Política de privacidade

Como tratamos os seus dados

O SAFT.AO é um validador de ficheiros SAF-T (AO). Esta política explica que dados recolhemos, para que os usamos e que direitos lhe assistem ao abrigo da Lei n.º 22/11, de 17 de Junho — Lei da Protecção de Dados Pessoais.

Última actualização: 18 de Agosto de 2026

Em resumo

  • O ficheiro SAF-T que carrega é validado em memória e descartado no fim do pedido. Não o guardamos nem o partilhamos. Se vier do seu programa de facturação, fica em memória alguns minutos até ser aberto — nunca em disco.
  • A validação e a análise não exigem conta nem qualquer dado seu de identificação.
  • Não vendemos dados pessoais nem os cedemos a terceiros, salvo quando a lei o exija.

1. Responsável pelo tratamento

O SAFT.AO é explorado por GloboSoft - Tecnologias de Informação Lda, que assume a qualidade de responsável pelo tratamento dos dados descritos nesta política. Para qualquer questão sobre protecção de dados, escreva para [email protected].

2. Enquadramento legal

Tratamos dados pessoais ao abrigo da Lei n.º 22/11, de 17 de Junho (Lei da Protecção de Dados Pessoais) e, no que respeita a serviços da sociedade da informação e comunicações electrónicas, da Lei n.º 23/11, de 20 de Junho. A autoridade de controlo em Angola é a Agência de Protecção de Dados (APD), criada pelo Decreto Presidencial n.º 214/16, de 10 de Outubro.

3. O ficheiro SAF-T que carrega

O ficheiro é enviado para o nosso servidor apenas para ser validado contra o esquema oficial da AGT e para dele se extraírem os números que lhe mostramos. É processado em memória, durante o pedido, e descartado logo a seguir: não é gravado em disco nem em base de dados, e não fica associado a si. Esse servidor está fisicamente em Portugal, como se explica no ponto 6.

Há uma segunda forma de o ficheiro cá chegar: o seu programa de facturação pode entregá-lo directamente, para lhe poupar o trabalho de o procurar e carregar. Nesse caso o ficheiro fica em memória à espera de que abra a hiperligação que lhe é devolvida — no máximo cinco minutos, e nunca em disco. A hiperligação serve uma só vez: mal seja aberta, o ficheiro é apagado do servidor. Se não for aberta, é apagado ao fim desses minutos. Do seu programa de facturação guardamos apenas o endereço do sítio que fez a entrega, para sabermos que instalações usam esta funcionalidade; não guardamos o nome nem o NIF da empresa a que o ficheiro diz respeito.

A análise que vê nos separadores — clientes, produtos, documentos — é construída no seu navegador a partir da resposta do servidor. Fechada a página, esses dados desaparecem.

Um ficheiro SAF-T contém dados de terceiros, como o nome, o NIF e a morada dos seus clientes e fornecedores. Perante esses dados, é a sua empresa que é responsável pelo tratamento; o SAFT.AO limita-se a processá-los por sua conta e conforme as suas instruções, para lhe devolver o resultado da validação.

4. Dados que recolhemos

Dados técnicos
Endereço IP, tipo de navegador e páginas visitadas, recolhidos pelos serviços de medição indicados no ponto 5. Servem para manter o serviço seguro e perceber como é utilizado.
Ficheiros submetidos
Nenhum. O ficheiro existe em memória durante a validação e é descartado no fim do pedido — não é gravado em disco nem em base de dados, e não há forma de o recuperar depois. Entregue pelo seu programa de facturação, fica em memória até abrir a hiperligação devolvida e no máximo cinco minutos.
Contactos
O que nos escrever por correio electrónico ou pela conversa de apoio, para lhe podermos responder.

5. Cookies e serviços de terceiros

Guardamos no seu navegador a preferência de tema (claro, escuro ou automático) e, se iniciar sessão, a credencial que a mantém activa. Recorremos ainda aos seguintes serviços, que podem colocar cookies próprios e têm as suas próprias políticas de privacidade:

  • Cloudflare — entrega e protecção do site. Todo o tráfego passa por aqui, incluindo o endereço IP de quem nos visita. Política de privacidade.
  • Cloudflare Turnstile — confirma que quem submete um ficheiro é uma pessoa e não um automatismo. Pode usar cookies e armazenamento do navegador para isso; não activámos o mecanismo de pré-autorização da Cloudflare, pelo que não é assente o cookie cf_clearance. Adenda de privacidade do Turnstile.
  • Sentry — regista erros e lentidão da aplicação, para os podermos corrigir. Recolhe o que se passou no programa, não o que está no seu ficheiro: as gravações de ecrã vão com o texto, os campos e as imagens tapados, e o conteúdo do SAF-T nunca é enviado. Política de privacidade.
  • Google Analytics — medição de utilização do site. Como a Google trata estes dados e política de privacidade.
  • Google Ads — medição das nossas campanhas. Política de privacidade.

Nenhum destes serviços recebe o conteúdo do ficheiro SAF-T. Pode bloquear ou apagar cookies nas definições do seu navegador, com a possível perda de algumas funcionalidades.

6. Onde os dados são tratados

O SAFT.AO é um serviço angolano, explorado a partir de Angola por uma sociedade de direito angolano. Todo o tratamento aqui descrito se rege pela lei angolana e fica sujeito à supervisão da Agência de Protecção de Dados, seja qual for o país de onde nos visite.

Os servidores que recebem e validam o ficheiro estão fisicamente em Portugal. Validar um SAF-T no SAFT.AO envolve, por isso, uma transferência de dados para fora de Angola, abrangida pelos artigos 33.º e 34.º da Lei n.º 22/11: a transferência para país que assegure protecção adequada depende de notificação prévia à APD e, não a assegurando, de autorização da mesma Agência, cabendo à Agência apreciar essa adequação.

Portugal integra a União Europeia e está, por isso, sujeito ao Regulamento Geral sobre a Protecção de Dados — o Regulamento (UE) 2016/679, de 27 de Abril de 2016, aplicável desde 25 de Maio de 2018 —, complementado no direito interno português pela Lei n.º 58/2019, de 8 de Agosto. É um regime de princípios próximos dos da lei angolana e cuja fiscalização compete a uma autoridade independente, a Comissão Nacional de Protecção de Dados (CNPD).

Na prática, enquanto lá estiverem, os dados beneficiam de garantias como:

  • tratamento limitado à finalidade que o justificou, com recolha reduzida ao mínimo necessário e conservação apenas pelo tempo preciso;
  • direitos de acesso, rectificação, apagamento, limitação, oposição e portabilidade, exercíveis junto de quem trata os dados;
  • obrigação de comunicar à autoridade de controlo, em regra no prazo de setenta e duas horas, as violações de segurança que ponham dados em risco;
  • coimas que podem chegar a vinte milhões de euros ou a 4% do volume de negócios anual mundial, consoante o que for mais elevado.

Nesses servidores o ficheiro é apenas validado: fica em memória durante o pedido — ou, se vier do seu programa de facturação, até abrir a hiperligação devolvida e no máximo cinco minutos — e é descartado a seguir, sem nunca ser gravado em disco ou em base de dados. Não é comunicado a terceiros nem enviado para os serviços referidos no ponto anterior — esses recebem unicamente dados técnicos de navegação, também tratados no estrangeiro e ao abrigo dos mesmos artigos.

7. Conservação

O ficheiro submetido para validação é descartado no fim do pedido. O que seja entregue pelo seu programa de facturação é apagado assim que abrir a hiperligação devolvida, ou ao fim de cinco minutos se não a abrir. O endereço do sítio que fez a entrega é conservado durante doze meses, para estatísticas de utilização da integração. A correspondência de apoio é conservada pelo tempo necessário a tratar o assunto.

8. Segurança

A ligação ao site é cifrada. As palavras-passe são guardadas cifradas e o acesso aos dados é limitado a quem deles precisa para manter o serviço. Nenhum sistema é infalível, mas adoptamos as medidas técnicas e organizativas exigíveis para evitar a perda, o acesso não autorizado e a divulgação indevida.

9. Os seus direitos

A Lei n.º 22/11 garante-lhe, entre outros, os seguintes direitos:

  • Informação (artigo 25.º) — saber quem trata os seus dados, com que finalidade e a quem podem ser comunicados.
  • Acesso (artigo 26.º) — confirmar se tratamos dados que lhe digam respeito e obter cópia deles.
  • Oposição (artigo 27.º) — opor-se ao tratamento quando tenha razões legítimas para o fazer.
  • Rectificação e eliminação (artigo 28.º) — corrigir dados inexactos ou incompletos e pedir que sejam apagados. A lei dá-nos sessenta dias úteis para responder.

Exerça-os por [email protected]. Se entender que não respeitámos os seus direitos, pode reclamar junto da Agência de Protecção de Dados.

10. Hiperligações para outros sites

Esta página remete para outros sites, uns nossos — como o do KwanzaGest — e outros de terceiros, como o da AGT. Esta política vale para o SAFT.AO e mais nada: cada um desses sites tem os seus próprios termos e a sua própria política de privacidade, incluindo os que são nossos, e é por eles que se rege o que aí fizer.

11. Alterações a esta política

Se mudarmos a forma como tratamos dados, actualizamos este texto e a data indicada no topo. A utilização continuada do serviço vale como conhecimento da versão em vigor.