Atualizada a 18 de agosto de 2026
Política de Gestão de Cookies
Artigo 1.ºÂmbito
A presente Política de Gestão de Cookies descreve a utilização de cookies e tecnologias semelhantes na plataforma socios.ae.fct.unl.pt, da Associação dos Estudantes da Faculdade de Ciências e Tecnologia da Universidade NOVA de Lisboa (AEFCT), nos termos do Regulamento (UE) 2016/679 (RGPD), da Lei n.º 58/2019, de 8 de agosto, e da Lei n.º 41/2004, de 18 de agosto (comunicações eletrónicas).
Complementa a Política de Privacidade, que regula o tratamento de dados pessoais em geral.
Artigo 2.ºResponsável pelo tratamento
A entidade responsável pelo tratamento é a AEFCT:
- Sede: Hangar I, Quinta da Torre, 2829-516 Caparica
- NIPC: PT501753443
- E-mail: info@ae.fct.unl.pt
Artigo 3.ºO que são cookies
Cookies são pequenos ficheiros guardados no dispositivo do utilizador quando visita um sítio. Tecnologias semelhantes (localStorage, sessionStorage e IndexedDB) desempenham funções equivalentes e estão abrangidas por esta política.
Artigo 4.ºCategorias
Cookies estritamente necessários — indispensáveis ao serviço pedido pelo utilizador (autenticação, segurança do login, processamento de pagamentos e memorização da própria escolha de cookies). Não dependem de consentimento, nos termos da Lei n.º 41/2004, mas são aqui identificados.
Cookies de análise e desempenho — Vercel Web Analytics e Speed Insights, usados para estatísticas agregadas de utilização e medição de desempenho. Só são ativados após consentimento prévio. A recusa é tão acessível quanto a aceitação.
Artigo 5.ºCookies e tecnologias utilizadas
| Nome | Categoria | Duração | Finalidade | Entidade |
|---|---|---|---|---|
| aefct-cookie-consent | Necessário | Até o utilizador alterar ou apagar os dados do sítio | Guardar a escolha de cookies (necessários e, se aplicável, de análise). | AEFCT (first-party, localStorage) |
| firebase:authUser:* / IndexedDB Firebase Auth | Necessário | Até terminar sessão ou limpar os dados do browser | Manter a sessão de autenticação do sócio ou administrador. | Google Firebase |
| Cookies hCaptcha (ex.: _hcaptcha_*) | Necessário | Sessão ou até cerca de 30 dias, conforme o prestador | Proteção contra abuso e robots no login e no registo. | Intuition Machines, Inc. (hCaptcha) |
| __stripe_mid | Necessário | 1 ano | Prevenção de fraude no pagamento, apenas nas páginas de checkout. | Stripe |
| __stripe_sid | Necessário | 30 minutos | Sessão de pagamento Stripe, apenas nas páginas de checkout. | Stripe |
| pending_payment_* | Necessário | Sessão (sessionStorage) | Manter o estado temporário da compra de bilhetes. | AEFCT (first-party, sessionStorage) |
| Vercel Web Analytics | Análise (consentimento) | Hash diário; não utiliza cookies persistentes | Estatísticas agregadas de páginas visitadas. Só é ativado com consentimento. | Vercel |
| Vercel Speed Insights | Análise (consentimento) | Amostragem por visita; não utiliza cookies persistentes | Medição de desempenho (Core Web Vitals). Só é ativado com consentimento. | Vercel |
O login de administradores através de conta Google pode ainda implicar cookies da Google, apenas se o utilizador iniciar esse fluxo. Os pagamentos Stripe só carregam cookies Stripe nas páginas de checkout.
Artigo 6.ºConsentimento e gestão
No primeiro acesso é apresentado um painel que permite aceitar todos os cookies, rejeitar os opcionais ou personalizar a escolha. A decisão fica guardada no dispositivo e pode ser alterada a qualquer momento através da opção «Gerir cookies» no rodapé, ou apagando os dados deste sítio no browser.
O consentimento para análise pode ser retirado sem afetar a licitude do tratamento efetuado até essa data.
Artigo 7.ºPrestadores de serviços
A AEFCT recorre a subcontratantes para alojamento, autenticação, pagamentos, segurança e, se consentido, análise:
- Vercel, Inc. — alojamento, Analytics e Speed Insights
- Google (Firebase) — autenticação e base de dados
- Stripe — processamento de pagamentos
- Intuition Machines, Inc. (hCaptcha) — proteção contra abuso
Alguns prestadores podem tratar dados fora do Espaço Económico Europeu, com as salvaguardas aplicáveis (incluindo cláusulas-tipo de proteção de dados).
Artigo 8.ºDireitos dos utilizadores
Os direitos previstos no RGPD (informação, acesso, retificação, apagamento, oposição, retirada do consentimento, entre outros) exercem-se por escrito para o contacto do Artigo 2.º. O utilizador pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Artigo 9.ºAlterações
A AEFCT pode atualizar esta política. A versão vigente está sempre disponível nesta página, com a data da última atualização no canto superior direito. Alterações relevantes da categoria de análise voltam a pedir consentimento.