Política de Privacidade
Política de Privacidade
Última actualização:
A tua privacidade é importante para nós. Esta política explica que dados recolhemos quando reservas estacionamento ou transfer para concertos e eventos em Lisboa, para que os usamos, e os teus direitos ao abrigo do Regulamento Geral de Proteção de Dados (RGPD / GDPR).
Quem trata os teus dados
O responsável pelo tratamento dos teus dados pessoais é a entidade que opera o serviço Check-in Park, com morada operacional próxima do Aeroporto de Lisboa, Portugal.
Para qualquer questão relacionada com privacidade ou tratamento de dados, contacta-nos por email para geral@checkinpark.pt.
Que dados recolhemos
Quando reservas, recolhemos apenas o estritamente necessário:
- Identificação: nome.
- Contacto: email e número de telemóvel.
- Viatura: matrícula. Se ainda não souberes (carro alugado), aceitamos «a definir» e actualizas até fazeres o check-in no parque.
- NIF (opcional): só pedido à chegada, se quiseres factura.
- Reserva: data do concerto, plano escolhido (estacionamento ou estacionamento + transfer), idioma preferido.
- Pagamento à chegada: registamos o método (dinheiro, MBWay ou cartão) e o valor pago. Não armazenamos dados do teu cartão — o terminal de pagamento liga directamente ao banco.
- Operacional: hora de entrada e saída do parque, e qualquer nota necessária para o serviço.
- Marketing e analítico (só com o teu consentimento): parâmetros UTM (de que anúncio vieste), Google Analytics 4 (GA4), Meta Pixel. Sem o teu consentimento, nada disto é carregado.
Para que usamos os dados
- Gestão da reserva: garantir-te o lugar, identificar a tua viatura à chegada, processar o pagamento à chegada, emitir factura se pediste.
- Comunicação operacional: enviar-te o email de confirmação, avisos sobre o serviço (ex: o concerto foi adiado), responder a perguntas que nos faças por WhatsApp ou email.
- Marketing e análise (consentimento opcional): medir a eficácia dos nossos anúncios e melhorar o site. Podes recusar e mesmo assim o serviço funciona na perfeição.
- Cumprimento de obrigações legais: conservação de registos fiscais (factura) pelo prazo legal exigido.
Base legal do tratamento
- Execução do contrato (art. 6.º/1/b RGPD) — para os dados da reserva e do pagamento. Sem estes dados não conseguimos prestar-te o serviço.
- Consentimento explícito (art. 6.º/1/a RGPD) — para cookies de marketing e analítico. Podes retirar o consentimento a qualquer altura sem afectar a reserva.
- Obrigação legal (art. 6.º/1/c RGPD) — para retenção de facturas pelo prazo fiscal exigido (10 anos no contexto português).
- Interesse legítimo (art. 6.º/1/f RGPD) — para segurança e prevenção de fraude (rate-limiting por IP, honeypot, validação server-side).
Com quem partilhamos os dados
Não vendemos os teus dados. Não partilhamos com data brokers. Os teus dados só são acedidos por:
- Equipa operacional do Check-in Park — para gerir a tua reserva no dia.
- Subcontratantes técnicos (subprocessadores):
- Google / Firebase — alojamento, base de dados, envio de emails. Servidores na União Europeia.
- Google Analytics 4 (GA4) — análise de tráfego do site, só se aceitares cookies analíticos.
- Meta (Facebook/Instagram) — Pixel de marketing, só se aceitares cookies de marketing.
- Autoridades públicas — apenas se formos legalmente obrigados (ex: ordem judicial).
Os subprocessadores acima podem operar fora da UE. Quando isso acontece, garantimos que o transferimos sob mecanismos legais válidos (Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia).
Quanto tempo guardamos os dados
- Dados operacionais da reserva (nome, contacto, matrícula, plano, hora de entrada/saída): conservados até 90 dias após o evento, após o que são apagados ou anonimizados.
- Facturas (com NIF): retidas durante 10 anos por imposição da legislação fiscal portuguesa.
- Cookies de analítico/marketing: prazo definido por cada plataforma (GA4: até 14 meses; Meta Pixel: até 180 dias por cookie). Podes apagar a qualquer altura no teu navegador.
- Registos de pedido de consentimento (CMP): 6 meses, para podermos demonstrar o consentimento dado.
Os teus direitos
Ao abrigo do RGPD, tens os seguintes direitos:
- Acesso — saber que dados temos sobre ti.
- Rectificação — corrigir dados errados ou incompletos.
- Apagamento (direito ao esquecimento) — pedir-nos para apagar os teus dados, sem prejuízo das obrigações legais que tenhamos.
- Limitação do tratamento — pedir-nos para parar de usar os dados em certos casos.
- Portabilidade — receber os teus dados num formato estruturado (ex: JSON) para os levares para outro fornecedor.
- Oposição — opor-te ao tratamento para marketing a qualquer momento.
- Retirar consentimento — a qualquer momento, sem efeitos retroactivos.
- Não ficar sujeito a decisões automatizadas — não tomamos decisões totalmente automatizadas com efeitos jurídicos sobre ti.
Para exercer qualquer destes direitos, envia um email para geral@checkinpark.pt com o assunto «RGPD». Respondemos no prazo máximo de 30 dias.
Reclamações
Se entenderes que os teus dados não estão a ser tratados conforme a lei, fala connosco primeiro — tentamos resolver. Em qualquer caso, tens o direito de apresentar reclamação à autoridade de controlo competente em Portugal:
CNPD — Comissão Nacional de Protecção de Dados
Av. D. Carlos I, 134 — 1.º
1200-651 Lisboa
Tel.: +351 213 928 400
www.cnpd.pt
Segurança dos dados
Usamos boas práticas razoáveis para proteger os teus dados: ligação HTTPS, controlo de acesso por função (admin/operador), encriptação em repouso (Firestore), rate-limiting contra ataques automatizados, e auditorias periódicas. Não armazenamos passwords nem dados de cartão no nosso lado.
Em caso de incidente de segurança que afecte os teus dados pessoais com risco elevado, comunicaremos contigo e à CNPD no prazo legal de 72h.
Alterações a esta política
Podemos rever esta política se mudarmos práticas ou se a lei mudar. A data de última actualização indicada no topo é actualizada sempre que houver alterações materiais. Para alterações relevantes, avisamos previamente por email os clientes com reserva activa.