Política de Privacidade
Última atualização: 10 de agosto de 2026
Esta política explica que dados recolhemos, porquê, com quem os partilhamos e o que pode exigir de nós. Está escrita para ser lida, não para ser tolerada.
1. Quem somos
A plataforma Gempass é operada pela entidade responsável pelo domínio gempassmadeira.com. Para qualquer questão sobre esta política ou sobre os seus dados: gempass.madeira@gmail.com.
2. Quem é responsável pelos seus dados
Esta é a parte mais importante desta política, e a que menos se parece com as outras que costuma ler. Quando visita um estabelecimento aderente e lê o código QR, há dois responsáveis diferentes pelos seus dados.
O estabelecimento é o responsável pelos dados da sua visita àquele espaço e pelas comunicações que lhe envia. É ele que decide se lhe quer escrever e o que lhe quer dizer. A Gempass é subcontratante dele nessa parte: fornece a ferramenta, guarda os dados e envia os emails em nome dele, seguindo apenas as suas instruções.
A Gempass é responsável, por sua própria conta, pelos dados da sua conta de utilizador: o registo, a autenticação, o histórico de visitas que vê no seu perfil, e a segurança da plataforma.
Na prática, se quiser exercer os seus direitos pode dirigir-se a nós para tudo. Encaminhamos o que for da competência do estabelecimento e respondemos ao resto.
3. Que dados recolhemos
Quando cria conta ou lê um código QR
- Endereço de email (obrigatório). É como entra: não usamos palavras-passe.
- Nome (obrigatório), para o estabelecimento saber a quem está a falar.
- Data de nascimento (obrigatória). Serve para confirmar que tem pelo menos 16 anos, idade mínima desta plataforma.
- Se é residente na Madeira (opcional), para distinguir quem cá vive de quem está de visita.
- As áreas que lhe interessam na ilha (opcional), escolhidas de uma lista, para lhe mostrarmos ofertas que façam sentido para si.
- Telefone, nacionalidade e país de residência (opcionais).
- Idioma preferido, para lhe escrevermos na sua língua.
- Endereço IP no momento da visita e do consentimento, e o identificador do seu navegador. Servem como prova do consentimento e para detetar utilização abusiva dos códigos.
Quando visita um estabelecimento
- Qual o estabelecimento, qual o espaço concreto, a data e a hora.
- Como lá chegou: código QR, ligação, código no balcão ou rede Wi-Fi.
Quando avalia ou usa uma oferta
- A classificação em estrelas que atribuiu.
- Se a classificação foi baixa e escolheu escrever, o texto do comentário privado que enviou ao estabelecimento.
- Os códigos de oferta que reservou e se chegou a usá-los.
- Os estabelecimentos que marcou como favoritos.
O que não recolhemos
Não recolhemos dados de pagamento, porque a plataforma não processa pagamentos de clientes finais. Não usamos cookies de publicidade nem de análise de comportamento. Os únicos cookies que existem são os estritamente necessários para manter a sua sessão iniciada e para o levar de volta à página onde estava; por serem estritamente necessários, não carecem do seu consentimento.
Não tomamos decisões automatizadas com efeitos jurídicos sobre si, nem fazemos definição de perfis.
4. Porque tratamos os seus dados
| O que fazemos | Fundamento legal |
|---|---|
| Criar e manter a sua conta, autenticar-se | Execução do contrato |
| Registar a sua visita e mostrar-lhe o histórico | Execução do contrato |
| Enviar-lhe um pedido de avaliação após a visita | Interesse legítimo |
| Guardar a sua avaliação e o comentário privado | Interesse legítimo |
| Emitir e validar códigos de oferta | Execução do contrato |
| Enviar-lhe comunicações comerciais do estabelecimento | Consentimento |
| Detetar utilização abusiva e proteger a plataforma | Interesse legítimo |
| Guardar a prova dos consentimentos dados e retirados | Obrigação legal |
Sobre o pedido de avaliação: consideramos que uma única mensagem a perguntar como correu a visita é uma expectativa razoável de quem acabou de ler o código QR de um estabelecimento aderente. Assenta por isso em interesse legítimo, e não em consentimento. Pode opor-se a qualquer momento, no seu perfil ou respondendo a qualquer email. Não é uma comunicação comercial e não lhe vendemos nada nela.
As comunicações comerciais são coisa diferente e exigem o seu «sim» explícito. A caixa que marca ao ler o código QR autoriza duas coisas: o estabelecimento onde a marcou, e a Gempass. São autorizações separadas, guardadas em separado, e pode retirar uma sem retirar a outra.
Na prática: o restaurante onde leu o código pode escrever-lhe sobre o restaurante, e a Gempass pode escrever-lhe sobre a plataforma. Autorizar um restaurante não autoriza os outros restaurantes. Cada email que receber tem, no fim, uma ligação que o retira da lista de quem o enviou, e só dessa.
5. Quem tem acesso
O estabelecimento que visitou tem, no painel dele, uma lista dos clientes que se registaram através dele. Nessa lista consta o seu nome, o seu email, a sua data de nascimento, se declarou ser residente na Madeira, quantas vezes o visitou, quantas ofertas usou e que classificação deu.
A autorização para receber comunicações não altera o que ele vê: altera o que ele lhe pode enviar. A lista indica-lhe quem autorizou e quem não autorizou, e a plataforma só entrega campanhas a quem autorizou.
Por regra, um estabelecimento vê apenas os dados de quem o visitou. Não é uma promessa de boas intenções: está imposto na própria base de dados, aplica-se a cada consulta, e é verificado por testes automáticos a cada alteração do sistema.
Há uma excepção, e é importante que a conheça. Um estabelecimento pode pedir à Gempass acesso à lista de todas as pessoas registadas na plataforma, incluindo quem nunca o visitou. Esse acesso é pago, é decidido caso a caso, fica registado e pode ser retirado. Um estabelecimento com esse acesso vê o seu nome, o seu email, a sua data de nascimento e o seu histórico de visitas na plataforma, mesmo que nunca lá tenha posto os pés.
Se não quiser que os seus dados fiquem visíveis para estabelecimentos que não visitou, escreva-nos e retiramos a sua conta desse acesso, ou elimine a conta a qualquer momento no seu perfil.
Trabalhamos com três empresas que tratam dados por nossa conta, todas vinculadas por contrato e todas com os dados alojados na União Europeia:
| Empresa | O que faz | Onde |
|---|---|---|
| Supabase | Base de dados e autenticação | Irlanda |
| Vercel | Alojamento e execução da aplicação | Irlanda |
| Resend | Envio dos emails | Irlanda |
São empresas norte-americanas, e as respetivas sociedades-mãe podem, em circunstâncias limitadas, aceder a dados alojados na Europa para suporte técnico. Essas transferências estão cobertas pelas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia e, quando aplicável, pelo EU-U.S. Data Privacy Framework.
Se classificar uma visita com 4 ou 5 estrelas, oferecemos-lhe uma ligação para a página do estabelecimento no Google. Ao segui-la sai da nossa plataforma e passa a aplicar-se a política de privacidade do Google. Não lhe enviamos os seus dados: apenas o levamos até lá.
A página de cada estabelecimento tem um mapa da Google, e esse mapa só é carregado se carregar no botão «Abrir mapa». Enquanto não o fizer, o seu navegador não faz nenhum pedido à Google e nada lhe é enviado. Ao carregar, o seu endereço IP torna-se visível para a Google e passa a aplicar-se a política de privacidade dela.
Não vendemos os seus dados nem os partilhamos para publicidade. Não os cedemos a mais ninguém, salvo se formos legalmente obrigados.
6. Durante quanto tempo guardamos
Enquanto a sua conta existir, guardamos os dados descritos nesta política. Ao fim de 3 anos, os registos de visitas e avaliações são anonimizados automaticamente, mesmo que a conta continue ativa: deixam de estar ligados a si e passam a contar apenas para as estatísticas do estabelecimento.
Se eliminar a conta, os dados que o identificam desaparecem: nome, email, telefone, favoritos. As visitas e as avaliações permanecem sem qualquer ligação a si, porque apagá-las alteraria retroativamente as estatísticas de estabelecimentos que nada têm a ver com a sua decisão.
A prova dos consentimentos sobrevive, incluindo o email a que dizia respeito. É a única exceção, e existe porque a lei nos obriga a poder demonstrar que teve consentimento quando o teve, mesmo depois de o retirar.
7. Os seus direitos
- Saber que dados temos sobre si, e receber uma cópia.
- Corrigir o que estiver errado, o que pode fazer no seu perfil.
- Apagar a conta e os seus dados, com os limites da secção 6. Faz-se no seu perfil, sem ter de pedir a ninguém.
- Retirar o consentimento para comunicações comerciais a qualquer momento, no perfil ou pela ligação no rodapé de cada email. Retirar não afeta a licitude do que foi feito antes.
- Opor-se aos tratamentos que assentam em interesse legítimo.
- Limitar o tratamento e transferir os seus dados para outro serviço.
Para exercer qualquer destes direitos: gempass.madeira@gmail.com. Respondemos no prazo de um mês. Se entender que não tratámos o assunto como devíamos, pode reclamar junto da Comissão Nacional de Proteção de Dados (www.cnpd.pt).
8. Segurança
Os dados circulam sempre cifrados. O acesso é controlado na própria base de dados, e não apenas na aplicação: mesmo que uma página se esquecesse de verificar quem está do outro lado, as regras de acesso continuariam a aplicar-se. Os códigos de acesso enviados por email servem uma única vez e expiram.
Nenhum sistema é inviolável. Se ocorrer uma violação de dados que represente risco elevado para si, informá-lo-emos, e informaremos a autoridade no prazo legal de 72 horas.
9. Menores
A plataforma não se destina a menores de 16 anos e não recolhemos dados de menores conscientemente. Se souber que um menor nos forneceu dados, contacte-nos e apagamo-los.
10. Alterações
Se alterarmos esta política de forma significativa, avisamos por email antes de a alteração produzir efeitos. A data no topo indica sempre a versão em vigor.