Política de Privacidade

Última atualização: 2026-05-24

Esta política descreve como a irrealista ("nós", o "serviço") recolhe, utiliza e protege os teus dados pessoais quando usas o site em irrealista.pt. Foi escrita para cumprir o Regulamento Geral sobre a Proteção de Dados (RGPD, UE 2016/679) e a Lei n.º 58/2019 (Portugal).

1. Quem somos

Para efeitos do RGPD, o responsável pelo tratamento dos teus dados é a irrealista, contactável em privacidade@irrealista.pt. Não temos um Encarregado da Proteção de Dados designado por não atingirmos os limiares legais; o email acima é o canal de contacto para todos os assuntos de privacidade.

2. Que dados recolhemos

  • Conta: email (obrigatório, obtido do Google OAuth ou de autenticação por magic link), nome (opcional), foto de perfil (opcional, quando entras com Google).
  • Contacto: número de telemóvel (opcional, só guardado se ativares o canal WhatsApp para receberes avisos).
  • Pesquisas guardadas: os critérios que defines (tipo de imóvel, zonas, intervalo de preço, características, palavras-chave, etc.).
  • Atividade do agente: registos das propostas enviadas em teu nome e respostas recebidas dos vendedores.
  • Dados técnicos: endereço IP, tipo de browser, páginas visitadas, eventos de utilização (via Google Analytics 4 configurado em modo cookieless — sem armazenamento persistente do identificador de cliente).

3. Para que usamos os dados

  • Prestação do serviço (base legal: execução do contrato, Art. 6.º (1)(b) RGPD) — autenticar a tua conta, gerir as tuas pesquisas, fazer correspondência com anúncios e enviar propostas em teu nome.
  • Notificações (execução do contrato + consentimento para canais opcionais como WhatsApp, Art. 6.º (1)(a) e (1)(b)) — avisar-te quando um vendedor responde.
  • Comunicações de marketing (consentimento, Art. 6.º (1)(a)) — só se subscreveste a newsletter; podes cancelar a qualquer momento através do link em cada email ou em /api/unsubscribe.
  • Melhoria do produto e segurança (interesse legítimo, Art. 6.º (1)(f)) — métricas agregadas de utilização e deteção de abuso.

4. Com quem partilhamos

Não vendemos os teus dados. Partilhamos o estritamente necessário com os seguintes subcontratantes para operar o serviço:

  • Google LLC — autenticação OAuth e Analytics (transferência para EUA com base nas Cláusulas Contratuais Tipo aprovadas).
  • Mapbox Inc. — renderização dos mapas interativos.
  • Brevo (Sendinblue SAS, UE) — envio de emails transacionais e newsletter.
  • Google Cloud Platform (Bélgica, europe-west1) — alojamento da aplicação e base de dados.
  • OLX Portugal — fonte pública dos anúncios monitorizados; partilhamos a mensagem que o agente envia em teu nome no contexto de cada contacto.

Podemos divulgar dados se obrigados por lei, ordem judicial ou para proteger direitos legítimos.

5. Quanto tempo guardamos

  • Conta + pesquisas: enquanto a conta estiver ativa. Apagas tudo a qualquer momento via /perfil ou pedindo por email.
  • Atividade do agente: 24 meses após a última proposta enviada.
  • Subscritores da newsletter: até cancelares a subscrição.
  • Logs técnicos: 90 dias.

6. Os teus direitos

Ao abrigo do RGPD, tens direito a:

  • Aceder aos teus dados (Art. 15.º)
  • Retificar dados incorretos (Art. 16.º)
  • Apagar a tua conta e dados (Art. 17.º — "direito ao esquecimento")
  • Limitar o tratamento (Art. 18.º)
  • Portabilidade dos dados em formato estruturado (Art. 20.º)
  • Opor-te ao tratamento baseado em interesse legítimo (Art. 21.º)
  • Retirar o consentimento a qualquer momento (Art. 7.º (3)) — sem afetar a licitude do tratamento anterior

Para exercer qualquer destes direitos, escreve para privacidade@irrealista.pt. Respondemos em até 30 dias.

Se considerares que o tratamento viola a lei, podes apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) em cnpd.pt.

7. Cookies e tecnologias similares

Usamos cookies estritamente necessários (sessão, segurança) sem necessidade de consentimento. O Google Analytics está configurado em modo cookielesse respeita o teu consentimento conforme o banner que aparece na primeira visita. Podes alterar as tuas preferências a qualquer momento clicando em "Cookies" no rodapé.

8. Segurança

Aplicamos medidas técnicas e organizativas adequadas: HTTPS em todo o tráfego, hashing de tokens de autenticação, controlo de acesso à base de dados, registos de auditoria e atualizações regulares de segurança. Nenhum sistema é 100% seguro; em caso de violação de dados com risco elevado para os teus direitos, comunicamos-te no prazo legal (Art. 34.º).

9. Crianças

O serviço destina-se a maiores de 18 anos. Não recolhemos conscientemente dados de menores; se identificarmos uma conta de menor sem autorização dos pais, apagamos os dados.

10. Alterações

Podemos atualizar esta política. A data acima reflete a última alteração; alterações materiais são comunicadas por email aos utilizadores registados.