DizQuando!
EN PT

Privacidade e Proteção de Dados

Esta página explica que dados podem ser tratados no DizQuando, para que finalidades, por quanto tempo, com quem podem ser partilhados e como podem ser exercidos os direitos de proteção de dados.

Última atualização: 09/07/2026

Minimização Só o necessário Nome, respostas, e-mail opcional e registos técnicos essenciais.
Retenção 30 dias Após o fecho, os dados pessoais do evento são anonimizados automaticamente.
Direitos Acesso e eliminação Pedidos de acesso, correção, oposição, limitação e eliminação podem ser apresentados.

Responsáveis e âmbito

O organizador do evento define normalmente o conteúdo do evento, os participantes convidados e a decisão final. O operador da plataforma DizQuando trata dados necessários para alojamento, segurança, registos técnicos, envio de e-mails configurados e funcionamento do serviço.

A qualificação exata das funções de responsável pelo tratamento e/ou subcontratante depende da forma como a plataforma é operada. Para identificação formal do responsável aplicável ao seu caso, utilize o contacto indicado no final desta página.

Dados tratados

  • Dados do evento: título, descrição, local/plataforma, datas, intervalos horários, estado de fecho e data de criação.
  • Dados dos participantes: nome indicado no voto, respostas de disponibilidade e, se fornecido, endereço de e-mail.
  • Convites: endereços de e-mail introduzidos pelo organizador para envio de convites e links de votação.
  • Notificações opcionais: indicação de que o participante pretende ser avisado da decisão final.
  • Dados técnicos e de segurança: registos de auditoria, metadados operacionais mínimos, ações administrativas e dados necessários para prevenção de abuso e segurança.

Finalidades e bases legais

  • Prestação do serviço pedido pelo utilizador/organizador: criação do evento, recolha de votos, fecho da votação e apresentação de resultados.
  • Execução de ações pedidas pelo participante: registo do voto e, quando selecionado, envio da notificação da decisão final por e-mail.
  • Interesse legítimo em segurança, prevenção de abuso, integridade do serviço, registo de ações relevantes e defesa de direitos.
  • Cumprimento de obrigações legais aplicáveis, quando exigido.

Destinatários e transferências

Os dados podem ser acedidos pelo organizador do evento, por administradores autorizados da plataforma e por fornecedores técnicos estritamente necessários ao funcionamento do serviço, como alojamento, base de dados, envio de e-mail e monitorização técnica.

Por defeito, não existe intenção de divulgar dados publicamente além do que o próprio evento mostra aos participantes. Se algum fornecedor técnico operar fora do Espaço Económico Europeu, a utilização desse fornecedor deve assentar em mecanismo de transferência válido e salvaguardas adequadas.

Retenção, anonimização e eliminação

Os eventos encerrados são anonimizados automaticamente após 30 dias. O prazo de retenção é configurável pelo administrador da plataforma.

A anonimização substitui o nome do participante por “Anonymous”, remove o endereço de e-mail e desativa a preferência de notificação, preservando apenas a informação estatística necessária ao histórico funcional do evento.

O organizador ou administrador autorizado pode também exportar ou anonimizar dados do evento para responder a pedidos legítimos de titulares.

Cookies e identificadores técnicos

  • Cookie de idioma (`lang`) para guardar a preferência linguística do utilizador.
  • Cookies de sessão e autenticação apenas na área administrativa, com atributos de segurança reforçados sempre que disponível HTTPS.
  • Não devem ser usados cookies de marketing ou rastreadores publicitários nesta configuração base da aplicação.

Segurança e gestão de incidentes

A plataforma utiliza medidas técnicas e organizativas proporcionais ao risco, incluindo cabeçalhos de segurança web, proteção de sessão, links administrativos privados, limitação de pedidos, registos de auditoria e minimização de dados.

Se ocorrer um incidente de segurança com impacto em dados pessoais ou continuidade do serviço, esse incidente deverá ser avaliado e tratado de acordo com o RGPD e, quando aplicável, com a legislação nacional de cibersegurança que transpõe a NIS2.

Direitos dos titulares

  • Direito de acesso aos dados pessoais tratados.
  • Direito de retificação de dados inexatos ou incompletos.
  • Direito ao apagamento, quando aplicável.
  • Direito à limitação do tratamento e direito de oposição, quando aplicável.
  • Direito à portabilidade dos dados, quando legalmente aplicável.
  • Direito de retirar uma opção de notificação por e-mail e de pedir anonimização dos dados associados ao voto.
  • Direito de apresentar reclamação à autoridade de controlo competente, em Portugal a CNPD.

Decisões automatizadas

Nesta configuração base, o DizQuando não toma decisões automatizadas com efeitos jurídicos ou impacto significativo semelhante sobre os titulares dos dados. Os resultados e contagens apresentados servem apenas de apoio à decisão do organizador.

Contacto

Para pedidos de acesso, correção, apagamento, oposição, limitação ou esclarecimentos sobre proteção de dados, contacte o organizador do evento ou o ponto de contacto de privacidade da plataforma.

[email protected]

Autoridade de controlo (CNPD)

Voltar à página inicial