Política de privacidade
Última atualização: 20 de agosto de 2026
Esta política explica quais dados o Midas recolhe, para quê, por quanto tempo os guarda e como você exerce os seus direitos. Ela segue o Regulamento Geral sobre a Proteção de Dados (RGPD).
1. Quem trata os seus dados
O responsável pelo tratamento é Midas. Para qualquer questão sobre privacidade, incluindo o exercício dos direitos descritos abaixo, escreva para suporte@midas-cfo.com.
Quando a sua empresa carrega para o Midas dados sobre terceiros — nomes de clientes ou fornecedores num extrato, por exemplo — a sua empresa é a responsável pelo tratamento desses dados e o Midas atua como subcontratante, tratando-os apenas conforme as suas instruções e para prestar o serviço.
2. Que dados recolhemos
- Conta e identificação: nome, e-mail, senha (guardada apenas como hash, nunca em texto legível) e nome da empresa.
- Dados financeiros que você insere ou importa: lançamentos, valores, datas, categorias, contas bancárias cadastradas, contrapartes, documentos, metas e compromissos.
- Conversas com o CFO de IA: as perguntas que você faz e as respostas geradas.
- Dados técnicos: endereço IP e registos de erro, usados para segurança (limitar tentativas de acesso) e para diagnosticar falhas.
O Midas não se liga às suas contas bancárias. Os dados entram por inserção manual ou por importação de ficheiros feita por você.
3. Para quê e com que fundamento
- Prestar o serviço (organizar, calcular e apresentar o seu financeiro) — execução do contrato.
- Cobrar a assinatura — execução do contrato.
- Manter o serviço seguro e funcional (limitar abusos, registar erros) — interesse legítimo.
- Cumprir obrigações legais, incluindo as fiscais aplicáveis à faturação.
Os seus dados financeiros não são vendidos, alugados nem usados para publicidade.
4. Quem mais tem acesso
Recorremos a fornecedores que tratam dados por nossa conta, sob contrato e apenas para as finalidades acima:
- Vercel — alojamento da aplicação.
- Neon — base de dados, alojada na União Europeia (Frankfurt).
- Stripe — processamento de pagamentos. Os dados do cartão são introduzidos diretamente na Stripe e nunca passam pelos servidores do Midas.
- Sentry — registo de erros, para corrigir falhas.
- Anthropic — apenas quando o CFO de IA está ativo com um modelo externo, para redigir a resposta a partir dos números da sua empresa.
Alguns destes fornecedores podem tratar dados fora do Espaço Económico Europeu. Nesses casos, a transferência apoia-se nas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou noutro mecanismo legalmente admitido.
5. Durante quanto tempo guardamos
Guardamos os dados da sua empresa enquanto a conta existir. Se apagar a conta, os dados são eliminados dos sistemas ativos de imediato; cópias de segurança que ainda os contenham são rotativas e expiram por si. Registos exigidos por lei — como os de faturação — são mantidos pelo prazo legal aplicável.
6. Os seus direitos
Sobre os seus dados pessoais, você pode:
- aceder a eles e obter uma cópia;
- corrigir dados incorretos;
- pedir a eliminação;
- recebê-los num formato aberto e legível por máquina (portabilidade);
- opor-se a um tratamento ou pedir a sua limitação.
Os dois primeiros e os dois seguintes estão disponíveis diretamente no produto, sem precisar de pedir: em Configurações → Segurança e privacidade você exporta tudo em JSON e pode apagar a conta e todos os dados da empresa. Para o restante, escreva para suporte@midas-cfo.com.
Se considerar que os seus dados não estão a ser tratados corretamente, tem o direito de apresentar reclamação à autoridade de controlo do seu país — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD).
7. Cookies
O Midas usa um único cookie, estritamente necessário: o que mantém a sua sessão iniciada. Não usamos cookies de publicidade nem de rastreamento entre sites — por isso não lhe pedimos consentimento para cookies.
8. Segurança
As senhas são guardadas apenas como hash (scrypt). O tráfego é cifrado em trânsito. Cada empresa só acede aos seus próprios dados, com essa separação aplicada no servidor. Está disponível verificação em duas etapas, e o acesso pode ser distribuído por perfis com permissões distintas.
9. Alterações a esta política
Se esta política mudar de forma relevante, avisaremos por e-mail ou dentro do produto antes de a alteração produzir efeitos. A data no topo indica sempre a versão em vigor.
Veja também os termos de uso.