Quem é o responsável pelo tratamento
Quem decide o que se faz com os vossos dados — e quem responde por isso — é
uma pessoa, não uma empresa. terraroot é o nome comercial
com que trabalha; não é uma sociedade.
- Responsável
- Tiago Calado Lopes, em nome individual
- Morada
- Largo José da Cruz, n.º 3, 2260-369 Vila Nova da Barquinha, Portugal
Não há encarregado de proteção de dados designado, e não é obrigatório haver:
a terraroot não trata dados em grande escala nem faz controlo sistemático de
pessoas. Para qualquer questão sobre privacidade, escrevam para o email acima.
Que dados são recolhidos
Só os que vocês escrevem no formulário de contacto — o da página inicial e o
da página Contacto, que são o mesmo formulário. Não há
registo de utilizador, não há área reservada, e não se compram listas de
contactos a ninguém.
- Nome
- Obrigatório. É por ele que vos tratamos na resposta.
- Email
- Obrigatório. É para aqui que a resposta vai.
- Telefone
-
Opcional. Só é usado se o deixarem e só para falar sobre o
vosso pedido. Deixar em branco não impede o envio nem muda a resposta.
- O que vos traz aqui
-
Opcional. Uma de quatro opções, para sabermos em que ponto
estão antes de vos responder. Deixar por escolher não impede o envio nem
muda a resposta.
- Mensagem
-
O que nos quiserem contar sobre o projeto. Escrevam só o que for preciso —
não é sítio para dados de saúde, dados financeiros ou dados de terceiros.
Vai também, com o envio, a versão do site em que estavam —
portuguesa ou inglesa. Não é um campo que se escreva: serve para vos
respondermos na mesma língua em que nos escreveram.
O envio do formulário fica também com a data e a hora a que
chegou, porque vem no email, e o formulário mede o tempo de
preenchimento para travar robôs de spam — uma submissão feita em menos
de três segundos não é uma pessoa. Esse tempo não é guardado: serve só naquele
instante, e desaparece a seguir.
Para travar abusos, a página que recebe o formulário conta quantos
pedidos chegam de cada origem nos últimos quinze minutos e recusa os que
passarem do limite. A origem não é guardada em claro: é
convertida num resumo criptográfico com uma chave sorteada de cada vez que o
servidor arranca, fica só na memória dessa execução e desaparece com ela. Não vai
no email, não é escrita em ficheiro nenhum, e não serve para vos identificar —
serve para contar.
Pela mesma razão, e do mesmo modo, é contado o endereço para onde a
confirmação automática é enviada — também em resumo criptográfico, também
só na memória daquela execução. Serve para impedir que alguém use este formulário
para fazer o nosso servidor mandar mensagens a terceiros. Se o limite for
atingido, o vosso pedido chega-nos na mesma: o que se deixa de enviar é a
confirmação automática, não a mensagem.
A página inicial e a Contacto trazem uma
verificação antispam, que carrega ao mesmo tempo que a página. Nesse
momento o vosso navegador liga-se à Cloudflare, que recebe o
vosso endereço IP e informação técnica do equipamento e do navegador para decidir
se está uma pessoa a preencher o formulário. A Cloudflare devolve uma prova
temporária, que segue com o envio para nós a confirmarmos: sem ela o
formulário não envia, e essa é a razão de ela existir — sem verificação,
este formulário podia ser usado para fazer o nosso servidor mandar mensagens a
terceiros.
Nas restantes dezasseis páginas do site isto não acontece, e no
formulário há sempre a alternativa de nos escreverem diretamente para
geral@terraroot.pt — aí não há
verificação nenhuma pelo meio. A secção 7 explica o que isto mudou.
Como em qualquer site, os servidores que o servem registam pedidos técnicos
(endereço IP, data, hora, página pedida) por razões de segurança e de
funcionamento. Esses registos são geridos pelos fornecedores indicados na
secção 6, ao abrigo das políticas deles, e não são usados pela terraroot para
identificar ninguém nem para publicidade.
Para que servem
Para duas coisas, e não mais do que estas:
- Responder ao vosso pedido de proposta — ler o que escreveram, olhar para o que já existe e enviar um orçamento concreto.
- Falar convosco sobre esse pedido — perguntar o que faltar, marcar uma conversa, dar seguimento.
Não vos inscrevemos em newsletter nenhuma, não vos mandamos campanhas, e os
vossos dados não são vendidos, alugados nem cedidos a
terceiros para fins comerciais. Não há decisões automatizadas nem definição de
perfis: quem lê o vosso pedido e responde é uma pessoa.
Se um dia quisermos usar o vosso contacto para outra coisa — por exemplo,
mandar novidades —, pedimos-vos autorização primeiro. Autorização separada,
para essa coisa.
Com que fundamento legal
O RGPD só permite tratar dados pessoais com um fundamento à frente. Aqui há
três — dois para o vosso pedido, que se sustentam um ao outro, e um terceiro
que existe só para o formulário se aguentar de pé:
-
O vosso consentimento — artigo 6.º, n.º 1, alínea a) do RGPD.
É a caixa que marcam antes de enviar o formulário. Não vem pré-marcada, e sem
ela o formulário não segue.
-
Diligências pré-contratuais a vosso pedido — artigo 6.º,
n.º 1, alínea b) do RGPD. Preparar e enviar uma proposta que vocês pediram é
um passo antes de um contrato possível.
-
O nosso interesse legítimo em manter o formulário utilizável —
artigo 6.º, n.º 1, alínea f) do RGPD, que o considerando 49 diz cobrir
expressamente a segurança da rede e da informação. É o que sustenta a contagem
de pedidos por origem descrita na secção 2. É o único tratamento aqui
que não depende do vosso consentimento, e tem de ser: acontece antes de
haver consentimento nenhum, porque um pedido abusivo é recusado sem se lhe olhar
para dentro.
A verificação antispam da secção 2 assenta no mesmo terceiro
fundamento — o interesse legítimo em manter o formulário
utilizável, artigo 6.º, n.º 1, alínea f) do RGPD. Corre antes da caixa do
consentimento, tal como a contagem de pedidos, e pela mesma razão: um pedido
automático é travado sem se lhe olhar para dentro.
E há aqui uma coisa que preferimos dizer do que esconder. O
artigo 5.º, n.º 3 da Diretiva ePrivacy exige, em regra, autorização prévia
antes de qualquer coisa ler informação do vosso equipamento — e uma verificação
antispam lê. A nossa leitura é que ela é estritamente necessária para
vos prestar o serviço que pediram, que é enviar-nos uma mensagem sem
que o formulário seja usado contra terceiros, e que cai por isso na exceção da
mesma norma. É uma leitura, não uma certeza: nenhum tribunal ou
regulador português se pronunciou sobre verificações antispam.
Por isso deixamos escrito o que fazemos com a dúvida: a verificação corre
só nas quatro páginas com formulário, não mede audiências, não
vos segue de página em página e não serve para publicidade — e quem preferir
não a ter pelo meio tem o
geral@terraroot.pt, que chega ao mesmo
sítio.
Isto significa que podem retirar o consentimento quando quiserem
(é a secção 8), sem terem de explicar porquê e sem que isso ponha em causa o que
se fez antes de o retirarem. A contagem de pedidos é que não se desliga a pedido:
sem ela o formulário fica aberto a quem o queira usar para mandar email a
terceiros, e nessa altura deixa de haver formulário para toda a gente.
Quanto tempo ficam guardados
Dois anos a contar do último contacto entre nós — seja ele a
vossa mensagem, a nossa resposta ou uma conversa posterior sobre o mesmo
assunto. Passado esse prazo, o pedido é apagado.
O prazo existe por uma razão prática: um pedido de proposta que ficou parado
costuma voltar meses depois, e ter o histórico evita fazer-vos repetir tudo.
Dois anos é o limite a partir do qual deixa de haver motivo para o guardar.
Se pedirem o apagamento antes disso, é apagado quando pedirem — não se espera
pelo fim do prazo. E se o pedido der origem a um contrato, os dados ligados a
esse contrato passam a seguir os prazos legais de conservação que lhe forem
aplicáveis, que são mais longos e não dependem do vosso consentimento.
Quem mais lhes toca
Ninguém, além de três empresas que fornecem a infraestrutura do site, do email e
da verificação antispam. Nenhuma delas usa os vossos dados para fins próprios:
tratam-nos por conta da terraroot e apenas para manter o serviço a funcionar.
Vercel Inc. — alojamento do site
O site está alojado na Vercel Inc., empresa sediada nos Estados
Unidos da América. Quando carregam no botão de enviar, a mensagem passa por um
servidor da Vercel, que a reencaminha de imediato para o email da terraroot.
A terraroot não guarda ali cópia nenhuma: não há base de dados neste site, e o
código que trata do envio não escreve o vosso pedido em lado nenhum. Mas o
conteúdo atravessa a infraestrutura da Vercel, e é isso que aqui interessa dizer
— o que essa infraestrutura registe por sua conta rege-se pelas políticas dela,
não pelas nossas.
Transferência para fora do Espaço Económico Europeu. Por a
Vercel ser uma empresa norte-americana, os vossos dados podem ser tratados
fora do EEE, onde a lei de proteção de dados não é a europeia.
Essa transferência está coberta pelas Cláusulas Contratuais-Tipo da
Comissão Europeia (Decisão de Execução 2021/914), que a Vercel
incorpora no
acordo de tratamento de dados
aplicável aos seus clientes — o instrumento previsto no artigo 46.º do RGPD
para transferências para países sem decisão de adequação. A Vercel declara
ainda estar certificada ao abrigo do EU-US Data Privacy
Framework.
Webtuga — domínio e email
O domínio terraroot.pt e a caixa de correio
geral@terraroot.pt são da Webtuga, empresa
portuguesa com servidores em Portugal. É lá que a vossa mensagem fica guardada,
como qualquer email recebido, durante o prazo da secção 5. Sendo uma empresa
sediada na União Europeia, não há aqui transferência de dados para fora do EEE.
Cloudflare, Inc. — a verificação antispam do formulário
A verificação antispam das quatro páginas com formulário é fornecida pela
Cloudflare, Inc., empresa sediada nos Estados Unidos da América.
Ela carrega com a página, e nesse momento a Cloudflare recebe o vosso endereço IP
e informação técnica do equipamento — o suficiente para distinguir uma pessoa de
um programa. Não recebe o que escreveram no formulário: o nome,
o email e a mensagem nunca passam por ela.
Quando carregam em enviar, o nosso servidor pergunta à Cloudflare se aquela prova
é válida, e nessa pergunta vai também o vosso endereço IP. É a única vez
em que o vosso IP sai daqui — para contar pedidos, como a secção 2
descreve, ele nunca é usado em claro.
Nas outras dezasseis páginas do site a Cloudflare não entra, e
escrever para geral@terraroot.pt continua
a ser um caminho sem verificação nenhuma pelo meio.
Transferência para fora do Espaço Económico Europeu. Por a
Cloudflare ser uma empresa norte-americana, os dados técnicos que a verificação
recolhe podem ser tratados fora do EEE. A transferência está coberta pelas
Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão de
Execução 2021/914), que a Cloudflare incorpora no
acordo de tratamento de dados
aplicável aos seus clientes, e a Cloudflare declara estar certificada ao abrigo
do EU-US Data Privacy Framework.
Mais ninguém
Não há CRM, não há plataforma de newsletter, não há ferramenta de formulários de
terceiros e não há serviço de gestão de contactos pelo meio. Os vossos dados
podem ainda ser comunicados a autoridades públicas quando a lei o exigir — o
que nunca aconteceu, e nesse caso seria por obrigação legal, não por escolha.
Cookies e rastreadores
Este site não usa cookies. Nenhum — nem sequer dos que a lei
dispensaria de consentimento. Também não há Google Analytics, não há píxel da
Meta ou do Facebook, não há mapas de calor, não há gravação de sessões e não há
publicidade. Nada aqui vos segue de página em página, nem para outros sites.
É por isso que não vos aparece nenhum banner de cookies ao entrar: continua a não
haver cookie nenhum para consentir. Preferimos não ter o que pedir a pedir por
hábito.
Há uma exceção, e é a única: a verificação antispam do formulário.
Tudo o que qualquer página precisa para se desenhar — o texto, os estilos, os
ícones e os tipos de letra — vem de terraroot.pt. Nas dezasseis
páginas sem formulário não há um único pedido a terceiros: ao ler isto,
o vosso navegador não contactou mais ninguém.
Nas quatro que têm formulário — a página inicial e a
Contacto, em cada língua — a verificação da Cloudflare
carrega com a página, e é obrigatória para enviar. Isso quer
dizer, sem rodeios, que essas quatro páginas fazem um pedido a um
servidor de terceiros ainda antes de vocês escreverem seja o que for, e
que a verificação pode guardar informação no vosso equipamento enquanto corre.
Quem a explica é a
política de privacidade da Cloudflare;
o que ela recebe está na secção 6, e o fundamento legal — mais a dúvida honesta
que ele tem — está na secção 4.
Até 6 de setembro de 2026 isto não era assim, e a mudança fica escrita
em vez de apagada: o site não fazia pedido nenhum a terceiros, em
página nenhuma. Deixou de ser verdade quando o formulário passou a ter
verificação — o que se ganhou foi o formulário deixar de poder ser usado para
mandar mensagens a terceiros a partir do nosso servidor. Quem preferir não ter
a Cloudflare pelo meio escreve para
geral@terraroot.pt, que chega ao mesmo
sítio e é lido pela mesma pessoa.
Até 16 de agosto de 2026 havia uma exceção, e vale a pena
dizê-la em vez de a apagar: os tipos de letra (Fraunces e
Hanken Grotesk) eram servidos pelo Google Fonts. Não punham cookies
nem identificavam ninguém, mas cada visita fazia um pedido a servidores da
Google, que via o endereço IP de quem estava a ler. Passaram a estar alojados
no nosso domínio precisamente para deixar de haver esse pedido.
Se algum dia for preciso medir visitas, será com uma ferramenta que não use
cookies nem identifique pessoas — e, se isso não for possível, com consentimento
prévio a sério: o script só carrega depois do aceite, e recusar é tão fácil como
aceitar. Medir audiências não é o mesmo que travar abusos num formulário, e não
entra pela porta que a verificação abriu.
Os vossos direitos
Os dados são vossos. O RGPD dá-vos sobre eles os direitos seguintes, e todos se
exercem da mesma maneira: um email para
geral@terraroot.pt.
- Acesso — saber que dados vossos existem aqui e receber uma cópia deles.
- Retificação — corrigir o que estiver errado ou incompleto.
- Apagamento — pedir que sejam eliminados («direito a ser esquecido»).
- Limitação — pedir que fiquem guardados mas deixem de ser usados, enquanto uma questão não se resolve.
- Portabilidade — receber os vossos dados num formato aberto e legível por computador, para os levarem para onde quiserem.
- Oposição — opor-se ao tratamento, pelos motivos da vossa situação concreta.
- Retirada do consentimento — a qualquer momento, sem ter de justificar. Retirá-lo não torna ilegal o que se fez antes, com base nele.
Reclamar à CNPD
Se acharem que os vossos dados não estão a ser tratados como deviam, escrevam-nos
primeiro — a maioria das situações resolve-se num email. Mas não são obrigados a
fazê-lo: têm o direito de reclamar diretamente à autoridade de controlo
portuguesa, ao abrigo do artigo 77.º do RGPD e da Lei n.º 58/2019.
- Autoridade
- Comissão Nacional de Proteção de Dados (CNPD)
- Morada
- Av. D. Carlos I, n.º 134, 1.º, 1200-651 Lisboa
- Telefone
- (+351) 213 928 400
Alterações a esta política
Esta política é revista sempre que o site mudar de forma que afete os vossos
dados — um campo novo no formulário, um fornecedor diferente, uma ferramenta que
entre. A data em baixo é a da última alteração real ao texto, não a data de
hoje gerada por programa.
Última atualização: 7 de setembro de 2026