Política de Privacidade

Transparência RGPD, marketing, conservação e partilha operacional de dados.

Versão 3.0 · Em vigor a partir de 31 de julho de 2026

1. Responsável pelo tratamento e contactos

A SIA “BCOM TRAVEL”, número de registo 40203370984, número de IVA conforme indicado na fatura aplicável, quando registado, sede social Mālpils iela 2B-1, Rīga, LV-1013, Letónia, que opera sob a marca BusCom (“BusCom”, “nós” ou “nosso”), é a responsável pelo tratamento dos dados pessoais descritos na presente Política e é a única entidade que explora o sítio Web BusCom e contrata sob a marca BusCom, salvo disposição imperativa em contrário.

As questões de privacidade e os pedidos dos titulares podem ser enviados para privacy@buscom.info ou para a sede social acima indicada. Atualmente não designamos um Encarregado da Proteção de Dados salvo obrigação legal; as questões de privacidade são tratadas pela pessoa internamente designada para a proteção de dados.

2. Âmbito

A presente Política aplica-se quando uma pessoa visita o nosso sítio Web, submete um formulário, nos contacta por e-mail, telefone, serviço de mensagens ou redes sociais, solicita ou recebe um orçamento, faz ou gere uma reserva, viaja integrada num grupo, nos presta serviços, se candidata a trabalhar connosco ou interage de outro modo com a BusCom.

Aplica-se igualmente quando um organizador de grupo, empregador, escola, agência de viagens, coro, organizador de eventos, familiar ou outra pessoa fornece informação sobre passageiros ou responsáveis de grupo.

3. Dados que recolhemos

Dados de identificação e contacto: nomes, funções, organização, morada postal, endereço de e-mail, número de telefone, idioma preferido e preferências de comunicação.

Dados de orçamento e reserva: datas, itinerário, pontos de recolha e destino, paragens intermédias, dimensão do grupo, requisitos do veículo, bagagem, voos, comboios, ferries, alojamento, necessidades de acessibilidade, pedidos de cadeiras para crianças e outras instruções operacionais.

Dados de passageiros e responsáveis de grupo: nome e contactos do responsável do grupo, contactos de emergência e informação limitada de passageiros quando genuinamente necessária. Em regra não necessitamos de uma lista completa de passageiros em serviços de fretamento privado.

Dados de faturação e pagamento: identificação de faturação, morada, números de registo e de IVA, registos de faturas, estado do pagamento, referências de transação, meio de pagamento e informação de prevenção de fraude. Os dados completos dos cartões são tratados por prestadores de pagamento autorizados e não se destinam a ser armazenados pela BusCom.

Dados de comunicação e serviço: e-mails, mensagens, notas de chamadas, alterações, reclamações, comentários, avaliações, fotografias que nos sejam facultadas e registos da execução do serviço.

Dados de marketing: origem de um contacto, registo do consentimento quando utilizado, dados de entrega de campanhas, preferências, oposições, pedidos de anulação de subscrição e registos de listas de supressão.

Dados técnicos: endereço IP, navegador, dispositivo, localização aproximada, fonte de referência, páginas visitadas, identificadores de cookies, registos de segurança e dados de interação, sujeitos aos requisitos de consentimento de cookies.

Dados de fornecedores: informação de contacto, empresa, licenças, seguros, veículos, banco, fiscalidade, contratos, despacho e desempenho relativa a operadores de transporte, motoristas e outros prestadores.

Categorias especiais de dados: apenas quando estritamente necessário, por exemplo informação limitada de acessibilidade ou saúde necessária para organizar um transporte seguro. Pedimos que este tipo de informação não seja fornecida salvo quando indispensável.

4. Fontes dos dados

Obtemos dados diretamente do titular, da pessoa ou organização que organiza o transporte, de passageiros ou responsáveis de grupo, de operadores de transporte e motoristas, de prestadores de pagamento e tecnologia, de registos públicos e fontes empresariais públicas quando lícito, e de correspondência anterior.

Quem fornecer dados de outra pessoa deve estar autorizado a fazê-lo e deve disponibilizar a presente Política a essa pessoa.

5. Finalidades e fundamentos legais

Orçamento e diligências pré-contratuais: avaliar um itinerário, obter disponibilidade de fornecedores, calcular um preço e responder a um pedido. Fundamento: diligências pré-contratuais solicitadas e interesse legítimo em responder a pedidos comerciais.

Reserva e prestação do serviço: confirmar, coordenar, alterar e executar o transporte, comunicar informação operacional e gerir perturbações. Fundamento: execução de contrato, interesses legítimos e obrigações legais.

Pagamentos, contabilidade e fiscalidade: faturar, reconciliar, prevenir fraude, manter registos e cumprir obrigações fiscais e contabilísticas. Fundamento: contrato, obrigação legal e interesses legítimos.

Apoio ao cliente e reclamações: averiguar, preservar prova, resolver litígios e melhorar os serviços. Fundamento: contrato, obrigações legais e interesses legítimos.

Segurança e cumprimento legal: satisfazer exigências em matéria de transporte, sanções, antifraude, seguros, tribunais, reguladores e autoridades policiais. Fundamento: obrigação legal, interesse público importante quando aplicável e interesses legítimos.

Gestão de fornecedores: avaliar, contratar, despachar, pagar e monitorizar operadores de transporte e motoristas. Fundamento: contrato, obrigação legal e interesses legítimos.

Segurança do sítio Web e funcionalidades essenciais: proteger os sistemas, prevenir abusos e disponibilizar as funcionalidades solicitadas. Fundamento: interesses legítimos e, quando aplicável, contrato.

Analítica e publicidade: apenas quando tenha sido obtido o consentimento exigido para cookies não essenciais ou tecnologias semelhantes.

Marketing direto: consentimento quando a lei o exija; a exceção legal relativa a clientes existentes apenas quando todas as condições estejam preenchidas; e interesses legítimos cuidadosamente avaliados para comunicações business-to-business permitidas. Um pedido de orçamento não constitui, por si só, consentimento.

6. Marketing direto e oposição

As mensagens operacionais sobre orçamento, reserva, pagamento, itinerário, incidente de serviço ou reclamação não constituem marketing.

Para comunicações promocionais a pessoas singulares, obtemos consentimento quando a lei o exige. Só podemos usar a exceção relativa a clientes existentes quando o endereço tenha sido obtido no contexto de uma venda ou prestação efetiva, a comunicação diga respeito a serviços nossos semelhantes, tenha sido oferecida uma oposição clara e gratuita no momento da recolha e em cada mensagem, e o destinatário não se tenha oposto.

A contactos que atuem em qualidade profissional podemos enviar comunicações comerciais rigorosamente direcionadas quando tal seja lícito, proporcional e expectável no contexto. Não utilizamos esta formulação para afastar normas nacionais mais restritivas aplicáveis no país do destinatário.

Qualquer pessoa pode opor-se ou anular a subscrição a qualquer momento. Cessamos o marketing sem demora injustificada e conservamos um registo mínimo de supressão para que o endereço não seja reimportado por engano. Os dados de supressão não são usados para qualquer outra finalidade.

7. Partilha e destinatários

Antes de uma reserva ser confirmada, pode ser necessário divulgar informação limitada do itinerário a potenciais operadores de transporte para obter disponibilidade e preços. Nessa fase não devem ser divulgados a identidade ou os contactos diretos de um passageiro ou responsável de grupo, salvo se tal for operacionalmente necessário e lícito.

Após a confirmação, podemos partilhar a informação mínima necessária com o operador de transporte licenciado atribuído, o despachante e o motorista. Tal incluirá normalmente o itinerário, a dimensão do grupo, o nome e telefone do responsável do grupo e a informação operacional ou de acessibilidade pertinente.

Podemos também partilhar dados com processadores de pagamentos, bancos, serviços de prevenção de fraude, fornecedores de alojamento Web e cloud, fornecedores de e-mail e CRM, prestadores de apoio ao cliente e comunicações, contabilistas, auditores, seguradoras, advogados, empresas de cobrança, reguladores, tribunais, polícia e autoridades públicas quando necessário.

Não vendemos nem alugamos dados pessoais para marketing próprio de terceiros. Os prestadores só podem tratar dados para as finalidades contratadas e com proteções adequadas.

8. Transferências internacionais

Alguns fornecedores tecnológicos ou parceiros de transporte podem tratar dados fora do Espaço Económico Europeu. Quando um destino não é reconhecido como adequado, utilizamos um mecanismo de transferência lícito, como as Cláusulas Contratuais-Tipo da Comissão Europeia, e avaliamos salvaguardas suplementares quando necessário.

Pode ser-nos solicitada informação sobre um mecanismo de transferência específico.

9. Conservação

RegistoConservação habitual
Processos de orçamentos não concretizados24 meses após o último contacto relevante, salvo se um prazo mais curto for adequado ou se for necessário um prazo mais longo por litígio, pretensão legal, prevenção de fraude ou relação business-to-business documentada
Registos de reservas confirmadas e contratos10 anos após a conclusão ou cessação, quando necessário para fins contabilísticos, fiscais, de seguros, contratuais e de defesa de direitos
Faturas e documentos contabilísticos de suporteO período exigido pela legislação contabilística e fiscal letã, normalmente pelo menos 5 anos e mais quando uma norma específica ou auditoria o exija
Registos de reclamações e incidentes5 anos após o encerramento, ou mais enquanto se mantiver aberta uma pretensão, um processo de seguro ou um procedimento judicial
Gravações de chamadas, se utilizadasUm período curto publicado e adequado à finalidade, tipicamente 90 dias, salvo conservação para reclamação ou questão jurídica
Registos de consentimento e campanhas de marketingEnquanto o marketing prosseguir e até 3 anos depois como prova de conformidade, sujeito a revisão periódica
Registos de supressãoPelo tempo razoavelmente necessário para assegurar o respeito da oposição, tipicamente por tempo indeterminado salvo se outra alternativa fiável impedir contactos futuros
Registos de segurança do sítio WebNormalmente 6 a 12 meses, salvo se um incidente exigir conservação mais longa
Registos de diligência e contratos de fornecedoresDurante a relação e normalmente 10 anos depois, quando necessário para fins legais, fiscais, de seguros e contratuais

A utilização para marketing rege-se separadamente e não prossegue automaticamente durante todo o período de conservação. Revemos periodicamente os dados conservados e eliminamo-los ou anonimizamo-los quando deixam de ser necessários.

10. Segurança

Utilizamos controlos de acesso, permissões baseadas em funções, autenticação forte, cópias de segurança, cifragem quando adequado, registos de atividade, deveres de confidencialidade do pessoal, diligência sobre fornecedores e procedimentos de resposta a incidentes proporcionais aos riscos.

Nenhum sistema é completamente seguro. Quem suspeite de uso indevido de informação ou do comprometimento de uma conta deve contactar-nos prontamente.

11. Direitos dos titulares

Sujeito às condições aplicáveis, os titulares podem solicitar acesso, retificação, apagamento, limitação, portabilidade, oposição e informação sobre decisões automatizadas. O consentimento pode ser retirado a qualquer momento sem afetar a licitude do tratamento anterior.

O direito de oposição ao marketing direto é absoluto. As restantes oposições dependem das circunstâncias e do fundamento legal.

Podemos verificar a identidade antes de atuar. Respondemos normalmente no prazo de um mês, sem prejuízo das prorrogações legais para pedidos complexos ou numerosos.

12. Ferramentas automatizadas e apoio à formação de preços

Podemos utilizar software, ferramentas de analítica ou assistidas por inteligência artificial para organizar pedidos, comparar dados históricos, detetar duplicados, encaminhar solicitações e apoiar decisões de preço. Estas ferramentas auxiliam o pessoal e, em regra, não tomam decisões com efeitos jurídicos ou similarmente significativos sem intervenção humana relevante.

Caso venhamos a introduzir decisões exclusivamente automatizadas abrangidas pela lei, prestaremos a informação e as garantias legalmente exigidas.

13. Crianças e viagens de grupo

O nosso sítio Web dirige-se a pessoas adultas que organizam transporte. Os grupos de passageiros podem incluir crianças, mas os organizadores devem fornecer apenas a informação mínima necessária. O organizador é responsável pelas autorizações, supervisão e obrigações de proteção aplicáveis ao grupo.

14. Cookies

Os cookies estritamente necessários podem funcionar sem consentimento quando permitido. A analítica, a publicidade e outras tecnologias não essenciais só são ativadas após consentimento válido, quando exigido. Os detalhes constam da nossa Política de Cookies e da ferramenta de gestão do consentimento.

15. Reclamações e autoridade de controlo

Contacta-nos primeiro para que possamos tratar a questão. Os titulares têm também o direito de apresentar reclamação junto da Inspeção Estatal de Dados da Letónia ou, quando aplicável, junto da autoridade de controlo do seu país de residência, de trabalho ou do local da alegada infração.

16. Alterações

Podemos atualizar esta Política para refletir alterações legais, operacionais ou técnicas. A data de entrada em vigor será indicada no topo. As alterações materiais serão comunicadas por um canal adequado. Uma nova política não cria consentimento retroativamente.