Política de Privacidade
Atualizado a 3 de setembro de 2026
Este documento descreve, em linguagem simples e sem generalidades, que dados pessoais são tratados quando alguém abre uma página de mirthscan.com, quem tem acesso a esses dados e o que pode exigir a quem os trata. Aplica-se o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.
1. Quem é o responsável pelo tratamento
O sítio é mantido por um particular, não por uma sociedade comercial. Responsável pelo tratamento dos dados pessoais, na aceção do artigo 4.º, n.º 7, do RGPD:
- Inês Correia
- Tivoli Forum, Av. da Liberdade 180, Piso -1, 1250-146 Lisboa, Portugal
- Telefone: +351 911 770 314
- Correio eletrónico: editorial@mirthscan.com
Não foi designado encarregado de proteção de dados, por não se verificar nenhuma das situações previstas no artigo 37.º, n.º 1, do RGPD: o tratamento não é feito por autoridade pública, não consiste no controlo regular e sistemático de titulares em larga escala e não abrange categorias especiais de dados.
2. Âmbito desta política
Esta política abrange apenas as páginas publicadas no domínio mirthscan.com. Não abrange a Google Play nem as páginas dos jogos analisados: a partir do momento em que segue uma ligação para a loja, passam a aplicar-se as regras de privacidade da entidade que a explora, sobre as quais não tenho qualquer controlo.
3. O que este sítio não faz
Por decisão editorial, e para que a leitura desta política seja curta e verificável, o sítio foi construído sem os elementos que normalmente originam tratamento de dados:
- não existem formulários, campos de introdução de texto nem registo de utilizador;
- não há subscrição de novidades nem notificações no navegador;
- não há sistema de comentários, sondagens nem área reservada;
- não são utilizadas ferramentas próprias de analítica, nem redes de publicidade comportamental, nem píxeis de redes sociais;
- não são criados perfis de leitores nem se combinam dados provenientes de outras fontes.
O que resta é o mínimo técnico necessário para servir páginas na internet, descrito no ponto seguinte.
4. Categorias de dados, finalidade, fundamento e conservação
4.1 Dados técnicos de ligação
Sempre que um navegador pede um ficheiro ao servidor, o alojamento regista automaticamente o endereço IP, a data e a hora do pedido, o endereço pedido, o código de resposta, o volume transferido, o endereço de proveniência quando existe e a identificação do navegador e do sistema operativo. Estes dados destinam-se exclusivamente a manter o serviço disponível, detetar falhas e travar pedidos automatizados abusivos. Fundamento: interesse legítimo, artigo 6.º, n.º 1, alínea f), do RGPD, na segurança e continuidade de um sítio informativo. Conservação: os registos técnicos são mantidos por períodos curtos, medidos em dias, segundo o calendário do fornecedor de alojamento, e depois eliminados ou agregados de forma que deixam de permitir a identificação.
4.2 Métricas de desempenho recolhidas pela Cloudflare
As páginas são distribuídas através da rede da Cloudflare, Inc. Além do encaminhamento dos pedidos, a Cloudflare acrescenta ao HTML um pequeno sinalizador que comunica métricas de desempenho: endereço da página, endereço de proveniência, indicadores de rapidez de carregamento (Core Web Vitals), tipo de aparelho e de navegador e país inferido a partir do endereço IP. Este sinalizador não instala cookies, não atribui identificadores persistentes e não segue o mesmo leitor entre sítios. Fundamento: interesse legítimo, artigo 6.º, n.º 1, alínea f), na avaliação técnica da rapidez das páginas. Conservação: os dados agregados ficam disponíveis no painel da Cloudflare por um período que não excede seis meses.
4.3 Preferência guardada no seu aparelho
Se usar um dos botões do aviso apresentado na primeira visita, o navegador guarda uma entrada no armazenamento local com o nome ms_banner_seen e um valor que indica apenas se a escolha foi de aceitação ou de recusa. Essa entrada fica no seu aparelho, não é enviada para o servidor, não contém identificadores e serve apenas para não voltar a mostrar o mesmo aviso. Fundamento: consentimento, artigo 6.º, n.º 1, alínea a), manifestado pela escolha do botão. Conservação: até que apague os dados do sítio no navegador.
4.4 Mensagens de correio eletrónico
Se me escrever para o endereço indicado nesta página, recebo o seu endereço de correio eletrónico, o nome que constar da mensagem e tudo o que decidir incluir no texto. A mensagem viaja entre o seu fornecedor de correio e o meu, sem passar pelo servidor deste sítio, porque não existe formulário. Finalidade: responder ao que me foi perguntado e, quando aplicável, corrigir um conteúdo publicado. Fundamento: interesse legítimo, artigo 6.º, n.º 1, alínea f), em responder a quem contacta o autor de um sítio. Conservação: doze meses após a última troca de mensagens, salvo se o assunto exigir prova durante mais tempo, por exemplo uma reclamação sobre direitos de imagem.
5. Origem dos dados
Todos os dados descritos têm origem direta na sua ligação ao sítio ou na mensagem que decidir enviar. Não são comprados, alugados nem obtidos junto de intermediários, corretores de dados ou redes publicitárias.
6. Destinatários e transferências para fora do Espaço Económico Europeu
Os dados descritos não são vendidos nem cedidos para fins comerciais. Têm acesso a eles, na estrita medida em que a prestação técnica o exige:
- O fornecedor de alojamento contratado para este domínio, que guarda os ficheiros do sítio e mantém os registos técnicos referidos em 4.1, com servidores na União Europeia, atuando como subcontratante ao abrigo do artigo 28.º do RGPD.
- Cloudflare, Inc., com sede em 101 Townsend St, São Francisco, Califórnia, Estados Unidos da América, que assegura a distribuição das páginas e a proteção contra tráfego automatizado. Por operar uma rede mundial, um pedido pode ser atendido por equipamento situado fora do Espaço Económico Europeu. A transferência assenta nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia e no quadro de proteção de dados aplicável às entidades norte-americanas certificadas, complementados por medidas técnicas como o cifrado do tráfego.
Além destes, os dados só podem ser comunicados a autoridades públicas quando exista dever legal de o fazer, e apenas na medida exigida pelo pedido.
7. Os seus direitos
Enquanto titular dos dados, pode exercer, a qualquer momento, os direitos previstos nos artigos 15.º a 22.º do RGPD:
- acesso aos dados que lhe digam respeito e às informações sobre o respetivo tratamento;
- retificação de dados inexatos e complemento de dados incompletos;
- apagamento dos dados, quando deixe de existir fundamento para os conservar;
- limitação do tratamento, enquanto se discute a exatidão dos dados ou a legitimidade do interesse invocado;
- oposição ao tratamento fundado em interesse legítimo, por motivos relacionados com a sua situação concreta;
- portabilidade, quanto aos dados fornecidos por si com base em consentimento ou contrato;
- retirada do consentimento dado em 4.3, sem que isso afete a licitude do tratamento anterior — basta apagar os dados do sítio nas definições do navegador.
Para exercer qualquer destes direitos, escreva para editorial@mirthscan.com indicando o que pretende. A resposta é dada no prazo de um mês a contar da receção, prorrogável por mais dois meses em casos complexos, com aviso prévio. Pode ser pedida informação adicional apenas quando for indispensável para confirmar a identidade de quem faz o pedido.
8. Reclamação junto da autoridade de controlo
Se considerar que o tratamento dos seus dados infringe a legislação aplicável, tem o direito de apresentar reclamação à autoridade de controlo portuguesa: Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, www.cnpd.pt. Pode também reclamar junto da autoridade do Estado-Membro da sua residência habitual ou do local onde ocorreu a alegada infração.
9. Idade mínima
Os conteúdos deste sítio destinam-se a leitores com 13 anos ou mais. Nos termos do artigo 16.º da Lei n.º 58/2019, os tratamentos fundados em consentimento relativos a serviços da sociedade da informação são lícitos, em Portugal, a partir dos 13 anos; abaixo dessa idade é necessária autorização de quem exerce as responsabilidades parentais. Não são recolhidos deliberadamente dados de crianças e, se souber que uma criança enviou dados por correio eletrónico, peço que me avise para que sejam apagados.
10. Segurança
Todo o tráfego é servido exclusivamente por ligação cifrada. As páginas são ficheiros estáticos, sem base de dados nem área de administração acessível pela internet, o que reduz de forma significativa a superfície exposta a acessos não autorizados. As credenciais do alojamento e do domínio estão protegidas por palavras-passe únicas e por um segundo fator de autenticação. Nenhum sistema é infalível: se ocorrer uma violação de dados suscetível de afetar os seus direitos, será cumprido o disposto nos artigos 33.º e 34.º do RGPD.
11. Decisões automatizadas
Não são tomadas decisões exclusivamente automatizadas, incluindo a definição de perfis, que produzam efeitos jurídicos na sua esfera ou que o afetem de forma significativa, nos termos do artigo 22.º do RGPD.
12. Alterações a esta política
Esta política pode ser revista quando mudar a forma de servir as páginas, o conjunto de subcontratantes ou a legislação aplicável. A data no topo indica sempre a versão em vigor. Alterações substanciais — por exemplo, a entrada de um novo destinatário de dados — são assinaladas na página inicial durante pelo menos trinta dias. A versão em vigor à data desta atualização produz efeitos desde 3 de setembro de 2026.