Privacy PassportScan

Política de Privacidade

Última atualização: 20/08/2026

 

1. Introdução

A presente Política de Privacidade explica como a GlobeID Limited («GlobeID», «nós» ou «nosso») recolhe, utiliza, armazena, divulga e protege dados pessoais no âmbito das suas soluções de identidade digital e de registo de hóspedes, incluindo a família de produtos PassportScan, os websites, as APIs e os serviços conexos (coletivamente, os «Serviços»).

O PassportScan é um sistema digital seguro que permite aos prestadores de alojamento (como hotéis, apartamentos com serviços e estabelecimentos semelhantes) capturar, tratar e gerir informações de identidade dos hóspedes no âmbito do processo de check-in e de comunicação obrigatória às autoridades.

A presente Política aplica-se a todos os dados pessoais tratados através dos Serviços, incluindo:

  • visitantes do website
  • utilizadores das aplicações PassportScan Cloud e on-premise
  • pessoas cujos documentos de identidade são digitalizados ou cujos dados são recolhidos durante o check-in
  • pessoas que contactam a GlobeID através do website ou que se candidatam a ofertas de emprego

 

2. Funções na proteção de dados

2.1 A GlobeID como responsável pelo tratamento

A GlobeID atua como responsável pelo tratamento dos dados pessoais que trata para os seus próprios fins empresariais internos, tais como a gestão de pedidos de informação e registos através do website, a disponibilização de contas de utilizador, a faturação e as subscrições, os processos de recrutamento e de recursos humanos e as comunicações diretas relacionadas com a atividade da GlobeID.

2.2 A GlobeID como subcontratante

Quando o PassportScan é utilizado por prestadores de alojamento para capturar informações de identidade dos hóspedes e cumprir as obrigações legais de check-in e de comunicação às autoridades, a GlobeID atua como subcontratante por conta do prestador de alojamento (o responsável pelo tratamento nesse contexto). Nesses casos, o PassportScan trata os dados pessoais exclusivamente segundo instruções documentadas do cliente, ao abrigo do Acordo de Tratamento de Dados (DPA) celebrado com o cliente.

2.3 Origem dos dados dos hóspedes

Os dados pessoais dos hóspedes não são recolhidos pela GlobeID diretamente junto do titular dos dados: são capturados pelo prestador de alojamento, ou segundo as suas instruções, durante o check-in (Artigo 14.º do RGPD). O prestador de alojamento, na qualidade de responsável pelo tratamento, é responsável por informar os hóspedes sobre o tratamento; o PassportScan apoia este processo com avisos de privacidade integrados no fluxo e com a recolha de consentimento no momento do check-in.

 

3. Dados pessoais recolhidos

3.1 Dados de identidade e de registo de hóspedes (caso de utilização em hotelaria)

Quando utilizado por prestadores de alojamento, o PassportScan captura e trata informações de identidade dos viajantes no âmbito do check-in, incluindo:

  • nome completo e data de nascimento
  • nacionalidade e cidadania
  • informações de documentos de identidade (passaportes, cartões de identificação, vistos, cartas de condução)
  • imagens digitais e digitalizações de documentos de identidade
  • dados extraídos dos documentos, incluindo as zonas de leitura ótica (MRZ)

Tal pode incluir dados relativos a todos os hóspedes presentes, incluindo menores, quando exigido para efeitos de cumprimento legal.

3.2 Informações de contacto e de conta

Quando as pessoas se registam nos Serviços, contactam a GlobeID ou solicitam informações, a GlobeID pode recolher: nome, endereço de e-mail, número de telefone, nome da empresa ou organização e informações de faturação e de subscrição.

3.3 Dados técnicos e de utilização

Ao visitar o website ou utilizar os Serviços, a GlobeID pode recolher dados técnicos e de utilização, incluindo endereços IP e informações do dispositivo, dados do navegador e do sistema operativo, registos de acesso e de atividade, bem como dados de análise e de cookies, quando permitido pelo utilizador.

3.4 Consentimento e assinaturas digitais

O PassportScan pode recolher assinaturas digitais e registos de consentimento quando as pessoas assinam avisos de privacidade, formulários de check-in ou documentos de conformidade durante o processo de check-in.

3.5 Categorias especiais de dados pessoais

O PassportScan não solicita nem trata categorias especiais de dados pessoais (Artigo 9.º do RGPD) enquanto tal. Os documentos de identidade digitalizados podem, incidentalmente, conter ou revelar esse tipo de informação (por exemplo, uma fotografia ou, em alguns documentos nacionais, outros atributos); as imagens dos documentos são tratadas exclusivamente para cumprir as finalidades de check-in e de comunicação obrigatória definidas pelo prestador de alojamento, são protegidas com as medidas de segurança descritas na Secção 6 e nunca são utilizadas para inferir atributos de categorias especiais nem para definir perfis com base nos mesmos.

 

4. Finalidades e fundamentos jurídicos

Finalidade Dados Função Fundamento jurídico
Check-in de hóspedes, captura de identidade e comunicação obrigatória às autoridades (polícia, estatísticas, controlo de fronteiras) Dados de identidade e de registo de hóspedes (3.1), assinaturas (3.4) Subcontratante Obrigação legal do responsável pelo tratamento (Art. 6(1)(c)) e instruções documentadas do responsável pelo tratamento
Transferência dos dados dos hóspedes para o Property Management System do prestador Dados de identidade e de registo de hóspedes (3.1) Subcontratante Contrato e instruções do responsável pelo tratamento (Art. 6(1)(b))
Contas de clientes, faturação e subscrições Informações de contacto e de conta (3.2) Responsável pelo tratamento Execução de contrato (Art. 6(1)(b))
Resposta a pedidos de informação; comunicações de serviço Informações de contacto (3.2) Responsável pelo tratamento Interesse legítimo (Art. 6(1)(f)) ou diligências pré-contratuais (Art. 6(1)(b))
Funcionamento do serviço, segurança, registo de atividade e prevenção de abusos Dados técnicos e de utilização (3.3) Responsável pelo tratamento Interesse legítimo (Art. 6(1)(f))
Cookies de análise e comunicações de marketing Dados técnicos/de utilização (3.3), dados de contacto (3.2) Responsável pelo tratamento Consentimento (Art. 6(1)(a)), revogável a qualquer momento
Processos de recrutamento e de recursos humanos Dados de candidatura Responsável pelo tratamento Diligências pré-contratuais (Art. 6(1)(b)) e obrigações legais (Art. 6(1)(c))

 

5. Partilha e divulgação de dados

Os dados de hóspedes tratados podem ser partilhados com os sistemas internos do cliente (como Property Management Systems ou interfaces de comunicação às autoridades); com organismos governamentais e reguladores quando legalmente exigido (polícia, autoridades de imigração, institutos nacionais de estatística ou outros organismos públicos autorizados); e com prestadores de serviços terceiros de confiança contratados para alojamento seguro, infraestrutura, encriptação e apoio operacional, atuando ao abrigo de obrigações contratuais de proteção de dados.

A lista atual de subcontratantes ulteriores envolvidos no tratamento de dados de clientes é mantida em https://www.passportscan.net/sub-processor/.

Os dados pessoais podem ainda ser divulgados para cumprir obrigações legais, responder a pedidos legítimos ou proteger os direitos legais da GlobeID. O PassportScan não vende dados pessoais a terceiros.

 

6. Segurança dos dados

A GlobeID implementa salvaguardas técnicas e organizativas adequadas para proteger os dados pessoais contra o acesso não autorizado, a perda, a alteração ou a destruição, incluindo: encriptação em trânsito (TLS 1.2+) e em repouso (AES-256), com encriptação ao nível da aplicação para dados de identidade sensíveis; controlo de acessos baseado em funções e autenticação multifator em todos os sistemas críticos; registo e monitorização; e testes de intrusão independentes periódicos. A GlobeID opera um sistema de gestão de segurança da informação alinhado com a norma ISO/IEC 27001:2022.

 

7. Conservação dos dados

Os dados pessoais são conservados apenas durante o tempo necessário para as finalidades descritas na presente Política, de acordo com os seguintes critérios:

Categoria de dados Critério de conservação
Dados de registo de hóspedes e digitalizações de documentos (função de subcontratante) Conforme configurado pelo prestador de alojamento e durante o prazo legal de conservação aplicável na jurisdição do estabelecimento; eliminados no prazo de 30 dias após a cessação do contrato (nos termos do DPA), salvo quando a lei exigir uma conservação mais prolongada
Dados de conta e de faturação de clientes Duração do contrato e, posteriormente, conforme exigido pela legislação fiscal e contabilística aplicável
Pedidos de informação e correspondência através do website Até 24 meses após a última interação
Candidaturas de recrutamento Até 12 meses após o fim do processo de seleção, salvo se for dado consentimento para um período mais longo
Registos técnicos (acesso, aplicação, rede) Até 90 dias
Cópias de segurança Os dados eliminados desaparecem das cópias de segurança através da expiração programada das mesmas

 

8. Cookies e tecnologias semelhantes

O website utiliza cookies e tecnologias semelhantes conforme descrito na Política de Cookies. O consentimento é solicitado através do banner de consentimento para todos os cookies não essenciais antes da respetiva instalação, e as preferências podem ser alteradas ou retiradas a qualquer momento através das definições de cookies.

 

9. Direitos dos titulares dos dados

Os titulares dos dados têm os direitos de acesso, retificação, apagamento, limitação do tratamento, oposição e portabilidade dos dados, bem como o direito de retirar o consentimento a qualquer momento quando o tratamento se baseia no consentimento (Artigos 15.º a 22.º do RGPD).

Os pedidos podem ser dirigidos a privacy@passportscan.net. Respondemos no prazo de um mês a contar da receção (prorrogável por mais dois meses para pedidos complexos, mediante aviso). Quando o PassportScan trata dados por conta de um prestador de alojamento, a GlobeID encaminhará o pedido para esse prestador (o responsável pelo tratamento) e prestará assistência no seu tratamento, conforme exigido pelo DPA.

 

10. Dados de menores

O PassportScan pode tratar dados pessoais relativos a menores quando exigido por lei durante o check-in dos hóspedes. Esses dados são tratados exclusivamente para fins de cumprimento legal.

 

11. Transferências internacionais de dados

Os Serviços estão alojados na União Europeia (AWS, região eu-west-1, Irlanda). Quando ocorre qualquer transferência acessória de dados pessoais para fora da UE/EEE (por exemplo, através da organização de suporte de um prestador de serviços), a mesma é protegida por garantias adequadas ao abrigo do Capítulo V do RGPD — em particular as Cláusulas Contratuais-Tipo da Comissão Europeia, tal como incorporadas nos termos de tratamento de dados do prestador (por exemplo, o AWS Data Processing Addendum) — juntamente com as medidas de encriptação descritas na Secção 6.

 

12. Decisões automatizadas

A GlobeID não toma decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos relativamente às pessoas ou que as afetem significativamente de forma similar (Artigo 22.º do RGPD). A captura automatizada de documentos e a extração de dados apoiam o processo de check-in; o registo resultante e quaisquer decisões nele baseadas permanecem da responsabilidade do prestador de alojamento e das autoridades competentes.

 

13. Alterações a esta Política

A presente Política de Privacidade pode ser atualizada periodicamente. As versões atualizadas serão publicadas no website com uma data de entrada em vigor revista. As alterações substanciais são comunicadas através do website ou por e-mail.

 

14. Contacto, estabelecimento principal e autoridade de controlo

Responsável pelo tratamento: GlobeID Limited, The Black Church, St. Mary’s Place, Dublin 7, D07 P4AX, Irlanda (CRO 559612).
Contacto de privacidade: privacy@passportscan.net.
Encarregado da Proteção de Dados: contactável através do contacto de privacidade acima indicado.

Para efeitos dos Artigos 4.º(16) e 56.º do RGPD, a GlobeID designou Espanha como o seu estabelecimento principal para a tomada de decisões em matéria de proteção de dados na União Europeia. A autoridade de controlo principal para o tratamento transfronteiriço é:

Agência Espanhola de Proteção de Dados (AEPD)
C/ Jorge Juan 6
28001 Madrid
Espanha
www.aepd.es

Os titulares dos dados têm igualmente o direito de apresentar reclamação junto da sua autoridade de controlo local (Artigo 77.º do RGPD).

Para questões contratuais (incluindo os Termos & Condições, o DPA e o SLA), a lei aplicável é a da Irlanda, em conformidade com o local de constituição da GlobeID.

 

Passportscan