Política de privacidade
1. Quem é responsável pelos teus dados
IT ALL STARTED IN BASIL STREET LIMITED — sociedade registada em Inglaterra e País de Gales, Company No. 14831131, sede em Woodmansterne, Highercombe Road, Haslemere, GU27 2LH, Reino Unido. E-mail geral: support@diceoraflow.com; assuntos legais e dados pessoais: admin@diceoraflow.com.
É esta empresa que decide para que servem os dados recolhidos no diceoraflow.com e como são tratados. Para qualquer questão de privacidade, escreve para admin@diceoraflow.com ou usa o formulário de contacto com o assunto «Pedido sobre dados pessoais».
2. Mensagens enviadas pelo formulário
No formulário de contacto pedimos o teu e-mail, o assunto e a mensagem. O nome, o casino a que te referes e o endereço da página são opcionais. Quando carregas em «Enviar mensagem», o servidor converte estes campos num e-mail dirigido a support@diceoraflow.com; o serviço Cloudflare Email Routing reencaminha-o para a empresa que presta o apoio ao cliente em nosso nome. O conteúdo do formulário não fica gravado no site nem numa base de dados.
Usamos a mensagem apenas para te responder, corrigir as fichas e tratar queixas sobre o site. O fundamento é o nosso interesse legítimo em responder a quem nos escreve (artigo 6.º, n.º 1, alínea f), do RGPD); se nos propuseres uma parceria, tratamos os dados para diligências pré-contratuais feitas a teu pedido (alínea b)).
Contra o spam, o formulário tem um campo-armadilha invisível, ignora envios concluídos em menos de três segundos e aceita no máximo cinco mensagens por hora vindas do mesmo endereço IP. Para fazer essa contagem, o servidor guarda numa pasta temporária só um resumo criptográfico (hash) do IP e a hora de cada envio — nunca o IP legível — e os envios com mais de uma hora deixam de contar.
Não incluas dados de cartões, palavras-passe nem cópias de documentos de identificação: não precisamos deles.
3. Registos técnicos do servidor
Sempre que abres uma página, o servidor de alojamento anota o endereço IP, a data e hora, o endereço pedido, o tipo de navegador e o resultado do pedido. Precisamos destes registos para entregar as páginas, detetar abusos e corrigir erros — interesse legítimo na segurança do serviço. São apagados automaticamente ao fim de pouco tempo, em regra até 30 dias.
Antes de chegar ao servidor, o tráfego passa pela Cloudflare, que gere o DNS do domínio e funciona como intermediário (proxy), inclusive para travar ataques.
4. O que fica guardado no teu navegador
do_age_ok regista que confirmaste ter 18 anos ou mais (válido 30 dias) e do_consent guarda as tuas escolhas de cookies por categoria (válido 12 meses). Ficam no armazenamento local do teu dispositivo, não nos são enviados e são estritamente necessários para o site fazer o que lhe pedes. Mais pormenores na Política de cookies.
5. Google Analytics e Google Ads — só se autorizares
Se ativares a categoria «Análise», carregamos o Google Analytics 4 para percebermos que páginas são lidas e como chegas até nós: páginas vistas, origem da visita, tipo de dispositivo e navegador, localização aproximada (país ou cidade) e um identificador aleatório guardado no cookie _ga. A localização é deduzida do IP no momento da recolha; segundo a Google, o Google Analytics 4 não regista nem guarda endereços IP. Os relatórios que vemos são agregados.
Se ativares a categoria «Publicidade», carregamos a etiqueta do Google Ads para saber se os nossos anúncios trazem visitas (medição de conversões): o identificador do clique no anúncio, identificadores guardados em cookies como _gcl_au e a indicação de que a visita veio de um anúncio. A Google pode também usar estes dados para personalizar anúncios.
As duas ferramentas chegam pela etiqueta Google (gtag.js) ou pelo Google Tag Manager e trabalham com o Google Consent Mode v2. Até escolheres, os sinais analytics_storage, ad_storage, ad_user_data e ad_personalization ficam em «denied» e o código da Google nem sequer é descarregado. Se mais tarde rejeitares tudo, os sinais voltam a «denied» e o site apaga os cookies _ga, _gid, _gat e _gcl* do nosso domínio.
Fundamento: o teu consentimento (artigo 6.º, n.º 1, alínea a), do RGPD, e artigo 5.º da Lei n.º 41/2004). No Google Analytics, a Google trata os dados por nossa conta; nos produtos de publicidade pode tratá-los também para fins próprios, como responsável independente. A Google explica como o faz na sua Política de Privacidade e na página Privacidade para empresas.
6. Ligações para casinos
As ligações para operadores levam um código de parceiro que identifica o Diceoraflow, mas não contém o teu nome nem outros contactos. Quando entras no site de um operador, é ele o responsável pelos teus dados, nos termos da política de privacidade dele.
7. Com quem partilhamos dados
Alojamento: a empresa que fornece o servidor onde o site funciona e onde ficam os registos técnicos.
Cloudflare: DNS, proxy e o reencaminhamento de e-mail (Email Routing) das nossas caixas de correio.
Correio eletrónico e apoio ao cliente: o fornecedor da caixa de correio onde as mensagens são lidas e a empresa que responde por nossa conta.
Google Ireland Limited e Google LLC: Google Analytics 4, Google Ads e etiqueta Google — apenas se deres consentimento.
Todos atuam ao abrigo de contratos que protegem os dados. Não vendemos dados nem os cedemos a casinos. Só os comunicamos a autoridades quando a lei o impuser (obrigação legal, alínea c) do mesmo artigo).
8. Dados fora do Espaço Económico Europeu
A empresa responsável está no Reino Unido, país que a Comissão Europeia reconhece como tendo proteção adequada (decisão de adequação); o envio de dados do EEE para lá não exige garantias adicionais.
A Google LLC e alguns prestadores podem tratar dados nos Estados Unidos. Nesse caso, a transferência apoia-se no EU-US Data Privacy Framework, quando a empresa destinatária está certificada, ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
9. Quanto tempo guardamos
Mensagens de contacto: enquanto forem precisas para responder e acompanhar o assunto, nunca mais de 12 meses depois da última troca de mensagens.
Hash do IP do formulário: conta apenas durante uma hora.
Registos do servidor: em regra até 30 dias.
Escolhas no navegador: do_consent — 12 meses; do_age_ok — 30 dias.
Google Analytics 4: os dados de eventos ficam de acordo com a configuração da conta, no máximo 14 meses; o cookie _ga pode durar até 2 anos. Google Ads: o cookie _gcl_au dura 90 dias.
Pedidos para exercer direitos: o pedido e a resposta ficam arquivados até seis anos, para podermos demonstrar que cumprimos o RGPD.
10. Os teus direitos
Podes pedir para aceder aos teus dados, retificá-los ou apagá-los, limitar o tratamento, receber os dados num formato de uso corrente (portabilidade) e opor-te ao tratamento baseado em interesse legítimo. Não tomamos decisões automatizadas sobre ti.
O consentimento para análise e publicidade pode ser retirado a qualquer momento, com a mesma facilidade com que foi dado: abre as Definições de cookies (ligação também presente no fundo de cada página) ou escreve para admin@diceoraflow.com. Retirar o consentimento não afeta o que foi feito antes.
Respondemos no prazo de um mês; em casos complexos o prazo pode ser prolongado, e avisamos-te. Se não conseguirmos confirmar que o pedido é teu, podemos pedir-te uma informação adicional.
11. Reclamações
Se achares que tratámos mal os teus dados, fala primeiro connosco. Tens sempre o direito de apresentar reclamação à CNPD — Comissão Nacional de Proteção de Dados, a autoridade portuguesa (www.cnpd.pt). Como a empresa está sediada no Reino Unido, podes também dirigir-te ao Information Commissioner's Office (ico.org.uk).
12. Menores
O site é só para maiores de 18 anos. Não recolhemos intencionalmente dados de menores; se souberes que um menor nos enviou dados, avisa-nos e apagamo-los.
13. Alterações
Esta versão está em vigor desde 30 de setembro de 2026. Se mudarmos a forma de tratar dados, atualizamos esta página e a data no topo.