TAKSURTAKSUR

Política de Cookies

Última atualização: 26 de agosto de 2026 · Versão 1.0

Âmbito desta política

Esta Política de Cookies descreve as cookies e tecnologias semelhantes que a TAKSUR Unipessoal Lda. ("TAKSUR", "nós" ou "nosso") utiliza de forma efetiva em https://taksur.pt, na plataforma SaaS, no Marketplace e nos serviços digitais relacionados.

A versão mais recente está sempre em https://taksur.pt/cookies (e nas rotas localizadas /en/cookies, /fr/cookies, /es/cookies e /it/cookies). Não substitui a Política de Privacidade em https://taksur.pt/politicas.

O inventário abaixo resulta de uma auditoria ao código e aos cabeçalhos HTTP de produção. Não descreve cookies genéricos, publicidade, pixels ou ferramentas de análise que a TAKSUR não executa.

1. Quem somos

O responsável pelo website e pela plataforma é:

TAKSUR Unipessoal Lda.NIF: 519576268Avenida do Atlântico, N.º 16, 2.011990-019 Parque das NaçõesLisboa, PortugalWebsite: https://taksur.ptPrivacidade e questões legais: legal@taksur.pt

2. O que são cookies e tecnologias semelhantes

Cookies são pequenos ficheiros que um website pode guardar no dispositivo. Tecnologias semelhantes incluem armazenamento local (localStorage e sessionStorage), identificadores de sessão e o service worker de cache da aplicação web.

Cookies definidas pelo titular do website (TAKSUR Unipessoal Lda.) são cookies de primeira parte. Cookies definidas por outros são cookies de terceira parte. Terceiros só colocam cookies através deste website quando um serviço seu é efetivamente carregado. A TAKSUR não carrega terceiros para publicidade nem para análise de audiência.

Em alguns casos, cookies ou armazenamento local podem constituir dados pessoais, ou tornar-se dados pessoais se forem combinados com outra informação — por exemplo o token de sessão autenticada.

A TAKSUR também utiliza armazenamento local. Grande parte da sessão autenticada não é uma cookie HTTP: o cliente oficial do Supabase guarda o token de sessão em localStorage.

3. Porque a TAKSUR as utiliza

Utilizamos cookies e armazenamento local para:

  • fazer funcionar o website e a plataforma;
  • lembrar o idioma e o tema;
  • manter a sessão depois do login;
  • concluir o registo e captar um código de referência;
  • lembrar o estado da barra lateral e filtros na área autenticada;
  • registar a sua escolha de consentimento;
  • melhorar o carregamento de recursos estáticos através do service worker.

4. Categorias

  • Estritamente necessárias — indispensáveis ao serviço, idioma, tema, sessão, segurança da API e memória da escolha de cookies. Não são recusáveis no banner.
  • Preferências / funcionalidade — melhoram a experiência na aplicação (por exemplo a barra lateral). Sem elas a app continua a funcionar, mas perde o estado guardado.
  • Análise — neste momento a TAKSUR não carrega ferramentas de análise no website.
  • Marketing / publicidade — neste momento a TAKSUR não carrega cookies, pixels ou scripts de marketing no website.

5. Cookies HTTP efetivamente encontradas

No domínio taksur.pt, o alojamento é a Vercel. Os cabeçalhos de produção da homepage e de /cookies não enviam Set-Cookie e não apresentam Cloudflare (não existe CF-RAY). A TAKSUR não coloca a cookie __cf_bm em taksur.pt.

sidebar_state

  • Fornecedor: TAKSUR (componente da barra lateral da aplicação autenticada).
  • Domínio: taksur.pt (cookie de primeira parte).
  • Finalidade: lembrar se a barra lateral está aberta ou fechada.
  • Duração: 7 dias; path=/.
  • Categoria: preferência / funcionalidade da aplicação. Não é marketing.

__cf_bm

  • Fornecedor real: Cloudflare (Bot Management), na infraestrutura do Supabase — não é um produto TAKSUR nem um cookie de taksur.pt.
  • Domínio: supabase.co.
  • Finalidade: distinguir tráfego automático de pedidos humanos nos pedidos HTTP à API.
  • Duração: cerca de 30 minutos.
  • Atributos observados: HttpOnly; Secure; SameSite=None; Path=/.
  • Categoria: segurança da infraestrutura. A TAKSUR não a configura e o banner não a pode desligar.

6. Armazenamento local efetivamente utilizado

Website e origem taksur.pt

  • taksur.language — idioma da interface; necessário; permanece até o utilizador o alterar ou limpar o armazenamento.
  • taksur.theme — tema claro, escuro ou sistema; necessário; permanece até alteração ou limpeza.
  • taksur.onboarding.professional_type — perfil escolhido no registo, para retomar o fluxo após confirmação de email.
  • taksur.onboarding.referral_code — código de referência captado antes do signup.
  • taksur.cookie-consent — versão, data e categorias aceites ou recusadas; estritamente necessário para lembrar a escolha.

Login e aplicação autenticada

  • Chave de sessão do cliente Supabase (normalmente sb-…-auth-token) — JSON Web Token da sessão; necessário para permanecer autenticado.
  • taksur_mfa_email_session, taksur_mfa_sms_session e taksur_mfa_otp_auto_sent (sessionStorage) — passo de verificação em dois fatores durante o login.
  • taksur.contracts.lastSearch, taksur.vehicles.lastSearch, taksur.drivers.lastSearch, taksur.bookings.lastSearch, taksur.marketplace.ads.lastSearch e chaves equivalentes em finanças — último filtro de listas na aplicação.
  • taksur.journey.onboarding.dismissed.v1 — se o diálogo de onboarding interno foi dispensado.
  • taksur.seo.monitoring.logs — registo local apenas na área Master; não sai do browser e não é um rastreador público.

7. Cookies e armazenamento estritamente necessários

São necessários ao funcionamento do serviço: idioma, tema, sessão autenticada, verificação MFA, memória do consentimento, o service worker de cache e a cookie de infraestrutura __cf_bm em supabase.co. Sem estas tecnologias o website, o login ou a ligação à API podem deixar de funcionar corretamente.

O banner não apresenta estas tecnologias como recusáveis, porque a recusa impediria a prestação do serviço.

8. Preferências e funcionalidade

A cookie sidebar_state e as chaves lastSearch melhoram a utilização da aplicação autenticada. Não são utilizadas para publicidade. Limpar o armazenamento do browser restaura os valores por omissão.

9. Análise

A TAKSUR não carrega Google Analytics, Google Tag Manager, Vercel Analytics, Sentry, Microsoft Clarity, Hotjar nem outras ferramentas de análise no website público.

O banner inclui a categoria Análise para o caso de no futuro ser adicionada uma ferramenta. Até lá, aceitar ou recusar esta categoria não ativa nenhum script de análise. Qualquer ferramenta futura só será carregada depois do consentimento aplicável e esta política será atualizada.

10. Marketing e publicidade

A TAKSUR não carrega Meta Pixel, pixels de remarketing, publicidade comportamental, web beacons de marketing nem fingerprinting publicitário no website.

A categoria Marketing no banner fica registada, mas neste momento não ativa nenhum script. A TAKSUR não utiliza web beacons, tracking pixels, clear gifs, Flash cookies nem Local Shared Objects, e não serve publicidade segmentada nem redes de opt-out de anúncios.

11. Service worker e outras tecnologias semelhantes

Em produção, a TAKSUR regista um service worker (taksur-static-v1) em todo o origin para cache de recursos estáticos. Pedidos de autenticação, API e Supabase não são servidos a partir dessa cache. Não é uma ferramenta de rastreio.

Não utilizamos IndexedDB no website.

12. Terceiros efetivamente envolvidos

Vercel aloja taksur.pt. Nesta auditoria não foi observada uma cookie de primeira parte da Vercel nos cabeçalhos da homepage.

Supabase (doztgyfkjpfpzrbskfxi.supabase.co) fornece autenticação, dados e API. O browser fala com esse domínio. A cookie __cf_bm pode ser definida em supabase.co pela Cloudflare, como descrito na secção 5.

Google Fonts é carregado a partir de fonts.googleapis.com e fonts.gstatic.com para a tipografia do website. É um pedido a um terceiro, necessário à apresentação visual. Esta auditoria não confirmou nomes de cookies nesses domínios Google; por isso não os inventamos.

Google Maps JavaScript pode carregar-se quando existe chave de integração: na página pública de seguimento /t/{token} e em fluxos autenticados de moradas. Serve a funcionalidade de mapas, não marketing. Cookies eventualmente definidas por Google nesses domínios não foram confirmadas nesta auditoria e não são listadas por nome.

Stripe, Twilio e o envio de email operam no servidor (funções e APIs). Não há Stripe.js, SDK de SMS nem pixels desses fornecedores no website público. Páginas alojadas por esses fornecedores (por exemplo um checkout Stripe) seguem as políticas deles, não esta.

O embed Termly da política de cookies não está configurado e o script da Termly não é carregado.

13. O que esta política não declara

A TAKSUR não declara utilizar tecnologias que o código e a produção não executam, incluindo publicidade segmentada, remarketing, GTM, GA, pixels de email de marketing, Flash, web beacons, ou um centro de preferências de um fornecedor externo. O centro de preferências de cookies da TAKSUR é o banner e o painel desta origem, descritos abaixo.

14. Como aceitar, recusar ou personalizar

No primeiro acesso, a TAKSUR apresenta um centro de preferências de cookies (o banner) com três ações equivalentes:

  • Aceitar todos — guarda o consentimento para Análise e Marketing (hoje sem scripts associados) e oculta o banner.
  • Recusar opcionais — recusa Análise e Marketing; as tecnologias estritamente necessárias continuam ativas.
  • Personalizar — permite ligar ou desligar Análise e Marketing individualmente.

A escolha é guardada em localStorage na chave taksur.cookie-consent, com a versão da política, a data e as categorias. Não guardamos dados de identificação extra para esta finalidade.

15. Como alterar ou retirar o consentimento

Pode reabrir o centro de preferências de cookies no rodapé do website, ou através do botão na página /cookies. Pode aceitar de novo, recusar de novo ou alterar categorias.

Quando retirar o consentimento de uma categoria opcional, a TAKSUR deixa de a tratar como autorizada. Como neste momento não existem scripts opcionais, a retirada não desliga ferramentas de análise ou marketing — essas ferramentas não estão carregadas.

Se esta política mudar de versão de consentimento, o banner pode voltar a ser apresentado.

16. Controlos do navegador

O navegador permite bloquear ou apagar cookies e limpar o armazenamento local. Consulte o menu de ajuda do Chrome, Firefox, Safari, Microsoft Edge, Opera ou do sucessor do Internet Explorer. Isso pode terminar a sessão, repor o idioma e o tema, e voltar a mostrar o banner. Recusar cookies opcionais no centro de preferências da TAKSUR não restringe hoje áreas do website, porque não existem scripts de análise ou marketing a desligar.

17. Website, plataforma e aplicações móveis

Esta política cobre o website https://taksur.pt e a aplicação web na mesma origem, incluindo login e o painel autenticado.

As aplicações iOS e Android utilizam o mesmo produto web em WebView onde aplicável. Não foram encontrados SDKs nativos de análise ou publicidade nesta auditoria. Cookies da WebView não são as mesmas cookies nativas do sistema operativo. Se no futuro as aplicações móveis tiverem rastreio próprio, isso será descrito numa política específica — não é assumido aqui.

18. Atualizações e contacto

A TAKSUR pode atualizar esta política quando o inventário técnico mudar. A versão vigente estará em https://taksur.pt/cookies.

Esta política deve ser lida em conjunto com a legislação aplicável. A TAKSUR pretende operar em Portugal e pode prestar serviços noutros países; esta página não inventa obrigações locais específicas. Em caso de dúvida, contacte legal@taksur.pt.

Pedidos sobre cookies e privacidade: legal@taksur.pt.