Esta política explica que dados pessoais podem ser tratados quando visita o rendersay.com ou escreve à redação, com que finalidade, com que fundamento e durante quanto tempo. Foi redigida à luz do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados, «RGPD»), e da Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é o titular do site, que o mantém a título individual:
- Nome
- Joaquim Leal
- Morada
- R. Cristóvão Falcão 5A, 1900-082 Lisboa, Portugal
- Telefone
- +351 920 040 470
- Correio eletrónico
- notas@rendersay.com
Dada a natureza e a escala do tratamento, não foi designado encarregado da proteção de dados (artigo 37.º do RGPD). Qualquer questão sobre privacidade pode ser dirigida diretamente ao responsável, pelos contactos acima.
2. O que o site faz e o que não faz
O RenderSay é um site informativo sobre jogos gratuitos para Android. As páginas não pedem dados pessoais, não existem contas de utilizador nem áreas reservadas, e o site não define cookies próprios.
Os dados descritos nesta política resultam apenas de quatro situações: o funcionamento técnico do alojamento e da rede de distribuição de conteúdos, a medição de desempenho feita pela Cloudflare, a resposta que dá ao aviso de armazenamento e as mensagens que decida enviar por correio eletrónico.
3. Dados tratados, finalidades e fundamentos
3.1. Registos técnicos do servidor
Quando uma página é pedida, o servidor de alojamento e a Cloudflare registam automaticamente dados técnicos da ligação: endereço IP, data e hora do pedido, endereço (URL) solicitado, código de resposta, volume de dados transferido, página de origem (referenciador) e identificação do navegador e do sistema operativo (user-agent). Em situações de proteção contra tráfego automatizado, a Cloudflare pode ainda definir o cookie técnico __cf_bm, com duração de 30 minutos.
- Finalidade: entregar as páginas, garantir a segurança e a disponibilidade do site, travar acessos abusivos e diagnosticar erros.
- Fundamento: interesse legítimo do responsável em manter o site seguro e funcional, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
- Origem: o seu navegador, no momento do acesso.
3.2. Medição de desempenho pela Cloudflare
A Cloudflare, que distribui as páginas, pode inserir nelas um pequeno script de medição de desempenho (Cloudflare Web Analytics, carregado a partir de static.cloudflareinsights.com). Este script não usa cookies nem identificadores persistentes e produz apenas métricas agregadas: URL visitado, referenciador, métricas de carregamento (Core Web Vitals), tipo de dispositivo e de navegador e país deduzido a partir do endereço IP.
- Finalidade: perceber se as páginas carregam depressa e corrigir problemas de desempenho.
- Fundamento: interesse legítimo, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Os dados não são usados para criar perfis individuais.
3.3. Resposta ao aviso de armazenamento
Quando escolhe «Aceitar» ou «Recusar» no aviso que aparece no fundo da página, o navegador guarda no armazenamento local a chave preferencia-aviso, com o valor aceitou ou recusou. O valor fica apenas no seu dispositivo, não é enviado ao servidor e o responsável não tem acesso a ele.
- Finalidade: não voltar a mostrar o aviso em cada página.
- Fundamento: armazenamento estritamente necessário para prestar o serviço pedido pelo utilizador, dispensado de consentimento pelo artigo 5.º, n.º 2, alínea b), da Lei n.º 41/2004, de 18 de agosto, na redação dada pela Lei n.º 46/2012, de 29 de agosto.
3.4. Mensagens de correio eletrónico
Se escrever para notas@rendersay.com, são tratados o seu endereço de correio eletrónico, o nome que indicar, o conteúdo da mensagem e dos anexos e a data de envio. A mensagem segue pelo seu fornecedor de correio e pelo serviço de correio associado ao domínio; as páginas do site não participam nesse envio.
- Finalidade: responder a pedidos de correção, a questões sobre direitos de imagem e a sugestões, e dar seguimento a pedidos de exercício de direitos.
- Fundamento: interesse legítimo em responder a quem contacta, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD; quando a mensagem contém um pedido de exercício de direitos, o tratamento é necessário ao cumprimento de uma obrigação jurídica do responsável, nos termos do artigo 6.º, n.º 1, alínea c), em conjugação com os artigos 12.º a 22.º do RGPD.
O site não toma decisões automatizadas nem define perfis na aceção do artigo 22.º do RGPD.
4. Prazos de conservação
- Registos técnicos do servidor: até 30 dias, salvo quando sejam necessários para analisar um incidente de segurança concreto, caso em que são conservados até à sua resolução.
- Cookie
__cf_bm: 30 minutos, eliminado automaticamente pelo navegador. - Métricas da Cloudflare Web Analytics: conservadas pela Cloudflare apenas em forma agregada, sem ligação a pessoas identificadas.
- Chave
preferencia-aviso: até que a apague, limpando os dados do site no navegador. - Mensagens de correio eletrónico: até 12 meses após a última troca de mensagens; as que respeitem ao exercício de direitos podem ser conservadas pelo prazo necessário para demonstrar o cumprimento da lei ou para defesa em processo judicial.
5. Destinatários e subcontratantes
Os dados não são vendidos nem cedidos a terceiros para fins comerciais. Só têm acesso a eles os prestadores que tornam o site possível, na qualidade de subcontratantes (artigo 28.º do RGPD):
- Fornex Hosting S.L., Edificio Altair – Office 212, Urb. Saladillo 214, 29680 Estepona (Málaga), Espanha: alojamento do site. Os dados permanecem no Espaço Económico Europeu.
- Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EUA: rede de distribuição de conteúdos, proteção contra tráfego abusivo e medição de desempenho.
Os dados podem ainda ser comunicados a autoridades judiciais ou administrativas quando tal resulte de obrigação legal.
6. Transferências para fora do EEE
A utilização da Cloudflare pode implicar a transferência de dados para os Estados Unidos da América. A Cloudflare, Inc. está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework), objeto da decisão de adequação adotada pela Comissão Europeia em 10 de julho de 2023. Complementarmente, as transferências estão cobertas por cláusulas contratuais-tipo aprovadas pela Comissão, nos termos do artigo 46.º, n.º 2, alínea c), do RGPD.
7. Os seus direitos
Enquanto titular dos dados, tem direito a:
- aceder aos dados que lhe digam respeito (artigo 15.º do RGPD);
- obter a retificação de dados inexatos ou incompletos (artigo 16.º);
- obter o apagamento dos dados, o chamado «direito a ser esquecido» (artigo 17.º);
- obter a limitação do tratamento (artigo 18.º);
- receber os dados num formato estruturado e de uso corrente, quando aplicável (artigo 20.º);
- opor-se ao tratamento baseado em interesse legítimo, por motivos relacionados com a sua situação particular (artigo 21.º);
- não ficar sujeito a decisões tomadas exclusivamente com base em tratamento automatizado (artigo 22.º).
O responsável comunica a cada destinatário as retificações, apagamentos ou limitações efetuados, nos termos do artigo 19.º do RGPD.
Para exercer qualquer destes direitos, envie uma mensagem para notas@rendersay.com, indicando o direito em causa. O exercício é gratuito. A resposta é dada no prazo de um mês a contar da receção do pedido, prorrogável por mais dois meses quando a complexidade o justifique, com informação prévia ao titular (artigo 12.º, n.º 3, do RGPD). Se houver dúvidas razoáveis sobre a identidade de quem faz o pedido, podem ser pedidas as informações adicionais estritamente necessárias para a confirmar. Nos pedidos relativos a registos técnicos, o responsável articula a resposta com o alojamento e com a Cloudflare.
8. Direito de reclamação
Se considerar que o tratamento dos seus dados viola a legislação aplicável, pode apresentar reclamação à autoridade de controlo portuguesa:
CNPD — Comissão Nacional de Proteção de Dados
Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
www.cnpd.pt
Pode também contactar primeiro o responsável, que procurará resolver a questão de forma direta.
9. Menores
O site é informativo e não se dirige especificamente a crianças. Em conformidade com o artigo 16.º da Lei n.º 58/2019, de 8 de agosto, as crianças com menos de 13 anos não devem enviar dados pessoais por correio eletrónico sem intervenção dos titulares das responsabilidades parentais. Se o responsável tomar conhecimento de que recebeu dados de uma criança com menos de 13 anos nessas condições, apaga-os.
10. Segurança
As páginas são servidas por ligação cifrada (HTTPS/TLS). O site aplica o princípio da minimização dos dados: não pede dados, não cria contas e não define cookies próprios. O acesso à caixa de correio da redação é restrito ao responsável. Os prestadores de alojamento e de distribuição de conteúdos aplicam as medidas técnicas e organizativas previstas nos respetivos contratos de subcontratação.
11. Alterações a esta política
Esta política pode ser atualizada para refletir mudanças no site, nos prestadores ou na lei. A data da última atualização aparece no topo da página, e qualquer alteração relevante fica refletida no texto desta página com a nova data.
12. Entrada em vigor
Esta versão da política de privacidade entra em vigor a 21 de setembro de 2026.