Saltar para o conteúdo

Política de Privacidade – Plattio

1. Quem somos e as nossas funções

A Plattio LLC é uma empresa registada no Estado do Delaware, Estados Unidos, com sede em 8 The Green STE B, Dover, DE 19901. Operamos a nível mundial, oferecendo software como serviço (SaaS) para a gestão de reservas e operações em restaurantes.

Quando tratamos dados pessoais em nome dos nossos clientes (restaurantes, cafés, bares ou outros negócios), atuamos na qualidade de Subcontratantes (Processor), e os nossos clientes atuam na qualidade de Responsáveis pelo tratamento (Controller). Para os dados que tratamos diretamente (p. ex., faturação a clientes, análises próprias), a Plattio atua como Responsável.

2. Informações que recolhemos

  • Dados de identificação: nome, apelidos.
  • Dados de contacto: número de telefone, endereço de email.
  • Dados de reservas: data, hora, número de pessoas, mesa atribuída, canal de origem.
  • Dados de utilização da plataforma: idioma, configurações, interações.
  • Dados técnicos: endereço IP, localização aproximada, tipo de dispositivo e navegador.
  • Dados de faturação: histórico de pagamentos e faturas (através de processadores de pagamento).
  • Outros dados introduzidos voluntariamente por si ou pelo restaurante (p. ex., notas de reserva).

Menores e dados sensíveis: A Plattio não se destina a menores. Os nossos clientes não devem introduzir dados de menores abaixo da idade mínima aplicável (por exemplo, 16 anos na UE, 13 nos EUA) nem categorias especiais de dados sem disporem de base legal e consentimentos válidos.

3. Como obtemos os seus dados

  • Diretamente de si quando se regista, efetua uma reserva ou utiliza a plataforma.
  • Através do restaurante que utiliza a Plattio e gere a sua reserva.
  • Automaticamente através de cookies e tecnologias semelhantes.

4. Para que utilizamos os seus dados

  • Prestar o serviço contratado e gerir as suas reservas.
  • Enviar confirmações, lembretes e notificações relacionados com reservas.
  • Oferecer suporte técnico e assistência.
  • Melhorar e otimizar a nossa plataforma (segurança, prevenção de fraude, análises).
  • Gerar análises, conclusões e sugestões para o restaurante a partir dos dados da plataforma, incluindo através de ferramentas de inteligência artificial. Estas análises não envolvem decisões automatizadas que produzam efeitos jurídicos sobre si (art. 22.º do RGPD).
  • Cumprir obrigações legais e regulamentares.
  • Enviar comunicações comerciais quando a lei o permita ou com o seu consentimento.
  • Quando processamos dados para campanhas de marketing enviadas através do CRM do cliente (restaurante), fazemo-lo exclusivamente segundo as suas instruções, e o cliente é o único responsável por dispor da base legal e dos consentimentos necessários para essas comunicações.

5. Base legal do tratamento

A base jurídica depende da finalidade concreta de cada tratamento:

  • Execução de um contrato: prestação do serviço, gestão das suas reservas, confirmações, lembretes e suporte técnico.
  • Cumprimento de obrigações legais: faturação e obrigações fiscais e contabilísticas.
  • Interesse legítimo: segurança da plataforma e prevenção de fraudes e abusos; o nosso interesse legítimo consiste em proteger o serviço e os seus utilizadores.
  • O seu consentimento: cookies analíticos e de marketing do site (que pode retirar a qualquer momento através da ligação "Configurar cookies" no rodapé, tal como descrito na Política de Cookies) e comunicações comerciais pelas quais a Plattio seja responsável.

6. Com quem partilhamos os seus dados (subcontratantes)

Podemos partilhar dados com fornecedores que atuam como subcontratantes para prestar o serviço, por exemplo:

  • Amazon Web Services (alojamento e armazenamento).
  • Twilio (plataforma através da qual enviamos as mensagens de WhatsApp: confirmações, lembretes e avisos de reservas e listas de espera).
  • WhatsApp LLC (Meta) (entrega dessas mensagens aos destinatários através da WhatsApp Business Platform).
  • SendGrid (email transacional).
  • Stripe e PayPal (processamento de pagamentos).
  • OpenAI (análise de dados com inteligência artificial; de acordo com as condições da sua API, os dados não são utilizados para treinar os seus modelos).

Exigimos aos nossos fornecedores obrigações de segurança e confidencialidade equivalentes às nossas, e estes apenas tratam dados de acordo com as nossas instruções.

A lista completa e atualizada dos principais subcontratantes está disponível mediante pedido para privacy@plattio.com.

Além disso, quando a Plattio atua como Responsável pela medição do seu próprio site e o utilizador consente nos cookies analíticos, o destinatário desses dados é Google Ireland Ltd. (Google Tag Manager e Google Analytics 4). Se consentir nos cookies de marketing, utilizamos o píxel da Meta: a Plattio e a Meta Platforms Ireland Ltd. somos corresponsáveis (art. 26.º do RGPD) pela recolha e transmissão dos dados à Meta, nos termos do acordo de corresponsabilidade da Meta (Controller Addendum), cujos aspetos essenciais podem ser consultados em facebook.com/legal/controller_addendum; o tratamento posterior que a Meta realiza como responsável independente rege-se pela sua própria política de privacidade.

7. Transferências internacionais

Os seus dados podem ser armazenados e tratados nos Estados Unidos e noutros países. As garantias aplicáveis dependem da forma como os dados chegam até nós:

  • Dados que nos fornece diretamente através do Site. A Plattio, embora estabelecida nos EUA, aplica diretamente o RGPD a estes tratamentos, por dirigir os seus serviços a pessoas na UE (art. 3.º, n.º 2, do RGPD), com todos os direitos e garantias descritos nesta política.
  • Dados que tratamos como Subcontratante para restaurantes da UE. A transferência assenta nas Cláusulas Contratuais-Tipo da Comissão Europeia (SCC 2021, módulo 2), incorporadas no Acordo de Subcontratação (DPA) que cada cliente aceita juntamente com os Termos de Serviço. Pode obter uma cópia das garantias escrevendo para privacy@plattio.com.
  • Dados partilhados com os nossos fornecedores nos EUA. Fornecedores como a Google, a Amazon Web Services, a Twilio, a Meta (WhatsApp), a OpenAI ou a Stripe baseiam as suas transferências nas suas próprias certificações do EU–US Data Privacy Framework ou, na sua falta, em Cláusulas Contratuais-Tipo.

8. Prazo de conservação e eliminação

Conservamos os seus dados enquanto mantiver uma relação ativa com a Plattio ou enquanto tal for necessário para as finalidades descritas. No termo da relação, os dados de contacto e o histórico de reservas poderão ser conservados por um máximo de três (3) anos para manter o acesso a relatórios históricos, tratar reclamações, cumprir obrigações legais ou facilitar a reativação do serviço. Os dados de faturação serão conservados durante o prazo exigido pela legislação fiscal aplicável. As cópias de segurança são eliminadas de forma definitiva num prazo máximo de 90 dias a contar da cessação do serviço. Se solicitar a eliminação antecipada e tal for tecnicamente possível, daremos seguimento ao seu pedido.

9. Cookies e tecnologias semelhantes

Os cookies não essenciais (analíticos e de marketing) só são instalados com o seu consentimento prévio, através do nosso banner de cookies, e pode alterar ou retirar a sua decisão a qualquer momento através da ligação "Configurar cookies" no rodapé. Encontrará todos os detalhes (ferramentas, finalidades e prazos) na nossa Política de Cookies.

10. Os seus direitos

  • Aceder aos seus dados pessoais.
  • Retificar dados inexatos ou incompletos.
  • Solicitar o apagamento dos seus dados.
  • Limitar o tratamento ou opor-se ao mesmo.
  • Solicitar a portabilidade dos seus dados.
  • Retirar o seu consentimento a qualquer momento.

Pode exercer estes direitos escrevendo para privacy@plattio.com com o assunto "Pedido de exercício de direitos", indicando:

  • O seu nome completo e um meio de contacto.
  • O direito que pretende exercer.
  • Qualquer informação adicional necessária para localizar os seus dados.

Responderemos num prazo máximo de 30 dias de calendário, salvo se a legislação aplicável estabelecer um prazo inferior. Se o seu pedido disser respeito a comunicações de marketing enviadas por um restaurante que utiliza a Plattio, deverá contactar diretamente esse restaurante (o Responsável pelo tratamento).

Se considerar que o tratamento dos seus dados viola a legislação aplicável, tem o direito de apresentar uma reclamação junto de uma autoridade de controlo. Em Espanha, a autoridade competente é aAgencia Española de Protección de Datos (AEPD) (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid); em Itália, o Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), ou a autoridade do Estado-Membro da sua residência habitual. Agradecemos que, antes, nos escreva para privacy@plattio.com para tentarmos resolver a questão diretamente.

11. Segurança

Aplicamos medidas técnicas e organizativas para proteger os dados: encriptação TLS/AES, controlo de acesso baseado em funções, autenticação multifator para administradores, registos de acesso e auditoria, cópias de segurança encriptadas com testes periódicos, separação de ambientes, testes de segurança e proteção contra ataques DDoS. Embora trabalhemos para proteger os seus dados, nenhum sistema é 100% infalível.

12. Prevalência da lei

Em caso de conflito entre esta política e a legislação aplicável, prevalecerá a lei. Se uma autoridade competente solicitar o acesso a dados ou a sua divulgação, iremos notificá-lo, sempre que legalmente possível, antes de dar cumprimento ao pedido.

13. Alterações a esta política

Podemos atualizar esta política ocasionalmente. Publicaremos a nova versão nesta página e indicaremos a data da última atualização. Se as alterações forem substanciais, iremos notificá-lo por meios razoáveis (por exemplo, email ou aviso na plataforma).

14. Contacto

Plattio LLC

Email: privacy@plattio.com

Morada: 8 The Green STE B, Dover, DE 19901, Estados Unidos

Última atualização: 1 de agosto de 2026