Em vigor 11 de julho de 2026 · Versão 2026-07-11-v1

Aviso de Privacidade do Website e dos Hóspedes

Como a Caravelis Solutions, Lda trata dados pessoais no seu website, reservas diretas, estadias de hóspedes, portal do hóspede e serviços relacionados.

A versão revista em português europeu é a versão prevalecente.

1. Identidade do responsável pelo tratamento e dados de contacto

A Caravelis Solutions, Lda («Caravelis», «nós», «nos» ou «nosso») explora alojamento de férias licenciado em Armação de Pêra, Portugal, e disponibiliza este website, serviço de reserva direta e portal do hóspede. O nosso NIPC é 518462200. A nossa sede registada é Rua das Caravelas, 7, Edifício Marany, 8365-116 Armação de Pêra, Silves, Portugal. Pode contactar-nos através de contact@caravelis.net ou +351 961 405 002.

A Caravelis é a responsável pelo tratamento dos dados pessoais tratados para reservas diretas e estadias. Uma plataforma de reservas pode ser um responsável pelo tratamento separado quando uma reserva é efetuada através dessa plataforma.

2. Âmbito e pessoas abrangidas

Este aviso abrange visitantes do website, pessoas que fazem pedidos de informação, hóspedes de reservas diretas e de plataformas, hóspede principal e hóspedes acompanhantes, utilizadores do portal do hóspede, subscritores da newsletter, utilizadores do chatbot e pessoas que iniciam mas não concluem um checkout direto.

3. Dados que recolhemos e respetivas fontes

Dependendo da forma como interage connosco, recolhemos informações diretamente de si, do hóspede principal, de plataformas de reservas e prestadores de gestão de propriedades, de prestadores de pagamentos e autenticação, e automaticamente do seu dispositivo quando permitido.

  • dados de identidade e de contacto;
  • propriedade, datas da estadia, número de hóspedes, preferências, mensagens e referências de reserva;
  • estado do pagamento, referências da transação, reembolsos e sinais de prevenção de fraude, mas não os dados completos do cartão;
  • dados de registo de hóspedes e de verificação de identidade exigidos para o reporte legal do alojamento e para o self-check-in seguro;
  • registos de pedidos de informação, apoio, reclamações, chatbot e correspondência;
  • preferências da newsletter e prova do consentimento;
  • dispositivo, navegador, endereço IP, registos de segurança, escolhas de cookies e dados analíticos consentidos;
  • fotografias ou conteúdos que escolha submeter através de uma funcionalidade de hóspede ativada.

4. Finalidades e fundamentos jurídicos

  • Tomamos medidas a seu pedido e executamos o contrato de alojamento, incluindo reserva, pagamento, check-in, apoio e administração da estadia.
  • Cumprimos deveres portugueses de reporte de alojamento, contabilidade, fiscalidade, consumo e regulamentação.
  • Prosseguimos interesses legítimos em segurança do serviço, prevenção de fraude, proteção da propriedade, tratamento de reclamações e estabelecimento ou defesa de pretensões jurídicas, quando esses interesses não prevaleçam sobre os seus direitos.
  • Utilizamos o consentimento para analítica opcional, marketing e outros tratamentos opcionais quando o consentimento é exigido.

Quando a informação é legalmente exigida para o registo do hóspede ou necessária para prestar a estadia reservada, poderemos não conseguir concluir o check-in se essa informação não for fornecida.

5. Dados de reserva, contrato, pagamento e reembolso

Utilizamos registos de reserva e pagamento para celebrar e executar o contrato, reconciliar pagamentos, emitir confirmações, administrar alterações, cancelamentos e reembolsos, e conservar prova dos termos aceites. Os pagamentos por cartão são processados pela Stripe. A Caravelis recebe o estado do pagamento e referências da transação, mas não recebe o número completo do seu cartão.

6. Registo de hóspedes estrangeiros e verificação de identidade

A lei portuguesa exige que os prestadores de alojamento registem hóspedes estrangeiros. Para um self-check-in seguro, poderemos também verificar a identidade antes de disponibilizar os dados de acesso. Utilize o portal seguro pré-chegada e não envie passaportes ou cartões de identidade por email normal, chat, SMS ou WhatsApp, salvo se acordarmos um método seguro excecional.

7. Dados do website, do dispositivo, de segurança e de cookies

O armazenamento essencial suporta a escolha de idioma, segurança, autenticação, sessões de reserva e a sua escolha de consentimento. Tecnologias opcionais de analítica, repetição de sessão ou marketing permanecem desativadas até ser dado o consentimento exigido. A Política de Cookies e Tecnologias Semelhantes identifica as tecnologias atuais, finalidades e durações.

8. Google Sign-In e autenticação do portal do hóspede

O Google Sign-In é opcional e não cria uma reserva. Para os hóspedes, o endereço de email Google tem de corresponder a uma reserva existente elegível. Recebemos a informação de perfil necessária para autenticar a conta e registar prova de segurança, como a primeira associação e o mais recente início de sessão bem-sucedido. O método de acesso disponível por referência de reserva mantém-se disponível.

9. Chatbot e serviços assistidos por IA

Se utilizar o chatbot ou uma funcionalidade assistida por IA, a sua mensagem e o contexto relevante do serviço podem ser enviados para prestadores de tecnologia configurados para produzir uma resposta. Não introduza imagens de passaporte, dados de cartão de pagamento, códigos de porta ou outras informações altamente sensíveis no chat de texto livre. O resultado da IA pode ser inexato e não deve ser utilizado para emergências, aconselhamento jurídico ou termos finais de reserva.

10. Pedidos de informação, checkout incompleto e mensagens de serviço

Utilizamos os dados de pedidos de informação e apoio para lhe responder. Podemos conservar um registo limitado de checkout incompleto para segurança, resolução de problemas e, quando legalmente permitido, um lembrete de serviço. As mensagens operacionais de reserva, segurança, check-in e pagamento não são mensagens de marketing.

11. Newsletter, referências e marketing direto

Enviamos newsletters opcionais e marketing direto apenas quando um fundamento jurídico o permite. Os registos de subscrição podem incluir email, nome, mês de nascimento opcional, origem e informação de campanha, texto do consentimento e prova de confirmação. Pode cancelar a subscrição a qualquer momento utilizando a ligação na mensagem ou contactando-nos. O cancelamento da subscrição não afeta as comunicações essenciais da reserva.

12. Destinatários, subcontratantes e responsáveis pelo tratamento independentes

Divulgamos dados apenas quando necessário. A tecnologia principal pode incluir Uplisting para gestão da propriedade e das reservas, MongoDB para armazenamento de dados, Cloudinary para media e armazenamento privado de contratos, Stripe para pagamentos, Google para autenticação opcional e analítica, PostHog para analítica de produto consentida, Sentry para monitorização de segurança e erros, Cloudflare para distribuição e segurança, prestadores de email e prestadores de IA configurados. As plataformas de reservas podem atuar como responsáveis pelo tratamento independentes. Pessoal de limpeza, parceiros de manutenção, consultores profissionais, seguradoras e autoridades públicas recebem apenas o que é necessário para a sua função.

13. Transferências internacionais

Alguns prestadores podem tratar dados fora de Portugal ou do Espaço Económico Europeu. Quando exigido, baseamo-nos numa decisão de adequação, em garantias contratuais aprovadas ou noutro mecanismo de transferência lícito. A informação de privacidade dos prestadores fornece mais detalhes sobre os locais de tratamento e as garantias.

14. Prazo de conservação

  • pedidos de informação: 12 meses após o último contacto;
  • checkouts incompletos: 30 dias;
  • registos de reserva, faturação e contabilidade: 10 anos, removendo dados não essenciais mais cedo sempre que praticável;
  • dados de registo de hóspedes no SIBA detidos pela Caravelis: um ano após a partida;
  • imagens de documentos de identidade: após a verificação e o mais tardar 30 dias após o checkout, salvo se se aplicar um incidente ou uma conservação legal;
  • registos de segurança e de início de sessão: 12 meses;
  • transcrições do chatbot: 12 meses;
  • prova de consentimento de marketing: enquanto subscrito e durante três anos após a retirada ou cancelamento da subscrição;
  • escolhas de cookies e prova de consentimento: 24 meses.

Quando um prazo expira, os dados são eliminados ou tornados irreversivelmente anónimos, salvo se se aplicar uma conservação legal documentada.

15. Segurança e controlos de acesso

Utilizamos salvaguardas organizativas e técnicas adequadas à informação e ao risco, incluindo acesso administrativo restrito e registo de segurança. Nenhum serviço na internet é completamente seguro. Informe-nos prontamente se considerar que a sua reserva ou o seu acesso ao portal foi comprometido.

16. Crianças e hóspedes acompanhantes

As reservas têm de ser efetuadas por um adulto com capacidade jurídica. Tratamos informações de crianças apenas quando incluídas numa reserva e necessárias para prestar a estadia ou cumprir obrigações legais. O hóspede principal deve fornecer legalmente as informações dos hóspedes acompanhantes e explicar este aviso quando apropriado.

17. Decisões automatizadas e definição de perfis

Atualmente não tomamos decisões que produzam efeitos jurídicos ou efeitos significativamente similares sobre hóspedes exclusivamente por meios automatizados. Ferramentas de segurança, fraude e analítica podem criar sinais de risco ou de utilização, mas as decisões materiais de reserva estão sujeitas a revisão humana adequada.

18. Os seus direitos e reclamações

Sujeito aos limites legais, pode solicitar acesso, retificação, eliminação, limitação, portabilidade ou oposição, e pode retirar o consentimento a qualquer momento sem afetar o tratamento lícito anterior. Pode opor-se ao marketing direto a qualquer momento. Envie os pedidos para contact@caravelis.net. Poderemos necessitar de informações proporcionadas para verificar a sua identidade.

Pode apresentar reclamação à autoridade portuguesa de proteção de dados, a Comissão Nacional de Proteção de Dados, em https://www.cnpd.pt/cidadaos/participacoes/.

19. Alterações, versão e data de entrada em vigor

Podemos atualizar este aviso quando os serviços, prestadores ou obrigações legais mudarem. A versão e a data de entrada em vigor constam do documento. Uma alteração material dará origem a uma nova versão imutável e, quando exigido, a um novo aviso ou consentimento renovado.