Privacidade desde a conceção

Privacidade e armazenamento

Este aviso explica como a Tap In trata dados pessoais, armazenamento no navegador, pagamentos, mensagens de apoio e análise opcional.

Última atualização:

Operador e responsável pelo tratamento

A Tap In e wifisign.win são operados pela seguinte sociedade romena de responsabilidade limitada:

Responsável
ROGIO WEB SERVICES S.R.L.
Sede social
Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
Número do Registo Comercial
J26/1175/23.11.2015
Código de identificação fiscal
35259017
Contacto de privacidade
support@wifisign.win

O que fica no navegador

A placa é criada no seu dispositivo. Estes registos não são rastreadores publicitários nem são usados para criar perfis.

Rascunho Wi-Fi

O nome da rede, palavra-passe, textos da placa, opções de design e logótipo opcional são guardados em sessionStorage para sobreviver a um recarregamento. As preferências não sensíveis de modelo, paleta e papel podem ser guardadas em localStorage para a visita seguinte. O rascunho da sessão é removido ao fechar o separador ou sessão e este conteúdo nunca é enviado.

Checkout pendente

O idioma, a referência da sessão Stripe Checkout e uma referência aleatória da compra são guardados em localStorage. Tornam-se inválidos após 24 horas e são removidos no próximo acesso possível pela Tap In. Não contêm o nome ou palavra-passe Wi-Fi.

Desbloqueio da compra

Uma autorização assinada e não sensível é guardada em localStorage e expira 24 horas após o pagamento. O servidor verifica-a sem receber dados Wi-Fi.

Escolha de cookies

A escolha de aceitar ou rejeitar cookies opcionais, a data e a versão da política são guardadas em localStorage. A escolha torna-se inválida após 180 dias e o registo é removido no próximo acesso possível pela Tap In.

Dados tratados por prestadores

Entrega e segurança do site — Cloudflare

A Cloudflare trata metadados de pedidos como endereço IP, URL, hora, cabeçalhos e sinais de segurança para entregar e proteger o site. A Tap In não ativou Worker Logs, Logpush ou consumidores tail e não mantém uma base separada de registos do servidor.

Pagamentos — Stripe

Se optar por pagar, o navegador abre o Stripe Checkout. A Stripe recebe dados de pagamento, contacto, transação, dispositivo e prevenção de fraude introduzidos ou gerados. A Tap In recebe apenas a referência da sessão e o estado do pagamento necessários ao desbloqueio, nunca dados do cartão.

E-mail de apoio

Se contactar o apoio, o operador trata o endereço, mensagem e contexto técnico para responder. Não envie a palavra-passe Wi-Fi. A correspondência é mantida até 12 meses após a resolução, salvo necessidade de conservação para uma reclamação legal.

Análise opcional

O Google Analytics só está ativo para visitantes que aceitem os cookies opcionais. Antes da aceitação, depois da rejeição ou se a escolha não puder ser guardada, o Tap In não carrega o script Analytics, não define cookies Analytics nem envia dados Analytics para a Google.

Após o consentimento, o Tap In envia uma visualização de página depurada com apenas a origem do site e o caminho do idioma. Também pode enviar eventos de etapas do editor que contêm exclusivamente identificadores conhecidos de modelo, papel e ação de exportação. Excluem-se consultas e fragmentos de URL, dados Wi-Fi, textos personalizados, logótipos, cores, nomes de ficheiros, referências de pagamento e tokens de acesso. O armazenamento publicitário, a personalização de anúncios e o Google Signals estão desativados. Os cookies Analytics duram no máximo 180 dias e a retenção de eventos e utilizadores no GA4 está definida para dois meses. Pode retirar o consentimento nas Definições de cookies.

Finalidades e fundamentos jurídicos

  • Contrato e diligências pré-contratuais (art. 6(1)(b) RGPD): criar e verificar o pagamento, fornecer o acesso de 24 horas e apoio à compra.
  • Obrigação legal (art. 6(1)(c) RGPD): conservar documentos de transação e contabilidade pelo período exigido pela lei romena.
  • Interesses legítimos (art. 6(1)(f) RGPD): entregar o site em segurança, prevenir abusos e responder a pedidos gerais, ponderados com os direitos dos visitantes.
  • Consentimento (art. 6(1)(a) RGPD): apenas para Analytics opcional, depois de escolher aceitá-lo.

Destinatários

Os dados podem ser tratados pela Cloudflare para alojamento, segurança e encaminhamento de e-mail; Stripe e parceiros para pagamentos; fornecedor da caixa de correio para apoio; consultores contabilísticos ou jurídicos quando necessário; e autoridades quando a lei o exigir. A Google só recebe dados analíticos depurados depois de aceitar os cookies opcionais.

Transferências internacionais

Cloudflare e Stripe operam internacionalmente. Transferências fora do Espaço Económico Europeu são regidas pelos respetivos acordos e garantias aplicáveis, incluindo, quando relevante, decisões de adequação, Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo.

Os seus direitos

Nas condições do RGPD, pode pedir:

  • acesso e cópia dos dados
  • retificação ou apagamento
  • limitação do tratamento
  • portabilidade
  • oposição ao tratamento baseado em interesses legítimos
  • retirada do consentimento Analytics sem afetar o tratamento lícito anterior

Envie o pedido para o contacto de privacidade acima. O operador pode pedir informação proporcional para verificar a identidade e responde normalmente no prazo de um mês.

Também pode reclamar junto da autoridade romena de proteção de dados ANSPDCP.

Decisões automatizadas

A Tap In não toma decisões exclusivamente automatizadas com efeitos jurídicos ou semelhantes. A Stripe pode usar sistemas automatizados de prevenção de fraude ao abrigo da sua própria informação de privacidade.