Política de Cookies
Versão 2026-01
Rascunho por validar
Este documento foi redigido internamente e ainda não foi validado por advogado. Descreve o que o sistema faz hoje, mas não deve ser tratado como a versão final.
Política de Cookies da Officera
Versão 2026-01
⚠️ RASCUNHO — NÃO PUBLICAR SEM VALIDAÇÃO JURÍDICA. Este documento foi redigido a partir do comportamento real do sistema e ainda não foi revisto por advogado. Tem de ser validado juridicamente antes de ser colocado em produção ou apresentado a clientes.
1. O que são cookies
Cookies são pequenos ficheiros de texto que um sítio guarda no seu navegador. Servem, entre
outras coisas, para manter uma sessão iniciada, guardar preferências ou medir a utilização.
Esta política abrange também tecnologias equivalentes de armazenamento no navegador, como o
localStorage e o sessionStorage.
Esta política aplica-se a dois contextos diferentes, com comportamentos diferentes:
- o site público em
officera.pt; - a aplicação em
application.officera.pt(e o backoffice interno emadmin.application.officera.pt).
2. Site público (officera.pt)
O site officera.pt é um site estático. Não instala cookies de análise, de publicidade, de redes sociais nem de personalização, e não integra rastreadores de terceiros.
Por não existirem cookies não essenciais, não é apresentado um banner de consentimento de cookies no site.
[A PREENCHER: se vier a ser acrescentada qualquer ferramenta de análise ou de marketing ao site, esta secção deixa de ser verdadeira e passa a ser obrigatório um mecanismo de consentimento prévio.]
3. Aplicação (application.officera.pt)
A aplicação usa apenas o armazenamento estritamente necessário para funcionar. Sem ele, não é possível manter a sessão iniciada nem prestar o serviço.
3.1 Cookies estritamente necessários
| Nome | Finalidade | Tipo e atributos | Duração |
|---|---|---|---|
officera_rt | Ficha de renovação da sessão. Permite obter uma nova ficha de acesso quando a anterior expira, sem obrigar a novo início de sessão. | Cookie próprio, HttpOnly, Secure, SameSite=Strict, caminho limitado a /api/v1/auth (e /api/v1/backoffice/auth no backoffice), domínio .application.officera.pt | Até à validade da ficha de renovação (por predefinição 30 dias) ou até ao fim de sessão |
officera_tenant | Identifica o escritório a que a sessão pertence, para que a renovação da sessão seja feita no contexto correto. | Cookie próprio, HttpOnly, Secure, SameSite=Strict, mesmo caminho e domínio do anterior | Igual ao officera_rt |
Por serem HttpOnly, estes cookies não são acessíveis a código JavaScript da página.
Estes cookies são estritamente necessários na aceção do artigo 5.º, n.º 3, da Diretiva 2002/58/CE (transposto pelo artigo 5.º da Lei n.º 41/2004), pelo que não dependem de consentimento prévio. Não são usados para análise de comportamento nem para publicidade.
3.2 Armazenamento no navegador (não são cookies)
| Item | Onde | Finalidade | Necessário? |
|---|---|---|---|
| Ficha de acesso da sessão e estado de autenticação | Memória da aplicação / armazenamento do navegador | Autorizar os pedidos à API durante a sessão | Sim |
| Preferência de idioma (PT/EN) | localStorage | Manter o idioma escolhido entre visitas | Sim (preferência funcional do utilizador) |
| Identificador de sessão de monitorização (Grafana Faro) | Armazenamento do navegador | Agregar erros e métricas de desempenho da mesma sessão | Não estritamente necessário — ver 3.3 |
3.3 Monitorização de erros e desempenho (Grafana Faro)
A aplicação pode integrar o Grafana Faro, que recolhe erros de JavaScript, métricas de desempenho do navegador (Web Vitals), registos de consola e dados de rastreio, guardando um identificador de sessão no navegador. Para utilizadores autenticados, são também associados o identificador do utilizador, o email, o escritório e os papéis.
Esta monitorização serve para detetar e corrigir avarias e não é usada para publicidade nem partilhada com terceiros para esse fim.
[A PREENCHER: confirmar se o Grafana Faro está ativo em produção. Se estiver, avaliar juridicamente se a recolha deve ser sujeita a consentimento prévio dentro da aplicação, ou se se enquadra no interesse legítimo de assegurar a segurança e o funcionamento do serviço, e ajustar esta secção em conformidade.]
4. Cookies de terceiros
A Officera não instala cookies de publicidade, de redes sociais ou de perfilagem.
Quando o Cliente é encaminhado para o Stripe Checkout ou para o portal de faturação da Stripe, passa a navegar em páginas alojadas pela Stripe, que aplica as suas próprias políticas de cookies, incluindo cookies necessários à prevenção de fraude. Consulte a política de cookies da Stripe para mais informação.
5. Como controlar os cookies
Pode bloquear ou eliminar cookies nas definições do seu navegador. Note que, se bloquear os cookies indicados no ponto 3.1, não conseguirá manter a sessão iniciada na aplicação e o serviço deixa de funcionar.
Instruções de cada navegador: Chrome, Firefox, Safari e Edge disponibilizam essa gestão nas respetivas definições de privacidade.
6. Alterações
Esta política é atualizada sempre que mudarmos a forma como usamos cookies ou armazenamento no navegador. A versão em vigor está identificada no cabeçalho.
7. Contacto
Dúvidas sobre esta política: [A PREENCHER: email de contacto para privacidade].