Política de Privacidade
Última atualização: (por preencher)
Em resumo
- Guardamos o que é preciso para seres sócio: nome, email, a tua adesão, os teus pagamentos (sem dados do cartão), quem te convidou e as noites em que entraste.
- Os pagamentos são feitos no Stripe. Nunca vemos o teu cartão.
- Só te mandamos a newsletter se disseres que sim. Sais num clique.
- Usamos um único cookie, para te manter com sessão iniciada. Nenhum de análise ou de publicidade.
- Não vendemos os teus dados.
- Podes pedir-nos, a qualquer momento, para ver, corrigir ou apagar os teus dados.
O que vale é o texto completo, abaixo.
1. Quem trata os teus dados
1.1. O responsável pelo tratamento é (por preencher), NIPC (por preencher), com sede em (por preencher). É quem organiza o Inner Circle e vende a adesão.
1.2. Para qualquer questão sobre os teus dados: (por preencher).
1.3. Encarregado de proteção de dados: (por preencher)
1.4. Esta Política segue o Regulamento Geral sobre a Proteção de Dados (RGPD, Regulamento (UE) 2016/679) e a Lei n.º 58/2019.
2. Que dados tratamos
2.1. Quem és. O teu nome e o teu email.
2.2. A tua adesão.
- o teu número de sócio e a data em que aderiste;
- se és sócio fundador;
- o estado da adesão (em dia, por regularizar, cancelada) e até quando está paga;
- o teu papel no clube (sócio, porta ou casa);
- o teu código de convite;
- por onde chegaste: o link de um sócio, um anúncio (e a campanha), o canal do WhatsApp, ou diretamente;
- se for o caso, a data e o motivo de uma revogação.
2.3. Pagamentos.
- os identificadores do teu cliente e da tua subscrição no Stripe;
- o estado dos pagamentos e o histórico de faturação;
- a impressão digital do meio de pagamento: um código que o Stripe calcula a partir do cartão (ou de outro meio de pagamento). Não permite chegar ao número do cartão. Serve só para saber se dois pagamentos usam o mesmo meio.
Nunca vemos nem guardamos o número do cartão, o código de segurança ou os dados de acesso ao teu banco.
2.4. Convites. Quem te convidou, se aderiste pelo link de um sócio (fica gravado no primeiro pagamento). E quem aderiu pelo teu link, e quando.
2.5. As noites.
- as noites em que disseste «Vou» na app, e se desmarcaste;
- as tuas entradas à porta: que noite, a que horas, e quem da porta fez o scan. São estas entradas que põem os carimbos no teu passaporte.
2.6. Emails. Se aceitaste receber a newsletter, e quando; se confirmaste o email; se saíste da lista; e os avisos de entrega que o nosso fornecedor de email nos devolve (entregue, devolvido, marcado como spam).
2.7. Entrar e segurança.
- os links e códigos para entrar na app: guardamos só uma versão cifrada (um hash), quando foram pedidos e usados, e quantas tentativas houve;
- o teu endereço IP, usado no momento para limitar pedidos repetidos. Fica só na memória do servidor, no máximo 10 minutos, e não vai para a base de dados. O nosso fornecedor de alojamento pode registá-lo nos registos técnicos do servidor.
2.8. Fotografias. Os fotógrafos da casa fotografam as noites. Podes aparecer nessas fotografias.
2.9. WhatsApp. Se entrares na comunidade de sócios, a casa, como administradora, vê o teu número de telemóvel e o nome do teu perfil. Se só seguires o canal público, o WhatsApp não mostra o teu número à casa.
2.10. Se ainda não és sócio.
- se deixares o teu email para receberes notícias do clube, guardamos o email e o teu consentimento;
- se a casa te escrever diretamente sobre o clube, guarda o email para onde escreveu, quando, e uma nota interna.
2.11. Não te pedimos dados sensíveis (saúde, origem, religião, orientação sexual ou outros do artigo 9.º do RGPD).
3. De onde vêm os dados
3.1. De ti: no formulário de adesão, na app, e quando dizes «Vou».
3.2. Do Stripe: o estado dos pagamentos e a impressão digital do meio de pagamento.
3.3. Do link que usaste: o código de quem te convidou.
3.4. Da porta: o registo da tua entrada.
3.5. Do nosso fornecedor de email: os avisos de entrega.
4. Para que usamos os dados, e com que base legal
4.1. Dar-te a adesão. Criar a tua conta, o teu número e o passaporte; deixar-te entrar na app e à porta; pôr os carimbos; mostrar-te as noites; mandar-te os avisos do serviço (pagamento em falta, noite cancelada, mudanças aos Termos).
Base legal: execução do contrato (artigo 6.º, n.º 1, alínea b), do RGPD).
4.2. Cobrar e faturar. Cobrar as mensalidades, emitir faturas e cumprir as obrigações fiscais e de contabilidade.
Base legal: execução do contrato e cumprimento de obrigações legais (alíneas b) e c)).
4.3. Prevenir fraude e abuso. Comparar o email e a impressão digital do meio de pagamento, para que ninguém se convide a si próprio nem abra duas adesões; recusar o segundo scan do mesmo passaporte na mesma noite; limitar tentativas repetidas; guardar o registo de revogações, para que um passaporte revogado não volte a aderir.
Base legal: interesse legítimo da casa em proteger o clube, os sócios e os pagamentos (alínea f)).
4.4. A porta e a segurança da sala. Verificar o passaporte, registar a entrada e, quando for preciso, confirmar a tua idade.
Base legal: execução do contrato; interesse legítimo na segurança das noites; e o cumprimento da lei sobre a idade de entrada.
4.5. Convites e origem dos sócios. Saber quem trouxe quem e por onde chegam os sócios; mostrar a quem te convidou que entraste pelo link dele.
Base legal: interesse legítimo em organizar os convites e perceber como o clube cresce. Quando abrir o programa de convites com comissão, o regulamento próprio e esta Política dizem que dados trata e porquê.
4.6. Os números do clube. Contamos sócios, fundadores, quantos vão a uma noite e quantos estiveram. Mostramos só totais, nunca nomes.
Base legal: interesse legítimo.
4.7. Avisos das noites, a sócios. Mandar-te, por email, a próxima noite e lembretes. Usamos as tuas entradas para escolher o aviso — por exemplo, um lembrete a quem ainda não veio a nenhuma noite. Não é uma decisão com efeitos para ti: só escolhe que email recebes.
Base legal: interesse legítimo, porque és sócio e os avisos são sobre o serviço que pagas (artigo 13.º-A, n.º 3, da Lei n.º 41/2004). Podes recusá-los a qualquer momento, com o link que vem em cada email.
4.8. Newsletter. Mandar-te notícias do clube.
Base legal: o teu consentimento (alínea a)). A caixa vem desmarcada e não é condição para aderires. Se não és sócio, pedimos-te primeiro que confirmes o email. Retiras o consentimento quando quiseres, num clique, sem afetar a adesão.
4.9. Fotografias.
- No arquivo das noites, na app, só para sócios. Base legal: interesse legítimo em guardar a memória das noites do clube. Podes opor-te e pedir que retiremos uma fotografia onde apareces.
- Em comunicação pública do clube ou em anúncios, só usamos fotografias onde se te reconheça com o teu consentimento. Base legal: consentimento.
- Se não quiseres ser fotografado, diz ao fotógrafo da casa.
4.10. Emails a quem ainda não é sócio. Quando a casa escreve diretamente a alguém sobre o clube.
Base legal: o consentimento da pessoa ou, quando já existe uma relação com o clube, o interesse legítimo da casa. Cada email diz como pedir para não voltarmos a escrever.
4.11. Direitos e litígios. Guardar o necessário para responder a reclamações e defender os direitos da casa.
Base legal: interesse legítimo.
4.12. Obrigações legais. Responder a pedidos das autoridades, quando a lei o exige.
Base legal: cumprimento de obrigações legais.
4.13. Quando a base legal é o interesse legítimo, podes opor-te a qualquer momento (ponto 8). Se nos pedires, explicamos-te porque é que esse interesse não se sobrepõe aos teus direitos.
4.14. Não tomamos decisões baseadas só em tratamento automatizado que produzam efeitos jurídicos para ti ou que te afetem de forma igualmente significativa (artigo 22.º do RGPD).
5. Quem vê os teus dados
5.1. A casa. Quem trabalha na casa vê a tua ficha completa, com acesso pelo papel que tem na app.
5.2. A porta. Quem trabalha na porta vê, no scan, o teu nome e se o passaporte entra. Para funcionar sem rede, o telemóvel da porta guarda a lista de sócios da noite (nome, número e estado do passaporte) e apaga-a (por preencher).
5.3. Quem te convidou. Se aderiste pelo link de um sócio, esse sócio vê o teu nome, o teu número de sócio e a data em que aderiste. Nunca vê se pagas, se estás por regularizar ou se cancelaste.
5.4. Quem abre o teu link de convite. A página do teu convite mostra o teu primeiro nome. A página de adesão que abre a partir dele mostra também o teu número de sócio.
5.5. Os outros sócios e o público. Veem só totais: quantos sócios, quantos vão, quantos estiveram. Nunca nomes.
5.6. Os nossos fornecedores, que tratam dados por nossa conta, com contrato e só para o que lhes pedimos:
- Stripe (Stripe Payments Europe, Limited, Irlanda) — pagamentos;
- Resend (EUA) — envio de emails;
- (por preencher) — alojamento da app, em (por preencher);
- (por preencher) — base de dados, em (por preencher);
- (por preencher) — faturação;
- (por preencher) — contabilidade.
5.7. O Stripe como responsável próprio. O Stripe trata também dados de pagamento por conta própria, para prevenir fraude e cumprir as obrigações legais dele. Vê a política de privacidade do Stripe.
5.8. O WhatsApp. Se usares a comunidade de sócios ou o canal, o WhatsApp (WhatsApp Ireland Limited) trata os teus dados segundo a política dele.
5.9. As autoridades, quando a lei nos obriga.
5.10. Não vendemos os teus dados, nem os damos a terceiros para publicidade.
6. Dados fora do Espaço Económico Europeu
6.1. Alguns fornecedores estão, ou têm empresas do grupo, fora do Espaço Económico Europeu — em particular nos EUA (Stripe e Resend).
6.2. Nesses casos, a transferência assenta:
- na decisão de adequação da Comissão Europeia sobre o Quadro de Privacidade de Dados UE-EUA, para as empresas certificadas; ou
- nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
6.3. Podes pedir-nos uma cópia destas garantias, por (por preencher).
7. Quanto tempo guardamos os dados
7.1. Guardamos cada tipo de dados durante o tempo abaixo.
- Ficha de sócio e adesão — enquanto fores sócio, e (por preencher) depois de a adesão acabar.
- Faturas e registos de pagamento — 10 anos civis a seguir ao ano do pagamento, como manda a lei fiscal (artigo 52.º do Código do IVA e artigo 123.º do Código do IRC).
- Impressão digital do meio de pagamento — o mesmo tempo da ficha de sócio.
- Quem te convidou — o mesmo tempo da ficha de sócio. Se apagares a conta, a ligação aos sócios que trouxeste fica sem o teu nome.
- Entradas à porta e «Vou» — enquanto fores sócio, e (por preencher) depois. Se pedires para apagar a conta, apagamo-los.
- Registo de uma revogação — (por preencher).
- Consentimento para a newsletter — enquanto durar, e depois o tempo necessário para provar que o tínhamos.
- Lista de exclusão — se saíres da lista, guardamos o teu email numa lista de exclusão, só para não voltarmos a escrever-te.
- Email de quem não é sócio — até retirares o consentimento ou pedires para não voltarmos a escrever, e no máximo (por preencher).
- Avisos de entrega dos emails — (por preencher).
- Links e códigos de entrar — valem 15 minutos e servem uma vez. Cada pedido novo apaga os anteriores; o registo cifrado do último apaga-se (por preencher).
- IP para limitar tentativas — no máximo 10 minutos, só na memória do servidor.
- Registos técnicos do alojamento — (por preencher).
- Fotografias no arquivo — (por preencher), ou até pedires que retiremos uma onde apareces.
- Cópias de segurança — (por preencher).
7.2. Quando a lei não fixa um prazo, guardamos os dados só o tempo necessário para a finalidade. Quando precisamos deles para provar o cumprimento do contrato, podemos guardá-los até prescreverem os direitos correspondentes (artigo 21.º da Lei n.º 58/2019).
7.3. Passados os prazos, apagamos os dados ou tornamo-los anónimos.
8. Os teus direitos
8.1. Tens direito a:
- acesso — saber que dados temos sobre ti e receber uma cópia;
- retificação — corrigir dados errados ou incompletos;
- apagamento — pedir que apaguemos os teus dados, salvo os que a lei nos obriga a guardar (por exemplo, as faturas);
- limitação — pedir que suspendamos o uso de certos dados;
- portabilidade — receber os dados que nos deste num formato de uso corrente;
- oposição — opor-te ao uso baseado em interesse legítimo. À publicidade e aos avisos por email podes opor-te sempre, sem dar motivo;
- retirar o consentimento a qualquer momento, sem afetar o que foi feito antes.
8.2. Como. Escreve para (por preencher) a partir do email da tua adesão. Se não for possível, podemos pedir-te outra forma de confirmar quem és.
8.3. Respondemos no prazo de um mês. Em pedidos complexos, esse prazo pode crescer mais dois meses; nesse caso, avisamos-te no primeiro mês. Não pagas nada, salvo pedidos manifestamente infundados ou excessivos.
8.4. Reclamar. Podes apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt.
9. Cookies e o que fica no teu telemóvel
9.1. Um só cookie. Usamos o cookie ic_sessao, que te mantém com a sessão iniciada:
- é essencial: sem ele não consegues usar a app com a tua conta;
- dura 180 dias;
- é HttpOnly (o código das páginas não o consegue ler) e vai só por ligação segura;
- guarda quem és e desde quando tens a sessão, assinado para não poder ser alterado.
Por ser essencial, não precisa do teu consentimento (artigo 5.º, n.º 2, da Lei n.º 41/2004).
9.2. Não usamos cookies de análise nem de publicidade.
9.3. Stripe. Quando pagas, estás nas páginas de pagamento do Stripe. O Stripe usa aí os seus próprios cookies, segundo a política de cookies do Stripe.
9.4. A app instalada. Se instalares a app no ecrã principal, o teu telemóvel guarda o Início e o Código (com o teu nome, o teu número e o código para a porta), para o passaporte abrir sem internet. Isto fica no teu aparelho, não nos nossos servidores. Terminar a sessão na app apaga estes dados. Apagar os dados do site no browser também.
10. Segurança
10.1. Protegemos os dados com medidas técnicas e de organização adequadas. Por exemplo: ligações cifradas; links e códigos de entrar guardados só em forma cifrada, válidos 15 minutos e de uso único; cookie de sessão assinado; e acesso à ficha dos sócios só para quem tem o papel da casa, verificado em cada pedido.
10.2. Se houver uma violação de dados com risco elevado para ti, avisamos-te, como a lei manda.
11. Idade
11.1. A adesão é para quem tem (por preencher) anos ou mais. Não recolhemos, de propósito, dados de quem tem menos. Se soubermos que aconteceu, apagamo-los.
12. Alterações a esta Política
12.1. Se mudarmos esta Política de forma relevante — por exemplo, um uso novo dos dados ou um fornecedor novo —, avisamos-te por email antes de a mudança valer.
12.2. A data no topo diz qual é a versão em vigor.