Política de Privacidade para Organizadores e Visitantes do Site
Última atualização: Outubro de 2026
1. Privacidade em Resumo
Informações Gerais
As informações a seguir fornecem uma visão geral simples do que acontece com os seus dados pessoais quando o(a) senhor(a) visita o nosso website ou utiliza a nossa plataforma SaaS. Dados pessoais são quaisquer dados pelos quais o(a) senhor(a) pode ser identificado(a) pessoalmente.
Esta política de privacidade abrange o nosso website quick-event.com e a nossa plataforma para organizadores de eventos. Se o(a) senhor(a) se inscrever ou participar de um evento, a política de privacidade para participantes de eventos se aplica. Esta Política de Privacidade explica quais dados coletamos e para que os utilizamos. Ela também explica como e com que finalidade isso é feito. Tratamos os seus dados pessoais de forma confidencial e em conformidade com as leis de proteção de dados aplicáveis e esta Política de Privacidade.
Coleta de Dados no Nosso Website
O processamento de dados neste website é realizado pelo operador do website. O(A) senhor(a) pode encontrar os detalhes de contato deles(as) na seção "Controlador de Dados" desta Política de Privacidade.
Os seus dados são coletados em parte porque o(a) senhor(a) os fornece a nós — por exemplo, dados que o(a) senhor(a) insere em um formulário de inscrição, formulário de contato ou cadastro. Outros dados são coletados automaticamente ou com o seu consentimento quando o(a) senhor(a) visita o website pelos nossos sistemas de TI.
2. Controlador de Dados
O controlador de dados para o processamento de dados neste website é:
Quick-Event — uma marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
O controlador de dados é a pessoa física ou jurídica que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios do processamento de dados pessoais (por exemplo, nomes, endereços de e-mail, etc.).
3. Os Seus Direitos
O(A) senhor(a) tem o direito de receber informações gratuitas a qualquer momento sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. O(A) senhor(a) também tem o direito de solicitar a correção ou a exclusão desses dados.
Os seus direitos em resumo:
- Direito de acesso (Art. 15 GDPR)
- Direito de retificação de dados imprecisos (Art. 16 GDPR)
- Direito de exclusão ("direito de ser esquecido(a)", Art. 17 GDPR)
- Direito à restrição do processamento (Art. 18 GDPR)
- Direito de oposição ao processamento (Art. 21 GDPR)
- Direito à portabilidade dos dados (Art. 20 GDPR)
- Direito de apresentar uma reclamação a uma autoridade de supervisão (Art. 77 GDPR)
Se o(a) senhor(a) tiver dado consentimento para o processamento de dados, poderá retirá-lo a qualquer momento com efeito para o futuro. O processamento de dados que já ocorreu não é afetado por isso.
4. Hospedagem e Envio de E-mails
Hetzner Online (Hospedagem)
Nós hospedamos o nosso website e a nossa plataforma SaaS em servidores alugados de:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemanha
O sistema em tempo real funciona no centro de dados de Nuremberga; os backups são armazenados no centro de dados de Falkenstein. Ambos os locais estão na Alemanha. Concluímos um acordo de processamento de dados com a Hetzner, em conformidade com o Art. 28 do GDPR.
Quando o senhor/a senhora visita o nosso website, o servidor regista o pedido num registo de log (endereço IP, hora do pedido, página solicitada, navegador e sistema operativo). Isto é tecnicamente necessário para entregar a página e para detetar falhas e ataques; a base legal é o Art. 6(1)(f) do GDPR. Estas entradas de log são eliminadas após 30 dias.
Twilio (SendGrid, Envio de E-mails)
Os e-mails transacionais — confirmações de inscrição, bilhetes, convites enviados por organizadores de eventos — são enviados via SendGrid. O fornecedor é:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Utilizamos a Residência de Dados da UE da SendGrid, de modo que o conteúdo dos e-mails e os endereços dos destinatários são processados em servidores dentro da União Europeia. O envio é necessário para executar o contrato ou, para os envios de convites, baseia-se no interesse legítimo do organizador do evento; a base legal é o Art. 6(1)(b) e o Art. 6(1)(f) do GDPR. Um acordo de processamento de dados, em conformidade com o Art. 28 do GDPR, está em vigor.
Stripe (Pagamentos)
Os nossos planos e os bilhetes de eventos pagos são pagos via:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublin 2, D02 H210
Irlanda
O senhor/a senhora insere os seus detalhes de pagamento diretamente com a Stripe; nós não os recebemos. O processamento ocorre dentro da UE/EEE. A base legal é o Art. 6(1)(b) do GDPR.
Microsoft 365 (As Nossas Caixas de Correio)
As mensagens que o senhor/a senhora envia para info@quick-event.com ou para membros da nossa equipa são recebidas e armazenadas no Microsoft 365. O fornecedor é a Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda. A sua empresa-mãe, Microsoft Corporation, está sediada nos EUA; as transferências para lá são abrangidas pelo Quadro de Privacidade de Dados UE-EUA (Art. 45 do GDPR) e por cláusulas contratuais padrão. A base legal é o Art. 6(1)(b) e (f) do GDPR.
Medidas de Proteção
Para proteger a plataforma, operamos as seguintes medidas na nossa própria infraestrutura:
- Criptografia de transporte: todas as conexões são executadas via TLS; conexões não criptografadas são recusadas.
- Limitação de taxa: o número de tentativas de login e registo por endereço é limitado, contado em todas as instâncias.
- Endereços de e-mail descartáveis são recusados quando uma conta de cliente é criada.
Endereços IP e carimbos de data/hora dos pedidos são processados para este fim. O processamento é necessário para proteger a nossa plataforma e baseia-se no Art. 6(1)(f) do GDPR.
5. Banco de Dados e Armazenamento
Os seus dados são armazenados em um banco de dados PostgreSQL que operamos em nossa própria infraestrutura Hetzner, conforme descrito na seção 4, no centro de dados de Nuremberg, na Alemanha. Os arquivos que o senhor/a senhora carrega — logotipos, imagens, PDFs — são mantidos em armazenamento de objetos no mesmo provedor, também na Alemanha.
Medidas de Segurança
- Criptografia em trânsito: cada conexão com o banco de dados e com o armazenamento de objetos é criptografada com TLS.
- Criptografia em repouso: a mídia de armazenamento é criptografada no nível da infraestrutura do centro de dados; os backups são armazenados criptografados.
- Backups: backup contínuo para um segundo centro de dados alemão (Falkenstein), retido por pelo menos 30 dias.
- Separação: cada registro contém o evento ao qual pertence, e cada consulta é restrita a ele. As contas dos participantes do evento são mantidas em tabelas separadas das dos organizadores.
- Senhas são armazenadas apenas como um hash com um salt aleatório. Novas senhas precisam de pelo menos 12 caracteres e são verificadas contra violações de dados conhecidas: apenas os cinco primeiros caracteres de um hash da senha saem do nosso servidor (Have I Been Pwned, k-anonimato), nunca a própria senha.
- Chaves de acesso e autenticação de dois fatores: para uma chave de acesso, armazenamos apenas a sua chave pública; a sua impressão digital, rosto ou PIN do dispositivo nunca saem do seu dispositivo. O segredo de um aplicativo autenticador e os tokens de login do Google e Microsoft são armazenados criptografados.
Nenhum dado sai da União Europeia durante este armazenamento.
6. Ferramentas de Análise e Rastreamento
Tags de Marketing (somente após consentimento)
No nosso website e na área do organizador, as tags de análise e marketing são carregadas somente depois que o senhor/a senhora tiver dado o seu consentimento no banner de cookies. Até então, nenhuma tag desse tipo é executada. Dependendo da sua escolha, estas são: Google Analytics 4 e Google Ads (Google Ireland Limited), a LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company), o Meta Pixel (Meta Platforms Ireland Limited) e Microsoft Advertising, incluindo Microsoft Clarity (Microsoft Ireland Operations Limited). As tags do Google são carregadas através do nosso próprio servidor de tags na Alemanha; as outras tags são carregadas diretamente dos servidores dos provedores. As empresas-mãe desses provedores estão sediadas nos EUA; os dados podem ser transferidos para lá com base no EU-US Data Privacy Framework (Art. 45 GDPR). O senhor/a senhora pode retirar o seu consentimento a qualquer momento nas configurações de cookies; a base legal é o Art. 6(1)(a) GDPR juntamente com o § 25(1) TDDDG.
As páginas do evento e o aplicativo do evento não executam nenhuma dessas tags. O rastreamento que um organizador de evento configura para as suas próprias páginas de evento é descrito na política de privacidade para participantes do evento.
PostHog (Análise de Produto, Replay de Sessão e Relatório de Erros)
Além das ferramentas descritas acima, usamos o PostHog para entender como o nosso website e a nossa plataforma SaaS são utilizados, e para detectar e diagnosticar falhas técnicas. O provedor é:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Utilizamos a instância europeia do PostHog. Todos os dados de análise são processados e armazenados em servidores dentro da União Europeia. Os dados são transmitidos ao PostHog exclusivamente através do nosso próprio domínio e não diretamente do seu navegador para um domínio de terceiros.
Ao contrário das ferramentas descritas acima, o PostHog está atualmente ativado para todos os visitantes do nosso website e da área do organizador e não depende do banner de cookies. Nas páginas do evento e no aplicativo do evento, o PostHog não armazena nada no navegador. O seu direito de objeção está estabelecido no final desta seção.
Dados Coletados pelo PostHog
- Dados de Uso: páginas visualizadas, navegação dentro do aplicativo e ações realizadas (por exemplo, criar um evento ou enviar um formulário)
- Informações Técnicas: navegador, sistema operacional, tipo de dispositivo, resolução de tela, URL de referência e uma localização geográfica aproximada derivada do seu endereço IP
- Identificador Pseudônimo: um identificador gerado aleatoriamente armazenado no seu navegador no armazenamento local e em um cookie, para que visitas repetidas possam ser reconhecidas como pertencentes ao mesmo visitante
- Relatórios de Erro: no caso de uma falha técnica, a mensagem de erro, o rastreamento de pilha técnico e a página na qual a falha ocorreu
Não usamos a captura automática do PostHog de todos os cliques e interações de formulário; apenas os eventos descritos acima são registrados. Um perfil pessoal é criado somente depois que o senhor/a senhora faz login em uma conta de cliente; visitantes que não estão logados permanecem pseudônimos. Antes da transmissão, os endereços das páginas visitadas são limpos no seu navegador de quaisquer dados pessoais que possam conter (por exemplo, endereços de e-mail ou nomes).
Replay de Sessão
O PostHog também nos permite registrar uma reconstrução de sessões de navegação individuais ("replay de sessão"). Esta não é uma gravação de vídeo da sua tela. É uma reconstrução do conteúdo da página e das suas interações com ela — movimentos do mouse, cliques, rolagem e mudanças de página — montada a partir da estrutura técnica da página.
- Onde gravamos: apenas no nosso website público, na área de login do cliente e nas configurações da plataforma. Páginas de evento públicas nas quais os participantes se inscrevem para um evento não são gravadas.
- Quando gravamos: a gravação não começa quando a página carrega. Ela começa somente após a sua primeira interação com a página.
- Entradas em campos de input são mascaradas: o texto que o senhor/a senhora digita em um campo de input é substituído por caracteres de placeholder no seu navegador antes da transmissão e nunca nos chega em formato legível. Isso se aplica a todos os campos de input, incluindo senhas e detalhes de pagamento.
- Uma exceção deliberada: as entradas no nosso formulário de contato — nome, endereço de e-mail e mensagem — são transmitidas em formato legível. Fazemos isso para poder responder à sua consulta; o senhor/a senhora nos envia este conteúdo em qualquer caso ao submeter o formulário.
- Período de retenção: as gravações de sessão são automaticamente excluídas após 90 dias.
Base Legal e Direito de Objeção
O processamento é realizado com base no Art. 6(1)(f) GDPR. O nosso interesse legítimo reside em analisar o uso para melhorar o nosso website e a nossa plataforma, em identificar e corrigir falhas técnicas e em poder responder a consultas. O senhor/a senhora tem o direito de se opor a este processamento a qualquer momento, de acordo com o Art. 21 GDPR. Para fazê-lo, por favor, escreva-nos para info@quick-event.com; nós então excluiremos os seus dados da análise e excluiremos quaisquer gravações já armazenadas. O senhor/a senhora também pode impedir este processamento por si mesmo, excluindo os cookies e as entradas de armazenamento local definidos pelo nosso website nas configurações do seu navegador.
7. Criptografia SSL/TLS
Este website utiliza criptografia SSL/TLS por motivos de segurança e para proteger a transmissão de conteúdo confidencial. O senhor/A senhora pode reconhecer uma conexão criptografada pelo fato de que a barra de endereço do seu navegador muda de "http://" para "https://" e pelo símbolo de cadeado na barra do seu navegador.
Quando a criptografia SSL/TLS é ativada, os dados que o senhor/a senhora nos transmite não podem ser lidos por terceiros. Toda a nossa infraestrutura (website, API, conexões de banco de dados) utiliza exclusivamente conexões criptografadas.
8. Contas de Cliente e Inscrição em Eventos
Distinguimos entre dois tipos de usuários da nossa plataforma, o que resulta em diferentes processamentos de dados:
Inscrição de Cliente (Organizadores de Eventos)
Organizadores de eventos podem se inscrever em nosso website para obter acesso à nossa plataforma SaaS e criar e gerenciar eventos. Isso constitui um contrato para a utilização dos nossos serviços.
As seguintes informações obrigatórias são coletadas durante a inscrição de cliente:
- Endereço de e-mail (como nome de usuário e para comunicação)
- Nome (primeiro e último nome da pessoa de contato)
- Nome da empresa/organização (opcional)
- Senha (armazenada de forma criptografada)
Informações adicionais podem ser fornecidas opcionalmente para completar o perfil. O processamento é baseado no Art. 6(1)(b) do GDPR para a execução do contrato.
Entrar com Google
Se o senhor/a senhora optar por entrar com o Google, a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda) confirma a sua identidade e nos transmite o seu nome, endereço de e-mail e foto de perfil. A empresa-mãe do Google está sediada nos EUA. A base legal é o Art. 6(1)(b) do GDPR.
Entrar com Microsoft
Se o senhor/a senhora optar por entrar com a Microsoft, a Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda) confirma a sua identidade e nos transmite o seu nome, endereço de e-mail e foto de perfil. A empresa-mãe da Microsoft está sediada nos EUA. A base legal é o Art. 6(1)(b) do GDPR.
Funcionalidades de IA (Google Gemini)
Quando o senhor/a senhora utiliza as funcionalidades de IA da plataforma — criando um evento a partir de uma descrição, elaborando páginas, formulários e e-mails, traduzindo conteúdo de eventos para outros idiomas, ou o assistente de suporte — a sua entrada e o conteúdo do evento necessário para a tarefa são processados pela Google Ireland Limited (API Gemini), com processamento na UE. A base legal é o Art. 6(1)(b) do GDPR. Se o senhor/a senhora não utilizar estas funcionalidades, nenhum dado é enviado para um serviço de IA.
Participantes de Eventos (Convidados sem uma Conta de Cliente)
Participantes de eventos se inscrevem diretamente em eventos específicos sem criar uma conta de cliente conosco. Eles interagem exclusivamente com as páginas de eventos dos nossos clientes. Neste caso, atuamos como um processador de dados para o respectivo organizador do evento.
Os seguintes dados podem ser coletados durante a inscrição no evento (dependendo da configuração pelo organizador do evento):
- Nome e detalhes de contato
- Informações específicas do evento (por exemplo, requisitos dietéticos, quartos de hotel)
- Confirmações de presença e status de check-in
- Informações de pagamento (processadas via Stripe)
Nota Importante: O respectivo organizador do evento (nosso cliente) é legalmente responsável pelos dados dos participantes do evento. Por favor, direcione as perguntas sobre os seus dados de participante diretamente ao organizador.
Exclusão de Dados
Dados da Conta de Cliente: Os dados coletados durante a inscrição de cliente são armazenados enquanto a conta de cliente existir. Após a exclusão da conta, os dados são excluídos, a menos que se apliquem períodos de retenção legais.
Dados do Participante do Evento: Estes são gerenciados de acordo com os requisitos do respectivo organizador do evento e os períodos de retenção aplicáveis.
9. Processamento de Dados para Organizadores de Eventos
Como plataforma SaaS para gerenciamento de eventos, processamos dados de participantes em nome dos nossos clientes (organizadores de eventos) para os seus eventos. Nesta relação, atuamos como um processador de dados no sentido do Art. 28 do GDPR.
Diferentes Funções de Processamento de Dados
Para os nossos clientes (organizadores de eventos): Somos o controlador dos dados da sua conta de cliente e da prestação dos nossos serviços SaaS.
Para os participantes do evento: Somos o processador de dados e processamos os seus dados exclusivamente em nome e de acordo com as instruções do respectivo organizador do evento.
Dados do Participante Processados
Dependendo da configuração do evento pelos nossos clientes, os seguintes dados do participante podem ser processados:
- Nome e detalhes de contato dos participantes do evento
- Dados de inscrição e preferências específicas do evento
- Seleção de opções (por exemplo, workshops, refeições, acomodação)
- Status de check-in e confirmações de presença
- Dados de pagamento (processados via Stripe como provedor de serviços de pagamento)
Base Legal e Responsabilidade
Controlador de Dados do Participante: O respectivo organizador do evento (nosso cliente) é o controlador de dados para todos os dados dos participantes do seu evento e determina as finalidades e os meios do processamento de dados.
Nosso Papel: Processamos dados de participantes exclusivamente de acordo com as instruções do organizador do evento e com base em um acordo de processamento de dados nos termos do Art. 28 do GDPR.
Seus Direitos como Participante do Evento: Para perguntas sobre os seus dados de participante, ou solicitações de acesso, correção ou exclusão, por favor, entre em contato diretamente com o respectivo organizador do evento, pois ele é o controlador de dados.
10. Períodos de Retenção
O período de retenção depende da função em que processamos os seus dados:
Dados da Conta do Cliente (Organizadores de Eventos)
Para dados dos quais somos o controlador:
- Dados da Conta do Cliente: Até a exclusão da conta do cliente
- Dados de Faturamento: 10 anos (obrigação legal de retenção fiscal)
- Dados Contratuais: 6 anos após o término do contrato (§ 257 HGB)
- Comunicações de Suporte: 3 anos após o último contato
Dados de Participantes de Eventos (Processamento de Dados)
Para dados de participantes dos quais somos o processador de dados:
- Dados de Participantes de Eventos: Conforme exigido pelo organizador do evento, máximo de 7 anos após o evento
- Dados de Check-in: De acordo com os requisitos de exclusão do organizador do evento
- Dados de Pagamento: De acordo com os requisitos do provedor de serviços de pagamento (Stripe)
Dados Técnicos
Dados relacionados ao sistema, independentes da função do usuário:
- Logs do Servidor: Máximo de 30 dias
- Dados de Análise: 26 meses (padrão do Google Analytics, apenas com consentimento)
- Logs de Segurança: 12 meses para fins de segurança
Solicitações de Exclusão: Os clientes podem solicitar a exclusão dos dados da sua conta de cliente a qualquer momento. Os participantes do evento devem entrar em contato com o respectivo organizador do evento para solicitações de exclusão.
11. Transferências Internacionais de Dados
O processamento dos seus dados ocorre dentro da União Europeia e do Espaço Econômico Europeu. O nosso hosting, a nossa base de dados, o nosso armazenamento de arquivos e o nosso envio de e-mails são executados em servidores dentro da UE; o hosting e o armazenamento estão na Alemanha.
Alguns dos provedores de serviços que utilizamos são empresas cuja empresa-mãe está sediada fora da UE, embora o processamento em si ocorra dentro da UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, processamento via Residência de Dados da UE.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; processamento dentro da UE/EEE.
- PostHog: parte contratante PostHog, Inc., EUA; processamento exclusivamente na instância europeia.
- Google (Gemini, Sign in with Google, Google tags): parte contratante Google Ireland Limited; empresa-mãe nos EUA.
- Microsoft 365: parte contratante Microsoft Ireland Operations Limited; empresa-mãe nos EUA.
Quando uma parte contratante está estabelecida fora do EEE, a transferência é coberta por cláusulas contratuais padrão nos termos do Art. 46(2)(c) do GDPR. Quando os dados chegam a uma empresa-mãe nos EUA — em particular através das tags de marketing às quais o senhor/a senhora consente (seção 6) — a transferência é baseada no EU-US Data Privacy Framework (Art. 45 GDPR). Os processadores que lidam com dados de participantes de eventos, com parte contratante, sede e local de processamento, estão listados no Anexo 2 do nosso acordo de processamento de dados (seção 13).
12. Contato e Reclamações
Para perguntas sobre a coleta, processamento ou uso dos seus dados pessoais, ou para solicitações de informação, correção, bloqueio ou exclusão de dados, e revogação de consentimentos concedidos, por favor, entre em contato com:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
Direito de Apresentar uma Reclamação
O senhor/A senhora tem o direito de apresentar uma reclamação a uma autoridade de supervisão de proteção de dados em relação ao nosso processamento de dados pessoais. A autoridade competente é a autoridade de supervisão da sua residência habitual, do seu local de trabalho ou da sede da nossa empresa.
A autoridade competente para a nossa empresa é:
O Comissário Estadual para a Proteção de Dados da Baixa Saxônia
Prinzenstraße 5
30159 Hanover
Website: https://lfd.niedersachsen.de
13. Acordo de Processamento de Dados (Art. 28 do GDPR)
Se o senhor/a senhora utilizar o Quick Event para gerenciar os seus próprios eventos, será o controlador dos dados dos seus participantes e nós atuaremos como o seu processador. Para essa relação, nós fornecemos um acordo de processamento de dados pronto para assinatura, juntamente com os seus dois anexos:
- Acordo de processamento de dados (PDF)
- Anexo 1 — Medidas técnicas e organizacionais (PDF)
- Anexo 2 — Processadores e local de armazenamento dos dados (PDF)
Adicione os seus dados, assine e envie o acordo para info@quick-event.com; o senhor/a senhora receberá uma cópia contra-assinada. Se a sua organização exigir o seu próprio modelo, escreva para o mesmo endereço.
O Anexo 2 é também a lista atual dos processadores que utilizamos, indicando a parte contratante, a sua sede social e o local de processamento.