Política de Cookies — EnviaJá
Versão: 2.0 · Última actualização: 29/05/2026
Política elaborada nos termos do art. 5.º n.º 3 da Diretiva 2002/58/CE (“ePrivacy”), transposta pela Lei n.º 41/2004 e da orientação da CNPD sobre cookies de 2024.
1. Quem somos
Esta Política é da responsabilidade da AUREM TECHNOLOGIES, Sociedade Unipessoal, Lda. (NIPC 519 424 140), com sede em Av. Cidade de León, 506, 5300-358 Bragança. Contactos para questões sobre cookies: privacidade@enviaja.pt.
2. O que são cookies
São pequenos ficheiros de texto armazenados pelo navegador no seu dispositivo. Servem para identificar a sessão, lembrar preferências e medir a forma como utiliza o serviço.
A Aurem usa também tecnologias equivalentes (localStorage, sessionStorage, pixels, fingerprints anonimizados) com fins idênticos. Para simplificar, neste documento chamamos a tudo isto “cookies”.
3. Categorias e base legal
| Categoria | Necessita consentimento? | Base legal |
|---|---|---|
| Estritamente necessários (sessão, segurança, balanceamento, CSRF) | Não | Art. 5.º/3 Diretiva 2002/58/CE — isenção |
| Funcionais (idioma, tema dark/light, A/B variant) | Não (necessários ao serviço pedido) | Mesma isenção |
| Analíticas e medição (PostHog, GA4) | Sim — opt-in | Art. 6.º/1/a RGPD |
| Marketing/Publicidade | Sim — opt-in | Art. 6.º/1/a RGPD |
Sem consentimento, apenas cookies das duas primeiras categorias são activados.
4. Cookies utilizados
4.1 Estritamente necessários
| Cookie | Finalidade | Domínio | Validade |
|---|---|---|---|
enviaja_session | Mantém a sessão autenticada | .enviaja.pt | 30 dias |
csrf_token | Proteção contra ataques CSRF | .enviaja.pt | sessão |
cf_clearance | Mitigação DDoS (Cloudflare) | .enviaja.pt | 30 minutos |
4.2 Funcionais
| Cookie / chave | Finalidade | Validade |
|---|---|---|
enviaja_lang | Idioma escolhido | 1 ano |
envjab_* (localStorage) | Variantes de A/B testing (stable bucket) | persistente |
envjab_cid (localStorage) | Identificador anónimo de visitante | persistente |
4.3 Analíticas (opt-in)
| Cookie | Finalidade | Fornecedor | Validade |
|---|---|---|---|
ph_*_posthog | Analytics de produto (eventos agregados, IP anonimizado) | PostHog Inc. (cloud UE) | 12 meses |
_ga, _ga_* | Google Analytics 4 com IP anonimizado | Google Ireland Ltd. | 13 meses |
4.4 Marketing
A Aurem não utiliza cookies de marketing/remarketing de terceiros neste momento. Caso passe a utilizar, esta tabela será actualizada e o consentimento renovado.
5. Gestão do consentimento
Na primeira visita aparece um banner de consentimento com 3 opções de igual proeminência:
- Aceitar todas
- Rejeitar todas as opcionais (apenas estritamente necessários)
- Personalizar (escolha por categoria)
O consentimento é granular, revogável a qualquer momento em Definições de Cookies (rodapé do site) e guardado por 6 meses antes de ser solicitado novamente.
6. Como controlar cookies no browser
Pode bloquear ou apagar cookies directamente no navegador:
- Chrome: Definições → Privacidade e segurança → Cookies e outros dados
- Firefox: Preferências → Privacidade & Segurança → Cookies
- Safari: Preferências → Privacidade
- Edge: Definições → Cookies e permissões do site
Atenção: bloquear cookies estritamente necessários impede a utilização da Plataforma (não é possível iniciar sessão).
7. Transferências internacionais
Alguns subcontratantes (Google, PostHog em fallback US, Cloudflare) podem processar dados nos EUA. Aplicamos:
- Decisão de adequação EU-US Data Privacy Framework, e/ou
- Cláusulas Contratuais-Tipo (SCC) 2021/914.
8. Reclamações
Pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) — https://www.cnpd.pt — sem prejuízo de outras vias.
Última actualização: 29 de Maio de 2026 · v2.0