Legal
Política de Cookies
Três cookies. Todos estritamente necessários. Sem rastreio, sem análises, sem terceiros — nunca.
Última atualização: 25 de maio de 2026
A lei da UE (Diretiva ePrivacy Art. 5(3) e RGPD) exige consentimento antes de armazenar ou aceder a informações no dispositivo de um utilizador, a menos que essa informação seja "estritamente necessária para a prestação de um serviço explicitamente solicitado pelo utilizador". Cookies de sessão, cookies de autenticação e cookies de segurança CSRF estão explicitamente nomeados na isenção.
A Clavitor utiliza exatamente três cookies. Todos são estritamente necessários. Todos estão isentos do requisito de consentimento. Não há nada para consentir, pelo que não apresentamos um banner a pedir consentimento — isso seria enganador.
| Nome | Duração | Finalidade | Indicadores |
|---|---|---|---|
clv_onb | 8 horas | Transporta a sua sessão — tanto durante o registo (ao longo do processo de checkout em várias etapas) como depois de iniciar sessão em /account para gerir a sua subscrição. Assinado por HMAC; não pode ser forjado nem modificado. Fechar o navegador termina a sessão. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutos | Definido quando clica em iniciar sessão com o Google. Contém um nonce CSRF aleatório que o callback OAuth verifica — a defesa padrão contra ataques CSRF em fluxos OAuth. Eliminado quando o callback é concluído. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 ano | Lembra as suas preferências de idioma e país quando as seleciona na navegação ou na página de preços. | HttpOnly, Secure, SameSite=Lax |
clv_onb é necessário para disponibilizar as funcionalidades de registo e gestão de conta que solicitou explicitamente. Sem ele, o registo em várias etapas não consegue lembrar qual a conta que está a criar, e /account não consegue saber que acabou de verificar o seu e-mail. O cookie contém apenas o que é necessário para continuar a sua sessão — sem identificadores de rastreio, sem dados comportamentais. Não existe alternativa funcional.
clv_oauth_state_* é um cookie de segurança necessário para concluir com segurança um início de sessão social. Sem ele, o seu callback OAuth poderia ser sequestrado por um ataque CSRF. A isenção cobre explicitamente "cookies de entrada do utilizador" e cookies de segurança deste tipo (ver Parecer WP29 04/2012, Orientações EDPB 03/2022).
clv_prefs lembra o idioma e o país que selecionou. Sem ele, cada carregamento de página recorreria ao cabeçalho Accept-Language do seu navegador para o idioma e à geolocalização por IP para a moeda dos preços, ignorando as suas escolhas explícitas. Este é um "cookie de entrada do utilizador" — armazena preferências que definiu explicitamente.
- Análises: Sem Google Analytics, Plausible, Fathom nem outras análises. Zero.
- Píxeis de marketing: Sem Meta Pixel, sem LinkedIn Insight, sem retargeting.
- Scripts de terceiros: Sem bibliotecas alojadas em CDN. Sem Google Fonts (alojamos os ficheiros woff2 internamente).
- Armazenamento local / IndexedDB / sessionStorage: nenhum. A lei da UE trata estes da mesma forma que os cookies, e não utilizamos nenhum deles.
- Impressão digital: nenhuma.
- Cookies "Lembrar-me": nenhum. A autenticação futura utilizará a sua impressão digital, rosto ou chave de segurança, que o seu navegador armazena separadamente dos cookies.
Todos os cookies são eliminados automaticamente — clv_oauth_state_* após o callback OAuth, clv_onb após 8 horas ou quando terminar sessão em /account. Pode eliminá-los manualmente a qualquer momento através das definições de cookies do seu navegador:
- Chrome / Edge / Brave: Definições, Privacidade e segurança, Cookies e outros dados do site
- Firefox: Definições, Privacidade e Segurança, Cookies e Dados do Site
- Safari: Preferências, Privacidade, Cookies e dados do site
Nota: Bloquear clv_onb a meio do registo irá repô-lo no passo 1 e impedir que /account permaneça com sessão iniciada. Bloquear clv_oauth_state_* impedirá a conclusão do início de sessão social.
Se alguma vez adicionarmos outro cookie, atualizaremos esta página e a política de privacidade. Não adicionaremos cookies de rastreio ou análise, nunca — esse é um compromisso de marca, não apenas legal.