Jurídico Holdstill

Cookies.

O presente Aviso de cookies descreve como a Holdstill utiliza cookies e tecnologias semelhantes quando visita holdstill.app, inicia sessão no estúdio, lê as nossas páginas de marketing ou abre ligações que o levam de volta ao produto. Explica a finalidade de cada categoria, quanto tempo os dados podem persistir, que escolhas tem ao abrigo da diretiva ePrivacy e do RGPD, e em que medida a nossa abordagem difere das plataformas de consumo saturadas de publicidade. Utilizamos deliberadamente um conjunto reduzido e explicável de tecnologias para que fotógrafos, agências e compradores empresariais possam responder a questionários de fornecedores sem adivinhar. Em caso de conflito com um acordo comercial assinado, prevalecem os termos contratuais para essa relação com o cliente.

Última atualização
14 de maio de 2026
Enviar email para hello@holdstill.app

01Como este aviso se articula com a Política de privacidade

Os cookies por si só raramente contam a história completa. Convivem com registos de servidor, chaves de armazenamento local, tokens de sessão emitidos na autenticação, configuração de entrega de conteúdos e telemetria de aplicação que nem sempre vive num frasco de cookies clássico. A nossa Política de privacidade continua a ser a referência sobre o tratamento de dados pessoais, bases legais, conservação, transferências internacionais e os seus direitos. Este Aviso aprofunda o armazenamento no navegador e identificadores do lado do cliente para que possa configurar navegadores, ferramentas de consentimento e wikis internos com precisão. Quando dizemos «nós», referimo-nos à Holdstill tal como descrita na Política de privacidade. Quando publica galerias de clientes, também pode impor obrigações aos visitantes; os seus próprios avisos devem complementar os nossos quando atua como responsável independente.

02O que entendemos por cookies e tecnologias semelhantes

Os cookies HTTP são pequenos pares nome-valor que o navegador guarda e devolve à origem que os definiu, segundo regras de âmbito como anfitrião, caminho e atributos Secure, HttpOnly e SameSite. Tecnologias semelhantes incluem as API Local Storage e Session Storage, IndexedDB quando serve funcionalidades offline, caches de service workers e tokens de autenticação mantidos em memória durante uma sessão. Também usamos identificadores efémeros para prevenção de abusos e limitação de taxa que podem não sobreviver a um reinício. Alguns produtos de analítica usam cookies de primeira parte ou armazenamento local para deduplicar eventos sem ligar o seu comportamento em sítios não relacionados. Evitamos impressão digital como funcionalidade de produto: se medimos desempenho ou adoção, procuramos técnicas agregadas ou pseudónimas que não dependam de cruzamento inter-sítios oculto.

03Âmbito de aplicação

As práticas seguintes aplicam-se a páginas e aplicações servidas a partir dos nossos domínios de marketing e produto principais, incluindo fluxos de autenticação, portais de faturação quando aplicável, documentação, páginas de estado ligadas no rodapé e demonstrações interactivas que alojamos nós próprios. Fotógrafos terceiros podem incorporar galerias em domínios personalizados; essas experiências herdam controlos de segurança e acesso que configura no estúdio, mas as tecnologias de armazenamento concretas podem variar quando integrações ou CDN acrescentam cabeçalhos. Em caso de dúvida, verifique o domínio na barra de endereço: os avisos em holdstill.app e subdomínios documentados seguem este texto. Ligações para redes sociais, processadores de pagamento ou calendários regem-se pelas políticas desses serviços assim que sai da nossa origem.

04Cookies estritamente necessários e tokens

Parte do armazenamento é indispensável para segurança e funcionamento básico. Exemplos: cookies de sessão após autenticação sem palavra-passe, tokens anti-falsificação contra cross-site request forgery ao submeter formulários, cookies de estado de curta duração para concluir redireccionamentos estilo OAuth com segurança e cookies de afinidade de balanceador que encaminham de forma coerente o seu websocket ou carregamentos durante uma sessão. Sem estas tecnologias teria ciclos de início de sessão, falhas de envio ou erros intermitentes que parecem falhas de produto mas são continuidade de sessão em falta. Não pode desactivar esta categoria na nossa interface porque o estúdio tornar-se-ia pouco fiável e não fingiremos o contrário. Pode apagá-los manualmente no navegador; depois terá de voltar a autenticar-se.

05Preferências, tema e idioma

Lembramo-nos de escolhas como o idioma de marketing, o tema quando disponível e certas preferências de visualização do espaço de galeria para não as repetir em cada visita. Consoante a implementação, os valores podem residir em cookies, Local Storage ou no perfil de conta no servidor após início de sessão. O armazenamento de preferências não serve para vender segmentos publicitários. Se utiliza vários navegadores ou dispositivos, as preferências não se sincronizam automaticamente salvo indicação explícita da funcionalidade, porque cada ambiente isola o armazenamento nos modelos de privacidade modernos. Apagar dados do sítio remove essas memórias sem eliminar a conta: a experiência regressa a predefinições sensatas até voltar a configurar.

06Analítica e telemetria de produto

Usamos analítica orientada à privacidade para perceber que partes do produto são realmente úteis, onde os fotógrafos atravancam no onboarding e se alterações de desempenho correlacionam com o suporte. As implementações podem incluir captura de eventos de primeira parte alojada na União Europeia, sem identificadores publicitários de terceiros e com retenção limitada de eventos em bruto. Se o Google Analytics ou equivalente estiver activo para um deployment, serve medição agregada em vez de publicidade comportamental; respeitamos escolhas do banner quando as conseguimos detectar. Não compramos «grafos de identidade» a intermediários nem tentamos reidentificar visitantes de galerias entre estúdios não relacionados. Se rejeitar categorias não essenciais no nosso banner quando apresentado, tentamos suprimir chamadas analíticas de marketing opcionais nas páginas suportadas; o registo operacional essencial pode continuar no servidor porque nem sempre se expressa como cookie do navegador.

07O que não fazemos com cookies

Não exibimos publicidade display na experiência de estúdio autenticada, não monetizamos atenção com leilões programáticos nem revendemos audiências derivadas das galerias dos seus clientes. Não usamos evercookies furtivos para ressuscitar armazenamento que apagou nem incentivamos fluxos de consentimento em dark pattern que escondam a recusa. Se alguma funcionalidade opcional aumentar materialmente a superfície de rastreio — por exemplo uma plataforma A/B estritamente delimitada — atualizaremos este aviso, atualizaremos a data de revisão e ofereceremos opt-in honesto onde a lei o exija. O ceticismo é saudável: a confiança no fornecedor prova-se ao longo do tempo, não só com palavras.

08Terceiros e subencarregados, em linguagem clara

Como qualquer SaaS moderno, dependemos de parceiros de infra-estrutura para alojamento, correio, pagamentos, relatório de erros e por vezes ferramentas de suporte. Esses parceiros podem definir ou ler os seus próprios cookies quando interage diretamente com os domínios deles — por exemplo ao concluir um pagamento com cartão num campo alojado pelo processador. Mantemos uma vista de subencarregados adequada a revisões de privacidade; complementa este Aviso sem o duplicar. Quando um script de terceiros é estritamente necessário para uma transacção que inicia, considere a relação regida pela documentação do parceiro assim que cruza a origem dele. Minimizamos scripts de terceiros nas páginas de marketing para reduzir armazenamento inesperado.

09Conservação, rotação e durações razoáveis

Os cookies de sessão expiram frequentemente ao fechar o navegador ou após um tempo limite deslizante que equilibra comodidade e risco em dispositivos partilhados. A funcionalidade «lembrar-me», se existir, usa tokens mais longevos com salvaguardas adicionais e é normalmente revogável a partir da segurança da conta. Os identificadores de analítica rodam ou truncam segundo calendários alinhados com a nossa política interna de retenção para não acumular históricos finos infinitos. Se eliminar a sua conta, o armazenamento do cliente pode persistir até limpar dados do sítio; as associações no servidor seguem os prazos da Política de privacidade, sujeito a obrigações legais ou imutabilidade de cópias de segurança.

10As suas escolhas: banners, navegadores e direitos

Onde mostramos um banner de cookies em superfícies de marketing, pode aceitar todas as categorias opcionais, rejeitar as não essenciais ou abrir esta página para detalhe. As definições do navegador permitem bloquear cookies de terceiros, limpar armazenamento ao sair ou usar separadores contentor para isolar sessões. Sinais sectoriais como Global Privacy Control são interpretados de forma desigual; damos prioridade a escolhas explícitas no produto e definições de conta quando conflituam com predefinições ambíguas. Os direitos dos titulares ao abrigo do RGPD — acesso, rectificação, apagamento, limitação, oposição, portabilidade e reclamação à autoridade — estão descritos na Política de privacidade e não são substituídos por este Aviso. Se é visitante de uma galeria, contactar o fotógrafo costuma ser o caminho mais rápido; ainda assim ajudamos quando somos responsáveis pelo tratamento subjacente.

11Menores, escolas e contextos sensíveis

A Holdstill dirige-se a fotógrafos profissionais cujos clientes podem incluir famílias e menores presentes licitamente em galerias. Não direccionamos conscientemente publicidade comportamental a menores via cookies nem perfilamos menores na web com base em cookies. Escolas, instituições religiosas e entidades públicas que nos avaliem para contratação pública devem cruzar este aviso com o DPA e a visão de segurança: o objectivo é armazenamento previsível e mínimo necessário, não vigilância máxima rebatizada de analítica.

12Alterações, versões e contacto

Atualizaremos este Aviso de cookies quando as nossas tecnologias ou orientações regulatórias evoluírem. Alterações materiais refletem-se na data «Última atualização» no topo e, quando adequado, em avisos adicionais por email ou banner na aplicação. O uso continuado após a data de entrada em vigor implica aceitação do aviso atualizado salvo regras de consentimento mais estritas. Questões específicas sobre cookies ou armazenamento semelhante: privacy@holdstill.app; questões operacionais não relacionadas com privacidade: hello@holdstill.app. Obrigado por ler com atenção — ajuda-nos a manter o produto honesto.