Versão Informativa – Idioma de Referência: Francês
Este documento é uma tradução de cortesia da Política de Privacidade da DS Solutions SRL, fornecida exclusivamente para conforto e conveniência de leitura do utilizador. Apenas a versão original em francês tem valor jurídico vinculativo e obriga as partes. Em caso de qualquer contradição, litígio ou ambiguidade de interpretação entre esta tradução e a versão francesa, a versão francesa prevalecerá exclusivamente.
1. PREÂMBULO
A presente Política de Privacidade (a « Política ») descreve as condições sob as quais a DS Solutions SRL (doravante o « Responsável pelo tratamento », « DS Solutions », « nós » ou « nosso ») recolhe, utiliza, conserva, protege e trata os dados pessoais no âmbito da prestação da plataforma SaaS Mellio (os « Serviços »).
A proteção dos dados pessoais constitui uma prioridade para a DS Solutions.
Comprometemo-nos a tratar os dados pessoais em conformidade com:
- o Regulamento (UE) 2016/679 de 27 de abril de 2016 (RGPD) ;
- a legislação belga aplicável ;
- bem como as recomendações da Autoridade de Proteção de Dados (APD).
A presente Política faz parte integrante do nosso ambiente contratual, mas não substitui o Contrato SaaS nem o Acordo de Tratamento de Dados (DPA), que regem os tratamentos realizados em nome dos nossos Clientes profissionais.
2. ÂMBITO DE APLICAÇÃO
A presente Política aplica-se aos tratamentos de dados pessoais efetuados pela DS Solutions quando atua na qualidade de Responsável pelo tratamento, nomeadamente em relação a:
- visitantes do website ;
- potenciais clientes ;
- agências clientes ;
- os seus representantes ;
- utilizadores administradores da plataforma ;
- pessoas que contactam o nosso suporte.
Por outro lado, quando os dados são tratados na plataforma em nome de uma Agência (por exemplo, dados relativos a comerciantes, clientes finais, cartões de fidelidade ou programas de fidelidade), a DS Solutions atua principalmente na qualidade de Subcontratante, na aceção do artigo 28.º do RGPD.
Estes tratamentos são regidos pelo Acordo de Tratamento de Dados (DPA) celebrado com cada Agência.
3. DEFINIÇÕES
Para efeitos da presente Política:
-
Agência
O cliente profissional que subscreveu os Serviços.
-
Comerciante
O cliente da Agência que utiliza uma subconta da plataforma.
-
Utilizador
Qualquer pessoa singular que utilize os Serviços.
-
Dados pessoais
Qualquer informação relativa a uma pessoa singular identificada ou identificável.
-
Tratamento
Qualquer operação efetuada sobre dados pessoais (recolha, consulta, conservação, alteração, apagamento, etc.).
-
RGPD
O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho.
4. RESPONSÁVEL PELO TRATAMENTO
O Responsável pelo tratamento é:
DS Solutions SRL
Sede social: [a preencher]
Bélgica
BCE: [a preencher]
Email: privacy@...
Website: https://...
Para qualquer questão relativa ao tratamento de dados pessoais, pode contactar-nos através deste endereço.
Se um Encarregado da Proteção de Dados (DPO) for designado posteriormente, os seus dados de contacto serão publicados no nosso website.
5. QUANDO SOMOS O RESPONSÁVEL PELO TRATAMENTO?
A DS Solutions atua como Responsável pelo tratamento nomeadamente para:
- a criação de contas de Agência ;
- a gestão de subscrições ;
- a faturação ;
- a contabilidade ;
- a gestão de pagamentos ;
- a gestão de potenciais clientes ;
- os pedidos de demonstração ;
- os pedidos dirigidos ao suporte ;
- a segurança da plataforma ;
- os registos técnicos ;
- as obrigações legais.
Nestas situações, a DS Solutions determina por si própria as finalidades e os meios dos tratamentos.
6. QUANDO ATUAMOS COMO SUBCONTRATANTE?
Quando as Agências utilizam a Mellio para gerir os seus próprios comerciantes e os utilizadores finais dos seus programas de fidelidade, a DS Solutions atua principalmente como Subcontratante.
Isto diz respeito, nomeadamente, a:
- dados dos comerciantes ;
- dados dos clientes dos comerciantes ;
- cartões de fidelidade digitais ;
- histórico de pontos ;
- recompensas ;
- campanhas de fidelização ;
- informações importadas pela Agência.
Nestes tratamentos:
- a Agência permanece o Responsável pelo tratamento ;
- a DS Solutions atua exclusivamente sob instruções documentadas da Agência, de acordo com o DPA.
A DS Solutions nunca utiliza estes dados para as suas próprias finalidades comerciais.
7. OS NOSSOS PRINCÍPIOS DE TRATAMENTO
A DS Solutions aplica os seguintes princípios a todos os seus tratamentos:
licitude, lealdade, transparência, minimização de dados, exatidão, limitação das finalidades, limitação da conservação, integridade, confidencialidade e responsabilidade ("accountability").
Recolhemos apenas os dados estritamente necessários para as finalidades prosseguidas.
8. CATEGORIAS DE DADOS RECOLHIDOS
Consoante os Serviços utilizados, podemos tratar as seguintes categorias de dados.
8.1 Dados de identificação
- nome ;
- apelido ;
- cargo ;
- empresa ;
- número de empresa ;
- número de IVA ;
- dados de contacto profissionais.
8.2 Dados de contacto
- endereço de email profissional ;
- número de telefone ;
- endereço postal profissional.
8.3 Dados contratuais
- subscrição ;
- histórico de encomendas ;
- orçamentos ;
- contratos ;
- faturas ;
- pagamentos.
8.4 Dados de ligação
Registamos nomeadamente:
- endereço IP ;
- data e hora de ligação ;
- navegador ;
- sistema operativo ;
- identificador do utilizador ;
- registos de segurança ;
- registos de administração ;
- informações técnicas necessárias para a segurança dos Serviços.
Estas informações são utilizadas principalmente para:
- garantir a segurança ;
- detetar fraudes ;
- analisar incidentes ;
- garantir a estabilidade dos Serviços.
8.5 Dados de suporte
Quando contacta o nosso suporte, podemos conservar:
- as trocas de emails ;
- as capturas de ecrã enviadas ;
- os ficheiros de diagnóstico ;
- as informações que permitem resolver o seu pedido.
8.6 Dados de pagamento
Os pagamentos são processados pelo nosso prestador de serviços especializado.
A DS Solutions nunca armazena os números completos dos cartões bancários.
Conservamos apenas as informações necessárias:
- estado do pagamento ;
- referência da transação ;
- histórico de faturação.
8.7 Dados técnicos
Consoante as funcionalidades utilizadas:
- identificadores técnicos ;
- parâmetros de configuração ;
- registos de atividade ;
- preferências do utilizador.
9. DADOS QUE NÃO RECOLHEMOS
A DS Solutions não recolhe intencionalmente:
- quaisquer dados sensíveis na aceção do artigo 9.º do RGPD ;
- quaisquer dados biométricos ;
- quaisquer dados de saúde ;
- quaisquer dados relativos a condenações penais.
Os Serviços destinam-se exclusivamente a profissionais.
Não foram concebidos para serem utilizados por menores de 18 anos.
10. FINALIDADES DO TRATAMENTO
A DS Solutions trata os dados pessoais apenas para finalidades determinadas, explícitas e legítimas.
As principais finalidades prosseguidas são as seguintes:
| Finalidade |
Fundamento jurídico |
| Criação e gestão de contas |
Execução do contrato |
| Prestação de Serviços SaaS |
Execução do contrato |
| Gestão de subscrições |
Execução do contrato |
| Gestão de pagamentos |
Execução do contrato |
| Gestão da faturação |
Obrigação legal |
| Suporte técnico |
Execução do contrato |
| Segurança da plataforma |
Interesse legítimo |
| Deteção de fraudes |
Interesse legítimo |
| Registo de acessos |
Interesse legítimo |
| Cópias de segurança (backups) |
Interesse legítimo |
| Cumprimento de obrigações contabilísticas |
Obrigação legal |
| Gestão de pedidos de contacto |
Diligências pré-contratuais |
| Resposta às autoridades competentes |
Obrigação legal |
| Defesa dos nossos direitos em tribunal |
Interesse legítimo |
Nunca tratamos os dados pessoais para uma finalidade incompatível com as descritas acima.
11. FUNDAMENTOS JURÍDICOS
Nos termos do artigo 6.º do RGPD, os tratamentos baseiam-se num ou mais dos seguintes fundamentos jurídicos.
11.1 Execução do contrato
A maioria dos tratamentos é necessária para:
- criar a conta de Cliente ;
- fornecer os Serviços ;
- prestar suporte ;
- gerir pagamentos ;
- administrar a subscrição.
Sem estes tratamentos, os Serviços não poderiam ser fornecidos.
11.2 Obrigações legais
Alguns dados são conservados de forma a cumprir nomeadamente com:
- as obrigações contabilísticas ;
- as obrigações fiscais ;
- as obrigações impostas por autoridades públicas.
11.3 Interesse legítimo
A DS Solutions prossegue vários interesses legítimos, nomeadamente:
- proteger a segurança dos Serviços ;
- prevenir fraudes ;
- garantir a estabilidade da plataforma ;
- detetar ataques informáticos ;
- melhorar o desempenho ;
- garantir a continuidade dos Serviços ;
- defender os seus direitos em tribunal.
Quando este fundamento jurídico é utilizado, asseguramos a salvaguarda dos direitos e liberdades das pessoas em causa.
11.4 Consentimento
Sempre que o consentimento for exigido pela regulamentação, nomeadamente para certos cookies não essenciais ou certas comunicações de marketing, este é recolhido previamente.
O consentimento pode ser retirado a qualquer momento.
12. DESTINATÁRIOS DOS DADOS
Os dados pessoais só são acessíveis a quem tem necessidade de os conhecer no âmbito das suas funções.
Estes podem incluir, nomeadamente:
- colaboradores autorizados da DS Solutions ;
- subcontratantes que atuam em nosso nome ;
- autoridades públicas quando a lei o exige ;
- consultores jurídicos ou contabilistas no âmbito das suas missões.
Nunca vendemos, alugamos ou comercializamos dados pessoais.
13. SUBCONTRATANTES
A fim de assegurar o funcionamento dos Serviços, a DS Solutions recorre a vários subcontratantes especializados.
À data da publicação da presente Política, os principais subcontratantes são os seguintes:
| Subcontratante |
Finalidade principal |
| Clever Cloud |
Alojamento da plataforma |
| Mollie |
Processamento de pagamentos |
| Brevo |
Envio de emails transacionais |
| Google reCAPTCHA |
Proteção contra abusos automatizados |
| Apple Wallet |
Geração e gestão de cartões Wallet |
| Google Wallet |
Geração e gestão de cartões Wallet |
Esta lista pode ser alterada para ter em conta a evolução dos Serviços.
Qualquer novo subcontratante é selecionado com o nível de diligência razoavelmente exigido a um prestador de serviços profissional.
Sempre que exigido pelo RGPD, é celebrado um contrato em conformidade com o artigo 28.º com cada um deles.
14. TRANSFERÊNCIAS INTERNACIONAIS
As principais infraestruturas de produção estão alojadas na União Europeia.
Contudo, alguns dos nossos subcontratantes poderão ter de realizar tratamentos que impliquem uma transferência de dados para fora do Espaço Económico Europeu.
Quando existam tais transferências, a DS Solutions assegura que estas se baseiam num dos mecanismos previstos no capítulo V do RGPD, nomeadamente:
- uma decisão de adequação da Comissão Europeia ;
- as Cláusulas Contratuais Tipo (Standard Contractual Clauses) ;
- qualquer outra garantia adequada prevista pelo RGPD.
Garantimos que estas transferências oferecem um nível de proteção substancialmente equivalente ao garantido na União Europeia.
15. MEDIDAS DE SEGURANÇA
A DS Solutions implementa medidas técnicas e organizativas destinadas a proteger os dados pessoais contra:
- a destruição acidental ou ilícita ;
- a perda ;
- a alteração ;
- a divulgação não autorizada ;
- o acesso não autorizado.
Estas medidas incluem, nomeadamente:
- encriptação de comunicações via HTTPS e TLS 1.3 ;
- encriptação de volumes de armazenamento por AES-256 (LUKS2) ou tecnologia equivalente ;
- autenticação de utilizadores ;
- controlo de acessos segundo o princípio do menor privilégio ;
- registo de acessos de administradores ;
- cópias de segurança diárias ;
- monitorização de infraestruturas ;
- atualizações regulares de componentes de software ;
- limitação do acesso apenas a pessoas autorizadas.
As medidas de segurança são reavaliadas regularmente de modo a ter em conta a evolução dos riscos e o estado da arte.
16. CONFIDENCIALIDADE
Os colaboradores da DS Solutions, bem como as pessoas autorizadas a aceder aos dados pessoais, estão sujeitos a uma obrigação de confidencialidade.
O acesso aos dados é limitado às pessoas cujas funções exijam tal acesso.
Os subcontratantes a que recorremos estão igualmente sujeitos a obrigações contratuais de confidencialidade.
17. VIOLAÇÕES DE DADOS
Em caso de violação de dados pessoais suscetível de resultar num risco para os direitos e liberdades das pessoas singulares, a DS Solutions implementa os procedimentos previstos pelo RGPD.
Quando a DS Solutions atua na qualidade de Responsável pelo tratamento, notifica, se aplicável:
- a Autoridade de Proteção de Dados competente nos prazos legais ;
- os titulares dos dados quando a regulamentação o exigir.
Quando a DS Solutions atua na qualidade de Subcontratante, informa o Responsável pelo tratamento sem demora justificada após ter conhecimento da violação, a fim de lhe permitir cumprir as suas próprias obrigações legais.
18. TOMADA DE DECISÃO AUTOMATIZADA
A DS Solutions não toma qualquer decisão que produza efeitos jurídicos com base exclusivamente no tratamento automatizado, na aceção do artigo 22.º do RGPD.
19. PRAZO DE CONSERVAÇÃO DOS DADOS
A DS Solutions conserva os dados pessoais apenas pelo tempo necessário para cumprir as finalidades pretendidas e para cumprir as suas obrigações legais.
Os principais prazos de conservação são os seguintes:
| Categoria |
Prazo |
| Conta de Agência |
Durante toda a vigência do contrato |
| Dados de faturação |
7 anos (obrigação legal belga) |
| Pagamentos |
7 anos |
| Contratos e orçamentos |
10 anos após o fim da relação contratual |
| Tickets de suporte |
3 anos após o seu encerramento |
| Registos técnicos (logs) |
12 meses no máximo, salvo necessidade de segurança ou obrigação legal |
| Cópias de segurança (backups) |
Rotação num máximo de 30 dias, salvo necessidade técnica excecional |
| Dados de potenciais clientes |
3 anos após o último contacto, salvo oposição ou pedido de eliminação |
Quando expiram os prazos legais, os dados são eliminados ou anonimizados de forma segura.
20. FIM DO CONTRATO
No termo da relação contratual:
- as contas são desativadas de acordo com o Contrato SaaS ;
- os dados são conservados durante o período contratual de reversibilidade (30 dias), para permitir ao Cliente organizar a migração ou a eliminação dos seus dados ;
- no final deste período, os dados são eliminados ou anonimizados, exceto quando a sua conservação for imposta por lei ou necessária à defesa dos direitos da DS Solutions.
As modalidades aplicáveis aos dados tratados em nome das Agências estão detalhadas no Acordo de Tratamento de Dados (DPA).
21. OS SEUS DIREITOS
Nos termos do RGPD, dispõe dos seguintes direitos.
21.1 Direito de acesso
Obter a confirmação de que os dados pessoais que lhe dizem respeito são objeto de tratamento e aceder a uma cópia dos mesmos.
21.2 Direito de retificação
Solicitar a correção de qualquer dado inexato ou incompleto.
21.3 Direito ao apagamento
Obter o apagamento dos seus dados quando estiverem reunidas as condições previstas no RGPD.
Contudo, este direito não é absoluto e pode ser limitado por obrigações legais ou contratuais.
21.4 Direito à limitação do tratamento
Solicitar a suspensão temporária de determinados tratamentos nos casos previstos na regulamentação.
21.5 Direito de oposição
Opor-se a determinados tratamentos baseados no nosso interesse legítimo.
Analisaremos cada pedido em conformidade com o RGPD.
21.6 Direito à portabilidade
Receber os dados que nos forneceu num formato estruturado, de uso corrente e de leitura automática, quando estiverem reunidas as condições previstas no RGPD.
21.7 Retirada do consentimento
Quando o tratamento for baseado no seu consentimento, este pode ser retirado a qualquer momento.
Esta retirada não afeta a licitude dos tratamentos realizados antes dessa retirada.
22. EXERCÍCIO DOS SEUS DIREITOS
Os pedidos relativos ao exercício dos seus direitos podem ser enviados para:
DS Solutions SRL
Email: privacy@...
A fim de proteger os dados pessoais, a DS Solutions pode solicitar informações adicionais quando razoavelmente necessário para verificar a identidade do requerente.
Não é exigida qualquer cópia sistemática de um documento de identidade.
Os pedidos são processados dentro dos prazos previstos no RGPD.
23. RECLAMAÇÃO
Se considerar que os seus dados pessoais não são tratados de acordo com os regulamentos aplicáveis, pode apresentar uma reclamação junto da autoridade competente.
Na Bélgica:
Autoridade de Proteção de Dados (APD)
Rue de la Presse 35
1000 Bruxelles
Bélgica
https://www.autoriteprotectiondonnees.be
No entanto, convidamo-lo a contactar-nos previamente para procurar uma solução amigável.
24. COOKIES E TECNOLOGIAS SEMELHANTES
O website e a plataforma podem utilizar cookies ou tecnologias semelhantes com a finalidade, nomeadamente, de:
- garantir o funcionamento técnico dos Serviços ;
- proteger os formulários (Google reCAPTCHA) ;
- manter as sessões dos utilizadores ;
- memorizar certas preferências.
Os tratamentos relacionados com cookies estão descritos na nossa , disponível no nosso website.
Sempre que exigido pelos regulamentos, o seu consentimento é recolhido antes da colocação de cookies não essenciais.
25. SEGURANÇA DAS CONTAS
Cada utilizador é responsável pela confidencialidade dos seus identificadores.
A partilha voluntária de uma conta de utilizador não é recomendada e pode implicar a responsabilidade do Cliente.
Qualquer suspeita de uso fraudulento deve ser reportada imediatamente à DS Solutions.
26. ALTERAÇÕES À PRESENTE POLÍTICA
A DS Solutions poderá modificar esta Política, nomeadamente para:
- ter em conta alterações legislativas ;
- integrar novos Serviços ;
- refletir a evolução dos seus tratamentos ;
- melhorar a sua conformidade.
A versão aplicável é a que estiver publicada no nosso website na data de consulta.
Em caso de modificação substancial, os Clientes em causa serão informados através de um meio adequado.
27. DIREITO APLICÁVEL
Esta Política é regida pelo direito belga.
Qualquer litígio relativo à sua interpretação ou execução é da competência exclusiva dos tribunais belgas, sem prejuízo das normas imperativas aplicáveis em matéria de proteção de dados.