Política de Privacidade

Última atualização: 2026-05-22

Versão de demo. Esta política reflete o tratamento de dados durante a fase de testes privados (beta) e poderá ser revista por jurista antes do lançamento público.

1. Quem somos

A Bookateca é um serviço pessoal de catálogo de livros, controlo de empréstimos e lembretes. O responsável pelo tratamento dos dados pessoais é André Cunha, pessoa singular, residente em Portugal. Podes contactar o responsável através do email andrecunha@acbc.pt.

2. Que dados tratamos

Ao usar a Bookateca recolhemos apenas os dados estritamente necessários ao funcionamento do serviço:

  • Identificação: email (obrigatório), nome a apresentar e username (opcionais).
  • Imagem: avatar de perfil e capas de livros que carregares (opcionais; ficam no nosso storage Supabase).
  • Conteúdo do utilizador: livros catalogados, anotações pessoais, wishlist, lojas registadas, empréstimos solicitados/aprovados.
  • Dados técnicos: endereço IP, identificadores de sessão e logs de erros (apenas para depuração e segurança).
  • Comunicação: conteúdo dos emails transacionais que enviamos (lembretes, pedidos de empréstimo).

Não tratamos dados sensíveis (saúde, orientação política, etc.) e não usamos cookies de publicidade nem analytics de terceiros.

3. Para que fins

  • Autenticar o teu acesso e proteger a tua conta.
  • Gerir o teu inventário, wishlist, empréstimos e bibliotecas públicas.
  • Enviar emails transacionais directamente relacionados com o serviço (pedidos de empréstimo, lembretes, links mágicos de login). Não enviamos marketing.
  • Manter logs mínimos para diagnóstico e prevenção de fraude.

4. Base legal (Art. 6.º RGPD)

  • Execução do contrato (Art. 6.º/1/b): tratamento necessário para prestar o serviço que pediste ao criar conta.
  • Interesse legítimo (Art. 6.º/1/f): segurança da plataforma, prevenção de abuso, melhorias técnicas.
  • Consentimento (Art. 6.º/1/a): publicação opcional da tua biblioteca em URL pública (/biblioteca/[username]) — só se ativares manualmente.

5. Subcontratantes (data processors)

Os dados são tratados por terceiros sujeitos a contrato de subcontratação:

  • Supabase Inc. (EUA, certificado EU-US Data Privacy Framework) — base de dados, autenticação, storage.
  • Vercel Inc. (EUA, DPF) — hospedagem da aplicação web.
  • Resend (EUA, DPF) — entrega de emails transacionais.
  • Google Cloud — apenas para a API pública de pesquisa Google Books (não enviamos dados pessoais; apenas o ISBN consultado).

Nenhum destes parceiros vende ou re-utiliza os teus dados para fins próprios. Todos estão localizados nos EUA com salvaguardas DPF ou cláusulas contratuais-tipo (SCC).

6. Retenção

  • Conta ativa: dados mantidos enquanto a conta existir.
  • Após eliminação da conta: dados pessoais apagados em até 30 dias.Backups automáticos podem reter cópias residuais por mais 30 dias até rotação natural.
  • Logs técnicos: retidos por 90 dias para diagnóstico.

7. Os teus direitos (Art. 15.º-22.º RGPD)

Enquanto titular dos dados podes, a qualquer momento:

  • Aceder aos teus dados e obter uma cópia (direito de acesso).
  • Corrigir dados incorretos ou desatualizados (retificação).
  • Pedir a eliminação da tua conta e dos teus dados (apagamento / esquecimento).
  • Limitar o tratamento em situações específicas.
  • Receber os teus dados em formato estruturado (portabilidade).
  • Opor-te a tratamento baseado em interesse legítimo.
  • Retirar o consentimento dado para a biblioteca pública.

Para exercer qualquer destes direitos contacta-nos por email. Respondemos no prazo máximo de 30 dias. Tens também o direito de reclamar junto da Comissão Nacional de Proteção de Dados (CNPD) — cnpd.pt.

8. Cookies

Usamos apenas cookies estritamente necessários ao funcionamento (sessão de autenticação, preferência de tema). Não há cookies de marketing nem de analytics de terceiros. Por essa razão não exibimos banner de consentimento — não é obrigatório quando só se usam cookies técnicos essenciais.

9. Segurança

Aplicamos medidas técnicas e organizativas razoáveis: TLS em todo o tráfego, RLS (Row-Level Security) na base de dados para isolar dados por utilizador, autenticação por magic link sem palavras-passe vulneráveis, logs de auditoria das operações administrativas. Apesar disso, nenhuma plataforma é 100% segura — se suspeitares de incidente, contacta-nos imediatamente.

10. Alterações

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. A data de última atualização aparece no topo. Alterações materiais serão comunicadas por email aos utilizadores ativos.

11. Contacto

Dúvidas sobre privacidade? Escreve para andrecunha@acbc.pt com o assunto «RGPD».