Saltar para o conteúdo
★ Privacidade

Como tratamos
os teus dados.

Tratamos a privacidade com a mesma seriedade com que tratamos a performance. Este texto é directo e curto — sem linguagem-manequim de jurista. Se tiveres dúvidas, escreve para flow@oku.pt.

Última actualização: 20 de Abril de 2026

1. Quem é responsável pelos teus dados

O responsável pelo tratamento (data controller) é a ōku, agência digital sediada em Viana do Castelo, Portugal. Para qualquer questão sobre os teus dados, contactos do utilizador ou pedidos RGPD:

Ainda não temos obrigação de nomear um Encarregado de Protecção de Dados (DPO), mas tratas todos os pedidos directamente com a pessoa que fundou a empresa.

2. Que dados recolhemos

a) Formulário de contacto

Quando preenches o briefing, recolhemos: nome, email, telefone (opcional), tipo de projecto, prazo pretendido e a mensagem livre que escreveres. Também guardamos o teu IP e user-agent do browser para prevenção de spam.

b) Cookies e identificadores no browser

Usamos dois tipos:

  • Necessários (sempre activos): a tua escolha de consentimento é guardada em localStorage como oku-consent. Sem isto o banner apareceria em cada página que visitasses.
  • Análise (opt-in): Google Analytics 4 com Consent Mode v2 e IP anonimizado. Só corre depois de carregares "Aceitar" ou ligares o toggle em "Escolher". Nunca usamos publicidade nem remarketing.

c) Analytics cookieless (Cloudflare)

O Cloudflare Web Analytics regista visitas agregadas sem cookies, sem identificadores e sem dados pessoais. Como é tecnicamente impossível identificar-te, o RGPD não o trata como processamento de dados pessoais — está sempre activo, tal como os logs normais do servidor.

3. Para que servem os dados

  • Responder ao briefing que submeteres (base legal: execução de medidas pré-contratuais, art. 6.º/1/b do RGPD).
  • Enviar um email de confirmação para o endereço que indicaste (mesma base legal).
  • Perceber o que funciona no site via Google Analytics (base legal: consentimento, art. 6.º/1/a).
  • Prevenir abuso e spam com IP e user-agent (base legal: interesse legítimo, art. 6.º/1/f).

Não usamos os teus dados para perfilagem, scoring, decisões automatizadas, marketing não solicitado, nem para treinar modelos de IA.

4. Onde correm os dados

O site e os briefings submetidos estão alojados em servidores da Hetzner Online GmbH, em Falkenstein, Alemanha. Tratamento em território UE, sem transferências a países terceiros. A Hetzner é subcontratante com DPA assinado conforme art. 28.º RGPD.

O Google Analytics (Google Ireland Limited) envia dados agregados para servidores do Google. Este é o único caso em que pode haver transferência de dados para fora do EEE, com base nas cláusulas-padrão contratuais (SCCs) da Comissão Europeia e com IP anonimizado. Se não quiseres esta transferência, recusa o consentimento no banner de cookies — o site funciona na mesma.

5. Durante quanto tempo guardamos

  • Briefings recebidos: 24 meses após o último contacto contigo, ou imediatamente a pedido teu.
  • Emails trocados: enquanto a relação contratual estiver activa + 5 anos para fins fiscais (obrigação legal).
  • Consent em localStorage: até mudares ou limpares, ou 12 meses automaticamente.
  • Google Analytics: 14 meses (limite mínimo GA4).
  • Logs de servidor (IP, user-agent): 30 dias.

6. Os teus direitos

Em qualquer altura podes, gratuitamente, pedir para:

  • Aceder a cópia dos teus dados (art. 15.º)
  • Rectificar dados incorrectos (art. 16.º)
  • Apagar (direito ao esquecimento, art. 17.º)
  • Limitar o tratamento (art. 18.º)
  • Portar os dados noutro formato (art. 20.º)
  • Opor-te ao tratamento baseado em interesse legítimo (art. 21.º)
  • Retirar o consentimento a qualquer momento (clica em "Cookies" no rodapé)

Respondemos em 30 dias. Se achares que não tratámos bem o teu pedido, tens direito a reclamar junto da Comissão Nacional de Protecção de Dados (CNPD).

7. Segurança

HTTPS obrigatório (HSTS activo), security headers de nível A+, palavras-passe encriptadas quando aplicável, acesso aos dados limitado à equipa ōku. Em caso de incidente que afecte os teus dados, notificamos-te em 72 horas como manda o art. 33.º do RGPD.

8. Lista detalhada de cookies e armazenamento

NomeTipoFinalidadeDuração
oku-consentlocalStorage · necessárioGuardar a tua escolha12 meses
_gaCookie · analytics · opt-inIdentificador Google Analytics2 anos
_ga_XXXXXXXXCookie · analytics · opt-inEstado da sessão GA42 anos

9. Termos de utilização

O conteúdo deste site (texto, código, identidade visual, excepto logos de tecnologias) pertence à ōku. Podes partilhar links e citar desde que atribuas. Não podes copiar blocos inteiros para um site concorrente.

Os serviços contratados com a ōku são regidos por um contrato específico assinado separadamente, não por estes termos gerais.

10. Mudanças a esta política

Quando alterarmos algo relevante, mudamos a data no topo e — se afectar o consentimento — incrementamos a versão (CONSENT_VERSION) para voltares a decidir. Nunca mudamos bases legais retroactivamente.

Preferes gerir as tuas preferências de cookies agora?