Política de privacidade
Que dados o FlyDown trata, porquê, onde ficam, durante quanto tempo e como os controlas.
Última atualização: 17 de setembro de 2026
Esta é uma tradução: em caso de divergência, prevalece a versão em italiano. Ler em italiano
Em resumo
- O FlyDown trata apenas os dados necessários ao seu funcionamento: a tua conta, os teus alertas e, se as ativares, as notificações.
- Sem publicidade, sem definição de perfis, sem estatísticas de terceiros, nenhum dado vendido a ninguém. Registamos a forma como o FlyDown é utilizado (páginas vistas, botões premidos) apenas para o melhorar, sem cookies e sem endereço IP.
- Os dados estão num servidor em Itália (Oracle Cloud, Milão). Os tipos de letra, mapas e fotografias vêm do nosso servidor: o teu navegador não contacta serviços externos enquanto usas o FlyDown.
- A partir do teu perfil podes descarregar todos os teus dados e eliminar a conta quando quiseres.
1. Quem é o responsável pelo tratamento
O responsável pelo tratamento é Domenico Pasquale, Via Pola 18B, 75012 Bernalda (MT), Italia (N.º de IVA IT01391390778), que gere o FlyDown. Para qualquer questão sobre os teus dados, escreve para privacy@getflydown.com.
O FlyDown não designou um encarregado da proteção de dados (EPD): para um serviço com esta dimensão, não é obrigatório.
2. Que dados tratamos
Conta
Endereço de email, nome (facultativo), plano escolhido, data de registo e do último acesso, versão e data de aceitação dos termos de utilização. A palavra-passe nunca é guardada: conservamos apenas um hash irreversível (PBKDF2-SHA256), a partir da qual não é possível obter a palavra-passe.
Utilização do serviço
Os alertas que crias (aeroportos, destinos, países, datas, orçamento, número de passageiros, companhias, definições para visitar várias cidades), os destinos que excluis, as preferências de notificação (incluindo o fuso horário do teu dispositivo), as promoções encontradas para os teus alertas e, se pedires para ser avisado, os planos pagos para os quais estás na lista de espera. Registamos também o dia em que usaste o FlyDown pela última vez.
Pedido de convite
Se pedires um convite sem teres conta, conservamos apenas o teu email, a data e o canal através do qual chegaste, para te escrevermos quando houver uma vaga. Fundamento jurídico: o teu consentimento, que podes retirar a qualquer momento escrevendo-nos. Apagamo-lo depois de te convidarmos ou, o mais tardar, ao fim de 12 meses.
Emails com novidades e ofertas (apenas se o escolheres)
Se marcares a caixa ao registares-te ou ativares a opção no perfil, usamos o teu email para te escrevermos ocasionalmente sobre novidades e ofertas do FlyDown, por exemplo quando chegarem os novos planos. Conservamos a data do consentimento. Fundamento jurídico: o teu consentimento, que podes retirar a qualquer momento a partir do perfil ou escrevendo-nos. Se estiveres na lista de espera de um plano, escrevemos-te apenas sobre esse plano.
Emails automáticos: confirmação do endereço e palavra-passe esquecida
Quando te registas, enviamos-te um email de boas-vindas com um link para confirmares o endereço (válido durante 7 dias); registamos a data da confirmação. Se pedires para redefinir a palavra-passe, enviamos-te um link de utilização única válido durante 60 minutos. Destes links conservamos apenas um hash irreversível, apagado o mais tardar um dia após a expiração. Fundamento jurídico: a execução do serviço.
Convida um amigo
Cada conta tem um link pessoal para convidar outras pessoas. Se te registares através do link de alguém, guardamos na tua conta quem te convidou, para lhe atribuirmos o alerta adicional previsto quando criares o teu primeiro alerta. Quem te convidou vê apenas quantos amigos se registaram através do seu link, nunca quem são. Fundamento jurídico: a execução do serviço. A associação é apagada juntamente com qualquer uma das duas contas.
Sessão
Quando inicias sessão, o navegador recebe um cookie técnico com um código de sessão. No servidor conservamos apenas o seu hash, com a data de expiração e a indicação do navegador utilizado (user agent), para que possas reconhecer as sessões nos teus dados exportados.
Notificações push (apenas se as ativares)
O teu navegador fornece-nos um endereço de entrega junto do seu serviço de notificações e as chaves públicas para cifrar as mensagens. Conservamos também o tipo de navegador e a data do último envio bem-sucedido.
Dados técnicos
O servidor web e o registo (log) do serviço anotam, para cada pedido, o endereço IP, a data e hora, a página pedida e o navegador. Estes dados servem para proteger o serviço contra abusos e avarias. As tentativas de acesso, de registo e de recuperação da palavra-passe são contadas por endereço IP apenas em memória, durante poucas horas, para bloquear quem erra demasiadas vezes, cria contas em série ou envia demasiados pedidos.
Estatísticas de utilização
Para perceber o que funciona e o que não funciona, registamos as interações com o FlyDown: páginas vistas, cliques em links e botões (o nome do botão, nunca o que escreves), cliques em «Reservar» com companhia e rota, e as ações na conta (registo, acesso, alerta criado, alterado ou eliminado, lista de espera, notificações). Para cada ação guardamos a data e hora, a página, o idioma da página e do navegador, o tipo de dispositivo (telemóvel, computador, aplicação), o canal a partir do qual chegaste (por exemplo «instagram») e o domínio do site que te trouxe até aqui.
Não guardamos o endereço IP, o endereço de email nem o texto escrito, não usamos cookies e não guardamos identificadores no teu navegador: uma visita é contada quando abres uma página vindo de outro site ou de um link. O canal de chegada é transmitido de uma página para outra através dos próprios links, sem ser guardado no navegador. Se tiveres sessão iniciada, a ação fica associada à tua conta. Se o navegador enviar o sinal Global Privacy Control, não registamos as interações da página.
Os dados são vistos apenas pelo responsável pelo tratamento. Às companhias aéreas mostramos, no máximo, números agregados (por exemplo, quantos cliques em «Reservar» uma companhia recebeu), nunca dados referentes a uma pessoa. Fundamento jurídico: interesse legítimo em melhorar o serviço e medir a sua utilização (art. 6.º, n.º 1, alínea f), do RGPD); podes opor-te escrevendo-nos. As tuas ações registadas estão incluídas em «Descarregar os meus dados».
O que não tratamos
Dados de pagamento, localização, contactos, dados sensíveis. Não criamos perfis para fins publicitários e não tomamos decisões automatizadas que produzam efeitos jurídicos que te digam respeito: os avisos seguem apenas as regras que tu defines.
3. Porque os tratamos e com que fundamento
| Finalidade | Dados | Fundamento jurídico |
|---|---|---|
| Criar e gerir a tua conta, procurar as promoções, mostrá-las e avisar-te | Conta, utilização do serviço, sessão, notificações | Execução do contrato, ou seja, dos termos de utilização que aceitas (art. 6.º, n.º 1, alínea b), do RGPD) |
| Estatísticas de utilização, para perceber como o FlyDown é utilizado e melhorá-lo | Estatísticas de utilização | Interesse legítimo (art. 6.º, n.º 1, alínea f), do RGPD); podes opor-te escrevendo-nos |
| Emails com novidades e ofertas, e convite para quem o pediu | Email, idioma, data do consentimento | Consentimento (art. 6.º, n.º 1, alínea a), do RGPD), que podes retirar a qualquer momento |
| Segurança, prevenção de abusos, cópias de segurança e recuperação em caso de avaria | Dados técnicos, todos os dados nas cópias de segurança | Interesse legítimo em proteger o serviço e os seus utilizadores (art. 6.º, n.º 1, alínea f), do RGPD) |
| Cumprir obrigações legais e declarar, exercer ou defender um direito num processo judicial | Os dados necessários em cada caso | Obrigação jurídica (art. 6.º, n.º 1, alínea c), do RGPD) e interesse legítimo (art. 6.º, n.º 1, alínea f), do RGPD) |
O email e a palavra-passe são necessários para ter uma conta; sem eles, não é possível usar o FlyDown. O nome é facultativo. As notificações são sempre facultativas e desativam-se a partir do perfil ou nas definições do navegador.
4. Onde estão os dados e quem os vê
- Servidor: Oracle Cloud Infrastructure, região de Milão (Itália). A Oracle atua como subcontratante nos termos do seu próprio acordo de tratamento de dados.
- Cópias de segurança: todas as noites é feita uma cópia da base de dados, conservada no servidor e no Oracle Object Storage (região de Milão) e, uma vez por semana, no computador do responsável pelo tratamento, com o disco cifrado.
- Serviços de notificação do navegador (apenas se ativares as notificações): a mensagem passa pelo serviço do teu navegador, por exemplo Google (Chrome, Android), Apple (Safari, iPhone), Mozilla (Firefox) ou Microsoft (Edge). O conteúdo circula cifrado e o serviço não o pode ler; vê apenas o endereço de entrega. Estes serviços podem estar localizados fora da União Europeia: as transferências são efetuadas com as garantias previstas no RGPD, como o EU-US Data Privacy Framework ou as cláusulas contratuais-tipo da Comissão Europeia.
- Email: se escreveres ao FlyDown, o teu email é gerido pelo fornecedor da caixa de correio do responsável pelo tratamento. A caixa de correio e o envio dos emails automáticos (boas-vindas e confirmação do endereço, links para a palavra-passe e, se as escolheste, novidades e ofertas) estão confiados à Hostinger International Ltd. (Chipre, União Europeia), que atua como subcontratante.
Mais ninguém recebe os teus dados. Não os vendemos nem os cedemos para publicidade.
Links para companhias aéreas e FlixBus. Quando tocas em «Reservar» ou numa viagem de autocarro, abres o site dessa empresa, que trata os dados de acordo com a sua própria política de privacidade. O link contém apenas o percurso, as datas e o número de passageiros, não os teus dados. Se, no futuro, alguns links forem de afiliação, poderão conter um código que identifica o FlyDown, nunca a ti, e serão assinalados como tal.
5. Durante quanto tempo
| Dados | Conservação |
|---|---|
| Conta, alertas, preferências | Enquanto tiveres a conta. Se a eliminares, desaparecem imediatamente da base de dados. |
| Cópias de segurança | Cópias diárias durante 7 dias, mensais durante 12 meses. Após a eliminação da conta, os teus dados permanecem apenas aí, não são utilizados e desaparecem, o mais tardar, no prazo de 12 meses. |
| Sessões | 30 dias a contar da última renovação, ou até terminares a sessão. |
| Links de confirmação do email e de nova palavra-passe | Até um dia após a expiração (7 dias para a confirmação, 60 minutos para a palavra-passe). |
| Notificações push | Até as desativares, ou até o serviço do navegador indicar que a subscrição já não é válida. |
| Consentimento para emails com novidades e ofertas | Até o retirares ou eliminares a conta. |
| Pedidos de convite | Até ao convite ou, o mais tardar, 12 meses. |
| Registos (logs) do servidor web e do serviço | 14 dias. |
| Estatísticas de utilização | Associação à conta: 90 dias; depois, as ações permanecem de forma anónima. Tudo é apagado ao fim de 13 meses. Se eliminares a conta, as tuas ações tornam-se imediatamente anónimas. Totais diários: 13 meses. |
| Histórico de preços | Os preços recolhidos dizem respeito às rotas, não a ti: permanecem no histórico mesmo após a eliminação da conta, sem qualquer ligação à tua pessoa. |
6. Os teus direitos
A qualquer momento podes pedir para aceder aos teus dados, retificá-los, apagá-los, limitar o seu tratamento, recebê-los num formato de leitura automática (portabilidade) e opor-te aos tratamentos baseados no interesse legítimo (artigos 15.º a 21.º do RGPD).
- Por ti, de imediato: no perfil encontras «Descarregar os meus dados», que gera um ficheiro com tudo o que o FlyDown conserva sobre ti, e «Eliminar conta».
- Por email: escreve para privacy@getflydown.com. Respondemos no prazo de 30 dias.
- Reclamação: se considerares que os teus dados não são tratados corretamente, podes dirigir-te ao Garante per la protezione dei dati personali (a autoridade italiana de proteção de dados, garanteprivacy.it) ou à autoridade do país onde vives.
7. Segurança
As palavras-passe e os códigos de sessão são conservados apenas como hashes irreversíveis, os cookies estão protegidos contra o acesso por scripts, as tentativas repetidas de acesso com palavra-passe errada são bloqueadas e as mensagens das notificações circulam cifradas. Nenhum sistema é 100% seguro: em caso de violação de dados pessoais que te diga respeito, comunicá-la-emos conforme previsto no RGPD.
8. Menores
O FlyDown está reservado a pessoas maiores de idade. Se verificarmos que uma conta pertence a um menor, eliminamo-la.
9. Alterações
Se o FlyDown alterar a forma como trata os dados, por exemplo acrescentando links de afiliação ou pagamentos, esta política é atualizada antes da alteração, com a nova data no topo. As alterações importantes são-te assinaladas na aplicação.