Política de Cookies
Última atualização: 15 de outubro de 2025
Esta Política de Cookies descreve, de forma completa e granular, como a DaTerapia (“nós”, “Plataforma”) utiliza cookies e tecnologias similares no website psicologo-online.pt, quais as suas finalidades, a base legal aplicável, os prazos de conservação, as opções de gestão/retirada de consentimento e as salvaguardas de privacidade adotadas. Esta Política complementa a nossa Política de Privacidade e cumpre o RGPD e a Lei 41/2004 (com as respetivas alterações).
Contacto para privacidade e cookies (DPO): dpo@psicologo-online.pt | +351 911 559 506.
1) O que são cookies e tecnologias similares
Cookies são pequenos ficheiros de texto colocados no seu dispositivo quando visita um website. Permitem reconhecer o dispositivo, recordar preferências e melhorar a experiência.
Tecnologias similares incluem:
• LocalStorage/SessionStorage e IndexedDB (armazenamento local no navegador);
• Web beacons/pixels (imagens ou chamadas web invisíveis que medem interações);
• Tags e scripts de terceiros (p. ex., medição, segurança, antifraude);
• Identificadores de dispositivo gerados pelo navegador;
• Fingerprinting (técnicas de combinação de atributos do dispositivo/navegador).
Na DaTerapia restringimos estas tecnologias ao estritamente necessário ou ao que tenha consentimento prévio.
2) Quem coloca os cookies
Cookies próprios (first-party): definidos pelo domínio psicologo-online.pt.
Cookies de terceiros (third-party): definidos por domínios/fornecedores distintos (p. ex., serviços de pagamento, segurança, métricas). Estes terceiros não recebem dados de saúde; recebem apenas os dados mínimos indispensáveis à finalidade (minimização).
3) Categorias de cookies e finalidades
Classificamos e apresentamos os cookies por finalidade, com exemplos e base legal:
Estritamente necessários (essenciais)
Garantem funcionalidades básicas e segurança: login/gestão de sessão, balanceamento de carga, prevenção de fraude, cumprimento de preferências de consentimento, proteção CSRF.
Base legal: interesse legítimo (prestação do serviço solicitado) e obrigação legal (segurança).
Consentimento: não exigido.
Impacto se recusados: o site pode não funcionar corretamente.Funcionais (preferências)
Recordam escolhas (idioma, acessibilidade, layout, recordação de carrinho/agendamento) para melhorar a experiência.
Base legal: consentimento.
Consentimento: exigido (opt-in).
Impacto se recusados: funcionalidades podem degradar-se.Analíticos/medição
Medem utilização, desempenho e erros de forma agregada/pseudonimizada para melhorar fiabilidade, experiência e acessibilidade.
Base legal: consentimento (e, quando estritamente anonimizado e sem identificação/correlação, poderemos operar sob interesse legítimo, mas por defeito solicitamos consentimento).
Consentimento: exigido (opt-in).
Impacto se recusados: perdemos métricas não essenciais; o serviço mantém-se.Marketing/remarketing
Avaliam eficácia de campanhas e, quando aplicável, permitem comunicar de forma mais relevante sem divulgar dados sensíveis.
Base legal: consentimento.
Consentimento: exigido (opt-in).
Impacto se recusados: não haverá personalização publicitária.Segurança e antifraude avançados
Deteção de comportamento anómalo, proteção contra abuso de formulários ou bots.
Base legal: interesse legítimo/obrigação legal (segurança).
Consentimento: não exigido quando estritamente necessário e proporcional.
Nota: Não utilizamos cookies ou tecnologias para recolher, inferir ou partilhar dados de saúde com terceiros. O conteúdo clínico nunca é objeto de tracking.
4) Lista de cookies e tecnologias (exemplo-modelo)
Abaixo encontra um modelo de tabela que publicamos e atualizamos quando um cookie é adicionado/removido. Os nomes são ilustrativos; no seu site, preencheremos com os identificadores reais e tempos de retenção efetivos.
| Categoria | Nome | Proprietário | Finalidade | Dados tratados | Duração | Base legal |
|---|---|---|---|---|---|---|
| Essencial | __Host-session | DaTerapia | Manter sessão autenticada com segurança (flag HttpOnly/SameSite) | ID de sessão pseudónimo | Sessão | Interesse legítimo |
| Essencial | cookie_consent | DaTerapia | Guardar preferências de consentimento | Estados de opt-in/opt-out | 12 meses | Obrig. legal/interesse legítimo |
| Funcional | ui_prefs | DaTerapia | Lembrar idioma e acessibilidade | Preferências | 6 meses | Consentimento |
| Analítico | _analytics_id | [Fornecedor] | Medir páginas, erros e desempenho | IDs pseudónimos, eventos agregados | 13 meses | Consentimento |
| Marketing | _ad_conv | [Fornecedor] | Medir conversões de campanhas | ID pseudónimo de clique | 90 dias | Consentimento |
| Segurança | af_token | [Fornecedor] | Antifraude e mitigação de bot | Hash do agente, carimbos temporais | Sessão | Interesse legítimo |
LocalStorage/SessionStorage/IndexedDB serão descritos no mesmo formato, indicando chave, finalidade e duração prevista.
5) Como prestamos e registamos o consentimento
Utilizamos um Centro de Preferências (CMP) que:
• mostra, no primeiro acesso, um banner de consentimento claro, com opção de “Aceitar”, “Rejeitar” e “Gerir preferências”;
• bloqueia por defeito qualquer tag/cookie não essencial até o utilizador optar;
• permite granularidade por categoria e, quando aplicável, por fornecedor;
• guarda um registo do consentimento (data/hora, versão da política, categorias aceites) por até 24 meses;
• permite retirar/alterar o consentimento a qualquer momento (link “Gerir Cookies” no rodapé).
6) Retirar consentimento e gestão de cookies
Pode alterar ou retirar o consentimento em qualquer momento através do nosso Centro de Preferências (rodapé “Gerir Cookies”).
Adicionalmente, pode gerir cookies no navegador:
• Chrome: Definições → Privacidade e segurança → Cookies e outros dados de sites → Bloquear/limpar.
• Firefox: Definições → Privacidade & Segurança → Cookies e dados de sites.
• Safari: Preferências → Privacidade → Gerir dados de sites.
• Edge: Definições → Cookies e permissões de site.
A remoção/bloqueio de cookies não necessários não compromete o acesso ao serviço, embora algumas preferências possam perder-se.
7) Tecnologias específicas e limites que aplicamos
Anonimização/Pseudonimização: as métricas são agregadas sempre que possível.
Fingerprinting: não utilizamos fingerprinting para perfis de marketing; apenas indicadores mínimos e proporcionais de segurança antifraude, quando necessário.
Cross-site tracking: não partilhamos identificadores para cruzamento com dados sensíveis.
Sinais “Do Not Track”: alguns navegadores enviam DNT; embora não exista um padrão jurídico vinculativo, respeitamos configurações de privacidade reforçadas quando tecnicamente detetáveis.
Armazenamento local: limitamos LocalStorage/SessionStorage/IndexedDB a preferências e estados do interface, nunca a dados clínicos.
Pixels e tags: carregam apenas após consentimento (quando aplicável) e são auditados periodicamente.
8) Crianças e jovens
Quando o serviço envolver menores, o banner e o Centro de Preferências são apresentados ao titular das responsabilidades parentais (quando necessário legalmente). Não realizamos perfis de marketing dirigidos a menores.
9) Transferências internacionais
Privilegiamos fornecedores no EEE. Se um cookie/serviço envolver transferência para país terceiro, aplicamos Cláusulas Contratuais-Tipo e medidas complementares (encriptação, minimização, controlos de acesso). Indicaremos na tabela a localização do tratamento para cada fornecedor relevante.
10) Conservação
Consent logs: até 24 meses (ou prazo inferior definido por lei/recomendação).
Cookies de sessão: eliminados ao fechar o navegador.
Cookies persistentes: conforme tabela; revistos periodicamente e apagados/encurtados se deixarem de ser necessários.
Chaves em armazenamento local: sujeitas ao mesmo princípio de minimização e revisão periódica.
11) Segurança
Adotamos medidas para impedir acesso não autorizado aos identificadores de cookies: flags HttpOnly/Secure/SameSite quando aplicável, CSP (Content Security Policy) para reduzir injeção de scripts, Subresource Integrity em recursos críticos, e revisões técnicas antes de introduzir novas tags.
12) Terceiros e responsabilidade
Cada terceiro que coloque cookies no seu dispositivo atua como responsável pelo seu tratamento. Selecionamos apenas fornecedores com compromissos contratuais adequados, proibição de dados sensíveis, limites de finalidade e medidas de segurança robustas. A DaTerapia não autoriza o uso de dados para finalidades alheias às aqui descritas.
13) Atualizações desta Política
Atualizamos esta Política para refletir alterações legais, técnicas ou operacionais (novas categorias, novos fornecedores, prazos). Sempre que fizermos mudanças relevantes, atualizaremos a data no topo e refletiremos as alterações no Centro de Preferências.
14) Como contactar-nos
Dúvidas sobre cookies, consentimento ou esta Política: dpo@psicologo-online.pt | +351 911 559 506.
Aviso Importante
As consultas de psicologia online têm como objetivo apoiar o bem-estar psicológico e não substituem cuidados médicos, psiquiátricos ou serviços de emergência.
Em caso de crise ou emergência psicológica, contacte imediatamente o 112 ou dirija-se ao serviço de urgência mais próximo.
