Ir para o conteúdo
Início

Política de privacidade

Última atualização: 2026-07-12

1. Responsável pelo tratamento

A parte responsável pelo tratamento de dados em ligação com a operação da Venuva é:

Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-mail: E-Mail-Adresse wird geladen…
Telefone: Telefonnummer wird geladen…

2. Papéis no tratamento de dados

Anfitriões: Quando cria um evento e convida convidados, é geralmente o responsável pelo tratamento dos dados pessoais dos seus convidados (por exemplo nomes, detalhes de RSVP). Deve informar os seus convidados sobre o tratamento.

Operador Venuva: Somos o responsável pelo tratamento da operação da plataforma (alojamento, segurança, registos técnicos) e também tratamos dados de eventos como subcontratante em nome dos anfitriões para fornecer o serviço.

3. Que dados são tratados?

A Venuva apenas trata dados que você, os anfitriões ou os convidados introduz durante o uso ou que surgem tecnicamente:

  • Informações do evento (título, data, localização, descrição, configurações)
  • Detalhes de RSVP (nome, estado de presença, acompanhantes opcionais, mensagem, notas alimentares, respostas personalizadas)
  • Entradas de lista de contribuições e tarefas/votações, incluindo nomes
  • Imagens de capa (opcionais, acessíveis publicamente através do link do evento)
  • Credenciais do anfitrião (palavra-passe armazenada como hash, não em texto simples)
  • Códigos secretos de RSVP (com hash no servidor; armazenados em texto simples localmente no dispositivo para reautenticação)
  • Pedidos de geocodificação (termos de pesquisa ou coordenadas ao selecionar uma localização)
  • Dados de registo do servidor durante o alojamento (por exemplo endereço IP, carimbo de data/hora, URL solicitado — pelo fornecedor de alojamento)
  • Dados de utilização anónimos: tipo de evento (por exemplo visualização de página, RSVP, criação de evento), página visitada, plataforma (web/Android) e idioma (do cabeçalho Accept-Language) para fins analíticos. Os anfitriões são identificados por um hash criptográfico do slug do evento — este hash não pode ser revertido e não identifica a pessoa.

As contas de anfitrião são opcionais e utilizam um endereço de e-mail e o Supabase Auth para gerir eventos em vários dispositivos. Os convidados continuam a não precisar de uma conta. Os dados da conta são conservados até à sua eliminação; os dados de utilização anónimos são eliminados após 180 dias. Não são criados perfis publicitários.

4. Finalidades e bases legais

O tratamento decorre para fornecer o serviço (organização de eventos, RSVP, listas de contribuições, tarefas) com base no art. 6.º (1) lit. b RGPD (uso do serviço oferecido) ou lit. f RGPD (operação, segurança, prevenção de abusos).

Informações opcionais (por exemplo notas alimentares) podem concernir categorias especiais de dados pessoais nos termos do art. 9.º RGPD. Os anfitriões só devem ativar estes campos quando necessário e informar os convidados em conformidade. A base legal depende do consentimento dos convidados ou do interesse legítimo do anfitrião em organizar o evento.

5. Visibilidade e partilha dentro de um evento

O link do evento funciona como segredo de convite. Qualquer pessoa com este link pode ver as informações do evento e — dependendo das configurações — os nomes dos convidados, o estado de RSVP, as entradas da lista de contribuições e os resultados das votações. Por conseguinte, apenas partilhe o link com pessoas de confiança.

Os dados não são partilhados para fins de marketing.

6. Subcontratantes

Utilizamos os seguintes fornecedores de serviços que tratam dados em nosso nome:

  • Vercel Inc. — alojamento do site web e da API (incluindo registos do servidor)
  • Supabase Inc. — base de dados (PostgreSQL, região UE Central)
  • Vercel Blob — armazenamento de imagens de capa processadas (URLs públicos)

Estão em vigor acordos de tratamento de dados ou correspondentes cláusulas contratuais-tipo com estes fornecedores. Mais informações podem ser encontradas nas suas políticas de privacidade.

7. Outros serviços de terceiros

Conforme o uso, os dados podem ser transmitidos aos seguintes serviços:

  • Photon (Komoot) / Nominatim (OpenStreetMap) — pesquisa de moradas e geocodificação inversa (web: via a nossa API; aplicação Android: por vezes diretamente do dispositivo)
  • OpenStreetMap — mosaicos de mapa ao exibir mapas
  • Google Fonts — as fontes são descarregadas no momento da compilação e autoalojadas (sem rastreamento da Google ao visitar as páginas)
  • Google Maps — apenas quando clica ativamente num link de navegação
  • WhatsApp (Meta) — apenas quando utiliza ativamente uma função de partilha

Quando os pedidos são enviados diretamente do seu dispositivo para serviços externos (por exemplo na aplicação Android), o seu endereço IP pode ser tratado pelo respetivo fornecedor.

8. Tecnologias de armazenamento no seu dispositivo

A Venuva não utiliza cookies de marketing nem rastreamento baseado no utilizador. Os dados tecnicamente necessários são armazenados no seu dispositivo:

  • localStorage / sessionStorage (web): token de anfitrião, PINs e nomes de RSVP, listas de festa, preferências de exibição
  • DataStore / preferências encriptadas (Android): mesmos fins que acima
  • Cache de mapa (Android osmdroid): mosaicos de mapa em cache

Não são definidos cookies não essenciais. Os cookies httpOnly tecnicamente necessários são utilizados apenas para sessões opcionais de contas de anfitrião e para o painel interno de análise (24 horas, sem rastreamento). Os dados locais podem ser removidos apagando os dados do navegador ou da aplicação.

9. Período de retenção

Os dados do evento são eliminados automaticamente se o anfitrião não mostrar atividade no evento durante um ano (por exemplo início de sessão, edição, exportação). Os anfitriões podem eliminar manualmente o seu evento a qualquer momento na área do anfitrião.

Os dados locais no seu dispositivo permanecem até que os elimine ou remova os dados da aplicação ou do navegador.

Os dados de registo do servidor no fornecedor de alojamento são rotacionados de acordo com as suas políticas (geralmente de algumas semanas a meses).

10. Análise de utilização / sem publicidade

A Venuva recolhe dados de utilização anónimos (visualizações de páginas, interações com funcionalidades) para compreender como a aplicação é usada e melhorá-la. Estes dados são armazenados na nossa base de dados na Supabase (UE).

Não são recolhidos cookies, nem endereços IP, nem dados pessoais para análise. Os anfitriões recorrentes são reconhecidos por um hash criptográfico do slug do evento — este hash não pode ser revertido e não identifica a pessoa. A plataforma (web/Android) e o idioma (do cabeçalho Accept-Language) são armazenados de forma anonimizada.

A Venuva não utiliza rastreadores publicitários, Google Analytics, perfilização de utilizadores nem venda de dados a terceiros para fins de marketing. Pode optar por sair desativando o JavaScript ou usando uma extensão do navegador.

11. Aplicação Android

A aplicação Android nativa utiliza a mesma API que o site web. Além disso:

  • Permissão INTERNET (e estado da rede) para acesso à API
  • Os pedidos de geocodificação podem ir diretamente do dispositivo para Photon/Nominatim
  • A cópia de segurança do dispositivo pode incluir dados locais da aplicação (dependendo das configurações do Android)
  • Sem acesso a localização, câmara, contactos ou microfone

12. Os seus direitos

Nos termos do RGPD, tem direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados e oposição. Como anfitrião, pode eliminar o seu evento. Os convidados podem pedir ao anfitrião ou a nós para eliminar os seus dados de RSVP.

Para exercer os seus direitos, contacte E-Mail-Adresse wird geladen…. Tem também o direito de apresentar uma reclamação perante uma autoridade de controlo de proteção de dados.

13. Informações adicionais

Aviso legal · Condições de uso

14. Proteção contra bots e prevenção de abusos

Para se proteger contra a obtenção automatizada de dados (scraping), spam e abusos, a Venuva emprega as seguintes medidas:

  • Os dados de contacto (e-mail, telefone) são descodificados do lado do cliente e só se tornam visíveis após o carregamento da página — não estão presentes em texto simples no código-fonte HTML.
  • O acesso automatizado à API não é permitido e pode ser bloqueado por medidas técnicas (por exemplo limitação de taxa).
  • Em caso de acesso repetido e manifestamente abusivo, reservamo-nos o direito de bloquear temporariamente endereços IP e de tomar medidas legais.
  • O site web não utiliza cookies publicitários, nem rastreadores nem perfilização entre utilizadores. Dados de utilização anónimos (tipos de evento, páginas, slugs de evento com hash, plataforma e idioma) são recolhidos apenas para fins analíticos — não estão envolvidos dados pessoais.

Se encontrar mau funcionamento ou vulnerabilidades de segurança, por favor reporte-os por e-mail. Levamos a proteção de dados e a segurança a sério.