Skip to content

Política de Privacidade

Última atualização: 30 de maio de 2026 · Versão: 1.0

Nos termos dos artigos 13 e 14 do Regulamento (UE) 2016/679 ("RGPD"), a presente política descreve a forma como os dados pessoais são tratados pela radioBros di Alberto Miconi, com sede em Via Ridolfino Venuti 30, 00162 Roma (Itália), número de IVA italiano em fase de registo, operadora do serviço TesserApp (o "Responsável pelo Tratamento").

Contacto para qualquer questão relativa ao tratamento de dados pessoais: privacy@tesserapp.eu.

A versão em língua italiana da presente política é a versão oficial e prevalece sobre as traduções em caso de divergência.

A TesserApp tem duas categorias de titulares dos dados, com regimes de tratamento distintos:

  • os clientes que utilizam a aplicação móvel para guardar os seus próprios cartões de fidelização;
  • as lojas que utilizam a plataforma web e a aplicação móvel para lojas a fim de gerir os seus programas de fidelização.

Na sua relação com as lojas, no que respeita aos dados dos clientes dessas lojas, o Responsável pelo Tratamento atua como subcontratante nos termos do art. 28 do RGPD; a relação é regida por um Acordo de Tratamento de Dados ("DPA") separado, que as lojas aceitam no momento do registo.

1. Para os clientes da aplicação TesserApp

1.1 O que recolhemos

Quando instala e utiliza a aplicação TesserApp para consumidores:

  • Um identificador anónimo do dispositivo (um token aleatório de 256 bits gerado no primeiro arranque). Não está associado ao seu nome, ao seu número de telefone nem a qualquer conta.
  • Os identificadores dos cartões de fidelização de cada cartão que ativa (um UUID por cartão).
  • Os eventos das transações (selos atribuídos, prémios resgatados, anulações) com data e hora e o estabelecimento da loja.
  • Os identificadores dos passes Apple Wallet / Google Wallet, apenas se optar por adicionar um cartão à carteira nativa.
  • O idioma do sistema do seu dispositivo, para apresentar a aplicação no seu idioma.
  • A localização GPS, apenas com a sua autorização e apenas enquanto utiliza ativamente a funcionalidade de descoberta de lojas próximas. Não conservamos histórico de localização.
  • O seu endereço de correio eletrónico, apenas se optar por fornecê-lo (por exemplo, para solicitar a eliminação dos seus dados ou contactar o suporte).

Não recolhemos (no caso dos cartões de fidelização padrão): o seu nome, endereço, número de telefone, histórico de navegação, dados biométricos, identificadores publicitários ou cookies de rastreio. Exceção — cartões privados (pessoais): se uma loja lhe emitir um cartão privado, essa loja fornece-nos o seu nome e endereço de correio eletrónico para que possamos criar e entregar-lhe esse cartão específico e associá-lo à conta do seu dispositivo. Ver §1.6.

1.2 Por que motivo os recolhemos

  • Para prestar o serviço: guardar os seus selos e prémios, sincronizar os cartões entre o seu telemóvel e as carteiras nativas, permitir que as lojas lhe atribuam selos quando leem o seu código de barras.
  • Para a segurança: registos de auditoria para detetar atribuições de selos suspeitas ou abusos.
  • Para o diagnóstico do serviço: identificar problemas na entrega de passes de carteira ou erros de sincronização.

1.3 Fundamento jurídico (art. 6 do RGPD)

  • Interesse legítimo (art. 6.1.f) para a prestação do serviço e a segurança do sistema.
  • Consentimento (art. 6.1.a) para a geolocalização, as notificações push e o envio de mensagens de correio eletrónico ao suporte.
  • Para os cartões privados (pessoais) (ver §1.6): o seu nome e o seu endereço de correio eletrónico são tratados por instrução da loja (responsável pelo tratamento) nos termos do art. 28 do RGPD. O fundamento jurídico — normalmente a execução da relação de fidelização (art. 6.1.b) ou o seu consentimento (art. 6.1.a) — é da responsabilidade da loja.

1.4 Conservação

DadosConservação
Cartões de fidelização ativosAté que os elimine ou desinstale a aplicação
Cartões eliminados (eliminação lógica)Período de tolerância recuperável de 30 dias, seguido de eliminação definitiva no prazo de 5 dias
Registos de auditoria que referenciam o seu cartão24 meses ativos; arquivados posteriormente em armazenamento a frio; as referências ao cartão são anuladas na eliminação definitiva
Identificadores dos passes de carteiraAté que remova o passe da sua carteira nativa
Correio eletrónico de suporte36 meses, seguidos de eliminação
Nome + endereço de correio eletrónico do cartão privadoConservados enquanto o cartão privado estiver ativo; eliminados por instrução da loja ou quando o cartão é eliminado, dentro da margem habitual
Identificador de associação de conta (pseudonimizado)Conservado enquanto existir o cartão privado associado; removido quando o cartão é eliminado

1.5 Os seus direitos

Tem sempre o direito de:

  • Aceder aos seus dados (art. 15).
  • Retificá-los se estiverem inexatos (art. 16).
  • Apagá-los (art. 17). Pode eliminar cartões individuais na aplicação ou solicitar a eliminação total dos seus dados escrevendo para privacy@tesserapp.eu.
  • Limitar o tratamento (art. 18).
  • Receber os seus dados num formato portátil (art. 20).
  • Opor-se ao tratamento (art. 21).
  • Apresentar reclamação junto da autoridade nacional de proteção de dados. Pode contactar a Autoridade Italiana de Proteção de Dados (Garante — gpdp.it) enquanto autoridade de controlo da radioBros, ou a autoridade do seu país de residência.

Para exercer um direito, escreva para privacy@tesserapp.eu. Respondemos no prazo de 30 dias. Quanto ao nome e ao endereço de correio eletrónico dos cartões privados, a loja é a responsável pelo tratamento: dirija os pedidos de acesso, retificação ou apagamento à loja e nós (enquanto subcontratante) prestaremos assistência e daremos execução às instruções da loja.

1.6 Cartões de fidelização privados (pessoais)

Algumas lojas emitem cartões privados — cartões de fidelização pessoais destinados a uma única pessoa identificada pelo nome, e não ao público em geral. Apenas para estes cartões:

  • O que a loja nos comunica sobre si: o seu nome e o seu endereço de correio eletrónico, fornecidos pela loja no momento em que cria o cartão.
  • O que fazemos com esses dados: criar o seu cartão pessoal, enviar-lhe um convite por correio eletrónico (uma ligação, um código QR ou um código de utilização única) para o instalar na aplicação TesserApp e associar o cartão à conta do dispositivo — a sua conta iCloud no iOS, a sua conta Google no Android — em que o instalar pela primeira vez, para que apenas a sua conta possa deter esse cartão.
  • Identificador de associação de conta: uma referência opaca e pseudonimizada à sua conta iCloud/Google (não o seu nome nem o seu endereço de correio eletrónico), utilizada exclusivamente para manter o cartão na sua conta. Não é utilizada para o identificar noutros contextos nem para qualquer tipo de rastreio.
  • Papéis: a loja é a responsável pelo tratamento do seu nome e do seu endereço de correio eletrónico relativos ao cartão privado; a TesserApp é a subcontratante, atuando por instrução da loja (ver §3 e o DPA). Cabe à loja dispor de um fundamento jurídico e, quando exigido, do seu consentimento para partilhar os seus dados connosco.
  • As suas opções: se não instalar o cartão, não ocorre qualquer associação de conta. Pode pedir à loja (responsável pelo tratamento) que elimine os dados do seu cartão privado em qualquer momento, e nós daremos execução a essa instrução.

2. Para as lojas que utilizam a plataforma web

2.1 O que recolhemos

  • Denominação legal, nome comercial e número de IVA da sua empresa.
  • Endereço de correio eletrónico de acesso e de contacto (podem ser o mesmo).
  • Número de telefone público, se o adicionar ao perfil da loja.
  • Endereço de faturação e endereço de cada estabelecimento da loja.
  • Dados de pagamento: tratados pela Stripe Payments Europe Ltd., que é a responsável autónoma pelo tratamento dos dados do instrumento de pagamento. Guardamos apenas as referências customer_id e subscription_id da Stripe.
  • Hash da palavra-passe (argon2id; nunca guardamos palavras-passe em texto simples).
  • Segredo TOTP, se ativar a autenticação de dois fatores (cifrado com AES-256-GCM sob uma chave separada).
  • Registos de acesso: data e hora, IP, user-agent, resultado.
  • Eventos de auditoria relativos a alterações significativas ao seu perfil, aos seus programas e aos seus estabelecimentos.

2.2 Por que motivo os recolhemos

  • Execução do contrato (art. 6.1.b): dar-lhe acesso à plataforma, emitir faturas, gerir os pagamentos recorrentes.
  • Obrigação legal (art. 6.1.c): conservação das faturas durante 7 anos ao abrigo da legislação fiscal aplicável (italiana: DPR 633/1972, D.Lgs. 127/2015).
  • Interesse legítimo (art. 6.1.f) para segurança, prevenção da fraude e diagnóstico.

2.3 Conservação (lojas)

DadosConservação
Perfil da lojaAté ao fim da subscrição + 30 dias de tolerância
Programas e estabelecimentosIgual ao perfil
Faturas Stripe7 anos (legislação fiscal aplicável)
Hash da palavra-passe e TOTPEliminados no encerramento da conta
Registos de acesso12 meses
Eventos de auditoria que referenciam clientesAs referências aos clientes são anonimizadas quando os cartões dos clientes são eliminados

3. Relação entre a TesserApp e as lojas (RGPD)

Quando um cliente ativa um cartão de fidelização numa loja, a loja é a responsável pelo tratamento dos dados desse cliente e a TesserApp é a subcontratante nos termos do art. 28 do RGPD.

A relação é regida por um Acordo de Tratamento de Dados (DPA) que a loja aceita durante o registo. O DPA abrange:

  • As finalidades e as categorias de dados tratados.
  • Os subcontratantes ulteriores autorizados (ver a secção 4).
  • As medidas técnicas e organizativas de segurança.
  • Os prazos de resposta a pedidos dos titulares dos dados e a violações de dados pessoais.

Os clientes podem exercer os seus direitos ao abrigo do RGPD tanto junto da TesserApp como junto de cada loja.

4. Com quem partilhamos os dados (subcontratantes ulteriores)

Recorremos aos seguintes fornecedores na qualidade de subcontratantes ulteriores:

FornecedorFunçãoLocalização dos dados
Stripe Payments Europe Ltd.Processamento dos pagamentos das lojasUE / CCT
Cloudflare, Inc.Armazenamento de objetos R2 (cópias de segurança), CDNUE (configuração explícita)
Resend (resend.com)Correio eletrónico transacionalUE
Apple Inc.Entrega de passes Apple Wallet (APNs)UE / CCT
Google LLCEntrega de passes Google Wallet (FCM, Google Wallet API)UE / CCT
Contabo GmbHAlojamento VPSAlemanha
FontAwesome, Inc.CDN de ícones estáticos (sem tratamento de dados pessoais)UE

A lista completa, com endereços e contactos, consta do Anexo A do DPA. Qualquer novo subcontratante ulterior é comunicado às lojas com, pelo menos, 30 dias de antecedência.

Não vendemos dados a terceiros. Nunca.

5. Transferências internacionais

Todos os dados pessoais são alojados no Espaço Económico Europeu. Os subcontratantes ulteriores com operações nos Estados Unidos (Stripe, Apple, Google) têm em vigor Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia.

6. Segurança

Principais medidas técnicas e organizativas:

  • TLS 1.2+ em trânsito.
  • AES-256 em repouso (cópias de segurança do Postgres, R2 SSE).
  • Hash argon2id para tokens e palavras-passe.
  • Cópias de segurança diárias da base de dados com recuperação para um ponto no tempo (PITR).
  • Controlo de acessos baseado em perfis, registo de auditoria de todas as ações administrativas.
  • Teste de intrusão anual.

Em caso de violação de dados pessoais, notificaremos os titulares dos dados afetados e a autoridade de controlo competente (a Autoridade Italiana de Proteção de Dados / Garante, enquanto autoridade do nosso estabelecimento) no prazo de 72 horas a contar do respetivo conhecimento, nos termos do art. 33 do RGPD.

7. Alterações à presente política

Podemos atualizar a presente política para refletir alterações do serviço ou da regulamentação. A versão mais recente está sempre publicada nesta página, com a data da última atualização no topo. As alterações substanciais serão comunicadas por correio eletrónico às lojas e através de um aviso na aplicação aos clientes.

8. Contactos

  • Responsável pelo tratamento: radioBros di Alberto Miconi
  • Sede social: Via Ridolfino Venuti 30, 00162 Roma (Itália)
  • IVA: número de IVA italiano em fase de registo
  • Correio eletrónico: privacy@tesserapp.eu (privacidade e direitos RGPD) · support@tesserapp.eu (suporte geral)
  • Autoridade de controlo principal: Autoridade Italiana de Proteção de Dados (Garante per la protezione dei dati personali) — gpdp.it · Os titulares dos dados podem também apresentar reclamação junto da respetiva autoridade de controlo local.

Offline primeiro. Sem conta. Sem publicidade. Sem rastreio.