Documento legal

Política de Privacidade

Última atualização: 5 de maio de 2026 · Versão 1.0

Esta Política de Privacidade descreve como o Kerno, com sede em Portugal (“Kerno”, “nós”), recolhe, utiliza e protege os seus dados pessoais, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento EU 2016/679).

1. Responsável pelo Tratamento

Kerno

Portugal

Email: privacidade@kerno.pt

2. Dados que Recolhemos

2.1 Dados do comerciante (conta)

2.2 Dados de transação

2.3 Dados técnicos

2.4 O que não recolhemos

O Kerno nunca recolhe nem armazena dados de cartão de pagamento (número, CVV, data de validade). Estes dados são tratados exclusivamente pela Stripe.

3. Finalidade e Base Legal

FinalidadeBase legal (RGPD)
Prestação do serviço de gateway de pagamentoExecução de contrato (art. 6.º, n.º 1, al. b))
Faturação e arquivo fiscalObrigação legal (art. 6.º, n.º 1, al. c))
Envio de emails transacionaisExecução de contrato (art. 6.º, n.º 1, al. b))
Melhoria do produto e análise de usoLegítimo interesse (art. 6.º, n.º 1, al. f))
Prevenção de fraude e segurançaLegítimo interesse (art. 6.º, n.º 1, al. f))
Comunicações de marketing (futuro)Consentimento (art. 6.º, n.º 1, al. a))

4. Subprocessadores

O Kerno partilha dados com os seguintes fornecedores de confiança, com os quais mantém acordos de processamento de dados (DPA):

FornecedorFinalidadeLocalização
Stripe Inc.Processamento de pagamentos, KYC, liquidaçõesEUA / Irlanda (UE)
Supabase Inc.Base de dados e autenticaçãoUE (AWS eu-west-1)
Resend Inc.Envio de emails transacionaisEUA (cláusulas contratuais padrão)
PostHog Inc.Analytics de produtoUE (EU Cloud)
Sentry Inc.Monitorização de errosEUA (cláusulas contratuais padrão)
Vercel Inc.Alojamento da aplicaçãoUE (edge)

As transferências para países terceiros (EUA) são realizadas com base em Cláusulas Contratuais Padrão (SCC) aprovadas pela Comissão Europeia.

5. Retenção de Dados

6. Os Seus Direitos

Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:

AcessoObter uma cópia dos dados que temos sobre si.
RetificaçãoCorrigir dados incorretos ou incompletos.
ApagamentoSolicitar a eliminação dos seus dados (sujeito a obrigações legais).
PortabilidadeReceber os seus dados num formato estruturado e legível por máquina.
OposiçãoOpor-se ao tratamento baseado em legítimo interesse.
LimitaçãoSolicitar a suspensão do tratamento em determinadas circunstâncias.

Para exercer qualquer destes direitos, contacte-nos em privacidade@kerno.pt. Responderemos no prazo de 30 dias. Tem ainda o direito de apresentar reclamação à CNPD (Comissão Nacional de Proteção de Dados).

7. Segurança

Aplicamos medidas técnicas e organizacionais adequadas para proteger os seus dados, incluindo:

8. Alterações a Esta Política

Em caso de alterações materiais, notificaremos por email com antecedência mínima de 30 dias. A data de “última atualização” no topo deste documento indica sempre a versão atual.

9. Contacto

Responsável pela Proteção de Dados

Email: privacidade@kerno.pt

Kerno · Portugal