Skip to content
Cap SpartelCaves of Hercules

Política de privacidade

Que dados pessoais MarrakechLocal LLC recolhe, para quê, com quem os partilhamos e que direitos tem sobre eles. Escrita para ser lida: se algo não for claro, escreva para privacy@marrakechlocal.com e explicamos.

1. Responsável pelo tratamento

O responsável pelo tratamento é MarrakechLocal LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, United States. Contacto para todas as questões de proteção de dados: privacy@marrakechlocal.com.

Estamos estabelecidos fora da União Europeia e do Reino Unido, mas oferecemos serviços a pessoas em ambos, o que nos obriga a designar representantes ao abrigo do artigo 27.º do RGPD e do artigo 27.º do RGPD do Reino Unido. Essa designação está em curso e esta página indicá-los-á assim que estiver concluída. Até lá, escreva-nos diretamente para privacy@marrakechlocal.com — tratamos nós próprios de cada pedido e dentro dos mesmos prazos.

  • Representante na UE: Appointment in progress — contact us directly in the meantime
  • Representante no Reino Unido: Appointment in progress — contact us directly in the meantime

2. O que recolhemos e porquê

Não recolhemos categorias especiais de dados, não fazemos definição de perfis e não tomamos decisões automatizadas com efeitos jurídicos sobre si.

DadosFinalidadeFundamentoConservação
Nome, e-mail, telefone / WhatsAppCriar a sua reserva, entregar o bilhete, contactá-lo sobre a visitaExecução do contrato7 anos
Dados da reserva (monumento, data, número de visitantes, valor pago)Executar a reserva e cumprir obrigações contabilísticas e fiscaisContrato; obrigação legal7 anos
Registo do consentimento (texto apresentado e hora da aceitação)Demonstrar o acordado e responder a litígios de pagamentoObrigação legal; interesse legítimo na defesa de direitos7 anos
Instantâneo probatório do pagamento (preços e avisos apresentados, user-agent, país)Responder a estornos e reclamações por fraudeInteresse legítimo em prevenir e contestar fraude nos pagamentos24 meses
Dados de pagamentoCobrar. Os dados do cartão são introduzidos diretamente na Stripe e nunca chegam aos nossos servidoresContratoConservados pela Stripe segundo a sua política
Dados analíticos (páginas vistas, localização aproximada, dispositivo)Perceber que guias são úteisConsentimento — desativado até o autorizar14 meses
Endereço de subscrição da newsletterEnviar a carta mensal que pediuConsentimentoAté cancelar a subscrição
Mensagens do formulário de contactoResponder-lheInteresse legítimo em dar seguimento a pedidos24 meses
Registos do servidor (endereço IP, pedido, data/hora)Segurança, prevenção de abusos, diagnóstico de falhasInteresse legítimo na segurança do serviço30 dias

3. Menores

Os nossos serviços não se dirigem a menores e não recolhemos conscientemente dados de pessoas com menos de 13 anos. Quando uma reserva inclui crianças, recolhemos apenas o número de visitantes, não os seus nomes nem idades.

4. Com quem partilhamos os dados

Não vendemos dados pessoais e nunca o faremos. Só os partilhamos com os prestadores necessários para operar o serviço, tratando cada um deles os dados segundo as nossas instruções e ao abrigo de contrato escrito:

  • Stripe, Inc. — payment processing, fraud prevention, chargeback handling (United States / Ireland; basis: Contract; Standard Contractual Clauses for transfers); PayPal (Europe) S.à r.l. et Cie, S.C.A. — optional alternative payment method (Luxembourg / United States; basis: Contract; Standard Contractual Clauses for transfers); Vercel Inc. — website hosting, CDN, server logs (United States (edge nodes worldwide); basis: Contract; Standard Contractual Clauses for transfers); Resend, Inc. — transactional email — order confirmations and ticket delivery (United States; basis: Contract; Standard Contractual Clauses for transfers); WhatsApp Ireland Ltd (Meta) — optional ticket delivery and customer support messaging (Ireland / United States; basis: Contract; Standard Contractual Clauses for transfers); Google Ireland Ltd — analytics and, once enabled, advertising — consent-gated (Ireland / United States; basis: Consent; Standard Contractual Clauses for transfers)
  • O canal oficial de bilheteira, que recebe os dados de visitante necessários à emissão do seu bilhete.
  • Os nossos consultores profissionais e as autoridades públicas, quando a lei nos obrigue a comunicar.

5. Transferências internacionais

Somos uma empresa norte-americana e vários dos nossos prestadores estão sediados nos Estados Unidos ou transferem dados para lá. Quando dados pessoais de pessoas na UE ou no Reino Unido são transferidos para fora desses territórios, baseamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia, complementadas pelo Adendo britânico de transferências internacionais quando se aplica o RGPD do Reino Unido, avaliando caso a caso se são necessárias garantias adicionais.

Pode pedir cópia das garantias em vigor escrevendo para privacy@marrakechlocal.com.

6. Os seus direitos

Se lhe for aplicável o RGPD ou o RGPD do Reino Unido, tem o direito de:

  • Aceder aos dados pessoais que temos sobre si e obter uma cópia.
  • Retificar dados inexatos.
  • Obter o apagamento dos dados quando já não sejam necessários e nenhuma obrigação legal nos imponha conservá-los.
  • Limitar o tratamento ou opor-se a ele quando assente no nosso interesse legítimo.
  • Receber os dados que nos forneceu num formato portátil e legível por máquina.
  • Retirar o consentimento a qualquer momento quando o tratamento nele assente, sem afetar os tratamentos anteriores.
  • Apresentar reclamação à sua autoridade de controlo. Em Portugal é a Comissão Nacional de Proteção de Dados (CNPD).

7. Como exercê-los

Escreva para privacy@marrakechlocal.com. Respondemos no prazo de um mês. Podemos pedir-lhe que confirme a sua identidade, mas apenas na medida do necessário: não exigiremos a digitalização de um passaporte para responder a uma questão sobre uma reserva de 10.00 €.

Note que não podemos apagar dados que tenhamos de conservar para efeitos contabilísticos, nem um registo de consentimento e um instantâneo probatório relativos a um pagamento enquanto se mantiver aberto um prazo de contestação. Nesse caso diremos qual é e quando os dados serão eliminados.

8. Segurança

Todo o tráfego é cifrado em trânsito. Os dados do cartão são introduzidos diretamente nos campos alojados pela Stripe e nunca são transmitidos aos nossos servidores nem neles armazenados: não guardamos qualquer número de cartão. O acesso aos dados de encomenda está limitado às pessoas que dele precisam para prestar apoio.

Se ocorrer uma violação suscetível de implicar risco para os seus direitos, notificamos a autoridade de controlo competente em 72 horas e, havendo risco elevado, comunicamos-lhe diretamente.

10. Alterações

Atualizaremos esta política quando os nossos tratamentos mudarem. Sendo a alteração substancial, indicá-lo-emos de forma visível, em vez de apenas alterar a data no topo.

← Informação legal

10–80 MAD9h–19h diariamente

Comprar bilhetes