Política de Privacidade
Última atualização: 23 de abril de 2026
1. Quem somos
O FBO Finder («nós», «nosso») é um serviço operado pela Libra International FZCO, uma sociedade de zona franca registada no Dubai, Emirados Árabes Unidos (em conjunto, «a Empresa»). A Empresa atua na qualidade de responsável pelo tratamento dos dados pessoais tratados através da aplicação móvel FBO Finder e do sítio web fbo-finder.com. A presente Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos as suas informações.
Representante na União Europeia (artigo 27.º do RGPD). Uma vez que estamos estabelecidos fora da União Europeia mas oferecemos serviços a pessoas residentes na UE, designámos um representante na UE que pode contactar para qualquer questão relativa ao tratamento dos seus dados pessoais:
- [Nome do Representante UE — a designar]
Endereço: [endereço num Estado-Membro da UE]
E-mail: eu-rep@fbo-finder.com
Estamos em processo de formalização desta designação. Entretanto, os titulares de dados residentes na UE podem dirigir todos os pedidos ao abrigo do RGPD diretamente para privacy@fbo-finder.com.
2. Informações que recolhemos
Recolhemos as seguintes categorias de informações:
- Informações da conta: nome, endereço de e-mail, tipo de utilizador (passageiro, empresa, broker, motorista) quando cria uma conta.
- Dados de utilização: histórico de pesquisa, terminais favoritos, avaliações e pedidos de handling submetidos através do serviço.
- Dados de localização: com a sua autorização explícita, localização aproximada para apresentar aeroportos e terminais próximos.
- Dados do dispositivo: tipo de dispositivo, sistema operativo, versão da aplicação e tokens de notificação push (se ativados).
- Dados de pagamento (apenas parceiros): para subscrições de Parceiros FBO, o pagamento é processado pela Stripe. Nunca armazenamos números de cartão completos — apenas o ID do cliente Stripe e os metadados da subscrição.
3. Como utilizamos as suas informações
Utilizamos as suas informações para:
- Fornecer, manter e melhorar o serviço FBO Finder.
- Processar pedidos de handling e encaminhá-los para os FBO relevantes.
- Enviar notificações push sobre os seus terminais favoritos (se optar por recebê-las).
- Apresentar as suas avaliações (apenas primeiro nome e classificação) nas páginas dos terminais.
- Processar pagamentos de subscrições de Parceiros e prestar apoio ao cliente.
- Gerar análises anonimizadas para melhorar o serviço.
4. Bases jurídicas do tratamento
Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:
- Consentimento — para notificações push, acesso à localização e e-mails de marketing.
- Execução de um contrato — para prestar o serviço a que aderiu (pedidos de handling, gestão de conta, subscrições de Parceiros).
- Interesses legítimos — para manter o serviço seguro, prevenir fraudes e melhorar o nosso produto.
- Obrigação jurídica — para cumprir as leis aplicáveis, incluindo o Decreto-Lei Federal n.º 45 de 2021 dos EAU sobre a Proteção de Dados Pessoais (UAE PDPL), o RGPD da UE e o California Consumer Privacy Act (CCPA / CPRA), quando aplicável.
5. Partilha de dados e transferências internacionais
Não vendemos os seus dados pessoais. Apenas partilhamos dados com:
- Operadores FBO: os pedidos de handling incluem o seu nome de contacto, e-mail, telefone e detalhes de voo — necessários para que o FBO processe o seu pedido. Base jurídica: execução de um contrato (artigo 6.º, n.º 1, alínea b), do RGPD).
- Supabase Inc. (alojamento): base de dados PostgreSQL na região da UE (eu-west-1, Irlanda). Sem transferência para fora da UE no que respeita aos dados armazenados.
- Stripe Payments Europe Ltd (pagamentos): faturação de subscrições para Parceiros FBO. A Stripe atua como responsável independente pelos dados de pagamento. As transferências para a Stripe nos EUA estão abrangidas pelas Cláusulas Contratuais-Tipo da UE (Módulo 2 — responsável para subcontratante) e pelo Aditamento de Tratamento de Dados RGPD da Stripe.
- Vercel Inc. (alojamento do sítio web, EUA): entrega edge para fbo-finder.com. Abrangida pelas SCC Módulo 2 e pelo DPA da Vercel. A região UE de Frankfurt da Vercel é privilegiada sempre que disponível.
- Resend Inc. (e-mail transacional, EUA): envia confirmações de conta e notificações de pedidos de handling. Abrangida pelas SCC Módulo 2 e pelo DPA da Resend.
- Expo / EAS (EUA): atualizações over-the-air da aplicação móvel. Nenhum dado pessoal de utilizador sai do dispositivo através da Expo; apenas tokens opacos de dispositivo para notificações push, abrangidos pelas SCC Módulo 2.
- Requisitos legais: se exigido por lei, por decisão judicial ou para proteger os nossos direitos, segurança ou propriedade, podemos divulgar dados às autoridades competentes.
Todas as transferências para fora do Espaço Económico Europeu são efetuadas ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão 2021/914) ou de garantias equivalentes exigidas pelo Capítulo V do RGPD. Pode solicitar uma cópia do enquadramento SCC para uma determinada transferência enviando um e-mail para privacy@fbo-finder.com.
6. Conservação de dados
Conservamos os dados pessoais apenas pelo período necessário para os fins estabelecidos na presente política. Períodos de conservação específicos:
- Dados da conta (nome, e-mail, perfil): durante a vida útil da conta, sendo eliminados no prazo de 30 dias após a eliminação da conta. As contas inativas (sem início de sessão durante 24 meses) são eliminadas automaticamente.
- Favoritos e histórico de pesquisa: até o utilizador os eliminar ou até à eliminação da conta.
- Avaliações: conservadas indefinidamente em forma anonimizada após a eliminação da conta (o primeiro nome e a classificação permanecem públicos — o e-mail e o ID de utilizador são apagados). Pode solicitar a remoção total do conteúdo da avaliação.
- Pedidos de handling: conservados durante 3 anos após a última atividade (registo comercial / obrigação fiscal), sendo depois eliminados.
- Dados de subscrição e faturas de Parceiros FBO: conservados durante 10 anos, conforme exigido pelas regulamentações contabilísticas.
- Logs do servidor (IP, user-agent, URL): 12 meses, no máximo.
- Análises agregadas / anonimizadas: conservadas indefinidamente — não podem ser reassociadas a uma pessoa identificável.
- Registos de cliente e pagamento da Stripe: a Stripe conserva-os durante 7 anos (a sua obrigação estatutária); após eliminarmos a nossa cópia, a conservação pela Stripe rege-se pela respetiva política de privacidade.
Pode solicitar a eliminação da sua conta e de todos os dados associados a qualquer momento a partir da secção Perfil da aplicação, ou enviando um e-mail para privacy@fbo-finder.com. Concluímos a eliminação no prazo de 30 dias (artigo 12.º, n.º 3, do RGPD).
7. Os seus direitos
Consoante a sua jurisdição (UAE PDPL, RGPD UE, CCPA/CPRA da Califórnia), tem o direito de:
- Aceder aos seus dados pessoais (através da funcionalidade «Exportar os meus dados» na aplicação).
- Retificar dados inexatos (através da secção «Editar perfil»).
- Eliminar a sua conta e os seus dados pessoais (através da opção «Eliminar a minha conta»).
- Opor-se a determinados tratamentos ou solicitar a sua limitação.
- Portabilidade — receber uma cópia estruturada e legível por máquina dos seus dados.
- Retirar o consentimento para notificações push, e-mails de marketing ou localização a qualquer momento.
- Apresentar uma reclamação junto de uma autoridade de controlo. Para residentes na UE, trata-se da Autoridade de Proteção de Dados local — por exemplo, a CNIL (França), o BfDI (Alemanha), a Irish DPC ou a lista completa das APD da UE. Os residentes nos EAU podem contactar o UAE Data Office.
Respondemos aos pedidos dos titulares de dados no prazo de um mês (artigo 12.º, n.º 3, do RGPD), prorrogável por mais dois meses para pedidos complexos, situação em que iremos notificá-lo.
8. Segurança
Utilizamos medidas de segurança alinhadas com as normas da indústria, incluindo ligações encriptadas (HTTPS/TLS 1.3), segurança ao nível das linhas (RLS) na nossa base de dados, autenticação segura através do Supabase Auth com hashing de palavras-passe com salt, e processamento de pagamentos em conformidade com PCI-DSS através da Stripe. Realizamos revisões de segurança periódicas e dispomos de planeamento de resposta a incidentes.
9. Cookies
O nosso sítio web utiliza apenas cookies essenciais para autenticação e gestão de sessão. Não utilizamos cookies publicitários nem rastreio de terceiros no sítio web. A aplicação móvel utiliza armazenamento local para preferências (terminais favoritos, idioma) e não incorpora rastreadores de terceiros.
10. Crianças
O FBO Finder não se destina a crianças com menos de 16 anos. Não recolhemos conscientemente dados pessoais de crianças com menos de 16 anos. Se acreditar que uma criança nos forneceu dados pessoais, contacte-nos através de privacy@fbo-finder.com e procederemos à sua eliminação.
11. Alterações a esta política
Podemos atualizar esta Política de Privacidade periodicamente. Iremos notificá-lo de alterações materiais através da aplicação, por e-mail ou apresentando um aviso no sítio web. A continuação da utilização do serviço após uma atualização constitui a aceitação da política revista.
12. Contacto
Libra International FZCO
Dubai, Emirados Árabes Unidos
E-mail (privacidade): privacy@fbo-finder.com
E-mail (geral): support@fbo-finder.com