M
Mellio pro
Espaço Agência

Criar conta de parceiro

Junte-se à nossa rede de distribuidores e agências.

1
E-mail
2
Verificação
3
Perfil e Endereço
ou

Já tem uma conta? Entrar

✨ Área de Agência e Freelance

Torne-se um distribuidor Mellio pro

Gira os programas de fidelização dos seus clientes comerciais com a sua própria marca ou como marca branca.

White label e branding personalizado

Configure logótipos, cores e nomes de domínio próprios.

Gestão de contas e IVA internacional

Gira os planos dos seus comerciantes com aplicação rigorosa das regras de IVA.

Mecanismo de backup integrado

Em caso de paragem, os seus comerciantes podem retomar a gestão direta do seu cartão.

✨ Contrato de Subscrição SaaS

Condições Gerais de Serviço

Direito aplicável belga & RGPD.

Versão informativa – Idioma de referência: Francês. Em caso de divergência, a versão em francês prevalecerá.
CONTRATO DE ASSINATURA SAAS EM WHITE LABEL — Versão 2.0
Este contrato rege os direitos e obrigações das Partes no âmbito do fornecimento de serviços de software na modalidade SaaS.

Entre: DS Solutions SRL, sociedade de direito belga, com sede social estabelecida na Bélgica, matriculada no Banco de Dados Central de Empresas sob o número indicado nas suas menções legais, doravante designada o «Prestador»,

e: Qualquer pessoa singular ou coletiva agindo no âmbito da sua atividade profissional e subscrevendo uma assinatura dos Serviços, doravante designada o «Cliente» ou a «Agência»,

Em conjunto designadas as «Partes».

O presente Contrato constitui um contrato de prestação de serviços de software acessíveis remotamente («Software as a Service» ou SaaS) e rege os direitos e obrigações das Partes.

A aceitação do presente Contrato ocorre no momento da subscrição dos Serviços, por validação eletrónica, assinatura, ou qualquer outra manifestação inequívoca de vontade. Esta aceitação constitui um compromisso contratual.

ARTIGO 1 – DEFINIÇÕES

Para efeitos do presente Contrato, os termos seguintes têm o significado abaixo.

  • 1.1 Prestador:

    A sociedade DS Solutions SRL, editora, proprietária e operadora da plataforma de software objeto do presente Contrato.

  • 1.2 Agência:

    O Cliente profissional que subscreve os Serviços para explorá-los sob a sua própria identidade comercial, nomeadamente no âmbito de uma oferta "white label" destinada aos seus próprios clientes.

  • 1.3 Comerciante:

    Qualquer empresa ou profissional a quem a Agência disponibiliza uma subconta na plataforma com o fim de explorar um programa de fidelização digital. O Comerciante não é parte no presente Contrato.

  • 1.4 Serviços:

    O conjunto das funcionalidades de software acessíveis online desenvolvidas pelo Prestador, nomeadamente:

    • criação de programas de fidelização digitais;
    • gestão de cartões digitais;
    • gestão de clientes finais;
    • administração de campanhas;
    • personalização em white label;
    • alojamento de dados;
    • manutenção corretiva e evolutiva;
    • suporte técnico.

    O detalhe das funcionalidades consta da documentação e, se aplicável, no Anexo A.

  • 1.5 Plataforma:

    O software SaaS desenvolvido e explorado pelo Prestador, acessível via Internet.

  • 1.6 Conta Principal:

    A conta de administrador pertencente em exclusivo à Agência. A Conta Principal permite, nomeadamente:

    • criar subcontas;
    • gerir os parâmetros de white label;
    • administrar as assinaturas.
  • 1.7 Subconta:

    Conta criada pela Agência para um Comerciante. A Subconta permanece juridicamente vinculada à Conta Principal enquanto o presente Contrato se mantiver em vigor.

  • 1.8 Dados do Cliente:

    Qualquer informação importada, criada ou gerada pela Agência no âmbito da utilização dos Serviços, incluindo as relativas aos Comerciantes e aos seus próprios utilizadores.

  • 1.9 Documentação:

    Qualquer documentação funcional, técnica ou de utilizador disponibilizada pelo Prestador.

  • 1.10 Dia útil:

    Qualquer dia de segunda a sexta-feira, excluindo feriados legais na Bélgica.

ARTIGO 2 – OBJETO DO CONTRATO

O presente Contrato tem por objeto definir as condições em que o Prestador fornece ao Cliente um direito de acesso e de utilização da sua plataforma SaaS em modo alojado.

O Prestador disponibiliza os Serviços exclusivamente segundo o modelo SaaS.

Nenhuma instalação local do software, nenhuma entrega do código-fonte e nenhuma transferência de propriedade intelectual são concedidas ao Cliente.

ARTIGO 3 – DESCRIÇÃO DOS SERVIÇOS

Os Serviços são fornecidos exclusivamente online. Incluem nomeadamente:

  • o alojamento da Plataforma;
  • as atualizações de software;
  • as correções de segurança;
  • as cópias de segurança (backups);
  • o suporte previsto no presente Contrato;
  • as evoluções gerais da Plataforma.

O Prestador permanece livre para desenvolver os Serviços a fim de melhorar o seu funcionamento, a sua segurança, a sua ergonomia ou o seu desempenho. Estas evoluções não constituem uma alteração do Contrato desde que não ponham em causa a finalidade essencial dos Serviços.

O Prestador pode igualmente suprimir uma funcionalidade tornada obsoleta ou tecnicamente desadequada quando esta for substituída por uma solução equivalente ou melhorada.

ARTIGO 4 – CONDIÇÕES DE ACESSO

O acesso aos Serviços é reservado exclusivamente a profissionais.

O Cliente garante:

  • dispor da capacidade jurídica necessária;
  • agir no âmbito da sua atividade profissional;
  • fornecer informações exatas e atualizadas;
  • manter a confidencialidade das suas credenciais.

O Cliente é o único responsável por qualquer utilização realizada por meio das suas credenciais. Qualquer comprometimento ou suspeita de utilização fraudulenta deverá ser imediatamente comunicada ao Prestador.

ARTIGO 5 – LICENÇA DE UTILIZAÇÃO

Sob reserva do pagamento integral das quantias devidas, o Prestador concede ao Cliente uma licença:

  • pessoal;
  • não exclusiva;
  • não cedível;
  • não transferível;
  • revogável;
  • limitada à duração do presente Contrato.

Esta licença autoriza exclusivamente a utilização dos Serviços no âmbito normal da atividade profissional do Cliente. Não confere nenhum direito de propriedade sobre o software.

O Cliente proíbe-se expressamente de:

  • copiar a totalidade ou parte da Plataforma;
  • reproduzir as interfaces de utilizador;
  • proceder a qualquer descompilação;
  • efetuar engenharia reversa (reverse engineering);
  • contornar os mecanismos de segurança;
  • realizar extração de dados automatizada (scraping);
  • desenvolver ou mandar desenvolver um software concorrente a partir dos Serviços;
  • tentar obter o código-fonte ou a arquitetura interna do software;
  • alugar, revender ou sublicenciar a Plataforma por outros meios que não os mecanismos de white label previstos no presente Contrato.

Qualquer violação desta cláusula constitui um incumprimento grave que autoriza a suspensão imediata dos Serviços e, se for o caso, a rescisão do Contrato por culpa exclusiva do Cliente, sem prejuízo de qualquer pedido de indemnização.

ARTIGO 6 – WHITE LABEL

O Prestador autoriza o Cliente a comercializar os Serviços sob a sua própria identidade visual. Esta autorização compreende exclusivamente as possibilidades de personalização disponibilizadas no seio da Plataforma, nomeadamente:

  • nome comercial;
  • logótipo;
  • cores;
  • linha gráfica;
  • modelos de e-mails;
  • domínio ou subdomínio personalizado quando esta funcionalidade estiver disponível.

Esta personalização não confere qualquer direito sobre o próprio software.

O Prestador permanece proprietário exclusivo:

  • do software;
  • da sua arquitetura;
  • dos seus desenvolvimentos;
  • das suas interfaces;
  • das suas bases de dados técnicas;
  • da totalidade dos direitos de propriedade intelectual inerentes aos Serviços.

O Cliente reconhece que a personalização da Plataforma não cria nenhum direito de propriedade ou de compropriedade sobre os elementos técnicos do software.

ARTIGO 7 – DESENVOLVIMENTOS ESPECÍFICOS

  • 7.1 Princípio:

    O Prestador fornece ao Cliente os Serviços descritos no presente Contrato.

    Qualquer pedido de desenvolvimento específico, de evolução funcional, de integração particular ou de adaptação não prevista nas funcionalidades padrão será objeto de um estudo prévio.

    O Prestador permanece inteiramente livre de aceitar ou de recusar qualquer pedido de desenvolvimento específico. Nenhuma obrigação de desenvolvimento lhe é imposta.

  • 7.2 Orçamento prévio:

    Qualquer desenvolvimento específico é obrigatoriamente objeto de:

    • uma análise prévia;
    • um orçamento escrito;
    • um prazo estimativo;
    • uma aceitação expressa do Cliente.

    Nenhum desenvolvimento se inicia antes da aceitação do orçamento.

  • 7.3 Prazos:

    Os prazos comunicados são fornecidos a título indicativo.

    O Prestador compromete-se a envidar os meios razoáveis necessários para respeitar estes prazos sem que estes constituam uma obrigação de resultado.

  • 7.4 Propriedade dos desenvolvimentos:

    Salvo convenção escrita em contrário, a integralidade dos desenvolvimentos realizados no âmbito do presente Contrato permanece propriedade exclusiva do Prestador.

    O Cliente beneficia apenas de um direito de utilização dos desenvolvimentos integrados na Plataforma durante a vigência do Contrato.

    O Prestador está expressamente autorizado a reutilizar, modificar, melhorar e integrar a totalidade ou parte dos desenvolvimentos realizados para o Cliente em qualquer outra versão dos seus softwares ou para qualquer outro cliente.

    O pagamento de um desenvolvimento específico não implica, em caso algum, uma cessão de propriedade intelectual.

ARTIGO 8 – PROPRIEDADE INTELECTUAL

  • 8.1 Propriedade do software:

    O Cliente reconhece que o Prestador permanece titular exclusivo da totalidade dos direitos de propriedade intelectual relativos nomeadamente a:

    • software;
    • interfaces gráficas;
    • código-fonte;
    • código objeto;
    • algoritmos;
    • bases de dados técnicas;
    • documentações;
    • modelos de dados;
    • marcas;
    • logótipos do Prestador;
    • métodos de funcionamento.

    Nenhuma disposição do presente Contrato pode ser interpretada como operando uma cessão destes direitos.

  • 8.2 Proibições:

    O Cliente está proibido, em particular, de:

    • descompilar o software;
    • desmontar o software;
    • efetuar engenharia reversa (reverse engineering);
    • analisar o funcionamento interno do software a fim de reproduzir as suas funcionalidades;
    • copiar as interfaces gráficas;
    • automatizar a extração dos dados de funcionamento da Plataforma (scraping);
    • contornar as medidas técnicas de segurança;
    • tentar aceder ao código-fonte;
    • suprimir as menções de propriedade intelectual;
    • desenvolver um software concorrente baseado na análise dos Serviços.
  • 8.3 Documentação:

    Toda a documentação entregue ao Cliente permanece propriedade do Prestador. Destina-se exclusivamente à utilização dos Serviços e não pode ser reproduzida ou difundida sem autorização escrita.

  • 8.4 Marcas:

    O Cliente não beneficia de qualquer direito sobre as marcas do Prestador. A utilização do nome ou do logótipo do Prestador é proibida salvo autorização escrita ou quando for necessária à execução do Contrato.

ARTIGO 9 – OBRIGAÇÕES DO PRESTADOR

O Prestador compromete-se a:

  • fornecer os Serviços em conformidade com o presente Contrato;
  • assegurar o alojamento da Plataforma;
  • manter um nível de segurança em conformidade com as boas práticas do setor;
  • efetuar as cópias de segurança previstas no Contrato;
  • corrigir as anomalias em prazos razoáveis consoante a sua criticidade;
  • assegurar as atualizações gerais da Plataforma;
  • fornecer o suporte previsto no artigo correspondente.

As obrigações do Prestador constituem obrigações de meios, salvo disposição expressa em contrário.

ARTIGO 10 – OBRIGAÇÕES DO CLIENTE

O Cliente compromete-se, nomeadamente, a:

  • utilizar os Serviços em conformidade com o presente Contrato;
  • respeitar as leis aplicáveis;
  • manter as suas informações atualizadas;
  • proteger as suas credenciais;
  • formar os seus próprios utilizadores;
  • assegurar o suporte de primeiro nível perante os seus Comerciantes;
  • pagar as assinaturas nas datas de vencimento acordadas.

O Cliente é o único responsável pela configuração dos seus programas, das campanhas que difunde, dos conteúdos publicados, dos dados que importa e dos tratamentos que realiza. O Prestador não exerce nenhum controlo prévio sobre estes elementos.

ARTIGO 11 – UTILIZAÇÃO ACEITÁVEL DOS SERVIÇOS

O Cliente compromete-se a não utilizar os Serviços:

  • para fins ilícitos;
  • para infringir os direitos de terceiros;
  • para difundir conteúdos contrários à ordem pública;
  • para enviar comunicações não solicitadas (spam);
  • para alojar conteúdos maliciosos;
  • para difundir software malicioso;
  • para comprometer a segurança da Plataforma;
  • para tentar aceder aos dados de outros clientes;
  • para perturbar o funcionamento dos Serviços.

O Cliente zela igualmente para que os Comerciantes aos quais abre uma Subconta respeitem estas mesmas obrigações. O Cliente permanece responsável pelos seus atos perante o Prestador.

ARTIGO 12 – SUPORTE DE PRIMEIRO NÍVEL

O Cliente reconhece atuar na qualidade de intermediário comercial perante os seus próprios Comerciantes. A esse título, assegura exclusivamente:

  • o suporte funcional;
  • a assistência aos utilizadores;
  • os pedidos relativos aos programas de fidelização;
  • as questões comerciais;
  • os pedidos de formação.

O Prestador não está sujeito a qualquer assistência direta para com os Comerciantes ou os seus utilizadores. Qualquer pedido recebido diretamente poderá ser reencaminhado para o Cliente sem outro tratamento. Esta separação constitui um elemento essencial do funcionamento em white label.

ARTIGO 13 – SUSPENSÃO POR UTILIZAÇÃO ABUSIVA

O Prestador pode suspender imediatamente a totalidade ou parte dos Serviços quando existir um risco sério para a segurança da Plataforma, a integridade dos dados, a disponibilidade dos Serviços, os outros Clientes, ou as infraestruturas do Prestador.

Esta suspensão pode ocorrer, nomeadamente, em caso de:

  • tentativa de intrusão;
  • engenharia reversa (reverse engineering);
  • ataque informático;
  • utilização fraudulenta;
  • difusão de software malicioso;
  • não cumprimento das obrigações contratuais;
  • violação manifesta do RGPD;
  • utilização suscetível de comprometer a responsabilidade do Prestador.

Quando a situação o permitir, o Prestador informará previamente o Cliente. Em caso de urgência, a suspensão pode ocorrer imediatamente. A suspensão não dá lugar a qualquer indemnização quando for justificada pela proteção dos Serviços, dos seus utilizadores ou do Prestador.

ARTIGO 14 – EVOLUÇÃO DOS SERVIÇOS

O Cliente reconhece que a Plataforma constitui um software em constante evolução. O Prestador pode livremente:

  • corrigir anomalias;
  • alterar a interface de utilizador;
  • melhorar o desempenho;
  • reforçar a segurança;
  • adicionar novas funcionalidades;
  • retirar funcionalidades tornadas obsoletas;
  • modificar a organização interna da Plataforma.

Estas evoluções não constituem uma alteração substancial do Contrato, desde que não privem o Cliente das funcionalidades essenciais que motivaram a sua assinatura.

O Prestador informa o Cliente, na medida do possível, das evoluções significativas suscetíveis de ter um impacto importante na utilização dos Serviços.

ARTIGO 15 – DISPONIBILIDADE DOS SERVIÇOS (SLA)

  • 15.1 Compromisso de disponibilidade:

    O Prestador envida os meios técnicos, humanos e organizacionais razoavelmente necessários a fim de assegurar uma disponibilidade mensal dos Serviços de 99,8 %, calculada sobre um mês civil.

    Este compromisso constitui um objetivo contratual de nível de serviço (SLA) e não uma garantia absoluta de funcionamento contínuo. O Prestador está vinculado a uma obrigação de meios reforçada.

  • 15.2 Exclusões do cálculo de disponibilidade:

    Não são tidas em conta no cálculo da taxa de disponibilidade as interrupções resultantes nomeadamente:

    • de manutenções planeadas;
    • de manutenções de urgência que se tornem necessárias para preservar a segurança ou a integridade dos Serviços;
    • de um caso de força maior;
    • de uma falha do fornecedor de alojamento;
    • de uma interrupção dos serviços de Internet independentes do Prestador;
    • de uma falha elétrica geral;
    • de uma falha DNS;
    • de uma indisponibilidade dos serviços Apple Wallet, Google Wallet, Mollie ou de qualquer outro fornecedor terceiro;
    • de um ataque cibernético, nomeadamente do tipo DDoS ou ransomware;
    • de um incidente de segurança que exija uma interrupção preventiva;
    • de uma avaria provocada pelo Cliente ou por um software terceiro utilizado pelo mesmo.

    Estes períodos são excluídos do cálculo do SLA.

  • 15.3 Consequência do não cumprimento do SLA:

    Quando a taxa de disponibilidade for inferior a 99,8 % durante dois (2) meses civis consecutivos, excetuando as exclusões previstas no presente Contrato, o Cliente pode:

    • solicitar explicações ao Prestador;
    • solicitar a implementação de um plano de melhoria razoável;
    • ou rescindir o Contrato sem penalização, mediante notificação por escrito.

    Em caso de rescisão nestas condições, o Prestador reembolsará apenas a parte das assinaturas pagas antecipadamente correspondente ao período que resta decorrer. Nenhuma outra indemnização será devida.

ARTIGO 16 – ALOJAMENTO

A Plataforma é alojada num prestador profissional selecionado pelo Prestador.

Na data de assinatura do presente Contrato, o alojamento é assegurado pela Clever Cloud, em infraestruturas localizadas na região parisiense (França).

O Prestador pode alterar o fornecedor de alojamento a qualquer momento, desde que:

  • o nível global de segurança não seja reduzido;
  • as exigências do RGPD continuem a ser respeitadas;
  • os Serviços continuem a ser alojados no Espaço Económico Europeu, salvo informação prévia e respeito pelas exigências legais aplicáveis.

A alteração de fornecedor de alojamento não constitui uma modificação substancial do presente Contrato.

ARTIGO 17 – MANUTENÇÃO

  • 17.1 Manutenção corretiva:

    O Prestador assegura a correção das anomalias que afetem os Serviços. As intervenções são priorizadas de acordo com a sua criticidade. O Prestador é o único juiz dos meios técnicos necessários à sua resolução.

  • 17.2 Manutenção evolutiva:

    O Prestador faz evoluir regularmente a Plataforma, a fim de, nomeadamente, melhorar o seu desempenho, reforçar a sua segurança, adicionar novas funcionalidades, adaptar o software às evoluções tecnológicas e garantir a compatibilidade com sistemas operativos e navegadores recentes. Estas evoluções estão incluídas na assinatura, salvo indicação em contrário.

  • 17.3 Manutenção planeada:

    Quando razoavelmente possível, o Prestador informará o Cliente das operações de manutenção que possam interromper temporariamente os Serviços. As manutenções são realizadas, na medida do possível, fora do horário normal de atividade. O prazo de aviso prévio é indicativo e pode ser reduzido quando a segurança ou a estabilidade dos Serviços o exigirem.

  • 17.4 Manutenção de urgência:

    O Prestador pode interromper imediatamente os Serviços quando uma intervenção for necessária para corrigir uma falha de segurança, prevenir uma perda de dados, proteger a integridade das infraestruturas, responder a um ataque cibernético ou aplicar uma atualização crítica. Nenhum pré-aviso é exigido nesta hipótese.

ARTIGO 18 – SEGURANÇA DOS SERVIÇOS

O Prestador aplica medidas técnicas e organizacionais adequadas para garantir um nível de segurança em conformidade com as boas práticas do setor. Estas medidas incluem nomeadamente:

  • a utilização sistemática do protocolo HTTPS;
  • a encriptação das comunicações através do TLS 1.3 ou versão posterior equivalente;
  • a encriptação dos volumes de armazenamento através do AES-256 (LUKS2) ou tecnologia equivalente;
  • o controlo dos acessos de administrador;
  • a monitorização das infraestruturas;
  • as atualizações regulares dos componentes de software;
  • a limitação dos acessos apenas às pessoas autorizadas.

O Prestador pode evoluir estas medidas a fim de manter um nível de segurança adequado ao estado da arte. O Cliente reconhece que nenhum sistema informático pode garantir uma segurança absoluta.

ARTIGO 19 – CÓPIAS DE SEGURANÇA

O Prestador realiza cópias de segurança regulares dos dados necessários à exploração dos Serviços. À data do presente Contrato, as cópias de segurança são efetuadas diariamente. O Prestador pode adaptar a sua frequência ou o seu modo de funcionamento a fim de melhorar a segurança ou a fiabilidade dos Serviços.

  • 19.1 Restauração:

    Em caso de perda de dados resultante de uma falha do Prestador, da infraestrutura de alojamento ou de um incidente técnico que afete os Serviços, o Prestador aplica os meios razoáveis a fim de restaurar os dados disponíveis nas cópias de segurança. Contudo, o Prestador não garante nem uma restauração integral nem a ausência total de perda de dados.

  • 19.2 Eliminação voluntária:

    O Prestador não está sujeito a qualquer obrigação de restauração quando a eliminação resultar de uma ação voluntária do Cliente, de uma ação realizada por um administrador do Cliente ou de uma eliminação efetuada por um utilizador autorizado do Cliente. O Cliente é o único responsável pela gestão dos seus dados.

ARTIGO 20 – SUPORTE TÉCNICO

  • 20.1 Objeto:

    O Prestador fornece um suporte técnico de nível 2. O suporte destina-se exclusivamente a assistir a Agência na utilização técnica dos Serviços. Não abrange a formação, a configuração funcional, o suporte aos Comerciantes, nem o suporte aos utilizadores finais.

  • 20.2 Canal de comunicação:

    Os pedidos de suporte são exclusivamente processados por correio eletrónico. O Prestador pode, a seu exclusivo critério, utilizar qualquer outro meio de comunicação quando o considerar necessário.

  • 20.3 Interlocutor único:

    O Cliente designa um interlocutor principal encarregado das relações técnicas com o Prestador. O Prestador pode recusar processar pedidos provenientes de pessoas não autorizadas.

  • 20.4 Horário:

    O suporte é assegurado nos dias úteis, das 08:00 às 16:00 (GMT+1). Fora destes horários, não é garantida qualquer permanência.

  • 20.5 Prazo de resposta:

    O Prestador compromete-se a acusar a receção ou responder aos pedidos de suporte num prazo máximo de quarenta e oito (48) horas úteis. Este prazo constitui apenas um compromisso de resposta. Não constitui um compromisso de resolução. Os prazos de resolução dependem nomeadamente da complexidade do incidente, da sua criticidade, da eventual intervenção de fornecedores terceiros e das informações comunicadas pelo Cliente.

  • 20.6 Exclusões:

    O suporte não abrange, em particular, formações, pedidos de desenvolvimentos específicos, intervenções nos equipamentos do Cliente, problemas relacionados com a rede do Cliente, software de terceiros, navegadores obsoletos, material do Cliente e incidentes provenientes de uma má utilização dos Serviços. Estas prestações podem ser objeto de um orçamento à parte.

ARTIGO 21 – PRESTADORES TERCEIROS

O Cliente reconhece que certos Serviços assentam em prestadores terceiros independentes. À data do presente Contrato, trata-se, nomeadamente, de:

  • Clever Cloud (alojamento);
  • Mollie (pagamento);
  • Brevo (correio eletrónico);
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

O Prestador não poderá ser responsabilizado pelas interrupções, limitações ou disfunções exclusivamente imputáveis a estes prestadores terceiros. O Prestador permanece, contudo, responsável pela sua seleção com o cuidado razoavelmente esperado de um profissional.

✨ Proteção de Dados

Política de Privacidade

Conformidade estrita com o RGPD.

Versão Informativa – Idioma de Referência: Francês
Este documento é uma tradução de cortesia da Política de Privacidade da DS Solutions SRL, fornecida exclusivamente para conforto e conveniência de leitura do utilizador. Apenas a versão original em francês tem valor jurídico vinculativo e obriga as partes. Em caso de qualquer contradição, litígio ou ambiguidade de interpretação entre esta tradução e a versão francesa, a versão francesa prevalecerá exclusivamente.

1. PREÂMBULO

A presente Política de Privacidade (a « Política ») descreve as condições sob as quais a DS Solutions SRL (doravante o « Responsável pelo tratamento », « DS Solutions », « nós » ou « nosso ») recolhe, utiliza, conserva, protege e trata os dados pessoais no âmbito da prestação da plataforma SaaS Mellio (os « Serviços »).

A proteção dos dados pessoais constitui uma prioridade para a DS Solutions.

Comprometemo-nos a tratar os dados pessoais em conformidade com:

  • o Regulamento (UE) 2016/679 de 27 de abril de 2016 (RGPD) ;
  • a legislação belga aplicável ;
  • bem como as recomendações da Autoridade de Proteção de Dados (APD).

A presente Política faz parte integrante do nosso ambiente contratual, mas não substitui o Contrato SaaS nem o Acordo de Tratamento de Dados (DPA), que regem os tratamentos realizados em nome dos nossos Clientes profissionais.

2. ÂMBITO DE APLICAÇÃO

A presente Política aplica-se aos tratamentos de dados pessoais efetuados pela DS Solutions quando atua na qualidade de Responsável pelo tratamento, nomeadamente em relação a:

  • visitantes do website ;
  • potenciais clientes ;
  • agências clientes ;
  • os seus representantes ;
  • utilizadores administradores da plataforma ;
  • pessoas que contactam o nosso suporte.

Por outro lado, quando os dados são tratados na plataforma em nome de uma Agência (por exemplo, dados relativos a comerciantes, clientes finais, cartões de fidelidade ou programas de fidelidade), a DS Solutions atua principalmente na qualidade de Subcontratante, na aceção do artigo 28.º do RGPD.

Estes tratamentos são regidos pelo Acordo de Tratamento de Dados (DPA) celebrado com cada Agência.

3. DEFINIÇÕES

Para efeitos da presente Política:

  • Agência O cliente profissional que subscreveu os Serviços.
  • Comerciante O cliente da Agência que utiliza uma subconta da plataforma.
  • Utilizador Qualquer pessoa singular que utilize os Serviços.
  • Dados pessoais Qualquer informação relativa a uma pessoa singular identificada ou identificável.
  • Tratamento Qualquer operação efetuada sobre dados pessoais (recolha, consulta, conservação, alteração, apagamento, etc.).
  • RGPD O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho.

4. RESPONSÁVEL PELO TRATAMENTO

O Responsável pelo tratamento é:

DS Solutions SRL
Sede social: [a preencher]
Bélgica
BCE: [a preencher]
Email: privacy@...
Website: https://...

Para qualquer questão relativa ao tratamento de dados pessoais, pode contactar-nos através deste endereço.

Se um Encarregado da Proteção de Dados (DPO) for designado posteriormente, os seus dados de contacto serão publicados no nosso website.

5. QUANDO SOMOS O RESPONSÁVEL PELO TRATAMENTO?

A DS Solutions atua como Responsável pelo tratamento nomeadamente para:

  • a criação de contas de Agência ;
  • a gestão de subscrições ;
  • a faturação ;
  • a contabilidade ;
  • a gestão de pagamentos ;
  • a gestão de potenciais clientes ;
  • os pedidos de demonstração ;
  • os pedidos dirigidos ao suporte ;
  • a segurança da plataforma ;
  • os registos técnicos ;
  • as obrigações legais.

Nestas situações, a DS Solutions determina por si própria as finalidades e os meios dos tratamentos.

6. QUANDO ATUAMOS COMO SUBCONTRATANTE?

Quando as Agências utilizam a Mellio para gerir os seus próprios comerciantes e os utilizadores finais dos seus programas de fidelidade, a DS Solutions atua principalmente como Subcontratante.

Isto diz respeito, nomeadamente, a:

  • dados dos comerciantes ;
  • dados dos clientes dos comerciantes ;
  • cartões de fidelidade digitais ;
  • histórico de pontos ;
  • recompensas ;
  • campanhas de fidelização ;
  • informações importadas pela Agência.

Nestes tratamentos:

  • a Agência permanece o Responsável pelo tratamento ;
  • a DS Solutions atua exclusivamente sob instruções documentadas da Agência, de acordo com o DPA.

A DS Solutions nunca utiliza estes dados para as suas próprias finalidades comerciais.

7. OS NOSSOS PRINCÍPIOS DE TRATAMENTO

A DS Solutions aplica os seguintes princípios a todos os seus tratamentos: licitude, lealdade, transparência, minimização de dados, exatidão, limitação das finalidades, limitação da conservação, integridade, confidencialidade e responsabilidade ("accountability").

Recolhemos apenas os dados estritamente necessários para as finalidades prosseguidas.

8. CATEGORIAS DE DADOS RECOLHIDOS

Consoante os Serviços utilizados, podemos tratar as seguintes categorias de dados.

8.1 Dados de identificação

  • nome ;
  • apelido ;
  • cargo ;
  • empresa ;
  • número de empresa ;
  • número de IVA ;
  • dados de contacto profissionais.

8.2 Dados de contacto

  • endereço de email profissional ;
  • número de telefone ;
  • endereço postal profissional.

8.3 Dados contratuais

  • subscrição ;
  • histórico de encomendas ;
  • orçamentos ;
  • contratos ;
  • faturas ;
  • pagamentos.

8.4 Dados de ligação

Registamos nomeadamente:

  • endereço IP ;
  • data e hora de ligação ;
  • navegador ;
  • sistema operativo ;
  • identificador do utilizador ;
  • registos de segurança ;
  • registos de administração ;
  • informações técnicas necessárias para a segurança dos Serviços.

Estas informações são utilizadas principalmente para:

  • garantir a segurança ;
  • detetar fraudes ;
  • analisar incidentes ;
  • garantir a estabilidade dos Serviços.

8.5 Dados de suporte

Quando contacta o nosso suporte, podemos conservar:

  • as trocas de emails ;
  • as capturas de ecrã enviadas ;
  • os ficheiros de diagnóstico ;
  • as informações que permitem resolver o seu pedido.

8.6 Dados de pagamento

Os pagamentos são processados pelo nosso prestador de serviços especializado.

A DS Solutions nunca armazena os números completos dos cartões bancários.

Conservamos apenas as informações necessárias:

  • estado do pagamento ;
  • referência da transação ;
  • histórico de faturação.

8.7 Dados técnicos

Consoante as funcionalidades utilizadas:

  • identificadores técnicos ;
  • parâmetros de configuração ;
  • registos de atividade ;
  • preferências do utilizador.

9. DADOS QUE NÃO RECOLHEMOS

A DS Solutions não recolhe intencionalmente:

  • quaisquer dados sensíveis na aceção do artigo 9.º do RGPD ;
  • quaisquer dados biométricos ;
  • quaisquer dados de saúde ;
  • quaisquer dados relativos a condenações penais.

Os Serviços destinam-se exclusivamente a profissionais.

Não foram concebidos para serem utilizados por menores de 18 anos.

10. FINALIDADES DO TRATAMENTO

A DS Solutions trata os dados pessoais apenas para finalidades determinadas, explícitas e legítimas.

As principais finalidades prosseguidas são as seguintes:

Finalidade Fundamento jurídico
Criação e gestão de contas Execução do contrato
Prestação de Serviços SaaS Execução do contrato
Gestão de subscrições Execução do contrato
Gestão de pagamentos Execução do contrato
Gestão da faturação Obrigação legal
Suporte técnico Execução do contrato
Segurança da plataforma Interesse legítimo
Deteção de fraudes Interesse legítimo
Registo de acessos Interesse legítimo
Cópias de segurança (backups) Interesse legítimo
Cumprimento de obrigações contabilísticas Obrigação legal
Gestão de pedidos de contacto Diligências pré-contratuais
Resposta às autoridades competentes Obrigação legal
Defesa dos nossos direitos em tribunal Interesse legítimo

Nunca tratamos os dados pessoais para uma finalidade incompatível com as descritas acima.

11. FUNDAMENTOS JURÍDICOS

Nos termos do artigo 6.º do RGPD, os tratamentos baseiam-se num ou mais dos seguintes fundamentos jurídicos.

11.1 Execução do contrato

A maioria dos tratamentos é necessária para:

  • criar a conta de Cliente ;
  • fornecer os Serviços ;
  • prestar suporte ;
  • gerir pagamentos ;
  • administrar a subscrição.

Sem estes tratamentos, os Serviços não poderiam ser fornecidos.

11.2 Obrigações legais

Alguns dados são conservados de forma a cumprir nomeadamente com:

  • as obrigações contabilísticas ;
  • as obrigações fiscais ;
  • as obrigações impostas por autoridades públicas.

11.3 Interesse legítimo

A DS Solutions prossegue vários interesses legítimos, nomeadamente:

  • proteger a segurança dos Serviços ;
  • prevenir fraudes ;
  • garantir a estabilidade da plataforma ;
  • detetar ataques informáticos ;
  • melhorar o desempenho ;
  • garantir a continuidade dos Serviços ;
  • defender os seus direitos em tribunal.

Quando este fundamento jurídico é utilizado, asseguramos a salvaguarda dos direitos e liberdades das pessoas em causa.

11.4 Consentimento

Sempre que o consentimento for exigido pela regulamentação, nomeadamente para certos cookies não essenciais ou certas comunicações de marketing, este é recolhido previamente.

O consentimento pode ser retirado a qualquer momento.

12. DESTINATÁRIOS DOS DADOS

Os dados pessoais só são acessíveis a quem tem necessidade de os conhecer no âmbito das suas funções.

Estes podem incluir, nomeadamente:

  • colaboradores autorizados da DS Solutions ;
  • subcontratantes que atuam em nosso nome ;
  • autoridades públicas quando a lei o exige ;
  • consultores jurídicos ou contabilistas no âmbito das suas missões.

Nunca vendemos, alugamos ou comercializamos dados pessoais.

13. SUBCONTRATANTES

A fim de assegurar o funcionamento dos Serviços, a DS Solutions recorre a vários subcontratantes especializados.

À data da publicação da presente Política, os principais subcontratantes são os seguintes:

Subcontratante Finalidade principal
Clever Cloud Alojamento da plataforma
Mollie Processamento de pagamentos
Brevo Envio de emails transacionais
Google reCAPTCHA Proteção contra abusos automatizados
Apple Wallet Geração e gestão de cartões Wallet
Google Wallet Geração e gestão de cartões Wallet

Esta lista pode ser alterada para ter em conta a evolução dos Serviços.

Qualquer novo subcontratante é selecionado com o nível de diligência razoavelmente exigido a um prestador de serviços profissional.

Sempre que exigido pelo RGPD, é celebrado um contrato em conformidade com o artigo 28.º com cada um deles.

14. TRANSFERÊNCIAS INTERNACIONAIS

As principais infraestruturas de produção estão alojadas na União Europeia.

Contudo, alguns dos nossos subcontratantes poderão ter de realizar tratamentos que impliquem uma transferência de dados para fora do Espaço Económico Europeu.

Quando existam tais transferências, a DS Solutions assegura que estas se baseiam num dos mecanismos previstos no capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação da Comissão Europeia ;
  • as Cláusulas Contratuais Tipo (Standard Contractual Clauses) ;
  • qualquer outra garantia adequada prevista pelo RGPD.

Garantimos que estas transferências oferecem um nível de proteção substancialmente equivalente ao garantido na União Europeia.

15. MEDIDAS DE SEGURANÇA

A DS Solutions implementa medidas técnicas e organizativas destinadas a proteger os dados pessoais contra:

  • a destruição acidental ou ilícita ;
  • a perda ;
  • a alteração ;
  • a divulgação não autorizada ;
  • o acesso não autorizado.

Estas medidas incluem, nomeadamente:

  • encriptação de comunicações via HTTPS e TLS 1.3 ;
  • encriptação de volumes de armazenamento por AES-256 (LUKS2) ou tecnologia equivalente ;
  • autenticação de utilizadores ;
  • controlo de acessos segundo o princípio do menor privilégio ;
  • registo de acessos de administradores ;
  • cópias de segurança diárias ;
  • monitorização de infraestruturas ;
  • atualizações regulares de componentes de software ;
  • limitação do acesso apenas a pessoas autorizadas.

As medidas de segurança são reavaliadas regularmente de modo a ter em conta a evolução dos riscos e o estado da arte.

16. CONFIDENCIALIDADE

Os colaboradores da DS Solutions, bem como as pessoas autorizadas a aceder aos dados pessoais, estão sujeitos a uma obrigação de confidencialidade.

O acesso aos dados é limitado às pessoas cujas funções exijam tal acesso.

Os subcontratantes a que recorremos estão igualmente sujeitos a obrigações contratuais de confidencialidade.

17. VIOLAÇÕES DE DADOS

Em caso de violação de dados pessoais suscetível de resultar num risco para os direitos e liberdades das pessoas singulares, a DS Solutions implementa os procedimentos previstos pelo RGPD.

Quando a DS Solutions atua na qualidade de Responsável pelo tratamento, notifica, se aplicável:

  • a Autoridade de Proteção de Dados competente nos prazos legais ;
  • os titulares dos dados quando a regulamentação o exigir.

Quando a DS Solutions atua na qualidade de Subcontratante, informa o Responsável pelo tratamento sem demora justificada após ter conhecimento da violação, a fim de lhe permitir cumprir as suas próprias obrigações legais.

18. TOMADA DE DECISÃO AUTOMATIZADA

A DS Solutions não toma qualquer decisão que produza efeitos jurídicos com base exclusivamente no tratamento automatizado, na aceção do artigo 22.º do RGPD.

19. PRAZO DE CONSERVAÇÃO DOS DADOS

A DS Solutions conserva os dados pessoais apenas pelo tempo necessário para cumprir as finalidades pretendidas e para cumprir as suas obrigações legais.

Os principais prazos de conservação são os seguintes:

Categoria Prazo
Conta de Agência Durante toda a vigência do contrato
Dados de faturação 7 anos (obrigação legal belga)
Pagamentos 7 anos
Contratos e orçamentos 10 anos após o fim da relação contratual
Tickets de suporte 3 anos após o seu encerramento
Registos técnicos (logs) 12 meses no máximo, salvo necessidade de segurança ou obrigação legal
Cópias de segurança (backups) Rotação num máximo de 30 dias, salvo necessidade técnica excecional
Dados de potenciais clientes 3 anos após o último contacto, salvo oposição ou pedido de eliminação

Quando expiram os prazos legais, os dados são eliminados ou anonimizados de forma segura.

20. FIM DO CONTRATO

No termo da relação contratual:

  • as contas são desativadas de acordo com o Contrato SaaS ;
  • os dados são conservados durante o período contratual de reversibilidade (30 dias), para permitir ao Cliente organizar a migração ou a eliminação dos seus dados ;
  • no final deste período, os dados são eliminados ou anonimizados, exceto quando a sua conservação for imposta por lei ou necessária à defesa dos direitos da DS Solutions.

As modalidades aplicáveis aos dados tratados em nome das Agências estão detalhadas no Acordo de Tratamento de Dados (DPA).

21. OS SEUS DIREITOS

Nos termos do RGPD, dispõe dos seguintes direitos.

21.1 Direito de acesso

Obter a confirmação de que os dados pessoais que lhe dizem respeito são objeto de tratamento e aceder a uma cópia dos mesmos.

21.2 Direito de retificação

Solicitar a correção de qualquer dado inexato ou incompleto.

21.3 Direito ao apagamento

Obter o apagamento dos seus dados quando estiverem reunidas as condições previstas no RGPD.

Contudo, este direito não é absoluto e pode ser limitado por obrigações legais ou contratuais.

21.4 Direito à limitação do tratamento

Solicitar a suspensão temporária de determinados tratamentos nos casos previstos na regulamentação.

21.5 Direito de oposição

Opor-se a determinados tratamentos baseados no nosso interesse legítimo.

Analisaremos cada pedido em conformidade com o RGPD.

21.6 Direito à portabilidade

Receber os dados que nos forneceu num formato estruturado, de uso corrente e de leitura automática, quando estiverem reunidas as condições previstas no RGPD.

21.7 Retirada do consentimento

Quando o tratamento for baseado no seu consentimento, este pode ser retirado a qualquer momento.

Esta retirada não afeta a licitude dos tratamentos realizados antes dessa retirada.

22. EXERCÍCIO DOS SEUS DIREITOS

Os pedidos relativos ao exercício dos seus direitos podem ser enviados para:

DS Solutions SRL
Email: privacy@...

A fim de proteger os dados pessoais, a DS Solutions pode solicitar informações adicionais quando razoavelmente necessário para verificar a identidade do requerente.

Não é exigida qualquer cópia sistemática de um documento de identidade.

Os pedidos são processados dentro dos prazos previstos no RGPD.

23. RECLAMAÇÃO

Se considerar que os seus dados pessoais não são tratados de acordo com os regulamentos aplicáveis, pode apresentar uma reclamação junto da autoridade competente.

Na Bélgica:

Autoridade de Proteção de Dados (APD)
Rue de la Presse 35
1000 Bruxelles
Bélgica
https://www.autoriteprotectiondonnees.be

No entanto, convidamo-lo a contactar-nos previamente para procurar uma solução amigável.

24. COOKIES E TECNOLOGIAS SEMELHANTES

O website e a plataforma podem utilizar cookies ou tecnologias semelhantes com a finalidade, nomeadamente, de:

  • garantir o funcionamento técnico dos Serviços ;
  • proteger os formulários (Google reCAPTCHA) ;
  • manter as sessões dos utilizadores ;
  • memorizar certas preferências.

Os tratamentos relacionados com cookies estão descritos na nossa , disponível no nosso website.

Sempre que exigido pelos regulamentos, o seu consentimento é recolhido antes da colocação de cookies não essenciais.

25. SEGURANÇA DAS CONTAS

Cada utilizador é responsável pela confidencialidade dos seus identificadores.

A partilha voluntária de uma conta de utilizador não é recomendada e pode implicar a responsabilidade do Cliente.

Qualquer suspeita de uso fraudulento deve ser reportada imediatamente à DS Solutions.

26. ALTERAÇÕES À PRESENTE POLÍTICA

A DS Solutions poderá modificar esta Política, nomeadamente para:

  • ter em conta alterações legislativas ;
  • integrar novos Serviços ;
  • refletir a evolução dos seus tratamentos ;
  • melhorar a sua conformidade.

A versão aplicável é a que estiver publicada no nosso website na data de consulta.

Em caso de modificação substancial, os Clientes em causa serão informados através de um meio adequado.

27. DIREITO APLICÁVEL

Esta Política é regida pelo direito belga.

Qualquer litígio relativo à sua interpretação ou execução é da competência exclusiva dos tribunais belgas, sem prejuízo das normas imperativas aplicáveis em matéria de proteção de dados.

✨ Processamento de Dados

Acuerdo de Processamento de Dados (DPA)

Conformidade com o artigo 28 do RGPD.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 2.0 — Última atualização: 21 de julho de 2026

PREÂMBULO

Este Acordo de Processamento de Dados (doravante o "DPA") é parte integrante do Contrato de Assinatura SaaS celebrado entre:

DS Solutions SRL, editora da plataforma Mellio, atuando como Subcontratante,

e

o Cliente (Agência), atuando como Responsável pelo tratamento.

Este DPA é celebrado em conformidade com o Artigo 28 do Regulamento (UE) 2016/679 ("RGPD").

No caso de uma contradição entre o Contrato SaaS e este DPA em relação ao processamento de dados pessoais, prevalecerão as disposições deste DPA.

ARTIGO 1 – DEFINIÇÕES

Os termos usados neste DPA têm o significado que lhes é dado pelo RGPD e pelo Contrato SaaS.

Em particular, entende-se por:

  • Responsável pelo tratamento A pessoa que determina as finalidades e os meios do tratamento. No contexto dos dados dos comerciantes e dos utilizadores finais, a Agência é o Responsável pelo tratamento.
  • Subcontratante A pessoa que processa dados pessoais em nome do Responsável pelo tratamento. A DS Solutions atua como Subcontratante.
  • Titular dos dados Qualquer pessoa singular identificada ou identificável cujos dados são processados.
  • Violação de dados pessoais Qualquer violação de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso não autorizado a dados pessoais.

ARTIGO 2 – OBJETO

Este DPA define as condições sob as quais a DS Solutions processa dados pessoais em nome da Agência no âmbito da prestação dos Serviços SaaS.

ARTIGO 3 – DURAÇÃO

Este DPA entra em vigor na data de início de vigência do Contrato SaaS.

Permanece aplicável durante a duração do processamento realizado em nome da Agência.

Certas obrigações (confidencialidade, segurança, exclusão de dados, cooperação com autoridades, etc.) sobrevivem à rescisão do Contrato enquanto a DS Solutions retiver dados por motivos legais.

ARTIGO 4 – DESCRIÇÃO DO PROCESSAMENTO

As operações de processamento estão descritas em detalhe no Anexo I deste DPA.

Incluem, em particular:

  • hospedagem de dados;
  • armazenamento;
  • cópias de segurança (backup);
  • consulta;
  • prestação dos Serviços;
  • proteção de dados;
  • operações técnicas necessárias para o funcionamento normal da plataforma.

A DS Solutions nunca processa dados por conta própria, exceto quando exigido por lei ou quando atua como Responsável pelo tratamento para as suas próprias operações (faturação, gestão de clientes, etc.).

ARTIGO 5 – OBRIGAÇÕES DO SUBCONTRATANTE

A DS Solutions compromete-se a:

  • processar dados apenas mediante instruções documentadas do Responsável pelo tratamento;
  • garantir a confidencialidade dos dados;
  • garantir que as pessoas autorizadas a processar os dados estão sujeitas a uma obrigação de confidencialidade;
  • implementar as medidas técnicas e organizativas adequadas;
  • ajudar o Responsável pelo tratamento quando razoavelmente necessário;
  • informar o Responsável pelo tratamento quando uma instrução parecer violar o RGPD.

ARTIGO 6 – INSTRUÇÕES DO RESPONSÁVEL

O Responsável pelo tratamento instrui o Subcontratante a processar os dados exclusivamente com a finalidade de fornecer os Serviços definidos no Contrato SaaS.

Qualquer nova instrução que possa gerar um custo ou uma modificação substancial dos Serviços pode estar sujeita a um orçamento adicional.

O Subcontratante pode recusar uma instrução manifestamente ilegal ou tecnicamente impossível de executar.

ARTIGO 7 – CONFIDENCIALIDADE

Todas as pessoas autorizadas a aceder a dados pessoais estão vinculadas por um dever contratual de confidencialidade.

Essa obrigação permanece aplicável durante toda a sua colaboração, bem como após a sua cessação.

O Subcontratante garante que o acesso é limitado apenas àquelas pessoas que necessitam de o conhecer para o desempenho das suas funções.

ARTIGO 8 – MEDIDAS DE SEGURANÇA

O Subcontratante implementa medidas de segurança adequadas aos riscos, incluindo:

  • encriptação de comunicações (TLS 1.3 ou equivalente);
  • encriptação de volumes de armazenamento (AES-256 / LUKS2 ou equivalente);
  • backups diários;
  • controlo de acessos;
  • registo de acessos de administradores;
  • segmentação de ambientes;
  • atualizações regulares de componentes de software;
  • monitorização de infraestruturas.

As medidas detalhadas estão definidas no Anexo II.

O Subcontratante pode modificar estas medidas a fim de manter um nível de segurança de acordo com o estado da arte.

ARTIGO 9 – SUBCONTRATANTES POSTERIORES

O Responsável pelo tratamento autoriza a utilização dos subcontratantes posteriores listados no Anexo III, em particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

O Subcontratante pode substituir ou adicionar um subcontratante posterior, desde que:

  • mantenha um nível equivalente de proteção;
  • informe o Responsável pelo tratamento quando exigido pelos regulamentos.

O Subcontratante permanece totalmente responsável pelo cumprimento das obrigações impostas aos seus próprios subcontratantes.

ARTIGO 10 – ASSISTÊNCIA

Tendo em conta a natureza do processamento, o Subcontratante assiste razoavelmente o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações legais, em particular no que diz respeito a:

  • pedidos para o exercício dos direitos dos titulares dos dados;
  • Avaliações de Impacto sobre a Proteção de Dados (DPIA) quando necessário;
  • consultas prévias com as autoridades competentes.

Essa assistência é prestada na medida do tecnicamente possível e proporcional.

ARTIGO 11 – PEDIDOS DE EXERCÍCIO DE DIREITOS

Quando um titular de dados exerce perante o Subcontratante um direito previsto nos Artigos 15 a 22 do RGPD em relação a dados processados em nome do Responsável pelo tratamento, o Subcontratante:

  • informa o Responsável pelo tratamento o mais rapidamente possível;
  • não responde diretamente ao pedido, a menos que seja instruído por escrito em contrário ou legalmente obrigado a fazê-lo.

O Subcontratante disponibiliza ao Responsável pelo tratamento a informação razoavelmente necessária para lhe permitir responder ao pedido.

O Responsável pelo tratamento permanece exclusivamente responsável pela resposta fornecida ao titular dos dados.

ARTIGO 12 – VIOLAÇÕES DE DADOS PESSOAIS

No caso de uma violação de dados pessoais relacionada com operações de processamento realizadas em nome do Responsável pelo tratamento, o Subcontratante:

  • toma imediatamente medidas razoáveis para mitigar as consequências do incidente;
  • analisa a natureza e a extensão da violação;
  • informa o Responsável pelo tratamento sem demora injustificada depois de tomar conhecimento da mesma;
  • comunica as informações de que dispõe para permitir que o Responsável pelo tratamento cumpra as suas próprias obrigações legais.

Sempre que nem todas as informações estejam imediatamente disponíveis, serão comunicadas progressivamente assim que puderem ser razoavelmente estabelecidas.

O Subcontratante não é obrigado a notificar diretamente os titulares dos dados, exceto se legalmente exigido.

ARTIGO 13 – COOPERAÇÃO

O Subcontratante coopera razoavelmente com o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações decorrentes do RGPD, em particular relativamente a:

  • avaliações de impacto (DPIA);
  • pedidos da autoridade de controlo;
  • auditorias de conformidade;
  • notificações de violações de dados.

Qualquer assistência que exceda as obrigações normais do Subcontratante ou que exija um desenvolvimento específico poderá estar sujeita a faturação adicional com base num orçamento prévio aceite pelo Responsável pelo tratamento.

ARTIGO 14 – AUDITORIAS

O Responsável pelo tratamento pode verificar a conformidade com este DPA.

Esta verificação é efetuada prioritariamente mediante o fornecimento de documentos que comprovem a conformidade do Subcontratante, incluindo:

  • políticas internas;
  • procedimentos;
  • certificados ou atestados disponíveis;
  • documentação técnica relevante;
  • respostas a um questionário razoável.

Uma auditoria no local só pode ser solicitada em caso de motivos sérios que sugiram razoavelmente uma violação substancial deste DPA.

Qualquer auditoria:

  • é realizada durante os dias úteis;
  • é anunciada com pelo menos trinta (30) dias de antecedência;
  • não deve interromper o funcionamento normal dos Serviços;
  • está sujeita a um compromisso de confidencialidade.

Os custos associados à auditoria são suportados pelo Responsável pelo tratamento, a menos que se comprove uma violação grave por parte do Subcontratante.

O Subcontratante pode recusar qualquer auditoria que seja manifestamente abusiva, repetitiva ou que possa comprometer a segurança da sua infraestrutura ou dos dados de outros clientes.

ARTIGO 15 – DEVOLUÇÃO E ELIMINAÇÃO DE DADOS

No final do Contrato SaaS, o Responsável pelo tratamento dispõe do período de reversibilidade previsto no Contrato para exportar ou recuperar os dados que pretende conservar.

No termo deste período, o Subcontratante procede à eliminação ou anonimização dos dados pessoais, a não ser que a sua conservação seja:

  • imposta por uma obrigação legal;
  • necessária para a declaração, o exercício ou a defesa de um direito num processo judicial;
  • temporariamente necessária por cópias de segurança (backups).

Os dados presentes nas cópias de segurança são eliminados automaticamente no final do ciclo normal de rotação dos backups.

O Subcontratante confirmará, mediante pedido razoável, que a eliminação ou anonimização foi concluída.

ARTIGO 16 – TRANSFERÊNCIAS INTERNACIONAIS

O Subcontratante privilegia o processamento de dados no Espaço Económico Europeu.

Quando uma transferência internacional é necessária, baseia-se num dos mecanismos previstos no Capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação;
  • Cláusulas Contratuais Tipo adotadas pela Comissão Europeia;
  • qualquer outra garantia reconhecida pelo regulamento.

O Subcontratante assegura que as transferências proporcionam um nível de proteção substancialmente equivalente ao garantido na União Europeia.

ARTIGO 17 – RESPONSABILIDADE

Cada Parte é responsável pelas obrigações que lhe incumbem nos termos do RGPD.

O Subcontratante é responsável por operações de processamento efetuadas em violação das suas próprias obrigações.

O Responsável pelo tratamento permanece exclusivamente responsável pela:

  • licitude do processamento que decidir;
  • informação fornecida aos titulares dos dados;
  • determinação das finalidades do processamento;
  • bases legais aplicáveis;
  • conformidade dos dados que recolhe.

O Subcontratante não poderá ser responsabilizado por uma instrução ilícita ou um processamento decidido pelo Responsável pelo tratamento.

ARTIGO 18 – PROVA DE CONFORMIDADE

O Subcontratante mantém documentação razoável relativa às medidas de segurança implementadas.

Sempre que for relevante, essa documentação poderá ser comunicada ao Responsável pelo tratamento, com exceção de informações abrangidas pelo segredo comercial ou que possam comprometer a segurança da infraestrutura.

ARTIGO 19 – ALTERAÇÃO DO DPA

Este DPA pode ser alterado para:

  • refletir alterações nos regulamentos;
  • integrar novos subcontratantes;
  • adaptar medidas de segurança;
  • ter em conta a evolução dos Serviços.

No caso de uma alteração substancial, o Responsável pelo tratamento será informado por um meio adequado.

ARTIGO 20 – LEI APLICÁVEL E FORO COMPETENTE

Este DPA rege-se pela lei belga.

Qualquer litígio relacionado com a sua interpretação ou execução é da competência dos tribunais competentes designados no Contrato SaaS, sem prejuízo das normas imperativas do RGPD.

ANEXO I – DESCRIÇÃO DO PROCESSAMENTO

  • Responsável pelo tratamento A Agência cliente.
  • Subcontratante DS Solutions SRL.
  • Objeto Provisão da plataforma SaaS Mellio.
  • Natureza do Processamento
    • hospedagem;
    • armazenamento;
    • consulta;
    • modificação;
    • backup;
    • eliminação;
    • proteção;
    • transmissão técnica de dados.
  • Finalidades
    • gestão de programas de fidelidade;
    • gestão de comerciantes;
    • gestão de utilizadores;
    • emissão de cartões Apple Wallet e Google Wallet;
    • operação técnica da plataforma.
  • Categorias de Titulares dos Dados Administradores da Agência; comerciantes; funcionários dos comerciantes; utilizadores finais de programas de fidelidade (na medida em que sejam registados pela Agência).
  • Categorias de Dados Dados de identificação; dados de contacto; históricos de fidelidade; informações de conta; dados técnicos; registos de ligação.

ANEXO II – MEDIDAS TÉCNICAS E ORGANIZATIVAS

A DS Solutions implementa, em particular:

  • hospedagem com a Clever Cloud (França);
  • servidores localizados na União Europeia;
  • comunicações seguras HTTPS/TLS 1.3;
  • encriptação de volume AES-256 (LUKS2);
  • backups diários;
  • controlo de acesso baseado em funções;
  • registo de acessos de administradores;
  • atualizações de segurança regulares;
  • monitorização de infraestrutura;
  • limitação de privilégios de administrador;
  • procedimentos internos de gestão de incidentes.

Estas medidas podem evoluir para refletir o estado da arte.

ANEXO III – SUBCONTRATANTES POSTERIORES AUTORIZADOS

À data de assinatura deste DPA:

Subcontratante posterior Finalidade Localização Principal
Clever Cloud Hospedagem França
Mollie Pagamento União Europeia
Brevo E-mails transacionais União Europeia
Google reCAPTCHA Proteção contra bots Segundo a infraestrutura do Google
Apple Wallet Gestão de cartões Wallet Segundo a infraestrutura da Apple
Google Wallet Gestão de cartões Wallet Segundo a infraestrutura do Google

Esta lista pode ser atualizada de acordo com o Artigo 9 deste DPA.

✨ Cookies

Política de Cookies

Como utilizamos cookies e tecnologias semelhantes.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 1.0 — Última atualização: 21 de julho de 2026

1. OBJETO

Esta Política de Cookies (a "Política") explica como a DS Solutions SRL, editora da plataforma Mellio, utiliza cookies e tecnologias semelhantes ao consultar o seu site e os seus Serviços.

Esta Política complementa a nossa Política de Privacidade.

2. O QUE É UM COOKIE?

Um cookie é um pequeno arquivo de texto salvo no seu terminal (computador, tablet ou smartphone) ao consultar um site.

Os cookies permitem em particular:

  • garantir o funcionamento técnico de um site;
  • manter uma sessão de utilizador;
  • proteger as trocas;
  • lembrar certas preferências.

Os cookies por si só não permitem identificá-lo pessoalmente.

3. COOKIES UTILIZADOS

À data de publicação desta Política, o site e a plataforma Mellio utilizam exclusivamente um cookie técnico de sessão.

Nome do cookie Finalidade Duração Tipo
__boost_session Manutenção da sessão do utilizador e bom funcionamento técnico do site Sessão do navegador Cookie estritamente necessário

Este cookie é essencial para o funcionamento normal do site e da plataforma.

Permite em particular:

  • manter a sua sessão de navegação;
  • garantir a continuidade das trocas entre o seu navegador e o servidor;
  • garantir o bom funcionamento técnico dos Serviços.

Este cookie é eliminado automaticamente quando fecha o seu navegador.

4. AUSÊNCIA DE COOKIES DE PUBLICIDADE

A DS Solutions não utiliza atualmente nenhum cookie destinado a:

  • publicidade direcionada;
  • criação de perfil de utilizadores;
  • remarketing;
  • rastreamento de publicidade entre sites.

5. AUSÊNCIA DE COOKIES DE ANÁLISE

À data de publicação desta Política, nenhum cookie de medição de audiência ou análise estatística (Google Analytics, Matomo, Plausible ou equivalente) é utilizado.

Se esta situação se alterar, esta Política será atualizada e, quando a regulamentação o exigir, o seu consentimento prévio será recolhido.

6. BASE LEGAL

O cookie utilizado é estritamente necessário para o funcionamento do site e da plataforma.

De acordo com o RGPD e as regras aplicáveis aos cookies, a sua utilização baseia-se no nosso interesse legítimo de garantir o funcionamento seguro dos Serviços e não requer a recolha prévia do seu consentimento.

7. GESTÃO DE COOKIES

Dado que o cookie de sessão é essencial para o funcionamento do site, a sua desativação através das definições do seu navegador pode causar mau funcionamento ou impedir o acesso a determinadas funcionalidades.

No entanto, pode eliminar este cookie a qualquer momento, limpando os dados de navegação no seu navegador.

8. ALTERAÇÃO DESTA POLÍTICA

A DS Solutions pode alterar esta Política para ter em conta:

  • evoluções técnicas da plataforma;
  • evoluções regulamentares;
  • a possível adição de novos cookies ou tecnologias semelhantes.

A versão aplicável é a publicada no nosso site.

No caso de uma alteração substancial, os Clientes em causa serão informados através de um meio adequado.

9. CONTACTO

Para qualquer dúvida sobre esta Política ou a utilização de cookies, pode contactar-nos:

DS Solutions SRL
E-mail: privacy@votre-domaine.be
Site: https://www.mellio-pro.fr

DOCUMENTOS ASSOCIADOS

Esta Política deve ser lida em conjunto com:

  • o Contrato de Assinatura SaaS da Mellio;
  • a Política de Privacidade;
  • o Contrato de Processamento de Dados (DPA);
  • os Avisos Legais.
✨ Avisos Legais

Avisos Legais

Informações legais obrigatórias relativas ao editor do site.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 1.0 — Última atualização: 21 de julho de 2026

1. Editor do site

Razão social: DS Solutions SRL

Forma jurídica: Sociedade de Responsabilidade Limitada (SRL)

Sede social: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Bélgica

Número de empresa (BCE): 0777.755.601

Número de IVA: BE 0777.755.601

RPM: Tribunal de Empresas de Liège, divisão de Marche-en-Famenne

Email: privacy@mellio-pro.fr

Site: https://www.mellio-pro.fr

2. Diretor de publicação

O gerente da DS Solutions SRL

3. Hospedagem

Fornecedor de hospedagem: Clever Cloud SAS

Sede social: 3 rue de l'Allier, 44000 Nantes, França

Site: https://www.clever-cloud.com

Os servidores estão localizados na União Europeia (França)

4. Propriedade intelectual

  • Todo o conteúdo do site (textos, imagens, logótipos, software, bases de dados) é propriedade exclusiva da DS Solutions SRL ou dos seus parceiros.
  • Qualquer reprodução, representação ou exploração não autorizada é proibida.

5. Responsabilidade

  • A DS Solutions esforça-se por garantir a precisão das informações, mas não pode garantir a sua exaustividade.
  • A DS Solutions não se responsabiliza pelos danos resultantes da utilização do site.
  • A DS Solutions reserva-se o direito de modificar o conteúdo a qualquer momento.

6. Links de hipertexto

  • O site pode conter links para sites de terceiros.
  • A DS Solutions não controla esses sites e declina qualquer responsabilidade.

7. Dados pessoais

  • O processamento de dados pessoais é descrito na nossa Política de Privacidade.
  • Para qualquer dúvida: privacy@mellio-pro.fr

8. Lei aplicável

  • Estes avisos legais são regidos pela lei belga.
  • Qualquer litígio será da competência dos tribunais belgas competentes.

9. Contacto

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email: privacy@mellio-pro.fr

Site: https://www.mellio-pro.fr