1/1
A1. Quem somos e âmbito desta política
A Rota do Românico é um projeto turístico-cultural gerido pela VALSOUSA – Associação de Municípios do Vale do Sousa, pessoa coletiva de direito público n.º 502 599 189, com sede na Praça D. António Meireles, 45, 4620-130 Lousada.
A VALSOUSA integra os municípios de Castelo de Paiva, Felgueiras, Lousada, Paços de Ferreira, Paredes e Penafiel. A Rota do Românico abrange ainda, mediante protocolo, os municípios de Amarante, Baião, Celorico de Basto, Cinfães, Marco de Canaveses e Resende.
A VALSOUSA, através da Rota do Românico, é a entidade responsável pelo tratamento dos seus dados pessoais para as finalidades descritas nesta política, que se aplica ao website www.rotadoromanico.com, à aplicação móvel da Rota do Românico e às atividades e serviços aqui descritos.
O tratamento é efetuado em conformidade com o Regulamento (UE) 2016/679 (RGPD), com a Lei n.º 58/2019, de 8 de agosto, e com a Lei n.º 41/2004, de 18 de agosto (na redação da Lei n.º 46/2012), relativa à privacidade nas comunicações eletrónicas.
A2. Encarregado de Proteção de Dados
A VALSOUSA designou um Encarregado de Proteção de Dados (EPD), que pode contactar para qualquer questão relativa ao tratamento dos seus dados pessoais ou ao exercício dos seus direitos:
● Endereço eletrónico: epd@valsousa.pt
● Endereço postal: VALSOUSA, Praça D. António Meireles, 45, 4620-130 Lousada
A3. Que dados tratamos, com que finalidade e com que fundamento
Tratamos apenas os dados necessários para cada finalidade. O quadro seguinte resume os tratamentos mais relevantes:

A4. Cookies e tecnologias semelhantes
O website utiliza cookies próprios e de terceiros, incluindo cookies necessários ao seu funcionamento e cookies de analítica e de comunicação digital, que são instalados quando acede ao site.
Está em curso a implementação de um mecanismo de gestão de consentimento que lhe permitirá autorizar ou recusar previamente, por categoria, os cookies não essenciais. Até à sua entrada em funcionamento, pode:
● Configurar o seu navegador para bloquear ou eliminar cookies, conforme indicado no ponto A5.
● Utilizar as opções de exclusão disponibilizadas pelos próprios fornecedores, indicadas no ponto A5.
● Opor-se ao tratamento ou exercer os seus restantes direitos, contactando o Encarregado de Proteção de Dados.
Os cookies e outros identificadores online, incluindo o endereço IP, podem constituir dados pessoais. O quadro seguinte identifica os cookies e tecnologias utilizados:

A5. Como controlar os cookies
Pode configurar o seu navegador para bloquear ou eliminar cookies. Encontra instruções nas páginas de ajuda dos navegadores mais utilizados (Chrome, Safari, Firefox e Edge). Note que o bloqueio de cookies necessários pode comprometer o funcionamento do website.
Pode ainda recorrer às opções disponibilizadas pelos fornecedores:
● Google Analytics — extensão de exclusão do Google Analytics, disponibilizada pela Google.
● Google Ads — definições de personalização de anúncios da sua conta Google.
● Meta — preferências de anúncios na sua conta, nas plataformas da Meta.
A6. Com quem partilhamos os seus dados
Não vendemos nem cedemos os seus dados pessoais. Os seus dados podem ser partilhados, na medida do necessário, com:
● Entidade subcontratada para serviços de contabilidade (nome, morada e NIF), para cumprimento de obrigações legais.
● Entidade responsável pelo desenvolvimento e manutenção do website e da aplicação móvel, na qualidade de subcontratante.
● Prestador de serviços de envio de newsletter, na qualidade de subcontratante.
● Fornecedores de serviços de analítica e de publicidade digital — designadamente Google Ireland Limited (Google Analytics e Google Ads), Meta Platforms Ireland Limited (Meta Pixel) e Google/YouTube, no caso de vídeos incorporados.
● Autoridades públicas, quando exista obrigação legal de comunicação.
Todos os subcontratantes estão vinculados por contrato de tratamento de dados, nos termos do artigo 28.º do Regulamento Geral sobre a Proteção de Dados (RGPD), e apenas tratam dados de acordo com as nossas instruções.
A7. Transferências para países terceiros
Alguns dos fornecedores referidos integram grupos com entidades estabelecidas fora do Espaço Económico Europeu, designadamente nos Estados Unidos da América, o que pode implicar a transferência de dados para esses países.
Essas transferências apenas ocorrem quando existe fundamento válido nos termos do Capítulo V do RGPD, designadamente decisão de adequação da Comissão Europeia (art. 45.º) ou cláusulas contratuais-tipo aprovadas pela Comissão Europeia (art. 46.º), acompanhadas das medidas complementares adequadas. Pode solicitar informação adicional sobre estas transferências através do contacto do Encarregado de Proteção de Dados.
A8. Prazos de conservação
Conservamos os seus dados apenas durante o tempo necessário para as finalidades para que foram recolhidos, conforme indicado no quadro do ponto A3, ou pelos prazos exigidos por lei. Findos esses prazos, os dados são eliminados ou anonimizados de forma segura.
A9. Segurança
Adotamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra a destruição, perda, alteração, divulgação ou acesso não autorizados, nomeadamente comunicações cifradas, controlo de acessos e registo de atividade. Nenhum sistema é, porém, absolutamente inviolável; se detetar qualquer situação anómala, contacte-nos.
A10. Os seus direitos
Nos termos do RGPD, tem direito a:
● Acesso aos seus dados pessoais e informação sobre o respetivo tratamento (art. 15.º).
● Retificação de dados inexatos ou incompletos (art. 16.º).
● Apagamento dos dados («direito a ser esquecido»), nos casos previstos na lei (art. 17.º).
● Limitação do tratamento, nas situações previstas na lei (art. 18.º).
● Portabilidade dos dados que nos forneceu, quando aplicável (art. 20.º).
● Oposição ao tratamento, nos casos previstos na lei (art. 21.º).
● Retirar o consentimento em qualquer momento, quando o tratamento nele se baseie, sem que isso afete a licitude do tratamento anterior (art. 7.º, n.º 3).
● Não ficar sujeito a decisões exclusivamente automatizadas com efeitos significativos, incluindo definição de perfis (art. 22.º). A Rota do Românico não toma decisões deste tipo.
● Ser informado em caso de violação de dados pessoais que lhe possa causar risco elevado (art. 34.º).
Para exercer os seus direitos, contacte o Encarregado de Proteção de Dados através do endereço eletrónico epd@valsousa.pt ou geral@rotadoromanico.pt. Responderemos no prazo de um mês, prorrogável nos termos legais.
A11. Reclamações
Se considerar que o tratamento dos seus dados não respeita a legislação aplicável, pode apresentar reclamação à autoridade de controlo competente:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1º, 1200-651 Lisboa
Tel.: (+351) 213 928 400
geral@cnpd.pt
www.cnpd.pt
A12. Responsável pelo tratamento e contactos
VALSOUSA – Associação de Municípios do Vale do Sousa | Rota do Românico
Praça D. António Meireles, 45, 4620-130 Lousada
Tel.: (+351) 255 810 706
geral@rotadoromanico.pt
A13. Alterações a esta política
Esta política pode ser atualizada para refletir alterações legais, tecnológicas ou nas nossas atividades. A versão em vigor é sempre a publicada nesta página, com indicação da data da última atualização. Alterações substanciais serão comunicadas de forma visível no website.
Última atualização: 30-07-2026