Última revisão: Agosto de 2026
Política de privacidade
Esta página descreve, de forma clara, como este starter kit trata dados pessoais: o que é recolhido, para que finalidades, quais mecanismos técnicos existem para os titulares e quais limites se aplicam.
Texto de partida do starter kit
O conteúdo abaixo documenta o comportamento técnico deste produto. A base legal definitiva, o encarregado de proteção de dados e a política oficial da organização que publica a aplicação devem ser definidos por quem a opera.
Quem é responsável pelo tratamento
O responsável pelo tratamento é a organização que publica e opera esta instalação. Este repositório é um starter kit: quem faz o deploy deve preencher identificação legal, contactos e, quando aplicável, os dados do encarregado de proteção de dados (DPO).
Que dados podem ser tratados
Consoante as funcionalidades activas, a aplicação pode tratar dados de conta (nome, e-mail, telefone), endereço, ligações sociais públicas, metadados de tokens de API, notificações in-app, preferências de idioma e registos necessários à segurança (por exemplo, sessões e auditoria administrativa).
Para que finalidades
Os dados são usados para autenticar utilizadores, gerir papéis e permissões, prestar o painel e a API, enviar notificações relacionadas com a conta, cumprir pedidos legais ou de conformidade e manter a segurança do serviço (incluindo 2FA e controlo de sessões).
Partilha e subcontratantes
Dados podem ser processados por infra-estrutura que a organização configurará (hospedagem, e-mail, GeoAPI, etc.). Não vendemos dados pessoais. Qualquer partilha deve constar da política jurídica definitiva do operador.
Conservação e eliminação
As contas podem ser encerradas pelo titular (soft delete), com revogação de sessões e tokens. Administradores podem restaurar contas. Logs de servidor e auditoria seguem a política operacional do ambiente. Prazos concretos devem ser definidos pelo operador.
Medidas de segurança
O starter kit inclui práticas como hashing de palavras-passe, 2FA TOTP, tokens Sanctum com abilities, rate limiting, anti-enumeração em fluxos de autenticação e headers de segurança. A configuração de produção permanece responsabilidade de quem faz o deploy.
Como exercer direitos ou esclarecer dúvidas
Para pedidos de acesso, correcção ou informações legais, contacte o responsável pelo tratamento da sua organização. No painel, o titular pode encerrar a própria conta; a exportação JSON de dados da conta é tratada pela administração mediante pedido de cumprimento.
Direitos do titular neste starter kit
O painel inclui mecanismos técnicos para exercer direitos básicos. A base legal e o texto jurídico definitivo são responsabilidade de quem publica o produto.
Acesso e portabilidade
Acesso e portabilidade: pedidos de cópia dos dados da conta são tratados pela administração (exportação JSON no painel de edição do utilizador), tipicamente mediante solicitação legal ou de cumprimento. O ficheiro pode incluir perfil, endereço, ligações sociais, metadados de tokens e notificações recentes.
Eliminação
Eliminação: na zona sensível do perfil, «Encerrar conta» desactiva a conta (soft delete), revoga sessões e tokens API e limpa dados de 2FA. Um administrador pode restaurar a conta.
Consentimento
Consentimento de cookies: o banner LGPD guarda a versão do consentimento apenas no navegador (localStorage); não condiciona exportação administrativa nem encerramento de conta.
Limitações
Limitações: palavras-passe, códigos 2FA e o valor em claro de tokens nunca são exportados. Logs de servidor e auditoria administrativa seguem a política operacional do ambiente.
Gerir a sua privacidade no produto
Se já tem conta, pode rever o perfil, sessões, tokens e a zona de encerramento de conta no painel.