Legal
Política de privacidade
Esta política explica quais dados pessoais o Flagside.football coleta quando você visita o site, por que os coletamos, por quanto tempo os mantemos e quais direitos você tem sobre eles. Foi elaborada para estar em conformidade com o EU GDPR / RGPD.
1. Quem somos
O Flagside.football ("Flagside", "nós", "nos") opera o flagside.football e seus subdomínios. Nos termos do EU GDPR / RGPD, somos o "controlador" dos dados pessoais descritos abaixo — o que significa que decidimos por que e como eles são tratados.
Para assuntos relacionados à privacidade, você pode nos contatar em privacy@flagside.football. Caso prefira dirigir-se a uma pessoa, a solicitação será tratada pelo nosso responsável editorial até que um Encarregado de Proteção de Dados dedicado esteja em funções.
2. Os dados pessoais que coletamos
Procuramos coletar o mínimo de dados pessoais razoavelmente possível. Existem três categorias.
(a) Visita ao site. Quando você carrega uma página em flagside.football, nosso provedor de hospedagem registra detalhes técnicos indispensáveis para o funcionamento e a segurança do site: seu endereço IP (truncado quando razoável), a URL da página, o método da requisição, o status da resposta, a string de user-agent do seu navegador e um registro de data e hora. Esses registros são mantidos em logs de servidor por até 30 dias para fins de diagnóstico e segurança.
(b) Análise de dados. Utilizamos um serviço de análise que respeita a privacidade para compreender quais páginas são lidas e, de forma aproximada, de onde vêm os leitores. As métricas que analisamos são agregadas e pseudonimizadas — sem cookies de fingerprinting, sem rastreamento entre sites, sem identificadores publicitários. Você pode cancelar a análise de dados no seu navegador a qualquer momento.
(c) Comunicação conosco. Se você entrar em contato conosco por e-mail — por exemplo, para enviar uma dica, uma correção ou uma solicitação de privacidade — receberemos seu endereço de e-mail, sua mensagem e quaisquer anexos que você opte por enviar. Mantemos essa correspondência pelo tempo em que for operacionalmente útil (tipicamente até 24 meses) e, em seguida, a excluímos.
Não coletamos intencionalmente dados de saúde, dados biométricos, dados sobre orientação sexual nem quaisquer outros dados de categorias especiais conforme definido pelo Artigo 9 do RGPD. Não coletamos quaisquer dados de pessoas que saibamos ter menos de 16 anos.
3. Por que tratamos seus dados — e a base legal
Operação do Serviço. Os logs de servidor e os dados técnicos básicos são tratados com base no nosso interesse legítimo em manter o Serviço funcionando, seguro e livre de abusos (EU GDPR / RGPD, Artigo 6.º, n.º 1, alínea f)).
Análise agregada. As estatísticas de visualizações de página e de origem do tráfego são tratadas com base no mesmo interesse legítimo. Equilibramos isso com o seu direito à privacidade, evitando identificadores entre sites e mantendo os relatórios de forma agregada.
Newsletter. Caso ofereçamos uma newsletter e você se inscreva nela, tratamos o seu endereço de e-mail exclusivamente para o envio da newsletter. A base legal é o seu consentimento (Artigo 6.º, n.º 1, alínea a)). Você pode retirar o consentimento a qualquer momento utilizando o link de cancelamento de inscrição presente em cada edição.
Correspondência. Quando você nos contacta, tratamos a sua mensagem com base no interesse legítimo ou para tomar as medidas que você nos solicitou antes de celebrar um contrato.
Cumprimento das nossas obrigações legais. Quando formos obrigados por lei a conservar ou divulgar dados — por exemplo, em resposta a uma ordem válida de um tribunal competente — fazemo-lo com base na nossa obrigação legal (Artigo 6.º, n.º 1, alínea c)).
4. Cookies e tecnologias semelhantes
Utilizamos o conjunto mínimo de cookies e armazenamento equivalente que permite o funcionamento do site. Especificamente:
Estritamente necessários. Um pequeno cookie de sessão utilizado para fins como lembrar a sua preferência de idioma (inglês ou outros idiomas) e manter os utilizadores administradores com sessão iniciada no painel editorial. Estes não podem ser desativados no banner de cookies porque o site não funcionaria sem eles.
Análise de dados. Um identificador pseudonimizado definido pelo nosso fornecedor de análise para desduplicação de visualizações de página. Este cookie só é definido após você aceitar a categoria de análise no nosso banner de cookies. Você pode revogar esse consentimento a qualquer momento e nós o removeremos.
Não definimos cookies publicitários, pixels de rastreamento de redes sociais de terceiros nem beacons de fingerprinting. Não incorporamos conteúdo de terceiros (YouTube, widgets do Twitter, etc.) nas nossas páginas de artigos.
Você também pode gerir os cookies nas configurações do seu navegador — mas bloquear os cookies estritamente necessários impedirá o funcionamento de partes do site.
5. Partilha dos seus dados com terceiros
Não vendemos os seus dados pessoais nem os transferimos a terceiros para fins de marketing.
No entanto, recorremos a um pequeno número de prestadores de serviços ("suboperadores") que tratam alguns dos dados em nosso nome e de acordo com as nossas instruções escritas:
Hospedagem e entrega de conteúdo — a Vercel e os seus suboperadores alojam o site e absorvem os logs de servidor resultantes.
Base de dados — um fornecedor gerido de Postgres armazena dados editoriais (artigos, fontes, logs de rastreamento). Esta base de dados não contém perfis de leitores.
Análise de dados — o nosso fornecedor de análise recebe os eventos de visualização de página pseudonimizados descritos acima.
E-mail — quando respondemos a correspondências, o e-mail é tratado pelo nosso fornecedor de e-mail.
Sempre que algum destes fornecedores tratar dados fora da UE, recorremos às Cláusulas Contratuais Padrão da Comissão Europeia para manter um nível de proteção equivalente.
6. Por quanto tempo mantemos os seus dados
Logs de servidor: até 30 dias, após os quais são eliminados automaticamente.
Análise de dados: os relatórios agregados são conservados por 24 meses. O identificador pseudonimizado expira após 13 meses.
Lista de newsletter: até você cancelar a inscrição, acrescido de um período de carência de 30 dias caso mude de ideia. Os registos de cancelamento de inscrição são mantidos indefinidamente para que nunca voltemos a adicionar um endereço que tenha optado por sair.
Correspondência: até 24 meses, após os quais é eliminada, salvo se tivermos uma necessidade legal clara de a conservar.
Arquivo de artigos editoriais: indefinidamente. Os artigos publicados fazem parte de um registo público. Quando um artigo identifica um indivíduo e esse indivíduo nos solicita a atualização ou remoção do artigo, tratamos o pedido de acordo com o nosso processo de Correções descrito na declaração de Responsabilidade.
7. Os seus direitos
Nos termos do EU GDPR / RGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
O direito de ser informado sobre o que fazemos com os seus dados (esta política é a principal fonte dessa informação).
O direito de acesso — uma cópia dos dados pessoais que detemos sobre você.
O direito de retificação — correção de dados inexatos ou incompletos.
O direito ao apagamento ("direito a ser esquecido") — eliminação dos seus dados, quando a base legal o permitir.
O direito à limitação do tratamento — solicitar-nos que suspendamos determinado tratamento enquanto uma disputa é resolvida.
O direito à portabilidade dos dados — receber uma cópia legível por máquina dos dados que nos forneceu.
O direito de oposição — opor-se ao tratamento realizado com base nos nossos interesses legítimos ou para fins de marketing direto.
O direito de não ficar sujeito a uma decisão baseada exclusivamente no tratamento automatizado que produza efeitos jurídicos ou igualmente significativos sobre você. O Serviço não toma tais decisões sobre os leitores.
Para exercer qualquer um destes direitos, envie um e-mail para privacy@flagside.football. Responderemos no prazo de um mês civil e sem qualquer custo para o primeiro pedido. Se não conseguirmos identificá-lo a partir dos dados que detemos, poderemos solicitar informações adicionais para confirmar a sua identidade.
Você também tem o direito de apresentar uma reclamação junto da sua autoridade de controlo de proteção de dados. No âmbito da UE, é a autoridade de controlo do país onde vive ou trabalha. Em Portugal, essa autoridade é a Comissão Nacional de Proteção de Dados (CNPD — cnpd.pt).
8. Segurança
Protegemos os seus dados com medidas técnicas e organizativas adequadas: encriptação em trânsito (HTTPS em todo o site), acesso autenticado aos painéis de administração, acesso com base no princípio do menor privilégio para os nossos suboperadores e revisão periódica da postura de segurança do nosso fornecedor de hospedagem. Nenhum sistema é completamente seguro; caso tomemos conhecimento de uma violação que afete os seus dados pessoais, notificaremos você e a autoridade de controlo competente dentro dos prazos exigidos por lei.
9. Crianças
O Serviço destina-se ao público em geral. Não coletamos intencionalmente dados pessoais de crianças com menos de 16 anos. Se acreditar que coletamos dados de uma criança, entre em contato com privacy@flagside.football e os eliminaremos.
10. Alterações a esta política
Podemos atualizar esta política periodicamente. A data de "Última atualização" no topo da página reflete a revisão mais recente. Quando a alteração for relevante — por exemplo, se adicionarmos um novo suboperador ou uma nova base legal — publicaremos um banner no Serviço por um período razoável.
11. Contacto
Para questões, pedidos ou reclamações relacionados com privacidade: privacy@flagside.football.