Última atualização: 5 de Setembro de 2026
Política de Privacidade
1. Quem somos e o nosso papel
Rubrica ("Rubrica", "nós" ou "a Plataforma") é uma plataforma B2B, desenvolvida e operada por Forçadigital, que permite a empresas em Angola gerar, editar, assinar e arquivar documentos legais. A identificação completa do prestador consta da secção 1 dos Termos de Utilização. O nosso papel no tratamento de dados pessoais é duplo e é importante distingui-lo:
- Quanto aos documentos e aos dados dos signatários que a empresa cliente introduz e faz assinar, a Rubrica atua como subcontratante (processador); a empresa titular da conta é o responsável pelo tratamento, nos termos da Lei n.º 22/11 de 17 de Junho. As obrigações que assumimos nessa qualidade constam da secção "Tratamento de dados por conta do Cliente" dos Termos.
- Quanto aos dados de conta, faturação e utilização da própria empresa cliente, a Rubrica atua como responsável pelo tratamento.
Contacto para questões de privacidade: privacidade@rubrica.co.ao.
2. Enquadramento legal
O tratamento rege-se pela Lei n.º 22/11 (Proteção de Dados Pessoais) e pela sua autoridade de controlo, a Agência de Proteção de Dados (APD). A validade da assinatura eletrónica assenta na Lei n.º 23/11 e no Decreto n.º 202/11 (ver Termos de Utilização). Quando são tratados dados de titulares na União Europeia, aplica-se adicionalmente o RGPD.
3. Dados que tratamos
- Dados de conta: email, nome completo, password (apenas em hash, nunca em texto plano), empresa associada, função, idioma, e o segundo fator de autenticação (TOTP) quando o utilizador o ativa.
- Dados da empresa cliente: denominação, NIF, morada, email de contacto, plano contratado e contadores de utilização mensal (documentos e assinaturas).
- Perfis de partes (pessoas e empresas que o cliente guarda para reutilizar em contratos): nome, número de BI ou passaporte, contactos e função. O número de documento de identificação é guardado cifrado (cifra de envelope, chave num módulo HSM) porque tem de ser reinjetado nos contratos; nunca é guardado em texto plano.
- Dados de signatários (quem assina, com ou sem conta): nome, email, telefone (para o código SMS), função. Para a verificação de identidade no momento da assinatura guarda-se apenas um hash do número de BI ou passaporte e os últimos 4 dígitos, nunca o número completo.
- Dados de assinatura: imagem visual da assinatura, endereço IP, identificador do navegador (user agent), data/hora, e o registo de consentimento (quando, a que texto e a que versão o signatário aceitou).
- Conteúdo de documentos: texto e variáveis dos documentos gerados, editados ou carregados na plataforma, incluindo ficheiros PDF e DOCX carregados pelo cliente e as imagens que contêm.
- Dados de auditoria: eventos de criação, edição, envio, leitura, assinatura, exportação e cancelamento, com identificador do ator, IP e data/hora, encadeados numa cadeia de hash que torna qualquer adulteração detetável.
Não recolhemos geolocalização, não gravamos sessões de utilização e não usamos ferramentas de análise de comportamento.
4. Finalidades e base legal
Cada finalidade assenta numa base de legitimidade prevista no Art. 12.º da Lei n.º 22/11 [a confirmar por jurista]:
- Prestar o serviço (gerar, editar, assinar, arquivar) — execução de contrato.
- Verificar a identidade do signatário (OTP por SMS) — execução de contrato e interesse legítimo na fiabilidade da prova.
- Manter o registo de auditoria e a prova de integridade — obrigação legal e interesse legítimo (valor probatório).
- Segurança e prevenção de abuso (rate-limiting, monitorização de erros) — interesse legítimo.
- Cumprir obrigações legais e fiscais aplicáveis.
Ao contrário do que uma leitura corrente possa sugerir, a base do tratamento da prova de assinatura não é o consentimento (que seria revogável e faria cair a prova), mas sim a execução do contrato e a obrigação legal de conservar a prova.
5. Tratamento por Inteligência Artificial
Alguns documentos são gerados ou editados com recurso a um modelo de inteligência artificial da Google (Gemini). Por se tratar de conteúdo potencialmente sensível, merece transparência total:
- O que é enviado. Na geração, o texto da descrição, as respostas às perguntas de clarificação, as instruções e o conteúdo gerado. Nas funcionalidades que atuam sobre um documento já existente — o assistente de edição, a sugestão de preenchimento de campos e a deteção automática de campos —, é enviado o conteúdo do documento em que está a trabalhar, que pode ser um documento carregado pelo cliente e conter dados de terceiros. Nunca é enviado conteúdo de outros documentos, dados de assinaturas, números de identificação guardados nos perfis, nem dados da conta.
- O que não sai da Plataforma. O reconhecimento de texto em PDF digitalizados (OCR) e a conversão de ficheiros DOCX correm nos nossos servidores, sem envio a terceiros.
- Não é usado para treinar modelos. A Rubrica utiliza o serviço pago da Gemini API. Ao abrigo dos termos aplicáveis, a Google não usa os textos submetidos nem as respostas para treinar os seus modelos, e este conteúdo não é objeto de revisão humana para desenvolvimento de produto. [Só válido após confirmação por escrito do plano pago/Vertex AI — ver Termos.]
- Controlo do utilizador. Cada envio ocorre apenas quando o utilizador aciona expressamente uma funcionalidade de IA, e os documentos gerados por IA são sempre identificados como tal.
- Transferência. Esta transmissão constitui uma transferência internacional, coberta pelas salvaguardas da secção 7.
6. Subprocessadores
Recorremos a um conjunto restrito de fornecedores que tratam dados em nosso nome, cada um sujeito a um acordo de tratamento de dados (DPA) nos termos desse fornecedor. Lista atualizada a 5 de Setembro de 2026. Qualquer adição ou substituição é comunicada aos clientes com 30 dias de antecedência, com direito de oposição (ver Termos).
| Subprocessador | Finalidade | Localização | Salvaguarda |
|---|---|---|---|
| Supabase | Base de dados, autenticação, armazenamento de ficheiros | AWS Frankfurt (UE) | Dados em repouso na UE; acesso da entidade-mãe (EUA) ao abrigo de Cláusulas Contratuais-Tipo (CCT) |
| Vercel | Alojamento e computação da aplicação | Região fra1 (UE); empresa EUA | EU-U.S. Data Privacy Framework + CCT |
| Google (Gemini API) | Geração e edição assistida do texto dos documentos (secção 5) | Infraestrutura global da Google (sem fixação de região) | CCT + Data Privacy Framework; serviço pago sem utilização para treino |
| Resend | Envio de emails transacionais (convites, lembretes, avisos) | EUA | CCT |
| Twilio | SMS de verificação (OTP) ao signatário | EUA | Binding Corporate Rules (BCR) + CCT |
| Sentry | Monitorização de erros (dados pessoais removidos antes do envio; sem gravação de sessões) | UE (de.sentry.io) | Dados na UE; acesso da entidade-mãe ao abrigo de CCT |
| Upstash | Limitação de tráfego (contadores efémeros, sem dados pessoais) | Frankfurt (UE) | Dados na UE; acesso da entidade-mãe ao abrigo de CCT |
| Google Cloud KMS | Gestão de chaves de cifra | europe-west3 (UE) | Material criptográfico (não conteúdo); CCT + DPF |
| DigiCert (carimbo de tempo) | Carimbo de tempo independente (RFC 3161) de cada documento assinado | EUA | Recebe apenas o hash do documento; nunca o conteúdo nem dados pessoais |
[O mecanismo de salvaguarda de cada fornecedor deve ser confirmado contra o DPA vivo à data da publicação — os mecanismos mudam.]
7. Transferências internacionais
A Rubrica está sediada em Angola e privilegia o tratamento na União Europeia (Frankfurt). Do ponto de vista da lei angolana, qualquer tratamento fora de Angola — incluindo na UE — é uma transferência internacional e alguns subprocessadores estão nos EUA ou podem aceder aos dados a partir daí. Sempre que tal ocorre, asseguramos uma das seguintes salvaguardas, nos termos do Art. 33.º e 34.º da Lei n.º 22/11 e do Capítulo V do RGPD:
- Cláusulas Contratuais-Tipo (CCT) nos contratos com cada subprocessador;
- EU-U.S. Data Privacy Framework, quando o subprocessador está certificado;
- Binding Corporate Rules (BCR), quando existentes (Twilio);
- avaliação documentada do impacto da transferência.
[A transferência internacional para fora de Angola pode exigir autorização da APD nos termos do Art. 34.º. Este é o ponto de maior risco de conformidade e tem de ser fechado com jurista e, se necessário, junto da APD, antes da utilização pública.]
8. Período de conservação
O que é guardado, e por quanto tempo, depende do plano escolhido pela empresa cliente. Há dois regimes:
- Retenção normal (planos Pro e Enterprise): os documentos, em qualquer estado, ficam guardados enquanto a conta existir. Os documentos assinados e o respetivo registo de auditoria são conservados como prova legal pelo período exigido pela legislação aplicável [a fixar por jurista] e nunca são apagados por rotina, mesmo após a cessação da conta — a conservação da prova prevalece sobre o pedido de apagamento (ver secção 9).
- Só a prova (planos Zero Storage e Zero Retention): o conteúdo de cada documento e os ficheiros associados (original carregado, PDF assinado, versões anteriores) são apagados 30 dias depois de o documento chegar a um estado final (assinado, recusado ou arquivado). Esses 30 dias são a janela para descarregar a cópia; o apagamento é irreversível e a Rubrica não consegue recuperar o conteúdo depois disso. Fica apenas a prova: os hashes do documento e do PDF assinado, o registo de auditoria e o certificado de assinatura, que continuam a permitir verificar a autenticidade de uma cópia que o cliente tenha guardado. Só se apaga o conteúdo de documentos cujo PDF assinado já foi selado com hash; os rascunhos não são apagados por rotina. Durante o fluxo de assinatura e nos 30 dias seguintes, o documento existe na Plataforma, cifrado, como em qualquer outro plano.
Independentemente do plano:
- Eliminação da conta de um utilizador: imediata e irreversível. Apagam-se de imediato os dados pessoais do titular (o seu perfil pessoal, incluindo o número de identificação, e as imagens das suas assinaturas pessoais). Os documentos da empresa, assinados ou não, pertencem à empresa e permanecem.
- Fluxos de assinatura recusados ou abandonados: anonimizados 6 meses após a última atividade (apaga-se o contacto e o IP; mantém-se a linha por integridade do registo).
- Convites expirados ou revogados: eliminados 3 meses após.
- Logs técnicos (Sentry, contadores de tráfego): retenção do plano do fornecedor; os contadores expiram em minutos ou horas.
9. Direitos do titular
Nos termos da Lei n.º 22/11, tem direito a:
- Acesso aos seus dados pessoais;
- Retificação de dados incorretos ou desatualizados;
- Oposição ao tratamento, sem prejuízo das obrigações legais que nos vinculam;
- Apagamento dos dados, exceto quando obrigados a conservar por lei.
Como funcionalidades do produto, em Definições → Pessoal pode exportar os seus dados (conta, perfil pessoal e assinaturas, em formato estruturado) e eliminar a sua conta. Quem é proprietário de uma empresa tem primeiro de transferir a propriedade ou eliminar a empresa, para que os documentos da equipa não fiquem sem responsável.
Exceção honesta: os documentos assinados e a respetiva cadeia de auditoria constituem prova legal e não são apagáveis a pedido — o seu apagamento quebraria a cadeia de integridade e destruiria a prova que protege todas as partes. Esta limitação decorre da natureza probatória do serviço.
Para exercer estes direitos, contacte privacidade@rubrica.co.ao. Respondemos no prazo legal aplicável [a Lei n.º 22/11 aponta prazos que o jurista deve confirmar — p. ex. 60 dias úteis para retificação/apagamento]. Tem também o direito de apresentar reclamação à APD.
10. Violações de dados pessoais
Se ocorrer uma violação de dados pessoais (acesso não autorizado, perda ou alteração indevida), comprometemo-nos a:
- informar as empresas clientes afetadas, na qualidade de responsáveis pelo tratamento, no prazo máximo de 72 horas após a confirmação da violação, com a natureza dos dados envolvidos, as consequências prováveis e as medidas tomadas, para que possam cumprir as suas próprias obrigações;
- notificar a APD nos termos e prazos da lei aplicável [mecanismo e prazo a confirmar por jurista];
- informar diretamente os titulares quando o risco para os seus direitos for elevado.
Mantemos um plano de resposta a incidentes que fixa quem faz o quê e em que ordem, e registamos cada incidente e a sua resolução.
11. Segurança
Aplicamos medidas técnicas e organizativas adequadas, incluindo: cifragem em trânsito (HTTPS) e em repouso; cifra de envelope do número de identificação nos perfis, com material de chave num módulo HSM (Google Cloud KMS) acedido sem chaves de longa duração; isolamento por empresa via Row-Level Security; cadeia de hash no registo de auditoria que torna qualquer adulteração detetável; carimbo de tempo independente de cada documento assinado; autenticação de dois fatores opcional; limitação de tráfego; política de segurança de conteúdo (CSP); e monitorização de erros com remoção de dados pessoais antes do envio.
12. Cookies
A Rubrica utiliza apenas cookies estritamente necessários ao funcionamento do serviço: o token de sessão e o verificador de segurança do fluxo de autenticação, ambos criados apenas depois de iniciar sessão. Uma visita anónima ao site não cria cookie nenhum. Não usamos cookies de análise, publicidade ou perfilização. Por serem estritamente necessários, estão isentos de consentimento prévio, pelo que não apresentamos banner — informamos aqui, como exige a lei. Não podem ser desativados sem comprometer o início de sessão. As preferências de interface (vista, filtros, tema) são guardadas localmente no navegador, não em cookies, e nunca são enviadas para os nossos servidores.
13. Se foi convidado a assinar um documento
Esta secção destina-se a quem recebe um convite para assinar e não tem conta na Rubrica.
- Quem é responsável pelos seus dados é a empresa que lhe enviou o documento. A Rubrica trata-os por conta dela, como meio técnico que capta a assinatura e preserva a prova. Para exercer os seus direitos sobre o conteúdo do documento e sobre a relação subjacente, dirija-se a essa empresa; pode também contactar-nos e encaminhamos o pedido.
- O que recolhemos ao assinar: o seu nome, email e telefone (fornecidos pela empresa que o convidou), o hash e os últimos 4 dígitos do número de BI ou passaporte que introduz para confirmar a identidade, o código SMS de verificação, a imagem da sua assinatura, o endereço IP, o dispositivo, a data e hora em que abriu e assinou o documento, e o registo do consentimento que dá ao assinar.
- Porquê: para que a assinatura tenha valor probatório e possa ser verificada mais tarde por qualquer das partes.
- SMS: o código de verificação só é enviado quando carrega no botão para o pedir; nunca automaticamente.
- Por quanto tempo: se assinar, os dados de assinatura ficam ligados ao documento e seguem o regime da secção 8. Se recusar ou não concluir, o seu contacto e IP são anonimizados 6 meses depois.
- Pode recusar assinar ou pedir alterações ao documento diretamente no portal; a empresa que o convidou é informada.
14. Menores
A Rubrica é um serviço B2B, não se destina a menores de 18 anos e não recolhe conscientemente os seus dados.
15. Alterações a esta política
Podemos atualizar esta política para refletir alterações nas nossas práticas ou requisitos legais. Notificaremos os utilizadores ativos por email e/ou no painel quando ocorrerem alterações materiais. A data da última atualização figura no topo.
16. Contacto
Encarregado de Proteção de Dados: dpo@rubrica.co.ao
Autoridade de controlo: Agência de Proteção de Dados (APD), Angola