Política de Privacidade
Última atualização: 23 de julho de 2026
Esta página é publicada em inglês. As traduções são disponibilizadas apenas por conveniência — em caso de divergência entre uma tradução e o texto em inglês, prevalece a versão inglesa. Ler a versão inglesa
Esta política explica como os dados pessoais são tratados na plataforma Entrly — o site entrly.com, a aplicação web Entrly (portal.entrly.com) e as aplicações móveis Entrly para iOS e Android (em conjunto, o “Serviço”). Foi redigida para cumprir os requisitos do Regulamento (UE) 2016/679 (RGPD).
1. Quem somos
Sede registada: 1158 Budapest, Bezsilla Nándor utca 24., Hungria
Número de registo comercial: 01-09-357654 (Tribunal Metropolitano de Budapeste, na qualidade de tribunal de registo)
Número fiscal: 27930467-2-42 · Número de IVA da UE: HU27930467
Email: hello@entrly.com
A Bitcrafts Kft. (“nós”, “nos”) opera a Entrly. Para questões sobre esta política ou sobre os seus dados pessoais, escreva para hello@entrly.com.
2. Os nossos dois papéis: responsável pelo tratamento e subcontratante
A Entrly é uma plataforma onde as organizações (clubes desportivos, organizadores de eventos, comunidades) gerem os seus espaços e eventos, e os participantes aderem a eles. Por isso, atuamos em dois papéis diferentes:
- Somos o responsável pelo tratamento da sua conta Entrly, dos dados sobre os visitantes do entrly.com, e dos dados comerciais das organizações que subscrevem a Entrly (contactos de faturação, faturas).
- Somos subcontratante relativamente aos dados de participantes que uma organização gere nos seus espaços — registos, respostas a formulários personalizados, fotografias, anexos, saldos de carteira, registos de acesso e mensagens. Para estes dados, a organização é o responsável pelo tratamento, e nós tratamo-los por conta e segundo as instruções da organização. Se participa num espaço e pretende exercer os seus direitos de proteção de dados sobre esses dados, a via mais rápida é contactar o organizador; ajudamo-lo a responder, e reencaminhamos diretamente para ele qualquer pedido que recebamos.
3. Que dados tratamos
- Dados da conta — nome, endereço de email e credenciais de início de sessão, geridas através do nosso fornecedor de autenticação, a Clerk. Dados de perfil opcionais que adicione (fotografia, número de telefone).
- Dados de participante — dados introduzidos quando se regista num espaço ou que um organizador regista sobre a sua participação: respostas aos formulários de registo e de dados do espaço, etiquetas, fotografias, ficheiros partilhados consigo, a sua credencial QR pessoal, crachá e PIN, histórico de acessos em pontos de controlo, saldos e transações da carteira, e compras em lojas.
- Comunicações — anúncios enviados na aplicação, por email, SMS ou notificação push, juntamente com as suas preferências de notificação por espaço.
- Dados de faturação — para organizações: registos de subscrição, faturação e pagamentos. Os dados do cartão são recolhidos e guardados pela Stripe, não por nós.
- Dados técnicos e do dispositivo — tokens de notificação push, identificadores de aplicação/dispositivo necessários para entregar notificações, endereços IP e registos de servidor utilizados para segurança e resolução de problemas.
4. Porque tratamos os dados e com que fundamento jurídico
| Finalidade | Fundamento jurídico (RGPD) |
|---|---|
| Prestação do Serviço — contas, registos, credenciais, carteiras, anúncios | Art. 6.º, n.º 1, alínea b) — execução de um contrato |
| Faturação e contabilidade, incluindo a conservação legal de faturas | Art. 6.º, n.º 1, alínea c) — obrigação jurídica (Lei da Contabilidade húngara) |
| Segurança do Serviço, prevenção de abusos, resolução de problemas, registo de atividade | Art. 6.º, n.º 1, alínea f) — interesse legítimo num serviço seguro e fiável |
| Canais de notificação opcionais que ative (por exemplo, SMS) | Art. 6.º, n.º 1, alínea a) — consentimento, retirável a qualquer momento nas suas definições de notificação |
| Tratamento de dados de participantes dentro de um espaço | Realizado na qualidade de subcontratante — o organizador determina as finalidades e o fundamento jurídico |
5. Cookies e armazenamento local
A Entrly utiliza apenas cookies estritamente necessários. O nosso fornecedor de autenticação, a Clerk, define cookies de sessão (como __session e __client_uat) que mantêm a sua sessão iniciada; o Serviço não pode funcionar sem eles. Utilizamos também o armazenamento local do seu navegador para preferências funcionais no seu próprio dispositivo. Não utilizamos cookies de publicidade, de monitorização ou de análise de terceiros, razão pela qual não vê um aviso de consentimento de cookies na Entrly.
6. Com quem partilhamos dados
Nunca vendemos dados pessoais. Partilhamo-los apenas com os prestadores de serviços (subcontratantes e subsubcontratantes) necessários para operar a Entrly:
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Microsoft Azure | Alojamento, bases de dados, armazenamento de ficheiros, envio de emails | UE (e EUA para organizações alojadas nos EUA — ver secção 7) |
| Clerk, Inc. | Autenticação e gestão de contas | EUA |
| Stripe | Pagamentos de subscrições e faturação | UE/EUA |
| Twilio | Entrega de mensagens SMS (quando um organizador utiliza anúncios por texto) | EUA |
| Apple / Google | Entrega de notificações push e passes de carteira em dispositivos móveis | EUA |
| OpenAI | Funcionalidades de IA para a equipa das organizações (apenas o conteúdo necessário para o pedido; as organizações podem, em alternativa, configurar o seu próprio fornecedor de IA ou desativar a IA) | EUA |
Além disso, os dados que um organizador gere sobre a sua participação estão, por conceção, disponíveis para a equipa autorizada dessa organização.
7. Onde vivem os seus dados
Quando uma organização é criada, o seu proprietário escolhe uma região de origem — a União Europeia ou os Estados Unidos — e os dados dessa organização são guardados e servidos a partir dessa região. Os dados de conta e de início de sessão são geridos globalmente pela Clerk. Quando os dados pessoais são transferidos para fora do Espaço Económico Europeu, baseamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia e, quando aplicável, nas certificações do Quadro de Proteção de Dados UE-EUA dos nossos fornecedores.
8. Durante quanto tempo guardamos os dados
- Dados da conta — guardados enquanto a sua conta existir. Quando elimina a sua conta, a conta de início de sessão é destruída e o nome, o endereço de e-mail e o número de telefone nela indicados são apagados.
- Depois de eliminar a sua conta — mantemos um registo que não contém dados pessoais, para que os registos que lhe fazem referência permaneçam íntegros, e mantemos as suas decisões de consentimento para mensagens de texto como prova do consentimento. Os dados de participante detidos pelas organizações em que se inscreveu não são eliminados com a conta: a eliminação apenas o desliga desses dados, e só essa organização os pode apagar.
- Dados de participante — conservados de acordo com as instruções da organização responsável; eliminados quando a organização os remove ou quando o seu espaço/organização é eliminado.
- Faturas e registos contabilísticos — 8 anos, conforme exigido pela Lei da Contabilidade húngara.
- Registos de servidor — guardados por um período curto e limitado para segurança e resolução de problemas, sendo depois eliminados ou anonimizados.
9. Os seus direitos
Ao abrigo do RGPD, tem o direito de:
- Aceder aos dados pessoais que detemos sobre si (Art. 15.º);
- Retificar dados inexatos (Art. 16.º) — a maior parte dos dados de conta e de perfil pode editá-los diretamente no Serviço;
- Apagar os seus dados (“direito ao esquecimento”, Art. 17.º);
- Limitar o tratamento (Art. 18.º);
- Portabilidade dos dados — receber os seus dados num formato estruturado e processável por máquina (Art. 20.º);
- Opor-se ao tratamento baseado em interesse legítimo (Art. 21.º);
- Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada.
Transfira os seus próprios dados. Com sessão iniciada, pode exportar uma cópia dos seus dados a qualquer momento a partir das definições do seu perfil (e nas aplicações Entrly, em O meu perfil). A transferência é um ZIP com uma página legível e um ficheiro estruturado e processável por máquina — a sua conta e perfil guardado, além das respostas de registo, documentos aceites, histórico de acessos e verificações, atividade da carteira e mensagens de cada registo de participante que gere, em todos os espaços.
Um organizador pode também manter notas ou ficheiros internos sobre a sua participação que não lhe são mostrados no Serviço. Não fazem parte da transferência de autosserviço, porque é o organizador — e não a Entrly — quem decide o que divulga dos seus próprios registos. Peça-os ao organizador; a equipa pode exportar o registo completo de um participante, incluindo o conteúdo interno, com um clique.
Para exercer qualquer um destes direitos, envie um email para hello@entrly.com. Respondemos no prazo de um mês. Quando o pedido disser respeito a dados controlados por uma organização, reencaminhamo-lo para o organizador e ajudamo-lo a responder.
10. Reclamações
Se considerar que tratamos os seus dados de forma ilícita, contacte-nos primeiro — levamos cada mensagem a sério. Tem também o direito de apresentar uma reclamação junto da autoridade de controlo húngara:
1055 Budapest, Falk Miksa utca 9–11., Hungria
Endereço postal: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
Pode também recorrer à autoridade de controlo do seu próprio Estado-Membro da UE, ou aos tribunais.
11. Segurança
Protegemos os dados pessoais com medidas técnicas e organizativas adequadas ao risco: ligações encriptadas (TLS) em toda a parte, armazenamento encriptado, segredos guardados em cofres de chaves geridos, controlo de acesso baseado em funções com permissões detalhadas dentro do produto, e separação entre os dados de cada organização. O acesso aos sistemas de produção é restrito e registado.
12. Menores
As contas Entrly destinam-se a pessoas com 16 ou mais anos. As crianças podem participar em espaços (por exemplo, um grupo de treino infantil) sem conta própria: o acesso delegado da Entrly permite que um progenitor ou tutor gira a participação de uma criança a partir da sua própria conta, sob a responsabilidade do organizador como responsável pelo tratamento.
13. Alterações a esta política
Quando alteramos esta política, atualizamos a data no topo desta página e, para alterações significativas, notificamo-lo no Serviço ou por email antes de entrarem em vigor.
14. Contacto
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Hungria · hello@entrly.com