Política de Privacidade

Como protegemos e processamos seus dados pessoais no serviço Wombato.

Última atualização em 30-08-2025

1. Disposições gerais

Esta Política de Privacidade (doravante: "Política") especifica as regras completas para o processamento e proteção adequada dos dados pessoais dos titulares dos dados que são usuários do site Wombato (doravante: "Serviço"). As disposições desta Política permanecem em total conformidade com os atos jurídicos aplicáveis, em particular:

  • Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (regulamento geral sobre a proteção de dados), doravante denominado "RGPD",
  • Lei de 10 de maio de 2018 sobre a proteção de dados pessoais,
  • Lei das Telecomunicações de 16 de julho de 2004.

2. Responsável pelo tratamento dos dados pessoais

Em conformidade com as disposições do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (regulamento geral sobre a proteção de dados), doravante denominado "RGPD", o Responsável pelo tratamento dos dados pessoais é: Wombato.com - operado por Kamil Grabowski, endereço: ul. Bydgoska 6, 30-056 Kraków, Polónia, NIP: 6612220368, REGON: 260231175, E-mail: [email protected].

Todos os pedidos e correspondência relativos ao tratamento de dados pessoais devem ser dirigidos ao endereço de e-mail acima indicado.

3. Tipos de dados pessoais tratados

No âmbito da prestação do Serviço, o Responsável recolhe e trata as seguintes categorias de dados pessoais:

  • 3.1. Dados pessoais fornecidos pelo titular dos dados

    Os dados pessoais são fornecidos pelo Utilizador durante o processo de registo da Conta e voluntariamente durante a utilização do Serviço.

    • Dados obrigatórios durante o registo da Conta:

      • Nome de utilizador
      • Endereço de e-mail
      • Palavra-passe (armazenada em forma encriptada)
    • Dados fornecidos voluntariamente (opcional):

      • Nome e apelido
      • Número de telefone (visível publicamente)
      • Data de nascimento
      • Foto de perfil
      • Preferências linguísticas (seleção de idioma)
      • Descrição do perfil do utilizador
      • Opiniões e avaliações sobre locais de campismo
      • Materiais fotográficos (fotos, vídeos)
      • Comentários
      • Mensagens privadas (DM)
  • 3.2. Dados pessoais recolhidos automaticamente

    • Endereço do protocolo Internet (IP)
    • Tipo de navegador web e sistema operativo
    • Data e hora da visita ao Serviço
    • Subpáginas visitadas no âmbito do Serviço
    • Tempo gasto nas páginas individuais
    • Fonte do tráfego (referrer)
    • Dados do dispositivo móvel
    • Dados de geolocalização (coordenadas GPS) - recolhidos e armazenados apenas após consentimento expresso prévio do titular dos dados.
    • Endereço do protocolo Internet (IP) e dados de geolocalização aproximados (baseados no endereço IP).
    • Informações sobre o dispositivo e navegador (ex., tipo de navegador, sistema operativo, resolução do ecrã).
    • Dados relacionados com a utilização do serviço reCAPTCHA v3 (ex., interações do utilizador com o site, dados técnicos do dispositivo, dados do software).
    • Dados relacionados com a utilização do serviço Mapbox (ex., interações com o mapa, dados de localização do dispositivo, dados técnicos do dispositivo, dados do software).
    • Dados relacionados com a utilização do serviço Sentry (ex., informações sobre erros, desempenho da aplicação, dados do dispositivo e navegador no momento da ocorrência do erro).
  • 3.3. Dados pessoais recolhidos através de cookies

    Em conformidade com as disposições da Política de Cookies separada, o Responsável trata os dados recolhidos através de cookies para os fins de:

    • Manutenção da sessão do utilizador
    • Memorização das preferências do titular dos dados
    • Análise do tráfego no Serviço
    • Personalização do conteúdo
  • 3.4. Dados recolhidos através de fornecedores de serviços de redes sociais

    Em caso de início de sessão ou registo através de fornecedores externos de serviços de redes sociais (ex., Google, Facebook), o Responsável pode recolher as seguintes categorias de dados pessoais:

    • Identificador do utilizador no fornecedor de serviços de redes sociais
    • Nome e apelido
    • Endereço de e-mail
    • Foto de perfil (avatar)
    • Outros dados partilhados pelo fornecedor de serviços de redes sociais em conformidade com as definições de privacidade do utilizador.

4. Finalidades e bases legais do tratamento de dados

  • 4.1. Prestação de serviços de plataforma de campismo

    • Dados: Nome, apelido, e-mail, número de telefone, localização, fotos, opiniões, dados sobre subscrições e pagamentos.
    • Base legal: Art. 6, parágrafo 1, alínea b RGPD (execução do contrato)
    • Finalidade: Permitir ao utilizador o acesso às funcionalidades da plataforma, incluindo a criação e gestão da conta, a publicação de opiniões e materiais fotográficos, a gestão da subscrição do Plano Pro e a prestação de serviços premium.
  • 4.2. Comunicação com utilizadores

    • Dados: Nome, apelido, e-mail, número de telefone
    • Base legal: Art. 6, parágrafo 1, alínea b RGPD
    • Finalidade: Responder a pedidos de utilizadores, prestação de apoio técnico e transmissão de notificações sobre mudanças importantes.
  • 4.3. Marketing direto e newsletter

    • Dados: Nome, apelido, e-mail
    • Base legal: Art. 6, parágrafo 1, alínea a RGPD (consentimento)
    • Finalidade: Envio de newsletters, informações sobre novas funcionalidades, promoções, conselhos sobre atividades ao ar livre, conteúdos gerados pelos utilizadores e outros eventos importantes relacionados com o funcionamento do Serviço.
    • A subscrição ao newsletter é possível mesmo para pessoas que não têm uma conta ativa no Serviço. Após a subscrição, o utilizador receberá uma mensagem de e-mail com confirmação do registo.
    • O utilizador tem o direito de retirar o seu consentimento para o tratamento de dados para finalidades de marketing a qualquer momento, através da opção adequada no painel da conta do utilizador ou através de um link contido em cada mensagem de e-mail.
  • 4.4. Análise e otimização do Serviço

    • Dados: Endereço IP, dados do navegador, estatísticas de utilização
    • Base legal: Art. 6, parágrafo 1, alínea f RGPD (interesse legalmente justificado)
    • Finalidade: Análise do tráfego de rede, otimização das funcionalidades do Serviço e continuo aprimoramento da qualidade dos serviços prestados.
  • 4.5. Execução de obrigações legais

    • Dados: Todos os dados pessoais
    • Base legal: Art. 6, parágrafo 1, alínea c RGPD (obrigação legal)
    • Finalidade: Realização de obrigações de arquivo e de reembolsos fiscais, resultantes de leis aplicáveis.
  • 4.6. Doença de reclamações e defesa dos direitos

    • Dados: Todos os dados pessoais
    • Base legal: Art. 6, parágrafo 1, alínea f RGPD
    • Finalidade: Doença de reclamações eventuais e execução de disposições do regulamento de utilização do Serviço.
  • 4.7. Funções baseadas em geolocalização e histórico de localização

    • Dados: Dados de geolocalização (coordenadas GPS)
    • Base legal: Art. 6, parágrafo 1, alínea a RGPD (consentimento)
    • Finalidade: Permitir a filtragem e exibição de locais próximos ao utilizador, personalização de resultados de pesquisa, bem como criação e armazenamento de histórico de localizações visitadas para facilitar a filtragem futura e recomendações.
    • Forma de obtenção do consentimento: O consentimento para o tratamento de dados de geolocalização é obtido através de um pedido de acesso à localização do dispositivo, exibida pelo navegador web ou pelo sistema operativo, após a prévia notificação do utilizador sobre o propósito da sua utilização e sobre o facto de a história da localização ser armazenada.
    • Período de armazenamento: Os dados de geolocalização são armazenados até ao momento da eliminação da conta do utilizador ou até ao momento da retirada do seu consentimento para o seu tratamento. Após o período indicado ou retirada do consentimento, os dados são eliminados ou anonimizados imediatamente.
  • 4.8. Geolocalização baseada no endereço IP

    • Dados: Endereço IP e dados de geolocalização aproximados (baseados no endereço IP)
    • Base legal: Art. 6, parágrafo 1, alínea f RGPD (interesse legalmente justificado do responsável)
    • Finalidade: Propor aos utilizadores pessoas para observação do seu círculo de localização, recomendar locais próximos ao utilizador e personalizar a experiência no âmbito do Serviço.
    • Interesse legalmente justificado: O interesse legalmente justificado do Responsável é melhorar a experiência do utilizador através da fornecimento de recomendações mais precisas e aumentar o envolvimento na comunidade do Serviço.
    • Fonte de dados de geolocalização: Para determinar a localização aproximada com base no endereço IP, é utilizada uma base de dados localmente armazenada fornecida pelo MaxMind. O endereço IP do utilizador não é transmitido para o MaxMind.
    • Direito de oposição: O utilizador tem o direito de apresentar oposição ao tratamento de dados de geolocalização com base no endereço IP a qualquer momento. Devido ao carácter crítico desta função para o funcionamento adequado do Serviço, a apresentação de oposição é equivalente à necessidade de eliminação da conta do utilizador.
    • Período de armazenamento: Os dados são armazenados até ao momento da apresentação de oposição ou até à eliminação da conta do utilizador no Serviço.
  • 4.9. Permissão para iniciar sessão e registo através de contas de redes sociais

    • Dados: Identificador do utilizador no fornecedor de serviços de redes sociais, nome, apelido, e-mail, foto de perfil, outros dados partilhados pelo fornecedor.
    • Base legal: Art. 6, parágrafo 1, alínea a RGPD (consentimento) ou Art. 6, parágrafo 1, alínea b RGPD (execução do contrato).
    • Finalidade: Permitir o início rápido e conveniente de sessão e registo no Serviço através de contas de utilizador existentes em fornecedores externos de serviços de redes sociais (ex., Google, Facebook).
    • Forma de obtenção do consentimento: O consentimento é obtido através de uma acção clara do utilizador consistindo na selecção da opção de início de sessão/registo através de um determinado fornecedor de serviços de redes sociais.
    • Período de armazenamento: Os dados são armazenados durante o período em que a conta ativa do utilizador existe ou até ao momento da retirada do seu consentimento para o tratamento de dados nesta finalidade.
  • 4.10. Proteção contra abusos e spam (reCAPTCHA v3)

    • Dados: Dados relacionados com a utilização do serviço reCAPTCHA v3 (ex., interações do utilizador com o site, dados técnicos do dispositivo, dados do software).
    • Base legal: Art. 6, parágrafo 1, alínea f RGPD (interesse legalmente justificado do responsável - proteção do Serviço contra abusos).
    • Finalidade: Verificação de que as interações no Serviço (ex., início de sessão, registo, redefinição de palavra-passe) são realizadas por pessoas, e não por bots automatizados, com o objectivo de prevenir spam e abusos.
    • Período de armazenamento: Os dados são processados pelo Google de acordo com a sua política de privacidade.
  • 4.11. Exibição e interação com mapas (Mapbox)

    • Dados: Dados relacionados com a utilização do serviço Mapbox (ex., interações com o mapa, dados de localização do dispositivo, dados técnicos do dispositivo, dados do software).
    • Base legal: Art. 6, parágrafo 1, alínea b RGPD (execução do contrato - prestação do serviço de exibição de mapas) ou Art. 6, parágrafo 1, alínea a RGPD (consentimento - caso de dados de geolocalização).
    • Finalidade: Permitir a exibição de mapas interativos, marcação de pontos, pesquisa de localizações e prestação de funções relacionadas com a geolocalização no Serviço.
    • Período de armazenamento: Os dados são processados pelo Mapbox de acordo com a sua política de privacidade.
  • 4.12. Monitorização de erros e desempenho da aplicação (Sentry)

    • Dados: Dados relacionados com a utilização do serviço Sentry (ex., informações sobre erros, desempenho da aplicação, dados do dispositivo e navegador no momento da ocorrência do erro).
    • Base legal: Art. 6, parágrafo 1, alínea f RGPD (interesse legalmente justificado do responsável - garantia do funcionamento adequado e otimização do Serviço).
    • Finalidade: Monitorização e diagnóstico de erros no funcionamento do Serviço e otimização da sua performance com o objectivo de garantir um funcionamento estável e eficiente.
    • Período de armazenamento: Os dados são processados pelo Sentry de acordo com a sua política de privacidade.
  • 4.13. Formulário de Contato

    • Dados: Nome completo, endereço de e-mail, assunto e conteúdo da mensagem.
    • Base legal: Art. 6º, n.º 1, al. a) do RGPD (consentimento expresso ao marcar a caixa de seleção no formulário).
    • Finalidade: Responder à questão enviada através do formulário de contato.

5. Período de armazenamento de dados

  • 5.1. Dados da conta do utilizador

    • Conta ativa: durante todo o período em que a conta ativa do utilizador existe no Serviço.
    • Conta eliminada: os dados pessoais que permitem a identificação serão eliminados ou anonimizados no prazo de 30 dias a partir da data da eliminação da conta. Conteúdos publicados pelo Utilizador que não contenham dados pessoais ou que tenham sido efetivamente anonimizados (ex., descrições de locais de campismo, opiniões, comentários, fotos), podem ser mantidos no Serviço como elemento da base de conhecimento da comunidade.
    • Conta não ativa: após 3 anos a partir da última atividade no seu perfil.
  • 5.2. Dados de marketing e newsletter

    • Os dados são armazenados até ao momento da retirada do consentimento. Após a retirada do consentimento, os dados serão eliminados ou anonimizados no prazo de 30 dias.
  • 5.3. Dados analíticos

    • Google Analytics: 26 meses a partir da data da última interacção.
    • Registos do servidor: 12 meses a partir da data da sua geração.
  • 5.4. Dados legais

    • Faturas e documentos: pelo período exigido pelas leis fiscais (5 anos).
    • Correspondência: pelo período de 3 anos a partir da data da conclusão da correspondência.

6. Transmissão de dados pessoais

  • 6.1. Países terceiros

    Os dados pessoais podem ser transmitidos para países fora do Espaço Económico Europeu (EOG), em particular para o Google LLC (EUA) com o objectivo de prestação de serviços analíticos e protecção contra abusos (reCAPTCHA v3), para o Mapbox Inc. (EUA) com o objectivo de prestação de serviços de mapeamento, bem como para o Sentry (Functional Software, Inc.) com sede em EUA com o objectivo de monitorização de erros e desempenho da aplicação.

    • A transmissão de dados é realizada com base numa decisão da Comissão Europeia que estabelece um nível adequado de protecção ou cláusulas padrão aprovadas pela Comissão Europeia.
    • O utilizador tem o direito de retirar o seu consentimento para a transmissão de dados para países terceiros a qualquer momento (se for técnicamente possível).
  • 6.2. Subsidiários terceiros em Portugal

    Os dados pessoais podem ser transmitidos para as seguintes categorias de subsidiários terceiros:

    • Fornecedores de serviços IT e hospedagem
    • Fornecedores de serviços de pagamento
    • Fornecedores de serviços de transporte
    • Órgãos públicos e outros entes de direito com base em leis aplicáveis.

7. Direitos do utilizador

  • Direito de acesso (art. 15 RGPD) - obtenção de confirmação de que os dados pessoais estão a ser processados, e se assim for, acesso a esses dados e informações sobre os fins do tratamento, categorias de dados processados, destinatários de dados, período previsto de armazenamento de dados.
  • Direito de rectificação (art. 16 RGPD) - pedido de rectificação imediata de dados pessoais incorretos relativos ao utilizador.
  • Direito de eliminação (art. 17 RGPD) - pedido de eliminação imediata de dados pessoais (designado por "direito de ser esquecido"), no caso de dados que já não sejam necessários para os fins a que foram recolhidos, o consentimento foi retirado ou o tratamento não seja conforme à lei.
  • Direito de limitação do tratamento (art. 18 RGPD) - pedido de limitação do tratamento de dados pessoais, em situações previstas no art. 18 RGPD.
  • Direito de transferência de dados (art. 20 RGPD) - recebimento de dados pessoais num formato estruturado, comum e legível por máquina e direito de transmissão destes dados para outro responsável.
  • Direito de oposição (art. 21 RGPD) - apresentação de oposição ao tratamento de dados pessoais para finalidades de marketing ou com base num interesse legalmente justificado do Responsável.
  • Direito de retirada de consentimento - revogação do consentimento concedido para o tratamento de dados pessoais a qualquer momento, sem prejuízo da conformidade com o tratamento realizado com base no consentimento concedido antes da sua revogação.
  • Direito de apresentação de reclamação - apresentação de reclamação ao órgão de controlo, ou seja, ao Presidente do Conselho de Protecção de Dados (CPDP).

8. Segurança de dados

  • 8.1. Medidas técnicas

    • Criptografia da comunicação (SSL/TLS) com o objectivo de garantir a confidencialidade e a integridade dos dados transmitidos.
    • Criptografia de dados armazenados em repouso.
    • Criação regular de cópias de segurança de dados.
    • Monitorização contínua dos sistemas em termos de segurança.
    • Restrição rigorosa do acesso aos sistemas e dados.
  • 8.2. Medidas organizacionais

    • Treinamentos regulares dos trabalhadores sobre a protecção de dados pessoais.
    • Implementação de políticas internas e procedimentos de segurança de informação.
    • Desenvolvimento e implementação de procedimentos de reacção a incidentes de segurança de dados.
    • Assinatura de acordos de confidencialidade com trabalhadores e subcontratados.

9. Decisões automáticas

O Responsável não toma decisões baseadas exclusivamente em processamento automatizado, incluindo a profilaxia, que causassem efeitos jurídicos ou de outra forma significativamente afetassem o utilizador. Todas as ações de profilaxia com finalidades de marketing exigem um consentimento prévio, claro e explícito do utilizador.

10. Dados pessoais de menores de idade

Os serviços prestados no âmbito do Serviço são dirigidos a menores de 16 anos. O Responsável tem consciência de que não recolhe dados pessoais de menores de 16 anos. Em caso de constatação de que uma conta de utilizador foi criada por uma pessoa que não completou 16 anos, os dados dessa pessoa serão imediatamente bloqueados e eliminados.

11. Alterações na política de privacidade

Todas as actualizações desta Política serão comunicadas através de:

  • Exibição de um banner informativo adequado no Serviço.
  • Envio de uma mensagem de e-mail para o endereço de e-mail fornecido no perfil do utilizador.

12. Contacto

13. Disposições finais

Esta Política entra em vigor com a data de 30-08-2025 e substitui todas as versões anteriores. Em caso de quaisquer divergências entre a versão em polonês e as traduções para outros idiomas, a versão em polonês é vinculante.