Através da presente política de proteção de dados pessoais pretendemos esclarecer o utilizador relativamente à forma como tratamos os seus dados pessoais quando utiliza a aplicação MB WAY (doravante, “App MB WAY”) e dar cumprimento ao disposto na legislação aplicável sobre proteção de dados pessoais, designadamente o Regulamento Geral sobre a Proteção de Dados (“RGPD”) quanto às informações a facultar ao utilizador, conforme a seguir se indica:
1. Identidade e contactos do Responsável pelo Tratamento.
Quando utiliza a App MB WAY, a SIBS Forward Payment Solutions, S.A. (adiante designada “SIBS FPS”) trata os dados pessoais como Subcontratante do seu Banco (ou outra Instituição de Crédito ou Sociedade Financeira) ou outra Entidade que disponibilize o serviço MB WAY ao utilizador. Para obter mais informações sobre estas atividades de tratamento de dados pessoais, nomeadamente no âmbito das operações bancárias disponibilizadas através do serviço MB WAY, deve consultar a política de proteção de dados pessoais do responsável pelo tratamento. A lista atualizada dos Bancos (ou outras Instituições de Crédito ou Sociedades Financeiras) aderentes ao serviço MB WAY pode ser consultada no separador: “MAIS>INFORMAÇÃO>Bancos aderentes”.
A SIBS Forward Payment Solutions, S.A., pessoa coletiva n.º 505 107 546 com o capital social de EUR 17.500.000,00, com sede na Rua Soeiro Pereira Gomes, Lote 1, 1649-031 Lisboa, também trata os seus dados pessoais enquanto Responsável pelo Tratamento, nomeadamente, para as finalidades próprias a seguir indicadas.
2. Finalidades e fundamento jurídico para o tratamento, dados pessoais e prazos de conservação.
Quando utiliza a App MB WAY, a SIBS FPS trata dados pessoais do utilizador (alguns necessários e obrigatórios - sob pena de não funcionamento de algumas funcionalidades -, e outros opcionais), nomeadamente, para as seguintes finalidades:
Finalidade do tratamento | Fundamento Jurídico | Dados pessoais | Prazo de Conservação |
Ativação do MB WAY pulse. | Execução de contrato no qual o titular dos dados é parte (Artigo 6.º, n.º 1, al. b) RGPD). | Nome do titular do MB Pulse | PAN (n.º do cartão bancário associado ao MB WAY). | Até ao fim do prazo de validade do MB WAY Pulse |
Emissão e envio do documento fiscal relativo à compra na loja MB WAY. | Cumprimento de obrigação legal (Artigo 6.º, n.º 1, al. c) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Nome e apelido | Número de Identificação Fiscal | Morada. | 10 anos (Artigo 52.º n.º 1 CIVA). |
Envio de anúncios personalizados no âmbito da App MB WAY, nomeadamente, do Programa de fidelização do MB WAY. | Consentimento do titular dos dados (Artigo 6.º, n.º 1, al. a) RGPD). | Comerciante, Estabelecimento e terminal | Contacto telefónico | Dados de atividade ou de tráfego, nomeadamente, conclusão do fluxo das operações na App; configurações da App; estado do serviço da App; prestador do serviço MB WAY | Dados de geolocalização | Data de nascimento | Endereço de correio eletrónico | Nome e apelido | Sector de atividade de compra | Sistema operativo, marca e modelo do dispositivo do utilizador | Tipologia, valor e volume das operações realizadas na App | Tipologia de operações realizadas na rede MULTIBANCO. | 5 anos a contar da data em que o titular retire o seu consentimento para comprovar o cumprimento de obrigações legais ou 1 ano após o cancelamento do serviço MB WAY. |
Envio de comunicações de marketing de promoção e divulgação do serviço MB WAY, de parceiros ou de bens ou serviços da SIBS. | Consentimento do titular dos dados (Artigo 6.º, n.º 1, al. a) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Morada | Nome e apelido. | 5 anos a contar da data em que o titular retire o seu consentimento para comprovar o cumprimento de obrigação legal ou 1 ano após o cancelamento do serviço MB WAY. |
Envio de informação técnica aos utilizadores (SMS, email e notificações push na App) sobre segurança, funcionamento e novas funcionalidades da App MB WAY e do serviço MB WAY. | Interesse legítimo de informar os utilizadores relativamente às atualizações técnicas, nomeadamente, de segurança e novas funcionalidades (Artigo 6.º, n.º 1, al. f) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Nome e apelido. | Até 1 ano após o cancelamento do serviço MB WAY. |
Envio de talão digital (comprovativo) do pagamento. | Consentimento do titular dos dados (Artigo 6.º, n.º 1, al. a) RGPD). | Data, hora e valor da transação | Endereço de correio eletrónico | Número da autorização. | 3 meses a contar do pagamento, disponível para consulta na App MB WAY. |
Execução e gestão de contrato de compra e venda MB WAY com o titular dos dados, incluindo, tratamento de devoluções bem como emissão do respetivo documento fiscal. | Execução de contrato no qual o titular dos dados é parte (Artigo 6.º, n.º 1, al. b) RGPD) e cumprimento de obrigação legal do responsável pelo tratamento (Artigo 6.º, n.º 1, al. c) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Morada completa | Número de Identificação Fiscal | Nome e apelido. | Prazo necessário para prova do cumprimento de obrigações contratuais e legais. |
Gestão do Programa de fidelização MB WAY (adesão, utilização e cancelamento de utilizadores) e gestão de iniciativas de solidariedade e de responsabilidade social como por exemplo, “Ser Solidário”. | Execução de contrato no qual o titular dos dados é parte (Artigo 6.º, n.º 1, al. b) RGPD). | Comerciante, Estabelecimento e terminal | Contacto telefónico | Dados de atividade ou de tráfego, nomeadamente, conclusão do fluxo das operações na App; configurações da App; estado do serviço da App; prestador do serviço MB WAY | Data de nascimento | endereço de correio eletrónico | Nome e apelido | Sector de atividade de compra | Sistema operativo, marca e modelo do dispositivo do utilizador | Tipologia, valor e volume das operações realizadas na App | Tipologia de operações realizadas na rede MULTIBANCO. | Prazo necessário para prova do cumprimento de obrigações contratuais e legais. |
Gestão técnica da App MB WAY (adesão, utilização e cancelamento). | Execução de contrato no qual o titular dos dados é parte (Artigo 6.º, n.º 1, al. b) RGPD). | Contacto telefónico | Data de nascimento | endereço de correio eletrónico | NIF (Número de Identificação Fiscal) | Nome e apelido | Morada completa | PAN. | Prazo necessário para prova do cumprimento de obrigações contratuais e legais. |
Partilha dos dados do titular com o Comerciante para emissão e envio de documento fiscal respeitante à compra. | Consentimento do titular dos dados (Artigo 6.º, n.º 1, al. a) RGPD). | Endereço de correio eletrónico | Número de Identificação Fiscal. | Até o titular dos dados retirar o consentimento. |
Qualidade e desenvolvimento do serviço MB WAY (gestão e melhoria do funcionamento, usabilidade e qualidade do software subjacente à App MB WAY). | Interesse legítimo para assegurar a manutenção e melhoria da qualidade de serviço (Artigo 6.º, n.º 1, al. f) RGPD). | Endereço de IP | ID do dispositivo | Dados de atividade ou de tráfego, nomeadamente, conclusão do fluxo das operações na App; configurações da App; estado do serviço da App; prestador do Serviço MB WAY | Sector de atividade de compra | Tipologia e volume de operações realizadas na App | Sistema operativo, marca e modelo do dispositivo do utilizador. | 1 ano após o cancelamento do serviço MB WAY. |
Resposta a questões, solicitações e reclamações do utilizador da App MB WAY. | Interesse legítimo na resposta às solicitações e questões suscitadas pelos utilizadores da App MB WAY (Artigo 6.º, n.º 1, al. f) RGPD) e cumprimento de obrigação legal (Artigo 6.º, n.º 1, al. c) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Nome e apelido. | Até à resolução da questão, pedido ou reclamação e para comprovar o cumprimento de obrigações legais. |
Resposta e gestão de pedidos de informação, reclamações da App. | Execução de contrato no qual o titular dos dados é parte (Artigo 6.º, n.º 1, al. b) RGPD). | Contacto telefónico | Endereço de correio eletrónico | Morada completa | Número de Identificação Fiscal | Nome e apelido. | Prazo necessário para prova do cumprimento de obrigações contratuais e legais. |
Segurança e resiliência dos sistemas de informação e detenção, prevenção e combate à fraude. | Interesse legítimo em garantir a segurança e evitar a fraude (Artigo 6.º, n.º 1, al. f) RGPD). | Configurações da App | Dados de atividade ou de tráfego, nomeadamente, conclusão do fluxo das operações na App | Endereço de correio eletrónico | Endereço de IP | estado do serviço da App | Geolocalização | ID do dispositivo | marca e modelo do dispositivo do utilizador | Morada completa | Número de Identificação Fiscal | Nome e apelido do utilizador da App MB WAY | Nome do dispositivo MB WAY Pulse | Prestador do serviço MB WAY | sector de atividade de compra | Tipologia e volume de operações realizadas na App | Sistema Operativo do dispositivo. | 5 anos (Artigo 118.º, n.º 1, al. c) do Código Penal). |
Segurança nas transações e prevenção de fraudes, através da exibição prévia à transação do nome do primeiro titular associado à conta bancária do beneficiário da transferência. | Interesse legítimo em garantir a segurança e evitar a fraude (Artigo 6.º, n.º 1, al. f) RGPD). | Contacto telefónico | IBAN | Nome do titular associado à conta bancária do beneficiário da transferência. | Até 1 ano após o cancelamento do serviço MB WAY. |
O utilizador pode retirar o consentimento a qualquer momento (sem que tal comprometa a licitude do tratamento efetuado com base no consentimento previamente prestado) diretamente na App MB WAY no separador: “MAIS>DEFINIÇÕES>Tratamento de dados pessoais”.
A SIBS FPS apenas conserva os dados pessoais de forma a permitir a identificação dos titulares dos dados durante o período necessário ou obrigatório para o cumprimento das finalidades indicadas.
3. Destinatários dos dados.
Para cumprimento de obrigações legais a SIBS FPS poderá ter de transmitir os seus dados pessoais a terceiras entidades, nomeadamente, autoridades judiciais ou administrativas, bem como entidades de supervisão ou regulatórias.
4. Transferências internacionais de dados.
Os dados pessoais são tratados dentro do território da União Europeia/Espaço Económico Europeu (UE/EEE). Eventualmente, a SIBS FPS poderá transferir dados pessoais para fora da UE/EEE de uma forma segura e legal, assegurando que os dados apenas são transferidos ao abrigo dos mecanismos legais permitidos pelo RGPD.
5. Segurança no tratamento de dados.
A SIBS FPS tem implementadas as medidas de segurança técnicas e organizativas adequadas para garantir a segurança dos dados pessoais que lhe são fornecidos, visando evitar a sua alteração, perda, tratamento e/ou acesso não autorizado (tendo em conta o estado atual da tecnologia, a natureza dos dados tratados e os riscos a que estão expostos), estando o utilizador consciente que as medidas de segurança não são inexpugnáveis.
6. Exercício de direitos do titular dos dados e reclamação.
Nos termos aplicáveis da legislação sobre proteção de dados pessoais pode exercer, a todo o tempo, de forma gratuita, os seguintes direitos: acesso; retificação; apagamento (“direito a ser esquecido”); limitação; portabilidade; oposição; através de pedido escrito, acompanhado de comprovativo de identidade e especificação do direito que pretende exercer, dirigido ao Encarregado da Proteção de Dados da SIBS FPS para a morada acima indicada ou para o seguinte endereço de correio eletrónico: DataProtectionOfficer@sibs.com. Tem direito a apresentar reclamação, em matéria de proteção de dados pessoais, à Comissão Nacional de Proteção de Dados (CNPD).
7. Utilização de tecnologias de personalização.
As tecnologias de personalização têm por objetivo gerir o funcionamento da App MB WAY, aumentar a eficiência da mesma, fornecer informações à entidade responsável pela App MB WAY e/ou reconhecer o utilizador e direcionar a utilização desta conforme os seus interesses e preferências, melhorando, desta forma, a experiência de utilização.
A SIBS FPS utiliza tecnologias de personalização para gerir a utilização da App pelos utilizadores, podendo essa gestão ser efetuada pela SIBS FPS e por entidades externas.
O utilizador pode gerir, a todo o tempo, as suas preferências em relação às tecnologias de personalização que não são essenciais diretamente no separador: “MAIS>DEFINIÇÕES> Consentimentos>Experiência personalizada”.
7.1. Utilização de tecnologias de personalização necessárias.
As tecnologias de personalização necessárias são essenciais ao correto funcionamento da App MB WAY, não danificam o equipamento ou dispositivo do utilizador, ajudam a identificar e resolver possíveis erros funcionais e não requerem o consentimento do utilizador sendo automaticamente instaladas após o acesso à App MB WAY.
Designação | Finalidade | Fornecedor |
Firebase Dynamic Links | Utilizado para criar URLs que funcionam em várias plataformas e permite que a App consiga direcionar o utilizador para qualquer local dentro da App MB WAY. | |
Crashlytics | Fornece relatórios de falhas em tempo real, ajudando a melhorar a estabilidade da App MB WAY. | |
Cloud Messaging | Envio de push notifications | |
E-goi | Envio de e-mails, push notifications e sms | E-goi |
7.2. Tecnologias de personalização de funcionalidade:
A utilização de determinadas tecnologias de personalização que permitem a personalização da App MB WAY com base no comportamento de cada utilizador, é facultativa e carece de consentimento do utilizador.
A SIBS FPS utiliza tecnologias de personalização de funcionalidade para os fins a seguir identificados. Caso a SIBS FPS venha a utilizar outras tecnologias de personalização de funcionalidade com a finalidade de prestar mais e melhores serviços, o utilizador será devidamente informado.
Designação | Finalidade | Fornecedor |
ad_personalization | Define o consentimento para veicular publicidade personalizada. | |
functionality_storage | Permite o armazenamento compatível com os recursos do site ou app, por exemplo, as configurações de idioma |
7.3. Tecnologias de personalização de marketing:
As tecnologias de personalização de marketing armazenam informações referentes aos comportamentos do utilizador da App MB WAY tendo em vista apresentar anúncios personalizados e comunicações de marketing de promoção e divulgação que possam ser do seu interesse. A sua utilização é facultativa e carece de consentimento do utilizador.
Designação | Finalidade | Fornecedor |
Google Analytics | Recolher dados de utilização da App de forma anónima para análise estatística do comportamento dos utilizadores. | |
Facebook Analytics SDK | Recolher dados sobre a forma como os utilizadores interagem com App, permitindo compreender melhor o comportamento dos utilizadores e melhorar a experiência do utilizador. |
8. Atualização da Política de Proteção de Dados Pessoais.
A presente política de proteção de dados pessoais será periodicamente revista, e atualizada sempre que tal se revelar necessário.
Atualizada em: 13 | novembro | 2024