Veteranos

Privacidade e tratamento de dados

Versão 2026-10-01. Este texto vale como acordo de tratamento de dados (artigo 28.º do RGPD) entre a equipa e a BlueWavePixel.

1. Quem trata os dados

O Veteranos é um produto da BlueWavePixel (BWP), contacto geral@bluewavepixel.pt. O responsável pelo tratamento dos dados dos sócios é a equipa (e o clube ou associação a que pertença, quando exista), que decide que dados recolhe e para quê. A BWP atua como subcontratante, tratando esses dados apenas por conta e instrução da equipa, através da plataforma.

Quanto às contas de acesso à própria plataforma (email e sessão de coordenadores, tesoureiro, treinador e jogadores convidados), é a BWP a responsável pelo tratamento, com a única finalidade de dar acesso à aplicação.

2. Que dados são tratados

Quando um sócio é removido do plantel, a fotografia é apagada de imediato. A restante ficha fica inativa e deixa de aparecer na equipa, mas é conservada enquanto a equipa usar o serviço, por estar ligada ao histórico de presenças e de cotas: é apagada no fim do serviço, nos termos da secção 5. Um pedido de apagamento definitivo antes disso é executado pela BWP a pedido da equipa.

3. Finalidades e fundamentos

Os dados são tratados para prestar o serviço de gestão da equipa, nomeadamente:

Fundamentos (artigo 6.º do RGPD): a gestão da equipa, das convocatórias e das cotas assenta na relação de sócio e no interesse legítimo da equipa na sua gestão associativa (alíneas b) e f)); as contas de acesso assentam no contrato de utilização da plataforma (alínea b)); a conservação de registos de pagamentos assenta no cumprimento de obrigações legais da equipa (alínea c)); a segurança e o funcionamento da plataforma assentam no interesse legítimo da BWP (alínea f)). A BWP não usa os dados para outros fins.

Dados de saúde (artigo 9.º do RGPD): a indisponibilidade por lesão e os documentos com informação de saúde que o sócio entrega (por exemplo, um atestado) são dados de categoria especial. O seu tratamento assenta no consentimento explícito do próprio (artigo 9.º, n.º 2, alínea a)): é o sócio que marca a indisponibilidade e escolhe o que escreve, e é ele que entrega o documento. Pode a qualquer momento apagar a indisponibilidade ou pedir à direção da equipa que apague o documento.

4. Subcontratantes

A BWP recorre aos seguintes subcontratantes para prestar o serviço:

Ao aceitar estes termos, a equipa autoriza o recurso a estes subcontratantes. Se a BWP quiser substituir ou acrescentar algum, avisa a equipa com pelo menos 30 dias de antecedência, e a equipa pode opor-se por motivos justificados de proteção de dados.

Transferências internacionais: a Cloudflare, a Stripe e a Resend são entidades sediadas nos Estados Unidos. Os dados alojados na Cloudflare ficam na União Europeia, mas pode haver acesso a partir dos EUA no âmbito do suporte ao serviço; nos restantes casos, alguns dados podem ser tratados fora do Espaço Económico Europeu. Estas transferências assentam em salvaguardas previstas no RGPD: a decisão de adequação do EU-US Data Privacy Framework e, quando aplicável, as Cláusulas Contratuais-Tipo (SCC).

5. Conservação

Os dados são conservados enquanto a equipa usa o serviço. No fim do serviço, os dados da equipa são apagados ou devolvidos no prazo máximo de 30 dias, salvo obrigação legal de conservação. Em particular, os registos de pagamentos e comprovativos podem ser conservados por mais tempo quando a equipa precisar deles para cumprir as suas obrigações fiscais ou contabilísticas (em regra, até 10 anos). As cópias de segurança da base de dados, feitas diariamente para recuperação em caso de avaria, rodam em 90 dias: findo esse prazo, os dados de uma equipa que saiu deixam de existir em qualquer suporte. O registo de alterações é conservado 24 meses e depois apagado automaticamente.

6. Cookies

A plataforma usa apenas um cookie de sessão, estritamente necessário para manter o início de sessão (com a opção de o manter iniciado, até 30 dias). Por ser estritamente necessário, não exige consentimento nem banner. Não há cookies de publicidade nem de estatística, nem seguimento por terceiros.

7. Segurança e deveres da BWP

A BWP aplica medidas técnicas e organizativas adequadas: acesso autenticado, comunicação cifrada (HTTPS), segredos guardados de forma segura e separação de funções. Quem, na BWP, acede aos dados está sujeito a um dever de confidencialidade.

Violações de dados: se ocorrer uma violação de dados pessoais, a BWP notifica a equipa sem demora injustificada e, no máximo, 48 horas depois de dela ter conhecimento, descrevendo o que aconteceu, que dados foram afetados e as medidas tomadas, e presta a assistência necessária para a equipa cumprir as suas obrigações perante a CNPD e os sócios.

Verificação: a BWP disponibiliza à equipa a informação necessária para demonstrar o cumprimento destes deveres, mediante pedido.

8. Direitos dos titulares

Os sócios podem exercer os direitos de acesso, retificação, apagamento, limitação, oposição e portabilidade, ao abrigo do RGPD e da Lei n.º 58/2019. Os dados dos sócios são inseridos na plataforma pela própria equipa. Como é a equipa a responsável, é a ela que os pedidos devem ser dirigidos; a BWP dá-lhe a ajuda necessária. Existe ainda o direito de reclamar junto da Comissão Nacional de Proteção de Dados (CNPD), cnpd.pt.

← Voltar