

Política de privacidade
Explicamos, sem rodeios, que dados usamos, porquê, com quem os partilhamos e como pode exercer os seus direitos.
A GOTIVA leva a sério a privacidade de quem adere. Esta política explica que dados recolhemos quando se regista, consome num estabelecimento aderente ou usa o site e a app, para que os usamos, com quem os partilhamos e que direitos tem, nos termos do RGPD (Regulamento (UE) 2016/679). Responsável: Gotiva, Lda..
1. Que dados recolhemos
Recolhemos apenas os dados de que precisamos:
- Dados de registo: nome, e-mail e telemóvel, indicados por si ao criar a conta, mais o QR Code pessoal que lhe atribuímos, os dispositivos com sessão e os consentimentos que nos deu.
- Dados de consumo e pontos: data, estabelecimento, valor, número de garrafas, estado da validação e todos os lançamentos de pontos, recompensas e reservas.
- Dados técnicos e cookies: endereço IP, tipo de dispositivo e navegador, páginas visitadas e cookies estritamente necessários ou, com o seu acordo, de medição de audiência.
2. Para que usamos os seus dados
Usamos os dados para as seguintes finalidades:
- Operar o programa: validar consumos e calcular pontos.
- Comunicar consigo sobre a sua conta, pontos, campanhas, recompensas e reservas (mensagens de serviço).
- Enviar comunicações de marketing, só com o seu consentimento separado.
- Cumprir obrigações legais, prevenir fraude e defender os nossos direitos.
3. Com quem partilhamos os dados
Não vendemos os seus dados. Partilhamo-los apenas com quem precisa deles para o programa funcionar, e só o estritamente necessário:
- Estabelecimentos aderentes: o operador vê apenas o necessário para validar o seu consumo (nome ou iniciais e estado da conta) — nunca o seu histórico completo. Aplicamos o princípio da minimização em todos os ecrãs.
- Fornecedores: alojamento preferencialmente na União Europeia, plataforma de hotéis, envio de e-mail e notificações, todos com contrato de tratamento de dados.
- Autoridades: quando a lei o exige ou por ordem judicial. Numa fusão ou venda da empresa, os dados passam ao novo responsável com as mesmas garantias.
4. Como protegemos
Palavras-passe guardadas com Argon2id, ligações cifradas (TLS), cópias de segurança cifradas, autenticação de dois fatores obrigatória para administradores e registo de auditoria de todos os acessos privilegiados. Nenhum sistema é infalível: se ocorrer uma violação de dados, avisamo-lo, e às autoridades, nos prazos legais.
5. Seus direitos
Tem sempre direito a:
- Aceder aos seus dados e receber uma cópia, em formato portável.
- Corrigir ou atualizar os seus dados.
- Pedir o apagamento da conta, respeitados os prazos legais de retenção.
- Opor-se ou limitar o tratamento, e retirar consentimentos.
6. Os consentimentos
Pedimos três consentimentos distintos e independentes: a operação do programa (necessária à conta), as comunicações de marketing e a publicação do seu nome no Quadro de Honra. Cada um pode ser retirado a qualquer momento, no perfil.
7. Conservação dos dados
Guardamos cada classe de dados só pelo tempo necessário: a conta enquanto estiver ativa e até 12 meses de inatividade; consumos e lançamentos de pontos pelos prazos fiscais e contabilísticos; registos de auditoria e documentos pelo período legal. Depois, apagamos ou anonimizamos.
8. Alterações a esta política
Cada versão desta política fica registada com data e hora de entrada em vigor. Se a alteração for relevante, avisamo-lo por e-mail ou na app antes de a aplicar e, quando a lei o exigir, pedimos novo consentimento.
9. Contactos
Para exercer os seus direitos ou apresentar uma reclamação, escreva para [email protected]. Pode também recorrer à CNPD. Última atualização: 04/09/2026.