Legal

Política de privacidade

Última atualização: 03/10/2026

1. Quem é o responsável

O CryptoCodes.eu é uma plataforma independente de notícias sobre cripto, códigos promocionais, comparações e calculadoras. Esta política de privacidade aplica-se a todas as edições do site (cryptocode.nl, cryptocode.be, cryptocode.fr, cryptocode.es, cryptocode.pt, cryptocodes.eu, cryptopromo.de e cryptopromo.pl), aos domínios que redirecionam para estas edições e às nossas pools solo em pool.cryptocodes.eu.

O responsável pelo tratamento é o operador indicado no fundo de cada página. Não temos encarregado da proteção de dados; para qualquer questão sobre privacidade, podes escrever para o endereço de e-mail aí indicado.

Cryptocodes é um nome comercial de Andreas & Lynn, sediados nos Países Baixos.

info@cryptocodes.eu

2. Que dados tratamos, porquê e com que fundamento

  • Visita e segurança. Em cada visita, o nosso fornecedor de alojamento e segurança, a Cloudflare, trata dados técnicos como o teu endereço IP, o tipo de browser e a página pedida, para disponibilizar o site e o proteger contra ataques. Para isso, a Cloudflare executa também, em cada página, uma breve verificação no teu browser para detetar bots. Para travar o abuso de formulários e contadores, usamos ainda o teu endereço IP como contador durante, no máximo, um minuto; não o guardamos. Fundamento: interesse legítimo num site seguro e funcional (artigo 6.º, n.º 1, alínea f), do RGPD).
  • Estatísticas de cliques. Só se deres consentimento ao rastreio de afiliados é que registamos o teu clique num link externo, como uma oferta ou um link de parceiro: que link e com que texto, em que página (com o endereço completo dessa página) e em que edição do site, o domínio do site de onde vieste, o país (deduzido do teu endereço IP, que nós próprios não guardamos), o tipo de dispositivo e a tua escolha de cookies. Não associamos estes dados a ti nem a um código de dispositivo. Assim vemos que ofertas e links são usados e podemos verificar as comissões dos parceiros. Sem consentimento, não registamos nada; os links funcionam exatamente da mesma forma. Fundamento: consentimento (artigo 6.º, n.º 1, alínea a), do RGPD).
  • A tua escolha de cookies. Guardamos no teu browser a escolha que fazes no aviso de cookies. Se deres consentimento, guardamos também na nossa base de dados, como prova: a tua escolha, um código aleatório que o teu browser gera nesse momento, o tipo de browser (user-agent) e a página em que fizeste a escolha. Se recusares, a tua escolha fica apenas no teu browser. Fundamento: a obrigação legal de poder demonstrar o consentimento (artigo 7.º, n.º 1, e artigo 6.º, n.º 1, alínea c), do RGPD).
  • Formulário de contacto e de parceria. O teu nome, o teu endereço de e-mail e a tua mensagem. Guardamos a mensagem na nossa base de dados e reencaminhamo-la para a nossa caixa de correio na Google (Gmail) para lhe responder. Fundamento: interesse legítimo em responder a perguntas (artigo 6.º, n.º 1, alínea f), do RGPD) e, no caso de uma possível colaboração, diligências pré-contratuais (artigo 6.º, n.º 1, alínea b), do RGPD).
  • Newsletter. O teu endereço de e-mail, o momento da subscrição e se a confirmaste. Só enviamos algo depois de clicares no link de confirmação (double opt-in); de momento, enviamos apenas esse e-mail de confirmação. Fundamento: consentimento (artigo 6.º, n.º 1, alínea a), do RGPD). Se cancelares a subscrição através do link num e-mail, apagamos a tua subscrição e mantemos apenas um registo de cancelamento, para que nunca voltes a receber uma newsletter nossa (artigo 6.º, n.º 1, alíneas c) e f), do RGPD). Se um e-mail não puder ser entregue ou se o marcares como spam, também colocamos o teu endereço nessa lista. Se mais tarde quiseres voltar a receber e-mails nossos, escreve-nos e retiramos o teu endereço da lista.
  • Envio de e-mails. De cada e-mail que enviamos, mantemos um registo de envio: o endereço do destinatário, o tipo de e-mail e se foi entregue. Assim podemos investigar problemas de entrega e abusos. Fundamento: interesse legítimo (artigo 6.º, n.º 1, alínea f), do RGPD).
  • Pools solo. Se ligares hardware de mineração a pool.cryptocodes.eu, o servidor da pool trata o teu endereço IP, o endereço de pagamento e o nome de worker que indicas como nome de utilizador, bem como o teu hashrate e as shares que submetes. Isto é necessário para distribuir trabalho, contar shares e atribuir ao teu endereço um bloco encontrado. Fundamento: execução do contrato (artigo 6.º, n.º 1, alínea b), do RGPD). Atenção: as estatísticas por endereço de pagamento podem ser consultadas por qualquer pessoa nas páginas da nossa pool, e um bloco encontrado fica permanentemente registado, com o teu endereço, na blockchain pública. Por isso, não uses um nome nem um endereço de e-mail como nome de worker. Mesmo que apenas consultes as páginas da nossa pool, o teu browser obtém as estatísticas em direto diretamente do servidor da pool, que vê então o teu endereço IP, como qualquer site.
  • Telegram e redes sociais. Se nos fizeres uma pergunta através do Telegram ou reagires no X, no Instagram ou no Threads, vemos o teu nome de utilizador e o que envias, e essa plataforma trata os teus dados ao abrigo da sua própria política de privacidade. Do Instagram e do Threads recebemos apenas estatísticas anonimizadas sobre os visitantes do nosso perfil; por esse tratamento, a Meta e nós somos responsáveis conjuntos. Fundamento: interesse legítimo no contacto com os leitores (artigo 6.º, n.º 1, alínea f), do RGPD).
  • Gestão. A redação gere o site através de um acesso restrito; os visitantes não precisam de conta. Se a redação usar para isso uma conta com endereço de e-mail, tratamos apenas esse endereço e a sessão de autenticação, enquanto a conta existir. Fundamento: interesse legítimo numa gestão segura (artigo 6.º, n.º 1, alínea f), do RGPD).

Não és obrigado a fornecer-nos dados. Só que, sem endereço de e-mail, não te podemos responder nem enviar a newsletter e, sem endereço de pagamento, a pool não te pode atribuir um bloco encontrado.

Não tomamos decisões sobre ti baseadas exclusivamente no tratamento automatizado e não fazemos perfis. O site destina-se a pessoas com 18 anos ou mais.

3. O que fica apenas no teu browser

Algumas definições são guardadas exclusivamente no teu browser: o idioma, o tema claro ou escuro, os avisos que fechaste e o endereço que introduzes na página de estatísticas da pool. Estes dados não nos chegam, com uma exceção: o endereço que consultas é enviado ao servidor da pool para obter as estatísticas. A lista completa está na nossa política de cookies.

4. Serviços externos contactados diretamente pelo teu browser

Em algumas páginas, o teu browser obtém conteúdo diretamente de outra entidade, que recebe então o teu endereço IP e os dados do teu browser. Não transmitimos quaisquer outros dados. Fundamento: interesse legítimo em mostrar imagens e cotações atualizadas (artigo 6.º, n.º 1, alínea f), do RGPD).

  • Unsplash (Estados Unidos): fotografias nos artigos e na página inicial.
  • CoinGecko (Singapura): cotações e logótipos de moedas, nomeadamente no conversor e no painel de regime de mercado.
  • alternative.me: o índice Fear & Greed no painel de regime de mercado. Este serviço não divulga onde estão os seus servidores; conta com a possibilidade de estarem fora do EEE.

5. Links de parceiros e cookies dos fornecedores

Muitos links externos são links de afiliado ou de referência. Se clicares num deles, o site do fornecedor abre através de um link com o nosso código de parceiro. Assim, o fornecedor vê que chegaste através do CryptoCodes.eu, e nós podemos receber uma compensação se te tornares cliente. Não transmitimos quaisquer dados pessoais ao fornecedor.

Alguns links de parceiros passam primeiro pelo servidor de uma rede de afiliados. Essa rede e o fornecedor podem colocar cookies no seu próprio domínio, ao abrigo das suas próprias políticas de cookies e de privacidade; também são eles que te pedem consentimento. Nas tuas preferências de cookies, podes recusar o rastreio de afiliados. O link continua a ser o mesmo link de parceiro, mas nós não registamos o teu clique. Se não quiseres de todo ser reconhecido como vindo de nós, vai diretamente ao site do fornecedor em vez de usares o nosso link.

6. Subcontratantes e destinatários

Não vendemos dados pessoais nem os cedemos a anunciantes ou parceiros. Estes prestadores de serviços tratam dados por nossa conta:

  • Cloudflare (Estados Unidos): alojamento, rede, segurança e DNS do site, e o reencaminhamento dos e-mails enviados para o nosso endereço.
  • Lovable Labs Sweden AB (Estocolmo, Suécia) e os subcontratantes ulteriores a que a Lovable recorre: a plataforma em que o site foi construído, incluindo o envio de e-mails.
  • Supabase, através da Lovable, em servidores da Amazon Web Services na Irlanda: a nossa base de dados (registo de consentimentos, estatísticas de cliques, formulários, newsletter, registo de envios). Para algumas funções, o teu browser liga-se-lhe diretamente: o registo da tua escolha de cookies, as estatísticas da pool e da rede e o verificador de best share.
  • Google (Gmail): a nossa caixa de correio. É aí que chegam as mensagens enviadas pelo formulário de contacto ou de parceria e os e-mails que nos envias. A Google trata também esses e-mails ao abrigo dos seus próprios termos.
  • Anthropic (Estados Unidos): ferramenta de IA (Claude) com que organizamos a nossa caixa de correio, preparamos respostas e analisamos os números de cliques e da newsletter.
  • McAfee (Estados Unidos): verificação de e-mails suspeitos de burla, apenas quando um e-mail o justifica.
  • OVHcloud, servidor em Frankfurt (Alemanha): o servidor das pools solo.

Além disso, podemos comunicar dados quando uma obrigação legal ou uma decisão judicial o exija.

7. Transferências para fora do Espaço Económico Europeu

A Cloudflare, a Supabase, a Google, a Anthropic e a McAfee são empresas norte-americanas; por isso, os dados podem ser tratados nos Estados Unidos. Isso acontece com base no Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework) ou nas cláusulas contratuais-tipo da Comissão Europeia. Podes pedir-nos uma cópia dessas garantias.

No caso dos serviços externos referidos na secção 4, é o teu browser que se liga diretamente a uma entidade fora do EEE. Para Singapura, onde está sediada a CoinGecko, a Comissão Europeia não adotou nenhuma decisão que reconheça um nível de proteção adequado.

8. Prazos de conservação

Não conservamos dados por mais tempo do que o necessário. Uma tarefa diária de limpeza apaga automaticamente o que atingiu o seu prazo:

  • Escolha de cookies (base de dados): 12 meses.
  • Estatísticas de cliques: 24 meses.
  • Mensagens de contacto e de parceria: 24 meses.
  • Registo de envio de e-mails: 12 meses.
  • Newsletter: até cancelares a subscrição; uma subscrição que não confirmes é apagada ao fim de 30 dias. O registo de cancelamento é conservado enquanto for necessário para não voltarmos a enviar-te e-mails.
  • Dados das pools de mineração: enquanto for necessário para o funcionamento da pool e para mostrar as estatísticas. Um bloco encontrado fica permanentemente na blockchain; não o podemos apagar.
  • Registos de servidor na Cloudflare: de acordo com os prazos da própria Cloudflare.

9. Segurança

O site e as estatísticas da pool funcionam através de HTTPS. A ligação entre o teu miner e a pool (o protocolo stratum) não é encriptada, como acontece na maioria das pools; por isso, não introduzas uma palavra-passe secreta no teu miner. A base de dados está protegida tabela a tabela, só a redação tem acesso à gestão, e os formulários e contadores estão protegidos contra abusos em massa.

10. Os teus direitos

Tens direito de acesso, retificação, apagamento, limitação do tratamento e portabilidade dos teus dados. Quando tratamos dados com base no consentimento, podes retirá-lo a qualquer momento; isso não afeta o tratamento efetuado antes da retirada.

  • Direito de oposição. Se tratarmos os teus dados com base no nosso interesse legítimo, podes opor-te a esse tratamento a qualquer momento, por motivos relacionados com a tua situação particular. Nesse caso, paramos, a menos que tenhamos razões imperiosas que prevaleçam sobre os teus interesses.

Escreve-nos para o endereço indicado no fundo da página. Respondemos no prazo de um mês; perante um pedido complexo ou volumoso, esse prazo pode ser prorrogado por dois meses, e nesse caso avisamos-te dentro do primeiro mês. Para evitar que outra pessoa peça os teus dados, podemos pedir-te que demonstres a tua identidade.

Também podes apresentar uma reclamação a uma autoridade de controlo: no país da UE onde vives ou trabalhas, ou onde ocorreu a infração. Em Portugal, é a Comissão Nacional de Proteção de Dados (CNPD). Como estamos estabelecidos nos Países Baixos, a nossa autoridade de controlo principal é a Autoriteit Persoonsgegevens (AP), a autoridade neerlandesa de proteção de dados.

11. Alterações

Se algo mudar no que tratamos, atualizamos esta política e a data no topo. A versão em vigor está sempre disponível nesta página.

Lê também a nossa política de cookies, com tudo o que o site guarda no teu browser.