1. Responsável pelo tratamento
- Razão social: We Event
- Forma jurídica: Limited Liability Company (New Mexico, EUA)
- Morada: 1209 Mountain Road PL NE, Ste R, Albuquerque, NM 87110, Estados Unidos
- Contacto RGPD: support@we-event.eu
- Representante UE nos termos do art. 27 RGPD: Robin Roger Vito Dubois, 93 Avenue du Général de Gaulle, 83300 Draguignan, França — support@we-event.eu
2. Dados recolhidos
2.1 Dados que nos fornece
- Conta: nome, apelido, email, palavra-passe (encriptada), telefone (opcional)
- Prestadores: SIRET, SIREN, denominação social, IVA, RC Pro
- Pedidos de orçamento: tipo de evento, data, número de convidados, orçamento, mensagem
- Conteúdos: fotos, vídeos, descrições publicadas
2.2 Dados recolhidos automaticamente
- Técnicas: endereço IP, tipo de navegador, páginas visitadas, duração das sessões
- Cookies: ver Política de cookies
3. Finalidades e bases legais
| Finalidade | Base legal (art. 6 RGPD) |
|---|---|
| Criação e gestão da sua conta | Execução do contrato (art. 6.1.b) |
| Conexão Clientes / Prestadores | Execução do contrato (art. 6.1.b) |
| Faturação de Assinaturas de Fornecedores | Obrigação legal (art. 6.1.c) |
| Envio de comunicações comerciais | Consentimento (art. 6.1.a) |
| Prevenção de fraude e segurança | Interesse legítimo (art. 6.1.f) |
| Análises estatísticas anonimizadas | Interesse legítimo (art. 6.1.f) |
| Resposta a pedidos RGPD (art. 15-22) | Obrigação legal (art. 6.1.c) |
4. Prazos de conservação
| Dado | Duração |
|---|---|
| Conta ativa | Durante todo o período de utilização + 3 anos após a última ligação |
| Pedido de orçamento não concluído | 24 meses a partir do pedido |
| Faturas e Documentos Contabilísticos | 10 anos (obrigação legal francesa) |
| Cookies analíticos | 13 meses no máximo |
| Registos de segurança | 12 meses |
5. Destinatários
Os seus dados podem ser partilhados com:
- Os Prestadores envolvidos nos seus pedidos de orçamento (apenas as informações relevantes)
- Os nossos subcontratados técnicos (alojamento, emailing, pagamento Stripe, analytics), enquadrados por contratos conformes ao art. 28 RGPD
- As autoridades em caso de requisição judicial legal
Nós nunca vendemos os seus dados a terceiros.
6. Transferências de dados fora da União Europeia
We Event estando estabelecida nos Estados Unidos, alguns dados podem ser processados fora da UE (nomeadamente pelas nossas equipas). Estas transferências são enquadradas por:
- As cláusulas contratuais-tipo (CCT) adotadas pela Comissão Europeia (decisão de execução UE 2021/914 de 4 de junho de 2021)
- Medidas técnicas adicionais: encriptação em trânsito (TLS 1.3) e em repouso (AES-256), controlos de acesso rigorosos, pseudonimização quando pertinente
Os subcontratados localizados nos Estados Unidos beneficiam, se aplicável, da certificação no Data Privacy Framework entre a UE e os EUA.
Uma cópia das garantias aplicáveis está disponível mediante pedido para support@we-event.eu.
7. Os seus direitos RGPD
Dispõe dos seguintes direitos (art. 15 a 22 RGPD):
- Direito de acesso aos seus dados pessoais
- Direito de retificação de dados inexatos
- Direito ao apagamento («direito ao esquecimento»)
- Direito à limitação do tratamento
- Direito de oposição, nomeadamente ao marketing direto
- Direito à portabilidade num formato estruturado
- Direito de retirar o seu consentimento a qualquer momento
- Direito de definir diretivas post-mortem relativas aos seus dados
Para exercer estes direitos, escreva para support@we-event.eu anexando um documento de identificação, se necessário, para verificar a sua identidade.
Respondemos num prazo máximo de 30 dias em conformidade com o art. 12 RGPD (prorrogável por 2 meses em caso de pedido complexo).
8. Segurança
Medidas técnicas e organizacionais implementadas:
- Cifragem de palavras-passe (bcrypt)
- HTTPS obrigatório (TLS 1.3)
- Cifragem de bases de dados em repouso (AES-256)
- Acesso interno restrito (princípio do menor privilégio)
- Cópias de segurança regulares encriptadas
- Auditorias de segurança periódicas
Em caso de violação de dados suscetível de gerar um risco elevado para os seus direitos, notificamo-lo(a) o mais rapidamente possível, em conformidade com o art. 34 RGPD.
9. Cookies e rastreadores
Os detalhes dos cookies utilizados, a sua duração e as modalidades de gestão são especificados na nossa Política de cookies.
10. Menores
A Plataforma não se destina a pessoas com menos de 15 anos. Não recolhemos intencionalmente dados de menores. Se acredita que um menor nos forneceu informações, contacte-nos para que possamos eliminar esses dados.
11. Recurso junto da CNIL
Se considerar, após nos ter contactado, que os seus direitos RGPD não estão a ser respeitados, pode apresentar uma reclamação junto da Comissão Nacional de Informática e Liberdades (CNIL) :
- Site web: www.cnil.fr
- Morada: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07