Política de privacidade
Última atualização: 14 de setembro de 2026
Esta política explica que dados pessoais são tratados quando visita o ComboEdit (comboedit.com), com que finalidade, com que fundamento, durante quanto tempo e que direitos tem. Foi redigida à luz do Regulamento (UE) 2016/679, Regulamento Geral sobre a Proteção de Dados (RGPD), e da Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.
1. Responsável pelo tratamento
O responsável pelo tratamento é a pessoa singular que mantém o site a título pessoal:
Rita Figueiredo R. do Milagre de Santo António 10 1100-351 Lisboa Portugal Telefone: +351 21 887 1828 Correio eletrónico: ola@comboedit.comNão foi designado encarregado da proteção de dados, por não se verificar nenhuma das situações previstas no artigo 37.º do RGPD. Qualquer questão sobre esta política pode ser enviada para o endereço de correio eletrónico acima.
2. O que o site faz e o que não faz
O ComboEdit é um site editorial com 11 páginas de conteúdo sobre jogos de puzzle, além das páginas informativas e legais. Não tem contas de utilizador, formulários, subscrições, notificações, comentários nem publicidade. Não utiliza ferramentas próprias de medição de audiência nem cookies de publicidade. Nenhuma página pede que introduza dados.
Os dados tratados são, por isso, poucos: os dados técnicos inerentes a qualquer visita a um site, as mensagens que decida enviar por correio eletrónico e a escolha que faz no aviso de armazenamento local.
3. Dados tratados, finalidades, fundamentos e prazos
3.1 Dados técnicos de ligação
Quando abre uma página, o navegador envia automaticamente ao servidor dados técnicos: endereço IP, data e hora do pedido, endereço da página pedida, página de origem (referrer), tipo e versão do navegador, sistema operativo e código de resposta.
- Finalidade: entregar as páginas, garantir a segurança e a estabilidade do serviço e detetar utilizações abusivas.
- Fundamento: interesse legítimo do responsável num site seguro e funcional, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
- Prazo de conservação: o estritamente necessário, sem exceder 30 dias, salvo quando um registo concreto for preciso para analisar um incidente de segurança.
3.2 Entrega através da Cloudflare e estatística técnica sem cookies
O site é distribuído através da rede da Cloudflare, que funciona como rede de distribuição de conteúdos (CDN) e como proteção contra tráfego abusivo. Nesse processo, a Cloudflare trata os dados técnicos de ligação descritos no ponto 3.1.
A Cloudflare pode ainda inserir nas páginas um pequeno script de estatística web (Cloudflare Web Analytics). Esse script não define cookies nem guarda identificadores no seu dispositivo e regista o endereço da página visitada, a página de origem, métricas de desempenho do carregamento (Core Web Vitals), o tipo de dispositivo e de navegador e o país aproximado, deduzido do endereço IP.
- Finalidade: medir o desempenho técnico do site e o volume agregado de visitas.
- Fundamento: interesse legítimo em manter um site rápido e estável (artigo 6.º, n.º 1, alínea f), do RGPD). O responsável só acede a estes dados de forma agregada, sem identificar visitantes.
- Prazo de conservação: o definido pela Cloudflare para os seus serviços de rede e de estatística, descrito na política de privacidade da Cloudflare.
3.3 Mensagens de correio eletrónico
Se escrever para o endereço do site, são tratados o seu endereço de correio eletrónico, o nome que eventualmente indique e o conteúdo da mensagem. A mensagem é enviada pelo seu próprio serviço de correio eletrónico e reencaminhada pelo Cloudflare Email Routing para a caixa de correio do responsável; o site não recolhe estes dados através das páginas.
- Finalidade: ler e responder ao pedido, incluindo correções e pedidos de exercício de direitos.
- Fundamento: interesse legítimo em responder a quem contacta (artigo 6.º, n.º 1, alínea f), do RGPD) ou, quando se trate do exercício de direitos, cumprimento de obrigação legal (alínea c)).
- Prazo de conservação: até 12 meses após a última troca de mensagens, ou durante o prazo necessário à defesa de direitos em caso de litígio.
3.4 Escolha no aviso de armazenamento local
Quando clica em «Aceitar» ou «Recusar» no aviso, o navegador guarda essa escolha no armazenamento local (localStorage) do seu dispositivo, na chave combo-edit:aviso. O valor não é enviado ao servidor e serve apenas para não voltar a mostrar o aviso.
- Fundamento: artigo 5.º, n.º 2, da Lei n.º 41/2004, de 18 de agosto, por se tratar de armazenamento estritamente necessário para prestar o serviço pedido, e artigo 6.º, n.º 1, alínea f), do RGPD.
- Prazo de conservação: até que apague os dados do site nas definições do navegador. Os pormenores estão em cookies e armazenamento local.
4. Destinatários
Os dados pessoais não são vendidos nem cedidos a terceiros para fins de marketing. Têm acesso a eles, na medida do necessário:
- Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, Estados Unidos), como subcontratante para a distribuição do site, a proteção contra tráfego abusivo e a estatística técnica descrita no ponto 3.2;
- Fornex Hosting S.L. (Edificio Altair – Office 212, Urb. Saladillo 214, 29680 Estepona (Málaga), Espanha), fornecedor do servidor virtual onde estão guardados os ficheiros do site e os registos técnicos, como subcontratante nos termos do artigo 28.º do RGPD; o servidor está localizado na União Europeia;
- Cloudflare, Inc., através do serviço Cloudflare Email Routing, que recebe as mensagens dirigidas ao endereço do site e as reencaminha para a caixa de correio eletrónico do responsável;
- autoridades judiciais ou administrativas, apenas quando exista obrigação legal.
5. Transferências para fora do Espaço Económico Europeu
O alojamento do site é prestado pela Fornex Hosting S.L. num servidor situado na União Europeia, pelo que não implica transferência de dados para fora do Espaço Económico Europeu. A Cloudflare, Inc., que distribui o site e reencaminha as mensagens de correio eletrónico, tem sede nos Estados Unidos. As transferências para essa entidade baseiam-se na decisão de adequação relativa ao Quadro de Privacidade de Dados UE-EUA (Decisão de Execução (UE) 2023/1795 da Comissão, de 10 de julho de 2023), na medida em que a Cloudflare está certificada ao abrigo desse quadro, e, complementarmente, nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia, nos termos do artigo 46.º do RGPD.
6. Os seus direitos
Nos termos dos artigos 15.º a 22.º do RGPD, tem direito a:
- aceder aos dados que lhe digam respeito e obter uma cópia;
- pedir a retificação de dados inexatos ou incompletos;
- pedir o apagamento dos dados, quando se verifiquem as condições do artigo 17.º;
- pedir a limitação do tratamento;
- receber os dados que forneceu num formato estruturado e de uso corrente (portabilidade), quando aplicável;
- opor-se, a qualquer momento, ao tratamento baseado em interesse legítimo, por motivos relacionados com a sua situação particular.
Como exercer: envie um pedido para ola@comboedit.com, com o assunto «Dados pessoais». A resposta é dada no prazo de um mês, prorrogável por mais dois meses em pedidos complexos, como prevê o artigo 12.º, n.º 3, do RGPD. O exercício de direitos é gratuito. Pode ser pedida informação adicional estritamente necessária para confirmar a identidade de quem faz o pedido. Nos registos técnicos, que não permitem identificar diretamente uma pessoa, pode não ser possível localizar os seus dados (artigo 11.º do RGPD).
Não são tomadas decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis.
7. Direito de apresentar reclamação
Sem prejuízo de outras vias administrativas ou judiciais, tem o direito de apresentar reclamação à autoridade de controlo:
Comissão Nacional de Proteção de Dados (CNPD) Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa www.cnpd.pt8. Menores
O site não se dirige especificamente a crianças e não recolhe dados através de formulários. Nos termos do artigo 16.º da Lei n.º 58/2019, o consentimento de menores em relação a serviços da sociedade da informação só é válido a partir dos 13 anos. Se for pai, mãe ou representante legal e souber que uma criança com menos de 13 anos enviou dados pessoais por correio eletrónico, contacte o responsável para que sejam eliminados.
9. Segurança
O site é servido exclusivamente por ligação cifrada (HTTPS). Não existe base de dados de utilizadores, o que reduz o que pode ser exposto. O acesso ao servidor e à caixa de correio eletrónico está protegido por autenticação e limitado ao responsável. Os dados recolhidos restringem-se ao mínimo necessário para as finalidades indicadas.
10. Alterações a esta política
Esta política pode ser atualizada quando o funcionamento do site mudar ou quando a lei o exigir. A data da última atualização aparece no topo da página, e alterações relevantes, como um novo destinatário de dados, são descritas de forma visível nesta página.
11. Entrada em vigor
Esta versão está em vigor desde 14 de setembro de 2026.