Política de privacidade
Que dados pessoais MarrakechLocal LLC recolhe, para quê, com quem os partilhamos e que direitos tem sobre eles. Escrita para ser lida: se algo não for claro, escreva para [email protected] e explicamos.
1. Responsável pelo tratamento
O responsável pelo tratamento é MarrakechLocal LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, United States. Contacto para todas as questões de proteção de dados: [email protected].
Estamos estabelecidos fora da União Europeia e do Reino Unido, mas oferecemos serviços a pessoas em ambos, o que nos obriga a designar representantes ao abrigo do artigo 27.º do RGPD e do artigo 27.º do RGPD do Reino Unido. Essa designação está em curso e esta página indicá-los-á assim que estiver concluída. Até lá, escreva-nos diretamente para [email protected] — tratamos nós próprios de cada pedido e dentro dos mesmos prazos.
- Representante na UE: Appointment in progress — contact us directly in the meantime
- Representante no Reino Unido: Appointment in progress — contact us directly in the meantime
2. O que recolhemos e porquê
Não recolhemos categorias especiais de dados, não fazemos definição de perfis e não tomamos decisões automatizadas com efeitos jurídicos sobre si.
| Dados | Finalidade | Fundamento | Conservação |
|---|---|---|---|
| Nome, e-mail, telefone / WhatsApp | Criar a sua reserva, entregar o bilhete, contactá-lo sobre a visita | Execução do contrato | 7 anos |
| Dados da reserva (monumento, data, número de visitantes, valor pago) | Executar a reserva e cumprir obrigações contabilísticas e fiscais | Contrato; obrigação legal | 7 anos |
| Registo do consentimento (texto apresentado e hora da aceitação) | Demonstrar o acordado e responder a litígios de pagamento | Obrigação legal; interesse legítimo na defesa de direitos | 7 anos |
| Instantâneo probatório do pagamento (preços e avisos apresentados, user-agent, país) | Responder a estornos e reclamações por fraude | Interesse legítimo em prevenir e contestar fraude nos pagamentos | 24 meses |
| Dados de pagamento | Cobrar. Os dados do cartão são introduzidos diretamente na Stripe e nunca chegam aos nossos servidores | Contrato | Conservados pela Stripe segundo a sua política |
| Dados analíticos (páginas vistas, localização aproximada, dispositivo) | Perceber que guias são úteis | Consentimento — desativado até o autorizar | 14 meses |
| Endereço de subscrição da newsletter | Enviar a carta mensal que pediu | Consentimento | Até cancelar a subscrição |
| Mensagens do formulário de contacto | Responder-lhe | Interesse legítimo em dar seguimento a pedidos | 24 meses |
| Registos do servidor (endereço IP, pedido, data/hora) | Segurança, prevenção de abusos, diagnóstico de falhas | Interesse legítimo na segurança do serviço | 30 dias |
3. Menores
Os nossos serviços não se dirigem a menores e não recolhemos conscientemente dados de pessoas com menos de 13 anos. Quando uma reserva inclui crianças, recolhemos apenas o número de visitantes, não os seus nomes nem idades.
5. Transferências internacionais
Somos uma empresa norte-americana e vários dos nossos prestadores estão sediados nos Estados Unidos ou transferem dados para lá. Quando dados pessoais de pessoas na UE ou no Reino Unido são transferidos para fora desses territórios, baseamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia, complementadas pelo Adendo britânico de transferências internacionais quando se aplica o RGPD do Reino Unido, avaliando caso a caso se são necessárias garantias adicionais.
Pode pedir cópia das garantias em vigor escrevendo para [email protected].
6. Os seus direitos
Se lhe for aplicável o RGPD ou o RGPD do Reino Unido, tem o direito de:
- Aceder aos dados pessoais que temos sobre si e obter uma cópia.
- Retificar dados inexatos.
- Obter o apagamento dos dados quando já não sejam necessários e nenhuma obrigação legal nos imponha conservá-los.
- Limitar o tratamento ou opor-se a ele quando assente no nosso interesse legítimo.
- Receber os dados que nos forneceu num formato portátil e legível por máquina.
- Retirar o consentimento a qualquer momento quando o tratamento nele assente, sem afetar os tratamentos anteriores.
- Apresentar reclamação à sua autoridade de controlo. Em Portugal é a Comissão Nacional de Proteção de Dados (CNPD).
7. Como exercê-los
Escreva para [email protected]. Respondemos no prazo de um mês. Podemos pedir-lhe que confirme a sua identidade, mas apenas na medida do necessário: não exigiremos a digitalização de um passaporte para responder a uma questão sobre uma reserva de 10.00 €.
Note que não podemos apagar dados que tenhamos de conservar para efeitos contabilísticos, nem um registo de consentimento e um instantâneo probatório relativos a um pagamento enquanto se mantiver aberto um prazo de contestação. Nesse caso diremos qual é e quando os dados serão eliminados.
8. Segurança
Todo o tráfego é cifrado em trânsito. Os dados do cartão são introduzidos diretamente nos campos alojados pela Stripe e nunca são transmitidos aos nossos servidores nem neles armazenados: não guardamos qualquer número de cartão. O acesso aos dados de encomenda está limitado às pessoas que dele precisam para prestar apoio.
Se ocorrer uma violação suscetível de implicar risco para os seus direitos, notificamos a autoridade de controlo competente em 72 horas e, havendo risco elevado, comunicamos-lhe diretamente.
10. Alterações
Atualizaremos esta política quando os nossos tratamentos mudarem. Sendo a alteração substancial, indicá-lo-emos de forma visível, em vez de apenas alterar a data no topo.