Bem-vindo ao HotelSync, o nosso website em www.hotelsync.com e app.hotelsync.com , bem como a nossa aplicação móvel para iOS e Android. Esta política de privacidade aplica-se a todos os websites publicados sob o nosso domínio e às nossas aplicações móveis. O HotelSync é um sistema completo de gestão hoteleira e de propriedades, com channel manager e motor de reservas integrados.
Todos os utilizadores que facilitem, implementem ou utilizem de outra forma a nossa tecnologia de reservas são responsáveis pelo tratamento de dados relacionado com a utilização da mesma. Para clarificar, a HotelSync limita-se a fornecer o ambiente tecnológico que permite aos seus utilizadores implementar a nossa tecnologia de reservas, pelo que a HotelSync apenas trata os dados pessoais necessários para estabelecer e manter a relação contratual entre nós e o respetivo utilizador do serviço. Os utilizadores do serviço assumem toda a responsabilidade pelos dados obtidos junto dos utilizadores finais, salvo disposição específica em contrário prevista na legislação de proteção de dados aplicável. Para mais informações sobre o tratamento de dados no âmbito do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE, consulte a nossa Declaração de Conformidade com o RGPD.
Responsável
Nós, a HotelSync, somos responsáveis por esta oferta online e pelas nossas aplicações móveis para iOS e Android. Nesta Política de Privacidade, informamo-lo sobre o tipo, o âmbito e as finalidades da recolha e utilização de dados pessoais, de forma precisa, transparente, compreensível e facilmente acessível, numa linguagem clara e simples.
Atribuímos grande importância à segurança dos seus dados e ao cumprimento das regulamentações de proteção de dados aplicáveis. A recolha, o tratamento e a utilização de dados pessoais estão sujeitos ao disposto na Lei de Proteção de Dados da Sérvia, de 9 de novembro de 2018 (publicada no Diário Oficial da República da Sérvia, n.º 87/2018) ("Lei de PD") e no Regulamento Geral sobre a Proteção de Dados (RGPD) da UE. Com a presente política de privacidade, gostaríamos de lhe mostrar como tratamos os seus dados pessoais e como pode contactar-nos:
Prestador de Serviço:
OTA Sync Inc.
2810 N Church St PMB 885799
Wilmington, Delaware 19802-4447, EUA
Processador de Pagamentos (Subsidiária na UE):
OTASync OÜ (16254613)
A. Lauteri 3, 10114 Talin, Estónia
NIF: EE102383191
Email de Contacto: office@hotelsync.com
Pode contactar-nos em qualquer momento relativamente a esta e a outras questões sobre proteção de dados através de office@hotelsync.com.
Informações Gerais
Os dados pessoais dos utilizadores tratados no âmbito desta oferta online incluem dados de inventário (por exemplo, nome e endereço dos clientes), dados contratuais (por exemplo, serviços utilizados, informações de pagamento), dados de utilização (por exemplo, interesse nos produtos) e dados de conteúdo (por exemplo, informações inseridas num formulário de encomenda, anúncios de produtos).
"Utilizadores" abrange todas as categorias de pessoas afetadas pelo tratamento de dados. Isto inclui, por exemplo, os nossos parceiros comerciais, clientes, potenciais clientes e outros visitantes da nossa oferta online.
Informações Específicas
Garantimos que apenas recolhemos, tratamos, armazenamos e utilizamos os seus dados no âmbito do processamento das suas consultas e para fins internos, bem como para prestar os serviços que solicitou ou disponibilizar conteúdos.
Princípios do tratamento de dados
Tratamos os dados pessoais dos utilizadores apenas em conformidade com as normas de proteção de dados aplicáveis. Os dados dos utilizadores só são tratados se existir uma das seguintes bases legais:
- para prestar os nossos serviços contratuais e serviços online
- quando o tratamento é exigido por lei
- com o seu consentimento
- com base nos nossos interesses legítimos (ou seja, interesse na análise, otimização e funcionamento económico e seguro da nossa oferta online, em particular no que respeita a fins publicitários e de marketing, bem como na recolha de dados de acesso e utilização de serviços de terceiros).
Base legal para o tratamento de dados pessoais
Sempre que obtemos o consentimento do titular dos dados para operações de tratamento de dados pessoais, esse consentimento serve como base legal para o tratamento dos dados pessoais.
Quando o tratamento de dados pessoais for necessário para a execução de um contrato do qual o titular dos dados é parte, a execução do contrato serve como base legal. O mesmo se aplica a operações de tratamento necessárias para a implementação de medidas pré-contratuais. Quando o tratamento de dados pessoais for necessário para o cumprimento de uma obrigação legal à qual a nossa empresa esteja sujeita, essa obrigação legal serve como base legal.
Se o tratamento for necessário para proteger um interesse legítimo da nossa empresa ou de um terceiro, e se os interesses, direitos fundamentais e liberdades do titular dos dados não prevalecerem sobre esse interesse, o interesse legítimo serve como base legal para o tratamento.
Transferência de dados a terceiros
Os dados só são transmitidos a terceiros no âmbito dos requisitos legais. Apenas partilhamos os dados dos utilizadores com terceiros quando isso for necessário, por exemplo, para fins contratuais ou com base em interesses legítimos no funcionamento económico e eficaz do nosso negócio.
Se recorrermos a subcontratantes para prestar os nossos serviços, tomamos as devidas precauções legais, bem como medidas técnicas e organizacionais adequadas, para garantir a proteção dos dados pessoais em conformidade com as normas legais aplicáveis.
Transferência de dados para um país terceiro ou uma organização internacional
Países terceiros são países onde o RGPD não é diretamente aplicável. Isto inclui, basicamente, todos os países fora da UE. Neste caso, é tido em conta que existem garantias adequadas e que dispõe de direitos exequíveis e vias de recurso eficazes. Essa transferência só ocorre com base no seu consentimento. O consentimento é dado ao selecionar a opção correspondente na ferramenta de gestão de consentimentos, apresentada quando acede ao nosso site. Pode consultar e ajustar as suas definições de proteção de dados através da ferramenta de gestão de consentimentos em qualquer momento.
Período de conservação dos seus dados pessoais
Seguimos os princípios da minimização e da economia de dados. Isto significa que apenas armazenamos os dados que nos fornece durante o tempo necessário para cumprir os fins mencionados ou de acordo com os prazos de conservação previstos por lei. Quando o respetivo fim deixar de se aplicar ou após o decurso dos prazos relevantes, os seus dados serão bloqueados ou eliminados de forma rotineira, em conformidade com as disposições legais.
Violações de Dados e Notificação
As bases de dados ou conjuntos de dados que incluem Dados Pessoais podem ser comprometidos de forma inadvertida ou através de intrusão indevida. Ao tomarmos conhecimento de uma violação de dados, notificaremos todas as pessoas afetadas cujos Dados Pessoais possam ter sido comprometidos, sendo essa notificação acompanhada de uma descrição das medidas tomadas para reparar quaisquer danos resultantes da violação. As notificações serão enviadas o mais rapidamente possível após a deteção da violação.
Contacto
Se nos contactar por e-mail, está a concordar com a comunicação eletrónica. Os dados pessoais são recolhidos no momento em que nos contacta. Os seus dados serão transmitidos com encriptação SSL. As informações fornecidas serão armazenadas exclusivamente para efeitos de tratamento da sua consulta e de eventuais questões subsequentes. Gostaríamos de salientar que os e-mails podem ser lidos ou alterados de forma não autorizada e sem deteção durante a transmissão. Além disso, informamos que utilizamos software para filtrar e-mails indesejados (filtro de spam). Este filtro pode rejeitar e-mails caso sejam erradamente identificados como spam devido a determinadas características.
Tratamento de dados no contexto da visita ao website da HotelSync
Para a simples utilização do nosso website, apenas o tratamento do seu endereço IP é absolutamente necessário. Sem endereços de protocolo de internet, ou "endereços IP", a internet não funcionaria, dito de forma simples. Em redes informáticas, um endereço IP é um endereço que permite identificar e alcançar servidores web e/ou dispositivos individuais. Sem um endereço IP, o servidor web e os dispositivos não conseguem comunicar e, por isso, não conseguem apresentar qualquer conteúdo. O servidor web onde o HotelSync está alojado é, assim, contactado com um pedido de dados seu, porque quer utilizar o HotelSync!
Para que possamos fornecer-lhe os dados, o servidor web precisa de conhecer o seu endereço IP. Por conseguinte, o servidor web deve guardar o seu endereço IP no momento do pedido de dados. Para este efeito, o servidor web recebe informações sobre qual o website ou ficheiro que foi acedido, qual o navegador e qual o sistema operativo utilizados. A este processo chamamos ficheiro de registo (log file). Armazenamos os endereços IP e os ficheiros de registo durante 60 dias, de forma a detetar rapidamente ataques de força bruta e outras manipulações e a poder tomar as devidas contramedidas.
O armazenamento adicional para efeitos de suporte técnico da nossa segurança informática baseia-se num interesse legítimo, uma vez que temos interesse legítimo em proteger os nossos serviços contra ataques e manipulações. Não é identificável um interesse predominante do titular dos dados, uma vez que apenas o endereço IP é armazenado, o qual, enquanto entidade responsável, não conseguimos despseudonimizar, ou seja, não conseguimos estabelecer uma referência pessoal através do endereço IP.
Informações do dispositivo
Recolhemos informações provenientes do(s) dispositivo(s) que utiliza para aceder aos nossos serviços, incluindo: informações de hardware e software, como endereço IP, ID e tipo de dispositivo, definições e características específicas do dispositivo e das aplicações, falhas de aplicações, identificadores publicitários (como o AAID da Google e o IDFA da Apple, ambos números gerados aleatoriamente que pode redefinir nas definições do dispositivo), tipo, versão e idioma do navegador, sistema operativo, fusos horários, identificadores associados a cookies ou outras tecnologias que possam identificar de forma única o seu dispositivo ou navegador (por exemplo, IMEI/UDID e endereço MAC); informações sobre a sua ligação de rede sem fios e móvel, como o operador de serviço e a intensidade do sinal; informações sobre sensores do dispositivo, como acelerómetros, giroscópios e bússolas.
Como Utilizamos as Informações Técnicas
O principal motivo pelo qual utilizamos as suas informações é para fornecer e melhorar os nossos serviços. Além disso, usamos estas informações para ajudar a mantê-lo em segurança.
- Para lhe fornecer os nossos serviços,
- Para criar e gerir a nossa aplicação e disponibilizar novas funcionalidades,
- Para melhorar os nossos serviços e desenvolver novos,
- Para realizar estudos e análises do comportamento dos utilizadores, de forma a melhorar os nossos serviços e conteúdos (por exemplo, podemos decidir alterar o design ou até modificar substancialmente uma determinada funcionalidade com base no comportamento dos utilizadores),
- Para prevenir, detetar e combater fraudes ou outras atividades ilegais ou não autorizadas,
- Para realizar análises de dados que nos permitam compreender melhor e conceber contramedidas contra estas atividades,
- Para garantir o cumprimento legal,
- Para apoiar as autoridades competentes,
- Para fazer valer ou exercer os nossos direitos.
Trabalho Contratual e de Associação
Processamos os dados dos nossos clientes, apoiantes, interessados, parceiros de negócio ou outras pessoas quando mantemos com eles uma relação contratual ou comercial e, consequentemente, desempenhamos as nossas funções e somos destinatários de serviços e benefícios. Isto pode incluir e-mail, número de telefone, dados de hóspedes fornecidos por sistemas de terceiros ou diretamente pelo cliente, informações sobre receitas, custos e outras informações necessárias para que os nossos clientes possam utilizar a nossa solução empresarial. Bem como dados de registo, como o nome da empresa, e-mail e palavra-passe, informações de pagamento, detalhes para gestão de quartos e preços, modelação de preços, fotografias, descrições, etc.
Também processamos os seus dados com base nos nossos interesses legítimos, por exemplo, quando estão em causa tarefas administrativas ou ações de relações públicas.
Os dados assim processados, bem como o tipo, o âmbito, a finalidade e a necessidade do respetivo tratamento, são determinados pela relação comercial ou contratual estabelecida consigo, que também determina a necessidade de eventuais divulgações de dados (nesse caso, informá-lo-emos sempre de forma explícita).
Eliminamos os dados que já não sejam necessários para cumprir as nossas finalidades legais e comerciais. Isto é determinado em função das respetivas tarefas e relações contratuais. O período de conservação dos seus dados é definido de acordo com a sua relevância para o processamento comercial, bem como em relação a eventuais obrigações de garantia ou responsabilidade, com base nos nossos interesses legítimos em regulá-las. Reavaliamos continuamente a necessidade de conservação dos dados. As obrigações legais de conservação são sempre aplicáveis.
Atualização das suas informações
Se considerar que as informações que detemos sobre si estão incorretas ou que já não temos o direito de as utilizar, e pretender solicitar a sua retificação, eliminação ou opor-se ao respetivo tratamento, pode fazê-lo através da sua conta de utilizador ou contactando-nos. Para sua proteção e a de todos os nossos utilizadores, poderemos solicitar-lhe uma prova de identidade antes de responder aos pedidos acima mencionados.
Tenha em conta que podemos rejeitar pedidos por determinados motivos, incluindo se o pedido for ilegal ou se puder violar segredos comerciais, propriedade intelectual ou a privacidade de outro utilizador. Além disso, poderemos não conseguir atender a determinados pedidos de oposição ao tratamento de dados pessoais, nomeadamente quando tal impeça a prestação do nosso serviço.
Administração, contabilidade financeira, organização de escritório, gestão de contactos
Processamos informações no âmbito de tarefas administrativas, bem como da organização das nossas operações, contabilidade financeira e cumprimento de obrigações legais, como o arquivo de documentos. Neste contexto, processamos as mesmas informações que processamos no âmbito da prestação dos nossos serviços contratuais. A eliminação de informações relativas a serviços contratuais e comunicações contratuais corresponde ao referido nestas atividades de processamento.
Neste contexto, divulgamos ou transferimos informações às autoridades fiscais, a consultores, como consultores fiscais ou auditores, bem como a outras entidades de cobrança e prestadores de serviços de pagamento.
Além disso, com base nos nossos interesses comerciais, armazenamos informações sobre fornecedores, organizadores de eventos e outros parceiros de negócio, por exemplo, para efeitos de contacto futuro. Estas informações, na sua maioria relacionadas com a empresa, são geralmente armazenadas de forma permanente.
Tratamento de dados no âmbito do processamento de pagamentos
O pagamento por cartão de crédito e débito direto SEPA é efetuado através do prestador de serviços de pagamento "Stripe", à qual transmitimos os seus dados obrigatórios (endereço de e-mail) fornecidos durante o processo de registo, juntamente com informações sobre os serviços reservados. Os seus dados só serão transmitidos para fins de processamento de pagamentos com o prestador de serviços de pagamento Stripe e apenas na medida necessária para esse fim.
Prevenção e deteção de fraude e abuso
Para proteger a nossa oferta online contra fraude e abuso, implementámos medidas de segurança que verificam se existem indícios de utilização abusiva da nossa oferta online ou de tentativa de fraude. Estas medidas também servem para o proteger. Os dados tratados no âmbito das medidas de segurança podem incluir todas as informações do utilizador relevantes para o risco de segurança que surjam no contexto da utilização da nossa oferta online. Por exemplo, mas não de forma exaustiva, isto inclui dados de cadastro (por exemplo, nomes, endereços), dados de contacto, dados de utilização (por exemplo, sites visitados, horários de acesso), metadados/dados de comunicação (por exemplo, informações do dispositivo, endereços IP), dados contratuais (por exemplo, objeto do contrato, duração), dados de conteúdo (por exemplo, anúncios e conteúdo de chat: entradas de texto e imagens), dados de pagamento (por exemplo, dados bancários, faturas).
Tratamento de dados pessoais na utilização dos serviços oferecidos
Os dados pessoais serão recolhidos, tratados ou utilizados ("utilizados") no âmbito dos serviços oferecidos. Isto é feito sempre em conformidade com as disposições do BDSG e do RGPD. Sempre que utilizarmos os seus dados pessoais para uma finalidade que exija o seu consentimento nos termos da legislação aplicável, solicitaremos sempre o seu consentimento expresso.
Administração, contabilidade financeira, organização de escritório, gestão de contactos
Tratamos dados no contexto de tarefas administrativas, bem como da organização das nossas operações, contabilidade financeira e cumprimento de obrigações legais, como o arquivamento. Neste âmbito, tratamos os mesmos dados que tratamos no decurso da prestação dos nossos serviços contratuais. As bases de tratamento são as nossas obrigações legais e o contrato. Clientes, potenciais interessados, parceiros de negócio e visitantes do website são afetados por este tratamento. A finalidade e o nosso interesse no tratamento residem na administração, contabilidade financeira, organização de escritório, arquivamento de dados, ou seja, tarefas que servem a manutenção da nossa atividade empresarial, o desempenho das nossas funções e a prestação dos nossos serviços. A eliminação de dados relativos a serviços contratuais e comunicação contratual corresponde aos dados mencionados nestas atividades de tratamento.
Neste contexto, divulgamos ou transferimos dados às autoridades fiscais, consultores, como consultores fiscais ou auditores, bem como a outras entidades de cobrança e prestadores de serviços de pagamento.
Além disso, com base nos nossos interesses comerciais, armazenamos informações sobre fornecedores, organizadores de eventos e outros parceiros de negócio, por exemplo, para efeitos de contacto futuro. Estes dados, na sua maioria relacionados com empresas, são geralmente armazenados de forma permanente.
Medidas técnicas e organizacionais gerais
A HotelSync adotou diversas medidas de segurança para proteger as informações pessoais de forma adequada e apropriada. Todas as informações detidas pela HotelSync são protegidas por medidas físicas, técnicas e processuais que limitam o acesso às informações a pessoas especificamente autorizadas, em conformidade com esta Política de Privacidade.
Transferência segura dos seus dados
Para melhor proteger os dados que armazenamos contra manipulação acidental ou intencional, perda, destruição ou acesso por pessoas não autorizadas, utilizamos medidas técnicas e organizacionais de segurança adequadas. Os níveis de segurança são continuamente revistos em colaboração com especialistas em segurança e adaptados aos novos padrões de segurança.
A troca de dados de e para o nosso website é sempre encriptada. Oferecemos HTTPS como protocolo de transmissão do nosso website, utilizando sempre os protocolos de encriptação mais atuais.
Além disso, oferecemos aos nossos utilizadores encriptação de conteúdo nos formulários de contacto e nas candidaturas. A desencriptação destes dados só é possível por nós. Existe ainda a opção de utilizar canais de comunicação alternativos (por exemplo, o correio postal).
Quando envia um pedido de acesso do titular dos dados
A base legal para o tratamento dos seus dados pessoais no âmbito da gestão do seu pedido de acesso do titular dos dados é a nossa obrigação legal, e a base legal para a subsequente documentação do pedido de acesso do titular dos dados é tanto o nosso interesse legítimo como a nossa obrigação legal. A finalidade do tratamento dos seus dados pessoais no contexto do processamento de dados quando envia um pedido de acesso do titular dos dados é responder ao seu pedido. A documentação subsequente do pedido de acesso do titular dos dados serve para cumprir a responsabilização legalmente exigida.
Os seus dados pessoais serão eliminados assim que deixarem de ser necessários para alcançar a finalidade para a qual foram recolhidos. No caso do tratamento de um pedido de acesso do titular dos dados, isto ocorre três anos após o término do respetivo processo. Tem a possibilidade, em qualquer momento, de se opor ao tratamento dos seus dados pessoais no contexto do tratamento de um pedido de acesso do titular dos dados para o futuro. Neste caso, contudo, não poderemos continuar a processar o seu pedido. A documentação do tratamento legalmente conforme do respetivo pedido de acesso do titular dos dados é obrigatória. Por conseguinte, não existe a possibilidade de oposição.
Defesa jurídica e exercício dos nossos direitos
A base legal para o tratamento dos seus dados pessoais no contexto da defesa jurídica e do exercício dos nossos direitos é o nosso interesse legítimo. A finalidade do tratamento dos seus dados pessoais no contexto da defesa jurídica e do exercício dos nossos direitos é a defesa contra reclamações infundadas e o exercício e afirmação legal de direitos e pretensões.
Os seus dados pessoais serão eliminados assim que deixarem de ser necessários para alcançar a finalidade para a qual foram recolhidos. O tratamento dos seus dados pessoais no contexto da defesa jurídica e do exercício de direitos é obrigatório para a defesa jurídica e o exercício dos nossos direitos. Por conseguinte, não existe a possibilidade de oposição
Encriptação SSL ou TLS
Por motivos de segurança e para proteger a transmissão de conteúdos confidenciais, como pedidos ou consultas que nos envia enquanto operador do site, este site utiliza encriptação SSL ou TLS. É possível reconhecer uma ligação encriptada pelo facto de a barra de endereço do navegador mudar de "http://" para "https://" e pelo símbolo de cadeado no navegador. Quando a encriptação SSL ou TLS está ativada, os dados que nos transmite não podem ser lidos por terceiros.
Responsabilização
Em determinados países, incluindo na União Europeia, tem o direito de apresentar uma reclamação junto da autoridade de proteção de dados competente caso tenha preocupações sobre a forma como tratamos as suas informações. A autoridade de proteção de dados junto da qual pode apresentar a reclamação pode ser, nomeadamente, a da sua residência habitual, do seu local de trabalho ou do local onde estamos estabelecidos.
Tomada de decisão automatizada e definição de perfis
Não utilizamos automação para tomada de decisões nem para definição de perfis.
Não Rastrear
Do Not Track é uma preferência de privacidade que pode configurar na maioria dos navegadores. Apoiamos o Do Not Track porque acreditamos que deve ter um controlo genuíno sobre a forma como as suas informações são utilizadas, e o nosso site responde a estes pedidos.
Não Vender as Minhas Informações Pessoais
Não vendemos informações que o identifiquem diretamente, como o seu nome, morada ou registos telefónicos.
Precisão
É importante que os dados que temos sobre si estejam corretos e atualizados, por isso mantenha-nos informados sobre qualquer alteração aos seus dados pessoais.
Dados de Menores
O nosso site não se destina a crianças e não recolhemos, de forma consciente, dados relativos a menores. Se tomar conhecimento de que o seu filho nos forneceu dados pessoais sem o consentimento parental, contacte-nos e tomaremos as medidas necessárias para remover essa informação dos nossos servidores.
Integração de Serviços e Conteúdos de Terceiros
Utilizamos, com base nos nossos interesses legítimos, conteúdos ou serviços disponibilizados por fornecedores terceiros no âmbito da nossa oferta online, de forma a integrar os respetivos conteúdos e serviços.
Isto exige sempre que os fornecedores terceiros destes conteúdos tenham conhecimento do seu endereço IP, uma vez que não seria possível enviar o conteúdo ou serviço ao seu navegador sem esse endereço IP. O endereço IP é, portanto, necessário para a apresentação deste conteúdo, e procuramos utilizar fornecedores que apenas utilizem o seu endereço IP para a entrega do conteúdo ou dos serviços. No entanto, os fornecedores terceiros também podem utilizar os chamados pixel tags (gráficos invisíveis, também conhecidos como "web beacons") para fins estatísticos ou de marketing. Os "pixel tags" podem ser usados para avaliar informações como o tráfego de visitantes. As informações pseudónimas também podem ser armazenadas em cookies no dispositivo do utilizador e podem conter, entre outros dados, informações técnicas sobre o navegador e o sistema operativo, os sites de origem, a hora da visita e outras informações sobre a utilização da nossa oferta online, podendo ainda ser associadas a informações provenientes de outras fontes
Alojamento
Os serviços de alojamento e apresentação do site e da aplicação são, em parte, prestados pelos nossos fornecedores de serviços no âmbito do processamento em nosso nome. Salvo indicação em contrário nesta política de privacidade, todos os dados de acesso e todos os dados recolhidos em formulários disponibilizados para este fim neste site são processados nos servidores desses fornecedores. Caso tenha alguma dúvida sobre os nossos fornecedores de serviços e a base da nossa relação com eles, contacte-os conforme descrito nesta política de privacidade.
Servidores cloud OVH
Utilizamos servidores OVH cloud para alojamento. Para o alojamento nos servidores da OVH cloud, é utilizada a região da UE. No entanto, a OVH cloud funciona segundo o princípio de um ambiente multi-tenant, pelo que os dados são replicados entre vários centros de dados distribuídos geograficamente (resiliência dos centros de dados).
Firebase
A aplicação utiliza a ferramenta Firebase , que faz parte da plataforma Firebase da Google Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA, para obter estatísticas sobre a utilização da aplicação, nomeadamente o número de utilizadores ativos, a duração das sessões, a classificação de estabilidade e o tempo de armazenamento. A Answers regista a utilização da aplicação, e avaliamos o comportamento e a atividade dos utilizadores de forma geral, ou seja, não numa base pessoal.
Para este efeito, são transferidos para o motor de análise os seguintes dados: nome e ID da AppStore, versão de compilação, chave individual de instalação do dispositivo (por exemplo, IDFA [iOS], Advertising ID e Android ID), data e hora, modelo do dispositivo, nome do dispositivo, nome e número de versão do sistema operativo do dispositivo, as definições de idioma e país do dispositivo (iOS), o número de núcleos de CPU do dispositivo (iOS), se um dispositivo tem o estado "jailbreak" (iOS) ou "root" (Android), eventos do ciclo de vida da aplicação (iOS) e atividades da aplicação (Android);
A base legal para este tratamento de dados é o nosso interesse legítimo. Os dados recolhidos através da Google são eliminados, no máximo, ao fim de 6 meses. Pode escolher nas definições, em serviços de dados, se pretende ou não enviar dados à Google. Esta definição também se aplica à utilização do Crashlytics.
Crashlytics
A aplicação utiliza a ferramenta Crashlytics, que faz parte da plataforma Firebase da Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA, para registar falhas da aplicação. Não são transmitidos dados pessoais. São enviados apenas relatórios de falhas em tempo real, com detalhes precisos sobre a localização do código e informações do dispositivo, com o objetivo de simplificar a manutenção e melhorar a estabilidade da aplicação daí resultante.
A base legal para o tratamento de dados é o nosso interesse legítimo. Nas definições, em serviços de dados, pode escolher se pretende enviar relatórios de falhas ou não. Esta definição também se aplica à utilização da Google.
Rede de Distribuição de Conteúdo
Para reduzir o tempo de carregamento, utilizamos uma chamada Content Delivery Network ("CDN") para algumas ofertas. Com este serviço, os conteúdos, por exemplo, ficheiros multimédia de grande dimensão, são entregues através de servidores distribuídos regionalmente por fornecedores externos de CDN. Por conseguinte, os dados de acesso são processados nos servidores desses fornecedores de serviços. Os nossos fornecedores de serviços trabalham para nós no âmbito do processamento por conta de outrem. Caso tenha alguma dúvida sobre os nossos fornecedores de serviços e a base da nossa cooperação com eles, utilize a opção de contacto descrita nesta política de privacidade.
Receção de mensagens (notificações push)
Em determinadas áreas, a aplicação oferece a possibilidade de ser notificado através de notificações push (a tecnologia push, ou Server Push, descreve um tipo de comunicação em que os dados são transmitidos mesmo quando a aplicação recetora está a ser executada em segundo plano).
Pode configurar esta função através das definições do seu smartphone e ativar/desativar as notificações aí. Para a entrega das mensagens, é necessário armazenar um token push do seu dispositivo móvel.
Notificações eletrónicas
Enviamos notificações, e-mails e outras comunicações eletrónicas apenas com o consentimento dos destinatários ou com base numa autorização legal. Se o conteúdo de uma notificação for especificamente descrito no momento do registo, esse conteúdo é determinante para o consentimento dos utilizadores. Além disso, as nossas notificações contêm informações sobre os nossos serviços e sobre nós.
Para subscrever as nossas notificações, geralmente basta indicar o seu endereço de e-mail. No entanto, podemos pedir-lhe um nome, para efeitos de tratamento pessoal na notificação, ou outros dados, caso sejam necessários para os fins da notificação.
O registo para as nossas notificações é sempre realizado através do chamado procedimento de duplo opt-in. Isto significa que, após o registo, receberá um e-mail a pedir a confirmação do seu registo. Esta confirmação é necessária para garantir que ninguém se registe utilizando endereços de e-mail de outras pessoas. Os registos para a notificação são registados de forma a poder comprovar o processo de registo em conformidade com os requisitos legais. Isto inclui o armazenamento da data e hora do registo e da confirmação, bem como do endereço IP. As alterações aos seus dados armazenados junto do fornecedor de serviços de envio também são registadas.
Podemos armazenar endereços de e-mail cancelados durante um período de até três anos, com base nos nossos interesses legítimos, antes de os eliminarmos, de forma a podermos comprovar o consentimento previamente concedido. O tratamento destes dados limitar-se-á à finalidade de uma eventual defesa perante reclamações. É possível solicitar a eliminação individual a qualquer momento, desde que a existência prévia do consentimento seja confirmada simultaneamente. No caso de obrigações de observância permanente de oposições, reservamo-nos o direito de armazenar o endereço de e-mail numa lista de bloqueio (a chamada "block list") apenas para esse fim.
O registo do processo de inscrição é efetuado com base nos nossos interesses legítimos, com o objetivo de comprovar o seu correto desenvolvimento. Se contratarmos um fornecedor de serviços para o envio de e-mails, isso é feito com base nos nossos interesses legítimos num sistema de envio eficiente e seguro.
Notas sobre a base legal: A notificação é enviada com base no consentimento dos destinatários. O processo de registo é registado com base nos nossos interesses legítimos para comprovar que foi realizado em conformidade com a lei.
As notificações contêm o chamado "pixel de rastreio", ou seja, um ficheiro do tamanho de um pixel que é obtido a partir do nosso servidor ou, caso utilizemos um fornecedor de serviços de envio, a partir do servidor deste, quando a notificação é aberta. No âmbito desta obtenção, são inicialmente recolhidas informações técnicas, como dados sobre o navegador e o seu sistema, bem como o seu endereço IP e a hora da consulta.
Estas informações são utilizadas para a melhoria técnica das nossas notificações, com base nos dados técnicos, ou para conhecer os grupos-alvo e o seu comportamento de leitura, com base nas localizações de acesso (que podem ser determinadas através do endereço IP) ou nos horários de acesso. Esta análise também inclui determinar se as notificações são abertas, quando são abertas e em quais links se clica. Estas informações são atribuídas aos destinatários individuais das notificações e armazenadas nos respetivos perfis até serem eliminadas. As análises ajudam-nos a reconhecer os hábitos de leitura dos nossos utilizadores e a adaptar os nossos conteúdos a estes, ou a enviar conteúdos diferentes de acordo com os interesses dos nossos utilizadores.
A medição das taxas de abertura e de cliques, bem como o armazenamento dos resultados dessa medição nos perfis dos utilizadores e o seu tratamento posterior, baseiam-se no consentimento dos utilizadores.
Transferência de dados
Salvo indicação em contrário acima, não divulgamos dados pessoais a empresas, organizações ou pessoas fora da nossa empresa, excepto numa das seguintes circunstâncias:
a) partilha de dados com empresas afiliadas no contexto da manutenção conjunta de dados. A HotelSync armazena e trata os dados recolhidos junto de si durante a utilização dos serviços do nosso website e a visita ao nosso website num sistema informático ao qual apenas os colaboradores da HotelSync têm acesso, com base numa estrita necessidade de conhecimento.
b) Com o seu consentimento Tal como já descrito em detalhe acima, mas em casos individuais também além disso, transmitimos dados pessoais a empresas, organizações ou pessoas fora da nossa empresa caso tenhamos recebido o seu consentimento para o efeito.
c) tratamento por outras entidades Disponibilizamos dados pessoais a outras empresas que estão afiliadas connosco, bem como aos nossos parceiros comerciais terceiros, outras empresas de confiança ou pessoas que os tratam em nosso nome. Isto é feito com base nas nossas instruções e em conformidade com a nossa política de privacidade e outras medidas adequadas de confidencialidade e segurança.
d) por razões legais Divulgaremos dados pessoais a empresas, organizações ou pessoas fora da nossa empresa se pudermos razoavelmente assumir que o acesso a estes dados, ou a sua utilização, armazenamento ou divulgação, é necessário, em particular, para cumprir a legislação, regulamentos ou processos legais aplicáveis, ou para cumprir uma ordem oficial exequível.
Os Seus Direitos
Dispõe de vários 'Direitos do Titular dos Dados'. Abaixo encontra informações sobre quais são e como pode exercê-los.
Direito de acesso à informação: Pode solicitar-nos informação sobre se e em que medida tratamos os seus dados.
Direito de rectificação: Se tratarmos os seus dados de forma incompleta ou incorreta, pode solicitar a sua correção ou complemento em qualquer momento.
Direito ao apagamento: Pode solicitar-nos que apaguemos os seus dados caso os estejamos a tratar de forma ilícita ou caso o tratamento interfira de forma desproporcionada com os seus interesses legítimos de proteção. Note-se que podem existir motivos que impeçam a eliminação imediata, por exemplo, no caso de obrigações de conservação previstas na lei. Independentemente do exercício do seu direito ao apagamento, eliminaremos os seus dados de forma imediata e completa, desde que não exista qualquer obrigação legal ou estatutária de os conservar.
Direito à limitação do tratamento: Pode solicitar-nos que limitemos o tratamento dos seus dados se contestar a exatidão dos dados durante um período que nos permita verificar essa exatidão, se o tratamento dos dados for ilícito mas se opuser à eliminação e solicitar, em vez disso, a limitação da sua utilização, se já não precisarmos dos dados para a finalidade pretendida mas ainda precisar deles para reivindicar ou defender direitos legais, ou se se tiver opuesto ao tratamento dos dados.
Direito de oposição: Se tratarmos os seus dados com base em interesse legítimo, pode opor-se a este tratamento em qualquer momento; isto aplica-se também à definição de perfis baseada nestas disposições. Deixaremos então de tratar os seus dados, a menos que possamos demonstrar motivos legítimos imperiosos para o tratamento que prevaleçam sobre os seus interesses, direitos e liberdades, ou que o tratamento seja necessário para a defesa, exercício ou reivindicação de direitos legais. Pode opor-se ao tratamento dos seus dados para fins de marketing direto em qualquer momento, sem necessidade de justificação.
Quando o tratamento das suas informações pessoais se basear no consentimento, tem o direito de retirar esse consentimento em qualquer momento, sem qualquer prejuízo.
Os direitos acima podem ser limitados em algumas circunstâncias, por exemplo, se atender ao seu pedido revelar informações pessoais sobre outra pessoa, se nos pedir para eliminar informações que somos obrigados a manter por lei, ou se tivermos interesses legítimos imperiosos para as conservar. Iremos informá-lo caso isso se aplique e, nessa situação, utilizaremos as suas informações apenas para essas finalidades. Também poderá deixar de conseguir continuar a utilizar os nossos serviços caso pretenda que deixemos de processar as suas informações pessoais.
Encorajamo-lo a entrar em contacto connosco caso tenha alguma preocupação relativamente à forma como recolhemos ou utilizamos as suas informações pessoais.
Obrigação de fornecer dados pessoais Não é obrigado a fornecer-nos dados pessoais. No entanto, dependendo do caso concreto, o fornecimento de determinados dados pessoais pode ser necessário para a prestação dos serviços acima referidos. Se não nos fornecer estes dados pessoais, poderá não ser possível prestar o serviço.
Alterações
Esta política e o nosso compromisso em proteger a privacidade dos seus dados pessoais podem originar alterações a esta política. Reveja-a regularmente para se manter atualizado sobre quaisquer alterações.
Pedidos e Reclamações
Quaisquer comentários ou dúvidas sobre esta política devem ser dirigidos a nós. Se considerar que não cumprimos esta política ou que agimos de forma contrária à legislação de proteção de dados, deve notificar-nos.
