Informação legal

Política de Privacidade

Esta política explica de que forma a Immersa trata dados pessoais no website, nos pedidos de adesão e reserva e no Portal de Agências.

Última atualização: 20 de julho de 2026

Responsável pelo tratamento

O responsável pelo tratamento é Immersa, que utiliza o nome comercial Immersa, com operação em Portugal. O contacto geral e para o exercício de direitos é, enquanto não existir um endereço dedicado, hello@immersa.pt. Pode também contactar-nos através do telefone +351 922 204 660.

A identificação legal completa da entidade operadora está em validação. Os elementos em falta estão assinalados tecnicamente no projeto e devem ser confirmados antes da publicação definitiva.

Dados pessoais tratados

Website e contactos

Dados que o utilizador envie voluntariamente, como nome, email, telefone, agência, assunto e conteúdo da comunicação. O website pode ainda gerar informação técnica necessária à segurança, como data e hora do pedido, endereço IP, navegador, dispositivo e registos de erro ou acesso.

Candidaturas de agências

Nome comercial e denominação, NIF, RNAVT, grupo de gestão, website, morada, nome e cargo do responsável, email e telefone, bem como estado, notas e datas de análise do pedido.

Utilizadores do portal

Nome, email, telefone, cargo, agência, perfil de acesso, estado da conta, credenciais protegidas, sessões, mensagens e anexos, ações associadas a reservas e registos de segurança.

Pedidos, reservas e passageiros

Dados de contacto, viagem, partida, modalidade, ocupação, quantidades de adultos e crianças, observações e preços aplicáveis. Quando necessários à viagem, podem ser tratados nome, contacto, idade, data de nascimento, nacionalidade, número e validade do passaporte e preferências operacionais dos passageiros.

Documentos e comprovativos

Ficheiros e metadados de comprovativos de pagamento, documentos de passageiros, faturas e outros elementos necessários à gestão do processo solicitado.

Newsletter B2B

Quando pede a subscrição, tratamos o email profissional, estado e origem da subscrição, idioma, versão e cópia do texto de consentimento, datas do pedido, confirmação, envios e eventual cancelamento, endereço IP truncado, resumo do navegador e dispositivo e registos limitados de erro. As ligações de confirmação e cancelamento são guardadas apenas sob a forma de resumo criptográfico, não como o token original.

A subscrição só fica ativa depois de confirmar a ligação enviada por email, válida durante 48 horas. Cada comunicação disponibiliza uma ligação para retirar o consentimento.

Emails transacionais e registos de envio

Para ativação e segurança de contas, candidaturas, propostas, pedidos, reservas, comprovativos e mensagens, tratamos o endereço e nome do destinatário, assunto, tipo de evento, entidade relacionada, datas, estado e número de tentativas e uma descrição técnica limitada de eventual falha. Não guardamos nestes registos palavras-passe, tokens em texto simples, documentos privados nem o corpo integral da mensagem.

Finalidades e bases de licitude

  • Diligências pré-contratuais e execução contratual: responder a pedidos, preparar propostas, gerir reservas, viagens, passageiros, pagamentos, documentação e apoio solicitado.
  • Cumprimento de obrigações legais: faturação, contabilidade, deveres regulatórios, resposta a autoridades e conservação legal de documentos.
  • Interesses legítimos: gestão da relação B2B, administração e melhoria do serviço, segurança das contas e sistemas, prevenção de fraude, prova de comunicações e defesa de direitos, ponderados face aos direitos dos titulares.
  • Consentimento: comunicações de marketing não abrangidas por outra base válida e utilização de cookies ou armazenamento não essenciais. O consentimento pode ser retirado a qualquer momento, sem afetar o tratamento anterior.
  • Newsletter B2B: enviar apenas as novidades, viagens e conteúdos que o titular pediu receber, depois da confirmação por email. Esta subscrição é independente de pedidos, reservas, candidaturas e utilização do portal.
  • Emails transacionais: enviar ligações de ativação ou recuperação, confirmações e atualizações necessárias à candidatura, conta, pedido, reserva, pagamento ou conversa. Estes emails decorrem do serviço pedido, da relação contratual ou da segurança e não exigem nem provocam subscrição da newsletter.

A recusa de dados necessários a um pedido ou contrato pode impedir a respetiva execução. A aceitação de marketing ou cookies opcionais não é condição para pedir informações ou reservar uma viagem.

Destinatários e subcontratantes

Os dados são acedidos apenas por pessoas autorizadas e podem ser comunicados, no limite do necessário, a:

  • agências e utilizadores associados ao processo;
  • hotéis, transportadores, guias, operadores locais, seguradoras e outros prestadores envolvidos na viagem;
  • prestadores de alojamento, base de dados, armazenamento, segurança e correio eletrónico — atualmente existe infraestrutura SMTP em mail.immersa.pt;
  • instituições financeiras, contabilistas e assessores;
  • autoridades públicas quando exista obrigação ou base legal.

Os prestadores que atuem por conta da Immersa ficam sujeitos a instruções, confidencialidade e medidas de proteção adequadas.

Transferências internacionais

Uma viagem pode exigir a comunicação de dados a prestadores situados fora do Espaço Económico Europeu, designadamente no país de destino. A transferência é limitada ao necessário para executar o pedido ou contrato e utiliza o mecanismo jurídico aplicável, como decisão de adequação, cláusulas contratuais-tipo ou, quando adequado, a derrogação necessária à execução do contrato solicitada pelo titular.

A utilização futura de um prestador tecnológico fora do EEE será previamente avaliada e refletida nesta política.

Conservação dos dados

  • candidaturas: durante a análise e pelo período necessário para registar a decisão, responder a questões e defender direitos;
  • contas e portal: enquanto a relação com a agência estiver ativa e, depois, durante os prazos legais ou de defesa aplicáveis;
  • propostas, reservas, passageiros, pagamentos e faturação: durante a execução e pelos prazos legais, contabilísticos, fiscais e de responsabilidade aplicáveis;
  • contactos: até conclusão do pedido e durante o prazo necessário à prova ou defesa de direitos;
  • newsletter e marketing: enquanto o consentimento estiver ativo ou até revisão por inatividade; depois do cancelamento, conservamos apenas a prova e a informação mínima de supressão pelo período necessário para demonstrar e respeitar a retirada, sem novos envios;
  • registos técnicos: apenas pelo período proporcional às finalidades de segurança, diagnóstico e prevenção de abuso.
  • registos de emails transacionais: pelo período necessário para comprovar a comunicação, diagnosticar falhas, impedir duplicados e permitir reenvio administrativo proporcional.

No final do prazo aplicável, os dados são eliminados, anonimizados ou bloqueados quando a lei imponha conservação sem utilização corrente.

Direitos dos titulares

Nos termos aplicáveis, pode pedir acesso, retificação, apagamento, limitação, oposição e portabilidade dos seus dados. Quando o tratamento dependa de consentimento, pode retirá-lo a qualquer momento.

Na newsletter, a retirada pode ser feita diretamente pela ligação de cancelamento incluída no email, sem necessidade de iniciar sessão. Pode igualmente contactar-nos para pedir a correção, anonimização ou apagamento do registo, sujeito às obrigações de conservação aplicáveis.

O pedido deve ser enviado para hello@immersa.pt. Podemos solicitar informação estritamente necessária para confirmar a identidade e proteger os dados contra acesso indevido.

Pode ainda apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD). Consulte também a informação oficial sobre os direitos dos titulares.

Segurança

A Immersa aplica medidas técnicas e organizativas proporcionais ao risco, incluindo controlo de acessos, separação entre agências, proteção de credenciais e sessões, restrição de documentos, registos operacionais e procedimentos de cópia e recuperação. Nenhuma medida elimina integralmente o risco, pelo que os controlos são revistos de acordo com a evolução do serviço.

Alterações a esta política

Esta política pode ser atualizada quando mudem os tratamentos, prestadores ou requisitos legais. A data indicada no topo identifica a versão publicada. Alterações relevantes serão destacadas por meios adequados.

Para conhecer o armazenamento utilizado no navegador, consulte a Política de Cookies.