Rascunho — sujeito a revisão jurídicaTexto preliminar. Os pontos marcados com [A CONFIRMAR] aguardam confirmação antes de este documento produzir efeitos.

política de privacidade

Política de Privacidade.

Que dados tratamos, porquê, com quem os partilhamos, durante quanto tempo os guardamos — e o que pode exigir-nos a qualquer momento.

Última actualização: 2026-09-08

1. Responsável pelo tratamento

O serviço ciceroni (ciceroni.app) é explorado por [A CONFIRMAR: denominação social completa, NIPC/NIF e sede social da entidade responsável pelo tratamento].

Contacto para questões de privacidade e para o exercício de direitos: dpo@ciceroni.app (em alternativa, ola@ciceroni.app). [A CONFIRMAR: se a caixa dpo@ciceroni.app é efectivamente lida e por quem, e se foi ou deve ser designado um Encarregado de Protecção de Dados]

Esta política aplica-se ao sítio ciceroni.app, ao painel do anfitrião, aos guias apresentados aos hóspedes e às conversas com o concierge, em aplicação do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019, de 8 de Agosto.

2. Os dois papéis do ciceroni

O mesmo serviço envolve dois tratamentos distintos, com papéis distintos:

  • Dados dos anfitriões — conta, faturação, utilização do painel. Aqui o ciceroni é responsável pelo tratamento e é esta política que o rege.
  • Dados dos hóspedes — nome, contacto, datas da estadia, mensagens ao concierge. Aqui o anfitrião é o responsável pelo tratamento e o ciceroni actua como subcontratante, tratando os dados apenas segundo as instruções do anfitrião. Ver a secção 5.

3. Que dados tratamos

3.1 Anfitriões

  • Conta e identificação: nome, endereço de correio electrónico, identificador de utilizador, fotografia de perfil se fornecida, método de autenticação (email ou fornecedor externo), datas de criação e de último acesso.
  • Contacto: número de telemóvel/WhatsApp, quando indicado para receber alertas.
  • Dados de propriedade: designação, morada, número de registo de Alojamento Local e demais informação introduzida sobre o estabelecimento — que pode constituir dado pessoal quando o anfitrião é pessoa singular.
  • Faturação e pagamentos: histórico de compras de créditos, saldo, movimentos de débito, identificadores de transacção e dados fiscais. Os dados do cartão são tratados directamente pela Stripe — o ciceroni não os recebe nem armazena.
  • Utilização e registos técnicos: páginas acedidas, acções no painel, mensagens de erro, endereço IP, tipo de dispositivo e navegador, presentes nos registos dos fornecedores de infra-estrutura.
  • Comunicações: mensagens trocadas com o suporte e respostas a inquéritos ou à lista de espera.

3.2 Hóspedes

  • Identificação da estadia: nome ou primeiro nome do hóspede, datas de entrada e saída, propriedade e unidade, idioma.
  • Contacto: número de telefone (WhatsApp) e/ou endereço de correio electrónico, quando o anfitrião os introduz ou o hóspede inicia conversa.
  • Conversas com o concierge: o conteúdo das mensagens enviadas pelo hóspede e das respostas geradas, incluindo os dados pessoais que o hóspede voluntariamente escreva.
  • Utilização do guia: data de abertura do guia, secções consultadas, avaliação da estadia quando dada.

O ciceroni não recolhe documentos de identificação de hóspedes nem efectua qualquer comunicação de dados às autoridades. A comunicação de hóspedes estrangeiros (SIBA/AIMA) é uma obrigação legal do anfitrião, cumprida fora do ciceroni.

4. Finalidades e fundamentos de licitude

Enquanto responsável pelo tratamento dos dados dos anfitriões, o ciceroni trata-os para:

  • Prestar o serviço — criar e manter a conta, publicar guias, gerar links por estadia, operar o concierge e o painel. Fundamento: execução do contrato (art. 6.º, n.º 1, al. b) do RGPD).
  • Processar pagamentos e emitir faturação. Fundamento: execução do contrato e cumprimento de obrigação jurídica (al. b) e c)).
  • Cumprir obrigações legais — fiscais, contabilísticas e de resposta a autoridades. Fundamento: obrigação jurídica (al. c)).
  • Segurança, prevenção de fraude e diagnóstico — registos técnicos, limitação de abusos, correcção de falhas. Fundamento: interesse legítimo (al. f)).
  • Apoio ao cliente e comunicações de serviço — avisos operacionais, alterações contratuais, respostas ao suporte. Fundamento: execução do contrato e interesse legítimo.
  • Melhoria do produto, com base em dados agregados ou anonimizados. Fundamento: interesse legítimo (al. f)).
  • Lista de espera e comunicações de lançamento, quando o próprio se inscreveu. Fundamento: consentimento (al. a)), revogável a qualquer momento.

Não fazemos publicidade comportamental, não vendemos dados pessoais e não tomamos decisões automatizadas com efeitos jurídicos ou significativos sobre os anfitriões.

5. Dados dos hóspedes

Os dados dos hóspedes são tratados em nome do anfitrião, que define as finalidades e é o interlocutor do hóspede. O ciceroni trata-os apenas para:

  • apresentar o guia da estadia ao hóspede;
  • responder às perguntas do hóspede através do concierge, no guia ou por WhatsApp;
  • escalar ao anfitrião as conversas que o exijam e enviar as mensagens automáticas configuradas (aviso de guia não aberto, pedido de avaliação, oferta de regresso);
  • garantir a segurança e o funcionamento técnico do serviço.

O ciceroni não utiliza dados de hóspedes para finalidades próprias, não os partilha com outros anfitriões e não os utiliza para publicidade.

Se é hóspede e pretende exercer os seus direitos, deve dirigir-se primeiro ao anfitrião que lhe enviou o guia — é ele o responsável pelo tratamento. Se nos contactar directamente, encaminharemos o pedido para o anfitrião e apoiá-lo-emos na resposta.

As garantias exigidas pelo artigo 28.º do RGPD constam do Acordo de Tratamento de Dados celebrado com cada anfitrião. [A CONFIRMAR: texto do DPA a aprovar e forma da sua aceitação pelos anfitriões (anexo aos Termos, aceitação no registo, ou assinatura autónoma)]

6. Inteligência artificial

Para gerar uma resposta do concierge, o ciceroni envia ao fornecedor de modelos de linguagem o conteúdo relevante do guia, o histórico recente da conversa e a mensagem do hóspede. O envio ocorre apenas no momento em que a resposta é pedida.

As mesmas tecnologias são usadas nas funcionalidades de apoio à escrita do guia, sobre conteúdo introduzido pelo anfitrião.

Contratualmente, os conteúdos enviados não devem ser utilizados para treinar modelos. [A CONFIRMAR: confirmação escrita, junto do OpenRouter e da Anthropic, da não utilização para treino, do prazo de retenção dos pedidos e da existência de DPA assinado]

O anfitrião deve evitar introduzir no guia dados pessoais desnecessários, e o concierge está instruído para não solicitar dados sensíveis aos hóspedes.

7. Subcontratantes

O ciceroni recorre aos seguintes prestadores para operar o serviço. Todos tratam dados por nossa conta, vinculados por contrato e apenas na medida necessária à finalidade indicada.

PrestadorFinalidadeLocal do tratamento
ConvexBase de dados e execução das funções aplicacionais — guias, estadias, conversas e conta do anfitrião.União Europeia (Irlanda, eu-west-1) · entidade nos EUA
ClerkAutenticação e gestão de sessões dos anfitriões (não trata dados de hóspedes).EUA
StripeProcessamento de pagamentos dos pacotes de créditos e, quando activo, dos extras vendidos pelo anfitrião.União Europeia (Irlanda) e EUA
OpenRouterEncaminhamento dos pedidos para os modelos de linguagem que geram as respostas do concierge e as sugestões de conteúdo.EUA
AnthropicModelos de linguagem (Claude) que produzem as respostas do concierge a partir do conteúdo do guia e da mensagem do hóspede.EUA
TwilioEnvio e recepção de mensagens WhatsApp entre o concierge, o hóspede e o anfitrião.EUA e União Europeia (Irlanda)
ResendEnvio de mensagens de correio electrónico transaccionais (avisos ao anfitrião, pedidos de avaliação ao hóspede).EUA
VercelAlojamento da aplicação web e entrega das páginas; registos técnicos de acesso.EUA e rede global de entrega

[A CONFIRMAR: entidade contratante concreta de cada prestador (por exemplo, Stripe Payments Europe vs. Stripe Inc.), região de processamento configurada e confirmação de que existe DPA assinado com cada um]

Esta lista é a que resulta da configuração actual do serviço. Novos subcontratantes são comunicados aos anfitriões antes de entrarem em funcionamento, com direito de oposição fundamentada. [A CONFIRMAR: prazo de pré-aviso para alteração de subcontratantes (sugestão: 30 dias) e canal de comunicação]

Além destes, os dados podem ser comunicados a advogados, contabilistas, auditores e autoridades públicas, quando exigido por lei ou necessário à defesa de direitos.

8. Transferências internacionais

A base de dados do ciceroni está alojada na União Europeia. Ainda assim, alguns prestadores indicados na secção anterior — designadamente OpenRouter, Anthropic, Twilio, Stripe, Resend e Vercel — são entidades sediadas nos Estados Unidos da América ou podem tratar dados fora do Espaço Económico Europeu.

Essas transferências assentam nas garantias adequadas previstas no capítulo V do RGPD: cláusulas contratuais-tipo aprovadas pela Comissão Europeia e/ou a decisão de adequação relativa ao EU–U.S. Data Privacy Framework, quando o prestador esteja certificado, acrescidas de medidas técnicas complementares como cifra em trânsito e minimização dos dados enviados.

[A CONFIRMAR: para cada prestador fora do EEE: mecanismo de transferência efectivo (cláusulas contratuais-tipo ou certificação DPF), data de verificação e existência de avaliação de impacto da transferência]

9. Prazos de conservação

Os prazos abaixo são os que propomos aplicar; alguns aguardam confirmação.

DadosPrazo
Conta do anfitrião e conteúdo dos guiasEnquanto a conta estiver activa; eliminados até 30 dias após o encerramento, salvo obrigação legal de conservação.
Estadias e conversas dos hóspedes com o concierge24 meses após o fim da estadia, ou até instrução de eliminação do anfitrião, consoante o que ocorrer primeiro.
Registos de faturação e movimentos de crédito10 anos, por imposição da legislação fiscal e contabilística portuguesa.
Registos técnicos e de segurançaAté 12 meses, ou o prazo de retenção dos fornecedores de infra-estrutura, se inferior.
Mensagens de suporte36 meses a contar da última interacção.
Lista de espera e inquéritosAté à revogação do consentimento ou 24 meses sem interacção.

[A CONFIRMAR: aprovação dos prazos de conservação acima, em especial o das conversas dos hóspedes (24 meses) e o da eliminação após encerramento de conta (30 dias), e verificação de que existe rotina técnica que os aplica — actualmente não há eliminação automática implementada]

10. Direitos dos titulares

Nos termos do RGPD, o titular dos dados tem direito a solicitar o acesso, a rectificação, o apagamento, a limitação do tratamento, a portabilidade dos dados e a oposição a tratamentos fundados em interesse legítimo, bem como a retirar o consentimento a todo o tempo, sem comprometer a licitude do tratamento anterior.

Os pedidos devem ser dirigidos a dpo@ciceroni.app ou a ola@ciceroni.app. Respondemos no prazo máximo de um mês a contar da recepção, prorrogável por dois meses em caso de complexidade, com informação fundamentada ao titular. Podemos pedir elementos adicionais para confirmar a identidade do requerente.

Sendo hóspede, o pedido é encaminhado para o anfitrião responsável, a quem prestamos a assistência necessária.

[A CONFIRMAR: procedimento interno de resposta a pedidos de titulares — quem recebe, em que prazo interno, como se localizam e exportam os dados, e registo dos pedidos]

11. Cookies

O ciceroni utiliza apenas cookies estritamente necessários, colocados pelo fornecedor de autenticação Clerk para manter a sessão iniciada e proteger o acesso à conta. Estes cookies estão dispensados de consentimento prévio, nos termos do artigo 5.º, n.º 3, da Directiva 2002/58/CE e do artigo 5.º da Lei n.º 41/2004.

Não utilizamos cookies de análise, de publicidade ou de perfilagem, nem integramos ferramentas de rastreio de terceiros — o que foi verificado no código da aplicação. [A CONFIRMAR: que não é adicionada, sem revisão desta política, qualquer ferramenta de analítica, píxel publicitário ou mapa de calor]

Detalhe na página de cookies.

12. Segurança

Aplicamos medidas técnicas e organizativas adequadas ao risco, designadamente: comunicações cifradas em trânsito (HTTPS/TLS), cifra em repouso pelos fornecedores de infra-estrutura, autenticação delegada num fornecedor especializado, controlo de acessos por perfil, minimização dos dados enviados a terceiros, verificação criptográfica das comunicações recebidas por webhook e cópias de segurança geridas pelo fornecedor da base de dados.

Em caso de violação de dados pessoais susceptível de originar risco para os direitos e liberdades dos titulares, notificamos a autoridade de controlo no prazo de 72 horas e, quando exigido, os anfitriões afectados, para que estes possam cumprir os seus próprios deveres de notificação.

[A CONFIRMAR: política de cópias de segurança e de recuperação, procedimento documentado de resposta a incidentes e periodicidade da revisão de acessos]

13. Menores

O serviço não se destina a menores de 18 anos e não recolhemos conscientemente dados de menores. Um hóspede menor pode figurar numa estadia através da informação prestada pelo anfitrião; compete a este limitar essa informação ao estritamente necessário.

14. Alterações

Esta política pode ser actualizada sempre que o serviço, os subcontratantes ou a lei o justifiquem. A versão em vigor está sempre nesta página, com a data da última actualização; alterações substanciais são comunicadas aos anfitriões por correio electrónico ou no painel.

15. Reclamações e CNPD

Se considerar que o tratamento dos seus dados viola o RGPD, pode apresentar reclamação junto da autoridade de controlo competente. Em Portugal, a Comissão Nacional de Protecção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, www.cnpd.pt. Agradecemos que nos contacte primeiro, para tentarmos resolver a questão.

16. Contactos

Privacidade e direitos dos titulares: dpo@ciceroni.app

Apoio geral: ola@ciceroni.app

Morada: [A CONFIRMAR: morada de contacto a publicar]

Consulte também os Termos e Condições.