ZEROPREMIUM
PTENTermos / Terms

Legal · ZERO Premium

Política de Privacidade
Privacy Policy

Última atualização · Last updated: 23 August 2026

PortuguêsRead in English ↓

Política de Privacidade

1. Responsável pelo tratamento

A ZERO PREMIUM, UNIPESSOAL LDA, NIPC 519 512 790 (“ZERO”), é responsável pelo tratamento dos dados pessoais recolhidos através de zero.rentals. Contacto: info@zero.rentals e +351 918 884 884.

2. Dados recolhidos

Podem ser recolhidos nome, email, telefone, preferência de contacto, localização e perfil geral da residência fornecidos para uma Private Residence Review, informação sobre imóveis apresentada separadamente para parcerias de arrendamento, datas e composição da estadia, alojamento pretendido, preferências, plano de partida e hora prevista de saída, confirmação pessoal mínima da hora de partida e do canal de contacto utilizado pela equipa, pedidos de concierge, transporte, bagagem ou late check-out, pedidos operacionais de apoio durante a estadia, respetiva prioridade e instruções temporárias de acesso à casa, referências e condições resumidas de propostas, serviços adquiridos, valor, validade e estado de depósitos ou pagamentos, mensagens enviadas voluntariamente e dados técnicos estritamente necessários à autenticação da área de cliente e à entrega de comunicações transacionais, como identificadores aleatórios, canal, estado, número de tentativas e respetivos prazos. Após um check-out confirmado, podem ainda ser registados controlos de preparação do alojamento, uma nota operacional de bloqueio e, quando exista um objeto encontrado, uma descrição neutra, classe de risco, local geral, zona de custódia, estado e datas de notificação, devolução ou entrega a autoridade. Estes registos não devem conter códigos de acesso, números de documento ou cartão, valor estimado ou fotografias. Os dados completos do cartão, incluindo número e código de segurança, são recolhidos pelo prestador de pagamentos e não pela ZERO.

Nos pedidos de saldo final podem ainda ser tratados o total da proposta, o depósito recebido, o saldo calculado, a data-limite, o resumo das condições de pagamento, o estado, identificadores técnicos Stripe, a data de aceitação dos termos e, quando aplicável, o método genérico de liquidação externa e a confirmação humana associada. Para controlo fiscal interno, a ZERO pode registar a referência, data, canal e utilizador que confirmou um documento já emitido no sistema de faturação em vigor.

Quando o hóspede decide partilhar feedback privado após a estadia, são tratados a avaliação de 1 a 5, os comentários opcionais sobre aspetos positivos e melhorias e a indicação de autorização para contacto direto. O feedback não é publicado nem utilizado como testemunho sem um acordo separado.

Para proteger os formulários públicos e o pedido de check-out de concierge contra abuso automatizado, é criado por cada janela horária um identificador técnico pseudónimo através de uma função criptográfica com chave, a partir do endereço IP comunicado pela infraestrutura ou, quando este não esteja disponível, do email indicado no pedido. O registo antiabuso não guarda o endereço IP nem o email em claro e os identificadores mudam entre janelas horárias. Dentro da mesma janela existe um identificador específico por canal e outro global, utilizado apenas para somar os pedidos efetuados nos canais protegidos.

3. Finalidades e fundamento

Os dados são utilizados para responder a pedidos, avaliar a adequação aos serviços Private Client e realizar diligências iniciais, verificar disponibilidade, preparar propostas, preparar, apoiar e concluir estadias confirmadas, coordenar a chegada e a partida, assegurar a rotação segura do alojamento, manter a custódia e coordenar a devolução ou entrega adequada de objetos encontrados, rever pedidos de transporte, bagagem ou alteração de horário, gerir instruções de acesso associadas a um pedido específico, confirmar a entrega de comunicações transacionais e repetir entregas que falhem, avaliar separadamente imóveis para parcerias de arrendamento e gerir a relação pré-contratual ou contratual. O envio de um plano de partida ou o registo de uma confirmação pessoal não confirma serviços adicionais: a disponibilidade, condições e eventual preço são sempre comunicados por escrito pela ZERO. Para uma estadia confirmada, a ZERO pode enviar até duas mensagens operacionais antes da chegada, destinadas apenas a recolher os detalhes essenciais de preparação em falta, e uma única mensagem operacional entre um e dois dias antes da partida quando o plano de saída ainda não tenha sido recebido. Estas mensagens cessam quando a informação é recebida, a reserva é alterada, a equipa regista que tratou pessoalmente do tema ou termina a respetiva janela, e não incluem publicidade. O tratamento baseia-se em diligências pré-contratuais, execução contratual, consentimento quando aplicável, cumprimento de obrigações legais e interesses legítimos de segurança, qualidade e organização do serviço.

Os registos financeiros são também utilizados para calcular e apresentar o saldo da proposta, criar o checkout solicitado pelo cliente, impedir pedidos duplicados, reconciliar estados Stripe ou liquidações externas confirmadas, enviar comunicações transacionais e acompanhar a emissão separada do documento fiscal aplicável.

Entre o primeiro e o décimo quarto dia após uma partida confirmada, a equipa pode acionar uma única mensagem operacional a convidar à partilha opcional de feedback privado. Não são enviados lembretes, ofertas ou pedidos de avaliação pública. A mensagem não é enviada quando exista oposição ou pausa de contacto, um objeto ainda sob custódia, um pedido prioritário por resolver ou feedback já recebido.

Os identificadores técnicos horários são utilizados apenas para aplicar limites por formulário e um limite global aos pedidos públicos e ao check-out de concierge, prevenir abuso e proteger a disponibilidade e integridade do serviço. Este tratamento baseia-se no interesse legítimo da ZERO em assegurar a segurança dos seus sistemas e canais de contacto.

4. Partilha e prestadores

A ZERO pode recorrer a prestadores de alojamento tecnológico, comunicações, gestão operacional, contabilidade, apoio profissional e processamento de pagamentos, incluindo a Stripe para os checkouts seguros de depósitos e saldos e a Resend para mensagens transacionais e links de acesso. Os dados apenas são partilhados com fornecedores de experiências ou outros terceiros quando necessário para o pedido e com conhecimento ou autorização do cliente. A ZERO não vende dados pessoais.

5. Conservação

Pedidos sem relação contratual são conservados, em regra, até 24 meses após a última interação. Dados associados a reservas, pagamentos ou faturação são conservados durante os prazos exigidos pela legislação aplicável. As preferências detalhadas de chegada, os planos detalhados de partida e a confirmação pessoal mínima da hora e canal, incluindo referências de viagem, horários, notas e pedidos de preparação, transporte, bagagem ou late check-out, são eliminados pelo ciclo técnico de manutenção depois de decorridos 30 dias sobre a data de partida programada, quando o respetivo subsistema volta a ser utilizado. Pode ser conservado com o registo da reserva apenas o mínimo necessário para demonstrar o estado operacional da preparação e conclusão da estadia e o respetivo histórico de alteração, durante o período exigido pela relação contratual, obrigações legais ou defesa de direitos. Notas e categorias de bloqueio do fecho pós-estadia são reduzidas 90 dias após a conclusão, mantendo-se apenas controlos fixos, datas e histórico mínimo. Um caso de objeto encontrado permanece ativo enquanto existir custódia, devolução ou procedimento legal pendente e nunca é eliminado automaticamente. Após devolução ou entrega a uma autoridade, a descrição, local e zona de custódia são reduzidos ao fim de 30 dias, podendo subsistir a referência e o histórico mínimo necessários ao cumprimento legal ou defesa de direitos. O conteúdo da comunicação estritamente necessário à entrega é eliminado do registo logo que esta seja confirmada ou o envio seja fechado por deixar de ser necessário. A rotina técnica de manutenção elimina estes metadados com mais de 30 dias e registos por resolver, incluindo o conteúdo necessário à repetição, com mais de 90 dias, quando o subsistema volta a ser utilizado. Links de acesso de utilização única, chaves técnicas e tokens de pagamento gerados pela ZERO são excluídos deste registo. Os dados podem ser conservados por mais tempo quando necessários ao exercício ou defesa de direitos.

Os registos de saldo final, a respetiva reconciliação e o handoff fiscal seguem os prazos legais aplicáveis a reservas, pagamentos e faturação; não são abrangidos pela eliminação operacional de 30 dias.

Após 12 meses, o ciclo técnico de manutenção remove os comentários livres, a autorização de contacto e as referências que permitem ligar o feedback à reserva; conserva apenas a avaliação, o alojamento, o mês da partida e o histórico técnico mínimo não diretamente identificável necessário à análise agregada e demonstração do tratamento. Uma reclamação ou acompanhamento que exija conservação adicional é tratado separadamente durante o período legalmente necessário.

Cada identificador antiabuso expira três horas após o início da respetiva janela horária e deixa então de ser utilizado para decidir novos pedidos. A rotina de manutenção elimina os registos expirados em lotes limitados à medida que o subsistema volta a ser utilizado.

Excecionalmente, a eliminação normal de um pedido Private Client pode ser suspensa apenas enquanto isso for necessário para tratar uma reclamação, cumprir um pedido ou obrigação legal, cooperar com uma autoridade ou exercer ou defender direitos. A suspensão só pode ser gerida pelo owner, usa um motivo controlado sem notas livres, fica sujeita a revisão e deve ser revista pelo menos a cada 90 dias. Os metadados de entrega de comunicações ligados ao pedido acompanham a suspensão, mas o conteúdo da comunicação continua a ser apagado quando a entrega é confirmada. Quando a suspensão é levantada, o ciclo normal de eliminação é retomado.

6. Segurança e transferências

São aplicadas medidas técnicas e organizativas adequadas à natureza dos dados. Alguns prestadores tecnológicos podem tratar dados fora do Espaço Económico Europeu, mediante mecanismos legalmente reconhecidos de proteção.

7. Direitos

O titular pode pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição, e retirar o consentimento quando este seja o fundamento, através de info@zero.rentals. Pode ainda apresentar reclamação à Comissão Nacional de Proteção de Dados.

8. Cookies, sessões e preferências

O site utiliza armazenamento local estritamente necessário para recordar o idioma escolhido. Quando o cliente acede à área privada, é utilizado um cookie de sessão seguro, HttpOnly e estritamente necessário, com duração máxima de sete dias. Os links de acesso são de utilização única e expiram ao fim de 15 minutos. Não são atualmente utilizados cookies de publicidade comportamental. Caso sejam introduzidas ferramentas analíticas ou de marketing não essenciais, o respetivo consentimento será solicitado quando legalmente exigido.

9. Atualizações

Esta política pode ser atualizada para refletir alterações legais, técnicas ou operacionais. A versão vigente é a publicada nesta página.

EnglishLer em português ↑

Privacy Policy

1. Data controller

ZERO PREMIUM, UNIPESSOAL LDA, Portuguese company number 519 512 790 (“ZERO”), is responsible for personal data collected through zero.rentals. Contact: info@zero.rentals and +351 918 884 884.

2. Data collected

We may collect your name, email, telephone number, contact preference, residence location and general residence profile supplied for a Private Residence Review, property information submitted separately for rental partnerships, stay dates and party details, requested property, preferences, departure plan and expected departure time, the minimum staff record of a personally confirmed departure time and contact channel, concierge, transport, luggage or late check-out requests, operational in-stay support requests, their priority and temporary property-access instructions, quotation references and summarised terms, purchased services, deposit or payment amount, validity and status, messages supplied voluntarily, and technical data strictly required to authenticate the client area and deliver transactional communications, such as random identifiers, channel, status, attempt count and relevant expiry times. Following a confirmed check-out, ZERO may also record property-turnover checks, an operational blocker note and, if an item is found, a neutral description, risk class, general location, custody zone, status and notification, return or authority-transfer dates. These records must not contain access codes, document or card numbers, estimated value or photographs. Full card details, including card number and security code, are collected by the payment provider and not by ZERO.

For final-balance requests, ZERO may also process the quotation total, deposit received, calculated balance, due date, payment-terms summary, status, technical Stripe identifiers, terms-acceptance date and, where applicable, the generic external-settlement method and related human confirmation. For internal fiscal control, ZERO may record the reference, date, channel and authorised user who confirmed a document already issued through the current invoicing system.

When a guest chooses to share private post-stay feedback, ZERO processes the 1-to-5 rating, optional comments about positive aspects and improvements, and whether direct follow-up is permitted. Feedback is not published or used as a testimonial without a separate agreement.

To protect public forms and the concierge checkout request from automated abuse, ZERO creates a technical pseudonymous identifier for each hourly window using a keyed cryptographic function applied to the IP address provided by the infrastructure or, when it is unavailable, the email address supplied with the request. The anti-abuse record stores neither the raw IP address nor the raw email address, and the identifiers change between hourly windows. Within the same window there is one channel-specific identifier and one global identifier, used only to total requests made through the protected channels.

3. Purposes and legal basis

Data is used to answer enquiries, assess suitability for Private Client services and conduct initial diligence, check availability, prepare proposals, prepare, support and conclude confirmed stays, coordinate arrival and departure, complete safe property turnover, maintain custody and coordinate the proper return or transfer of found items, review transport, luggage or timing requests, manage access instructions linked to a specific request, confirm delivery of transactional communications and retry failed deliveries, separately assess properties for rental partnerships and manage pre-contractual or contractual relationships. Submitting a departure plan or recording a personal confirmation does not confirm additional services: availability, terms and any price are always communicated in writing by ZERO. For a confirmed stay, ZERO may send up to two operational messages before arrival, solely to collect missing essential preparation details, and one operational message between one and two days before departure when the departure plan has not yet been received. These messages stop when the information is received, the booking changes, the team records that the matter was handled personally or the relevant window closes, and contain no advertising. Processing relies on pre-contractual steps, performance of a contract, consent where applicable, legal obligations and legitimate interests concerning security, service quality and operational organisation.

Financial records are also used to calculate and present the quotation balance, create the checkout requested by the client, prevent duplicate requests, reconcile Stripe states or confirmed external settlements, send transactional messages and track the separate issuance of the applicable tax document.

Between the first and fourteenth day after a confirmed departure, the team may trigger one operational message inviting optional private feedback. There are no reminders, offers or public-review requests. The message is not sent where contact has been paused or objected to, a found item remains in custody, priority support remains open or feedback has already been received.

The hourly technical identifiers are used only to enforce per-form and global limits on public submissions and concierge checkout requests, prevent abuse and protect service availability and integrity. This processing relies on ZERO's legitimate interest in securing its systems and contact channels.

4. Sharing and processors

ZERO may use providers for website hosting, communications, operational management, accounting, professional support and payment processing, including Stripe for secure deposit and balance checkouts and Resend for transactional messages and access links. Information is shared with experience providers or other third parties only when needed for your request and with your knowledge or authorisation. ZERO does not sell personal data.

5. Retention

Enquiries that do not become contractual are normally retained for up to 24 months after the last interaction. Booking, payment and invoicing records are retained for legally required periods. Detailed arrival preferences, detailed departure plans and the minimum personal-confirmation record of time and channel, including travel references, times, notes and preparation, transport, luggage or late check-out requests, are removed by the technical maintenance cycle after 30 days have elapsed following the scheduled departure date, when the relevant subsystem is next used. Only the minimum metadata needed to demonstrate the operational preparation state, completion state and change history may remain with the booking record for as long as required by the contractual relationship, legal obligations or the establishment, exercise or defence of claims. Post-stay blocker notes and categories are reduced 90 days after closure, leaving only fixed controls, dates and the minimum change history. A found-item case remains active while custody, return or a legal procedure is pending and is never automatically deleted. Thirty days after return or transfer to an authority, the description, location and custody zone are reduced, while the reference and minimum history required for legal compliance or the defence of claims may remain. Communication content strictly required for delivery is removed from the record as soon as delivery is confirmed or the message is closed because it is no longer needed. When the subsystem is next used, its maintenance routine removes this metadata after 30 days and unresolved records after 90 days, including content required for retry. Single-use access links, technical keys and payment tokens generated by ZERO are excluded from this record. Information may be kept longer where necessary to establish, exercise or defend legal claims.

Final-balance records, their reconciliation and fiscal handoff follow the legal retention periods applicable to bookings, payments and invoicing; they are not covered by the 30-day operational deletion cycle.

After 12 months, the technical maintenance cycle removes private-feedback free text, contact permission and references linking feedback to the booking; only the rating, property, departure month and minimum non-directly-identifiable technical history needed for aggregate analysis and accountability remain. A complaint or follow-up requiring longer retention is handled separately for the legally necessary period.

Each anti-abuse identifier expires three hours after the start of its hourly window and is then no longer used to decide new requests. The maintenance routine removes expired records in limited batches as the subsystem is used again.

Exceptionally, normal deletion of a Private Client enquiry may be suspended only for as long as necessary to handle a complaint, comply with a legal request or obligation, cooperate with an authority, or establish, exercise or defend legal claims. The suspension can be managed only by the owner, uses a controlled reason with no free-text notes, is scheduled for review and must be reviewed at least every 90 days. Communication-delivery metadata linked to the enquiry follows the suspension, but communication content continues to be erased when delivery is confirmed. When the suspension is released, the normal deletion cycle resumes.

6. Security and international transfers

Appropriate technical and organisational measures are applied. Some technology providers may process information outside the European Economic Area under legally recognised safeguards.

7. Your rights

You may request access, correction, deletion, restriction, portability or objection, and withdraw consent where applicable, by contacting info@zero.rentals. You may also complain to the Portuguese National Data Protection Commission.

8. Cookies, sessions and preferences

The site uses strictly necessary local storage to remember your language. When a client opens the private area, a secure, HttpOnly and strictly necessary session cookie is used for a maximum of seven days. Access links are single-use and expire after 15 minutes. Behavioural-advertising cookies are not currently used. If non-essential analytics or marketing tools are introduced, consent will be requested where legally required.

9. Updates

This policy may be updated to reflect legal, technical or operational changes. The version published on this page is the current version.