Política de privacidade

Aqui podes encontrar tudo o que precisas de saber sobre o RGPD.

Descarrega o PDF

10 Q - RGPD

1. introdução e âmbito de aplicação

Esta política de privacidade informa-te sobre o tipo, o âmbito e a finalidade do tratamento de dados pessoais (doravante "dados") pela nossa empresa e sobre os teus direitos enquanto titular dos dados.

Aplica-se a todos os utilizadores do sítio Web www.10-q.at bem como para as pessoas que apresentem reservas ou pedidos através dos nossos formulários ou que actuem como subcontratantes.

 

2. pessoa responsável

 

Empresa: 10/kju:/e.U.
Sede da empresa: Wehlistraße 157/19, 1020 Viena, Áustria
Proprietário e pessoa responsável: Amid Amidov
envia um e-mail: office@10-q.at
Apoio operacional: Marian Hadjiev (sem pessoa legalmente responsável)

 

3. responsável pela proteção de dados

Amid Amidov
envia um e-mail: office@10-q.at

 

4. medidas de segurança e proteção

O nosso sítio Web utiliza a encriptação SSL/TLS. Outras medidas técnicas e organizacionais:

  • Conceito de função interna e autorização
  • Fazes cópias de segurança regulares através do nosso fornecedor de alojamento
  • Encriptação PGP (em preparação)
  • Contratos AV com todos os transformadores

 

5. alojamento e infraestrutura técnica

 

  • Alojamento: All-Inkl.com (Alemanha)
  • CMS: WordPress
  • CDN: planeado - Cloudflare ou Amazon CloudFront
  • Plugins: Borlabs Cookie CMP, WP Rocket, TranslatePress, RankMath Pro, Gravity Forms

 

6. dados de registo do servidor

Recolhido automaticamente e guardado por um período máximo de 14 dias:

  • Endereço IP (anonimizado)
  • Data/Hora
  • Tipo/versão do navegador
  • Sistema operativo
  • URL de referência
    Base jurídica: 6 para. 1 lit. f do RGPD (interesse legítimo)

 

7. cookies e consentimentos (Borlabs CMP)

O nosso sítio Web utiliza a ferramenta de consentimento de cookies Biscoito Borlabspara obter o teu consentimento para a utilização de cookies e serviços integrados de terceiros.

Quando visitares o sítio Web pela primeira vez, receberás as seguintes informações:

Precisamos do teu consentimento para que possas continuar a visitar o nosso sítio Web. Se tiveres menos de 16 anos e quiseres dar o teu consentimento para serviços opcionais, tens de pedir autorização aos teus pais ou tutores.
Utilizamos cookies e outras tecnologias no nosso sítio Web. Algumas delas são essenciais, enquanto outras nos ajudam a melhorar este sítio Web e a tua experiência. Os dados pessoais podem ser processados (por exemplo, endereços IP), por exemplo, para anúncios e conteúdos personalizados ou para a medição de anúncios e conteúdos.
Não há qualquer obrigação de consentir o tratamento dos teus dados para utilizar esta oferta. Podes revogar ou ajustar a tua seleção em qualquer altura utilizando o símbolo de cookie.

Tem em atenção que nem todas as funções do sítio Web podem estar disponíveis devido a definições individuais.

 

Transferência de dados para os EUA:

Alguns serviços (por exemplo, Google, Meta, Microsoft, TikTok) processam dados pessoais nos EUA. Ao consentir a utilização destes serviços, também consente a transferência de dados para os EUA, de acordo com o Art. 49, n.º 1 lit. a do RGPD.

O Tribunal de Justiça Europeu classifica os EUA como um país com um nível inadequado de proteção de dados. Em particular, existe o risco de as autoridades norte-americanas poderem aceder aos teus dados sem que tu, enquanto cidadão da UE, tenhas à tua disposição vias de recurso eficazes.

Categorias de cookies e duração do armazenamento:

  • Biscoitos essenciais (não pode ser desmarcado) - tecnicamente necessário
  • Cookies de estatísticas (por exemplo, Google Analytics)
  • Cookies de marketing (por exemplo, Google Ads, Meta Ads)
    Duração do armazenamento: 12 meses
    Base jurídica: 6 para. 1 lit. a GDPR (consentimento)

 

8. rastreio e marketing em linha

Só com o teu consentimento ativo:

  • Google Analytics 4 (com IP anónimo)
  • Google Ads incl. remarketing e controlo de conversões
  • Anúncios do YouTube (planeado)
  • Facebook, TikTok, LinkedIn, Microsoft Ads (planeado)
  • Hotjar (mapas de calor, comportamento dos utilizadores)
    Base jurídica: 6 para. 1 lit. a GDPR

9. formulários de contacto e comunicação

  • Ferramentas: Gravity Forms, SendGrid, Brevo, WhatsApp Business (apenas com utilização ativa), Airtable
  • Integração planeada: reCAPTCHA
  • Dados recolhidos: Nome, número de telefone, e-mail, pedido de viagem, número do voo, etc.
  • Clientes empresariais: além disso, nome da empresa, endereço, UID

10.  Processamento de reservas e pagamentos

  • Fornecedor de pagamentos: Stripe Payments Europe Ltd.
  • Pagamento: diretamente no formulário através de cartão de crédito (em conformidade com a norma PCI-DSS)
  • Dados do mapa: não são armazenados por nós
  • Utiliza: também para análises de clientes (por exemplo, valor do tempo de vida do cliente)
    Base jurídica: 6 para. 1 lit. b do RGPD

11.  Comunicação com os condutores e subcontratantes

  • Recebe apenas dados relativos à viagem
  • Não tens acesso aos dados dos clientes ou aos preços fora da viagem
  • Comunicação via WhatsApp, Airtable ou SMS
  • Localização GPS para garantia de qualidade

12.  Aplicações

  • Dados processados: Nome, BI, carta de condução, GISA, UID, dados do veículo, seguro
  • Duração do armazenamento: 6 meses (rejeitado), 7 anos (descontinuado)
  • Cancelamento a pedido: Art. 17º do RGPD possível

 

13.  Fornecedores terceiros e ferramentas utilizadas

Todos com contrato AV e SCC (cláusulas contratuais-tipo), se aplicável:

  • Google Ireland Ltd - Analítica, Anúncios, Gestor de tags, reCAPTCHA
  • YouTube (Google LLC) - Reprodução de vídeo
  • SendGrid (Twilio Inc.) - envio de correio eletrónico
  • Brevo (Sendinblue GmbH) - Comunicação por correio eletrónico
  • Hotjar Ltd - Análise UX
  • Airtable (Formagrid Inc.) - CRM
  • Zapier Inc - Automação
  • Stripe Payments Europe Ltd - Processamento de pagamentos

14.  Transferência para países terceiros

 

Só para:

  • Existência de SCCs
  • Existência de um Decisão de adequação
  • Ou consentimento explícito Art. 49º, nº 1, alínea a) do RGPD

15.  Duração do armazenamento

Tipo de dados Duração do armazenamento
Dados de reserva/faturação 7 anos (direito fiscal)
Formulários de contacto 12 meses
Dados do candidato 6 meses (rejeitado)
Dados analíticos (Google) máx. 26 meses

16.  Direitos dos titulares dos dados

Tens os seguintes direitos ao abrigo do RGPD:

  • Informação (artigo 15.º)
  • Retificação (art. 16.º)
  • Anulação (art. 17.º)
  • Restrição do tratamento (art. 18.º)
  • Portabilidade dos dados (art. 20.º)
  • Objeção (art. 21.º)
  • Revogação do consentimento (n.º 3 do artigo 7.º)
    Contacto para todos os pedidos de informação: datenschutz@10-q.at

 

17.  Decisões automatizadas / definição de perfis

  • A Stripe pode efetuar uma verificação de crédito
  • Não é efectuada mais nenhuma definição automática de perfis

18.  Boletim informativo

Atualmente, enviamos nenhum boletins informativos ou campanhas de correio eletrónico automatizadas.

19.  Segurança dos dados

  • Sistemas protegidos por palavra-passe
  • Encriptação SSL/TLS
  • Utilização do Google Drive (sem firewall local)

20.  Alterações a esta política de privacidade

Esta declaração é actualizada regularmente.
Última atualização: 04.07.2025
Versões anteriores: disponível a pedido