Legal
Privacy Policy
Last Updated: July 3, 2025
Effective Date: 25/05/2018
This Privacy Policy describes how Good Mood Lda ("Boom Festival," "we," "us," or "our") collects, uses, processes, and protects your personal information. This policy applies to:
Our main website (www.boomfestival.org), served by PTISP - Almouroltec - serviços de informática e internet, Lda.
Our public mobile application, "Boom Festival."
Our crew and staff mobile application, "Boomland Team."
All services offered by Boom Festival, including newsletter subscriptions, online application forms, ticket purchases, therapy bookings, and participation in the festival.
We are committed to protecting your privacy and handling your data in an open and transparent manner. This policy is intended to comply with the EU General Data Protection Regulation (GDPR).
By using our website, mobile applications, or services, you acknowledge that you have read and understood this Privacy Policy.
If you have any questions about this Privacy Policy or our data protection practices, or if you wish to exercise your data protection rights, please contact our Data Protection Officer: Email: dpo@boomfestival.org
We collect various types of personal information for different purposes, aimed at providing and improving our services and festival experience.
a. Website (www.boomfestival.org)
Automatically Collected Data: When you visit our website, we may automatically collect technical data such as your IP address, device type/model, operating system, browser type, and browsing behavior (pages visited, time spent).
Purpose: To improve website functionality, user experience, security, and for statistical analysis.
Legal Basis (GDPR): Legitimate interest in maintaining and improving our website; Consent for non-essential cookies.
b. Newsletter Subscription
Data Collected: Email address.
Purpose: To send you regular newsletters with updates, news, and relevant information about Boom Festival and related activities.
Consent: We rely on your explicit consent to process your email address for newsletter subscriptions. You provide this consent when you subscribe. If you subscribed before May 25, 2018, and did not re-authorize the use of your data, your subscription was cancelled.
Legal Basis (GDPR): Consent. You can withdraw your consent at any time by unsubscribing via the link in our newsletters or by contacting our DPO.
c. Online Application Forms (e.g., for artists, volunteers, workshops, vendors)
Data Collected: Name, email address, gender, date of birth, phone number, postal address, country, and any other information relevant to the specific application (e.g., portfolio, experience, project proposals).
Purpose: To process and evaluate your application to participate in or contribute to Boom Festival.
Legal Basis (GDPR): Necessary for the performance of a contract (or pre-contractual steps) if your application leads to an agreement; Legitimate interest in managing festival participation; Consent for specific data uses if requested.
d. "Boom Festival" Public Mobile Application
Data Collected:
Device ID, IP address, operating system, app usage data (features used, time spent).
Precise location data: This is collected only when you are actively using the map feature within the app and only if you have granted explicit permission through your mobile device's operating system prompts.
Information you voluntarily provide within the app (e.g., schedule personalization, feedback).
If we implement analytics (e.g., via Google Analytics), anonymized or pseudonymized data about app usage may be collected.
Purpose:
To provide festival information (schedule, map, artist info).
To enhance your festival experience.
Precise location: To enable map functionality and help you navigate the festival grounds during active use.
To send push notifications (with your consent).
If analytics are implemented, to gather anonymous or pseudonymized analytics to improve the app.
To facilitate interactive features.
Legal Basis (GDPR):
Consent: For precise location data (via OS-level permission), push notifications, and any non-essential analytics tracking that may be implemented.
Legitimate Interest: For core app functionality and, if implemented, for anonymized/pseudonymized analytics aimed at app improvement (where consent is not the primary basis and an opt-out or user control is provided).
Performance of a service: If certain app features are directly linked to services you've requested (e.g., ticket-related features).
e. "Boomland Team" Crew Mobile Application
Data Collected:
Staff/volunteer ID, name, work and personal phone numbers, work and personal email addresses, job title, department, photo (stored in the employee/volunteer database).
Schedule information, task assignments.
Precise location data: This is collected only when you are actively using map-related features within the app for operational coordination and only if you have granted explicit permission through your mobile device's operating system prompts.
Device information (e.g., OS type for app functionality).
Communication logs within the app (if applicable for operational purposes).
Purpose:
To manage and coordinate festival crew and volunteers effectively.
To facilitate essential communication between team members and departments.
To ensure operational efficiency, manage schedules, and assign tasks.
For identification and access control within restricted areas.
Precise location: To enable map functionality for operational coordination and to assist crew members in navigating the site when actively using this feature.
To ensure safety and security on site.
Legal Basis (GDPR):
Necessary for the performance of a contract: For data essential to your employment or volunteer agreement (e.g., name, contact details, role, schedule).
Legitimate Interest: For managing festival operations, ensuring safety, and facilitating efficient team coordination (e.g., internal communication logs, operational use of job titles/departments).
Consent: For precise location data via OS-level permission, unless its collection is deemed strictly necessary for safety or essential operational duties explicitly covered under the contract and clearly communicated. For use of personal contact details for non-urgent communications where work channels are primary.
Legal Obligation: For certain staff data as required by employment or other applicable laws.
f. Ticket Purchases and Payments
Data Collected: Name, email address, billing address, payment information (processed by third-party payment providers), ticket type, and purchase history.
Purpose: To process your ticket orders, manage payments, issue tickets, and provide customer support related to ticketing.
Legal Basis (GDPR): Necessary for the performance of a contract (ticket purchase agreement).
g. Therapy Bookings (via SimplyBook.me)
Data Collected: Name, phone number, and email address. Payment information (e.g., bank card details) is collected and processed directly by our third-party payment provider, Stripe.
Purpose: To allow you to book and manage therapy appointments during the festival and to process payments for these services.
Legal Basis (GDPR): Necessary for the performance of a contract (the service booking agreement).
h. Cookies and Tracking Technologies
We use cookies and similar tracking technologies (e.g., pixels, web beacons) on our website and potentially within our apps to obtain information about your visits and the device you use.
What are Cookies? Cookies are small text files stored on your device (computer, tablet, mobile) when you visit certain web pages.
Types of Cookies We Use:
Strictly Necessary Cookies: Essential for the website/app to function (e.g., session cookies, security cookies). These do not require consent but we inform you of their use.
Session Cookies: Temporary cookies that exist only while you use the website. They help remember your choices on previous pages, avoiding re-entry of information.
Performance/Analytical Cookies: Help us understand how users interact with our website and apps (e.g., Google Analytics). This data is often aggregated and anonymized. They help us learn how well our site and apps perform and how to improve them. We use these for analytics purposes.
Functionality Cookies: Allow our website/apps to remember choices you make (e.g., language preference) and provide enhanced, more personal features.
Marketing/Targeting Cookies: We use cookies for analytics purposes which may help us understand user engagement and improve our services. Under some privacy law definitions, analytical cookies that track behavior across sites or build profiles could be considered marketing or targeting cookies. We use these to refine our offerings and understand user interaction.
Your Choices: Most web browsers allow you to manage your cookie preferences. You can set your browser to refuse cookies or delete certain cookies. We will request your consent for non-essential cookies via a cookie banner or similar mechanism on our website. Please note that if you choose to block or delete cookies, some parts of our website or services may not function properly.
Data from Cookies: This may include your IP address, pseudonymous identifiers, operating system, browser type, and statistical data about browsing actions and patterns.
We process your personal data based on the following legal grounds under GDPR:
Consent: Where you have given us explicit consent for a specific processing purpose (e.g., newsletters, non-essential cookies, specific app features like precise location).
Contractual Necessity: Where processing is necessary for the performance of a contract with you (e.g., ticket purchase, therapy booking, application to participate, employment/volunteer agreement) or to take steps at your request before entering into a contract.
Legal Obligation: Where processing is necessary for compliance with a legal obligation to which we are subject (e.g., financial record keeping, responding to legal authorities, employment law obligations).
Legitimate Interests: Where processing is necessary for our legitimate interests or the legitimate interests of a third party, provided these interests are not overridden by your fundamental rights and freedoms (e.g., website security, improving our services, operational management for the crew app, anonymized analytics). We will always balance our legitimate interests against your rights.
In addition to the specific purposes mentioned above, we may use your information to:
Provide, operate, and maintain our services, website, and apps.
Improve, personalize, and expand our services.
Understand and analyze how you use our services.
Develop new products, services, features, and functionality.
Communicate with you, either directly or through one of our partners, including for customer service, to provide you with updates and other information relating to the festival, and for marketing and promotional purposes (where consent is obtained).
Process your transactions.
Send you emails and notifications.
Find and prevent fraud and abuse.
Ensure the safety and security of our attendees, staff, and event.
Comply with legal obligations.
a. Where We Keep Your Data All personal data collected is stored in secure data centers. The primary data centers we use are located within the European Union (EU) and are operated by companies complying with GDPR. If data is transferred outside the EU/EEA (e.g., through third-party service providers), we ensure appropriate safeguards are in place (see Section 10: International Data Transfers).
b. How Long We Keep Your Data We retain your personal data only for as long as necessary to fulfill the purposes for which it was collected, including for the purposes of satisfying any legal, accounting, or reporting requirements. The retention periods vary depending on the type of data and the purpose of processing:
Invoices: Data related to financial transactions (e.g., invoices) is retained for up to 6 years, or as required by Portuguese law.
Tickets and Payments: Data related to ticket purchases and payments is retained for 24 months after the festival edition for which the ticket was purchased, or longer if required for dispute resolution or legal reasons.
Therapy Bookings: Data is retained for 24 months after the festival edition where the booking was made.
Online Application Forms: Data from online forms (excluding Work and Volunteer applications that result in a contractual relationship) is retained for 24 months after the application period closes for that festival edition.
Work and Volunteer Application Data (Successful Applicants): Retained for the duration of the working/volunteering relationship and for a period thereafter as required by employment or contract law.
Newsletter Subscriptions: Your email address is retained as long as you remain subscribed. If you unsubscribe, your data will be deleted from our active mailing lists promptly.
"Boom Festival" App Data: User-specific data is retained for a maximum of 2 years after the last interaction or festival edition attended. Anonymized or aggregated analytics data (if collected) may be kept longer for statistical purposes. Precise location data is not stored long-term by us; it is used ephemerally to provide map functionality during your active use of that feature and is not retained once the map session ends or the permission is revoked.
"Boomland Team" App Data: Data is retained for the period defined in the worker's or volunteer's contract, or as long as necessary for operational, legal, or HR purposes related to their engagement with the festival. This includes contact details, role information, and photos stored in the employee/volunteer database. Specific retention periods for different data categories within this app will adhere to contractual agreements and applicable labor/data protection laws. Precise location data is not stored long-term; it is used ephemerally for map functionality during active use.
Cookies: The lifespan of cookies varies. Session cookies are deleted when you close your browser. Persistent cookies have varying expiry dates, detailed in our cookie settings/policy or consent management tool.
Upon expiry of the applicable retention period, your personal data will be securely deleted or anonymized.
We do not sell your personal information. We may share your personal information with trusted third-party service providers to help us operate our services, website, and apps, or to perform services on our behalf. These third parties are contractually obligated to protect your data and use it only for the purposes for which it was disclosed.
a. Newsletter Partner Information collected through Newsletter subscription (email address) is shared with our newsletter platform partner, Sendinblue.
b. Other Third-Party Service Providers We may share other data with the following categories of organizations or specific services:
Social Media and Web Services: Google (Analytics, Cloud Services), Facebook (e.g., pixels for marketing, with consent), Twitter, Amazon Web Services (AWS for hosting/infrastructure), Freshdesk (customer support).
Ticketing and Payment Processing: PayPal, Weezevents, Stripe, and other payment gateways. These providers process your payment information directly and are subject to their own privacy policies. We do not store your full credit card details.
Booking and Forms Management: SimplyBook.me (for therapy bookings), JotForm (for general online forms).
App-Specific Third Parties:
"Boom Festival" App: If we choose to implement it, Google Analytics may be used for app usage statistics. Any such integration will be subject to appropriate consent mechanisms.
"Boomland Team" App: Currently, no third-party services are integrated for core data processing beyond standard device operating system functionalities that enable app features (like location services if permission is granted).
Legal Authorities: We may disclose your information if required by law, subpoena, or other legal process, or if we have a good faith belief that disclosure is reasonably necessary to (i) investigate, prevent, or take action regarding suspected or actual illegal activities or to assist government enforcement agencies; (ii) enforce our agreements with you; (iii) investigate and defend ourselves against any third-party claims or allegations; (iv) protect the security or integrity of our Service; or (v) exercise or protect the rights and safety of Boom Festival, our users, personnel, or others.
We implement appropriate technical and organizational security measures to protect your personal data against accidental or unlawful destruction, loss, alteration, unauthorized disclosure, or access. These measures include data encryption, access controls, secure servers, and regular security assessments.
However, please note that no method of transmission over the Internet or method of electronic storage is 100% secure. While we strive to use commercially acceptable means to protect your personal data, we cannot guarantee its absolute security.
If you are within the European Economic Area (EEA), you have the following data protection rights under GDPR:
The right to access: You have the right to request copies of your personal data.
The right to rectification: You have the right to request that we correct any information you believe is inaccurate or complete information you believe is incomplete.
The right to erasure (right to be forgotten): You have the right to request that we erase your personal data, under certain conditions.
The right to restrict processing: You have the right to request that we restrict the processing of your personal data, under certain conditions.
The right to object to processing: You have the right to object to our processing of your personal data, under certain conditions, particularly where we rely on legitimate interests as our legal basis.
The right to data portability: You have the right to request that we transfer the data that we have collected to another organization, or directly to you, under certain conditions, in a structured, commonly used, and machine-readable format.
The right to withdraw consent: If we are processing your personal data based on your consent (e.g., for precise location, newsletters), you have the right to withdraw that consent at any time. Withdrawing consent will not affect the lawfulness of processing based on consent before its withdrawal.
The right to lodge a complaint: You have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work, or place of the alleged infringement if you consider that the processing of your personal data infringes GDPR. In Portugal, the supervisory authority is the Comissão Nacional de Proteção de Dados (CNPD).
To exercise any of these rights, please contact our DPO at dpo@boomfestival.org. We will respond to your request within one month, or provide an explanation if an extension is needed.
Your personal information may be transferred to, stored, and processed in countries other than your own, including outside the European Economic Area (EEA), where our third-party service providers may be located.
While your data is primarily stored in EU data centers, some third-party services (e.g., Google, Facebook, PayPal, Stripe, JotForm, SimplyBook.me, AWS, Sendinblue) may be based in countries outside the EEA. When we transfer your data outside the EEA, we ensure a similar degree of protection is afforded to it by implementing appropriate safeguards, such as:
Ensuring the country has been deemed to provide an adequate level of protection by the European Commission.
Using Standard Contractual Clauses (SCCs) approved by the European Commission.
Relying on the third party's Binding Corporate Rules (BCRs).
For transfers to countries like the US, we assess the provider's adherence to recognized data privacy frameworks where applicable.
By using our services, you acknowledge that such transfers may occur, and that we have implemented safeguards to protect your data.
We may update this Privacy Policy from time to time to reflect changes in our practices, technologies, legal requirements, or other factors. We will notify you of any material changes by posting the new Privacy Policy on our website and updating the "Last Updated" date at the top of this policy. We may also provide notice through our apps or via email if the changes are significant.
We encourage you to review this Privacy Policy periodically to stay informed about how we are protecting your information.
If you have any questions, comments, or concerns about this Privacy Policy or our data practices, please contact us:
Data Controller: Good Mood Lda Edifício Incubadora de Empresas Zona Industrial 6060-182 Idanha-a-Nova Portugal
Data Protection Officer: Email: dpo@boomfestival.org
PTISP - Almouroltec - serviços de informática e internet, Lda. is the service provider for the www.boomfestival.org website.
For the Boom Festival app, users can request the complete deletion of their user and device information by navigating to their profile, selecting 'Edit', then choosing 'Account Settings' and finally selecting 'Delete Account and All Related Data'.
For all other platforms, users can request the deletion of their personal information by sending an email to dpo@boomfestival.org.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Última Atualização: 3 de julho de 2025
Data de Entrada em Vigor: 25/05/2018
1. Introdução e Âmbito
Esta Política de Privacidade descreve como a Good Mood Lda ("Boom Festival", "nós", "nos" ou "nosso") recolhe, utiliza, trata e protege a sua informação pessoal. Esta política aplica-se a:
Ao nosso website principal (www.boomfestival.org), alojado pela PTISP - Almouroltec - serviços de informática e internet, Lda.
À nossa aplicação móvel pública, "Boom Festival".
À nossa aplicação móvel para a equipa e colaboradores, "Boomland Team".
A todos os serviços oferecidos pelo Boom Festival, incluindo subscrições de newsletters, formulários de candidatura online, compra de bilhetes, reservas de terapias e participação no festival.
Estamos empenhados em proteger a sua privacidade e em tratar os seus dados de forma aberta e transparente. Esta política destina-se a cumprir o Regulamento Geral sobre a Proteção de Dados da UE (RGPD).
Ao utilizar o nosso website, aplicações móveis ou serviços, reconhece que leu e compreendeu esta Política de Privacidade.
2. Encarregado de Proteção de Dados (DPO)
Se tiver alguma dúvida sobre esta Política de Privacidade ou sobre as nossas práticas de proteção de dados, ou se desejar exercer os seus direitos de proteção de dados, entre em contacto com o nosso Encarregado de Proteção de Dados:
E-mail: dpo@boomfestival.org
3. Que Informação Recolhemos e Porquê
Recolhemos vários tipos de informação pessoal para diferentes finalidades, com o objetivo de prestar e melhorar os nossos serviços e a experiência no festival.
a. Website (www.boomfestival.org)
Dados Recolhidos Automaticamente: Quando visita o nosso website, podemos recolher automaticamente dados técnicos, tais como o seu endereço IP, tipo/modelo de dispositivo, sistema operativo, tipo de navegador e comportamento de navegação (páginas visitadas, tempo de permanência).
Finalidade: Melhorar a funcionalidade do website, a experiência do utilizador, a segurança e para análise estatística.
Base Jurídica (RGPD): Interesse legítimo em manter e melhorar o nosso website; Consentimento para cookies não essenciais.
b. Subscrição da Newsletter
Dados Recolhidos: Endereço de e-mail.
Finalidade: Enviar-lhe newsletters periódicas com atualizações, notícias e informações relevantes sobre o Boom Festival e atividades relacionadas.
Consentimento: Baseamo-nos no seu consentimento explícito para tratar o seu endereço de e-mail para efeitos de subscrição da newsletter. Fornece este consentimento ao subscrever. Se subscreveu antes de 25 de maio de 2018 e não reautorizou a utilização dos seus dados, a sua subscrição foi cancelada.
Base Jurídica (RGPD): Consentimento. Pode retirar o seu consentimento a qualquer momento cancelando a subscrição através da ligação presente nas nossas newsletters ou contactando o nosso DPO.
c. Formulários de Candidatura Online (ex.: para artistas, voluntários, workshops, fornecedores)
Dados Recolhidos: Nome, endereço de e-mail, género, data de nascimento, número de telefone, endereço postal, país e quaisquer outras informações relevantes para a candidatura específica (ex.: portfólio, experiência, propostas de projetos).
Finalidade: Processar e avaliar a sua candidatura para participar ou contribuir para o Boom Festival.
Base Jurídica (RGPD): Necessário para a execução de um contrato (ou diligências pré-contratuais) se a sua candidatura resultar num acordo; Interesse legítimo na gestão da participação no festival; Consentimento para utilizações específicas de dados, quando solicitado.
d. Aplicação Móvel Pública "Boom Festival"
Dados Recolhidos:
ID do dispositivo, endereço IP, sistema operativo, dados de utilização da aplicação (funcionalidades utilizadas, tempo despendido).
Dados de localização precisa: Estes dados são recolhidos apenas quando está a utilizar ativamente a funcionalidade de mapa dentro da aplicação e somente se tiver concedido permissão explícita através das autorizações do sistema operativo do seu dispositivo móvel.
Informações fornecidas voluntariamente no âmbito da aplicação (ex.: personalização do programa, comentários/feedback).
Caso implementemos ferramentas analíticas (ex.: via Google Analytics), poderão ser recolhidos dados anonimizados ou pseudonimizados sobre a utilização da aplicação.
Finalidade:
Fornecer informações sobre o festival (horários/programa, mapa, informações de artistas).
Melhorar a sua experiência no festival.
Localização precisa: Permitir o funcionamento do mapa e ajudá-lo a navegar pelo recinto do festival durante a utilização ativa.
Enviar notificações push (com o seu consentimento).
Se forem implementadas ferramentas analíticas, recolher dados analíticos anónimos ou pseudonimizados para melhorar a aplicação.
Facilitar funcionalidades interativas.
Base Jurídica (RGPD):
Consentimento: Para dados de localização precisa (através de permissão ao nível do sistema operativo), notificações push e qualquer rastreio analítico não essencial que venha a ser implementado.
Interesse Legítimo: Para funcionalidades essenciais da aplicação e, se implementado, para análises anonimizadas/pseudonimizadas destinadas à melhoria da aplicação (quando o consentimento não for a base principal e seja disponibilizada uma opção de desativação ou controlo pelo utilizador).
Execução de um serviço: Se determinadas funcionalidades da aplicação estiverem diretamente ligadas a serviços que solicitou (ex.: funcionalidades relacionadas com bilhetes).
e. Aplicação Móvel para a Equipa "Boomland Team"
Dados Recolhidos:
ID de colaborador/voluntário, nome, números de telefone de trabalho e pessoal, endereços de e-mail de trabalho e pessoal, cargo, departamento, fotografia (armazenada na base de dados de funcionários/voluntários).
Informação sobre horários, atribuição de tarefas.
Dados de localização precisa: Recolhidos apenas quando está a utilizar ativamente funcionalidades relacionadas com mapas na aplicação para coordenação operacional e somente se tiver concedido permissão explícita através das autorizações do sistema operativo do seu dispositivo móvel.
Informações do dispositivo (ex.: tipo de sistema operativo para o funcionamento da aplicação).
Registos de comunicação na aplicação (se aplicável para fins operacionais).
Finalidade:
Gerir e coordenar eficazmente a equipa e os voluntários do festival.
Facilitar a comunicação essencial entre membros da equipa e departamentos.
Garantir a eficiência operacional, gerir horários e atribuir tarefas.
Para identificação e controlo de acessos a áreas restritas.
Localização precisa: Permitir a funcionalidade de mapa para coordenação operacional e ajudar os membros da equipa a navegar pelo recinto durante a utilização ativa desta funcionalidade.
Garantir a segurança no recinto.
Base Jurídica (RGPD):
Necessário para a execução de um contrato: Para dados essenciais ao seu contrato de trabalho ou voluntariado (ex.: nome, contactos, função, horário).
Interesse Legítimo: Para a gestão das operações do festival, garantia de segurança e facilitação da coordenação eficiente da equipa (ex.: registos de comunicações internas, utilização operacional de cargos/departamentos).
Consentimento: Para dados de localização precisa através de permissão ao nível do sistema operativo, a menos que a sua recolha seja considerada estritamente necessária por motivos de segurança ou deveres operacionais essenciais explicitamente previstos no contrato e claramente comunicados. Para a utilização de contactos pessoais em comunicações não urgentes quando os canais de trabalho são os primários.
Obrigação Legal: Para determinados dados de colaboradores, conforme exigido pela legislação laboral ou outra legislação aplicável.
f. Compra de Bilhetes e Pagamentos
Dados Recolhidos: Nome, endereço de e-mail, endereço de faturação, informações de pagamento (processadas por fornecedores de serviços de pagamento terceiros), tipo de bilhete e histórico de compras.
Finalidade: Processar as suas encomendas de bilhetes, gerir pagamentos, emitir bilhetes e prestar apoio ao cliente relacionado com a bilheteira.
Base Jurídica (RGPD): Necessário para a execução de um contrato (contrato de compra de bilhete).
g. Reservas de Terapias (via SimplyBook.me)
Dados Recolhidos: Nome, número de telefone e endereço de e-mail. As informações de pagamento (ex.: dados do cartão bancário) são recolhidas e processadas diretamente pelo nosso prestador de serviços de pagamento terceiro, a Stripe.
Finalidade: Permitir-lhe reservar e gerir marcações de terapias durante o festival e processar os pagamentos relativos a estes serviços.
Base Jurídica (RGPD): Necessário para a execução de um contrato (contrato de reserva do serviço).
h. Cookies e Tecnologias de Rastreio
Utilizamos cookies e tecnologias de rastreio semelhantes (ex.: píxeis, sinalizadores web/web beacons) no nosso website e, potencialmente, dentro das nossas aplicações para obter informações sobre as suas visitas e o dispositivo que utiliza.
O que são Cookies? Os cookies são pequenos ficheiros de texto armazenados no seu dispositivo (computador, tablet, telemóvel) quando visita determinadas páginas web.
Tipos de Cookies que Utilizamos:
Cookies Estritamente Necessários: Essenciais para o funcionamento do website/aplicação (ex.: cookies de sessão, cookies de segurança). Estes não requerem consentimento, mas informamos sobre a sua utilização.
Cookies de Sessão: Cookies temporários que existem apenas enquanto utiliza o website. Ajudam a lembrar as suas escolhas em páginas anteriores, evitando a reintrodução de informações.
Cookies de Desempenho/Analíticos: Ajudam-nos a compreender como os utilizadores interagem com o nosso website e aplicações (ex.: Google Analytics). Estes dados são frequentemente agregados e anonimizados. Ajudam-nos a saber qual o desempenho do nosso site e aplicações e como melhorá-los. Utilizamos estes cookies para fins analíticos.
Cookies de Funcionalidade: Permitem que o nosso website/aplicações se lembrem das escolhas que faz (ex.: preferência de idioma) e ofereçam funcionalidades melhoradas e mais pessoais.
Cookies de Marketing/Segmentação: Utilizamos cookies para fins analíticos que nos podem ajudar a compreender o envolvimento do utilizador e a melhorar os nossos serviços. De acordo com algumas definições legais de privacidade, os cookies analíticos que rastreiam o comportamento entre sites ou criam perfis podem ser considerados cookies de marketing ou segmentação. Utilizamos estes cookies para aperfeiçoar as nossas ofertas e compreender a interação do utilizador.
As Suas Escolhas: A maioria dos navegadores web permite-lhe gerir as suas preferências de cookies. Pode configurar o seu navegador para recusar cookies ou eliminar determinados cookies. Solicitaremos o seu consentimento para cookies não essenciais através de um banner de cookies ou mecanismo semelhante no nosso website. Note que, se optar por bloquear ou eliminar cookies, algumas partes do nosso website ou serviços podem não funcionar corretamente.
Dados Provenientes dos Cookies: Podem incluir o seu endereço IP, identificadores pseudónimos, sistema operativo, tipo de navegador e dados estatísticos sobre ações e padrões de navegação.
4. Base Jurídica para o Tratamento de Dados (RGPD)
Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos ao abrigo do RGPD:
Consentimento: Quando nos tiver dado o seu consentimento explícito para uma finalidade de tratamento específica (ex.: newsletters, cookies não essenciais, funcionalidades específicas da aplicação como a localização precisa).
Necessidade Contratual: Quando o tratamento for necessário para a execução de um contrato no qual é parte (ex.: compra de bilhetes, reserva de terapia, candidatura para participação, contrato de trabalho/voluntariado) ou para efetuar diligências a seu pedido antes de celebrar um contrato.
Obrigação Legal: Quando o tratamento for necessário para o cumprimento de uma obrigação jurídica a que estamos sujeitos (ex.: manutenção de registos financeiros, resposta a autoridades legais, obrigações da legislação laboral).
Interesses Legítimos: Quando o tratamento for necessário para os nossos interesses legítimos ou para os interesses legítimos de terceiros, desde que esses interesses não se sobreponham aos seus direitos e liberdades fundamentais (ex.: segurança do website, melhoria dos nossos serviços, gestão operacional da aplicação da equipa, análises anonimizadas). Ponderaremos sempre os nossos interesses legítimos em relação aos seus direitos.
5. Como Utilizamos a Sua Informação
Além das finalidades específicas mencionadas acima, podemos utilizar a sua informação para:
Prestar, operar e manter os nossos serviços, website e aplicações.
Melhorar, personalizar e expandir os nossos serviços.
Compreender e analisar como utiliza os nossos serviços.
Desenvolver novos produtos, serviços, funcionalidades e recursos.
Comunicar consigo, quer diretamente quer através de um dos nossos parceiros, inclusive para apoio ao cliente, para lhe fornecer atualizações e outras informações relativas ao festival, e para fins de marketing e promoção (quando o consentimento for obtido).
Processar as suas transações.
Enviar-lhe e-mails e notificações.
Identificar e prevenir fraudes e abusos.
Garantir a segurança dos nossos participantes, equipa e evento.
Cumprir obrigações legais.
6. Armazenamento e Retenção de Dados
a. Onde Guardamos os Seus Dados
Todos os dados pessoais recolhidos são armazenados em centros de dados seguros. Os principais centros de dados que utilizamos estão localizados na União Europeia (UE) e são operados por empresas que cumprem o RGPD. Se os dados forem transferidos para fora da UE/EEE (ex.: através de prestadores de serviços terceiros), garantimos a aplicação das salvaguardas adequadas (consulte a Secção 10: Transferências Internacionais de Dados).
b. Durante Quanto Tempo Conservamos os Seus Dados
Conservamos os seus dados pessoais apenas pelo período estritamente necessário para cumprir as finalidades para as quais foram recolhidos, incluindo para efeitos de satisfação de quaisquer requisitos legais, contabilísticos ou de prestação de contas. Os prazos de conservação variam consoante o tipo de dados e a finalidade do tratamento:
Faturas: Os dados relacionados com transações financeiras (ex.: faturas) são conservados até 6 anos, ou conforme exigido pela legislação portuguesa.
Bilhetes e Pagamentos: Os dados relacionados com a compra de bilhetes e pagamentos são conservados durante 24 meses após a edição do festival para a qual o bilhete foi adquirido, ou por mais tempo se exigido para resolução de litígios ou razões legais.
Reservas de Terapias: Os dados são conservados durante 24 meses após a edição do festival em que a reserva foi efetuada.
Formulários de Candidatura Online: Os dados dos formulários online (excluindo candidaturas de Trabalho e Voluntariado que resultem numa relação contratual) são conservados durante 24 meses após o encerramento do período de candidaturas para essa edição do festival.
Dados de Candidaturas de Trabalho e Voluntariado (Candidatos Selecionados): Conservados durante a vigência da relação de trabalho/voluntariado e por um período posterior, conforme exigido pela legislação laboral ou contratual.
Subscrições da Newsletter: O seu endereço de e-mail é conservado enquanto permanecer subscrito. Se cancelar a subscrição, os seus dados serão eliminados prontamente das nossas listas de correio ativas.
Dados da Aplicação "Boom Festival": Os dados específicos do utilizador são conservados durante um máximo de 2 anos após a última interação ou edição do festival em que esteve presente. Dados analíticos anonimizados ou agregados (se recolhidos) podem ser mantidos por mais tempo para fins estatísticos. Os dados de localização precisa não são armazenados por nós a longo prazo; são utilizados de forma efémera para fornecer a funcionalidade de mapa durante a utilização ativa dessa funcionalidade e não são retidos assim que a sessão do mapa termina ou a permissão é revogada.
Dados da Aplicação "Boomland Team": Os dados são conservados pelo período definido no contrato do trabalhador ou voluntário, ou durante o tempo necessário para fins operacionais, legais ou de recursos humanos relacionados com a sua colaboração com o festival. Isto inclui contactos, informações sobre a função e fotografias armazenadas na base de dados de funcionários/voluntários. Os prazos de conservação específicos para diferentes categorias de dados dentro desta aplicação respeitarão os acordos contratuais e a legislação laboral/proteção de dados aplicável. Os dados de localização precisa não são armazenados a longo prazo; são utilizados efémeramente para a funcionalidade de mapa durante a utilização ativa.
Cookies: A duração dos cookies varia. Os cookies de sessão são eliminados quando fecha o navegador. Os cookies persistentes têm datas de expiração variáveis, detalhadas nas nossas definições/política de cookies ou na ferramenta de gestão de consentimentos.
Após o termo do prazo de conservação aplicável, os seus dados pessoais serão eliminados com segurança ou anonimizados.
7. Partilha de Dados e Terceiros
Não vendemos a sua informação pessoal. Podemos partilhar a sua informação pessoal com prestadores de serviços terceiros de confiança para nos ajudar a operar os nossos serviços, website e aplicações, ou para realizar serviços em nosso nome. Estes terceiros estão contratualmente obrigados a proteger os seus dados e a utilizá-los apenas para as finalidades para as quais foram divulgados.
a. Parceiro de Newsletter
A informação recolhida através da subscrição da Newsletter (endereço de e-mail) é partilhada com o nosso parceiro de plataforma de newsletter, a Sendinblue.
b. Outros Prestadores de Serviços Terceiros
Podemos partilhar outros dados com as seguintes categorias de organizações ou serviços específicos:
Redes Sociais e Serviços Web: Google (Analytics, Serviços Cloud), Facebook (ex.: píxeis para marketing, com consentimento), Twitter, Amazon Web Services (AWS para alojamento/infraestrutura), Freshdesk (apoio ao cliente).
Bilheteira e Processamento de Pagamentos: PayPal, Weezevents, Stripe e outros gateways de pagamento. Estes prestadores processam as suas informações de pagamento diretamente e estão sujeitos às suas próprias políticas de privacidade. Não armazenamos os dados completos do seu cartão de crédito.
Gestão de Reservas e Formulários: SimplyBook.me (para reservas de terapias), JotForm (para formulários online gerais).
Terceiros Específicos das Aplicações:
Aplicação "Boom Festival": Caso optemos por implementar, o Google Analytics poderá ser utilizado para estatísticas de utilização da aplicação. Qualquer integração deste tipo estará sujeita aos mecanismos de consentimento adequados.
Aplicação "Boomland Team": Atualmente, não estão integrados serviços de terceiros para o tratamento de dados essenciais além das funcionalidades padrão do sistema operativo do dispositivo que permitem o funcionamento da aplicação (como serviços de localização, se for concedida permissão).
Autoridades Legais: Podemos divulgar a sua informação se exigido por lei, citação/notificação judicial ou outro processo legal, ou se acreditarmos de boa-fé que a divulgação é razoavelmente necessária para (i) investigar, prevenir ou tomar medidas relativamente a suspeitas ou atos de atividades ilegais ou para auxiliar autoridades governamentais; (ii) fazer cumprir os nossos acordos consigo; (iii) investigar e defender-nos de quaisquer reclamações ou alegações de terceiros; (iv) proteger a segurança ou integridade do nosso Serviço; ou (v) exercer ou proteger os direitos e a segurança do Boom Festival, dos nossos utilizadores, pessoal ou de terceiros.
8. Segurança dos Dados
Implementamos medidas de segurança técnicas e organizativas adequadas para proteger os seus dados pessoais contra a destruição acidental ou ilícita, perda, alteração, divulgação ou acesso não autorizados. Estas medidas incluem encriptação de dados, controlo de acessos, servidores seguros e avaliações regulares de segurança.
No entanto, note que nenhum método de transmissão através da Internet ou método de armazenamento eletrónico é 100% seguro. Embora nos esforcemos por utilizar meios comercialmente aceitáveis para proteger os seus dados pessoais, não podemos garantir a sua segurança absoluta.
9. Os Seus Direitos de Proteção de Dados (RGPD)
Se se encontrar no Espaço Económico Europeu (EEE), dispõe dos seguintes direitos de proteção de dados ao abrigo do RGPD:
O direito de acesso: Tem o direito de solicitar cópias dos seus dados pessoais.
O direito de retificação: Tem o direito de solicitar que retifiquemos qualquer informação que considere inexata ou que completemos informação que considere incompleta.
O direito ao apagamento (direito a ser esquecido): Tem o direito de solicitar o apagamento dos seus dados pessoais, sob determinadas condições.
O direito à limitação do tratamento: Tem o direito de solicitar que limitemos o tratamento dos seus dados pessoais, sob determinadas condições.
O direito de oposição ao tratamento: Tem o direito de se opor ao tratamento dos seus dados pessoais, sob determinadas condições, especialmente quando a nossa base jurídica for o interesse legítimo.
O direito à portabilidade dos dados: Tem o direito de solicitar que transfiramos os dados que recolhemos para outra organização, ou diretamente para si, sob determinadas condições, num formato estruturado, de uso corrente e de leitura automática.
O direito de retirar o consentimento: Se tratarmos os seus dados pessoais com base no seu consentimento (ex.: para localização precisa, newsletters), tem o direito de retirar esse consentimento a qualquer momento. A retirada do consentimento não afeta a licitude do tratamento efetuado com base no consentimento previamente dado.
O direito de apresentar reclamação: Tem o direito de apresentar reclamação junto de uma autoridade de controlo, em particular no Estado-Membro da sua residência habitual, local de trabalho ou do local da alegada infração, se considerar que o tratamento dos seus dados pessoais viola o RGPD. Em Portugal, a autoridade de controlo é a Comissão Nacional de Proteção de Dados (CNPD).
Para exercer qualquer um destes direitos, contacte o nosso DPO em dpo@boomfestival.org. Responderemos ao seu pedido no prazo de um mês, ou forneceremos uma explicação caso seja necessária uma prorrogação.
10. Transferências Internacionais de Dados
A sua informação pessoal pode ser transferida para, armazenada e tratada em países diferentes do seu, incluindo fora do Espaço Económico Europeu (EEE), onde os nossos prestadores de serviços terceiros possam estar localizados.
Embora os seus dados sejam armazenados primariamente em centros de dados na UE, alguns serviços de terceiros (ex.: Google, Facebook, PayPal, Stripe, JotForm, SimplyBook.me, AWS, Sendinblue) podem estar sediados em países fora do EEE. Quando transferimos os seus dados para fora do EEE, garantimos que lhes é concedido um grau de proteção semelhante, através da implementação de salvaguardas adequadas, tais como:
Garantir que o país foi considerado pela Comissão Europeia como proporcionando um nível de proteção adequado.
Utilizar Cláusulas Contratuais-Tipo (SCCs) aprovadas pela Comissão Europeia.
Recorrer a Regras Empresariais Vinculativas (BCRs) do terceiro.
Para transferências para países como os EUA, avaliamos a adesão do prestador a quadros de privacidade de dados reconhecidos, quando aplicável.
Ao utilizar os nossos serviços, reconhece que tais transferências podem ocorrer e que implementámos salvaguardas para proteger os seus dados.
11. Alterações a Esta Política de Privacidade
Podemos atualizar esta Política de Privacidade de tempos a tempos para refletir alterações nas nossas práticas, tecnologias, requisitos legais ou outros fatores. Notificá-lo-emos de quaisquer alterações materiais publicando a nova Política de Privacidade no nosso website e atualizando a data de "Última Atualização" no topo desta política. Podemos também fornecer um aviso através das nossas aplicações ou por e-mail, caso as alterações sejam significativas.
Incentivamo-lo a rever esta Política de Privacidade periodicamente para se manter informado sobre como estamos a proteger a sua informação.
12. Como Contactar-nos
Se tiver alguma dúvida, comentário ou preocupação sobre esta Política de Privacidade ou sobre as nossas práticas de dados, contacte-nos:
Responsável pelo Tratamento de Dados:
Good Mood Lda
Edifício Incubadora de Empresas
Zona Industrial
6060-182 Idanha-a-Nova
Portugal
Encarregado de Proteção de Dados:
E-mail: dpo@boomfestival.org
A PTISP - Almouroltec - serviços de informática e internet, Lda. é o prestador de serviços do website www.boomfestival.org.
13. Eliminação de Dados
Para a aplicação Boom Festival, os utilizadores podem solicitar a eliminação completa das suas informações de utilizador e do dispositivo acedendo ao seu perfil, selecionando "Editar", escolhendo "Definições de Conta" e, por fim, selecionando "Eliminar Conta e Todos os Dados Relacionados".
Para todas as outras plataformas, os utilizadores podem solicitar a eliminação das suas informações pessoais enviando um e-mail para dpo@boomfestival.org.