Kihora
KiHora

Política de Privacidade

Versão 1.0 · Em vigor desde 23-08-2026

1 Identificação da entidade responsável

A entidade responsável pela plataforma KIHORA é:

MORABEZA TECHLAB, LDANIF: 210063491Morada: Rés do Chão, Nossa Senhora da Graça, Fazenda, Praia, Ilha de Santiago, Cabo VerdeEmail: [email protected]Sítio: https://kihora.cv

Adiante designada por KIHORA.

A KIHORA atua como responsável pelo tratamento relativamente aos dados necessários à:

  • criação e gestão das contas de cliente e de negócio;
  • autenticação dos utilizadores;
  • prestação e funcionamento do serviço de reservas;
  • envio de notificações relativas às reservas;
  • prestação de suporte;
  • segurança da plataforma;
  • prevenção de fraude e utilização abusiva;
  • manutenção de registos técnicos e de auditoria;
  • envio de comunicações essenciais sobre o serviço;
  • gestão da relação contratual com os estabelecimentos aderentes.

Quando um estabelecimento aderente introduz na plataforma dados pessoais de terceiros, nomeadamente dados de clientes presenciais que não possuem conta na KIHORA, dados dos seus profissionais ou dados constantes de fotografias, e determina as finalidades para as quais esses dados são utilizados, esse estabelecimento atua como responsável pelo tratamento.

Nessas situações, a KIHORA atua como subcontratante, tratando os dados por conta do estabelecimento e de acordo com as funcionalidades solicitadas, nos termos do respetivo Acordo de Tratamento de Dados.

Quando um estabelecimento recebe dados de um cliente registado na KIHORA e passa a utilizá-los por sua própria iniciativa, atua como responsável pelo tratamento autónomo, nos termos da secção 6.

Esta distinção está em linha com o regime jurídico geral de proteção de dados pessoais das pessoas singulares em vigor em Cabo Verde, aprovado pela Lei n.º 133/V/2001, de 22 de janeiro, alterada pela Lei n.º 41/VIII/2013, de 17 de setembro, e pela Lei n.º 121/IX/2021, de 17 de março, que impõe obrigações próprias tanto ao responsável pelo tratamento como ao subcontratante.

2 A quem se aplica esta Política

A presente Política aplica-se a:

  • clientes que criam conta na aplicação KiHora;
  • proprietários e responsáveis de estabelecimentos que criam conta na aplicação KiHora Negócios;
  • profissionais e colaboradores cujos dados sejam registados por um estabelecimento aderente;
  • clientes presenciais cujos dados sejam registados por um estabelecimento aderente sem que tenham conta na plataforma;
  • pessoas inscritas nas listas de espera de acesso às aplicações;
  • visitantes das páginas públicas em kihora.cv.

A KIHORA disponibiliza duas aplicações distintas, com contas distintas:

  • KiHora, destinada a clientes que procuram e reservam serviços;
  • KiHora Negócios, destinada a quem gere um estabelecimento e a respetiva agenda.

Uma conta de cliente e uma conta de negócio são contextos separados, com dados, permissões e identificadores próprios, mesmo quando a pessoa singular por detrás de ambas seja a mesma.

3 Categorias de dados pessoais tratados

A KIHORA poderá tratar as categorias de dados pessoais descritas nas secções seguintes.

3.1 Dados de conta de cliente

Poderão ser tratados:

  • nome próprio;
  • apelido;
  • endereço de email, obtido a partir do fornecedor de autenticação;
  • indicativo de país e número de telefone, de preenchimento opcional;
  • identificador interno da conta;
  • identificador da conta junto do fornecedor de autenticação;
  • declaração de idade ou de autorização do representante legal, nos termos da secção 27;
  • autorizações de partilha de dados de contacto concedidas a cada estabelecimento, o respetivo âmbito e a data em que caducam, nos termos da secção 7;
  • data de criação e de última atualização da conta.

O endereço de email é a identidade de início de sessão e não é editável através da aplicação. O número de telefone é opcional e pode ser adicionado, alterado ou removido pelo cliente a qualquer momento.

3.2 Dados de conta de negócio

Poderão ser tratados:

  • nome próprio;
  • apelido;
  • endereço de email, obtido a partir do fornecedor de autenticação;
  • indicativo de país e número de telefone;
  • identificador interno da conta;
  • identificador da conta junto do fornecedor de autenticação;
  • registo de aceitação dos documentos legais aplicáveis, nos termos da secção 30;
  • data de criação e de última atualização da conta.

3.3 Dados do estabelecimento

No âmbito da criação e gestão de um estabelecimento, poderão ser tratados:

  • nome comercial;
  • endereço de email de contacto;
  • indicativo de país e número de telefone de contacto;
  • morada;
  • coordenadas geográficas de latitude e longitude;
  • cidade;
  • descrição do estabelecimento;
  • categorias de atividade;
  • métodos de pagamento aceites, entre numerário, Visa e Vinti4;
  • horário de funcionamento por dia da semana;
  • catálogo de serviços, com designação, descrição, duração e preço;
  • fotografia de perfil e fotografias de capa;
  • fotografias associadas a cada serviço;
  • estado de publicação do estabelecimento.

Quando o estabelecimento seja explorado em nome individual, os dados do estabelecimento poderão constituir simultaneamente dados pessoais do respetivo titular.

Uma vez publicado, o estabelecimento fica visível na aplicação de clientes e a KIHORA poderá publicar uma página pública do estabelecimento em kihora.cv, nos termos da secção 26.

3.4 Dados de profissionais e colaboradores

Quando um estabelecimento regista os profissionais que nele prestam serviços, poderão ser tratados:

  • nome próprio;
  • apelido;
  • endereço de email;
  • indicativo de país e número de telefone, de preenchimento opcional;
  • fotografia;
  • serviços que cada profissional pode executar;
  • agenda, reservas atribuídas e períodos bloqueados.

Estes dados são introduzidos pelo estabelecimento. O nome próprio e a fotografia do profissional são apresentados na página do estabelecimento na aplicação de clientes, quando o estabelecimento esteja publicado.

3.5 Dados de clientes presenciais

Quando um estabelecimento regista uma reserva de uma pessoa que não possui conta na plataforma, adiante designada por cliente presencial, poderão ser tratados:

  • nome próprio, de preenchimento obrigatório;
  • apelido, de preenchimento opcional;
  • indicativo de país e número de telefone, de preenchimento opcional;
  • endereço de email, de preenchimento opcional;
  • histórico de reservas nesse estabelecimento.

Os dados de clientes presenciais ficam associados exclusivamente ao estabelecimento que os registou e não são partilhados com outros estabelecimentos.

O endereço de email de um cliente presencial é introduzido pelo estabelecimento, não é verificado e é tratado unicamente como um dado de contacto. A KIHORA não o utiliza para identificar, associar ou criar automaticamente contas de cliente.

3.6 Dados de reservas e histórico de comparência

Poderão ser tratados:

  • identificação do estabelecimento;
  • identificação do serviço;
  • identificação do profissional;
  • identificação do cliente ou do cliente presencial;
  • data, hora de início e hora de fim;
  • estado da reserva, entre pendente, confirmada, cancelada e concluída;
  • origem da reserva, consoante tenha sido criada pelo cliente ou pelo estabelecimento;
  • tipo de registo, entre reserva e bloqueio de agenda;
  • motivo, no caso dos bloqueios de agenda;
  • regra de recorrência, quando aplicável;
  • datas de criação e de última atualização.

A KIHORA poderá ainda apurar e apresentar ao estabelecimento a contagem de faltas de comparência e de cancelamentos tardios de cada um dos seus clientes.

Essa contagem é sempre exclusiva de cada estabelecimento. A KIHORA não constitui, não apresenta e não disponibiliza qualquer contagem, classificação ou histórico de comparência que seja partilhado entre estabelecimentos diferentes, e não opera qualquer lista de clientes desaconselhados.

A contagem tem natureza informativa. A decisão de aceitar ou recusar uma reserva é sempre tomada por uma pessoa do estabelecimento, nos termos da secção 14.

3.7 Avaliações

Poderão ser tratados:

  • classificação de um a cinco;
  • comentário em texto livre, de preenchimento opcional;
  • indicação de submissão anónima;
  • data de submissão;
  • ligação à reserva que deu origem à avaliação.

O tratamento das avaliações e as garantias de anonimato encontram-se descritos na secção 10.

3.8 Favoritos

Poderão ser tratados os estabelecimentos que cada cliente marca como favoritos e a respetiva data de marcação. Esta informação é visível apenas para o próprio cliente.

3.9 Fotografias

Poderão ser carregadas e armazenadas:

  • fotografia de perfil do estabelecimento;
  • fotografias de capa do estabelecimento;
  • fotografias de cada serviço;
  • fotografia de cada profissional.

Estas fotografias podem conter dados pessoais, nomeadamente imagens de profissionais, colaboradores, clientes ou terceiros que nelas figurem.

A KIHORA não disponibiliza o carregamento de documentos, faturas, contratos ou outros ficheiros que não sejam fotografias.

O regime de acesso a estas fotografias encontra-se descrito na secção 9.

3.10 Notificações e identificadores de dispositivo

Poderão ser tratados:

  • identificador de dispositivo atribuído pelo serviço de notificações;
  • plataforma do dispositivo, entre Android e iOS;
  • tipo e conteúdo das notificações geradas, incluindo título e texto;
  • identificadores da reserva e do estabelecimento associados à notificação;
  • data de criação, data de leitura e estado de entrega;
  • registo de tentativas de envio, número de tentativas e eventuais erros.

Os títulos e textos das notificações podem conter o nome próprio do cliente, o nome do estabelecimento, o serviço e a data e hora da reserva.

3.11 Dados de localização

Na aplicação de clientes, e apenas mediante autorização concedida pelo utilizador no sistema operativo do dispositivo, poderá ser tratada a localização aproximada ou precisa do dispositivo, com a finalidade de ordenar e apresentar os estabelecimentos por proximidade.

A localização é utilizada no momento da consulta e não é armazenada de forma persistente na base de dados da KIHORA como histórico de posições.

A recusa da autorização de localização não impede a utilização da aplicação. Nesse caso, a pesquisa é efetuada por cidade.

3.12 Listas de espera

Poderá ser tratado o endereço de email das pessoas que se inscrevem para aceder a qualquer das aplicações antes da respetiva disponibilização geral, bem como a data de inscrição.

3.13 Dados técnicos, de sessão e segurança

Poderão ser tratados:

  • endereço IP do pedido;
  • data e hora do acesso;
  • método, caminho e parâmetros do pedido;
  • código de resposta e duração do pedido;
  • identificação do agente do utilizador, incluindo aplicação, versão e sistema operativo;
  • identificador interno de correlação do pedido;
  • perfil e identificador interno da conta associada ao pedido;
  • erros técnicos e exceções;
  • incidentes de segurança;
  • informação necessária à prevenção de fraude e utilização abusiva.

3.14 Dados de análise de utilização e de diagnóstico de falhas

Importa distinguir dois tratamentos diferentes.

Análise de utilização. Na aplicação KiHora Negócios, e apenas nessa aplicação, é utilizado um serviço de análise de utilização que trata:

  • identificador interno da conta de negócio;
  • perfil da conta e identificador do estabelecimento;
  • eventos de início de sessão, de registo, de fim de sessão, de navegação entre ecrãs e de utilização de funcionalidades;
  • método de autenticação utilizado, entre Google e Apple;
  • dados técnicos do dispositivo recolhidos pelo próprio serviço.

A aplicação de clientes não integra qualquer serviço de análise de comportamento de utilização, e a KIHORA não tem intenção de o introduzir.

Diagnóstico de falhas. Ambas as aplicações poderão utilizar ferramentas de deteção e diagnóstico de falhas, que tratam:

  • modelo do dispositivo e versão do sistema operativo;
  • versão da aplicação;
  • estado da aplicação no momento da falha;
  • relatório técnico do erro;
  • identificador interno da conta, quando disponível.

Estas ferramentas destinam-se exclusivamente a identificar e corrigir defeitos. Um relatório técnico de erro pode conter, de forma incidental, fragmentos de informação introduzida pelo utilizador.

Em nenhum dos casos são transmitidos deliberadamente nomes, endereços de email ou números de telefone. O identificador utilizado é o identificador interno da conta.

3.15 Dados de suporte e comunicações

Quando o utilizador contacta a KIHORA, poderão ser tratados:

  • nome;
  • email;
  • assunto;
  • conteúdo da mensagem;
  • anexos;
  • histórico do pedido;
  • dados técnicos necessários à resolução do problema;
  • registo das comunicações trocadas.

4 Origem dos dados

Os dados pessoais poderão ser obtidos:

  • diretamente junto do titular, através das aplicações;
  • através do fornecedor de autenticação escolhido pelo utilizador, no momento do início de sessão;
  • através do estabelecimento aderente que regista profissionais, clientes presenciais ou fotografias;
  • através da utilização normal das aplicações;
  • através dos dispositivos utilizados;
  • através dos fornecedores tecnológicos necessários à prestação do serviço;
  • através dos formulários de lista de espera e de contacto.

Quando os dados não sejam introduzidos pelo próprio titular, compete ao estabelecimento que os introduziu assegurar a respetiva legitimidade e informar o titular, nos termos da secção 8.

5 Finalidades e fundamentos jurídicos

5.1 Criação e gestão da conta

Os dados são tratados para criar a conta, identificar o utilizador, autenticar o acesso, gerir o perfil, permitir a utilização das funcionalidades e distinguir contas de cliente e contas de negócio.

Fundamento jurídico: execução do contrato ou realização de diligências pré-contratuais.

5.2 Descoberta de estabelecimentos e pesquisa

Os dados são tratados para apresentar estabelecimentos publicados, ordenar resultados por proximidade, classificação ou nome, filtrar por cidade e por categoria, apresentar a página do estabelecimento e gerir favoritos.

Fundamento jurídico: execução do contrato e interesse legítimo na prestação e melhoria do serviço.

5.3 Gestão de reservas

Os dados são tratados para calcular a disponibilidade de horários, criar, confirmar, cancelar e concluir reservas, evitar sobreposição de reservas para o mesmo profissional, gerir bloqueios de agenda e recorrências, apresentar a agenda ao estabelecimento, apresentar o histórico de reservas ao cliente e registar reservas de clientes presenciais.

Fundamento jurídico: execução do contrato e, quanto aos clientes presenciais, execução do contrato celebrado entre o titular e o estabelecimento, sob responsabilidade deste.

5.4 Contacto do cliente a propósito da sua reserva

Os dados de contacto autorizados nos termos da secção 7 são tratados para permitir que o estabelecimento contacte o cliente a propósito da reserva efetuada, nomeadamente para confirmar, reagendar, avisar de um atraso ou dar seguimento a uma falta de comparência.

Fundamento jurídico: consentimento do cliente, prestado por reserva ou, quando este o escolha, de forma continuada para um estabelecimento determinado.

5.5 Gestão do estabelecimento e da equipa

Os dados são tratados para criar e configurar o estabelecimento, gerir o catálogo de serviços, gerir profissionais e a respetiva associação a serviços, gerir horários, gerir fotografias, publicar e despublicar o estabelecimento e apresentar indicadores de atividade e a lista de clientes.

Fundamento jurídico: execução do contrato e interesse legítimo do estabelecimento na organização da sua atividade.

5.6 Histórico de comparência

Os dados são tratados para apurar e apresentar ao estabelecimento a contagem de faltas e de cancelamentos tardios dos seus próprios clientes, nos termos da secção 3.6.

Fundamento jurídico: interesse legítimo do estabelecimento na gestão da sua agenda e na redução de tempo de trabalho perdido.

5.7 Notificações relativas às reservas

Os dados são tratados para informar clientes e estabelecimentos da criação, confirmação, cancelamento e conclusão de reservas, através de notificação na aplicação e de notificação push no dispositivo.

Fundamento jurídico: execução do contrato.

5.8 Avaliações

Os dados são tratados para permitir que um cliente avalie uma reserva concluída e para apresentar essas avaliações na página do estabelecimento na aplicação e ao respetivo estabelecimento.

Fundamento jurídico: execução do contrato e interesse legítimo na transparência e na qualidade do serviço.

5.9 Segurança e prevenção de fraude

Os dados são tratados para controlar acessos, verificar que cada pedido é efetuado por quem tem legitimidade para o efetuar, proteger contas e estabelecimentos, prevenir utilizações indevidas, investigar incidentes, detetar fraude, proteger a integridade e disponibilidade da plataforma e manter registos de auditoria.

Fundamento jurídico: interesse legítimo e, quando aplicável, cumprimento de obrigações legais.

5.10 Funcionamento técnico, monitorização e correção de erros

Os dados são tratados para assegurar o funcionamento, a disponibilidade e o desempenho da plataforma, detetar erros e corrigir falhas.

Fundamento jurídico: interesse legítimo.

5.11 Análise de utilização da aplicação de negócios

Os dados são tratados para compreender de forma agregada como a aplicação KiHora Negócios é utilizada e para orientar o seu desenvolvimento.

Fundamento jurídico: interesse legítimo, sem utilização de identificadores diretos e sem publicidade.

5.12 Suporte e assistência

Os dados são tratados para responder a pedidos, investigar erros, resolver problemas, prestar apoio técnico e acompanhar pedidos relativos à conta.

Fundamento jurídico: execução do contrato e interesse legítimo.

5.13 Cumprimento de obrigações legais

Os dados poderão ser tratados e conservados para cumprimento de obrigações legais, fiscais, contabilísticas, judiciais, regulatórias, de prevenção de fraude e de segurança da informação.

Fundamento jurídico: cumprimento de obrigação legal.

5.14 Comunicações essenciais

A KIHORA poderá enviar notificações de segurança, alertas operacionais, confirmações, mensagens relativas à conta e comunicações sobre alterações relevantes ao serviço ou aos documentos legais.

Fundamento jurídico: execução do contrato e interesse legítimo.

5.15 Comunicações comerciais

A KIHORA poderá enviar comunicações promocionais quando exista consentimento do destinatário, relação contratual anterior que permita o envio nos termos legais, ou outro fundamento jurídico válido.

O titular poderá cancelar estas comunicações a qualquer momento.

Fundamento jurídico: consentimento ou interesse legítimo, quando legalmente permitido.

6 Dados que o estabelecimento recebe e o papel de cada entidade

Quando um cliente reserva num estabelecimento, este passa a ver na sua aplicação os dados necessários à prestação do serviço e, quando partilhados nos termos da secção 7, os respetivos dados de contacto.

A partir desse momento existem dois responsáveis pelo tratamento distintos:

  • a KIHORA, quanto ao tratamento que realiza para operar a plataforma;
  • o estabelecimento, quanto à utilização que faça desses dados por sua própria iniciativa, nomeadamente para contactar o cliente, organizar a sua atividade ou manter registos próprios.

O estabelecimento não é subcontratante da KIHORA quanto a essa utilização própria, e responde diretamente perante o titular por ela.

Isto tem três consequências práticas que importa compreender.

Primeira. Quando termina o prazo de uma autorização, quando o cliente a revoga, ou quando elimina a sua conta, o estabelecimento deixa de ver esse dado na aplicação. Tal não apaga a informação que já tenha visto, anotado ou guardado nos seus próprios meios. Estes limites produzem efeitos para o futuro e não constituem uma retratação do que já foi conhecido.

Segunda. O estabelecimento está obrigado a eliminar os dados de contacto que tenha conservado por meios próprios logo que a reserva a que respeitam se conclua, salvo quando o cliente tenha autorizado a conservação continuada, e em qualquer caso quando o cliente o solicite.

Terceira. Um pedido de eliminação dirigido ao estabelecimento deve ser respondido pelo estabelecimento. A KIHORA prestará o apoio razoável e encaminhará o pedido, nos termos da secção 23.

Os presentes documentos proíbem o estabelecimento de utilizar os dados de contacto obtidos através da plataforma para finalidades alheias ao serviço reservado, nomeadamente para envio de publicidade não solicitada, e de condicionar a aceitação de uma reserva à autorização de partilha de dados adicionais.

7 Controlo do cliente sobre os dados partilhados

O nome próprio é sempre disponibilizado ao estabelecimento onde o cliente reserva. É o que permite identificar quem se apresenta e organizar o atendimento, e não pode por isso ser ocultado.

O apelido, o endereço de email e o número de telefone não são disponibilizados por omissão. Só o são quando o cliente o autorize expressamente.

A autorização é pedida no momento da reserva e refere-se ao estabelecimento em causa. O cliente pode escolher entre:

  • autorizar apenas para aquela reserva;
  • autorizar de forma continuada naquele estabelecimento.

Quando a autorização respeita apenas a uma reserva, os dados deixam de estar acessíveis ao estabelecimento através da aplicação decorridas 48 horas sobre a hora de fim marcada, independentemente de a reserva ter sido concluída, cancelada ou de o cliente não ter comparecido.

Quando a autorização é continuada, mantém-se até o cliente a revogar, o que pode fazer a qualquer momento no seu perfil.

A recusa de autorização não impede a reserva e não pode ser exigida pelo estabelecimento como condição para a aceitar. Implica apenas que o estabelecimento não disporá desses meios para contactar o cliente e que as funcionalidades que deles dependem, nomeadamente o envio de lembretes, não estarão disponíveis para esse cliente.

Importa ser preciso quanto ao alcance destes limites. O termo do prazo, ou a revogação da autorização, faz com que a aplicação deixe de apresentar os dados ao estabelecimento. Não apaga a informação que o estabelecimento já tenha visto, anotado ou guardado pelos seus próprios meios enquanto tinha acesso a ela. Sobre essa informação, o estabelecimento responde diretamente perante o cliente e está obrigado a eliminá-la nos termos da secção 6.

Nas reservas registadas pelo próprio estabelecimento para clientes presenciais não existe esta escolha, porque os dados são recolhidos e introduzidos pelo próprio estabelecimento, sob a sua responsabilidade.

8 Responsabilidade dos estabelecimentos pelos dados que introduzem

O estabelecimento aderente é responsável por assegurar que possui legitimidade e fundamento jurídico adequado para:

  • recolher os dados de profissionais, colaboradores e clientes presenciais;
  • introduzir esses dados na plataforma;
  • armazená-los e utilizá-los;
  • carregar fotografias em que figurem pessoas identificáveis;
  • conceder acesso a esses dados a quem opere a conta do estabelecimento.

O estabelecimento compromete-se a:

  • introduzir apenas dados obtidos legitimamente;
  • limitar os dados ao necessário para a marcação e prestação do serviço;
  • manter os dados corretos e atualizados;
  • informar os titulares, nomeadamente profissionais e clientes presenciais, de que os seus dados são registados na KIHORA;
  • obter o consentimento do profissional antes de carregar a sua fotografia e informá-lo do regime descrito na secção 9;
  • eliminar os dados que deixem de ser necessários;
  • responder aos pedidos dos titulares quando atue como responsável pelo tratamento.

A KIHORA mantém as suas próprias obrigações legais enquanto responsável pelo tratamento ou subcontratante, consoante o tratamento em causa.

A responsabilidade do estabelecimento pelos dados introduzidos não exclui nem limita as obrigações legais próprias da KIHORA.

9 Regime de acesso às fotografias

As fotografias carregadas na plataforma destinam-se a ser apresentadas publicamente na página do estabelecimento e são, por isso, conteúdo público desde o momento em que o estabelecimento é publicado.

Há dois aspetos deste funcionamento que importa conhecer, porque não decorrem da simples publicação.

Primeiro, cada fotografia é acessível através de uma ligação direta, longa e não adivinhável, que não exige autenticação. Quem conheça ou obtenha essa ligação pode abrir a fotografia fora da aplicação, e a KIHORA não dispõe de meio para tornar essa ligação inoperante que não seja eliminar a fotografia.

Segundo, e em consequência, a ligação continua a funcionar depois de o estabelecimento ser despublicado ou de um profissional deixar de estar associado ao estabelecimento, enquanto a fotografia não for eliminada.

Consequentemente:

  • não devem ser carregadas fotografias que o estabelecimento ou o titular não aceitem ver acessíveis fora da aplicação;
  • não devem ser carregadas fotografias de documentos de identificação, de dados de saúde ou de qualquer outra informação sensível;
  • o carregamento de fotografias de terceiros exige o respetivo consentimento;
  • quando um profissional deixe o estabelecimento, este deve eliminar a respetiva fotografia se pretender que deixe de estar acessível.

Quando uma fotografia é eliminada através da aplicação, o ficheiro é removido do armazenamento e a respetiva ligação deixa de funcionar.

10 Avaliações e anonimato

Uma avaliação só pode ser submetida pelo cliente que efetuou a reserva, apenas uma vez por reserva, e é definitiva. As avaliações não são editáveis nem elimináveis pelo autor através da aplicação.

No momento da submissão, o cliente escolhe se a avaliação é ou não anónima. Essa escolha é permanente e não pode ser alterada depois de submetida.

Quando a avaliação não é anónima, é apresentado o nome próprio do autor, na aplicação, aos restantes clientes e ao estabelecimento.

Quando a avaliação é anónima:

  • o nome do autor não é apresentado ao estabelecimento nem a outros clientes;
  • o nome do autor não é sequer lido da base de dados na consulta das avaliações do estabelecimento;
  • o estabelecimento não dispõe, através de qualquer funcionalidade da plataforma, de meio para identificar o autor.

Em qualquer dos casos, o próprio autor continua a ver as suas avaliações no histórico da sua conta, com indicação de terem sido submetidas de forma anónima.

As avaliações não são apresentadas nas páginas públicas em kihora.cv, nos termos da secção 26.

O anonimato aqui descrito é uma garantia perante o estabelecimento e perante os restantes utilizadores. A KIHORA, enquanto operadora da plataforma, mantém a ligação técnica entre a avaliação e a reserva que lhe deu origem, o que é necessário para impedir avaliações duplicadas ou de pessoas que não usaram o serviço, e para responder a obrigações legais ou a pedidos de autoridade competente.

11 Notificações push

As notificações push são enviadas através de um serviço de mensagens de terceiros, identificado na secção 15.

Para que o envio seja possível, a aplicação regista junto desse serviço um identificador do dispositivo, que é armazenado pela KIHORA e associado à conta.

A mensagem enviada contém um título e um texto destinados a ser apresentados no dispositivo, bem como identificadores internos da reserva e do estabelecimento, utilizados para abrir o ecrã correspondente quando a notificação é tocada.

O utilizador pode desativar as notificações nas definições do sistema operativo do dispositivo. Nesse caso, as notificações continuam a ser apresentadas dentro da aplicação.

Quando o serviço de mensagens informa que um identificador de dispositivo deixou de ser válido, nomeadamente por desinstalação da aplicação, esse identificador é eliminado dos sistemas da KIHORA.

12 Contacto por aplicações de mensagens

A aplicação KiHora Negócios poderá disponibilizar ao estabelecimento uma funcionalidade que prepara uma mensagem de lembrete, já preenchida, para ser enviada ao cliente através de uma aplicação de mensagens instalada no dispositivo do próprio estabelecimento, nomeadamente o WhatsApp.

Importa ser preciso quanto a quem faz o quê:

  • a mensagem é enviada pelo estabelecimento, a partir do seu próprio número e da sua própria conta na aplicação de mensagens;
  • a KIHORA não envia a mensagem, não comunica com os servidores da aplicação de mensagens e não transmite a esta quaisquer dados;
  • o fornecedor da aplicação de mensagens não é subcontratante da KIHORA e não consta, por isso, da lista da secção 15;
  • o tratamento que esse fornecedor faça da mensagem rege-se pelas condições que o estabelecimento com ele tenha e pela relação entre o estabelecimento e o cliente.

Esta funcionalidade só está disponível relativamente a clientes cujo número de telefone o estabelecimento legitimamente possua, ou seja, clientes registados que tenham optado por partilhar o número nos termos da secção 7 e clientes presenciais cujo número o próprio estabelecimento tenha recolhido.

O estabelecimento é responsável pela licitude do contacto que efetue, nos termos da secção 6.

13 Ausência de pagamentos na plataforma

A KIHORA não processa pagamentos.

A plataforma permite que cada estabelecimento indique quais os métodos de pagamento que aceita, entre numerário, Visa e Vinti4. Essa indicação é meramente informativa.

O pagamento do serviço é efetuado diretamente entre o cliente e o estabelecimento, fora da plataforma.

A KIHORA não recolhe, não trata e não armazena números de cartão, códigos de segurança, dados bancários ou quaisquer outros dados de meios de pagamento.

14 Ausência de decisões automatizadas e de inteligência artificial

A KIHORA não utiliza, nas funcionalidades descritas nesta Política, tecnologias de reconhecimento ótico de caracteres, modelos de inteligência artificial generativa, definição de perfis para fins de marketing, nem decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares ou que os afetem significativamente.

As fotografias carregadas não são submetidas a análise automática de conteúdo, reconhecimento facial ou extração de informação.

A contagem de faltas descrita na secção 3.6 é apurada de forma automática, mas não decide nada por si. A aceitação ou recusa de uma reserva é sempre um ato de uma pessoa do estabelecimento, que pode ter em conta essa contagem entre outros elementos.

Caso venham a ser introduzidas funcionalidades que envolvam decisões exclusivamente automatizadas, a presente Política será previamente atualizada e os titulares informados nos termos da secção 30.

15 Partilha de dados e subcontratantes

A KIHORA recorre aos seguintes fornecedores para a prestação do serviço:

  • Google Ireland Limited e Google LLC, para autenticação de utilizadores, para envio de notificações push, para análise de utilização da aplicação de negócios e para diagnóstico de falhas em ambas as aplicações;
  • Apple Inc. e Apple Distribution International Limited, para a funcionalidade de início de sessão com a Apple e para a distribuição da aplicação em iOS;
  • Microsoft Corporation e Microsoft Ireland Operations Limited, para armazenamento de fotografias e para os serviços de suporte ao desenvolvimento e à operação;
  • Hetzner Online GmbH, para alojamento dos servidores aplicacionais;
  • Neon Inc., para o serviço de base de dados;
  • Cloudflare Inc., para proteção, encaminhamento e distribuição do tráfego;
  • Grafana Labs, para recolha de registos técnicos e métricas de funcionamento;
  • MapTiler AG, para o fornecimento dos mapas apresentados na aplicação de clientes.

Estes fornecedores apenas deverão tratar dados na medida necessária à prestação dos respetivos serviços e de acordo com as condições contratuais aplicáveis.

Autenticação com Google e com a Apple. Quando o utilizador opta por iniciar sessão com a sua conta Google ou com a sua conta Apple, a KIHORA recebe do respetivo fornecedor o endereço de email e, quando disponibilizado, o nome associado a essa conta, para efeitos de autenticação. Esta informação não é utilizada para nenhum outro fim além de identificar e autenticar a conta na KIHORA. A funcionalidade de início de sessão com a Apple permite ao utilizador ocultar o seu endereço de email real, sendo nesse caso recebido um endereço de reencaminhamento fornecido pela Apple.

Mapas. Quando o cliente abre o mapa na aplicação, o dispositivo pede diretamente ao fornecedor de mapas as imagens correspondentes à área visualizada. Esse pedido revela ao fornecedor o endereço IP do dispositivo e a área geográfica consultada. A KIHORA não transmite a esse fornecedor a identidade do utilizador.

Registos técnicos. Os registos de acesso e de aplicação, que incluem o endereço IP do pedido e o identificador interno da conta associada, são enviados para o serviço de recolha de registos técnicos identificado acima.

A KIHORA poderá ainda comunicar dados quando necessário para:

  • cumprir uma obrigação legal;
  • responder a uma autoridade judicial, administrativa ou reguladora;
  • prevenir fraude;
  • investigar um incidente de segurança;
  • proteger os direitos da KIHORA;
  • proteger os direitos ou a segurança de terceiros;
  • executar uma solicitação do utilizador;
  • defender direitos num processo judicial ou extrajudicial.

A KIHORA não vende dados pessoais e não os partilha para fins de publicidade de terceiros.

16 Transferências internacionais

A KIHORA presta o serviço em Cabo Verde, mas a infraestrutura técnica que suporta a plataforma encontra-se localizada fora do território nacional.

Em concreto:

  • os servidores aplicacionais encontram-se na Alemanha;
  • a base de dados encontra-se na Alemanha;
  • o armazenamento de fotografias encontra-se na Europa Ocidental;
  • os serviços de autenticação, notificações, análise de utilização, diagnóstico de falhas, registos técnicos, mapas e distribuição de tráfego são prestados por fornecedores internacionais e podem envolver tratamento fora de Cabo Verde, incluindo nos Estados Unidos da América.

O tratamento de dados pessoais fora de Cabo Verde constitui uma transferência internacional de dados sujeita ao regime jurídico geral de proteção de dados pessoais e à intervenção da Comissão Nacional de Proteção de Dados.

A KIHORA compromete-se a:

  • cumprir as formalidades legalmente exigidas junto da Comissão Nacional de Proteção de Dados relativamente ao tratamento e às transferências internacionais de dados;
  • contratar fornecedores que ofereçam garantias adequadas de proteção;
  • celebrar com esses fornecedores os instrumentos contratuais aplicáveis, incluindo cláusulas contratuais-tipo, quando disponíveis;
  • limitar a transferência ao estritamente necessário à prestação do serviço;
  • manter atualizada a informação sobre a localização do tratamento.

A localização concreta do tratamento poderá depender do fornecedor, do serviço e da configuração utilizados.

17 Conservação dos dados

Os dados são conservados durante o período necessário às finalidades para as quais foram tratados.

Em regra:

  • os dados da conta são conservados enquanto a conta estiver ativa;
  • os dados do estabelecimento são conservados enquanto o estabelecimento existir na plataforma;
  • os dados dos profissionais são conservados enquanto o profissional estiver associado ao estabelecimento;
  • os dados de reservas são conservados enquanto forem necessários ao histórico do cliente e do estabelecimento e à defesa de direitos;
  • os dados de clientes presenciais são conservados enquanto o estabelecimento os mantiver e não solicitar a sua eliminação;
  • as avaliações são conservadas enquanto o estabelecimento existir na plataforma;
  • as fotografias são conservadas até serem eliminadas através da aplicação;
  • os identificadores de dispositivo são conservados enquanto forem válidos, sendo eliminados quando o serviço de mensagens indique que deixaram de o ser;
  • as notificações e os respetivos registos de envio são conservados enquanto necessários ao histórico da conta e à investigação de falhas de entrega;
  • os endereços das listas de espera são conservados até ao convite para a plataforma ou até pedido de remoção;
  • os registos técnicos e de acesso são conservados nos sistemas de monitorização por um período aproximado de catorze dias;
  • os pedidos de suporte são conservados durante o tempo necessário à resolução, documentação e defesa de direitos;
  • os registos de aceitação dos documentos legais são conservados enquanto a conta existir e pelo período necessário à prova da relação contratual e ao cumprimento de obrigações legais.

A KIHORA poderá conservar determinados dados depois do encerramento de uma conta quando tal seja necessário para cumprir obrigações legais, prevenir fraude, investigar incidentes, responder a autoridades, resolver litígios ou exercer e defender direitos.

18 Eliminação da conta

O cliente pode eliminar a sua conta a partir da aplicação. O estabelecimento pode fazê-lo igualmente, sem prejuízo das obrigações assumidas perante clientes com reservas futuras.

A eliminação produz efeitos de imediato, não tem período de reversão e não pode ser desfeita.

A eliminação não apaga indiscriminadamente todos os registos. Elimina a identidade e desliga a conta, conservando os registos que pertencem ao estabelecimento ou que a lei obriga a manter. Em concreto:

  • o nome, o apelido, o endereço de email, o número de telefone e a fotografia, quando exista, deixam de estar associados à conta e são substituídos ou removidos, de modo que a pessoa deixa de ser identificável através da plataforma;
  • a ligação ao fornecedor de identidade é desfeita, pelo que o início de sessão deixa de dar acesso à conta anterior;
  • os identificadores de dispositivo, as notificações, os favoritos e as preferências de partilha são eliminados;
  • as reservas são conservadas, sem identificação do cliente, por constituírem o registo de atividade do estabelecimento;
  • as avaliações submetidas são conservadas e passam a ser tratadas como anónimas, deixando de apresentar o nome do autor mesmo quando este tenha optado por o divulgar;
  • a lista de clientes do estabelecimento conserva a linha correspondente, sem identificação, com a respetiva contagem de reservas.

A eliminação de uma conta de cliente não afeta os dados que um estabelecimento tenha recebido e conservado por sua própria iniciativa, nos termos da secção 6. Para esses, o pedido deve ser dirigido ao estabelecimento.

A eliminação de um estabelecimento implica a remoção dos serviços, profissionais, fotografias e horários associados, sem prejuízo das obrigações legais de conservação e da permanência temporária no histórico de reposição descrito na secção 19.

A eliminação de dados de clientes presenciais pode ser solicitada pelo próprio titular à KIHORA ou ao estabelecimento que os registou. Quando o pedido seja dirigido à KIHORA e esta atue como subcontratante, será encaminhado e articulado com o estabelecimento, nos termos da secção 23.

19 Cópias de segurança

O serviço de base de dados utilizado pela KIHORA mantém um mecanismo próprio de retenção de histórico que permite a reposição da base de dados num momento anterior.

No plano atualmente contratado, esse mecanismo cobre um período aproximado de seis horas.

O armazenamento de fotografias beneficia dos mecanismos de redundância e de proteção disponibilizados pelo respetivo fornecedor.

Consequentemente:

  • um dado eliminado dos sistemas ativos poderá continuar a existir no histórico de reposição da base de dados durante um período aproximado máximo de seis horas;
  • durante esse período, o dado não está acessível através das aplicações, não pode ser recuperado pelo utilizador e não é utilizado para outras finalidades;
  • o acesso ao histórico de reposição está limitado a pessoal técnico autorizado e apenas deverá ocorrer em circunstâncias técnicas, de segurança ou legais justificadas.

As cópias de segurança destinam-se à recuperação da plataforma perante falhas técnicas ou incidentes graves e não constituem um arquivo individual disponível ao utilizador.

Uma janela de reposição de seis horas significa que a plataforma não substitui os registos próprios do estabelecimento. Recomenda-se que o estabelecimento conserve meios próprios de registo da sua agenda e dos seus clientes.

20 Segurança

A KIHORA aplica medidas técnicas e organizativas destinadas a proteger os dados pessoais, incluindo:

  • autenticação dos utilizadores através de fornecedores de identidade externos;
  • validação, no servidor, de que cada pedido é efetuado por quem tem legitimidade para o efetuar;
  • resolução da identidade do utilizador a partir do token de autenticação, e nunca a partir de identificadores enviados no pedido;
  • separação entre contas de cliente e contas de negócio;
  • separação entre estabelecimentos, de modo que um estabelecimento apenas aceda aos dados do seu próprio estabelecimento;
  • limitação do acesso de um estabelecimento aos clientes que efetivamente têm reservas no seu estabelecimento;
  • cifra das comunicações através de HTTPS;
  • armazenamento cifrado das credenciais de sessão no dispositivo, através dos mecanismos seguros do sistema operativo;
  • gestão de segredos em cofre dedicado;
  • registos de acesso e de auditoria;
  • monitorização de erros, de disponibilidade e de incidentes;
  • restrição do acesso administrativo à infraestrutura.

Nenhum sistema informático é completamente imune a falhas, ataques ou acessos ilícitos.

21 Autenticação e identidade

O início de sessão é efetuado exclusivamente através de fornecedores de identidade externos, atualmente Google e Apple.

A KIHORA não define, não recebe e não armazena palavras-passe dos utilizadores.

A cada conta corresponde uma pessoa singular. O identificador atribuído pelo fornecedor de identidade é a chave de identidade da conta, e não o endereço de email, pelo que a alteração do endereço junto do fornecedor não faz o utilizador perder o acesso ao seu histórico.

A KIHORA não disponibiliza autenticação de dois fatores própria. A segurança do acesso depende, em larga medida, da segurança da conta Google ou Apple utilizada, competindo ao utilizador protegê-la, nomeadamente ativando os mecanismos de verificação em dois passos disponibilizados por esses fornecedores.

É proibida a partilha de credenciais entre pessoas.

22 Acesso administrativo excecional

Por omissão, o pessoal da KIHORA não consulta os dados das contas nem o conteúdo das reservas.

O acesso poderá ocorrer quando seja necessário para:

  • prestar suporte solicitado;
  • resolver uma falha técnica;
  • investigar fraude ou acessos indevidos;
  • garantir a segurança;
  • recuperar ou proteger uma conta;
  • cumprir uma obrigação legal;
  • responder a uma autoridade competente.

O acesso deverá ser limitado ao necessário, efetuado por pessoal autorizado, sujeito a dever de confidencialidade, associado a uma finalidade justificada e registado quando tecnicamente aplicável.

23 Direitos dos titulares

Nos termos da legislação aplicável em Cabo Verde, os titulares poderão exercer, quando aplicável, os seguintes direitos:

  • direito de informação;
  • direito de acesso;
  • direito de retificação;
  • direito de apagamento ou bloqueio dos dados;
  • direito de oposição;
  • direito de retirar o consentimento, quando o tratamento nele se baseie;
  • direito de não ficar sujeito a decisões exclusivamente automatizadas.

Estes direitos não são absolutos e poderão estar sujeitos a condições ou limitações legais. Por exemplo, o direito ao apagamento poderá não ser aplicável quando a conservação seja necessária para cumprimento de uma obrigação legal ou para exercício ou defesa de direitos.

Algumas destas faculdades podem ser exercidas diretamente na aplicação, nomeadamente a correção do perfil, a alteração das preferências de partilha e a eliminação da conta.

Os restantes pedidos deverão ser enviados para: [email protected]

O pedido deve indicar, de forma clara:

  • a identidade do requerente;
  • o direito que pretende exercer;
  • os dados ou o tratamento em causa;
  • a informação necessária à localização dos dados, nomeadamente o endereço de email da conta ou o estabelecimento em que os dados foram registados.

A KIHORA poderá solicitar informação adicional estritamente necessária para confirmar a identidade do requerente, de modo a não divulgar dados a quem não seja o respetivo titular.

O exercício dos direitos é, em regra, gratuito.

A KIHORA procurará responder no prazo legalmente aplicável e, na sua falta, no prazo máximo de trinta dias a contar da receção do pedido devidamente instruído.

Quando os dados tenham sido introduzidos por um estabelecimento aderente, ou quando o pedido respeite à utilização que o estabelecimento faça de dados recebidos nos termos da secção 6, a KIHORA poderá encaminhar ou articular o pedido com esse estabelecimento, enquanto responsável pelo tratamento, informando o titular desse encaminhamento.

24 Reclamação junto da autoridade de controlo

O titular tem o direito de apresentar reclamação junto da:

Comissão Nacional de Proteção de Dados de Cabo Verde

A informação sobre os direitos dos titulares e os meios de reclamação encontra-se disponível no sítio da Comissão Nacional de Proteção de Dados, em www.cnpd.cv.

25 Comunicações comerciais

O envio de comunicações comerciais é separado das comunicações essenciais ao funcionamento do serviço e das notificações relativas a reservas.

A aceitação dos Termos de Utilização, a aceitação do Acordo de Tratamento de Dados ou a tomada de conhecimento da presente Política não equivale a consentimento para receber marketing.

Quando o marketing dependa de consentimento:

  • o consentimento será solicitado separadamente;
  • a opção não estará pré-selecionada;
  • a recusa não impedirá a utilização normal da plataforma;
  • o consentimento poderá ser retirado a qualquer momento.

As notificações push relativas a reservas não são comunicações comerciais e não podem ser utilizadas para esse fim.

A partilha de um número de telefone com um estabelecimento nos termos da secção 7 destina-se ao contacto sobre a reserva e não constitui consentimento para receber publicidade desse estabelecimento.

26 Cookies, armazenamento local e páginas públicas

As aplicações móveis KiHora e KiHora Negócios não utilizam cookies.

As aplicações utilizam mecanismos de armazenamento local no dispositivo para:

  • guardar de forma cifrada a credencial de sessão;
  • guardar o identificador da conta e os elementos de perfil necessários ao funcionamento sem ligação momentânea;
  • guardar preferências, nomeadamente o tema da aplicação;
  • registar se a autorização de localização já foi pedida.

Estes mecanismos são necessários ao funcionamento do serviço.

A KIHORA poderá publicar em kihora.cv páginas públicas dos estabelecimentos publicados, contendo o nome, a fotografia de capa, a descrição, a localização e o catálogo de serviços. Estas páginas destinam-se a ser encontradas através de motores de pesquisa.

Estas páginas não apresentam avaliações, nomes de clientes nem quaisquer dados de clientes, e não utilizam cookies de análise, de personalização ou de publicidade.

Caso venham a ser introduzidos cookies não essenciais em kihora.cv, será solicitado consentimento quando legalmente exigido e a informação detalhada constará de uma Política de Cookies própria.

27 Menores

A aplicação KiHora Negócios destina-se exclusivamente a pessoas com pelo menos 18 anos e com capacidade para celebrar contratos e para representar um estabelecimento.

A aplicação KiHora destina-se a pessoas com pelo menos 13 anos. Os utilizadores com idade inferior a 18 anos apenas podem utilizá-la com o conhecimento e a autorização do respetivo representante legal, o que é declarado no momento da criação da conta.

A KIHORA não recolhe a data de nascimento dos utilizadores e não dispõe, por isso, de meio para verificar a idade declarada. A declaração é da responsabilidade de quem cria a conta.

A criação de conta exige uma conta Google ou Apple, cuja utilização está igualmente sujeita às condições de idade definidas por esses fornecedores.

Aos utilizadores menores de idade aplicam-se as mesmas regras de partilha de dados descritas na secção 7, cabendo ao representante legal acompanhar as escolhas efetuadas, nomeadamente quanto à partilha do número de telefone e à submissão de avaliações não anónimas, que apresentam o nome próprio do autor.

Quando um estabelecimento registe uma reserva de um menor enquanto cliente presencial, compete ao estabelecimento assegurar que dispõe do consentimento ou da autorização do representante legal e limitar os dados registados ao estritamente necessário.

Caso seja identificado o tratamento indevido de dados de menores, a KIHORA poderá limitar o tratamento, suspender o acesso, solicitar esclarecimentos e eliminar os dados quando legalmente aplicável.

28 Estado de desenvolvimento da plataforma

A KIHORA encontra-se numa fase inicial de operação, com lançamento faseado e um conjunto de funcionalidades em evolução.

A funcionalidade de exportação de dados a partir da aplicação ainda não está disponível e é assegurada mediante pedido, nos termos da secção 23.

Esta circunstância não reduz os direitos dos titulares nem as obrigações legais da KIHORA.

À medida que essas funcionalidades forem disponibilizadas, a presente Política será atualizada.

29 Violações de dados pessoais

Em caso de violação de dados pessoais suscetível de implicar risco para os direitos e liberdades dos titulares, a KIHORA:

  • documentará o incidente;
  • adotará as medidas de contenção e correção adequadas;
  • comunicará o incidente à Comissão Nacional de Proteção de Dados, nos termos legalmente aplicáveis;
  • informará os titulares afetados quando o risco assim o exija;
  • informará os estabelecimentos aderentes afetados, quando o incidente respeite a dados tratados por conta destes.

Qualquer incidente ou suspeita de acesso indevido deve ser comunicado de imediato para [email protected].

30 Aceitação e alterações à Política

A presente Política é objeto de tomada de conhecimento no momento da criação da conta e não constitui, por si só, um pedido de consentimento.

A KIHORA regista, para cada conta, quais os documentos legais aceites ou tomados por conhecidos, em que versão e em que data.

A KIHORA poderá atualizar a presente Política sempre que existam alterações legais, regulamentares, técnicas, contratuais, operacionais, relacionadas com fornecedores ou relacionadas com as funcionalidades da plataforma.

A versão mais recente será disponibilizada em kihora.cv, com indicação da versão e da data em que entra em vigor.

Quando existam alterações materialmente relevantes, os utilizadores serão informados através da própria aplicação, de email ou de outro meio adequado, podendo ser solicitada nova tomada de conhecimento antes da continuação da utilização.

As versões anteriormente aceites ou tomadas por conhecidas são conservadas para efeitos de prova e auditoria.

31 Contactos

Para questões relacionadas com proteção de dados, exercício de direitos ou esta Política de Privacidade:

MORABEZA TECHLAB, LDAKIHORARés do Chão, Nossa Senhora da Graça, FazendaPraia, Ilha de Santiago, Cabo VerdeEmail: [email protected]