Saltar para o conteúdo

Política de privacidade

Explicamos, sem rodeios, que dados usamos, porquê, com quem os partilhamos e como pode exercer os seus direitos.

A GOTIVA leva a sério a privacidade de quem adere. Esta política explica que dados recolhemos quando se regista, consome num estabelecimento aderente ou usa o site e a app, para que os usamos, com quem os partilhamos e que direitos tem, nos termos do RGPD (Regulamento (UE) 2016/679). Responsável: Gotiva, Lda..

1. Que dados recolhemos

Recolhemos apenas os dados de que precisamos:

- Dados de registo: nome, e-mail e telemóvel, indicados por si ao criar a conta, mais o QR Code pessoal que lhe atribuímos, os dispositivos com sessão e os consentimentos que nos deu.

- Dados de consumo e pontos: data, estabelecimento, valor, número de garrafas, estado da validação e todos os lançamentos de pontos, recompensas e reservas.

- Dados técnicos e cookies: endereço IP, tipo de dispositivo e navegador, páginas visitadas e cookies estritamente necessários ou, com o seu acordo, de medição de audiência.

2. Para que usamos os seus dados

Usamos os dados para as seguintes finalidades:

- Operar o programa: validar consumos e calcular pontos.

- Comunicar consigo sobre a sua conta, pontos, campanhas, recompensas e reservas (mensagens de serviço).

- Enviar comunicações de marketing, só com o seu consentimento separado.

- Cumprir obrigações legais, prevenir fraude e defender os nossos direitos.

3. Com quem partilhamos os dados

Não vendemos os seus dados. Partilhamo-los apenas com quem precisa deles para o programa funcionar, e só o estritamente necessário:

- Estabelecimentos aderentes: o operador vê apenas o necessário para validar o seu consumo (nome ou iniciais e estado da conta) — nunca o seu histórico completo. Aplicamos o princípio da minimização em todos os ecrãs.

- Fornecedores: alojamento preferencialmente na União Europeia, plataforma de hotéis, envio de e-mail e notificações, todos com contrato de tratamento de dados.

- Autoridades: quando a lei o exige ou por ordem judicial. Numa fusão ou venda da empresa, os dados passam ao novo responsável com as mesmas garantias.

4. Como protegemos

Palavras-passe guardadas com Argon2id, ligações cifradas (TLS), cópias de segurança cifradas, autenticação de dois fatores obrigatória para administradores e registo de auditoria de todos os acessos privilegiados. Nenhum sistema é infalível: se ocorrer uma violação de dados, avisamo-lo, e às autoridades, nos prazos legais.

5. Seus direitos

Tem sempre direito a:

- Aceder aos seus dados e receber uma cópia, em formato portável.

- Corrigir ou atualizar os seus dados.

- Pedir o apagamento da conta, respeitados os prazos legais de retenção.

- Opor-se ou limitar o tratamento, e retirar consentimentos.

6. Os consentimentos

Pedimos três consentimentos distintos e independentes: a operação do programa (necessária à conta), as comunicações de marketing e a publicação do seu nome no Quadro de Honra. Cada um pode ser retirado a qualquer momento, no perfil.

7. Conservação dos dados

Guardamos cada classe de dados só pelo tempo necessário: a conta enquanto estiver ativa e até 12 meses de inatividade; consumos e lançamentos de pontos pelos prazos fiscais e contabilísticos; registos de auditoria e documentos pelo período legal. Depois, apagamos ou anonimizamos.

8. Alterações a esta política

Cada versão desta política fica registada com data e hora de entrada em vigor. Se a alteração for relevante, avisamo-lo por e-mail ou na app antes de a aplicar e, quando a lei o exigir, pedimos novo consentimento.

9. Contactos

Para exercer os seus direitos ou apresentar uma reclamação, escreva para [email protected]. Pode também recorrer à CNPD. Última atualização: 04/09/2026.