Informação legal
Política de Privacidade
Esta política explica, em linguagem clara, que dados o MailOS utiliza, para quê e como pode exercer os seus direitos.
Última atualização: 28 de agosto de 2026.
1. Quem opera o MailOS e quem decide sobre os dados
O MailOS é operado pela NativeWeb. Para questões de privacidade pode contactar geral@nativeweb.pt ou escrever para Av. Dom Afonso Henriques n.º 1462, Sala D2, 4450-013 Matosinhos, Portugal.
A organização que disponibiliza uma caixa de correio aos seus utilizadores determina as finalidades e regras aplicáveis ao conteúdo dessa caixa, aos contactos e às comunicações. Nesse contexto, a organização atua normalmente como responsável pelo tratamento e a NativeWeb trata os dados necessários à prestação do MailOS segundo as suas instruções.
A NativeWeb é responsável pelos tratamentos próprios indispensáveis à gestão de contas MailOS, segurança, prevenção de abuso, suporte, faturação e cumprimento de obrigações legais. O contrato e, quando aplicável, o acordo de tratamento de dados da organização complementam esta política.
2. Dados tratados
- Conta e acessos: nome, endereço de email, dados de autenticação protegidos, sessões, organizações, funções e permissões atribuídas.
- Configuração de caixas de correio: endereço, fornecedor, servidores, estado da ligação, identidades, assinaturas e preferências.
- Dados OAuth: identificador e email da conta externa, permissões concedidas, estado e datas da ligação, além de tokens de acesso e renovação cifrados. O MailOS não recebe a palavra-passe normal da conta Google ou Microsoft.
- Dados de email: remetentes, destinatários, assuntos, cabeçalhos, pastas, flags IMAP, conteúdo, imagens inline e anexos necessários para apresentar, pesquisar, organizar ou enviar mensagens.
- Envios: conteúdo final, destinatários, identidade, agendamento, tentativas, resposta do servidor e estado da cópia em Enviados, quando necessários à fila persistente e à auditoria.
- Dados técnicos e de segurança: eventos de autenticação, ações administrativas, erros, identificadores técnicos, datas e informação estritamente necessária para proteger e operar o serviço.
O servidor de email continua a ser a fonte de verdade para a Inbox. O MailOS processa as mensagens recebidas quando o utilizador as consulta e pode manter caches técnicas de curta duração; não cria uma base local autoritativa paralela de toda a caixa de correio.
3. Finalidades e fundamentos
- prestar as funcionalidades pedidas pelo utilizador e pela organização contratante;
- autenticar utilizadores e aplicar isolamento entre organizações e caixas de correio;
- ler, pesquisar, organizar, compor, agendar e enviar email conforme as permissões concedidas;
- guardar preferências, identidades, assinaturas e configurações da organização;
- prevenir fraude, abuso e acessos indevidos, investigar falhas e manter auditoria;
- cumprir obrigações legais e responder a pedidos legítimos das autoridades.
Conforme o contexto, estes tratamentos assentam na execução do contrato, em diligências pré-contratuais, no interesse legítimo de disponibilizar e proteger o serviço, no cumprimento de obrigações legais ou nas instruções documentadas da organização responsável. Quando a lei exigir consentimento, este é solicitado separadamente e pode ser retirado.
4. Dados de contas Google e Gmail
Para ligar uma caixa Gmail ou Google Workspace através de IMAP e SMTP, o MailOS pedeopenid, email e https://mail.google.com/. O último é um âmbito restrito que permite apresentar, pesquisar e organizar mensagens, manter flags e pastas, enviar email e criar a respetiva cópia em Enviados através dos protocolos do Google.
Com a autorização do utilizador, o MailOS processa apenas os dados Gmail necessários às funções pedidas: identidade e endereço da conta, remetentes e destinatários, assuntos e cabeçalhos, corpos das mensagens, pastas ou labels expostas por IMAP, flags e estados, anexos, rascunhos e mensagens enviadas. Estes dados são usados para apresentar e pesquisar email, gerir pastas e estados, criar rascunhos, responder, encaminhar e enviar mensagens.
Os dados obtidos através das Google APIs são usados apenas para fornecer ou melhorar estas funcionalidades visíveis de email. A utilização e qualquer transferência desses dados obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
- não vendemos dados Google nem os utilizamos para publicidade;
- não os usamos para determinar solvabilidade, crédito, emprego, criar perfis alheios ao serviço ou alimentar data brokers;
- não permitimos que pessoas leiam o conteúdo, salvo com consentimento expresso para suporte, por necessidade de segurança, para cumprir a lei ou quando os dados tenham sido agregados e anonimizados para operações internas permitidas;
- não transferimos dados Google para anunciantes ou data brokers; fornecedores indispensáveis à infraestrutura só os processam na medida necessária para prestar e proteger o serviço, segundo instruções e garantias adequadas;
- atualmente, não enviamos dados Gmail ou Google Workspace para fornecedores de IA nem os utilizamos para treinar modelos de IA ou de machine learning.
Qualquer futura funcionalidade de IA que processe dados Google Workspace terá de ser avaliada e implementada de acordo com a Google API Services User Data Policy e os requisitos de Limited Use antes de ser disponibilizada.
5. Partilha e subcontratantes
O acesso é limitado à organização e aos utilizadores autorizados. Para operar o serviço recorremos a fornecedores de infraestrutura, incluindo atualmente Vercel para alojamento e assets privados e Neon para base de dados, além do fornecedor da caixa de correio escolhido pela organização, como Google, Microsoft ou um servidor IMAP/SMTP próprio.
Estes fornecedores só recebem os dados necessários à respetiva função. Não partilhamos conteúdo entre organizações nem concedemos a administradores de plataforma acesso implícito às mensagens. Informação atualizada sobre subcontratantes e locais de tratamento pode ser solicitada através do contacto indicado nesta política.
6. Conservação
Conservamos dados de conta e configuração enquanto existir uma relação ativa ou forem necessários para suporte, segurança e obrigações legais. Tokens OAuth são eliminados da ligação MailOS quando a conta é desligada. Jobs, tentativas de envio e auditoria são conservados pelo período definido pela organização e pelos requisitos contratuais ou legais. Cópias técnicas de segurança são eliminadas segundo os ciclos aplicáveis da infraestrutura.
Mensagens recebidas e rascunhos permanecem no servidor de email, que continua a ser a fonte de verdade, e seguem a conservação definida pela organização e pelo fornecedor. O MailOS não fixa aqui um prazo único para esse conteúdo. Conteúdo final, destinatários e anexos congelados num SendJob podem permanecer no histórico operacional necessário a retries, auditoria, suporte e obrigações contratuais ou legais, segundo as regras aplicáveis à organização.
7. Desligar uma conta e pedir eliminação
Um administrador autorizado pode desligar a ligação OAuth no MailOS. O titular também pode revogar o acesso na Conta Googleou no portal equivalente do fornecedor. A revogação impede novo acesso, mas não elimina automaticamente registos que devam ser conservados por segurança ou obrigação legal.
Para pedir acesso, retificação, limitação, oposição, portabilidade ou eliminação, contacte primeiro a organização que lhe disponibilizou a caixa ou escreva para geral@nativeweb.pt. Podemos solicitar elementos proporcionais para confirmar a identidade e encaminhar o pedido ao responsável adequado.
8. Segurança e transferências
O MailOS aplica ligações cifradas, cifragem dos tokens e credenciais guardados, segregação por organização, autorização no servidor, auditoria de operações relevantes e acesso mínimo necessário. Nenhum sistema é absolutamente infalível; incidentes são tratados segundo os deveres contratuais e legais aplicáveis.
Se um fornecedor tratar dados fora do Espaço Económico Europeu, a organização responsável e a NativeWeb devem assegurar um fundamento e salvaguardas adequadas, conforme o papel de cada parte e a legislação aplicável.
9. Cookies e sessões
O MailOS utiliza cookies técnicos estritamente necessários para autenticação e segurança da sessão. Não utiliza esses cookies para publicidade comportamental. O bloqueio destes cookies impede o funcionamento da área autenticada.
10. Reclamações e alterações
Pode apresentar uma reclamação à Comissão Nacional de Proteção de Dados ou à autoridade de controlo competente. Esta política será atualizada quando mudarem as funcionalidades, fornecedores ou regras aplicáveis; a data de atualização será sempre indicada.
