Política de Privacidade e Dados Pessoais
1. Enquadramento
1.1. A presente Política de Privacidade estabelece os termos de acordo com os quais o Continental Hotels recolhe e trata dados pessoais dos seus clientes, quer através dos websites e redes sociais, quer diretamente nas unidades hoteleiras e espaços de restauração do grupo.
1.2. A proteção dos dados pessoais e da privacidade dos nossos clientes e trabalhadores é um compromisso essencial no contexto da economia digital em que vivemos.
1.3. Com efeito, deparamo-nos, diariamente, com uma cada vez maior dependência da tecnologia e com a intensificação das interações online, aspectos que tornam indispensável a implementação de boas práticas de segurança e transparência, assegurando que os direitos fundamentais de privacidade sejam respeitados.
1.4. Este compromisso é central para a confiança que estabelecemos com os nossos clientes e colaboradores.
1.5. Por outro lado, a privacidade e a proteção de dados pessoais assumem especial relevância para o grupo Continental Hotels, considerando que este grupo hoteleiro representa marcas de grupos hoteleiros internacionais.
1.6. Assim, o presente compromisso reflete o respeito pelas normas globais de privacidade e a adoção de práticas alinhadas com as melhores diretrizes internacionais, assegurando a confiança de clientes e parceiros, de diferentes mercados e em diferentes geografias.
1.7. O tratamento dos dados pessoais que nos disponibiliza implica o conhecimento e aceitação das condições constantes desta Política de Privacidade.
1.8. As regras aqui definidas aplicam-se a todos os hotéis geridos e explorados sob a marca Continental Hotels, incluindo os respetivos estabelecimentos de restauração e bebidas.
1.9. Para saber mais sobre o universo Continental Hotels, aceda a www.continentalhotels.eu
2. Quem é o responsável pela recolha e tratamento dos dados?
2.1. De acordo com o disposto no Artigo 4.º, do Regulamento Geral sobre a Proteção de Dados (RGPD), o responsável pelo tratamento é a entidade que determina as finalidades e os meios de tratamento de dados pessoais.
2.2. Assim, as entidades responsáveis pelo tratamento dos seus dados pessoais, do grupo Continental Hotels, são:
• Continoteis – Hotelaria e Turismo, Lda. – NIF 501639144 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Gitel – Gestão e Hotelaria, Lda. – NIF 501989544 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Continental - Investimentos Imobiliários SA. – NIF 500334811 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Morlaix de Portugal - Investimentos Hoteleiros e Turísticos SA. – NIF 502166894 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Espaçoteis - Imobiliários Turísticos SA. – NIF 501891498 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Eurocolace - Investimentos Imobiliários SA. – NIF 501936130 – Rua Rodrigo da Fonseca, nº 44, 1250-193 Lisboa
• Casa de Santo António, Lda. – NIF 500058229 – Rua Duque de Palmela, nº 34, 1250-098 Lisboa
• Buckingham Morlaix Hotéis SA. – NIF 512072957 – Rua Laura Alves, nº 9, 1050-138 Lisboa
• Xiratour - Hotelaria e Turismo SA. – 502364688 – Avenida Barranco de Cegos, nº 22, 2600-214 Vila Franca de Xira
• Ermida & Ca Lda. – 500098786 – Praça da Batalha, 127-128, 4000-102 Porto
• Continental Hotels Hispania, SL – NIE B62345616 – Calle Pallars, 203 – 08005 Barcelona, España
2.3. Por razões de metodologia, as entidades responsáveis pela recolha e tratamento dos dados pessoais serão doravante designadas de forma geral por Continental Hotels.
2.4. O Continental Hotels poderá, no âmbito da sua atividade, recorrer a entidades por si subcontratadas para a prossecução das finalidades que a sua atividade comercial implicam.
2.5. Obrigações do Responsável pelo Tratamento: as entidades indicadas são qualificadas como responsáveis pelo tratamento, de acordo com o RGPD, e comprometem-se a cumprir as obrigações aí definidas, incluindo a implementação de medidas técnicas e organizativas apropriadas para proteger os dados pessoais, garantir a transparência no tratamento e assegurar a conformidade com os princípios previstos no artigo 5.º do RGPD.
3. O que são dados pessoais?
3.1. São qualificados como dados pessoais as informações, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativas a uma pessoa singular identificada ou identificável.
3.2. É considerada identificável a pessoa que possa ser identificada direta ou indiretamente, designadamente por referência a um número de identificação ou a um ou mais elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social.
3.3. O conceito de dados pessoais, definido no Artigo 4.º do RGPD, é fundamental para compreender a sua relevância na economia digital, desde logo, pela sua enorme abrangência.
3.4. Num contexto em que os dados pessoais são uma moeda de troca para serviços digitais, é imprescindível assegurar que os mesmos são tratados com respeito pelos direitos fundamentais dos titulares, e em respeito da Dignidade da Pessoa Humana.
4. Que dados pessoais são recolhidos e tratados?
4.1. O Continental Hotels procede à recolha e ao tratamento, entre outros, dos seguintes dados pessoais:
• Para efeito de registo e gestão de reservas: nome, endereço de correio eletrónico, número de telefone, país, localidade, morada, meios de pagamento e detalhes da reserva;
• Para gestão de contactos: nome, endereço de correio eletrónico, número de telefone, país, localidade, morada;
• Para gestão e distribuição de newsletter: nome e endereço de correio eletrónico;
• Para efeitos de gestão do site: endereço de IP, sistema operativo, browser usado e outras informações técnicas.
4.2. Para efeitos da presente política, e relativamente aos tratamentos de dados aqui mencionados, o Continental Hotels assume que tais dados foram fornecidos pelo titular dos mesmos ou que este deu autorização para o efeito e presume que os são verdadeiros e se encontram atualizados.
5. De que forma são recolhidos os seus dados?
5.1. Os dados pessoais podem ser recolhidos através dos seguintes meios:
• Correio eletrónico
• Website
• Chamadas telefónicas
• Presencialmente
5.2. Os dados recolhidos são processados e armazenados informaticamente e no estrito cumprimento da legislação de proteção de dados pessoais, sendo armazenados em bases de dados específicas, criadas para o efeito, pelo Continental Hotels ou pelas entidades por esta subcontratadas.
5.3. Cumprimento dos Deveres de Informação: sempre que os dados são recolhidos, o Continental Hotels assegura que os titulares dos dados recebem informações claras e completas, em conformidade com o disposto nos Artigos 13.º e 14.º do RGPD, incluindo informações sobre a finalidade dos tratamentos de dados, os respetivos fundamentos de licitude, os direitos dos titulares e os contactos do Encarregado de Proteção de Dados.
6. Quais as finalidades e fundamentos para o tratamento dos seus dados?
6.1. De acordo com os requisitos legais decorrentes do RGPD, o Continental Hotels procede ao tratamento dos seus dados pessoais para finalidades determinadas e quanto tem fundamento de licitude para o fazer.
6.2. O Continental Hotels utiliza os seus dados, nomeadamente, para as seguintes finalidades e com base nos seguintes fundamentos de licitude:
• Execução de contrato:
− Gestão de reservas e estadias
− Registo de preferências (quarto, mobilidade, jornais/revistas)
− Registo de serviços adicionais (ginásio, parque de estacionamento)
Base Legal: Artigo 6.º, n.º 1, alínea b) do RGPD (execução de um contrato).
• Consentimento:
− Envio de newsletters e campanhas de marketing para não-clientes
− Realização de campanhas publicitárias
− Imagem de trabalhadores
Base Legal: Artigo 6.º, n.º 1, alínea a) do RGPD (consentimento do titular dos dados).
• Obrigações legais:
− Conservação de documentos contabilísticos
− Reporte de estrangeiros: em Portugal à UCFE (Unidade de Coordenação de Estrangeiros e Fronteiras) e em Espanha, ao Ministério do Interior
Base Legal: Artigo 6.º, n.º 1, alínea c) do RGPD (cumprimento de obrigação legal).
• Interesse legítimo:
− Realização de estudos de mercado
− Inquéritos de satisfação de serviços
Base Legal: Artigo 6.º, n.º 1, alínea f) do RGPD (interesse legítimo do responsável pelo tratamento).
7. Com quem são partilhados os seus dados?
7.1. Os dados recolhidos e detidos pelo Continental Hotels poderão ser transmitidos, com respeito pelo dever de confidencialidade, e em conformidade com os requisitos do RGPD, para:
• Entidades do grupo Continental Hotels;
• Grupos hoteleiros internacionais que detenham as marcas geridas pelo Continental Hotels;
• Autoridades judiciais ou administrativas, quando exigido por lei;
• Subcontratantes contratados para prestação de serviços.
7.2. Os subcontratantes selecionados pelo Continental Hotels cumprem os requisitos do RGPD, nomeadamente nos termos do Artigo 28.º, através da celebração de contratos que estipulam as obrigações de confidencialidade, segurança e uso restrito dos dados conforme instruções do Continental Hotels.
7.3. É garantido que os subcontratantes adotam medidas técnicas e organizativas adequadas à proteção dos dados pessoais e que não utilizam os dados para finalidades diferentes das indicadas pelo Continental Hotels.
8. Quais são os seus direitos?
8.1. Nos termos do RGPD, o titular tem os seguintes direitos:
• Direito de acesso: mediante o qual, o titular de dados pode obter confirmação sobre o tratamento dos seus dados (Artigo 15.º do RGPD).
• Direito à retificação: mediante o qual, o titular de dados pode corrigir dados incorretos ou incompletos (Artigo 16.º do RGPD).
• Direito ao apagamento: mediante o qual, o titular de dados pode solicitar a eliminação dos seus dados pessoais, exceto quando a sua conservação seja exigida por lei, ou o responsável pelo tratamento tenha um interesse legítimo a seu favor (Artigo 17.º do RGPD).
• Direito à portabilidade: receber os seus dados em formato estruturado e transferi-los para outro responsável pelo tratamento (Artigo 20.º do RGPD).
• Direito de oposição: recusar o tratamento dos seus dados para determinadas finalidades (Artigo 21.º do RGPD).
• Direito à limitação do tratamento: solicitar a limitação temporária ou definitiva do tratamento dos seus dados em certas condições (Artigo 18.º do RGPD).
8.2. Conformidade com o RGPD: a resposta ao exercício de direitos será dada nos termos do Artigo 12.º, do RGPD, no prazo máximo de 30 dias, tendencialmente de forma gratuita, salvo as exceções previstas no regulamento.
8.3. Procedimentos Internos: o Continental Hotels implementou procedimentos internos para assegurar o cumprimento das obrigações legais associadas ao exercício dos direitos dos titulares.
8.4. Decisões Automatizadas: o Continental Hotels não realiza tratamentos de dados com base em decisões individuais automatizadas nem efetua a elaboração de perfis, nos termos do Artigo 22.º do RGPD.
8.5. Para exercer qualquer um destes direitos, pode contactar o Encarregado de Proteção de Dados (DPO) do Continental Hotels:
• Em Portugal
E-mail: RGPD@continentalhotels.eu
Morada: Rua Laura Alves, nº 9, 1069-169 Lisboa, Portugal
• Em Espanha
E-mail: RGPDCHH@continentalhotels.eu
Morada: Calle Pallars, 203, 8005 Barcelona, Espanha
9. Encarregado de Proteção de Dados (DPO)
9.1. O Continental Hotels nomeou um Encarregado de Proteção de Dados (DPO), responsável por supervisionar a conformidade com o RGPD e garantir a proteção dos dados pessoais dos clientes e colaboradores.
9.2. O DPO atua como ponto de contacto para quaisquer questões relacionadas com a privacidade e proteção de dados.
9.3. Impacto da nomeação do DPO:
• Nível superior de proteção e segurança dos dados pessoais.
• Nível superior de conformidade com o RGPD.
• Maior transparência no tratamento dos dados pessoais.
• Resposta eficiente às solicitações e reclamações dos titulares de dados.
• Adoção de medidas proactivas para minimizar riscos relacionados com a privacidade.
• Supervisão contínua das práticas de conformidade com o RGPD.
9.4. Para contactar o DPO, utilize o endereço de e-mail ou a morada mencionada na secção anterior.
10. Princípios do tratamento de dados pessoais
10.1. O Continental Hotels compromete-se a respeitar integralmente os princípios estabelecidos no RGPD, assegurando a sua aplicação em todo o ciclo de vida dos dados pessoais (recolha, utilização, organização, conservação, transmissão, eliminação).
10.2. Estes princípios incluem:
• Licitude, lealdade e transparência: os dados são tratados de forma lícita, leal e transparente perante o titular;
• Limitação das finalidades: os dados são recolhidos para finalidades determinadas, explícitas e legítimas, não sendo tratados posteriormente de forma incompatível com essas finalidades (originais);
• Minimização dos dados: apenas são recolhidos os dados adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados;
• Exatidão: os dados são mantidos exatos e atualizados, sendo adotadas medidas para que dados inexatos sejam apagados ou retificados sem demora;
• Limitação da conservação: os dados são conservados apenas durante o período necessário para as finalidades para as quais são tratados, de acordo com prazos legais, ou em virtude de interesses legítimos do responsável pelo tratamento;
• Integridade e confidencialidade: os dados são tratados de forma a garantir a sua segurança, incluindo proteção contra tratamento não autorizado ou ilícito e contra a sua perda, destruição ou dano acidental, mediante a adoção de medidas técnicas ou organizativas adequadas;
• Responsabilidade (Accountability): o Continental Hotels compromete-se a demonstrar conformidade com os princípios acima descritos, e com as demais normas e requisitos do RGPD.
11. Medidas de Segurança
11.1. O Continental Hotels adota medidas técnicas e organizativas robustas para proteger os dados pessoais, incluindo:
• Encriptação: os dados são protegidos por mecanismos de encriptação adequados para evitar acessos não autorizados;
• Controlos de acesso: são implementados mecanismos de restrição de acesso aos dados, em função de perfis de acesso;
• Auditorias: são realizadas auditorias regulares para identificar vulnerabilidades e garantir a conformidade;
• Pseudonimização e Anonimização: são utilizadas técnicas de mascaramento para proteger informações sensíveis, sempre que aplicável;
• Formação: é assegurada formação periódica aos colaboradores sobre boas práticas de segurança e privacidade, e em matérias de proteção de dados.
11.2. O Continental Hotels avalia regularmente as medidas técnicas e organizativas que implementa, de forma a garantir a sua adequação aos riscos em causa.
12. Transferências Internacionais de Dados
12.1. O Continental Hotels não realiza transferências internacionais de dados pessoais, salvo as que decorram dos pedidos de reserva realizados pelos próprios clientes, e apenas se essas transferências forem necessárias para a execução dos serviços acordados.
12.2. Sempre que os dados pessoais sejam transferidos para fora do Espaço Económico Europeu, o Continental Hotels garantirá que os mesmos estão protegidos de acordo com as exigências do RGPD, nomeadamente através de Cláusulas Contratuais-Tipo.
13. Alterações à Política de Privacidade
13.1. O Continental Hotels reserva-se o direito de alterar a presente Política de Privacidade.
13.2. Quaisquer alterações serão publicadas no website oficial.