---
title: "Política de Privacidade — qr3.app"
description: "Política de Privacidade do qr3.app em conformidade com o RGPD"
canonical: "https://qr3.app/pt/legal/privacy/"
lang: "pt"
robots: "noindex"
---

# Política de Privacidade — qr3.app

> Política de Privacidade do qr3.app em conformidade com o RGPD

Canonical: <https://qr3.app/pt/legal/privacy/>

**ℹ️ Esta tradução é fornecida apenas para fins informativos. Prevalece a versão alemã.** [Ver a versão vinculativa](/de/legal/datenschutz/)

Proteção de dados

# Política de Privacidade

Última atualização: Março de 2026 | Responsável pelo tratamento: Ostheimer OG, Fabriksgasse 20,
2230 Gänserndorf | [office@qr3.app](mailto:office@qr3.app)

## 1. Princípios

Tratamos dados pessoais em conformidade com o RGPD (UE) 2016/679. A proteção dos seus dados é
uma preocupação central para nós. O qr3.app foi desenvolvido de acordo com o princípio de *Privacy by Design*: os endereços IP nunca são armazenados — são imediatamente pseudonimizados no Edge (Cloudflare
Workers) com HMAC-SHA-256, um segredo de longa duração, finalidade e dia UTC antes de os dados
serem persistidos.

## 2. Dados Tratados

### 2.1 Utilização da API (Utilizadores Registados)

- **Dados da conta:** Endereço de e-mail, nome (através de autenticação Clerk.com)
- **Dados de faturação:** ID de cliente Stripe, estado da subscrição (sem dados de cartão
de crédito — o Stripe processa-os diretamente)
- **Dados de utilização:** Códigos QR criados, configurações do espaço de trabalho (Workspace)
- **Base legal:** Art. 6.º, n.º 1, alínea b) do RGPD (execução de contrato)

### 2.2 Análise de Leituras (Utilizadores finais que digitalizam códigos QR)

- **Pseudónimo de IP:** HMAC-SHA-256 com segredo de longa duração, finalidade e dia UTC
— *dados pessoais pseudonimizados; não recuperáveis diretamente do hash, embora o titular do
segredo possa recalcular um candidato de IP conhecido para esse dia*
- **Dados do dispositivo:** Tipo de dispositivo, SO, navegador (a partir do User-Agent,
anonimizados)
- **Dados geográficos:** País, cidade (a partir do cabeçalho Cloudflare CF-IPCountry
— nenhum IP é armazenado)
- **Base legal:** Art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo dos proprietários
dos códigos QR em obter estatísticas)
- **Conservação:** 90 dias, após os quais ocorre a eliminação automática

### 2.3 Visita ao Website (qr3.app)

- Sem cookies de rastreio
- Logs do servidor: A Cloudflare processa dados de ligação de acordo com a sua [Política de Privacidade](https://www.cloudflare.com/de-de/privacypolicy/)

Para contar as visualizações de páginas por versão de idioma, o qr3.app utiliza o Cloudflare Web
Analytics. O serviço não utiliza cookies ou qualquer outro mecanismo de armazenamento no lado do
cliente, não armazena endereços IP e não cria perfis de utilizador. Dados recolhidos, de forma
agregada: caminho da página, referenciador (referrer), tipo de navegador e dispositivo, e país.
Fornecedor: Cloudflare, Inc., como subcontratante ([Adenda de Tratamento de Dados](https://www.cloudflare.com/cloudflare-customer-dpa/)). Base legal: Art. 6.º, n.º 1, alínea f) do RGPD — interesse legítimo no alcance por idioma.
Não é necessário nenhum cookie de autoexclusão (opt-out), uma vez que não são armazenados dados
no seu dispositivo.

## 3. Partilha de Dados com Terceiros

Apenas partilhamos dados com:

- **Cloudflare, Inc.** (EUA) — Infraestrutura, CDN, Workers. Base legal: Cláusulas Contratuais-Tipo
(SCCs)
- **Clerk.com** — Autenticação. Base legal: SCCs
- **Stripe, Inc.** (EUA) — Processamento de pagamentos. Base legal: SCCs

Não ocorre qualquer partilha para fins publicitários.

## 4. Os Seus Direitos (Artigos 15.º a 22.º do RGPD)

- **Acesso (Art. 15.º):** `GET /v1/account/privacy` ou e-mail para [office@qr3.app](mailto:office@qr3.app)
- **Portabilidade dos dados (Art. 20.º):** `GET /v1/account/export` — exportação em formato JSON de todos os dados
- **Apagamento (Art. 17.º):** `DELETE /v1/account` ou e-mail — eliminação completa no prazo de 30 dias
- **Limitação do tratamento (Art. 18.º):** E-mail para [office@qr3.app](mailto:office@qr3.app)
- **Oposição (Art. 21.º):** A qualquer momento, por motivos relacionados com interesses
legítimos

## 5. Cookies

O qr3.app utiliza exclusivamente cookies de sessão estritamente necessários do ponto de vista
técnico (autenticação via Clerk). Sem cookies de marketing ou de rastreio. Por conseguinte, não
é necessário consentimento nos termos da Diretiva de Cookies. O Cloudflare Web Analytics (ver
secção 2.3) também não utiliza cookies.

## 6. Segurança dos Dados

Todos os dados são transmitidos de forma encriptada (TLS 1.3). Encriptação da base de dados em
repouso (at-rest) através do Cloudflare D1. As chaves de API são armazenadas em formato hash.
Assinaturas de Webhook via HMAC-SHA256.

## 7. Direito de Reclamação

Tem o direito de apresentar uma reclamação junto da Autoridade de Proteção de Dados austríaca:
[Datenschutzbehörde (dsb.gv.at)](https://www.dsb.gv.at), Barichgasse
40-42, 1030 Viena

## 8. Contacto para Proteção de Dados

Ostheimer OG

Fabriksgasse 20, 2230 Gänserndorf
[office@qr3.app](mailto:office@qr3.app)
