A sua confiança é a base do Lodgra. Esta política explica que dados tratamos, para quê, com quem os partilhamos e como pode exercer os seus direitos ao abrigo do RGPD (União Europeia) e da LGPD (Brasil).
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais dos usuários do Lodgra (lodgra.io) é Fabio Luis Pinto Gomes (NIF 227 558 200), operador do Lodgra, com sede em Portugal.
Contato para questões de privacidade e proteção de dados: suporte@lodgra.io.
2. Dois papéis diferentes
- Dados da conta dos nossos Clientes (nome, e-mail, faturação): o Lodgra é o responsável pelo tratamento.
- Dados que o Cliente insere ou importa sobre hóspedes, proprietários e equipes: o Cliente é o responsável e o Lodgra atua como subcontratante (operador), seguindo as instruções do Cliente.
Se é hóspede de um imóvel gerido no Lodgra, contate primeiro o anfitrião. Ajudaremos sempre que nos for pedido.
3. Dados que tratamos
Tratamos apenas os dados necessários para prestar o serviço:
- Conta: nome, e-mail, telefone (opcional), empresa, função e preferências.
- Imóveis e reservas: endereços, calendários, datas, valores, canais de venda e notas.
- Hóspedes: nome, contatos, número de hóspedes e dados da estadia, inseridos pelo Cliente ou recebidos dos canais de reserva.
- Pagamentos: tratados pela Stripe. Recebemos apenas o estado do pagamento e identificadores, nunca os dados completos do cartão.
- E-mails de reservas, apenas se o Cliente ligar o Gmail (ver secção 4).
- Dados técnicos: registos de acesso, endereço IP, navegador e dispositivo, para segurança e diagnóstico.
4. Ligação ao Gmail e dados do Google
Se o Cliente ligar uma conta Gmail, o Lodgra pede apenas acesso de leitura (gmail.readonly). Usamos esse acesso para um único fim: encontrar os e-mails de confirmação de reserva enviados pelas plataformas (Airbnb, Booking.com, VRBO, Flatio) e extrair os dados da reserva — nome do hóspede, datas, valores, número de hóspedes e código da reserva.
- Pesquisamos apenas mensagens desses remetentes; não lemos o restante da caixa de correio.
- Não enviamos, apagamos nem alteramos e-mails.
- Os dados do Google não são vendidos nem usados para publicidade ou para treinar modelos de IA.
- Ninguém lê o conteúdo dos e-mails, exceto com autorização do Cliente, por razões de segurança ou por obrigação legal.
- O Cliente pode desligar o Gmail a qualquer momento nas Configurações do Lodgra ou em myaccount.google.com/permissions.
Os tokens de acesso são guardados cifrados (AES-256) e as mensagens importadas são eliminadas com a conta ou a pedido do Cliente.
O uso e a transferência, pelo Lodgra, de informações recebidas das APIs do Google para qualquer outra aplicação obedecem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado.
5. Para que usamos os dados
Usamos os dados apenas com base legal adequada:
- Prestar o serviço contratado: gestão de imóveis, reservas, pagamentos e finanças (execução do contrato).
- Enviar notificações sobre a conta e as reservas (execução do contrato).
- Prestar suporte técnico (execução do contrato).
- Proteger a plataforma e prevenir fraudes (interesse legítimo).
- Melhorar o produto com estatísticas agregadas e anónimas (interesse legítimo).
- Cumprir obrigações legais e fiscais (obrigação legal).
6. Com quem partilhamos
Partilhamos dados apenas com fornecedores necessários ao serviço, vinculados por contratos de proteção de dados:
- Supabase — base de dados e autenticação (servidores na União Europeia)
- Vercel — alojamento da aplicação
- Stripe — pagamentos de assinaturas e reservas diretas
- Resend — envio de e-mails transacionais
- Google — API do Gmail, apenas quando o Cliente a liga
- OpenAI e Anthropic — extração automática de dados dos e-mails de reserva, via API empresarial que não usa os dados para treinar modelos
- Meta (WhatsApp Business) — mensagens, apenas quando o Cliente ativa esta função
- Plataformas de reserva (Airbnb, Booking.com e outras) — através dos links iCal configurados pelo Cliente
- Autoridades — apenas quando exigido por lei
Nunca vendemos dados pessoais.
7. Transferências internacionais
Alguns fornecedores tratam dados fora do Espaço Económico Europeu, por exemplo nos EUA. Nesses casos, as transferências baseiam-se em decisões de adequação (como o EU-US Data Privacy Framework) ou em Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
8. Segurança
- Ligações cifradas por HTTPS/TLS
- Cifra AES-256 para tokens de acesso e credenciais sensíveis
- Isolamento entre organizações com Row-Level Security: cada Cliente acede apenas aos seus dados
- Autenticação segura e sessões protegidas
- Registos de acesso e cópias de segurança
- Acesso interno restrito ao mínimo necessário
9. Conservação
Guardamos os dados enquanto a conta estiver ativa. Depois do encerramento:
- Os dados ficam disponíveis para exportação durante 30 dias e depois são eliminados.
- As cópias de segurança são eliminadas em até 90 dias.
- Os dados de faturação são conservados pelo prazo exigido pela lei fiscal.
- Os registos técnicos são conservados por períodos curtos, apenas para segurança.
10. Os seus direitos
Ao abrigo do RGPD e da LGPD, pode a qualquer momento:
- Aceder aos seus dados e saber como são tratados
- Corrigir dados incompletos ou desatualizados
- Pedir a eliminação dos seus dados
- Receber os seus dados num formato estruturado (portabilidade)
- Limitar ou opor-se a determinados tratamentos
- Retirar o consentimento, sem afetar o tratamento já realizado
- Saber com quem os seus dados são partilhados
Para exercer estes direitos, escreva para suporte@lodgra.io. Respondemos no prazo máximo de 30 dias.
11. Autoridades de controle
Se considerar que os seus dados não foram tratados corretamente, pode apresentar reclamação a:
- Portugal: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd
12. Cookies
Usamos apenas cookies essenciais ao funcionamento da plataforma (sessão, idioma e segurança). Se passarmos a usar cookies analíticos ou de marketing, pediremos o seu consentimento antes.
13. Menores
O Lodgra destina-se a uso profissional por maiores de 18 anos e não recolhe intencionalmente dados de menores como usuários.
14. Alterações a esta política
Podemos atualizar esta política. Alterações relevantes são comunicadas por e-mail com pelo menos 15 dias de antecedência, e a data no topo da página indica sempre a versão em vigor.