Política de privacidade
Esta política explica que dados pessoais são tratados — e, sobretudo, quais não são — quando visita cruxhint.com. Foi redigida ao abrigo do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.
Em vigor desde 17 de setembro de 2026.
1. Responsável pelo tratamento
Este site é mantido por um particular, Fábio Antunes, que é o responsável pelo tratamento dos dados pessoais descritos neste documento. Não foi designado encarregado de proteção de dados, por não se verificar nenhuma das situações previstas no artigo 37.º do RGPD: não há tratamento em larga escala nem controlo regular e sistemático de titulares dos dados.
2. Âmbito de aplicação
Esta política aplica-se às páginas publicadas no domínio cruxhint.com, que são páginas estáticas de conteúdo editorial sobre puzzles de lógica disponíveis na Google Play. Não se aplica à loja Google Play, às aplicações descritas no catálogo nem a qualquer outro serviço acedido a partir daqui: cada um desses serviços tem a sua própria política, que deve consultar separadamente.
Para que fique claro desde o início: o site não tem formulários, não pede registo, não envia notificações, não cria perfis de visitantes e não utiliza ferramentas de análise próprias.
3. Categorias de dados e respetiva origem
3.1. Dados técnicos de ligação
Como em qualquer sítio da Internet, o pedido que o seu navegador faz ao servidor contém o endereço IP, a data e a hora, a página pedida, o código de resposta, a identificação do navegador e do sistema operativo e, quando existe, a página de origem. São gerados automaticamente pelo navegador e registados pelo alojamento e pela rede de distribuição; não são consultados para identificar visitantes.
3.2. Dados enviados por correio eletrónico
Se optar por escrever para o endereço indicado no ponto 1, passam a ser tratados o endereço de correio eletrónico do remetente, o nome que nele constar e o conteúdo da mensagem, incluindo quaisquer dados que decida incluir. A origem destes dados é o próprio titular. A mensagem circula pelo seu fornecedor de correio eletrónico e pelo do destinatário, fora do controlo deste site.
3.3. Preferência guardada no seu equipamento
O aviso informativo apresentado na primeira visita guarda a sua escolha numa chave de armazenamento de sessão do navegador, com o nome ch-nota. Essa chave fica no seu equipamento, é apagada quando fecha o separador e nunca é transmitida ao servidor. O detalhe consta da página de informação sobre cookies.
4. Finalidades, fundamentos de licitude e prazos de conservação
Cada categoria de dados tem uma finalidade própria e um fundamento próprio:
- Disponibilizar as páginas e manter o serviço estável e seguro — dados técnicos de ligação. Fundamento: interesse legítimo do responsável em prestar um serviço funcional e protegido contra utilização abusiva, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Conservação: os registos do servidor são mantidos pelo fornecedor de alojamento por um período máximo de 30 dias e depois eliminados.
- Medir o desempenho das páginas de forma agregada — estatísticas recolhidas pela rede de distribuição, descritas no ponto 6. Fundamento: interesse legítimo, artigo 6.º, n.º 1, alínea f), do RGPD, tendo em conta que a recolha é agregada, não utiliza cookies e não permite identificar o visitante. Conservação: pela Cloudflare, em forma agregada, por períodos que atualmente não excedem seis meses.
- Responder a mensagens de correio eletrónico — dados da mensagem. Fundamento: interesse legítimo na correspondência com quem contacta o site, artigo 6.º, n.º 1, alínea f), do RGPD. Conservação: a mensagem e a resposta são conservadas enquanto o assunto se mantiver útil, até ao máximo de 12 meses, findos os quais são apagadas da caixa de correio.
- Cumprir obrigações legais, quando exista dever de conservar ou comunicar informação a uma autoridade competente. Fundamento: artigo 6.º, n.º 1, alínea c), do RGPD. Conservação: o prazo fixado pela norma aplicável.
Não é praticada qualquer decisão automatizada, incluindo a definição de perfis, na aceção do artigo 22.º do RGPD.
5. Destinatários e subcontratantes
Os dados não são vendidos, cedidos nem partilhados com anunciantes, redes de afiliação ou intermediários de dados. Intervêm apenas dois prestadores, ambos na qualidade de subcontratantes:
- Fornex Hosting S.L., com atividade em Estepona, Espanha — alojamento das páginas e registos do servidor. Os servidores utilizados situam-se no Espaço Económico Europeu.
- Cloudflare, Inc., com sede em San Francisco, Califórnia, Estados Unidos da América — rede de distribuição de conteúdos, certificado de segurança, proteção contra tráfego abusivo e recolha agregada de métricas de desempenho.
Podem ainda ser destinatários, em situações pontuais, as autoridades públicas a quem a lei imponha a comunicação de informação.
6. Estatísticas de desempenho da Cloudflare
A rede de distribuição utilizada insere automaticamente nas páginas servidas um pequeno script de medição de desempenho (Web Analytics, também designado por monitorização de utilizadores reais). Esse script regista o endereço da página visitada, o endereço de origem quando existe, as métricas de carregamento conhecidas como Core Web Vitals, o tipo de equipamento e de navegador e o país inferido a partir do endereço IP.
A medição não instala cookies, não cria identificadores persistentes e não segue o visitante entre sítios diferentes: os resultados são agregados e não permitem isolar uma pessoa concreta. O fundamento é o interesse legítimo previsto no artigo 6.º, n.º 1, alínea f), do RGPD, e pode opor-se a este tratamento nos termos do ponto 8.
7. Transferências para fora do Espaço Económico Europeu
O alojamento é prestado a partir de Espanha, dentro do Espaço Económico Europeu. A Cloudflare, Inc. está sediada nos Estados Unidos da América e opera uma rede global de servidores, pelo que os dados técnicos de ligação podem ser processados fora do Espaço Económico Europeu.
Essa transferência assenta nas cláusulas contratuais-tipo aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão Europeia, complementadas pelas medidas técnicas e organizativas publicadas por aquele prestador, designadamente a cifragem em trânsito e a limitação do acesso ao conteúdo das comunicações. Pode solicitar informação adicional sobre estas garantias através do endereço indicado no ponto 1.
8. Direitos do titular dos dados
Enquanto titular dos dados, assistem-lhe os direitos previstos nos artigos 15.º a 22.º do RGPD:
- direito de acesso aos dados que lhe digam respeito;
- direito de retificação dos dados inexatos ou incompletos;
- direito ao apagamento dos dados, quando estejam reunidos os pressupostos legais;
- direito à limitação do tratamento;
- direito de portabilidade, quando o tratamento se baseie em consentimento ou contrato e seja realizado por meios automatizados;
- direito de oposição ao tratamento fundado em interesse legítimo, com fundamento na sua situação particular;
- direito de revogar o consentimento, quando tenha sido essa a base do tratamento, sem afetar a licitude do que foi feito antes.
Para exercer qualquer destes direitos basta escrever para o endereço indicado no ponto 1, identificando o pedido. A resposta é dada no prazo de um mês a contar da receção, prorrogável por dois meses em casos complexos, nos termos do artigo 12.º, n.º 3, do RGPD. Pode ser pedida informação adicional para confirmar a identidade de quem faz o pedido.
Uma nota sobre o alcance destes direitos: como o site não guarda elementos que permitam associar uma visita a uma pessoa determinada, em muitos casos não é possível localizar dados seus, situação prevista no artigo 11.º do RGPD.
9. Reclamação junto da autoridade de controlo
Se entender que o tratamento dos seus dados pessoais viola a legislação aplicável, pode apresentar reclamação à autoridade de controlo portuguesa:
A reclamação não depende de contacto prévio com o responsável, embora o contacto direto costume resolver a questão mais depressa.
10. Idade mínima
Este site destina-se a maiores de 13 anos, idade a partir da qual, em Portugal, o consentimento para o tratamento de dados pessoais no âmbito da oferta direta de serviços da sociedade da informação pode ser prestado pelo próprio, nos termos do artigo 16.º da Lei n.º 58/2019, de 8 de agosto. Abaixo dessa idade, o contacto por correio eletrónico deve ser feito com o acompanhamento de quem exerce as responsabilidades parentais.
11. Medidas de segurança
As páginas são servidas exclusivamente através de ligação cifrada (HTTPS/TLS). O site é estático: não existe base de dados nem área reservada exposta à Internet. O acesso ao alojamento está protegido por credenciais próprias e autenticação em dois passos. Nenhuma medida técnica elimina por completo a possibilidade de acessos indevidos; em caso de violação de dados pessoais suscetível de o afetar, serão cumpridos os deveres de notificação previstos nos artigos 33.º e 34.º do RGPD.
12. Ligações para sítios de terceiros
O catálogo menciona jogos disponíveis na Google Play e esta política remete para o sítio da CNPD. O responsável não controla essas páginas nem responde por elas: ao seguir uma ligação externa, passa a aplicar-se a política do destino.
13. Alterações a esta política
Esta política pode ser alterada sempre que mude a forma de funcionamento do site ou o quadro legal aplicável. A versão em vigor é sempre a publicada nesta página, com a data indicada no topo. Alterações com impacto relevante — como a introdução de qualquer ferramenta de medição adicional — serão assinaladas de forma visível na página inicial durante pelo menos trinta dias.
Data de entrada em vigor da presente versão: 17 de setembro de 2026.