Saltar para o conteúdo
CurateTap

Política de proteção de dados pessoais

Atualizado em 4 de setembro de 2026. Este documento explica como são tratados os dados pessoais de quem visita o sítio curatetap.com, ao abrigo do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados, adiante RGPD), e da Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.

1. Responsável pelo tratamento e identificação do prestador

Nos termos do artigo 4.º, n.º 7, do RGPD e do artigo 10.º do Decreto-Lei n.º 7/2004, de 7 de janeiro, identifica-se o responsável pelo tratamento e prestador do serviço da sociedade da informação: Simão Carvalho, pessoa singular, com morada em R. das Salgadeiras 5, 1200-169 Lisboa, Portugal, telefone +351 21 395 5493 e endereço eletrónico contacto@curatetap.com.

O sítio é explorado a título particular, não constitui atividade de sociedade comercial e não dispõe de encarregado de proteção de dados, por não se verificarem os pressupostos do artigo 37.º do RGPD. Qualquer questão relativa a dados pessoais deve ser dirigida diretamente ao responsável, pelos meios indicados acima.

2. Âmbito de aplicação

Esta política aplica-se exclusivamente ao sítio curatetap.com e a todas as páginas alojadas neste domínio. Não se aplica às lojas de aplicações, aos sítios dos estúdios ou a quaisquer outros destinos alcançados através de ligações aqui publicadas, que dispõem das suas próprias políticas e sobre as quais o responsável não exerce controlo.

3. Que dados são tratados

O sítio não dispõe de formulários, de registo de utilizadores, de área reservada, de subscrição de mensagens, de comentários ou de qualquer outro mecanismo de recolha direta de dados. Não é solicitado nome, endereço eletrónico, número de telefone ou qualquer outro elemento identificativo para consultar o conteúdo.

São tratadas apenas duas categorias de informação, ambas de natureza técnica e ambas descritas em pormenor nos números seguintes: os dados de acesso registados pela rede de distribuição de conteúdos que entrega as páginas, e uma marca guardada localmente no navegador de quem visita.

Se decidir escrever para o endereço eletrónico indicado no número 1, serão tratados os dados que constem dessa mensagem — tipicamente o endereço do remetente e o conteúdo escrito — com a única finalidade de responder.

4. Dados de acesso e rede de distribuição

As páginas deste sítio são entregues através da rede da Cloudflare, Inc., que atua como subcontratante na aceção do artigo 28.º do RGPD. No processo de entrega, essa rede regista informação técnica sobre cada pedido, designadamente o endereço da página consultada, a página de origem quando exista, indicadores de desempenho de carregamento, o tipo de aparelho e de navegador, e o país determinado a partir do endereço IP.

Esta informação destina-se a garantir o funcionamento e a segurança do serviço, a proteger contra acessos automatizados abusivos e a permitir perceber se as páginas carregam com rapidez suficiente. Não é utilizada para publicidade, não é combinada com outras fontes, não é vendida e não serve para construir perfis individuais.

A mesma rede pode instalar uma cookie estritamente técnica de gestão de acessos automatizados, identificada por __cf_bm, com duração curta. A sua natureza e finalidade estão descritas na página Sobre cookies.

5. Armazenamento local no navegador

Quando o aviso inicial é fechado, é guardada uma marca com a designação curate-aviso no armazenamento de sessão do navegador. Trata-se de armazenamento de sessão, e não de armazenamento persistente: a marca é eliminada automaticamente pelo próprio navegador quando o separador é fechado. O seu único efeito é evitar que o mesmo aviso se repita durante a visita.

Esta marca não contém identificadores, não é transmitida para qualquer servidor e não permite reconhecer o mesmo aparelho em visitas futuras.

6. Finalidades e fundamentos de licitude

  • Disponibilizar e manter o sítio acessível e seguro, incluindo a proteção contra acessos automatizados abusivos — interesse legítimo do responsável, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
  • Avaliar o desempenho técnico das páginas, com base em indicadores agregados de carregamento — interesse legítimo, nos termos da mesma disposição.
  • Responder a mensagens recebidas por correio eletrónico — diligências pré-contratuais ou interesse legítimo, consoante o teor da mensagem, nos termos do artigo 6.º, n.º 1, alíneas b) e f).
  • Guardar a marca de dispensa do aviso inicial — armazenamento estritamente necessário à prestação do serviço expressamente solicitado, dispensado de consentimento nos termos do artigo 5.º, n.º 3, da Lei n.º 41/2004, de 18 de agosto.

Foi realizada a ponderação exigida pelo artigo 6.º, n.º 1, alínea f), do RGPD. Considerando que a informação tratada é técnica, que não é utilizada para publicidade nem para decisões automatizadas e que não são criados perfis, entende-se que os interesses do responsável não prevalecem sobre os direitos e liberdades fundamentais dos titulares.

7. Destinatários e transferências internacionais

Os dados técnicos descritos no número 4 são acessíveis à entidade que assegura o alojamento e a distribuição das páginas, na qualidade de subcontratante, ao abrigo de contrato que impõe as obrigações do artigo 28.º, n.º 3, do RGPD. Não existem outros destinatários e não há comunicação de dados a anunciantes, a redes sociais ou a serviços de medição de audiências.

A referida entidade tem infraestrutura em vários países, pelo que pode ocorrer tratamento fora do Espaço Económico Europeu. Nesse caso, a transferência assenta nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia, nos termos do artigo 46.º, n.º 2, alínea c), do RGPD, complementadas pelas medidas técnicas de segurança aplicáveis ao tráfego cifrado.

8. Prazos de conservação

  • Registos técnicos de acesso: conservados pela rede de distribuição pelo período estritamente necessário à segurança e ao diagnóstico, tipicamente não superior a trinta dias, findo o qual são eliminados ou agregados de forma irreversível.
  • Marca curate-aviso: eliminada pelo navegador quando o separador é fechado, sem qualquer intervenção do responsável.
  • Cookie técnica __cf_bm: expira automaticamente decorridos trinta minutos sem atividade.
  • Mensagens de correio eletrónico: conservadas enquanto durar o assunto que as motivou e, no máximo, por dois anos a contar da última comunicação, salvo se outro prazo legal for aplicável.

9. Direitos do titular dos dados

Nos termos dos artigos 15.º a 22.º do RGPD, assistem-lhe os direitos de acesso, de retificação, de apagamento, de limitação do tratamento, de portabilidade e de oposição, bem como o direito de não ficar sujeito a decisões exclusivamente automatizadas. Quando um tratamento assente em consentimento, tem o direito de o revogar a todo o tempo, sem que isso afete a licitude do tratamento anterior.

Os direitos são exercidos por mensagem para contacto@curatetap.com ou por carta para a morada indicada no número 1. Pode ser solicitada informação adicional destinada exclusivamente a confirmar a identidade do requerente, nos termos do artigo 12.º, n.º 6, do RGPD. O pedido é respondido no prazo de um mês, prorrogável por dois meses em casos de especial complexidade, com informação prévia ao titular.

Chama-se a atenção para uma limitação prática: como o sítio não guarda identificadores associados a pessoas, na maioria dos casos não é possível localizar registos relativos a um visitante concreto. Essa impossibilidade é comunicada nos termos do artigo 11.º, n.º 2, do RGPD.

10. Reclamação à autoridade de controlo

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), autoridade de controlo competente em Portugal, com sede na Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, disponível em www.cnpd.pt.

11. Menores

O sítio não se dirige especificamente a menores e não recolhe deliberadamente dados de crianças. Nos termos do artigo 16.º da Lei n.º 58/2019, de 8 de agosto, em Portugal os tratamentos baseados em consentimento no âmbito da oferta direta de serviços da sociedade da informação são lícitos quando o titular tenha, pelo menos, treze anos de idade; abaixo dessa idade é necessária autorização dos representantes legais.

12. Segurança

Todo o tráfego entre o navegador e o servidor é cifrado. O sítio é composto exclusivamente por ficheiros estáticos, não executa código no servidor, não possui base de dados e não expõe qualquer área de administração acessível pela Internet, o que reduz de forma significativa a superfície de exposição a incidentes.

Caso ocorra uma violação de dados pessoais suscetível de resultar em prejuízo elevado para os direitos e liberdades dos titulares, será cumprido o disposto nos artigos 33.º e 34.º do RGPD, com notificação à autoridade de controlo e, quando devido, comunicação aos interessados.

13. Ligações para sítios de terceiros

As análises publicadas remetem, por vezes, para a loja de aplicações onde os jogos estão disponíveis. A partir do momento em que essa ligação é seguida, aplicam-se as políticas do destino e deixa de haver qualquer intervenção do responsável por este sítio no tratamento de dados que aí ocorra.

14. Alterações a esta política

Esta política pode ser revista sempre que se altere a forma como o sítio funciona ou o enquadramento legal aplicável. A versão em vigor é a que estiver publicada nesta página, com a data de atualização indicada no topo. Recomenda-se a consulta periódica.