Cantólico
Política de Privacidade

A sua privacidade é importante para nós. Esta política explica como recolhemos, utilizamos e protegemos os seus dados pessoais no Cantólico, em conformidade com o RGPD (Regulamento (UE) 2016/679) e a legislação portuguesa aplicável.

1. Responsável pelo Tratamento de Dados

O responsável pelo tratamento dos seus dados pessoais é o Cantólico, plataforma digital de cancioneiro católico.

  • Designação: Cantólico
  • Email de contacto: miguel@cantolico.pt
  • Âmbito: Plataforma digital, operada em Portugal
2. Dados Pessoais Recolhidos

No Cantólico, recolhemos apenas os dados estritamente necessários para o funcionamento do serviço. A autenticação é gerida pelo Clerk (ver secção 5), pelo que os dados de login são processados por esse serviço.

Dados fornecidos diretamente por si:

  • Nome: Para identificação no site e autoria de submissões
  • Email: Para autenticação, comunicações e notificações
  • Imagem de perfil: Opcional, para personalização do perfil público
  • Biografia: Opcional, visível no perfil público
  • Conteúdo submetido: Músicas, letras, cifras, PDFs e ficheiros áudio

Dados recolhidos automaticamente:

  • Dados de sessão: Geridos pelo Clerk para manter o login ativo
  • Analytics anónimos: Páginas visitadas e funcionalidades utilizadas (via Vercel Analytics, sem dados pessoais identificáveis)
  • Endereço IP: Registado pelos servidores Vercel para fins de segurança e performance

Não recolhemos dados sensíveis como número de telefone, morada, dados financeiros ou documentos de identificação.

3. Como Utilizamos os Seus Dados

Os seus dados pessoais são utilizados exclusivamente para as seguintes finalidades:

  • Autenticação: Permitir o acesso seguro à sua conta através do Clerk
  • Identificação: Mostrar o seu nome nas submissões e no perfil público
  • Comunicação: Notificações sobre o estado das suas submissões e atualizações importantes do serviço
  • Funcionalidades: Playlists pessoais, favoritos, histórico e planeamento de missas
  • Moderação: Contactar em caso de violação dos termos de utilização
  • Melhoria do serviço: Analytics anónimos para perceber que funcionalidades são mais utilizadas

Os seus dados nunca são vendidos a terceiros nem utilizados para publicidade personalizada neste momento. Se isso vier a mudar, será comunicado previamente (ver secção 6).

4. Visibilidade dos Dados

Transparência sobre que informações são visíveis para outros utilizadores:

Visível publicamente:

  • Nome
  • Imagem de perfil (se definida)
  • Biografia (se definida)
  • Submissões públicas e autoria das mesmas
  • Playlists marcadas como públicas

Sempre privado:

  • Email
  • Palavra-passe (encriptada e gerida pelo Clerk)
  • Playlists privadas
  • Histórico de navegação
  • Dados de sessão e tokens de autenticação
  • Endereço IP
5. Serviços de Terceiros e Sub-processadores

Para funcionar, o Cantólico utiliza serviços de terceiros que podem processar alguns dos seus dados. Apenas partilhamos os dados estritamente necessários para cada serviço.

Clerk (clerk.com)

Serviço de autenticação e gestão de contas. Gere o registo, login, sessões e tokens de autenticação.

Dados processados: email, nome, palavra-passe (encriptada), dados de sessão. Consulte a Política de Privacidade do Clerk.

Supabase (supabase.com)

Base de dados e armazenamento de ficheiros. Onde são guardados os conteúdos do Cantólico (músicas, PDFs, áudio, playlists, etc.).

Dados processados: conteúdo submetido, preferências, playlists e atividade na plataforma.

Vercel (vercel.com)

Plataforma de alojamento do site. Trata os pedidos HTTP e inclui analytics anónimos de visitas.

Dados processados: endereço IP (para routing e segurança), páginas visitadas de forma anónima.

Google AdSense (futuro — não ativo de momento)

Se publicidade for introduzida no futuro, poderá ser utilizado o Google AdSense, que utiliza cookies para personalização de anúncios.

Esta secção será atualizada e os utilizadores notificados previamente caso tal aconteça.

6. Cookies e Tecnologias de Rastreamento

O Cantólico utiliza cookies e tecnologias similares para o funcionamento do serviço:

Cookies essenciais (necessários para o funcionamento):

  • Sessão de autenticação (Clerk): Cookies gerados pelo Clerk para manter o utilizador autenticado entre páginas e sessões
  • Preferências de interface: Tema claro/escuro e outras preferências locais

Analytics anónimos:

  • Vercel Analytics recolhe dados anónimos de navegação (páginas visitadas, tempo de resposta) sem identificar o utilizador pessoalmente

Cookies de publicidade (não ativos de momento):

  • Caso publicidade seja introduzida via Google AdSense, serão utilizados cookies do Google para personalização de anúncios. Será solicitado consentimento explícito nessa altura.

Pode gerir ou desativar cookies nas definições do seu navegador. A desativação dos cookies essenciais poderá impedir o correto funcionamento do login.

7. Os Seus Direitos ao Abrigo do RGPD

Enquanto titular de dados pessoais, tem os seguintes direitos ao abrigo do RGPD:

  • Acesso: Solicitar uma cópia dos dados pessoais que guardamos sobre si
  • Retificação: Corrigir dados incorretos ou incompletos (pode fazê-lo diretamente no perfil)
  • Apagamento: Solicitar a eliminação da sua conta e respetivos dados pessoais
  • Portabilidade: Receber os seus dados num formato estruturado e legível
  • Oposição: Opor-se ao tratamento dos seus dados para determinadas finalidades
  • Limitação: Solicitar a limitação do tratamento dos seus dados em determinadas circunstâncias

Para exercer qualquer um destes direitos, contacte-nos para miguel@cantolico.pt. Responderemos no prazo máximo de 30 dias.

8. Retenção de Dados

Os seus dados são conservados pelo tempo necessário às finalidades para que foram recolhidos:

  • Dados de conta: Enquanto a conta estiver ativa. Após eliminação da conta, os dados pessoais são removidos no prazo de 30 dias.
  • Conteúdo submetido: Permanece na plataforma após eliminação de conta, mas é desassociado do utilizador (atribuído como "autor desconhecido"), salvo pedido expresso de remoção.
  • Logs técnicos: Conservados por no máximo 90 dias para fins de segurança e diagnóstico.
9. Segurança dos Dados

Tomamos medidas razoáveis para proteger os seus dados pessoais:

  • Autenticação gerida pelo Clerk, com suporte a autenticação de dois fatores (2FA)
  • Comunicações cifradas via HTTPS em todo o site
  • Palavras-passe nunca armazenadas em texto claro — são geridas e encriptadas pelo Clerk
  • Acesso à base de dados restrito a pessoal autorizado e operações do servidor
  • Infraestrutura alojada em plataformas com certificações de segurança reconhecidas (Vercel, Supabase)

Apesar das medidas implementadas, nenhum sistema é infalível. Em caso de violação de segurança que afete os seus dados, será notificado nos termos legais aplicáveis.

10. Alterações à Política de Privacidade

Esta política pode ser atualizada para refletir alterações ao serviço, à legislação ou à introdução de novos sub-processadores (como publicidade).

  • Alterações significativas serão comunicadas por email e/ou aviso no site
  • A data de atualização no rodapé será sempre revista
  • A utilização continuada do serviço após notificação implica a aceitação das alterações
11. Contacto e Direito de Queixa

Para questões sobre privacidade, proteção de dados ou exercício dos seus direitos:

Tem também o direito de apresentar queixa à Comissão Nacional de Proteção de Dados (CNPD) se considerar que os seus direitos não estão a ser respeitados — www.cnpd.pt.

Política de Privacidade do Cantólico

Versão 2.0 — Atualizada em 20/04/2026
Esta política está em conformidade com o RGPD (Regulamento (UE) 2016/679) e a legislação portuguesa aplicável.