Privacy Policy
Última atualização: Agosto 26, 2025
1. Introdução e funções
A presente Política de Privacidade descreve a forma como a HIJIFFY, S.A. (« HiJiffy », « nós ») trata dados pessoais no âmbito da plataforma HiJiffy Consola (a « Consola »).
Esta política aplica-se ao Cliente (o nosso cliente, por exemplo, o hotel) e aos seus Utilizadores autorizados (agentes) que acedem à Consola.
Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD/GDPR), as nossas funções relativamente aos dados pessoais tratados na Consola são claras:
- O Cliente (o seu empregador) é o Responsável pelo Tratamento (Data Controller): O Cliente determina as finalidades e os meios do tratamento de dados pessoais relativos aos seus hóspedes (Utilizadores Finais) e aos seus próprios colaboradores (Utilizadores).
- A HiJiffy é o Subcontratante (Data Processor): A HiJiffy trata estes dados pessoais apenas em nome do Cliente e de acordo com as instruções documentadas deste, conforme definido no Master Service Agreement (MSA) e no Data Processing Agreement (DPA).
Esta Política de Privacidade deve ser lida em conjunto com o DPA.
2. Dados pessoais que tratamos como Subcontratante
Na qualidade de Subcontratante (Data Processor), a HiJiffy trata, dentro da Consola e com base nas instruções do Cliente, as seguintes categorias de dados pessoais:
Dados de Utilizadores Finais (hóspedes):
- Dados de ligação e do dispositivo: Endereço IP, sistema operativo, versão do navegador, definições do navegador e carimbos de data/hora.
- Dados de identificação: Primeiro nome, apelido, endereço de e-mail e número de telefone.
- Dados de conversação: Todas as mensagens trocadas entre o Utilizador Final e a plataforma.
- Dados de reserva: Datas de check-in/check-out, ID da reserva, montante da reserva e outros dados de reserva.
Dados de Utilizadores do Cliente (agentes):
- Dados de conta: Nome e apelido, endereço de e-mail, fuso horário e fotografia opcional.
- Dados de utilização: Registos de utilização da Consola para fins de análise do sistema e conformidade de segurança.
3. Finalidade e base jurídica do tratamento
Enquanto Subcontratante, a HiJiffy não determina a base jurídica do tratamento. O Cliente (Responsável pelo Tratamento) é responsável por estabelecer uma base jurídica válida para todas as operações de tratamento de dados.
A HiJiffy trata os dados para as seguintes finalidades, com base nas bases jurídicas definidas pelo Cliente (normalmente necessidade contratual ou interesse legítimo):
- Finalidade: Transferir informações de forma segura para o hotel, interagir com clientes, disponibilizar comunicações automatizadas e permitir que os agentes visualizem e respondam a conversas.
- Finalidade: Realizar análises de sistema e assegurar a conformidade com os requisitos de segurança.
4. HiJiffy como Responsável pelo Tratamento (âmbito limitado)
A HiJiffy atua como Responsável pelo Tratamento (Data Controller) apenas em relação aos dados pessoais tratados para os seus próprios fins operacionais, que são distintos do serviço da Consola. Isto inclui:
- Gestão de contas de Clientes: Tratamento dos dados de contacto do Cliente (por exemplo, contactos administrativos ou de faturação) para comunicação, gestão do serviço e faturação.
- Dados internos: Gestão de registos de colaboradores para efeitos de recursos humanos e processamento salarial.
Este tratamento de dados é regulado pela Política de Privacidade geral da HiJiffy.
5. Conservação e eliminação de dados
A HiJiffy conserva os dados pessoais tratados na Consola de acordo com os períodos de retenção definidos na nossa Política de Retenção de Dados e no DPA:
- Mensagens de chat de hóspedes: 5 anos.
- Informação de reservas: 5 anos.
- Registos de utilização da Consola: 5 anos.
- Contas de Utilizadores do Cliente (agentes): Duração do contrato ativo + 5 anos.
Após o termo do período de retenção ou a cessação do contrato, a HiJiffy elimina ou anonimiza, de forma segura, os dados pessoais. Este processo inclui mecanismos automáticos de purga e remoção das cópias de segurança em conformidade com ciclos de retenção definidos.
6. Medidas de segurança
A HiJiffy implementa medidas técnicas e organizativas de segurança robustas para proteger os dados dentro da Consola, em conformidade com os princípios de Privacidade desde a Conceção e por Defeito (Privacy by Design e Privacy by Default). Estas medidas incluem:
- Controlo de acessos: Restrição do acesso a dados pessoais apenas a pessoal autorizado.
- Encriptação: Proteção dos dados em repouso e em trânsito através de protocolos de encriptação de nível industrial.
- Pseudonimização: Aplicação de técnicas destinadas a reduzir os riscos para a privacidade, sempre que aplicável.
- Avaliações regulares: Realização de avaliações de segurança regulares e auditorias internas periódicas.
7. Subprocessadores e transferências internacionais de dados
A HiJiffy recorre a subprocessadores de terceiros para prestar o serviço da Consola. Todos os subprocessadores são avaliados quanto à conformidade com o RGPD.
- Alojamento na UE: Todos os dados do Cliente são alojados na UE (AWS Irlanda).
Subprocessadores (exemplos):
- Amazon Web Services (AWS) EMEA SARL (Irlanda)
- Google Cloud EMEA Limited (Irlanda)
- Twilio, Inc. (EUA)
- HubSpot (EUA)
Transferências internacionais: Para subprocessadores localizados fora do EEE (por exemplo, Twilio, HubSpot), a HiJiffy assegura que as transferências cumprem os requisitos do RGPD, designadamente através da utilização de Cláusulas Contratuais-Tipo (Standard Contractual Clauses, SCCs).
8. Direitos dos titulares dos dados (Data Subject Rights, DSRs)
O Cliente, enquanto Responsável pelo Tratamento, é responsável por responder a todos os pedidos de exercício de direitos dos titulares dos dados apresentados por Utilizadores Finais (hóspedes) e pelos seus próprios Utilizadores (agentes).
A obrigação da HiJiffy, na qualidade de Subcontratante, é facilitar o atendimento desses pedidos quando tal lhe seja solicitado pelo Cliente.
- Pedidos de Utilizadores Finais: Se um Utilizador Final contactar diretamente a HiJiffy para exercer o seu direito de acesso, retificação, apagamento ou outros direitos, a HiJiffy não atuará diretamente sobre o pedido. Em vez disso, encaminhará de imediato o pedido para o Cliente.
- Pedidos de Utilizadores do Cliente (agentes): Os Utilizadores da Consola que pretendam exercer os seus direitos de proteção de dados relativamente à sua conta de agente devem contactar o seu empregador (o Cliente).
9. Informações de contacto
Para quaisquer questões relacionadas com a presente Política de Privacidade ou com o tratamento de dados na Consola, os Utilizadores do Cliente devem contactar o administrador designado da sua organização (o Cliente).
O Cliente pode dirigir questões de proteção de dados ao Administrador de Proteção de Dados (Data Protection Administrator, DPA) da HiJiffy, Pedro Miguel dos Santos Gonçalves, através do seguinte endereço: [email protected].
10. Alterações à Política de Privacidade e versões linguísticas
A HiJiffy poderá, ocasionalmente, alterar e atualizar esta política de privacidade. Será notificado de quaisquer alterações a esta política de privacidade através da publicação de uma versão atualizada no site da HiJiffy. A versão em língua inglesa desta política de privacidade será a versão dominante em todos os aspetos e prevalecerá em caso de inconsistências com as versões traduzidas que a HiJiffy possa disponibilizar, caso existam.