política de Privacidade
Última atualização: agosto de 2026
1. Visão Geral da Privacidade
Informações Gerais
As informações a seguir fornecem uma visão geral simples do que acontece com os seus dados pessoais quando visita o nosso website ou utiliza a nossa plataforma SaaS. Dados pessoais são quaisquer dados que o(a) possam identificar pessoalmente.
Esta Política de Privacidade explica quais dados recolhemos e para que os utilizamos. Também explica como e para que finalidade isso é feito. Tratamos os seus dados pessoais de forma confidencial e em conformidade com as leis de proteção de dados aplicáveis e esta Política de Privacidade.
Recolha de Dados no Nosso Website
O tratamento de dados neste website é realizado pelo operador do website. Pode encontrar os seus dados de contacto na secção "Responsável pelo Tratamento de Dados" desta Política de Privacidade.
Os seus dados são recolhidos em parte porque o senhor/a senhora os fornece — por exemplo, dados que insere num formulário de inscrição, formulário de contacto ou registo. Outros dados são recolhidos automaticamente ou com o seu consentimento quando visita o website pelos nossos sistemas de TI.
2. Responsável pelo Tratamento de Dados
O responsável pelo tratamento de dados neste website é:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
O responsável pelo tratamento de dados é a pessoa singular ou coletiva que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios do tratamento de dados pessoais (por exemplo, nomes, endereços de e-mail, etc.).
3. Os Seus Direitos
O senhor/a senhora tem o direito de receber, a qualquer momento e gratuitamente, informações sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. Também tem o direito de solicitar a correção ou eliminação desses dados.
Os seus direitos em resumo:
- Direito de acesso (Art. 15 RGPD)
- Direito de retificação de dados inexatos (Art. 16 RGPD)
- Direito ao apagamento ("direito a ser esquecido", Art. 17 RGPD)
- Direito à limitação do tratamento (Art. 18 RGPD)
- Direito de oposição ao tratamento (Art. 21 RGPD)
- Direito à portabilidade dos dados (Art. 20 RGPD)
- Direito de apresentar reclamação a uma autoridade de controlo (Art. 77 RGPD)
Se o senhor/a senhora tiver dado o seu consentimento para o tratamento de dados, poderá retirá-lo a qualquer momento com efeitos para o futuro. O tratamento de dados que já tenha ocorrido não é afetado por esta retirada.
4. Alojamento e Envio de E-mail
Hetzner Online (Alojamento)
Alojamos o nosso website e a nossa plataforma SaaS em servidores alugados de:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemanha
O sistema em tempo real funciona no centro de dados de Nuremberga; as cópias de segurança são armazenadas no centro de dados de Falkenstein. Ambas as localizações estão na Alemanha. Celebrámos um acordo de processamento de dados com a Hetzner, nos termos do Art. 28 do RGPD.
Quando visita o nosso website, o servidor regista o pedido num registo (endereço IP, hora do pedido, página solicitada, navegador e sistema operativo). Isto é tecnicamente necessário para entregar a página e para detetar falhas e ataques; a base legal é o Art. 6(1)(f) do RGPD. Estes registos são eliminados após 30 dias.
Twilio (SendGrid, Envio de E-mail)
Os e-mails transacionais — confirmações de registo, bilhetes, convites enviados por organizadores de eventos — são enviados via SendGrid. O fornecedor é:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Utilizamos a Residência de Dados da UE da SendGrid, pelo que o conteúdo dos e-mails e os endereços dos destinatários são processados em servidores dentro da União Europeia. O envio é necessário para a execução do contrato ou, para os envios de convites, baseia-se no interesse legítimo do organizador do evento; a base legal é o Art. 6(1)(b) e o Art. 6(1)(f) do RGPD. Existe um acordo de processamento de dados nos termos do Art. 28 do RGPD.
Medidas de Proteção
Para proteger a plataforma, operamos as seguintes medidas na nossa própria infraestrutura:
- Criptografia de transporte: todas as ligações são executadas via TLS; as ligações não encriptadas são recusadas.
- Limitação de taxa: o número de tentativas de login e registo por endereço é limitado, contado em todas as instâncias.
- Defesa contra bots nos pontos de extremidade de login e registo.
Endereços IP e carimbos de data/hora de pedidos são processados para este fim. O processamento é necessário para proteger a nossa plataforma e baseia-se no Art. 6(1)(f) do RGPD.
5. Base de Dados e Armazenamento
Os seus dados são armazenados numa base de dados PostgreSQL que operamos nós próprios na infraestrutura Hetzner descrita na secção 4, no centro de dados de Nuremberga, na Alemanha. Os ficheiros que carregar — logótipos, imagens, PDFs — são mantidos em armazenamento de objetos no mesmo fornecedor, também na Alemanha.
Medidas de Segurança
- Criptografia em trânsito: cada ligação à base de dados e ao armazenamento de objetos é encriptada por TLS.
- Criptografia em repouso: os suportes de armazenamento são encriptados ao nível da infraestrutura do centro de dados; as cópias de segurança são armazenadas encriptadas.
- Cópias de segurança: cópia de segurança contínua para um segundo centro de dados alemão (Falkenstein), retida por pelo menos 30 dias.
- Separação: cada registo contém o evento a que pertence, e cada consulta é restrita a ele. As contas dos participantes do evento são mantidas em tabelas separadas das dos organizadores.
- As palavras-passe são armazenadas apenas como um hash com um salt aleatório.
Nenhum dado sai da União Europeia durante este armazenamento.
6. Ferramentas de Análise e Rastreamento
Tags de Marketing (apenas após consentimento)
As tags de análise e marketing são carregadas apenas depois de ter dado o seu consentimento no banner de cookies. Até então, nenhuma tag desse tipo é executada. Onde as tags são usadas, os pedidos são encaminhados através do nosso próprio domínio e reencaminhados do lado do servidor, para que nenhum dado flua diretamente do seu navegador para um domínio de terceiros. Pode retirar o seu consentimento a qualquer momento nas definições de cookies; a base legal é o Art. 6(1)(a) do RGPD em conjunto com o § 25(1) do TDDDG.
O rastreamento que um **organizador de eventos** configura para as suas próprias páginas de evento é uma questão separada e é descrito na secção 9.
PostHog (Análise de Produto, Replay de Sessão e Relatórios de Erros)
Além das ferramentas descritas acima, usamos o PostHog para entender como o nosso website e a nossa plataforma SaaS são usados, e para detetar e diagnosticar falhas técnicas. O fornecedor é:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Usamos a instância europeia do PostHog. Todos os dados de análise são processados e armazenados em servidores dentro da União Europeia. Os dados são transmitidos ao PostHog exclusivamente através do nosso próprio domínio e não diretamente do seu navegador para um domínio de terceiros.
Ao contrário das ferramentas descritas acima, o PostHog está atualmente ativado para todos os visitantes e não depende do banner de cookies. O seu direito de oposição está estabelecido no final desta secção.
Dados Recolhidos pelo PostHog
- Dados de Utilização: páginas visualizadas, navegação dentro da aplicação e ações realizadas (por exemplo, criar um evento ou enviar um formulário)
- Informação Técnica: navegador, sistema operativo, tipo de dispositivo, resolução de ecrã, URL de referência e uma localização geográfica aproximada derivada do seu endereço IP
- Identificador Pseudónimo: um identificador gerado aleatoriamente armazenado no seu navegador no armazenamento local e num cookie, para que visitas repetidas possam ser reconhecidas como pertencentes ao mesmo visitante
- Relatórios de Erros: em caso de falha técnica, a mensagem de erro, o rastreamento técnico da pilha e a página onde a falha ocorreu
Não usamos a captura automática do PostHog de todos os cliques e interações de formulário; apenas os eventos descritos acima são registados. Um perfil pessoal é criado apenas quando o senhor/a senhora inicia sessão numa conta de cliente; os visitantes que não estão autenticados permanecem pseudónimos. Antes da transmissão, os endereços das páginas visitadas são limpos no seu navegador de quaisquer dados pessoais que possam conter (por exemplo, endereços de e-mail ou nomes).
Replay de Sessão
O PostHog também nos permite registar uma reconstrução de sessões de navegação individuais ("replay de sessão"). Esta não é uma gravação de vídeo do seu ecrã. É uma reconstrução do conteúdo da página e das suas interações com ela — movimentos do rato, cliques, rolagem e mudanças de página — montada a partir da estrutura técnica da página.
- Onde gravamos: apenas no nosso website público, na área de login do cliente e nas configurações da plataforma. As páginas públicas de eventos onde os participantes se inscrevem num evento **não** são gravadas.
- Quando gravamos: a gravação não começa quando a página carrega. Começa apenas após a sua primeira interação com a página.
- As entradas nos campos de input são mascaradas: o texto que digita num campo de input é substituído por caracteres de preenchimento no seu navegador antes da transmissão e nunca nos chega de forma legível. Isto aplica-se a todos os campos de input, incluindo palavras-passe e detalhes de pagamento.
- Uma exceção deliberada: as entradas no nosso formulário de contacto — nome, endereço de e-mail e mensagem — são transmitidas de forma legível. Fazemos isto para podermos responder à sua questão; o senhor/a senhora está a enviar-nos este conteúdo em qualquer caso quando submete o formulário.
- Período de retenção: as gravações de sessão são automaticamente eliminadas após 90 dias.
Base Legal e Direito de Oposição
O processamento é realizado com base no Art. 6(1)(f) do RGPD. O nosso interesse legítimo reside na análise da utilização para melhorar o nosso website e a nossa plataforma, na identificação e correção de falhas técnicas, e na capacidade de responder a questões. O senhor/a senhora tem o direito de se opor a este processamento a qualquer momento, nos termos do Art. 21 do RGPD. Para o fazer, por favor, escreva-nos para info@quick-event.com; iremos então excluir os seus dados da análise e eliminar quaisquer gravações já armazenadas. O senhor/a senhora também pode impedir este processamento por si mesmo, eliminando os cookies e as entradas de armazenamento local definidos pelo nosso website nas configurações do seu navegador.
7. Criptografia SSL/TLS
Este website utiliza criptografia SSL/TLS por razões de segurança e para proteger a transmissão de conteúdo confidencial. O senhor/A senhora pode reconhecer uma conexão criptografada pelo facto de que a barra de endereço do seu navegador muda de "http://" para "https://" e pelo símbolo de cadeado na barra do seu navegador.
Quando a criptografia SSL/TLS é ativada, os dados que o senhor/a senhora nos transmite não podem ser lidos por terceiros. Toda a nossa infraestrutura (website, API, conexões de base de dados) utiliza exclusivamente conexões criptografadas.
8. Contas de Cliente e Inscrição em Eventos
Distinguimos entre dois tipos de utilizadores da nossa plataforma, o que resulta em diferentes processamentos de dados:
Inscrição de Cliente (Organizadores de Eventos)
Os organizadores de eventos podem inscrever-se no nosso website para obter acesso à nossa plataforma SaaS e criar e gerir eventos. Isto constitui um contrato para a utilização dos nossos serviços.
As seguintes informações obrigatórias são recolhidas durante a inscrição de cliente:
- Endereço de e-mail (como nome de utilizador e para comunicação)
- Nome (primeiro e último nome da pessoa de contacto)
- Nome da empresa/organização (opcional)
- Palavra-passe (armazenada de forma criptografada)
Informações adicionais podem ser fornecidas opcionalmente para completar o perfil. O processamento baseia-se no Art. 6(1)(b) do RGPD para a execução do contrato.
Participantes de Eventos (Convidados sem uma Conta de Cliente)
Os participantes de eventos inscrevem-se diretamente em eventos específicos sem criar uma conta de cliente connosco. Eles interagem exclusivamente com as páginas de evento dos nossos clientes. Neste caso, atuamos como um processador de dados para o respetivo organizador do evento.
Os seguintes dados podem ser recolhidos durante a inscrição no evento (dependendo da configuração pelo organizador do evento):
- Nome e detalhes de contacto
- Informações específicas do evento (por exemplo, requisitos alimentares, quartos de hotel)
- Confirmações de presença e estado de check-in
- Informações de pagamento (processadas via Stripe)
Nota Importante: O respetivo organizador do evento (o nosso cliente) é legalmente responsável pelos dados dos participantes do evento. Por favor, dirija as suas perguntas sobre os seus dados de participante diretamente ao organizador.
Eliminação de Dados
Dados da Conta de Cliente: Os dados recolhidos durante a inscrição de cliente são armazenados enquanto a conta de cliente existir. Após a eliminação da conta, os dados são eliminados, a menos que se apliquem períodos de retenção legais.
Dados dos Participantes do Evento: Estes são geridos de acordo com os requisitos do respetivo organizador do evento e os períodos de retenção aplicáveis.
9. Processamento de Dados para Organizadores de Eventos
Como plataforma SaaS para gestão de eventos, processamos dados de participantes em nome dos nossos clientes (organizadores de eventos) para os seus eventos. Nesta relação, atuamos como um processador de dados no sentido do Art. 28 do RGPD.
Diferentes Funções de Processamento de Dados
Para os nossos clientes (organizadores de eventos): Somos o responsável pelo tratamento dos seus dados de conta de cliente e pela prestação dos nossos serviços SaaS.
Para os participantes do evento: Somos o processador de dados e processamos os seus dados exclusivamente em nome e de acordo com as instruções do respetivo organizador do evento.
Dados de Participantes Processados
Dependendo da configuração do evento pelos nossos clientes, os seguintes dados de participantes podem ser processados:
- Nome e detalhes de contacto dos participantes do evento
- Dados de inscrição e preferências específicas do evento
- Seleção de opções (por exemplo, workshops, refeições, alojamento)
- Estado de check-in e confirmações de presença
- Dados de pagamento (processados via Stripe como prestador de serviços de pagamento)
Base Legal e Responsabilidade
Responsável pelo Tratamento dos Dados dos Participantes: O respetivo organizador do evento (o nosso cliente) é o responsável pelo tratamento de todos os dados dos participantes do seu evento e determina as finalidades e os meios do processamento de dados.
O Nosso Papel: Processamos os dados dos participantes exclusivamente de acordo com as instruções do organizador do evento e com base num acordo de processamento de dados nos termos do Art. 28 do RGPD.
Os Seus Direitos como Participante do Evento: Para perguntas sobre os seus dados de participante, ou pedidos de acesso, correção ou eliminação, por favor, contacte diretamente o respetivo organizador do evento, pois ele é o responsável pelo tratamento dos dados.
10. Períodos de Retenção
O período de retenção depende da função em que processamos os seus dados:
Dados da Conta do Cliente (Organizadores de Eventos)
Para dados dos quais somos o responsável pelo tratamento:
- Dados da Conta do Cliente: Até à eliminação da conta do cliente
- Dados de Faturação: 10 anos (obrigação legal de retenção fiscal)
- Dados Contratuais: 6 anos após o término do contrato (§ 257 HGB)
- Comunicações de Suporte: 3 anos após o último contacto
Dados dos Participantes do Evento (Tratamento de Dados)
Para dados dos participantes dos quais somos o subcontratante:
- Dados dos Participantes do Evento: Conforme exigido pelo organizador do evento, máximo de 7 anos após o evento
- Dados de Check-in: De acordo com os requisitos de eliminação do organizador do evento
- Dados de Pagamento: De acordo com os requisitos do prestador de serviços de pagamento (Stripe)
Dados Técnicos
Dados relacionados com o sistema, independentes da função do utilizador:
- Registos do Servidor: Máximo de 30 dias
- Dados de Análise: 26 meses (padrão do Google Analytics, apenas com consentimento)
- Registos de Segurança: 12 meses para fins de segurança
Pedidos de Eliminação: Os clientes podem solicitar a eliminação dos seus dados de conta de cliente a qualquer momento. Os participantes do evento devem contactar o respetivo organizador do evento para pedidos de eliminação.
11. Transferências Internacionais de Dados
O tratamento dos seus dados ocorre na União Europeia e no Espaço Económico Europeu. O nosso alojamento, a nossa base de dados, o nosso armazenamento de ficheiros e o nosso envio de e-mails funcionam em servidores dentro da UE; o alojamento e o armazenamento estão na Alemanha.
Alguns dos prestadores de serviços que utilizamos são empresas cuja empresa-mãe está sediada fora da UE, embora o tratamento em si ocorra dentro da UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, tratamento via Residência de Dados da UE.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; tratamento dentro da UE/EEE.
- PostHog: parte contratante PostHog, Inc., EUA; tratamento exclusivamente na instância europeia.
Quando uma parte contratante está estabelecida fora do EEE, a transferência é abrangida por cláusulas contratuais-tipo nos termos do Art. 46.º, n.º 2, alínea c) do RGPD. Uma lista atualizada de todos os subcontratantes, indicando a parte contratante, a sua sede social e o local de tratamento, está disponível mediante pedido.
12. Contacto e Reclamações
Para questões sobre a recolha, tratamento ou utilização dos seus dados pessoais, ou para pedidos de informação, correção, bloqueio ou eliminação de dados, e revogação de consentimentos concedidos, por favor, contacte:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
Email: info@quick-event.com
Direito de Apresentar uma Reclamação
O senhor/A senhora tem o direito de apresentar uma reclamação a uma autoridade de controlo de proteção de dados relativamente ao nosso tratamento de dados pessoais. A autoridade competente é a autoridade de controlo da sua residência habitual, do seu local de trabalho ou da sede social da nossa empresa.
A autoridade competente para a nossa empresa é:
O Comissário Estadual para a Proteção de Dados da Baixa Saxónia
Prinzenstraße 5
30159 Hanover
Website: https://lfd.niedersachsen.de
13. Acordo de Processamento de Dados (Art. 28 GDPR)
Se o senhor/a senhora utilizar o Quick Event para organizar os seus próprios eventos, o senhor/a senhora é o responsável pelo tratamento dos dados dos seus participantes e nós atuamos como seu subcontratante. Para essa relação, fornecemos um acordo de processamento de dados pronto a assinar, juntamente com os seus dois anexos:
- Acordo de processamento de dados (PDF)
- Anexo 1 — Medidas técnicas e organizacionais (PDF)
- Anexo 2 — Subcontratantes e onde os dados são mantidos (PDF)
Adicione os seus dados, assine e envie o acordo para info@quick-event.com; o senhor/a senhora receberá uma cópia contra-assinada. Se a sua organização necessitar do seu próprio modelo, em vez disso, escreva para o mesmo endereço.
O Anexo 2 é também a lista atual dos subcontratantes que utilizamos, indicando a parte contratante, a sua sede social e o local de processamento.