Privacidade & cookies
Última atualização: 24/08/2026
O que coletamos, e por quê. Ler este site não exige conta. Três coisas são opcionais, e você escolhe cada uma delas:
- Uma conta, se você abrir uma. As contas são opcionais: uma viagem pode ser consultada pelo seu link privado sem conta. Se você abrir uma, armazenamos o seu endereço de e-mail; o seu nome e sobrenome; o seu telefone, se optar por informá-lo; a sua senha como hash PBKDF2-SHA256 com um salt aleatório por conta e uma contagem de iterações, nunca a senha em si; um registro de cada sessão iniciada; tokens de curta duração para confirmar o seu endereço (24 horas) e para redefinir a senha (1 hora); e uma contagem de tentativas de entrada falhadas com o respectivo tempo de bloqueio, que é o que impede alguém de entrar por tentativa e erro. Nunca vemos a sua senha, e não podemos dizer a você qual é, apenas ajudar você a definir uma nova.
- O formulário de reserva. Ele não está ativo. A página de reserva existe, mas o endpoint por trás dela recusa todos os envios até que o nosso registro como agência de viagens esteja concluído, portanto nada do que você digitar ali é salvo e nenhuma reserva pode ser feita hoje. Quando ele for ativado, você terá de estar conectado para usá-lo, e o que ele armazena são as escolhas que você faz na página: qual pacote, a sua data de início, quantas pessoas caminham, quantos quartos individuais e quaisquer extras que marcar, como noites adicionais, um traslado do aeroporto do Porto ou o ônibus Santiago–Porto. Junto dessas escolhas são gravados o preço e o sinal que calculamos aqui no servidor, uma referência de reserva e um link privado para a viagem. O formulário não pede o seu nome, endereço de e-mail ou telefone: esses dados vêm da sua conta. Quando você marca a caixa de aceitação das condições de reserva, registramos também qual versão você aceitou, o horário do nosso servidor e o idioma da página, para que qualquer uma das partes possa mostrar depois o que dizia o contrato.
- E-mails que você nos envia. Se você escrever para [email protected], guardamos a correspondência enquanto ela for relevante para responder a você.
Subcontratantes. Cloudflare (hospedagem, o banco de dados por trás da sua conta, roteamento de e-mail e os endpoints dos formulários), Resend (envio de e-mails de confirmação e de redefinição de senha) e Stripe (pagamentos com cartão, quando as reservas abrirem). Os três tratam dados sob condições conformes ao RGPD. Não usamos plataforma de e-mail marketing.
Por quanto tempo guardamos. A sua conta permanece até você nos pedir para apagá-la. As sessões expiram após 30 dias e os registros expirados e encerrados são removidos do banco de dados uma semana depois. O token que confirma o seu endereço dura 24 horas e o token de redefinição de senha dura uma hora; ambos deixam de funcionar quando expiram. Os e-mails que você nos envia são guardados enquanto forem relevantes para responder a você, e se pedir antes, apagamos antes.
Sessões, e como encerrá-las. Ao entrar, uma sessão é armazenada no nosso servidor e um token correspondente é colocado em um cookie. Apenas um hash SHA-256 desse token é armazenado, de modo que uma cópia do nosso banco de dados não permitiria a ninguém entrar como você. As sessões expiram após 30 dias, e sair da conta revoga o registro imediatamente em vez de apenas limpar o cookie, portanto ela termina em todos os dispositivos que a usam. Junto de cada sessão guardamos uma impressão digital em hash do navegador e do IP a partir dos quais ela começou, para detectar uma sessão roubada; os valores brutos não são armazenados.
Apagar uma conta. Escreva para [email protected] e apagamos a conta, as suas sessões e os seus tokens. Se você tiver uma reserva conosco, temos de manter os registros da própria reserva pelo prazo exigido pela legislação fiscal e de consumo portuguesa, mas eles deixam de estar ligados a um login. As contas que nunca são confirmadas são removidas após 30 dias.
Os seus direitos. Nos termos do RGPD você pode pedir acesso, retificação, apagamento, limitação e portabilidade, ou opor-se ao tratamento: escreva para [email protected] e agiremos em até 30 dias. Você também pode apresentar reclamação junto da CNPD (Comissão Nacional de Proteção de Dados, cnpd.pt), a autoridade de controle portuguesa. Se você reside em outro país, pode também apresentar reclamação junto da autoridade de proteção de dados do seu próprio país de residência.
Responsável pelo tratamento. Até que a empresa esteja registrada, José Carvas, na qualidade de operador deste site. Contato: [email protected]. Esta página será atualizada com o nome da empresa, o NIPC e o número de RNAVT assim que o registro estiver concluído.[COMPANY NAME], Unipessoal Lda, NIPC [NUMBER], sede [ADDRESS]. Contato: [email protected].
Pagamentos
Ainda não é possível receber qualquer pagamento: o registro da agência não está concluído, portanto nada neste site cobra um cartão. Quando as reservas abrirem, os cartões serão processados pela Stripe, e na prática isso significa o seguinte: você sai deste site para a página de checkout da própria Stripe, digita o número do seu cartão lá e não aqui, e nunca o vemos nem o armazenamos. A Bom Caminho guarda apenas o que a Stripe devolve: uma referência de pagamento, o valor, a moeda e se a cobrança foi aprovada.
O que enviamos à Stripe para abrir um checkout é o seu endereço de e-mail, o valor e uma descrição daquilo que você está pagando, além da nossa própria referência de reserva para que o pagamento possa ser associado à sua viagem. Informamos também à Stripe qual versão das condições de reserva você aceitou e em que idioma. A Stripe é a responsável pelo tratamento dos próprios dados do cartão e trata-os nos termos da sua própria política de privacidade.
Cookies & analytics
Este site não roda analytics nem scripts de rastreamento, e não define nada para publicidade. Não há nada para aceitar ou recusar, porque nada aqui segue você a lugar nenhum.
Este site define três cookies, nenhum deles para publicidade ou analytics. O bc_csrf é definido no momento em que você CARREGA uma página que contém um formulário (as páginas de entrada, registro, senha e conta), e não quando você entra na conta; é um valor aleatório que o seu navegador gera e devolve com o formulário, que é como sabemos que o envio veio da nossa página e não da de outra pessoa. Ele expira após duas horas. Os outros dois só chegam quando você de fato entra na conta. O __Host-sx é a própria sessão: é marcado como HttpOnly para que nenhum script possa lê-lo, e Secure para que nunca trafegue por HTTP simples. O bc_csrf protege os formulários contra envios feitos a partir de outro site. O bc_in guarda apenas o caractere 1, para que a página saiba mostrar “Conta” em vez de “Entrar”; não identifica ninguém. Sair da conta limpa os três.
Links externos
Os guias podem conter links para outros sites como referência. Esses sites têm as suas próprias políticas de privacidade; não temos controle sobre o que acontece neles, nem recebemos nada de lá.