Última atualização: 4 de agosto de 2026
Esta política explica como a Autocunha Car Rental trata dados pessoais nas aplicações móveis Autocunha para iOS e Android (em conjunto, as “Apps”). Aplica-se exclusivamente às funcionalidades atualmente existentes no código das Apps.
1. Responsável pelo tratamento
J M CUNHA - COMERCIO AUTOMOVEIS, LDA., marca comercial Autocunha Car Rental, NIPC PT 512 061 130, com sede em Canto dos Prestes de Cima, 77, São Roque, 9500-711 Ponta Delgada - Açores, é responsável pelo tratamento.
Contacto para privacidade e suporte das Apps: support@autocunha.net.
2. Âmbito e princípios
As Apps permitem pesquisar disponibilidade, obter preços, criar e consultar reservas, selecionar extras e proteção, efetuar ou preparar pagamentos, receber atualizações operacionais da reserva, adicionar uma reserva ao calendário e contactar as agências. Não é criada uma conta de utilizador.
As Apps não incluem SDKs de publicidade, Google Analytics, Firebase Analytics, Meta Pixel, TikTok Pixel, remarketing, gravação de sessão ou criação de perfis comportamentais. A Autocunha não vende dados pessoais.
3. Dados tratados
| Categoria | Dados | Quando e finalidade |
|---|---|---|
| Pesquisa e cotação | Agências, datas e horas, idade do condutor e eventual código promocional. | Enviados ao backend Autocunha para consultar disponibilidade e calcular preços. Não são usados para analytics comportamental. |
| Identificação e contacto | Nome, email, indicativo e telefone, morada, código postal, cidade, país e data de nascimento. | Criar e gerir a reserva e o contrato de aluguer, comunicar com o cliente e prestar apoio. |
| Documentos do condutor | Tipo, número, país emissor e validade do documento de identificação; número, país emissor e validade da carta de condução. | Preparar a reserva e o contrato de aluguer e verificar os requisitos do condutor. |
| Reserva | Locais e datas, grupo/viatura, extras, proteção, quilometragem, valores, caução, número de voo, hotel, notas, referências, estado e histórico operacional. | Cotação, criação, consulta, alteração, confirmação, cancelamento e execução do aluguer. |
| Pagamento | Montante, moeda, modo e estado do pagamento, referência da reserva e identificadores Stripe de cliente, PaymentIntent, SetupIntent e método de pagamento tokenizado. | Processar pagamentos, autorizações de cartão, cauções, reembolsos, prevenção de fraude e reconciliação. O número completo do cartão e o CVC são introduzidos na Stripe e não são armazenados nos sistemas internos da Autocunha. |
| Notificações | Token APNs ou FCM, plataforma, ambiente, idioma, email e referência/identificador da reserva; título, conteúdo e estado da notificação. No Android, o FCM inclui um identificador de instalação Firebase e metadados técnicos da App/SDK e do dispositivo. | Enviar confirmações, cancelamentos, atualizações e lembretes de levantamento/devolução, apenas quando as notificações estão autorizadas. |
| Dados técnicos | Endereço IP usado temporariamente para limitação de pedidos, identificadores de pedido, registos técnicos de erro, idioma, versão da App, preferências e identificadores técnicos indispensáveis. O SDK FCM pode comunicar versão do sistema, fabricante, modelo, marca, formato do dispositivo e versões dos SDKs Firebase. | Comunicação com o backend, segurança, diagnóstico técnico, prevenção de abuso, entrega de notificações e funcionamento das Apps. |
4. Dados guardados no dispositivo
As Apps guardam localmente preferências técnicas, confirmação do aviso de privacidade, estado das notificações, identificador de campanha dispensada e resumos das reservas guardadas. O iOS conserva no máximo três reservas no histórico local; no Android, o utilizador pode remover as reservas guardadas individualmente. Também podem ser guardadas instruções de levantamento/devolução em cache, o identificador de um evento de calendário e dados necessários a lembretes locais.
Estes dados permanecem no dispositivo até serem substituídos, removidos através da funcionalidade disponível, apagados nas definições do sistema ou eliminados quando a App é desinstalada. O sistema operativo pode aplicar os seus próprios mecanismos de proteção e cópia; no Android, a cópia de segurança da App está desativada no manifesto.
5. Permissões e recursos do dispositivo
| Recurso | iOS | Android | Utilização real |
|---|---|---|---|
| Internet | Usada sem pedido separado. | Permissão INTERNET. | Comunicação HTTPS com api.autocunha.net, AnyRent através do backend, Stripe e serviços de notificações. |
| Notificações push | Autorização do utilizador e Apple Push Notification service (APNs). | POST_NOTIFICATIONS e Firebase Cloud Messaging (FCM). | Atualizações da reserva e lembretes operacionais. Não são usadas para publicidade no comportamento atual das Apps. |
| Localização | “Quando em uso”. | Localização aproximada ou precisa. | Pedida apenas quando o utilizador toca em SOS durante uma reserva em curso. É obtida uma posição pontual para criar um link Google Maps numa mensagem WhatsApp. Não existe localização em segundo plano, histórico de localização ou monitorização contínua, e a coordenada não é enviada ao backend Autocunha por este fluxo. |
| Calendário | Acesso de escrita para eventos. | Sem READ_CALENDAR ou WRITE_CALENDAR; abre o editor de calendário externo. | Preencher um evento com datas, locais, referência, nome e viatura, sempre após ação do utilizador. As Apps não leem a agenda existente. No iOS, é guardado localmente o identificador do evento. |
| Câmara | A leitura de cartão pela câmara está disponível através do Stripe PaymentSheet. | A App não declara permissão de câmara. | No iOS, o acesso é opcional e só é pedido se o utilizador escolher a leitura de cartão. A Autocunha não utiliza a câmara para fotografar documentos, viaturas ou pessoas, nem recebe ou guarda imagens deste fluxo. |
| Arranque do dispositivo | Não aplicável. | RECEIVE_BOOT_COMPLETED. | Repor no dispositivo lembretes locais de reservas depois de reiniciar o Android. |
6. Destinatários e serviços terceiros
- Infraestrutura Autocunha (
api.autocunha.net): recebe pedidos de cotação, dados de reserva, consulta, pagamento e notificações e comunica com os restantes fornecedores. - JEDEYE LDA / AnyRent: sistema de disponibilidade e reservas, que recebe os dados necessários à reserva e ao contrato de aluguer.
- Stripe: processa dados de cliente e pagamento, autenticação, autorizações de cartão e prevenção de fraude. Os dados completos do cartão e o CVC são tratados diretamente pela Stripe.
- Apple Push Notification service: entrega notificações à App iOS usando um token do dispositivo e o conteúdo operacional da notificação.
- Google Firebase Cloud Messaging: entrega notificações à App Android usando um token FCM, um identificador por instalação, metadados técnicos da App/SDK/dispositivo e o conteúdo operacional da notificação. A App não integra Firebase Analytics.
- WhatsApp: é aberto apenas por ação do utilizador para contactar a agência. A mensagem pode incluir dados da reserva e, no SOS, um link com a localização atual. O utilizador revê e decide se envia a mensagem.
- Google Maps: as Apps contêm links para mapas das agências; no SOS é criado um link com coordenadas. O Google recebe dados apenas quando o serviço externo é aberto ou o link é usado.
- Aplicações de telefone e email do dispositivo: são abertas por ação do utilizador. O envio posterior é regido pelo fornecedor escolhido e pelo destinatário.
Não foram encontrados no código outros serviços de analytics, publicidade ou tracking. Alguns fornecedores globais podem tratar dados fora do Espaço Económico Europeu; quando aplicável, esse tratamento deve estar sujeito aos mecanismos e garantias exigidos pelo capítulo V do RGPD.
7. Finalidades e bases legais
- Diligências pré-contratuais e execução do contrato (artigo 6.º, n.º 1, alínea b) do RGPD): pesquisar, cotar, criar e consultar reservas, gerir pagamentos e executar o aluguer.
- Obrigação jurídica (artigo 6.º, n.º 1, alínea c)): obrigações fiscais, contabilísticas, contratuais e regras aplicáveis ao aluguer de veículos.
- Interesse legítimo (artigo 6.º, n.º 1, alínea f)): segurança dos sistemas, prevenção de fraude e abuso, apoio ao cliente, gestão de reclamações e defesa de direitos.
- Consentimento/ação opcional (artigo 6.º, n.º 1, alínea a)): notificações, localização SOS, calendário e leitura de cartão por câmara. A permissão pode ser recusada ou retirada nas definições do dispositivo sem impedir as funcionalidades que não dependem desse recurso.
8. Conservação
Os dados relacionados com reservas, pagamentos, eventos operacionais e registos técnicos são conservados durante o período necessário à prestação do serviço e podem ser mantidos até três anos após a conclusão ou cancelamento da reserva, quando tal seja necessário para gerir chargebacks, reclamações, auditorias, multas, prevenção de fraude ou litígios.
Determinados documentos e dados contabilísticos, fiscais ou contratuais podem ser conservados por períodos superiores quando exista uma obrigação legal ou um processo pendente. Os registos mantidos por Stripe, AnyRent ou outros fornecedores podem também estar sujeitos às obrigações legais e políticas de conservação próprias desses fornecedores.
O cron ativo da base operacional do backend móvel remove reservas canceladas após três dias e reservas cumpridas quinze dias após a devolução. Uma rotina diária adicional elimina dos sistemas locais da Autocunha dados com mais de três anos, incluindo registos operacionais e respetiva cronologia, eventos técnicos, registos locais de pagamento e referências locais de clientes Stripe. Os tokens de notificação são conservados enquanto forem necessários para notificações das reservas associadas e são abrangidos pela rotina de retenção do servidor. Estas limpezas não eliminam necessariamente os registos contratuais, contabilísticos ou de pagamento conservados por outros sistemas e fornecedores ao abrigo das respetivas obrigações.
A localização SOS é tratada pontualmente em memória para compor o link e não é guardada no histórico das Apps nem enviada ao backend Autocunha por esse fluxo.
9. Segurança
As Apps comunicam com o backend por HTTPS; o Android proíbe tráfego de texto simples. Chaves secretas de Stripe e AnyRent permanecem no backend e não nas Apps. O acesso a dados deve ser limitado a pessoas e fornecedores que necessitem deles para as finalidades descritas. Nenhum serviço digital é isento de risco, mas são aplicadas medidas técnicas e organizativas adequadas à natureza dos dados.
10. Direitos do utilizador
Nos termos do RGPD, o titular pode pedir acesso, retificação, apagamento, limitação, portabilidade e oposição, retirar consentimento a qualquer momento e obter informação sobre o tratamento. O exercício de um direito pode ser limitado quando a conservação seja necessária para cumprir uma obrigação legal ou defender direitos.
Pedidos: support@autocunha.net. Para localizar a reserva, poderá ser necessário indicar o email e a referência, sem enviar dados de cartão completos ou CVC.
O titular pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
11. Menores
As Apps destinam-se a serviços de aluguer de veículos e exigem que o condutor tenha pelo menos 18 anos. Não são concebidas para recolher deliberadamente dados de crianças.
12. Alterações
Esta política será atualizada quando as Apps, os fornecedores ou os tratamentos de dados mudarem. A data da última atualização será indicada no início da página. As declarações de privacidade apresentadas na App Store e no Google Play devem permanecer alinhadas com esta política e com a versão distribuída das Apps.