Midas

Política de privacidade

Última atualização: 20 de agosto de 2026

Esta política explica quais dados o Midas recolhe, para quê, por quanto tempo os guarda e como você exerce os seus direitos. Ela segue o Regulamento Geral sobre a Proteção de Dados (RGPD).

1. Quem trata os seus dados

O responsável pelo tratamento é Midas. Para qualquer questão sobre privacidade, incluindo o exercício dos direitos descritos abaixo, escreva para suporte@midas-cfo.com.

Quando a sua empresa carrega para o Midas dados sobre terceiros — nomes de clientes ou fornecedores num extrato, por exemplo — a sua empresa é a responsável pelo tratamento desses dados e o Midas atua como subcontratante, tratando-os apenas conforme as suas instruções e para prestar o serviço.

2. Que dados recolhemos

  • Conta e identificação: nome, e-mail, senha (guardada apenas como hash, nunca em texto legível) e nome da empresa.
  • Dados financeiros que você insere ou importa: lançamentos, valores, datas, categorias, contas bancárias cadastradas, contrapartes, documentos, metas e compromissos.
  • Conversas com o CFO de IA: as perguntas que você faz e as respostas geradas.
  • Dados técnicos: endereço IP e registos de erro, usados para segurança (limitar tentativas de acesso) e para diagnosticar falhas.

O Midas não se liga às suas contas bancárias. Os dados entram por inserção manual ou por importação de ficheiros feita por você.

3. Para quê e com que fundamento

  • Prestar o serviço (organizar, calcular e apresentar o seu financeiro) — execução do contrato.
  • Cobrar a assinatura — execução do contrato.
  • Manter o serviço seguro e funcional (limitar abusos, registar erros) — interesse legítimo.
  • Cumprir obrigações legais, incluindo as fiscais aplicáveis à faturação.

Os seus dados financeiros não são vendidos, alugados nem usados para publicidade.

4. Quem mais tem acesso

Recorremos a fornecedores que tratam dados por nossa conta, sob contrato e apenas para as finalidades acima:

  • Vercel — alojamento da aplicação.
  • Neon — base de dados, alojada na União Europeia (Frankfurt).
  • Stripe — processamento de pagamentos. Os dados do cartão são introduzidos diretamente na Stripe e nunca passam pelos servidores do Midas.
  • Sentry — registo de erros, para corrigir falhas.
  • Anthropic — apenas quando o CFO de IA está ativo com um modelo externo, para redigir a resposta a partir dos números da sua empresa.

Alguns destes fornecedores podem tratar dados fora do Espaço Económico Europeu. Nesses casos, a transferência apoia-se nas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia ou noutro mecanismo legalmente admitido.

5. Durante quanto tempo guardamos

Guardamos os dados da sua empresa enquanto a conta existir. Se apagar a conta, os dados são eliminados dos sistemas ativos de imediato; cópias de segurança que ainda os contenham são rotativas e expiram por si. Registos exigidos por lei — como os de faturação — são mantidos pelo prazo legal aplicável.

6. Os seus direitos

Sobre os seus dados pessoais, você pode:

  • aceder a eles e obter uma cópia;
  • corrigir dados incorretos;
  • pedir a eliminação;
  • recebê-los num formato aberto e legível por máquina (portabilidade);
  • opor-se a um tratamento ou pedir a sua limitação.

Os dois primeiros e os dois seguintes estão disponíveis diretamente no produto, sem precisar de pedir: em Configurações → Segurança e privacidade você exporta tudo em JSON e pode apagar a conta e todos os dados da empresa. Para o restante, escreva para suporte@midas-cfo.com.

Se considerar que os seus dados não estão a ser tratados corretamente, tem o direito de apresentar reclamação à autoridade de controlo do seu país — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD).

7. Cookies

O Midas usa um único cookie, estritamente necessário: o que mantém a sua sessão iniciada. Não usamos cookies de publicidade nem de rastreamento entre sites — por isso não lhe pedimos consentimento para cookies.

8. Segurança

As senhas são guardadas apenas como hash (scrypt). O tráfego é cifrado em trânsito. Cada empresa só acede aos seus próprios dados, com essa separação aplicada no servidor. Está disponível verificação em duas etapas, e o acesso pode ser distribuído por perfis com permissões distintas.

9. Alterações a esta política

Se esta política mudar de forma relevante, avisaremos por e-mail ou dentro do produto antes de a alteração produzir efeitos. A data no topo indica sempre a versão em vigor.

Veja também os termos de uso.

Termos de usoPolítica de privacidadeVoltar ao início