POLÍTICA DE PRIVACIDADE
VENUE1HUB
Versão: 1.0
Data de entrada em vigor: 14-09-2026
Última atualização: 14-09-2026
1. OBJETO
1.1.
A presente Política de Privacidade Venue1Hub explica como são recolhidos, utilizados, partilhados, conservados e protegidos os dados pessoais tratados no contexto da utilização da plataforma Venue1Hub.
1.2.
Esta Política aplica-se, consoante o caso, a:
- visitantes do website;
- Clientes;
- Anfitriões;
- representantes de empresas;
- parceiros;
- prestadores de serviços;
- pessoas que contactem a Venue1Hub;
- outros utilizadores da Plataforma.
1.3.
Esta Política deve ser lida em conjunto com:
- Termos de Serviço;
- Guest Terms;
- Host Terms;
- Termos de Pagamento;
- Política de Cookies;
- demais políticas e avisos específicos apresentados no momento da recolha de dados.
2. RESPONSÁVEL PELO TRATAMENTO
O responsável pelo tratamento dos dados pessoais relacionados com a operação da Venue1Hub é, em princípio:
EdgeHub OÜ
Registry code: 17515912
Ahtri tn 12
Kesklinna linnaosa
Tallinn 15551
Harju maakond
Estonia
Website:
Contacto para questões de privacidade e proteção de dados:
mail@venue1hub.com
Contacto estritamente técnico / IT:
admin@venue1hub.com
3. MARCA E PLATAFORMA
A Venue1Hub é a marca utilizada na operação do marketplace gerido comercialmente pela EdgeHub OÜ.
As referências nesta Política a “Venue1Hub”, “nós”, “nosso” ou “Plataforma” devem ser entendidas, quando aplicável ao tratamento de dados pessoais, como referências à EdgeHub OÜ.
4. LEGISLAÇÃO APLICÁVEL
O tratamento de dados pessoais é realizado de acordo com a legislação aplicável em matéria de proteção de dados, incluindo, quando aplicável:
- Regulamento (UE) 2016/679 — Regulamento Geral sobre a Proteção de Dados (“RGPD” ou “GDPR”);
- legislação nacional aplicável em matéria de proteção de dados;
- legislação aplicável às comunicações eletrónicas e cookies.
5. PRINCÍPIOS DE TRATAMENTO
A Venue1Hub procura tratar dados pessoais de acordo com os princípios de:
- licitude;
- lealdade;
- transparência;
- limitação das finalidades;
- minimização dos dados;
- exatidão;
- limitação da conservação;
- integridade;
- confidencialidade;
- responsabilidade.
6. CATEGORIAS DE DADOS PESSOAIS
Dependendo da forma como utiliza a Venue1Hub, podemos tratar as seguintes categorias de dados.
7. DADOS DE IDENTIFICAÇÃO
Podem incluir:
- nome;
- apelido;
- nome de utilizador;
- fotografia de perfil;
- data de nascimento, quando necessária;
- identificação de representante de empresa;
- outros elementos de identificação necessários à conta ou verificação.
8. DADOS DE CONTACTO
Podem incluir:
- endereço de email;
- número de telefone;
- morada;
- país;
- outros dados de contacto fornecidos pelo Utilizador.
9. DADOS DA CONTA
Podem incluir:
- User ID;
- credenciais;
- estado da conta;
- tipo de utilizador;
- preferências;
- idioma;
- histórico de acesso;
- aceitação dos Terms e políticas;
- timestamps relevantes.
As palavras-passe deverão ser tratadas através de mecanismos técnicos adequados e não como texto acessível em utilização normal.
10. DADOS DE HOST / ANFITRIÃO
Quando o Utilizador atua como Anfitrião, podemos tratar:
- identidade;
- nome comercial;
- empresa;
- cargo;
- endereço;
- telefone;
- email;
- número de registo comercial;
- número fiscal;
- número de IVA/VAT;
- informação sobre o direito de disponibilizar o Espaço;
- estatuto profissional ou particular;
- dados necessários a verificações de conformidade.
11. DADOS DOS ESPAÇOS
Podem incluir:
- endereço;
- localização;
- fotografias;
- descrição;
- capacidade;
- características;
- regras;
- disponibilidade;
- preço;
- informação de acesso;
- dados do responsável pelo Espaço;
- outra informação relacionada com o Listing.
Alguns destes dados podem ser publicamente visíveis na Plataforma.
12. DADOS DE RESERVA
Podem incluir:
- Booking ID;
- Cliente;
- Anfitrião;
- Espaço;
- datas;
- horários;
- finalidade da utilização;
- número de participantes;
- preço;
- serviços adicionais;
- política de cancelamento;
- Space Rules;
- alterações;
- estado da Reserva;
- histórico associado.
13. DADOS DE PAGAMENTO
A Venue1Hub utiliza prestadores especializados para processamento de pagamentos.
Podemos tratar dados relacionados com:
- estado do pagamento;
- montante;
- moeda;
- Payment Intent;
- Transaction ID;
- refund;
- payout;
- fee;
- comissão;
- chargeback;
- dispute;
- referências financeiras necessárias à reconciliação.
Os dados completos de cartão não necessitam, em princípio, de ser armazenados diretamente pela Venue1Hub quando são tratados pelo prestador de pagamentos.
14. DADOS STRIPE CONNECT
Quando um Anfitrião necessita de receber pagamentos, poderão ser tratados através da Stripe dados como:
- nome;
- morada;
- email;
- telefone;
- data de nascimento;
- dados da empresa;
- identificação fiscal;
- conta bancária;
- identificação de representantes;
- documentos de identificação;
- outros elementos exigidos para KYC/KYB, prevenção de fraude e cumprimento regulatório.
A Stripe pode tratar alguns destes dados diretamente para finalidades próprias relacionadas com pagamentos, verificação, prevenção de fraude e cumprimento de obrigações legais.
15. DADOS FISCAIS
Podemos tratar, quando aplicável:
- TIN;
- NIF;
- VAT number;
- residência fiscal;
- país;
- data de nascimento;
- identificação de entidade;
- informação relacionada com reporting fiscal;
- dados necessários ao cumprimento de obrigações como DAC7, quando aplicável.
16. DADOS DE FATURAÇÃO
Podem incluir:
- nome;
- empresa;
- morada;
- país;
- número fiscal;
- VAT number;
- descrição do serviço;
- valores;
- impostos;
- documentos emitidos;
- notas de crédito;
- histórico de faturação.
17. COMUNICAÇÕES ENTRE UTILIZADORES
Podemos tratar mensagens enviadas através da Plataforma entre:
- Cliente e Anfitrião;
- Utilizador e Venue1Hub;
- partes envolvidas numa reclamação.
Esses dados podem ser utilizados para:
- execução da Reserva;
- suporte;
- prevenção de fraude;
- segurança;
- resolução de conflitos;
- defesa de direitos.
18. COMUNICAÇÕES COM A VENUE1HUB
Quando nos contacta, podemos tratar:
- nome;
- email;
- conteúdo da mensagem;
- anexos;
- histórico do pedido;
- identificadores da Reserva;
- informação necessária para responder.
19. DADOS DE RECLAMAÇÕES E CONFLITOS
Podem incluir:
- Claim ID;
- Booking ID;
- alegações;
- descrições;
- fotografias;
- vídeos;
- documentos;
- orçamentos;
- faturas;
- mensagens;
- respostas;
- decisões;
- valores reclamados;
- refunds;
- evidência relacionada com o caso.
20. DADOS SOBRE DANOS E CAUÇÕES
Podem incluir:
- fotografias do Espaço;
- inventários;
- informação sobre o estado anterior e posterior;
- danos alegados;
- cauções;
- valores;
- documentos;
- informação necessária para a análise de um damage claim.
21. DADOS DE REVIEWS E CONTEÚDO
Podemos tratar:
- avaliações;
- classificações;
- comentários;
- respostas;
- fotografias;
- Listing content;
- outros conteúdos publicados ou enviados pelo Utilizador.
Determinados conteúdos podem ficar visíveis para outros utilizadores ou para o público.
22. DADOS TÉCNICOS
Podem ser tratados dados como:
- endereço IP;
- browser;
- dispositivo;
- sistema operativo;
- data e hora de acesso;
- páginas visitadas;
- eventos técnicos;
- logs;
- identificadores;
- informação sobre falhas;
- dados de segurança.
A infraestrutura Sharetribe também pode tratar dados técnicos e dados submetidos pelos utilizadores para fornecer o serviço. Os termos de tratamento da Sharetribe preveem que, relativamente aos dados introduzidos pelo cliente do serviço, o cliente atua como responsável pelo tratamento e a Sharetribe como subcontratante para a prestação da infraestrutura.
23. DADOS DE LOCALIZAÇÃO
Podemos tratar localização:
- fornecida diretamente pelo Utilizador;
- relacionada com um Espaço;
- aproximada, obtida a partir do endereço IP;
- necessária a funcionalidades específicas.
Não recolheremos localização precisa do dispositivo sem fundamento e informação adequados quando tal funcionalidade seja utilizada.
24. COOKIES E TECNOLOGIAS SEMELHANTES
Podemos utilizar:
- cookies;
- pixels;
- local storage;
- identificadores;
- tecnologias semelhantes.
A utilização destas tecnologias é explicada em maior detalhe na Política de Cookies Venue1Hub.
Quando legalmente exigido, cookies não essenciais apenas serão utilizados após consentimento.
25. DADOS RECEBIDOS DE TERCEIROS
Também podemos receber dados pessoais provenientes de terceiros.
Podem incluir:
- Stripe;
- Sharetribe;
- outros Utilizadores;
- parceiros;
- prestadores de verificação;
- fontes legalmente acessíveis;
- autoridades.
Quando os dados pessoais não forem obtidos diretamente junto do titular, serão aplicadas as obrigações de informação previstas na legislação quando exigível.
26. DADOS FORNECIDOS POR OUTRO UTILIZADOR
Um Cliente poderá, por exemplo, fornecer dados de:
- participantes;
- representante;
- pessoa de contacto.
Um Anfitrião poderá fornecer dados de:
- colaboradores;
- responsável de acesso;
- proprietário;
- representante.
Quem fornecer dados pessoais de terceiros deverá assegurar que tem fundamento adequado para o fazer.
27. FINALIDADES DO TRATAMENTO
Os dados pessoais poderão ser tratados para as finalidades descritas nas secções seguintes.
28. CRIAÇÃO E GESTÃO DE CONTA
Podemos tratar dados para:
- criar conta;
- autenticar;
- manter perfil;
- gerir preferências;
- permitir utilização das funcionalidades.
Base jurídica
Execução de contrato ou diligências pré-contratuais.
29. FUNCIONAMENTO DO MARKETPLACE
Podemos tratar dados para:
- publicar Listings;
- permitir pesquisas;
- conectar Clientes e Anfitriões;
- gerir disponibilidade;
- permitir Reservas;
- executar funcionalidades essenciais.
Base jurídica
Execução de contrato.
30. CELEBRAÇÃO E GESTÃO DE RESERVAS
Podemos tratar dados para:
- criar Reservas;
- transmitir informações relevantes às partes;
- registar aceitação;
- gerir alterações;
- cancelar;
- executar condições contratadas.
Base jurídica
Execução de contrato.
31. PAGAMENTOS
Podemos tratar e transmitir dados necessários para:
- autorizar pagamentos;
- processar transações;
- calcular fees;
- processar refunds;
- gerir payouts;
- reconciliar operações;
- responder a disputes.
Base jurídica
Dependendo da operação:
- execução de contrato;
- cumprimento de obrigação legal;
- interesse legítimo na prevenção de fraude e gestão de risco.
32. ONBOARDING E VERIFICAÇÃO DE HOSTS
Podemos tratar dados para:
- verificar identidade;
- verificar empresa;
- ativar pagamentos;
- verificar elegibilidade;
- confirmar informação comercial;
- cumprir requisitos legais e de prestadores financeiros.
Base jurídica
Consoante o tratamento:
- execução de contrato;
- cumprimento de obrigação legal;
- interesse legítimo;
- tratamento necessário no contexto dos serviços de pagamento.
33. PREVENÇÃO DE FRAUDE E SEGURANÇA
Podemos tratar dados para:
- detetar atividade suspeita;
- prevenir fraude;
- proteger contas;
- evitar abuso;
- investigar operações;
- prevenir chargebacks abusivos;
- manter a segurança da Plataforma.
Base jurídica
Interesse legítimo da Venue1Hub e dos Utilizadores na prevenção de fraude e proteção da Plataforma, sem prejuízo de outras bases legais aplicáveis.
34. SUPORTE AO UTILIZADOR
Podemos tratar dados para:
- responder a perguntas;
- resolver problemas;
- prestar assistência;
- diagnosticar erros;
- acompanhar pedidos.
Base jurídica
Consoante o caso:
- execução de contrato;
- interesse legítimo em prestar suporte eficiente.
35. RESOLUÇÃO DE CONFLITOS
Podemos tratar dados para:
- gerir reclamações;
- analisar evidência;
- facilitar resolução;
- determinar ajustes operacionais;
- preservar prova;
- executar as políticas aplicáveis.
Base jurídica
Consoante o caso:
- execução de contrato;
- interesse legítimo na resolução de conflitos;
- cumprimento de obrigação legal;
- estabelecimento, exercício ou defesa de direitos.
36. DANOS E CAUÇÕES
Podemos tratar dados para:
- gerir damage claims;
- verificar danos;
- avaliar valores;
- gerir cauções;
- contestar pedidos;
- prevenir fraude.
Base jurídica
Consoante o caso:
- execução de contrato;
- interesse legítimo;
- estabelecimento, exercício ou defesa de direitos.
37. FATURAÇÃO E CONTABILIDADE
Podemos tratar dados para:
- emissão de faturas;
- notas de crédito;
- contabilidade;
- reconciliação;
- auditoria;
- arquivo legal.
Base jurídica
Cumprimento de obrigação legal e, quando relevante, execução de contrato.
38. OBRIGAÇÕES FISCAIS
Podemos tratar e transmitir dados quando necessário para:
- reporting;
- declarações;
- DAC7;
- obrigações tributárias;
- pedidos de autoridades fiscais;
- outras obrigações legais.
Base jurídica
Cumprimento de obrigação legal.
39. CUMPRIMENTO DE OBRIGAÇÕES LEGAIS
Os dados poderão ser tratados para:
- responder a ordens legais;
- cumprir legislação;
- cooperar com autoridades competentes;
- cumprir obrigações de conservação;
- prevenção de branqueamento de capitais quando aplicável ao ecossistema de pagamentos.
Base jurídica
Cumprimento de obrigação legal.
40. DEFESA DE DIREITOS
Podemos conservar e utilizar informação quando razoavelmente necessário para:
- formular;
- exercer;
- defender reclamações;
- responder a processos;
- proteger interesses legais da EdgeHub ou de terceiros.
Base jurídica
Interesse legítimo e outras bases legais previstas no RGPD quando aplicáveis.
41. MELHORIA DA PLATAFORMA
Podemos analisar informação para:
- melhorar funcionalidades;
- identificar erros;
- compreender utilização;
- otimizar experiência;
- desenvolver novos serviços.
Sempre que possível, utilizaremos dados agregados ou minimizados.
Base jurídica
Interesse legítimo na melhoria e desenvolvimento do serviço, sujeito à ponderação dos direitos dos titulares.
42. ANALYTICS
Podemos utilizar ferramentas analíticas para compreender:
- utilização;
- tráfego;
- performance;
- conversão;
- funcionamento técnico.
Quando estas ferramentas dependam de cookies ou tecnologias sujeitos a consentimento, a base será:
Consentimento.
43. COMUNICAÇÕES TRANSACIONAIS
Podemos enviar comunicações necessárias sobre:
- conta;
- Reserva;
- pagamento;
- segurança;
- alterações contratuais;
- reclamações;
- suporte.
Estas mensagens não são, em princípio, marketing direto.
Base jurídica
Execução de contrato, obrigação legal ou interesse legítimo, consoante o caso.
44. MARKETING
Quando permitido, podemos utilizar dados de contacto para enviar:
- novidades;
- campanhas;
- ofertas;
- conteúdo promocional.
A base jurídica dependerá das regras aplicáveis, podendo ser:
- consentimento;
- outro fundamento legal permitido para comunicações comerciais a clientes existentes.
45. RETIRADA DE CONSENTIMENTO DE MARKETING
Quando o marketing dependa de consentimento, este pode ser retirado a qualquer momento.
O Utilizador poderá utilizar:
- mecanismo de unsubscribe;
- definições da conta;
- contacto para mail@venue1hub.com.
A retirada não afeta a licitude do tratamento anterior.
46. NÃO CONDICIONAMENTO INDEVIDO
Quando o consentimento seja a base jurídica, a Venue1Hub não deverá condicionar desnecessariamente o acesso a um serviço à aceitação de tratamento que não seja necessário para esse serviço.
47. INTERESSES LEGÍTIMOS
Quando utilizarmos interesse legítimo, procuraremos avaliar:
a) o interesse prosseguido;
b) a necessidade do tratamento;
c) o impacto no titular;
d) as suas expectativas razoáveis;
e) salvaguardas apropriadas.
48. DADOS ESPECIAIS
A Venue1Hub não pretende recolher sistematicamente categorias especiais de dados pessoais.
Os Utilizadores deverão evitar enviar, salvo necessidade real, dados relativos a:
- saúde;
- religião;
- origem racial ou étnica;
- opiniões políticas;
- vida sexual;
- orientação sexual;
- dados biométricos;
- outros dados especialmente protegidos.
49. DADOS ESPECIAIS EM RECLAMAÇÕES
Quando uma reclamação ou situação de segurança implique inevitavelmente informação especialmente protegida, o tratamento será limitado ao necessário e terá fundamento adequado nos termos da lei.
50. DADOS DE CRIANÇAS
A Venue1Hub não se destina, em princípio, a permitir que menores celebrem Reservas ou atuem como Hosts por conta própria.
A Plataforma poderá exigir idade mínima definida nos Terms.
Quando sejam tratados dados de menores relacionados com participantes numa atividade, deverão ser aplicadas medidas adequadas e minimização dos dados.
51. PARTILHA ENTRE CLIENTE E ANFITRIÃO
Para executar uma Reserva, determinados dados podem ser partilhados entre Cliente e Anfitrião.
Podem incluir:
- nome;
- contacto;
- dados relevantes da Reserva;
- informações necessárias ao acesso;
- mensagens;
- informação operacional necessária.
A partilha deverá ser limitada ao razoavelmente necessário.
52. RESPONSABILIDADE DOS UTILIZADORES APÓS A PARTILHA
Um Anfitrião ou Cliente que receba dados pessoais através da Venue1Hub deverá utilizá-los apenas para finalidades legítimas relacionadas com a Reserva ou outra finalidade legalmente permitida.
Não deverão ser utilizados para:
- spam;
- marketing não autorizado;
- venda de dados;
- perseguição;
- discriminação;
- outras finalidades incompatíveis.
53. SHARETRIBE
A tecnologia do marketplace é fornecida através da infraestrutura Sharetribe.
A Sharetribe pode tratar dados pessoais necessários ao:
- alojamento;
- manutenção;
- armazenamento;
- operação técnica;
- segurança;
- suporte da Plataforma.
Nos termos publicados pela Sharetribe para o tratamento de dados introduzidos pelo cliente, o cliente do serviço atua como responsável pelo tratamento e a Sharetribe como subcontratante relativamente a esse tratamento.
54. STRIPE
A Venue1Hub utiliza a Stripe para determinados serviços de pagamento e Stripe Connect.
A Stripe pode receber dados pessoais necessários a:
- processamento de pagamentos;
- gestão de ledger;
- payouts;
- verificação;
- prevenção de fraude;
- cumprimento financeiro e regulatório.
A Stripe indica que pode atuar, consoante a atividade concreta, como responsável pelo tratamento ou como subcontratante.
55. OUTROS PRESTADORES
Podemos partilhar dados com fornecedores que nos auxiliem em áreas como:
- alojamento;
- infraestrutura;
- email;
- suporte;
- segurança;
- analytics;
- contabilidade;
- assessoria jurídica;
- prevenção de fraude;
- comunicações;
- gestão documental.
A partilha deverá limitar-se ao necessário à prestação do serviço correspondente.
56. SUBCONTRATANTES
Quando um fornecedor atua como subcontratante da EdgeHub, deverá tratar os dados segundo:
- instruções documentadas;
- contrato adequado;
- medidas de segurança;
- obrigações de confidencialidade;
- requisitos legais aplicáveis.
57. RESPONSÁVEIS PELO TRATAMENTO INDEPENDENTES
Determinados terceiros podem atuar como responsáveis independentes pelo tratamento relativamente às suas próprias finalidades.
Isso poderá ocorrer, por exemplo, quando um terceiro determina autonomamente:
- obrigações legais;
- prevenção de fraude;
- cumprimento regulatório;
- tratamento fiscal;
- prestação de serviços diretamente ao titular.
58. AUTORIDADES
Podemos transmitir dados a:
- tribunais;
- polícia;
- autoridades fiscais;
- reguladores;
- outras autoridades competentes;
quando:
- legalmente obrigatório;
- necessário para responder a ordem válida;
- necessário para proteção de direitos;
- permitido pela legislação aplicável.
59. OPERAÇÕES SOCIETÁRIAS
Em caso de:
- fusão;
- aquisição;
- investimento;
- reorganização;
- venda de negócio ou ativos;
dados pessoais poderão ser comunicados às partes relevantes, sujeitos às salvaguardas legais adequadas.
60. TRANSFERÊNCIAS INTERNACIONAIS
Alguns prestadores ou entidades do respetivo grupo podem tratar dados fora do Espaço Económico Europeu.
Quando exista uma transferência internacional sujeita ao RGPD, a Venue1Hub procurará assegurar que existe mecanismo jurídico adequado.
61. MECANISMOS PARA TRANSFERÊNCIAS
Podem incluir, conforme aplicável:
- decisão de adequação;
- Cláusulas Contratuais-Tipo da Comissão Europeia;
- regras vinculativas aplicáveis;
- outra salvaguarda legal;
- derrogação legalmente permitida em situações específicas.
62. INFORMAÇÃO SOBRE TRANSFERÊNCIAS
O titular poderá solicitar informação adicional sobre os mecanismos utilizados para proteger transferências internacionais através de:
mail@venue1hub.com
O RGPD exige que a informação de transparência indique, quando aplicável, a existência de transferências para países terceiros e as salvaguardas utilizadas.
63. CONSERVAÇÃO DOS DADOS
Os dados pessoais serão conservados apenas pelo período necessário para as finalidades para que foram recolhidos, salvo quando a lei exija ou permita conservação mais prolongada.
64. CRITÉRIOS DE CONSERVAÇÃO
Para definir os períodos de conservação poderemos considerar:
- duração da conta;
- existência de Reservas;
- obrigações fiscais;
- obrigações contabilísticas;
- chargebacks;
- conflitos;
- prevenção de fraude;
- prazos de prescrição;
- obrigações regulatórias;
- necessidade de defesa de direitos.
65. DADOS DE CONTA
Os dados essenciais da conta poderão ser conservados enquanto a conta estiver ativa.
Após encerramento, determinados elementos poderão ser conservados durante o período necessário para:
- cumprir obrigações legais;
- prevenir fraude;
- resolver assuntos pendentes;
- defender direitos.
66. DADOS DE RESERVA E TRANSAÇÃO
Os dados associados a Reservas poderão ter de ser conservados por períodos superiores à duração da conta devido a:
- contabilidade;
- fiscalidade;
- prova contratual;
- reclamações;
- pagamentos;
- chargebacks;
- obrigações legais.
67. DADOS DE RECLAMAÇÕES
Informação relacionada com conflitos, danos e reclamações poderá ser conservada durante o período necessário à gestão do caso e posteriormente durante o período razoavelmente necessário para defesa de direitos e cumprimento legal.
68. ELIMINAÇÃO E ANONIMIZAÇÃO
Quando os dados deixem de ser necessários, poderão ser:
- eliminados;
- anonimizados de forma adequada;
- agregados de modo a deixarem de identificar o titular.
69. SEGURANÇA
A Venue1Hub procura implementar medidas técnicas e organizativas adequadas ao risco.
Podem incluir:
- controlo de acesso;
- autenticação;
- gestão de permissões;
- proteção de credenciais;
- backups;
- logging;
- segurança de infraestrutura;
- políticas internas;
- restrição de acesso a dados;
- procedimentos de resposta a incidentes.
70. LIMITES DE SEGURANÇA
Nenhum sistema digital pode garantir risco zero.
Os Utilizadores também deverão proteger:
- passwords;
- dispositivos;
- contas de email;
- códigos de autenticação;
- meios de pagamento.
71. INCIDENTES DE SEGURANÇA
Quando exista violação de dados pessoais, a Venue1Hub avaliará:
- natureza;
- alcance;
- risco;
- dados afetados;
- titulares envolvidos;
- medidas de contenção.
Quando legalmente exigido, serão notificadas as autoridades e/ou os titulares afetados.
72. DIREITO DE ACESSO
O titular pode solicitar confirmação sobre se os seus dados pessoais são tratados e, quando aplicável, obter acesso aos dados e informações legalmente previstas.
73. DIREITO DE RETIFICAÇÃO
O titular pode solicitar correção de dados inexatos e completar dados incompletos.
74. DIREITO AO APAGAMENTO
O titular pode solicitar o apagamento dos seus dados pessoais quando se verifiquem os requisitos legais.
Este direito não é absoluto.
Podemos conservar dados quando necessário, por exemplo, para:
- cumprir obrigação legal;
- exercer ou defender direitos;
- prevenir fraude;
- concluir matérias pendentes.
75. DIREITO À LIMITAÇÃO
O titular poderá solicitar limitação do tratamento nas situações previstas na legislação aplicável.
76. DIREITO À PORTABILIDADE
Quando aplicável, o titular poderá receber determinados dados pessoais num formato estruturado, de uso corrente e leitura automática, ou solicitar a respetiva transmissão nos termos previstos no RGPD.
77. DIREITO DE OPOSIÇÃO
O titular poderá opor-se a determinados tratamentos realizados com base em interesse legítimo, nos termos legalmente previstos.
78. OPOSIÇÃO A MARKETING DIRETO
O titular pode opor-se a qualquer momento ao tratamento dos seus dados para marketing direto.
Quando exista oposição válida, os dados deixarão de ser tratados para essa finalidade.
79. DIREITO DE RETIRAR CONSENTIMENTO
Quando o tratamento se baseie no consentimento, este pode ser retirado a qualquer momento.
A retirada não afeta a licitude do tratamento realizado antes da retirada.
80. DECISÕES AUTOMATIZADAS
A Venue1Hub poderá utilizar mecanismos automatizados para apoiar tarefas como:
- prevenção de fraude;
- segurança;
- deteção de atividade suspeita;
- priorização operacional;
- funcionalidades da Plataforma.
Quando exista uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos ou afete significativamente o titular e esteja abrangida pelo RGPD, serão aplicadas as salvaguardas exigidas pela lei.
81. PROFILING
Determinadas análises podem envolver avaliação de padrões de:
- utilização;
- risco;
- fraude;
- comportamento de conta.
A Venue1Hub não deverá utilizar profiling incompatível com as finalidades declaradas ou proibido pela legislação aplicável.
82. EXERCÍCIO DE DIREITOS
Os pedidos relacionados com proteção de dados podem ser enviados para:
mail@venue1hub.com
O pedido deverá indicar informação suficiente para nos permitir identificar:
- o titular;
- o direito pretendido;
- os dados ou conta relevantes.
83. VERIFICAÇÃO DE IDENTIDADE
Antes de responder a certos pedidos, podemos solicitar informação razoavelmente necessária para confirmar a identidade do requerente.
Esta medida destina-se a impedir divulgação ou alteração de dados a pessoa não autorizada.
84. PRAZO DE RESPOSTA
Os pedidos serão tratados nos prazos previstos na legislação aplicável.
Quando permitido, o prazo poderá ser prorrogado em função da complexidade e número de pedidos, sendo o titular informado nos termos legais.
85. PEDIDOS MANIFESTAMENTE INFUNDADOS OU EXCESSIVOS
Quando permitido por lei, pedidos manifestamente infundados ou excessivos podem ser tratados segundo as regras previstas no RGPD, incluindo as consequências legalmente admitidas.
86. REPRESENTANTE
O titular poderá exercer determinados direitos através de representante autorizado quando permitido.
Poderemos solicitar prova adequada da representação.
87. RECLAMAÇÃO A AUTORIDADE DE CONTROLO
O titular tem direito a apresentar reclamação perante uma autoridade de controlo competente em matéria de proteção de dados.
Esse direito existe sem prejuízo de outros meios administrativos ou judiciais disponíveis.
88. AUTORIDADE PRINCIPAL
Atendendo a que a EdgeHub OÜ está estabelecida na Estónia, a autoridade estónia de proteção de dados poderá ser relevante para determinados tratamentos.
Esta indicação não impede que um titular exerça os direitos de reclamação perante outra autoridade competente nos termos do RGPD.
89. DPO / ENCARREGADO DA PROTEÇÃO DE DADOS
A EdgeHub OÜ não indica nesta versão da Política um Encarregado da Proteção de Dados separado.
Questões de privacidade devem ser dirigidas para:
mail@venue1hub.com
Se vier a ser designado um DPO nos termos legalmente aplicáveis, os respetivos contactos serão publicados nesta Política.
90. ATUALIZAÇÃO DOS DADOS
Os Utilizadores devem procurar manter corretos e atualizados os dados associados às respetivas contas.
Alguns dados podem ser atualizados diretamente através da Plataforma.
91. DADOS STRIPE DE CUSTOM CONNECTED ACCOUNTS
Quando aplicável à configuração utilizada pela Venue1Hub, certos Anfitriões podem operar através de Connected Accounts geridas no contexto da plataforma.
A Stripe indica que, para Custom Connected Accounts, a plataforma pode ter responsabilidades operacionais relativas à recolha e atualização dos dados necessários à verificação da conta.
Pedidos para corrigir informação relacionada com uma Connected Account poderão, por isso, exigir intervenção coordenada entre Venue1Hub e Stripe.
92. LINKS PARA TERCEIROS
A Plataforma poderá conter ligações para websites ou serviços de terceiros.
A presente Política não regula o tratamento realizado por terceiros independentes através dos seus próprios serviços.
Os Utilizadores deverão consultar as políticas de privacidade desses terceiros.
93. STRIPE PRIVACY
O tratamento efetuado pela Stripe para finalidades sob a sua própria responsabilidade é regulado também pela documentação de privacidade da Stripe.
94. DADOS PÚBLICOS
Alguns dados fornecidos pelo Utilizador destinam-se a publicação.
Podem incluir:
- nome ou nome comercial;
- fotografia;
- Listing;
- descrição;
- avaliações;
- respostas públicas.
O Utilizador não deverá publicar informação pessoal que não deseje tornar visível.
95. MENSAGENS PRIVADAS
Mensagens identificadas como privadas não são publicadas como conteúdo público.
Podem, contudo, ser acedidas ou tratadas quando necessário para:
- suporte;
- segurança;
- conflitos;
- fraude;
- cumprimento legal;
- manutenção técnica.
96. UTILIZAÇÃO DOS DADOS APÓS UMA RESERVA
Os dados obtidos através da Venue1Hub não deverão ser utilizados por uma parte para criar bases de marketing próprias sem fundamento legal adequado.
Uma relação de Reserva não constitui autorização ilimitada para comunicações comerciais posteriores.
97. SCRAPING E EXTRAÇÃO DE DADOS
A recolha automatizada não autorizada de dados pessoais de Utilizadores da Venue1Hub poderá ser restringida nos termos dos Terms e da legislação aplicável.
98. PRIVACY BY DESIGN
Ao desenvolver novas funcionalidades, a Venue1Hub procurará considerar:
- minimização;
- acesso;
- finalidade;
- conservação;
- segurança;
- transparência;
- direitos dos titulares.
99. MINIMIZAÇÃO DE DADOS
A Venue1Hub deverá evitar solicitar informação pessoal que não seja razoavelmente necessária para:
- utilizar a Plataforma;
- realizar Reservas;
- cumprir obrigações legais;
- gerir segurança e risco;
- prestar o serviço.
100. DADOS DE IDENTIFICAÇÃO OFICIAL
Quando documentos de identificação sejam necessários para verificação, deverão ser tratados com medidas reforçadas e apenas na medida necessária.
Sempre que o processo seja realizado diretamente através de um fornecedor de verificação ou pagamento, a Venue1Hub poderá não receber uma cópia integral de todos os documentos.
101. DADOS DE PAGAMENTO SENSÍVEIS
A Venue1Hub deverá evitar receber por:
- chat;
- email;
- mensagens;
números completos de cartão, códigos CVV ou outras credenciais financeiras desnecessárias.
Os Utilizadores não deverão enviar esses dados por estes canais.
102. DADOS DE CONTA BANCÁRIA
Os dados bancários de Hosts necessários a payouts deverão ser introduzidos ou processados através dos fluxos de pagamento autorizados, quando disponíveis.
Os Utilizadores não deverão transmitir dados bancários sensíveis por canais inseguros quando exista mecanismo próprio.
103. RESPONSABILIDADE PELA EXATIDÃO
Os Utilizadores são responsáveis por fornecer dados corretos.
A Venue1Hub poderá solicitar atualização quando exista informação:
- desatualizada;
- inconsistente;
- incompleta;
- necessária a cumprimento legal.
104. RECUSA DE DADOS NECESSÁRIOS
Quando determinado dado seja necessário para:
- celebrar contrato;
- processar pagamento;
- realizar verificação;
- cumprir obrigação legal;
a falta de fornecimento poderá impedir:
- criação de conta;
- ativação como Host;
- Reserva;
- payout;
- utilização de determinada funcionalidade.
105. DADOS OBRIGATÓRIOS E OPCIONAIS
Sempre que razoavelmente possível, a interface deverá distinguir entre informação:
obrigatória
e
opcional.
106. ALTERAÇÕES A ESTA POLÍTICA
A Venue1Hub poderá atualizar esta Política devido a:
- alterações legais;
- novas funcionalidades;
- novos prestadores;
- alterações de tratamento;
- segurança;
- evolução da Plataforma.
107. ALTERAÇÕES MATERIAIS
Quando uma alteração seja material e a lei o exija, os Utilizadores serão informados através de meio adequado, que poderá incluir:
- email;
- notificação da conta;
- aviso na Plataforma.
108. TRATAMENTO PARA NOVA FINALIDADE
Se a Venue1Hub pretender tratar dados para finalidade diferente daquela para a qual foram inicialmente recolhidos, fornecerá a informação adicional exigida antes desse tratamento quando a lei o determine. O RGPD prevê expressamente esta obrigação de transparência.
109. VERSÃO DA POLÍTICA
A Venue1Hub deverá manter identificação das versões relevantes desta Política.
Versão: 1.0
Entrada em vigor: 14-09-2026
Última atualização: 14-09-2026
110. CONTACTOS DE PRIVACIDADE
Para:
- acesso;
- retificação;
- apagamento;
- oposição;
- portabilidade;
- retirada de consentimento;
- questões de privacidade;
- informação sobre transferências internacionais;
- outras questões relativas a dados pessoais;
contacte:
mail@venue1hub.com
Assunto recomendado:
Privacy / Data Protection Request
111. CONTACTO TÉCNICO
Para problemas estritamente técnicos:
admin@venue1hub.com
Este endereço não substitui o contacto de privacidade.
112. IDENTIFICAÇÃO FINAL DO RESPONSÁVEL
EdgeHub OÜ
Registry code: 17515912
Ahtri tn 12
Kesklinna linnaosa
Tallinn 15551
Harju maakond
Estonia
Website:
Email:
mail@venue1hub.com
113. QUADRO RESUMO DAS FINALIDADES E BASES JURÍDICAS
| Finalidade | Base jurídica principal |
|---|---|
| Criar e gerir conta | Execução de contrato |
| Publicar e gerir Listings | Execução de contrato |
| Criar e gerir Reservas | Execução de contrato |
| Processar pagamentos | Execução de contrato / obrigação legal |
| Ativar payouts e Stripe Connect | Execução de contrato / obrigação legal / interesse legítimo, conforme o tratamento |
| Verificação de Hosts | Contrato / obrigação legal / interesse legítimo |
| Prevenir fraude | Interesse legítimo / obrigação legal, conforme aplicável |
| Suporte | Contrato / interesse legítimo |
| Resolver conflitos | Contrato / interesse legítimo / defesa de direitos |
| Gerir danos e cauções | Contrato / interesse legítimo / defesa de direitos |
| Faturação e contabilidade | Obrigação legal |
| Fiscalidade e reporting | Obrigação legal |
| Segurança | Interesse legítimo / obrigação legal |
| Analytics não essenciais | Consentimento quando legalmente exigido |
| Marketing dependente de consentimento | Consentimento |
| Comunicações transacionais | Contrato / obrigação legal / interesse legítimo |
| Defesa de direitos | Interesse legítimo / fundamento legal aplicável |
114. QUADRO RESUMO DE DESTINATÁRIOS
Os dados pessoais poderão ser comunicados, quando necessário, a:
| Categoria | Finalidade |
|---|---|
| Sharetribe | Infraestrutura e operação técnica do marketplace |
| Stripe | Pagamentos, Connect, verificação, payouts, fraude e compliance financeiro |
| Cliente / Anfitrião | Execução da Reserva |
| Prestadores tecnológicos | Infraestrutura e suporte |
| Consultores | Jurídico, fiscal, contabilístico e segurança |
| Autoridades | Cumprimento de obrigações legais |
| Seguradoras / prestadores relevantes | Quando aplicável a determinado serviço ou reclamação |
115. REGRA DE PRODUTO — CRIAÇÃO DE CONTA
Junto do registo deverá ser disponibilizado acesso à Política de Privacidade.
Texto recomendado:
Ao criar uma conta, reconhece que os seus dados pessoais serão tratados conforme descrito na Política de Privacidade Venue1Hub.
O reconhecimento da Política de Privacidade não deverá ser confundido com consentimento para todos os tratamentos.
116. REGRA DE PRODUTO — MARKETING
O consentimento para marketing, quando necessário, deverá ser separado.
Texto recomendado:
[ ] Quero receber novidades, conteúdos e ofertas da Venue1Hub por email.
Este campo não deverá vir pré-selecionado quando a lei exigir consentimento afirmativo.
117. REGRA DE PRODUTO — HOST ONBOARDING
Antes da ativação de um Host, a Venue1Hub deverá informar de forma adequada que determinados dados serão tratados para:
- conta;
- identificação;
- verificação;
- pagamentos;
- fiscalidade;
- prevenção de fraude;
- cumprimento legal.
Quando existir Stripe Connect, o Host deverá também ter acesso à informação de privacidade relevante da Stripe.
118. REGRA DE PRODUTO — CHECKOUT
O checkout deverá evitar recolher dados que não sejam necessários à Reserva.
Quando determinado campo seja necessário apenas em situações específicas, deverá ser apresentado apenas quando aplicável.
119. REGRA DE PRODUTO — RESOLUTION CENTRE
Ao carregar evidência, deverá ser apresentada indicação semelhante a:
Carregue apenas informação relevante para esta reclamação. Evite incluir dados pessoais de terceiros ou informação sensível que não seja necessária para analisar o caso.
120. REGRA DE PRODUTO — PUBLICAÇÃO DE LISTINGS
Antes de publicar fotografias ou informação de um Espaço, o Host deverá assegurar que possui fundamento para publicar quaisquer dados pessoais de terceiros visíveis no conteúdo.
121. REGRA DE PRODUTO — PRIVACY DASHBOARD
Quando tecnicamente viável, a conta deverá permitir ao Utilizador:
- consultar dados principais;
- alterar dados de perfil;
- atualizar contactos;
- gerir preferências de marketing;
- solicitar encerramento de conta;
- encontrar contacto para pedidos de privacidade.
122. REGRA DE CONSENTIMENTO
A Venue1Hub não deverá utilizar uma única checkbox genérica de “aceito a Política de Privacidade” como base para tratamentos que juridicamente dependam de consentimento específico.
Devem ser distinguidos:
tratamentos necessários
de
tratamentos dependentes de consentimento.
123. REGRA DE COOKIES
Consentimentos relativos a cookies não essenciais deverão ser geridos através de mecanismo próprio de consentimento e registados separadamente da aceitação dos Terms.
124. REGRA DE DATA MAPPING
Internamente, a Venue1Hub deverá manter um mapa atualizado indicando:
Dado
→ Origem
→ Finalidade
→ Base jurídica
→ Sistema
→ Destinatários
→ País
→ Prazo de conservação
→ Medida de segurança
125. REGRA DE SUBPROCESSADORES
A Venue1Hub deverá manter internamente uma lista atualizada dos fornecedores que tratam dados pessoais em seu nome e verificar, conforme aplicável:
- DPA;
- localização;
- subprocessadores;
- transferências internacionais;
- medidas de segurança.
126. REGRA DE RETENÇÃO
A Venue1Hub deverá manter um Retention Schedule interno.
Não deverão ser utilizados períodos de conservação indefinidos como regra geral.
127. REGRA DE ACESSO INTERNO
O acesso interno a dados pessoais deverá seguir o princípio:
need to know
e ser limitado ao necessário para a função respetiva.
128. REGRA DE PEDIDOS DOS TITULARES
Cada pedido de direitos deverá, internamente, permitir registar:
- Request ID;
- titular;
- data;
- direito exercido;
- verificação;
- sistemas consultados;
- decisão;
- fundamento;
- data de resposta.
129. REGRA DE INCIDENTES
Qualquer suspeita material de violação de dados deverá ser registada e avaliada de forma a determinar:
- o que aconteceu;
- que dados foram afetados;
- quantos titulares;
- que risco existe;
- que medidas foram tomadas;
- se existe obrigação de notificação.
130. REGRA DE MINIMIZAÇÃO FINAL
A Venue1Hub deverá aplicar como regra operacional:
Não recolher um dado pessoal apenas porque pode vir a ser útil. Recolhê-lo quando exista uma finalidade identificada, uma base adequada e necessidade real.
131. PRINCÍPIO FINAL
A utilização de uma marketplace implica circulação de informação entre diferentes intervenientes.
A Venue1Hub deverá conseguir explicar, para cada tratamento relevante:
que dados são tratados
porquê
com que fundamento
com quem são partilhados
durante quanto tempo
que direitos tem o titular.
A transparência deve acompanhar todo o percurso do Utilizador, desde a criação de conta até ao encerramento da relação com a Plataforma.