← Voltar

Política de Privacidade

Última atualização: 4 de Maio de 2026 · Versão 1.2

Esta política explica que dados pessoais o ByeByeCookies recolhe, como funciona o nosso modelo, e os direitos que tens ao abrigo do RGPD (Regulamento (UE) 2016/679).

Em 1 frase: O ByeByeCookies é um preference broker — pré-armazena as tuas escolhas de cookies e replica-as nos sites que visitas. O consentimento que validas em cada site continua a ser dado a esse site; nós só reduzimos o atrito da repetição.

1. Quem somos

Responsável pelo tratamento (controller): ByeByeCookies (projeto em fase de teste).

Contacto de privacidade: privacy@byebyecookies.com — para exercer direitos RGPD, reportar incidentes, ou qualquer questão sobre o tratamento dos teus dados. Resposta dentro de 30 dias (Art. 12.3).

2. Como funciona — o nosso modelo

O ByeByeCookies não é um consent broker (não dá consentimento em teu nome a sites terceiros).

O ByeByeCookies é um preference broker:

  1. Tu defines uma vez as tuas preferências de cookies em byebyecookies.com.
  2. Quando visitas um site com o nosso plugin, ele consulta-nos e replica essas preferências como cookies first-party desse site.
  3. O consentimento é tecnicamente registado no domínio do site visitado (cookies como cookieyes-consent, CookieConsent, cmplz_consent) — não na nossa plataforma.
  4. Em qualquer momento podes alterar as preferências aqui (e elas propagam-se) ou diretamente em cada site (e essa alteração local prevalece).

Análogo legal: similar ao Global Privacy Control (GPC) ou ao autofill do browser — uma preferência expressa em advance que se aplica a múltiplos contextos.

3. Que dados recolhemos sobre ti

4. Que dados vão para sites terceiros

Quando visitas um site com o plugin, é gerado um JWT (token assinado, expira em 5 minutos) que contém:

Os sites terceiros não recebem o teu email, ID, password, IP, user-agent, ou qualquer outro identificador através do nosso sistema.

O JWT é entregue ao site via HTTP POST (não em URL), pelo que não fica em logs do servidor nem em Referer headers.

5. Que dados nós sabemos sobre a tua navegação

Quando visitas um site com o plugin, o teu browser faz um pedido ao nosso gate.php com o URL desse site. Logamos esse pedido (no nginx access log, retido 14 dias) por motivos operacionais. Não construímos perfis de navegação nem partilhamos esta informação com terceiros.

5.1. Como funciona em sites parceiros — verificação de conta

Quando visitas pela primeira vez um site com o nosso plugin, ou quando o cookie de preferências expira, verificamos se tens conta byebyecookies.com para aplicar as preferências guardadas. Esta verificação envia ao nosso servidor:

Frequência: no máximo uma vez a cada 30 dias por site não visitado, ou na primeira visita a um site novo. Quando o cookie de preferências está válido, não há nova verificação.

Status legal: ByeByeCookies actua como controller independente (RGPD Art. 4(7)) — não somos processor dos sites parceiros. Tu deste-nos consentimento ao registar; os sites parceiros recebem apenas a tua decisão pseudonimizada.

Direito de revogação (Art. 7.3): podes retirar o consentimento a qualquer momento em /dashboard.php → "Retirar consentimento". A revogação é instantânea no nosso lado; os cookies já definidos em sites parceiros são respeitados pelo CMP até expirarem (máximo 90 dias) ou até voltares a esses sites.

6. Base legal (RGPD Art. 6)

7. Retenção

DadoRetençãoBase
Conta + email + preferênciasEnquanto conta ativa; apagamento em 1 cliqueArt. 17
Audit log (consent_log)36 mesesArt. 7.1 + prazo de prescrição civil
Logs técnicos nginx (gate.php)14 diasArt. 6.1.f — interesse legítimo (segurança)
Tokens de reset de password30 minutosArt. 5.1.c — minimização
Rate limit24 horasArt. 6.1.f — segurança
Cookie bbc_consent no site parceiro30 dias (renovado a cada visita; máximo 90d desde consent)Art. 5.3 ePrivacy — necessário ao serviço
Cookie bbc_visits no site parceiro30 diasArt. 6.1.f — interesse legítimo (telemetria operacional anti-ITP)
Sync tokens (single-use)60 segundosArt. 5.1.c

8. Os teus direitos (RGPD Art. 15-22)

9. Segurança (RGPD Art. 32)

10. Transferências internacionais

Os dados são armazenados em servidor na União Europeia. Não há transferências para fora do EEE.

11. Alterações

Esta política pode ser atualizada. Alterações materiais serão comunicadas por email à conta registada.