BernuviaBernuvia

Política de cookies

Última atualização: 3 de outubro de 2026 · Bernuvia

A versão vinculativa deste documento é a inglesa. A versão espanhola foi redigida por nós; as versões nos demais idiomas são traduções automáticas de cortesia geradas pela plataforma.

1. O que esta política abrange

1.1. Esta política enumera cada cookie e cada elemento que guardamos no seu navegador, para que serve cada um, quanto tempo dura e como removê-lo. Desenvolve a secção 6 do nosso Aviso de privacidade, que a resume; para tudo o mais que fazemos com dados pessoais, prevalece o Aviso de privacidade.

1.2. Foi escrita a partir do código do site: cada elemento desta lista é um que o site realmente coloca. Se um elemento não aparece, não o colocamos.

1.3. Aplica-se ao site em todos os seus idiomas. A API, o servidor MCP e os webhooks não colocam cookies: autenticam-se com um token que viaja em cada pedido.

2. O que são os cookies e o armazenamento do navegador

2.1. Um cookie é um pequeno texto que um site pede ao seu navegador que guarde e lhe devolva em cada pedido a esse site. Todos os cookies desta política são próprios (de primeira parte): só o nosso domínio os coloca e os lê. Todos têm `SameSite=Lax`, pelo que não são enviados em pedidos iniciados por outros sites, exceto quando você segue um link para nós, e todos têm `Secure` em produção, pelo que só viajam por uma ligação cifrada.

2.2. Alguns cookies não podem ser lidos pelo código da própria página (`HttpOnly`): só o nosso servidor os vê, o que os protege se algum dia um script da página fosse comprometido. As tabelas indicam quais.

2.3. O armazenamento local e o armazenamento de sessão são espaços do seu navegador onde o código da própria página guarda dados. Nada do que neles existe viaja por si só para os nossos servidores. O armazenamento de sessão é apagado ao fechar o separador; o local permanece até ser apagado. Alguns componentes de wallet usam ainda uma pequena base de dados do seu navegador (IndexedDB).

2.4. As normas sobre guardar informação no seu dispositivo aplicam-se a tudo isto, não só aos cookies, pelo que esta política abrange tudo.

3. Cookies que colocamos

Usamos quatro categorias: estritamente necessário (algo que você pediu não pode funcionar sem ele), segurança (protege a sua conta ou os nossos formulários contra abusos), preferência (lembra algo que você escolheu) e indicações (secção 3.4).

3.1 Início de sessão e a sua wallet

NomePara que serveDuraçãoLegível pela páginaCategoria
codingpro_sessionMantém a sua sessão iniciada. Guarda um token aleatório; na nossa base de dados só existe uma impressão digital dele.30 dias desde o início de sessão; deixa de ser válido antes se não o usar durante 14 dias, e é apagado ao terminar a sessãoNãoEstritamente necessário
oauth_stateProtege o início de sessão com Google ou GitHub contra pedidos falsificados (anti-CSRF).É apagado ao concluir o início de sessão; 10 minutos no máximo se o abandonarNãoSegurança
oauth_nextA página para onde voltar depois de iniciar sessão com Google ou GitHub.É apagado ao concluir o início de sessão; 10 minutos no máximo se o abandonarNãoEstritamente necessário
bv_pending_2faO bilhete de verificação em dois passos entre o seu primeiro passo de início de sessão e o código da sua aplicação de autenticação.5 minutosNãoSegurança
bv_2fa_correoO seu e-mail, para que o diálogo de verificação em dois passos saiba para que conta é o código. Só quando inicia sessão com Google ou GitHub numa conta que tem a verificação em dois passos ativada.5 minutos; o diálogo apaga-o assim que o lêSimEstritamente necessário
bv_wallet_bootUm token assinado, resgatável uma única vez, que abre a sua wallet (ou a cria, na primeira vez) logo após iniciar sessão.5 minutos; é apagado ao ser resgatadoNãoEstritamente necessário
bv_wallet_boot_flagAvisa a página de que há um token de wallet à espera de ser resgatado. Só guarda o valor 1.5 minutos; é apagado com o anteriorSimEstritamente necessário
bv_traspaso_unlockSó administradores: desbloqueia um ecrã de administração após uma verificação de duplo fator.Até fechar o navegador; deixa de ser válido ao fim de 8 horas no máximoNãoSegurança

3.2 As suas preferências

NomePara que serveDuraçãoLegível pela páginaCategoria
bv-langO idioma que escolheu no seletor de idioma ou no seu perfil ou, com sessão iniciada, o idioma guardado na sua conta.1 anoSimPreferência
bv-themeO tema claro ou escuro, quando o altera. Até lá, o site segue a definição do seu dispositivo e não coloca nada.1 anoSimPreferência
bv-sidebarSe mantém recolhido o menu lateral do seu painel. Só é colocado quando recolhe ou expande esse menu.1 anoSimPreferência

3.3 Formulários e avaliações

NomePara que serveDuraçãoLegível pela páginaCategoria
bv-contactUma marca aleatória que é colocada quando envia o formulário de contacto sem ter iniciado sessão, para que o limite diário de mensagens se aplique ao mesmo navegador.400 diasNãoSegurança
bv-vidUm número aleatório que regista o voto que dá a um artigo da central de ajuda ou da documentação ("isto foi útil?") sem ter iniciado sessão, para que o possa alterar e um mesmo navegador não conte dez vezes. É colocado só quando vota, nunca ao ler.1 anoSimEstritamente necessário

3.4 Convites (programa de indicações)

NomePara que serveDuraçãoLegível pela páginaCategoria
bv-refO handle da pessoa cujo link de convite abriu (um link para qualquer página do site com o parâmetro ref), para que, se depois criar uma conta, o convite lhe seja aplicado: as vantagens do programa de indicações para si e a comissão para quem o convidou, quando o programa está ativo.90 diasNãoIndicações

O cookie de convite é colocado ao abrir o link, quer crie ou não uma conta depois. Só guarda o handle de quem convida e nenhum identificador seu, e só é lido no momento de criar uma conta: não faz nada numa conta que já existe.

4. Elementos que guardamos no armazenamento do seu navegador

4.1 Armazenamento local (permanece até ser apagado)

NomePara que serveQuando é apagadoCategoria
bv-cartOs templates do seu carrinho (os respetivos identificadores no catálogo). Só com sessão iniciada.Ao terminar a sessão (fica guardado na sua conta); esvaziar o carrinho deixa a chave com uma lista vaziaEstritamente necessário
bv-cart-ownerO identificador da conta a que pertence o carrinho, para que outra conta que entre no mesmo navegador não o herde.Ao terminar a sessãoEstritamente necessário
bv-sell-draft e bv-sell-draft-edit:(template)O rascunho de uma ficha que está a publicar ou a editar, para que não o perca se sair da página. Quando escolhe guardar e sair, é guardada também uma cópia na sua conta para que possa continuar a partir de outro dispositivo.Quando publica ou descarta o rascunhoEstritamente necessário
bv-wallet-duenoO seu e-mail, que é escrito ao ligar a sua wallet, para detetar se a wallet aberta neste navegador pertence a outra conta.É substituído da próxima vez que uma wallet for ligada; não é apagado ao terminar a sessãoSegurança
bv-otp-last-sentO seu e-mail e a hora do último código de wallet que lhe enviámos, para que abrir vários diálogos não envie vários códigos.É substituído a cada novo código; não é apagado ao terminar a sessãoEstritamente necessário
bv-wallet-epochUma marca (o valor 2), escrita na primeira vez que usa a wallet neste navegador, de que já foi feita a limpeza única das sessões de wallet de uma versão anterior do acesso à wallet.Não é apagadoEstritamente necessário
bv-admin-nav-plegadasSó administradores: que grupos do menu de administração recolheu.Não é apagadoPreferência

4.2 Armazenamento de sessão (é apagado ao fechar o separador)

NomePara que serveCategoria
bv-cart-pendingOs templates que tentou adicionar ao carrinho antes de iniciar sessão; entram no seu carrinho assim que inicia sessão.Estritamente necessário
bv-cash-order:(template)A ordem em curso quando paga com cartão ou transferência através de um prestador de pagamento, para que a página possa continuar quando regressa da janela do prestador.Estritamente necessário
bv-cash-session:(template)A sessão em curso do prestador de pagamento, com a wallet que a abriu e o respetivo saldo antes de pagar, para que o ecrã de espera seja retomado se recarregar a página. É ignorada ao fim de 2 horas se ninguém começou a pagar, e ao fim de 48 horas em qualquer caso.Estritamente necessário
bv-lang-cuenta:(idioma):(página)Um cadeado de uso único que evita que o site o redirecione em ciclo quando muda para o idioma guardado na sua conta.Estritamente necessário

4.3 Chaves escritas pelos componentes de wallet

O componente de wallet da thirdweb funciona dentro das nossas páginas e guarda as suas próprias chaves no armazenamento local, para que a sua wallet continue ligada de uma página para outra: chaves que começam por thirdweb (a wallet ativa, as wallets ligadas, a última cadeia usada e os dados do utilizador com sessão na wallet), walletToken, passkey-credential-id e a-, e chaves que começam por tw.wc. Ao terminar a sessão, apagamos as chaves que guardam a autenticação da sua wallet (as que começam por thirdweb, walletToken e passkey-credential-id, e a chave a- da nossa aplicação); as chaves tw.wc., que só lembram preferências de cadeia para o WalletConnect, permanecem até que as apague.

Se ligar uma wallet externa através do WalletConnect, o respetivo componente guarda a sessão de ligação no seu navegador (chaves que começam por wc@2, em IndexedDB ou, se não estiver disponível, no armazenamento local). Permanece até desligar a wallet ou a apagar; nós não a apagamos ao terminar a sessão.

Se ligar a Coinbase Wallet, o respetivo componente guarda as suas próprias chaves no armazenamento local (chaves que começam por -CBWSDK: e -walletlink:); a thirdweb guarda ainda os parâmetros de uma ligação por WalletConnect em tw:connected-wallet-params. Permanecem até desligar a wallet ou as apagar; nós não as apagamos ao terminar a sessão.

Estas chaves seguem as regras da thirdweb, do WalletConnect e da Coinbase Wallet, que podem mudar os seus nomes entre versões. O respetivo tratamento de dados é descrito nas secções 5.1 e 5.7 do Aviso de privacidade.

5. Terceiros e o que não controlamos

5.1 Iniciar sessão com Google ou GitHub

Quando escolhe um deles, o seu navegador vai ao site deles para iniciar sessão. Aí colocam e leem os seus próprios cookies, com as suas próprias políticas; nós nem os vemos nem os controlamos. Ao regressar, só são nossos os cookies da secção 3.1.

5.2 Wallets

Além das chaves da secção 4.3, iniciar sessão na wallet da thirdweb pode abrir um quadro do próprio domínio da thirdweb, e o WalletConnect pode carregar um quadro de verificação do seu domínio. O que esses quadros guardam fica sob o domínio deles e rege-se pelas respetivas políticas. Uma wallet externa que instale no seu navegador (uma extensão ou uma aplicação móvel) guarda os seus próprios dados, que nós nunca vemos.

5.3 Prestadores de cartão e de conversão

Se pagar com cartão ou transferência, o prestador que escolher dentro do componente de pagamento abre-se no seu próprio domínio, numa nova janela ou separador. Aí coloca os seus próprios cookies e pode pedir-lhe que verifique a sua identidade, com o seu próprio contrato e as suas próprias políticas. Nós não os controlamos.

5.4 Imagens de outros servidores

Algumas imagens são carregadas diretamente a partir de outros servidores: os avatares das contas criadas com Google ou GitHub, e alguns logótipos dentro do componente de pagamento. Esses servidores veem o endereço IP de quem carrega a página. Não colocamos nada para eles e não controlamos o que fazem.

5.5 Medição de audiência e de velocidade

As páginas carregam a análise de audiência e a medição de velocidade da Vercel (Vercel Analytics e Speed Insights) a partir do nosso próprio domínio. Não colocam cookies, não escrevem nada no armazenamento do seu navegador e não usam nenhum identificador que permaneça no seu navegador: contam visitas e medem tempos de carregamento sem guardar nada no seu dispositivo para o reconhecer depois. A secção 5.4 do Aviso de privacidade descreve-as.

5.6 O que não usamos

Não há cookies de publicidade, de definição de perfis nem de rastreamento entre sites. Não usamos Google Analytics nem Tag Manager, nem redes publicitárias, nem botões ou plugins de redes sociais, nem ferramentas de mapas de calor ou de gravação de sessão, nem leitores de vídeo de terceiros, nem captchas de terceiros, nem tipos de letra alojados fora.

6. Porque não há banner de cookies

6.1. As normas sobre guardar informação no seu dispositivo (o artigo 5.º, n.º 3, da Diretiva europeia relativa à privacidade e às comunicações eletrónicas e as leis nacionais que a aplicam) exigem o seu consentimento antes de um site guardar ou ler algo no seu dispositivo, exceto quando é estritamente necessário para prestar um serviço que você pediu expressamente, ou apenas para transmitir uma comunicação.

6.2. Exceto o cookie de convite, tratado na secção 6.3, tudo o que consta das secções 3 e 4 é colocado porque você pediu algo que não funciona sem isso (iniciar sessão, a verificação em dois passos, abrir a sua wallet, pagar, conservar o seu carrinho ou o seu rascunho, registar o voto que deu), para proteger a sua conta e os nossos formulários contra abusos, ou para lembrar algo que escolheu (idioma, tema, menus). Nada disso é usado para publicidade nem para definição de perfis, nem para o seguir noutros sites.

6.3. O cookie de convite (secção 3.4) só é colocado quando abre um link que contém um convite, e o seu único uso é aplicar esse convite se criar uma conta. Tratamo-lo como parte do convite que escolheu seguir, não como rastreamento: não guarda nenhum identificador seu e só é lido quando se cria uma conta.

6.4. A nossa medição de audiência e de velocidade não guarda nada no seu navegador (secção 5.5).

6.5. Se algum dia quisermos usar algo que precise do seu consentimento, pedi-lo-emos antes de o colocar, e antes atualizaremos esta política. A única coisa que hoje precisa do seu consentimento, os e-mails de campanha, é pedida à parte e não tem nada a ver com os cookies (consulte o Aviso de privacidade).

7. Como apagá-los ou bloqueá-los, e o que acontece se o fizer

7.1. Todos os principais navegadores (Chrome, Edge, Firefox, Safari e as suas versões móveis) permitem, a partir das definições de privacidade, normalmente em "cookies e dados de sites" ou "dados de sites", apagar só os dados do nosso site ou os de todos os sites, e bloquear os cookies de um site. Apagar os dados de um site remove ao mesmo tempo os seus cookies e o seu armazenamento local e de sessão. Numa janela privada, tudo é apagado ao fechar a janela. Os passos exatos estão nas páginas de ajuda do seu navegador.

7.2. O que deixa de funcionar se os apagar ou bloquear:

  • Sessão: a sua sessão é terminada. Se bloquear os cookies do nosso site, não pode iniciar sessão, comprar, vender nem publicar; pode, no entanto, percorrer o catálogo e ler a central de ajuda e a documentação.
  • Início de sessão com Google ou GitHub e verificação em dois passos: não podem ser concluídos enquanto esses cookies estiverem bloqueados.
  • Wallet: as chaves da thirdweb são apagadas e terá de voltar a abrir a sua wallet. A sua wallet e os seus fundos não dependem do seu navegador: o mesmo e-mail abre sempre a mesma wallet.
  • Idioma e tema: o site volta a escolher o idioma pelo endereço que abre, pelas definições do seu navegador e, se não, pelo país da sua ligação, e o tema pelo seu dispositivo. Com sessão iniciada, continuam a aplicar-se o idioma e o tema guardados na sua conta.
  • Voto nos artigos: o seu voto anónimo deixa de ser reconhecido e pode votar outra vez como visitante novo.
  • Convite: se apagar o cookie de convite antes de criar a sua conta, o convite não é aplicado.
  • Carrinho e rascunhos: o carrinho está guardado na sua conta e volta ao iniciar sessão; um rascunho só volta se tiver usado guardar e sair.
  • Um pagamento com cartão ou transferência em curso: a página esquece que estava à espera, e isso não cobra nada. Se o dinheiro chegar, fica na sua wallet e pode usá-lo para pagar com o botão normal.
  • Formulário de contacto: o limite diário continua a aplicar-se pelo seu e-mail e pela sua ligação.

7.3. Apagar tudo isto do seu navegador não apaga o que guardamos nos nossos servidores. Para isso, consulte os seus direitos no Aviso de privacidade.

8. Alterações a esta política

Atualizamos esta política sempre que adicionamos, removemos ou alteramos um elemento, para que corresponda sempre ao que o site coloca. A data da última atualização aparece no topo desta página. Se uma alteração precisar do seu consentimento, pedi-lo-emos antes de colocar qualquer coisa.

9. Contacto

Para qualquer pergunta sobre esta política, escreva-nos através do formulário de contacto com a categoria proteção de dados. Essa categoria não está sujeita ao limite de uma mensagem por dia e comunicamos-lhe o resultado por e-mail.