política de Privacidade
Última atualização: Agosto de 2026
1. Privacidade em Resumo
Informações Gerais
As informações a seguir fornecem uma visão geral simples do que acontece com os seus dados pessoais quando visita o nosso website ou utiliza a nossa plataforma SaaS. Dados pessoais são quaisquer dados pelos quais pode ser pessoalmente identificado(a).
Esta Política de Privacidade explica quais dados coletamos e para que os utilizamos. Também explica como e para qual finalidade isso é feito. Tratamos os seus dados pessoais de forma confidencial e em conformidade com as leis de proteção de dados aplicáveis e esta Política de Privacidade.
Coleta de Dados no Nosso Website
O processamento de dados neste website é realizado pelo operador do website. Pode encontrar os detalhes de contato dele(a) na seção "Controlador de Dados" desta Política de Privacidade.
Os seus dados são coletados em parte porque os fornece a nós — por exemplo, dados que insere em um formulário de inscrição, formulário de contato ou cadastro. Outros dados são coletados automaticamente ou com o seu consentimento quando visita o website pelos nossos sistemas de TI.
2. Controlador de Dados
O controlador de dados para o processamento de dados neste website é:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
O controlador de dados é a pessoa física ou jurídica que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios de processamento de dados pessoais (por exemplo, nomes, endereços de e-mail, etc.).
3. Os Seus Direitos
Tem o direito de receber informações gratuitas a qualquer momento sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. Também tem o direito de solicitar a correção ou exclusão desses dados.
Os seus direitos em resumo:
- Direito de acesso (Art. 15 GDPR)
- Direito de retificação de dados imprecisos (Art. 16 GDPR)
- Direito de apagamento ("direito ao esquecimento", Art. 17 GDPR)
- Direito à restrição do processamento (Art. 18 GDPR)
- Direito de oposição ao processamento (Art. 21 GDPR)
- Direito à portabilidade dos dados (Art. 20 GDPR)
- Direito de apresentar uma reclamação a uma autoridade de supervisão (Art. 77 GDPR)
Se tiver dado consentimento para o processamento de dados, poderá retirá-lo a qualquer momento com efeito para o futuro. O processamento de dados que já ocorreu não é afetado por isso.
4. Hospedagem e Envio de E-mails
Hetzner Online (Hospedagem)
Nós hospedamos o nosso website e a nossa plataforma SaaS em servidores alugados de:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemanha
O sistema em tempo real funciona no centro de dados de Nuremberg; os backups são armazenados no centro de dados de Falkenstein. Ambas as localizações estão na Alemanha. Nós celebramos um contrato de processamento de dados com a Hetzner, em conformidade com o Art. 28 do GDPR.
Quando o senhor/a senhora visita o nosso website, o servidor registra a requisição em um log (endereço IP, hora da requisição, página solicitada, navegador e sistema operacional). Isso é tecnicamente necessário para entregar a página e para detectar falhas e ataques; a base legal é o Art. 6(1)(f) do GDPR. Esses registros de log são excluídos após 30 dias.
Twilio (SendGrid, Envio de E-mails)
E-mails transacionais — confirmações de inscrição, ingressos, convites enviados por organizadores de eventos — são despachados via SendGrid. O provedor é:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Nós utilizamos a Residência de Dados da UE da SendGrid, de modo que o conteúdo do e-mail e os endereços dos destinatários são processados em servidores dentro da União Europeia. O envio é necessário para a execução do contrato ou, para envios de convites, baseia-se no interesse legítimo do organizador do evento; a base legal é o Art. 6(1)(b) e o Art. 6(1)(f) do GDPR. Um contrato de processamento de dados, em conformidade com o Art. 28 do GDPR, está em vigor.
Medidas de Proteção
Para proteger a plataforma, nós operamos as seguintes medidas na nossa própria infraestrutura:
- Criptografia de transporte: todas as conexões são realizadas via TLS; conexões não criptografadas são recusadas.
- Limitação de taxa: o número de tentativas de login e registro por endereço é limitado, contado em todas as instâncias.
- Defesa contra bots nos endpoints de login e registro.
Endereços IP e carimbos de data/hora de requisição são processados para este fim. O processamento é necessário para proteger a nossa plataforma e baseia-se no Art. 6(1)(f) do GDPR.
5. Banco de Dados e Armazenamento
Os seus dados são armazenados em um banco de dados PostgreSQL que operamos em nossa própria infraestrutura Hetzner, descrita na seção 4, no centro de dados de Nuremberg, na Alemanha. Os arquivos que o senhor/a senhora carrega — logotipos, imagens, PDFs — são mantidos em armazenamento de objetos no mesmo provedor, também na Alemanha.
Medidas de Segurança
- Criptografia em trânsito: toda conexão com o banco de dados e com o armazenamento de objetos é criptografada com TLS.
- Criptografia em repouso: as mídias de armazenamento são criptografadas no nível da infraestrutura do centro de dados; os backups são armazenados criptografados.
- Backups: backup contínuo para um segundo centro de dados alemão (Falkenstein), retido por pelo menos 30 dias.
- Separação: cada registro contém o evento ao qual pertence, e cada consulta é restrita a ele. As contas dos participantes do evento são mantidas em tabelas separadas das dos organizadores.
- Senhas são armazenadas apenas como um hash com um salt aleatório.
Nenhum dado sai da União Europeia durante este armazenamento.
6. Ferramentas de Análise e Rastreamento
Tags de Marketing (somente após consentimento)
As tags de análise e marketing são carregadas somente após o senhor/a senhora ter dado o seu consentimento no banner de cookies. Até então, nenhuma tag desse tipo é executada. Onde as tags são usadas, as solicitações são roteadas através do nosso próprio domínio e encaminhadas do lado do servidor, de modo que nenhum dado flui diretamente do seu navegador para um domínio de terceiros. O senhor/a senhora pode retirar o seu consentimento a qualquer momento nas configurações de cookies; a base legal é o Art. 6(1)(a) do GDPR, juntamente com o § 25(1) do TDDDG.
O rastreamento que um organizador de eventos configura para as suas próprias páginas de evento é um assunto separado e é descrito na seção 9.
PostHog (Análise de Produto, Replay de Sessão e Relatório de Erros)
Além das ferramentas descritas acima, usamos o PostHog para entender como o nosso website e a nossa plataforma SaaS são utilizados, e para detectar e diagnosticar falhas técnicas. O provedor é:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
EUA
Utilizamos a instância europeia do PostHog. Todos os dados de análise são processados e armazenados em servidores dentro da União Europeia. Os dados são transmitidos ao PostHog exclusivamente através do nosso próprio domínio e não diretamente do seu navegador para um domínio de terceiros.
Ao contrário das ferramentas descritas acima, o PostHog está atualmente ativado para todos os visitantes e não depende do banner de cookies. O seu direito de oposição está estabelecido no final desta seção.
Dados Coletados pelo PostHog
- Dados de Uso: páginas visualizadas, navegação dentro do aplicativo e ações realizadas (por exemplo, criar um evento ou enviar um formulário)
- Informações Técnicas: navegador, sistema operacional, tipo de dispositivo, resolução da tela, URL de referência e uma localização geográfica aproximada derivada do seu endereço IP
- Identificador Pseudônimo: um identificador gerado aleatoriamente armazenado no seu navegador no armazenamento local e em um cookie, para que visitas repetidas possam ser reconhecidas como pertencentes ao mesmo visitante
- Relatórios de Erros: em caso de falha técnica, a mensagem de erro, o rastreamento de pilha técnico e a página em que a falha ocorreu
Não usamos a captura automática do PostHog de todos os cliques e interações de formulário; apenas os eventos descritos acima são registrados. Um perfil pessoal é criado somente quando o senhor/a senhora faz login em uma conta de cliente; visitantes que não estão logados permanecem pseudônimos. Antes da transmissão, os endereços das páginas visitadas são limpos no seu navegador de quaisquer dados pessoais que possam conter (por exemplo, endereços de e-mail ou nomes).
Replay de Sessão
O PostHog também nos permite registrar uma reconstrução de sessões de navegação individuais ("replay de sessão"). Esta não é uma gravação em vídeo da sua tela. É uma reconstrução do conteúdo da página e das suas interações com ela — movimentos do mouse, cliques, rolagem e mudanças de página — montada a partir da estrutura técnica da página.
- Onde gravamos: apenas no nosso website público, na área de login do cliente e nas configurações da plataforma. As páginas de eventos públicos nas quais os participantes se registram para um evento não são gravadas.
- Quando gravamos: a gravação não começa quando a página é carregada. Ela começa somente após a sua primeira interação com a página.
- As entradas nos campos de entrada são mascaradas: o texto que o senhor/a senhora digita em um campo de entrada é substituído por caracteres de preenchimento no seu navegador antes da transmissão e nunca nos chega em formato legível. Isso se aplica a todos os campos de entrada, incluindo senhas e detalhes de pagamento.
- Uma exceção deliberada: as entradas no nosso formulário de contato — nome, endereço de e-mail e mensagem — são transmitidas em formato legível. Fazemos isso para poder responder à sua consulta; o senhor/a senhora nos envia este conteúdo de qualquer forma ao enviar o formulário.
- Período de retenção: as gravações de sessão são automaticamente excluídas após 90 dias.
Base Legal e Direito de Oposição
O processamento é realizado com base no Art. 6(1)(f) do GDPR. O nosso interesse legítimo reside na análise do uso para melhorar o nosso website e a nossa plataforma, na identificação e correção de falhas técnicas e na capacidade de responder a consultas. O senhor/a senhora tem o direito de se opor a este processamento a qualquer momento, de acordo com o Art. 21 do GDPR. Para isso, por favor, escreva-nos para info@quick-event.com; nós então excluiremos os seus dados da análise e excluiremos quaisquer gravações já armazenadas. O senhor/a senhora também pode impedir este processamento por conta própria, excluindo os cookies e as entradas de armazenamento local definidos pelo nosso website nas configurações do seu navegador.
7. Criptografia SSL/TLS
Este website utiliza criptografia SSL/TLS por motivos de segurança e para proteger a transmissão de conteúdo confidencial. O senhor/A senhora pode reconhecer uma conexão criptografada pelo fato de que a barra de endereço do seu navegador muda de "http://" para "https://" e pelo símbolo de cadeado na barra do seu navegador.
Quando a criptografia SSL/TLS é ativada, os dados que o senhor/a senhora nos transmite não podem ser lidos por terceiros. Toda a nossa infraestrutura (website, API, conexões de banco de dados) utiliza exclusivamente conexões criptografadas.
8. Contas de Clientes e Inscrição em Eventos
Distinguimos entre dois tipos de usuários da nossa plataforma, o que resulta em diferentes processamentos de dados:
Inscrição de Clientes (Organizadores de Eventos)
Organizadores de eventos podem se inscrever em nosso website para obter acesso à nossa plataforma SaaS e criar e gerenciar eventos. Isso constitui um contrato para a utilização dos nossos serviços.
As seguintes informações obrigatórias são coletadas durante a inscrição de clientes:
- Endereço de e-mail (como nome de usuário e para comunicação)
- Nome (nome e sobrenome da pessoa de contato)
- Nome da empresa/organização (opcional)
- Senha (armazenada de forma criptografada)
Informações adicionais podem ser fornecidas opcionalmente para completar o perfil. O processamento é baseado no Art. 6(1)(b) do GDPR para a execução do contrato.
Participantes de Eventos (Convidados sem uma Conta de Cliente)
Participantes de eventos se inscrevem diretamente em eventos específicos sem criar uma conta de cliente conosco. Eles interagem exclusivamente com as páginas de eventos dos nossos clientes. Neste caso, atuamos como um processador de dados para o respectivo organizador do evento.
Os seguintes dados podem ser coletados durante a inscrição no evento (dependendo da configuração pelo organizador do evento):
- Nome e detalhes de contato
- Informações específicas do evento (por exemplo, requisitos alimentares, quartos de hotel)
- Confirmações de presença e status de check-in
- Informações de pagamento (processadas via Stripe)
Nota Importante: O respectivo organizador do evento (nosso cliente) é legalmente responsável pelos dados dos participantes do evento. Por favor, direcione as perguntas sobre os seus dados de participante diretamente ao organizador.
Exclusão de Dados
Dados da Conta de Cliente: Os dados coletados durante a inscrição de clientes são armazenados enquanto a conta de cliente existir. Após a exclusão da conta, os dados são excluídos, a menos que se apliquem períodos de retenção estatutários.
Dados de Participantes de Eventos: Estes são gerenciados de acordo com os requisitos do respectivo organizador do evento e os períodos de retenção aplicáveis.
9. Processamento de Dados para Organizadores de Eventos
Como uma plataforma SaaS para gerenciamento de eventos, processamos dados de participantes em nome dos nossos clientes (organizadores de eventos) para os seus eventos. Nesta relação, atuamos como um processador de dados no sentido do Art. 28 do GDPR.
Diferentes Papéis no Processamento de Dados
Para os nossos clientes (organizadores de eventos): Somos o controlador dos seus dados de conta de cliente e da prestação dos nossos serviços SaaS.
Para os participantes de eventos: Somos o processador de dados e processamos os seus dados exclusivamente em nome e de acordo com as instruções do respectivo organizador do evento.
Dados de Participantes Processados
Dependendo da configuração do evento pelos nossos clientes, os seguintes dados de participantes podem ser processados:
- Nome e detalhes de contato dos participantes do evento
- Dados de inscrição e preferências específicas do evento
- Seleção de opções (por exemplo, workshops, refeições, acomodação)
- Status de check-in e confirmações de presença
- Dados de pagamento (processados via Stripe como provedor de serviços de pagamento)
Base Legal e Responsabilidade
Controlador de Dados de Participantes: O respectivo organizador do evento (nosso cliente) é o controlador de dados para todos os dados de participantes do seu evento e determina as finalidades e os meios do processamento de dados.
Nosso Papel: Processamos dados de participantes exclusivamente de acordo com as instruções do organizador do evento e com base em um acordo de processamento de dados nos termos do Art. 28 do GDPR.
Seus Direitos como Participante de Evento: Para perguntas sobre os seus dados de participante, ou solicitações de acesso, correção ou exclusão, por favor, entre em contato diretamente com o respectivo organizador do evento, pois ele é o controlador de dados.
10. Períodos de Retenção
O período de retenção depende da função em que processamos os seus dados:
Dados da Conta do Cliente (Organizadores de Eventos)
Para dados dos quais somos o controlador:
- Dados da Conta do Cliente: Até a exclusão da conta do cliente
- Dados de Faturamento: 10 anos (obrigação legal de retenção fiscal)
- Dados Contratuais: 6 anos após o término do contrato (§ 257 HGB)
- Comunicações de Suporte: 3 anos após o último contato
Dados do Participante do Evento (Processamento de Dados)
Para dados de participantes dos quais somos o processador de dados:
- Dados do Participante do Evento: Conforme exigido pelo organizador do evento, máximo de 7 anos após o evento
- Dados de Check-in: De acordo com os requisitos de exclusão do organizador do evento
- Dados de Pagamento: De acordo com os requisitos do provedor de serviços de pagamento (Stripe)
Dados Técnicos
Dados relacionados ao sistema, independentes da função do usuário:
- Logs do Servidor: Máximo de 30 dias
- Dados de Análise: 26 meses (padrão do Google Analytics, apenas com consentimento)
- Logs de Segurança: 12 meses para fins de segurança
Solicitações de Exclusão: Os clientes podem solicitar a exclusão dos seus dados de conta de cliente a qualquer momento. Os participantes do evento devem entrar em contato com o respectivo organizador do evento para solicitações de exclusão.
11. Transferências Internacionais de Dados
O processamento dos seus dados ocorre dentro da União Europeia e do Espaço Econômico Europeu. O nosso hosting, a nossa base de dados, o nosso armazenamento de arquivos e o nosso envio de e-mails são executados em servidores dentro da UE; o hosting e o armazenamento estão na Alemanha.
Alguns dos provedores de serviços que utilizamos são empresas cuja matriz está localizada fora da UE, embora o processamento em si ocorra dentro da UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, processamento via Residência de Dados da UE.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; processamento dentro da UE/EEE.
- PostHog: parte contratante PostHog, Inc., EUA; processamento exclusivamente na instância europeia.
Quando uma parte contratante está estabelecida fora do EEE, a transferência é coberta por cláusulas contratuais padrão, conforme o Art. 46(2)(c) do GDPR. Uma lista atual de todos os processadores, indicando a parte contratante, a sua sede e o local de processamento, está disponível mediante solicitação.
12. Contato e Reclamações
Para perguntas sobre a coleta, processamento ou uso dos seus dados pessoais, ou para solicitações de informação, correção, bloqueio ou exclusão de dados, e revogação de consentimentos concedidos, por favor, entre em contato:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
Direito de Apresentar uma Reclamação
O senhor/A senhora tem o direito de apresentar uma reclamação a uma autoridade supervisora de proteção de dados em relação ao nosso processamento de dados pessoais. A autoridade competente é a autoridade supervisora da sua residência habitual, do seu local de trabalho ou da sede da nossa empresa.
A autoridade competente para a nossa empresa é:
O Comissário Estadual para a Proteção de Dados da Baixa Saxônia
Prinzenstraße 5
30159 Hanover
Website: https://lfd.niedersachsen.de
13. Acordo de Processamento de Dados (Art. 28 do GDPR)
Se o senhor/a senhora utilizar o Quick Event para gerenciar os seus próprios eventos, será o controlador dos dados dos seus participantes e nós atuaremos como o seu processador. Para essa relação, nós fornecemos um acordo de processamento de dados pronto para assinatura, juntamente com os seus dois anexos:
- Acordo de processamento de dados (PDF)
- Anexo 1 — Medidas técnicas e organizacionais (PDF)
- Anexo 2 — Processadores e local de armazenamento dos dados (PDF)
Adicione os seus dados, assine e envie o acordo para info@quick-event.com; o senhor/a senhora receberá uma cópia contra-assinada. Se a sua organização exigir o seu próprio modelo, escreva para o mesmo endereço.
O Anexo 2 é também a lista atual dos processadores que utilizamos, indicando a parte contratante, a sua sede social e o local de processamento.