Política de Privacidade para Organizadores e Visitantes do Website
Última atualização: Outubro de 2026
1. Privacidade em Resumo
Informações Gerais
As informações seguintes fornecem uma visão geral simples do que acontece com os seus dados pessoais quando visita o nosso website ou utiliza a nossa plataforma SaaS. Dados pessoais são quaisquer dados pelos quais o(a) pode identificar pessoalmente.
Esta política de privacidade abrange o nosso website quick-event.com e a nossa plataforma para organizadores de eventos. Se se registar ou participar num evento, aplica-se a política de privacidade para participantes de eventos. Esta Política de Privacidade explica que dados recolhemos e para que os utilizamos. Também explica como e com que finalidade isso é feito. Tratamos os seus dados pessoais de forma confidencial e em conformidade com as leis de proteção de dados aplicáveis e esta Política de Privacidade.
Recolha de Dados no Nosso Website
O tratamento de dados neste website é realizado pelo operador do website. Pode encontrar os seus dados de contacto na secção "Responsável pelo Tratamento de Dados" desta Política de Privacidade.
Os seus dados são recolhidos em parte porque o(a) senhor(a) os fornece — por exemplo, dados que insere num formulário de registo, formulário de contacto ou inscrição. Outros dados são recolhidos automaticamente ou com o seu consentimento quando visita o website pelos nossos sistemas de TI.
2. Responsável pelo Tratamento de Dados
O responsável pelo tratamento de dados neste website é:
Quick-Event — a brand of ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Germany
Email: info@quick-event.com
O responsável pelo tratamento de dados é a pessoa singular ou coletiva que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios de tratamento de dados pessoais (por exemplo, nomes, endereços de e-mail, etc.).
3. Os Seus Direitos
O(a) senhor(a) tem o direito de receber, a qualquer momento e gratuitamente, informações sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. O(a) senhor(a) também tem o direito de solicitar a correção ou eliminação desses dados.
Os seus direitos em resumo:
- Direito de acesso (Art. 15 RGPD)
- Direito à retificação de dados inexatos (Art. 16 RGPD)
- Direito ao apagamento ("direito a ser esquecido", Art. 17 RGPD)
- Direito à limitação do tratamento (Art. 18 RGPD)
- Direito de oposição ao tratamento (Art. 21 RGPD)
- Direito à portabilidade dos dados (Art. 20 RGPD)
- Direito de apresentar uma reclamação junto de uma autoridade de controlo (Art. 77 RGPD)
Se o(a) senhor(a) tiver dado o seu consentimento para o tratamento de dados, poderá retirá-lo a qualquer momento com efeitos para o futuro. O tratamento de dados que já tenha ocorrido não é afetado por esta retirada.
4. Alojamento e Envio de E-mails
Hetzner Online (Alojamento)
Alojamos o nosso website e a nossa plataforma SaaS em servidores alugados a:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemanha
O sistema em tempo real funciona no centro de dados de Nuremberga; as cópias de segurança são armazenadas no centro de dados de Falkenstein. Ambas as localizações encontram-se na Alemanha. Celebrámos um acordo de processamento de dados com a Hetzner, nos termos do Art. 28 do RGPD.
Quando visita o nosso website, o servidor regista o pedido num registo (endereço IP, hora do pedido, página solicitada, navegador e sistema operativo). Isto é tecnicamente necessário para entregar a página e para detetar falhas e ataques; a base legal é o Art. 6(1)(f) do RGPD. Estes registos são eliminados após 30 dias.
Twilio (SendGrid, Envio de E-mails)
Os e-mails transacionais — confirmações de registo, bilhetes, convites enviados pelos organizadores de eventos — são enviados via SendGrid. O fornecedor é:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Utilizamos a Residência de Dados da UE da SendGrid, pelo que o conteúdo dos e-mails e os endereços dos destinatários são processados em servidores dentro da União Europeia. O envio é necessário para a execução do contrato ou, para os envios de convites, baseia-se no interesse legítimo do organizador do evento; a base legal é o Art. 6(1)(b) e o Art. 6(1)(f) do RGPD. Existe um acordo de processamento de dados nos termos do Art. 28 do RGPD.
Stripe (Pagamentos)
Os nossos planos e os bilhetes de eventos pagos são pagos via:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublin 2, D02 H210
Irlanda
O senhor/A senhora insere os seus dados de pagamento diretamente com a Stripe; nós não os recebemos. O processamento ocorre dentro da UE/EEE. A base legal é o Art. 6(1)(b) do RGPD.
Microsoft 365 (As Nossas Caixas de Correio)
As mensagens que o senhor/a senhora envia para info@quick-event.com ou para membros da nossa equipa são recebidas e armazenadas no Microsoft 365. O fornecedor é a Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda. A sua empresa-mãe, Microsoft Corporation, está sediada nos EUA; as transferências para lá são abrangidas pelo Quadro de Privacidade de Dados UE-EUA (Art. 45 do RGPD) e por cláusulas contratuais padrão. A base legal é o Art. 6(1)(b) e (f) do RGPD.
Medidas de Proteção
Para proteger a plataforma, operamos as seguintes medidas na nossa própria infraestrutura:
- Criptografia de transporte: todas as ligações são executadas via TLS; as ligações não encriptadas são recusadas.
- Limitação de taxa: o número de tentativas de login e registo por endereço é limitado, contado em todas as instâncias.
- Endereços de e-mail descartáveis são recusados quando uma conta de cliente é criada.
Os endereços IP e os carimbos de data/hora dos pedidos são processados para este fim. O processamento é necessário para proteger a nossa plataforma e baseia-se no Art. 6(1)(f) do RGPD.
5. Base de Dados e Armazenamento
Os seus dados são armazenados numa base de dados PostgreSQL que operamos nós próprios na infraestrutura Hetzner descrita na secção 4, no centro de dados de Nuremberga, na Alemanha. Os ficheiros que carrega — logótipos, imagens, PDFs — são mantidos em armazenamento de objetos no mesmo fornecedor, também na Alemanha.
Medidas de Segurança
- Criptografia em trânsito: cada ligação à base de dados e ao armazenamento de objetos é encriptada por TLS.
- Criptografia em repouso: os suportes de armazenamento são encriptados ao nível da infraestrutura do centro de dados; as cópias de segurança são armazenadas encriptadas.
- Cópias de segurança: cópia de segurança contínua para um segundo centro de dados alemão (Falkenstein), mantida por pelo menos 30 dias.
- Separação: cada registo contém o evento a que pertence, e cada consulta é restrita a ele. As contas dos participantes do evento são mantidas em tabelas separadas das dos organizadores.
- Palavras-passe são armazenadas apenas como um hash com um salt aleatório. As novas palavras-passe necessitam de pelo menos 12 caracteres e são verificadas quanto a violações de dados conhecidas: apenas os primeiros cinco caracteres de um hash da palavra-passe saem do nosso servidor (Have I Been Pwned, k-anonimato), nunca a própria palavra-passe.
- Chaves de acesso e autenticação de dois fatores: para uma chave de acesso, armazenamos apenas a sua chave pública; a sua impressão digital, rosto ou PIN do dispositivo nunca saem do seu dispositivo. O segredo de uma aplicação autenticadora e os tokens de início de sessão do Google e da Microsoft são armazenados encriptados.
Nenhum dado sai da União Europeia durante este armazenamento.
6. Ferramentas de Análise e Rastreamento
Tags de Marketing (apenas após consentimento)
No nosso website e na área do organizador, as tags de análise e marketing são carregadas apenas depois de o senhor ter dado o seu consentimento no banner de cookies. Até então, nenhuma tag desse tipo é executada. Dependendo da sua escolha, estas são: Google Analytics 4 e Google Ads (Google Ireland Limited), a LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company), o Meta Pixel (Meta Platforms Ireland Limited) e Microsoft Advertising, incluindo Microsoft Clarity (Microsoft Ireland Operations Limited). As tags do Google são carregadas através do nosso próprio servidor de tags na Alemanha; as outras tags são carregadas diretamente dos servidores dos fornecedores. As empresas-mãe destes fornecedores estão sediadas nos EUA; os dados podem ser transferidos para lá com base na Estrutura de Privacidade de Dados UE-EUA (Art. 45 RGPD). O senhor pode retirar o seu consentimento a qualquer momento nas definições de cookies; a base jurídica é o Art. 6(1)(a) do RGPD, juntamente com o § 25(1) do TDDDG.
As páginas de eventos e a aplicação do evento não executam nenhuma destas tags. O rastreamento que um **organizador de eventos** configura para as suas próprias páginas de evento é descrito na política de privacidade para participantes do evento.
PostHog (Análise de Produto, Replay de Sessão e Relatório de Erros)
Além das ferramentas descritas acima, utilizamos o PostHog para compreender como o nosso website e a nossa plataforma SaaS são utilizados, e para detetar e diagnosticar falhas técnicas. O fornecedor é:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Utilizamos a instância europeia do PostHog. Todos os dados de análise são processados e armazenados em servidores dentro da União Europeia. Os dados são transmitidos ao PostHog exclusivamente através do nosso próprio domínio e não diretamente do seu navegador para um domínio de terceiros.
Ao contrário das ferramentas descritas acima, o PostHog está atualmente ativado para todos os visitantes do nosso website e da área do organizador e não depende do banner de cookies. Nas páginas de eventos e na aplicação do evento, o PostHog não armazena nada no navegador. O seu direito de oposição está definido no final desta secção.
Dados Recolhidos pelo PostHog
- Dados de Utilização: páginas visualizadas, navegação dentro da aplicação e ações realizadas (por exemplo, criar um evento ou enviar um formulário)
- Informação Técnica: navegador, sistema operativo, tipo de dispositivo, resolução do ecrã, URL de referência e uma localização geográfica aproximada derivada do seu endereço IP
- Identificador Pseudónimo: um identificador gerado aleatoriamente armazenado no seu navegador em armazenamento local e num cookie, para que visitas repetidas possam ser reconhecidas como pertencentes ao mesmo visitante
- Relatórios de Erros: em caso de falha técnica, a mensagem de erro, o rastreamento técnico da pilha e a página onde a falha ocorreu
Não utilizamos a captura automática do PostHog de todos os cliques e interações de formulário; apenas os eventos descritos acima são registados. Um perfil pessoal é criado apenas quando o senhor inicia sessão numa conta de cliente; os visitantes que não estão com sessão iniciada permanecem pseudónimos. Antes da transmissão, os endereços das páginas visitadas são limpos no seu navegador de quaisquer dados pessoais que possam conter (por exemplo, endereços de e-mail ou nomes).
Replay de Sessão
O PostHog também nos permite registar uma reconstrução de sessões de navegação individuais ("replay de sessão"). Esta não é uma gravação de vídeo do seu ecrã. É uma reconstrução do conteúdo da página e das suas interações com ela — movimentos do rato, cliques, rolagem e mudanças de página — montada a partir da estrutura técnica da página.
- Onde gravamos: apenas no nosso website público, na área de início de sessão do cliente e nas definições da plataforma. Páginas de eventos públicas onde os participantes se registam para um evento **não** são gravadas.
- Quando gravamos: a gravação não começa quando a página carrega. Começa apenas após a sua primeira interação com a página.
- As entradas nos campos de introdução são mascaradas: o texto que o senhor digita num campo de introdução é substituído por caracteres de preenchimento no seu navegador antes da transmissão e nunca nos chega de forma legível. Isto aplica-se a todos os campos de introdução, incluindo palavras-passe e detalhes de pagamento.
- Uma exceção deliberada: as entradas no nosso formulário de contacto — nome, endereço de e-mail e mensagem — são transmitidas de forma legível. Fazemos isto para poder responder à sua questão; o senhor está a enviar-nos este conteúdo em qualquer caso quando submete o formulário.
- Período de retenção: as gravações de sessão são automaticamente eliminadas após 90 dias.
Base Jurídica e Direito de Oposição
O processamento é realizado com base no Art. 6(1)(f) do RGPD. O nosso interesse legítimo reside na análise da utilização para melhorar o nosso website e a nossa plataforma, na identificação e correção de falhas técnicas, e em poder responder a questões. O senhor tem o direito de se opor a este processamento a qualquer momento, nos termos do Art. 21 do RGPD. Para o fazer, por favor, escreva-nos para info@quick-event.com; excluiremos então os seus dados da análise e eliminaremos quaisquer gravações já armazenadas. O senhor também pode impedir este processamento por si mesmo, eliminando os cookies e as entradas de armazenamento local definidos pelo nosso website nas definições do seu navegador.
7. Criptografia SSL/TLS
Este website utiliza criptografia SSL/TLS por razões de segurança e para proteger a transmissão de conteúdo confidencial. O senhor/A senhora pode reconhecer uma conexão criptografada pelo facto de que a barra de endereço do seu navegador muda de "http://" para "https://" e pelo símbolo de cadeado na barra do seu navegador.
Quando a criptografia SSL/TLS é ativada, os dados que o senhor/a senhora nos transmite não podem ser lidos por terceiros. Toda a nossa infraestrutura (website, API, conexões de base de dados) utiliza exclusivamente conexões criptografadas.
8. Contas de Clientes e Inscrição em Eventos
Distinguimos entre dois tipos de utilizadores da nossa plataforma, o que resulta em diferentes processamentos de dados:
Registo de Clientes (Organizadores de Eventos)
Os organizadores de eventos podem registar-se no nosso website para obter acesso à nossa plataforma SaaS e criar e gerir eventos. Isto constitui um contrato para a utilização dos nossos serviços.
As seguintes informações obrigatórias são recolhidas durante o registo de clientes:
- Endereço de e-mail (como nome de utilizador e para comunicação)
- Nome (primeiro e último nome da pessoa de contacto)
- Nome da empresa/organização (opcional)
- Palavra-passe (armazenada de forma encriptada)
Informações adicionais podem ser fornecidas opcionalmente para completar o perfil. O processamento baseia-se no Art. 6(1)(b) do RGPD para a execução do contrato.
Iniciar sessão com Google
Se o senhor/a senhora optar por iniciar sessão com Google, a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda) confirma a sua identidade e transmite-nos o seu nome, endereço de e-mail e imagem de perfil. A empresa-mãe da Google está sediada nos EUA. A base legal é o Art. 6(1)(b) do RGPD.
Iniciar sessão com Microsoft
Se o senhor/a senhora optar por iniciar sessão com Microsoft, a Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda) confirma a sua identidade e transmite-nos o seu nome, endereço de e-mail e imagem de perfil. A empresa-mãe da Microsoft está sediada nos EUA. A base legal é o Art. 6(1)(b) do RGPD.
Funcionalidades de IA (Google Gemini)
Quando o senhor/a senhora utiliza as funcionalidades de IA da plataforma — criar um evento a partir de uma descrição, elaborar páginas, formulários e e-mails, traduzir conteúdo de eventos para outros idiomas, ou o assistente de suporte — a sua entrada e o conteúdo do evento necessário para a tarefa são processados pela Google Ireland Limited (API Gemini), com processamento na UE. A base legal é o Art. 6(1)(b) do RGPD. Se o senhor/a senhora não utilizar estas funcionalidades, nenhum dado é enviado para um serviço de IA.
Participantes de Eventos (Convidados sem uma Conta de Cliente)
Os participantes de eventos registam-se diretamente para eventos específicos sem criar uma conta de cliente connosco. Eles interagem exclusivamente com as páginas de eventos dos nossos clientes. Neste caso, atuamos como um processador de dados para o respetivo organizador do evento.
Os seguintes dados podem ser recolhidos durante o registo do evento (dependendo da configuração pelo organizador do evento):
- Nome e detalhes de contacto
- Informações específicas do evento (por exemplo, requisitos dietéticos, quartos de hotel)
- Confirmações de presença e estado de check-in
- Informações de pagamento (processadas via Stripe)
Nota Importante: O respetivo organizador do evento (o nosso cliente) é legalmente responsável pelos dados dos participantes do evento. Por favor, dirija as suas perguntas sobre os seus dados de participante diretamente ao organizador.
Eliminação de Dados
Dados da Conta de Cliente: Os dados recolhidos durante o registo do cliente são armazenados enquanto a conta de cliente existir. Após a eliminação da conta, os dados são eliminados, a menos que se apliquem períodos de retenção legais.
Dados dos Participantes do Evento: Estes são geridos de acordo com os requisitos do respetivo organizador do evento e os períodos de retenção aplicáveis.
9. Processamento de Dados para Organizadores de Eventos
Como plataforma SaaS para gestão de eventos, processamos dados de participantes em nome dos nossos clientes (organizadores de eventos) para os seus eventos. Nesta relação, atuamos como um processador de dados no sentido do Art. 28 do RGPD.
Diferentes Funções de Processamento de Dados
Para os nossos clientes (organizadores de eventos): Somos o responsável pelo tratamento dos seus dados de conta de cliente e pela prestação dos nossos serviços SaaS.
Para os participantes do evento: Somos o processador de dados e processamos os seus dados exclusivamente em nome e de acordo com as instruções do respetivo organizador do evento.
Dados de Participantes Processados
Dependendo da configuração do evento pelos nossos clientes, os seguintes dados de participantes podem ser processados:
- Nome e detalhes de contacto dos participantes do evento
- Dados de registo e preferências específicas do evento
- Seleção de opções (por exemplo, workshops, refeições, alojamento)
- Estado de check-in e confirmações de presença
- Dados de pagamento (processados via Stripe como prestador de serviços de pagamento)
Base Legal e Responsabilidade
Responsável pelo Tratamento dos Dados dos Participantes: O respetivo organizador do evento (o nosso cliente) é o responsável pelo tratamento de todos os dados dos participantes do seu evento e determina as finalidades e os meios do processamento de dados.
O Nosso Papel: Processamos os dados dos participantes exclusivamente de acordo com as instruções do organizador do evento e com base num acordo de processamento de dados nos termos do Art. 28 do RGPD.
Os Seus Direitos como Participante do Evento: Para perguntas sobre os seus dados de participante, ou pedidos de acesso, correção ou eliminação, por favor, contacte diretamente o respetivo organizador do evento, pois ele é o responsável pelo tratamento dos dados.
10. Períodos de Retenção
O período de retenção depende da função em que processamos os seus dados:
Dados da Conta do Cliente (Organizadores de Eventos)
Para dados dos quais somos o controlador:
- Dados da Conta do Cliente: Até à eliminação da conta do cliente
- Dados de Faturação: 10 anos (obrigação legal de retenção fiscal)
- Dados Contratuais: 6 anos após o término do contrato (§ 257 HGB)
- Comunicações de Suporte: 3 anos após o último contacto
Dados dos Participantes do Evento (Processamento de Dados)
Para dados dos participantes dos quais somos o processador de dados:
- Dados dos Participantes do Evento: Conforme exigido pelo organizador do evento, máximo de 7 anos após o evento
- Dados de Check-in: De acordo com os requisitos de eliminação do organizador do evento
- Dados de Pagamento: De acordo com os requisitos do prestador de serviços de pagamento (Stripe)
Dados Técnicos
Dados relacionados com o sistema, independentes da função do utilizador:
- Registos do Servidor: Máximo de 30 dias
- Dados de Análise: 26 meses (padrão do Google Analytics, apenas com consentimento)
- Registos de Segurança: 12 meses para fins de segurança
Pedidos de Eliminação: Os clientes podem solicitar a eliminação dos dados da sua conta de cliente a qualquer momento. Os participantes do evento devem contactar o respetivo organizador do evento para pedidos de eliminação.
11. Transferências Internacionais de Dados
O processamento dos seus dados ocorre dentro da União Europeia e do Espaço Económico Europeu. O nosso alojamento, a nossa base de dados, o nosso armazenamento de ficheiros e o nosso envio de e-mails funcionam em servidores dentro da UE; o alojamento e o armazenamento estão na Alemanha.
Alguns dos prestadores de serviços que utilizamos são empresas cuja empresa-mãe está sediada fora da UE, embora o processamento em si ocorra dentro da UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, processamento via Residência de Dados da UE.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; processamento dentro da UE/EEE.
- PostHog: parte contratante PostHog, Inc., EUA; processamento exclusivamente na instância europeia.
- Google (Gemini, Iniciar sessão com Google, tags do Google): parte contratante Google Ireland Limited; empresa-mãe nos EUA.
- Microsoft 365: parte contratante Microsoft Ireland Operations Limited; empresa-mãe nos EUA.
Quando uma parte contratante está estabelecida fora do EEE, a transferência é coberta por cláusulas contratuais-tipo nos termos do Art. 46(2)(c) do RGPD. Quando os dados chegam a uma empresa-mãe nos EUA — em particular através das tags de marketing a que o senhor/a senhora consente (secção 6) — a transferência baseia-se no Quadro de Privacidade de Dados UE-EUA (Art. 45 do RGPD). Os processadores que tratam os dados dos participantes do evento, com a parte contratante, sede social e local de processamento, estão listados no Anexo 2 do nosso acordo de processamento de dados (secção 13).
12. Contacto e Reclamações
Para questões sobre a recolha, processamento ou utilização dos seus dados pessoais, ou para pedidos de informação, correção, bloqueio ou eliminação de dados, e revogação de consentimentos concedidos, por favor, contacte:
Quick-Event — uma marca da ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanha
E-mail: info@quick-event.com
Direito de Apresentar uma Reclamação
O senhor/A senhora tem o direito de apresentar uma reclamação junto de uma autoridade de controlo de proteção de dados relativamente ao nosso processamento de dados pessoais. A autoridade competente é a autoridade de controlo da sua residência habitual, do seu local de trabalho ou da sede social da nossa empresa.
A autoridade competente para a nossa empresa é:
O Comissário Estadual para a Proteção de Dados da Baixa Saxónia
Prinzenstraße 5
30159 Hanôver
Website: https://lfd.niedersachsen.de
13. Acordo de Processamento de Dados (Art. 28 GDPR)
Se o senhor/a senhora utilizar o Quick Event para organizar os seus próprios eventos, o senhor/a senhora é o responsável pelo tratamento dos dados dos seus participantes e nós atuamos como seu subcontratante. Para essa relação, fornecemos um acordo de processamento de dados pronto a assinar, juntamente com os seus dois anexos:
- Acordo de processamento de dados (PDF)
- Anexo 1 — Medidas técnicas e organizacionais (PDF)
- Anexo 2 — Subcontratantes e onde os dados são mantidos (PDF)
Adicione os seus dados, assine e envie o acordo para info@quick-event.com; o senhor/a senhora receberá uma cópia contra-assinada. Se a sua organização necessitar do seu próprio modelo, em vez disso, escreva para o mesmo endereço.
O Anexo 2 é também a lista atual dos subcontratantes que utilizamos, indicando a parte contratante, a sua sede social e o local de processamento.