Política de privacidade

Esta política explica como o myQR.re recolhe, utiliza, protege e conserva os dados pessoais tratados pelo serviço.

Última atualização: 10 de setembro de 2026
Contacto RGPD: myqr.re@gmail.com

Esta página está disponível em várias línguas. Em caso de divergência de interpretação, apenas a versão francesa tem valor jurídico.

1

Editor do serviço e contacto

O serviço myQR.re é explorado pela WinzUp, SAS (sociedade por ações simplificada), registada no Registo Comercial de Saint-Denis com o número 101963593.

Sede social: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Reunião, França
SIRET: 10196359300013
IVA intracomunitário: FR30101963593
Representantes legais: PERRIN Florent (Presidente) e SAUTRON Loic (Diretor-Geral)
Diretor da publicação: SAUTRON Loic
Contacto de apoio e proteção de dados: myqr.re@gmail.com

2

Âmbito da política

A presente política aplica-se aos tratamentos efetuados a partir do site público myQR.re, das páginas públicas de empresas alojadas pelo myQR.re, do painel de empresa e dos serviços técnicos associados.

  • Site público: páginas de apresentação, páginas de informação, navegação e pedidos de contacto.
  • Páginas públicas de empresas: página myQR, ligações /go/, QR Codes, módulos públicos ligados ao menu, à fidelidade, aos eventos e às ofertas especiais.
  • Painel de empresa: configuração e personalização da página, horários, botões, estatísticas, contactos, campanhas de email e SMS, menu digital, cartão de fidelidade, eventos, ofertas especiais, passatempos, reservas, funcionalidades de assistência por inteligência artificial, subscrições, carteira e créditos. Uma mesma conta pode ser utilizada por vários utilizadores (funções de administrador e funcionário) e gerir vários estabelecimentos.
3

Categorias de dados tratados

Consoante as funcionalidades utilizadas, o myQR.re pode tratar as seguintes categorias de dados.

  • Dados da conta de empresa: nome da empresa, slug, logótipo, descrição, cor principal, horários de abertura, configuração dos botões, módulos ativados e definições da página.
  • Dados de navegação e estatísticas: visitas de páginas, cliques, QR Codes utilizados, eventos técnicos, indicadores de desempenho e informações de consulta do serviço.
  • Dados de contactos: apelido, nome, email, telefone, data de aniversário, tratamento ou género, código postal, consentimentos de marketing, etiquetas (incluindo etiquetas públicas selecionáveis pelo cliente final), estados de cancelamento, estados de entregabilidade e informações transmitidas através dos formulários públicos.
  • Dados de marketing: rascunhos e campanhas de email ou SMS, conteúdos preparados, remetentes, marcas temporais, segmentação por etiquetas, estatísticas de envio e gestão dos cancelamentos.
  • Dados funcionais: conteúdo do menu digital, programa de fidelidade, eventos, ofertas especiais, reservas (serviços, recursos, horários, dados de contacto do cliente final que reserva), respostas e dados associados a estes módulos.
  • Dados gerados por inteligência artificial: briefs, instruções, conteúdos de menu, fichas de produtos, ofertas, eventos ou campanhas preparados ou retrabalhados com as funcionalidades de assistência de IA, bem como as interações associadas ao assistente myQR Copilote.
  • Dados de medição publicitária (Meta): quando o visitante deu o seu consentimento, identificadores técnicos do Pixel Meta (cookies _fbp, _fbc), eventos de navegação e conversão, e dados enviados à API de Conversões da Meta em forma cifrada (email, telefone, nome), endereço IP e agente de utilizador.
  • Dados de medição de audiência (Google Analytics): quando o visitante deu o seu consentimento, cookies e identificadores do Google Analytics (por exemplo _ga), páginas vistas, eventos de navegação e indicadores de utilização, com anonimização do endereço IP.
  • Dados de pagamento e subscrição: identificadores Stripe de cliente, subscrição, item, preço, fatura e meio de pagamento, resumo não sensível do cartão, estados de faturação, carregamentos, ledger, carteira, créditos, quotas e eventos de sincronização.
  • Dados do cartão de fidelidade numa carteira móvel: quando o cliente final adiciona o seu cartão à Apple Wallet ou à Google Wallet, identificador técnico do dispositivo e token de notificação transmitido pelo telemóvel, plataforma e datas de adição, registo e remoção. Estes dados servem apenas para manter o cartão atualizado no dispositivo e para medir a adoção; são eliminados assim que o cliente retira o cartão da sua carteira.
  • Dados Google: place ID, nome, endereço, URL de avaliações ou de itinerário e, quando é autorizada uma ligação ao Google Business Profile, dados de ficha e de avaliações estritamente necessários à funcionalidade solicitada.

Quando uma empresa recolhe os dados dos seus próprios clientes através de uma página pública myQR.re, pode agir como responsável pelo tratamento para os seus fins comerciais. O myQR.re atua então como plataforma técnica ou subcontratante consoante as operações realizadas.

4

Finalidades de tratamento e bases jurídicas

Os dados são tratados para fornecer, administrar, proteger e melhorar o serviço. As bases jurídicas principais são a execução do contrato, o consentimento, o interesse legítimo e o cumprimento de obrigações legais.

  • criar, administrar e proteger as contas de empresa;
  • publicar e atualizar as páginas myQR, as ligações /go/ e os QR Codes;
  • gerir o menu digital, a fidelidade, os eventos, as ofertas especiais, os passatempos e as reservas;
  • centralizar os contactos, as etiquetas, os formulários e os consentimentos;
  • preparar, enviar ou programar campanhas de email e SMS;
  • produzir estatísticas de utilização e de desempenho;
  • tratar os pagamentos, subscrições, cartões guardados, carregamentos de créditos e sincronizações de faturação;
  • fornecer as integrações Google solicitadas pela empresa;
  • prevenir a fraude, as utilizações abusivas, os incidentes e os não pagamentos;
  • cumprir as obrigações contabilísticas, fiscais, legais e regulamentares aplicáveis.
5

Destinatários dos dados

Os dados são acessíveis, consoante as necessidades, às equipas autorizadas da WinzUp e aos subcontratantes técnicos necessários à execução do serviço.

  • Google Firebase / Google Cloud para o alojamento, a base de dados, a autenticação, o armazenamento, certas funções backend e as APIs Google (política Google).
  • Stripe para as subscrições, carregamentos de créditos, meios de pagamento, cartões guardados, faturas e webhooks de pagamento (política Stripe).
  • Mailjet para o envio de emails quando esta funcionalidade é utilizada (política Mailjet).
  • ALL MY SMS para o envio de SMS quando esta funcionalidade é utilizada (política ALL MY SMS).
  • Google Places e Google APIs para as ligações de avaliações, de itinerário e as integrações Google autorizadas (política Google).
  • Meta Platforms (Facebook / Instagram) para a medição de audiência publicitária através do Pixel Meta e da API de Conversões, quando o visitante o consentiu (ver a secção dedicada) (política Meta).
  • Google Analytics (Google) para a medição de audiência do site e das páginas públicas, quando o visitante consentiu (política Google).
  • OpenAI para as funcionalidades de assistência e geração por inteligência artificial (menu, produtos, ofertas, eventos, campanhas, assistente myQR Copilote), quando estas funcionalidades são utilizadas (política OpenAI).
  • As outras lojas de um cartão de fidelidade partilhado, quando o titular adere a um cartão comum a várias empresas (secção 10).

Os dados não são revendidos. São partilhados apenas na medida necessária à prestação do serviço, à manutenção, à segurança, ao apoio, à faturação ou ao cumprimento de obrigações legais.

Transferências fora da União Europeia. O alojamento do serviço (base de dados, ficheiros, funções de servidor) é assegurado pela Google em regiões situadas nos Estados Unidos: a totalidade dos dados do serviço aí é armazenada. Outros subcontratantes, nomeadamente a Meta Platforms e a OpenAI, tratam igualmente dados fora da União Europeia. Estas transferências são enquadradas pelas garantias adequadas previstas pela regulamentação, como as cláusulas contratuais-tipo da Comissão Europeia ou os mecanismos de adequação aplicáveis.

Alojador principal: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, cujas regiões de armazenamento utilizadas pelo serviço estão situadas nos Estados Unidos. Contacto: apoio Google Cloud / Firebase, ou legal-notices@google.com para as notificações jurídicas.

6

Prazos de conservação

  • Contactos: durante a relação comercial e, depois, até 3 anos após o fim da relação ou o último contacto proveniente da pessoa em causa.
  • Campanhas de email e SMS: 3 anos a contar da sua criação ou da última atividade, salvo obrigação legal ou necessidade de prova mais longa.
  • Faturas e documentos contabilísticos: 10 anos.
  • Dados Google conectados: durante o período necessário à prestação do serviço e, depois, eliminação ou anonimização após a desconexão da conta Google num prazo razoável.
  • Cartões de fidelidade partilhados: o saldo e o histórico de visitas são conservados enquanto o cartão se mantiver ativo para o titular e depois seguem o prazo aplicável aos contactos.
  • Registos técnicos, de segurança e auditoria: durante o período necessário à segurança, à manutenção e à defesa dos direitos da plataforma.
7

Google Business Profile e serviços Google

O myQR.re pode permitir a uma empresa ligar uma conta Google para utilizar certas funcionalidades ligadas à sua presença no Google. Este acesso é efetuado unicamente com a autorização explícita do utilizador através do mecanismo de autorização Google.

  • Os dados Google são utilizados unicamente para fornecer as funcionalidades solicitadas no painel.
  • Quando é ativada uma ligação ao Google Business Profile, o myQR.re pode aceder às informações da ficha, a certos dados de configuração e, consoante os módulos ativos, às informações úteis à apresentação ou à gestão das avaliações.
  • Estes dados não são revendidos nem utilizados para fins publicitários não solicitados.
  • O utilizador pode retirar este acesso desligando a sua conta Google nas definições do serviço ou na sua conta Google quando esta opção estiver disponível.
8

Pagamentos, subscrições e meios de pagamento

Os pagamentos relativos às subscrições, aos carregamentos de créditos e a certos meios de pagamento guardados são processados pela Stripe.

  • O myQR.re não tem por objetivo armazenar os números completos de cartão bancário.
  • O myQR.re pode conservar dados não sensíveis necessários ao bom funcionamento do serviço, tais como o identificador Stripe do cliente, o tipo de cartão, os últimos 4 dígitos, a data de validade, os identificadores de subscrição, os identificadores de fatura e os estados de pagamento.
  • Os cartões guardados podem ser reutilizados para utilizações autorizadas pelo cliente e compatíveis com a configuração da conta Stripe associada.
  • Os eventos técnicos de pagamento podem ser sincronizados através de webhooks para aplicar corretamente os direitos, quotas, downgrades, carregamentos e estados de faturação.
9

Email, SMS, contactos e cancelamentos

O myQR.re permite às empresas centralizar contactos e realizar campanhas de email ou SMS. As empresas são responsáveis pela licitude dos dados que importam ou recolhem e pela conformidade das suas comunicações.

  • As etiquetas, segmentos, estados de entregabilidade, cancelamentos, números inválidos, emails inválidos e listas de exclusão são conservados para evitar os envios indesejados ou não conformes.
  • As campanhas podem consumir créditos da carteira ou quotas incluídas consoante o plano ativo.
  • No plano PRO, pode ser aplicada uma quota de 5000 emails mensais consoante a configuração do serviço; o plano PREMIUM eleva o incluído para 10 000 emails e 500 SMS por mês.
  • Os remetentes personalizados, rascunhos e elementos de contexto podem ser conservados para facilitar a retoma do trabalho pela empresa.
10

Cartões de fidelidade partilhados entre várias lojas

Várias empresas podem decidir partilhar o mesmo cartão de fidelidade: o titular acumula e gasta os seus pontos em todas as lojas da rede. Antes de qualquer inscrição, a página pública do cartão permite consultar a lista das lojas participantes. Uma loja temporariamente suspensa não consta dessa lista: já não pode creditar nem resgatar pontos, mas continua a ser membro da rede e conserva os dados dos seus próprios clientes enquanto não sair.

As empresas membros da rede decidem em conjunto sobre este cartão: são responsáveis conjuntas, ou seja, respondem em conjunto pelos seus dados. A WinzUp atua apenas por conta delas, como subcontratante técnico. Cada empresa continua responsável pelas suas próprias comunicações.

  • O que é partilhado entre as lojas: a sua identidade, os seus contactos, o seu saldo de pontos e as suas recompensas. O histórico detalhado das suas visitas, que indica a loja de cada operação, é conservado pela plataforma para manter as suas contas; cada loja vê apenas as operações que ela própria realizou.
  • Bases jurídicas: a execução do programa de fidelidade para a partilha dos pontos e dos contactos; o consentimento, distinto e facultativo, para receber as ofertas comerciais das lojas da rede.
  • Recusar as ofertas não impede ter o cartão: este consentimento pode ser retirado a qualquer momento sem perder os pontos.
  • Nova loja na rede: o consentimento comercial é pedido novamente. Enquanto não for concedido de novo, a nova loja não lhe pode dirigir qualquer oferta ao abrigo do cartão partilhado.
  • Saída de uma loja: perde o acesso aos dados da rede e desaparece da lista pública. Consoante as condições da sua saída, pode conservar as fichas e os saldos dos seus próprios clientes tal como estavam na última visita de cada um a essa loja, para honrar as recompensas já obtidas; esses dados seguem então a sua própria política de conservação. O seu cartão e os seus pontos continuam válidos nas lojas restantes.
  • Dissolução da rede: a empresa que é sua proprietária pode dissolver a rede. O saldo comum e o histórico de visitas são então eliminados da plataforma. Cada loja prossegue com o seu próprio cartão, com o estado que conhecia na sua última visita: os seus pontos deixam de poder ser usados de uma loja para outra.
  • Exercer os seus direitos: pode dirigir-se a qualquer loja da rede, ou ao myQR.re, para o acesso, a retificação, a oposição e o apagamento. A loja contactada transmite o pedido às restantes. Um pedido de apagamento retira os seus contactos, o seu saldo e as suas recompensas de toda a rede e anonimiza o histórico das suas visitas; em contrapartida, a simples eliminação da sua ficha numa loja corta a ligação com essa loja mas mantém o seu cartão ativo nas outras.

As estatísticas disponibilizadas às lojas da rede são agregadas e anónimas: nenhuma loja vê o detalhe da atividade de outra.

11

Medição de audiência: Google Analytics e Pixel Meta

O site público myQR.re utiliza o Google Analytics 4 (Google) para medir a audiência e compreender a utilização do serviço. O Google Analytics só é carregado após o consentimento explícito do visitante; deposita então cookies de medição (por exemplo _ga) e transmite ao Google páginas vistas e eventos de navegação, com anonimização do endereço IP. Sem consentimento, nenhum cookie de medição é depositado. O consentimento pode ser retirado a qualquer momento.

O site público myQR.re e as páginas públicas de empresas podem utilizar o Pixel Meta e a API de Conversões (CAPI) da Meta Platforms para medir a audiência, avaliar o desempenho das campanhas publicitárias e melhorar a pertinência dos conteúdos difundidos.

  • O Pixel só é carregado após o consentimento explícito do visitante, recolhido através de um banner de cookies. Na ausência de consentimento, ou em caso de recusa, nenhum pixel publicitário é ativado.
  • A escolha do visitante é conservada no navegador (armazenamento local e cookie myqr_cookie_consent) para respeitar a sua decisão, e pode ser alterada a qualquer momento.
  • Após o consentimento, podem ser depositados cookies Meta (_fbp, _fbc) e eventos de navegação ou de conversão podem ser transmitidos à Meta.
  • Alguns eventos podem também ser enviados de servidor para servidor através da API de Conversões. Os dados pessoais (email, telefone, nome) são então cifrados (SHA-256) antes da transmissão; o endereço IP e o agente de utilizador podem ser transmitidos para a correspondência dos eventos.
  • Para a recolha e a transmissão dos dados através do Pixel e da API de Conversões, o myQR.re (e a empresa em causa) e a Meta atuam como corresponsáveis pelo tratamento. A Meta atua depois como responsável pelo tratamento independente para as suas próprias finalidades. O tratamento baseia-se no consentimento do visitante. Para saber mais, consulte a política de privacidade da Meta.
12

Inteligência artificial

O myQR.re oferece funcionalidades de assistência e geração de conteúdo por inteligência artificial (por exemplo: redação de ofertas e eventos, importação e estruturação de menu, geração de campanhas de email ou SMS, assistente myQR Copilote). Estas funcionalidades assentam no prestador OpenAI.

  • Os conteúdos, briefs e instruções fornecidos a estas funcionalidades podem ser transmitidos à OpenAI apenas na medida necessária à geração solicitada.
  • Recomenda-se não incluir dados sensíveis ou dados pessoais não necessários.
  • Os conteúdos gerados são oferecidos a título de auxílio; a empresa utilizadora permanece responsável pela sua verificação, exatidão e conformidade antes da publicação ou do envio.
13

Cookies e armazenamento local

O serviço pode utilizar cookies, o armazenamento local do navegador ou mecanismos técnicos equivalentes para assegurar a ligação, memorizar certas escolhas de interface, retomar um contexto de trabalho, conservar certos rascunhos e melhorar a experiência do utilizador.

Estes mecanismos podem também servir para a segurança, a prevenção de abusos e a medição de certas utilizações. Os cookies de medição de audiência (Google Analytics) e de medição publicitária (Pixel Meta) só são depositados após o consentimento explícito, em conformidade com a secção dedicada acima. O consentimento pode ser retirado a qualquer momento.

14

Segurança

A WinzUp implementa medidas técnicas e organizativas razoáveis para proteger os dados contra a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado.

  • controlo de acesso e autenticação;
  • segmentação lógica dos dados;
  • registo, auditoria e monitorização técnica;
  • sincronização de estados críticos através de backend e webhooks;
  • recurso a prestadores reconhecidos para o alojamento, o pagamento e o envio de mensagens.

Nenhuma medida de segurança garante um risco nulo. Em caso de incidente que afete os dados pessoais, são aplicadas as obrigações legais aplicáveis.

15

Os seus direitos

Em conformidade com a regulamentação aplicável, pode dispor de um direito de acesso, retificação, apagamento, limitação, oposição e, se aplicável, portabilidade dos seus dados pessoais.

  • Os pedidos podem ser enviados para myqr.re@gmail.com.
  • Pode ser solicitada uma verificação de identidade se necessário.
  • Se, após nos ter contactado, considerar que os seus direitos não são respeitados, pode apresentar uma reclamação à CNIL (a autoridade francesa de proteção de dados).
16

Atualização da política

A presente política pode ser atualizada para ter em conta as evoluções legais, técnicas, contratuais ou funcionais do serviço. A versão online no momento da consulta é a versão aplicável.