Política de privacidade

Esta política explica como o myQR.re recolhe, utiliza, protege e conserva os dados pessoais tratados pelo serviço.

Última atualização: 19 de junho de 2026
Contacto RGPD: myqr.re@gmail.com

Esta página está disponível em várias línguas. Em caso de divergência de interpretação, apenas a versão francesa tem valor jurídico.

1

Editor do serviço e contacto

O serviço myQR.re é explorado pela WinzUp, SAS (sociedade por ações simplificada), registada no Registo Comercial de Saint-Denis com o número 101963593.

Sede social: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Reunião, França
SIRET: 10196359300013
IVA intracomunitário: FR30101963593
Representantes legais: PERRIN Florent (Presidente) e SAUTRON Loic (Diretor-Geral)
Diretor da publicação: SAUTRON Loic
Contacto de apoio e proteção de dados: myqr.re@gmail.com

2

Âmbito da política

A presente política aplica-se aos tratamentos efetuados a partir do site público myQR.re, das páginas públicas de empresas alojadas pelo myQR.re, do painel de empresa e dos serviços técnicos associados.

  • Site público: páginas de apresentação, páginas de informação, navegação e pedidos de contacto.
  • Páginas públicas de empresas: página myQR, ligações /go/, QR Codes, módulos públicos ligados ao menu, à fidelidade, aos eventos e às ofertas especiais.
  • Painel de empresa: configuração e personalização da página, horários, botões, estatísticas, contactos, campanhas de email e SMS, menu digital, cartão de fidelidade, eventos, ofertas especiais, reservas, funcionalidades de assistência por inteligência artificial, subscrições, carteira e créditos.
3

Categorias de dados tratados

Consoante as funcionalidades utilizadas, o myQR.re pode tratar as seguintes categorias de dados.

  • Dados da conta de empresa: nome da empresa, slug, logótipo, descrição, cor principal, horários de abertura, configuração dos botões, módulos ativados e definições da página.
  • Dados de navegação e estatísticas: visitas de páginas, cliques, QR Codes utilizados, eventos técnicos, indicadores de desempenho e informações de consulta do serviço.
  • Dados de contactos: apelido, nome, email, telefone, data de aniversário, tratamento ou género, código postal, consentimentos de marketing, etiquetas (incluindo etiquetas públicas selecionáveis pelo cliente final), estados de cancelamento, estados de entregabilidade e informações transmitidas através dos formulários públicos.
  • Dados de marketing: rascunhos e campanhas de email ou SMS, conteúdos preparados, remetentes, marcas temporais, segmentação por etiquetas, estatísticas de envio e gestão dos cancelamentos.
  • Dados funcionais: conteúdo do menu digital, programa de fidelidade, eventos, ofertas especiais, reservas (serviços, recursos, horários, dados de contacto do cliente final que reserva), respostas e dados associados a estes módulos.
  • Dados gerados por inteligência artificial: briefs, instruções, conteúdos de menu, fichas de produtos, ofertas, eventos ou campanhas preparados ou retrabalhados com as funcionalidades de assistência de IA, bem como as interações associadas ao assistente myQR Copilote.
  • Dados de medição publicitária (Meta): quando o visitante deu o seu consentimento, identificadores técnicos do Pixel Meta (cookies _fbp, _fbc), eventos de navegação e conversão, e dados enviados à API de Conversões da Meta em forma cifrada (email, telefone, nome), endereço IP e agente de utilizador.
  • Dados de pagamento e subscrição: identificadores Stripe de cliente, subscrição, item, preço, fatura e meio de pagamento, resumo não sensível do cartão, estados de faturação, carregamentos, ledger, carteira, créditos, quotas e eventos de sincronização.
  • Dados Google: place ID, nome, endereço, URL de avaliações ou de itinerário e, quando é autorizada uma ligação ao Google Business Profile, dados de ficha e de avaliações estritamente necessários à funcionalidade solicitada.

Quando uma empresa recolhe os dados dos seus próprios clientes através de uma página pública myQR.re, pode agir como responsável pelo tratamento para os seus fins comerciais. O myQR.re atua então como plataforma técnica ou subcontratante consoante as operações realizadas.

4

Finalidades de tratamento e bases jurídicas

Os dados são tratados para fornecer, administrar, proteger e melhorar o serviço. As bases jurídicas principais são a execução do contrato, o consentimento, o interesse legítimo e o cumprimento de obrigações legais.

  • criar, administrar e proteger as contas de empresa;
  • publicar e atualizar as páginas myQR, as ligações /go/ e os QR Codes;
  • gerir o menu digital, a fidelidade, os eventos e as ofertas especiais;
  • centralizar os contactos, as etiquetas, os formulários e os consentimentos;
  • preparar, enviar ou programar campanhas de email e SMS;
  • produzir estatísticas de utilização e de desempenho;
  • tratar os pagamentos, subscrições, cartões guardados, carregamentos de créditos e sincronizações de faturação;
  • fornecer as integrações Google solicitadas pela empresa;
  • prevenir a fraude, as utilizações abusivas, os incidentes e os não pagamentos;
  • cumprir as obrigações contabilísticas, fiscais, legais e regulamentares aplicáveis.
5

Destinatários dos dados

Os dados são acessíveis, consoante as necessidades, às equipas autorizadas da WinzUp e aos subcontratantes técnicos necessários à execução do serviço.

  • Google Firebase / Google Cloud para o alojamento, a base de dados, a autenticação, o armazenamento, certas funções backend e as APIs Google (política Google).
  • Stripe para as subscrições, carregamentos de créditos, meios de pagamento, cartões guardados, faturas e webhooks de pagamento (política Stripe).
  • Mailjet para o envio de emails quando esta funcionalidade é utilizada (política Mailjet).
  • ALL MY SMS para o envio de SMS quando esta funcionalidade é utilizada (política ALL MY SMS).
  • Google Places e Google APIs para as ligações de avaliações, de itinerário e as integrações Google autorizadas (política Google).
  • Meta Platforms (Facebook / Instagram) para a medição de audiência publicitária através do Pixel Meta e da API de Conversões, quando o visitante o consentiu (ver a secção dedicada) (política Meta).
  • OpenAI para as funcionalidades de assistência e geração por inteligência artificial (menu, produtos, ofertas, eventos, campanhas, assistente myQR Copilote), quando estas funcionalidades são utilizadas (política OpenAI).

Os dados não são revendidos. São partilhados apenas na medida necessária à prestação do serviço, à manutenção, à segurança, ao apoio, à faturação ou ao cumprimento de obrigações legais.

Transferências fora da União Europeia. Alguns subcontratantes (nomeadamente a Meta Platforms, a OpenAI e certos serviços Google) podem tratar dados fora da União Europeia, em particular nos Estados Unidos. Estas transferências são enquadradas pelas garantias adequadas previstas pela regulamentação, tais como as cláusulas contratuais-tipo da Comissão Europeia ou os mecanismos de adequação aplicáveis.

Alojamento principal: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Contacto: apoio Google Cloud / Firebase ou legal-notices@google.com para as notificações jurídicas.

6

Prazos de conservação

  • Contactos: durante a relação comercial e, depois, até 3 anos após o fim da relação ou o último contacto proveniente da pessoa em causa.
  • Campanhas de email e SMS: 3 anos a contar da sua criação ou da última atividade, salvo obrigação legal ou necessidade de prova mais longa.
  • Faturas e documentos contabilísticos: 10 anos.
  • Dados Google conectados: durante o período necessário à prestação do serviço e, depois, eliminação ou anonimização após a desconexão da conta Google num prazo razoável.
  • Registos técnicos, de segurança e auditoria: durante o período necessário à segurança, à manutenção e à defesa dos direitos da plataforma.
7

Google Business Profile e serviços Google

O myQR.re pode permitir a uma empresa ligar uma conta Google para utilizar certas funcionalidades ligadas à sua presença no Google. Este acesso é efetuado unicamente com a autorização explícita do utilizador através do mecanismo de autorização Google.

  • Os dados Google são utilizados unicamente para fornecer as funcionalidades solicitadas no painel.
  • Quando é ativada uma ligação ao Google Business Profile, o myQR.re pode aceder às informações da ficha, a certos dados de configuração e, consoante os módulos ativos, às informações úteis à apresentação ou à gestão das avaliações.
  • Estes dados não são revendidos nem utilizados para fins publicitários não solicitados.
  • O utilizador pode retirar este acesso desligando a sua conta Google nas definições do serviço ou na sua conta Google quando esta opção estiver disponível.
8

Pagamentos, subscrições e meios de pagamento

Os pagamentos relativos às subscrições, aos carregamentos de créditos e a certos meios de pagamento guardados são processados pela Stripe.

  • O myQR.re não tem por objetivo armazenar os números completos de cartão bancário.
  • O myQR.re pode conservar dados não sensíveis necessários ao bom funcionamento do serviço, tais como o identificador Stripe do cliente, o tipo de cartão, os últimos 4 dígitos, a data de validade, os identificadores de subscrição, os identificadores de fatura e os estados de pagamento.
  • Os cartões guardados podem ser reutilizados para utilizações autorizadas pelo cliente e compatíveis com a configuração da conta Stripe associada.
  • Os eventos técnicos de pagamento podem ser sincronizados através de webhooks para aplicar corretamente os direitos, quotas, downgrades, carregamentos e estados de faturação.
9

Email, SMS, contactos e cancelamentos

O myQR.re permite às empresas centralizar contactos e realizar campanhas de email ou SMS. As empresas são responsáveis pela licitude dos dados que importam ou recolhem e pela conformidade das suas comunicações.

  • As etiquetas, segmentos, estados de entregabilidade, cancelamentos, números inválidos, emails inválidos e listas de exclusão são conservados para evitar os envios indesejados ou não conformes.
  • As campanhas podem consumir créditos da carteira ou quotas incluídas consoante o plano ativo.
  • No plano PRO, pode ser aplicada uma quota de 5000 emails mensais consoante a configuração do serviço.
  • Os remetentes personalizados, rascunhos e elementos de contexto podem ser conservados para facilitar a retoma do trabalho pela empresa.
10

Pixel Meta e API de Conversões (medição publicitária)

O site público myQR.re e as páginas públicas de empresas podem utilizar o Pixel Meta e a API de Conversões (CAPI) da Meta Platforms para medir a audiência, avaliar o desempenho das campanhas publicitárias e melhorar a pertinência dos conteúdos difundidos.

  • O Pixel só é carregado após o consentimento explícito do visitante, recolhido através de um banner de cookies. Na ausência de consentimento, ou em caso de recusa, nenhum pixel publicitário é ativado.
  • A escolha do visitante é conservada no navegador (armazenamento local e cookie myqr_cookie_consent) para respeitar a sua decisão, e pode ser alterada a qualquer momento.
  • Após o consentimento, podem ser depositados cookies Meta (_fbp, _fbc) e eventos de navegação ou de conversão podem ser transmitidos à Meta.
  • Alguns eventos podem também ser enviados de servidor para servidor através da API de Conversões. Os dados pessoais (email, telefone, nome) são então cifrados (SHA-256) antes da transmissão; o endereço IP e o agente de utilizador podem ser transmitidos para a correspondência dos eventos.
  • Para a recolha e a transmissão dos dados através do Pixel e da API de Conversões, o myQR.re (e a empresa em causa) e a Meta atuam como corresponsáveis pelo tratamento. A Meta atua depois como responsável pelo tratamento independente para as suas próprias finalidades. O tratamento baseia-se no consentimento do visitante. Para saber mais, consulte a política de privacidade da Meta.
11

Inteligência artificial

O myQR.re oferece funcionalidades de assistência e geração de conteúdo por inteligência artificial (por exemplo: redação de ofertas e eventos, importação e estruturação de menu, geração de campanhas de email ou SMS, assistente myQR Copilote). Estas funcionalidades assentam no prestador OpenAI.

  • Os conteúdos, briefs e instruções fornecidos a estas funcionalidades podem ser transmitidos à OpenAI apenas na medida necessária à geração solicitada.
  • Recomenda-se não incluir dados sensíveis ou dados pessoais não necessários.
  • Os conteúdos gerados são oferecidos a título de auxílio; a empresa utilizadora permanece responsável pela sua verificação, exatidão e conformidade antes da publicação ou do envio.
12

Cookies e armazenamento local

O serviço pode utilizar cookies, o armazenamento local do navegador ou mecanismos técnicos equivalentes para assegurar a ligação, memorizar certas escolhas de interface, retomar um contexto de trabalho, conservar certos rascunhos e melhorar a experiência do utilizador.

Estes mecanismos podem também servir para a segurança, a prevenção de abusos e a medição de certas utilizações. Os cookies de medição publicitária (Pixel Meta) só são depositados após o consentimento explícito, em conformidade com a secção dedicada acima. O consentimento pode ser retirado a qualquer momento.

13

Segurança

A WinzUp implementa medidas técnicas e organizativas razoáveis para proteger os dados contra a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado.

  • controlo de acesso e autenticação;
  • segmentação lógica dos dados;
  • registo, auditoria e monitorização técnica;
  • sincronização de estados críticos através de backend e webhooks;
  • recurso a prestadores reconhecidos para o alojamento, o pagamento e o envio de mensagens.

Nenhuma medida de segurança garante um risco nulo. Em caso de incidente que afete os dados pessoais, são aplicadas as obrigações legais aplicáveis.

14

Os seus direitos

Em conformidade com a regulamentação aplicável, pode dispor de um direito de acesso, retificação, apagamento, limitação, oposição e, se aplicável, portabilidade dos seus dados pessoais.

  • Os pedidos podem ser enviados para myqr.re@gmail.com.
  • Pode ser solicitada uma verificação de identidade se necessário.
  • Se, após nos ter contactado, considerar que os seus direitos não são respeitados, pode apresentar uma reclamação à CNIL (a autoridade francesa de proteção de dados).
15

Atualização da política

A presente política pode ser atualizada para ter em conta as evoluções legais, técnicas, contratuais ou funcionais do serviço. A versão online no momento da consulta é a versão aplicável.