⚠️ Intoxicação por cogumelos? Ligue 112 | CIAV: 800 250 250 | Este site não substitui a consulta de um micologista

Política de privacidade

FolkUp — Cogumelos de Portugal Versão: 2.0 | Data de entrada em vigor: fevereiro de 2026 | Última atualização: fevereiro de 2026


1. Quem somos

Responsável pelo tratamento: FolkUp Endereço: Portugal (a atualizar após registo da empresa) Email: [email protected]

A FolkUp gere o sítio cogumelos.folkup.fit — uma enciclopédia gratuita sobre os cogumelos de Portugal, com conteúdo aberto. Estamos comprometidos com a proteção da sua privacidade nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD) e da legislação portuguesa.

Não estamos obrigados a designar um Encarregado da Proteção de Dados (DPO), atendendo à dimensão da nossa atividade (RGPD, art. 37.º). Para todas as questões de proteção de dados, contacte: [email protected]


2. A nossa abordagem à privacidade

Recolhemos e tratamos o volume mínimo de dados necessário ao funcionamento do sítio e à prestação dos nossos serviços. Onde funcionalidades adicionais (por exemplo, contas de utilizador) impliquem o tratamento de dados adicionais, explicamos claramente o que é recolhido, para que fim e com que fundamento jurídico.


3. Que dados tratamos

3.1. Registos do servidor

Ao visitar o cogumelos.folkup.fit, o nosso servidor Web regista automaticamente registos de acesso normalizados:

  • Endereço IP
  • Tipo e versão do navegador (User-Agent)
  • Páginas solicitadas e carimbos temporais

Estes dados são recolhidos automaticamente pelo nosso fornecedor de alojamento (Hetzner) e utilizados exclusivamente para monitorização de segurança e resolução de incidentes. Os registos conservam-se durante cerca de 30 dias, findos os quais são eliminados.

Fundamento jurídico: Interesse legítimo (RGPD, art. 6.º, n.º 1, alínea f)) — garantia da segurança e disponibilidade do sítio.

Justificação do interesse legítimo: Sem registos do servidor não podemos detetar atividade maliciosa, resolver erros nem garantir a operacionalidade do sítio. Este interesse é equilibrado pelo impacto mínimo na sua privacidade, uma vez que os registos são eliminados automaticamente ao fim de 30 dias.

3.2. Cloudflare DNS

O nosso DNS é prestado pelo Cloudflare. Ao aceder ao sítio, o Cloudflare pode tratar o seu endereço IP e metadados de ligação no âmbito da resolução de DNS. O Cloudflare pode também instalar cookies de segurança (ver a nossa Política de cookies).

Fundamento jurídico: Interesse legítimo (RGPD, art. 6.º, n.º 1, alínea f)) — garantia de uma resolução de DNS fiável e segura.

Justificação do interesse legítimo: O Cloudflare DNS é necessário para encaminhar os visitantes até ao nosso servidor e para proteger contra ataques de DDoS. Sem ele o sítio ficaria inacessível.

3.3. Correspondência voluntária por email

Se decidir contactar-nos por email ([email protected] ou [email protected]), trataremos:

  • O seu endereço de email
  • O conteúdo da sua mensagem

O correio é encaminhado através do Cloudflare Email Routing para o Gmail. Conservamos a correspondência até 12 meses para efeitos de consulta.

Fundamento jurídico: Interesse legítimo (RGPD, art. 6.º, n.º 1, alínea f)) — resposta ao seu contacto.

Justificação do interesse legítimo: Precisamos de tratar o seu endereço de email e o conteúdo da mensagem para responder à sua correspondência. A conservação por 12 meses permite manter o contexto de conversações em curso.

3.4. Autenticação (FolkUp Auth)

Oferecemos contas de utilizador facultativas através do FolkUp Auth, assente em Keycloak, alojado em auth.folkup.app. Ao criar uma conta, tratamos:

  • Endereço de email
  • Nome de utilizador
  • Dados de sessão (carimbos temporais de início de sessão, tokens de sessão)
  • Endereço IP (no momento da autenticação)

Os dados da sua conta são armazenados na nossa instância autoalojada de Keycloak (Hetzner, Alemanha, UE). Os dados conservam-se até à eliminação da sua conta. Pode solicitar a eliminação da conta a qualquer momento, escrevendo para [email protected].

Fundamento jurídico: Execução do contrato (RGPD, art. 6.º, n.º 1, alínea b)) — prestação do serviço de autenticação, solicitado por si na criação da conta.

Necessidade dos dados (art. 13.º, n.º 2, alínea e)): A criação de conta através do FolkUp Auth exige o fornecimento de um endereço de email e de um nome de utilizador. Estes dados são necessários à prestação do serviço de autenticação. Sem eles a criação de conta não é possível.

3.4.1. Registo através de fornecedores OAuth (art. 14.º)

Ao registar-se ou iniciar sessão através de um fornecedor OAuth (por exemplo, Google), recebemos do fornecedor:

  • Endereço de email
  • Nome apresentado

Estes dados são utilizados exclusivamente para a criação e autenticação da conta. Não recebemos nem armazenamos a sua palavra-passe junto do fornecedor OAuth. A política de privacidade do fornecedor rege o tratamento dos seus dados do lado dele.

Fundamento jurídico: Execução do contrato (RGPD, art. 6.º, n.º 1, alínea b)) — criação e gestão da conta a seu pedido.

Fonte dos dados: O respetivo fornecedor OAuth (por exemplo, Google LLC), escolhido por si no momento do registo.

3.5. Análise (Umami)

Utilizamos o Umami — uma ferramenta de análise autoalojada, orientada para a privacidade — para compreender como os visitantes utilizam o nosso sítio. O Umami recolhe:

  • Visualizações de página anonimizadas
  • Informação de referenciador (a partir de que sítio chegou)
  • Tipo de navegador e dimensão do ecrã
  • Localização ao nível do país (determinada a partir do IP, sem que o IP seja conservado)

O Umami não utiliza cookies, não segue utilizadores individuais e não recolhe dados pessoais. Todos os dados estão agregados e não podem ser utilizados para identificar um visitante individual.

Fundamento jurídico: Interesse legítimo (RGPD, art. 6.º, n.º 1, alínea f)) — melhoria da qualidade e usabilidade do sítio.

Justificação do interesse legítimo: Compreender que páginas são populares e como os visitantes navegam pelo sítio ajuda-nos a melhorar o conteúdo e a experiência de utilização. Uma vez que o Umami não recolhe dados pessoais nem utiliza cookies, o impacto na sua privacidade é ínfimo.

3.6. Dados que NÃO recolhemos

Por uma questão de transparência: o cogumelos.folkup.fit não recolhe:

  • Dados de pagamento ou financeiros
  • Dados exatos de localização (para além do país determinado pelo Umami e do IP nos registos do servidor)
  • Dados publicitários ou de rastreio
  • Dados de redes sociais
  • Quaisquer categorias especiais de dados pessoais

4. Cookies

Utilizamos apenas cookies de segurança do Cloudflare, que são estritamente necessários e estão dispensados do requisito de consentimento. A análise Umami não utiliza cookies. Não utilizamos cookies de análise, publicidade ou rastreio.

Para mais detalhes, consulte a nossa Política de cookies.


5. A quem transmitimos os dados

Não vendemos, não alugamos nem trocamos os seus dados pessoais. Os dados são tratados pelos seguintes prestadores de serviços:

PrestadorLocalizaçãoFinalidadeSalvaguardas
Hetzner Online GmbHAlemanha (UE)Alojamento, registos do servidor, alojamento do Keycloak, alojamento do UmamiNa UE; DPA celebrado
Cloudflare, Inc.EUADNS, segurança, encaminhamento de emailEU-US Data Privacy Framework; CCP
Google LLCEUAFornecedor OAuth (apenas se se registar através do Google)EU-US Data Privacy Framework; CCP

O Keycloak e o Umami estão alojados na nossa própria infraestrutura (Hetzner, Alemanha). Não são prestadores de serviços de terceiros — todos os dados permanecem nos nossos servidores na UE.

O Ko-fi (plataforma de donativos) é um serviço independente. Se decidir fazer um donativo através do Ko-fi, os seus dados são tratados nos termos da política de privacidade do Ko-fi. Não recebemos os seus dados de pagamento.


6. Transferência internacional de dados

  • Hetzner — Alemanha (UE). Não há transferência internacional.
  • Cloudflare — EUA. Certificado no âmbito do EU-US Data Privacy Framework (DPF), com cláusulas contratuais-tipo (CCP) como salvaguarda adicional.
  • Google (apenas OAuth) — EUA. Certificado no âmbito do EU-US Data Privacy Framework (DPF), com cláusulas contratuais-tipo (CCP) como salvaguarda adicional. A transferência de dados só ocorre se optar por se registar ou iniciar sessão através do Google.

7. Decisões automatizadas (art. 13.º, n.º 2, alínea f))

Não utilizamos decisões automatizadas nem perfilagem na aceção do RGPD, art. 22.º. Nenhuma decisão com consequências jurídicas ou análogas significativas é tomada a seu respeito com base em tratamento automatizado.


8. Os seus direitos ao abrigo do RGPD

Assistem-lhe os seguintes direitos relativamente aos seus dados pessoais:

  • Acesso (art. 15.º) — solicitar uma cópia dos dados que conservamos a seu respeito
  • Retificação (art. 16.º) — solicitar a correção de dados inexatos
  • Apagamento (art. 17.º) — solicitar a eliminação dos seus dados
  • Limitação (art. 18.º) — solicitar a limitação do tratamento
  • Portabilidade (art. 20.º) — receber os dados num formato legível por máquina
  • Oposição (art. 21.º) — opor-se ao tratamento com fundamento em interesse legítimo

Se dispuser de uma conta FolkUp Auth, pode solicitar a exportação integral ou a eliminação dos dados da conta a qualquer momento. Os registos do servidor são eliminados automaticamente ao fim de aproximadamente 30 dias. Daremos resposta a qualquer pedido razoável.

Para exercer os seus direitos: escreva para [email protected]. Responderemos no prazo de um mês.

Direito de reclamação

Pode apresentar reclamação junto da autoridade de controlo portuguesa:

Comissão Nacional de Proteção de Dados (CNPD) Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa, Portugal Email: [email protected] | Sítio: https://www.cnpd.pt

Pode igualmente dirigir-se à autoridade de controlo do seu local de residência habitual na UE/EEE.


9. Segurança dos dados

Adotamos medidas adequadas para proteger os seus dados:

  • Encriptação HTTPS/TLS em todas as ligações
  • Controlo de acessos — apenas pessoas autorizadas têm acesso aos registos do servidor e aos dados do Keycloak
  • Atualizações regulares do software do servidor e das configurações de segurança
  • Infraestrutura autoalojada — o Keycloak e o Umami funcionam nos nossos servidores na UE, reduzindo a dependência de terceiros

10. Dados de menores

O conteúdo do sítio é livremente acessível sem registo. A funcionalidade facultativa de contas (FolkUp Auth) não se destina a menores de 16 anos. Não recolhemos conscientemente dados pessoais de menores de 16 anos através do sistema de contas. Se tomarmos conhecimento de que uma conta foi criada por um menor de 16 anos, eliminaremos prontamente a conta e os dados associados.


11. Alterações à política

Podemos atualizar esta Política de privacidade em caso de alterações às nossas práticas ou aos requisitos legais. A data «Última atualização» no início da página será revista. As versões anteriores estão disponíveis mediante pedido.


12. Contactos

Para qualquer questão sobre a Política de privacidade ou os seus dados pessoais:

Email: [email protected]


13. Direito aplicável

A presente Política de privacidade rege-se por:

  • Regulamento (UE) 2016/679 — Regulamento Geral sobre a Proteção de Dados (RGPD)
  • Lei portuguesa 58/2019 — implementação nacional do RGPD
  • Lei portuguesa 41/2004 (com as alterações da Lei 46/2012) — transposição da Diretiva ePrivacy

© 2026 FolkUp · Conteúdo aberto