Política de Privacidade e Proteção de Dados

Última atualização: 4 de setembro de 2026

A presente Política de Privacidade e Proteção de Dados (adiante "Política") descreve a forma como a Federação Portuguesa de Atletismo (adiante "FPA" ou "nós") recolhe, utiliza, conserva e protege os dados pessoais dos utilizadores do Portal FPA (adiante "Portal"), bem como os princípios, medidas e procedimentos adotados para garantir um nível elevado de proteção desses dados, em conformidade com o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados — RGPD), a Lei n.º 58/2019, de 8 de agosto, e demais legislação nacional e europeia aplicável.

1. Responsável pelo tratamento

A entidade responsável pelo tratamento dos seus dados pessoais é:

  • Federação Portuguesa de Atletismo
  • Largo da Lagoa, 15 B, 2799-538 Linda-A-Velha, Portugal
  • NIPC: 501 381 813
  • Telefone: (+351) 21 414 60 20
  • E-mail: portal@fpatletismo.pt

2. Encarregado da Proteção de Dados (DPO)

A FPA designou um Encarregado da Proteção de Dados (DPO) com responsabilidade pela supervisão do cumprimento do RGPD, pela articulação com a Comissão Nacional de Proteção de Dados (CNPD) e pelo apoio aos titulares dos dados no exercício dos seus direitos. Para qualquer questão relacionada com o tratamento dos seus dados pessoais, pode contactar o DPO através do e-mail portal@fpatletismo.pt.

3. Princípios orientadores

Todo o tratamento de dados pessoais realizado pela FPA observa os seguintes princípios consagrados no artigo 5.º do RGPD:

  • Licitude, lealdade e transparência — os dados são tratados em conformidade com a lei e de forma transparente para o respetivo titular.
  • Limitação das finalidades — os dados são recolhidos para finalidades determinadas, explícitas e legítimas, e não são tratados posteriormente de forma incompatível com essas finalidades.
  • Minimização dos dados — apenas são recolhidos os dados estritamente necessários a cada finalidade.
  • Exatidão — são adotadas medidas razoáveis para garantir a exatidão e a atualização dos dados.
  • Limitação da conservação — os dados são conservados apenas pelo tempo necessário às finalidades para que foram recolhidos.
  • Integridade e confidencialidade — os dados são tratados com recurso a medidas técnicas e organizativas adequadas que garantem a sua segurança.
  • Responsabilidade — a FPA é responsável pelo cumprimento dos princípios anteriores e está em condições de o comprovar.

4. Dados pessoais recolhidos

No âmbito da utilização do Portal, a FPA pode recolher e tratar as seguintes categorias de dados pessoais:

  • Dados de identificação: nome completo, data de nascimento, sexo, nacionalidade, tipo e número do documento de identificação (e cópia do mesmo, apenas enquanto necessária à validação da conta), número de identificação fiscal (NIF) e fotografia.
  • Dados de contacto: morada, código postal, localidade, concelho, distrito, e-mail e número de telefone.
  • Dados do representante legal, no caso de titulares menores: identificação e contactos do representante e respetiva autorização.
  • Dados desportivos: clube, associação distrital e demais entidades em que esteja inscrito, tipo de filiação, histórico de filiações, transferências, inscrições e participações em provas, bem como a categoria etária (escalão) que o Portal determina a partir da data de nascimento, de acordo com os regulamentos em vigor, para efeitos de filiação, competição e cálculo de taxas.
  • Dados de saúde: data de validade do exame médico-desportivo e respetivo documento, exclusivamente para verificação da aptidão para a prática desportiva.
  • Dados de seguro desportivo: identificação da cobertura ou apólice associada à filiação e, em caso de sinistro, os dados necessários à respetiva participação.
  • Dados financeiros: NIF e dados de faturação, histórico de taxas e pagamentos, e os elementos necessários ao processamento de cada pagamento (por exemplo, referências ou identificadores de pagamento). A FPA não recebe nem conserva dados completos de cartões de pagamento.
  • Dados de utilização do Portal: registos técnicos de acesso (data e hora, endereço IP, tipo de navegador e dispositivo) e registos das operações realizadas, para fins de segurança e auditoria; e, para estatísticas de utilização (secção 13), registos sem endereço IP com data e hora, páginas visitadas e ações realizadas, tipo de dispositivo, família do navegador e do sistema operativo, idioma do navegador e página de origem.

Parte destes dados pode ser introduzida ou atualizada no Portal por terceiros com legitimidade para o efeito — designadamente pelo clube, associação distrital ou organizador em que esteja inscrito, ou pelo seu representante legal. Nesses casos, a FPA trata-os nos mesmos termos e para as mesmas finalidades aqui descritas.

5. Finalidades e fundamentos legais do tratamento

Os seus dados pessoais são tratados para as seguintes finalidades:

  • Gestão da filiação federativa (atleta, treinador, juiz, dirigente, organizador, representante, PNMC), incluindo emissão de licenças e cartões — execução do contrato de filiação e cumprimento das obrigações da FPA enquanto federação desportiva (Art.º 6.º, n.º 1, alíneas b) e c) do RGPD).
  • Gestão de inscrições em provas e atividades — execução de contrato.
  • Faturação e cobrança de taxas — cumprimento de obrigação legal (faturação, contabilidade).
  • Verificação da aptidão médica para a prática desportiva — execução de contrato e cumprimento de obrigação legal (Lei n.º 5/2007, de 16 de janeiro, e legislação regulamentar aplicável).
  • Gestão do seguro desportivo associado à filiação, incluindo a participação e o acompanhamento de sinistros — cumprimento de obrigação legal (regime jurídico do seguro desportivo obrigatório, Decreto-Lei n.º 10/2009, de 12 de janeiro) e execução de contrato.
  • Comunicações operacionais (validação de conta, notificações de pagamentos, alertas de exame médico, etc.) — execução de contrato.
  • Cumprimento de obrigações junto de organismos desportivos nacionais e internacionais em que a FPA se integra ou com os quais se articula — cumprimento de obrigação legal e interesse legítimo.
  • Comunicações institucionais e informativas — consentimento, livremente revogável a qualquer momento.
  • Segurança, prevenção de fraude e auditoria — interesse legítimo da FPA.
  • Melhoria do Portal e produção de estatísticas de utilização agregadas — interesse legítimo da FPA.

6. Partilha de dados e subcontratantes

Os seus dados podem ser comunicados a:

  • Entidades do movimento associativo desportivo — clubes, associações distritais, centros de marcha e corrida e organizadores de provas em que esteja inscrito, para os quais solicite inscrição ou transferência, ou que tenham legitimidade regulamentar para aceder aos seus dados — no estrito necessário à gestão da sua filiação e participação.
  • Organismos desportivos nacionais e internacionais em que a FPA se integra ou com os quais se articula, no necessário ao reconhecimento da filiação e à participação em competições.
  • Seguradoras e respetivos mediadores com quem a FPA contrata o seguro desportivo, para emissão da cobertura e gestão de sinistros. Estas entidades atuam como responsáveis autónomos pelo tratamento, nos termos da legislação seguradora.
  • Prestadores de serviços de pagamento e de faturação, bem como as redes e métodos de pagamento por estes disponibilizados, que tratam os dados necessários à execução de cada pagamento e à emissão das faturas, podendo atuar como responsáveis autónomos no âmbito das obrigações legais que lhes são próprias.
  • Prestadores de serviços que atuam como subcontratantes da FPA, nomeadamente nas áreas de alojamento e infraestrutura tecnológica, desenvolvimento, manutenção e suporte do Portal, envio de comunicações e análise estatística, vinculados por contrato a obrigações de confidencialidade e segurança equivalentes às da FPA.
  • Autoridades públicas, incluindo a Autoridade Tributária no âmbito das obrigações de faturação, e demais entidades quando tal seja exigido por lei ou por decisão judicial.

As entidades concretas que integram cada uma destas categorias podem variar ao longo do tempo. A lista atualizada pode ser obtida, a pedido, junto do Encarregado da Proteção de Dados.

A FPA não vende nem cede os seus dados pessoais a terceiros para fins comerciais. Os contratos de subcontratação celebrados nos termos do artigo 28.º do RGPD estabelecem, entre outros:

  • Tratamento dos dados exclusivamente para as finalidades determinadas pela FPA;
  • Adoção de medidas técnicas e organizativas equivalentes às da FPA;
  • Sujeição dos colaboradores a deveres de confidencialidade;
  • Notificação imediata de quaisquer violações de dados;
  • Cooperação no exercício dos direitos dos titulares;
  • Eliminação ou devolução dos dados no termo da relação contratual.

7. Transferências internacionais de dados

Sempre que ocorram transferências de dados para fora do Espaço Económico Europeu (por exemplo, no âmbito de competições internacionais ou de serviços de prestadores estabelecidos fora da UE), a FPA assegura a existência de garantias adequadas previstas no RGPD, designadamente decisões de adequação da Comissão Europeia ou cláusulas contratuais-tipo por esta aprovadas.

8. Prazos de conservação

Os dados pessoais são conservados apenas pelo período necessário ao cumprimento das finalidades para que foram recolhidos, designadamente:

  • Dados de filiação e histórico desportivo: pelo período da filiação, acrescido dos prazos exigidos pela regulamentação desportiva nacional e internacional, e por períodos de prescrição legal aplicáveis.
  • Dados de faturação e contabilísticos: pelo prazo legal aplicável (atualmente 10 anos).
  • Dados de exame médico: pelo período em que a aptidão médica seja relevante para a prática desportiva e respetivos prazos legais de conservação.
  • Cópias de documentos de identificação: são eliminadas automaticamente no prazo máximo de 30 dias após a validação da conta, conservando-se apenas o registo de que a validação ocorreu.
  • Dados de seguro desportivo: pelo período de vigência da cobertura, acrescido dos prazos legais aplicáveis à gestão de sinistros.
  • Registos de acesso ao Portal: por um período limitado e proporcional às finalidades de segurança e auditoria, salvo quando a sua conservação seja necessária à investigação de incidentes ou exigida por lei.
  • Registos de utilização para fins estatísticos (secção 13): no máximo 13 meses, sendo depois eliminados automaticamente; os totais diários anónimos deles derivados são conservados sem limite.

Após o decurso destes prazos, os dados são eliminados ou anonimizados de forma segura e irreversível.

9. Medidas de segurança

A FPA implementa medidas técnicas e organizativas adequadas para assegurar um nível de segurança proporcional aos riscos.

9.1. Medidas técnicas

  • Comunicações cifradas (TLS/HTTPS) em todo o Portal;
  • Palavras-passe guardadas apenas em formato hash, com algoritmos atuais;
  • Controlo de acessos por perfis, com base no princípio do mínimo privilégio;
  • Limitação de tentativas de autenticação;
  • Atualização regular dos sistemas e aplicação de correções de segurança;
  • Cópias de segurança regulares, guardadas em local seguro;
  • Separação dos ambientes de desenvolvimento, teste e produção.

9.2. Medidas organizativas

  • Acordos de confidencialidade com colaboradores e prestadores;
  • Verificações internas de segurança e de acessos, realizadas periodicamente.

10. Tratamento de dados especialmente sensíveis

A FPA trata, no estrito necessário, dados de saúde (relativos à aptidão médico-desportiva) ao abrigo do artigo 9.º, n.º 2, alíneas b), h) e i) do RGPD, e da legislação desportiva nacional aplicável. Estes dados:

  • São acedidos apenas por pessoas vinculadas a sigilo profissional ou a obrigação de confidencialidade equivalente;
  • São armazenados separadamente sempre que tecnicamente exequível;
  • Estão sujeitos a controlos de acesso reforçados;
  • Em caso de sinistro, são comunicados à seguradora apenas os dados necessários à respetiva participação e gestão.

O tratamento de dados de menores observa salvaguardas adicionais, designadamente a obtenção do consentimento dos respetivos representantes legais quando aplicável.

11. Violações de dados pessoais

Em caso de violação de dados pessoais que represente risco para os direitos e liberdades dos titulares, a FPA:

  • Notifica a Comissão Nacional de Proteção de Dados (CNPD) no prazo máximo de 72 horas, nos termos do artigo 33.º do RGPD;
  • Comunica a violação aos titulares afetados quando o risco for elevado, nos termos do artigo 34.º do RGPD;
  • Documenta a violação, as suas circunstâncias, efeitos e medidas adotadas, mantendo registo interno para efeitos de demonstração da conformidade.

12. Os seus direitos

Enquanto titular dos dados, a lei reconhece-lhe os seguintes direitos:

  • Acesso aos seus dados pessoais e às informações sobre o respetivo tratamento;
  • Retificação dos dados inexatos ou incompletos;
  • Apagamento ("direito a ser esquecido"), quando aplicável;
  • Limitação do tratamento, nos casos previstos no RGPD;
  • Portabilidade dos dados que tenha fornecido;
  • Oposição ao tratamento fundado em interesse legítimo;
  • Retirada do consentimento, sempre que o tratamento se baseie nesse fundamento, sem prejuízo da licitude dos tratamentos anteriormente realizados;
  • Não ser sujeito a decisões automatizadas que produzam efeitos significativos sobre si.

Para exercer qualquer destes direitos, basta contactar a FPA através do e-mail portal@fpatletismo.pt. A resposta será dada no prazo máximo de 30 dias, prorrogável por mais 60 dias em casos de especial complexidade, com notícia ao titular.

Sempre que considere que o tratamento dos seus dados não cumpre o RGPD, tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD)www.cnpd.pt.

13. Cookies e estatísticas de utilização

O Portal utiliza apenas cookies estritamente necessários ao seu funcionamento: o cookie de sessão (que mantém a sua autenticação), o cookie de proteção contra pedidos forjados (CSRF) e, se optar por "manter sessão iniciada", o cookie correspondente. Estes cookies são indispensáveis à prestação do serviço que solicita, pelo que, nos termos do artigo 5.º, n.º 3, da Diretiva 2002/58/CE e do artigo 5.º da Lei n.º 41/2004, não carecem de consentimento — razão pela qual o Portal não apresenta qualquer banner de cookies. Pode, ainda assim, eliminar ou bloquear cookies nas definições do seu navegador; nesse caso, deixará de conseguir iniciar sessão.

Não são utilizados cookies de análise, de publicidade ou de terceiros, nem qualquer outra forma de armazenamento no seu dispositivo (como localStorage) para fins de acompanhamento.

Para compreender como o Portal é utilizado e melhorar o serviço, a FPA mantém um sistema próprio de estatísticas de utilização, alojado nos seus próprios servidores e concebido para minimizar os dados tratados:

  • A recolha é feita exclusivamente do lado do servidor, no momento em que responde a cada pedido; não é instalado qualquer código de rastreio no seu navegador.
  • O endereço IP nunca é guardado nestes registos. É usado apenas, em conjunto com o tipo de navegador e uma chave aleatória que muda todos os dias e é depois destruída, para gerar um identificador de visitante que permite contar visitas distintas nesse dia. No dia seguinte, o identificador é diferente e o anterior não pode ser recalculado nem associado a ninguém.
  • São registados: data e hora, página ou ação, código de resposta e tempo de resposta, tipo de dispositivo, família do navegador e do sistema operativo, idioma do navegador e a página de origem (apenas o domínio, quando externa). Os parâmetros dos endereços (por exemplo, termos de pesquisa) não são guardados.
  • Quando tem sessão iniciada, o registo é associado à sua conta, o que permite à FPA garantir a segurança do Portal, apoiá-lo em caso de dificuldade e compreender a utilização das funcionalidades por perfil de utilizador.
  • Os dados não são partilhados com terceiros nem usados para publicidade ou para o seguir noutros sítios.
  • Os registos são conservados por um máximo de 13 meses e depois eliminados automaticamente. Antes disso são consolidados em totais diários (número de visitas, de páginas vistas e de ações por dia), que não contêm qualquer dado pessoal e são conservados sem limite de tempo.

Este tratamento tem por fundamento o interesse legítimo da FPA (artigo 6.º, n.º 1, alínea f), do RGPD) em assegurar a segurança e melhorar o funcionamento do Portal, conforme indicado na secção 5. Pode opor-se a este tratamento nos termos da secção 12.

14. Alterações a esta Política

A presente Política é revista periodicamente e sempre que ocorram alterações legais, organizativas ou tecnológicas relevantes. A versão em vigor está sempre disponível no Portal, com indicação da respetiva data de última atualização. Em caso de alterações materiais, será dada notícia através do Portal ou por e-mail.

15. Contactos

Para quaisquer questões ou esclarecimentos adicionais, contacte-nos através de portal@fpatletismo.pt ou pelo telefone (+351) 21 414 60 20.

Federação Portuguesa de Atletismo · Privacidade e Proteção de Dados · Termos e Condições