Aviso de privacidade
Este documento descreve o tratamento de dados pessoais associado à consulta do sítio patchread.com e à correspondência trocada através do endereço aqui publicado. Está redigido ao abrigo do Regulamento (UE) 2016/679 e da Lei n.º 58/2019, de 8 de agosto.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através deste sítio é uma pessoa singular, identificada no bloco final deste documento com nome, domicílio, telefone e endereço de correio eletrónico.
O sítio não é explorado por qualquer sociedade comercial e não existe encarregado de proteção de dados designado, por não se verificar nenhuma das situações previstas no artigo 37.º, n.º 1, do Regulamento (UE) 2016/679.
2. Âmbito de aplicação
Este aviso aplica-se exclusivamente ao sítio patchread.com e à caixa de correio indicada na página de contacto.
Não se aplica às aplicações analisadas nas páginas deste sítio, que são exploradas por terceiros independentes e dispõem das suas próprias políticas de privacidade, nem a qualquer outro sítio alcançado a partir de ligações aqui publicadas. A consulta dessas políticas é da responsabilidade de quem instala as aplicações.
3. Categorias de dados e respetiva origem
São tratadas três categorias de dados, todas de recolha mínima:
- Dados técnicos de acesso. Endereço IP, data e hora do pedido, endereço pedido, código de resposta do servidor, identificação do navegador e do sistema operativo. São gerados automaticamente pela infraestrutura que serve as páginas e não são associados a qualquer identificador de utilizador.
- Preferência sobre armazenamento no equipamento. O valor da escolha feita no aviso apresentado na primeira visita, guardado no armazenamento local do navegador sob a chave indicada na página sobre cookies. Este valor permanece no equipamento e não é transmitido para o servidor.
- Dados de correspondência. Endereço de correio eletrónico, nome quando indicado pelo próprio e conteúdo das mensagens enviadas voluntariamente para o endereço publicado.
- Métricas de desempenho recolhidas pela rede de distribuição. Endereço da página consultada, origem da visita (referrer), métricas Core Web Vitals (LCP, CLS e INP), tipo de equipamento e de navegador e país inferido a partir do endereço IP. São recolhidas por um script que a Cloudflare, Inc. acrescenta automaticamente às páginas — Cloudflare Web Analytics, também designado Browser Insights — e que não pode ser retirado a partir do código deste sítio. Esse script não grava cookies, não escreve no armazenamento local do navegador e não constrói perfis entre sítios.
O sítio não tem formulários, não pede registo e não instala ferramentas próprias de medição de audiência. Não são tratadas categorias especiais de dados na aceção do artigo 9.º do Regulamento.
4. Finalidades e fundamentos de licitude
- Dados técnicos de acesso — assegurar a disponibilidade, a integridade e a segurança das páginas, incluindo a deteção de acessos abusivos e automatizados. Fundamento: interesse legítimo do responsável, artigo 6.º, n.º 1, alínea f), do Regulamento, consistindo esse interesse na manutenção de um serviço estável e protegido contra utilização indevida.
- Preferência sobre armazenamento no equipamento — recordar a escolha manifestada, de modo a não repetir o aviso em cada página. Fundamento: consentimento, artigo 6.º, n.º 1, alínea a), do Regulamento, em articulação com o artigo 5.º da Lei n.º 41/2004, de 18 de agosto, alterada pela Lei n.º 46/2012, de 29 de agosto.
- Dados de correspondência — ler e responder às mensagens recebidas e conservar o historial mínimo da troca. Fundamento: interesse legítimo, artigo 6.º, n.º 1, alínea f), na resposta a quem contacta voluntariamente o responsável.
- Métricas de desempenho — conhecer o tempo de carregamento e a estabilidade visual das páginas, em dados agregados, para corrigir problemas técnicos. Fundamento: interesse legítimo do responsável, artigo 6.º, n.º 1, alínea f), do Regulamento, consistindo esse interesse em manter um sítio rápido e utilizável. Estes dados não são usados para publicidade nem para identificar pessoas em concreto.
5. Prazos de conservação
- Registos técnicos do servidor: até 30 dias, findos os quais são eliminados ou agregados de forma que não permita identificação.
- Registos gerados pela rede de distribuição de conteúdos: sujeitos aos prazos praticados por esse prestador, sem acesso individual por parte do responsável.
- Preferência guardada no equipamento: permanece até ser apagada pelo próprio utilizador através das definições do navegador, uma vez que o armazenamento local não tem prazo de validade automático.
- Correspondência: 12 meses contados da última mensagem trocada, salvo quando a conservação por período superior for necessária para o exercício ou a defesa de um direito.
- Métricas de desempenho: conservadas em forma agregada pela Cloudflare, Inc. nos termos do serviço utilizado; o responsável consulta apenas totais e médias, sem acesso a registos individuais.
6. Destinatários e transferências para fora da União Europeia
Os dados não são vendidos, alugados nem cedidos para fins comerciais. Intervêm apenas os seguintes destinatários:
- Prestador de alojamento. Aloja os ficheiros do sítio e gera os registos técnicos descritos no ponto 3. Atua como subcontratante, ao abrigo de contrato que cumpre o artigo 28.º do Regulamento.
- Cloudflare, Inc. Assegura a distribuição das páginas e a proteção contra tráfego abusivo, pelo que todos os pedidos atravessam a sua infraestrutura; acrescenta ainda automaticamente às páginas o script de medição de desempenho descrito no ponto 3. Tem sede nos Estados Unidos da América, pelo que existe transferência de dados para fora do Espaço Económico Europeu: essa transferência assenta nas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, complementadas pela decisão de adequação relativa ao Quadro de Privacidade de Dados UE-EUA (EU-U.S. Data Privacy Framework), de 10 de julho de 2023.
- Autoridades públicas. Apenas quando exista obrigação legal de comunicação e na medida estritamente exigida.
7. Decisões automatizadas e definição de perfis
Não são tomadas decisões exclusivamente automatizadas que produzam efeitos na esfera jurídica de quem visita o sítio, nem é efetuada qualquer definição de perfis na aceção do artigo 22.º do Regulamento.
8. Medidas de segurança
As páginas são servidas exclusivamente através de ligação cifrada. O acesso à caixa de correio está protegido por autenticação em duas etapas e a conta de administração do domínio está separada da conta usada para a correspondência corrente.
O sítio é composto apenas por ficheiros estáticos, não dispõe de base de dados nem de área reservada, o que reduz de forma substancial a superfície exposta. A quantidade de dados tratados é mantida no mínimo indispensável ao funcionamento descrito neste aviso.
9. Idade mínima
Este sítio dirige-se a pessoas com idade igual ou superior a 13 anos. Nos termos do artigo 16.º da Lei n.º 58/2019, de 8 de agosto, o tratamento de dados de crianças com idade inferior a 13 anos, quando assente em consentimento, depende de autorização dos titulares das responsabilidades parentais.
Não são recolhidos conscientemente dados de crianças abaixo dessa idade. Caso se verifique que tal sucedeu, os dados são eliminados logo que a situação seja detetada ou comunicada.
10. Direitos do titular dos dados
Nos termos dos artigos 15.º a 22.º do Regulamento, o titular pode exercer os seguintes direitos:
- Acesso aos dados pessoais tratados e às informações previstas no artigo 15.º;
- Retificação dos dados inexatos e completamento dos dados incompletos;
- Apagamento dos dados, quando se verifique algum dos fundamentos do artigo 17.º;
- Limitação do tratamento nas situações do artigo 18.º;
- Portabilidade dos dados fornecidos, quando aplicável nos termos do artigo 20.º;
- Oposição ao tratamento fundado em interesse legítimo, nos termos do artigo 21.º;
- Retirada do consentimento a todo o tempo, sem comprometer a licitude do tratamento efetuado com base nele até esse momento.
Os direitos exercem-se por mensagem para o endereço de correio eletrónico publicado na página de contacto. A resposta é dada no prazo de um mês a contar da receção do pedido, prorrogável por dois meses em caso de complexidade, com informação prévia ao titular, nos termos do artigo 12.º, n.º 3. O exercício é gratuito, salvo pedidos manifestamente infundados ou excessivos, designadamente pelo seu carácter repetitivo.
Pode ser pedida informação adicional para confirmar a identidade de quem exerce o direito, sempre que existam dúvidas fundadas.
11. Reclamação à autoridade de controlo
Sem prejuízo de qualquer outra via de recurso, o titular tem o direito de apresentar reclamação junto da autoridade de controlo nacional:
Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal — www.cnpd.pt.
12. Alterações a este aviso
Este aviso pode ser alterado sempre que o funcionamento do sítio ou o enquadramento legal o justifiquem. A versão em vigor é sempre a publicada nesta página, com a data de atualização indicada no fim do documento.
Alterações com impacto relevante nas finalidades ou nos destinatários serão assinaladas de forma visível na página inicial durante pelo menos 30 dias a contar da entrada em vigor.
Identificação e data
Alice MarquesR. da Escola Politécnica 941250-100 Lisboa, PortugalTelefone: +351 911 054 151Correio eletrónico: palavras@patchread.comAtualizado em 11 de setembro de 2026.