---
title: "Privacidade"
url: https://tourcockpit.com/pt/privacy
lang: pt
description: "O que o TourCockpit recolhe, onde é tratado, quem mais lhe toca, e como recuperá-lo ou mandá-lo eliminar. Escrito para ser lido e não para ser suportado: os pormenores estão cá dentro, incluindo a região onde está a base de dados e todas as empresas de que dependemos."
---

# Privacidade

O que o TourCockpit recolhe, onde é tratado, quem mais lhe toca, e como recuperá-lo ou mandá-lo eliminar. Escrito para ser lido e não para ser suportado: os pormenores estão cá dentro, incluindo a região onde está a base de dados e todas as empresas de que dependemos.

## Quem é responsável por quê?

O TourCockpit é operado pela IdeaPlaces. Quanto aos dados sobre a sua empresa e as pessoas que iniciam sessão, somos nós que decidimos o que é recolhido e porquê, pelo que somos o responsável pelo tratamento. Quanto aos dados operacionais que o seu escritório coloca no produto, acima de tudo os passageiros das suas excursões, é a sua empresa que decide o que entra e para que é usado, e nós guardamo-los e agimos segundo as suas instruções, pelo que a sua empresa é o responsável pelo tratamento e nós somos o subcontratante.

Na prática: o nome de um passageiro numa lista pertence à empresa de excursões que o introduziu. Não o usamos para nada além de fazer funcionar o produto para essa empresa.

## O que é recolhido?

| Categoria | O que é | Porquê |
| --- | --- | --- |
| Conta | Nome, endereço de email, função, a empresa e a língua escolhida | Para iniciar a sessão de uma pessoa, decidir o que ela pode ver, e escrever na sua língua |
| Credenciais | Um hash da palavra-passe (Argon2id, nunca a palavra-passe) e as sessões que uma pessoa tem abertas | Para iniciar sessão, e para terminar todas as outras sessões quando a palavra-passe muda |
| Operacionais | Reservas, passageiros, horas de recolha, hotéis, veículos, guias, operadores turísticos, as notas que um escritório escreve | Isto é o produto: o painel diário, as listas de passageiros e o acerto de fim de mês são construídos a partir destes dados |
| Mensagens | Os emails que o produto envia, guardados com aquilo que foi efetivamente enviado | Para que um escritório possa responder à pergunta «o que é que esta pessoa recebeu exatamente» |
| Auditoria | Quem alterou o quê e quando, dentro de uma empresa | Porque uma reserva que mudou tem de poder ser explicada na manhã seguinte |
| Técnicos | Registos de pedidos com tempos e rastreios de erros, durante um curto período | Para encontrar o que está lento ou avariado |
| Utilização | Que ecrãs são abertos, como analítica de produto | Para ver que partes do produto são usadas, nunca para traçar o perfil de um passageiro |

Não há publicidade no TourCockpit, não há nenhuma rede publicitária lá dentro, e nada sobre um passageiro é vendido ou partilhado para o marketing de outra pessoa. Isso é uma propriedade do produto, não uma promessa de intenções.

## Que cookies é que o TourCockpit usa?

Apenas o que o produto precisa para funcionar. Sem cookies de publicidade, sem rede publicitária, e sem nada que o siga para outro site.

| Cookie | O que faz |
| --- | --- |
| tp_session | Mantém a sua sessão iniciada. Sem ele não há produto |
| tp_co | Em que empresa está a trabalhar neste momento, para que responda o subdomínio certo |
| tp_company | A empresa a propor primeiro da próxima vez que iniciar sessão |
| tp_view_as | Definido enquanto um gestor está a ver o produto como um dos seus próprios operadores, para que a aplicação saiba de quem é a vista que está a mostrar |
| tp_invite_hint | Lembra que fechou a sugestão sobre convidar um colega, para que continue fechada |
| tp_theme | Claro ou escuro, para que a página não pisque no tema errado |
| tp_nav | Se a barra lateral está aberta ou recolhida |
| locale | A língua que escolheu, para que todas as páginas a mantenham |

O produto guarda ainda quatro pequenas coisas no armazenamento do próprio navegador. Estas nunca nos são enviadas: ficam no seu dispositivo e existem para que o produto não se repita.

| O que o navegador guarda | Porquê |
| --- | --- |
| tp_learn | Se ligou o modo de aprendizagem |
| tp_inbox_toasted | Que notificações já lhe foram mostradas uma vez, para que a mesma não volte a aparecer |
| tp_changelog_autoopened | Que a página Novidades já se abriu sozinha nesta versão |
| tp_deployment_reload_at | Quando a página se recarregou pela última vez após uma atualização, para que não fique presa num ciclo de recarregamentos |

## Onde são tratados os dados, e por quem?

A aplicação e a base de dados funcionam em Microsoft Azure, na região Canada Central. É aí que vivem as suas reservas e os seus passageiros. O Canadá é reconhecido pela Comissão Europeia como assegurando um nível adequado de proteção dos dados pessoais, que é o que torna essa transferência lícita para uma empresa da União Europeia.

Estas são todas as empresas de que dependemos para fazer funcionar o produto. Não há mais nenhuma.

| Quem | O que fazem por nós | Onde |
| --- | --- | --- |
| Microsoft Azure | Faz correr a aplicação e a base de dados; envia o email do produto | Canadá |
| Microsoft Azure OpenAI | Responde às perguntas do assistente dentro do produto. Recebe a pergunta e as páginas de ajuda, nunca as suas reservas | Estados Unidos |
| PostHog | Analítica de produto: que ecrãs são usados | Estados Unidos |
| Meta (WhatsApp Business) | Entrega as mensagens de WhatsApp que uma empresa decide enviar aos seus próprios operadores e passageiros | Estados Unidos e Irlanda |
| Cloudflare | Serviço de nomes de domínio e a rede à frente do site | Rede global |

Para as transferências para os Estados Unidos apoiamo-nos nas cláusulas contratuais-tipo da Comissão Europeia, que esses fornecedores oferecem como parte das suas condições.

## Durante quanto tempo são conservados?

- Os dados operacionais são conservados enquanto a sua empresa usar o TourCockpit. Uma reserva é cancelada em vez de apagada, porque o histórico de auditoria é o que permite explicar o dia, e desaparece quando desaparecerem os dados da empresa.
- Os dados da sua empresa são eliminados no prazo de 30 dias após o encerramento da conta, a pedido, ou conservados por mais tempo apenas quando uma fatura tiver de ser guardada para efeitos fiscais.
- Os registos de pedidos são conservados durante 30 dias.
- Os tokens de início de sessão são mascarados em armazenamento no momento em que são escritos, pelo que uma credencial nunca fica guardada de forma legível.

## Que direitos tenho, e como os exerço?

Se estiver na União Europeia ou no Reino Unido, pode pedir uma cópia dos seus dados pessoais, mandá-los corrigir, mandá-los eliminar, opor-se à forma como são usados, ou pedi-los num formato portável. Se estiver no Canadá, aplicam-se os direitos equivalentes ao abrigo da PIPEDA. Se for um passageiro cujo nome consta de uma lista de excursão, quem tem esses dados é a empresa que registou a reserva: escreva-lhe, e se nos escrever a nós encaminhamos o pedido e ajudamos essa empresa a responder.

Escreva para chip@tourcockpit.com com Privacidade no assunto. Respondemos no prazo de 30 dias. Se falharmos, pode apresentar queixa à autoridade nacional de proteção de dados do seu país.

## Como são protegidos os dados?

- Duas camadas de isolamento entre empresas. Todas as consultas são limitadas a uma empresa pela aplicação, e a base de dados recusa tudo o resto por baixo, com segurança ao nível da linha, para que um erro na primeira camada continue a ser apanhado pela segunda.
- As palavras-passe têm hash com Argon2id e nunca são guardadas nem registadas de forma legível.
- Tudo viaja cifrado por HTTPS, e a base de dados está cifrada em armazenamento.
- Todas as alterações são auditadas dentro de uma empresa, com quem as fez e quando.
- Uma chave de API vale apenas para aquilo a que está associada: uma empresa, ou um único operador turístico, e nunca mais do que isso.

Para comunicar uma vulnerabilidade, consulte [/.well-known/security.txt](/.well-known/security.txt).

## Como é que fico a saber se esta página muda?

Quando o que fazemos mudar, esta página muda com isso na mesma versão, e a alteração fica listada na página [Novidades](/changelog). Última atualização: 12 de setembro de 2026.

Esta página é publicada em seis línguas. Sempre que uma tradução e o inglês divergirem, é a versão inglesa que se aplica.
