Política de Cookies
1. Sobre esta política
Esta Política de Cookies explica como a CleanSpot utiliza cookies e tecnologias semelhantes no website cleanspot.cc e no dashboard municipal CleanSpot. Não se aplica à aplicação móvel CleanSpot — ver §6 abaixo.
Esta Política de Cookies é publicada pelo operador da CleanSpot — um particular sediado em Portugal. A morada postal está disponível mediante pedido para privacy@cleanspot.cc.
2. O que são cookies?
Os cookies são pequenos ficheiros de texto colocados no seu dispositivo pelos websites que visita. Armazenam informação que o website pode ler em visitas subsequentes. Os cookies servem várias finalidades — manter a sua sessão iniciada, recordar as suas preferências, medir a utilização do site ou apresentar publicidade personalizada.
Categorias comummente utilizadas no setor:
| Categoria | O que faz | Consentimento exigido (UE) |
|---|---|---|
| Estritamente necessários | Essenciais para o funcionamento do site (ex.: autenticação, segurança) | Não |
| Funcionais | Recordam as suas preferências (ex.: idioma, layout) | Por vezes — depende se o cookie é essencial |
| Analítica | Mede a utilização do site (ex.: visualizações de página, fontes de tráfego) | Sim |
| Publicidade | Apresenta ou mede anúncios, frequentemente entre sites | Sim |
3. A posição da CleanSpot
A CleanSpot utiliza apenas cookies estritamente necessários. Não utilizamos:
- Cookies de publicidade (não veiculamos publicidade, em lado algum, jamais)
- Cookies de rastreio de terceiros (sem Facebook Pixel, sem Google Analytics, sem Hotjar, sem LinkedIn Insight Tag)
- Cookies de rastreio entre sites (sem remarketing, sem construção de audiências)
- Cookies de partilha em redes sociais (nenhum dos botões de partilha carrega scripts de terceiros)
Como utilizamos apenas cookies estritamente necessários, a lei da UE não exige que apresentemos um banner de consentimento. Optamos por publicar esta Política de Cookies como compromisso de transparência, independentemente disso.
4. Cookies que a CleanSpot utiliza
Sessão de autenticação
| Detalhe | Valor |
|---|---|
| Nome do cookie | sb-<project-ref>-auth-token (gerido pelo Supabase Auth via @supabase/ssr) |
| Finalidade | Mantém a sua sessão iniciada no dashboard entre carregamentos de página |
| Definido por | Supabase Auth (do lado do servidor, no início de sessão) |
| Tempo de vida | Sessão — normalmente expira após o TTL do token de acesso (1 hora) e é renovado através do refresh token |
| HTTP-only | Sim |
| Secure | Sim |
| SameSite | Lax |
| Categoria | Estritamente necessário |
Refresh token
| Detalhe | Valor |
|---|---|
| Nome do cookie | sb-<project-ref>-refresh-token |
| Finalidade | Permite ao dashboard renovar a sua sessão sem lhe pedir para iniciar sessão de novo |
| Definido por | Supabase Auth |
| Tempo de vida | 30 dias, com renovação contínua (sliding) |
| HTTP-only | Sim |
| Secure | Sim |
| SameSite | Lax |
| Categoria | Estritamente necessário |
Preferência de idioma
| Detalhe | Valor |
|---|---|
| Nome do cookie | NEXT_LOCALE |
| Finalidade | Recorda o idioma da interface do dashboard — um espelho de acesso rápido da sua preferred_language guardada, usado pelo next-intl para apresentar o idioma correto |
| Definido por | Dashboard (next-intl), ao selecionar o idioma / iniciar sessão |
| Tempo de vida | 1 ano |
| HTTP-only | Não (lido pela renderização do lado do cliente) |
| Secure | Sim |
| SameSite | Lax |
| Categoria | Funcional (essencial para a UX, mas não estritamente exigido) |
Preferências de layout / colunas
| Detalhe | Valor |
|---|---|
| Nome do cookie | cs-layout-prefs (quando aplicável) |
| Finalidade | Recorda as suas escolhas de layout do dashboard (ex.: barra lateral recolhida, larguras de colunas em tabelas) |
| Definido por | Servidor do dashboard |
| Tempo de vida | 1 ano |
| HTTP-only | Não |
| Secure | Sim |
| SameSite | Lax |
| Categoria | Funcional |
Token de proteção CSRF
| Detalhe | Valor |
|---|---|
| Nome do cookie | Mecanismo interno do Next.js (varia por versão) |
| Finalidade | Protege pedidos que alteram estado contra cross-site request forgery |
| Definido por | Framework Next.js |
| Tempo de vida | Sessão |
| HTTP-only | Sim |
| Secure | Sim |
| SameSite | Lax |
| Categoria | Estritamente necessário |
5. Armazenamento local e tecnologias semelhantes
Para além de cookies, o dashboard pode utilizar localStorage ou sessionStorage do navegador para recordar pequenos elementos de estado da interface (ex.: o último separador do dashboard que tinha aberto). Estes não são cookies ao abrigo da lei da UE e não transmitem dados para os nossos servidores — permanecem no seu dispositivo.
6. A aplicação móvel
A aplicação móvel CleanSpot não utiliza cookies. Os cookies são um conceito de navegador web. A aplicação utiliza o armazenamento seguro de chave-valor do dispositivo (AsyncStorage em iOS e Android, encriptado em repouso pelo sistema operativo) para o manter com a sessão iniciada e para guardar em cache as submissões offline.
O que é armazenado localmente na aplicação:
- Os tokens de sessão e refresh emitidos pelo Supabase Auth
- A fila de submissões offline (submissões pendentes de spots/eventos/questões públicas a aguardar carregamento)
- Dados pré-carregados ao arranque (locais recentes, eventos, questões públicas)
- As suas preferências de interface (definições de notificações, override de idioma)
Nada nesta lista é transmitido como cookie nem é acessível a outras aplicações no seu dispositivo.
7. Gerir cookies
Pode controlar os cookies através das definições do seu navegador. A maioria dos navegadores permite-lhe:
- Ver que cookies estão armazenados
- Eliminar cookies específicos ou todos os cookies
- Bloquear cookies de sites específicos ou de todos os sites
- Ser notificado quando são definidos cookies
Nota: bloquear cookies estritamente necessários impede o funcionamento do dashboard. Não conseguirá iniciar sessão nem manter uma sessão.
Ligações úteis para os principais navegadores:
- Chrome:
https://support.google.com/chrome/answer/95647 - Firefox:
https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer - Safari:
https://support.apple.com/en-us/HT201265 - Edge:
https://support.microsoft.com/en-us/microsoft-edge/delete-cookies-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
8. Alterações a esta política
Se alguma vez começarmos a utilizar cookies não essenciais (não está nos nossos planos), iremos:
- Atualizar esta Política de Cookies
- Adicionar um mecanismo de consentimento antes que qualquer cookie não essencial seja definido
- Notificar os utilizadores na visita seguinte
As alterações materiais serão comunicadas através de aviso no dashboard e em cleanspot.cc.
9. Contacto
Para questões sobre esta Política de Cookies: privacy@cleanspot.cc.
Para questões mais amplas de privacidade, consulte a nossa Política de Privacidade.
Data de entrada em vigor: 2026-04-28. Última atualização: 2026-04-28.