1. Responsável pelo tratamento dos dados
O responsável pelo tratamento dos dados pessoais recolhidos através deste website é:
- Entidade: Ao Sal — Marisqueira | Cervejaria
- Morada: Av. Joaquim Oliveira e Silva, nº174, Praia de Esmoriz, Portugal
- Telefone: +351 256 791 021
- Email: reservas@aosal.pt
Para questões relacionadas com a proteção de dados, pode contactar-nos através dos meios acima indicados, com a referência “Proteção de Dados”.
2. Dados pessoais que recolhemos
Tratamos as seguintes categorias de dados pessoais:
- Reservas de mesa: nome, número de telefone, data e hora pretendidas, número de pessoas e observações/eventuais pedidos especiais indicados pelo cliente.
- Contas de administrador e colaborador (staff): endereço de email e palavra-passe (armazenada de forma encriptada). Atribuímos ainda o papel de “admin” ou “staff” à conta, para definir o nível de acesso ao painel de gestão.
- Contactos recebidos por telefone, WhatsApp e Instagram: eventuais dados que nos transmita livremente nesses canais para confirmar ou reorganizar reservas.
- Dados técnicos de navegação: informação limitada e anónima sobre a utilização do site (sem identificação direta), quando exista, para fins estatísticos.
Não recolhemos dados de pagamento neste website — os pagamentos são sempre efetuados presencialmente no restaurante. Não exigimos nem armazenamos números de cartão de crédito/débito.
3. Finalidade e base legal do tratamento
Os dados são tratados para as seguintes finalidades e nas seguintes bases legais:
- Gestão e confirmação de reservas — base legal: execução de um contrato a que o cliente pede a sua adesão (art.º 6.º, n.º 1, alínea b), do RGPD). Os dados de contacto permitem-nos confirmar a reserva, eventualmente por telefone ou WhatsApp.
- Notificação da equipa quando chega uma nova reserva — base legal: interesse legítimo do restaurante em organizar o serviço (art.º 6.º, n.º 1, alínea f)). Enviamos um email automático ao staff com os dados da reserva, de forma a agir atempadamente.
- Acesso de administradores e colaboradores ao painel de gestão — base legal: execução de contrato/instrução do titular (art.º 6.º, n.º 1, alínea b)). Apenas emails previamente autorizados pela direção recebem acesso.
- Contabilização e obrigações legais — quando aplicável, base legal: cumprimento de obrigação legal (art.º 6.º, n.º 1, alínea c)).
4. Prazo de conservação dos dados
Conservamos os dados apenas durante o tempo necessário às finalidades descritas:
- Reservas: os dados das reservas são mantidos enquanto forem necessários para a gestão das mesas (incluindo eventuais reclamações posteriores), e eliminados de seguida. Reservas canceladas ou não comparecidas podem ser conservadas por um período curto para fins estatísticos internos.
- Contas de administrador/staff: mantidas enquanto durar a relação funcional e eliminadas (ou revogado o acesso) quando deixam de ser necessárias.
- Em qualquer caso, cumprimos os prazos de conservação impostos por lei (fiscais, contabilísticos e outros) antes da eliminação definitiva.
5. Partilha de dados com terceiros
Não vendemos, alugamos nem comercializamos os seus dados. A partilha faz-se apenas nas seguintes situações limitadas:
- Prestadores de serviços que operam por nossa conta (subcontratantes):
- Plataforma de alojamento/backend — onde estão guardadas as reservas e as contas de acesso, em ambiente de nuvem seguro com controlo de acessos.
- Serviço de envio de email — usado exclusivamente para notificar a equipa de novas reservas. A API é chamada a partir do nosso servidor e a chave de acesso está guardada como secret (encriptada), nunca no código.
- Quando exigido por lei — a autoridades públicas competentes, nos termos legalmente previstos.
Garantimos que todos os subcontratantes aplicam medidas técnicas e organizativas adequadas à proteção dos dados e só os tratam conforme as nossas instruções.
6. Transferências internacionais
Alguns dos prestadores de serviços acima referidos podem processar dados fora do Espaço Económico Europeu (EEE). Quando tal acontece, garantimos a proteção dos dados através de cláusulas contratuais-tipo aprovadas pela Comissão Europeia, de decisões de adequação, ou de outras salvaguardas previstas no RGPD, de forma a que os seus dados mantenham um nível de proteção equivalente ao do EEE.
8. Segurança dos dados
Implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo:
- Acesso restrito aos dados, limitado a colaboradores autorizados (“admin” e “staff”).
- Palavras-passe armazenadas de forma encriptada (nunba em texto legível).
- Chaves de API e segredos guardados como variáveis de ambiente encriptadas — nunca escritos no código do site.
- Regras de acesso à base de dados (Row Level Security) que limitam quem pode ver ou alterar cada reserva.
- Comunicação do site feita por ligação segura (HTTPS).
9. Os seus direitos
Nos termos do RGPD e da Lei n.º 58/2019, dispõe dos seguintes direitos sobre os seus dados pessoais:
- Acesso — saber que dados temos sobre si.
- Retificação — corrigir dados inexatos ou incompletos.
- Apagamento (“direito a ser esquecido”) — pedir a eliminação dos seus dados, salvo obrigações legais de conservação.
- Limitação do tratamento — restringir o uso dos dados em certas situações.
- Portabilidade — receber os seus dados em formato estruturado.
- Oposição — opor-se ao tratamento por interesse legítimo.
- Retirada do consentimento — quando o tratamento se baseie em consentimento, sem afetar a licitude do tratamento já feito.
- Proteção contra decisões automatizadas — não tomamos decisões automatizadas com efeitos jurídicos sobre si.
Para exercer qualquer destes direitos, contacte-nos pelos meios indicados na secção 1. Respondemos no prazo máximo de um mês, podendo prolongar-se em casos complexos, caso em que o informaremos.
Se considerar que o tratamento dos seus dados viola a lei, tem o direito de apresentar reclamação junto da autoridade de controlo competente — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD).
10. Proteção de dados de menores
O nosso website não se dirige especificamente a menores e não recolhemos deliberadamente dados de crianças. Se um menor nos enviar dados (por exemplo, uma reserva), o responsável legal pode contactar-nos para os eliminar.
11. Alterações a esta política
Podemos atualizar a presente política para refletir alterações nos serviços ou na legislação. A data de “última atualização” no topo desta página indica a versão em vigor. Recomendamos a consulta periódica desta página.
12. Contacto
Para qualquer questão relacionada com esta política de privacidade ou com os seus dados pessoais, contacte-nos:
- Ao Sal — Marisqueira | Cervejaria
- Av. Joaquim Oliveira e Silva, nº174, Praia de Esmoriz, Portugal
- Telefone: +351 256 791 021
- Email: reservas@aosal.pt