Política de privacidade
1. Quem somos
Real Alcázar Tickets («nós», «nosso») é um serviço independente de concierge de reservas. Somos o responsável pelo tratamento dos dados pessoais que nos fornece em ligação com a reserva de bilhetes para Real Alcázar de Sevilla.
Pode contactar-nos sobre questões de privacidade através de bookings@alcazarspain.com.
2. O que recolhemos e porquê
Apenas recolhemos a informação mínima necessária para tratar da sua reserva e operar o site.
2.1 Informação de reserva
- O seu nome — necessário para comprar o bilhete a Patronato del Real Alcázar y Casa Consistorial de Sevilla.
- O seu e-mail — enviamos aqui o bilhete, lembretes de visita e correspondência de apoio.
- Data e horário de visita — necessários para garantir o bilhete.
- Dados de pagamento — processados diretamente pela Stripe; nunca vemos nem guardamos o número do cartão. A Stripe fornece-nos apenas um token e os últimos quatro dígitos para reconciliação.
2.2 Dados analíticos e de desempenho do site
- Dados de utilização anonimizados: páginas vistas, cliques, região geográfica aproximada (apenas ao nível da cidade), tipo de dispositivo, navegador.
- Gravações de sessão via Microsoft Clarity ou ContentSquare (mascaradas — não conseguimos ver o que escreve nos campos do formulário).
- Google Analytics 4 com anonimização de IP ativada.
2.3 Correspondência de apoio
Quando nos escreve, mantemos o histórico para podermos ajudá-lo corretamente. Não o partilhamos com terceiros.
3. Base legal (RGPD, para visitantes UE/UK/EEE)
Baseamo-nos nos seguintes fundamentos legais ao abrigo do Artigo 6.º do RGPD:
- Execução de um contrato — para vender e entregar o bilhete (Art. 6.º, n.º 1, alínea b)).
- Interesse legítimo — analítica anonimizada para melhorar o site (Art. 6.º, n.º 1, alínea f)).
- Consentimento — para cookies não essenciais como pixels de publicidade (Art. 6.º, n.º 1, alínea a)), recolhido através do nosso banner de cookies. Pode retirar o consentimento a qualquer momento.
- Obrigação legal — para cumprir a legislação fiscal e contabilística aplicável.
4. Com quem partilhamos os seus dados
Apenas partilhamos os seus dados com os subcontratantes necessários para operar o serviço:
| Subcontratante | Finalidade | Localização |
|---|---|---|
| Stripe, Inc. | Processamento de pagamentos | EUA / Irlanda (UE) |
| Patronato del Real Alcázar y Casa Consistorial de Sevilla | Emissão do bilhete adquirido | País da atração |
| Google Workspace | Alojamento do nosso e-mail (caixa de reservas) | EUA / UE |
| Cloudflare, Inc. | Alojamento do site, CDN, segurança | Rede global |
| Cloudways (DigitalOcean) | Alojamento do backend de reservas e registos de pedidos | Região UE |
| Google (Analytics 4) | Analítica anonimizada do site | EUA / UE |
| Microsoft Clarity / ContentSquare | Replay de sessão mascarado | EUA / UE |
Cada subcontratante está vinculado por um acordo de tratamento de dados e (quando aplicável) pelas Cláusulas Contratuais Padrão da Comissão Europeia para transferências fora da UE/EEE. Nunca vendemos os seus dados. Não os partilhamos para fins publicitários para além do nosso próprio rastreio de conversões Google / Meta.
5. Transferências internacionais
Os seus dados podem ser transferidos e tratados em jurisdições com regimes de proteção de dados essencialmente equivalentes aos da UE/EEE. Baseamo-nos nas Cláusulas Contratuais Padrão (CCP) da Comissão Europeia para todas as transferências fora da UE/EEE.
6. Quanto tempo conservamos os seus dados
- Registos de reserva — 7 anos, para cumprir a legislação fiscal e de conservação aplicável.
- E-mails de apoio — 2 anos, depois eliminados.
- Dados analíticos — 26 meses (predefinição GA4), anonimizados ao longo de todo o ciclo.
- Consentimento de marketing — removemo-lo de todas as listas não transacionais imediatamente, a pedido.
7. Os seus direitos
Independentemente do local onde se encontra, pode pedir-nos que:
- Forneçamos uma cópia dos dados que detemos sobre si.
- Corrijamos dados inexatos.
- Eliminemos os seus dados (sujeito aos requisitos legais de conservação acima).
- Transferiamos os seus dados para outro fornecedor em formato legível por máquina.
- Nos opomos a um tratamento com o qual não concorda.
- Retiremos qualquer consentimento previamente dado.
Para exercer qualquer destes direitos, escreva para bookings@alcazarspain.com. Respondemos em 30 dias. Se está na UE/EEE/UK e não está satisfeito com a nossa resposta, pode apresentar reclamação à autoridade nacional de proteção de dados.
8. Cookies
Utilizamos um número reduzido de cookies. Os cookies estritamente necessários mantêm o site a funcionar (preferência de idioma, escolha de moeda, estado do checkout). Os cookies analíticos ajudam-nos a melhorar o site (anonimizados). Os cookies publicitários rastreiam conversões (definidos apenas com o seu consentimento). Consulte a nossa Política de cookies para a lista completa e para alterar as suas preferências.
9. Crianças
O nosso serviço não se destina a crianças com menos de 16 anos. Se descobrirmos que recolhemos inadvertidamente dados pessoais de uma criança com menos de 16 anos sem consentimento parental, eliminá-los-emos.
10. Segurança
O nosso site é servido sobre HTTPS, os pagamentos são compatíveis com PCI-DSS via Stripe, e o acesso aos nossos registos de reserva está restrito ao reduzido número de pessoas que dele necessita para o seu trabalho. Nenhum sistema é perfeitamente seguro; se alguma vez sofrermos uma violação que afete os seus dados pessoais, notificá-lo-emos a si e à autoridade competente em 72 horas, conforme exigido pelo RGPD.
11. Alterações a esta política
Em caso de alteração material, atualizaremos a data de «última atualização» no topo e enviaremos e-mail aos interessados. Esclarecimentos menores resultam apenas numa atualização da data.