M
Mellio pro
Espaço Comércio

Criar conta de comércio

Crie e gira o seu programa de fidelização.

1
E-mail
2
Verificação
3
Perfil e Endereço
ou

Já tem uma conta? Entrar

✨ Área de Comércio e Fidelidade

Crie o seu programa de fidelidade

Fidelize os seus clientes e aumente as vendas em poucos cliques com os nossos cartões digitais.

Cartões Apple Wallet e Google Pay

Os seus clientes adicionam o cartão em 10 segundos, sem descarregar nenhuma aplicação.

Notificações push locais gratuitas

Comunique diretamente no ecrã bloqueado dos seus clientes nas proximidades.

Aumente as suas avaliações Google em 45%

Recolha automaticamente avaliações de clientes satisfeitos para subir no Google Maps.

✨ Contrato de Subscrição SaaS

Condições Gerais de Serviço

Direito aplicável belga & RGPD.

CONTRATO DE SUBSCRIÇÃO SAAS COMERCIANTE — Versão 1.0
Este contrato rege a utilização da plataforma de fidelização Mellio pelos comerciantes clientes diretos.

Entre: DS Solutions SRL, sociedade de direito belga, com sede social na Bélgica, inscrita no Banco de Dados de Empresas com o número indicado nas suas notas legais, doravante denominada o «Prestador»,

e: Qualquer pessoa singular ou coletiva que atue no âmbito da sua atividade comercial, industrial, artesanal ou liberal que subscreva os Serviços Mellio, doravante denominada o «Cliente» ou o «Comerciante»,

Conjuntamente denominadas as «Partes».

O presente Contrato constitui um contrato de adesão que rege o acesso e utilização da plataforma de fidelização Mellio.

ARTIGO 1 – OBJETO DOS SERVIÇOS

O presente Contrato tem por objeto definir as condições em que o Prestador disponibiliza ao Comerciante a plataforma de software Mellio em modo SaaS (Software as a Service) para lhe permitir criar, gerir e dinamizar o seu próprio programa de fidelização digital para os seus clientes finais.

ARTIGO 2 – ACESSO AOS SERVIÇOS

O Comerciante acede aos Serviços através das suas credenciais confidenciais. É o único responsável pela segurança e confidencialidade dos seus acessos. Qualquer utilização dos Serviços com as credenciais do Comerciante considera-se realizada por este último.

ARTIGO 3 – CONDIÇÕES FINANCEIRAS

O acesso aos Serviços é concedido mediante o pagamento de uma subscrição cujo preço e periodicidade são definidos aquando da subscrição. Os preços são indicados sem impostos (IVA excluído) e estão sujeitos aos impostos aplicáveis (em especial o IVA belga de 21% ou o mecanismo de autoliquidação). O pagamento é efetuado por débito direto ou cartão bancário através do prestador de pagamento seguro Mollie.

ARTIGO 4 – DURAÇÃO E RESCISÃO

Salvo estipulação em contrário, a subscrição é celebrada por tempo indeterminado com renovação tácita. Qualquer das Partes pode rescindi-la a qualquer momento através da interface do portal Mellio, mediante o cumprimento de um aviso prévio correspondente ao período de faturação em curso.

ARTIGO 5 – PROTEÇÃO DE DADOS (RGPD)

No âmbito da utilização da plataforma, o Comerciante atua como Responsável pelo Tratamento dos dados dos seus clientes finais. O Prestador atua como Subcontratante nos termos do artigo 28.º do RGPD. As condições deste tratamento são regidas pelo Acordo de Processamento de Dados (DPA), que é incorporado por referência no presente Contrato e aceite sem reservas pelo Comerciante.

ARTIGO 6 – RESPONSABILIDADE

O Prestador esforça-se por garantir a disponibilidade da plataforma 24/7, mas não pode ser responsabilizado por interrupções ligadas à manutenção ou falhas de redes de terceiros. A responsabilidade do Prestador está estritamente limitada ao montante das taxas de subscrição pagas pelo Comerciante nos últimos doze (12) meses.

ARTIGO 7 – PROPRIEDADE INTELECTUAL

O presente Contrato não confere qualquer direito de propriedade intelectual sobre a plataforma Mellio, que continua a ser propriedade exclusiva da DS Solutions SRL. O Comerciante beneficia de uma licença de utilização pessoal, não exclusiva e temporária.

ARTIGO 8 – DIREITO APLICÁVEL E JURISDIÇÃO

O presente Contrato é regido pelo direito belga. Qualquer litígio relativo à sua validade, interpretação ou execução será submetido à jurisdição exclusiva do Tribunal de Empresa de Liège, divisão de Marche-en-Famenne.

✨ Proteção de Dados

Política de Privacidade

Conformidade estrita com o RGPD.

Versão Informativa – Idioma de Referência: Francês
Este documento é uma tradução de cortesia da Política de Privacidade da DS Solutions SRL, fornecida exclusivamente para conforto e conveniência de leitura do utilizador. Apenas a versão original em francês tem valor jurídico vinculativo e obriga as partes. Em caso de qualquer contradição, litígio ou ambiguidade de interpretação entre esta tradução e a versão francesa, a versão francesa prevalecerá exclusivamente.

1. PREÂMBULO

A presente Política de Privacidade (a « Política ») descreve as condições sob as quais a DS Solutions SRL (doravante o « Responsável pelo tratamento », « DS Solutions », « nós » ou « nosso ») recolhe, utiliza, conserva, protege e trata os dados pessoais no âmbito da prestação da plataforma SaaS Mellio (os « Serviços »).

A proteção dos dados pessoais constitui uma prioridade para a DS Solutions.

Comprometemo-nos a tratar os dados pessoais em conformidade com:

  • o Regulamento (UE) 2016/679 de 27 de abril de 2016 (RGPD) ;
  • a legislação belga aplicável ;
  • bem como as recomendações da Autoridade de Proteção de Dados (APD).

A presente Política faz parte integrante do nosso ambiente contratual, mas não substitui o Contrato SaaS nem o Acordo de Tratamento de Dados (DPA), que regem os tratamentos realizados em nome dos nossos Clientes profissionais.

2. ÂMBITO DE APLICAÇÃO

A presente Política aplica-se aos tratamentos de dados pessoais efetuados pela DS Solutions quando atua na qualidade de Responsável pelo tratamento, nomeadamente em relação a:

  • visitantes do website ;
  • potenciais clientes ;
  • agências clientes ;
  • os seus representantes ;
  • utilizadores administradores da plataforma ;
  • pessoas que contactam o nosso suporte.

Por outro lado, quando os dados são tratados na plataforma em nome de uma Agência (por exemplo, dados relativos a comerciantes, clientes finais, cartões de fidelidade ou programas de fidelidade), a DS Solutions atua principalmente na qualidade de Subcontratante, na aceção do artigo 28.º do RGPD.

Estes tratamentos são regidos pelo Acordo de Tratamento de Dados (DPA) celebrado com cada Agência.

3. DEFINIÇÕES

Para efeitos da presente Política:

  • Agência O cliente profissional que subscreveu os Serviços.
  • Comerciante O cliente da Agência que utiliza uma subconta da plataforma.
  • Utilizador Qualquer pessoa singular que utilize os Serviços.
  • Dados pessoais Qualquer informação relativa a uma pessoa singular identificada ou identificável.
  • Tratamento Qualquer operação efetuada sobre dados pessoais (recolha, consulta, conservação, alteração, apagamento, etc.).
  • RGPD O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho.

4. RESPONSÁVEL PELO TRATAMENTO

O Responsável pelo tratamento é:

DS Solutions SRL
Sede social: [a preencher]
Bélgica
BCE: [a preencher]
Email: privacy@...
Website: https://...

Para qualquer questão relativa ao tratamento de dados pessoais, pode contactar-nos através deste endereço.

Se um Encarregado da Proteção de Dados (DPO) for designado posteriormente, os seus dados de contacto serão publicados no nosso website.

5. QUANDO SOMOS O RESPONSÁVEL PELO TRATAMENTO?

A DS Solutions atua como Responsável pelo tratamento nomeadamente para:

  • a criação de contas de Agência ;
  • a gestão de subscrições ;
  • a faturação ;
  • a contabilidade ;
  • a gestão de pagamentos ;
  • a gestão de potenciais clientes ;
  • os pedidos de demonstração ;
  • os pedidos dirigidos ao suporte ;
  • a segurança da plataforma ;
  • os registos técnicos ;
  • as obrigações legais.

Nestas situações, a DS Solutions determina por si própria as finalidades e os meios dos tratamentos.

6. QUANDO ATUAMOS COMO SUBCONTRATANTE?

Quando as Agências utilizam a Mellio para gerir os seus próprios comerciantes e os utilizadores finais dos seus programas de fidelidade, a DS Solutions atua principalmente como Subcontratante.

Isto diz respeito, nomeadamente, a:

  • dados dos comerciantes ;
  • dados dos clientes dos comerciantes ;
  • cartões de fidelidade digitais ;
  • histórico de pontos ;
  • recompensas ;
  • campanhas de fidelização ;
  • informações importadas pela Agência.

Nestes tratamentos:

  • a Agência permanece o Responsável pelo tratamento ;
  • a DS Solutions atua exclusivamente sob instruções documentadas da Agência, de acordo com o DPA.

A DS Solutions nunca utiliza estes dados para as suas próprias finalidades comerciais.

7. OS NOSSOS PRINCÍPIOS DE TRATAMENTO

A DS Solutions aplica os seguintes princípios a todos os seus tratamentos: licitude, lealdade, transparência, minimização de dados, exatidão, limitação das finalidades, limitação da conservação, integridade, confidencialidade e responsabilidade ("accountability").

Recolhemos apenas os dados estritamente necessários para as finalidades prosseguidas.

8. CATEGORIAS DE DADOS RECOLHIDOS

Consoante os Serviços utilizados, podemos tratar as seguintes categorias de dados.

8.1 Dados de identificação

  • nome ;
  • apelido ;
  • cargo ;
  • empresa ;
  • número de empresa ;
  • número de IVA ;
  • dados de contacto profissionais.

8.2 Dados de contacto

  • endereço de email profissional ;
  • número de telefone ;
  • endereço postal profissional.

8.3 Dados contratuais

  • subscrição ;
  • histórico de encomendas ;
  • orçamentos ;
  • contratos ;
  • faturas ;
  • pagamentos.

8.4 Dados de ligação

Registamos nomeadamente:

  • endereço IP ;
  • data e hora de ligação ;
  • navegador ;
  • sistema operativo ;
  • identificador do utilizador ;
  • registos de segurança ;
  • registos de administração ;
  • informações técnicas necessárias para a segurança dos Serviços.

Estas informações são utilizadas principalmente para:

  • garantir a segurança ;
  • detetar fraudes ;
  • analisar incidentes ;
  • garantir a estabilidade dos Serviços.

8.5 Dados de suporte

Quando contacta o nosso suporte, podemos conservar:

  • as trocas de emails ;
  • as capturas de ecrã enviadas ;
  • os ficheiros de diagnóstico ;
  • as informações que permitem resolver o seu pedido.

8.6 Dados de pagamento

Os pagamentos são processados pelo nosso prestador de serviços especializado.

A DS Solutions nunca armazena os números completos dos cartões bancários.

Conservamos apenas as informações necessárias:

  • estado do pagamento ;
  • referência da transação ;
  • histórico de faturação.

8.7 Dados técnicos

Consoante as funcionalidades utilizadas:

  • identificadores técnicos ;
  • parâmetros de configuração ;
  • registos de atividade ;
  • preferências do utilizador.

9. DADOS QUE NÃO RECOLHEMOS

A DS Solutions não recolhe intencionalmente:

  • quaisquer dados sensíveis na aceção do artigo 9.º do RGPD ;
  • quaisquer dados biométricos ;
  • quaisquer dados de saúde ;
  • quaisquer dados relativos a condenações penais.

Os Serviços destinam-se exclusivamente a profissionais.

Não foram concebidos para serem utilizados por menores de 18 anos.

10. FINALIDADES DO TRATAMENTO

A DS Solutions trata os dados pessoais apenas para finalidades determinadas, explícitas e legítimas.

As principais finalidades prosseguidas são as seguintes:

Finalidade Fundamento jurídico
Criação e gestão de contas Execução do contrato
Prestação de Serviços SaaS Execução do contrato
Gestão de subscrições Execução do contrato
Gestão de pagamentos Execução do contrato
Gestão da faturação Obrigação legal
Suporte técnico Execução do contrato
Segurança da plataforma Interesse legítimo
Deteção de fraudes Interesse legítimo
Registo de acessos Interesse legítimo
Cópias de segurança (backups) Interesse legítimo
Cumprimento de obrigações contabilísticas Obrigação legal
Gestão de pedidos de contacto Diligências pré-contratuais
Resposta às autoridades competentes Obrigação legal
Defesa dos nossos direitos em tribunal Interesse legítimo

Nunca tratamos os dados pessoais para uma finalidade incompatível com as descritas acima.

11. FUNDAMENTOS JURÍDICOS

Nos termos do artigo 6.º do RGPD, os tratamentos baseiam-se num ou mais dos seguintes fundamentos jurídicos.

11.1 Execução do contrato

A maioria dos tratamentos é necessária para:

  • criar a conta de Cliente ;
  • fornecer os Serviços ;
  • prestar suporte ;
  • gerir pagamentos ;
  • administrar a subscrição.

Sem estes tratamentos, os Serviços não poderiam ser fornecidos.

11.2 Obrigações legais

Alguns dados são conservados de forma a cumprir nomeadamente com:

  • as obrigações contabilísticas ;
  • as obrigações fiscais ;
  • as obrigações impostas por autoridades públicas.

11.3 Interesse legítimo

A DS Solutions prossegue vários interesses legítimos, nomeadamente:

  • proteger a segurança dos Serviços ;
  • prevenir fraudes ;
  • garantir a estabilidade da plataforma ;
  • detetar ataques informáticos ;
  • melhorar o desempenho ;
  • garantir a continuidade dos Serviços ;
  • defender os seus direitos em tribunal.

Quando este fundamento jurídico é utilizado, asseguramos a salvaguarda dos direitos e liberdades das pessoas em causa.

11.4 Consentimento

Sempre que o consentimento for exigido pela regulamentação, nomeadamente para certos cookies não essenciais ou certas comunicações de marketing, este é recolhido previamente.

O consentimento pode ser retirado a qualquer momento.

12. DESTINATÁRIOS DOS DADOS

Os dados pessoais só são acessíveis a quem tem necessidade de os conhecer no âmbito das suas funções.

Estes podem incluir, nomeadamente:

  • colaboradores autorizados da DS Solutions ;
  • subcontratantes que atuam em nosso nome ;
  • autoridades públicas quando a lei o exige ;
  • consultores jurídicos ou contabilistas no âmbito das suas missões.

Nunca vendemos, alugamos ou comercializamos dados pessoais.

13. SUBCONTRATANTES

A fim de assegurar o funcionamento dos Serviços, a DS Solutions recorre a vários subcontratantes especializados.

À data da publicação da presente Política, os principais subcontratantes são os seguintes:

Subcontratante Finalidade principal
Clever Cloud Alojamento da plataforma
Mollie Processamento de pagamentos
Brevo Envio de emails transacionais
Google reCAPTCHA Proteção contra abusos automatizados
Apple Wallet Geração e gestão de cartões Wallet
Google Wallet Geração e gestão de cartões Wallet

Esta lista pode ser alterada para ter em conta a evolução dos Serviços.

Qualquer novo subcontratante é selecionado com o nível de diligência razoavelmente exigido a um prestador de serviços profissional.

Sempre que exigido pelo RGPD, é celebrado um contrato em conformidade com o artigo 28.º com cada um deles.

14. TRANSFERÊNCIAS INTERNACIONAIS

As principais infraestruturas de produção estão alojadas na União Europeia.

Contudo, alguns dos nossos subcontratantes poderão ter de realizar tratamentos que impliquem uma transferência de dados para fora do Espaço Económico Europeu.

Quando existam tais transferências, a DS Solutions assegura que estas se baseiam num dos mecanismos previstos no capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação da Comissão Europeia ;
  • as Cláusulas Contratuais Tipo (Standard Contractual Clauses) ;
  • qualquer outra garantia adequada prevista pelo RGPD.

Garantimos que estas transferências oferecem um nível de proteção substancialmente equivalente ao garantido na União Europeia.

15. MEDIDAS DE SEGURANÇA

A DS Solutions implementa medidas técnicas e organizativas destinadas a proteger os dados pessoais contra:

  • a destruição acidental ou ilícita ;
  • a perda ;
  • a alteração ;
  • a divulgação não autorizada ;
  • o acesso não autorizado.

Estas medidas incluem, nomeadamente:

  • encriptação de comunicações via HTTPS e TLS 1.3 ;
  • encriptação de volumes de armazenamento por AES-256 (LUKS2) ou tecnologia equivalente ;
  • autenticação de utilizadores ;
  • controlo de acessos segundo o princípio do menor privilégio ;
  • registo de acessos de administradores ;
  • cópias de segurança diárias ;
  • monitorização de infraestruturas ;
  • atualizações regulares de componentes de software ;
  • limitação do acesso apenas a pessoas autorizadas.

As medidas de segurança são reavaliadas regularmente de modo a ter em conta a evolução dos riscos e o estado da arte.

16. CONFIDENCIALIDADE

Os colaboradores da DS Solutions, bem como as pessoas autorizadas a aceder aos dados pessoais, estão sujeitos a uma obrigação de confidencialidade.

O acesso aos dados é limitado às pessoas cujas funções exijam tal acesso.

Os subcontratantes a que recorremos estão igualmente sujeitos a obrigações contratuais de confidencialidade.

17. VIOLAÇÕES DE DADOS

Em caso de violação de dados pessoais suscetível de resultar num risco para os direitos e liberdades das pessoas singulares, a DS Solutions implementa os procedimentos previstos pelo RGPD.

Quando a DS Solutions atua na qualidade de Responsável pelo tratamento, notifica, se aplicável:

  • a Autoridade de Proteção de Dados competente nos prazos legais ;
  • os titulares dos dados quando a regulamentação o exigir.

Quando a DS Solutions atua na qualidade de Subcontratante, informa o Responsável pelo tratamento sem demora justificada após ter conhecimento da violação, a fim de lhe permitir cumprir as suas próprias obrigações legais.

18. TOMADA DE DECISÃO AUTOMATIZADA

A DS Solutions não toma qualquer decisão que produza efeitos jurídicos com base exclusivamente no tratamento automatizado, na aceção do artigo 22.º do RGPD.

19. PRAZO DE CONSERVAÇÃO DOS DADOS

A DS Solutions conserva os dados pessoais apenas pelo tempo necessário para cumprir as finalidades pretendidas e para cumprir as suas obrigações legais.

Os principais prazos de conservação são os seguintes:

Categoria Prazo
Conta de Agência Durante toda a vigência do contrato
Dados de faturação 7 anos (obrigação legal belga)
Pagamentos 7 anos
Contratos e orçamentos 10 anos após o fim da relação contratual
Tickets de suporte 3 anos após o seu encerramento
Registos técnicos (logs) 12 meses no máximo, salvo necessidade de segurança ou obrigação legal
Cópias de segurança (backups) Rotação num máximo de 30 dias, salvo necessidade técnica excecional
Dados de potenciais clientes 3 anos após o último contacto, salvo oposição ou pedido de eliminação

Quando expiram os prazos legais, os dados são eliminados ou anonimizados de forma segura.

20. FIM DO CONTRATO

No termo da relação contratual:

  • as contas são desativadas de acordo com o Contrato SaaS ;
  • os dados são conservados durante o período contratual de reversibilidade (30 dias), para permitir ao Cliente organizar a migração ou a eliminação dos seus dados ;
  • no final deste período, os dados são eliminados ou anonimizados, exceto quando a sua conservação for imposta por lei ou necessária à defesa dos direitos da DS Solutions.

As modalidades aplicáveis aos dados tratados em nome das Agências estão detalhadas no Acordo de Tratamento de Dados (DPA).

21. OS SEUS DIREITOS

Nos termos do RGPD, dispõe dos seguintes direitos.

21.1 Direito de acesso

Obter a confirmação de que os dados pessoais que lhe dizem respeito são objeto de tratamento e aceder a uma cópia dos mesmos.

21.2 Direito de retificação

Solicitar a correção de qualquer dado inexato ou incompleto.

21.3 Direito ao apagamento

Obter o apagamento dos seus dados quando estiverem reunidas as condições previstas no RGPD.

Contudo, este direito não é absoluto e pode ser limitado por obrigações legais ou contratuais.

21.4 Direito à limitação do tratamento

Solicitar a suspensão temporária de determinados tratamentos nos casos previstos na regulamentação.

21.5 Direito de oposição

Opor-se a determinados tratamentos baseados no nosso interesse legítimo.

Analisaremos cada pedido em conformidade com o RGPD.

21.6 Direito à portabilidade

Receber os dados que nos forneceu num formato estruturado, de uso corrente e de leitura automática, quando estiverem reunidas as condições previstas no RGPD.

21.7 Retirada do consentimento

Quando o tratamento for baseado no seu consentimento, este pode ser retirado a qualquer momento.

Esta retirada não afeta a licitude dos tratamentos realizados antes dessa retirada.

22. EXERCÍCIO DOS SEUS DIREITOS

Os pedidos relativos ao exercício dos seus direitos podem ser enviados para:

DS Solutions SRL
Email: privacy@...

A fim de proteger os dados pessoais, a DS Solutions pode solicitar informações adicionais quando razoavelmente necessário para verificar a identidade do requerente.

Não é exigida qualquer cópia sistemática de um documento de identidade.

Os pedidos são processados dentro dos prazos previstos no RGPD.

23. RECLAMAÇÃO

Se considerar que os seus dados pessoais não são tratados de acordo com os regulamentos aplicáveis, pode apresentar uma reclamação junto da autoridade competente.

Na Bélgica:

Autoridade de Proteção de Dados (APD)
Rue de la Presse 35
1000 Bruxelles
Bélgica
https://www.autoriteprotectiondonnees.be

No entanto, convidamo-lo a contactar-nos previamente para procurar uma solução amigável.

24. COOKIES E TECNOLOGIAS SEMELHANTES

O website e a plataforma podem utilizar cookies ou tecnologias semelhantes com a finalidade, nomeadamente, de:

  • garantir o funcionamento técnico dos Serviços ;
  • proteger os formulários (Google reCAPTCHA) ;
  • manter as sessões dos utilizadores ;
  • memorizar certas preferências.

Os tratamentos relacionados com cookies estão descritos na nossa , disponível no nosso website.

Sempre que exigido pelos regulamentos, o seu consentimento é recolhido antes da colocação de cookies não essenciais.

25. SEGURANÇA DAS CONTAS

Cada utilizador é responsável pela confidencialidade dos seus identificadores.

A partilha voluntária de uma conta de utilizador não é recomendada e pode implicar a responsabilidade do Cliente.

Qualquer suspeita de uso fraudulento deve ser reportada imediatamente à DS Solutions.

26. ALTERAÇÕES À PRESENTE POLÍTICA

A DS Solutions poderá modificar esta Política, nomeadamente para:

  • ter em conta alterações legislativas ;
  • integrar novos Serviços ;
  • refletir a evolução dos seus tratamentos ;
  • melhorar a sua conformidade.

A versão aplicável é a que estiver publicada no nosso website na data de consulta.

Em caso de modificação substancial, os Clientes em causa serão informados através de um meio adequado.

27. DIREITO APLICÁVEL

Esta Política é regida pelo direito belga.

Qualquer litígio relativo à sua interpretação ou execução é da competência exclusiva dos tribunais belgas, sem prejuízo das normas imperativas aplicáveis em matéria de proteção de dados.

✨ Processamento de Dados

Acuerdo de Processamento de Dados (DPA)

Conformidade com o artigo 28 do RGPD.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 2.0 — Última atualização: 21 de julho de 2026

PREÂMBULO

Este Acordo de Processamento de Dados (doravante o "DPA") é parte integrante do Contrato de Assinatura SaaS celebrado entre:

DS Solutions SRL, editora da plataforma Mellio, atuando como Subcontratante,

e

o Cliente (Agência), atuando como Responsável pelo tratamento.

Este DPA é celebrado em conformidade com o Artigo 28 do Regulamento (UE) 2016/679 ("RGPD").

No caso de uma contradição entre o Contrato SaaS e este DPA em relação ao processamento de dados pessoais, prevalecerão as disposições deste DPA.

ARTIGO 1 – DEFINIÇÕES

Os termos usados neste DPA têm o significado que lhes é dado pelo RGPD e pelo Contrato SaaS.

Em particular, entende-se por:

  • Responsável pelo tratamento A pessoa que determina as finalidades e os meios do tratamento. No contexto dos dados dos comerciantes e dos utilizadores finais, a Agência é o Responsável pelo tratamento.
  • Subcontratante A pessoa que processa dados pessoais em nome do Responsável pelo tratamento. A DS Solutions atua como Subcontratante.
  • Titular dos dados Qualquer pessoa singular identificada ou identificável cujos dados são processados.
  • Violação de dados pessoais Qualquer violação de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso não autorizado a dados pessoais.

ARTIGO 2 – OBJETO

Este DPA define as condições sob as quais a DS Solutions processa dados pessoais em nome da Agência no âmbito da prestação dos Serviços SaaS.

ARTIGO 3 – DURAÇÃO

Este DPA entra em vigor na data de início de vigência do Contrato SaaS.

Permanece aplicável durante a duração do processamento realizado em nome da Agência.

Certas obrigações (confidencialidade, segurança, exclusão de dados, cooperação com autoridades, etc.) sobrevivem à rescisão do Contrato enquanto a DS Solutions retiver dados por motivos legais.

ARTIGO 4 – DESCRIÇÃO DO PROCESSAMENTO

As operações de processamento estão descritas em detalhe no Anexo I deste DPA.

Incluem, em particular:

  • hospedagem de dados;
  • armazenamento;
  • cópias de segurança (backup);
  • consulta;
  • prestação dos Serviços;
  • proteção de dados;
  • operações técnicas necessárias para o funcionamento normal da plataforma.

A DS Solutions nunca processa dados por conta própria, exceto quando exigido por lei ou quando atua como Responsável pelo tratamento para as suas próprias operações (faturação, gestão de clientes, etc.).

ARTIGO 5 – OBRIGAÇÕES DO SUBCONTRATANTE

A DS Solutions compromete-se a:

  • processar dados apenas mediante instruções documentadas do Responsável pelo tratamento;
  • garantir a confidencialidade dos dados;
  • garantir que as pessoas autorizadas a processar os dados estão sujeitas a uma obrigação de confidencialidade;
  • implementar as medidas técnicas e organizativas adequadas;
  • ajudar o Responsável pelo tratamento quando razoavelmente necessário;
  • informar o Responsável pelo tratamento quando uma instrução parecer violar o RGPD.

ARTIGO 6 – INSTRUÇÕES DO RESPONSÁVEL

O Responsável pelo tratamento instrui o Subcontratante a processar os dados exclusivamente com a finalidade de fornecer os Serviços definidos no Contrato SaaS.

Qualquer nova instrução que possa gerar um custo ou uma modificação substancial dos Serviços pode estar sujeita a um orçamento adicional.

O Subcontratante pode recusar uma instrução manifestamente ilegal ou tecnicamente impossível de executar.

ARTIGO 7 – CONFIDENCIALIDADE

Todas as pessoas autorizadas a aceder a dados pessoais estão vinculadas por um dever contratual de confidencialidade.

Essa obrigação permanece aplicável durante toda a sua colaboração, bem como após a sua cessação.

O Subcontratante garante que o acesso é limitado apenas àquelas pessoas que necessitam de o conhecer para o desempenho das suas funções.

ARTIGO 8 – MEDIDAS DE SEGURANÇA

O Subcontratante implementa medidas de segurança adequadas aos riscos, incluindo:

  • encriptação de comunicações (TLS 1.3 ou equivalente);
  • encriptação de volumes de armazenamento (AES-256 / LUKS2 ou equivalente);
  • backups diários;
  • controlo de acessos;
  • registo de acessos de administradores;
  • segmentação de ambientes;
  • atualizações regulares de componentes de software;
  • monitorização de infraestruturas.

As medidas detalhadas estão definidas no Anexo II.

O Subcontratante pode modificar estas medidas a fim de manter um nível de segurança de acordo com o estado da arte.

ARTIGO 9 – SUBCONTRATANTES POSTERIORES

O Responsável pelo tratamento autoriza a utilização dos subcontratantes posteriores listados no Anexo III, em particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

O Subcontratante pode substituir ou adicionar um subcontratante posterior, desde que:

  • mantenha um nível equivalente de proteção;
  • informe o Responsável pelo tratamento quando exigido pelos regulamentos.

O Subcontratante permanece totalmente responsável pelo cumprimento das obrigações impostas aos seus próprios subcontratantes.

ARTIGO 10 – ASSISTÊNCIA

Tendo em conta a natureza do processamento, o Subcontratante assiste razoavelmente o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações legais, em particular no que diz respeito a:

  • pedidos para o exercício dos direitos dos titulares dos dados;
  • Avaliações de Impacto sobre a Proteção de Dados (DPIA) quando necessário;
  • consultas prévias com as autoridades competentes.

Essa assistência é prestada na medida do tecnicamente possível e proporcional.

ARTIGO 11 – PEDIDOS DE EXERCÍCIO DE DIREITOS

Quando um titular de dados exerce perante o Subcontratante um direito previsto nos Artigos 15 a 22 do RGPD em relação a dados processados em nome do Responsável pelo tratamento, o Subcontratante:

  • informa o Responsável pelo tratamento o mais rapidamente possível;
  • não responde diretamente ao pedido, a menos que seja instruído por escrito em contrário ou legalmente obrigado a fazê-lo.

O Subcontratante disponibiliza ao Responsável pelo tratamento a informação razoavelmente necessária para lhe permitir responder ao pedido.

O Responsável pelo tratamento permanece exclusivamente responsável pela resposta fornecida ao titular dos dados.

ARTIGO 12 – VIOLAÇÕES DE DADOS PESSOAIS

No caso de uma violação de dados pessoais relacionada com operações de processamento realizadas em nome do Responsável pelo tratamento, o Subcontratante:

  • toma imediatamente medidas razoáveis para mitigar as consequências do incidente;
  • analisa a natureza e a extensão da violação;
  • informa o Responsável pelo tratamento sem demora injustificada depois de tomar conhecimento da mesma;
  • comunica as informações de que dispõe para permitir que o Responsável pelo tratamento cumpra as suas próprias obrigações legais.

Sempre que nem todas as informações estejam imediatamente disponíveis, serão comunicadas progressivamente assim que puderem ser razoavelmente estabelecidas.

O Subcontratante não é obrigado a notificar diretamente os titulares dos dados, exceto se legalmente exigido.

ARTIGO 13 – COOPERAÇÃO

O Subcontratante coopera razoavelmente com o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações decorrentes do RGPD, em particular relativamente a:

  • avaliações de impacto (DPIA);
  • pedidos da autoridade de controlo;
  • auditorias de conformidade;
  • notificações de violações de dados.

Qualquer assistência que exceda as obrigações normais do Subcontratante ou que exija um desenvolvimento específico poderá estar sujeita a faturação adicional com base num orçamento prévio aceite pelo Responsável pelo tratamento.

ARTIGO 14 – AUDITORIAS

O Responsável pelo tratamento pode verificar a conformidade com este DPA.

Esta verificação é efetuada prioritariamente mediante o fornecimento de documentos que comprovem a conformidade do Subcontratante, incluindo:

  • políticas internas;
  • procedimentos;
  • certificados ou atestados disponíveis;
  • documentação técnica relevante;
  • respostas a um questionário razoável.

Uma auditoria no local só pode ser solicitada em caso de motivos sérios que sugiram razoavelmente uma violação substancial deste DPA.

Qualquer auditoria:

  • é realizada durante os dias úteis;
  • é anunciada com pelo menos trinta (30) dias de antecedência;
  • não deve interromper o funcionamento normal dos Serviços;
  • está sujeita a um compromisso de confidencialidade.

Os custos associados à auditoria são suportados pelo Responsável pelo tratamento, a menos que se comprove uma violação grave por parte do Subcontratante.

O Subcontratante pode recusar qualquer auditoria que seja manifestamente abusiva, repetitiva ou que possa comprometer a segurança da sua infraestrutura ou dos dados de outros clientes.

ARTIGO 15 – DEVOLUÇÃO E ELIMINAÇÃO DE DADOS

No final do Contrato SaaS, o Responsável pelo tratamento dispõe do período de reversibilidade previsto no Contrato para exportar ou recuperar os dados que pretende conservar.

No termo deste período, o Subcontratante procede à eliminação ou anonimização dos dados pessoais, a não ser que a sua conservação seja:

  • imposta por uma obrigação legal;
  • necessária para a declaração, o exercício ou a defesa de um direito num processo judicial;
  • temporariamente necessária por cópias de segurança (backups).

Os dados presentes nas cópias de segurança são eliminados automaticamente no final do ciclo normal de rotação dos backups.

O Subcontratante confirmará, mediante pedido razoável, que a eliminação ou anonimização foi concluída.

ARTIGO 16 – TRANSFERÊNCIAS INTERNACIONAIS

O Subcontratante privilegia o processamento de dados no Espaço Económico Europeu.

Quando uma transferência internacional é necessária, baseia-se num dos mecanismos previstos no Capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação;
  • Cláusulas Contratuais Tipo adotadas pela Comissão Europeia;
  • qualquer outra garantia reconhecida pelo regulamento.

O Subcontratante assegura que as transferências proporcionam um nível de proteção substancialmente equivalente ao garantido na União Europeia.

ARTIGO 17 – RESPONSABILIDADE

Cada Parte é responsável pelas obrigações que lhe incumbem nos termos do RGPD.

O Subcontratante é responsável por operações de processamento efetuadas em violação das suas próprias obrigações.

O Responsável pelo tratamento permanece exclusivamente responsável pela:

  • licitude do processamento que decidir;
  • informação fornecida aos titulares dos dados;
  • determinação das finalidades do processamento;
  • bases legais aplicáveis;
  • conformidade dos dados que recolhe.

O Subcontratante não poderá ser responsabilizado por uma instrução ilícita ou um processamento decidido pelo Responsável pelo tratamento.

ARTIGO 18 – PROVA DE CONFORMIDADE

O Subcontratante mantém documentação razoável relativa às medidas de segurança implementadas.

Sempre que for relevante, essa documentação poderá ser comunicada ao Responsável pelo tratamento, com exceção de informações abrangidas pelo segredo comercial ou que possam comprometer a segurança da infraestrutura.

ARTIGO 19 – ALTERAÇÃO DO DPA

Este DPA pode ser alterado para:

  • refletir alterações nos regulamentos;
  • integrar novos subcontratantes;
  • adaptar medidas de segurança;
  • ter em conta a evolução dos Serviços.

No caso de uma alteração substancial, o Responsável pelo tratamento será informado por um meio adequado.

ARTIGO 20 – LEI APLICÁVEL E FORO COMPETENTE

Este DPA rege-se pela lei belga.

Qualquer litígio relacionado com a sua interpretação ou execução é da competência dos tribunais competentes designados no Contrato SaaS, sem prejuízo das normas imperativas do RGPD.

ANEXO I – DESCRIÇÃO DO PROCESSAMENTO

  • Responsável pelo tratamento A Agência cliente.
  • Subcontratante DS Solutions SRL.
  • Objeto Provisão da plataforma SaaS Mellio.
  • Natureza do Processamento
    • hospedagem;
    • armazenamento;
    • consulta;
    • modificação;
    • backup;
    • eliminação;
    • proteção;
    • transmissão técnica de dados.
  • Finalidades
    • gestão de programas de fidelidade;
    • gestão de comerciantes;
    • gestão de utilizadores;
    • emissão de cartões Apple Wallet e Google Wallet;
    • operação técnica da plataforma.
  • Categorias de Titulares dos Dados Administradores da Agência; comerciantes; funcionários dos comerciantes; utilizadores finais de programas de fidelidade (na medida em que sejam registados pela Agência).
  • Categorias de Dados Dados de identificação; dados de contacto; históricos de fidelidade; informações de conta; dados técnicos; registos de ligação.

ANEXO II – MEDIDAS TÉCNICAS E ORGANIZATIVAS

A DS Solutions implementa, em particular:

  • hospedagem com a Clever Cloud (França);
  • servidores localizados na União Europeia;
  • comunicações seguras HTTPS/TLS 1.3;
  • encriptação de volume AES-256 (LUKS2);
  • backups diários;
  • controlo de acesso baseado em funções;
  • registo de acessos de administradores;
  • atualizações de segurança regulares;
  • monitorização de infraestrutura;
  • limitação de privilégios de administrador;
  • procedimentos internos de gestão de incidentes.

Estas medidas podem evoluir para refletir o estado da arte.

ANEXO III – SUBCONTRATANTES POSTERIORES AUTORIZADOS

À data de assinatura deste DPA:

Subcontratante posterior Finalidade Localização Principal
Clever Cloud Hospedagem França
Mollie Pagamento União Europeia
Brevo E-mails transacionais União Europeia
Google reCAPTCHA Proteção contra bots Segundo a infraestrutura do Google
Apple Wallet Gestão de cartões Wallet Segundo a infraestrutura da Apple
Google Wallet Gestão de cartões Wallet Segundo a infraestrutura do Google

Esta lista pode ser atualizada de acordo com o Artigo 9 deste DPA.

✨ Cookies

Política de Cookies

Como utilizamos cookies e tecnologias semelhantes.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 1.0 — Última atualização: 21 de julho de 2026

1. OBJETO

Esta Política de Cookies (a "Política") explica como a DS Solutions SRL, editora da plataforma Mellio, utiliza cookies e tecnologias semelhantes ao consultar o seu site e os seus Serviços.

Esta Política complementa a nossa Política de Privacidade.

2. O QUE É UM COOKIE?

Um cookie é um pequeno arquivo de texto salvo no seu terminal (computador, tablet ou smartphone) ao consultar um site.

Os cookies permitem em particular:

  • garantir o funcionamento técnico de um site;
  • manter uma sessão de utilizador;
  • proteger as trocas;
  • lembrar certas preferências.

Os cookies por si só não permitem identificá-lo pessoalmente.

3. COOKIES UTILIZADOS

À data de publicação desta Política, o site e a plataforma Mellio utilizam exclusivamente um cookie técnico de sessão.

Nome do cookie Finalidade Duração Tipo
__boost_session Manutenção da sessão do utilizador e bom funcionamento técnico do site Sessão do navegador Cookie estritamente necessário

Este cookie é essencial para o funcionamento normal do site e da plataforma.

Permite em particular:

  • manter a sua sessão de navegação;
  • garantir a continuidade das trocas entre o seu navegador e o servidor;
  • garantir o bom funcionamento técnico dos Serviços.

Este cookie é eliminado automaticamente quando fecha o seu navegador.

4. AUSÊNCIA DE COOKIES DE PUBLICIDADE

A DS Solutions não utiliza atualmente nenhum cookie destinado a:

  • publicidade direcionada;
  • criação de perfil de utilizadores;
  • remarketing;
  • rastreamento de publicidade entre sites.

5. AUSÊNCIA DE COOKIES DE ANÁLISE

À data de publicação desta Política, nenhum cookie de medição de audiência ou análise estatística (Google Analytics, Matomo, Plausible ou equivalente) é utilizado.

Se esta situação se alterar, esta Política será atualizada e, quando a regulamentação o exigir, o seu consentimento prévio será recolhido.

6. BASE LEGAL

O cookie utilizado é estritamente necessário para o funcionamento do site e da plataforma.

De acordo com o RGPD e as regras aplicáveis aos cookies, a sua utilização baseia-se no nosso interesse legítimo de garantir o funcionamento seguro dos Serviços e não requer a recolha prévia do seu consentimento.

7. GESTÃO DE COOKIES

Dado que o cookie de sessão é essencial para o funcionamento do site, a sua desativação através das definições do seu navegador pode causar mau funcionamento ou impedir o acesso a determinadas funcionalidades.

No entanto, pode eliminar este cookie a qualquer momento, limpando os dados de navegação no seu navegador.

8. ALTERAÇÃO DESTA POLÍTICA

A DS Solutions pode alterar esta Política para ter em conta:

  • evoluções técnicas da plataforma;
  • evoluções regulamentares;
  • a possível adição de novos cookies ou tecnologias semelhantes.

A versão aplicável é a publicada no nosso site.

No caso de uma alteração substancial, os Clientes em causa serão informados através de um meio adequado.

9. CONTACTO

Para qualquer dúvida sobre esta Política ou a utilização de cookies, pode contactar-nos:

DS Solutions SRL
E-mail: privacy@votre-domaine.be
Site: https://www.mellio-pro.fr

DOCUMENTOS ASSOCIADOS

Esta Política deve ser lida em conjunto com:

  • o Contrato de Assinatura SaaS da Mellio;
  • a Política de Privacidade;
  • o Contrato de Processamento de Dados (DPA);
  • os Avisos Legais.
✨ Avisos Legais

Avisos Legais

Informações legais obrigatórias relativas ao editor do site.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 1.0 — Última atualização: 21 de julho de 2026

1. Editor do site

Razão social: DS Solutions SRL

Forma jurídica: Sociedade de Responsabilidade Limitada (SRL)

Sede social: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Bélgica

Número de empresa (BCE): 0777.755.601

Número de IVA: BE 0777.755.601

RPM: Tribunal de Empresas de Liège, divisão de Marche-en-Famenne

Email: privacy@mellio-pro.fr

Site: https://www.mellio-pro.fr

2. Diretor de publicação

O gerente da DS Solutions SRL

3. Hospedagem

Fornecedor de hospedagem: Clever Cloud SAS

Sede social: 3 rue de l'Allier, 44000 Nantes, França

Site: https://www.clever-cloud.com

Os servidores estão localizados na União Europeia (França)

4. Propriedade intelectual

  • Todo o conteúdo do site (textos, imagens, logótipos, software, bases de dados) é propriedade exclusiva da DS Solutions SRL ou dos seus parceiros.
  • Qualquer reprodução, representação ou exploração não autorizada é proibida.

5. Responsabilidade

  • A DS Solutions esforça-se por garantir a precisão das informações, mas não pode garantir a sua exaustividade.
  • A DS Solutions não se responsabiliza pelos danos resultantes da utilização do site.
  • A DS Solutions reserva-se o direito de modificar o conteúdo a qualquer momento.

6. Links de hipertexto

  • O site pode conter links para sites de terceiros.
  • A DS Solutions não controla esses sites e declina qualquer responsabilidade.

7. Dados pessoais

  • O processamento de dados pessoais é descrito na nossa Política de Privacidade.
  • Para qualquer dúvida: privacy@mellio-pro.fr

8. Lei aplicável

  • Estes avisos legais são regidos pela lei belga.
  • Qualquer litígio será da competência dos tribunais belgas competentes.

9. Contacto

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email: privacy@mellio-pro.fr

Site: https://www.mellio-pro.fr