo 6.º(1)(a) do RGPD e do artigo 5.º da Lei n.º 41/2004, de 18 de agosto.
Pode rever ou retirar a sua decisão a qualquer momento:
Em caso de alterações materiais a esta Política de Privacidade, os utilizadores serão notificados por email com antecedência adequada. A utilização continuada do serviço após a entrada em vigor das alterações implica a aceitação da nova versão.
Para qualquer questão relacionada com privacidade ou proteção de dados: suporte@restro.pt