Voltar ao mapa|Mapa de Roubos PT

Política de Privacidade

Última actualização: Setembro de 2026

1. Responsável pelo tratamento

O Mapa de Roubos PT é um projecto pessoal em fase de validação pública, sem entidade jurídica constituída. Para contactos relacionados com privacidade e dados pessoais, utiliza o email: [email protected].

2. Dados que recolhemos

A plataforma recolhe apenas os dados estritamente necessários para o funcionamento do serviço:

  • Email (hash SHA-256): para verificação de identidade via OTP. O endereço de email não é armazenado em texto simples — apenas um hash criptográfico unidirecional.
  • Dados da ocorrência: localização (coordenadas GPS e concelho/freguesia), tipo de veículo, tipo de ocorrência, data/hora, resposta policial e notas opcionais.
  • Matrícula (parcial): se fornecida, apenas os primeiros dois caracteres são armazenados e exibidos publicamente. A matrícula completa nunca é guardada.
  • Logs do servidor: endereços IP e user-agent para segurança e prevenção de abuso, retidos por no máximo 30 dias.

3. Finalidade do tratamento

  • Verificar que os reportes provêm de pessoas reais (prevenção de spam e abuso).
  • Limitar o número de reportes por utilizador (máximo 3 por mês).
  • Apresentar as ocorrências no mapa público de forma agregada e anónima.
  • Manter a segurança e integridade da plataforma.

4. Dados que nunca recolhemos

  • Nome completo ou qualquer identificador pessoal nominal.
  • Matrícula completa do veículo.
  • Números de telefone.
  • Cookies de rastreamento ou ferramentas de analytics de terceiros.
  • Dados de localização contínuos ou histórico de navegação.

As notas submetidas são automaticamente filtradas para remover matrículas, números de telefone e endereços de email antes de serem guardadas.

5. Base legal (RGPD)

O tratamento dos dados baseia-se no interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD) na prevenção de fraude e manutenção da integridade da plataforma, e no consentimento (Art. 6.º, n.º 1, al. a) do RGPD) dado pelo utilizador ao submeter uma ocorrência.

6. Retenção dos dados

  • Sessões OTP: eliminadas automaticamente após 10 minutos de expiração.
  • Hash de email: retido enquanto a conta existir; eliminado mediante pedido.
  • Ocorrências: retidas enquanto o projecto estiver activo. Podes pedir a eliminação das tuas ocorrências por email.
  • Logs do servidor: máximo 30 dias.

7. Partilha de dados

Os dados não são vendidos nem partilhados com terceiros para fins comerciais. São utilizados os seguintes sub-processadores técnicos:

  • Resend — envio de emails transaccionais (OTP). Apenas o endereço de email e o código são enviados; nenhum dado adicional.
  • Hetzner / VPS — alojamento da infraestrutura na União Europeia.

8. Os teus direitos (RGPD)

Tens direito a:

  • Acesso: saber que dados guardamos associados ao teu email.
  • Rectificação: corrigir dados incorrectos.
  • Eliminação: pedir a eliminação dos teus dados e ocorrências.
  • Portabilidade: receber os teus dados em formato legível por máquina.
  • Oposição: opor-te ao tratamento dos teus dados.

Para exercer qualquer destes direitos, envia um email para [email protected] com o assunto "Pedido RGPD". Respondemos em até 30 dias.

9. Segurança

Utilizamos HTTPS em todas as comunicações, hashing SHA-256 para dados sensíveis, e limitação de taxa (rate limiting) para prevenir abusos. As bases de dados estão alojadas em servidores na União Europeia com acesso restrito.

10. Alterações a esta política

Caso a política seja alterada de forma significativa, publicaremos um aviso na plataforma. A data de última actualização está indicada no topo deste documento.

11. Contacto e reclamações

Para qualquer questão relacionada com privacidade: [email protected].

Se consideras que o tratamento dos teus dados viola o RGPD, tens o direito de apresentar uma reclamação à CNPD — Comissão Nacional de Protecção de Dados.

Este é um projecto em fase inicial sem fins comerciais, criado para dar visibilidade ao problema do roubo automóvel em Portugal.