Saltar para o conteúdo

Esta página é uma tradução disponibilizada por conveniência. Se divergir da versão em inglês, prevalece a versão em inglês. Ler o original em inglês

Hournook · Informação legal

Política de privacidade

Última atualização: 28 de setembro de 2026 · Versão 2026-09-28

Como o Hournook trata dados pessoais ao abrigo do Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e da lei grega 4624/2019, quer gira um negócio no Hournook, quer tenha feito uma marcação num deles.

1.Quem é o responsável

O Hournook é prestado por Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), empresário em nome individual que opera com a designação comercial DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Número de identificação fiscal (ΑΦΜ) 169481343, Registo Comercial Geral da Grécia (Γ.Ε.ΜΗ.) n.º 186989906000 («nós»).

Para qualquer questão sobre privacidade ou para exercer os seus direitos, escreva para devtaskhub@devtaskhub.com. Não designámos um encarregado da proteção de dados porque a lei não o exige para as nossas atividades; os pedidos relativos à privacidade são tratados diretamente pelo titular do negócio.

2.Dois papéis: responsável pelo tratamento e subcontratante

O Hournook é utilizado por dois grupos de pessoas e o nosso papel é diferente para cada um:

  • Os negócios e os membros das suas equipas que têm uma conta Hournook. Relativamente aos seus dados de conta, faturação, apoio e segurança, somos o responsável pelo tratamento. Esta política descreve esse tratamento.
  • Os clientes desses negócios que reservam através de uma página de reservas ou que o próprio negócio adiciona. É o negócio que decide para que fins e de que forma estes dados são utilizados; por isso, o negócio é o responsável pelo tratamento e nós atuamos como seu subcontratante ao abrigo do nosso Acordo de tratamento de dados. Aplica-se-lhe o aviso de privacidade do próprio negócio.

Se fez uma marcação num negócio e pretende consultar, corrigir ou apagar os seus dados, contacte diretamente o negócio; este pode fazê-lo a partir do seu painel. Se nos escrever, encaminharemos o seu pedido para o negócio e ajudá-lo-emos a responder.

3.Que dados são tratados

Dados da conta (somos responsáveis pelo tratamento)

  • Nome, endereço de e-mail, se o e-mail está verificado, idioma.
  • A sua palavra-passe, armazenada apenas como hash unidirecional com salt, pelo que não a conseguimos ler.
  • Quando e que versão dos nossos termos aceitou no registo.
  • Sessões iniciadas, com endereço IP e tipo de navegador, para manter a sessão iniciada e proteger a sua conta.

Dados do negócio (somos responsáveis pelo tratamento quanto à faturação e subcontratantes quanto ao resto)

  • Nome, categoria e morada do negócio, contactos que opte por publicar, fuso horário, definições da página de reservas, logótipos e fotografias.
  • Serviços, preços, horários de funcionamento, encerramentos, regras de reserva, pessoal e respetivas funções.

Dados de clientes e marcações (somos subcontratantes)

  • Nome, endereço de e-mail e número de telefone da pessoa que faz a reserva, qualquer mensagem que acrescente e notas privadas escritas pelo negócio.
  • Serviço, membro do pessoal, data, hora, duração, preço, estado e histórico de alterações (por exemplo, reagendada ou cancelada, e por quem), e a forma como a reserva foi feita (página de reservas, widget incorporado ou código QR, e um site de referência ou etiqueta de campanha, quando disponíveis).

Dados de faturação (somos responsáveis pelo tratamento)

  • Estado da subscrição e identificadores de cliente e de subscrição da Stripe. Os dados do cartão são introduzidos nas páginas da Stripe; nunca recebemos nem armazenamos números de cartão completos.
  • Faturas e registos de pagamentos exigidos pela legislação fiscal e contabilística.

Registos de segurança e do serviço (somos responsáveis pelo tratamento)

  • Um registo de auditoria de ações relevantes (por exemplo, inícios de sessão, alterações de definições, exportações e eliminações) com o endereço IP e um identificador do pedido.
  • Contadores de limitação de frequência de curta duração que bloqueiam abusos.
  • Registos técnicos dos servidores mantidos pelo nosso fornecedor de alojamento.
  • Estatísticas da página de reservas: contagens dos passos de reserva (como «página vista» ou «reserva concluída») com uma origem de tráfego. São sem cookies e não contêm nomes, contactos, endereços IP nem identificadores de dispositivos.

Apoio

  • Os e-mails que nos envia e as nossas respostas.

Não compramos dados pessoais, não utilizamos cookies de rastreio nem de publicidade e não utilizamos serviços de análise que criem perfis de visitantes.

4.Para que os utilizamos e fundamento jurídico

  • Prestação do serviço aos negócios: contas, páginas de reservas, calendário, listas de clientes, funcionalidades de equipa, exportações e e-mails do serviço (verificação, redefinição da palavra-passe, convites, avisos de faturação): necessário para a execução do nosso contrato consigo (art. 6.º, n.º 1, alínea b), do RGPD).
  • Tratamento de dados de clientes e marcações: apenas mediante instruções do negócio, ao abrigo do Acordo de tratamento (art. 28.º do RGPD). O negócio é responsável pelo seu próprio fundamento jurídico.
  • Faturação e contabilidade: contrato (art. 6.º, n.º 1, alínea b)) e as nossas obrigações legais nos termos da legislação fiscal e contabilística grega (art. 6.º, n.º 1, alínea c)).
  • Segurança e prevenção de fraude e abuso: registos de auditoria, limites de frequência e registos dos servidores: o nosso interesse legítimo em manter seguros o serviço e os seus utilizadores (art. 6.º, n.º 1, alínea f)).
  • Apoio: responder às suas mensagens: contrato ou, se não for cliente, o nosso interesse legítimo em responder (art. 6.º, n.º 1, alínea b) ou f)).
  • Melhoria do Hournook: utilização de informação agregada e não identificativa sobre a forma como as funcionalidades são utilizadas: o nosso interesse legítimo (art. 6.º, n.º 1, alínea f)).
  • Ações judiciais e pedidos das autoridades: quando necessário para a declaração, o exercício ou a defesa de um direito num processo judicial ou para cumprir a lei (art. 6.º, n.º 1, alíneas c) e f)).

5.Sem venda, sem publicidade, sem decisões automatizadas

Não vendemos nem alugamos dados pessoais, não utilizamos dados de clientes ou de contas para publicidade e não enviamos e-mails de marketing sem o seu consentimento. Não tomamos decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos na sua esfera jurídica ou que o afetem significativamente de forma similar.

6.Quem recebe os dados

Os dados pessoais apenas são partilhados com os prestadores indicados abaixo, que os tratam segundo as nossas instruções ao abrigo de acordos de tratamento de dados, e apenas na medida em que cada um necessite:

Subcontratantes ulteriores
PrestadorO que faz por nósLocalização
Netlify, Inc.Alojamento da aplicação, funções serverless, distribuição de conteúdos, tarefas agendadas, registos da aplicação e armazenamento das imagens carregadasEstados Unidos
Neon, Inc.Base de dados PostgreSQL: contas, negócios, clientes, marcações e respetivas cópias de segurançaEstados Unidos (base de dados alojada na Amazon Web Services)
ResendEnvio de e-mails transacionais: confirmações, alterações e lembretes de reservas; e-mails de conta e de segurançaEstados Unidos (e-mails enviados a partir da sua região da UE, na Irlanda)
Stripe Payments Europe, Ltd.Pagamentos de subscrições, faturas e portal de faturação para os negócios (nunca recebe dados de Clientes finais)Irlanda

A Stripe trata também dados de pagamento como responsável pelo tratamento independente, nos termos da sua própria política de privacidade (por exemplo, para prevenção da fraude e cumprimento da regulamentação financeira). Podemos também divulgar dados a autoridades, tribunais ou consultores profissionais (como o nosso contabilista ou advogado) quando a lei o exija ou permita.

7.Transferências para fora do EEE

Alguns dos nossos prestadores estão sediados nos Estados Unidos ou podem aceder aos dados a partir desse país. Quando os dados pessoais são transferidos para fora do Espaço Económico Europeu, baseamo-nos numa decisão de adequação da Comissão Europeia (para prestadores certificados ao abrigo do Quadro de Privacidade de Dados UE-EUA) ou nas cláusulas contratuais-tipo da Comissão Europeia, em conjunto com as garantias adicionais oferecidas pelos nossos prestadores, como a cifragem em trânsito e em repouso. Pode pedir-nos mais informações sobre estas garantias.

8.Durante quanto tempo conservamos os dados

  • Dados da conta e do negócio: enquanto a conta existir. Quando uma conta de negócio ou de utilizador é eliminada, os respetivos dados são apagados de imediato dos nossos sistemas em produção e, no prazo de 30 dias, das cópias de segurança do nosso fornecedor de base de dados.
  • Dados de clientes e marcações: enquanto o negócio os conservar, até o negócio apagar o cliente ou até o negócio ser eliminado.
  • Sessões iniciadas: expiram após 30 dias sem atividade e são depois eliminadas.
  • Ligações de verificação de e-mail e de redefinição da palavra-passe: eliminadas 7 dias após expirarem.
  • E-mails que enviamos: o conteúdo é apagado após 180 dias. Nos e-mails de marcações, um registo de entrega (destinatário, tipo, estado e data) mantém-se associado à marcação; os registos dos e-mails de conta são eliminados após 180 dias.
  • Registo de auditoria: os endereços IP são removidos após 180 dias e as entradas eliminadas após dois anos.
  • Contadores de limitação de frequência: eliminados até uma hora após expirarem.
  • Estatísticas da página de reservas (anónimas): eliminadas após cerca de 13 meses.
  • Faturas e registos de faturação: durante o período exigido pela legislação fiscal e contabilística grega: em regra, cinco anos a contar do fim do exercício fiscal, ou mais se a lei prorrogar esse prazo.
  • E-mails de apoio: durante o tempo necessário para tratar o seu pedido e até dois anos depois, salvo se for necessário um prazo mais longo para uma ação judicial.

9.Os seus direitos

Ao abrigo do RGPD, tem o direito de:

  • aceder aos seus dados pessoais e receber uma cópia;
  • obter a retificação de dados inexatos;
  • obter o apagamento dos seus dados quando já não houver motivo para os conservar;
  • obter a limitação do tratamento em determinados casos;
  • receber os dados que nos forneceu num formato estruturado e de leitura automática (portabilidade);
  • opor-se a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento baseado nos nossos interesses legítimos; e
  • retirar qualquer consentimento que tenha dado, sem comprometer o tratamento efetuado antes da retirada.

Os negócios podem fazer a maior parte disto por si próprios: editar os dados nas definições, exportar dados a partir do painel e eliminar o negócio ou a conta de utilizador nas definições. Para tudo o resto, escreva para devtaskhub@devtaskhub.com. Respondemos no prazo de um mês (prorrogável por mais dois meses em pedidos complexos, caso em que lhe explicamos o motivo). Poderemos pedir-lhe primeiro que confirme a sua identidade.

Tem também o direito de apresentar reclamação a uma autoridade de controlo, em especial no país da UE onde reside ou trabalha ou onde ocorreu a infração. Na Grécia, é a Autoridade Helénica de Proteção de Dados (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Atenas, www.dpa.gr. Agradecemos que nos dê primeiro a oportunidade de resolver a sua questão.

10.É obrigado a fornecer-nos os seus dados?

Para criar uma conta precisamos do seu nome, do seu endereço de e-mail e de uma palavra-passe; sem eles não podemos prestar o serviço. Tudo o resto é opcional ou é informação que o seu negócio decide acrescentar.

11.Segurança

Utilizamos ligações cifradas (HTTPS com HSTS), ligações cifradas à base de dados, hash unidirecional robusto das palavras-passe, cookies de sessão que os scripts da página não conseguem ler, separação estrita dos dados de cada negócio, permissões baseadas em funções para os membros da equipa, limitação da frequência de ações sensíveis, uma política de segurança de conteúdos e um registo de auditoria. Os nossos prestadores cifram os dados em repouso. Nenhum serviço online é totalmente seguro; se ocorrer uma violação de dados pessoais, notificá-la-emos à autoridade de controlo no prazo de 72 horas, quando exigido, informaremos os negócios afetados sem demora injustificada e informá-lo-emos diretamente quando a lei o exigir.

12.Cookies

Utilizamos apenas cookies estritamente necessários para iniciar a sua sessão e mantê-la segura, e o armazenamento local do seu navegador para memorizar a sua escolha de tema claro ou escuro. Não utilizamos cookies de análise, de publicidade nem de redes sociais, pelo que não apresentamos um banner de cookies. Consulte a política de cookies para mais pormenores.

13.Crianças

As contas Hournook destinam-se a negócios e só podem ser criadas por adultos. Não recolhemos intencionalmente dados de crianças para fins próprios. Os negócios que aceitam reservas para crianças (por exemplo, explicações) são responsáveis, enquanto responsáveis pelo tratamento, pela recolha lícita dos seus dados.

14.Alterações a esta política

Atualizaremos esta política quando o nosso tratamento mudar. A data e a versão no topo indicam quando foi alterada pela última vez; em caso de alterações substanciais, informamos também antecipadamente os titulares de contas por e-mail.

15.Contacto

Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), empresário em nome individual que opera com a designação comercial DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Número de identificação fiscal (ΑΦΜ) 169481343, Registo Comercial Geral da Grécia (Γ.Ε.ΜΗ.) n.º 186989906000. E-mail: devtaskhub@devtaskhub.com.