Privacidade

Como este guia independente utiliza dados de conta, fotografias e mensagens, e como pedir acesso ou apagamento.

Responsável pelo site e pelo tratamento de dados

Dário Pascoal

info@entroncamento.org

Atualizado: 2026-09-28

Contas e emails de serviço

Guardamos o email, nome público, hash da palavra-passe, estado de verificação, função, estado da conta e datas relevantes. Pode adicionar biografia, localidade, site e avatar; estes dados podem aparecer com fotografias aprovadas. Se um administrador o convidar, fornece o seu nome e email e recebe uma ligação para escolher uma palavra-passe. As mensagens da conta destinam-se a verificação, convites e recuperação de acesso, não a uma newsletter. O email e o hash da palavra-passe não são incluídos no perfil público.

Autenticação de dois fatores

Se ativar a autenticação de dois fatores, guardamos um segredo autenticador cifrado, códigos de recuperação de uso único em hash, datas de ativação e o contador do último código aceite para impedir a reutilização. Desafios de entrada de curta duração e registos de verificação de sessão protegem o acesso. Alterações de segurança e utilização de códigos de recuperação ficam no registo administrativo. Os administradores podem consultar o estado dos emails de notificações, destinatários e tentativas, mas não o seu segredo autenticador nem os códigos de recuperação.

Registos operacionais e notas da administração

A administração pode adicionar notas privadas relevantes para o apoio à conta. Só estão disponíveis na administração e são removidas com a conta; o registo guarda adições e eliminações sem o texto. Contacte o operador para pedir acesso a informação não incluída na exportação automática. O histórico da conta reúne registos existentes da conta, contributos, revisões e segurança; não é um histórico completo de navegação. As falhas da aplicação são guardadas por categorias fixas, contagens por hora e datas durante 30 dias, sem conteúdos de pedidos, URLs, emails, palavras-passe ou tokens. Os relatórios de restauro contêm contagens operacionais e resultados de verificação.

Fotografias e outros contributos

Fotografias, vídeos e documentos PDF são enviados neste site. Guardamos o ficheiro, nome original, soma de verificação, título, descrição, ano, créditos, URL da fonte, detalhes da autorização, estado e notas de revisão. Ficheiros pendentes ou rejeitados são privados para o autor do envio e administradores autorizados. Ficheiros aprovados podem ser vistos e descarregados com o perfil público do autor do envio. Os originais mantêm metadados; remova informações privadas antes do envio. Envios incompletos expiram após 24 horas e são removidos pela limpeza horária. O envio e a revisão decorrem na sua conta, não por email.

Notificações de revisão

As decisões de revisão criam notificações privadas na conta com o título ou excerto do contributo, decisão, resposta do revisor e data. Guardamos o estado lido/não lido e a sua preferência opcional de email e idioma. Os emails estão desativados por predefinição e ligam às notificações da conta, sem incluir notas privadas. Quando ativados, ficam em fila e são reenviados após falhas temporárias; desativar cancela os alertas em espera, mas um email já em envio pode chegar. As notificações e os registos detalhados são removidos ao eliminar a conta; cópias existentes e o registo administrativo separado podem conservar dados.

Livro de visitas e mensagens de contacto

O nome, a cidade opcional e a mensagem do livro de visitas são públicos após o envio. Evite contactos privados numa mensagem pública. Os emails enviados ao responsável incluem o endereço, o conteúdo e os anexos que decidir enviar, além dos metadados de entrega. São utilizados para tratar a sua questão ou pedido.

Porque utilizamos estes dados

Os dados da conta permitem prestar o serviço solicitado (artigo 6.º, n.º 1, alínea b), do RGPD). A autorização para publicar contributos opcionais fundamenta essa publicação (alínea a)); pode retirá-la contactando o responsável. Os registos de segurança e a prevenção de abusos servem o interesse legítimo em manter o guia disponível e seguro (alínea f)). A moderação é feita por pessoas; não há decisões automatizadas com efeitos jurídicos ou igualmente significativos.

Cookies e armazenamento no navegador

Ao entrar, é criado um cookie essencial de sessão, válido até sete dias. Sair termina essa sessão; redefinir a palavra-passe invalida as sessões existentes. A preferência clara/escura fica no navegador até a alterar ou apagar. O código próprio do guia não acrescenta rastreadores publicitários ou de análise. Os serviços externos abaixo têm práticas próprias.

Registos de ligação e segurança

Os registos do servidor podem conter endereços IP, caminhos pedidos, informações do navegador e erros. A aplicação também guarda identificadores em forma de hash e contadores para limitar pedidos abusivos, e regista ações de moderação. Estes registos não são públicos. Aplicar um hash a um identificador não o torna necessariamente anónimo.

Relatórios de visitas e dados das sessões

O servidor guarda contagens agregadas de pedidos de páginas por hora, página, domínio de origem, categoria geral de navegador/dispositivo/sistema e idioma. Exclui a navegação administrativa e não guarda IPs, identificadores de visitantes, URLs de origem completos, parâmetros de pesquisa ou cookies de rastreio nestes relatórios. Conta pedidos, não pessoas únicas; a classificação de robôs é aproximada. Os registos agregados com mais de 90 dias são removidos durante a atividade do site. Separadamente, a lista de sessões da conta guarda datas de início/última atividade e uma descrição do navegador para gerir dispositivos ligados. Os relatórios também agrupam os pedidos por país aproximado. O endereço IP é usado temporariamente com uma base de dados local da DB-IP e não é guardado nos relatórios de visitantes nem enviado a um serviço de geolocalização. As VPN e o encaminhamento de rede podem afetar a precisão. As visitas anteriores e os endereços sem localização aparecem como desconhecidos; os países das visitas passadas não são reconstruídos.

Quem pode aceder aos dados

O responsável e os administradores autorizados podem aceder aos dados necessários para gerir contas, rever contributos e tratar pedidos. O site e o correio funcionam em infraestrutura gerida pelo responsável e alojada na Hetzner. Os fornecedores de alojamento e entrega de email tratam informações técnicas necessárias aos seus serviços. Os visitantes podem aceder aos contributos aprovados e às mensagens do livro de visitas.

Mapas, vídeos e outros sites

Abrir o mapa solicita imagens cartográficas ao OpenStreetMap. Os vídeos incorporados do YouTube usam o domínio youtube-nocookie.com, mas carregar um leitor pode transmitir o seu IP e informações do navegador à Google. As ligações externas abrem serviços com políticas próprias; o tratamento pode ocorrer fora do EEE. Consulte a informação de privacidade do fornecedor antes de usar esses serviços.

Durante quanto tempo ficam os dados

Contas e contributos permanecem até serem removidos; contas não verificadas e submissões rejeitadas não são eliminadas automaticamente. As ligações de confirmação expiram após 24 horas e as de recuperação após 30 minutos, sem que isso apague a conta ou todos os registos de tokens. Os registos de segurança rodam conforme a configuração do serviço. O histórico de moderação, a correspondência e as cópias de segurança não têm atualmente um prazo único de apagamento automático. Contacte o responsável sobre os dados conservados.

Apagamento e cópias de segurança

Na sua conta pode apagar fotografias, remover o avatar, exportar os dados e revogar sessões. Membros e administradores podem apagar a própria conta introduzindo a palavra-passe e confirmando o email; a conta do proprietário está protegida. O apagamento remove os registos ativos do perfil, fotografias e contributos escritos e coloca os ficheiros em fila para remoção em segundo plano. Pedidos relativos ao livro de visitas e outros dados podem ser enviados ao responsável. Cópias antigas e registos de moderação podem permanecer; cópias feitas por terceiros ou motores de pesquisa estão fora do controlo direto do site.

As suas escolhas e direitos

Contacte o responsável para pedir acesso, retificação, apagamento, limitação ou portabilidade quando aplicável, opor-se ao tratamento baseado em interesses legítimos ou retirar o consentimento de publicação. Indique o email da conta ou a ligação relevante. Podemos pedir informações suficientes para verificar o pedido; nunca envie a palavra-passe ou uma ligação de confirmação/recuperação. Pode também apresentar reclamação à autoridade de proteção de dados competente.

Dados de segurança de sessão

Para proteger as contas, os novos inícios de sessão registam o endereço IP e o identificador do navegador, juntamente com as datas de criação, última atividade e expiração da sessão. Os administradores autorizados podem consultar os IP das sessões ativas e os dados aproximados do navegador, sistema operativo e dispositivo. Estes registos são eliminados com a sessão, incluindo ao terminar sessão, revogar o acesso ou limpar sessões expiradas; as cópias de segurança existentes podem conservá-los. São separados dos relatórios agregados de visitantes, que não guardam endereços IP.

Caixas de correio da comunidade

Ao criar uma caixa, guardamos o endereço escolhido e a ligação à sua conta do site. O serviço guarda mensagens, anexos, pastas, contactos, preferências e registos de entrega. Cada conta tem um limite de 1 GB para todas as pastas. A caixa integrada utiliza um cookie essencial em mail.entroncamento.org e depende de uma sessão ativa no site. A administração pode consultar endereços, estado e espaço utilizado, e suspender o acesso. O correio não é público, mas os operadores do servidor têm acesso técnico aos dados. Eliminar a conta do site suspende a caixa; as mensagens permanecem até o operador a eliminar. Contacte o operador para eliminar a caixa ou obter uma exportação completa. A exportação da conta inclui os dados da caixa, não o conteúdo das mensagens.