Shiadu Hotels and Guesthouses
POLÍTICA DE PRIVACIDADE
A sua privacidade é uma prioridade para SHIADURBE PORTUGAL, S.A., uma empresa de Portugal com sede na Rua do Ferragial, 5, 1.ª cave, Armazém A, 1200-182 Lisboa, Portugal, e número de identificação de pessoa coletiva PT507961307 (doravante designada por “SHIADU” ou “Empresa”).
A presente Política de Privacidade pretende dar aos utilizadores do website alojado em www.shiadu.com (o “Site”) e aos hóspedes das unidades de alojamento SHIADU informação clara e detalhada sobre a forma como a Empresa, enquanto Responsável pelo Tratamento, procede ao tratamento dos seus dados pessoais, em conformidade com o Regulamento (UE) 2016/679 de 27 de abril de 2016 (“RGPD”) e demais legislação nacional aplicável. Quaisquer questões relacionadas com o tratamento dos seus dados pessoais podem ser enviadas para o seguinte endereço de correio eletrónico: privacidade@shiadu.com.
01. Dados pessoais recolhidos
Por regra, os dados pessoais são recolhidos quando o utilizador navega no Site, efetua uma reserva (diretamente ou através de agências e plataformas de reservas), comunica com a Empresa (por e-mail, telefone, formulários ou assistente de conversação do Site), realiza o check-in numa das nossas unidades, responde a questionários de satisfação ou subscreve comunicações. Os dados tratados consistem essencialmente em:
- Dados de identificação (nome, nacionalidade, data de nascimento, documento de identificação);
- Dados de contacto (morada, endereço de e-mail, número de telefone);
- Número de identificação fiscal (para efeitos de faturação);
- Dados da reserva e da estadia (datas, unidade, tipologia, preferências, pedidos especiais);
- Dados de pagamento (recolhidos exclusivamente para efeitos de pagamento);
- Comunicações trocadas com a Empresa (e-mail, telefone, formulários, assistente de conversação);
- Respostas a questionários de satisfação;
- Dados de navegação no Site (endereço IP, tipo de dispositivo e navegador, páginas visitadas), recolhidos através de cookies mediante consentimento;
- Imagens de videovigilância (CCTV) nas áreas comuns das unidades, quando aplicável e devidamente sinalizadas.
02. Finalidades do tratamento e fundamentos de licitude
A Empresa trata os seus dados pessoais para as seguintes finalidades e com os seguintes fundamentos jurídicos:
- Gestão de reservas e prestação de serviços de alojamento e serviços associados — execução de contrato ou diligências pré-contratuais (Art. 6.1. b) RGPD);
- Faturação e cobrança — cumprimento de obrigação legal (Art. 6.1. c) RGPD);
- Comunicação obrigatória do alojamento de cidadãos estrangeiros às autoridades competentes — cumprimento de obrigação legal (Art. 6.1. c) RGPD);
- Resposta a contactos, pedidos de informação e questões colocadas através do Site — diligências pré-contratuais ou interesse legítimo (Art. 6.1. b) e f) RGPD);
- Envio de comunicações de marketing e newsletters — consentimento (Art. 6.1. a) RGPD);
- Envio de questionários de satisfação e melhoria da qualidade do serviço — interesse legítimo (Art. 6.1. f) RGPD);
- Análise da utilização do
- Site e melhoria da experiência de navegação — consentimento (Art. 6.1. a) RGPD);
- Videovigilância para segurança de pessoas e bens — interesse legítimo (Art. 6.1. f) RGPD).
Quando o tratamento se baseia no consentimento, o utilizador tem o direito de o retirar a qualquer momento, sem comprometer a licitude do tratamento efetuado até essa data.
O consentimento para o envio de comunicações de marketing e newsletters é autónomo e distinto do consentimento para a utilização de cookies analíticos e de marketing: a subscrição da newsletter não implica a aceitação de cookies, nem a aceitação de cookies implica a subscrição de comunicações de marketing, podendo cada um destes consentimentos ser dado ou retirado separadamente e a qualquer momento.
03. Destinatários dos dados
Os dados pessoais não são partilhados com terceiros sem fundamento legal. A Empresa poderá recorrer a subcontratantes que tratam dados em seu nome e de acordo com as suas instruções, vinculados por contrato nos termos do artigo 28.º do RGPD, designadamente nas seguintes categorias:
- Fornecedores de sistemas de gestão hoteleira, motores de reserva e canais de distribuição;
- Fornecedores de plataformas de comunicação com o hóspede e assistentes de conversação;
- Fornecedores de alojamento de serviços de Internet e de infraestrutura tecnológica;
- Fornecedores de serviços de e-mail e de envio de comunicações;
- Prestadores de serviços de processamento de pagamentos;
- Prestadores de serviços de contabilidade, auditoria, consultoria e serviços jurídicos.
Os dados poderão ainda ser comunicados a autoridades públicas quando tal resulte de obrigação legal, nomeadamente às autoridades competentes em matéria de controlo de fronteiras e às autoridades tributárias.
04. Transferências internacionais de dados
A Empresa aloja os seus dados pessoais, por regra, no Espaço Económico Europeu. Caso algum fornecedor implique uma transferência de dados para fora do Espaço Económico Europeu, a Empresa assegura que a mesma observa as disposições legais aplicáveis, nomeadamente a existência de uma decisão de adequação da Comissão Europeia ou de garantias adequadas, como cláusulas contratuais-tipo.
05. Prazo de conservação
Os dados pessoais são conservados apenas durante o período necessário para as finalidades que motivaram a sua recolha, tendo em consideração os prazos de conservação legalmente exigidos (nomeadamente em matéria fiscal e contabilística). Findos esses prazos, os dados são eliminados ou anonimizados. Os dados tratados com base no consentimento são conservados até à retirada do mesmo.
06. Medidas de segurança
A Empresa adotou as medidas técnicas e organizativas adequadas para proteger os dados pessoais contra a perda acidental, a utilização ou o acesso não autorizados, incluindo a limitação do acesso aos dados a quem tem uma necessidade genuína de os conhecer. Quem processa os seus dados só o fará de forma autorizada e estará sujeito a um dever de confidencialidade. A comunicação entre o dispositivo do utilizador e o Site é efetuada através de canais seguros (protocolo HTTPS). A Empresa dispõe ainda de procedimentos aplicáveis em caso de suspeita de violação de dados pessoais e, quando legalmente exigido, notificará o utilizador e a autoridade de controlo competente.
07. Encarregado de Proteção de Dados
Nos termos do artigo 37.º do RGPD, a nomeação de um Encarregado de Proteção de Dados (DPO) apenas é obrigatória quando o tratamento seja efetuado por uma autoridade ou organismo público, quando as atividades principais do responsável consistam em operações de tratamento que exijam o controlo regular e sistemático dos titulares dos dados em grande escala, ou quando as atividades principais consistam em operações de tratamento em grande escala de categorias especiais de dados. A atividade da Empresa — gestão de reservas e prestação de serviços de alojamento — não se enquadra nestes critérios, pelo que a Empresa não procedeu à designação de um Encarregado de Proteção de Dados. Sem prejuízo, todas as questões relacionadas com a proteção de dados pessoais são acompanhadas internamente e podem ser dirigidas ao endereço privacidade@shiadu.com.
08. Cookies
O Site utiliza cookies — pequenos ficheiros de texto gravados no dispositivo do utilizador — para assegurar o seu funcionamento, melhorar a experiência de navegação e, mediante consentimento, para fins analíticos e de marketing. Com exceção dos cookies estritamente necessários ao funcionamento do Site, os cookies apenas são instalados mediante consentimento expresso do utilizador, que pode gerir as suas preferências a qualquer momento através do gestor de cookies disponível no Site.
09. Os seus direitos
Sob o RGPD, tem certos direitos relativamente ao tratamento que fazemos dos seus dados pessoais:
- Direito a ser informado: Tem o direito a receber informações claras, transparentes e de fácil compreensão sobre como utilizamos os seus dados pessoais e quais os seus direitos.
- Direito de acesso: Tem o direito de obter acesso aos seus dados pessoais.
- Direito à retificação: Tem o direito à retificação dos seus dados pessoais se estes estiverem incorretos ou incompletos.
- Direito de eliminação:Este direito permite-lhe solicitar a eliminação ou remoção dos seus dados pessoais quando não existe uma razão imperiosa para os continuarmos a utilizar.Este direito não é absoluto e poderão aplicar-se exceções.
- Direito de restringir o tratamento: Tem o direito de ‘bloquear’ ou suprimir a utilização posterior dos seus dados pessoais. Quando o tratamento é restrito, ainda podemos armazenar os seus dados pessoais, mas teremos de deixar de os utilizar.
- Direito à portabilidade dos dados: Tem o direito de obter e reutilizar os seus dados pessoais para os seus próprios fins através de diferentes serviços.
- Direito de oposição ao tratamento: Tem o direito de se opor a determinados tipos de tratamento, incluindo o tratamento para fins de marketing direto.
- Direito de retirar o consentimento: Se deu o seu consentimento para qualquer tratamento dos seus dados pessoais, tem o direito de o retirar a qualquer momento.
- Direito de não estar sujeito a decisões automatizadas: Tem o direito de não estar sujeito a uma decisão baseada unicamente no tratamento automatizado (incluindo a definição de perfis) que produza efeitos legais (ou igualmente significativos) para si.
10. Exercício dos direitos
Pode exercer os seus direitos, de forma gratuita, enviando uma comunicação escrita para o seguinte endereço eletrónico: privacidade@shiadu.com. A Empresa dará resposta no prazo máximo de um mês a contar da receção do pedido, salvo em casos de especial complexidade, em que esse prazo pode ser prolongado até dois meses. Em alguns casos, o pedido pode ser recusado se solicitar a eliminação de dados necessários para o cumprimento de obrigações legais. Se os pedidos forem manifestamente infundados ou excessivos, nomeadamente pelo seu caráter repetitivo, a Empresa reserva-se o direito de cobrar uma taxa razoável correspondente aos custos administrativos.
11. Alterações à Política de Privacidade
A Empresa reserva-se o direito de alterar a presente Política de Privacidade a todo o tempo, sendo a versão atualizada publicada no Site. Aconselhamos a leitura regular do presente documento.
12. Reclamações à autoridade de controlo
A Empresa procura resolver qualquer questão ou preocupação levantada em relação à utilização dos seus dados pessoais. Cada pessoa tem o direito de apresentar uma queixa a uma autoridade de controlo. Em Portugal, a autoridade de controlo é a Comissão Nacional de Proteção de Dados (CNPD), sita na Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa, telefone (+351) 213 928 400, e-mail geral@cnpd.pt. Em Espanha, a autoridade de controlo é a Agencia Española de Protección de Datos (AEPD). Pode igualmente apresentar queixa à autoridade de controlo do Estado-Membro onde reside, trabalha ou onde ocorreu a alegada violação.