Política de privacidade
Última atualização: 22 mars 2026
Introdução
A proteção dos seus dados pessoais é uma prioridade para a Olaf Wishlist. Esta política de privacidade informa-o sobre como recolhemos, utilizamos e protegemos os seus dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e as leis de proteção de dados aplicáveis.
Responsável pelo tratamento
O responsável pelo tratamento de dados pessoais é:
Fabien Sintès
Email: contact@olaf-wishlist.com
Encarregado de proteção de dados (DPO)
Para qualquer questão relativa à proteção dos seus dados pessoais, pode contactar o nosso encarregado de proteção de dados em: contact@olaf-wishlist.com
Dados recolhidos
No âmbito da utilização do Site e dos seus serviços, podemos recolher os seguintes dados:
Dados de conta
- Endereço de email
- Nome de utilizador (pseudónimo)
- Foto de perfil (opcional)
- Data de nascimento (opcional)
- Fuso horário (detetado automaticamente no registo, editável no perfil) — utilizado para enviar notificações em horários adequados
- Preferência de partilha de aniversário (ativada por predefinição) — o dia e o mês de nascimento (sem o ano) são partilhados com os membros dos seus grupos. Pode ser desativada a qualquer momento a partir do perfil
- Preferências de idioma
- Identificador do fornecedor de autenticação de terceiros (Google, Facebook ou Apple), quando aplicável
- Nome e foto das pessoas geridas (filhos, familiares sem conta), quando aplicável
Dados de utilização
- Listas de desejos criadas (privadas, públicas e memo)
- Artigos adicionados às listas
- Reservas efetuadas e notas de reserva
- Cotizações (montantes de participação num presente coletivo)
- Mensagens trocadas nos tópicos de discussão por artigo
- Grupos e membros associados
- Opiniões, relatórios e testemunhos submetidos
Dados técnicos
- Endereço IP (hash para feedback)
- Tipo de navegador e dispositivo
- Páginas visitadas e interações
Dados de visitantes não registados
Quando um visitante não registado reserva um artigo numa lista pública, recolhemos os seguintes dados:
- Endereço de email (para confirmação da reserva)
- Nome do reservante (exibido ao criador da lista após a data do evento)
- Nota pessoal (opcional, destinada ao criador da lista)
Base legal: consentimento (submissão do formulário de reserva).
Conservação: estes dados são conservados até à eliminação da lista pública pelo seu criador.
Permissões da aplicação móvel
A aplicação móvel Olaf Wishlist solicita determinadas permissões no seu dispositivo apenas quando utiliza as funcionalidades correspondentes:
- Câmara: utilizada exclusivamente para ler os códigos QR de convite para um grupo. As imagens captadas nunca são guardadas, nem transmitidas aos nossos servidores ou a terceiros. O processamento é efetuado localmente no seu dispositivo e a câmara é desativada imediatamente após a leitura do código QR.
- Notificações: utilizadas para o alertar sobre eventos relacionados com as suas listas e grupos (novos membros, reservas, mensagens). Pode desativar as notificações a qualquer momento a partir das definições do seu dispositivo ou do seu perfil.
- Armazenamento / Galeria: utilizado apenas quando opta por adicionar manualmente uma imagem a um artigo ou ao seu perfil. Nenhuma imagem é acedida sem uma ação explícita da sua parte.
Nenhuma destas permissões implica a recolha ou o armazenamento contínuo de dados. Os acessos são pontuais e limitados à funcionalidade em causa.
Finalidades do tratamento
Os seus dados pessoais são tratados para as seguintes finalidades:
| Finalidade | Base legal | Período de conservação |
|---|---|---|
| Gestão da sua conta de utilizador | Execução do contrato | Duração da conta. As contas criadas mas nunca validadas por e-mail são eliminadas ao fim de 30 dias. Eliminação automática após 3 anos de inatividade (sem início de sessão). Eliminação imediata e irreversível a pedido |
| Prestação de serviços de lista de desejos | Execução do contrato | Duração da conta |
| Envio de notificações relativas às suas listas | Execução do contrato | Duração da conta |
| Tratamento de feedback e relatórios de erros | Interesse legítimo (melhoria do serviço) | 2 anos |
| Coordenação de eventos entre membros: por predefinição, o dia e o mês do seu aniversário são partilhados com os membros dos seus grupos para facilitar a coordenação de presentes. Pode desativar esta partilha a qualquer momento a partir do seu perfil | Interesse legítimo (coordenação de presentes entre membros dos seus grupos) | Duração da conta. Pode ser desativada a qualquer momento a partir do perfil |
| Lembretes contextuais: envio de lembretes por email e notificação quando um aniversário se aproxima nos seus grupos, quando a sua lista está vazia antes de um evento ou para as festas de fim de ano | Interesse legítimo (qualidade do serviço) | Duração da conta. Pode ser desativado nas definições de notificações |
| Prevenção de fraude e segurança | Interesse legítimo | Dados de limitação de taxa: duração da sessão. Endereços IP hasheados (feedback): 2 anos |
Cookies e rastreadores
O Site utiliza apenas cookies estritamente necessários para o seu funcionamento. Estes cookies não requerem o seu consentimento prévio de acordo com a regulamentação aplicável.
Lista de cookies utilizados:
| Nome | Finalidade | Duração |
|---|---|---|
| accessToken / refreshToken | Autenticação e manutenção de sessão | 15 minutos / 30 dias |
| olaf_wishlist_lg_locale | Memorização da sua preferência de idioma | 1 ano |
O Site utiliza o armazenamento local (localStorage) do seu navegador para guardar as suas preferências de navegação. Estes dados permanecem no seu dispositivo e nunca são transmitidos aos nossos servidores.
Não são utilizados cookies de rastreamento publicitário nem análises de terceiros neste site.
Medição de audiência
Este site utiliza Umami, uma solução de medição de audiência respeitadora da privacidade. Esta solução está auto-alojada nos nossos servidores e não utiliza cookies. Nenhum dado pessoal é recolhido ou partilhado com terceiros. As estatísticas são anónimas e agregadas, e são utilizadas apenas para melhorar a experiência do utilizador no site.
Extensão do navegador
A extensão do navegador Olaf Wishlist (disponível para Chrome, Firefox e Edge) também inclui medição de audiência através do Umami.
A extensão não recolhe quaisquer dados pessoais identificáveis. Apenas são registados eventos de utilização anónimos e agregados (ex.: número de artigos adicionados, número de reservas efetuadas).
Estas estatísticas anónimas são utilizadas apenas para compreender a utilização da extensão e melhorar as suas funcionalidades.
A extensão armazena localmente no seu dispositivo as suas credenciais de sessão e preferências. Estes dados nunca são partilhados com terceiros.
Envio de emails
Para o envio de emails (emails transacionais, notificações, confirmações), utilizamos a nossa própria infraestrutura de envio alojada nos nossos servidores.
Nenhum dado pessoal é transmitido a um fornecedor terceiro para o envio de emails.
Os dados tratados para o envio das comunicações são:
- Endereço de email do destinatário
- Conteúdo da mensagem
- Dados técnicos relacionados com o envio (data e hora)
Estes dados são tratados unicamente para garantir o envio das comunicações e são armazenados nos nossos servidores localizados na União Europeia.
Os emails são transmitidos desde a nossa infraestrutura para os servidores de correio dos destinatários. O nosso servidor tenta estabelecer uma ligação encriptada (TLS) quando o servidor do destinatário o suporta (encriptação oportunista). No entanto, como em qualquer troca de email na Internet, a encriptação de ponta a ponta não pode ser garantida, uma vez que depende da configuração do servidor de correio do destinatário.
Partilha de dados
Os seus dados pessoais nunca são vendidos a terceiros. Podem ser partilhados com:
- O nosso fornecedor de alojamento, para o armazenamento seguro de dados
- OpenAI, para a moderação automática dos testemunhos publicados no site (análise do conteúdo textual apenas, sem transmissão de dados pessoais identificáveis)
- Google (Gemini), para a análise opcional das fotografias de produtos tiradas a partir da aplicação móvel quando ativa esta funcionalidade (a fotografia é enviada apenas para análise, nunca é conservada pelo Olaf, e o tratamento é regido pelas condições do Google AI Studio)
- Os criadores de listas públicas, que podem consultar o nome e o endereço de email das pessoas que reservaram um artigo, após a data do evento
- As autoridades competentes, mediante pedido legal
Transferências para fora da UE: com exceção da análise opcional das fotografias de produtos, que pode implicar um tratamento pela Google fora da União Europeia quando a ativa a partir da aplicação móvel, não é efetuada qualquer transferência de dados para fora da UE. A totalidade dos restantes dados está alojada em França pela OVH.
Eliminação automática de contas inativas
Em conformidade com o princípio da limitação da conservação (artigo 5.º do RGPD), a sua conta Olaf Wishlist e todos os dados associados são automaticamente eliminados após 3 anos de inatividade, ou seja, na ausência de qualquer início de sessão durante esse período. Esta duração corresponde à recomendação da CNIL (autoridade francesa de proteção de dados) para os serviços ao público em geral.
Será avisado por email, notificação na aplicação e notificação push (se ativada) em três momentos antes da eliminação: 30 dias antes, 7 dias antes e 24 horas antes.
Qualquer início de sessão na sua conta atualiza a data da última atividade e impede a eliminação automática durante mais 3 anos. Basta iniciar sessão para conservar a sua conta.
Quando a eliminação ocorre, as suas listas (privadas, públicas e memo), as suas reservas e as suas contribuições são apagadas. A propriedade dos seus grupos é automaticamente transferida para outro membro (com prioridade para os administradores mais antigos). Se for o único membro de um grupo, este também é eliminado. Pode descarregar todos os seus dados pessoais antes da eliminação a partir do seu perfil.
Além disso, uma conta criada mas nunca validada por e-mail é automaticamente eliminada 30 dias após a sua criação. É-lhe enviado um e-mail de lembrete 7 dias antes deste prazo. Pode validar o seu endereço — ou pedir um novo link de validação — a qualquer momento, enquanto a conta ainda não tiver sido eliminada.
Também pode eliminar a sua conta por si próprio a qualquer momento, sem esperar por esta eliminação automática. Consultar a página dedicada à eliminação de conta.
Os seus direitos
Em conformidade com o RGPD, dispõe dos seguintes direitos sobre os seus dados pessoais:
Direito de acesso
Obter confirmação do tratamento dos seus dados e receber uma cópia. Pode descarregar os seus dados diretamente a partir do seu perfil.
Direito de retificação
Fazer corrigir os seus dados inexatos ou incompletos
Direito ao apagamento
Solicitar a eliminação dos seus dados ("direito ao esquecimento")
Direito à limitação
Solicitar a limitação do tratamento dos seus dados
Direito à portabilidade
Receber os seus dados num formato estruturado e legível. Os seus dados estão disponíveis em formato JSON a partir do seu perfil.
Direito de oposição
Opor-se ao tratamento dos seus dados por motivos legítimos
Direito de retirada do consentimento
Retirar o seu consentimento a qualquer momento, sem que isso afete a licitude do tratamento efetuado antes dessa retirada
Para exercer estes direitos, pode:
- Utilizar as definições da sua conta (página "O meu perfil")
- Contactar-nos em: contact@olaf-wishlist.com
- Descarregar os seus dados pessoais a partir da página "O meu perfil"
Tem também o direito de apresentar uma reclamação junto da Autoridade de Proteção de Dados do seu país.
Eliminação dos dados de utilizador associados ao Facebook Login
Se utilizou o Facebook Login para criar ou associar a sua conta Olaf Wishlist, pode solicitar a eliminação dos seus dados de duas formas:
A partir da sua conta Olaf Wishlist
Inicie sessão na sua conta e aceda à página O meu perfil. A partir daí, pode:
- Eliminar a sua conta
- Descarregar os seus dados
- Editar ou eliminar as informações do seu perfil
Por pedido direto
Pode solicitar a eliminação completa dos seus dados escrevendo para:
Por favor, indique na sua mensagem o endereço de email associado à sua conta.
Remover o Olaf Wishlist da sua conta Facebook
Também pode remover a ligação ao Facebook a partir da sua conta Facebook:
- Abra Definições e privacidade no Facebook.
- Aceda a Definições.
- Abra Aplicações e sites.
- Selecione Olaf Wishlist.
- Clique em Remover.
Dados abrangidos
A eliminação inclui os dados de conta e os dados de autenticação de terceiros utilizados pelo Olaf Wishlist, em conformidade com a nossa política de privacidade.
Segurança dos dados
Implementamos medidas técnicas e organizativas apropriadas para proteger os seus dados pessoais contra o acesso não autorizado, a alteração, a divulgação ou a destruição.
Medidas de proteção
- Comunicações seguras através do protocolo HTTPS com encriptação TLS 1.2 ou superior
- Palavras-passe hashadas com o algoritmo Argon2 (nunca armazenadas em texto simples)
- Endereços IP anonimizados através de hash irreversível
- Tokens de autenticação assinados e com duração limitada
- Encriptação de dados sensíveis em repouso
- Cópias de segurança regulares e encriptadas
- Acesso aos dados estritamente limitado a pessoal autorizado
- Monitorização e registo de acessos para detetar anomalias
Revemos regularmente as nossas práticas de segurança para as adaptar à evolução tecnológica e às novas ameaças. Em caso de descoberta de uma falha de segurança que afete os seus dados, comprometemo-nos a informá-lo o mais rapidamente possível, de acordo com as nossas obrigações legais.
Modificações
Reservamo-nos o direito de modificar esta política de privacidade a qualquer momento. Em caso de alterações substanciais, informá-lo-emos por email ou através de uma notificação no Site. A data da última atualização está indicada no topo desta página.