Política de Privacidade
Última atualização: 14 de setembro de 2026
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é SEEDFLOW, SAS, editora do serviço WonderGuest, acessível em wonderguest.app, sede social: 24 rue Lombard, 33300 Bordéus, União Europeia (SIREN 989 468 426).
Contacto: support@wonderguest.app
Esta política abrange a aplicação WonderGuest (app.wonderguest.app e aplicações móveis), os folhetos publicados e o site de marketing wonderguest.app, onde quer que se encontre.
2. Dados recolhidos
No âmbito da utilização do Serviço, recolhemos as seguintes categorias de dados:
2.1 Dados de registo e de perfil
- Endereço de email
- Nome e apelido (por introdução manual ou obtidos automaticamente ao iniciar sessão através do Google ou da Apple)
- Idioma e tema preferidos
- Dados de autenticação: não armazenamos qualquer palavra-passe; a autenticação baseia-se num código de uso único (OTP) enviado por email, ou nos protocolos OAuth do Google e da Apple
2.2 Dados de utilização
- Informações sobre os seus alojamentos (morada, descrição, fotos, coordenadas GPS)
- Conteúdos dos folhetos de acolhimento (textos, imagens, links, blocos personalizados)
- Estatísticas de consulta dos folhetos (número de visualizações, leituras de códigos QR)
- Eventos de interação na aplicação (navegação, ações do utilizador) recolhidos através da nossa ferramenta de análise de produto
- Registos técnicos e dados de diagnóstico em caso de erro (stack traces, dispositivo, versão da aplicação)
2.3 Dados de pagamento
As informações de pagamento (número de cartão bancário) são tratadas diretamente pela Stripe, o nosso prestador de pagamentos certificado PCI-DSS. A WonderGuest não armazena quaisquer dados bancários. Conservamos apenas os identificadores de cliente e de subscrição da Stripe necessários à gestão da sua conta.
2.4 Dados dos hóspedes (visitantes dos folhetos)
Os hóspedes não criam conta. Consoante as funcionalidades ativadas pelo anfitrião, os seguintes dados podem ser recolhidos quando um hóspede utiliza um folheto de acolhimento publicado:
- Respostas ao formulário de chegada: nome e apelido, datas de chegada e de partida, hora de chegada e, se o anfitrião os solicitar, número de hóspedes e de crianças, meio de transporte, animais, número de telefone, idioma, motivo da estadia, pedidos especiais e respostas às perguntas personalizadas do anfitrião
- Encomendas na loja de extras: nome, endereço de email, número de telefone, morada postal, datas da estadia, artigos encomendados, data e hora pretendidas, comentários; o pagamento é efetuado através de uma ligação de pagamento Stripe e a WonderGuest não recebe o número do cartão
- Endereço de email, se o hóspede o fornecer através de um formulário integrado no folheto
- Dados de navegação anonimizados (leitura de código QR, consulta do folheto)
Relativamente a estes dados, o anfitrião é o responsável pelo tratamento e a WonderGuest atua como subcontratante segundo as suas instruções, no âmbito do acordo de tratamento de dados (em inglês). Um hóspede que tenha uma questão sobre os seus dados deve dirigir-se em primeiro lugar ao anfitrião; transmitimos ao anfitrião em causa qualquer pedido recebido diretamente.
2.5 Visitantes do site de marketing
- Formulário de contacto: nome, endereço de email e mensagem, transmitidos por email através da Resend e conservados durante o tempo necessário para lhe responder
- Medição de audiência através de Plausible Analytics, Vercel Analytics e Vercel Speed Insights: páginas consultadas, site de origem, país, navegador e tipo de dispositivo, sem cookies e sem seguimento noutros sites
- Medição publicitária através do píxel da Meta: páginas consultadas, endereço IP, dados do navegador e identificadores dos cookies do píxel, transmitidos à Meta Platforms para medir as nossas campanhas no Facebook e no Instagram e constituir audiências publicitárias
- Atribuição das campanhas: os parâmetros da ligação através da qual chegou (etiquetas utm, código de referência, gclid, fbclid), conservados durante 30 dias num cookie próprio e transmitidos à aplicação caso se registe
A política de cookies descreve em detalhe os cookies em causa e a forma de os recusar.
3. Finalidades do tratamento
Os seus dados são tratados para as seguintes finalidades:
| Finalidade | Base jurídica |
|---|---|
| Gestão da sua conta e prestação do Serviço | Execução do contrato (CGU) |
| Autenticação (OTP por email, Google, Apple) | Execução do contrato |
| Faturação e gestão de subscrições através da Stripe | Execução do contrato |
| Melhoria do Serviço e análise de utilização | Interesse legítimo |
| Deteção e correção de erros técnicos | Interesse legítimo |
| Comunicação relativa ao Serviço (emails transacionais) | Execução do contrato |
| Emails de onboarding e de informação sobre o Serviço | Interesse legítimo, com uma ligação para cancelar a subscrição em cada email |
| Medição das nossas campanhas publicitárias (píxel da Meta, site de marketing) | Interesse legítimo |
| Programa de referência | Execução do contrato |
| Cumprimento das nossas obrigações legais (faturação, conservação) | Obrigação legal |
4. Prazo de conservação
| Categoria de dados | Prazo de conservação |
|---|---|
| Dados de conta e de perfil | Duração da subscrição + 30 dias após eliminação da conta |
| Conteúdos dos folhetos de acolhimento e dados dos hóspedes | Duração da subscrição + 30 dias após eliminação da conta |
| Dados de faturação | 10 anos (obrigação legal) |
| Dados de análise (PostHog) | 24 meses |
| Registos de erros (Sentry) | 90 dias |
| Mensagens do formulário de contacto | O tempo necessário para responder, seguido de eliminação |
| Cookie de atribuição (site de marketing) | 30 dias |
| Dados de armazenamento local (sessão, preferências) | Até à desconexão ou eliminação pelo utilizador |
5. Subcontratantes e serviços de terceiros
Recorremos aos seguintes subcontratantes para o funcionamento do Serviço e do site de marketing:
| Serviço | Função | Dados tratados | Localização |
|---|---|---|---|
| Supabase | Alojamento, base de dados, autenticação, armazenamento de ficheiros | Todos os dados do Serviço | Suíça (AWS, região de Zurique) |
| Stripe | Pagamento e gestão de subscrições | Email, nome, dados de pagamento | União Europeia / Estados Unidos (certificado) |
| Resend | Envio dos emails transacionais, de onboarding e aos hóspedes, e das mensagens do formulário de contacto | Email, nome, conteúdo dos emails | Estados Unidos |
| PostHog | Análise de produto e eventos de utilização | Identificador do utilizador, email, eventos de interação, dados do dispositivo | União Europeia |
| Sentry | Monitorização de erros e diagnóstico | Dados técnicos, endereço IP, identificador do utilizador | União Europeia (região DE) |
| Autenticação OAuth, resolução de URLs do Google Maps | Dados do perfil Google (email, nome) | Estados Unidos (cláusulas contratuais-tipo) | |
| Apple | Autenticação Sign In with Apple | Dados do perfil Apple (email, nome) | Estados Unidos (cláusulas contratuais-tipo) |
| Vercel | Alojamento do site de marketing, medição de audiência (Vercel Analytics, Speed Insights) | Endereço IP, registos de pedidos, páginas consultadas (agregadas) | Estados Unidos |
| Plausible | Medição de audiência sem cookies no site de marketing | Páginas consultadas, site de origem, país, navegador e tipo de dispositivo | União Europeia |
| Meta Platforms | Medição publicitária e audiências (píxel da Meta no site de marketing) | Páginas consultadas, endereço IP, dados do navegador, identificadores dos cookies do píxel | Estados Unidos |
6. Armazenamento local
A aplicação utiliza um armazenamento local no seu dispositivo (AsyncStorage em dispositivos móveis, localStorage na web) para os seguintes elementos:
- Sessão de autenticação (tokens Supabase)
- Preferências do utilizador (idioma, tema, progresso do onboarding)
- Código de referência pendente
Estes dados não são transmitidos a terceiros e permanecem no seu dispositivo. São eliminados ao terminar sessão ou ao desinstalar a aplicação.
7. Dados tornados públicos
Quando publica um folheto de acolhimento, as seguintes informações tornam-se publicamente acessíveis através de uma URL única:
- O conteúdo do folheto (textos, imagens, informações sobre o alojamento)
- A URL do folheto (wonderguest.app/l/[token])
- Os códigos QR associados (wonderguest.app/q/[token])
Nenhum dado pessoal do anfitrião (email, nome, informações de conta) é exposto publicamente através destas URLs.
8. Os seus direitos
8.1 Direitos ao abrigo do RGPD
Em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD), dispõe dos seguintes direitos:
- Direito de acesso: obter uma cópia dos seus dados pessoais
- Direito de retificação: corrigir dados inexatos ou incompletos
- Direito ao apagamento: solicitar a eliminação dos seus dados
- Direito à portabilidade: receber os seus dados num formato estruturado e legível por máquina
- Direito de oposição: opor-se ao tratamento dos seus dados com base no interesse legítimo
- Direito à limitação: solicitar a limitação do tratamento em determinados casos
Para exercer estes direitos, contacte-nos em support@wonderguest.app. Responderemos no prazo de 30 dias.
Pode igualmente apresentar uma reclamação junto da CNIL (www.cnil.fr) ou junto da autoridade de proteção de dados do seu país de residência.
8.2 Residentes dos Estados Unidos
Não vendemos dados pessoais. No site de marketing, o píxel da Meta transmite dados de navegação à Meta Platforms para fins de medição publicitária, o que algumas leis estaduais, incluindo o California Consumer Privacy Act (CCPA), qualificam como «partilha» ou «publicidade direcionada». Pode limitá-lo bloqueando os cookies do píxel no seu navegador e através das suas preferências publicitárias Meta, conforme descrito na política de cookies. A própria aplicação não partilha quaisquer dados para fins publicitários.
Quando uma lei estadual americana sobre privacidade se aplica à WonderGuest, os residentes desse Estado podem, sob reserva de verificação da sua identidade, conhecer os dados que recolhemos, utilizamos e divulgamos e obter uma cópia dos mesmos, solicitar a sua correção ou eliminação, opor-se à venda dos seus dados, à sua partilha para fins de publicidade direcionada e à definição de perfis que produza efeitos jurídicos ou similares (não fazemos nada disso na aplicação), não sofrer qualquer discriminação pelo exercício destes direitos, e recorrer da nossa decisão respondendo à nossa resposta. Os pedidos devem ser dirigidos a support@wonderguest.app, diretamente ou através de um mandatário autorizado por escrito; respondemos no prazo de 45 dias e utilizamos os dados fornecidos num pedido apenas para o verificar e lhe dar resposta. Ao abrigo da lei californiana «Shine the Light», não divulgamos dados pessoais a terceiros para as suas próprias ações de marketing direto.
9. Segurança
Implementamos as seguintes medidas técnicas e organizacionais para proteger os seus dados:
- Encriptação em trânsito (TLS/HTTPS) para todas as comunicações
- Encriptação em repouso dos dados armazenados no Supabase
- Autenticação sem palavra-passe (OTP, OAuth), reduzindo os riscos associados às credenciais
- Políticas de segurança Row Level Security (RLS) ao nível da base de dados, garantindo que cada utilizador acede apenas aos seus próprios dados
- Separação estrita dos ambientes de produção e de desenvolvimento
- Chaves API e segredos geridos através de variáveis de ambiente seguras
A nossa página de segurança (em inglês) fornece mais detalhes. Se um incidente de segurança afetar os seus dados pessoais, informá-lo-emos, bem como às autoridades competentes, nas condições previstas pela lei aplicável.
10. Transferências de dados fora da UE
Os dados do Serviço são alojados na Suíça, país que beneficia de uma decisão de adequação da Comissão Europeia. Alguns dos nossos subcontratantes (Google, Apple, Stripe, Resend, Vercel, Meta Platforms) podem tratar dados nos Estados Unidos. Estas transferências são enquadradas por:
- O Quadro de Proteção de Dados UE-EUA (EU-US Data Privacy Framework), quando o prestador está certificado
- As cláusulas contratuais-tipo (CCT) adotadas pela Comissão Europeia
- As certificações e compromissos contratuais de cada prestador
A PostHog, a Sentry e a Plausible tratam os dados na União Europeia.
11. Menores
O Serviço destina-se a adultos. Apenas as pessoas maiores de idade podem criar uma conta, e o Serviço não se destina a crianças com menos de 13 anos. Não recolhemos conscientemente dados pessoais de crianças com menos de 13 anos; se considerar que tal aconteceu, contacte-nos e eliminá-los-emos.
12. Emails de informação e de marketing
Após a criação da sua conta, podemos enviar-lhe emails de onboarding e de informação sobre o Serviço. Cada um contém uma ligação para cancelar a subscrição, com efeito no prazo de 10 dias úteis. Os emails transacionais (códigos de uso único, recibos, notificações de serviço) não são abrangidos por esta escolha.
13. Sinais «Do Not Track» e Global Privacy Control
Os nossos sites não respondem atualmente aos sinais «Do Not Track» nem Global Privacy Control dos navegadores. Os terceiros enumerados na secção 5 podem recolher dados sobre a sua atividade noutros sites através do píxel da Meta, conforme descrito na secção 2.5.
14. Alterações
Esta política pode ser atualizada. Qualquer alteração significativa será notificada por email ou através do Serviço com pelo menos 15 dias de antecedência à sua entrada em vigor. A data da última atualização consta no topo deste documento.
15. Contacto
Para qualquer questão relativa à proteção dos seus dados pessoais, pode contactar-nos no endereço: support@wonderguest.app