Termos e condiçõesPrivacidadeTratamento de dadosCookies

Privacidade

Como tratamos os dados pessoais.

Versão
2026-09-28
Em vigor desde
28 de setembro de 2026

Que dados pessoais tratamos, porquê, a quem os transmitimos e que direitos lhes são aplicáveis.

Conteúdo

  1. 1. Âmbito deste documento
  2. 2. Categorias de dados pessoais
  3. 3. Origem dos dados
  4. 4. Finalidades do tratamento
  5. 5. Fundamentos jurídicos
  6. 6. Dados privados versus conteúdos partilhados
  7. 7. Destinatários e subcontratantes
  8. 8. Conservação, exportação e eliminação
  9. 9. Direitos das pessoas
  10. 10. Segurança
Identificação do operador
Empresa
Necktip s.r.o.
Sede
Hořejší 59, 252 26 Třebotov
Número de identificação da empresa
17420211
Número de identificação fiscal
CZ17420211
Registo
registo comercial mantido pelo Tribunal Municipal de Praga, secção C, inscrição 371468
Data de registo
12 de agosto de 2022
Contacto
[email protected]

1. Âmbito deste documento

Este documento descreve o tratamento de dados pessoais em contas, espaços de trabalho, projetos, RSVP, páginas para convidados e módulos relacionados do Kruspin.

Relativamente aos dados que o cliente introduz num projeto sobre os seus clientes, convidados, fornecedores ou equipa, o cliente é, em regra, o responsável pelo tratamento e o Kruspin é o subcontratante. Relativamente aos dados da conta, segurança, suporte e funcionamento do serviço, o Kruspin pode ser o responsável pelo tratamento.

2. Categorias de dados pessoais

2. Categorias de dados pessoais
CategoriaExemplos
Conta e início de sessãoNome, e-mail, sessões de início de sessão, verificação de e-mail, códigos de início de sessão de utilização única, funções e associações.
Espaço de trabalho e projetoNome do espaço de trabalho, membros da equipa, casamentos/eventos, data, local, procedimentos internos e notas do projeto.
Clientes, convidados e grupos de convidadosNomes, contactos, moradas, idioma, ligações técnicas e identificadores de RSVP, relações no grupo de convidados, acompanhantes, crianças, preferências e notas.
RSVP e logísticaParticipação, refeição, restrições alimentares, respostas a questionários, hora da resposta e alterações. Um formulário RSVP independente não concluído pode guardar no navegador nomes, idades de crianças, contactos, respostas, o código público e um identificador de sessão.
Alojamento e plano de mesasLocais, edifícios, quartos, camas, atribuição de convidados, chegada/partida, capacidades e instruções.
Fornecedores e finançasContactos de fornecedores, pessoas responsáveis, estados, taxas, adiantamentos, pagamentos finais, rubricas orçamentais e notas de pagamento.
Faturação e pagamentosE-mail de faturação, identificadores do cliente e dos pagamentos junto do prestador de pagamentos, estado do pagamento, comunicações de faturação e eventual acordo individual de pagamento.
Ficheiros e conteúdoDocumentos carregados, fotografias, imagens da página para convidados, galerias do local/alojamento, conteúdo do projeto e conteúdo publicado.
Dados técnicosEndereço IP ou sinais de segurança derivados, dispositivo e navegador, dados técnicos dos pedidos, registos de erros e auditoria, eventos operacionais e identificadores PostHog. Quando a gravação de sessão está ativada na aplicação autenticada, também o ID interno do utilizador e do espaço de trabalho, o nome, o e-mail e a interação ocultada; a ocultação não constitui anonimização.
Registo e suporteAceitação da versão dos Termos e confirmação da tomada de conhecimento da Privacidade, perfil e idioma preferido.

3. Origem dos dados

  • Dos utilizadores que se registam, iniciam sessão ou gerem um espaço de trabalho.
  • Dos organizadores e clientes que importam ou introduzem manualmente convidados, clientes, fornecedores, membros da equipa e dados do projeto.
  • Dos convidados ou clientes que preenchem um RSVP, um formulário de convidado ou um acesso de cliente.
  • Do funcionamento técnico da aplicação, por exemplo, registos, cookies de início de sessão, entrega de e-mails, ficheiros ou monitorização.
  • De serviços externos, caso o utilizador os utilize, por exemplo, um serviço de mapas para uma morada, um prestador de tradução, um serviço de pagamentos.

4. Finalidades do tratamento

  • Criar e proteger a conta, iniciar sessão e gerir acessos.
  • Operar o espaço de trabalho do organizador, o projeto, o RSVP, o alojamento, o plano de mesas, o cronograma, as tarefas, os ficheiros e os módulos de fornecedores.
  • Enviar e-mails transacionais, por exemplo, para verificação da conta, início de sessão e convites.
  • Publicar a página para convidados e tratar RSVP, quando o cliente o ativa ou distribui.
  • Gerir a relação comercial, pagamentos autónomos por cartão através de um prestador de pagamentos, faturação e acordos individuais de pagamento.
  • Garantir a segurança, prevenir utilizações abusivas, realizar auditorias, prestar suporte e corrigir erros, incluindo monitorização operacional limitada e, quando ativada, gravação de sessão na aplicação autenticada.
  • Cumprir obrigações legais, contratuais ou contabilísticas, quando aplicáveis ao funcionamento.
  • Medir o desempenho, a fiabilidade, a utilização e a capacidade, corrigir erros e desenvolver novas funções. Para o desenvolvimento do nosso próprio produto, utilizamos eventos operacionais limitados ou informações agregadas ou anonimizadas de modo a não permitirem razoavelmente identificar uma pessoa, um cliente, um espaço de trabalho ou um evento específico.
  • Funções de IA e automação iniciadas pelo utilizador, como traduções, sugestões de texto, resumos, pesquisa ou limpeza de importações. Apenas são transmitidos os dados de entrada necessários para a operação selecionada; o espaço de trabalho completo não é enviado automaticamente.
  • O Kruspin não utiliza conteúdo identificável do cliente para treinar modelos nem para criar conjuntos de dados reutilizáveis de avaliação. Para desenvolvimento, pode utilizar informações verdadeiramente anonimizadas ou agregadas que já não permitam identificar uma pessoa, um cliente, um espaço de trabalho ou um evento. Qualquer futuro programa voluntário de disponibilização de dados será separado, desativado por predefinição e terá condições e fundamento jurídico próprios.
  • Para verificar a entrega, registamos o destinatário, o tipo de notificação, as tentativas de envio e os resultados do Resend. Nas notificações habituais por e-mail, medimos o carregamento de uma imagem e os pedidos de acesso a ligações; os programas de correio e os scanners de segurança também podem gerar estes sinais. Os e-mails de acesso, os convites e os cartões para convidados não usam esta medição. Nas notificações push, distinguimos a confirmação de apresentação, o clique e a consulta da mensagem original na aplicação. Apenas administradores autorizados do Kruspin podem aceder a este relatório operacional.

5. Fundamentos jurídicos

Relativamente aos dados de conta, acesso, suporte, faturação e segurança, o tratamento pode basear-se, em especial, na execução de um contrato ou em diligências pré-contratuais, no interesse legítimo no funcionamento seguro e funcional do serviço, no cumprimento de obrigações legais e, quando aplicável, no consentimento, se a função concreta se basear no consentimento.

Relativamente aos dados de projeto de clientes, convidados, fornecedores e outras pessoas introduzidos na aplicação pelo cliente, o fundamento jurídico é, em regra, determinado pelo cliente na qualidade de responsável pelo tratamento. O Kruspin trata estes dados na qualidade de subcontratante, nos termos do contrato, das instruções documentadas e das necessidades de funcionamento do serviço.

A segurança, deteção de erros, suporte técnico e monitorização operacional limitada podem basear-se no interesse legítimo num produto seguro e funcional, após avaliação da necessidade e do impacto nas pessoas. Tal não substitui o consentimento quando as regras relativas a cookies o exigirem para guardar ou ler dados num dispositivo, nem autoriza a utilização de dados do cliente fora do contrato e das instruções documentadas.

Utilizamos o consentimento apenas quando a função concreta efetivamente o exige, por exemplo, para a análise opcional do site público. O consentimento pode ser retirado sem afetar a licitude do tratamento anterior. A aceitação dos Termos ou a confirmação da tomada de conhecimento deste documento não constitui consentimento para todas as finalidades do tratamento.

6. Dados privados versus conteúdos partilhados

Os dados privados do projeto não se destinam ao público. O acesso é determinado pela função no espaço de trabalho ou no projeto.

O conteúdo público ou partilhado só surge quando o cliente publica a página para convidados, distribui uma ligação de RSVP, convida um cliente ou exporta e partilha dados fora da aplicação. Esse conteúdo pode incluir informações selecionadas sobre o casamento/evento, o programa, a morada, os contactos, o alojamento ou o RSVP.

7. Destinatários e subcontratantes

A lista de serviços externos consta do documento Tratamento de dados. Utilizamos o PostHog para a monitorização de erros e do funcionamento e, quando ativada, para a gravação de sessões na aplicação autenticada. A gravação oculta textos, campos de entrada e atributos, mas pode estar associada ao ID interno do utilizador, ao nome, ao e-mail e ao espaço de trabalho, não sendo, por isso, anónima. Utilizamos o Google Analytics no site público apenas após consentimento. Não vendemos dados pessoais nem os fornecemos a redes publicitárias.

Recorremos a serviços externos de IA apenas para uma função iniciada pelo utilizador e transmitimos-lhes apenas os dados de entrada necessários. O Kruspin não lhes dá instruções para utilizarem conteúdo identificável do cliente para treinar modelos; o prestador concreto e o âmbito constam do documento Tratamento de dados.

Se ligar o Canva, o Kruspin trata os identificadores da conta e da equipa no Canva, as permissões concedidas, os tokens de acesso e de atualização cifrados, os metadados e as pré-visualizações dos designs e as imagens exportadas para explorar designs, importar o seu conteúdo ou atualizá-lo. Ao preparar uma importação, são exportadas todas as páginas do design selecionado para que possa escolher quais inserir. As imagens importadas permanecem no projeto após a desconexão. A desconexão remove os tokens ativos; um token cifrado pode permanecer temporariamente numa fila para novas tentativas de revogação do acesso. Pode solicitar uma eliminação mais abrangente através de [email protected].

8. Conservação, exportação e eliminação

Conservamos os dados do projeto enquanto o serviço for utilizado ou nos termos do acordo com o cliente. Conservamos os registos de conta, contratuais, contabilísticos, de segurança, auditoria, suporte e monitorização durante o período exigido por lei ou adequado à respetiva finalidade, risco e configuração do prestador em causa; nem todas as categorias têm atualmente um prazo automático fixo no produto.

A exportação, correção ou eliminação pode ser solicitada através do suporte; a exportação integral e a eliminação autónoma da conta ainda não estão disponíveis em todos os casos. Após a eliminação dos sistemas operacionais, podem permanecer cópias em cópias de segurança, registos, auditorias ou registos legais, consoante o motivo técnico ou jurídico aplicável. Uma cópia de segurança de objetos selecionada pode estar protegida contra alterações ou eliminação durante 180 dias; o termo dessa proteção não implica, por si só, a eliminação automática do objeto.

Um formulário RSVP independente não concluído permanece no armazenamento local do navegador sem expiração automática; é removido após a conclusão e o utilizador pode apagá-lo eliminando os dados do site. A conservação de dados pelo PostHog rege-se ainda pela configuração atual dos respetivos serviços.

No registo de notificações, eliminamos as cópias de endereços de e-mail após 90 dias, os eventos individuais após 180 dias e os metadados de entrega após 365 dias. A eliminação decorre em lotes periódicos. Os envios incompletos ou repetidos recentemente podem permanecer mais tempo. Este registo não guarda o conteúdo das mensagens, tokens de acesso ou ligações visitadas. Os identificadores e as impressões dos destinatários são dados pseudónimos; o Resend e as cópias de segurança seguem definições de conservação próprias.

9. Direitos das pessoas

  • O utilizador de uma conta pode solicitar o acesso, a retificação, a limitação, o apagamento ou a portabilidade dos dados da sua conta.
  • Um convidado, cliente ou fornecedor deve contactar primeiro o organizador ou a organização que introduziu os seus dados no projeto. Essa entidade é normalmente o responsável pelo tratamento dos dados do projeto.
  • Se o pedido for recebido diretamente pelo subcontratante, o Kruspin ajudará a identificar o cliente responsável pelo tratamento relevante ou encaminhar-lhe-á o pedido, na medida do possível e de acordo com a configuração contratual.
  • Os pedidos são normalmente respondidos sem demora injustificada e, o mais tardar, no prazo de um mês; no caso de pedidos complexos ou numerosos, o prazo pode ser prorrogado nos termos do RGPD.
  • Se o pedido disser respeito ao funcionamento do Kruspin, o suporte pode ser contactado através de [email protected].
  • O titular dos dados tem igualmente o direito de apresentar uma reclamação à Autoridade Checa para a Proteção de Dados Pessoais.
  • Respondemos aos pedidos legais nos termos do RGPD e de acordo com a função do Kruspin enquanto responsável pelo tratamento ou subcontratante.
  • Pode ser apresentada oposição ao tratamento baseado no interesse legítimo. Quando o fundamento jurídico for o consentimento, este pode ser retirado a qualquer momento.
  • O utilizador tem o direito de saber se o fornecimento dos dados constitui um requisito contratual ou legal e quais podem ser as consequências de não os fornecer; relativamente aos dados de registo, não é possível criar uma conta de forma segura sem o e-mail e a verificação necessários.

10. Segurança

Utilizamos funções de acesso, cookies de início de sessão, controlos do lado do servidor, acessos à base de dados e ambientes separados. Os ficheiros são guardados em armazenamento de objetos.

Nenhum serviço pode garantir uma segurança absoluta. O Kruspin utiliza medidas técnicas e organizativas adequadas à natureza dos dados e ao funcionamento do serviço.

Textos legais e dados do operador do serviço Kruspin.

Operador: Necktip s.r.o., ID da empresa 17420211, NIF/IVA CZ17420211.

Termos e condiçõesPrivacidadeTratamento de dadosCookies