Política de privacidade
Data de última actualização: 15 de Fevereiro de 2026. Versão 5.1.
1. Identificação do responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através do sítio https://cloudnewhotel.com e dos serviços prestados a partir do mesmo é a CloudNewhotel, Lda., com sede em Avenida da Liberdade 129, 1250-140 Lisboa, Portugal, com o número de identificação fiscal 517 429 638. O Encarregado de Protecção de Dados designado é contactável através do endereço epd@cloudnewhotel.com, ao qual devem ser dirigidas todas as comunicações sobre o tratamento dos dados pessoais e o exercício dos direitos previstos no Regulamento (UE) 2016/679.
2. Enquadramento jurídico
O tratamento de dados pessoais realizado pela CloudNewhotel obedece ao Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de Abril de 2016 (Regulamento Geral de Protecção de Dados — RGPD), à Lei n.º 58/2019, de 8 de Agosto (Lei da Protecção de Dados Pessoais), à Lei n.º 41/2004, de 18 de Agosto (privacidade nas comunicações electrónicas), à Lei n.º 7/2004, de 7 de Janeiro (comércio electrónico), e às orientações da Comissão Nacional de Protecção de Dados (CNPD).
3. Categorias de dados tratados
A CloudNewhotel trata as seguintes categorias de dados no âmbito da prestação dos seus serviços: (i) dados de identificação e contacto do cliente e dos seus colaboradores autorizados (nome, cargo, e-mail, telefone); (ii) dados de facturação da entidade cliente (denominação social, NIF, morada fiscal, IBAN); (iii) dados técnicos de utilização dos módulos (endereço IP, momento de acesso, endpoint invocado, resposta HTTP), retidos por 24 meses para efeitos de auditoria; (iv) dados de hóspedes tratados pelos módulos SEF e Factura Electrónica, actuando a CloudNewhotel na qualidade de subcontratante do cliente hoteleiro (responsável pelo tratamento na acepção do artigo 4.º, n.º 7, do RGPD).
4. Finalidades e fundamentos de licitude
Os dados pessoais são tratados com as seguintes finalidades: execução do contrato de assinatura dos módulos (fundamento: artigo 6.º, n.º 1, alínea b), do RGPD); cumprimento de obrigações legais fiscais e contabilísticas portuguesas (artigo 6.º, n.º 1, alínea c)); envio de comunicações comerciais mediante consentimento (artigo 6.º, n.º 1, alínea a)); prossecução dos interesses legítimos da CloudNewhotel para prevenção de fraude e segurança da informação (artigo 6.º, n.º 1, alínea f)).
5. Prazos de conservação
Os dados são conservados pelos seguintes prazos: dados de facturação — 10 anos, em conformidade com o artigo 123.º do Código do IRC; dados contratuais — 5 anos após a cessação do contrato, para efeitos de eventual defesa em juízo; registos técnicos de auditoria — 24 meses; dados de contactos comerciais — enquanto se mantiver o consentimento ou a relação comercial.
6. Destinatários e transferências
Os dados podem ser comunicados às seguintes categorias de destinatários: (i) subcontratantes técnicos da CloudNewhotel para efeitos de alojamento, backup e segurança da informação, todos localizados no espaço da União Europeia; (ii) autoridades administrativas e judiciais quando exigido por lei — designadamente Autoridade Tributária, Serviço de Estrangeiros e Fronteiras, Banco de Portugal e Autoridade para as Condições do Trabalho; (iii) tribunais nacionais em caso de litígio. A CloudNewhotel não transfere dados pessoais para fora do Espaço Económico Europeu.
7. Direitos dos titulares
Os titulares dos dados podem exercer, a qualquer momento, os direitos de acesso, rectificação, apagamento, limitação do tratamento, portabilidade, oposição e retirada do consentimento, previstos nos artigos 15.º a 22.º do RGPD. Os pedidos devem ser dirigidos por escrito para epd@cloudnewhotel.com, sendo garantida resposta no prazo máximo de 30 dias, prorrogável por 60 dias adicionais em situações de excepcional complexidade. Os titulares têm ainda o direito de apresentar reclamação junto da Comissão Nacional de Protecção de Dados (CNPD) — Rua de São Bento 148, 1200-821 Lisboa.
8. Medidas técnicas e organizativas
A CloudNewhotel adopta as medidas técnicas e organizativas adequadas para garantir um nível de segurança apropriado ao risco, em conformidade com o artigo 32.º do RGPD, designadamente: cifra em trânsito e em repouso, autenticação multifactor obrigatória para acesso ao painel administrativo, segregação de ambientes de produção e teste, revisão anual de acessos, formação obrigatória de todos os colaboradores em protecção de dados. A CloudNewhotel está certificada ISO 27001 e ISO 27701.
9. Menores
Os serviços CloudNewhotel destinam-se exclusivamente a profissionais do sector hoteleiro. Não são recolhidos, tratados ou solicitados dados pessoais de menores de 16 anos. Se tomar conhecimento de qualquer tratamento indevido de dados de menores, contacte imediatamente o Encarregado de Protecção de Dados.
10. Alterações à política
A presente política pode ser alterada. As alterações substantivas serão comunicadas por e-mail ao administrador da conta cliente com antecedência mínima de 30 dias, publicadas nesta página e assinaladas na data de última actualização no topo do documento.