Última atualização: 4 de setembro de 2026

1. Controlador do Tratamento e Contato

Em conformidade com o artigo 13.º do Regulamento (UE) 2016/679 (a seguir, "GDPR") e a legislação italiana em matéria de proteção de dados pessoais (D.Lgs. 196/2003 e modificações posteriores, o "Código de Privacidade"), a presente informação descreve as modalidades de tratamento dos dados pessoais dos usuários que visitam o site travelinfluencer.co (incluindo os subdomínios relacionados), utilizam a plataforma de gestão de conteúdos Horizon Studio e o aplicativo web Horizon, incluindo todos os serviços associados.

Controlador do Tratamento:
Made by West - Dylan Succi
Número de IVA: 04229770369
Sede: Via Verica 150, 41026 Pavullo n/F (MO), Itália
Email: support@travelinfluencer.co
Site: travelinfluencer.co

O Controlador do Tratamento é a entidade que determina as finalidades e os meios do tratamento de dados pessoais. Para qualquer dúvida sobre a presente informação ou o tratamento dos seus dados pessoais, você pode contatar o Controlador utilizando os dados indicados acima.

Encarregado de Proteção de Dados (DPO): O Controlador não nomeou um Encarregado de Proteção de Dados, pois não se enquadra nos casos de obrigatoriedade previstos pelo artigo 37 do GDPR.

O Controlador está à disposição para qualquer esclarecimento relativo à presente informação e ao tratamento dos seus dados pessoais, através dos contatos indicados nesta seção.

2. Tipos de Dados Coletados

Os dados pessoais coletados pela plataforma travelinfluencer.co, Horizon Studio e o aplicativo Horizon podem ser divididos nas seguintes categorias:

2.1 Dados fornecidos ou configurados pelo usuário

  • Dados da conta: endereço de email e, quando aplicável, nome e país — recebidos automaticamente do provedor de pagamentos Creem na ativação de um plano, inclusive gratuito (ver sec. 2.3) — bem como a palavra-passe escolhida pelo usuário, armazenada de forma encriptada
  • Dados do perfil: informações configuradas livremente pelo Cliente na área reservada, incluindo dados relativos à atividade de travel influencer, nickname, bio, avatar, imagem hero banner e cores personalizadas do perfil público de autor, bem como, se fornecidos, os dados empresariais e de contato (Quem Somos, endereço legal, NIF, horários, telefone/WhatsApp/email), o endereço com link para Google Maps, até 5 categorias de perfil e as estatísticas públicas do perfil e dos conteúdos (visualizações e likes)
  • Dados do Travelinfluencer Business: dados fornecidos voluntariamente pelo Cliente para a visibilidade do seu perfil no Travelinfluencer Business, incluindo mas não se limitando a: e-mail de contato, biografia profissional, nicho, faixa de seguidores, plataformas sociais, link para o perfil Horizon, disponibilidade para colaborações, idiomas falados e principais destinos, bem como categorias de perfil (até 5), estatísticas de audiência (visualizações e likes) e endereço (se tornado visível). A participação no Travelinfluencer Business é opcional e está sujeita ao consentimento explícito e separado do Cliente, que pode escolher quais informações tornar visíveis e revogar a participação a qualquer momento
  • Conteúdo gerado pelo usuário: publicações, artigos, documentos anexados (PDF ou itinerários no formato .travel), imagens enviadas, links de vídeo (YouTube/Vimeo) publicados na plataforma por meio do Horizon Studio
  • Comunicações por email: nome, email, assunto e mensagem que o usuário decide enviar espontaneamente para support@travelinfluencer.co através do link próprio do site. Os dados são entregues diretamente na caixa de correio do Controlador, sem passagem por serviços de terceiros nem cookies de terceiros

2.2 Dados coletados automaticamente

  • Dados de navegação: endereço IP (anonimizado), tipo de navegador, sistema operativo, tipo de dispositivo
  • Dados de uso: páginas visitadas, origem do tráfego, navegador e país — recolhidos de forma anônima e agregada através do Umami (seção 5.3)
  • Dados técnicos: registros do sistema, erros, desempenho
  • HorizonAI (assistente AI local): o assistente de viagens baseado em um modelo de inteligência artificial processa os dados completamente de forma local no dispositivo do usuário e nenhum conteúdo das conversas é transmitido a servidores externos. A conexão à internet é necessária para o download inicial do modelo AI no primeiro início do aplicativo: durante esse download, o endereço IP do usuário é comunicado à CDN do provedor que distribui o modelo (Hugging Face) — veja a Seção 6 (Destinatários)
  • Gestão de viagens ("Minhas Viagens"): os dados relativos às viagens criadas pelo usuário (destinos, datas, categorias de despesas como hospedagem/transporte/alimentação/atividades, valores, notas, status da viagem, bem como fotos, documentos anexados à viagem, imagem de capa e checklist pré-partida) são armazenados e processados exclusivamente de forma local no dispositivo do usuário. Os dados das viagens são armazenados e processados exclusivamente de forma local no dispositivo e não são transmitidos aos servidores do Controlador. A busca de uma localidade para definir um destino envia o termo pesquisado ao serviço de geocoding do OpenStreetMap (Nominatim) — veja "Mapa interativo". O usuário pode exportar viagens individuais em um formato de arquivo dedicado (.travel) para a portabilidade dos dados
  • Importação de documentos de viagem (PDF): o usuário pode importar documentos de viagem em formato PDF (confirmações de voo, reservas de hotel, etc.) para a extração automática de dados da viagem. O processamento de documentos PDF é realizado completamente de forma local no dispositivo do usuário. Nenhum conteúdo do documento é transmitido a servidores externos
  • Mapa interativo (OpenStreetMap): o aplicativo utiliza serviços de mapas de terceiros (OpenStreetMap) para a visualização de viagens. O carregamento dos tiles do mapa transmite automaticamente o endereço IP do usuário e as coordenadas dos tiles solicitados aos servidores do OpenStreetMap. A busca de um local e a busca inversa a partir de coordenadas (reverse geocoding) transmitem ainda aos servidores do OpenStreetMap (Nominatim) o texto pesquisado ou as coordenadas, além do endereço IP. Base legal: interesse legítimo (Art. 6(1)(f) do GDPR). Conservação: conforme a política de privacidade do OpenStreetMap. A função não utiliza o GPS ou a geolocalização do dispositivo. Para mais informações: Política de Privacidade do OpenStreetMap
  • Indexação de conteúdos: os conteúdos publicados pelos usuários na plataforma são de acesso público e, como tais, podem ser indexados por motores de busca, crawlers web e agentes de inteligência artificial conforme a dinâmica normal da web
  • Sistema de curtidas: o estado dos likes nos artigos é anônimo, não requer autenticação e está acessível a todos os visitantes. Nenhum dado pessoal é transmitido para servidores externos por esta funcionalidade
  • Monitoramento de visualizações: a contagem de visualizações de artigos é automática e está ativa por padrão para todos os conteúdos publicados. O contador é incrementado a cada visita ao artigo individual
  • Visualizações do perfil de usuário/influencer: a contagem de visualizações dos perfis de autor/influencer é automática e está ativa por padrão. O contador é incrementado a cada visita ao perfil do autor/influencer
  • Popup promocional: o aplicativo pode exibir um popup promocional descartável com conteúdo promocional personalizado. O popup pode levar a sites de terceiros: nesses casos, os dados do usuário podem ser coletados por esses sites conforme suas respectivas políticas de privacidade
  • WebView e conteúdo externo: o aplicativo utiliza componentes WebView para exibir conteúdo web externo. Quando o usuário navega para sites externos por meio de links de afiliado, serviços de viagens (voos, hotéis, aluguel de carros, seguros, eSIM, tours) ou outros links, os dados de navegação podem ser coletados pelos respectivos sites de terceiros conforme suas políticas de privacidade
  • Google Fonts (site e app): o site travelinfluencer.co e as apps white-label dos Clientes podem carregar fontes do serviço Google Fonts (fonts.googleapis.com). Este pedido HTTP pode incluir o endereço IP do usuário nos registros dos servidores da Google
  • Cookies e tecnologias similares: conforme descrito na seção dedicada (Seção 5)

2.3 Dados recebidos do provedor de pagamentos (Creem)

  • Única fonte de dados de terceiros: os dados necessários para criar e gerir a conta — nomeadamente, quando aplicável, endereço de email, nome, país, plano subscrito, estado, renovações e cancelamentos da subscrição e identificador da subscrição — são recebidos automaticamente através das APIs da Creem (Merchant of Record) no âmbito do processo de compra iniciado pelo usuário. Nenhum outro dado pessoal é recebido de terceiros

3. Finalidades do Tratamento

Os dados pessoais coletados são tratados para as seguintes finalidades:

3.1 Finalidades contratuais e de execução do serviço

  • Prestação dos serviços oferecidos pela plataforma travelinfluencer.co, incluindo o app próprio Horizon com funcionalidades AI, mini-blog e gestão de viagens
  • Gestão da conta de usuário e autenticação
  • Gestão de assinaturas e pagamentos por meio do provedor de pagamentos Creem
  • Assistência técnica e suporte ao cliente
  • Comunicações operacionais relativas aos serviços adquiridos
  • Gestão dos pedidos de contato enviados voluntariamente por e-mail para o endereço do Responsável
  • Comunicações de serviço e informativas (por exemplo: alterações dos Termos, manutenções, estado do serviço e avisos da plataforma) enviadas através de banners no painel e, quando necessário, através de mensagens de e-mail coletivas aos utilizadores registados. Estas comunicações têm natureza operacional e não comercial
  • Publicação e gestão do perfil no Travelinfluencer Business, incluindo mas não se limitando à exibição de dados de contato, informações profissionais, nicho, estatísticas e disponibilidade para colaborações, acessível a usuários com assinatura do Travelinfluencer Business

3.2 Interesses legítimos

  • Melhoria e otimização da plataforma e dos serviços
  • Análise estatística anônima ou agregada do tráfego e uso do site
  • Funcionamento do assistente AI HorizonAI para melhorar a experiência de viagem do usuário, com processamento exclusivamente do lado do cliente e sem transmissão de dados pessoais
  • Segurança do site e prevenção de fraudes, abusos e acessos não autorizados
  • Cumprimento de obrigações legais, regulamentos ou solicitações de autoridades competentes
  • Exercício ou defesa de direitos em procedimentos judiciais
  • Gestão de controvérsias

3.3 Eventuais finalidades de marketing (mediante consentimento prévio)

As seguintes finalidades são potenciais e ficam ativas exclusivamente após a eventual recolha do consentimento específico e revogável do usuário:

  • Eventual envio de newsletters e comunicações promocionais por email
  • Eventuais comunicações comerciais personalizadas, promoção de novos serviços, funcionalidades ou ofertas especiais

3.4 Natureza do fornecimento de dados

O fornecimento de dados para as finalidades do ponto 3.1 é necessário para o uso dos serviços. A recusa em fornecer tais dados pode impossibilitar o uso dos serviços oferecidos. O fornecimento de dados para as eventuais finalidades de marketing do ponto 3.3 é opcional e exige o consentimento prévio do usuário, revogável a qualquer momento.

O fornecimento de dados para a visibilidade no Travelinfluencer Business é opcional e exige o consentimento explícito prévio do Cliente. O Cliente pode escolher livremente quais informações tornar visíveis no Travelinfluencer Business e pode revogar o consentimento a qualquer momento, com efeito imediato na exclusão do seu perfil do Travelinfluencer Business. A revogação do consentimento não acarreta consequências no uso dos demais serviços da plataforma.

4. Base Legal do Tratamento

O tratamento de dados pessoais baseia-se nas seguintes bases legais conforme o artigo 6 do GDPR:

  • Artigo 6.º, n.º 1, alínea a) — Consentimento: para o eventual tratamento de dados pessoais para fins de marketing, para o uso de cookies não necessários e para a publicação dos dados do Cliente no Travelinfluencer Business, incluindo mas não se limitando a dados de contato, informações profissionais e estatísticas, visíveis para os usuários assinantes do Travelinfluencer Business
  • Artigo 6.º, n.º 1, alínea b) — Execução de um contrato: para o tratamento necessário para a prestação dos serviços solicitados pelo usuário e a execução do contrato
  • Artigo 6.º, n.º 1, alínea c) — Obrigação legal: para o tratamento necessário para cumprir com as obrigações legais, fiscais e contábeis vigentes
  • Artigo 6.º, n.º 1, alínea f) — Interesse legítimo: para o tratamento necessário para perseguir um interesse legítimo do Controlador, como a segurança do site, a análise estatística, a prevenção de fraudes e a defesa de direitos

4.1 Decisões Automatizadas e Perfilamento (Art. 22 do GDPR)

O Controlador declara que a plataforma não utiliza processos de decisão totalmente automatizados, incluindo o perfilamento, que produzam efeitos jurídicos ou afetem significativamente os usuários, conforme o artigo 22 do GDPR.

O HorizonAI é um assistente de apoio ao planejamento de viagens com processamento totalmente local. Não tem a capacidade de realizar reservas, pagamentos ou ações com efeito jurídico. O usuário mantém sempre o controle total das suas decisões.

Observação importante: O site travelinfluencer.co não utiliza cookies de rastreamento nem um banner de consentimento de cookies: são empregados exclusivamente cookies técnicos e a medição estatística é confiada a uma instância self-hosted do Umami, análise cookieless e anônima (seção 5.3). Não são utilizados cookies analíticos de terceiros nem cookies de marketing e publicidade e, portanto, não é requerido nenhum consentimento prévio. O aplicativo Horizon não utiliza cookies. A seguir são descritas as tecnologias utilizadas.

5.1 Cookies técnicos (necessários)

Estes cookies são essenciais para o funcionamento do site e para o acesso à área reservada e não requerem o consentimento do usuário.

  • Cookies de sessão: necessários para a navegação e autenticação
  • Cookies de segurança: protegem contra ataques CSRF e garantem a segurança da navegação

5.2 Ausência de cookies de rastreamento e perfilagem

O site travelinfluencer.co não utiliza cookies de rastreamento (analíticos, de perfilamento ou de marketing) e não emprega nenhum banner de consentimento de cookies: são definidos exclusivamente os cookies técnicos descritos na seção 5.1 e as estatísticas do site são recolhidas de forma anônima e agregada através do Umami (seção 5.3). O Controlador não utiliza pixels de redes sociais (Facebook Pixel, Instagram, etc.), tags de conversão, cookies de marketing, publicidade ou remarketing nem outras tecnologias de perfilamento publicitário. Não sendo utilizados cookies ou ferramentas de rastreamento sujeitos a consentimento, não é pedido nenhum consentimento prévio ao usuário. Caso sejam ativados serviços de marketing ou rastreamento no futuro, a presente informação será atualizada e o consentimento será solicitado previamente em conformidade com a normativa aplicável, incluindo a eventual adoção de um banner de consentimento de cookies.

Os links de afiliação e os serviços de viagem presentes na app são redirecionamentos para sites de terceiros: após o clique, aplicam-se as políticas de cookies dos sites de destino. Em qualquer caso, o Controlador não utiliza cookies de rastreamento para a monitorização de afiliações; até à configuração por parte do Cliente, a app pode mostrar links de afiliação predefinidos do Controlador (ver os Termos e Condições).

5.3 Análise estatística do site (Umami self-hosted)

As estatísticas do site são confiadas a uma instância self-hosted do Umami, plataforma de análise web open source gerida diretamente pelo Controlador nos seus próprios servidores na União Europeia. O Umami não utiliza cookies nem identificadores persistentes, não recolhe dados pessoais, não rastreia o usuário através de vários sites e não partilha dados com terceiros para fins publicitários.

O Umami recolhe exclusivamente dados estatísticos agregados e anônimos (páginas visitadas, origem do tráfego, navegador, país) e anonimiza os endereços IP. Como não são utilizados cookies nem tecnologias de rastreamento e os dados não podem ser atribuídos a pessoas identificadas ou identificáveis, a análise estatística não requer consentimento prévio nos termos do art. 122.º do Código da Privacidade. Mais informações sobre o software: umami.is.

5.4 Gestão de cookies

Os usuários podem gerenciar suas preferências de cookies por meio das configurações do seu navegador. Recorda-se que a desativação de alguns cookies pode afetar a funcionalidade do site. Para mais informações sobre a gestão de cookies, consulte os guias dos principais navegadores:

5.5 Apps white-label e ausência de cookies

Os apps Horizon (white-label) dos influencers são sem cookies e não utilizam cookies próprios de rastreamento. Os conteúdos exibidos por meio de iframes dentro dos apps estão sob a responsabilidade exclusiva dos sites de terceiros exibidos, incluindo a adoção de sistemas de consentimento de cookies em conformidade com o GDPR. O Controlador não é responsável pelas práticas de gestão de cookies dos sites exibidos por meio de iframes.

6. Destinatários dos Dados

Os dados pessoais podem ser compartilhados com as seguintes categorias de destinatários, no cumprimento das garantias adequadas previstas pelo GDPR:

  • Euronodes (hosting): provedor de hospedagem com servidores localizados na União Europeia. A Euronodes atua como operador de tratamento conforme o Art. 28 do GDPR. O Acordo de Tratamento de Dados (DPA) está disponível em: Acordo GDPR da Euronodes
  • Outros prestadores tecnológicos eventualmente utilizados (p. ex., serviços cloud), no respeito dos respetivos acordos de tratamento de dados
  • Creem (pagamentos e subscrições): Merchant of Record que processa os pagamentos, emite as faturas e gere as obrigações fiscais (IVA e sales tax) em conformidade com as normas PCI-DSS. Os dados de pagamento (cartão de crédito, etc.) são tratados diretamente pela Creem na qualidade de responsável autônomo do tratamento e não são armazenados neste site. Através das APIs da Creem, a plataforma recebe os dados necessários para a gestão da conta e da subscrição (ver sec. 2.3)
  • Google LLC: para o carregamento de fontes do site e dos apps white-label dos Clientes (Google Fonts). As solicitações HTTP podem incluir o endereço IP do usuário nos registros dos servidores do Google. Para mais informações: Política de Privacidade do Google
  • Hugging Face (download do modelo AI): CDN da qual o app Horizon descarrega o modelo do assistente HorizonAI no primeiro uso. A solicitação HTTP inclui o endereço IP do usuário nos registros do provedor (comunicação limitada apenas ao download inicial do modelo; nenhum conteúdo das conversas é transmitido). Base legal: interesse legítimo (art. 6(1)(f) GDPR). Para mais informações: Política de Privacidade do Hugging Face
  • Umami (análise estatística): as estatísticas anônimas e agregadas do site são tratadas através de uma instância self-hosted do Umami na infraestrutura do Controlador (servidores UE): não se trata de uma comunicação a terceiros e não são utilizados cookies nem recolhidos dados pessoais (seção 5.3)
  • OpenStreetMap: serviço de mapas utilizado no aplicativo para a visualização interativa de viagens. O carregamento dos tiles do mapa transmite o endereço IP do usuário aos servidores do OpenStreetMap. Para mais informações: Política de Privacidade do OpenStreetMap
  • Consultores e profissionais: contador, advogado, assessor fiscal, na medida necessária para a execução dos seus respectivos encargos
  • Usuários assinantes do Travelinfluencer Business: os dados dos Clientes que prestaram o seu consentimento explícito para a visibilidade no Travelinfluencer Business são acessíveis aos usuários com uma assinatura ativa do Travelinfluencer Business, incluindo mas não se limitando a: dados de contato, informações profissionais, nicho, estatísticas e disponibilidade para colaborações. O acesso é regulamentado pelos Termos e Condições da plataforma, que proíbem o uso indevido dos dados
  • Autoridades públicas: quando exigido por lei ou por ordens das autoridades competentes

A lista completa e atualizada dos operadores de tratamento está disponível mediante solicitação, contatando o Controlador em support@travelinfluencer.co.

Acordos de tratamento de dados (DPA): o Controlador celebrou — ou, no caso de serviços de plataforma, aceitou — um Acordo de Tratamento de Dados conforme o Artigo 28 do GDPR com cada operador de tratamento acima enumerado. Tais acordos definem as finalidades e a duração do tratamento, o tipo de dados pessoais tratados, as obrigações e direitos do Controlador, bem como as medidas de segurança adotadas pelo operador.

App con dominio personalizado del Cliente: Quando o Cliente configura o seu aplicativo em um domínio da sua propriedade, o Cliente passa a ser o Controlador do Tratamento dos dados pessoais dos visitantes do seu site. O Controlador da plataforma permanece como Controlador do Tratamento exclusivamente para os dados tratados pela plataforma travelinfluencer.co e as funcionalidades de backend. O Cliente é responsável por fornecer a sua própria informação sobre privacidade em conformidade com o GDPR no seu domínio.

Links de afiliado e serviços externos: o aplicativo Horizon inclui links de afiliado e serviços de viagens (voos, hotéis, casas de temporada, aluguel de carros, seguros, eSIM, tours e outros serviços) que redirecionam para sites de terceiros. Quando o usuário clica nesses links, é direcionado a plataformas externas que podem coletar dados pessoais conforme suas respectivas políticas de privacidade. O Controlador não é responsável pelas práticas de privacidade dos sites de terceiros. Recomenda-se consultar as políticas de privacidade dos sites de destino antes de inserir dados pessoais.

7. Transferência de Dados fora da União Europeia

Alguns dos serviços de terceiros utilizados por este site podem transferir dados fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE). Nesses casos, a transferência é realizada no cumprimento das garantias apropriadas previstas pelo GDPR, incluindo:

Servidores na União Europeia: os servidores utilizados para a hospedagem do site e da plataforma travelinfluencer.co estão localizados dentro da União Europeia, garantindo que os dados pessoais não sejam transferidos fora da UE para o processamento principal.

HorizonAI e Minhas Viagens: especifica-se que o assistente AI HorizonAI e a função "Minhas Viagens" processam todos os dados localmente no dispositivo do usuário e não transferem dados pessoais fora da UE nem para nenhum servidor externo, com a única exceção do download inicial do modelo AI, durante o qual o endereço IP do usuário é comunicado à CDN do provedor (Hugging Face, veja a Seção 6); nenhum conteúdo de conversas ou viagens sai nunca do dispositivo do usuário.

  • Decisão de adequação: transferência para países para os quais a Comissão Europeia adotou uma decisão de adequação (ex. Reino Unido, Suíça, Japão)
  • Cláusulas Contratuais Padrão (SCC): uso de cláusulas contratuais padrão aprovadas pela Comissão Europeia para a transferência de dados para países terceiros
  • Exceções específicas: em casos específicos previstos pelo artigo 49 do GDPR (ex. consentimento explícito do titular, execução de um contrato)

8. Conservação dos Dados

Os dados pessoais serão conservados durante o tempo necessário para atingir as finalidades para as quais foram coletados, no cumprimento dos princípios de limitação da conservação e de minimização de dados previstos pelo GDPR. Em particular:

  • Dados contratuais, contabilísticos e fiscais (faturas, dados de faturação, recibos): durante toda a duração da relação e durante os 10 anos seguintes, quando exigido por obrigações legais (fiscais, contabilísticas, civis). Estes documentos são geridos principalmente pela Creem na qualidade de Merchant of Record. O conteúdo da conta (artigos, imagens, configurações da app) é, pelo contrário, eliminado no prazo de 30 dias após o encerramento da conta, conforme indicado no ponto dedicado abaixo
  • Dados de navegação e registros: no máximo 14 meses, conforme a normativa italiana (Disposição do Garante da Privacidade de 8 de maio de 2014)
  • Dados de marketing: até a revogação do consentimento por parte do titular
  • Dados relativos a solicitações de suporte: durante o tempo necessário para a gestão da solicitação e, em qualquer caso, não mais de 24 meses desde o encerramento do caso
  • Cookies: conforme especificado na seção dedicada (Seção 5)
  • Dados dos usuários após a exclusão da conta: para excluir a conta, o usuário deve primeiro cancelar a sua assinatura ou deixá-la expirar. Após a assinatura ter expirado ou sido cancelada, os artigos, imagens, configurações do aplicativo e outros conteúdos gerados pelo usuário são conservados por um período máximo de 30 dias a contar da data de expiração da assinatura, durante os quais a conta fica suspensa: os dados e os conteúdos publicados permanecem, mas não é possível modificá-los nem aceder às funções de gestão. Se o usuário renovar qualquer assinatura dentro deste período de 30 dias, o processo de exclusão é cancelado automaticamente e a conta volta a ficar totalmente ativa. Decorrido o período de 30 dias sem assinatura ativa, todos os dados e a conta são excluídos de forma permanente e irreversível. Para contas com plano gratuito (ex.: Starter), a exclusão é imediata e irreversível após a confirmação da solicitação feita por meio da função específica ou do suporte; além disso, as contas gratuitas inativas (sem acesso há pelo menos 6 meses) podem ser excluídas sem aviso prévio, conforme os Termos e Condições.

No final do período de conservação, os dados serão excluídos ou anonimizados de forma irreversível, salvo disposição legal em contrário.

9. Direitos do Titular

Em conformidade com os artigos 15-22 do GDPR, o titular tem o direito de exercer os seguintes direitos perante o Controlador do Tratamento:

9.1 Direito de acesso (Art. 15)

O titular tem o direito de obter a confirmação de se estão ou não sendo tratados dados pessoais que lhe digam respeito e, em caso afirmativo, de aceder aos dados pessoais e às informações relativas ao tratamento.

9.2 Direito de retificação (Art. 16)

O titular tem o direito de obter a retificação dos dados pessoais inexatos que lhe digam respeito sem demora injustificada. Tendo em conta as finalidades do tratamento, o titular tem o direito de que sejam completados os dados pessoais incompletos.

9.3 Direito de supressão ("Direito ao esquecimento") (Art. 17)

O titular tem o direito de obter a supressão dos dados pessoais que lhe digam respeito sem demora injustificada, quando se verifique algum dos motivos previstos por lei (ex. os dados já não são necessários, o consentimento foi retirado, o titular se opôs ao tratamento, os dados foram tratados ilicitamente).

9.4 Direito à limitação do tratamento (Art. 18)

O titular tem o direito de obter a limitação do tratamento nos casos previstos por lei (ex. contestação da exatidão dos dados, tratamento ilícito, oposição à supressão, necessidade para o exercício de direitos em procedimentos judiciais).

9.5 Direito à portabilidade dos dados (Art. 20)

O titular tem o direito de receber os dados pessoais que lhe digam respeito, fornecidos ao Controlador, num formato estruturado, de uso comum e leitura mecânica, e o direito de transmitir tais dados a outro Controlador sem entraves.

9.6 Direito de oposição (Art. 21)

O titular tem o direito de se opor, a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais baseado no interesse legítimo do Controlador, salvo se demonstrados motivos legítimos preponderantes para o tratamento que prevaleçam sobre os interesses, direitos e liberdades do titular.

9.7 Direito de retirar o consentimento (Art. 7)

O titular tem o direito de retirar o seu consentimento a qualquer momento. A retirada do consentimento não afeta a licitude do tratamento baseado no consentimento prestado antes da sua retirada.

9.8 Direito de apresentar uma reclamação (Art. 77)

O titular tem o direito de apresentar uma reclamação perante uma Autoridade de controle competente. Em Itália, a autoridade competente é o Garante per la protezione dei dati personali, contatável em:

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Email: garante@gpdp.it
PEC: protocollo@gpdp.it
Site: www.garanteprivacy.it

9.9 Como exercer os direitos (na prática)

  • Acesso e retificação: pode visualizar e modificar os seus dados diretamente nas definições do perfil na área reservada;
  • Cancelamento: cancele a subscrição ou deixe-a expirar — ou, para contas com plano gratuito, utilize a função dedicada ou o suporte — e, decorrido o período de tolerância de 30 dias sem subscrição ativa, a conta e todos os dados são eliminados de forma permanente e irreversível (para as contas gratuitas, a eliminação é imediata); é ainda possível solicitar a eliminação antecipada contactando o Controlador;
  • Portabilidade e oposição: envie um pedido a support@travelinfluencer.co.

O Controlador compromete-se a responder aos pedidos num prazo de 30 dias desde a sua receção, conforme previsto pelo GDPR. Esse prazo pode ser prorrogado por mais 60 dias em casos de especial complexidade, com comunicação adequada ao titular.

10. Proteção de Menores

Os serviços oferecidos pelo travelinfluencer.co não se destinam a menores de 18 anos, em coerência com os Termos e Condições, que reservam o Serviço a maiores de idade. O Controlador não coleta conscientemente dados pessoais de menores dessa idade. Se o Controlador tiver conhecimento de que foram recolhidos inadvertidamente dados pessoais de menores, procederá rapidamente à sua exclusão.

Se é pai, mãe ou tutor e acredita que o seu filho forneceu dados pessoais sem o seu consentimento, por favor contate-nos em support@travelinfluencer.co.

11. Alterações à Política de Privacidade

O Controlador reserva-se o direito de realizar alterações à presente Política de Privacidade a qualquer momento, para considerar possíveis mudanças normativas, tecnológicas ou organizativas. As alterações serão publicadas nesta página com indicação da data de última atualização.

Convida-se os usuários a consultar periodicamente esta página para se manterem informados sobre as últimas novidades em matéria de proteção de dados. Em caso de alterações substanciais, o Controlador informará os usuários por meio de uma notificação no site ou por e-mail.

12. Atribuição de Imagens

As imagens utilizadas neste site foram obtidas das plataformas Unsplash e Pexels. Os autores e artistas das fotografias mantêm os seus respetivos direitos sobre as obras originais, no cumprimento das licenças aplicadas por essas plataformas.

13. Notificação em Caso de Violação de Dados

No cumprimento dos artigos 33 e 34 do GDPR, em caso de violação de dados pessoais que possa apresentar um risco para os direitos e liberdades dos titulares, o Controlador compromete-se a:

  • Notificar a violação ao Garante per la protezione dei dati personali num prazo de 72 horas desde que tomou conhecimento da mesma, salvo se for improvável que a violação apresente um risco para os direitos e liberdades das pessoas físicas
  • Comunicar a violação aos titulares sem demora injustificada quando a violação seja suscetível de apresentar um elevado risco para os seus direitos e liberdades
  • Documentar todas as violações de dados, incluindo os factos, efeitos e medidas corretivas adotadas

O Controlador adotou medidas técnicas e organizativas apropriadas para prevenir violações de dados e minimizar o impacto de possíveis incidentes.

14. Detalhe do Tratamento por Categoria de Dados

A tabela seguinte resume as categorias de dados tratados, com as respetivas finalidades, bases legais e períodos de conservação.

Categoria de dadosFinalidadeBase legal (Art. 6.º RGPD)Conservação
Autenticação e segurança — email, palavra-passe (armazenada de forma encriptada), aceitação dos Termos e Condições registada com data e hora, último acessoAutenticação, recuperação de conta, segurança, verificação da inatividade para efeitos da eliminação das contas gratuitas inativasContrato e interesse legítimo (alíneas b e f)Duração da conta; eliminação até 30 dias após o encerramento; o dado de último acesso é substituído a cada acesso
Subscrição (recebidos da Creem) — plano, estado, renovações e cancelamentos, identificador da subscrição; email, nome e país quando aplicáveis (sec. 2.3)Criação e gestão da conta e da subscriçãoContrato (alínea b)Duração da conta
Perfil e dados empresariais — nickname, avatar, bio, contatos (telefone/WhatsApp/email), site, cores, título da app, descrição "Quem Somos", endereço legal, NIF, horários; perfil público de autor (hero banner, bio, cores, até 5 categorias de perfil). Os dados empresariais são opcionais e, se preenchidos, são visíveis publicamente na página info da app e alimentam os botões de contatoPersonalização da app, do perfil de usuário e da página pública de autor no Horizon StudioContrato (alínea b)Duração da conta; modificáveis ou elimináveis em qualquer momento nas definições do perfil
Visibilidade no Travelinfluencer Business (opt-in) — ativação voluntária registada com data e hora; a página de perfil e os artigos permanecem em qualquer caso acessíveis a quem conhecer o respetivo URLInclusão na lista de perfis (diretório) visível exclusivamente aos subscritores do Travelinfluencer Business no seu próprio painelConsentimento (alínea a)Duração da conta; revogável em qualquer momento desativando a opção, com efeito imediato
Conteúdos gerados pelos usuários — posts e artigos, documentos anexados (PDF ou itinerários .travel), imagens carregadas, links de vídeo (YouTube/Vimeo)Publicação e gestão do blog pessoal através do Horizon StudioContrato (alínea b)Duração da conta e até um máximo de 30 dias após o encerramento para eventual recuperação, depois eliminação irreversível; elimináveis em qualquer momento pelo usuário
Segurança de acessos — tentativas de acesso falhadas monitorizadas por conta individual, sem rastreamento do endereço IPPrevenção de tentativas de acesso não autorizadoInteresse legítimo (alínea f)Contadores repostos automaticamente no fim do bloqueio temporário
Documentos PDF importados — confirmações de voo, reservas de hotel, etc.Preenchimento automático dos dados das viagens na seção "Minhas Viagens" — processamento exclusivamente local no dispositivo do usuárioContrato (alínea b)Nunca transmitidos nem armazenados em servidores externos
Mapas (OpenStreetMap) — endereço IP, coordenadas dos tiles solicitados, texto pesquisado e coordenadas para o reverse geocoding (sem utilização do GPS do dispositivo)Carregamento dos mapas interativos para a visualização das viagens, pesquisa de destinos e reverse geocodingInteresse legítimo (alínea f)Tratados pelo OpenStreetMap (Nominatim) conforme a sua política de privacidade: Política de Privacidade do OpenStreetMap