CardUp
Encomendar cartões NFC Pedir uma demonstração Login
Contactos Siga-nos no LinkedIn

Política de Privacidade

Home Política de Privacidade

Última atualização: 8 de agosto de 2026.

1. Quem somos

A Bacêlo & Costa, responsável pela marca CardUp, com sede no Arrábida Business Center, Rua Santarém 113, 1º Traseiras, 4400-292 Vila Nova de Gaia, com o NIF 518251470.

Para qualquer questão sobre os seus dados, ou para exercer os direitos descritos no ponto 12, escreva para geral@cardup.pt. Respondemos no prazo máximo de 30 dias.

2. Os dois papéis da CardUp

Esta distinção é importante e determina a quem deve dirigir se conforme o caso.

Quando os dados são seus, enquanto nosso cliente, somos nós o responsável pelo tratamento. É o caso de quem cria conta, encomenda cartões ou nos pede apoio. Somos nós que decidimos porquê e para quê, e é connosco que trata.

Quando alguém preenche um formulário no cartão de um cliente nosso, o responsável é essa empresa e não a CardUp. Nós apenas guardamos e entregamos esses contactos, por conta dela e segundo as instruções dela. Se deixou o seu contacto no cartão digital de alguém e quer saber o que foi feito dele, ou quer que seja apagado, o pedido deve ser dirigido a essa empresa. Se nos escrever a nós, encaminhamos o pedido e ajudamos a executá lo.

3. Que dados tratamos e porquê

DadosDe quemPara quê
Nome, email, nome da empresa e palavra-passe (nunca guardada em texto simples e não recuperável, nem por nós) Quem cria conta Existir a conta e permitir a entrada
NIF, morada e designação legal Clientes Emitir faturas, por obrigação legal
Nome, fotografia, cargo, apresentação, contactos e ligações Titulares dos cartões É o conteúdo do cartão digital, destinado a ser público
Nome, email, telefone e o que cada formulário pedir Quem preenche um formulário num cartão Entregar o contacto à empresa dona do cartão (ver ponto 2)
Nome, email, telefone, morada e NIF Quem encomenda cartões Processar e entregar a encomenda
Nome, email, mensagem e imagem opcional Quem pede apoio Responder ao pedido
Endereço IP e tipo de dispositivo Quem entra numa conta Segurança: permitir que o titular veja quem acedeu à conta dele e detetar acessos indevidos
Contagens de visitas e de cliques Visitantes dos cartões Estatísticas para o titular do cartão

Não guardamos o endereço IP de quem visita um cartão. As estatísticas contam visitas e cliques, não identificam pessoas. O endereço IP só é registado quando alguém entra numa conta com credenciais, precisamente para que o titular dessa conta consiga perceber quem lá entrou.

4. Com que fundamento

  • Execução do contrato, para lhe prestar o serviço que contratou: manter a conta, servir os cartões, processar encomendas.
  • Obrigação legal, para a faturação e a conservação de documentos fiscais.
  • Interesse legítimo, para a segurança da plataforma: travar robôs, registar acessos às contas e proteger contra tentativas de intrusão.
  • Instruções do cliente, para os contactos recolhidos nos cartões, onde agimos por conta dele.

5. Os cartões são páginas públicas

Um cartão digital CardUp é uma página aberta na internet, com um endereço próprio, feita para ser partilhada por NFC, QR code ou link. Tudo o que lá colocar, incluindo fotografia, telefone e email, fica visível para quem tiver o endereço e pode ser encontrado pelos motores de busca.

É o objetivo do produto, mas convém estar dito com todas as letras: publicar um contacto num cartão é publicá lo. Pode alterar ou remover esse conteúdo a qualquer momento a partir da sua conta.

6. O assistente Cardy

O Cardy é um assistente de inteligência artificial. As mensagens que lhe escrever são enviadas para a OpenAI, nos Estados Unidos, que as processa para gerar a resposta. Não guardamos essas conversas na nossa base de dados.

Por essa razão, não escreva ao Cardy palavras-passe, dados bancários, dados de saúde ou qualquer informação que não queira ver sair daqui. Para tratar de assuntos da sua conta, escreva para geral@cardup.pt.

7. Quem mais trata os seus dados

Para funcionar, a plataforma apoia se nos fornecedores abaixo. Todos tratam dados apenas para nos prestar o serviço indicado. Não vendemos dados pessoais a ninguém, nem os cedemos para publicidade.

FornecedorPara quêOnde
OVHAlojamento da plataforma e do correio eletrónicoUnião Europeia
CloudflareProteção dos formulários contra robôs e armazenamento das cópias de segurança, que lhe são entregues encriptadasRede global
OpenAIAssistente CardyEstados Unidos
StripeProcessamento de pagamentosUnião Europeia e Estados Unidos
MoloniEmissão de faturasPortugal

Podemos ainda partilhar dados quando a lei o exigir, por exemplo a pedido de uma autoridade judicial.

8. Onde estão alojados os dados

A plataforma corre em servidores da OVH, um fornecedor europeu, em França e noutros pontos da União Europeia.

Há duas exceções em que os dados saem da União Europeia: as mensagens escritas ao assistente Cardy, processadas pela OpenAI nos Estados Unidos, e parte do processamento de pagamentos pela Stripe. Nesses casos a transferência assenta nas cláusulas contratuais tipo aprovadas pela Comissão Europeia, que esses fornecedores aplicam.

9. Durante quanto tempo guardamos

  • Dados da conta e conteúdo dos cartões: enquanto a conta existir. Se a encerrar, apagamos ou anonimizamos no prazo de 30 dias, salvo o que a lei obrigue a conservar. A conta também deixa de existir por falta de pagamento da manutenção anual: 30 dias depois de suspensa, e sem regularização, é eliminada de forma definitiva.
  • Contactos recolhidos nos cartões: não têm apagamento automático enquanto a conta existir. Pertencem ao cliente dono do cartão, que os apaga quando entender e a quem se dirige quem quiser que os seus dados sejam apagados. Se a conta for eliminada, os contactos são eliminados com ela.
  • Estatísticas dos cartões: conservadas enquanto a conta existir. Não identificam pessoas.
  • Registo de acessos às contas: os últimos 500 acessos de cada conta.
  • Faturas e documentos fiscais: o prazo que a lei fiscal exigir.
  • Cópias de segurança: 90 dias. Depois disso são apagadas. Um pedido de apagamento é executado de imediato no sistema em utilização, e as cópias antigas onde o dado ainda conste desaparecem naturalmente dentro desse prazo.

10. Cookies

Dividimos os cookies em dois grupos. Os necessários fazem o site funcionar e são colocados sem lhe perguntar, porque sem eles não há sessão nem segurança. Os de medição e publicidade só são colocados se os aceitar no aviso que aparece na sua primeira visita.

Enquanto não escolher, nada de medição ou publicidade é carregado. Pode mudar de ideias ou retirar o consentimento a qualquer momento em Preferências de cookies, no rodapé de qualquer página.

À data desta política não temos qualquer ferramenta de medição ou publicidade ativa no site. Se vier a existir, será listada aqui e continuará a depender do seu consentimento.

CookiePara quêDuração
sessionManter a sessão iniciadaA sessão, ou 30 dias se escolher manter sessão iniciada
cardy_okEvitar repetir a verificação anti robôs a cada mensagem enviada ao assistente12 horas
cardup_2faLembrar que confia neste dispositivo, quando usa verificação em dois passos30 dias
Cookies da CloudflareDistinguir pessoas de robôs nos formuláriosDefinida pela Cloudflare

Pode bloquear cookies nas definições do seu navegador, mas nesse caso não conseguirá iniciar sessão nem submeter formulários.

11. Como protegemos os dados

  • Toda a plataforma funciona em ligação encriptada (HTTPS).
  • As palavras-passe nunca são guardadas em texto simples e não são recuperáveis, nem por nós. Se a esquecer, define uma nova; ninguém lhe consegue dizer qual era.
  • Pode ativar a verificação em dois passos por email na sua conta, e limitar os endereços a partir dos quais a sua equipa pode entrar.
  • Os formulários públicos são protegidos contra robôs.
  • Cada acesso à conta fica registado e visível para o titular.
  • As cópias de segurança são encriptadas e guardadas fora do servidor onde a plataforma corre.
  • Cada atualização da plataforma passa por centenas de verificações automáticas antes de entrar em funcionamento.

12. Os seus direitos

Nos termos do Regulamento Geral sobre a Proteção de Dados, tem direito a:

  • Saber que dados seus tratamos e obter uma cópia.
  • Corrigir dados errados ou incompletos.
  • Pedir o apagamento dos seus dados.
  • Pedir que limitemos o tratamento, ou opor se a ele.
  • Receber os seus dados num formato que possa levar para outro serviço. As leads e as estatísticas exportam se para Excel a partir da sua conta, sem precisar de nos pedir.
  • Retirar o consentimento, quando o tratamento assente nele.

Para exercer qualquer um destes direitos escreva para geral@cardup.pt. Respondemos no prazo máximo de 30 dias. Se o pedido disser respeito a um contacto que deixou no cartão digital de uma empresa, ver o ponto 2.

13. Se houver uma violação de dados

Se ocorrer um incidente de segurança que ponha em risco os seus dados, notificamos a Comissão Nacional de Proteção de Dados no prazo de 72 horas e informamos os titulares afetados sempre que o incidente lhes possa causar um risco elevado.

14. Menores

A CardUp é um serviço dirigido a profissionais e empresas. Não é destinado a menores de 16 anos e não recolhemos dados de menores de forma consciente.

15. Alterações a esta política

Se alterarmos esta política, publicamos a versão nova nesta página com a data atualizada no topo. Se a alteração for significativa, avisamos os clientes por email.

16. Reclamações

Se considerar que os seus dados não estão a ser tratados como devem, fale connosco primeiro, que é a via mais rápida de resolver o assunto. Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados, em www.cnpd.pt.

Um cartão de visita melhor para a sua equipa

Partilhe contactos, recolha dados de potenciais clientes e mantenha os perfis da equipa atualizados através de NFC e QR Code.