Beach InfoBeach Info
Legal

Política de Privacidade

Última atualização: 06/08/2026 Versão: 1.2


1. Quem somos

Esta Política de Privacidade descreve como o Beach Info recolhe, utiliza, partilha e protege os dados pessoais dos seus utilizadores, em conformidade com o Regulamento Geral sobre a Protecção de Dados (Regulamento UE 2016/679 - RGPD) e a Lei n.º 58/2019 que assegura a sua execução na ordem jurídica nacional.

Responsável pelo tratamento

  • Titular: Filipe da Silva Ferreira
  • NIF: 272 124 982
  • Morada: Rua do Fontelo, lote 21A, 3Esq, 3500-033, Viseu, Portugal
  • Email: suporte@beach-info.pt

Não dispomos actualmente de Encarregado de Protecção de Dados (DPO) designado, dado não ser exigível pela escala da actividade. Para todas as questões relativas a dados pessoais, contacte directamente o email acima.

2. Princípio fundamental - utilização anónima por defeito

O Beach Info foi desenhado para funcionar sem identificação do utilizador. Por defeito, ao utilizar a aplicação ou o sítio na internet:

  • Não recolhemos nome, email, telefone ou qualquer dado que identifique pessoalmente o utilizador.
  • É gerado apenas um identificador único do dispositivo (UUID), aleatório, que serve para manter consistência entre sessões mas não permite identificar a pessoa que está por trás do dispositivo.

A identificação só ocorre se o utilizador optar voluntariamente por fazer login (Apple, Google ou Magic Link) ou se for representante de um negócio com subscrição B2B.

3. Dados que recolhemos

3.1. Sempre (utilização anónima)

DadoFinalidadeBase legalRetenção
UUID anónimo do dispositivoManter sessão, evitar duplicação de reportesInteresse legítimo (art. 6.º, n.º 1, al. f) RGPD)Até desinstalação da app ou pedido de eliminação
Distância à praia no momento de uma submissão de bandeira ou check-in. As coordenadas são enviadas no pedido, convertidas numa distância em metros e não são guardadasValidar proximidade da praia, prevenir fraudeInteresse legítimoA distância fica enquanto a submissão existir; as coordenadas não são conservadas
Coordenadas indicadas por si ao reportar uma praia em falta (opcional, marcadas no mapa)Encontrar e validar a praia reportadaInteresse legítimoIndefinidamente. A eliminação da conta anonimiza o reporte (ponto 8.1)
Praias consultadas, submissões feitasFuncionamento do serviço, estatísticas agregadasInteresse legítimoIndefinidamente (anonimizado para estatísticas)
Dados técnicos do dispositivo (modelo, OS, versão da app)Compatibilidade, depuração técnicaInteresse legítimo12 meses
Dados de erros e crashes (via Sentry)Correção de bugsInteresse legítimo90 dias
Chegada ao sítio na internet: dia, página onde entrou, tipo de aparelho (telemóvel/computador) e proveniência já classificada (assistente de conversação, motor de busca, rede social, código impresso, outro sítio)Saber de onde vem quem nos visita e que páginas são citadasInteresse legítimo (art. 6.º, n.º 1, al. f) RGPD)13 meses
Endereço IP e identificação do browser, no momento de uma visita ao sítio. São usados para calcular um código diário sem retorno e não são guardadosContar pessoas distintas por dia, sem cookies e sem identificar ninguémInteresse legítimoNão são conservados. O código diário muda todos os dias e não serve para ligar visitas de dias diferentes

3.2. Se fizer login (opcional)

DadoFinalidadeBase legalRetenção
EmailIdentificação, comunicações transaccionaisExecução do contrato + consentimentoAté eliminação da conta
NomePersonalização da experiênciaExecução do contratoAté eliminação da conta
Identificador Apple/GoogleAutenticaçãoExecução do contratoAté eliminação da conta

3.3. Se subscrever Pro na aplicação (IAP)

DadoFinalidadeBase legal
Estado da subscrição (activa/inactiva, data de expiração)Conceder acesso a funcionalidades ProExecução do contrato
Identificador da transação RevenueCatValidar compras, processar reembolsos via Apple/GoogleExecução do contrato + obrigação legal (fiscal)

Não recolhemos dados de cartão de crédito. Todos os pagamentos de IAP são processados pela Apple ou Google. Recebemos apenas confirmação da transacção via RevenueCat.

3.4. Se representar um negócio B2B

DadoFinalidadeBase legalRetenção
NIF, denominação social, morada do negócioFaturação, validação fiscalObrigação legal (Código do IVA)10 anos após cessação (obrigação fiscal)
Email, telefone, contacto do representanteComunicações operacionais e contratuaisExecução do contratoAté cessação + 1 ano
Dados de pagamento Stripe (mascarados)Cobrança da subscriçãoExecução do contratoConforme política Stripe
Histórico de subscrições e pagamentosFaturação, suporteObrigação legal10 anos

Não armazenamos dados completos de cartão de crédito. Os pagamentos são processados pela Stripe, que é responsável pelo tratamento desses dados sob as suas próprias condições (https://stripe.com/privacy).

3.5. Conteúdo submetido por utilizadores

DadoFinalidadeBase legalRetenção
Reportes de bandeira e avisos de perigoFuncionamento do serviço comunitárioInteresse legítimoIndefinidamente. A eliminação da conta anonimiza o registo (ponto 8.1)
Fotografias submetidasApresentação na ficha da praia/negócio, Sunset BattleInteresse legítimo + consentimento (ao submeter)Indefinidamente. A eliminação da conta anonimiza o registo; o ficheiro de imagem só é apagado a pedido
Reviews e avaliaçõesFuncionamento do serviço comunitárioInteresse legítimoIndefinidamente. A eliminação da conta anonimiza o registo (ponto 8.1)

4. Como utilizamos os dados

Os dados recolhidos são utilizados exclusivamente para:

  1. Prestar o Serviço - apresentar informação de praias, processar submissões, gerir subscrições
  2. Comunicar com o utilizador - confirmações de subscrição, magic links de login, suporte técnico, avisos legais
  3. Melhorar o Serviço - análise agregada (sem identificação individual), correção de bugs
  4. Cumprir obrigações legais - faturação, declarações fiscais
  5. Prevenir fraude e abuso - detecção de spam, validação geográfica, moderação de conteúdos

Não utilizamos os dados para publicidade comportamental, perfilação para fins comerciais, ou venda a terceiros.

5. Partilha de dados com terceiros (subcontratantes)

Para prestar o Serviço, partilhamos dados com os seguintes subcontratantes, todos com cláusulas contratuais que asseguram a protecção dos dados nos termos do RGPD:

SubcontratanteFinalidadeLocalizaçãoMecanismo de transferência
Cloudflare (CDN, R2 storage)Distribuição de conteúdo, armazenamento de fotosUE / globalCláusulas Contratuais Tipo (SCC)
RevenueCatValidação de subscrições IAPEUASCC + DPF
StripeProcessamento de pagamentos B2BUE / EUASCC + DPF
ResendEnvio de emails transaccionaisEUASCC + DPF
SentryMonitorização de erros e crashesEUASCC + DPF
Expo (serviço de notificações)Entrega de notificações push. Recebe o identificador de push do aparelho e o texto da notificaçãoEUASCC
Apple e GoogleStores, IAP, autenticaçãoGlobalSCC (transferências para fora da UE)
Servidor próprio em VPS HetznerArmazenamento da base de dados principalAlemanha (UE)N/A (UE)

5.1. Serviços chamados directamente pelo teu dispositivo

Nem tudo passa pelos nossos servidores. Há conteúdos que a aplicação e o sítio na internet vão buscar directamente ao fornecedor, e nesses pedidos é o endereço IP do teu aparelho que chega lá:

FornecedorFinalidadeO que recebeLocalização
Open-MeteoPrevisão de tempo, ondulação e marés na aplicaçãoIP do aparelho e coordenadas da praia consultada (não a tua posição)UE
CARTO (basemaps)Fundo cartográfico do mapa no sítio na internetIP do visitante e a zona do mapa visívelUE / EUA

5.2. Serviços chamados pelo nosso servidor

FornecedorFinalidadeO que recebe
StormglassFonte alternativa de condições do marCoordenadas da praia
Nominatim (OpenStreetMap)Converter a morada de um negócio em coordenadas, no portal businessA morada escrita pelo negócio
VIES (Comissão Europeia)Validação de número de identificação fiscal de negóciosNIF do negócio

Estes três não recebem qualquer identificador de utilizador nem o endereço IP de quem usa a aplicação: o pedido parte do nosso servidor.

Não partilhamos dados com mais nenhum terceiro para fins de marketing, publicidade, ou comerciais.

6. Transferências internacionais

Sempre que existam transferências para fora do Espaço Económico Europeu (designadamente para os Estados Unidos), aplicamos:

  • Cláusulas Contratuais Tipo (Standard Contractual Clauses - SCC) aprovadas pela Comissão Europeia
  • Data Privacy Framework (DPF), quando o subcontratante seja certificado

A base de dados principal reside em servidor localizado na Alemanha (Hetzner) - território da União Europeia.

7. Segurança

Adoptamos medidas técnicas e organizativas razoáveis para proteger os dados pessoais, designadamente:

  • Encriptação em trânsito (HTTPS/TLS em todas as comunicações)
  • Encriptação de palavras-passe (bcrypt) - quando aplicável
  • Acessos administrativos protegidos por autenticação forte
  • Logs de auditoria de operações sensíveis
  • Backups regulares com retenção limitada
  • Política de "anonymous-first" - recolhemos o mínimo

Não obstante, nenhum sistema é 100% seguro. Em caso de violação de dados pessoais que represente risco para os direitos e liberdades dos titulares, notificaremos a CNPD no prazo de 72 horas e os utilizadores afectados, conforme exigido pelo RGPD.

8. Direitos do titular dos dados

Nos termos do RGPD, o utilizador tem os seguintes direitos:

  • Direito de acesso - saber quais os dados que detemos sobre si
  • Direito de retificação - corrigir dados incorrectos ou desactualizados
  • Direito ao apagamento ("direito a ser esquecido") - solicitar a eliminação dos seus dados, salvo nos casos em que tenhamos obrigação legal de os conservar (ex: dados fiscais). A eliminação de conta com login tem uma carência de 30 dias (durante a qual pode recuperar a conta iniciando sessão); findo esse prazo, os dados pessoais são eliminados ou anonimizados de forma definitiva. Uma parte do conteúdo é anonimizada e não apagada - ver o ponto 8.1 e a página Eliminar conta e dados
  • Direito à limitação do tratamento - em determinadas circunstâncias
  • Direito de portabilidade - receber os seus dados em formato estruturado
  • Direito de oposição - opor-se ao tratamento baseado em interesse legítimo
  • Direito de retirar o consentimento - em qualquer momento, sem afectar a licitude do tratamento anterior
  • Direito de não ser sujeito a decisões automatizadas - não tomamos decisões com base exclusivamente em tratamento automatizado que produzam efeitos jurídicos significativos

8.1. O que é apagado e o que é anonimizado

O direito ao apagamento é exercido de duas formas diferentes, consoante o dado:

Apagados (as linhas deixam de existir): o identificador anónimo do dispositivo, favoritos, carimbos do passaporte e medalhas, votos no Sunset Battle, sequência de dias, histórico de pontos, resgates de convite, alertas criados, preferências e histórico de notificações, vouchers resgatados, reservas, entradas do diário de praia, registos de utilização e - na conta com login - as sessões abertas, os pedidos de recuperação de palavra-passe e os aparelhos registados para notificações.

A ficha da conta com login (mantém-se, esvaziada): o registo da conta não é apagado, porque há dados que continuam a apontar-lhe e não são só do titular (a pertença à equipa de um negócio, o perfil de embaixador, o rasto das acções administrativas praticadas). O que lhe é retirado, de forma irreversível: o email é substituído por um endereço interno sem utilização - e o email original fica imediatamente livre para um registo novo -, o nome passa a "Conta eliminada", e o telefone, a fotografia, a palavra-passe, o identificador de início de sessão com a Apple, o segredo de autenticação em dois passos e a data do último acesso são eliminados. Depois disto não há forma de entrar nessa conta nem de a recuperar.

Anonimizados (o registo mantém-se, a ligação ao titular é removida de forma irreversível, tenha sido submetido de forma anónima ou com sessão iniciada): reportes de bandeira, avisos de perigo e respectivas confirmações, avaliações de praias e negócios, fotografias submetidas ao Sunset Battle (incluindo o ficheiro de imagem), denúncias de conteúdo, sugestões de correção de fichas, reportes de praia em falta (incluindo as coordenadas indicadas no reporte), sinais de afluência, registos de visualização de fichas de negócio e recibos de compra da subscrição Pro.

Fundamento. Estes registos são informação de segurança e de interesse colectivo, consultada por terceiros: o histórico de bandeiras de uma praia, os avisos de perigo activos e o resultado das votações. A sua supressão apagaria informação que não é apenas do titular. O tratamento subsequente é feito sobre dados que já não permitem identificar a pessoa, pelo que deixa de estar abrangido pelo RGPD (considerando 26).

Se pretender que uma fotografia concreta seja removida, indique-a em pedido para suporte@beach-info.pt e o ficheiro é apagado.

O perfil de embaixador (NIF, IBAN, morada e data de nascimento) não é apagado pela eliminação da conta, por suportar comissões pagas sujeitas a prazo de conservação fiscal.

Como exercer estes direitos

Envie um pedido para suporte@beach-info.pt identificando claramente:

  • O direito que pretende exercer
  • O UUID do dispositivo (se utilização anónima) ou o email (se tem conta)

Responderemos no prazo máximo de 30 dias, prorrogável até 60 dias em casos complexos. Este serviço é gratuito, salvo em pedidos manifestamente infundados ou excessivos.

Direito de reclamação

O utilizador pode apresentar reclamação à Comissão Nacional de Protecção de Dados (CNPD), sediada em:

  • Av. D. Carlos I, 134, 1.º - 1200-651 Lisboa
  • Telefone: +351 213 928 400
  • Site: https://www.cnpd.pt

9. Menores

A utilização do Serviço está reservada a utilizadores com idade igual ou superior a 13 anos.

Em conformidade com o artigo 16.º da Lei n.º 58/2019, o tratamento de dados pessoais de menores de 13 anos está vedado. Não recolhemos intencionalmente dados de crianças com menos de 13 anos.

Se for representante legal de um menor entre os 13 e os 16 anos que utilize o Serviço e pretender retirar consentimento ou solicitar eliminação dos dados, contacte-nos através de suporte@beach-info.pt.

10. Cookies e tecnologias semelhantes

Consulte a nossa Política de Cookies para informação detalhada sobre cookies utilizados no sítio na internet.

10.1. Como contamos as visitas ao sítio

Não usamos Google Analytics nem qualquer ferramenta de análise de terceiros. A contagem é feita pelo nosso próprio servidor, a partir do pedido que o browser envia, e não escreve nem lê nada no dispositivo do visitante: não há cookie, não há identificador guardado, não há qualquer marca que acompanhe alguém entre sítios.

Do que fica registado não consta o endereço IP, o browser em bruto, nem o endereço completo da página de onde a pessoa veio. O endereço IP e o browser são combinados com um segredo do servidor e com a data do dia, produzindo um código sem retorno que serve apenas para não contarmos a mesma pessoa duas vezes no mesmo dia. Esse código muda todos os dias, não permite reconstituir o endereço IP e não permite ligar visitas de dias diferentes.

Também não seguimos ninguém de página em página: só é registada a chegada ao sítio, não o percurso dentro dele.

A aplicação móvel não utiliza cookies, mas guarda determinadas informações localmente no dispositivo (UUID anónimo, preferências, cache) através de mecanismos próprios do sistema operativo.

11. Alterações a esta Política

Esta Política de Privacidade pode ser actualizada periodicamente. Alterações materiais serão comunicadas por email (caso aplicável) e/ou notificação na aplicação, com pelo menos 30 dias de antecedência.

A versão actualizada está sempre disponível em https://beach-info.pt/privacidade.

12. Contacto

Para qualquer questão relativa a esta Política ou ao tratamento dos seus dados pessoais: