1. Responsável pelo tratamento
Justino David Martins Correia, que usa o nome comercial Titus Boat Tours, NIF 221 828 753, Urbanização VerdeMar, Lote 20, 8900-027 Vila Nova de Cacela, Portugal.
Para qualquer assunto de dados pessoais: geral@titusboattours.pt · +351 965 890 566.
Pela dimensão e tipo de atividade, a Titus Boat Tours não está obrigada a designar um Encarregado de Proteção de Dados (artigo 37.º do RGPD). Os pedidos são tratados diretamente pelo responsável, através do email acima.
Esta política cumpre o Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, "RGPD"), a Lei n.º 58/2019, de 8 de agosto, e a Lei n.º 41/2004, de 18 de agosto, na redação em vigor, quanto aos cookies.
2. Que dados recolhemos
| Quando | Dados |
|---|---|
| Compra de bilhetes para a Praia da Fábrica | Nome, email, telemóvel, data, número de adultos e crianças, valor, código do bilhete, estado do pagamento e registo da validação no embarque |
| Reserva de Aqua Táxi, passeio ou serviço à medida | Nome, email, telemóvel, data e hora, percurso ou ponto de encontro, número de passageiros, observações que nos envie e, se for o caso, o hotel ou parceiro que fez a reserva |
| Pagamentos | Meio de pagamento, valor, data e referência da transação. Os dados completos do cartão são tratados só pelo prestador de pagamento |
| Faturação | Nome e, se o pedir, NIF e morada |
| Formulário de contacto, email, WhatsApp, SMS e telefone | Nome, contactos e o conteúdo das mensagens |
| Visita ao site | Dados técnicos (endereço IP, tipo de navegador, páginas pedidas) registados pelo servidor, e a sua escolha sobre cookies |
| Com o seu consentimento | Dados de navegação recolhidos pelo Pixel da Meta (Facebook), descritos no ponto 9 |
Não pedimos dados sensíveis. Só tratamos informação de saúde ou de mobilidade (por exemplo, gravidez ou mobilidade reduzida) se nos a der voluntariamente para preparar o embarque, com o seu consentimento explícito (artigo 9.º, n.º 2, alínea a), do RGPD). Apagamo-la depois do serviço, salvo se houver um incidente que obrigue a guardá-la.
Os dados de contacto e da reserva são necessários para celebrar o contrato: sem eles não podemos aceitar a reserva.
3. Para que usamos os dados e com que fundamento
| Finalidade | Fundamento no RGPD |
|---|---|
| Gerir reservas, emitir e enviar bilhetes com QR, validar o embarque e falar consigo sobre o serviço | Execução do contrato e diligências pré-contratuais (artigo 6.º, n.º 1, alínea b) |
| Responder a pedidos de informação e de orçamento | Diligências pré-contratuais (artigo 6.º, n.º 1, alínea b) |
| Emitir faturas e cumprir obrigações fiscais e contabilísticas | Obrigação legal (artigo 6.º, n.º 1, alínea c) |
| Cumprir obrigações de segurança marítima e responder a autoridades | Obrigação legal (artigo 6.º, n.º 1, alínea c) |
| Tratar reclamações e defender direitos em caso de litígio | Obrigação legal e interesse legítimo (artigo 6.º, n.º 1, alíneas c e f) |
| Manter o site seguro e evitar fraude | Interesse legítimo (artigo 6.º, n.º 1, alínea f) |
| Preparar o embarque de quem nos informa de uma condição de saúde ou de mobilidade | Consentimento explícito (artigo 9.º, n.º 2, alínea a) |
| Medir as visitas vindas de anúncios (Pixel da Meta) | Consentimento (artigo 6.º, n.º 1, alínea a), que pode retirar a qualquer momento |
| Enviar novidades ou promoções, se nos tiver dado autorização | Consentimento (artigo 6.º, n.º 1, alínea a) |
Não vendemos dados pessoais. Não tomamos decisões exclusivamente automatizadas com efeitos jurídicos sobre si.
4. Com quem partilhamos os dados
Só partilhamos o necessário, com entidades que tratam os dados por nossa conta, com contrato e garantias de proteção (artigo 28.º do RGPD), ou que têm de os receber por lei:
- Prestadores de pagamento: Stripe, MB WAY (através do respetivo prestador de serviços de pagamento), myPOS e Revolut, para processar pagamentos, reembolsos e prevenir fraude. Em parte do tratamento atuam como responsáveis independentes.
- Alojamento do site e email: o fornecedor que aloja o site, a base de dados e o email.
- WhatsApp Business (WhatsApp Ireland Limited e, nas mensagens automáticas, Meta Platforms Ireland Limited): para enviar bilhetes e falar consigo, quando escolhe este meio.
- Envio de SMS: o prestador que entrega as mensagens com o bilhete ou a confirmação, quando usamos este meio.
- Google Ireland Limited: só quando carrega em "Ver mapa" (Google Maps) ou escolhe uma língua do tradutor automático (francês, alemão, italiano, russo ou chinês).
- Meta Platforms Ireland Limited (Pixel do Facebook): só se aceitar os cookies de medição.
- Parceiros (hotéis e agências): quando a reserva é feita através deles, recebem os dados da reserva que fizeram.
- GetYourGuide e outras plataformas: nas reservas feitas nelas, a plataforma é responsável pelos dados que recolhe e envia-nos o necessário para prestarmos o serviço.
- Contabilista certificado e Autoridade Tributária: para faturação e obrigações fiscais.
- Seguradoras, autoridades marítimas, tribunais e outras autoridades: quando a lei o exija ou em caso de acidente ou litígio.
5. Transferências para fora do Espaço Económico Europeu
Alguns prestadores (por exemplo Meta, Google e Stripe) podem tratar dados nos Estados Unidos. Nesses casos, a transferência faz-se com base na decisão de adequação da Comissão Europeia para o Quadro de Privacidade de Dados UE-EUA (Decisão de Execução (UE) 2023/1795) ou em cláusulas contratuais-tipo aprovadas pela Comissão (artigos 45.º e 46.º do RGPD).
6. Durante quanto tempo guardamos os dados
| Dados | Prazo |
|---|---|
| Faturas e registos de vendas | 10 anos civis, por obrigação fiscal (artigo 52.º do Código do IVA) |
| Contactos e restantes dados das reservas e dos bilhetes | 3 anos depois do serviço, para tratar reclamações e defender direitos |
| Mensagens e pedidos de contacto que não resultaram em reserva | Até 24 meses |
| Informação de saúde ou mobilidade dada para o embarque | Apagada depois do serviço, salvo se houver um incidente |
| Registos técnicos do servidor | Pelo tempo necessário à segurança do site, no máximo 12 meses |
| Consentimento para envio de novidades | Até o retirar |
| Cookies | Os prazos do ponto 9 |
No fim destes prazos os dados são apagados ou tornados anónimos.
7. Os seus direitos
Pode, a qualquer momento e sem custos:
- saber que dados temos sobre si e receber uma cópia (artigo 15.º do RGPD);
- corrigir dados errados ou incompletos (artigo 16.º);
- pedir que sejam apagados, quando já não tenhamos de os guardar (artigo 17.º);
- pedir a limitação do tratamento (artigo 18.º);
- receber os dados que nos deu num formato de uso comum (artigo 20.º);
- opor-se ao tratamento baseado no interesse legítimo (artigo 21.º);
- retirar o consentimento, sem afetar o tratamento feito até aí (artigo 7.º, n.º 3).
Basta escrever para geral@titusboattours.pt. Respondemos no prazo de um mês (artigo 12.º, n.º 3, do RGPD). Podemos pedir uma prova de identidade quando houver dúvidas sobre quem faz o pedido.
Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em cnpd.pt.
8. Crianças
As reservas são feitas por maiores de 18 anos. Das crianças recolhemos apenas o número e a faixa etária, para o preço e a segurança a bordo. Quando o tratamento se baseia no consentimento (cookies de medição, novidades), os menores de 13 anos precisam de autorização dos pais (artigo 8.º do RGPD e artigo 16.º da Lei n.º 58/2019).
9. Cookies e tecnologias semelhantes
Os cookies são pequenos ficheiros guardados no seu navegador. Só usamos os necessários ao funcionamento do site e, se aceitar, os de medição.
| Nome | De quem | Para quê | Duração | Tipo |
|---|---|---|---|---|
| tt-consent-v1 (armazenamento local) | Titus Boat Tours | Guardar a sua escolha sobre cookies | Até a apagar no navegador | Necessário |
| Cookie de sessão das páginas de reserva | Titus Boat Tours | Manter os dados da reserva enquanto compra | Até fechar o navegador | Necessário |
| Cookies do prestador de pagamento (por exemplo __stripe_mid e __stripe_sid) | Stripe | Prevenir fraude no pagamento | Até 1 ano | Necessário, só nas páginas de pagamento |
| googtrans | Lembrar a língua escolhida no tradutor automático | Até fechar o navegador | Funcional, só se usar o tradutor | |
| Cookies do Google Maps | Mostrar o mapa | Definida pela Google | Só se carregar em "Ver mapa" | |
| _fbp | Meta (Facebook) | Medir as visitas que vêm de anúncios | 90 dias | Medição, só se carregar em "Aceitar" |
Como gerir: quando entra no site pela primeira vez, escolhe "Aceitar" ou "Rejeitar". Pode mudar de ideias a qualquer momento no link Cookies, no rodapé do site, ou apagar os cookies nas definições do navegador. Se rejeitar, o site funciona na mesma.
10. Segurança
Usamos medidas técnicas e organizativas adequadas ao risco: ligação cifrada (HTTPS), acesso às áreas de gestão e de validação de bilhetes só com palavra-passe, cópias de segurança e prestadores que garantem a proteção dos dados. Se houver uma violação de dados com risco para si, avisamos a CNPD no prazo de 72 horas e, quando o risco for elevado, também o informamos a si (artigos 33.º e 34.º do RGPD).
11. Alterações a esta política
Podemos atualizar esta política quando a lei ou os nossos serviços mudarem. A data da última atualização está no fim desta página. Se a mudança for importante, avisamos no site.