MagiCard
InícioPolítica de Privacidade

Política de Privacidade

Última atualização: 27 de abril de 2025

A MagiCard está sediada em Portugal e cumpre o Regulamento Geral de Proteção de Dados (RGPD / GDPR). Ao utilizar a nossa plataforma, aceita os termos descritos neste documento.

Dados que recolhemos

A MagiCard recolhe apenas os dados estritamente necessários para o funcionamento da plataforma:

Dados de conta

Email, nome de utilizador, nome completo e foto de perfil (opcional).

Dados do cartão

Informação que coloca no seu cartão digital: bio, links sociais, links pessoais.

Dados técnicos

Endereço IP, tipo de browser, sistema operativo e páginas visitadas.

Dados de utilização

Número de visualizações do cartão, cliques em links, sessões ativas.

Não recolhemos dados de pagamento diretamente — todos os pagamentos são processados por fornecedores certificados PCI-DSS (ex. Stripe).

Como usamos os dados

Os seus dados são usados exclusivamente para:

  • Criar e gerir a sua conta MagiCard
  • Apresentar o seu cartão digital a quem o visita
  • Fornecer análises de visualizações e cliques (apenas para si)
  • Enviar comunicações transacionais (confirmação de conta, alertas de segurança)
  • Melhorar a plataforma com dados de uso anónimos e agregados
  • Cumprir obrigações legais aplicáveis

Não utilizamos os seus dados para publicidade direcionada nem os vendemos a terceiros.

Partilha com terceiros

Para operar a plataforma, partilhamos dados com os seguintes fornecedores de confiança:

Supabase

EU

Base de dados e autenticação

Dados de conta e cartão

Vercel

EU/US

Alojamento e infraestrutura

Dados técnicos (logs)

Stripe

EU/US

Processamento de pagamentos

Dados de faturação

TikTok API

Global

Integração opcional de conta TikTok

Token OAuth (mediante consentimento)

Todos os fornecedores são contratualmente obrigados a proteger os seus dados e a não os usar para fins próprios.

Política de cookies

Utilizamos cookies e tecnologias semelhantes para o funcionamento da plataforma:

Essenciais

Obrigatório

Necessários para o funcionamento básico: sessão de autenticação, preferências de idioma.

sb-auth-tokennext-locale

Análise

Opcional

Permitem-nos perceber como os utilizadores interagem com a plataforma (dados anónimos e agregados).

_ga_gid

Funcionais

Opcional

Melhoram a experiência: preferências de visualização, estado do carrinho.

carttheme

Pode gerir as preferências de cookies nas definições do seu browser ou através do banner de cookies quando visita a plataforma pela primeira vez.

Retenção de dados

Mantemos os seus dados durante o tempo necessário para os fins descritos:

Dados de contaAté eliminação da conta + 30 dias
Dados do cartãoAté eliminação da conta
Logs técnicos90 dias
Dados de análise anónimos24 meses
Dados de faturação10 anos (obrigação legal)

Os seus direitos (RGPD)

Ao abrigo do RGPD, tem os seguintes direitos:

Acesso

Solicitar uma cópia de todos os seus dados.

Retificação

Corrigir dados incorretos ou incompletos.

Eliminação

Pedir a eliminação total dos seus dados.

Portabilidade

Exportar os seus dados em formato legível por máquina.

Oposição

Opor-se ao tratamento para fins de marketing.

Limitação

Restringir o tratamento em determinadas circunstâncias.

Para exercer qualquer direito, contacte-nos em privacy@magicard.io. Tem também o direito de apresentar queixa junto da CNPD (Comissão Nacional de Proteção de Dados).

Segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger os seus dados:

  • Comunicações encriptadas via TLS/HTTPS
  • Passwords armazenadas com hashing seguro (bcrypt)
  • Autenticação gerida por Supabase Auth com tokens de sessão de curta duração
  • Acesso à base de dados restrito por Row-Level Security (RLS)
  • Backups regulares encriptados

Contacto

Para questões relacionadas com privacidade e proteção de dados:

MagiCard — Responsável pelo Tratamento de Dados

📧 privacy@magicard.io

📍 Porto, Portugal

Respondemos a todos os pedidos no prazo de 30 dias, conforme exigido pelo RGPD.