1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais em apostoguia.com é Apostoguia.
Contacto: [email protected] (questões de proteção de dados)
Ou através do formulário em Contacto.
2. Dados recolhidos
Recolhemos apenas os dados estritamente necessários para o funcionamento e melhoria do site:
- Registos técnicos: Endereço IP (anonimizado após 24 horas), browser, sistema operativo, URL de referência.
- Cookies: Estritamente necessários (segurança, sessão, confirmação de idade). Com consentimento: Google Analytics 4 anonimizado.
- Formulários: Caso utilize o nosso formulário de contacto, recolhemos os dados que nos fornece (e-mail, nome e mensagem, se aplicável).
3. Finalidade do tratamento
- Assegurar o funcionamento, a segurança e a disponibilidade do site.
- Melhorar o conteúdo e a experiência do utilizador através de estatísticas anonimizadas.
- Responder às suas solicitações através do formulário de contacto.
- Enviar newsletters editoriais, caso tenha dado o seu consentimento.
4. Fundamento jurídico
O tratamento é realizado com base em:
- Interesse legítimo (RGPD art. 6.º, n.º 1, alínea f)): Funcionamento, segurança, prevenção de fraude e estatísticas anonimizadas sem dados sensíveis.
- Consentimento (RGPD art. 6.º, n.º 1, alínea a)): Cookies de estatística (Google Analytics 4) e newsletters, nos casos em que dá o seu consentimento expresso através do banner de cookies ou do formulário de subscrição.
- Execução de contrato (RGPD art. 6.º, n.º 1, alínea b)): Tratamento de pedidos de contacto.
5. Período de conservação
- Registos técnicos: 12 meses.
- Conteúdo de formulários de contacto: 24 meses, após os quais são eliminados.
- Subscrições de newsletter: até cancelamento da subscrição.
- Estatísticas GA4 anonimizadas: 14 meses (predefinição da Google).
6. Destinatários dos dados
Os seus dados são partilhados apenas com os seguintes subcontratantes, todos vinculados por contratos escritos de subcontratação nos termos do art. 28.º do RGPD:
- Cloudflare Inc. (EUA) — CDN, WAF, armazenamento KV. A transferência para os EUA é realizada com base nas cláusulas contratuais-tipo da Comissão Europeia (2021/914) e em medidas suplementares.
- DigitalOcean LLC (EUA) — alojamento. Cláusulas contratuais-tipo aplicadas.
- Google LLC (EUA) — apenas com consentimento para estatísticas (GA4 anonimizado). Cláusulas contratuais-tipo.
Nunca vendemos nem cedemos os seus dados a terceiros.
7. Direitos do titular
Nos termos do RGPD, assistem-lhe os seguintes direitos:
- Acesso aos dados que tratamos sobre si.
- Retificação de dados inexatos.
- Eliminação ("direito a ser esquecido") quando o fundamento jurídico cesse.
- Limitação do tratamento.
- Oposição ao tratamento baseado em interesse legítimo.
- Portabilidade dos dados — receber os seus dados num formato estruturado e de uso corrente.
- Retirada do consentimento a qualquer momento (sem efeitos retroativos).
- Reclamação junto da CNPD (Comissão Nacional de Proteção de Dados): Se considerar que o nosso tratamento viola as regras aplicáveis, pode apresentar reclamação junto da CNPD (Comissão Nacional de Proteção de Dados) (cnpd.pt).
Para exercer os seus direitos, escreva para [email protected]. Respondemos habitualmente no prazo de 30 dias.
8. Segurança
Adotamos medidas técnicas e organizativas para proteger os seus dados: encriptação HTTPS em todas as páginas, WAF (Cloudflare), controlo de acessos aos sistemas de administração, atualizações regulares de segurança e princípios de minimização de dados.
9. Alterações a esta política
Esta Política de Privacidade pode ser atualizada. A versão vigente está sempre disponível em apostoguia.com/politica-privacidade.html com a data da última atualização.