Shiadu Hotels and Guesthouses

POLÍTICA DE PRIVACIDADE

A sua privacidade é uma prioridade para SHIADURBE PORTUGAL, S.A., uma empresa de Portugal com sede na Rua do Ferragial, 5, 1.ª cave, Armazém A, 1200-182 Lisboa, Portugal, e número de identificação de pessoa coletiva PT507961307 (doravante designada por “SHIADU” ou “Empresa”).

A presente Política de Privacidade pretende dar aos utilizadores do website alojado em www.shiadu.com (o “Site”) e aos hóspedes das unidades de alojamento SHIADU informação clara e detalhada sobre a forma como a Empresa, enquanto Responsável pelo Tratamento, procede ao tratamento dos seus dados pessoais, em conformidade com o Regulamento (UE) 2016/679 de 27 de abril de 2016 (“RGPD”) e demais legislação nacional aplicável. Quaisquer questões relacionadas com o tratamento dos seus dados pessoais podem ser enviadas para o seguinte endereço de correio eletrónico: privacidade@shiadu.com.

01. Dados pessoais recolhidos

Por regra, os dados pessoais são recolhidos quando o utilizador navega no Site, efetua uma reserva (diretamente ou através de agências e plataformas de reservas), comunica com a Empresa (por e-mail, telefone, formulários ou assistente de conversação do Site), realiza o check-in numa das nossas unidades, responde a questionários de satisfação ou subscreve comunicações. Os dados tratados consistem essencialmente em:

  • Dados de identificação (nome, nacionalidade, data de nascimento, documento de identificação);
  • Dados de contacto (morada, endereço de e-mail, número de telefone);
  • Número de identificação fiscal (para efeitos de faturação);
  • Dados da reserva e da estadia (datas, unidade, tipologia, preferências, pedidos especiais);
  • Dados de pagamento (recolhidos exclusivamente para efeitos de pagamento);
  • Comunicações trocadas com a Empresa (e-mail, telefone, formulários, assistente de conversação);
  • Respostas a questionários de satisfação;
  • Dados de navegação no Site (endereço IP, tipo de dispositivo e navegador, páginas visitadas), recolhidos através de cookies mediante consentimento;
  • Imagens de videovigilância (CCTV) nas áreas comuns das unidades, quando aplicável e devidamente sinalizadas.

02. Finalidades do tratamento e fundamentos de licitude

A Empresa trata os seus dados pessoais para as seguintes finalidades e com os seguintes fundamentos jurídicos:

  • Gestão de reservas e prestação de serviços de alojamento e serviços associados — execução de contrato ou diligências pré-contratuais (Art. 6.1. b) RGPD);
  • Faturação e cobrança — cumprimento de obrigação legal (Art. 6.1. c) RGPD);
  • Comunicação obrigatória do alojamento de cidadãos estrangeiros às autoridades competentes — cumprimento de obrigação legal (Art. 6.1. c) RGPD);
  • Resposta a contactos, pedidos de informação e questões colocadas através do Site — diligências pré-contratuais ou interesse legítimo (Art. 6.1. b) e f) RGPD);
  • Envio de comunicações de marketing e newsletters — consentimento (Art. 6.1. a) RGPD);
  • Envio de questionários de satisfação e melhoria da qualidade do serviço — interesse legítimo (Art. 6.1. f) RGPD);
  • Análise da utilização do
  • Site e melhoria da experiência de navegação — consentimento (Art. 6.1. a) RGPD);
  • Videovigilância para segurança de pessoas e bens — interesse legítimo (Art. 6.1. f) RGPD).

Quando o tratamento se baseia no consentimento, o utilizador tem o direito de o retirar a qualquer momento, sem comprometer a licitude do tratamento efetuado até essa data.

O consentimento para o envio de comunicações de marketing e newsletters é autónomo e distinto do consentimento para a utilização de cookies analíticos e de marketing: a subscrição da newsletter não implica a aceitação de cookies, nem a aceitação de cookies implica a subscrição de comunicações de marketing, podendo cada um destes consentimentos ser dado ou retirado separadamente e a qualquer momento.

03. Destinatários dos dados

Os dados pessoais não são partilhados com terceiros sem fundamento legal. A Empresa poderá recorrer a subcontratantes que tratam dados em seu nome e de acordo com as suas instruções, vinculados por contrato nos termos do artigo 28.º do RGPD, designadamente nas seguintes categorias:

  • Fornecedores de sistemas de gestão hoteleira, motores de reserva e canais de distribuição;
  • Fornecedores de plataformas de comunicação com o hóspede e assistentes de conversação;
  • Fornecedores de alojamento de serviços de Internet e de infraestrutura tecnológica;
  • Fornecedores de serviços de e-mail e de envio de comunicações;
  • Prestadores de serviços de processamento de pagamentos;
  • Prestadores de serviços de contabilidade, auditoria, consultoria e serviços jurídicos.

Os dados poderão ainda ser comunicados a autoridades públicas quando tal resulte de obrigação legal, nomeadamente às autoridades competentes em matéria de controlo de fronteiras e às autoridades tributárias.

04. Transferências internacionais de dados

A Empresa aloja os seus dados pessoais, por regra, no Espaço Económico Europeu. Caso algum fornecedor implique uma transferência de dados para fora do Espaço Económico Europeu, a Empresa assegura que a mesma observa as disposições legais aplicáveis, nomeadamente a existência de uma decisão de adequação da Comissão Europeia ou de garantias adequadas, como cláusulas contratuais-tipo.

05. Prazo de conservação

Os dados pessoais são conservados apenas durante o período necessário para as finalidades que motivaram a sua recolha, tendo em consideração os prazos de conservação legalmente exigidos (nomeadamente em matéria fiscal e contabilística). Findos esses prazos, os dados são eliminados ou anonimizados. Os dados tratados com base no consentimento são conservados até à retirada do mesmo.

06. Medidas de segurança

A Empresa adotou as medidas técnicas e organizativas adequadas para proteger os dados pessoais contra a perda acidental, a utilização ou o acesso não autorizados, incluindo a limitação do acesso aos dados a quem tem uma necessidade genuína de os conhecer. Quem processa os seus dados só o fará de forma autorizada e estará sujeito a um dever de confidencialidade. A comunicação entre o dispositivo do utilizador e o Site é efetuada através de canais seguros (protocolo HTTPS). A Empresa dispõe ainda de procedimentos aplicáveis em caso de suspeita de violação de dados pessoais e, quando legalmente exigido, notificará o utilizador e a autoridade de controlo competente.

07. Encarregado de Proteção de Dados

Nos termos do artigo 37.º do RGPD, a nomeação de um Encarregado de Proteção de Dados (DPO) apenas é obrigatória quando o tratamento seja efetuado por uma autoridade ou organismo público, quando as atividades principais do responsável consistam em operações de tratamento que exijam o controlo regular e sistemático dos titulares dos dados em grande escala, ou quando as atividades principais consistam em operações de tratamento em grande escala de categorias especiais de dados. A atividade da Empresa — gestão de reservas e prestação de serviços de alojamento — não se enquadra nestes critérios, pelo que a Empresa não procedeu à designação de um Encarregado de Proteção de Dados. Sem prejuízo, todas as questões relacionadas com a proteção de dados pessoais são acompanhadas internamente e podem ser dirigidas ao endereço privacidade@shiadu.com.

08. Cookies

O Site utiliza cookies — pequenos ficheiros de texto gravados no dispositivo do utilizador — para assegurar o seu funcionamento, melhorar a experiência de navegação e, mediante consentimento, para fins analíticos e de marketing. Com exceção dos cookies estritamente necessários ao funcionamento do Site, os cookies apenas são instalados mediante consentimento expresso do utilizador, que pode gerir as suas preferências a qualquer momento através do gestor de cookies disponível no Site.

09. Os seus direitos

Sob o RGPD, tem certos direitos relativamente ao tratamento que fazemos dos seus dados pessoais:

  • Direito a ser informado: Tem o direito a receber informações claras, transparentes e de fácil compreensão sobre como utilizamos os seus dados pessoais e quais os seus direitos.
  • Direito de acesso: Tem o direito de obter acesso aos seus dados pessoais.
  • Direito à retificação: Tem o direito à retificação dos seus dados pessoais se estes estiverem incorretos ou incompletos.
  • Direito de eliminação:Este direito permite-lhe solicitar a eliminação ou remoção dos seus dados pessoais quando não existe uma razão imperiosa para os continuarmos a utilizar.Este direito não é absoluto e poderão aplicar-se exceções.
  • Direito de restringir o tratamento: Tem o direito de ‘bloquear’ ou suprimir a utilização posterior dos seus dados pessoais. Quando o tratamento é restrito, ainda podemos armazenar os seus dados pessoais, mas teremos de deixar de os utilizar.
  • Direito à portabilidade dos dados: Tem o direito de obter e reutilizar os seus dados pessoais para os seus próprios fins através de diferentes serviços.
  • Direito de oposição ao tratamento: Tem o direito de se opor a determinados tipos de tratamento, incluindo o tratamento para fins de marketing direto.
  • Direito de retirar o consentimento: Se deu o seu consentimento para qualquer tratamento dos seus dados pessoais, tem o direito de o retirar a qualquer momento.
  • Direito de não estar sujeito a decisões automatizadas: Tem o direito de não estar sujeito a uma decisão baseada unicamente no tratamento automatizado (incluindo a definição de perfis) que produza efeitos legais (ou igualmente significativos) para si.

10. Exercício dos direitos

Pode exercer os seus direitos, de forma gratuita, enviando uma comunicação escrita para o seguinte endereço eletrónico: privacidade@shiadu.com. A Empresa dará resposta no prazo máximo de um mês a contar da receção do pedido, salvo em casos de especial complexidade, em que esse prazo pode ser prolongado até dois meses. Em alguns casos, o pedido pode ser recusado se solicitar a eliminação de dados necessários para o cumprimento de obrigações legais. Se os pedidos forem manifestamente infundados ou excessivos, nomeadamente pelo seu caráter repetitivo, a Empresa reserva-se o direito de cobrar uma taxa razoável correspondente aos custos administrativos.

11. Alterações à Política de Privacidade

A Empresa reserva-se o direito de alterar a presente Política de Privacidade a todo o tempo, sendo a versão atualizada publicada no Site. Aconselhamos a leitura regular do presente documento.

12. Reclamações à autoridade de controlo

A Empresa procura resolver qualquer questão ou preocupação levantada em relação à utilização dos seus dados pessoais. Cada pessoa tem o direito de apresentar uma queixa a uma autoridade de controlo. Em Portugal, a autoridade de controlo é a Comissão Nacional de Proteção de Dados (CNPD), sita na Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa, telefone (+351) 213 928 400, e-mail geral@cnpd.pt. Em Espanha, a autoridade de controlo é a Agencia Española de Protección de Datos (AEPD). Pode igualmente apresentar queixa à autoridade de controlo do Estado-Membro onde reside, trabalha ou onde ocorreu a alegada violação.