Política de Privacidade
Como a EmentasQR trata os dados pessoais das contas do backoffice e de quem consulta as ementas.
Versão em vigor desde 11 de outubro de 2026.
1. Responsável pelo tratamento
Responsável pelo tratamento dos dados das contas do backoffice: Daniel Sousa, NIF 248018663, com morada em Rua Curral Velho, 2445-723 Martinganca.
Contacto para questões de privacidade: geral@ementasqr.com. Não foi designado um encarregado de proteção de dados, por o tratamento não o exigir. Estas questões são tratadas por este contacto.
2. Dados tratados
Tratamos apenas o necessário para prestar o serviço:
- Contas do backoffice: nome, email, palavra-passe (guardada só como hash, nunca em claro), função no estabelecimento e, para quem cria a conta, a data e a versão dos Termos que aceitou.
- Faturação: nome ou denominação, NIF, morada e email de faturação de quem paga o serviço, os pagamentos recebidos e as faturas emitidas.
- Dados que o estabelecimento publica: nome, morada, contactos, redes sociais e horário.
- Conteúdo carregado pelo estabelecimento: textos da ementa, fotografias e vídeos. Se mostrarem pessoas, o estabelecimento é o responsável pelo tratamento dessas imagens e a EmentasQR é subcontratante.
- Fotografias de ementas em papel enviadas para leitura automática: usadas só para ler os pratos e os preços, e apagadas assim que a leitura acaba.
- Histórico do backoffice: quem fez cada alteração (nome e função), o que mudou e quando. No backoffice só o dono do estabelecimento o vê. A equipa da EmentasQR pode consultá-lo quando presta suporte.
- Emails de serviço: o endereço de destino, a data de envio e o estado da entrega.
- Visitas à ementa pública: o endereço IP é usado no momento do pedido para limitar abusos e nunca é guardado na base de dados. As estatísticas são contagens por dia, sem identificar quem visitou.
- Dar estes dados não é uma obrigação legal, mas sem eles não é possível criar a conta nem publicar a ementa.
3. Finalidades e fundamentos
- Prestar o serviço ao estabelecimento (execução do contrato): gerir contas, publicar e traduzir a ementa, processar fotografias e vídeos, ler as fotografias de ementas em papel que o estabelecimento envia, enviar emails de serviço como a confirmação de email, convites e recuperação de palavra-passe, e mostrar ao dono o histórico do que cada pessoa da equipa alterou.
- Segurança do serviço (interesse legítimo): limitação de pedidos, registos de acesso e registo de erros.
- Cumprir obrigações legais (obrigação legal): emitir as faturas e conservá-las pelo prazo que a lei fiscal impõe.
4. Subcontratantes
Os dados passam por estes prestadores, cada um só para a função indicada:
- Hetzner (Alemanha) — alojamento dos servidores e da base de dados.
- Cloudflare — DNS, encaminhamento do email de contacto e armazenamento R2 com jurisdição da União Europeia, onde ficam as cópias de segurança e, conforme a instalação, as fotografias e os vídeos.
- DeepL (Alemanha) — tradução automática dos textos da ementa.
- Groq (Estados Unidos) — leitura automática das fotografias de ementas em papel, quando o estabelecimento a usa. Não usa as imagens para treinar modelos e, por omissão, não as conserva.
- Brevo (França) — envio dos emails de serviço. Regista a entrega e pode registar a abertura dos emails e os cliques nas suas ligações.
- Sentry (região de dados da União Europeia) — registo de erros técnicos, sem envio de emails, cookies de sessão ou palavras-passe.
5. Localização dos dados e transferências
Os dados estão alojados na União Europeia: os servidores, a base de dados e os ficheiros carregados na Alemanha (Hetzner), as cópias de segurança no R2 da Cloudflare, com jurisdição da União Europeia, e o registo de erros na região UE do Sentry. Os emails de serviço saem pela Brevo, em França.
A exceção é a leitura por fotografia, feita pela Groq nos Estados Unidos: a imagem segue para lá só durante a leitura e é apagada do nosso armazenamento assim que ela acaba.
Alguns destes prestadores pertencem a grupos com sede fora da União Europeia, e a Groq trata os dados nos Estados Unidos. Quando o serviço que prestam implicar acesso ou tratamento a partir de um país terceiro, essa transferência está coberta pelas cláusulas contratuais-tipo aprovadas pela Comissão Europeia (Decisão de Execução (UE) 2021/914).
6. Segurança
As palavras-passe são guardadas com o algoritmo Argon2 e nunca em claro, as ligações são cifradas (HTTPS), os originais das fotografias e dos vídeos ficam em armazenamento sem leitura pública e a base de dados tem cópias de segurança diárias.
Dentro da plataforma, cada conta só alcança os dados do seu estabelecimento, e os acessos de suporte ficam registados.
7. Violações de dados
Se houver uma violação de dados pessoais, comunicamo-la à CNPD no prazo de 72 horas depois de dela termos conhecimento, como manda o art. 33.º do RGPD, e avisamos sem demora as pessoas afetadas quando a violação puder pôr em risco elevado os seus direitos. Nos dados em que somos subcontratantes, avisamos o estabelecimento sem demora injustificada.
8. Acesso de suporte
Para dar suporte, a equipa da EmentasQR pode entrar na conta de um estabelecimento, só a pedido do próprio estabelecimento ou para resolver um incidente. Cada acesso fica registado.
10. Decisões automatizadas
Não tomamos decisões automatizadas com efeitos jurídicos nem fazemos definição de perfis. A tradução automática dos textos da ementa e a leitura de ementas por fotografia, que transforma a imagem em pratos e preços para o estabelecimento rever, não produzem decisões sobre pessoas.
11. Menores
O serviço destina-se a profissionais da restauração e bebidas e não é dirigido a menores de 18 anos. Não criamos contas a menores nem lhes recolhemos dados conscientemente.
12. Conservação e eliminação
- Registos de acesso do servidor web, que incluem o endereço IP mas não os códigos dos links enviados por email: 14 dias.
- Registos técnicos da aplicação (erros e diagnóstico do servidor), que não guardam emails, palavras-passe, cookies de sessão nem os códigos dos links enviados por email: rodam por tamanho e não por prazo, no máximo 5 ficheiros de 20 MB por serviço.
- Cópias de segurança da base de dados: 30 dias, em rotação. Não levam as sessões abertas.
- Contas que nunca confirmaram o email: apagadas, com o estabelecimento que criaram, 10 dias depois do registo.
- Convites que ninguém aceitou: apagados uma semana depois de expirarem.
- Histórico do backoffice: 365 dias.
- Fotografias enviadas para leitura automática: apagadas quando a leitura acaba, e as de uma leitura interrompida no máximo dois dias depois.
- Faturas e dados de faturação: pelo prazo de conservação que a lei fiscal impõe, mesmo depois de a conta ser eliminada.
- Conta e conteúdo do estabelecimento: enquanto a conta existir. A eliminação pede-se por email para geral@ementasqr.com. A ementa pública deixa de estar disponível quando o pedido é tratado, apagamos o conteúdo, o histórico e as contas da equipa que não tenham outro estabelecimento no prazo máximo de 30 dias e as cópias de segurança que ainda o tenham expiram nos 30 dias seguintes.
13. Os seus direitos
Pode pedir acesso, retificação, eliminação, limitação ou portabilidade dos seus dados e opor-se ao tratamento, por email para geral@ementasqr.com.
Respondemos no prazo de um mês a contar do pedido, prorrogável por dois meses em pedidos complexos, com aviso. Se houver dúvida sobre quem faz o pedido, podemos pedir elementos adicionais para confirmar a identidade.
Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
14. Alterações a esta política
Esta política pode ser atualizada. A data da versão em vigor está no topo da página e as alterações relevantes são comunicadas por email a quem tem conta.