Privacidade
Política de privacidade
Última atualização: outubro de 2026
1. Quem trata os dados
O responsável pelo tratamento dos dados deste site e da plataforma Overslep Queue é Pedro Miguel Brioso Gonçalves (NIF 249119757, Quinta do Serrado S/N 6300 Guarda). Para qualquer questão sobre dados pessoais contacte [email protected].
Quando o serviço é contratado através de um revendedor, o revendedor é o responsável pelos dados dos seus clientes e Pedro Miguel Brioso Gonçalves atua como subcontratante, seguindo as instruções do revendedor.
2. Que dados tratamos
- Pedidos de contacto: nome, empresa, email, telefone, setor, número de locais, mensagem, endereço IP e data do pedido.
- Utilizadores da plataforma: nome, email, password (guardada apenas em forma cifrada irreversível), registos de início de sessão e de ações, com endereço IP.
- Senhas emitidas: número, fila, local e horas de emissão, chamada e atendimento. Quem tira uma senha não indica dados pessoais.
- Senha pelo telemóvel: um identificador aleatório do telemóvel (cookie, sem nome nem número de telefone), guardado com a senha de forma cifrada, e o endereço IP, para limitar abusos (uma senha de cada vez e um máximo por dia). Quando o local o exige, a localização do telemóvel serve só para confirmar que a pessoa está no local e não é guardada. Se a pessoa ativar o aviso, guardamos até ao fim do dia o endereço de notificações do browser, para enviar "É a sua vez"; o telemóvel guarda o som escolhido.
- Equipamentos: dados técnicos como resolução, sistema operativo, versão, estado da impressora e da ligação.
3. Para que usamos e com que fundamento
- Responder a pedidos e preparar propostas: diligências pré-contratuais a pedido do titular (art. 6.º, n.º 1, al. b) do RGPD).
- Prestar o serviço contratado e dar suporte: execução do contrato (al. b)).
- Segurança da plataforma e prevenção de abusos: interesse legítimo (al. f)).
- Faturação e obrigações fiscais: obrigação legal (al. c)).
4. Durante quanto tempo
- Pedidos de contacto: até 24 meses sem relação comercial; o endereço IP do pedido é apagado ao fim de 30 dias.
- Registos de ações (auditoria): 12 meses. Registos técnicos dos equipamentos: 90 dias.
- Identificador do telemóvel nas senhas pelo telemóvel: 30 dias. Endereço de notificações do browser: 1 dia.
- Cópia dos emails enviados (pedidos do site, convites, recuperação de password): 30 dias.
- Dados da conta e das senhas: enquanto durar o contrato e, depois, pelo prazo exigido por lei.
5. Com quem partilhamos
- Prestador de alojamento na cloud onde a plataforma funciona.
- Meteorologia: o servidor consulta o Instituto Meteorológico da Noruega (MET Norway) apenas com as coordenadas do local configurado. Não é enviada informação pessoal.
- Pesquisa de localidades no editor de layouts: o texto pesquisado é enviado ao serviço Photon (Komoot).
- Email: o prestador de envio de email (SMTP) entrega as mensagens que enviamos (por exemplo, a confirmação de um pedido de contacto).
- Avisos no telemóvel: o serviço de notificações do browser (Google, Apple, Mozilla ou Microsoft) entrega as notificações. O texto (número da senha, pessoas à frente, balcão) vai cifrado só para aquele telemóvel: o serviço não o consegue ler.
- Cloudflare: o site passa pela rede da Cloudflare, que o protege e acelera e, para isso, trata o endereço IP de quem o visita.
Não vendemos dados nem os usamos para publicidade.
6. Os seus direitos
Pode pedir acesso, retificação, apagamento, limitação, oposição e portabilidade dos seus dados através de [email protected]. Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (www.cnpd.pt).
7. Cookies
Usamos apenas cookies essenciais ao funcionamento, que não precisam de consentimento:
overslep_queue: mantém a sessão iniciada e protege os formulários contra pedidos forjados.oq_device: identifica um equipamento emparelhado (totem, TV ou operador).oq_managed: indica se o equipamento é um totem Windows ou Android.oq_pid: valor aleatório que distingue o telemóvel de quem tira senha pelo telemóvel, para limitar uma senha de cada vez e o número de senhas por dia em cada local.
Os formulários pedem um código de verificação (a imagem com caracteres) para travar envios automáticos; o código fica guardado na sessão do servidor. Quando está ativa a verificação da Cloudflare («Confirme que é humano»), a Cloudflare analisa o pedido para confirmar que é feito por uma pessoa.
Não usamos cookies de publicidade nem de estatística. O editor de layouts guarda rascunhos no armazenamento local do browser de quem edita.
8. Segurança
As ligações são cifradas (HTTPS), as passwords nunca são guardadas de forma legível, a verificação em dois passos está disponível para todos os utilizadores e os dados de cada cliente estão separados dos restantes.