Última atualização: 14 de Abril de 2026
A presente Política de Privacidade descreve como a rapidbounce ("nós", "nosso/a" ou a "Empresa"), que opera a plataforma Steganomos ("Steganomos", a "Plataforma" ou o "Serviço"), recolhe, utiliza, armazena, partilha e protege dados pessoais. O Steganomos é uma plataforma de gestão hoteleira baseada em inteligência artificial, concebida para hotéis e prestadores de alojamento, acessível em steganomos.com.
O Steganomos é operado pela RAPIDBOUNCE TECHNOLOGY SERVICES S.M.P.C. (Atenas, Grécia) e pela SEAMROG TECHNOLOGIES LIMITED (Dublin, Irlanda). As nossas funções enquanto Responsável pelo Tratamento e Subcontratante são descritas na Secção 2. Estamos empenhados no cumprimento do Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 ("RGPD") e de toda a legislação aplicável em matéria de proteção de dados.
Ao aceder ou utilizar o Steganomos, reconhece que leu e compreendeu a presente Política de Privacidade. Caso não concorde com qualquer parte desta política, deverá cessar a utilização da Plataforma.
Para efeitos da presente Política de Privacidade:
O Steganomos é operado conjuntamente por duas entidades afiliadas:
Relativamente aos dados pessoais tratados através da Plataforma, atuamos em duas qualidades:
Enquanto empresas com menos de 250 colaboradores, não somos obrigados a designar um Encarregado da Proteção de Dados (EPD) ao abrigo do artigo 37.º do RGPD. Contudo, todas as questões relativas à proteção de dados podem ser dirigidas a help@steganomos.com, e responderemos dentro dos prazos previstos na legislação aplicável.
Recolhemos e tratamos diferentes categorias de Dados Pessoais consoante a sua função e interação com a Plataforma:
| Categoria de Dados | Exemplos | Finalidade |
|---|---|---|
| Dados de identificação | Nome completo, denominação comercial, número de registo MHTE | Criação de conta, cumprimento regulatório |
| Dados de contacto | Endereço de correio eletrónico, número de telefone, endereço comercial | Gestão de conta, comunicação, apoio ao cliente |
| Dados de autenticação | Palavras-passe cifradas (hashed), tokens de sessão | Acesso seguro à Plataforma |
| Dados comerciais | Detalhes da propriedade, configurações de quartos, definições de tarifas, relatórios financeiros | Prestação do serviço, gestão de receitas |
| Dados de faturação | Dados de faturas, histórico de transações (os dados de cartão de pagamento são tratados exclusivamente pela Stripe e nunca são armazenados por nós) | Faturação, cumprimento fiscal |
| Categoria de Dados | Exemplos | Finalidade |
|---|---|---|
| Dados de identificação | Nome completo, nacionalidade | Gestão de reservas, obrigações legais |
| Dados de contacto | Endereço de correio eletrónico, número de telefone | Confirmações de reserva, comunicação com hóspedes |
| Dados de reserva | Datas de check-in/check-out, tipo de quarto, pedidos especiais, canal de reserva | Execução do serviço |
| Dados de comunicação | Emails, mensagens WhatsApp, transcrições de chat com a Propriedade | Apoio ao hóspede, geração de respostas assistidas por IA |
| Dados de pagamento | Montantes e estado das transações (os dados de cartão são tratados pela Stripe e nunca são armazenados nos nossos servidores) | Processamento de pagamentos, reembolsos |
Quando as comunicações dos hóspedes são processadas através do nosso pipeline de IA, os seguintes dados derivados podem ser gerados:
Estes dados são gerados para auxiliar a equipa da Propriedade e estão sempre sujeitos a revisão humana antes de qualquer comunicação ser enviada aos hóspedes. Consulte a Secção 6 para mais detalhes sobre o tratamento por IA.
Ao abrigo do RGPD, tratamos Dados Pessoais apenas quando dispomos de uma base jurídica válida. O quadro seguinte indica as bases jurídicas em que nos apoiamos:
| Atividade de Tratamento | Base Jurídica (Artigo do RGPD) |
|---|---|
| Disponibilização da Plataforma e das suas funcionalidades aos proprietários de Propriedades | Execução de um contrato (art. 6.º, n.º 1, alínea b)) |
| Tratamento de reservas e comunicações de hóspedes | Execução de um contrato (art. 6.º, n.º 1, alínea b)) e interesses legítimos (art. 6.º, n.º 1, alínea f)) |
| Análise de mensagens de hóspedes assistida por IA | Interesses legítimos (art. 6.º, n.º 1, alínea f)) — melhoria da qualidade do serviço e dos tempos de resposta |
| Envio de emails transacionais (por exemplo, confirmações de reserva) | Execução de um contrato (art. 6.º, n.º 1, alínea b)) |
| Envio de comunicações de marketing | Consentimento (art. 6.º, n.º 1, alínea a)) |
| Manutenção de registos financeiros e cumprimento fiscal | Obrigação jurídica (art. 6.º, n.º 1, alínea c)) |
| Análise de desempenho do website e monitorização | Interesses legítimos (art. 6.º, n.º 1, alínea f)) |
| Prevenção de fraude e segurança da plataforma | Interesses legítimos (art. 6.º, n.º 1, alínea f)) |
| Resposta a pedidos legais de autoridades | Obrigação jurídica (art. 6.º, n.º 1, alínea c)) |
Quando nos apoiamos em interesses legítimos, realizámos testes de proporcionalidade para assegurar que os nossos interesses não prevalecem sobre os direitos e liberdades fundamentais dos Titulares dos Dados. Poderá solicitar os detalhes destas avaliações contactando-nos.
Utilizamos os Dados Pessoais que recolhemos para as seguintes finalidades:
Não vendemos, alugamos nem comercializamos os seus Dados Pessoais com terceiros para fins de marketing ou publicidade.
O Steganomos incorpora inteligência artificial para ajudar a equipa das Propriedades a responder às comunicações dos hóspedes de forma mais eficiente. Estamos empenhados na utilização transparente e responsável da IA. Esta secção explica como a IA trata os seus dados.
Baseado nos Termos de Serviço da API da Anthropic (plano não-consumidor) e nos Termos de Serviço do Google Cloud Platform em vigor em março de 2026. Revemos periodicamente os termos dos nossos fornecedores de IA para assegurar o cumprimento contínuo deste compromisso.
A Plataforma não toma quaisquer decisões com efeitos jurídicos ou igualmente significativos sobre indivíduos com base exclusivamente em tratamento automatizado. Os resultados da IA servem como recomendações para a equipa humana. Os hóspedes têm o direito de contestar qualquer comunicação que recebam e de solicitar revisão humana contactando diretamente a Propriedade ou contactando-nos através dos dados indicados na Secção 16.
Partilhamos Dados Pessoais apenas com prestadores de serviços terceiros ("Subcontratantes ulteriores") necessários para o funcionamento da Plataforma. Cada Subcontratante ulterior está vinculado por um Acordo de Tratamento de Dados (ATD) e é obrigado a tratar os dados apenas conforme as nossas instruções.
| Subcontratante Ulterior | Finalidade | Localização dos Dados |
|---|---|---|
| Google Cloud Platform (Google Ireland Limited) | Infraestrutura cloud, alojamento de base de dados, computação serverless, serviços de IA (Vertex AI, Gemini), análise (BigQuery), agendamento de tarefas | UE (europe-west1, Bélgica) |
| Anthropic PBC (via Google Vertex AI) | Análise de texto e geração de respostas por IA (modelos Claude) encaminhados através do Vertex AI | UE |
| Anthropic PBC (API direta) | Análise de texto e geração de respostas por IA (modelos Claude) via API direta | EUA/UE (com Cláusulas Contratuais-Tipo da UE) |
| Stripe Technology Europe Limited | Processamento de pagamentos, contas Stripe Connect Express para Propriedades | UE; certificada PCI DSS Nível 1 |
| Seamrog Technologies Limited | Faturação e operações comerciais | UE (Irlanda) |
| Mailgun Technologies Inc. (Sinch) | Entrega de email transacional e operacional | UE |
| Firebase (Google Ireland Limited) | Notificações push e análise móvel | UE |
| Meta Platforms / WhatsApp | Canal de mensagens WhatsApp Business | UE/EUA (aplicam-se os termos de tratamento de dados da Meta) |
| WebHotelier (WebHotelier Technologies Ltd.) | Sincronização de reservas e gestão de canais | UE |
| Freshdesk (Freshworks, Inc.) | Sistema de tickets de apoio ao cliente (em migração para solução interna) | UE/EUA |
| Google Analytics (Google Ireland Limited) | Análise de tráfego do website e comportamento do utilizador | UE |
| Google Tag Manager (Google Ireland Limited) | Gestão de tags para scripts de análise e marketing | UE |
Além dos nossos Subcontratantes ulteriores, podemos divulgar Dados Pessoais nas seguintes circunstâncias limitadas:
Todo o tratamento e armazenamento primário de dados ocorre na União Europeia, especificamente na região europe-west1 (Bélgica) do Google Cloud Platform. Isto inclui as nossas bases de dados, servidores de aplicação, infraestrutura de tratamento por IA, filas de tarefas e pipelines de análise.
Em casos limitados, os dados podem ser tratados por Subcontratantes ulteriores com infraestrutura fora da UE (por exemplo, Anthropic Claude para análise de texto por IA). Quando tais transferências ocorrem, asseguramos que estão implementadas as salvaguardas adequadas, incluindo:
Além disso, antes de qualquer conteúdo de mensagem de hóspede ser enviado a modelos de IA que possam ser processados fora da UE, a informação pessoalmente identificável é mascarada (ver Secção 6.2), reduzindo a sensibilidade de quaisquer dados que atravessem fronteiras jurisdicionais.
Conservamos os Dados Pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram recolhidos, ou conforme exigido por lei. Aplicam-se os seguintes prazos de conservação:
| Tipo de Dados | Prazo de Conservação | Fundamento |
|---|---|---|
| Mensagens de hóspedes (email, WhatsApp, chat) | 90 dias a partir da criação | Princípio da minimização de dados do RGPD (art. 5.º, n.º 1, alínea e)) |
| Sugestões geradas por IA e pontuações de sentimento | 90 dias (alinhado com a conservação de mensagens) | Minimização de dados do RGPD |
| Dados de conta do proprietário da Propriedade | Duração da relação contratual acrescida de 12 meses | Necessidade contratual e interesses legítimos |
| Dados de reservas | Duração da relação contratual acrescida de até 5 anos | Legislação fiscal grega e requisitos regulatórios |
| Registos financeiros e faturas | Até 10 anos | Legislação fiscal grega (art. 13.º do Código de Procedimentos Fiscais Grego) |
| Análise de utilização e registos | 26 meses | Melhoria da plataforma e segurança |
| Dados de cookies | Ver Secção 12 (varia conforme o tipo de cookie) | Consentimento ou interesses legítimos |
A eliminação de mensagens é automatizada através de uma tarefa agendada que é executada semanalmente e remove as mensagens com mais de 90 dias. Dados anonimizados ou agregados que não possam ser utilizados para identificar indivíduos podem ser conservados indefinidamente para fins analíticos.
Implementamos medidas técnicas e organizativas adequadas para proteger os Dados Pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas medidas incluem:
Em caso de violação de Dados Pessoais suscetível de resultar num risco para os direitos e liberdades dos indivíduos, notificaremos a autoridade de controlo competente (a Autoridade Helénica de Proteção de Dados — HDPA) no prazo de 72 horas após tomarmos conhecimento da violação, em conformidade com o artigo 33.º do RGPD. Quando a violação for suscetível de resultar num elevado risco, notificaremos igualmente os Titulares dos Dados afetados sem demora injustificada, em conformidade com o artigo 34.º do RGPD.
Enquanto Titular dos Dados, tem os seguintes direitos ao abrigo do RGPD. Pode exercer qualquer um destes direitos contactando-nos através de help@steganomos.com.
| Direito | Descrição |
|---|---|
| Direito de acesso (art. 15.º) | Pode solicitar uma cópia dos Dados Pessoais que detemos sobre si, bem como informações sobre o modo como são tratados. |
| Direito de retificação (art. 16.º) | Pode solicitar a correção de Dados Pessoais inexatos ou incompletos. |
| Direito ao apagamento (art. 17.º) | Pode solicitar a eliminação dos seus Dados Pessoais quando já não forem necessários para as finalidades para as quais foram recolhidos, ou quando retirar o consentimento. Este direito está sujeito a obrigações legais de conservação. |
| Direito à limitação do tratamento (art. 18.º) | Pode solicitar que limitemos o tratamento dos seus Dados Pessoais em determinadas circunstâncias (por exemplo, enquanto verificamos a exatidão dos seus dados). |
| Direito à portabilidade dos dados (art. 20.º) | Pode solicitar a receção dos seus Dados Pessoais num formato estruturado, de uso corrente e de leitura automática, e a sua transmissão a outro responsável pelo tratamento. |
| Direito de oposição (art. 21.º) | Pode opor-se ao tratamento baseado em interesses legítimos, incluindo a definição de perfis. Pode igualmente opor-se ao tratamento para fins de marketing direto a qualquer momento. |
| Direito de não ficar sujeito a decisões automatizadas (art. 22.º) | Tem o direito de não ficar sujeito a decisões baseadas exclusivamente no tratamento automatizado que produzam efeitos jurídicos ou igualmente significativos. O Steganomos não toma tais decisões (ver Secção 6.3). |
| Direito de retirar o consentimento (art. 7.º, n.º 3) | Quando o tratamento se baseia no consentimento, pode retirar o seu consentimento a qualquer momento, sem que tal afete a licitude do tratamento efetuado com base no consentimento previamente dado. |
Responderemos a todos os pedidos válidos no prazo de 30 dias a contar da receção. Em casos complexos, ou quando recebermos um elevado volume de pedidos, este prazo poderá ser prorrogado por mais 60 dias, caso em que o informaremos da prorrogação e das respetivas razões.
Se considerar que o nosso tratamento dos seus Dados Pessoais viola o RGPD, tem o direito de apresentar uma reclamação junto da Autoridade Helénica de Proteção de Dados (HDPA):
A Plataforma utiliza cookies e tecnologias semelhantes para assegurar o correto funcionamento, melhorar a experiência do utilizador e recolher dados analíticos. Um banner de consentimento de cookies é apresentado na sua primeira visita, podendo gerir as suas preferências a qualquer momento.
| Tipo de Cookie | Finalidade | Duração | Base Jurídica |
|---|---|---|---|
| Estritamente necessários | Autenticação, gestão de sessão, proteção CSRF, segurança | Sessão ou até 14 dias | Isentos de consentimento (art. 5.º, n.º 3 da Diretiva ePrivacy) |
| Funcionais | Preferências de idioma, definições da interface, propriedade selecionada | Até 12 meses | Consentimento |
| Analíticos | Google Analytics (visualizações de página, duração de sessão, utilização de funcionalidades) | Até 26 meses | Consentimento |
Pode desativar ou eliminar cookies através das definições do seu navegador a qualquer momento. Tenha em atenção que a desativação de cookies estritamente necessários pode comprometer o funcionamento da Plataforma. A maioria dos navegadores permite:
Para mais informações sobre a gestão de cookies, visite www.aboutcookies.org.
Utilizamos etiquetagem do lado do servidor (SST) para processar tags de análise e marketing através do nosso próprio domínio de primeira parte (data.steganomos.com) em vez de carregar scripts de terceiros diretamente no seu navegador. O nosso servidor de etiquetagem funciona no Google Cloud Platform na região europe-west1 (Bélgica).
Esta abordagem oferece vários benefícios de privacidade:
O Steganomos é uma plataforma business-to-business concebida para profissionais de hotelaria. A Plataforma não se destina a indivíduos com idade inferior a 16 anos. Não recolhemos intencionalmente Dados Pessoais de menores. Se tomarmos conhecimento de que recolhemos inadvertidamente dados de um menor de 16 anos, tomaremos medidas imediatas para eliminar tais dados. Se considerar que podemos ter recolhido dados de um menor, contacte-nos imediatamente.
A Plataforma pode conter hiperligações para websites ou serviços de terceiros (por exemplo, motores de reserva, portais de pagamento ou plataformas de redes sociais). Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo desses sites externos. Encorajamo-lo a rever a política de privacidade de qualquer serviço de terceiros antes de fornecer os seus Dados Pessoais.
Podemos atualizar a presente Política de Privacidade periodicamente para refletir alterações nas nossas práticas, tecnologia, requisitos legais ou outros motivos operacionais. Quando efetuarmos alterações substanciais:
Encorajamo-lo a rever esta página periodicamente para se manter informado sobre a forma como protegemos os seus dados.
Se tiver questões sobre a presente Política de Privacidade, pretender exercer os seus direitos de proteção de dados, ou tiver preocupações sobre a forma como tratamos os seus Dados Pessoais, contacte-nos:
Procuramos responder a todas as consultas no prazo de 5 dias úteis e a todos os pedidos formais de proteção de dados no prazo de 30 dias, conforme exigido pelo RGPD.