zComercial Voltar ao site
Legal e confiança

Política de Privacidade

Como o zComercial recolhe, utiliza, protege e conserva dados no serviço web e na aplicação móvel.

Última actualização: 31 de Agosto de 2026
Nesta página Responsável Dados tratados Finalidades Partilha Conservação Segurança Violação de dados Direitos Crianças Alterações Contacto

1. Responsável pelo tratamento

O zComercial é um serviço das Organizações Zingangu, Lda., em colaboração com a Arpetic, Lda., com contacto público na Rua da Cometa, S/N, Luanda, Angola. Para questões de privacidade, utilize info@zingangu.com ou o telefone +244 938 520 949.

Quando uma empresa utiliza o zComercial para tratar dados dos seus clientes, trabalhadores ou fornecedores, essa empresa determina a finalidade do tratamento e o zComercial presta o serviço técnico contratado.

2. Dados que tratamos

Consoante as funcionalidades utilizadas, podemos tratar:

  • dados de conta, como nome, utilizador, email, telefone, empresa, perfis e permissões;
  • dados comerciais e fiscais introduzidos pela empresa, incluindo clientes, fornecedores, NIF, documentos, artigos, stock, pagamentos e movimentos;
  • dados técnicos de sessão, dispositivo, versão da aplicação, endereço IP, registos de segurança e diagnósticos sanitizados;
  • comunicações de suporte, pedidos de funcionalidades e sugestões que nos envie, incluindo mensagens, anexos e registos do contacto;
  • tokens de notificação, quando o utilizador activa notificações;
  • fotografias ou ficheiros escolhidos para comprovativos e imagens captadas pelo utilizador;
  • códigos de barras lidos pela câmara para localizar artigos.

A aplicação não utiliza publicidade comportamental, não vende dados pessoais e não recolhe localização precisa, contactos ou áudio.

3. Para que usamos os dados

  • autenticar utilizadores, aplicar permissões e manter a sessão segura;
  • prestar facturação, gestão comercial, stock, pagamentos e suporte;
  • produzir e conservar documentos e registos exigidos pela legislação fiscal;
  • enviar documentos, alertas e notificações solicitados;
  • tratar pedidos de suporte, sugestões e pedidos de funcionalidades, e melhorar o produto com base neles;
  • prevenir fraude, abuso, duplicação de operações e incidentes de segurança;
  • diagnosticar falhas e melhorar estabilidade, desempenho e acessibilidade.

O tratamento baseia-se na execução do serviço contratado, no cumprimento de obrigações legais, na protecção legítima do serviço e, quando aplicável, no consentimento do titular.

4. Partilha e subprocessadores

Os dados só são comunicados quando necessário para prestar o serviço, cumprir uma obrigação legal ou executar uma instrução válida da empresa. Isso pode incluir alojamento e infraestrutura, email transaccional, notificações Apple/Google, pagamento configurado pela empresa, impressão/partilha escolhida pelo utilizador e comunicação fiscal à AGT.

Os prestadores devem tratar dados apenas para a finalidade contratada, com obrigações de confidencialidade e segurança compatíveis. Não partilhamos dados para publicidade de terceiros.

5. Conservação e eliminação

Dados de conta e operação são mantidos enquanto a relação contratual estiver activa e pelo período necessário ao suporte, auditoria, prevenção de fraude e cumprimento de obrigações legais. Documentos fiscais e respectivos registos podem não ser eliminados enquanto a lei exigir a sua conservação.

Tokens móveis são revogados no logout ou quando o dispositivo é removido. Diagnósticos sanitizados expiram em até 90 dias. Caches locais cifradas podem ser removidas ao terminar sessão, limpar os dados da aplicação ou desinstalá-la.

6. Segurança

Aplicamos controlos técnicos e organizacionais proporcionais, incluindo HTTPS em produção, isolamento por empresa e utilizador, permissões no servidor, sessões revogáveis, cifragem de credenciais e caches no Keychain/Keystore, idempotência de operações fiscais, auditoria e limitação de diagnósticos.

O acesso interno aos dados de uma empresa é restrito a quem dele precisa para prestar suporte ou manter o serviço, fica registado e cessa quando deixa de ser necessário. Nenhum sistema é absolutamente invulnerável — por isso existe o procedimento do ponto 7.

7. Violação de dados e resposta a incidentes

Chamamos violação de dados ao acesso, divulgação, alteração, perda ou destruição não autorizados de dados pessoais tratados no serviço. Perante uma suspeita, agimos por esta ordem: conter, avaliar o que foi afectado, corrigir a causa, registar e comunicar.

  • notificamos a empresa cliente afectada sem demora indevida e, em regra, até 72 horas depois de confirmarmos o incidente, pelo contacto de administração registado na conta;
  • a notificação indica a natureza do incidente, as categorias de dados e de titulares afectados, as consequências prováveis, as medidas já tomadas, as recomendadas ao cliente e um ponto de contacto para acompanhamento;
  • quando ainda não houver informação completa, comunicamos o que se sabe e vamos actualizando à medida que a análise avança, em vez de esperar pelo relatório final;
  • se formos o responsável pelo tratamento e o incidente implicar risco elevado, informamos também os titulares; quando o responsável for a empresa cliente, é essa empresa que comunica aos seus titulares e à autoridade, com o nosso apoio e a informação técnica necessária;
  • comunicamos à autoridade de protecção de dados competente sempre que a lei o exigir;
  • mantemos registo interno dos incidentes, das decisões tomadas e das medidas correctivas aplicadas.

Suspeitas de acesso indevido, credenciais comprometidas ou perda de um dispositivo com sessão activa devem ser comunicadas de imediato para info@zingangu.com, com «Incidente de segurança» no assunto, ou pelo telefone indicado no ponto 11. Recomendamos, em paralelo, alterar a palavra-passe e terminar as sessões afectadas.

Quem detecte uma vulnerabilidade no serviço deve comunicá-la primeiro por esse canal, dando-nos tempo razoável para a corrigir antes de a divulgar publicamente.

Nunca pedimos palavras-passe, códigos de acesso ou tokens de API por email, telefone ou chat. Uma mensagem que o peça não é nossa — comunique-nos.

8. Direitos e escolhas do titular

Nos termos aplicáveis, o titular pode solicitar informação, acesso, rectificação, oposição, limitação ou eliminação dos seus dados. A eliminação pode ser limitada por obrigações fiscais, contabilísticas, contratuais ou de segurança.

Para exercer um direito ou pedir eliminação da conta, escreva para info@zingangu.com, indicando a conta e a empresa relacionadas. Podemos pedir confirmação de identidade antes de actuar. Preferências de biometria, notificações, câmara e fotografias também podem ser geridas no dispositivo.

Pedidos relativos a dados inseridos por uma empresa devem, em regra, ser dirigidos primeiro à própria empresa, que controla a relação com o titular.

9. Crianças

O zComercial é uma ferramenta empresarial e não é destinado a crianças. Não recolhemos conscientemente dados de crianças para criar contas de utilização independente.

10. Alterações desta política

Podemos actualizar esta política para reflectir alterações legais, técnicas ou funcionais. A data no topo identifica a versão em vigor. Alterações materiais serão comunicadas no serviço ou através dos contactos disponíveis.

11. Contacto e reclamações

Questões e pedidos: info@zingangu.com, +244 938 520 949, Rua da Cometa, S/N, Luanda, Angola. O titular mantém o direito de recorrer à autoridade de protecção de dados competente.

© 2026 zComercial — Organizações Zingangu, Lda.Termos de Serviço · Privacidade