Atualizada a 18 de agosto de 2026

    Política de Gestão de Cookies

    Artigo 1.ºÂmbito

    A presente Política de Gestão de Cookies descreve a utilização de cookies e tecnologias semelhantes na plataforma socios.ae.fct.unl.pt, da Associação dos Estudantes da Faculdade de Ciências e Tecnologia da Universidade NOVA de Lisboa (AEFCT), nos termos do Regulamento (UE) 2016/679 (RGPD), da Lei n.º 58/2019, de 8 de agosto, e da Lei n.º 41/2004, de 18 de agosto (comunicações eletrónicas).

    Complementa a Política de Privacidade, que regula o tratamento de dados pessoais em geral.

    Artigo 2.ºResponsável pelo tratamento

    A entidade responsável pelo tratamento é a AEFCT:

    • Sede: Hangar I, Quinta da Torre, 2829-516 Caparica
    • NIPC: PT501753443
    • E-mail: info@ae.fct.unl.pt

    Artigo 3.ºO que são cookies

    Cookies são pequenos ficheiros guardados no dispositivo do utilizador quando visita um sítio. Tecnologias semelhantes (localStorage, sessionStorage e IndexedDB) desempenham funções equivalentes e estão abrangidas por esta política.

    Artigo 4.ºCategorias

    Cookies estritamente necessários — indispensáveis ao serviço pedido pelo utilizador (autenticação, segurança do login, processamento de pagamentos e memorização da própria escolha de cookies). Não dependem de consentimento, nos termos da Lei n.º 41/2004, mas são aqui identificados.

    Cookies de análise e desempenho — Vercel Web Analytics e Speed Insights, usados para estatísticas agregadas de utilização e medição de desempenho. Só são ativados após consentimento prévio. A recusa é tão acessível quanto a aceitação.

    Artigo 5.ºCookies e tecnologias utilizadas

    NomeCategoriaDuraçãoFinalidadeEntidade
    aefct-cookie-consentNecessárioAté o utilizador alterar ou apagar os dados do sítioGuardar a escolha de cookies (necessários e, se aplicável, de análise).AEFCT (first-party, localStorage)
    firebase:authUser:* / IndexedDB Firebase AuthNecessárioAté terminar sessão ou limpar os dados do browserManter a sessão de autenticação do sócio ou administrador.Google Firebase
    Cookies hCaptcha (ex.: _hcaptcha_*)NecessárioSessão ou até cerca de 30 dias, conforme o prestadorProteção contra abuso e robots no login e no registo.Intuition Machines, Inc. (hCaptcha)
    __stripe_midNecessário1 anoPrevenção de fraude no pagamento, apenas nas páginas de checkout.Stripe
    __stripe_sidNecessário30 minutosSessão de pagamento Stripe, apenas nas páginas de checkout.Stripe
    pending_payment_*NecessárioSessão (sessionStorage)Manter o estado temporário da compra de bilhetes.AEFCT (first-party, sessionStorage)
    Vercel Web AnalyticsAnálise (consentimento)Hash diário; não utiliza cookies persistentesEstatísticas agregadas de páginas visitadas. Só é ativado com consentimento.Vercel
    Vercel Speed InsightsAnálise (consentimento)Amostragem por visita; não utiliza cookies persistentesMedição de desempenho (Core Web Vitals). Só é ativado com consentimento.Vercel

    O login de administradores através de conta Google pode ainda implicar cookies da Google, apenas se o utilizador iniciar esse fluxo. Os pagamentos Stripe só carregam cookies Stripe nas páginas de checkout.

    Artigo 6.ºConsentimento e gestão

    No primeiro acesso é apresentado um painel que permite aceitar todos os cookies, rejeitar os opcionais ou personalizar a escolha. A decisão fica guardada no dispositivo e pode ser alterada a qualquer momento através da opção «Gerir cookies» no rodapé, ou apagando os dados deste sítio no browser.

    O consentimento para análise pode ser retirado sem afetar a licitude do tratamento efetuado até essa data.

    Artigo 7.ºPrestadores de serviços

    A AEFCT recorre a subcontratantes para alojamento, autenticação, pagamentos, segurança e, se consentido, análise:

    • Vercel, Inc. — alojamento, Analytics e Speed Insights
    • Google (Firebase) — autenticação e base de dados
    • Stripe — processamento de pagamentos
    • Intuition Machines, Inc. (hCaptcha) — proteção contra abuso

    Alguns prestadores podem tratar dados fora do Espaço Económico Europeu, com as salvaguardas aplicáveis (incluindo cláusulas-tipo de proteção de dados).

    Artigo 8.ºDireitos dos utilizadores

    Os direitos previstos no RGPD (informação, acesso, retificação, apagamento, oposição, retirada do consentimento, entre outros) exercem-se por escrito para o contacto do Artigo 2.º. O utilizador pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

    Artigo 9.ºAlterações

    A AEFCT pode atualizar esta política. A versão vigente está sempre disponível nesta página, com a data da última atualização no canto superior direito. Alterações relevantes da categoria de análise voltam a pedir consentimento.