Privacidade

política de Privacidade

Última atualização: agosto de 2026

1. Visão Geral da Privacidade

Informações Gerais

As informações a seguir fornecem uma visão geral simples do que acontece com os seus dados pessoais quando o(a) senhor(a) visita nosso site ou usa nossa plataforma SaaS. Dados pessoais são quaisquer dados pelos quais o(a) senhor(a) pode ser pessoalmente identificado(a).

Esta Política de Privacidade explica quais dados coletamos e para que os usamos. Ela também explica como e para qual finalidade isso é feito. Tratamos os seus dados pessoais de forma confidencial e em conformidade com as leis de proteção de dados aplicáveis e esta Política de Privacidade.

Coleta de Dados em Nosso Site

O processamento de dados neste site é realizado pelo operador do site. Os detalhes de contato podem ser encontrados na seção "Controlador de Dados" desta Política de Privacidade.

Os seus dados são coletados em parte porque o(a) senhor(a) os fornece a nós — por exemplo, dados que o(a) senhor(a) insere em um formulário de registro, formulário de contato ou inscrição. Outros dados são coletados automaticamente ou com o seu consentimento quando o(a) senhor(a) visita o site pelos nossos sistemas de TI.

2. Controlador de Dados

O controlador de dados para o processamento de dados neste site é:

Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha

E-mail: info@quick-event.com

O controlador de dados é a pessoa física ou jurídica que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios de processamento de dados pessoais (por exemplo, nomes, endereços de e-mail, etc.).

3. Os Seus Direitos

O(a) senhor(a) tem o direito de receber informações gratuitas a qualquer momento sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. O(a) senhor(a) também tem o direito de solicitar a correção ou exclusão desses dados.

Os seus direitos em resumo:

  • Direito de acesso (Art. 15 GDPR)
  • Direito de retificação de dados imprecisos (Art. 16 GDPR)
  • Direito de exclusão ("direito de ser esquecido", Art. 17 GDPR)
  • Direito à restrição do processamento (Art. 18 GDPR)
  • Direito de oposição ao processamento (Art. 21 GDPR)
  • Direito à portabilidade dos dados (Art. 20 GDPR)
  • Direito de apresentar uma reclamação a uma autoridade de supervisão (Art. 77 GDPR)

Se o(a) senhor(a) concedeu consentimento para o processamento de dados, o(a) senhor(a) pode retirá-lo a qualquer momento com efeito para o futuro. O processamento de dados que já ocorreu não é afetado por isso.

4. Hospedagem, Entrega de Conteúdo e Envio de E-mails

Cloudflare Workers

Hospedamos nosso site e plataforma SaaS no Cloudflare Workers. O provedor é:

Cloudflare, Inc.
101 Townsend St.
São Francisco, CA 94107
EUA

O Cloudflare Workers nos fornece uma infraestrutura de hospedagem segura com disponibilidade global. Para usuários da UE, o processamento é feito automaticamente por meio de locais na UE, já que a Cloudflare opera uma rede distribuída com mais de 300 locais em todo o mundo e processa as solicitações por meio do local geograficamente mais próximo.

Processamento de dados da UE

A Cloudflare opera uma rede global com diversas localizações na UE, incluindo Frankfurt, Amsterdã, Paris, Munique, Madri e outras. Os usuários da UE são atendidos automaticamente por meio dessas localizações na UE, garantindo o processamento de dados em conformidade com o GDPR dentro da UE.

Amazon SES Frankfurt (Envio por e-mail)

Para o envio de e-mails, utilizamos o Amazon Simple Email Service (SES) através da região de Frankfurt, na UE. O provedor é:

Amazon Web Services, Inc.
410 Terry Avenue North
Seattle, WA 98109
EUA

O envio dos nossos e-mails é feito exclusivamente via Amazon SES na região de Frankfurt (eu-central-1):

  • Região: UE (Frankfurt) — eu-central-1
  • Endpoint da API: ses.eu-central-1.amazonaws.com
  • Servidor SMTP: email-smtp.eu-central-1.amazonaws.com
  • Processamento de dados: exclusivamente dentro da UE

A utilização do Amazon SES na região de Frankfurt garante que todo o processamento de dados relacionados a e-mails ocorra dentro da UE e esteja em conformidade com os requisitos do GDPR. A AWS possui certificações abrangentes de proteção de dados (ISO 27017, ISO 27701, ISO 27018) e cláusulas contratuais padrão para transferências internacionais de dados.

O processamento de e-mails abrange: o envio de e-mails transacionais, convites para eventos, confirmações, lembretes e notificações do sistema. O processamento baseia-se no Artigo 6(1)(b) do RGPD para a execução do contrato e no Artigo 6(1)(f) do RGPD com base no nosso legítimo interesse em comunicar com os utilizadores.

Detalhes sobre o processamento de dados da AWS podem ser encontrados no Aviso de Privacidade da AWS: https://aws.amazon.com/privacy/ e informações específicas sobre o GDPR: https://aws.amazon.com/compliance/gdpr-center/

Recursos de segurança

A Cloudflare oferece diversos serviços de segurança que são processados automaticamente:

  • Web Application Firewall (WAF): Proteção contra solicitações e ataques maliciosos
  • Proteção contra DDoS: Detecção e mitigação automática de ataques DDoS.
  • Gestão de Bots: Detecção e filtragem de tráfego automatizado.
  • Criptografia SSL/TLS: Criptografia automática de ponta a ponta de todas as conexões.

Ao utilizar esses serviços de segurança, endereços IP, registros de data e hora das solicitações e metadados são processados. Esse processamento é necessário para proteger nosso site e está fundamentado no Artigo 6º, parágrafo 1, alínea f, do RGPD (Regulamento Geral de Proteção de Dados).

Detalhes sobre o processamento de dados da Cloudflare podem ser encontrados na Política de Privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/

5. Banco de Dados e Armazenamento

Banco de Dados NEON

Para o armazenamento persistente dos seus dados, utilizamos o Banco de Dados NEON. O provedor é:

Neon, Inc.
425 1st Street
San Francisco, CA 94105
EUA

Nossos servidores de banco de dados estão localizados em Frankfurt, Alemanha (região da UE). A conexão com o banco de dados é feita via Cloudflare Hyperdrive, um serviço fornecido pela Cloudflare que garante uma conexão segura e criptografada com bancos de dados regionais.

Cloudflare Hyperdrive

Hyperdrive é um serviço da Cloudflare para conexões seguras de banco de dados. O Hyperdrive oferece:

  • Criptografia SSL/TLS: Criptografia de ponta a ponta de todas as conexões de banco de dados
  • Gerenciamento Seguro de Conexões: Acesso controlado e autenticado ao banco de dados
  • Segurança Regional: As conexões são gerenciadas em data centers seguros da UE

Medidas de Segurança

  • Localização na UE: O processamento de dados ocorre exclusivamente dentro da UE (Frankfurt)
  • Transmissão Criptografada: Todas as conexões entre Workers e o banco de dados são criptografadas com SSL/TLS
  • Controle de Acesso: Autenticação e autorização rigorosas
  • Backups Regulares: Backups de dados automáticos e criptografados
  • Infraestrutura de Segurança: Camada de segurança adicional através da arquitetura de segurança da Cloudflare

O processamento de dados é baseado no Art. 6(1)(b) do GDPR para a execução do contrato e no Art. 6(1)(f) do GDPR com base em nosso interesse legítimo no armazenamento seguro de dados.

6. Ferramentas de Análise e Rastreamento

Google Analytics (via Cloudflare Zaraz)

Este site utiliza o Google Analytics para analisar o comportamento do usuário. O Google Analytics é integrado exclusivamente via Cloudflare Zaraz e é ativado apenas se você tiver consentido explicitamente através do banner de cookies.

O provedor do Google Analytics é:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irlanda

Cloudflare Zaraz

Utilizamos o Cloudflare Zaraz como plataforma de gerenciamento de consentimento e para a integração de ferramentas de rastreamento em conformidade com o GDPR. O Zaraz oferece os seguintes benefícios de privacidade e segurança:

  • Gerenciamento de Consentimento: O rastreamento é ativado apenas após consentimento explícito
  • Minimização de Dados: Apenas os dados necessários são transmitidos
  • Processamento na UE: O processamento ocorre via servidores da UE
  • Transmissão Segura de Dados: Transmissão criptografada de todos os dados de análise

O processamento ocorre apenas com o seu consentimento explícito, conforme o Art. 6(1)(a) do GDPR. Você pode retirar o seu consentimento a qualquer momento ajustando as configurações de cookies.

Dados Coletados

O Google Analytics coleta os seguintes dados (apenas com consentimento):

  • Páginas visitadas e tempo gasto
  • Informações técnicas (navegador, sistema operacional, resolução de tela)
  • Endereços IP anonimizados
  • URLs de referência
  • Estatísticas de uso (anonimizadas e agregadas)

A anonimização de IP está ativada, de modo que o seu endereço IP é truncado dentro dos estados membros da UE. Somente em casos excepcionais o endereço IP completo é transmitido para um servidor do Google nos EUA e truncado lá.

PostHog (Análise de Produto, Replay de Sessão e Relatório de Erros)

Além das ferramentas descritas acima, utilizamos o PostHog para entender como o nosso site e a nossa plataforma SaaS são utilizados, e para detectar e diagnosticar falhas técnicas. O provedor é:

PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
EUA

Utilizamos a instância europeia do PostHog. Todos os dados de análise são processados e armazenados em servidores dentro da União Europeia. Os dados são transmitidos ao PostHog exclusivamente através do nosso próprio domínio e não diretamente do seu navegador para um domínio de terceiros.

Ao contrário das ferramentas descritas acima, o PostHog está atualmente ativado para todos os visitantes e não depende do banner de cookies. O seu direito de objeção está estabelecido no final desta seção.

Dados Coletados pelo PostHog

  • Dados de Uso: páginas visualizadas, navegação dentro do aplicativo e ações realizadas (por exemplo, criar um evento ou enviar um formulário)
  • Informações Técnicas: navegador, sistema operacional, tipo de dispositivo, resolução de tela, URL de referência e uma localização geográfica aproximada derivada do seu endereço IP
  • Identificador Pseudônimo: um identificador gerado aleatoriamente armazenado no seu navegador no armazenamento local e em um cookie, para que visitas repetidas possam ser reconhecidas como pertencentes ao mesmo visitante
  • Relatórios de Erros: em caso de falha técnica, a mensagem de erro, o rastreamento técnico da pilha e a página onde a falha ocorreu

Não utilizamos a captura automática do PostHog de todos os cliques e interações de formulário; apenas os eventos descritos acima são registrados. Um perfil pessoal é criado somente quando você faz login em uma conta de cliente; visitantes que não estão logados permanecem pseudônimos. Antes da transmissão, os endereços das páginas visitadas são limpos no seu navegador de quaisquer dados pessoais que possam conter (por exemplo, endereços de e-mail ou nomes).

Replay de Sessão

O PostHog também nos permite registrar uma reconstrução de sessões de navegação individuais ("replay de sessão"). Esta não é uma gravação de vídeo da sua tela. É uma reconstrução do conteúdo da página e das suas interações com ela — movimentos do mouse, cliques, rolagem e mudanças de página — montada a partir da estrutura técnica da página.

  • Onde gravamos: apenas em nosso site público, na área de login do cliente e nas configurações da plataforma. Páginas de eventos públicos nas quais os participantes se registram para um evento não são gravadas.
  • Quando gravamos: a gravação não começa quando a página carrega. Ela começa somente após a sua primeira interação com a página.
  • Entradas em campos de input são mascaradas: o texto que você digita em um campo de input é substituído por caracteres de preenchimento no seu navegador antes da transmissão e nunca nos chega em formato legível. Isso se aplica a todos os campos de input, incluindo senhas e detalhes de pagamento.
  • Uma exceção deliberada: as entradas em nosso formulário de contato — nome, endereço de e-mail e mensagem — são transmitidas em formato legível. Fazemos isso para poder responder à sua consulta; você nos envia este conteúdo de qualquer forma ao enviar o formulário.
  • Período de retenção: as gravações de sessão são automaticamente excluídas após 90 dias.

Base Legal e Direito de Objeção

O processamento é realizado com base no Art. 6(1)(f) do GDPR. Nosso interesse legítimo reside em analisar o uso para melhorar nosso site e nossa plataforma, em identificar e corrigir falhas técnicas e em poder responder a consultas. Você tem o direito de se opor a este processamento a qualquer momento, de acordo com o Art. 21 do GDPR. Para isso, por favor, escreva-nos para info@quick-event.com; nós então excluiremos os seus dados da análise e excluiremos quaisquer gravações já armazenadas. Você também pode impedir este processamento por conta própria, excluindo os cookies e as entradas de armazenamento local definidos pelo nosso site nas configurações do seu navegador.

7. Criptografia SSL/TLS

Este site utiliza criptografia SSL/TLS por motivos de segurança e para proteger a transmissão de conteúdo confidencial. Você pode reconhecer uma conexão criptografada pelo fato de a barra de endereço do seu navegador mudar de "http://" para "https://" e pelo símbolo de cadeado na barra do navegador.

Quando a criptografia SSL/TLS está ativada, os dados que você nos transmite não podem ser lidos por terceiros. Toda a nossa infraestrutura (site, API, conexões com o banco de dados) utiliza exclusivamente conexões criptografadas.

8. Contas de Clientes e Inscrição em Eventos

Distinguimos dois tipos de usuários da nossa plataforma, que resultam em diferentes processamentos de dados:

Cadastro de Clientes (Organizadores de Eventos)

Os organizadores de eventos podem se cadastrar em nosso site para obter acesso à nossa plataforma SaaS e criar e gerenciar eventos. Isso constitui um contrato para o uso de nossos serviços.

As seguintes informações obrigatórias são coletadas durante o cadastro do cliente:

  • Endereço de e-mail (como nome de usuário e para comunicação)
  • Nome (nome e sobrenome da pessoa de contato)
  • Nome da empresa/organização (opcional)
  • Senha (armazenada de forma criptografada)

Informações adicionais podem ser fornecidas opcionalmente para completar o perfil. O processamento é baseado no Artigo 6(1)(b) do RGPD para execução de contrato.

Participantes do evento (convidados sem conta de cliente)

Os participantes se inscrevem diretamente em eventos específicos, sem criar uma conta de cliente conosco. Eles interagem exclusivamente com as páginas de eventos de nossos clientes. Nesse caso, atuamos como processadores de dados para o respectivo organizador do evento.

Os seguintes dados podem ser coletados durante o cadastro no evento (dependendo da configuração definida pelo organizador do evento):

  • Nome e dados de contato
  • Informações específicas do evento (ex.: restrições alimentares, quartos de hotel)
  • Confirmações de presença e status de check-in
  • Informações de pagamento (processadas via Stripe)

Nota importante: O organizador do evento (nosso cliente) é o responsável legal pelos dados dos participantes. Para quaisquer dúvidas sobre os seus dados de participação, entre em contato diretamente com o organizador.

Exclusão de dados

Dados da conta do cliente: Os dados coletados durante o cadastro do cliente são armazenados enquanto a conta estiver ativa. Após a exclusão da conta, os dados são apagados, a menos que se apliquem prazos legais de retenção.

Dados dos participantes do evento: Esses dados são gerenciados de acordo com os requisitos do respectivo organizador do evento e os períodos de retenção aplicáveis.

9. Processamento de dados para organizadores de eventos

Como plataforma SaaS para gestão de eventos, processamos dados de participantes em nome de nossos clientes (organizadores de eventos) para seus eventos. Nessa relação, atuamos como controladores de dados nos termos do Artigo 28 do RGPD (Regulamento Geral sobre a Proteção de Dados).

Diferentes funções de processamento de dados

Para os nossos clientes (organizadores de eventos): Somos os responsáveis pelo tratamento dos dados das suas contas de cliente e pela prestação dos nossos serviços SaaS.

Para os participantes do evento: Somos o responsável pelo tratamento dos dados e processamos os dados exclusivamente em nome e de acordo com as instruções do respectivo organizador do evento.

Dados dos participantes processados

Dependendo da configuração do evento definida pelos nossos clientes, os seguintes dados dos participantes poderão ser processados:

  • Nome e dados de contato dos participantes do evento
  • Dados e preferências de inscrição específicos do evento
  • Seleção de opções (ex: workshops, refeições, alojamento)
  • Status do check-in e confirmações de presença
  • Dados de pagamento (processados via Stripe como provedor de serviços de pagamento)

Fundamentos Jurídicos e Responsabilidade

Responsável pelo tratamento dos dados dos participantes: O respectivo organizador do evento (nosso cliente) é o responsável pelo tratamento de todos os dados dos participantes do seu evento e determina as finalidades e os meios de tratamento dos dados.

Nosso papel: Processamos os dados dos participantes exclusivamente de acordo com as instruções do organizador do evento e com base em um contrato de processamento de dados nos termos do Artigo 28 do RGPD (Regulamento Geral de Proteção de Dados).

Seus direitos como participante do evento: Para dúvidas sobre seus dados de participante ou solicitações de acesso, correção ou exclusão, entre em contato diretamente com o organizador do evento, pois ele é o responsável pelo tratamento dos dados.

10. Períodos de retenção

O período de retenção depende da função que desempenhamos no processamento dos seus dados:

Dados da conta do cliente (organizadores de eventos)

Para os dados dos quais somos o controlador:

  • Dados da conta do cliente: até a exclusão da conta do cliente.
  • Dados de faturamento: 10 anos (obrigação legal de retenção de impostos)
  • Dados do contrato: 6 anos após o término do contrato (§ 257 HGB)
  • Suporte de comunicação: 3 anos após o último contato

Dados dos participantes do evento (Processamento de dados)

Para dados de participantes para os quais somos o processador de dados:

  • Dados dos participantes do evento: Conforme exigido pelo organizador do evento, por um período máximo de 7 anos após o evento.
  • Dados de check-in: De acordo com os requisitos de exclusão do organizador do evento.
  • Dados de pagamento: Em conformidade com os requisitos do provedor de serviços de pagamento (Stripe)

Dados técnicos

Dados relacionados ao sistema, independentes da função do usuário:

  • Registros do servidor: Máximo de 30 dias
  • Dados analíticos: 26 meses (Google Analytics padrão, somente com consentimento)
  • Registros de segurança: 12 meses para fins de segurança

Solicitações de Exclusão: Os clientes podem solicitar a exclusão dos dados de suas contas a qualquer momento. Os participantes do evento devem entrar em contato com o respectivo organizador para fazer a solicitação de exclusão.

11. Transferências Internacionais de Dados

Parte do nosso processamento de dados é realizado por prestadores de serviços localizados fora da União Europeia. Isso se refere particularmente a:

  • Cloudflare (EUA): Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais padrão
  • Amazon Web Services/SES (EUA): Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais padrão — no entanto, o processamento de dados ocorre exclusivamente por meio de infraestrutura da UE (Região de Frankfurt eu-central-1)
  • Google Analytics (EUA): Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais padrão

Todas as transferências são baseadas em decisões de adequação da Comissão Europeia ou na utilização de salvaguardas apropriadas, nos termos do Artigo 46.º do RGPD (em particular, cláusulas contratuais-tipo).

Medidas especiais de segurança para o envio de e-mails: Embora a Amazon Web Services seja uma empresa americana, todo o processamento de e-mails para nossos clientes da UE ocorre exclusivamente por meio da Região de Frankfurt (eu-central-1) da Amazon SES, garantindo o processamento de dados em conformidade com o GDPR dentro da UE.

12. Contato e Reclamações

Para dúvidas sobre a coleta, o processamento ou o uso de seus dados pessoais, ou para solicitações de informações, correção, bloqueio ou exclusão de dados, e revogação de consentimentos concedidos, entre em contato com:

Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Rua Hüchting 5
28816 Stuhr
Alemanha

E-mail: info@quick-event.com

Direito de apresentar uma reclamação

Você tem o direito de apresentar uma reclamação a uma autoridade supervisora de proteção de dados relativamente ao nosso tratamento de dados pessoais. A autoridade competente é a autoridade supervisora do seu local de residência habitual, do seu local de trabalho ou da sede social da nossa empresa.

A autoridade competente para a nossa empresa é:
Comissário Estadual para a Proteção de Dados da Baixa Saxônia
Prinzenstraße 5
30159 Hanover
Site: https://lfd.niedersachsen.de