A tua privacidade.
Quem é responsável
Hugo Vieira, responsável pelo projeto YouComin, uma app dedicada a eventos. Contacto: [email protected].
Check-in no concerto
O check-in não pede nome, email ou criação de conta. Ao abrires o QR, usamos um cookie com um identificador aleatório exclusivo desse concerto para evitar contagens repetidas no mesmo navegador. Na base de dados guardamos temporariamente uma versão transformada desse identificador, o concerto e o momento do check-in. Não associamos esse identificador ao email do pré-registo nem o usamos para acompanhar a tua navegação entre concertos.
O cookie expira no final do dia em que termina o concerto, na hora de Lisboa. A partir desse momento, novas leituras não aumentam a contagem. A limpeza automática elimina os registos individuais e conserva apenas totais e contagens por intervalos de 15 minutos, separados em antes, durante e depois do concerto. Esta limpeza corre a cada 15 segundos enquanto o serviço está disponível e no arranque após uma interrupção. A contagem é aproximada e não representa a lotação atual.
Este tratamento tem como finalidade contar participações e evitar duplicados, com fundamento no interesse legítimo em produzir estatísticas fiáveis do evento, limitando os dados e a sua conservação. Podes opor-te ao tratamento através do contacto acima. Apagar o cookie ou usar outro navegador pode permitir uma nova contagem enquanto o evento estiver aberto.
Pré-registo no YouComin
O pré-registo é facultativo e serve para receberes por email o aviso de lançamento do YouComin. Não cria uma conta na futura app e não é necessário para fazer check-in. Pedimos apenas o teu endereço de email. Guardamos também a data/hora do primeiro pré-registo e, se o fizeres na página de um concerto, o concerto de origem, para medir quantos pré-registos cada concerto gerou. Nos pré-registos feitos na homepage não existe concerto associado.
Guardamos a confirmação do email, a versão e data do consentimento e o estado de cancelamento ou bloqueio de envio. O fundamento deste tratamento é o teu consentimento. Repetir o formulário não cria um novo pré-registo nem altera a primeira origem. Podes retirar o consentimento a qualquer momento pela ligação de cancelamento nos emails ou através do nosso contacto, sem afetar a licitude do tratamento anterior.
Gestão e acesso aos dados
Para gerir concertos, tratamos o nome e email dos administradores e gestores, o perfil de acesso, os convites, a representação criptográfica da password (hash, nunca a password em texto simples), as sessões e o registo das operações de gestão. Usamos estes dados para permitir o acesso autorizado e proteger o serviço, com fundamento no interesse legítimo em administrar a plataforma com segurança. Os gestores consultam os totais dos seus concertos; apenas o administrador geral pode exportar os emails dos pré-registos confirmados. Os identificadores individuais de check-in não são apresentados publicamente.
Serviços utilizados
O alojamento da aplicação, base de dados e cartazes está previsto na DigitalOcean. O Brevo processa os emails automáticos e o Cloudflare Turnstile protege os formulários de acesso e pré-registo contra abuso. Estes fornecedores podem tratar dados técnicos, como o endereço IP, para entregar e proteger os serviços. Por isso, a ausência de nome ou email no check-in não significa que nenhum dado técnico seja tratado na ligação ao site.
Conservação
Os identificadores de check-in são eliminados dos sistemas ativos após o encerramento descrito acima. Mantemos as estatísticas agregadas para consulta dos concertos. Os pré-registos por confirmar serão revistos após 30 dias para eliminação; os confirmados serão usados apenas para o aviso de lançamento e serão revistos para eliminação após essa comunicação, ou antes se retirares o consentimento. Conservamos apenas a informação de cancelamento necessária para evitar envios indevidos e a prova do consentimento pelo tempo necessário a demonstrar o seu cumprimento.
As ligações para definir ou recuperar a password dos administradores e gestores expiram em 30 minutos e as sessões em 12 horas. Os dados das contas e operações de gestão são conservados enquanto necessários à administração e segurança do serviço. Dados eliminados dos sistemas ativos podem permanecer temporariamente em cópias de segurança até à sua expiração; após uma recuperação, a limpeza dos check-ins vencidos é executada antes de aceitar pedidos.
Os teus direitos
Podes pedir acesso, correção, eliminação, limitação do tratamento, oposição e, quando aplicável, portabilidade dos teus dados. Não realizamos decisões automatizadas com efeitos jurídicos sobre ti. Nos check-ins não recolhemos informação que permita localizar um registo pelo teu nome ou email; após a eliminação dos identificadores, só existem estatísticas agregadas. Podes apresentar uma reclamação à Comissão Nacional de Proteção de Dados, em cnpd.pt.
Voltar ao início