Política de Privacidade
Como o NostaLinx recolhe, utiliza, partilha, conserva e protege dados pessoais.
Última atualização: 16 de agosto de 2026 · Versão 1.0
1. Âmbito e responsável pelo tratamento
Esta Política aplica-se ao website, aplicações e restantes serviços do NostaLinx e explica o tratamento de dados pessoais ao abrigo do RGPD e, quando aplicável, da LGPD e demais legislação relevante.
O responsável pelas decisões relativas ao tratamento é JOÃO GUILHERME NASCIMENTO FELISBINO, Rua General Sousa Machado, 46, 5400-521 Chaves, Portugal. Contacto: brit.campinas@gmail.com.
À data desta versão não se encontra formalmente designado um Encarregado de Proteção de Dados/DPO específico. Enquanto não existir essa designação, os pedidos são recebidos diretamente pelo responsável ou por pessoa por este autorizada.
2. Dados de registo e conta
Podemos tratar nome, nome de utilizador, email, palavra-passe em formato protegido, data de nascimento ou faixa etária, idioma, país, identificadores internos, estado da conta, sessões e informação de segurança necessária à autenticação.
3. Perfil e conteúdo
Consoante o utilizador forneça, tratamos avatar, capa, biografia, localização, cidade, país, website, aniversário, interesses e outras informações de perfil.
Tratamos também Momentos, comentários, fotografias, vídeos, Stories, Clips, Lives, reações, votos, conteúdos de comunidades, música submetida, denúncias e respetivos metadados.
4. Comunicações
Para fornecer chat, chamadas e outras comunicações, podemos tratar participantes, mensagens, anexos, reações, data e hora, estado de leitura, indicadores de escrita, metadados de chamadas e informação necessária à transmissão de áudio e vídeo.
O alcance do tratamento depende da arquitetura técnica de cada funcionalidade e das necessidades de entrega, sincronização, segurança, resposta a denúncias e cumprimento legal.
5. Dados sociais, jogos e gamificação
Podemos tratar pedidos de amizade, amizades, seguidores, pessoas seguidas, comunidades, bloqueios, interações e outras relações sociais.
Nos jogos sociais tratamos progresso, ações, inventário, animais virtuais, recursos, níveis, pontuação, XP, conquistas, preferências e estado do jogo. Para Nosty, podem ser tratados aparência, itens, personalizações, interações, nível, estado, XP e recompensas.
6. Moedas, presentes e registos transacionais
Podemos conservar registos de Nosty Coins, NostyGold, presentes, compras virtuais, recompensas, créditos, débitos, identificadores de transação e sinais necessários para prevenção de duplicação, abuso e fraude.
7. Dados técnicos e de utilização
Podemos recolher endereço IP, identificadores de sessão e dispositivo, navegador, sistema operativo, idioma, resolução, datas e horas, logs, eventos de segurança, páginas ou funcionalidades utilizadas, erros, desempenho e sinais antifraude.
8. Cookies e tecnologias semelhantes
Utilizamos cookies, armazenamento local, identificadores e tecnologias semelhantes para autenticação, segurança, preferências e funcionamento. Analytics, publicidade e outras tecnologias não essenciais apenas serão ativadas quando exista fundamento e consentimento quando exigido.
A Política de Cookies e o Centro de Preferências contêm informação adicional e permitem gerir escolhas.
9. Finalidades do tratamento
Tratamos dados para criar e administrar contas; autenticar; fornecer perfis, feed, comunidades, chat, jogos, Nosty, Stories, Clips, Lives, música e ferramentas para criadores; personalizar idioma e recomendações; prevenir fraude, spam e abuso; moderar; enviar comunicações operacionais; medir desempenho; melhorar o Serviço; cumprir obrigações legais; e estabelecer, exercer ou defender direitos.
10. Bases jurídicas no RGPD
Consoante a atividade, o tratamento pode basear-se na execução do contrato para fornecer funcionalidades solicitadas; consentimento para cookies não essenciais e determinadas opções; interesses legítimos sujeitos a ponderação para segurança, prevenção de fraude e melhoria; obrigação jurídica; proteção de interesses vitais em situações excecionais; ou estabelecimento, exercício e defesa de direitos.
Quando o tratamento se baseia em consentimento, este pode ser retirado a qualquer momento sem afetar a licitude do tratamento anterior.
11. Bases jurídicas e princípios da LGPD
Quando a LGPD for aplicável, utilizamos uma hipótese legal adequada à finalidade concreta, observando finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.
12. Dados sensíveis
O NostaLinx não exige normalmente categorias especiais de dados. Utilizadores podem revelar voluntariamente informação sensível em conteúdo ou mensagens. Sempre que o NostaLinx a trate para finalidade própria, aplicará a base jurídica e salvaguardas exigidas.
Não utilizamos categorias especiais de dados para publicidade dirigida quando isso seja proibido.
13. Menores
Não permitimos contas de pessoas com menos de 16 anos. Utilizadores de 16 e 17 anos beneficiam de proteções reforçadas e podem estar sujeitos a definições mais privadas, limitações de descoberta, mensagens, publicidade, monetização e segurança.
O tratamento de dados de menores procurará observar o superior ou melhor interesse da criança e adolescente, conforme a legislação aplicável.
14. Recomendação e personalização
Podemos utilizar amizades, seguidores, comunidades, conteúdos vistos, interações, reações, atualidade, popularidade, preferências, segurança e qualidade estimada para ordenar e recomendar conteúdo. Sempre que aplicável, disponibilizaremos transparência e opções relevantes.
15. Publicidade e medição
Quando a publicidade estiver ativa, podemos tratar informação necessária para apresentar campanhas, contabilizar impressões, medir cliques e conversões, prevenir fraude e fornecer estatísticas agregadas.
Publicidade personalizada e tecnologias não essenciais estarão sujeitas a consentimento quando exigido. Contas conhecidas como pertencentes a menores não serão sujeitas a profiling publicitário quando proibido.
16. Partilha com prestadores e terceiros
Podemos partilhar dados com fornecedores de infraestrutura, alojamento, base de dados, autenticação, armazenamento, email, pagamentos, comunicações, vídeo, segurança, analytics e outros serviços necessários. Estes fornecedores devem estar sujeitos a obrigações adequadas de confidencialidade, segurança e tratamento.
Conteúdo público ou partilhado segundo as definições do utilizador será visível a outros utilizadores. Podemos ainda divulgar dados a autoridades quando legalmente exigido, necessário para responder a ordem válida ou proteger direitos e segurança, e em operações societárias sujeitas às salvaguardas aplicáveis.
17. Venda de dados
O NostaLinx não comercializa listas de dados pessoais dos utilizadores como produto independente. A existência de publicidade, medição ou prestadores tecnológicos não deve ser interpretada automaticamente como venda de dados; qualquer tratamento é analisado segundo a legislação aplicável.
18. Transferências internacionais
Fornecedores podem operar em diferentes países. Quando dados pessoais sejam transferidos internacionalmente, utilizaremos mecanismos previstos na legislação aplicável, como decisões de adequação, cláusulas contratuais adequadas, cláusulas-padrão ou outras salvaguardas reconhecidas.
19. Retenção
Conservamos dados apenas pelo tempo necessário às finalidades, requisitos legais, segurança e defesa de direitos. Dados essenciais de conta podem permanecer enquanto a conta estiver ativa; conteúdo normalmente até eliminação; logs de segurança pelo período razoável necessário; registos transacionais pelo período fiscal, contabilístico ou antifraude aplicável; e dados de litígio até terminar a necessidade de defesa.
Backups podem conservar temporariamente dados já eliminados até à sua substituição segundo ciclos técnicos. Na definição de prazos consideramos finalidade, quantidade, natureza, sensibilidade, risco, obrigações legais e prazos de prescrição.
20. Segurança e incidentes
Aplicamos medidas técnicas e organizativas destinadas a proteger dados contra acesso não autorizado, alteração, divulgação, destruição, perda ou abuso, incluindo autenticação, controlos de acesso, políticas de sessão, rate limiting, regras de base de dados e monitorização de segurança.
Nenhum sistema ligado à Internet garante segurança absoluta. Perante incidente, avaliaremos natureza, impacto, risco, mitigação e obrigações de comunicação a autoridades e titulares nos prazos legalmente aplicáveis.
21. Direitos ao abrigo do RGPD
Quando aplicável, o titular pode solicitar acesso, retificação, apagamento, limitação, portabilidade e oposição; retirar consentimento; exercer direitos relacionados com decisões exclusivamente automatizadas; e apresentar reclamação à autoridade de controlo competente.
22. Direitos ao abrigo da LGPD
Quando aplicável, o titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação nos casos legais, portabilidade, informação sobre partilhas, informação sobre consequências da recusa de consentimento, revogação de consentimento e demais direitos previstos na LGPD.
23. Exercício de direitos
Pedidos podem ser enviados para brit.campinas@gmail.com ou através do Centro de Privacidade. Poderemos solicitar informação razoável para confirmar a identidade, evitando documentação excessiva quando método menos intrusivo seja suficiente.
Pedidos manifestamente infundados, excessivos ou repetitivos podem ser tratados segundo os mecanismos permitidos pela legislação aplicável.
24. Eliminação, portabilidade e decisões automatizadas
O utilizador pode solicitar eliminação da conta. A conta poderá deixar de estar acessível e o conteúdo será progressivamente removido dos sistemas ativos, sem prejuízo de retenções legalmente justificadas.
Quando aplicável, procuraremos disponibilizar dados fornecidos num formato estruturado, de uso corrente e legível por máquina.
Podemos utilizar sistemas automáticos para spam, abuso, segurança, moderação preliminar e recomendação. Quando uma decisão exclusivamente automatizada produzir efeitos jurídicos ou impacto igualmente significativo e estiver abrangida pelas regras aplicáveis, asseguraremos os direitos legalmente exigidos.
25. Reclamações, alterações e contacto
Na UE, o titular pode apresentar reclamação à autoridade de controlo competente; em Portugal, a Comissão Nacional de Proteção de Dados (CNPD). Quando a LGPD seja aplicável, poderá recorrer aos mecanismos da Autoridade Nacional de Proteção de Dados (ANPD) no Brasil.
Esta Política pode ser atualizada para refletir novas funcionalidades, alterações legais, fornecedores ou práticas de segurança. Alterações materiais serão comunicadas por meios adequados.
Contacto para proteção de dados: brit.campinas@gmail.com.