← Voltar ao BookCheckin

Política de Privacidade

Última atualização: 2 de setembro de 2026  |  Data de entrada em vigor: junho de 2026

Aviso sobre a tradução: esta tradução em português é disponibilizada apenas para fins informativos. Em caso de divergência ou contradição entre esta tradução e a versão original em inglês, prevalece a versão inglesa, que é a única juridicamente vinculativa.
Resumo: O BookCheckin trata documentos de identidade de hóspedes (passaportes, cartões de identidade nacionais) em nome dos alojamentos turísticos, a fim de extrair os dados de registo de viajantes exigidos para a submissão obrigatória ao Ministério do Interior de Espanha (SES Hospedajes). As imagens dos documentos são utilizadas apenas para extrair esses dados e não são conservadas nos nossos servidores — apenas os campos de texto extraídos são armazenados. Atuamos como Subcontratante nos termos do RGPD. Esta política explica exatamente que dados recolhemos, porquê, e quais são os seus direitos.

1. Quem Somos

O BookCheckin (bookcheckin.com) é uma plataforma Software-as-a-Service que fornece serviços automatizados de check-in de hóspedes e comunicação regulatória para alojamentos turísticos em Espanha, operada pela Serlet Servicios Auxiliares (CIF B42527879), Calle Baladre 20, 03700 Denia, Alicante, Espanha.

Responsável pelo tratamento: O alojamento turístico (hotel, hostel, apartamento, etc.) que utiliza o BookCheckin para recolher dados de hóspedes.
Subcontratante: Serlet Servicios Auxiliares (BookCheckin), atuando segundo as instruções do Responsável pelo tratamento.

Para questões sobre esta política: privacy@bookcheckin.com

2. Dados que Recolhemos

2.1 Dados da Conta do Cliente

DadosFinalidadeFundamento jurídico
Nome, endereço de e-mail, nome de utilizadorCriação de conta e autenticaçãoExecução do contrato (art. 6.º, n.º 1, al. b), RGPD)
Perfil Google / Apple (nome, e-mail)Início de sessão opcional através do Google ou Apple, quando opta pelo login socialExecução do contrato (art. 6.º, n.º 1, al. b))
Dados de faturação (via Stripe)Processamento de pagamentosExecução do contrato
Registos de data/hora de início de sessão, endereços IP, dispositivo/user-agentSegurança, gestão de sessões e prevenção de fraudeInteresses legítimos (art. 6.º, n.º 1, al. f))
Fotografia de perfil (opcional)Exibida para si e para os membros da sua equipa dentro da plataforma, para personalizar a sua conta. Decide se a quer carregar e pode removê-la a qualquer momento nas Definições; é eliminada de imediato após a remoção ou eliminação da conta.Consentimento (art. 6.º, n.º 1, al. a))

2.2 Dados Pessoais dos Hóspedes (tratados em nome dos Clientes)

Estes dados são particularmente sensíveis — incluem dados de documentos de identidade. Tratamo-los estritamente para cumprir a obrigação legal de registo de viajantes prevista no Real Decreto espanhol 933/2021.
Categoria de dadosExemplosFundamento jurídico
IdentidadeNome completo, data de nascimento, nacionalidade, sexoObrigação legal (art. 6.º, n.º 1, al. c)) — Real Decreto 933/2021
Documento de identidadeTipo de documento, número, número de suporte. A imagem digitalizada do documento é tratada de forma transitória para extrair estes dados e não é armazenada nos nossos servidores (ver secção 4).Obrigação legal (art. 6.º, n.º 1, al. c))
ResidênciaMorada, cidade, código postal, paísObrigação legal (art. 6.º, n.º 1, al. c))
AssinaturaAssinatura eletrónica / declaração recolhida no check-in (hóspedes adultos)Obrigação legal (art. 6.º, n.º 1, al. c))
Dados de menoresPara crianças com menos de 14 anos: nome, data de nascimento, nacionalidade e grau de parentesco com o adulto acompanhante. Não é exigido documento de identidade nem assinatura para menores de 14 anos.Obrigação legal (art. 6.º, n.º 1, al. c))
ContactoTelefone, e-mail (fornecidos pelo hóspede; podem também ser importados da reserva)Interesses legítimos do Cliente
Dados da estadiaDatas de check-in/check-out, número de reservaObrigação legal + Execução do contrato

3. Como Utilizamos os Seus Dados

4. Processamento de Documentos por IA

Quando os hóspedes carregam imagens de documentos de identidade, essas imagens são enviadas para a API Claude da Anthropic (um serviço de IA de terceiros sediado nos Estados Unidos) para extrair os campos do documento exigidos para o registo de viajantes (nome, número do documento, nacionalidade, data de nascimento, data de validade). Todas as imagens são transmitidas através de ligações encriptadas. Nos termos das condições comerciais da API da Anthropic, a Anthropic não utiliza os dados submetidos via API para treinar os seus modelos. Após a extração dos campos exigidos, a imagem do documento é descartada e não é conservada nos nossos servidores.

Sem tratamento biométrico. O BookCheckin não realiza reconhecimento facial nem qualquer comparação facial entre selfie e documento no processo de check-in. Não é solicitada nenhuma selfie no check-in, e nenhum dado biométrico (uma categoria especial de dados pessoais nos termos do artigo 9.º do RGPD) é tratado.

Armazenamento das imagens dos documentos. As imagens dos documentos de identidade não são armazenadas nem conservadas nos nossos servidores. São transmitidas à API Claude da Anthropic (com os metadados EXIF removidos, através de uma ligação encriptada) apenas para extrair os campos exigidos para o registo de viajantes, sendo depois descartadas. Apenas os campos de texto extraídos são armazenados na nossa base de dados, pelo período de conservação descrito na secção 7, e esses campos de texto são eliminados de forma segura quando um pedido de apagamento é satisfeito. Estes dados não são utilizados para qualquer outra finalidade além das descritas nesta política.

Para as práticas de dados da Anthropic, consulte anthropic.com/privacy.

5. Partilha de Dados

Apenas partilhamos dados pessoais nas seguintes circunstâncias, e apenas na medida necessária para prestar o serviço segundo as instruções do Cliente:

DestinatárioFinalidadeGarantias
Ministério do Interior de Espanha (SES Hospedajes)Registo obrigatório de viajantes (Real Decreto 933/2021)Exigência legal — não é necessária qualquer garantia de transferência
Anthropic (API Claude)Extração de campos de documentos por IA (OCR)Acordo de Tratamento de Dados; Cláusulas Contratuais-Tipo para transferências internacionais (EUA)
Preenchimento automático de morada (HERE Technologies; CartoCiudad / IGN-CNIG para moradas espanholas)Quando um hóspede utiliza a caixa de pesquisa de morada opcional, convertendo a morada de residência que escreve em sugestões estruturadas para o ajudar a introduzir uma morada exata. Apenas o texto da morada escrita é enviado — nenhum nome, documento, e-mail ou outro dado — e o pedido é feito do lado do servidor pelo BookCheckin, pelo que o fornecedor não recebe o endereço IP nem informações do navegador do hóspede.Acordo de Tratamento de Dados; Cláusulas Contratuais-Tipo para qualquer tratamento fora do EEE. Utilizado apenas quando o alojamento ativa a pesquisa de morada; os hóspedes podem escrever a sua morada manualmente.
StripeProcessamento de pagamentos (apenas faturação do Cliente)Cláusulas Contratuais-Tipo; em conformidade com o PCI-DSS
Sistemas de gestão de alojamentos (PMS) / channel managers (por exemplo, Amenitiz)Importação dos dados da reserva e do titular da reserva para contas ligadasPor instrução do Cliente; Acordo de Tratamento de Dados
Fornecedor de mensagens (WhatsApp)Envio de links de check-in e notificações aos hóspedes, quando configuradoAcordo de Tratamento de Dados; limitado aos dados de contacto necessários para enviar a mensagem
Fornecedor de envio de e-mailE-mails transacionais e de apoioAcordo de Tratamento de Dados
Google / AppleLogin social opcional para contas de ClienteApenas quando o Cliente opta por iniciar sessão com o Google/Apple
Google Analytics (Google Ireland Limited)Estatísticas agregadas de utilização do site — que páginas são visitadas e como os visitantes chegam ao siteAcordo de Tratamento de Dados (Google Ads Data Processing Terms, que regem o Google Analytics); Quadro de Privacidade de Dados UE-EUA, com Cláusulas Contratuais-Tipo sempre que este não seja aplicável (ver secção 6). A utilização de cookies e identificadores analíticos depende da sua escolha no banner de cookies (ver secção 11).
Fornecedores de fechaduras inteligentes (por exemplo, Nuki, igloohome, TTLock)Emissão de códigos de acesso para o check-in autónomo, quando o Cliente o ativaAcordo de Tratamento de Dados; apenas os dados necessários para conceder acesso
Infraestrutura na nuvem (DigitalOcean)Alojamento de servidores e base de dadosAcordo de Tratamento de Dados; servidores localizados na UE (Frankfurt, Alemanha)

Não vendemos, alugamos nem partilhamos dados pessoais com anunciantes ou corretores de dados.

6. Transferências Internacionais

A Anthropic está sediada nos Estados Unidos. Quando as imagens dos documentos dos hóspedes são enviadas para a API da Anthropic para extrair os campos exigidos, isso constitui uma transferência fora do EEE. Esta transferência é regida pelas Cláusulas Contratuais-Tipo (CCT) adotadas pela Comissão Europeia. Os nossos servidores e base de dados estão alojados na UE (Frankfurt, Alemanha).

Quando um hóspede utiliza a pesquisa de morada opcional, o texto da morada que escreve pode ser tratado pela HERE Technologies (detida por um consórcio europeu). Na medida em que esse tratamento ocorra fora do EEE, é regido pelas Cláusulas Contratuais-Tipo ao abrigo do Acordo de Tratamento de Dados da HERE. A pesquisa de morada para moradas espanholas utiliza o CartoCiudad, um serviço do Instituto Geográfico Nacional de Espanha (IGN-CNIG), tratado dentro da UE.

O nosso site utiliza o Google Analytics, prestado pela Google Ireland Limited (Dublin, Irlanda) ao abrigo dos Google Ads Data Processing Terms. Os dados de utilização recolhidos podem ser tratados pela Google fora do EEE, incluindo nos Estados Unidos. Para essas transferências, a Google baseia-se no Quadro de Privacidade de Dados UE-EUA — objeto da decisão de adequação da Comissão Europeia de 10 de julho de 2023 e no âmbito do qual a Google LLC está certificada — e nas Cláusulas Contratuais-Tipo sempre que este não seja aplicável. A sua escolha no banner de cookies determina se são utilizados cookies e identificadores analíticos (ver secção 11); a etiqueta do Google Analytics é, ainda assim, carregada em todas as páginas, pelo que a Google é destinatária em qualquer caso. O que recebe são informações sobre a página e o dispositivo — como o endereço da página, a página de proveniência, o navegador e o tamanho do ecrã — e não os documentos de identidade nem os dados de check-in introduzidos pelo hóspede.

7. Conservação de Dados

Tipo de dadosPeríodo de conservaçãoMotivo
Registos de identidade dos hóspedes3 anos a partir da data da estadiaExigência regulatória espanhola (Real Decreto 933/2021; Lei Orgânica 4/2015)
Imagens de documentos de identidadeNão conservadas — tratadas de forma transitória para extrair os dados exigidos e depois descartadas (ver secção 4)As imagens não são armazenadas nos nossos servidores
Dados da conta do ClienteDuração do contrato + 2 anosObrigação legal e resolução de litígios
Registos de faturação5 anosObrigações fiscais e contabilísticas (lei espanhola)
Registos de segurança (IP, data/hora)Até 12 mesesSegurança e deteção de fraude
Identificador de prevenção de fraude no período de teste gratuito (um hash opaco do cartão de pagamento fornecido pela Stripe — não é um número de cartão nem é reversível para um)Até 24 meses após a eliminação da contaPrevenção de períodos de teste gratuitos repetidos. Este identificador único é conservado após um pedido de apagamento, com o seu endereço de e-mail removido, para que a eliminação de uma conta não possa ser utilizada para reiniciar o período de teste gratuito (interesses legítimos, art. 6.º, n.º 1, al. f)). É depois eliminado automaticamente.

8. Segurança

Implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais, incluindo:

Em caso de violação de dados que afete os seus direitos e liberdades, notificaremos a autoridade de controlo competente no prazo de 72 horas e informaremos os titulares afetados sem demora injustificada.

9. Os Seus Direitos ao Abrigo do RGPD

Se estiver na UE/EEE, tem os seguintes direitos:

Para exercer estes direitos, contacte privacy@bookcheckin.com. Responderemos no prazo de 30 dias.

Se considerar que não tratámos os seus dados corretamente, tem o direito de apresentar uma reclamação junto da Autoridade Espanhola de Proteção de Dados (AEPD): aepd.es.

10. Direitos dos Hóspedes

Os hóspedes cujos dados são tratados através do BookCheckin devem contactar o alojamento turístico (o Responsável pelo tratamento) para exercer os seus direitos ao abrigo do RGPD. O alojamento turístico é responsável por responder a esses pedidos. O BookCheckin apoiará o alojamento turístico no cumprimento desses pedidos, conforme exigido pelo nosso Acordo de Tratamento de Dados.

11. Cookies

O BookCheckin utiliza os seguintes cookies:

CookieFinalidadeTipoDuração
access_tokenSessão de autenticaçãohttpOnly, SameSite=Lax (não acessível por JS)Sessão / configurável
csrf_tokenProteção CSRFSameSite=Lax (legível por JS)Sessão / configurável
_ga, _ga_*Estatísticas de utilização agregadas através do Google Analytics 4 — que páginas são visitadas e como os visitantes chegam ao siteDe terceiros (Google) — apenas instalado depois de aceitar os cookies de análise no banner de cookies2 anos (predefinição da Google)

Os cookies de análise só são instalados com o seu consentimento. O Google Analytics é carregado com o armazenamento recusado por predefinição, pelo que não é escrito qualquer cookie _ga nem conservado qualquer identificador de análise no seu dispositivo enquanto não escolher "Aceitar" no banner de cookies. Se escolher "Recusar" — ou se não fizer qualquer escolha — o armazenamento de análise mantém-se recusado. A sua escolha fica guardada no seu navegador; se apagar os dados que este site guardou no seu navegador, o banner volta a aparecer e poderá alterá-la.

Não utilizamos cookies de publicidade nem o rastreamos noutros sites com fins publicitários: o armazenamento publicitário, a personalização de anúncios e a partilha de dados para fins publicitários estão sempre recusados e não são ativados ao aceitar o banner. Não utilizamos quaisquer outros cookies de rastreio de terceiros.

12. Alterações a Esta Política

Poderemos atualizar esta Política de Privacidade periodicamente. Notificaremos os Clientes por e-mail ou por notificação na aplicação pelo menos 14 dias antes da entrada em vigor de alterações materiais. A data de "Última atualização" no topo desta página reflete a revisão mais recente.

13. Contacto

Serlet Servicios Auxiliares — Equipa de Privacidade do BookCheckin
CIF: B42527879
Morada: Calle Baladre 20, 03700 Denia, Alicante, Espanha
E-mail: privacy@bookcheckin.com
Sítio Web: bookcheckin.com