Política de Privacidade
Última atualização: 2026-05-24
Esta política descreve como a irrealista ("nós", o "serviço") recolhe, utiliza e protege os teus dados pessoais quando usas o site em irrealista.pt. Foi escrita para cumprir o Regulamento Geral sobre a Proteção de Dados (RGPD, UE 2016/679) e a Lei n.º 58/2019 (Portugal).
1. Quem somos
Para efeitos do RGPD, o responsável pelo tratamento dos teus dados é a irrealista, contactável em privacidade@irrealista.pt. Não temos um Encarregado da Proteção de Dados designado por não atingirmos os limiares legais; o email acima é o canal de contacto para todos os assuntos de privacidade.
2. Que dados recolhemos
- Conta: email (obrigatório, obtido do Google OAuth ou de autenticação por magic link), nome (opcional), foto de perfil (opcional, quando entras com Google).
- Contacto: número de telemóvel (opcional, só guardado se ativares o canal WhatsApp para receberes avisos).
- Pesquisas guardadas: os critérios que defines (tipo de imóvel, zonas, intervalo de preço, características, palavras-chave, etc.).
- Atividade do agente: registos das propostas enviadas em teu nome e respostas recebidas dos vendedores.
- Dados técnicos: endereço IP, tipo de browser, páginas visitadas, eventos de utilização (via Google Analytics 4 configurado em modo cookieless — sem armazenamento persistente do identificador de cliente).
3. Para que usamos os dados
- Prestação do serviço (base legal: execução do contrato, Art. 6.º (1)(b) RGPD) — autenticar a tua conta, gerir as tuas pesquisas, fazer correspondência com anúncios e enviar propostas em teu nome.
- Notificações (execução do contrato + consentimento para canais opcionais como WhatsApp, Art. 6.º (1)(a) e (1)(b)) — avisar-te quando um vendedor responde.
- Comunicações de marketing (consentimento, Art. 6.º (1)(a)) — só se subscreveste a newsletter; podes cancelar a qualquer momento através do link em cada email ou em /api/unsubscribe.
- Melhoria do produto e segurança (interesse legítimo, Art. 6.º (1)(f)) — métricas agregadas de utilização e deteção de abuso.
4. Com quem partilhamos
Não vendemos os teus dados. Partilhamos o estritamente necessário com os seguintes subcontratantes para operar o serviço:
- Google LLC — autenticação OAuth e Analytics (transferência para EUA com base nas Cláusulas Contratuais Tipo aprovadas).
- Mapbox Inc. — renderização dos mapas interativos.
- Brevo (Sendinblue SAS, UE) — envio de emails transacionais e newsletter.
- Google Cloud Platform (Bélgica, europe-west1) — alojamento da aplicação e base de dados.
- OLX Portugal — fonte pública dos anúncios monitorizados; partilhamos a mensagem que o agente envia em teu nome no contexto de cada contacto.
Podemos divulgar dados se obrigados por lei, ordem judicial ou para proteger direitos legítimos.
5. Quanto tempo guardamos
- Conta + pesquisas: enquanto a conta estiver ativa. Apagas tudo a qualquer momento via /perfil ou pedindo por email.
- Atividade do agente: 24 meses após a última proposta enviada.
- Subscritores da newsletter: até cancelares a subscrição.
- Logs técnicos: 90 dias.
6. Os teus direitos
Ao abrigo do RGPD, tens direito a:
- Aceder aos teus dados (Art. 15.º)
- Retificar dados incorretos (Art. 16.º)
- Apagar a tua conta e dados (Art. 17.º — "direito ao esquecimento")
- Limitar o tratamento (Art. 18.º)
- Portabilidade dos dados em formato estruturado (Art. 20.º)
- Opor-te ao tratamento baseado em interesse legítimo (Art. 21.º)
- Retirar o consentimento a qualquer momento (Art. 7.º (3)) — sem afetar a licitude do tratamento anterior
Para exercer qualquer destes direitos, escreve para privacidade@irrealista.pt. Respondemos em até 30 dias.
Se considerares que o tratamento viola a lei, podes apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) em cnpd.pt.
7. Cookies e tecnologias similares
Usamos cookies estritamente necessários (sessão, segurança) sem necessidade de consentimento. O Google Analytics está configurado em modo cookielesse respeita o teu consentimento conforme o banner que aparece na primeira visita. Podes alterar as tuas preferências a qualquer momento clicando em "Cookies" no rodapé.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas: HTTPS em todo o tráfego, hashing de tokens de autenticação, controlo de acesso à base de dados, registos de auditoria e atualizações regulares de segurança. Nenhum sistema é 100% seguro; em caso de violação de dados com risco elevado para os teus direitos, comunicamos-te no prazo legal (Art. 34.º).
9. Crianças
O serviço destina-se a maiores de 18 anos. Não recolhemos conscientemente dados de menores; se identificarmos uma conta de menor sem autorização dos pais, apagamos os dados.
10. Alterações
Podemos atualizar esta política. A data acima reflete a última alteração; alterações materiais são comunicadas por email aos utilizadores registados.