Política de Privacidade

Última atualização: 29/09/2026

A sua privacidade é extremamente importante para nós. Na AllTrip, comprometemo-nos a proteger os dados pessoais dos nossos utilizadores e a garantir transparência total sobre como tratamos as suas informações.

1. Quem Somos

A AllTrip ("nós", "nosso") é uma plataforma tecnológica de metabusca de viagens. Atuamos como intermediários digitais, facilitando a comparação de preços de passagens aéreas. Não somos uma agência de viagens e todas as emissões são realizadas pelos nossos parceiros licenciados.

2. Dados que Coletamos

Coletamos apenas as informações estritamente necessárias para processar a sua pesquisa e facilitar a reserva junto aos nossos parceiros:

  • Dados de Identificação: Nome, data de nascimento e gênero (necessários para a emissão do bilhete).
  • Dados de Contato: E-mail e número de telefone (para envio de vouchers e atualizações de voo).
  • Dados de Documentos: Número de passaporte ou cartão de cidadão (quando exigido pela companhia aérea).
  • Dados Técnicos: Endereço IP, tipo de dispositivo e navegador (para segurança e melhoria da experiência).

3. Como Usamos seus Dados

Utilizamos os seus dados para:

  • Processar as solicitações de busca e reserva.
  • Transmitir as informações para o parceiro emissor (Duffel/IATA Agent) e companhias aéreas.
  • Enviar confirmações, bilhetes eletrônicos e alertas de viagem.
  • Prevenir fraudes e garantir a segurança da plataforma.

4. Compartilhamento de Dados

Para concluir a sua reserva, precisamos compartilhar os seus dados com:

  • Duffel Technology Ltd: O nosso parceiro tecnológico e agente IATA autorizado que processa o pagamento e emite os bilhetes.
  • Companhias Aéreas: As operadoras dos voos selecionados.
  • Autoridades: Quando exigido por lei ou para fins de segurança fronteiriça.

5. Segurança

Utilizamos criptografia SSL/TLS em todas as comunicações. Não armazenamos dados completos de cartão de crédito nos nossos servidores; estes são processados diretamente por gateways de pagamento certificados (PCI-DSS Nível 1).

6. Fundamento Legal do Tratamento

Tratamos os seus dados com base em:

  • Execução de contrato (Art. 6.º, n.º 1, al. b) do RGPD): os dados de identificação e documentos são necessários para emitir o seu bilhete. Sem eles não conseguimos prestar o serviço.
  • Consentimento (Art. 6.º, n.º 1, al. a) do RGPD): comunicações de marketing, a lista de espera do Safe Soul e a localização em tempo real do Safe Tracker. Pode retirar o consentimento a qualquer momento.
  • Obrigação legal (Art. 6.º, n.º 1, al. c) do RGPD): conservação de registos de faturação e resposta a pedidos de autoridades competentes.

7. Durante Quanto Tempo Guardamos

Não guardamos dados por mais tempo do que o necessário:

  • Dados da conta: enquanto a conta existir. Ao eliminá-la, são apagados de imediato.
  • Dados de reserva e faturação: o prazo exigido pela lei fiscal aplicável.
  • Lista de espera e marketing: até retirar o consentimento.
  • Histórico de localização do Safe Tracker: 90 dias, findos os quais é eliminado automaticamente.

8. Localização e Safe Tracker

O Safe Tracker recolhe a sua localização em tempo real, mas apenas depois de o ativar. A base legal é o seu consentimento (Art. 6.º, n.º 1, al. a) do RGPD; Art. 7.º, I da LGPD), pedido num ecrã próprio antes de qualquer recolha, ficando registada a versão do texto que aceitou. Enquanto não o ativar, nenhum dado de localização sai do seu dispositivo — as funcionalidades de mapa continuam a funcionar apenas localmente.

Com o Safe Tracker ativo recolhemos as coordenadas do dispositivo a cada 30 segundos, uma morada aproximada e o nível de bateria. Só os operadores da central de segurança acedem a estes dados: a localização exata está selada e, para a abrirem, têm de indicar um motivo que fica gravado num registo de auditoria que não pode ser alterado nem apagado. O percurso é conservado 90 dias e depois eliminado automaticamente. Pode desativar o Safe Tracker a qualquer momento sem perder a conta, e eliminar a conta apaga o percurso de imediato.

9. Transferências Internacionais

Alguns dos nossos fornecedores tecnológicos (Google Cloud, Firebase, Supabase e Duffel) podem tratar dados fora do Espaço Económico Europeu. Nesses casos, as transferências assentam em cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou em decisões de adequação.

10. Reclamações

Se considerar que os seus dados não estão a ser tratados corretamente, tem o direito de apresentar reclamação junto da autoridade de controlo competente. No Brasil, a Autoridade Nacional de Proteção de Dados (ANPD), em www.gov.br/anpd. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.

11. Seus Direitos (LGPD/GDPR)

Você tem o direito de acessar, corrigir ou solicitar a exclusão dos seus dados pessoais. Para exercer esses direitos, entre em contato através de contato@alltripapp.com.