4.5/5 no
HotelTechReport - com +200 avaliações verificadas

Privacy Policy

Última atualização: Agosto 26, 2025

1. Introdução e funções

A presente Política de Privacidade descreve a forma como a HIJIFFY, S.A. (« HiJiffy », « nós ») trata dados pessoais no âmbito da plataforma HiJiffy Consola (a « Consola »).

Esta política aplica-se ao Cliente (o nosso cliente, por exemplo, o hotel) e aos seus Utilizadores autorizados (agentes) que acedem à Consola.

Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD/GDPR), as nossas funções relativamente aos dados pessoais tratados na Consola são claras:

  • O Cliente (o seu empregador) é o Responsável pelo Tratamento (Data Controller): O Cliente determina as finalidades e os meios do tratamento de dados pessoais relativos aos seus hóspedes (Utilizadores Finais) e aos seus próprios colaboradores (Utilizadores).

     

  • A HiJiffy é o Subcontratante (Data Processor): A HiJiffy trata estes dados pessoais apenas em nome do Cliente e de acordo com as instruções documentadas deste, conforme definido no Master Service Agreement (MSA) e no Data Processing Agreement (DPA).

     

Esta Política de Privacidade deve ser lida em conjunto com o DPA.

2. Dados pessoais que tratamos como Subcontratante

Na qualidade de Subcontratante (Data Processor), a HiJiffy trata, dentro da Consola e com base nas instruções do Cliente, as seguintes categorias de dados pessoais:

Dados de Utilizadores Finais (hóspedes):

  • Dados de ligação e do dispositivo: Endereço IP, sistema operativo, versão do navegador, definições do navegador e carimbos de data/hora.

     

  • Dados de identificação: Primeiro nome, apelido, endereço de e-mail e número de telefone.

     

  • Dados de conversação: Todas as mensagens trocadas entre o Utilizador Final e a plataforma.

     

  • Dados de reserva: Datas de check-in/check-out, ID da reserva, montante da reserva e outros dados de reserva.

     

Dados de Utilizadores do Cliente (agentes):

  • Dados de conta: Nome e apelido, endereço de e-mail, fuso horário e fotografia opcional.

     

  • Dados de utilização: Registos de utilização da Consola para fins de análise do sistema e conformidade de segurança.

     

3. Finalidade e base jurídica do tratamento

Enquanto Subcontratante, a HiJiffy não determina a base jurídica do tratamento. O Cliente (Responsável pelo Tratamento) é responsável por estabelecer uma base jurídica válida para todas as operações de tratamento de dados.

A HiJiffy trata os dados para as seguintes finalidades, com base nas bases jurídicas definidas pelo Cliente (normalmente necessidade contratual ou interesse legítimo):

  • Finalidade: Transferir informações de forma segura para o hotel, interagir com clientes, disponibilizar comunicações automatizadas e permitir que os agentes visualizem e respondam a conversas.

     

  • Finalidade: Realizar análises de sistema e assegurar a conformidade com os requisitos de segurança.

     

4. HiJiffy como Responsável pelo Tratamento (âmbito limitado)

A HiJiffy atua como Responsável pelo Tratamento (Data Controller) apenas em relação aos dados pessoais tratados para os seus próprios fins operacionais, que são distintos do serviço da Consola. Isto inclui:

  • Gestão de contas de Clientes: Tratamento dos dados de contacto do Cliente (por exemplo, contactos administrativos ou de faturação) para comunicação, gestão do serviço e faturação.

     

  • Dados internos: Gestão de registos de colaboradores para efeitos de recursos humanos e processamento salarial.

     

Este tratamento de dados é regulado pela Política de Privacidade geral da HiJiffy.

5. Conservação e eliminação de dados

A HiJiffy conserva os dados pessoais tratados na Consola de acordo com os períodos de retenção definidos na nossa Política de Retenção de Dados e no DPA:

  • Mensagens de chat de hóspedes: 5 anos.

     

  • Informação de reservas: 5 anos.

     

  • Registos de utilização da Consola: 5 anos.

     

  • Contas de Utilizadores do Cliente (agentes): Duração do contrato ativo + 5 anos.

     

Após o termo do período de retenção ou a cessação do contrato, a HiJiffy elimina ou anonimiza, de forma segura, os dados pessoais. Este processo inclui mecanismos automáticos de purga e remoção das cópias de segurança em conformidade com ciclos de retenção definidos.

6. Medidas de segurança

A HiJiffy implementa medidas técnicas e organizativas de segurança robustas para proteger os dados dentro da Consola, em conformidade com os princípios de Privacidade desde a Conceção e por Defeito (Privacy by Design e Privacy by Default). Estas medidas incluem:

  • Controlo de acessos: Restrição do acesso a dados pessoais apenas a pessoal autorizado.

     

  • Encriptação: Proteção dos dados em repouso e em trânsito através de protocolos de encriptação de nível industrial.

     

  • Pseudonimização: Aplicação de técnicas destinadas a reduzir os riscos para a privacidade, sempre que aplicável.

     

  • Avaliações regulares: Realização de avaliações de segurança regulares e auditorias internas periódicas.

     

7. Subprocessadores e transferências internacionais de dados

A HiJiffy recorre a subprocessadores de terceiros para prestar o serviço da Consola. Todos os subprocessadores são avaliados quanto à conformidade com o RGPD.

  • Alojamento na UE: Todos os dados do Cliente são alojados na UE (AWS Irlanda).

     

Subprocessadores (exemplos):

  • Amazon Web Services (AWS) EMEA SARL (Irlanda)

     

  • Google Cloud EMEA Limited (Irlanda)

     

  • Twilio, Inc. (EUA)

     

  • HubSpot (EUA)

     

Transferências internacionais: Para subprocessadores localizados fora do EEE (por exemplo, Twilio, HubSpot), a HiJiffy assegura que as transferências cumprem os requisitos do RGPD, designadamente através da utilização de Cláusulas Contratuais-Tipo (Standard Contractual Clauses, SCCs).

8. Direitos dos titulares dos dados (Data Subject Rights, DSRs)

O Cliente, enquanto Responsável pelo Tratamento, é responsável por responder a todos os pedidos de exercício de direitos dos titulares dos dados apresentados por Utilizadores Finais (hóspedes) e pelos seus próprios Utilizadores (agentes).

A obrigação da HiJiffy, na qualidade de Subcontratante, é facilitar o atendimento desses pedidos quando tal lhe seja solicitado pelo Cliente.

  • Pedidos de Utilizadores Finais: Se um Utilizador Final contactar diretamente a HiJiffy para exercer o seu direito de acesso, retificação, apagamento ou outros direitos, a HiJiffy não atuará diretamente sobre o pedido. Em vez disso, encaminhará de imediato o pedido para o Cliente.

     

  • Pedidos de Utilizadores do Cliente (agentes): Os Utilizadores da Consola que pretendam exercer os seus direitos de proteção de dados relativamente à sua conta de agente devem contactar o seu empregador (o Cliente).

     

9. Informações de contacto

Para quaisquer questões relacionadas com a presente Política de Privacidade ou com o tratamento de dados na Consola, os Utilizadores do Cliente devem contactar o administrador designado da sua organização (o Cliente).

O Cliente pode dirigir questões de proteção de dados ao Administrador de Proteção de Dados (Data Protection Administrator, DPA) da HiJiffy, Pedro Miguel dos Santos Gonçalves, através do seguinte endereço: [email protected].

10. Alterações à Política de Privacidade e versões linguísticas

A HiJiffy poderá, ocasionalmente, alterar e atualizar esta política de privacidade. Será notificado de quaisquer alterações a esta política de privacidade através da publicação de uma versão atualizada no site da HiJiffy. A versão em língua inglesa desta política de privacidade será a versão dominante em todos os aspetos e prevalecerá em caso de inconsistências com as versões traduzidas que a HiJiffy possa disponibilizar, caso existam.

Inscreva-se na newsletter da HiJiffy

* campo obrigatório