Política de privacidade
Esta política explica que dados pessoais a GLOBARIS recolhe quando utiliza este site, por que motivo os tratamos, quem mais lhes acede e como pode exercer os seus direitos ao abrigo do RGPD.
Quem somos
A GLOBARIS explora este portal imobiliário internacional. Somos o responsável pelo tratamento dos dados pessoais descritos nesta política — ou seja, somos nós que decidimos por que motivo e de que forma são tratados.
Para qualquer questão sobre esta política, ou para exercer qualquer dos direitos indicados abaixo, escreva para privacy@globaris.example. Respondemos aos pedidos em matéria de proteção de dados no prazo de um mês, conforme exige o art. 12.º, n.º 3, do RGPD.
O que recolhemos
Recolhemos apenas aquilo de que o site necessita para funcionar. Consoante a forma como o utiliza, isso corresponde a:
- Dados de conta — o seu endereço de email, o seu nome e a palavra-passe que escolher (guardada apenas como hash scrypt, nunca em forma legível).
- Dados de perfil, se for parceiro, consultor ou membro da equipa — agência, número de telefone, fotografia, título profissional, biografia, habilitações, idiomas e a cidade ou o país que abrange. Esta informação é deliberadamente pública: consta da sua página de perfil.
- Pedidos de informação e mensagens — o que escreve a um vendedor, consultor ou gestor, incluindo as fotografias que anexar.
- Pedidos de visita — o imóvel, a data e a hora que propõe e qualquer nota que acrescente.
- Imóveis guardados — os anúncios que adiciona aos seus favoritos.
- Pedidos de gestão de imóveis e de acesso a imóveis off-market — a morada e o tipo de imóvel, as notas que fornecer e o desfecho do pedido.
- Anúncios, se for parceiro — os dados e as fotografias dos imóveis que carrega para publicação.
- Preferências — o idioma e a moeda de apresentação que escolher.
- Dados técnicos — o seu endereço IP, utilizado para limitar as tentativas de início de sessão e a submissão de formulários públicos, de modo a que o site não possa ser alvo de ataques de força bruta nem utilizado para enviar spam.
Para que os utilizamos e com que fundamento jurídico
Cada uma das utilizações indicadas abaixo assenta num fundamento de licitude previsto no art. 6.º do RGPD. Não tratamos os seus dados para qualquer outra finalidade sem o informarmos previamente.
- Para gerir a sua conta, publicar anúncios e entregar as mensagens, os pedidos de informação e os pedidos de visita que envia — execução de um contrato, art. 6.º, n.º 1, al. b).
- Para manter o serviço seguro: limitação do número de pedidos, proteção contra bots nos formulários públicos, gestão de sessões e prevenção de abusos — o nosso interesse legítimo num serviço que não seja tomado por atacantes, art. 6.º, n.º 1, al. f).
- Para enviar as mensagens de serviço que solicitou — a confirmação de um pedido de informação, um lembrete de visita, a notificação de que alguém respondeu — art. 6.º, n.º 1, als. b) e f).
- Para medir a forma como o site é utilizado e para apresentar publicidade — o seu consentimento, e apenas depois de o dar, art. 6.º, n.º 1, al. a). Pode retirá-lo a qualquer momento através da ligação para as definições de cookies no rodapé, com a mesma facilidade com que o deu.
- Para cumprir obrigações jurídicas, como responder a um pedido legalmente fundamentado — art. 6.º, n.º 1, al. c).
Quem mais lhes acede
Não vendemos os seus dados pessoais, nem alguma vez o fizemos.
Quando envia um pedido de informação ou solicita uma visita, o parceiro, consultor ou gestor competente na nossa plataforma recebe-o — é essa, precisamente, a finalidade do envio. Essa pessoa atua como responsável pelo tratamento autónomo relativamente ao que fizer depois com esses dados.
Recorremos também a um número reduzido de subcontratantes, que tratam os dados de acordo com as nossas instruções e para mais nada:
- Vercel — alojamento, distribuição de conteúdos e medição de tráfego sem cookies.
- Neon — a base de dados PostgreSQL gerida onde os dados do site são armazenados.
- Cloudflare — proteção contra bots Turnstile nos formulários públicos.
- Google — publicidade e, se der o seu consentimento, estatísticas de utilização. O Google Fonts fornece igualmente os tipos de letra deste site, o que significa que o seu navegador contacta a Google para os obter.
Para onde vão os seus dados
A base de dados está alojada na União Europeia. Alguns fornecedores têm sede nos Estados Unidos e podem tratar dados fora do EEE. Quando tal sucede, a transferência assenta nas cláusulas contratuais-tipo da Comissão Europeia ou numa decisão de adequação, incluindo o Quadro de Privacidade de Dados UE-EUA quando o fornecedor esteja certificado ao seu abrigo.
Durante quanto tempo os conservamos
Os dados de conta são conservados enquanto a sua conta existir. Se nos pedir que os eliminemos, fá-lo-emos, salvo se uma razão legal específica nos obrigar a conservar algum elemento.
Os pedidos de informação, as mensagens e os registos de visitas são conservados enquanto se mantiverem úteis para ambas as partes da conversa e, depois, eliminados. As sessões expiram por si — ao fim de 30 dias, ou de 7 dias no caso das contas de colaboradores. Os registos de limitação de pedidos têm vida curta e apagam-se automaticamente.
Os cookies expiram nos prazos indicados na política de cookies.
Os seus direitos
Ao abrigo do RGPD, pode, a qualquer momento e gratuitamente:
- Saber que dados temos a seu respeito e receber uma cópia dos mesmos — art. 15.º.
- Obter a retificação de dados inexatos — art. 16.º.
- Obter o apagamento dos seus dados — art. 17.º.
- Pedir-nos a limitação do tratamento dos seus dados — art. 18.º.
- Receber os seus dados num formato portável e legível por máquina — art. 20.º.
- Opor-se ao tratamento que fundamentamos em interesses legítimos — art. 21.º.
- Retirar um consentimento que tenha dado, sem que isso afete a licitude do tratamento efetuado antes dessa retirada — art. 7.º, n.º 3.
Como os protegemos
As palavras-passe são guardadas como hashes scrypt e nunca são legíveis — nem por nós, nem por quem quer que leia a base de dados. Os identificadores de sessão são valores aleatórios de 256 bits. O tráfego é servido através de HTTPS, ao abrigo de uma política de segurança de conteúdos, e o início de sessão, o registo e todos os formulários públicos estão sujeitos a limitação de pedidos na base de dados, para que o limite se mantenha em todos os servidores.
Nenhum sistema é perfeitamente seguro. Se alguma vez ocorrer uma violação de dados que coloque os seus direitos em risco, notificaremos a autoridade de controlo no prazo de 72 horas e informá-lo-emos diretamente sempre que a lei o exija.
Reclamações
Se considerar que tratámos mal os seus dados, diga-nos primeiro através de privacy@globaris.example — quase tudo se resolve mais depressa diretamente connosco.
Tem também o direito de apresentar reclamação junto de uma autoridade de controlo em matéria de proteção de dados, quer no país da UE onde reside ou trabalha, quer naquele onde ocorreu o problema. Na Chéquia, trata-se da Autoridade para a Proteção dos Dados Pessoais (Úřad pro ochranu osobních údajů, uoou.gov.cz).
Alterações a esta política
Sempre que esta política for alterada, atualizamos a data no topo da página. Se uma alteração afetar de forma substancial a utilização que fazemos dos seus dados, dizê-lo-emos com clareza, em vez de o deixar descobrir por si.
Tem questões sobre este documento?
Escreva para privacy@globaris.example para qualquer assunto relativo aos seus dados, ou para hello@globaris.example para tudo o resto. Lemos os dois.
GLOBARIS é um nome comercial. Os dados completos da sociedade registada serão aqui publicados na íntegra; até lá, escreva para privacy@globaris.example e identificaremos, mediante pedido, a entidade que explora o serviço.
Este documento é publicado em inglês e traduzido para todos os idiomas suportados por este site. Esforçamo-nos por manter as traduções rigorosas; em caso de divergência entre uma tradução e a versão inglesa, prevalece a versão inglesa.