Política de Privacidade — GuestQR

Última atualização: 25 de setembro de 2026

Tradução do inglês. Em caso de divergência, prevalece a versão inglesa, salvo disposição legal imperativa em contrário.

Esta política explica que dados pessoais o GuestQR recolhe quando utiliza getguestqr.com e o painel, porquê, e que direitos tem sobre eles. Tratamos os dados nos termos do Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e da legislação local equivalente.

1. Quem é responsável pelos seus dados

A VIVO Aromi s.r.o., registada na República Checa, é a responsável pelo tratamento dos dados de conta e de faturação dos anfitriões. Quanto ao conteúdo que publica nos seus guias, atuamos como subcontratante por sua conta — decide o que lá entra, nós apenas o alojamos e mostramos.

Questões sobre esta política: support@getguestqr.com.

2. O que recolhemos

De si, enquanto anfitrião:

  • O seu endereço de e-mail e, se iniciar sessão com a Google, o seu nome (a Google comunica-no-lo). Se se registar com e-mail e palavra-passe, guardamos apenas um hash seguro da palavra-passe — nunca a palavra-passe em si.
  • A língua da interface que prefere.
  • Plano e estado dos pagamentos — os dados de pagamento propriamente ditos ficam na Link, a revendedora dos nossos planos, e não connosco (ver a secção 4).
  • Tudo o que introduz nos seus alojamentos e guias: nome do alojamento, morada e coordenadas, regras da casa, dados do Wi‑Fi, recomendações, fotografias e eventuais contactos de serviços locais (telefone/WhatsApp/e-mail) que decida mostrar aos hóspedes.

Da importação de um anúncio, se a utilizar: o que o seu anúncio existente mostra publicamente — fotografias, descrição, comodidades — para que não tenha de o escrever de novo.

De quem lê o código do seu guia (os seus hóspedes): aqui recolhemos propositadamente o mínimo. Ler um guia não exige conta nem dados pessoais. Registamos uma versão com hash, não reversível, do endereço IP do visitante juntamente com o tipo de evento (por exemplo, o carregamento de uma página) — o suficiente para detetar abusos e ter uma ideia aproximada da utilização, mas não para identificar ninguém. Não recolhemos nomes, e-mails nem a localização exata dos hóspedes.

Quando inicia sessão e gere a sua conta: um breve registo de segurança das ações principais — início de sessão, mudança de plano, publicação, retirada ou eliminação de um guia, emissão de um novo link do guia — apenas com identificadores da conta e do alojamento, nunca com o conteúdo do guia. Após um início de sessão falhado ou um pedido de reposição da palavra-passe guardamos também um hash com chave, não reversível, do e-mail introduzido e do endereço IP, para podermos travar tentativas repetidas.

Quando nos escreve através do formulário do nosso site: o seu endereço de e-mail, a sua mensagem e o respetivo tema — uma pergunta, a comunicação de um problema ou uma proposta de parceria. Chega à nossa caixa de apoio como e-mail — não a guardamos na nossa base de dados.

3. Porque os tratamos

  • Prestar o Serviço — criar a sua conta, guardar os seus guias, gerar os códigos QR, mostrar os guias aos seus hóspedes. Necessário para lhe dar aquilo para que se registou.
  • Faturação — associar a sua subscrição à Link, a revendedora dos nossos planos, para que possa ser cobrada e esteja em linha com a sua conta. Necessário para a execução do contrato.
  • Tradução — enviar o texto do guia que não traduziu a um fornecedor de modelos de linguagem, para que regresse noutra língua. Necessário para uma função que utiliza.
  • Apoio — ler os seus e-mails e as mensagens do formulário do nosso site e responder-lhe. O nosso interesse legítimo em ajudá-lo (e o seu em obter ajuda).
  • Segurança e bom funcionamento — deteção de abusos, registos de segurança de inícios de sessão e ações principais da conta, depuração, monitorização de erros. Interesse legítimo em manter um serviço fiável e sem abusos.
  • Obrigações legais e fiscais — conservar as faturas durante o tempo exigido por lei.
  • Tudo o resto que precise da sua autorização — por exemplo, e-mails sobre o produto para além do essencial — apenas com o seu consentimento explícito, que pode retirar quando quiser.

4. Com quem partilhamos os dados

Não vendemos dados pessoais. Confiamo-los a um pequeno número de subcontratantes que fazem o Serviço funcionar, cada um obrigado por contrato a utilizá-los apenas para esse fim e para mais nenhum:

Categoria de subcontratantePara quêOnde, aproximadamente
Fornecedor de base de dados na nuvem e autenticaçãoGuardar contas, guias e fotografiasUE
Fornecedor de modelos de linguagemTraduzir o texto dos guiasEUA
Fornecedor de e-mail transacionalLembretes do período experimental, recibos, e-mails da conta e entrega das mensagens do formulário de contacto do site na nossa caixa de apoioUE
Fornecedor de dados de anúnciosObter a informação pública de um anúncio na importaçãoUE
Fornecedor de monitorização de errosDetetar e diagnosticar falhasEUA/UE
Fornecedor de proteção contra abusosLimitar a frequência de pedidos e verificar automaticamente nos formulários de acesso e no formulário de contacto que não se trata de um botEUA/UE

A lista completa com o nome de cada subcontratante está disponível a pedido — escreva para support@getguestqr.com.

Os pagamentos são a única exceção, e identificamo-los. Os nossos planos são vendidos através da Link: a Sold through Link, LLC é a revendedora e comerciante registada (merchant of record) da sua compra. Recolhe ela própria os seus dados de pagamento e de faturação, como responsável pelo tratamento independente e de acordo com a sua própria política de privacidade, e partilha connosco apenas o que precisamos para gerir a sua subscrição — o plano, o respetivo estado e o endereço de e-mail a que pertence.

Também entregamos dados quando a lei realmente o exige, ou para proteger os nossos direitos ou a segurança de alguém.

5. Transferências para fora do EEE

Quando algum dos fornecedores acima está fora do Espaço Económico Europeu, baseamos a transferência nas cláusulas contratuais-tipo da Comissão Europeia (ou num mecanismo aprovado equivalente).

6. Durante quanto tempo conservamos os dados

  • Dados da conta: enquanto a conta estiver ativa; normalmente eliminados nos 30 dias seguintes ao seu encerramento, salvo quando a lei nos obriga a conservar algo durante mais tempo (ver abaixo).
  • Faturas e registos de faturação: durante o tempo exigido pela legislação fiscal do país onde a empresa está registada — normalmente vários anos.
  • Registos de visitas de hóspedes e de tentativas de início de sessão (IP com hash + tipo de evento; nas tentativas de início de sessão, também um e-mail com hash): guardados apenas como hash com chave, não reversível, e eliminados ao fim de 30 dias.
  • Registos de segurança das ações principais da conta: eliminados ao fim de 30 dias.
  • Mensagens para a nossa caixa de apoio (e-mails e formulário do site): guardadas enquanto forem necessárias para tratar o seu pedido e o seguimento, e depois eliminadas.

7. Os seus direitos

Quando o RGPD se aplica a si, tem o direito de:

  • saber que dados temos sobre si e receber uma cópia;
  • pedir a correção do que estiver inexato;
  • pedir a eliminação dos seus dados («direito a ser esquecido»);
  • limitar o tratamento ou opor-se a ele;
  • recebê-los num formato portável;
  • retirar qualquer consentimento que tenha dado;
  • apresentar reclamação à autoridade de proteção de dados do seu país.

Para exercer qualquer destes direitos, escreva para support@getguestqr.com. Respondemos no prazo de 30 dias — é também o limite máximo que o RGPD fixa para um pedido comum (art. 12.º, n.º 3), pelo que não o podemos alargar mesmo que quiséssemos; apenas os pedidos realmente complexos podem ter uma breve prorrogação, comunicada.

8. Cookies

Utilizamos poucos cookies, para manter a sua sessão iniciada e tornar o início de sessão seguro — nenhum para rastreio ou publicidade. Todos os pormenores, incluindo o que fazer se preferir não os ter, estão na nossa política de cookies.

9. Crianças

O GuestQR é uma ferramenta para quem arrenda alojamentos e não se destina a crianças. Não recolhemos conscientemente dados de ninguém abaixo da idade necessária para ter uma conta (ver os Termos de Serviço). Se achar que uma criança nos forneceu dados, informe-nos e eliminá-los-emos.

10. Segurança

Ciframos os dados em trânsito e o acesso à base de dados é controlado. Se iniciar sessão com a Google, nunca vemos qualquer palavra-passe; se utilizar e-mail e palavra-passe, apenas é guardado um hash seguro da mesma. Nenhum sistema é perfeitamente seguro, mas levamos isto a sério e revemo-lo regularmente.

11. Alterações a esta política

Se alterarmos algo relevante, informamos por e-mail ou no painel com uma antecedência razoável antes de a alteração entrar em vigor.

12. Contacto

VIVO Aromi s.r.o. (dados de registo completos na nossa página Dados da empresa) E-mail: support@getguestqr.com