Documento legal

Política de Privacidade

Como o Mega Mail trata os dados das caixas de correio que liga e das mensagens a que acede em seu nome.

Última atualização 9 de julho de 2026 / Versão 1.0 / Megavale
Neste documento

    Quem somos

    O Mega Mail é um serviço operado pela Megavale que oferece uma API única para ligar caixas de correio Google, Microsoft 365 e IMAP e consumir as suas mensagens. Esta política explica que dados tratamos, com que finalidade e quais os seus direitos.

    Para questões de privacidade, contacte-nos através de suporte (at) megavale (ponto) pt .

    O nosso papel no tratamento

    Distinguimos dois papéis, porque as responsabilidades são diferentes:

    • Responsável pelo tratamento — quanto aos dados de gestão da sua conta e dos consumidores da API (nome, tokens de acesso, registos técnicos). Definimos como e porquê estes dados são tratados.
    • Subcontratante — quanto ao conteúdo das mensagens de correio a que acedemos. Esse conteúdo pertence a si e às suas caixas; o Mega Mail apenas o obtém, normaliza e devolve mediante os seus pedidos, segundo as suas instruções.

    Que dados tratamos

    Caixas de correio ligadas

    O endereço de e-mail, o fornecedor (Google, Microsoft ou IMAP genérico) e, no caso de IMAP, o anfitrião, a porta e o tipo de encriptação necessários à ligação.

    Credenciais e autorizações

    Palavras-passe de IMAP e tokens de acesso e de renovação OAuth. Estes dados são guardados encriptados e nunca são devolvidos pela API.

    Conteúdo das mensagens

    Ao processar os seus pedidos, acedemos a dados das mensagens — assunto, remetente, destinatários, data, estado de leitura, corpo e anexos. Acedemos a este conteúdo apenas para responder aos pedidos que nos faz e não o utilizamos para quaisquer outros fins.

    Consumidores da API e dados técnicos

    O nome de cada consumidor da API e os respetivos tokens. Quando ocorrem falhas — por exemplo, na renovação de um token — geramos registos de erro com o mínimo de informação necessária ao diagnóstico. Não recolhemos o seu endereço IP nem mantemos um histórico dos pedidos que faz à API.

    Finalidades e fundamentos legais

    • Prestar o serviço — ligar caixas e responder aos pedidos da API. Fundamento: execução do contrato.
    • Segurança e prevenção de abusos — limites de pedidos e integridade das ligações. Fundamento: interesse legítimo.
    • Cumprimento de obrigações legais — quando a lei o exija. Fundamento: obrigação jurídica.

    Serviços de terceiros

    Para funcionar, o Mega Mail comunica com os fornecedores de correio que liga:

    • Google e Microsoft — através de OAuth e das respetivas APIs, para autorizar o acesso e obter mensagens.
    • Servidores IMAP — através das credenciais que nos fornece.

    A utilização de dados obtidos das APIs da Google e da Microsoft respeita as políticas de dados destes fornecedores, incluindo os requisitos de utilização limitada: os dados são usados exclusivamente para lhe prestar o serviço e não são vendidos, nem usados para publicidade ou para treino de modelos.

    Conservação e eliminação

    Mantemos as credenciais e os dados de ligação enquanto a caixa estiver ligada. Quando remove uma caixa — através da API ou do painel de administração — as credenciais e os tokens associados são eliminados. O conteúdo das mensagens não é armazenado de forma persistente: é obtido para responder ao pedido e não fica retido para além do necessário. Os registos de erro são conservados por um período limitado para fins de diagnóstico.

    Segurança

    • Credenciais e tokens OAuth guardados encriptados e nunca expostos pela API.
    • Renovação automática de tokens OAuth antes de expirarem.
    • Cada consumidor autentica-se com o seu próprio token e acede apenas às caixas que lhe pertencem.
    • Limites de pedidos e ligações sobre canais cifrados.

    Nenhum sistema é totalmente imune a riscos, mas trabalhamos para proteger os seus dados com medidas técnicas e organizativas adequadas.

    Transferências internacionais

    Consoante os fornecedores de correio e a infraestrutura envolvida, os dados podem ser tratados fora do Espaço Económico Europeu. Nesses casos, asseguramos que existem garantias adequadas, como cláusulas contratuais-tipo, para proteger os seus dados.

    Os seus direitos

    Nos termos do RGPD, tem direito a aceder, retificar, apagar, limitar e opor-se ao tratamento dos seus dados, bem como à respetiva portabilidade. Para exercer estes direitos, contacte suporte (at) megavale (ponto) pt . Tem também o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD).

    Alterações a esta política

    Podemos atualizar esta política sempre que necessário. Publicaremos aqui a versão em vigor, indicando a data da última atualização no topo do documento.

    Contacto

    Para qualquer questão sobre esta política ou sobre o tratamento dos seus dados, escreva para suporte (at) megavale (ponto) pt .