Política de Privacidade — GuestQR
Última atualização: 25 de setembro de 2026
Tradução do inglês. Em caso de divergência, prevalece a versão inglesa, salvo disposição legal imperativa em contrário.
Esta política explica que dados pessoais o GuestQR recolhe quando utiliza getguestqr.com e o painel, porquê, e que direitos tem sobre eles. Tratamos os dados nos termos do Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e da legislação local equivalente.
1. Quem é responsável pelos seus dados
A VIVO Aromi s.r.o., registada na República Checa, é a responsável pelo tratamento dos dados de conta e de faturação dos anfitriões. Quanto ao conteúdo que publica nos seus guias, atuamos como subcontratante por sua conta — decide o que lá entra, nós apenas o alojamos e mostramos.
Questões sobre esta política: support@getguestqr.com.
2. O que recolhemos
De si, enquanto anfitrião:
- O seu endereço de e-mail e, se iniciar sessão com a Google, o seu nome (a Google comunica-no-lo). Se se registar com e-mail e palavra-passe, guardamos apenas um hash seguro da palavra-passe — nunca a palavra-passe em si.
- A língua da interface que prefere.
- Plano e estado dos pagamentos — os dados de pagamento propriamente ditos ficam na Link, a revendedora dos nossos planos, e não connosco (ver a secção 4).
- Tudo o que introduz nos seus alojamentos e guias: nome do alojamento, morada e coordenadas, regras da casa, dados do Wi‑Fi, recomendações, fotografias e eventuais contactos de serviços locais (telefone/WhatsApp/e-mail) que decida mostrar aos hóspedes.
Da importação de um anúncio, se a utilizar: o que o seu anúncio existente mostra publicamente — fotografias, descrição, comodidades — para que não tenha de o escrever de novo.
De quem lê o código do seu guia (os seus hóspedes): aqui recolhemos propositadamente o mínimo. Ler um guia não exige conta nem dados pessoais. Registamos uma versão com hash, não reversível, do endereço IP do visitante juntamente com o tipo de evento (por exemplo, o carregamento de uma página) — o suficiente para detetar abusos e ter uma ideia aproximada da utilização, mas não para identificar ninguém. Não recolhemos nomes, e-mails nem a localização exata dos hóspedes.
Quando inicia sessão e gere a sua conta: um breve registo de segurança das ações principais — início de sessão, mudança de plano, publicação, retirada ou eliminação de um guia, emissão de um novo link do guia — apenas com identificadores da conta e do alojamento, nunca com o conteúdo do guia. Após um início de sessão falhado ou um pedido de reposição da palavra-passe guardamos também um hash com chave, não reversível, do e-mail introduzido e do endereço IP, para podermos travar tentativas repetidas.
Quando nos escreve através do formulário do nosso site: o seu endereço de e-mail, a sua mensagem e o respetivo tema — uma pergunta, a comunicação de um problema ou uma proposta de parceria. Chega à nossa caixa de apoio como e-mail — não a guardamos na nossa base de dados.
3. Porque os tratamos
- Prestar o Serviço — criar a sua conta, guardar os seus guias, gerar os códigos QR, mostrar os guias aos seus hóspedes. Necessário para lhe dar aquilo para que se registou.
- Faturação — associar a sua subscrição à Link, a revendedora dos nossos planos, para que possa ser cobrada e esteja em linha com a sua conta. Necessário para a execução do contrato.
- Tradução — enviar o texto do guia que não traduziu a um fornecedor de modelos de linguagem, para que regresse noutra língua. Necessário para uma função que utiliza.
- Apoio — ler os seus e-mails e as mensagens do formulário do nosso site e responder-lhe. O nosso interesse legítimo em ajudá-lo (e o seu em obter ajuda).
- Segurança e bom funcionamento — deteção de abusos, registos de segurança de inícios de sessão e ações principais da conta, depuração, monitorização de erros. Interesse legítimo em manter um serviço fiável e sem abusos.
- Obrigações legais e fiscais — conservar as faturas durante o tempo exigido por lei.
- Tudo o resto que precise da sua autorização — por exemplo, e-mails sobre o produto para além do essencial — apenas com o seu consentimento explícito, que pode retirar quando quiser.
4. Com quem partilhamos os dados
Não vendemos dados pessoais. Confiamo-los a um pequeno número de subcontratantes que fazem o Serviço funcionar, cada um obrigado por contrato a utilizá-los apenas para esse fim e para mais nenhum:
| Categoria de subcontratante | Para quê | Onde, aproximadamente |
|---|---|---|
| Fornecedor de base de dados na nuvem e autenticação | Guardar contas, guias e fotografias | UE |
| Fornecedor de modelos de linguagem | Traduzir o texto dos guias | EUA |
| Fornecedor de e-mail transacional | Lembretes do período experimental, recibos, e-mails da conta e entrega das mensagens do formulário de contacto do site na nossa caixa de apoio | UE |
| Fornecedor de dados de anúncios | Obter a informação pública de um anúncio na importação | UE |
| Fornecedor de monitorização de erros | Detetar e diagnosticar falhas | EUA/UE |
| Fornecedor de proteção contra abusos | Limitar a frequência de pedidos e verificar automaticamente nos formulários de acesso e no formulário de contacto que não se trata de um bot | EUA/UE |
A lista completa com o nome de cada subcontratante está disponível a pedido — escreva para support@getguestqr.com.
Os pagamentos são a única exceção, e identificamo-los. Os nossos planos são vendidos através da Link: a Sold through Link, LLC é a revendedora e comerciante registada (merchant of record) da sua compra. Recolhe ela própria os seus dados de pagamento e de faturação, como responsável pelo tratamento independente e de acordo com a sua própria política de privacidade, e partilha connosco apenas o que precisamos para gerir a sua subscrição — o plano, o respetivo estado e o endereço de e-mail a que pertence.
Também entregamos dados quando a lei realmente o exige, ou para proteger os nossos direitos ou a segurança de alguém.
5. Transferências para fora do EEE
Quando algum dos fornecedores acima está fora do Espaço Económico Europeu, baseamos a transferência nas cláusulas contratuais-tipo da Comissão Europeia (ou num mecanismo aprovado equivalente).
6. Durante quanto tempo conservamos os dados
- Dados da conta: enquanto a conta estiver ativa; normalmente eliminados nos 30 dias seguintes ao seu encerramento, salvo quando a lei nos obriga a conservar algo durante mais tempo (ver abaixo).
- Faturas e registos de faturação: durante o tempo exigido pela legislação fiscal do país onde a empresa está registada — normalmente vários anos.
- Registos de visitas de hóspedes e de tentativas de início de sessão (IP com hash + tipo de evento; nas tentativas de início de sessão, também um e-mail com hash): guardados apenas como hash com chave, não reversível, e eliminados ao fim de 30 dias.
- Registos de segurança das ações principais da conta: eliminados ao fim de 30 dias.
- Mensagens para a nossa caixa de apoio (e-mails e formulário do site): guardadas enquanto forem necessárias para tratar o seu pedido e o seguimento, e depois eliminadas.
7. Os seus direitos
Quando o RGPD se aplica a si, tem o direito de:
- saber que dados temos sobre si e receber uma cópia;
- pedir a correção do que estiver inexato;
- pedir a eliminação dos seus dados («direito a ser esquecido»);
- limitar o tratamento ou opor-se a ele;
- recebê-los num formato portável;
- retirar qualquer consentimento que tenha dado;
- apresentar reclamação à autoridade de proteção de dados do seu país.
Para exercer qualquer destes direitos, escreva para support@getguestqr.com. Respondemos no prazo de 30 dias — é também o limite máximo que o RGPD fixa para um pedido comum (art. 12.º, n.º 3), pelo que não o podemos alargar mesmo que quiséssemos; apenas os pedidos realmente complexos podem ter uma breve prorrogação, comunicada.
8. Cookies
Utilizamos poucos cookies, para manter a sua sessão iniciada e tornar o início de sessão seguro — nenhum para rastreio ou publicidade. Todos os pormenores, incluindo o que fazer se preferir não os ter, estão na nossa política de cookies.
9. Crianças
O GuestQR é uma ferramenta para quem arrenda alojamentos e não se destina a crianças. Não recolhemos conscientemente dados de ninguém abaixo da idade necessária para ter uma conta (ver os Termos de Serviço). Se achar que uma criança nos forneceu dados, informe-nos e eliminá-los-emos.
10. Segurança
Ciframos os dados em trânsito e o acesso à base de dados é controlado. Se iniciar sessão com a Google, nunca vemos qualquer palavra-passe; se utilizar e-mail e palavra-passe, apenas é guardado um hash seguro da mesma. Nenhum sistema é perfeitamente seguro, mas levamos isto a sério e revemo-lo regularmente.
11. Alterações a esta política
Se alterarmos algo relevante, informamos por e-mail ou no painel com uma antecedência razoável antes de a alteração entrar em vigor.
12. Contacto
VIVO Aromi s.r.o. (dados de registo completos na nossa página Dados da empresa) E-mail: support@getguestqr.com