Política de Cookies
Versão 2.0 · Entrada em vigor: 21 de julho de 2026
1. O que são os cookies?
Os cookies são pequenos ficheiros que um sítio web guarda no seu navegador quando o visita. Servem para recordar informação da sua visita (por exemplo, o estado da sua sessão ou as suas preferências) e para analisar a utilização do sítio. Juntamente com os cookies, a FixrOS pode utilizar tecnologias semelhantes (como o armazenamento local do navegador, o sessionStorage ou os tokens de notificação push), sujeitas ao mesmo regime jurídico quando aplicável. Esta Política complementa a Política de Privacidade da FixrOS e é publicada nos termos do artigo 22.2 da Lei espanhola 34/2002 (LSSI-CE), do RGPD e das orientações da AEPD (Guia sobre a utilização de cookies, julho de 2023).
2. Que cookies utiliza o sítio web público (fixros.com)?
O sítio web público fixros.com utiliza os cookies indicados a seguir. O dashboard, o Portal de Sinistros, o Portal do Fornecedor e o Marketplace têm um inventário próprio, descrito na Secção 5.
2.1 Cookies técnicos (necessários — não requerem consentimento)
São imprescindíveis para o funcionamento do sítio. Estão isentos de consentimento nos termos do artigo 22.2 da LSSI-CE.
| Nome | Origem | Duração | Finalidade |
|---|---|---|---|
PHPSESSID | WordPress / PHP | Sessão do navegador | Mantém a sessão técnica padrão do sítio web |
2.2 Cookies analíticos (requerem o seu consentimento)
Permitem-nos medir e analisar a forma como o sítio é utilizado, para o melhorar.
| Nome | Origem | Duração | Finalidade |
|---|---|---|---|
_ga, _ga_* | Google Analytics 4 | 2 anos | Identificar utilizadores únicos e registar sessões |
_gid | Google Analytics | 24 horas | Distinguir entre utilizadores |
2.3 Cookies de marketing (requerem o seu consentimento)
Servem para medir a eficácia das nossas campanhas publicitárias.
| Nome | Origem | Duração | Finalidade |
|---|---|---|---|
_gcl_au | Google Ads | 3 meses | Acompanhamento de conversões de campanhas |
_fbp | Meta Pixel | 3 meses | Acompanhamento de conversões no Facebook / Instagram |
Os cookies analíticos e de marketing só são instalados se der o seu consentimento.
3. Armazenamento das suas preferências (localStorage)
Para recordar o que decidiu relativamente aos cookies, a FixrOS guarda as suas preferências no armazenamento local do navegador (localStorage), e não num cookie:
| Chave | Duração | Finalidade |
|---|---|---|
fixros_consent_v2 | 12 meses | Guarda as suas preferências de consentimento (analíticos / marketing) |
Este dado é guardado unicamente no seu navegador e não é transmitido a nenhum servidor.
4. O seu consentimento e como o gerir
Quando visita o sítio pela primeira vez, um banner de cookies permite-lhe aceitar, recusar ou configurar os cookies analíticos e de marketing. Enquanto não os aceitar, não são instalados. A base jurídica dos cookies opcionais é o seu consentimento (art. 6.1.a do RGPD), que pode retirar a qualquer momento sem que isso afete a licitude do tratamento anterior.
Pode alterar a sua decisão quando quiser através do botão «Gerir cookies», disponível no rodapé, que atualiza as suas preferências guardadas em fixros_consent_v2.
A FixrOS utiliza o Modo de Consentimento (Consent Mode v2) da Google: se não consentir os cookies analíticos ou de marketing, o Google Analytics pode continuar a receber medições anonimizadas e sem cookies (com ads_data_redaction ativado), que não permitem identificá-lo.
5. Portais profissionais e aplicação móvel
Os ambientes profissionais da FixrOS (dashboard, Portal de Sinistros, Portal do Fornecedor e Marketplace) são aplicações autenticadas, às quais se acede mediante contrato profissional. Utilizam exclusivamente cookies e tecnologias de armazenamento estritamente necessários para o funcionamento do serviço, a segurança e o diagnóstico técnico, isentos de consentimento nos termos do artigo 22.2 da LSSI-CE e do critério da AEPD.
5.1 Cookies técnicos do dashboard, Portal de Sinistros, Portal do Fornecedor e Marketplace
Os seguintes cookies são instalados nos subdomínios dashboard.fixros.com, siniestros.fixros.com, proveedor.fixros.com e marketplace.fixros.com:
| Nome | Origem | Duração | Finalidade |
|---|---|---|---|
next-auth.session-token / __Secure-next-auth.session-token | FixrOS (NextAuth) | 30 dias | Manter a sessão autenticada do utilizador |
next-auth.csrf-token / __Host-next-auth.csrf-token | FixrOS (NextAuth) | Sessão | Proteção contra ataques de falsificação de pedidos (CSRF) |
next-auth.callback-url | FixrOS (NextAuth) | Sessão | Redirecionamento seguro após o início de sessão |
__stripe_mid | Stripe Payments Europe Ltd. | 1 ano | Prevenção de fraude em pagamentos e verificação do dispositivo |
__stripe_sid | Stripe Payments Europe Ltd. | 30 minutos | Prevenção de fraude durante uma sessão de pagamento ativa |
Os cookies da Stripe são estritamente necessários para processar pagamentos e prevenir fraudes de acordo com as exigências da PSD2; estão abrangidos pelo artigo 22.2 da LSSI-CE e pelo interesse legítimo prevalecente do responsável e do prestador de serviços de pagamento (art. 6.1.f do RGPD).
5.2 Ferramentas de segurança e diagnóstico técnico
Para garantir a estabilidade, segurança e disponibilidade do serviço profissional contratado, a FixrOS utiliza ferramentas de monitorização de erros e de notificação que podem armazenar identificadores técnicos no seu navegador ou dispositivo. A base jurídica é o interesse legítimo do responsável (art. 6.1.f do RGPD), devidamente ponderado através de uma avaliação de ponderação documentada (LIA), e, no caso das notificações, o seu consentimento expresso ao ativá-las. Estas ferramentas consideram-se auxiliares do serviço contratado, nos termos das Condições Profissionais assinadas.
| Ferramenta | Fornecedor | Armazenamento | Finalidade |
|---|---|---|---|
| Sentry | Functional Software Inc. (Sentry) | sessionStorage + identificadores em memória | Deteção, registo e diagnóstico de erros em produção. Informação pessoal filtrada (PII scrubbing ativado); não é utilizada para definição de perfis nem para marketing. |
| Firebase Cloud Messaging (Web Push) | Google Ireland Ltd. | Token de registo armazenado no navegador | Envio de notificações push solicitadas e ativadas expressamente pelo utilizador. Só é instalado se o utilizador ativar as notificações. |
| Daily.co (videoconferência de assembleias) | Daily.co, Inc. | Armazenamento técnico do navegador durante a sessão de videochamada | Realização de assembleias telemáticas e híbridas e, se for caso disso, gravação como suporte da ata. Só é carregado ao entrar numa assembleia telemática. |
Pode desativar o Sentry solicitando-o por escrito para privacidad@fixros.com (afeta a capacidade da FixrOS para diagnosticar ocorrências técnicas na sua conta). Pode desativar as notificações push a qualquer momento nas definições do seu navegador ou em Definições → Notificações na própria plataforma.
5.3 Aplicação móvel
A aplicação móvel da FixrOS para iOS e Android não utiliza cookies: armazena os tokens de sessão de forma cifrada no cofre seguro do sistema operativo (Keychain no iOS, Keystore protegido por hardware no Android). As notificações push são geridas através do APNs (Apple Push Notification service) no iOS e do Firebase Cloud Messaging no Android, com consentimento expresso do utilizador solicitado pelo sistema operativo. A monitorização de erros na aplicação móvel utiliza o Sentry com os mesmos critérios e salvaguardas descritos no ponto 5.2.
Quando os sítios web são servidos através da rede de segurança e distribuição de conteúdos Cloudflare, esta pode instalar cookies estritamente técnicos (como __cf_bm, com duração inferior a um dia) cuja única finalidade é a proteção contra tráfego malicioso e bots; não requerem consentimento. O dashboard e os portais utilizam ainda ligações WebSocket (Ably) para a mensagem em tempo real; esta tecnologia não armazena identificadores no seu dispositivo para além da sessão.
6. Cookies de terceiros e transferências internacionais
Os cookies analíticos e de marketing do sítio público são geridos pela Google LLC (Google Analytics e Google Ads) e pela Meta Platforms (Meta Pixel). As ferramentas técnicas do dashboard e dos portais profissionais são geridas pela Stripe Payments Europe Ltd. (Irlanda), pela Functional Software Inc. (Sentry, Estados Unidos), pela Google Ireland Ltd. (Firebase, com possível processamento nos Estados Unidos) e pela Daily.co, Inc. (videoconferência, Estados Unidos).
As transferências internacionais para os Estados Unidos baseiam-se no EU-US Data Privacy Framework e/ou nas Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão 2021/914). Pode consultar as políticas de privacidade dos fornecedores em:
- Google: policies.google.com/privacy
- Meta: www.facebook.com/privacy/policy
- Stripe: stripe.com/es/privacy
- Sentry: sentry.io/privacy/
- Daily.co: daily.co/legal/privacy-policy
Se iniciar sessão com «Continuar com o Google», a Google pode definir os seus próprios cookies de autenticação, geridos pela Google.
7. Como eliminar os cookies a partir do seu navegador
Para além do botão «Gerir cookies», pode eliminar ou bloquear os cookies nas definições do seu navegador:
Tenha em conta que, se bloquear os cookies técnicos, algumas funções do sítio podem deixar de funcionar corretamente, incluindo o início de sessão no dashboard e nos portais profissionais.
8. Alterações e contacto
A FixrOS pode atualizar esta Política se as tecnologias utilizadas ou a legislação aplicável mudarem; quando as alterações forem substanciais, o seu consentimento será novamente solicitado através do banner. As modificações meramente clarificadoras ou de inventário são publicadas com aviso, mas sem exigir novo consentimento.
Para qualquer questão sobre a utilização de cookies ou o exercício dos seus direitos: privacidad@fixros.com.
Pode consultar mais informação no Guia de cookies da AEPD.
FixrOS, S.L. (marca FixrOS) · CIF B88755780 · privacidad@fixros.com · fixros.com
Versão 2.0 — Entrada em vigor: 21 de julho de 2026