Informações & Ajuda
Política de Privacidade
A proteção dos teus dados é importante para nós. Esta Política de Privacidade informa-te sobre quais dados são tratados em ende.app e com que finalidade.
1. Responsável
Responsável pelo tratamento de dados, na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD), é o operador de ende.app. Os dados de contacto constam da ficha legal (Impressum) do site.
2. Princípio do tratamento de dados
O ende.app foi concebido segundo o princípio da minimização de dados. Os dados pessoais só são tratados na medida em que sejam fornecidos voluntariamente ou na medida em que tal seja tecnicamente necessário por razões de segurança ou de prevenção de abusos (por exemplo, endereço IP, identificador de reconhecimento).
Não é realizado qualquer rastreamento para fins de análise ou de marketing.
3. Contas de utilizador
O ende.app disponibiliza contas de utilizador pseudónimas.
- As contas de utilizador baseiam-se, em princípio, em códigos (UUID) ou em pseudónimos voluntários; nomes reais não são recolhidos.
- As contas novas exigem um endereço de e-mail. Serve para confirmar a conta, restaurar o acesso e para a prevenção de abusos.
- As contas criadas antes desta alteração sem endereço de e-mail continuam anónimas e podem continuar a ser usadas.
3a. Endereço de e-mail (recuperação da conta e prevenção de abusos)
Como as contas assentam em códigos anónimos (UUID), um acesso perdido não pode ser recuperado sem outros dados. Por isso é exigido um endereço de e-mail no registo; as contas existentes sem endereço podem acrescentá-lo a qualquer momento nas definições.
- Regra – obrigatório: no registo tem de ser indicado um endereço de e-mail. Sem ele não é possível criar uma conta nova.
- Contas existentes – sem endereço: as contas antigas sem endereço de e-mail continuam anónimas. Um endereço pode ser acrescentado a qualquer momento nas definições; sem ele não é possível restaurar o acesso.
- Caso seja indicado um endereço de e-mail, enviamos um e-mail de confirmação/verificação para esse endereço.
- O endereço de e-mail não é utilizado para newsletters, publicidade, marketing, rastreamento ou definição de perfis e não é transmitido a terceiros (à exceção do serviço de envio de e-mail tecnicamente necessário, ver secção 8c).
- O endereço pode ser alterado a qualquer momento e é eliminado juntamente com a conta quando esta é apagada.
Base jurídica: em caso de indicação voluntária, art. 6.º, n.º 1, al. a) do RGPD (consentimento), bem como al. b) (disponibilização da função de recuperação solicitada); em caso de indicação obrigatória para prevenção de abusos, art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo na proteção da plataforma).
4. Reconhecimento para prevenção de abusos
Para a prevenção de abusos, de acessos automatizados, de ataques relevantes em matéria de segurança, bem como para a imposição de limites de utilização (por exemplo, limites de download), o ende.app utiliza um procedimento de reconhecimento.
Neste âmbito, podem ser tratados:
- um identificador aleatório pseudónimo para o reconhecimento do dispositivo/navegador (ver secção 10),
- no caso dos utilizadores com sessão iniciada, um identificador cifrado, armazenado no armazenamento local do navegador, que regista que contas de utilizador foram utilizadas neste navegador — para a deteção de contas múltiplas abusivas (ver secção 10),
- o endereço IP, bem como as informações técnicas dele derivadas (ver secções 6 e 8a).
Não é efetuada qualquer leitura de características técnicas do dispositivo (fingerprinting de dispositivos). Os identificadores referidos são valores aleatórios ou cifrados e, considerados isoladamente, não permitem a identificação dos utilizadores; não são transmitidos quaisquer dados a terceiros.
Finalidade: proteção contra abusos, deteção de utilização automatizada e de contas múltiplas abusivas, imposição de limites de download/utilização, estabilidade técnica.
Base jurídica: art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo na proteção da plataforma e dos seus utilizadores). O armazenamento e a leitura dos identificadores referidos são, neste contexto, tecnicamente indispensáveis na aceção do § 25 Abs. 2 Nr. 2 TDDDG, a fim de prestar de forma segura e estável o serviço expressamente pretendido e de impedir abusos (por exemplo, o contorno de limites de download); para o efeito não é necessário consentimento.
Não tem lugar qualquer utilização para fins de análise, definição de perfis ou marketing; não é efetuada qualquer avaliação do comportamento de utilização para esses fins.
Consequências em caso de abuso: é proibido criar ou utilizar várias contas de utilizador com o objetivo de contornar os limites de download. Caso se verifique um abuso deste tipo, todas as contas envolvidas são eliminadas e os endereços de e-mail utilizados são bloqueados de forma permanente para um novo registo. Para este efeito, os endereços bloqueados são armazenados numa lista de bloqueio (ver secção 11).
5. Dados tratados
No âmbito da utilização do ende.app, podem ser tratados os seguintes dados:
- pseudónimos escolhidos pelo próprio
- o endereço de e-mail indicado (obrigatório para contas novas; serve para a confirmação, a recuperação do acesso e a prevenção de abusos)
- um identificador de reconhecimento pseudónimo (Cookie / armazenamento local), bem como, no caso dos utilizadores com sessão iniciada, um identificador cifrado das contas de utilizador utilizadas neste navegador (armazenamento local)
- endereço IP e características técnicas dele derivadas (por exemplo, operador de rede, avaliação de reputação) para prevenção de abusos
- dados de sessão tecnicamente necessários (por exemplo, IDs de sessão)
Não tem lugar qualquer combinação com outras fontes de dados para fins de definição de perfis.
5a. Dados de contacto opcionais (por exemplo, endereço de e-mail)
Em pontos específicos do site (por exemplo, no livro de visitas ou em funções de contacto), existe a possibilidade de indicar voluntariamente um endereço de e-mail.
- A indicação não é necessária para a utilização da plataforma.
- O endereço de e-mail é utilizado exclusivamente para responder ao respetivo pedido ou contributo.
- Não há qualquer transmissão a terceiros e nenhuma utilização para newsletters, publicidade ou marketing.
Base jurídica: art. 6.º, n.º 1, al. a) do RGPD (consentimento) ou art. 6.º, n.º 1, al. b) do RGPD, na medida em que o contacto esteja relacionado com um pedido.
6. Endereços IP
Para garantir a segurança e para a prevenção de abusos, o ende.app trata o endereço IP dos utilizadores. Para o efeito, o endereço IP pode ser armazenado e transmitido a um serviço especializado para classificação técnica (por exemplo, operador de rede, avaliação de reputação, deteção de acessos automatizados) (ver secção 8a). Não tem lugar qualquer utilização para fins de análise ou de marketing.
Base jurídica: art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo na segurança e na defesa contra abusos).
7. Ficheiros de registo do servidor
O fornecedor de alojamento recolhe e armazena automaticamente informações nos chamados ficheiros de registo do servidor. Estes podem incluir: endereço IP, data e hora do pedido, página acedida, navegador utilizado e sistema operativo. Estes dados destinam-se exclusivamente ao funcionamento seguro do site e não são utilizados para a criação de perfis de utilizador.
8. Serviços de terceiros utilizados
O ende.app não utiliza serviços de análise, rastreamento, publicidade ou de redes sociais e não integra conteúdos externos para fins de marketing. Para a segurança, a prevenção de abusos e para funções tecnicamente necessárias, são utilizados exclusivamente os seguintes serviços:
a) AbuseIPDB – verificação da reputação do IP Fornecedor: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, EUA. Para a deteção de abusos e de acessos automatizados, o endereço IP recebido é automaticamente comparado com a base de dados da AbuseIPDB (mera consulta), a fim de obter uma informação de reputação e de operador de rede. Não são comunicados nem carregados ativamente quaisquer dados de utilizador, de protocolo ou de utilização à AbuseIPDB; é transmitido exclusivamente o endereço IP a consultar. Não tem lugar qualquer criação de perfis para além disso. Neste âmbito, ocorre uma transmissão para os EUA. Finalidade: segurança e prevenção de abusos. Base jurídica: art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo). É possível opor-se ao tratamento nos termos do art. 21.º do RGPD, na medida em que uma atribuição do endereço IP à tua pessoa seja sequer possível no caso concreto.
b) Cloudflare Turnstile – Captcha Fornecedor: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EUA. Em pontos específicos (por exemplo, antes de downloads a partir de redes suspeitas ou em caso de risco acrescido de abuso), é apresentado um captcha para distinguir entre ser humano e acesso automatizado. Neste âmbito, são tratados, entre outros, o endereço IP, bem como dados técnicos do navegador e de interação, pela Cloudflare. O Turnstile foi concebido segundo o princípio da minimização de dados e não se destina a publicidade ou a rastreamento. Finalidade: proteção contra spam/abusos. Base jurídica: art. 6.º, n.º 1, al. f) do RGPD. A Cloudflare está certificada ao abrigo do EU-U.S. Data Privacy Framework; complementarmente, aplicam-se as Cláusulas Contratuais-Tipo da UE.
c) Envio de e-mail – Zoho ZeptoMail Fornecedor: Zoho Corporation B.V. (sucursal europeia), envio através do centro de dados na UE do ZeptoMail (zeptomail.zoho.eu). Para o envio de e-mails de confirmação e de recuperação, são tratados o endereço de e-mail e o respetivo conteúdo da mensagem. O tratamento é efetuado dentro da UE. Finalidade: envio técnico dos e-mails solicitados ou necessários. Base jurídica: art. 6.º, n.º 1, al. b) e al. f) do RGPD. Nenhuma utilização para fins publicitários.
d) Google Drive (ligação opcional nas ferramentas para criadores) Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (para utilizadores no EEE). Em determinadas ferramentas para criadores, podes opcionalmente estabelecer uma ligação ao teu Google Drive para aí guardar e voltar a carregar ficheiros. Esta funcionalidade é opcional e não é necessária para a utilização da plataforma.
- Âmbito do acesso: A ligação utiliza exclusivamente o âmbito de permissões restrito
drive.fileda Google. Deste modo, o ende.app apenas pode aceder aos ficheiros que tu próprio crias ou abres com as ferramentas para criadores no Google Drive — não ao restante conteúdo do teu Drive. - Tratamento no navegador: O início de sessão (OAuth) e o acesso aos ficheiros ocorrem diretamente no teu navegador, entre o teu dispositivo e a Google. O token de acesso é mantido apenas durante a sessão no navegador e não é transmitido nem armazenado nos servidores do ende.app.
- Sem armazenamento do nosso lado: o ende.app não armazena quaisquer dados de utilizador da Google (nem ficheiros, nem conteúdos de ficheiros, nem listas de ficheiros, nem tokens) nos seus próprios servidores.
- Finalidade: exclusivamente o guardar/carregar, solicitado por ti, dos ficheiros que crias ou editas com as ferramentas para criadores.
- Sem transmissão / desvio de finalidade: os dados de utilizador da Google não são vendidos, não são transmitidos a terceiros e não são utilizados para publicidade, definição de perfis, treino de modelos de IA ou para qualquer finalidade distinta desta funcionalidade.
- Revogação: Podes revogar a qualquer momento a permissão concedida na tua conta Google, em «Segurança → Aplicações/acesso de terceiros».
A utilização e a transmissão, por parte do ende.app, das informações recebidas através das API da Google estão em conformidade com a Google API Services User Data Policy, incluindo os requisitos de utilização limitada (Limited Use). Finalidade: disponibilização da função opcional de guardar no Drive. Base jurídica: art. 6.º, n.º 1, al. a) do RGPD (consentimento ao estabelecer a ligação) e al. b) do RGPD (disponibilização da função solicitada).
9. Alojamento
O site é alojado em:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
O tratamento de dados é efetuado – com exceção dos serviços referidos na secção 8 – exclusivamente em servidores situados dentro da União Europeia.
10. Cookies e armazenamento local
O ende.app não utiliza cookies de rastreamento ou de marketing. São utilizados exclusivamente:
- cookies tecnicamente necessários (por exemplo, sessão, mecanismos de segurança),
- um identificador de reconhecimento pseudónimo para a prevenção de abusos e para a imposição de limites de utilização, que é armazenado como Cookie de origem (First-Party) e/ou no armazenamento local do navegador (localStorage/IndexedDB),
- no caso dos utilizadores com sessão iniciada, um identificador cifrado das contas de utilizador utilizadas neste navegador para a deteção de contas múltiplas abusivas, armazenado no armazenamento local do navegador (localStorage/IndexedDB).
O Cookie de reconhecimento é armazenado no máximo durante 30 dias a contar da última visita (renovado de forma rolante a cada visita) e expira automaticamente após esse período. Os identificadores armazenados no armazenamento local do navegador permanecem até que os dados do navegador sejam eliminados. Estes não se destinam à análise do comportamento de utilização e não são transmitidos a terceiros.
O armazenamento ou a leitura de informações no dispositivo terminal (Cookies, localStorage/IndexedDB) é efetuado com base no § 25 Abs. 2 Nr. 2 TDDDG: estas funções são tecnicamente indispensáveis para prestar de forma segura e estável o serviço expressamente pretendido e para impedir abusos (por exemplo, o contorno de limites de download). Para o efeito não é necessário consentimento; não são colocados cookies de rastreamento ou de marketing sujeitos a consentimento.
11. Período de conservação
- Contas de utilizador (inatividade): as contas em que não é efetuado qualquer login durante 6 meses são eliminadas automaticamente e sem aviso prévio; cada login reinicia o prazo. Os dados de utilização remanescentes já não são atribuíveis a uma pessoa.
- Contas com endereço de e-mail não confirmado: se um endereço de e-mail indicado no registo não for confirmado no prazo de 3 horas, a conta é eliminada automaticamente.
- Cookie de reconhecimento: no máximo 30 dias a contar da última visita (de forma rolante).
- Identificadores armazenados localmente (localStorage/IndexedDB): até à eliminação dos dados do navegador pelos utilizadores.
- Endereço de e-mail: até à eliminação pelos utilizadores ou até à eliminação da conta.
- Endereços de e-mail bloqueados: os endereços bloqueados devido a abuso (ver secção 4) permanecem armazenados de forma permanente na lista de bloqueio – mesmo após a eliminação da conta associada –, uma vez que, de outro modo, o bloqueio não teria qualquer efeito.
- Dados de segurança/prevenção de abusos (por exemplo, registos relacionados com IP, atribuições de contas): apenas pelo tempo necessário para a finalidade de prevenção de abusos; subsequentemente, eliminação ou anonimização.
12. Direitos dos utilizadores
Os utilizadores têm, nos termos do RGPD, em particular o direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados, bem como de oposição ao tratamento. Existe ainda o direito de apresentar reclamação junto de uma autoridade de controlo em matéria de proteção de dados.
Uma vez que muitos dados são tratados exclusivamente de forma pseudónima, a atribuição a utilizadores individuais pode, em casos concretos, não ser tecnicamente possível.
13. Alterações a esta Política de Privacidade
Esta Política de Privacidade pode ser adaptada caso se alterem as condições jurídicas ou técnicas de enquadramento. A versão atual em cada momento está disponível no site.
Última atualização: setembro de 2026