1. Introdução
Bem-vindo ao Turinity.com ("Turinity", "nós", "nosso", "nos"). Proteger a sua privacidade e salvaguardar os seus dados pessoais é fundamental para a forma como operamos. Esta Política de Privacidade explica:
- Que dados pessoais recolhemos.
- Como e por que razão os tratamos.
- Com quem podem ser partilhados.
- Os seus direitos ao abrigo das leis de proteção de dados aplicáveis, incluindo o Regulamento Geral sobre a Proteção de Dados da UE (RGPD), o RGPD do Reino Unido e as relevantes leis de privacidade dos EUA, tais como a Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA).
A Turinity opera um marketplace online internacional que liga viajantes a operadores locais e fornecedores de atividades. Isto inclui:
- Uma plataforma de reservas de acesso público (o "Marketplace").
- Portais para Operadores e Hóspedes gerirem atividades, reservas e suporte.
- Motores de reserva e APIs integrados com sistemas de terceiros (como Stripe, PayPal e software de gestão de atividades).
- Ferramentas de comunicação e suporte, que podem incluir tecnologias conversacionais baseadas em IA para assistir os clientes de forma eficiente.
Ao utilizar o nosso sítio web, aplicações móveis ou qualquer um dos nossos serviços, concorda com as práticas descritas nesta Política de Privacidade.
Se não concordar, deverá descontinuar a utilização dos nossos serviços.
2. Responsável pelo Tratamento e Informações de Contacto
Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), do RGPD do Reino Unido e das leis de privacidade dos EUA aplicáveis, a entidade principal responsável pelo tratamento dos seus dados pessoais é:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Sítio web: www.turinity.com
A Turinity atua como responsável pelo tratamento de todos os dados que fornece diretamente através da nossa plataforma, incluindo:
- Criação de uma conta ou efetuação de uma reserva.
- Comunicações com a nossa equipa de suporte.
- Subscrições de newsletters ou comunicações de marketing.
- Dados técnicos recolhidos durante a utilização do nosso sítio web ou aplicações.
2.1 Operadores e Responsáveis Independentes pelo Tratamento
Quando reserva uma atividade, determinados dados pessoais (como o seu nome, detalhes da reserva e informações de contacto) são partilhados com o operador ou fornecedor de atividades relevante para lhe permitir prestar o serviço.
Cada operador atua como responsável independente pelo tratamento dos dados que recebe em conexão com a sua reserva. Isto significa que:
- A Turinity não é responsável pela forma como os operadores tratam os seus dados após a partilha.
- Os operadores podem ter as suas próprias políticas de privacidade, que o encorajamos a consultar antes de participar numa atividade.
- Os operadores são obrigados, ao abrigo dos nossos acordos contratuais, a cumprir as leis de proteção de dados aplicáveis.
3. Bases Jurídicas do Tratamento
Tratamos dados pessoais apenas quando permitido pelo RGPD, pelo RGPD do Reino Unido e por outras leis aplicáveis. O nosso tratamento assenta nas seguintes bases jurídicas:
3.1 Necessidade Contratual (Art. 6.1.b RGPD)
Tratamos os seus dados pessoais quando tal é necessário para celebrar ou executar um contrato consigo, incluindo:
- Gestão de reservas e reservações.
- Envio de confirmações de reserva, lembretes e atualizações.
- Tratamento de cancelamentos, reembolsos ou alterações.
- Facilitação da comunicação entre hóspedes e operadores.
- Prestação de serviço de apoio ao cliente relacionado com a sua compra.
3.2 Consentimento (Art. 6.1.a RGPD)
Em determinadas situações, tratamos os seus dados apenas se nos der consentimento explícito, por exemplo:
- Receção de e-mails de marketing, newsletters ou ofertas promocionais.
- Permissão para cookies, tecnologias de rastreamento ou notificações push.
- Participação em inquéritos, painéis de investigação ou testes de produtos.
Pode retirar o seu consentimento a qualquer momento sem afetar a licitude do tratamento anterior.
3.3 Obrigações Legais (Art. 6.1.c RGPD)
Podemos tratar os seus dados para cumprir requisitos legais, tais como:
- Regulamentos de contabilidade, fiscalidade e faturação.
- Obrigações de proteção do consumidor e de comércio eletrónico.
- Resposta a pedidos legítimos de reguladores ou autoridades policiais.
3.4 Interesses Legítimos (Art. 6.1.f RGPD)
Podemos tratar os seus dados com base nos nossos interesses legítimos, desde que estes não se sobreponham aos seus direitos e liberdades. Exemplos incluem:
- Garantir a segurança da plataforma e a prevenção de fraudes (incluindo verificações automatizadas de risco através de fornecedores de pagamento).
- Proteger os nossos sistemas de abusos, bots ou atividades maliciosas (com a ajuda de ferramentas como Cloudflare e tecnologias anti-fraude).
- Melhorar os serviços através da análise de dados agregados de reservas e feedback.
- Responder a consultas gerais e pedidos de serviço ao cliente.
- Personalizar a sua experiência de utilizador e recomendar atividades relevantes.
Tem o direito de se opor a qualquer momento ao tratamento baseado em interesses legítimos.
3.5 Tratamento Automatizado e Definição de Perfis
Em casos limitados, a Turinity pode recorrer a decisões automatizadas ou definição de perfis para:
- Detetar e bloquear transações fraudulentas (por ex., pontuação de risco de pagamento).
- Analisar o comportamento de reserva para otimização do serviço.
- Fornecer recomendações personalizadas com base no seu histórico de navegação ou de reservas.
Quando tais decisões automatizadas tiverem um efeito significativo sobre si, tem o direito de solicitar intervenção humana e contestar a decisão.
4. Categorias de Dados que Recolhemos
Dependendo da forma como interage com a Turinity — seja como hóspede, operador ou visitante — podemos recolher e tratar as seguintes categorias de dados pessoais:
4.1 Dados de Identificação
- Nome próprio, apelido e título.
- Data de nascimento e grupo etário (quando exigido pelo operador, por ex., para preços criança/adulto).
- Nacionalidade ou país de residência (quando necessário para reservas ou conformidade regulatória).
4.2 Dados de Contacto
- Endereço de e-mail.
- Número de telefone (móvel ou fixo).
- Endereço de faturação ou morada (apenas quando necessário para faturação ou conformidade do operador).
4.3 Dados de Reserva e Transação
- Detalhes das atividades reservadas (data, hora, duração, local, extras, número de participantes).
- Números de referência de reserva.
- Detalhes do operador e identificadores do fornecedor de serviços.
- Estado do pagamento e faturas (processados de forma segura através de fornecedores terceiros como Stripe, PayPal, Apple Pay).
- Sinais e saldos devidos ao utilizar o modelo de pagamento "apenas sinal".
4.4 Dados de Comunicação
- E-mails, mensagens de chat ou pedidos enviados à nossa equipa de suporte.
- Conversas geridas pelas nossas ferramentas de serviço ao cliente baseadas em IA, que podem analisar pedidos para uma resolução mais rápida.
- Avaliações, classificações ou feedback que submeta relativamente a uma atividade ou operador.
4.5 Dados Técnicos e de Utilização
- Informações sobre o dispositivo e o browser (endereço IP, sistema operativo, tipo de browser, versão, definições de idioma).
- Ficheiros de registo de utilização do sítio web (páginas visualizadas, consultas de pesquisa, hora da visita, dados de clickstream).
- Informações de rede, latência e tipo de ligação (para otimizar o desempenho do sítio).
- Identificadores relacionados com segurança (utilizados para prevenção de fraudes e proteção contra bots através de tecnologias como Cloudflare).
4.6 Dados de Marketing e Preferências
- Subscrições de newsletters e interação com e-mails de marketing.
- Preferências guardadas na sua conta Turinity (por ex., atividades favoritas, destinos).
- Dados de cookies e rastreamento (dependendo das suas escolhas de consentimento).
- Informações utilizadas para remarketing e ofertas personalizadas.
4.7 Dados de Operadores e Parceiros Comerciais
Para operadores e fornecedores que se registam na Turinity, recolhemos dados comerciais adicionais:
- Nome da empresa, entidade jurídica, NIF ou número de identificação fiscal.
- Endereço comercial e sítio web.
- Dados da pessoa de contacto (nome, e-mail, telefone).
- Dados de pagamento e de liquidação (por ex., conta bancária, conta Stripe).
- Descrições carregadas, preços, disponibilidade e conteúdo multimédia das atividades oferecidas.
- Detalhes de integração de API (se utilizar sistemas como Turitop ou FareHarbor).
4.8 Dados de Traduções por IA e Automatização
- O conteúdo fornecido num idioma pode ser processado utilizando tecnologias de tradução por IA (por ex., DeepL) para tornar as atividades disponíveis em vários idiomas.
- Para conformidade, armazenamos tanto a versão original como a versão traduzida das descrições das atividades.
4.9 Categorias Especiais de Dados
A Turinity não recolhe intencionalmente categorias especiais de dados pessoais (como dados de saúde, religião ou identificadores biométricos), exceto quando estritamente necessário para uma reserva (por ex., requisitos de acessibilidade, necessidades alimentares). Nesses casos, será obtido consentimento explícito.
5. Como utilizamos os seus dados
Tratamos os seus dados pessoais apenas para finalidades claramente definidas. Dependendo de ser um hóspede, operador ou visitante, podemos utilizar os seus dados para os seguintes fins:
5.1 Execução de reservas e prestação de serviços
- Processar reservas e gerar confirmações de reserva.
- Partilhar informações essenciais com o operador para que este possa realizar a atividade.
- Emitir bilhetes com código QR e referências de reserva.
- Enviar lembretes e atualizações (por exemplo, alterações de horário, detalhes de recolha).
- Gerir cancelamentos, modificações e reembolsos de acordo com a política aplicável.
5.2 Pagamentos e operações financeiras
- Processar pagamentos de forma segura através de fornecedores terceiros como Stripe, PayPal e Apple Pay.
- Gerir depósitos, comissões e pagamentos aos operadores.
- Gerar faturas e extratos para operadores e clientes.
- Prevenir transações fraudulentas ou não autorizadas mediante verificações de risco automatizadas.
5.3 Apoio ao cliente e comunicações
- Responder às suas perguntas por e-mail, chat ou mensagens.
- Utilizar ferramentas de suporte e gestão de conversas com inteligência artificial para analisar e responder mais rapidamente a questões frequentes.
- Documentar comunicações para efeitos de garantia de qualidade, resolução de litígios e conformidade regulatória.
- Permitir que os operadores comuniquem com os hóspedes relativamente a reservas, apenas quando necessário para a prestação do serviço.
5.4 Avaliações e classificações
- Convidá-lo a avaliar a sua experiência após a conclusão de uma atividade.
- Publicar avaliações (incluindo a sua classificação, comentários, primeiro nome, faixa etária ou país, se fornecidos voluntariamente).
- Utilizar avaliações para melhorar os serviços, destacar atividades "Mais Bem Avaliadas" e ajudar outros viajantes a tomar decisões informadas.
5.5 Segurança da Plataforma e prevenção de fraudes
- Proteger a plataforma contra uso indevido, bots e atividade maliciosa mediante tecnologias como Cloudflare e ferramentas antifraude.
- Verificar transações através de sistemas automatizados de deteção de fraudes.
- Monitorizar o comportamento de reserva para prevenir padrões abusivos ou reservas falsas.
5.6 Personalização e melhoria do serviço
- Fornecer resultados de pesquisa, sugestões e ofertas personalizados com base no seu histórico de atividades e preferências.
- Analisar dados de utilização agregados para melhorar o desempenho da plataforma, os fluxos de reserva e a experiência do cliente.
- Traduzir conteúdo de atividades para vários idiomas usando tecnologias de tradução com inteligência artificial (por exemplo, DeepL), para proporcionar acesso multilingue em diferentes mercados.
- Testar novas funcionalidades, otimizar a interface do utilizador e monitorizar o desempenho em computadores e dispositivos móveis.
5.7 Marketing e remarketing (com consentimento)
- Enviar newsletters, ofertas e campanhas promocionais caso tenha subscrito ou não se tenha oposto à sua receção.
- Fornecer publicidade personalizada em várias plataformas (por exemplo, Google Ads, Meta/Facebook, TikTok) de acordo com as suas preferências de cookies.
- Medir a eficácia das campanhas de marketing e otimizar as estratégias de segmentação.
5.8 Cumprimento de obrigações legais
- Cumprir requisitos fiscais, contabilísticos e de faturação.
- Responder a pedidos de autoridades, tribunais ou reguladores.
- Fazer cumprir os nossos Termos e Condições e prevenir a utilização fraudulenta ou ilícita dos nossos serviços.
6. Partilha e divulgação de dados
Não vendemos os seus dados pessoais. Contudo, para prestar os nossos serviços de forma eficaz e segura, podemos partilhar os seus dados pessoais com terceiros selecionados em condições rigorosas. Toda a partilha é limitada ao estritamente necessário para a finalidade declarada e é realizada em conformidade com o RGPD, o UK GDPR e demais leis aplicáveis.
6.1 Operadores e fornecedores de atividades
- Quando reserva uma atividade, partilhamos com o operador os detalhes de reserva relevantes (como o seu nome, dados de contacto, número de participantes, extras selecionados e referência de reserva) para que este possa prestar o serviço.
- Os operadores atuam como responsáveis autónomos pelo tratamento e podem tratar os seus dados de acordo com as suas próprias políticas de privacidade.
- A Turinity exige contratualmente que os operadores tratem os dados dos clientes de forma segura e apenas para efeitos da prestação do serviço reservado.
6.2 Prestadores de serviços de pagamento
- Os pagamentos são processados por fornecedores terceiros como Stripe, PayPal e Apple Pay.
- Não armazenamos os dados completos do seu cartão de crédito.
- Estes fornecedores atuam como responsáveis autónomos pelo tratamento e tratam os dados ao abrigo das suas próprias políticas de privacidade.
6.3 Parceiros tecnológicos e de alojamento
- A nossa plataforma está alojada em servidores seguros na União Europeia, com proteções contra acesso não autorizado e indisponibilidade.
- Utilizamos a Cloudflare para proteção de rede, mitigação de ataques DDoS e serviços de firewall para aplicações web.
- Podemos recorrer a outros fornecedores de serviços em nuvem para garantir desempenho fiável e escalabilidade.
6.4 Apoio ao cliente e ferramentas de inteligência artificial
- Para prestar suporte rápido e multilingue, utilizamos ferramentas de gestão de conversas com inteligência artificial que podem analisar e processar pedidos de clientes.
- Estas ferramentas são utilizadas exclusivamente para melhorar a qualidade e a rapidez das respostas.
- Quando necessário, os dados relacionados com o suporte podem ser tratados fora do EEE ao abrigo de Cláusulas Contratuais Padrão (CCPs) ou decisões de adequação.
6.5 Parceiros de marketing e análise
Com o seu consentimento, podemos partilhar dados limitados com parceiros de confiança para fornecer publicidade personalizada e medir a sua eficácia:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (publicidade e remarketing).
- Redes de afiliados e parceiros de rastreio para atribuição de campanhas.
6.6 Integrações de API
- Para reservas sincronizadas com sistemas de operadores (por exemplo, Turitop, FareHarbor), podemos transferir dados de reserva (como nomes, número de participantes e opções selecionadas) para esses sistemas a fim de garantir disponibilidade e confirmação.
- Tais transferências de dados estão limitadas ao estritamente necessário para a execução da reserva.
6.7 Autoridades legais e regulatórias
Podemos divulgar dados pessoais caso seja necessário para:
- Cumprir leis, regulamentos ou processos legais aplicáveis.
- Responder a pedidos legítimos de reguladores, autoridades fiscais ou autoridades responsáveis pela aplicação da lei.
- Proteger os direitos, a propriedade ou a segurança da Turinity, dos nossos utilizadores ou de terceiros.
6.8 Operações societárias
Em caso de fusão, aquisição, reorganização ou venda de ativos, os seus dados poderão ser transferidos como parte da transação. Qualquer transferência deste tipo cumprirá as leis de proteção de dados aplicáveis e será notificado de alterações materiais.
6.9 Outros prestadores de serviços
Podemos recorrer a terceiros cuidadosamente selecionados que atuam como subcontratantes em nosso nome, para serviços como:
- Sistemas de entrega de e-mail e notificações.
- Confirmações de reserva por SMS ou WhatsApp.
- Monitorização de segurança e deteção de fraudes.
- Consultores profissionais (advogados, auditores, consultores).
Estes fornecedores estão contratualmente obrigados a tratar os dados apenas de acordo com as nossas instruções e em conformidade com o RGPD.
7. Transferências internacionais de dados
A Turinity é uma plataforma internacional. Isto significa que, em determinados casos, os seus dados pessoais podem ser transferidos para prestadores de serviços ou parceiros localizados fora do Espaço Económico Europeu (EEE), do Reino Unido ou da Suíça. Sempre que tais transferências ocorram, asseguramos que estão protegidas por salvaguardas adequadas em conformidade com os artigos 44.º a 50.º do RGPD.
7.1 Transferências baseadas em decisões de adequação
Sempre que possível, baseamo-nos em decisões de adequação da Comissão Europeia que confirmam que um país terceiro garante um nível de proteção adequado.
Por exemplo:
- As transferências para os Estados Unidos podem ser abrangidas pelo EU–U.S. Data Privacy Framework, pela UK Extension e pelo Swiss–U.S. Data Privacy Framework, aplicáveis a empresas certificadas como Google, Meta, TikTok e Cloudflare.
7.2 Transferências baseadas em Cláusulas Contratuais Padrão (CCPs)
Na ausência de uma decisão de adequação, utilizamos as Cláusulas Contratuais Padrão (CCPs) aprovadas pela Comissão Europeia. Estes contratos garantem que os seus dados pessoais recebem um nível de proteção essencialmente equivalente ao vigente no EEE.
Tal pode aplicar-se a:
- Processadores de pagamento não certificados ao abrigo do Data Privacy Framework.
- Ferramentas de suporte e gestão de conversas com inteligência artificial localizadas fora do EEE.
- Fornecedores de tecnologia de afiliados ou marketing.
7.3 Transferências baseadas em consentimento explícito
Em casos limitados, se uma transferência não puder ser coberta por uma decisão de adequação ou pelas CCPs, podemos solicitar o seu consentimento explícito antes de transferir os seus dados internacionalmente.
7.4 Transferências de dados de operadores
Se reservar uma atividade com um operador localizado fora do EEE (por exemplo, tours nos Emirados Árabes Unidos ou nas Caraíbas), poderá ser necessário transferir os seus dados pessoais diretamente para esse operador para executar a reserva. Tais transferências baseiam-se no art.º 49.º, n.º 1, alínea b) do RGPD (necessário para a execução de um contrato).
7.5 Salvaguardas em vigor
Implementamos salvaguardas adicionais para proteger os seus dados pessoais durante as transferências internacionais, incluindo:
- Minimização de dados (partilha apenas das informações estritamente necessárias).
- Cifragem durante a transferência e em repouso.
- Obrigações contratuais que exigem que terceiros tratem os dados de forma segura e lícita.
8. Conservação dos Dados
Conservamos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política de Privacidade, salvo se a lei exigir um período de conservação mais longo. Quando os dados deixarem de ser necessários, serão eliminados ou anonimizados de forma a não poderem ser associados a si.
8.1 Reservas e dados de transações
- Reservas, faturas e registos de pagamento são conservados por um mínimo de 5 anos para cumprimento de obrigações fiscais, contabilísticas e legais.
- Se solicitar a eliminação da sua conta, poderemos ainda assim conservar os registos relacionados com reservas durante este período de conservação legal.
8.2 Contas de clientes
- Se criar uma conta Turinity e posteriormente solicitar a sua eliminação, eliminaremos ou anonimizaremos as informações da sua conta sem demora injustificada.
- Determinadas cópias de segurança poderão permanecer temporariamente armazenadas até serem substituídas no decurso normal das operações do sistema.
8.3 Contas de Operadores
- Os formulários de registo dos Operadores, os detalhes financeiros e os registos de pagamentos são conservados durante a vigência da parceria e até 7 anos após a sua cessação, para cumprimento de obrigações comerciais e financeiras.
8.4 Dados de comunicações e suporte
- Os e-mails, as interações por chat e as conversas de suporte tratadas por inteligência artificial são normalmente conservados por até 3 anos para fins de formação, controlo de qualidade e resolução de litígios.
- Em caso de litígios em curso ou reclamações legais, os dados poderão ser conservados por mais tempo até que a questão seja resolvida.
8.5 Dados de marketing e newsletter
- Se tiver subscrito comunicações de marketing, conservamos os seus dados de contacto até que retire o seu consentimento ou cancele a subscrição.
- Após o cancelamento da subscrição, poderemos conservar um registo mínimo (o seu endereço de e-mail) numa lista de supressão para garantir que deixa de receber mensagens de marketing.
8.6 Avaliações e classificações
- As avaliações associadas a uma reserva concluída poderão permanecer publicadas na plataforma por razões de transparência e confiança dos utilizadores, mesmo que a sua conta seja eliminada.
- Se pretender remover uma avaliação publicada, pode solicitar a sua eliminação em qualquer momento.
8.7 Dados técnicos e de segurança
- Os ficheiros de registo, os endereços IP e os dados de monitorização de segurança (p. ex., registos do Cloudflare) são conservados por um período curto, normalmente 30 a 90 dias, salvo se forem necessários por mais tempo para investigações de segurança.
8.8 Obrigações legais e litígios
Em determinados casos, poderemos ter de conservar dados para além dos períodos padrão, incluindo:
- Para auditorias em curso, investigações regulatórias ou processos judiciais.
- Para constituir, exercer ou defender reclamações legais.
9. Medidas de Segurança dos Dados
A Turinity aplica medidas técnicas e organizacionais rigorosas para proteger os seus dados pessoais contra acesso não autorizado, perda, utilização indevida, alteração ou divulgação. Estas medidas são continuamente revistas e atualizadas para cumprir os padrões do setor.
9.1 Encriptação e transmissão segura
- Todos os dados transmitidos através da nossa plataforma estão protegidos com encriptação SSL/TLS.
- Os dados sensíveis, como as informações de pagamento, são encriptados e processados exclusivamente por fornecedores terceiros de confiança (p. ex., Stripe, PayPal, Apple Pay).
9.2 Proteção de redes e infraestrutura
- Utilizamos os serviços de segurança do Cloudflare para proteção contra ataques de negação de serviço distribuída (DDoS), bots e tráfego malicioso.
- As firewalls e os sistemas de deteção de intrusões monitorizam atividades suspeitas em tempo real.
- Os centros de dados que alojam os serviços da Turinity aplicam salvaguardas físicas (acesso restrito, monitorização 24/7).
9.3 Controlo de acessos e políticas internas
- O acesso aos dados pessoais é estritamente limitado ao pessoal autorizado que deles necessite para o desempenho das suas funções.
- A autenticação multifator (MFA) e as políticas de palavras-passe robustas são aplicadas internamente.
- Todo o acesso a dados sensíveis é registado e monitorizado para fins de auditoria.
9.4 Prevenção de fraudes
- As transações de pagamento são monitorizadas através de tecnologias automatizadas de deteção de fraudes.
- As atividades suspeitas podem ser sinalizadas e analisadas para prevenir reservas não autorizadas ou estornos.
- Os Operadores são obrigados a cumprir os padrões antifraude e de proteção de dados da Turinity.
9.5 Minimização de dados
- Recolhemos apenas os dados pessoais necessários para a finalidade específica.
- As cópias de segurança são armazenadas de forma segura com limites de conservação para evitar armazenamento desnecessário.
- Técnicas de anonimização e pseudonimização são aplicadas sempre que possível para reduzir o risco.
9.6 Resposta a incidentes
- Em caso de violação de dados, a Turinity dispõe de procedimentos para:
- Conter e investigar o incidente de imediato.
- Notificar as autoridades de supervisão competentes no prazo de 72 horas (conforme exigido pelo RGPD).
- Informar os utilizadores afetados caso a violação seja suscetível de resultar num elevado risco para os seus direitos e liberdades.
10. Os Seus Direitos ao Abrigo do RGPD e de Outras Leis
Como utilizador da Turinity, dispõe de um conjunto de direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD), do UK GDPR e de outras leis aplicáveis. Comprometemo-nos a permitir que exerça estes direitos de forma fácil e transparente.
Pode exercer os seus direitos em qualquer momento contactando-nos através do endereço:
📧 [email protected]
Poderemos precisar de verificar a sua identidade antes de dar seguimento ao seu pedido.
10.1 Direito de acesso (art. 15.º do RGPD)
Tem o direito de solicitar a confirmação de que tratamos os seus dados pessoais e, em caso afirmativo, de receber uma cópia desses dados juntamente com informações sobre a forma como os utilizamos.
10.2 Direito de retificação (art. 16.º do RGPD)
Tem o direito de solicitar a correção de dados pessoais inexatos ou incompletos que conservamos sobre si.
10.3 Direito ao apagamento – "Direito a ser esquecido" (art. 17.º do RGPD)
Tem o direito de solicitar o apagamento dos seus dados pessoais em determinadas circunstâncias, por exemplo quando:
- Os dados já não são necessários para as finalidades para as quais foram recolhidos.
- Retire o seu consentimento e não exista outra base jurídica para o tratamento.
- Os dados foram tratados ilicitamente.
Este direito pode ser limitado quando a lei nos obriga a conservar determinados dados (p. ex., para fins fiscais, contabilísticos ou de resolução de litígios).
10.4 Direito à limitação do tratamento (art. 18.º do RGPD)
Pode solicitar que limitemos o tratamento dos seus dados pessoais, por exemplo se contestar a sua exatidão ou se se opuser ao nosso tratamento com base em interesses legítimos.
10.5 Direito à portabilidade dos dados (art. 20.º do RGPD)
Pode solicitar uma cópia dos dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática, e tem o direito de os transmitir a outro responsável pelo tratamento quando tecnicamente viável.
10.6 Direito de oposição (art. 21.º do RGPD)
Pode opor-se em qualquer momento ao tratamento dos seus dados pessoais com base em interesses legítimos (art. 6.1.f do RGPD) ou para fins de marketing direto. Se se opuser ao marketing, cessaremos imediatamente o envio de comunicações promocionais.
10.7 Direito de retirar o consentimento (art. 7.º do RGPD)
Quando tratamos os seus dados com base no seu consentimento (p. ex., newsletters, marketing, cookies), pode retirar o consentimento em qualquer momento sem prejudicar a licitude do tratamento anteriormente realizado.
10.8 Direito de apresentar reclamação (art. 77.º do RGPD)
Se considerar que os seus direitos foram violados, pode apresentar uma reclamação junto da autoridade de proteção de dados local. Em Espanha, essa autoridade é a Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Pode igualmente contactar a autoridade de supervisão do seu país de residência ou de trabalho.
10.9 Tratamento de dados no exercício dos seus direitos
Para efeitos de transparência e conformidade, poderemos conservar informações limitadas sobre o seu pedido (p. ex., data, natureza do pedido, nossa resposta) por um período máximo de 3 anos, a fim de demonstrar o cumprimento das nossas obrigações legais.
11. Cookies e tecnologias de rastreamento
A Turinity utiliza cookies e tecnologias semelhantes para fornecer funcionalidades essenciais, melhorar o desempenho e oferecer experiências personalizadas. O uso de cookies e rastreadores está em conformidade com o RGPD, o UK GDPR, a Diretiva ePrivacy e as leis norte-americanas aplicáveis.
Quando visitar a nossa plataforma pela primeira vez, verá um banner de consentimento de cookies que lhe permitirá gerir as suas preferências.
11.1 O que são cookies?
Os cookies são pequenos ficheiros de texto que são colocados no seu dispositivo quando visita o nosso site. Permitem-nos reconhecer o seu dispositivo, guardar preferências e acompanhar as interações com os nossos serviços.
Além de cookies, podemos utilizar tecnologias relacionadas, tais como:
- Píxeis e web beacons (para rastrear ações como aberturas de e-mails ou cliques em anúncios).
- Scripts (para ativar funcionalidades interativas).
- URLs de rastreamento (para compreender qual a fonte que o direcionou para o nosso site).
- SDKs (kits de desenvolvimento de software nas nossas aplicações móveis, que permitem notificações push, análises e experiências personalizadas).
11.2 Categorias de cookies e tecnologias
a) Estritamente necessários
- Essenciais para funções básicas como navegação, início de sessão seguro e pagamento.
- Sem estes, o site não pode funcionar corretamente.
- Base jurídica: Art. 6.1.b RGPD (necessidade contratual).
b) Funcionais e analíticos
- Recolhem informações sobre como os visitantes utilizam o nosso site (por ex., páginas mais visualizadas, filtros de pesquisa).
- Ajudam-nos a otimizar o desempenho e a experiência do utilizador.
- Base jurídica: Art. 6.1.a RGPD (consentimento).
c) Marketing e remarketing
- Acompanham o comportamento dos utilizadores para exibir anúncios relevantes em plataformas de terceiros.
- Ajudam a medir a eficácia das campanhas (impressões, cliques, conversões).
- Exemplos: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Base jurídica: Art. 6.1.a RGPD (consentimento).
11.3 Rastreamento de terceiros e parceiros publicitários
Se der o seu consentimento, poderemos partilhar dados limitados com parceiros de confiança para fins de marketing e análise, incluindo:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel e APIs de conversão para anúncios personalizados.
- TikTok: Serviços de remarketing para exibir anúncios relevantes na plataforma TikTok.
- Redes de afiliados: Para rastrear reservas provenientes de sites parceiros e gerir comissões.
11.4 Durante quanto tempo são armazenados os cookies?
- Cookies de sessão: Eliminados quando fecha o navegador.
- Cookies persistentes: Permanecem no seu dispositivo até expirarem ou serem eliminados manualmente (de alguns dias a 24 meses, conforme o cookie).
11.5 Gestão de preferências e cancelamento
Pode gerir cookies e rastreadores das seguintes formas:
- Através do banner de consentimento da Turinity e da página de configurações de cookies.
- Através das definições do seu navegador (bloqueie, elimine ou limite os cookies).
- Cancelando a subscrição de parceiros publicitários específicos:
A rejeição de cookies pode limitar a funcionalidade da plataforma (por ex., guardar preferências, pagamento mais rápido).
11.6 Base jurídica
- Cookies estritamente necessários: Art. 6.1.b RGPD.
- Cookies analíticos e de marketing: Art. 6.1.a RGPD (consentimento).
12. Avaliações e classificações de clientes
A Turinity valoriza a transparência e o feedback dos utilizadores. Após a participação numa atividade, poderá ser convidado a deixar uma avaliação ou classificação. As avaliações ajudam os futuros viajantes a tomar decisões informadas e permitem que os operadores melhorem os seus serviços.
12.1 Recolha de avaliações
- Poderemos contactá-lo por e-mail, SMS ou WhatsApp após a sua reserva para solicitar uma avaliação.
- As avaliações incluem tipicamente:
- Classificação por estrelas (1–5).
- Comentários escritos.
- Detalhes opcionais como o seu primeiro nome, faixa etária ou país de origem.
- A submissão de avaliações é inteiramente voluntária.
12.2 Publicação de avaliações
- As avaliações submetidas podem ser exibidas publicamente na página da atividade relevante no marketplace Turinity.
- As avaliações estão associadas ao operador e à reserva específica para garantir a autenticidade.
- Pode optar por submeter uma avaliação anonimamente.
12.3 Moderação e padrões de qualidade
- As avaliações estão sujeitas a moderação para garantir a conformidade com os padrões de conteúdo da Turinity.
- Reservamo-nos o direito de remover avaliações que:
- Contenham linguagem ofensiva ou discriminatória.
- Incluam informações pessoais (por ex., números de telefone, moradas).
- Não estejam relacionadas com a atividade ou serviço prestado.
- Os operadores não podem eliminar nem alterar as avaliações dos clientes, mas podem responder publicamente para prestar esclarecimentos.
12.4 Utilização das avaliações
- As avaliações podem ser utilizadas para:
- Exibição na plataforma Turinity.
- Fins de marketing e promoção (com dados identificativos anonimizados, salvo consentimento em contrário).
- Atribuição de selos de atividade como "Top Rated" ou "Recommended".
12.5 Conservação das avaliações
- As avaliações permanecem visíveis na plataforma enquanto a atividade estiver listada.
- Se eliminar a sua conta, as avaliações associadas a reservas anteriores poderão permanecer publicadas por razões de transparência, mas pode solicitar a sua remoção.
12.6 Base jurídica
- A recolha e publicação de avaliações baseiam-se no nosso interesse legítimo em garantir a transparência e melhorar os serviços (Art. 6.1.f RGPD).
- A utilização de avaliações para fins de marketing pode exigir o seu consentimento (Art. 6.1.a RGPD).
13. Serviço ao cliente e comunicações
A Turinity presta apoio ao cliente através de múltiplos canais, incluindo e-mail, chat e serviços de mensagens como WhatsApp ou SMS. Para garantir uma assistência rápida, fiável e multilingue, recorremos a tecnologias baseadas em inteligência artificial e ferramentas de gestão de conversas.
13.1 Tratamento de pedidos
- Quando contacta a nossa equipa de apoio ao cliente, tratamos os dados pessoais que nos fornece, tais como o seu nome, endereço de e-mail, referência de reserva e o conteúdo do seu pedido.
- Estas informações são utilizadas exclusivamente para resolver o seu pedido, prestar orientação ou gerir litígios.
13.2 Utilização de IA e automatização
- A Turinity pode utilizar ferramentas baseadas em IA para analisar, categorizar e responder a pedidos de apoio de forma mais eficiente.
- Estes sistemas podem auxiliar em:
- Identificação do tipo de pedido (por ex., cancelamento, reembolso, problema com operador).
- Respostas automatizadas a questões frequentes.
- Encaminhamento de pedidos complexos para agentes de apoio humanos.
- O tratamento por IA é sempre monitorizado pela nossa equipa para garantir precisão e imparcialidade.
13.3 Canais de comunicação
- Podemos responder a pedidos por e-mail, mensagens na plataforma, WhatsApp, SMS ou telefone (se fornecido).
- Todas as comunicações são registadas e armazenadas para controlo de qualidade, resolução de litígios e conformidade legal.
13.4 Tradução de pedidos
- Para prestar apoio a utilizadores em todo o mundo, as mensagens podem ser tratadas por tecnologias de tradução seguras (incluindo tradução baseada em IA) para garantir uma comunicação eficaz entre clientes, operadores e agentes de apoio.
13.5 Melhoria do nosso serviço ao cliente
- Podemos analisar dados agregados do serviço ao cliente para identificar tendências, melhorar os tempos de resposta e elevar a qualidade do nosso apoio.
- Ocasionalmente, poderá ser convidado a fornecer feedback através de inquéritos de satisfação do cliente. A participação é voluntária.
13.6 Conservação dos dados de apoio
- Os pedidos de apoio ao cliente e as transcrições são normalmente armazenados por um período máximo de 3 anos para permitir a resolução adequada de litígios e para fins de formação e qualidade.
- Em casos que envolvam obrigações legais ou litígios, os dados podem ser armazenados por mais tempo até serem resolvidos.
13.7 Base jurídica
- O tratamento de pedidos baseia-se na necessidade contratual (Art. 6.1.b RGPD) quando relacionado com uma reserva existente.
- A utilização de ferramentas de IA, traduções e otimização do serviço baseia-se no interesse legítimo (Art. 6.1.f RGPD).
- Os inquéritos e pedidos de feedback baseiam-se no consentimento (Art. 6.1.a RGPD).
14. Reserva de atividades e dados dos operadores
A Turinity opera como um marketplace global que conecta viajantes a operadores independentes e fornecedores de atividades. Quando reserva uma atividade através da nossa plataforma, determinados dados pessoais têm de ser partilhados com o operador relevante para que este possa prestar o serviço.
14.1 Dados partilhados com os operadores
Para concretizar a sua reserva, a Turinity partilha com o operador apenas as informações estritamente necessárias, que podem incluir:
- O seu nome e apelido.
- Dados de contacto (endereço de e-mail e/ou número de telefone).
- Número de participantes (adultos, crianças, bebés).
- Número de referência da reserva.
- Data, horário e duração da atividade.
- Quaisquer extras ou complementos selecionados durante a reserva (por ex., transporte, refeições, guia privado).
- Detalhes do ponto de recolha (se aplicável).
- Notas ou pedidos especiais (por ex., requisitos de acessibilidade, necessidades alimentares).
14.2 Operadores como responsáveis autónomos pelo tratamento
- Cada operador atua como responsável autónomo pelo tratamento dos dados que recebe.
- A Turinity não é responsável pela forma como os operadores tratam os dados após serem partilhados com eles.
- Os operadores devem cumprir o RGPD ou as leis locais de proteção de dados aplicáveis e manter as suas próprias políticas de privacidade.
- Recomendamos vivamente que consulte a política de privacidade do operador antes de participar numa atividade.
14.3 Obrigações dos operadores na Turinity
No âmbito do seu acordo contratual com a Turinity, os operadores devem:
- Utilizar os dados dos clientes exclusivamente para efeitos de prestação do serviço reservado.
- Proteger os dados pessoais contra acesso ou divulgação não autorizados.
- Respeitar os prazos de conservação e eliminar os dados quando deixarem de ser necessários.
- Não utilizar os dados dos clientes para fins de marketing autónomos, salvo se tiverem obtido consentimento válido.
14.4 Integrações API e sistemas de reserva
Alguns operadores utilizam sistemas de reserva externos (por ex., Turitop, FareHarbor). Nestes casos:
- A Turinity pode transferir dados de reserva para o sistema do operador através de ligações API seguras.
- Os dados partilhados incluem as mesmas categorias listadas acima, transmitidos exclusivamente para gestão e confirmação de reservas.
- Estes sistemas atuam como subcontratantes ou responsáveis pelo tratamento consoante a configuração do operador, e estão contratualmente obrigados a aplicar as salvaguardas do RGPD.
14.5 Avaliações e classificações dos operadores
- Após a conclusão de uma atividade, poderá ser convidado a deixar uma avaliação sobre o serviço do operador.
- As avaliações estão associadas a operadores específicos para garantir transparência e equidade.
- A Turinity não permite que os operadores eliminem ou alterem avaliações, embora possam responder ao feedback dos clientes.
14.6 Responsabilidades conjuntas
Em determinados casos (por ex., quando a Turinity e um operador determinam conjuntamente as finalidades do tratamento de dados, como a prevenção de fraudes ou a resolução de litígios), ambas as partes podem atuar como responsáveis conjuntos pelo tratamento ao abrigo do artigo 26.º do RGPD. Nesses casos, as responsabilidades estão claramente definidas em acordos contratuais.
14.7 Base jurídica
- A partilha de dados de reserva com os operadores baseia-se na necessidade contratual (art. 6.º, n.º 1, al. b) do RGPD).
- A conformidade dos operadores e as obrigações de tratamento de dados baseiam-se no interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD) e em requisitos legais.
15. Pagamentos e dados financeiros
A Turinity trata informações de pagamento estritamente para efeitos de conclusão segura de reservas. Todos os pagamentos são processados por fornecedores terceiros de confiança; a Turinity não armazena nem tem acesso aos dados completos do cartão.
15.1 Métodos de pagamento
Pode pagar atividades na Turinity utilizando:
- Cartões de crédito ou débito.
- Carteiras digitais como Apple Pay ou Google Pay (quando disponíveis).
- PayPal ou outros serviços de pagamento de confiança.
15.2 Processamento de pagamentos
- Os pagamentos são processados através de fornecedores como Stripe, PayPal e Apple Pay, que atuam como responsáveis autónomos pelo tratamento dos seus dados financeiros.
- Recebemos apenas informações limitadas: estado do pagamento, ID da transação, método de pagamento e, em alguns casos, os últimos quatro dígitos do número do seu cartão.
- Estes fornecedores podem tratar dados fora do EEE. Nesses casos, aplicam-se salvaguardas adequadas, como o Quadro de Privacidade de Dados UE-EUA ou as Cláusulas Contratuais-Tipo (CCT).
15.3 Prevenção de fraudes
- As transações são encriptadas e monitorizadas através de sistemas automatizados de deteção de fraudes.
- Podemos bloquear ou sinalizar temporariamente pagamentos suspeitos para proteger clientes, operadores e a plataforma.
- Os dados necessários para prevenir fraudes podem ser partilhados com fornecedores de pagamento ou, quando legalmente exigido, com autoridades.
15.4 Estornos e litígios
- Caso ocorra um estorno ou um litígio de pagamento, podemos partilhar os dados relevantes de reserva e transação com o processador de pagamento ou o banco para resolver o problema.
15.5 Conservação de dados financeiros
- Os registos de pagamento e as faturas são conservados por um período mínimo de 5 anos em conformidade com a legislação contabilística e fiscal.
- Após este período, são eliminados de forma segura ou anonimizados.
15.6 Base jurídica
- O tratamento de dados de pagamento baseia-se na necessidade contratual (art. 6.º, n.º 1, al. b) do RGPD).
- A deteção de fraudes e a gestão de litígios baseiam-se no interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD).
- A conservação de registos financeiros baseia-se na obrigação legal (art. 6.º, n.º 1, al. c) do RGPD).
16. Prevenção de fraudes e segurança da plataforma
A Turinity está empenhada em manter um ambiente seguro e fiável tanto para os hóspedes como para os operadores. Para o efeito, aplicamos múltiplas camadas de tecnologias de segurança e prevenção de fraudes.
16.1 Prevenção de fraudes
- Monitorização de transações: Todos os pagamentos são analisados por sistemas automatizados que detetam padrões invulgares ou comportamentos de alto risco.
- Pontuação de risco: Determinadas reservas podem ser sinalizadas para revisão adicional caso excedam limiares predefinidos (por ex., transações de valor invulgarmente elevado, dados de clientes não coincidentes).
- Proteção contra estornos: Em caso de pagamento contestado, colaboramos com os fornecedores de pagamento para rever as informações relevantes da transação e da reserva.
- Salvaguardas para os operadores: Os operadores estão contratualmente obrigados a não fazer uso indevido dos dados dos hóspedes e a cumprir as normas de prevenção de fraudes.
16.2 Segurança da plataforma
- Proteção Cloudflare: A Turinity utiliza os serviços Cloudflare para mitigar ataques DDoS (Distributed Denial of Service), prevenir tráfego malicioso de bots e assegurar a disponibilidade contínua da plataforma.
- Firewall de Aplicações Web (WAF): Os pedidos são filtrados para bloquear tentativas suspeitas ou não autorizadas de acesso à plataforma.
- Práticas de desenvolvimento seguro: Os nossos sistemas são desenvolvidos segundo princípios de security-by-design, incluindo auditorias regulares, testes de penetração e aplicação de correções de vulnerabilidades.
16.3 Integridade dos dados e monitorização
- Encriptação: Os dados sensíveis são encriptados tanto em trânsito (via SSL/TLS) como em repouso.
- Controlos de acesso: O acesso interno a sistemas e bases de dados está estritamente limitado a pessoal autorizado sob autenticação multifator.
- Registos e auditorias: Todas as ações administrativas e os eventos críticos de reserva ou pagamento são registados com marcas temporais para fornecer um registo de auditoria verificável.
16.4 Resposta a incidentes
Em caso de suspeita de incidente de segurança ou violação de dados, a Turinity segue um rigoroso protocolo de resposta:
- Contenção e investigação imediatas.
- Notificação da autoridade de controlo competente no prazo de 72 horas, quando exigido pelo RGPD.
- Comunicação aos titulares afetados caso a violação represente um risco elevado para os seus direitos e liberdades.
- Implementação de medidas corretivas para prevenir a recorrência.
16.5 Base jurídica
- A prevenção de fraudes é realizada com base no interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD).
- As medidas de segurança e monitorização são necessárias para o cumprimento do art. 32.º do RGPD (segurança do tratamento).
17. Utilizadores internacionais: Direitos dos residentes nos Estados Unidos
Se for residente nos Estados Unidos, poderá ter direitos de privacidade específicos ao abrigo das leis estaduais, como o California Consumer Privacy Act (CCPA), o California Privacy Rights Act (CPRA) e leis semelhantes no Colorado, Connecticut, Virgínia e outros estados.
Esta secção complementa as informações fornecidas nesta Política de Privacidade.
17.1 Categorias de informações pessoais recolhidas
Conforme descrito nas secções 4 e 5, a Turinity pode recolher as seguintes categorias de informações:
- Identificadores (p. ex., nome, e-mail, número de telefone, ID de conta).
- Informações comerciais (p. ex., reservas, pagamentos, histórico de transações).
- Informações sobre a Internet ou dispositivos (p. ex., endereço IP, navegador, sistema operativo, dados de fluxo de cliques).
- Dados de geolocalização (se fornecidos pelo seu dispositivo e mediante consentimento).
- Inferências (preferências e interesses derivados de reservas e pesquisas).
- Informações pessoais sensíveis (apenas em casos limitados, tais como números de passaporte ou de documento de identificação exigidos por um operador para a prestação de um serviço).
17.2 Direitos dos residentes nos Estados Unidos
Dependendo do seu estado de residência, poderá ter os seguintes direitos:
- Direito de saber: Solicitar a divulgação das categorias e das informações pessoais específicas que recolhemos sobre si.
- Direito de acesso: Obter uma cópia das informações pessoais que detemos sobre si.
- Direito ao apagamento: Solicitar o apagamento das suas informações pessoais, sujeito a obrigações legais.
- Direito à retificação: Solicitar a correção de informações inexatas.
- Direito à portabilidade dos dados: Receber os seus dados num formato portátil e legível por máquina.
- Direito a limitar a utilização de dados sensíveis: Restringir a utilização de informações sensíveis (p. ex., números de documento de identificação, geolocalização precisa).
- Direito de oposição à "partilha" ou à publicidade dirigida: Pode opor-se à partilha de dados para publicidade comportamental entre contextos.
- Direito à não discriminação: Não será discriminado pelo exercício dos seus direitos de privacidade.
17.3 Venda ou partilha de informações pessoais
- A Turinity não "vende" dados pessoais mediante contrapartida monetária.
- Podemos "partilhar" dados pessoais com parceiros terceiros de publicidade e análise para fins de publicidade dirigida. Isto é considerado uma "venda" ou "partilha" ao abrigo de algumas leis dos EUA.
- Pode opor-se a esta partilha a qualquer momento através da nossa ferramenta de Preferências de Cookies.
17.4 Como exercer os seus direitos
Os residentes nos EUA podem exercer os seus direitos contactando-nos em:
📧 E-mail: [email protected]
Poderemos ter de verificar a sua identidade antes de dar cumprimento ao seu pedido. Pode também designar um representante autorizado para apresentar pedidos em seu nome, em conformidade com a lei aplicável.
17.5 Dados de menores
A Turinity não recolhe intencionalmente informações pessoais de menores de 16 anos. Caso tomemos conhecimento de que recolhemos inadvertidamente tais dados, procederemos ao seu apagamento de imediato.
17.6 Base jurídica
O tratamento de dados de residentes nos EUA é realizado em conformidade com o CCPA/CPRA e outras leis de privacidade estaduais aplicáveis.
18. Alterações societárias e transferências de negócios
A Turinity é uma plataforma internacional em crescimento. Em caso de futuras alterações à nossa estrutura societária, os seus dados pessoais poderão fazer parte dos ativos transferidos.
18.1 Fusões, aquisições ou reestruturações
- Se a Turinity for objeto de uma fusão, aquisição, alienação, reestruturação, reorganização ou venda de ativos, os seus dados pessoais poderão ser transferidos para a entidade adquirente ou sucessora.
- Tais transferências só terão lugar se a nova entidade concordar em tratar os seus dados de forma compatível com esta Política de Privacidade e com a legislação aplicável.
18.2 Continuidade do serviço
- Em caso de transferência, os seus dados pessoais poderão continuar a ser utilizados para assegurar o funcionamento ininterrupto da plataforma, incluindo o cumprimento de reservas existentes e de acordos com operadores.
18.3 Notificação de alterações
- Se a propriedade ou o controlo da Turinity se alterar, notificá-lo-emos com antecedência, seja por e-mail ou através de um aviso de destaque na nossa plataforma.
- Será informado dos seus direitos relativamente aos seus dados pessoais no contexto de tais alterações.
18.4 Base jurídica
- Estas transferências baseiam-se no interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD) para garantir a continuidade e o funcionamento lícito da nossa atividade.
19. Atualizações desta Política
A Turinity pode atualizar periodicamente esta Política de Privacidade para refletir alterações nos nossos serviços, requisitos legais ou práticas de tratamento de dados.
19.1 Notificação de alterações
- Se procedermos a alterações materiais (por exemplo, expandindo a forma como utilizamos os seus dados ou partilhando-os com novas categorias de parceiros), notificá-lo-emos com antecedência:
- Enviando um e-mail para o endereço associado à sua conta (se disponível).
- Publicando um aviso de destaque no nosso sítio web ou nas nossas aplicações móveis.
19.2 Revisão periódica
Incentivamo-lo a rever periodicamente esta Política de Privacidade, de modo a estar sempre informado sobre como protegemos os seus dados.
19.3 Data de entrada em vigor
- A versão mais recente da Política de Privacidade estará sempre disponível no nosso sítio web em www.turinity.com/privacy.
- Cada versão incluirá uma data de "Última atualização" no topo do documento.
19.4 Base jurídica
A atualização desta Política de Privacidade é necessária para cumprir o art. 24.º do RGPD (responsabilidade do responsável pelo tratamento) e as leis de proteção do consumidor aplicáveis.
20. Informações de contacto
Se tiver dúvidas, preocupações ou pedidos relativos a esta Política de Privacidade ou à forma como tratamos os seus dados pessoais, pode contactar-nos em:
Pode também apresentar uma reclamação junto da sua autoridade de proteção de dados local. Em Espanha, esta é:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Sítio web: www.aepd.es
Os utilizadores residentes noutros países da UE/EEE podem encontrar a sua autoridade de supervisão local através do Comité Europeu para a Proteção de Dados (EDPB):
https://edpb.europa.eu
Os residentes nos Estados Unidos podem exercer os seus direitos ao abrigo do CCPA/CPRA ou de outras leis estaduais, conforme descrito na secção 17, contactando-nos no endereço de e-mail acima indicado.