Política de privacidade da Holidu

Introdução e informação geral

Agradecemos o seu interesse no nosso website. A proteção dos seus dados pessoais é de extrema importância para nós. Em seguida, encontrará informações sobre o tratamento dos dados recolhidos através da utilização do nosso website, bem como informações sobre a forma como tratamos os seus dados quando é cliente, potencial cliente ou parceiro comercial. Os seus dados serão processados de acordo com os regulamentos legais sobre proteção de dados.

Pessoa responsável na aceção do RGPD

Holidu GmbH

Riesstraße 24

80992 Munique

service@holidu.com

Dados de contacto do responsável pela proteção de dados

Proliance GmbH / www.proliance.ai

Responsável pela proteção de dados

Leopoldstraße 21

80802 Munique

datenschutzbeauftragter@proliance.ai

Ao contactar o Responsável pela proteção de Dados, queira indicar a empresa a que a sua pergunta se refere. Por favor, abstenha-se de anexar informações sensíveis, tais como uma cópia de um cartão de identificação, com o seu pedido.

Definições

A nossa política de privacidade destina-se a ser simples e compreensível para todos. Nesta política de privacidade, os termos oficiais do Regulamento Geral sobre a Proteção de Dados (RGPD) são geralmente utilizados. As definições oficiais são explicadas no art. 4.º do RGPD.

Acesso e armazenamento de informação em equipamento terminal

Ao utilizar o nosso website, as informações (por exemplo, endereço IP) podem ser acedidas ou armazenadas (por exemplo, cookies) no seu equipamento terminal. Este acesso ou armazenamento pode envolver o tratamento posterior de dados pessoais na aceção do RGPD.

Nos casos em que tal acesso à informação ou tal armazenamento de informação seja absolutamente necessário para a prestação tecnicamente livre de erros dos nossos serviços, isto é feito com base no art. 25.º da lei alemã TDDDG.

Nos casos em que tal processo sirva outros objectivos (por exemplo, a concepção baseada nas necessidades do nosso website), este só será realizado com base na art. 25.º da lei alemã TDDDG com o seu consentimento, de acordo com o art. 6.º, n.º 1, alínea a) do RGPD. O consentimento pode ser revogado a qualquer momento para o futuro. As disposições do RGPD e da Lei n.º 58/2019, de 8 de agosto, aplicam-se ao tratamento dos seus dados pessoais.

Para mais informações sobre o tratamento dos seus dados pessoais e as bases jurídicas relevantes neste contexto, consulte as secções seguintes sobre as atividades de tratamento específicas no nosso website.

Alojamento Web

Este website é alojado por um fornecedor de serviços externo (Amazon Web Services). Este website está alojado na Irlanda. Os dados pessoais recolhidos neste website são armazenados nos servidores do hospedeiro. Isto pode incluir, mas não está limitado a, endereços IP, pedidos de contacto, meta e dados de comunicação, tráfego do website e outros dados gerados por este website.

Recolhemos os dados listados a fim de podermos garantir uma configuração suave da ligação do website e uma prestação tecnicamente livre de erros dos nossos serviços. O tratamento destes dados é absolutamente necessário para lhe fornecer o website. A base legal para o tratamento dos dados é o nosso legítimo interesse na correta apresentação e funcionalidade do nosso website, de acordo com o art. 6.º, n.º 1, alínea f) do RGPD.

Celebrámos um contrato de tratamento de dados com o prestador de serviços externo, de acordo com os requisitos do art. 28.º do RGPD, no qual obrigamos o prestador de serviços externo a proteger os dados dos nossos clientes e a não os transmitir a terceiros.

Ficheiros de registo do servidor

Quando acede ao nosso website, é tecnicamente necessário que os dados sejam transmitidos ao nosso servidor web através do seu navegador de Internet. Os seguintes dados são registados durante uma ligação contínua para comunicação entre o seu navegador de Internet e o nosso servidor web:

  • Data, hora e duração do pedido
  • Nome do ficheiro solicitado
  • Página a partir da qual o ficheiro foi solicitado
  • Estado de acesso
  • Navegador web e sistema operativo utilizado
  • (Completo) Endereço IP do computador requerente
  • Volume de dados transmitidos
  • Referenciador Http e método http

Recolhemos os dados listados a fim de podermos garantir uma configuração suave da ligação do website e uma prestação tecnicamente livre de erros dos nossos serviços. O tratamento destes dados é absolutamente necessário para lhe fornecer o website. Os ficheiros de registo são utilizados para avaliar a segurança e estabilidade do sistema, bem como para fins administrativos. A base legal para o tratamento dos dados é o nosso legítimo interesse na proteção e funcionalidade do nosso website, de acordo com o art. 6.º, n.º 1, alínea f) do RGPD.

Por razões de segurança técnica, em particular para nos defendermos contra tentativas de ataques ao nosso servidor web, armazenamos esses dados durante um curto período de tempo. Após 7 dias, o mais tardar, os dados são anonimizados através da redução do endereço IP a nível de domínio, de modo a que já não seja possível estabelecer uma ligação ao utilizador individual.

Além disso, os dados são tratados de forma anónima para fins estatísticos, se necessário. Estes dados nunca são armazenados juntamente com outros dados pessoais do utilizador, em comparação com outros dados ou transmitidos a terceiros.

Registo

Tem a possibilidade de registar uma conta de cliente em todos os nossos websites para procurar e reservar alojamentos de férias. Ao criar uma conta de cliente, permitimos um acesso unificado (Single Sign-On) através de diferentes websites da nossa empresa. Os seus dados de reserva de todos os nossos websites são centralizados. Isto serve para lhe proporcionar uma experiência de utilização mais cómoda, simplificar o login e disponibilizar uma visão geral de todas as reservas efetuadas nos nossos websites.

Se pretender registar-se como anfitrião, poderá fazê-lo através da Holidu Hosts GmbH em https://www.holidu.de/host.

No âmbito do registo regular e da configuração da oferta da Holidu GmbH, recolhemos e utilizamos os seguintes dados pessoais:

  • Nome próprio e apelido ou pseudónimo
  • Endereço de e-mail
  • Data e hora do registo
  • Palavra-passe

Assim que efetuar uma reserva, poderão também ser apresentados na sua conta de cliente dados relativos às suas reservas e estadias, bem como, se aplicável, outros dados adicionais.

O registo e a centralização dos seus dados de reserva para o Single Sign-On são efetuados com base no seu consentimento, nos termos do art. 6.º, n.º 1, alínea a) do RGPD. Os seus dados serão eliminados assim que retirar o seu consentimento, a conta de utilizador seja eliminada no nosso website e na medida em que não existam obrigações legais de conservação. Poderá solicitar a alteração e/ou eliminação da sua conta de utilizador, incluindo os dados fornecidos, mediante comunicação ao responsável pelo tratamento indicado no início.

Facebook, Apple e Google Sign-In

Se pretender iniciar sessão ou registar-se no nosso website através do Facebook ou Google, será redirecionado para o website do fornecedor, onde introduz os seus dados de utilizador e inicia sessão. Desta forma, os dados pessoais que utiliza para a sua conta, bem como outras informações de perfil, são associados ao nosso serviço.

Recebemos automaticamente os seguintes dados pessoais através do Facebook:

  • O seu nome do Facebook
  • O seu endereço de e-mail registado
  • O seu local de residência e idioma selecionado
  • A sua fotografia de perfil

Recebemos automaticamente os seguintes dados pessoais através do Google:

  • Endereço de e-mail
  • Nome próprio e apelido
  • O seu Google-ID
  • A sua fotografia de perfil
  • Género

Utilizamos estes dados exclusivamente para completar o seu perfil de utilizador e, na medida em que seja necessário, para o identificar. A transmissão dos dados de registo/login para nós é efetuada com base no seu consentimento, nos termos do art. 6.º, n.º 1, alínea a) do RGPD. O consentimento é obtido no âmbito da utilização do login através do fornecedor. A utilização desta opção de registo e login é voluntária; pode, a qualquer momento, optar por efetuar o registo diretamente connosco.

Dado que os fornecedores têm a sua sede principal nos EUA e pode ocorrer uma transferência de dados pessoais para os EUA, são necessárias medidas adicionais de proteção para garantir um nível de proteção conforme o RGPD. Para esse efeito, celebrámos cláusulas contratuais-tipo nos termos do artigo 46.º, n.º 2, alínea c) do RGPD com o fornecedor. Estas obrigam o destinatário nos EUA a tratar os dados de acordo com o nível de proteção europeu. Nos casos em que tal não possa ser assegurado apenas através destas cláusulas contratuais, procuramos obter garantias adicionais do destinatário nos EUA.

Mais informações sobre o Google Sign-In e a proteção de dados da Google podem ser consultadas em: https://business.safety.google/privacy/

Mais informações sobre o Facebook Sign-In e a proteção de dados do Facebook podem ser consultadas em: https://de-de.facebook.com/privacy/policy?_rdr

Tratamento de dados na reserva de um alojamento

Se reservar um alojamento, tratamos os seus dados pessoais para processar a sua reserva e cumprir o contrato consigo, bem como com o respetivo fornecedor do alojamento e, se aplicável, outros intermediários. Os dados tratados (dados de reserva) podem incluir, em particular, as seguintes categorias de dados:

  • Nome,
  • Endereço de e-mail,
  • Número de telefone,
  • Dados da reserva (período de reserva, alojamento reservado, etc.)
  • Dados de acompanhantes (por exemplo, idade dos acompanhantes)
  • Informações de pagamento e bancárias

Descrição do tratamento de dados e finalidade

Tratamos os seus dados pessoais (por exemplo, nome, dados de contacto, dados da reserva, informações de pagamento) para processar a reserva, comunicar consigo e com o fornecedor do alojamento e, se aplicável, outros intermediários, processar pagamentos e, se necessário, tratar cancelamentos ou pedidos de informação.

Base jurídica do tratamento de dados

O tratamento dos seus dados é efetuado para a execução do contrato nos termos do artigo 6.º, n.º 1, frase 1, alínea b) do RGPD. Na medida do necessário e legalmente permitido, tratamos os seus dados para além das finalidades contratuais para cumprir obrigações legais nos termos do artigo 6.º, n.º 1, alínea c) do RGPD (por exemplo, cumprimento de obrigações legais de conservação ou obrigações locais de registo no local do alojamento).

Além disso, o tratamento pode ocorrer para salvaguarda de interesses legítimos nossos ou de terceiros, bem como para a defesa e exercício de direitos legais nos termos do artigo 6.º, n.º 1, alínea f) do RGPD. Se aplicável, informá-lo-emos separadamente sobre o interesse legítimo, sempre que tal seja exigido por lei.

Destinatários

Os seus dados são transmitidos aos seguintes destinatários:

  • Fornecedor do alojamento no qual efetuou a reserva (para execução do contrato) e outros intermediários, na medida em que estes sejam necessários para o processamento da reserva (por exemplo, agências que representam vários fornecedores de alojamento/anfitriões)
  • Prestadores de serviços de pagamento (para o processamento de pagamentos)
  • Eventuais prestadores de serviços informáticos ou subcontratantes que nos apoiam na disponibilização técnica do portal, conforme descrito nesta declaração de proteção de dados
  • Eventuais outros destinatários, na medida em que tal seja necessário para o cumprimento de obrigações contratuais ou legais

Os fornecedores de alojamento tratam os seus dados sob a sua própria responsabilidade para a execução do contrato de arrendamento existente entre si e o alojamento. Nesse contexto, os fornecedores de alojamento podem continuar a tratar os seus dados, por exemplo, para organizar/preparar a sua chegada e partida. Para prestar serviços adicionais ou cumprir regulamentos no local, os fornecedores de alojamento podem, se necessário, solicitar-lhe informações adicionais. Por favor, consulte as políticas de proteção de dados do fornecedor do alojamento para obter informações sobre o tratamento dos seus dados.

Caso o fornecedor do seu alojamento se altere no período entre a reserva e o início da viagem, transmitiremos os seus dados de reserva ao novo fornecedor do alojamento.

Tratamento de dados em países terceiros

Uma transferência dos seus dados para países terceiros fora da UE/do EEE não ocorre, em princípio, exceto se tal for necessário para a execução do contrato ou se tiver dado o seu consentimento expresso (por exemplo, se o alojamento reservado estiver localizado num país terceiro).

Caso ocorra uma transferência para países terceiros, asseguramos que é garantido um nível adequado de proteção de dados, por exemplo, através de cláusulas contratuais-tipo da UE ou de uma decisão de adequação da Comissão Europeia.

Período de conservação

Armazenamos os seus dados pessoais durante a execução do contrato e, posteriormente, de acordo com os prazos legais de conservação. Após o termo desses prazos, os seus dados serão eliminados, desde que não seja necessária uma continuação do tratamento para outros fins indicados na presente declaração.

Check-in digital – Chekin.io

Na nossa plataforma de reservas, integramos o serviço "Chekin.io" da Chekin S.L., Calle de la Innovación 3, 41020 Sevilha, Espanha. O Chekin.io é uma plataforma digital para o registo automatizado de hóspedes e a gestão de obrigações de comunicação para estabelecimentos de alojamento. Se reservar um alojamento Holidu (Holidu Homes) através da nossa plataforma de reservas ou de um dos nossos portais parceiros, pode efetuar o check-in digital no seu alojamento com a ajuda deste prestador de serviços.

Descrição do tratamento de dados e finalidade

No âmbito da utilização do Chekin.io, são tratados dados pessoais dos hóspedes (por exemplo, nome, dados de contacto, dados de identificação, dados de estadia). A finalidade do tratamento de dados é o registo digital, a gestão e a transmissão dos dados dos hóspedes para a execução da sua reserva, bem como para o cumprimento de obrigações legais de comunicação perante autoridades, assim como a otimização dos processos administrativos internos no estabelecimento de alojamento.

Base jurídica do tratamento de dados

O tratamento é efetuado para a execução do contrato nos termos do artigo 6.º, n.º 1, alínea b) do RGPD, bem como para o cumprimento de obrigações legais (artigo 6.º, n.º 1, frase 1, alínea c) do RGPD), em particular no que diz respeito às obrigações de comunicação previstas na legislação aplicável.

Destinatários

O destinatário dos dados é a Chekin S.L. enquanto subcontratante. Enquanto subcontratante nos termos do artigo 28.º do RGPD, a Chekin está obrigada a tratar os seus dados exclusivamente de acordo com as instruções e não para fins próprios. Dependendo das obrigações legais, os dados podem ser transmitidos a autoridades competentes (por exemplo, polícia, autoridades de registo).

Mais informações sobre o tratamento de dados pessoais pela Chekin.io podem ser consultadas em: https://chekin.com/de/privacy-policy/ 

Tratamento de dados em países terceiros

O tratamento ocorre, em princípio, dentro da União Europeia (UE). Caso, em casos individuais, ocorra ainda assim uma transferência para um país terceiro, tal só terá lugar em conformidade com os requisitos legais, nomeadamente através da celebração de cláusulas contratuais-tipo ou com base numa decisão de adequação da Comissão Europeia.

Período de conservação

Os dados são conservados durante o período das obrigações legais de conservação e, posteriormente, eliminados, desde que não existam outras obrigações legais de conservação ou de prova. Uma conservação adicional apenas terá lugar se tal for necessário para o cumprimento de outras obrigações contratuais ou legais.

Zendesk para responder a perguntas de clientes

Se nos enviar um pedido através do Website ou por e-mail, utilizamos o sistema de tickets "Zendesk" para processar estes pedidos, um serviço fornecido pela Zendesk Inc, 989 Market Street 300, San Francisco, CA 94102.

Os dados que forneceu inicialmente no seu inquérito serão registados em Zendesk. Este é pelo menos o seu primeiro e último nome, o seu endereço de correio electrónico e/ou o seu número de telefone. Se nos tiver também fornecido o seu endereço e outros dados pessoais no decurso da sua consulta, estes serão também tratados no sistema de emissão de tickets. A base legal para o tratamento dos seus dados em Zendesk é o art. 6.º, n.º 1, alínea f) do RGPD, o nosso legítimo interesse no tratamento eficiente das consultas dos clientes.

Em princípio, os seus dados pessoais são tratados na UE, mas como a Zendesk é um fornecedor com sede nos EUA, não pode ser excluída uma transferência de dados pessoais para os EUA. Consequentemente, são necessários mais mecanismos de proteção para assegurar o nível de proteção de dados do RGPD. Para assegurar isto, acordámos cláusulas padrão de proteção de dados com o fornecedor, em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados nos EUA a tratar os dados de acordo com o nível de proteção na Europa. Nos casos em que tal não possa ser assegurado mesmo através desta extensão contratual, procuramos obter regulamentos e compromissos adicionais por parte do destinatário nos EUA.

Para mais informações sobre o tratamento de dados da Zendesk, consulte a política de privacidade da Zendesk em: https://www.zendesk.com/company/agreements-and-terms/privacy-notice/

Comunicação via chat

Para responder de forma eficiente aos pedidos dos clientes, disponibilizamos aos nossos hóspedes no nosso website e na aplicação uma funcionalidade de chat baseada em inteligência artificial (IA). A inteligência artificial (IA) responde automaticamente a pedidos simples. Em casos mais complexos ou mediante solicitação, intervém um colaborador do serviço de apoio ao cliente. No âmbito da comunicação via chat, são tratados os seus dados de conta (apenas para utilizadores registados), bem como os dados pessoais que transmite nas suas mensagens. Caso não esteja registado ou autenticado, poderá também utilizar o chat de forma anónima (desde que não introduza dados pessoais nas suas mensagens).

Regra geral, respondemos ao seu pedido diretamente através da ferramenta de chat. No entanto, poderá facultar voluntariamente o seu endereço de e-mail e/ou número de telefone para que o seu pedido possa ser tratado por esses meios.

A base jurídica para o tratamento dos dados é o nosso interesse legítimo em responder de forma eficiente aos pedidos iniciados pelo utilizador, nos termos do artigo 6.º, n.º 1, alínea f) do RGPD. Caso o pedido ou as mensagens estejam relacionados com a execução de um contrato ou com a realização de diligências pré-contratuais, a base jurídica para o tratamento é o artigo 6.º, n.º 1, alínea b) do RGPD.

Se efetuar uma reserva de alojamento através da Holidu, poderá contactar diretamente o anfitrião e o serviço de apoio ao cliente da Holidu através da nossa funcionalidade de chat e comunicar sobre a sua reserva. As suas mensagens de chat serão partilhadas com o anfitrião. Poderá consultar o histórico de conversas a qualquer momento na área de mensagens. No âmbito do chat, poderão ser tratados dados pessoais, nomeadamente:

  • Dados de contacto e de reserva (por exemplo, nome, dados de contacto, alojamento reservado, datas de viagem)
  • Dados de conteúdo: mensagens de texto que escreve no chat, incluindo todos os dados pessoais nelas contidos (por exemplo, informações sobre chegada e partida, pedidos, reclamações, etc.)
  • Metadados: data e hora da mensagem, histórico do chat, associação à sua conta de utilizador
  • Dados técnicos: endereço IP, informações sobre dispositivo e navegador

Solicitamos que evite partilhar conteúdos sensíveis através do chat (por exemplo, dados de saúde, fotografias de documentos de identificação, etc.). Caso não pretenda utilizar o chat, poderá contactar o seu anfitrião a qualquer momento através dos dados de contacto fornecidos na confirmação da reserva (por exemplo, por telefone ou e-mail).

A base jurídica para o tratamento dos dados é a execução do nosso contrato nos termos do artigo 6.º, n.º 1, alínea b) do RGPD (resposta aos seus pedidos e facilitação da comunicação entre si e o seu anfitrião). Caso o seu pedido no chat não esteja relacionado com o nosso contrato, a base jurídica é o nosso interesse legítimo numa comunicação centralizada e eficiente entre a Holidu, o hóspede e o anfitrião, nos termos do artigo 6.º, n.º 1, alínea f) do RGPD.

Os conteúdos do chat podem ainda ser utilizados para melhorar continuamente a qualidade das respostas automatizadas. Caso um pedido seja escalado por si para um colaborador humano ou seja identificado um problema no histórico do chat, a nossa equipa de apoio ao cliente poderá aceder às conversas relevantes entre si, o anfitrião e o assistente de IA. O objetivo deste acesso é, por um lado, tratar e resolver o pedido concreto e, por outro, analisar os históricos com vista à melhoria das instruções (prompts) do assistente de IA. A base jurídica para este tratamento é o nosso interesse legítimo na melhoria dos nossos serviços e do apoio ao cliente, nos termos do artigo 6.º, n.º 1, alínea f) do RGPD.

Os dados são eliminados assim que deixem de ser necessários para a prossecução da finalidade para a qual foram recolhidos, ou seja, quando o motivo do pedido tiver sido definitivamente resolvido. Os históricos de chat relacionados com a sua reserva são conservados durante a duração da relação contratual e posteriormente até ao termo dos prazos legais de conservação. Os conteúdos de chat utilizados para o treino da IA são conservados enquanto forem necessários para a melhoria do modelo de IA. Sempre que possível, estes dados são mantidos de forma anonimizada.

Serviço ao cliente através do WhatsApp Business

Utilizamos o WhatsApp Business, um serviço prestado pelo WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, para fins de comunicação.

Pode contactar-nos, por exemplo, através de um botão no website. Ao fazê-lo, os seus dados de contacto sob a forma do seu número de telefone serão tratados, bem como dados de meta/comunicação (por exemplo, informações sobre o dispositivo, endereços IP).

Gostaríamos de salientar que o conteúdo da comunicação (ou seja, o conteúdo da mensagem e imagens anexas) é encriptado de ponta a ponta. Isto significa que o conteúdo das mensagens não pode ser visto, nem mesmo pelo próprio WhatsApp Ireland Limited. Deve utilizar sempre uma versão atualizada do Messenger com encriptação activada para garantir que o conteúdo da mensagem é encriptado.

Contudo, gostaríamos também de salientar que embora os fornecedores de mensagens não possam visualizar o conteúdo, podem descobrir que está a comunicar connosco e quando, bem como informações técnicas sobre o dispositivo utilizado e, dependendo das definições do seu dispositivo, são tratadas informações de localização (os chamados metadados).

Se lhe pedirmos permissão antes de comunicarmos consigo através do Messenger, a base legal para o nosso tratamento dos seus dados é o consentimento, nos termos do art. 6.º, n.º 1, alínea a) do RGPD. Caso contrário, se não pedirmos autorização e o utilizador nos contactar, por exemplo, por sua própria iniciativa, utilizaremos o WhatsApp em relação aos nossos parceiros contratuais e no contexto do início de um contrato como medida contratual nos termos do art. 6.º, n.º 1, alínea b) do RGPD e, no caso de outras partes interessadas, com base nos nossos legítimos interesses nos termos do art. 6.º, n.º 1, alínea f) do RGPD em comunicação rápida e eficiente.

Celebrámos um contrato de tratamento de dados com o prestador de serviços, no qual os obrigamos a proteger os dados dos nossos clientes e a não os transmitir a terceiros.

Assim que uma transferência de dados pessoais para os EUA aconteça, são necessários mais mecanismos de proteção para assegurar o nível de proteção de dados do RGPD. Para assegurar isto, acordámos cláusulas padrão de proteção de dados com o fornecedor, em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados nos EUA a tratar os dados de acordo com o nível de proteção na Europa. Nos casos em que tal não possa ser assegurado mesmo através desta extensão contratual, procuramos obter regulamentos e compromissos adicionais por parte do destinatário.

Os termos de utilização e as informações sobre proteção de dados do WhatsApp podem ser consultados através das seguintes ligações:

https://www.whatsapp.com/legal/?lang=pt_pt

https://www.whatsapp.com/privacy?lang=pt_pt

https://www.whatsapp.com/legal/business-data-processing-terms?lang=pt_pt

Pode revogar qualquer consentimento dado e opor-se à comunicação connosco e com o WhatsApp em qualquer altura. Neste caso, eliminamos as mensagens de acordo com as nossas directrizes gerais de eliminação (isto é, por exemplo, como descrito acima, após o fim das relações contratuais no contexto dos requisitos de arquivamento, etc.) e, caso contrário, logo que possamos assumir que respondemos a qualquer informação que nos tenha fornecido, se não for de esperar qualquer referência a uma conversa anterior e a eliminação não entrar em conflito com qualquer obrigação legal de retenção.

Finalmente, gostaríamos de salientar que nos reservamos o direito de não responder a perguntas através do WhatsApp por razões de segurança. Este é o caso se, por exemplo, a informação contratual interna exigir confidencialidade especial ou uma resposta através do WhatsApp não satisfizer os requisitos formais. Em tais casos, remeter-lhe-emos para canais de comunicação mais adequados.

Envio de candidaturas

Se se candidatar a nós através da nossa página de carreiras ou por e-mail, recolhemos dados pessoais. Isto inclui, em particular, os seus dados de contacto (tais como nome e apelido, número de telefone e endereço de e-mail do utilizador), bem como outros dados que nos forneça sobre os seus antecedentes (por exemplo, curriculum vitae, qualificações, diplomas e experiência profissional) e sobre si próprio (por exemplo, carta de apresentação, interesses pessoais). Isto pode também incluir categorias especiais de dados pessoais (por exemplo, informações sobre uma deficiência grave).

Como regra, os seus dados pessoais serão recolhidos diretamente de si como parte do processo de candidatura e encriptados durante a transmissão electrónica. A principal base jurídica para tal é o § 26 da Lei Federal de Proteção de Dados alemã (Bundesdatenschutzgesetz – BDSG), em conjunto com o art. 88 do RGPD, que permite o tratamento de dados de candidatos no contexto da relação de trabalho. Além disso, o consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD, em conjugação com o § 26.º, n.º 2, do BDSG ou com o art. 17.º, n.º 1 da Lei n.º 58/2019 pode ser utilizado como uma disposição de permissão de proteção de dados. Se o tratamento dos seus dados for baseado no consentimento, tem o direito de revogar o seu consentimento em qualquer altura, com efeitos para o futuro.

Dentro da nossa empresa, apenas as pessoas e departamentos (por exemplo, Recursos Humanos) têm acesso aos seus dados pessoais que necessitam absolutamente deles para levar a cabo o processo de candidatura ou para cumprir as nossas obrigações legais. Se necessário, as suas candidaturas serão encaminhadas para as pessoas responsáveis relevantes para exame. Em nenhuma circunstância os seus dados pessoais serão transmitidos a terceiros sem autorização.

Utilizamos o subcontratante "Personio" da Personio GmbH & Co. KG, Rundfunkplatz 4, 80335 Munique, para visualizar e processar aplicações. Celebrámos um acordo de tratamento de dados com esta empresa, em conformidade com o art. 28.º do RGPD, para garantir a segurança dos seus dados pessoais.

Os seus dados relativos a uma candidatura para um anúncio de emprego específico serão armazenados e processados por nós ou na plataforma Personio durante o processo de candidatura em curso. Após a conclusão do processo de candidatura (por exemplo, sob a forma de aceitação ou rejeição), o processo de candidatura, incluindo todos os dados pessoais, é apagado do sistema o mais tardar seis meses após a conclusão do processo de candidatura. Os dados dos candidatos seleccionados serão armazenados de forma segura por um período máximo de 2 anos, desde que os candidatos tenham dado o seu consentimento para tal, em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD, em conjugação com o § 26.º, n.º 2, do BDSG ou com o art. 17.º, n.º 1 da Lei n.º 58/2019. Pode revogar o seu consentimento em qualquer altura, com efeitos para o futuro. Um e-mail informal para os dados de contacto da pessoa responsável acima indicada é suficiente para este fim. Em caso de aceitação, os seus documentos de candidatura serão transferidos para o processo pessoal.

Escrever críticas

No nosso website tem a possibilidade de deixar comentários para as casas de férias oferecidas. Para tal, precisamos do seu nome ou de um pseudónimo e do seu endereço electrónico (não será publicado). Além disso, o seu endereço IP e a hora da publicação serão registados e armazenados por um período máximo de 7 dias. Este armazenamento do IP e endereço de correio electrónico é feito por razões de segurança e no caso da pessoa em questão violar os direitos de terceiros ou publicar conteúdo ilegal através de um comentário submetido.

As revisões podem ser submetidas de tal forma que não seja possível a outros utilizadores do website identificá-lo. Cabe-lhe a si decidir se deseja fornecer dados pessoais para além das informações obrigatórias. Note que ao escolher o seu pseudónimo, bem como nos campos de texto livre e ao carregar fotografias, é também possível fornecer informações que permitam identificá-lo pessoalmente. Recomendamos que escreva o seu texto de revisão sem fornecer dados pessoais e que projecte fotografias em conformidade. Reservamo-nos o direito de não publicar ou de tornar (parcialmente) anónimas os comentários que contenham dados pessoais.

Se a revisão contiver dados pessoais, o tratamento é baseado no seu consentimento (art. 6.º, n.º 1, alínea a) do RGPD). Pode revogar o seu consentimento em qualquer altura. Para este efeito, basta uma comunicação informal por correio electrónico. A legalidade das operações de tratamento de dados já realizadas permanece inalterada pela revogação. Em caso de revogação do seu consentimento, eliminaremos ou tornaremos anónima a revisão.

Ao enviar a sua revisão, podemos atribuí-la a uma reserva específica e assim também a mais dados dos seus clientes. No entanto, estes são apenas visíveis para nós. O armazenamento de informações adicionais (endereço IP) é baseado no nosso interesse legítimo, nos termos do art. 6.º, n.º 1, alínea f) do RGPD, na possibilidade de atribuir os comentários aos autores. Reservamo-nos o direito de eliminar comentários se forem contestados por terceiros como ilegais. Os endereços IP e os endereços de e-mail recolhidos são apagados após 7 dias.

Newsletter e mensagens transacionais (Sendgrid)

Para o envio da newsletter utilizamos, no caso de subscrição, o denominado procedimento de double opt-in. Isto significa que só lhe enviaremos a nossa newsletter por e-mail depois de nos ter confirmado expressamente que consente a receção de newsletters. Para tal, receberá numa primeira fase um e-mail com um link através do qual pode confirmar que, enquanto titular do respetivo endereço de e-mail, pretende receber newsletters no futuro. Com a confirmação, concede-nos o seu consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD para que possamos utilizar os seus dados pessoais para o envio da newsletter pretendida.

No momento da subscrição da newsletter, guardamos, para além do endereço de e-mail necessário para o envio, o endereço IP através do qual se registou para a newsletter, bem como a data e a hora do registo e da confirmação, de modo a poder rastrear um eventual uso indevido numa fase posterior. A base jurídica para tal é o nosso interesse legítimo nos termos do art. 6.º, n.º 1, alínea f) do RGPD.

Pode cancelar a subscrição da newsletter a qualquer momento através do link incluído em cada newsletter ou enviando um e-mail ao responsável acima indicado. Após o cancelamento, o seu endereço de e-mail será imediatamente removido da nossa lista de distribuição da newsletter, desde que não tenha consentido expressamente numa utilização continuada dos dados recolhidos ou que o tratamento adicional não seja permitido por lei.

Para além da newsletter, receberá as chamadas mensagens transacionais e notificações push. Estas consistem em informações relativas a reservas, pagamentos e check-ins que são necessárias para a comunicação no âmbito da relação contratual. A base jurídica para o envio deste tipo de mensagens é o art. 6.º, n.º 1, alínea b) do RGPD, ou seja, a execução do contrato entre si, a Holidu GmbH e os anfitriões.

O envio das nossas newsletters por e-mail e das mensagens transacionais é efetuado através de um prestador de serviços técnicos (Sendgrid), ao qual transmitimos os seus dados.

Através da Sendgrid são enviadas as mensagens transacionais e notificações push acima referidas no âmbito da sua relação contratual. Sempre que necessário, são também tratadas informações sobre a sua interação com o website da Holidu.

Adicionalmente, caso tenha dado o seu consentimento, as newsletters são analisadas estatisticamente. Para a análise, os e-mails enviados contêm os chamados web beacons ou pixels de rastreamento. Desta forma, pode ser determinado se uma newsletter foi aberta e que links foram eventualmente clicados. Com a ajuda do chamado conversion tracking pode ainda ser analisado se, após clicar num link da newsletter, foi realizada uma ação previamente definida. Além disso, são recolhidas informações técnicas (por exemplo, momento do acesso, endereço IP, tipo de navegador e sistema operativo). Os dados são associados a outros dados pessoais seus, ou seja, endereço de e-mail. Estes dados servem para a análise estatística de campanhas de newsletter e para o retargeting do destinatário. Os resultados destas análises podem ser utilizados para adaptar melhor futuras newsletters aos interesses dos destinatários. Se pretender retirar o seu consentimento para a análise de dados para fins estatísticos, terá de cancelar a subscrição da newsletter.

Celebrámos com o nosso prestador de serviços de e-mail um contrato de tratamento de dados, no qual o obrigamos a proteger os dados dos nossos clientes.

Prestador de serviços: Sendgrid (da Twilio)

Endereço: SendGrid, Inc., 1801 California Street, Suite 500, Denver, CO 80202, Estados Unidos

Política de privacidade: https://www.twilio.com/en-us/legal/privacy

Transferência para países terceiros: A Sendgrid Inc. está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se assim a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search.

 

Contacto telefónico – AirCall

Utilizamos o software "AirCall" (Aircall SAS, 11-15 rue Saint Georges, 75009 Paris) para efeitos de comunicação telefónica. O Aircall é uma solução de telefonia baseada na cloud, que é utilizada, em particular, para a gestão e realização de chamadas telefónicas, bem como para a integração com outros sistemas de comunicação e CRM.

No âmbito da utilização do Aircall, são tratados os seguintes dados pessoais:

  • Números de telefone, nomes e outros dados de contacto dos interlocutores
  • Histórico de chamadas, horários das chamadas, dados de ligação
  • Eventuais gravações de chamadas (caso ativadas e legalmente permitidas)
  • Dados técnicos de utilização (por exemplo, endereço IP, informações do dispositivo)

A finalidade do tratamento de dados consiste na gestão eficiente e documentação da comunicação telefónica com clientes, interessados e parceiros comerciais, bem como na melhoria dos processos de serviço e na integração em sistemas de CRM e de suporte existentes.

O tratamento é efetuado com base no art. 6.º, n.º 1, frase 1, alínea b) do RGPD (execução de contrato ou realização de medidas pré-contratuais), na medida em que a comunicação sirva para o estabelecimento ou execução de uma relação contratual. Na medida em que seja necessário um consentimento (por exemplo, para gravações de chamadas), o tratamento é efetuado com base no seu consentimento nos termos do art. 6.º, n.º 1, frase 1, alínea a) do RGPD. O consentimento pode ser retirado a qualquer momento com efeitos para o futuro. No restante, o tratamento é efetuado com base no art. 6.º, n.º 1, frase 1, alínea f) do RGPD (interesse legítimo), em particular para responder a pedidos telefónicos gerais que não se enquadrem nos casos acima referidos, bem como, se necessário, para a defesa e exercício de direitos legais. Caso aplicável, informá-lo-emos separadamente, indicando o interesse legítimo, na medida exigida por lei.

Celebrámos com o prestador de serviços um contrato de tratamento de dados, no qual o obrigamos a proteger os dados dos nossos clientes e a não os transmitir a terceiros. O Aircall pode recorrer a subcontratantes fora da UE/EEE para a prestação dos seus serviços, em particular nos Estados Unidos. Para transferências de dados para países terceiros, o Aircall está obrigado a assegurar garantias adequadas nos termos dos artigos 44.º e seguintes do RGPD, nomeadamente através da celebração de cláusulas contratuais-tipo da UE e, se necessário, medidas adicionais de proteção. A Aircall, Inc., sediada nos EUA, está certificada ao abrigo do EU-U.S. Data Privacy Framework.

Os dados pessoais são, em princípio, conservados apenas durante o tempo necessário para atingir as finalidades mencionadas. Os dados de chamadas e de ligação são eliminados pela Aircall após o termo dos prazos contratualmente acordados, salvo se existirem obrigações legais de conservação mais longas. As gravações de chamadas são conservadas apenas durante o tempo necessário para a respetiva finalidade e desde que exista consentimento.

Mais informações sobre a proteção de dados na AirCall podem ser encontradas em https://aircall.io/privacy-faqs/ bem como em https://aircall.io/privacy/

Realização de passatempos

Ocasionalmente, organizamos passatempos e campanhas nos quais clientes e interessados podem participar. Ao participar num passatempo ou numa campanha, tratamos os dados que indicou no formulário de inscrição ou no e-mail. Estes podem incluir os seguintes dados: endereço de e-mail, nome e apelido, morada, dados de conteúdo (por exemplo, textos introduzidos, fotografias, vídeos). Os seus dados não são transmitidos a terceiros, salvo se a transmissão for necessária para a realização do passatempo ou para o envio do prémio.

O tratamento dos seus dados pessoais é efetuado com a finalidade de execução do passatempo ou da campanha, em particular para a determinação e notificação dos vencedores. Para efeitos de envio e entrega dos prémios, poderemos posteriormente recolher e tratar dados adicionais (por exemplo, a sua morada postal).

O tratamento de dados é efetuado para a execução do contrato do passatempo nos termos do art. 6.º, n.º 1, alínea b) do RGPD.

Caso, no âmbito do passatempo, os vencedores sejam publicados, informamos que os nomes dos participantes também poderão ser publicados neste contexto. Os participantes podem opor-se a isso a qualquer momento.

Os dados tratados serão eliminados após a conclusão ou término do passatempo ou da campanha e após o envio dos prémios. Regra geral, os dados são eliminados no prazo de 7 dias após a participação. Caso tenha consentido, no momento da inscrição no passatempo, na receção de informações promocionais, o tratamento posterior dos dados e informações abrangidos por esse consentimento será efetuado de acordo com as disposições legais – normalmente até à revogação do seu consentimento.

Tratamento de fotografias e vídeos em eventos

No âmbito dos nossos eventos, realizamos regularmente fotografias e, se aplicável, gravações de vídeo, nas quais os participantes podem ser total ou parcialmente identificáveis. A base jurídica para o tratamento destas gravações é o art. 6.º, n.º 1, alínea f) do RGPD. O interesse legítimo da Holidu GmbH reside na documentação do evento, bem como na comunicação externa e interna e nas atividades de relações públicas.

Isto pode incluir, em particular, a publicação das gravações nos seguintes canais:

  • no website da Holidu GmbH,
  • nos canais de redes sociais da Holidu GmbH (Instagram, LinkedIn),
  • bem como na newsletter ou noutras publicações da Holidu GmbH.

As gravações são utilizadas exclusivamente para as finalidades acima mencionadas.

Caso os participantes não desejem ser fotografados ou que as suas imagens sejam publicadas, podem comunicá-lo a qualquer momento no local à fotógrafa ou ao fotógrafo ou aos responsáveis pelo evento.

As gravações são eliminadas assim que deixem de ser necessárias para as finalidades mencionadas ou quando seja apresentado um pedido de oposição legítimo nos termos do art. 21 do RGPD. Mais informações sobre o exercício dos seus direitos enquanto titular dos dados podem ser encontradas na secção «Os seus direitos».

Cookies

O nosso website utiliza os chamados "cookies". Os cookies são pequenos ficheiros de texto que são armazenados ou temporariamente durante uma sessão (cookies de sessão) ou permanentemente (cookies permanentes) no seu dispositivo terminal. Os cookies de sessão são automaticamente eliminados no final da sua visita. Os cookies permanentes permanecem armazenados no seu dispositivo final até serem apagados pelo próprio utilizador ou até serem automaticamente apagados pelo seu navegador da Internet.

Os cookies têm várias funções. Muitos cookies são tecnicamente necessários, uma vez que certas funções do website não funcionariam sem eles (por exemplo, a função de carrinho de compras ou definições de idioma). Outros cookies são utilizados para avaliar o comportamento do utilizador ou para exibir publicidade.

O tratamento de dados através da utilização de cookies absolutamente necessários baseia-se num interesse legítimo nos termos do art. 6.º, n.º 1, alínea f) do RGPD na prestação tecnicamente livre de erros dos nossos serviços. Para pormenores sobre os fins e interesses legítimos do tratamento, consulte as explicações sobre o tratamento de dados específicos.

O tratamento de dados pessoais através da utilização de outros cookies é baseado no consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD. O consentimento pode ser revogado em qualquer altura para o futuro. Na medida em que tais cookies sejam utilizados para fins de análise e otimização, iremos informá-lo separadamente sobre isto no âmbito desta declaração de proteção de dados e obteremos o consentimento em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD.

Pode configurar o seu navegador para que

  • seja informado sobre a colocação de cookies
  • Permita cookies apenas em casos individuais
  • Exclua a aceitação de cookies para certos casos ou em geral
  • Ative a eliminação automática de cookies ao fechar o navegador.

As definições dos cookies podem ser geridas sob os seguintes links para os respectivos navegadores:

  • Google Chrome
  • Mozilla Firefox
  • Edge (Microsoft)
  • Safari
  • Opera

Também pode gerir cookies de muitas empresas e funções utilizadas para publicidade individualmente. Para tal, utilize as ferramentas de utilizador correspondentes, disponíveis em https://www.aboutads.info/choices/ ou https://www.youronlinechoices.com/pt/your-ad-choices.

A maioria dos navegadores também oferecem a chamada "função de não rastrear". Quando esta função é activada, o respectivo browser diz às redes de publicidade, sítios e aplicações que não quer ser "rastreado" para efeitos de publicidade comportamental e afins.

Para informações e instruções sobre como editar esta função, dependendo do fornecedor do seu navegador, ver as ligações abaixo:

  • Google Chrome
  • Mozilla Firefox
  • Edge (Microsoft)
  • Safari
  • Opera

Além disso, é possível evitar o carregamento dos chamados scripts por defeito. "NoScript" permite a execução de JavaScripts, Java e outros plug-ins apenas em domínios de confiança da sua escolha. Informações e instruções sobre como editar esta função podem ser obtidas do fornecedor do seu browser (por exemplo, para Mozilla Firefox em: https://addons.mozilla.org/pt-PT/firefox/addon/noscript/).

Note que, se desativar os cookies, a funcionalidade do nosso website pode ser limitada.

Alterar as definições dos cookies

Pode revogar ou alterar as suas definições de cookies em qualquer altura. Para tal, visite novamente o nosso website e abra as definições de cookies através do banner de cookies.

Customer.io

Utilizamos o serviço Customer.io, fornecido pela Peaberry Software Inc. (Customer.io), com sede nos Estados Unidos. O Customer.io serve para a gestão, automatização e análise de e-mails, notificações in-app e push, bem como para a otimização da nossa comunicação de marketing e das nossas medidas publicitárias.

Caso nos tenha dado o seu consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD, tratamos os seguintes dados pessoais:

  • Nome e apelido
  • Endereço de e-mail
  • Número de identificação do dispositivo e do navegador, endereço IP, endereço MAC e, se aplicável, outros identificadores, bem como as informações associadas e dados de telemetria
  • Interações com e-mails (taxas de abertura, cliques, cancelamentos de subscrição)
  • Comportamento de utilização dentro dos nossos serviços (por exemplo, na plataforma de gestão de propriedades)

Estes dados são tratados para lhe enviar mensagens personalizadas com base nas suas interações e na sua utilização dos serviços Holidu, bem como para realizar campanhas de marketing automatizadas. Além disso, analisamos os seus dados para criar as chamadas "Lookalike Audiences", de modo a identificar e direcionar grupos-alvo semelhantes com base nos dados de clientes existentes. Sempre que possível, os seus dados são agregados, pseudonimizados ou anonimizados.

Uma vez que a utilização do Customer.io pode implicar a transferência de dados pessoais para países fora da UE e do EEE (Estados Unidos), são necessários mecanismos adicionais de proteção para garantir um nível de proteção de dados equivalente ao do RGPD. Para os Estados Unidos, existe uma decisão de adequação da Comissão Europeia nos termos do art. 45.º, n.º 1 do RGPD relativamente a empresas certificadas ao abrigo do EU-U.S. Data Privacy Framework. A Customer.io está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se, assim, a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search

Os dados são armazenados apenas durante o tempo necessário para o respetivo fim de comunicação. Assim que os dados deixarem de ser necessários para o envio ou caso retire o seu consentimento, serão eliminados.

Pode obter mais informações nas políticas de privacidade da Customer.io: https://customer.io/legal/privacy-policy

Google Analytics

O nosso website utiliza o Google Analytics, um serviço de análise da Internet fornecido pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda ("Google"). O Google Analytics utiliza os chamados "cookies".

A Google utilizará estas informações em nome do operador deste website para efeitos de avaliação da sua utilização do website, e para compilar relatórios sobre a atividade do website. A Google também utilizará estas informações para fornecer ao operador do website outros serviços relacionados com a utilização do website e da Internet. O endereço IP enviado pelo seu navegador como parte do Google Analytics não será combinado com quaisquer outros dados detidos pela Google. O tratamento é efetuado em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD, com base no consentimento dado pelo utilizador.

Utilizamos apenas o Google Analytics com a anonimização de IP activada. Isto significa que o seu endereço IP só é tratado pela Google de uma forma abreviada.

Celebrámos um contrato de tratamento de dados com o prestador de serviços, no qual os obrigamos a proteger os dados dos nossos clientes e a não os transmitir a terceiros.

 

Uma vez que pode ocorrer uma transferência de dados pessoais pela Google a empresas associadas e subprestadores em países fora da UE e do EEE, são necessários mecanismos adicionais de proteção que assegurem o nível de proteção de dados do RGPD. Para os EUA existe uma decisão de adequação da Comissão Europeia, nos termos do art. 45.º, n.º 1 do RGPD, relativamente a empresas certificadas ao abrigo do EU-U.S. Data Privacy Framework. A Google LLC está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se assim a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search

Para potenciais transferências para outros países terceiros fora da UE e do EEE, para os quais não exista decisão de adequação da Comissão Europeia, celebrámos adicionalmente com o fornecedor cláusulas contratuais-tipo, nos termos do art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados no país terceiro a tratar os dados de acordo com o nível de proteção em vigor na Europa.

Os termos de utilização do Google Analytics e informações sobre proteção de dados podem ser acedidos através das seguintes ligações:

https://marketingplatform.google.com/about/analytics/terms/pt/

https://business.safety.google/privacy/

Os dados são apagados assim que já não são necessários para atingir o objectivo para o qual foram recolhidos. A eliminação de dados de nível de utilizador e de evento ligados a cookies, identificadores de utilizador (por exemplo, ID de utilizador) e IDs de publicidade (por exemplo, DoubleClick cookies, ID de publicidade Android, IDFA [identificador Apple para anunciantes]) têm lugar o mais tardar 2 meses após a sua recolha.

Pode impedir que os cookies sejam guardados, ajustando as definições do software do seu navegador em conformidade. No entanto, gostaríamos de salientar que, neste caso, poderá não ser possível utilizar todas as funções deste website sem restrições. Pode também impedir a Google de recolher os dados gerados pelo cookie e de analisar a sua utilização do website (incluindo o seu endereço IP) e de tratar estes dados pela Google, descarregando e instalando o plug-in do navegador disponível em https://tools.google.com/dlpage/gaoptout?hl=pt.

Anúncios Google

Utilizamos "Anúncios Google" no nosso website, um serviço fornecido por Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlanda (doravante referido como "Google"). Utilizamos os "Anúncios Google" para fins de marketing e optimização, em particular para apresentar anúncios que sejam relevantes e interessantes para si.

Se nos tiver dado o seu consentimento para o fazer nos termos do art. 6.º, n.º 1, alínea a) do RGPD, podemos utilizar os Anúncios Google para chamar a atenção para as nossas atrativas ofertas em sítios Web externos. Isto permite-nos determinar o sucesso das medidas de publicidade individuais.

Estes anúncios são entregues pelo Google através dos chamados "AdServers". Utilizamos os chamados "cookies AdServer" para este fim, que podem ser utilizados para medir certos parâmetros para medir o sucesso, tais como a exibição de anúncios ou cliques pelos utilizadores.

Se aceder ao nosso website através de um anúncio do Google, os anúncios do Google irão armazenar um cookie no seu PC. Estes cookies perdem normalmente a sua validade após 30 dias. Não se destinam a identificá-lo pessoalmente. As seguintes informações são geralmente armazenadas como valores de análise para este cookie: identificação única do cookie, número de impressões do anúncio por colocação (frequência), última impressão (relevante para conversões pós-visualização), informação opt-out (marcação de que o utilizador já não deseja ser abordado). Estes cookies permitem ao Google reconhecer o seu navegador web. Se um utilizador visitar determinadas páginas do website de um cliente de anúncios e o cookie armazenado no seu computador ainda não tiver expirado, a Google e o cliente poderão reconhecer que o utilizador clicou no anúncio e foi redirecionado para essa página. É atribuído um cookie diferente a cada cliente de Anúncio. Os cookies não podem, portanto, ser rastreados através dos websites dos clientes de Anúncios. Nós próprios não recolhemos nem tratamos quaisquer dados pessoais nas medidas de publicidade acima mencionadas. Apenas recebemos avaliações estatísticas do Google. Estas avaliações permitem-nos reconhecer quais das medidas de publicidade utilizadas são particularmente eficazes. Não recebemos quaisquer outros dados da utilização dos meios publicitários; em particular, não podemos identificar os utilizadores com base nestas informações.

Devido às ferramentas de marketing utilizadas, o seu navegador estabelece automaticamente uma ligação direta com o servidor Google. Não temos qualquer influência sobre o âmbito e posterior utilização dos dados recolhidos pela Google através da utilização dos Anúncios Google. Tanto quanto é do nosso conhecimento, a Google recebe a informação que chamou a parte relevante do nosso website ou clicou num dos nossos anúncios. Se tiver uma conta de utilizador no Google e estiver registado, o Google pode atribuir a visita à sua conta de utilizador. Mesmo que não esteja registado no Google ou não tenha feito o login, é possível que o Google obtenha e armazene o seu endereço IP.

 

Uma vez que pode ocorrer uma transferência de dados pessoais pela Google a empresas associadas e subprestadores em países fora da UE e do EEE, são necessários mecanismos adicionais de proteção que assegurem o nível de proteção de dados do RGPD. Para os EUA existe uma decisão de adequação da Comissão Europeia, nos termos do art. 45.º, n.º 1 do RGPD, relativamente a empresas certificadas ao abrigo do EU-U.S. Data Privacy Framework. A Google LLC está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se assim a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search

Para potenciais transferências para outros países terceiros fora da UE e do EEE, para os quais não exista decisão de adequação da Comissão Europeia, celebrámos adicionalmente com o fornecedor cláusulas contratuais-tipo, nos termos do art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados no país terceiro a tratar os dados de acordo com o nível de proteção em vigor na Europa.

Mais informações sobre a utilização de dados pelo Google, sobre opções de definição e objecção e sobre proteção de dados podem ser encontradas nas seguintes páginas web do Google:

Pode impedir a instalação de cookies, apagando os cookies existentes e desativando o armazenamento de cookies nas definições do seu navegador web. Gostaríamos de salientar que, neste caso, poderá não ser capaz de utilizar todas as funções do nosso website em toda a sua extensão. Também é possível impedir o armazenamento de cookies, definindo o seu navegador web para bloquear os cookies do domínio "www.googleadservices.com" (https://adssettings.google.pt/anonymous?hl=pt-PT).   Gostaríamos de salientar que esta configuração será apagada quando apagar os seus cookies. Além disso, pode desativar os anúncios baseados em interesses através do link http://optout.aboutads.info. Note que esta configuração também será apagada quando apagar os seus cookies.

Google reCAPTCHA

Utilizamos o "Google reCAPTCHA" (a seguir designado "reCAPTCHA") no nosso sítio Web. O fornecedor é a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda ("Google").

O objectivo do reCAPTCHA é verificar se a introdução de dados no nosso sítio Web (por exemplo, num formulário de contacto) é feita por um ser humano ou por um programa automatizado. Para este efeito, o reCAPTCHA analisa o comportamento do visitante do sítio Web com base em várias características. Esta análise começa automaticamente assim que o visitante do sítio Web entra no sítio Web. Para a análise, o reCAPTCHA avalia várias informações, por exemplo

  • endereço IP
  • o tempo que o visitante do sítio Web passa no sítio Web
  • movimentos do rato efectuados pelo utilizador

Os dados recolhidos durante a análise são transmitidos à Google.

As análises do reCAPTCHA podem ser executadas em segundo plano. Os visitantes do sítio Web podem não ter conhecimento de que está a ser efectuada uma análise. O tratamento de dados baseia-se no art. 6.º, n.º 1, alínea f) do RGPD.

Temos um interesse legítimo em proteger o nosso sítio Web de espionagem automatizada abusiva e de envios automáticos indesejados (spam).

 

Uma vez que pode ocorrer uma transferência de dados pessoais pela Google a empresas associadas e subprestadores em países fora da UE e do EEE, são necessários mecanismos adicionais de proteção que assegurem o nível de proteção de dados do RGPD. Para os EUA existe uma decisão de adequação da Comissão Europeia, nos termos do art. 45.º, n.º 1 do RGPD, relativamente a empresas certificadas ao abrigo do EU-U.S. Data Privacy Framework. A Google LLC está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se assim a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search

Para potenciais transferências para outros países terceiros fora da UE e do EEE, para os quais não exista decisão de adequação da Comissão Europeia, celebrámos adicionalmente com o fornecedor cláusulas contratuais-tipo, nos termos do art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados no país terceiro a tratar os dados de acordo com o nível de proteção em vigor na Europa.

Não armazenamos quaisquer dados pessoais resultantes da utilização do reCAPTCHA. Em geral, os dados pessoais do titular dos dados serão eliminados ou bloqueados assim que a finalidade do armazenamento deixar de se aplicar.

Mais informações sobre o Google reCAPTCHA e a política de privacidade da Google podem ser encontradas nas seguintes hiperligações:

https://business.safety.google/privacy/

https://www.google.com/recaptcha/intro/v3beta.html

Pixel do Facebook

Utilizamos "Facebook Pixel" no nosso site, um serviço fornecido por Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlanda (doravante referido como: "Facebook").

Se nos tiver dado o seu consentimento em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD, utilizamos o Facebook Pixel para fins de marketing e optimização, em particular para colocar anúncios relevantes e interessantes para si no Facebook e assim melhorar a nossa oferta, torná-la mais interessante para si como utilizador e evitar anúncios incómodos.

O Facebook Pixel permite ao Facebook exibir os nossos anúncios no Facebook, os chamados "Anúncios Facebook", apenas aos utilizadores do Facebook que foram visitantes da nossa presença na Internet, em particular aqueles que demonstraram interesse na nossa oferta online. Neste caso, o Facebook Pixel também permite verificar se um utilizador foi redirecionado para o nosso website depois de clicar nos nossos Anúncios do Facebook. Facebook Pixel utiliza, entre outras coisas, cookies, ou seja, pequenos ficheiros de texto que são armazenados localmente na cache do seu navegador da web no seu dispositivo final. Se estiver registado na sua conta de utilizador do Facebook, a sua visita ao nosso website será registada na sua conta de utilizador. Os dados recolhidos sobre o utilizador são anónimos para nós, pelo que não nos permite tirar quaisquer conclusões sobre a identidade do utilizador. No entanto, estes dados podem ser ligados pelo Facebook à sua conta de utilizador no mesmo. Se tiver uma conta de utilizador no Facebook e estiver registado, o Facebook pode atribuir a visita à sua conta de utilizador.

Como há uma transferência de dados pessoais para os EUA, são necessários mais mecanismos de proteção para assegurar o nível de proteção de dados do RGPD. Para assegurar isto, acordámos cláusulas padrão de proteção de dados com o fornecedor, em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados nos EUA a tratar os dados de acordo com o nível de proteção na Europa. Nos casos em que tal não possa ser assegurado mesmo através desta extensão contratual, procuramos obter regulamentos e compromissos adicionais por parte do destinatário nos EUA.

Mais informações do fornecedor de terceiros sobre proteção de dados podem ser encontradas no seguinte site do Facebook: https://pt-pt.facebook.com/about/privacy.

Informações sobre o pixel do Facebook podem ser encontradas no seguinte site do Facebook: https://pt-pt.facebook.com/business/help/742478679120153 

Pode fazer as definições relevantes quanto aos tipos de anúncios que lhe são mostrados no Facebook no seguinte website do Facebook: https://pt-pt.facebook.com/settings?tab=ads.

Note que esta configuração será apagada quando apagar os seus cookies. Além disso, pode desativar os cookies que são utilizados para fins de medição de alcance e publicidade através dos seguintes websites:

http://optout.networkadvertising.org/

http://www.aboutads.info/choices

https://www.youronlinechoices.com/pt/your-ad-choices

Note que esta configuração também será apagada quando apagar os seus cookies.

Audiências personalizadas do Facebook

Utilizamos o "Facebook Custom Audiences" no nosso website, uma ferramenta de remarketing da Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlanda (doravante referido como "Facebook").

O Facebook Custom Audiences permite-nos exibir anúncios baseados em interesses, os chamados "Anúncios Facebook", aos visitantes do nosso site quando visitam a rede social Facebook ou quando visitam outros sites que também utilizam o Facebook Custom Audiences. Para este fim, é utilizado um pixel (Facebook Pixel) do fornecedor Facebook com o mesmo nome (ver acima).

Através da utilização do "Facebook Custom Audiences" em conjunto com o Facebook Pixel, o seu navegador Web estabelece automaticamente uma ligação direta com o servidor do Facebook. Não temos qualquer influência sobre o âmbito e posterior utilização dos dados recolhidos pelo Facebook através da utilização do "Facebook Custom Audiences". Tanto quanto sabemos, o Facebook recebe a informação de que acedeu à parte relevante do nosso website ou clicou num dos nossos anúncios. Se tiver uma conta de utilizador no Facebook e estiver registado, o Facebook pode atribuir a visita à sua conta de utilizador. Mesmo que não esteja registado no Facebook ou não tenha feito login, é possível que o Facebook aprenda e armazene o seu endereço IP e possivelmente outras características de identificação.

Utilizamos as Audiências Personalizadas do Facebook para fins de marketing e optimização, em particular para exibir anúncios que sejam relevantes e interessantes para si e assim melhorar a nossa oferta e torná-la mais interessante para si como utilizador. A base legal para as Audiências Personalizadas do Facebook e o Pixel do Facebook é o art. 6.º, n.º 1, alínea a) do RGPD (consentimento).

Celebrámos um acordo de tratamento de dados com o nosso fornecedor de serviços Facebook, no qual os obrigamos a proteger os dados dos nossos clientes e a não os transmitir a terceiros.

Como há uma transferência de dados pessoais para os EUA, são necessários mais mecanismos de proteção para assegurar o nível de proteção de dados do RGPD. Para assegurar isto, acordámos cláusulas padrão de proteção de dados com o fornecedor, em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados nos EUA a tratar os dados de acordo com o nível de proteção na Europa. Nos casos em que tal não possa ser assegurado mesmo através desta extensão contratual, procuramos obter regulamentos e compromissos adicionais por parte do destinatário nos EUA.

Mais informações do Facebook sobre proteção de dados podem ser encontradas no seguinte website do Facebook: https://pt-pt.facebook.com/about/privacy

Informações sobre o pixel do Facebook podem ser encontradas no seguinte site do Facebook: https://pt-pt.facebook.com/business/help/651294705016616

A desativação de audiências personalizadas do Facebook via Pixel é possível para utilizadores com sessão iniciada em https://pt-pt.facebook.com/settings/?tab=ads#_

Além disso, é possível desativar os cookies que são utilizados para fins de medição de alcance e publicidade através dos seguintes websites:

http://optout.networkadvertising.org/

http://www.aboutads.info/choices

http://www.youronlinechoices.com/pt/your-ad-choices/

Note que esta configuração também será apagada quando apagar os seus cookies.

Publicidade da Microsoft (anteriormente Bing Ads)

Nas nossas páginas utilizamos o seguimento da conversão da Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Se nos tiver dado o seu consentimento em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD, a Microsoft Advertising armazenará um cookie ("cookie de conversão") no seu computador se tiver acedido ao nosso website através de um anúncio da Microsoft Advertising. Estes cookies perdem a sua validade após 30 dias e não são utilizados para identificação pessoal. Desta forma, a Microsoft e nós podemos reconhecer que alguém clicou num anúncio, foi redirecionado para a nossa oferta online e atingiu uma página alvo previamente determinada (a chamada medida de conversão). Cada cliente Microsoft Advertising recebe um cookie diferente. Os cookies não podem, portanto, ser rastreados através dos websites dos clientes Microsoft Advertising. A informação recolhida utilizando o cookie de conversão é utilizada para criar estatísticas de conversão para clientes da Microsoft Publicidade que tenham optado pelo rastreio da conversão. Os clientes de Publicidade da Microsoft aprenderão o número total de utilizadores que clicaram no seu anúncio e foram direcionados para uma página etiquetada com uma etiqueta de seguimento de conversão. No entanto, não recebem informação que identifique pessoalmente os utilizadores.

Pode também desativar esta publicidade personalizada diretamente com a Microsoft em: https://about.ads.microsoft.com/pt-pt/recursos/politicas/anuncios-personalizados

Uma vez que tem lugar uma transferência de dados pessoais para os EUA, são necessários mais mecanismos de proteção para assegurar o nível de proteção de dados do RGPD. Para assegurar isto, acordámos cláusulas padrão de proteção de dados com o fornecedor, em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados nos EUA a tratar os dados de acordo com o nível de proteção na Europa. Nos casos em que tal não possa ser assegurado mesmo através desta extensão contratual, procuramos obter regulamentos e compromissos adicionais por parte do destinatário nos EUA.

Para mais informações sobre privacidade e cookies utilizados pela Microsoft e Bing Ads, por favor visite o website da Microsoft em https://privacy.microsoft.com/pt-pt/privacystatement

Microsoft Clarity

No nosso website utilizamos o Microsoft Clarity, um serviço da Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EUA.

O "Microsoft Clarity" é um procedimento da Microsoft que, com base num ID de utilizador pseudónimo, realiza análises como, por exemplo, a avaliação de dados de desempenho relativos a determinadas configurações e movimentos do rato no website. Os dados analisados destinam-se a permitir, com base no perfil de utilizador criado, enviar-lhe publicidade personalizada e baseada em interesses, bem como realizar medições de conversão e de alcance.

As definições do Clarity estão configuradas de modo a que já a recolha de dados pela Microsoft ocorra de forma pseudonimizada através do chamado IP-masking. O tratamento de dados é efetuado com base no seu consentimento, nos termos do art. 6.º, n.º 1, alínea a) do RGPD.

São tratados, em forma pseudonimizada, os seguintes dados:

  • Dados de utilização (página visitada, hora do acesso)
  • Informações do dispositivo
  • Endereço IP
  • Dados de localização
  • Dados de movimento (movimentos do rato e de scroll)

Uma vez que pode ocorrer uma transferência de dados pessoais pela Microsoft a empresas associadas e subprestadores em países fora da UE e do EEE, são necessários mecanismos adicionais de proteção que assegurem o nível de proteção de dados do RGPD. Para os EUA existe uma decisão de adequação da Comissão Europeia, nos termos do art. 45.º, n.º 1 do RGPD, relativamente a empresas certificadas ao abrigo do EU-U.S. Data Privacy Framework. A Microsoft Corp. está certificada ao abrigo do EU-U.S. Data Privacy Framework e compromete-se assim a cumprir normas adequadas de proteção de dados, o que pode ser consultado no seguinte link: https://www.dataprivacyframework.gov/s/participant-search

Para potenciais transferências para outros países terceiros fora da UE e do EEE, para os quais não exista decisão de adequação da Comissão Europeia, celebrámos adicionalmente com o fornecedor cláusulas contratuais-tipo, nos termos do art. 46.º, n.º 2, alínea c) do RGPD. Estas obrigam o destinatário dos dados no país terceiro a tratar os dados de acordo com o nível de proteção em vigor na Europa.

Mais informações sobre a proteção de dados e os cookies utilizados pela Microsoft podem ser consultadas no website da Microsoft em: https://privacy.microsoft.com/pt-pt/privacystatement

 

Tag do Pinterest

Utilizamos o serviço de anúncios Pinterest Ads do fornecedor Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlanda ("Pinterest") no nosso website. A Pinterest utiliza para este fim a chamada tag, que implementámos no nosso website. No caso de ter dado o seu consentimento expresso nos termos do art. 6.º, n.º 1, alínea a) do RGPD, isto estabelece uma ligação com os servidores Pinterest quando visita o nosso website, a fim de acompanhar o seu comportamento no nosso website. Além disso, os cookies são utilizados através da utilização do serviço, através do qual são armazenadas informações no dispositivo terminal que está a utilizar. Além disso, dados pessoais tais como o endereço IP e outras informações tais como ID do dispositivo, tipo de dispositivo, sistema operativo, tempo de chamada da nossa oferta, tipo e conteúdo da campanha e a reacção à respectiva campanha (por exemplo, clique num botão) também podem ser transmitidos à Pinterest.

Com a ajuda da tag Pinterest, é possível que a Pinterest o determine como visitante da nossa oferta online como grupo alvo para a exibição de anúncios (os chamados "anúncios Pinterest"). Consequentemente, utilizamos a tag do Pinterest para exibir os anúncios Pinterest por nós colocados apenas aos utilizadores do Pinterest que também tenham demonstrado interesse na nossa oferta online ou que tenham determinadas características (por exemplo, interesses em determinados tópicos ou produtos determinados com base nos websites visitados) que transmitimos ao Pinterest (os chamados "Actalike Audiences").

Com a ajuda da tag Pinterest, podemos acompanhar ainda mais a eficácia dos anúncios Pinterest para fins estatísticos, verificando se os utilizadores foram redirecionados para o nosso website após clicarem num anúncio Pinterest (a chamada "conversão"). A Pinterest utiliza correio electrónico ou outras informações de login ou dispositivos para identificar os utilizadores do nosso website e associar as suas acções a uma conta de utilizador de Pinterest. A Pinterest utiliza estes dados para exibir publicidade direcionada e personalizada aos seus utilizadores e para criar perfis de utilizadores baseados em interesses. Os dados recolhidos são anónimos e não visíveis para nós, sendo apenas utilizados para medir a eficácia das colocações de anúncios.

A utilização da etiqueta Pinterest pode resultar numa transferência de dados pessoais para países terceiros fora da UE. Nestes casos, a adopção de outros mecanismos de proteção é necessária para assegurar o nível de proteção de dados de acordo com os requisitos do RGPD. Para assegurar isto, o fornecedor declara que utiliza cláusulas padrão de proteção de dados em conformidade com o art. 46.º, n.º 2, alínea c) do RGPD ou um mecanismo substituto aprovado ao abrigo da legislação da UE. Estas obrigam o destinatário no país terceiro a tratar os dados em conformidade com o nível de proteção na UE.

Para mais informações sobre como a Pinterest processa dados pessoais, incluindo a base legal em que a Pinterest se baseia e como pode exercer os seus direitos contra a Pinterest, por favor visite: https://policy.pinterest.com/pt-pt/privacy-policy

Adyen

No nosso website, oferecemos-lhe a opção de completar o seu pagamento via Sofortüberweisung (Klarna) e PayPal. Para tal, trabalhamos em conjunto com o prestador de serviços de pagamento Adyen N.V. (a seguir "Adyen"), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdão, Países Baixos. Adyen é um prestador de serviços de pagamento que trata do processamento de pagamentos para nós.

Dependendo do tipo de pagamento escolhido, os dados necessários para o tipo de pagamento serão transmitidos a Adyen, a menos que estes dados sejam recolhidos diretamente do serviço de pagamento. Estes são os seguintes dados:

  • Primeiro e último nome
  • Endereço
  • Dados de pagamento
  • Montante da factura
  • Dados da transacção
  • Informação sobre a sua encomenda

Isto é necessário para verificar a sua identidade e processar o pagamento. A base legal para o tratamento dos seus dados pessoais é o art. 6.º, n.º 1, alínea b) do RGPD, a necessidade do pagamento para a conclusão de um contrato connosco, bem como o art. 6.º, n.º 1, alínea f) do RGPD, o nosso legítimo interesse em utilizar um prestador de serviços de pagamento para facilitar a administração dos pagamentos no nosso website.

No contexto de uma verificação de identidade e de crédito baseada nos seus dados, Adyen e nós temos um interesse legítimo na transmissão dos dados pessoais do utilizador em questão. Adyen e nós exigimos isto para obter informações das agências de crédito para efeitos de verificação de identidade e de crédito (art. 6.º, n.º 1, alínea f) do RGPD). Eliminamos os dados acumulados neste contexto após o armazenamento já não ser necessário ou restringimos o tratamento se existirem obrigações legais de retenção.

Tem o direito de se opor por motivos relacionados com a sua situação particular, a menos que possamos demonstrar motivos legítimos imperiosos para o tratamento que se sobreponham aos seus interesses, direitos e liberdades, ou quando o tratamento for necessário para o estabelecimento, exercício ou defesa de acções judiciais (art. 21.º, n.º 1 do RGPD). No entanto, Adyen continua a ter o direito de processar e transmitir os dados do cliente se tal for necessário para o processamento contratual de pagamentos ou se for exigido por lei ou por autoridades oficiais ou judiciais. O contacto pode ser feito com Adyen em https://www.adyen.com/pt_PT/contato.

Para mais informações sobre como Adyen processa os seus dados, por favor visite: https://www.adyen.com/pt_PT/policies-and-disclaimer/privacy-policy.

Ligações externas

As redes sociais (Instagram, Facebook, LinkedIn, Google, Github) só estão integradas no nosso website como links para os serviços correspondentes. Após clicar no link de texto/imagem incorporado, será redirecionado para a página do respectivo fornecedor. As informações do utilizador só são transferidas para o respectivo fornecedor após o reencaminhamento. Para informações sobre o tratamento dos seus dados pessoais ao utilizar estes websites, queira consultar as respectivas disposições de proteção de dados dos fornecedores que utiliza.

Partilha de dados e destinatários

Os seus dados pessoais não serão transferidos para terceiros, a menos que

  • se nos tivermos referido explicitamente a isto na descrição do respetivo tratamento de dados,
  • se tiver dado o seu consentimento expresso para tal, em conformidade com o art. 6.º, n.º 1, alínea a) do RGPD,
  • a divulgação é necessária de acordo com o art. 6.º, n.º 1, alínea f) do RGPD para a afirmação, exercício ou defesa de reivindicações legais e não há razão para supor que tenha um interesse superior digno de proteção na não divulgação dos seus dados,
  • no caso de existir uma obrigação legal de divulgação nos termos do art. 6.º, n.º 1, alínea c) do RGPD e
  • na medida em que tal seja necessário para o tratamento de relações contratuais consigo, de acordo com o art. 6.º, n.º 1, alínea b) do RGPD.

Além disso, utilizamos prestadores de serviços externos para o tratamento dos nossos serviços, que selecionámos cuidadosamente, encomendámos por escrito e com os quais celebrámos acordos de tratamento de dados de acordo com o art. 28.º do RGPD, se necessário. Estes prestadores de serviços estão vinculados pelas nossas instruções e são regularmente controlados por nós. Estes são, entre outros, prestadores de serviços para alojamento, envio de e-mails, bem como manutenção e cuidados dos nossos sistemas informáticos, etc. Os prestadores de serviços não transmitirão estes dados a terceiros.

Segurança de dados

Tomamos as medidas técnicas e organizacionais adequadas para assegurar um nível de proteção adequado ao risco, de acordo com o art. 32.º do RGPD, tendo em conta o estado da técnica, os custos de implementação e a natureza, âmbito, circunstâncias e objectivos do tratamento, bem como a probabilidade e gravidade variáveis do risco para os direitos e liberdades das pessoas singulares. Este website utiliza a encriptação SSL por razões de segurança e para proteger a transmissão de conteúdos confidenciais.

Duração do armazenamento de dados pessoais

A duração do armazenamento de dados pessoais é determinada pelos períodos legais de conservação relevantes (por exemplo, do direito comercial e do direito fiscal). Após o término do respectivo período, os dados correspondentes são rotineiramente apagados. Se os dados forem necessários para cumprir ou iniciar um contrato ou se tivermos um interesse legítimo em continuar a armazená-los, os dados serão apagados quando deixarem de ser necessários para estes fins ou quando o utilizador tiver exercido o seu direito de revogação ou oposição.

Os seus direitos

Abaixo encontrará informações sobre quais os direitos da pessoa em causa que a lei de proteção de dados aplicável lhe confere perante o responsável pelo tratamento no que diz respeito ao tratamento dos seus dados pessoais:

O direito de solicitar informações sobre os seus dados pessoais por nós tratados em conformidade com o art. 15.º do RGPD. Em particular, pode solicitar informações sobre as finalidades do tratamento, a categoria de dados pessoais, as categorias de destinatários a quem os seus dados foram ou serão divulgados, o período de armazenamento previsto, a existência de um direito de rectificação, apagamento, restrição do tratamento ou oposição, a existência de um direito de reclamação, a origem dos seus dados, caso não tenham sido recolhidos por nós, bem como a existência de decisões automatizadas, incluindo a definição de perfis, e, se aplicável, informações significativas sobre os seus detalhes.

O direito de solicitar a correção de dados pessoais incorretos ou incompletos armazenados por nós sem demora, de acordo com o art. 16.º do RGPD.

O direito de solicitar o apagamento dos seus dados pessoais armazenados por nós em conformidade com o art. 17.º do RGPD, salvo se o tratamento for necessário para o exercício do direito à liberdade de expressão e informação, para o cumprimento de uma obrigação legal, por razões de interesse público ou para a afirmação, exercício ou defesa de pretensões legais.

O direito de solicitar a restrição do tratamento dos seus dados pessoais em conformidade com o art. 18.º do RGPD, na medida em que a exactidão dos dados seja contestada por si, o tratamento seja ilegal, mas o utilizador opõe-se ao seu apagamento e nós já não exigimos os dados, mas precisamos deles para a afirmação, exercício ou defesa de pretensões legais ou o utilizador opôs-se ao tratamento em conformidade com o art. 21.º do RGPD.

O direito, em conformidade com o art. 20.º do RGPD, de receber os seus dados pessoais que nos forneceu num formato estruturado, comummente utilizado e legível por máquina, ou de solicitar a sua transferência para outro controlador.

O direito de apresentar queixa a uma autoridade de supervisão em conformidade com o art. 77.º do RGPD. Como regra, pode contactar a autoridade de supervisão do estado federal onde se encontra a nossa sede social ou, se aplicável, do seu local habitual de residência ou local de trabalho. Para utilizadores em Portugal, a autoridade de supervisão competente é a Comissão Nacional de Proteção de Dados (CNPD), Rua de São Bento 148-3.º, 1200-821 Lisboa, www.cnpd.pt.

O direito de revogar o consentimento dado em conformidade com o art. 7.º, n.º 3 do RGPD: Tem o direito de revogar o consentimento para o tratamento de dados uma vez dado em qualquer altura, com efeitos para o futuro. Em caso de revogação, apagaremos imediatamente os dados em causa, a menos que o tratamento posterior possa basear-se numa base legal para o tratamento sem consentimento. A revogação do consentimento não afeta a legalidade do tratamento efectuado com base no consentimento até à revogação.

Direito de objecção

Na medida em que os seus dados pessoais sejam tratados por nós com base em interesses legítimos nos termos do art. 6.º, n.º 1, alínea f) do RGPD, tem o direito de se opor ao tratamento dos seus dados pessoais nos termos do art. 21.º do RGPD, na medida em que tal seja feito por razões decorrentes da sua situação particular. Na medida em que a oposição seja dirigida contra o tratamento de dados pessoais para fins de marketing direto, tem um direito geral de oposição sem a exigência de especificar uma situação particular.

Se desejar exercer o seu direito de revogação ou de objecção, basta enviar um e-mail para service@holidu.com.

Obrigações legais

O fornecimento de dados pessoais para a decisão sobre a conclusão de um contrato, o cumprimento de um contrato ou a implementação de medidas pré-contratuais é voluntário. Contudo, só podemos tomar a decisão no contexto de medidas contratuais se fornecer os dados pessoais necessários para a celebração do contrato, a execução do contrato ou a aplicação de medidas pré-contratuais.

Tomada de decisão automatizada

A tomada de decisão automatizada ou a definição de perfis em conformidade com o art. 22.º do RGPD não tem lugar.

Informação adicional para clientes, partes interessadas, anfitriões e parceiros comerciais

Fins e bases legais do tratamento de dados de clientes, clientes potenciais e parceiros de negócios

Processamos os seus dados pessoais em conformidade com as disposições do Regulamento Europeu de proteção de Dados (RGPD) e da Lei n.º 58/2019, de 8 de agosto na medida em que tal seja necessário para o estabelecimento, implementação ou cumprimento de um contrato ou para a implementação de medidas pré-contratuais. Na medida em que os dados pessoais sejam necessários para o início ou execução de uma relação contratual ou no contexto da implementação de medidas pré-contratuais, o tratamento é legal nos termos do art. 6.º, n.º 1, alínea b) do RGPD.

Se nos der o seu consentimento expresso para o tratamento de dados pessoais para fins específicos (por exemplo, envio a terceiros, avaliação para fins de marketing ou publicidade por e-mail), este tratamento é lícito com base no seu consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD. O consentimento dado pode ser revogado em qualquer altura com efeitos para o futuro (ver secção 9 destas informações sobre proteção de dados).

Se necessário e legalmente admissível, tratamos os seus dados para além dos objectivos contratuais reais para o cumprimento de obrigações legais nos termos do art. 6.º, n.º 1, alínea c) do RGPD. Além disso, o tratamento pode ser efectuado para proteger os nossos legítimos interesses ou de terceiros e para defender e fazer valer direitos legais, de acordo com o art. 6.º, n.º 1, alínea f) do RGPD. Se necessário, informá-lo-emos separadamente, indicando o interesse legítimo, na medida em que tal seja exigido por lei.

Categorias de dados processados

Só processamos dados relacionados com o estabelecimento do contrato ou com as medidas pré-contratuais. Estes podem ser dados gerais sobre si ou pessoas da sua empresa (nome, morada, dados de contacto, etc.), bem como quaisquer outros dados que nos forneça no contexto do estabelecimento do contrato.

Fontes de dados

Processamos dados pessoais que recebemos de si no decurso do contacto ou do estabelecimento de uma relação contratual ou no decurso de medidas pré-contratuais ou que fornece através do nosso sítio ou formulários. Em alguns casos, processamos também dados provenientes de fontes publicamente acessíveis.

Destinatário dos dados

Apenas transmitimos os seus dados pessoais dentro da nossa empresa às áreas e pessoas que necessitam destes dados para cumprir obrigações contratuais e legais ou para implementar os nossos legítimos interesses.

Podemos transferir os seus dados pessoais para as nossas filiais na medida do permitido pelas finalidades e bases legais estabelecidas na seção 3 da presente nota de privacidade.

Os seus dados pessoais são tratados em nosso nome com base em contratos de tratamento de dados, em conformidade com o art. 28.º do RGPD. Nestes casos, garantimos que o tratamento de dados pessoais é efectuado de acordo com as disposições do RGPD. As categorias de destinatários neste caso são fornecedores de sistemas CRM, fornecedores de telefonia, fornecedores de serviços de envio de boletins informativos, fornecedores de pagamentos.

Caso contrário, os dados só são transmitidos a destinatários externos à empresa se tal for permitido ou exigido por lei, se o envio for necessário para o processamento e, portanto, para o cumprimento do contrato ou, a seu pedido, para a implementação de medidas pré-contratuais, se tivermos o seu consentimento ou se estivermos autorizados a fornecer informações. Nessas condições, os destinatários dos dados pessoais podem ser, por exemplo:

  • Consultor fiscal externo
  • Organismos e instituições públicas (por exemplo, Ministério Público, polícia, autoridades de supervisão, administração fiscal) se existir uma obrigação legal ou oficial,
  • Destinatários a quem a divulgação é diretamente necessária para estabelecer ou cumprir o contrato, tais como parceiros.

Transferência para um país terceiro

Não se pretende uma transferência para um país terceiro. Se um dos nossos subcontratantes estiver localizado num país terceiro, asseguramos a existência de uma decisão de adequação da Comissão Europeia ou, no caso de transferências nos termos do art. 46.º e seguintes do RGPD, existem salvaguardas apropriadas, tais como cláusulas contratuais padrão, para assegurar um nível de proteção essencialmente equivalente para os seus dados pessoais.

Duração do armazenamento de dados de clientes, potenciais clientes e parceiros de negócios

Na medida do necessário, processamos e armazenamos os seus dados pessoais durante a duração da nossa relação comercial ou para o cumprimento de finalidades contratuais. Isto inclui também, entre outras coisas, o início e a execução de um contrato.

Além disso, estamos sujeitos a várias obrigações de armazenamento e documentação, que resultam, entre outras coisas, do Código Comercial Alemão (HGB) e do Código Fiscal Alemão (AO). Os prazos aí prescritos para armazenamento e documentação são de dois a dez anos.

Finalmente, o período de armazenamento também depende dos prazos de prescrição legais, que, por exemplo, segundo §§ 195 e seguintes do Código Civil Alemão (BGB), são normalmente de três anos, mas em certos casos podem ser até trinta anos.

Os seus direitos como cliente, parte interessada ou parceiro de negócios

Tem uma série de direitos de proteção de dados que pode fazer valer contra nós. Pode encontrar uma lista detalhada na secção "Os seus direitos" acima na presente declaração de proteção de dados.

Necessidade do fornecimento de dados pessoais

O fornecimento de dados pessoais para a decisão sobre a conclusão de um contrato, o cumprimento de um contrato ou a implementação de medidas pré-contratuais é voluntário. Contudo, só podemos tomar uma decisão no âmbito de medidas contratuais se fornecer os dados pessoais necessários para a celebração do contrato, o cumprimento do contrato ou a aplicação de medidas pré-contratuais.

Tomada de decisões automatizada em relação a dados de clientes, prospectos e parceiros de negócios

Para o estabelecimento, cumprimento ou implementação da relação comercial, bem como para medidas pré-contratuais, geralmente não utilizamos a tomada de decisões totalmente automatizada nos termos do art. 22.º do RGPD. Se utilizarmos estes procedimentos em casos individuais, informá-lo-emos disso separadamente ou obteremos o seu consentimento se tal for exigido por lei.

Plataforma de Gestão de Propriedades

Como anfitrião, a sua conta de utilizador dá-lhe a oportunidade de utilizar a nossa Plataforma de Gestão de Propriedades.

Quando fizer pleno uso da nossa plataforma de gestão de propriedade, serão processados os seguintes dados, para além dos dados que forneceu durante o registo:

  • Dados da casa de férias (por exemplo, endereço, equipamento, imagens de objectos)
  • Endereço de facturação
  • Dados bancários
  • Número de IVA

A base legal para o tratamento de dados é o art. 6.º, n.º 1, alínea a) do RGPD no caso de consentimento ou o art. 6.º, n.º 1, alínea b) do RGPD se o tratamento for necessário para fornecer os serviços solicitados. Os seus dados serão apagados assim que a conta de utilizador for apagada e na medida em que não existam obrigações legais de retenção.

Portal de Parceiros

Se for parceiro da Holidu ou pretender estabelecer uma parceria connosco, disponibilizamos-lhe o nosso portal de parceiros para comunicação, registo e gestão de anúncios. Para a utilização do portal de parceiros, necessitamos das seguintes informações da sua parte:

  • Dados da sua empresa, incluindo os seus dados de registo, o seu número de identificação fiscal, bem como os seus dados bancários
  • Dados relativos aos alojamentos por si geridos
  • Informações sobre o seu website
  • Informações sobre a configuração da sua parceria connosco, tais como o método de pagamento preferido e as condições de cancelamento
  • Endereços de e-mail e números de telefone para fins de contacto
  • Data de nascimento, caso esteja registado como pessoa singular

Tratamos os seus dados pessoais com base no art. 6.º, n.º 1, alínea b) do RGPD, na necessidade dos dados para a execução do seu contrato ou da sua parceria connosco, bem como com base no art. 6.º, n.º 1, alínea c) do RGPD, na nossa obrigação legal de diligência de tratar a sua data de nascimento nos termos dos §§ 13 e 14 (2) do PStTG.

Adicionalmente, utilizamos cookies na página do nosso portal de parceiros. Estes servem para a autenticação, o login e a associação ao fornecedor por si escolhido. Tratamos os seus dados com base no nos termos do art. 25.º da lei alemã TDDDG em conjugação com o art. 6.º, n.º 1, alínea f) do RGPD, no nosso interesse legítimo em disponibilizar-lhe um serviço expressamente solicitado que permite a funcionalidade do portal de parceiros.

Armazenamos os seus dados durante a duração da sua parceria e, posteriormente, durante o tempo necessário para cumprir as nossas obrigações de conservação e documentação, ver também «Duração do armazenamento dos dados» na presente política de privacidade.

Publicidade existente do cliente

Reservamo-nos o direito de tratar o endereço electrónico fornecido pelo cliente no âmbito da reserva, de acordo com as disposições legais, a fim de lhe enviar o seguinte conteúdo, entre outras coisas, por correio electrónico durante ou após o tratamento do contrato, desde que o cliente ainda não se tenha oposto a esse tratamento do seu endereço electrónico:

- outras ofertas interessantes do nosso portfólio,

- Visão geral de possíveis atividades de lazer.

A base legal para o tratamento é o art. 6.º, n.º 1, alínea f) do RGPD. Realizamos o referido tratamento para o atendimento ao cliente e para aumentar os nossos serviços. Apagamos os seus dados quando termina a subscrição da newsletter, mas o mais tardar dois anos após o término do contrato.

Gostaríamos de salientar que pode opor-se à recepção de publicidade direta em qualquer altura sem incorrer em quaisquer custos para além dos custos de transmissão de acordo com as tarifas básicas. Tem o direito geral de se opor sem apresentar razões (art. 21.º, n.º 2 do RGPD). Para o fazer, clique no link para cancelar a subscrição na Newsletter ou envie-nos a sua objecção aos dados de contacto indicados na secção "Pessoa responsável".

Sujeito a alterações

Reservamo-nos o direito de adaptar ou atualizar esta declaração de proteção de dados, se necessário, em conformidade com os regulamentos de proteção de dados aplicáveis. Desta forma, podemos adaptá-la aos atuais requisitos legais e ter em conta as alterações aos nossos serviços, por exemplo, ao introduzir novos serviços. A versão atual aplica-se à sua visita.

Estado desta política de privacidade: agosto de 2026