Privacidade
Responsável pelo tratamento e contacto
O responsável pelo tratamento de dados pessoais no daily-cashback.info é a Hasanbaba KG, Kirchenbühl 562, 6952 Hittisau, Österreich, FN 645893 v no Landesgericht Feldkirch, UID ATU 81684358. Podes contactar-nos por e-mail para [email protected], por telefone para o +43 664 1822552 ou através da página de Contacto. Não designámos um encarregado da proteção de dados, porque a lei não o exige para a nossa empresa.
Visão geral
O daily-cashback.info é um portal de informação sobre códigos promocionais, ofertas e lojas, combinado com um programa de cashback gratuito. Se apenas leres o Site, tratamos muito pouco: os dados técnicos que cada visita a um site produz. Se abrires uma conta e utilizares o programa de cashback, precisamos de mais, porque temos de associar as tuas compras nas lojas à tua conta e pagar-te. Esta política explica que dados são, porque precisamos deles, quem os recebe e durante quanto tempo os conservamos.
Não vendemos dados pessoais, não os usamos para perfis publicitários e não carregamos scripts de publicidade. Uma estatística de visitas (Google Analytics) só a ativamos se concordares no aviso de cookies.
Quando visitas o Site
Em cada pedido, o nosso servidor trata dados técnicos de acesso: endereço IP, data e hora, a página pedida, a página de origem, o tipo de navegador e o sistema operativo, e a quantidade de dados transferidos. Precisamos deles para entregar as páginas, detetar e repelir ataques e encontrar erros. O fundamento jurídico é o nosso interesse legítimo num site seguro e funcional, artigo 6.º, n.º 1, alínea f), do RGPD. Os dados de registo são eliminados ou anonimizados automaticamente após algumas semanas, a menos que um registo individual seja necessário para esclarecer um incidente de segurança específico.
A tua conta de cliente
Para te registares, forneces-nos o teu endereço de e-mail e uma palavra-passe. Guardamos a palavra-passe apenas como hash, nunca de forma legível. O teu nome é retirado da parte do teu endereço de e-mail antes do @ até o alterares. Nas definições da conta podes, se quiseres, acrescentar nome próprio, apelido e número de telefone; são facultativos. Guardamos também o teu idioma, o teu país se for conhecido, a data de registo, a hora do teu último início de sessão e se confirmaste o teu endereço de e-mail.
Por segurança e para evitar várias contas por pessoa, guardamos um valor cifrado do teu endereço IP no registo e no último início de sessão. Este valor é calculado com uma chave secreta (HMAC-SHA256); não guardamos o próprio endereço IP na tua conta. O teu navegador também cria um ID de dispositivo aleatório, que é guardado no navegador e nos é enviado como valor cifrado. Nenhum dos valores é usado para publicidade nem é transmitido a terceiros.
O fundamento jurídico é a execução do nosso contrato contigo, artigo 6.º, n.º 1, alínea b), do RGPD, e, para as verificações de segurança e de fraude, o nosso interesse legítimo num programa justo, artigo 6.º, n.º 1, alínea f), do RGPD.
Verificação no registo com o Google reCAPTCHA
No formulário de registo e no formulário de contacto usamos o Google reCAPTCHA (versão 2) para impedir registos automáticos e spam. O serviço é prestado pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. O script reCAPTCHA só é carregado nestes formulários. Trata, entre outros, o teu endereço IP, informações do navegador e a tua interação com a verificação, e pode definir ou ler cookies da Google. Quando envias o formulário, passamos o token do resultado à Google e recebemos de volta se a verificação foi superada. Os dados podem ser transferidos para a Google LLC nos EUA, que está certificada ao abrigo do EU-US Data Privacy Framework. O fundamento jurídico é o nosso interesse legítimo em proteger os formulários contra abusos, artigo 6.º, n.º 1, alínea f), do RGPD. Mais informações: policies.google.com/privacy.
Início de sessão com a Google
Se optares por iniciar sessão com a Google, és enviado para a Google e, após o teu consentimento, a Google comunica-nos o teu endereço de e-mail, o teu nome e um ID de conta Google. Usamos isto apenas para criar ou abrir a tua conta. Não recebemos a tua palavra-passe da Google. O fundamento jurídico é a execução do nosso contrato contigo, artigo 6.º, n.º 1, alínea b), do RGPD.
E-mails sobre a tua conta
Enviamos-te os e-mails necessários para a tua conta: a ligação de confirmação após o registo (válida durante 48 horas), ligações para repor a palavra-passe (válidas durante 2 horas) e mensagens sobre lançamentos, pagamentos ou pedidos de cashback em falta. Não enviamos newsletters. O fundamento jurídico é o artigo 6.º, n.º 1, alínea b), do RGPD.
Cliques, rastreamento e cashback
Quando clicas numa ligação para uma loja, és primeiro encaminhado através do nosso próprio redirecionamento em /go/. Se tiveres sessão iniciada, registamos o clique com um ID de clique aleatório, a tua conta, a loja e o programa, a hora, o endereço de destino, a página de origem, o identificador do teu navegador e um valor cifrado do teu endereço IP. Depois reencaminhamos-te para a rede de afiliação e passamos o ID de clique como parâmetro (para a CJ, o parâmetro "sid"). Não transmitimos o teu nome nem o teu e-mail à rede ou à loja.
A rede e a loja definem os seus próprios cookies para reconhecer que a tua encomenda veio da nossa ligação. Quando comunicam a compra, recebemos o ID de clique, um número de encomenda, o valor da encomenda, a comissão, a moeda e o estado. Usamos o ID de clique para encontrar a tua conta e registar o teu cashback. Para o nosso programa de cashback trabalhamos sobretudo com a CJ (Commission Junction), operada pela Conversant LLC, e eventualmente com a Awin e a Impact. As redes e as lojas tratam estes dados como responsáveis independentes pelo tratamento, segundo as suas próprias políticas de privacidade.
O fundamento jurídico é a execução do nosso contrato contigo, artigo 6.º, n.º 1, alínea b), do RGPD. Para visitantes sem conta que clicam numa ligação de código promocional ou de oferta, o clique é reencaminhado da mesma forma sem referência a uma conta; o fundamento jurídico é então o nosso interesse legítimo em sermos remunerados pelas recomendações, artigo 6.º, n.º 1, alínea f), do RGPD.
Pagamentos com o PayPal
Para um pagamento precisamos do endereço de e-mail da tua conta PayPal. Guardamo-lo na tua conta como método de pagamento, juntamente com os teus pedidos de pagamento (montante, moeda, data, estado). Para enviar o dinheiro, passamos o teu endereço de e-mail PayPal e o montante ao PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. O PayPal trata o pagamento como responsável independente pelo tratamento. O fundamento jurídico é o artigo 6.º, n.º 1, alínea b), do RGPD e, para a conservação dos registos de pagamentos, as nossas obrigações legais de conservação, artigo 6.º, n.º 1, alínea c), do RGPD.
Pedidos de cashback em falta
Se comunicares uma compra que não foi rastreada, tratamos a loja, a data da encomenda, o número da encomenda, o valor da encomenda, a data do clique se a indicares, a tua mensagem e eventuais comprovativos que carregues (uma confirmação de encomenda ou uma fatura). Reencaminhamos as informações necessárias para a rede ou para a loja, para que possam verificar a encomenda. Tapa no teu comprovativo tudo o que não for necessário, como a tua morada ou os dados de pagamento. O fundamento jurídico é o artigo 6.º, n.º 1, alínea b), do RGPD.
Prevenção de fraude
Para proteger o programa contra abusos, o nosso sistema compara sinais como valores de IP cifrados partilhados, IDs de dispositivo partilhados, muitos cliques na mesma loja em pouco tempo, uma proporção elevada de encomendas canceladas ou pedidos de pagamento muito precoces. Se vários sinais coincidirem, a conta é assinalada e os pagamentos ficam retidos para uma verificação manual por uma pessoa. Não tomamos decisões automatizadas com efeitos jurídicos na aceção do artigo 22.º do RGPD: uma marcação nunca conduz a uma sanção sem revisão humana. O fundamento jurídico é o nosso interesse legítimo em prevenir a fraude, artigo 6.º, n.º 1, alínea f), do RGPD.
Contactar-nos
Se nos escreveres por e-mail ou através do formulário de contacto, tratamos os teus dados para responder ao teu pedido. O fundamento jurídico é o artigo 6.º, n.º 1, alínea b), do RGPD quando o teu pedido diz respeito à tua conta, caso contrário o artigo 6.º, n.º 1, alínea f), do RGPD. A nossa caixa de correio [email protected] funciona no Google Workspace, prestado pela Google Ireland Limited, que trata as mensagens por nossa conta ao abrigo do artigo 28.º do RGPD. Não se pode excluir o tratamento nos EUA; baseia-se em cláusulas contratuais-tipo e no EU-US Data Privacy Framework.
Cookies e armazenamento do navegador
Na UE, no EEE, na Suíça e no Reino Unido, um aviso pede a tua escolha sobre cookies. O serviço de estatística Google Analytics só o carregamos se escolheres "Aceitar tudo" no aviso; scripts de publicidade não carregamos. Não definimos cookies de rastreamento próprios. As redes e as lojas definem os seus cookies só depois de teres clicado para elas. A Cloudflare pode definir um cookie de segurança tecnicamente necessário.
Guardamos as seguintes entradas no armazenamento local (local storage) ou no armazenamento de sessão (session storage) do teu navegador. Permanecem no teu dispositivo e são usadas apenas para as funções indicadas:
- sb_kunde_dailycashback: a tua chave de início de sessão. Normalmente é guardada apenas no armazenamento de sessão e desaparece quando fechas o navegador. Se selecionares "Lembrar-me", é guardada no armazenamento local até terminares a sessão; do nosso lado, expira ao fim de 30 dias.
- sb_geraet: um ID de dispositivo aleatório usado para verificações de segurança e de fraude, ver acima.
- sb_ref: um código de referência, apenas se chegaste através de uma ligação que o continha.
- dc_cookie_wahl: a tua escolha no aviso de cookies, a hora e a versão do aviso.
- sb_app_weg_dailycashback: a hora em que fechaste a nota sobre adicionar o Site ao ecrã principal, para que não volte a aparecer durante sete dias.
- kb_profil e kb_flash (armazenamento de sessão): o teu nome e o teu e-mail para o cabeçalho da conta e mensagens curtas de estado, eliminados quando fechas o navegador ou terminas a sessão.
O fundamento jurídico destas entradas é que são estritamente necessárias para o serviço que solicitas, § 165, n.º 3, da lei austríaca das telecomunicações (TKG) e artigo 6.º, n.º 1, alíneas b) e f), do RGPD. Podes eliminá-las a qualquer momento nas definições do navegador; ficas então sem sessão iniciada.
Google Analytics
Se escolheres "Aceitar tudo" no aviso de cookies, usamos o Google Analytics 4, um serviço de estatística da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Mostra-nos que páginas são lidas e como os visitantes as encontram, para podermos melhorar o site. Sem o teu consentimento, o script não é carregado e nenhum dado é enviado à Google. O fundamento jurídico é o teu consentimento, artigo 6.º, n.º 1, alínea a), do RGPD. Podes retirá-lo a qualquer momento, com efeito para o futuro: clica na ligação "Definições de cookies" no fundo de cada página; o aviso de cookies volta a aparecer e podes rejeitar tudo. Os cookies do Google Analytics (_ga e _ga_5C9GGY5Z1D) são então eliminados no teu navegador.
O Google Analytics 4 não guarda endereços IP completos. Os dados de utilização recolhidos ficam 14 meses na nossa conta do Analytics e depois são eliminados automaticamente. Os dados podem ser transferidos para a Google nos EUA; a Google está certificada ao abrigo do EU-US Data Privacy Framework, pelo que se aplica uma decisão de adequação da Comissão Europeia.
Cloudflare
As nossas páginas funcionam atrás da Cloudflare, um serviço de rede que encaminha pedidos para o nosso servidor, acelera a entrega e protege contra ataques. A Cloudflare trata dados técnicos de ligação por nossa conta como subcontratante ao abrigo do artigo 28.º do RGPD. Como a Cloudflare opera em todo o mundo, os dados podem ser tratados fora da UE, por exemplo nos EUA; isto baseia-se em cláusulas contratuais-tipo e na certificação da Cloudflare ao abrigo do EU-US Data Privacy Framework. O fundamento jurídico é o nosso interesse legítimo num site seguro e rápido, artigo 6.º, n.º 1, alínea f), do RGPD.
Alojamento
O daily-cashback.info funciona num servidor que operamos junto da Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. O servidor está localizado na Alemanha. A Hetzner fornece a infraestrutura e trata dados apenas por nossa conta, ao abrigo de um contrato de subcontratação nos termos do artigo 28.º do RGPD.
Quem recebe os teus dados
Em resumo, os dados pessoais seguem apenas para: as redes de afiliação (a CJ e, quando utilizadas, outras redes) e as lojas, na medida necessária para o rastreamento e para os pedidos de cashback em falta; o PayPal, para pagamentos; a Google, para o reCAPTCHA, para a nossa caixa de correio e, quando for disponibilizado, para o início de sessão com a Google; a Cloudflare e a Hetzner como prestadores de serviços técnicos; e autoridades ou tribunais quando a lei nos obrigue. Não vendemos nem alugamos dados a ninguém.
Durante quanto tempo conservamos os dados
- Dados da conta: enquanto a tua conta existir. Quando eliminas a tua conta, removemos de imediato o teu nome, e-mail, número de telefone, métodos de pagamento, chaves de início de sessão e o início de sessão Google associado; a conta permanece apenas como registo anónimo.
- Cliques, lançamentos e pagamentos: fazem parte da nossa contabilidade com as redes e são conservados durante o prazo legal de conservação de sete anos segundo o direito austríaco (§ 132 BAO), mesmo depois de a tua conta ser eliminada, mas sem o teu nome e e-mail.
- Pedidos de cashback em falta e comprovativos carregados: até o pedido estar concluído e eventuais perguntas posteriores resolvidas.
- Dados de registo do servidor: algumas semanas.
- E-mails: até o teu pedido ser tratado, salvo se se aplicarem obrigações de conservação.
- As ligações de confirmação e de reposição da palavra-passe expiram ao fim de 48 ou 2 horas; as chaves de início de sessão ao fim de 30 dias.
Transferências para fora da UE
Estamos sediados na Áustria e o nosso servidor está na Alemanha. Os dados seguem para países fora da UE onde a Cloudflare, a Google, a CJ ou o PayPal os tratam, em especial os EUA. Estas transferências baseiam-se no EU-US Data Privacy Framework quando o destinatário está certificado, ou nas cláusulas contratuais-tipo da Comissão Europeia, artigo 46.º, n.º 2, alínea c), do RGPD. Se vives fora da UE, por exemplo nos EUA, no Canadá ou na Austrália, tem em conta que os teus dados são tratados na UE e protegidos pelo direito da UE.
Os teus direitos
Tens direito de acesso aos teus dados (artigo 15.º do RGPD), de retificação (artigo 16.º), de apagamento (artigo 17.º), de limitação do tratamento (artigo 18.º), de portabilidade dos dados (artigo 20.º) e de oposição ao tratamento baseado no nosso interesse legítimo (artigo 21.º). Podes retirar qualquer consentimento a qualquer momento, com efeitos para o futuro. Muitos dados podes alterá-los ou eliminá-los tu próprio nas definições da conta, incluindo eliminar a conta. Para tudo o resto, basta uma breve mensagem para [email protected]. Podemos pedir-te que confirmes a tua identidade a partir do endereço de e-mail da tua conta.
Podes apresentar reclamação a uma autoridade de proteção de dados. A autoridade competente para nós é a Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich. Podes também contactar a autoridade do país em que vives.
Aviso para visitantes dos Estados Unidos
Não vendemos informações pessoais nem as partilhamos para publicidade comportamental entre contextos, tal como estes termos são entendidos na California Consumer Privacy Act (CCPA) e em leis semelhantes de estados dos EUA. Não o fizemos nos últimos doze meses. As categorias de informações pessoais que recolhemos são as descritas acima: identificadores (endereço de e-mail, ID da conta, valor de IP cifrado, ID de dispositivo), informações comerciais (cliques, compras comunicadas pelas redes, cashback, pagamentos), atividade na internet no nosso Site e o conteúdo das mensagens que nos envias. Usamo-las apenas para as finalidades descritas nesta política.
Podes pedir-nos que te digamos que informações pessoais temos sobre ti, que as corrijamos ou que as eliminemos. Não te trataremos de forma diferente por exerceres estes direitos. Podes fazer um pedido por e-mail para [email protected]; um representante autorizado também pode fazer um pedido por ti se nos confirmares isso. Não recolhemos conscientemente informações de pessoas com menos de 18 anos.
Crianças
O programa de cashback está aberto apenas a pessoas com 18 anos ou mais. Não recolhemos conscientemente dados de crianças. Se reparares que uma criança abriu uma conta, diz-nos e eliminá-la-emos.
Alterações a esta política
Atualizamos esta política quando o nosso serviço ou a lei mudam. Os Membros são informados por e-mail das alterações importantes. Aplica-se a versão publicada nesta página.
Última atualização: 8 de outubro de 2026.