Política de Privacidade 🔒
Última atualização: Fevereiro 2026
1. Responsável pelo tratamento
Para qualquer pedido relacionado com a proteção de dados pessoais, pode contactar-nos em info@presentfor.me.
2. Dados pessoais recolhidos
👤 Dados da conta
- · Nome e apelido
- · Endereço de email
- · Data de nascimento (opcional)
- · Nome de utilizador
- · Avatar/foto de perfil
- · Idioma e fuso horário preferidos
🔐 Dados de autenticação
- · Hash da palavra-passe (bcrypt)
- · Tokens de sessão
- · Tokens API (aplicação móvel)
- · Endereço IP
- · User agent do navegador
📍 Endereços de envio
- · Nome do destinatário, morada, cidade, distrito, código postal, país
- · Número de telefone (opcional)
⚙️ Preferências e configurações
- · Preferências de notificação por email e push para cada tipo de ação
- · Configurações de digest (resumos periódicos)
📱 Dados do dispositivo (iOS)
- · Token APNs para notificações push
- · Plataforma, versão da app, nome do dispositivo
👥 Dados sociais
- · Amizades e pedidos de amizade
- · Convites (referências)
- · Participação em grupos e eventos
🎁 Dados de presentes e lista de desejos
- · Nomes, descrições, preços, URLs e categorias dos presentes
- · Reservas e contribuições
- · Notas privadas para quem oferece
📅 Dados de eventos
- · Nomes, descrições, datas dos eventos
- · Lista de participantes e funções
- · Sorteios de Secret Santa
🎫 Dados de suporte
- · Tickets de suporte e mensagens
🏆 Dados de gamificação
- · Pontos, pontuações, emblemas obtidos
- · Participação em sorteios e lotarias
3. Dados de rastreamento automático
- Dados de sessão: registos de acesso, duração das sessões, páginas visitadas
- Análise de links partilhados: cliques nos links de partilha de listas de desejos
- Dados virais: rastreamento de partilhas sociais, quizzes, desafios e contagens decrescentes
- Cliques comerciais: cliques em links para sites parceiros (Amazon e outros) para rastreamento de afiliação
- Registos administrativos: ações dos administradores para fins de segurança e auditoria
4. Finalidades e base jurídica
Execução do contrato (art. 6(1)(b))
- Criação e gestão da conta
- Prestação de serviços de lista de desejos, presentes, eventos e Secret Santa
- Envio de notificações relacionadas com o serviço (reservas, convites, sorteios)
- Gestão de tickets de suporte
- Cookies analíticos (Google Analytics)
- Notificações push no dispositivo móvel
- Envio de comunicações promocionais
- Melhoria da plataforma através de análise agregada
- Prevenção de fraudes e abusos
- Segurança do serviço
- Conservação de dados exigida pela regulamentação fiscal e contábil
- Resposta a pedidos de autoridades competentes
5. Cookies
6. Serviços de terceiros
- Google Analytics (Google LLC) — Análise do tráfego web, ativado apenas com consentimento de cookies
- Sentry (Functional Software Inc.) — Monitorização de erros e desempenho da aplicação
- Apple Push Notification service (APNs) (Apple Inc.) — Envio de notificações push para a app iOS
- Resend (Resend Inc.) — Envio de emails transacionais (notificações, confirmações, reposição de palavra-passe)
- Firecrawl — Extração automática de dados de produtos a partir de URLs (imagem, título, preço)
- Amazon Web Services S3 (Amazon Inc.) — Armazenamento de ficheiros e imagens carregados pelos utilizadores
- Parceiros afiliados (ex. Amazon) — Rastreamento de cliques em links de produtos para o programa de afiliação
7. Transferência internacional de dados
- EU-US Data Privacy Framework para os fornecedores certificados
- Cláusulas contratuais tipo (CCT) aprovadas pela Comissão Europeia
8. Período de conservação
- Dados da conta: até à eliminação da conta + 30 dias para a remoção definitiva
- Dados de sessão e registos: 30 dias
- Dados analíticos: 24 meses
- Tickets de suporte: 12 meses após o encerramento
- Dados de afiliação: conforme os termos do programa de parceiros
- Cópias de segurança: 90 dias, depois eliminadas automaticamente
9. Direitos do titular dos dados
- Acesso (art. 15): obter confirmação do tratamento e uma cópia dos seus dados
- Retificação (art. 16): corrigir dados inexatos ou incompletos
- Apagamento (art. 17): solicitar a eliminação dos seus dados («direito ao esquecimento»)
- Limitação (art. 18): limitar o tratamento em determinadas circunstâncias
- Portabilidade (art. 20): receber os seus dados num formato estruturado e legível por máquina
- Oposição (art. 21): opor-se ao tratamento baseado em interesse legítimo
- Retirada do consentimento (art. 7): retirar o consentimento a qualquer momento
Tem também o direito de apresentar reclamação junto da autoridade de proteção de dados competente se considerar que o tratamento dos seus dados viola o RGPD.
10. Dados de menores
11. Tratamento automatizado
- Sistema de gamificação: atribuição automática de pontos e emblemas com base nas ações do utilizador
- Lotaria de presentes de aniversário: seleção automática de vencedores com base na pontuação e pontos de referência
- Secret Santa: sorteio aleatório automático dos destinatários de presentes
12. Segurança dos dados
- Cifração de palavras-passe: as palavras-passe são protegidas com bcrypt (hash irreversível)
- HTTPS: todas as comunicações são cifradas com TLS
- Proteção CSRF: tokens anti-falsificação em cada pedido
- Limitação de taxa: limitação de pedidos API para prevenir abusos
- Tokens API seguros: autenticação móvel com tokens revogáveis
13. Aplicação iOS
- Token do dispositivo para notificações push (Apple APNs)
- Modelo do dispositivo, versão do sistema operativo e versão da app
- Nome do dispositivo (para a gestão de sessões múltiplas)
14. Alterações à política de privacidade
- Aviso na plataforma
- Email para o endereço associado à sua conta
- Notificação push (se tiver a app instalada e as notificações ativas)
15. Contacto
Email: info@presentfor.me
Site web: www.presentfor.me