Versão 2026-08-18 · Última atualização: 18 de agosto de 2026
O ORAS é uma plataforma de gestão para negócios de beleza e cuidados pessoais operada pela Verixian, Lda, com sede em Portugal. Para questões de privacidade contacte-nos em geral@verixian.com.
A nossa relação com os seus dados depende de quem é o utilizador:
Donos e equipa: nome, email, telefone, NIF, IBAN, endereço do negócio, logótipo, credenciais de acesso, registos de actividade.
Clientes finais (introduzidos pelos negócios): nome, telefone, email, NIF (opcional), histórico de marcações, histórico de fidelização, notas internas.
Pagamentos online (quando o negócio activa o módulo): a recolha de dados de cartão é feita directamente pela Stripe Inc. através do widget Stripe Elements; a Verixian nunca tem acesso a dados de cartão.
Aplicações móveis (Android e iOS): identificador de instalação da app, usado exclusivamente para entregar notificações no dispositivo certo, e dados de diagnóstico em caso de erro (tipo de erro, ecrã onde ocorreu, versão da app, modelo do dispositivo e versão do sistema operativo). Os diagnósticos são configurados para não incluir dados pessoais, e não recolhemos identificador de publicidade, localização, contactos, nem ficheiros do dispositivo.
Não usamos os dados pessoais para publicidade, perfilamento, ou venda a terceiros.
Para operar o ORAS recorremos aos seguintes subprocessadores. Cada um recebe apenas os dados estritamente necessários à sua função.
As apps Android e iOS pedem apenas as permissões necessárias às funcionalidades que o utilizador escolhe usar. Todas são opcionais: recusar qualquer uma delas não impede o funcionamento do resto da app.
A app Android declara ainda permissões de autenticação biométrica, exigidas pela biblioteca de autenticação que utilizamos. O ORAS não recorre a essa funcionalidade e nunca tem acesso a dados biométricos, que em qualquer caso não saem do dispositivo.
As apps não recolhem localização, contactos, calendário pessoal, fotografias, microfone, nem identificador de publicidade, e não contêm publicidade nem tecnologias de rastreamento entre aplicações.
Dados encriptados em repouso (AES-256) e em trânsito (TLS 1.2+). Servidores da base de dados na União Europeia. Acesso restrito por autenticação de dois factores e princípio do mínimo privilégio. Não registamos dados de cartão (delegado à Stripe, certificada PCI-DSS Level 1).
Dados de conta: enquanto a subscrição estiver activa + 30 dias após cancelamento (período de recuperação). Após esse prazo são apagados, excepto registos com obrigação legal de conservação (faturação: 10 anos por imposição da AT).
Tem direito de acesso, retificação, eliminação, limitação, portabilidade e oposição ao tratamento dos seus dados.
Donos e equipas de negócios podem exercer estes direitos directamente em Definições → Os meus dados: exportar todos os dados em JSON ou eliminar a conta. Quem já não consegue entrar na conta encontra o procedimento completo em Eliminar conta e dados.
Clientes finais devem primeiro contactar o negócio onde estão registados (este é o responsável pelos dados). Caso o negócio não responda no prazo legal de 30 dias, podem contactar-nos directamente em geral@verixian.com ou apresentar queixa à CNPD.
Usamos apenas cookies estritamente necessários ao funcionamento do serviço (autenticação Clerk, preferências de sessão). Não usamos cookies de rastreamento, publicidade ou análise de terceiros, pelo que não é exibido banner de consentimento. Não há nada a consentir.
Caso esta posição mude (ex.: integração futura com analytics), será publicada uma nova versão desta política e implementado banner de consentimento conforme exigido pela Lei n.º 41/2004.
Alterações materiais a esta política serão comunicadas com pelo menos 30 dias de antecedência por email aos donos dos negócios e disponibilizadas nesta página com novo número de versão.