POLÍTICA DE PRIVACIDADE – KLASS WAGEN GMBH (ÁUSTRIA)
Data de entrada em vigor: 10.12.2025
A Klass Wagen GmbH (“Klass Wagen”, “nós”, “nosso”) compromete-se a proteger os seus dados pessoais e a processá-los de forma transparente e legal. Esta Política de Privacidade explica que dados recolhemos, porque os recolhemos e como os tratamos em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei Austríaca de Proteção de Dados (Datenschutzgesetz – DSG).
Ao utilizar o nosso website, efetuar uma reserva ou interagir connosco, aceita as práticas descritas nesta Política de Privacidade.
INTRODUÇÃO
1. Finalidade desta Política de Privacidade
Esta Política de Privacidade descreve como a Klass Wagen GmbH (“Klass Wagen”, “nós”, “nosso”) recolhe, processa, armazena, partilha e protege dados pessoais em conformidade com:
- Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados – RGPD)
- Lei Austríaca de Proteção de Dados (DSG)
- Lei das Telecomunicações da Áustria 2021 (TKG 2021)
- Leis austríacas de contabilidade e comércio (BAO, UGB)
- Orientações da Autoridade Austríaca de Proteção de Dados (DSB)
Aplica-se a clientes, utilizadores do website, parceiros contratuais, colaboradores, estagiários, candidatos a emprego e qualquer pessoa cujos dados tratemos na Áustria.
2. Quem Somos
Klass Wagen GmbH
Endereço: Schwadorf Industrie Strasse 1, 2432 Viena, Áustria
Registo Comercial (Firmenbuch): 652569k
EUID: ATBRA.652569-000
Objeto Social: Aluguer de bens móveis (excluindo armas, dispositivos médicos, aeronaves) e atividade comercial exceto profissões regulamentadas.
E-mail de Proteção de Dados: [email protected]
3. Âmbito desta Política
Abrange dados tratados através de:
- Website
- Sistemas de reservas e aluguer de veículos
- Canais de comunicação (e-mail, WhatsApp, SMS, telefone)
- Atendimento ao cliente nas instalações
- Processos de seguro e gestão de acidentes
- Sistemas de GPS e telemática
- Ferramentas de prevenção de fraude e avaliação de risco
- Processos de RH, salários e formação
- Cookies e tecnologias de rastreamento
CAPÍTULO 1 — DEFINIÇÕES
Termos legais principais segundo o RGPD e legislação austríaca:
- Dados pessoais: Informação relativa a pessoa singular identificada ou identificável.
- Tratamento: Operação realizada sobre dados pessoais.
- Responsável pelo tratamento: Entidade que determina as finalidades e meios do tratamento — Klass Wagen GmbH.
- Subcontratante: Fornecedor que processa dados em nome do responsável.
- Titular dos dados: Pessoa a quem os dados dizem respeito.
- Perfilização: Tratamento automatizado para avaliar comportamento ou risco.
- Autoridade de controlo: Autoridade Austríaca de Proteção de Dados (DSB).
- DSG: Lei Austríaca de Proteção de Dados.
- TKG 2021: Lei Austríaca das Telecomunicações que regula cookies e rastreamento.
CAPÍTULO 2 — PRINCÍPIOS DO TRATAMENTO (RGPD Art. 5)
Seguimos os seguintes princípios:
- Licitude, lealdade e transparência
- Limitação das finalidades
- Minimização dos dados
- Exatidão
- Limitação da conservação
- Integridade e confidencialidade
- Responsabilidade
CAPÍTULO 3 — CATEGORIAS DE DADOS PESSOAIS TRATADOS
3.1 Dados de Clientes e Condutores
- Nome e apelido
- Data de nascimento
- Morada e nacionalidade
- Telefone, e-mail
- Dados da carta de condução
- Dados do documento de identificação ou passaporte
- Histórico de alugueres
3.2 Dados Contratuais e de Pagamento
- Números de contrato
- Cartões bancários (tratados por processadores externos)
- Dados de faturação
- Depósitos e reembolsos
3.3 Dados de Telemática e GPS do Veículo
- Coordenadas GPS em tempo real
- Posições de arranque/paragem
- Velocidade, direção, estado de ignição
- Dados relacionados com incidentes
3.4 Dados de Acidentes e Seguro
- Descrição de acidentes
- Relatórios policiais
- Fotografias, informações de testemunhas
3.5 Prevenção de Fraude e Avaliação de Risco
- Comportamento anterior de aluguer
- Tentativas de cruzar fronteiras
- Anomalias de pagamento
- Relatórios internos
3.6 Dados de RH e Colaboradores
- Documentos de recrutamento
- Dados salariais
- Contratos de trabalho
- Registos de formação
- Dados de desempenho
3.7 Dados de Comunicação
- Gravações de chamadas (se aplicável)
- Mensagens WhatsApp Business
- Correspondência por e-mail
3.8 Dados de Cookies e Rastreio
- Endereços IP
- Identificadores de sessão
- Analítica comportamental
Recolhidos apenas com consentimento, conforme TKG 2021 (exceto cookies essenciais).
CAPÍTULO 4 — FINALIDADES E FUNDAMENTOS LEGAIS
4.1 Execução de Contrato (Art. 6.º/1(b))
- Criação e gestão de reservas
- Operações de aluguer
- Processamento de pagamentos
- Suporte ao cliente
4.2 Obrigações Legais (Art. 6.º/1(c))
Requerido por:
- BAO & UGB (retenção contabilística: 7 anos)
- Lei de seguros
- Código da Estrada (respostas a autoridades)
- DSG para divulgações obrigatórias
4.3 Interesses Legítimos (Art. 6.º/1(f))
Inclui:
- Prevenção de fraude
- Avaliação de risco
- Segurança do veículo e rastreamento GPS
- Prevenção de roubo
- Cumprimento das condições de aluguer
- Segurança informática e de rede
- Otimização do atendimento ao cliente
4.4 Consentimento (Art. 6.º/1(a))
Utilizado para:
- Comunicações de marketing
- Cookies não essenciais
- Tecnologias de rastreamento
- Inquéritos opcionais
4.5 Base Jurídica de RH
- Contrato de trabalho
- Obrigações de lei laboral austríaca
- Interesse legítimo
- Consentimento para formação ou fotografias opcionais
CAPÍTULO 5 — FONTES DOS DADOS
- Diretamente dos clientes
- Plataformas de reserva de terceiros
- Processadores de pagamento
- Companhias de seguros
- Polícia ou autoridades
- Sistemas internos
- Documentos fornecidos por colaboradores
CAPÍTULO 6 — COOKIES E RASTREAMENTO (CONFORME TKG 2021)
Utilizamos:
Cookies essenciais
Necessários para o funcionamento do site.
Cookies analíticos (requerem consentimento)
- Google Analytics
- Microsoft Clarity
- Hotjar
Cookies de marketing (requerem consentimento)
- Facebook Pixel
- AddThis
- Rastreamento de e-mail Brevo
Nunca ativamos cookies não essenciais sem consentimento explícito.
CAPÍTULO 7 — DECISÕES AUTOMATIZADAS E AVALIAÇÃO DE RISCO
Podemos avaliar automaticamente:
- Probabilidade de uso indevido da viatura
- Risco de incumprimento de pagamento
- Padrões de fraude transfronteiriça
Nenhuma decisão automatizada com efeitos legais é tomada sem revisão humana.
CAPÍTULO 8 — POLÍTICA DE TELEMATICA DE VEÍCULOS (GPS EM TEMPO REAL)
Seguimos as diretrizes da Autoridade Austríaca de Proteção de Dados.
Finalidades
- Prevenção de roubo
- Gestão de acidentes
- Cumprimento contratual
- Segurança operacional
- Prevenção de uso abusivo transfronteiriço
Usos proibidos
- Monitorização dos hábitos pessoais dos clientes
- Monitorização de comportamento de colaboradores (exceto quando legal)
Conservação
- Registos de GPS: 7 dias, mais tempo se associado a incidentes.
CAPÍTULO 9 — PRAZOS DE CONSERVAÇÃO
De acordo com BAO/UGB + RGPD:
- Fiscalidade e contabilidade: 7 anos
- Contratos: 7 anos
- Formulários de aluguer: 3 anos
- Dossiês de acidentes: 10 anos
- GPS: 7 dias (normal), mais se exigido por lei
- Dados de colaboradores: duração do vínculo + 7 anos
- CCTV (se aplicável): máx. 72 horas
- E-mails: 12 meses
CAPÍTULO 10 — TRANSFERÊNCIAS INTERNACIONAIS
Podemos transferir dados para fora da UE apenas com:
- Cláusulas Contratuais-Tipo (SCCs)
- Salvaguardas adicionais (encriptação, controlo de acesso)
- Conformidade com o acórdão Schrems II
Subcontratantes incluem AWS, Microsoft, Meta, entre outros.
CAPÍTULO 11 — PARTILHA DE DADOS
Subcontratantes (exemplos)
- Alojamento na nuvem: AWS, Azure
- E-mail e marketing: Brevo
- Analítica: Google, Microsoft
- Pagamentos: Shift4 / PayU / Stripe
- Empresas de TI internas
- Ferramentas de apoio ao cliente
Outros destinatários
- Parceiros de seguros
- Polícia e autoridades
- Tribunais
- Outras empresas do grupo Klass Wagen
CAPÍTULO 12 — MEDIDAS DE SEGURANÇA (TOMs)
Implementamos:
- Encriptação
- Controlo de acesso
- Autenticação multifator (MFA)
- Firewalls
- Registo e monitorização
- Centros de dados seguros
- Formação de colaboradores
- Procedimentos de backup e recuperação
CAPÍTULO 13 — DIREITOS DOS TITULARES DOS DADOS
Pode solicitar:
- Acesso
- Retificação
- Apagamento
- Limitação do tratamento
- Oposição
- Portabilidade dos dados
- Retirada do consentimento
Autoridade de Controlo na Áustria
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
CAPÍTULO 14 — TRATAMENTO DE DADOS DE COLABORADORES (RH)
Tratamos dados de RH para:
- Contratos de trabalho
- Obrigações fiscais e salariais
- Registo de tempos
- Formação interna
- Cumprimento da lei laboral austríaca
Formações transfronteiriças baseiam-se em:
- Execução do contrato
- Interesse legítimo
- Finalidades administrativas internas
CAPÍTULO 15 — DADOS DE MENORES
Não tratamos conscientemente dados de menores de 18 anos, exceto quando necessário para um contrato de aluguer e com consentimento documentado de um responsável legal.
CAPÍTULO 16 — CONTACTOS
Klass Wagen GmbH
Schwadorf Industrie Strasse 1
2432 Viena, Áustria
E-mail de proteção de dados: [email protected]
Apoio ao cliente: [email protected]
CAPÍTULO 17 — ALTERAÇÕES A ESTA POLÍTICA
Podemos atualizar esta política.
A versão mais recente está sempre disponível em:
ANEXO A — LISTA DE CATEGORIAS DE DADOS PESSOAIS
(Classificação detalhada de todos os dados pessoais tratados pela Klass Wagen GmbH)
1. Dados de Identificação do Cliente
- Nome completo
- Data de nascimento
- Morada
- Nacionalidade
- Número do documento de identificação/passaporte, entidade emissora, validade
- Número da carta de condução, categoria, país emissor, validade
- Assinatura (digital ou manuscrita)
- ID de cliente nos sistemas internos
2. Dados de Contacto
- Número de telefone
- Endereço de e-mail
- Contacto de emergência (opcional)
3. Dados Contratuais e Financeiros
- Número de reserva
- Número e histórico do contrato de aluguer
- Dados do veículo associado ao contrato
- Método de pagamento, dados tokenizados
- Depósitos, reembolsos, faturas
- Morada de faturação
- Estado de pagamento, valores em atraso
4. Dados de Utilização do Veículo e Telemática
- Localização GPS em tempo real
- Estado da ignição, arranque/paragem do motor
- Velocidade, direção, aceleração
- Quilometragem
- Nível de combustível, estado da bateria
- Códigos de diagnóstico
- Dados de incidentes (acidentes, avarias)
5. Dados de Acidentes, Danos e Seguro
- Relatórios de acidente
- Fotografias, vídeos
- Testemunhos
- Números de relatórios policiais
- Números de processos de seguro
- Correspondência com seguradoras
6. Dados de Prevenção de Fraude e Risco
- Padrões de comportamento em alugueres
- Tentativas de cruzar fronteiras
- Anomalias de pagamento
- Valores internos de avaliação de risco
- Listas internas sinalizadas
7. Dados de Comunicação
- E-mails
- SMS e mensagens WhatsApp Business
- Metadados ou gravações de chamadas (se aplicável)
- Interações com chatbot
- Tickets de apoio ao cliente
8. Dados do Website e Cookies
- Endereço IP
- Identificadores de dispositivo
- Tipo de navegador, registos de sessão
- Analítica (Google Analytics, Clarity, Hotjar)
- Preferências de cookies
- Identificadores de rastreamento de marketing (com consentimento)
9. Dados de RH e Colaboradores
- CV, formulários de candidatura
- Contratos de trabalho, avaliações
- Dados salariais e fiscais
- Registos de horas e presença
- Registos de formação
- Registos de acesso
ANEXO B — REGISTO DAS ATIVIDADES DE TRATAMENTO (RoPA)
(Resumo conforme Art. 30.º do RGPD)
1. Gestão de Reservas e Aluguer
- Finalidade: Gestão de reservas, criação de contratos, atendimento
- Dados: Identificação, contacto, contrato, carta de condução
- Base legal: Art. 6.º/1(b), Art. 6.º/1(c)
- Destinatários: Seguradoras, autoridades, processadores de pagamento
- Conservação: 7 anos
- Segurança: Encriptação, controlo de acesso, MFA
2. Processamento de Pagamentos
- Dados: Token de cartão, faturação
- Base legal: 6.º/1(b), 6.º/1(c)
- Destinatários: Shift4 / PayU / Stripe
- Conservação: 7 anos
- Segurança: PCI-DSS, encriptação
3. Rastreamento GPS & Telemática
- Finalidade: Prevenção de roubo, segurança, acidentes
- Dados: GPS, velocidade, ignição, incidentes
- Base legal: Interesse legítimo (6.º/1(f))
- Destinatários: Polícia, seguradoras
- Conservação: 7 dias (mais em incidentes)
4. Marketing & Analítica
- Base: Consentimento 6.º/1(a)
- Destinatários: Google, Meta, Microsoft
- Conservação: 12–24 meses
5. Prevenção de Fraude
- Conservação: Até 3 anos
- Segurança: Acesso restrito
6. Gestão de Acidentes & Seguros
- Conservação: 10 anos
7. Processamento de RH
- Conservação: Duração do vínculo + 7 anos
ANEXO C — SUBCONTRATANTES DA KLASS WAGEN GMBH
Inclui:
- AWS, Microsoft Azure
- Brevo, Meta, Google
- Shift4, Stripe, PayU
- Fornecedores de CRM e suporte ao cliente
- Empresas de TI e cibersegurança
- Seguradoras e consultores jurídicos
- Outras empresas do Grupo Klass Wagen
ANEXO D — FOLHA DE INFORMAÇÕES TELEMATICS
Finalidades, bases legais, dados recolhidos, prazos de conservação, destinatários, usos proibidos e direitos do titular — iguais aos descritos na versão original.
ANEXO E — MATRIZ DE FUNDAMENTOS JURÍDICOS
(Finalidade → Categoria → Base legal → Conservação → Destinatários → Salvaguardas)
|
Finalidade |
Categorias de Dados |
Base Legal |
Prazo de Conservação |
Destinatários |
Medidas de Segurança |
|---|---|---|---|---|---|
|
Criação de contrato de aluguer |
Dados de identificação, contacto, carta de condução |
Art. 6.º(1)(b) RGPD |
7 anos |
Seguradoras, autoridades |
Encriptação, controlo de acesso |
|
Pagamentos |
Faturação, token do cartão |
Art. 6.º(1)(b),(c) RGPD |
7 anos |
Processadores de pagamento |
PCI-DSS, MFA |
|
Rastreamento GPS |
Dados telemáticos |
Art. 6.º(1)(f) RGPD |
7 dias (mais tempo em incidentes) |
Polícia, seguradoras |
Transmissão encriptada |
|
Marketing |
Cookies, analítica |
Art. 6.º(1)(a) RGPD |
12–24 meses |
Google, Meta |
Gestão de consentimento |
|
Prevenção de fraude |
Histórico de aluguer, avaliação de risco |
Art. 6.º(1)(f) RGPD |
3 anos |
Interno |
Registos de acesso |
|
Acidentes e seguros |
Fotografias, relatórios |
Art. 6.º(1)(c),(f) RGPD |
10 anos |
Seguradoras, polícia |
Armazenamento restrito |
|
Gestão de RH |
Dados de colaboradores |
Art. 6.º(1)(b),(c) RGPD |
Duração do vínculo + 7 anos |
Autoridades fiscais |
Sistemas de RH seguros |
|
Apoio ao cliente |
Comunicações |
Art. 6.º(1)(f) RGPD |
12 meses |
Interno |
Registo e encriptação |












