Política de Privacidade
Última atualização: 17 de junho de 2026
Na travel care (marca da Travel Care IO, S.L.) tratamos os seus dados pessoais com respeito, transparência e apenas quando existe uma razão legítima para o fazer. Esta Política de Privacidade explica que dados recolhemos, para que os utilizamos, com quem os partilhamos, durante quanto tempo os conservamos e como pode exercer os seus direitos.
O tratamento rege-se pelo Regulamento (UE) 2016/679 (RGPD), pela Lei Orgânica 3/2018 de Proteção de Dados Pessoais e garantia dos direitos digitais (LOPDGDD) e, no que se aplica aos serviços eletrónicos, pela Lei 34/2002 (LSSI). Enquanto agência de viagens que atua como intermediária e que também organiza viagens organizadas, parte dos dados que tratamos são imprescindíveis para gerir a sua reserva em conformidade com a Diretiva (UE) 2015/2302 e com o Real Decreto Legislativo 1/2007 (TRLGDCU).
Recomendamos que leia também a nossa Política de Cookies e o Aviso Legal, onde constam os dados identificativos completos da nossa entidade.
Responsável pelo tratamento
O responsável pelo tratamento dos seus dados é a Travel Care IO, S.L., sociedade espanhola que opera sob a marca travel care. Pode consultar os dados identificativos completos (denominação, NIF, sede social, dados registais, número de registo como agência de viagens e a garantia de insolvência que temos subscrita) no Aviso Legal.
Para qualquer questão relativa à proteção dos seus dados pode escrever-nos para travel@travelcare.io. Não estamos obrigados a designar um Encarregado da Proteção de Dados (EPD/DPO) e não nomeámos nenhum formalmente, mas esse endereço de e-mail é o nosso canal específico para assuntos de privacidade e será atendido pela pessoa responsável por estas matérias.
Dados que tratamos
Tratamos apenas os dados necessários para lhe prestar o serviço. Consoante a sua relação connosco, estes podem incluir:
- Dados de identidade e contacto: nome, apelidos, sexo, endereço de e-mail, telefone, idioma e país. Recorde que na travel care o endereço de e-mail é a sua identidade: as contas funcionam sem palavra-passe, através de ligação mágica ou código de utilização única enviado para o seu e-mail, com opção de segundo fator (TOTP). Não armazenamos palavras-passe.
- Dados dos viajantes: os dados das pessoas que viajam (titular e acompanhantes), como nome, data de nascimento, documento de identidade ou passaporte e, quando o serviço o exige, nacionalidade ou país de emissão do documento. Se facultar dados de terceiros, deve dispor do consentimento dos mesmos para o fazer.
- Dados da reserva: serviços contratados (alojamento, voos, atividades, pacotes de parques temáticos, circuitos, eventos), datas, destinos, preferências, pedidos especiais e o histórico das suas reservas.
- Dados de pagamento: o montante e o método escolhido. Os dados de cartão são processados através de plataformas de pagamento certificadas PCI-DSS (Redsys, Revolut) e não são armazenados nos nossos sistemas. Nos pagamentos com criptomoeda, o endereço da sua carteira e as transações ficam registados de forma pública e imutável na cadeia de blocos correspondente (ver mais abaixo).
- Dados de utilização e de dispositivo: endereço IP, identificadores de sessão, tipo de navegador e dados técnicos de navegação, recolhidos por motivos de segurança e para o correto funcionamento do site.
- Comunicações: o conteúdo das mensagens que trocamos consigo por e-mail, telefone ou WhatsApp para o atender.
Finalidades e bases jurídicas
Tratamos os seus dados para as seguintes finalidades, cada uma amparada numa base jurídica do artigo 6.º do RGPD:
- Gerir a sua reserva e prestar-lhe o serviço (criar a sua conta, contratar com os fornecedores, gerir pagamentos, emitir confirmações e tratar cancelamentos). Base: execução do contrato em que é parte. Nas viagens organizadas, este tratamento é, além disso, necessário para cumprir as obrigações do organizador em conformidade com a Diretiva (UE) 2015/2302 e com o RDL 1/2007.
- Cumprir as nossas obrigações legais, em particular as contabilísticas, fiscais e de prevenção da fraude e do branqueamento de capitais. Base: cumprimento de uma obrigação legal.
- Enviar-lhe comunicações comerciais sobre ofertas e novidades, gerir cookies não essenciais e prestar-lhe apoio através do WhatsApp. Base: o seu consentimento, que pode retirar a qualquer momento sem que isso afete a licitude do tratamento anterior.
- Garantir a segurança da plataforma, prevenir a fraude e melhorar os nossos serviços. Base: interesse legítimo, ponderado para não prevalecer sobre os seus direitos e liberdades.
Quando a base é o consentimento ou o contrato, facultar determinados dados pode ser obrigatório para podermos gerir a reserva; indicá-lo-emos em cada caso e, caso não os faculte, não poderemos prestar-lhe o serviço.
Conservação dos dados
Conservamos os seus dados enquanto durar a nossa relação (enquanto mantiver uma conta ativa ou tiver reservas em vigor) e, uma vez terminada, durante os prazos legalmente exigidos e os necessários para fazer face a eventuais responsabilidades.
Em particular, os dados associados a obrigações contabilísticas e fiscais são conservados durante os prazos previstos na legislação comercial e tributária, e os restantes durante os prazos de prescrição das ações que possam decorrer do contrato. Decorridos esses prazos, os seus dados são eliminados ou anonimizados de forma irreversível.
Tenha em conta que as transações de pagamento com criptomoeda ficam registadas de forma permanente em cadeias de blocos públicas, fora do nosso controlo (ver a secção sobre transferências internacionais).
Destinatários dos dados
Para lhe podermos prestar o serviço, partilhamos os dados estritamente necessários com:
- Fornecedores de viagem envolvidos na sua reserva (hotéis e cadeias hoteleiras, companhias aéreas, organizadores de atividades, operadores de circuitos e os agregadores que nos dão acesso ao seu inventário), a quem transmitimos os dados imprescindíveis para confirmar e prestar cada serviço.
- Subcontratantes que nos prestam serviços ao abrigo de contrato e seguindo as nossas instruções: plataformas de pagamento (Redsys, Revolut), a Microsoft para o correio transacional, a Meta/WhatsApp para o canal de apoio, e fornecedores de alojamento e serviços na nuvem.
- Redes blockchain públicas, quando opta por pagar com criptomoeda: a transação é difundida e fica registada numa rede descentralizada de caráter público.
- Autoridades públicas e administrações (judiciais, tributárias ou de segurança) quando exista uma obrigação legal de facultar a informação.
Não vendemos os seus dados nem os cedemos a terceiros para fins comerciais próprios desses terceiros.
Transferências internacionais
Em regra, os seus dados são tratados dentro do Espaço Económico Europeu (EEE). Quando algum fornecedor ou subcontratante tratar dados fora do EEE, fá-lo-á apenas se existir uma decisão de adequação da Comissão Europeia ou se tiverem sido adotadas as garantias adequadas previstas no RGPD, principalmente as Cláusulas Contratuais-Tipo da União Europeia, juntamente com as medidas complementares que se revelem necessárias.
Pela sua própria natureza, as redes blockchain são globais e descentralizadas: quando paga com criptomoeda, a transação pode ser replicada e validada por nós da rede situados em qualquer parte do mundo. Esta difusão é inerente à tecnologia e não a podemos limitar geograficamente.
Os seus direitos
Pode exercer a qualquer momento os seguintes direitos sobre os seus dados:
- Acesso aos dados que tratamos sobre si.
- Retificação dos dados inexatos ou incompletos.
- Apagamento ("direito a ser esquecido") quando já não sejam necessários.
- Limitação do tratamento nos casos previstos na lei.
- Portabilidade dos dados que nos tenha facultado, num formato estruturado e de utilização corrente.
- Oposição ao tratamento baseado no nosso interesse legítimo.
- Retirada do consentimento a qualquer momento, sem efeito retroativo.
Para os exercer, escreva-nos para travel@travelcare.io. Poderemos solicitar-lhe que comprove a sua identidade para proteger a sua informação. Responderemos no prazo máximo de um mês, prorrogável quando o pedido for especialmente complexo.
Se considerar que não atendemos corretamente os seus direitos, tem o direito de apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (AEPD, www.aepd.es) ou junto da autoridade de controlo do seu local de residência.
Decisões automatizadas
Para proteger a plataforma e prevenir a fraude, podemos aplicar controlos automáticos de risco sobre as reservas e os pagamentos (por exemplo, verificações antifraude e de segurança).
Não tomamos decisões baseadas unicamente em tratamentos automatizados que produzam efeitos jurídicos sobre si ou que o afetem significativamente de forma semelhante sem intervenção humana: quando um destes controlos assinalar uma ocorrência, uma pessoa analisará o caso antes de tomar uma decisão.
Menores de idade
Os nossos serviços destinam-se exclusivamente a pessoas maiores de 18 anos. Não criamos contas conscientemente para menores de idade nem recolhemos intencionalmente os seus dados para se registarem como utilizadores.
Os menores podem figurar como viajantes numa reserva, caso em que os seus dados são facultados pelo adulto responsável que efetua a contratação, o qual garante estar legitimado para o fazer. Se detetarmos que foi criada uma conta em nome de um menor, eliminá-la-emos.
Segurança dos dados
Aplicamos medidas técnicas e organizativas adequadas para proteger os seus dados contra acessos não autorizados, perda ou alteração. Entre elas:
- Cifragem das comunicações em trânsito.
- Acesso sem palavra-passe (ligação mágica ou código de utilização única) com segundo fator opcional, de modo que não armazenamos palavras-passe.
- Princípio do mínimo privilégio no acesso interno à informação, limitado a quem dela necessita para o seu trabalho.
- Recurso a plataformas de pagamento certificadas PCI-DSS, que evitam que os dados de cartão cheguem aos nossos sistemas.
Nenhuma medida de segurança é infalível, mas trabalhamos de forma contínua para manter um nível de proteção adequado ao risco.
Alterações a esta política
Podemos atualizar esta Política de Privacidade para refletir alterações legais, técnicas ou nos nossos serviços. Quando o fizermos, reveremos a data de "última atualização" que consta no início deste documento; a data indicada acima corresponde à última revisão.
Se as alterações forem substanciais, comunicá-las-emos pelos meios adequados. Recomendamos que consulte esta página periodicamente.
Contacto
Para qualquer questão relacionada com a proteção dos seus dados pessoais ou o exercício dos seus direitos, pode escrever-nos para travel@travelcare.io.
Encontrará os dados identificativos completos da nossa entidade no Aviso Legal.
Tem dúvidas sobre este documento?
A nossa equipa de apoio ao cliente está à sua disposição.