Última atualização: 26/08/2026
1. Introdução
Bem-vindo à conta Mookee de Mookee Inc.. A Mookee Inc. (« Mookee », « nós », « nosso/a » ou « nos ») opera https://mookee.io e todos os seus subdomínios em nome de Mookee Inc. (doravante denominado « Serviço »).
A nossa Política de Privacidade rege a sua visita a https://mookee.io e todos os seus subdomínios em todas as plataformas, e explica como recolhemos, protegemos e divulgamos as informações resultantes da utilização do nosso Serviço.
Utilizamos os seus dados para fornecer e melhorar o Serviço. Somos uma empresa canadiana sujeita às leis canadianas. O Canadá pode não oferecer um nível de proteção de privacidade tão elevado como o oferecido noutras jurisdições. Uma vez que os nossos servidores estão localizados no Canadá, os seus dados podem ser transferidos, armazenados ou processados no Canadá. Ao utilizar o Serviço, concorda com a recolha e utilização de informações em conformidade com esta Política de Privacidade e compreende e consente na recolha, armazenamento, processamento e transferência dos seus dados para as nossas instalações no Canadá e para os terceiros com quem partilhamos os seus dados, conforme descrito nesta Política de Privacidade e nos nossos Termos de Serviço. Salvo definição em contrário nesta Política de Privacidade, os termos utilizados nesta Política de Privacidade têm o mesmo significado que nos nossos Termos de Serviço.
Os nossos Termos de Serviço (« Termos ») regem toda a utilização do nosso Serviço e, juntamente com a Política de Privacidade, constituem o seu acordo connosco (« acordo »).
2. Definições
SERVIÇO designa o sítio Web https://mookee.io e os seus subdomínios operados pela Mookee, Inc. em nome de Mookee Inc.
DADOS PESSOAIS designa os dados relativos a uma pessoa singular viva que possa ser identificada a partir desses dados (ou a partir destes e de outras informações na nossa posse ou suscetíveis de virem a estar na nossa posse).
DADOS DE UTILIZAÇÃO são dados recolhidos automaticamente, gerados pela utilização do Serviço ou pela própria infraestrutura do Serviço (por exemplo, a duração de uma visita a uma página).
COOKIES são pequenos ficheiros armazenados no seu dispositivo (computador ou dispositivo móvel).
RESPONSÁVEL PELO TRATAMENTO designa uma pessoa singular ou coletiva que (sozinha ou em conjunto com outras pessoas) determina as finalidades e os meios do tratamento de quaisquer dados pessoais.
O NOSSO PAPEL. A Mookee atua em duas qualidades distintas. Quando visita os nossos sítios Web, cria ou gere uma conta Mookee, ou adquire os nossos serviços, a Mookee é o Responsável pelo Tratamento dos seus Dados Pessoais. Quando subscreve mensagens de um dos nossos clientes (por exemplo, um promotor de eventos, um recinto ou um artista), esse cliente é o Responsável pelo Tratamento e a Mookee trata os seus Dados Pessoais como Subcontratante (ou « prestador de serviços » ao abrigo da CCPA) em nome do cliente e segundo as suas instruções. Se for subscritor e pretender exercer os seus direitos, pode contactar o cliente cujas mensagens recebe, ou contactar-nos em contact@mookee.io e prestaremos assistência e, quando necessário, encaminharemos o seu pedido para o cliente.
SUBCONTRATANTES (OU PRESTADORES DE SERVIÇOS) designa qualquer pessoa singular ou coletiva que trate os dados em nome do Responsável pelo Tratamento. Podemos recorrer aos serviços de vários Prestadores de Serviços para tratar os seus dados de forma mais eficaz.
TITULAR DOS DADOS é qualquer pessoa singular viva que seja objeto de Dados Pessoais.
O UTILIZADOR é a pessoa que utiliza o nosso Serviço. O Utilizador corresponde ao Titular dos Dados, que é objeto de Dados Pessoais.
3. Recolha e utilização de informações
Recolhemos vários tipos de informações para diversos fins, a fim de lhe fornecer e melhorar o nosso Serviço.
4. Tipos de dados recolhidos
Dados Pessoais
Durante a utilização do nosso Serviço, podemos solicitar-lhe que nos forneça determinadas informações de identificação pessoal que podem ser utilizadas para o contactar ou identificar (« Dados Pessoais »). As informações de identificação pessoal podem incluir, sem carácter limitativo:
- Endereço de e-mail
- Nome próprio e apelido
- Número de telefone
- Morada, Estado, Província, Código Postal, Cidade
- Cookies e Dados de Utilização
- Dados de compra
- Informações de faturação
- Dados das redes sociais
Podemos utilizar os seus Dados Pessoais para o contactar com boletins informativos, materiais de marketing ou promocionais, e outras informações que possam ser do seu interesse. Pode cancelar a subscrição de qualquer ou todas estas comunicações seguindo o link de cancelamento nos nossos e-mails, ou respondendo STOP a um dos nossos números, ou enviando um e-mail para contact@mookee.io.
Dados não pessoais
Durante a utilização do nosso Serviço, podemos solicitar-lhe que nos forneça determinados Dados não pessoais. « Dados não pessoais » são quaisquer informações que não se relacionem com uma pessoa singular identificada ou identificável. Os Dados não pessoais que podemos recolher incluem:
- Dados de Utilização: conforme explicado mais detalhadamente abaixo.
- Cookies e Tecnologias de Rastreio: conforme explicado mais detalhadamente abaixo.
- Informações agregadas: dados sobre a forma como utiliza o Serviço combinados com dados sobre a forma como outros utilizam o Serviço, a fim de nos ajudar a desenvolver melhor novas funcionalidades e adaptar o Serviço.
Dados de Utilização
Podemos também recolher informações que o seu navegador envia sempre que visita o nosso Serviço ou quando acede ao Serviço através de um dispositivo móvel (« Dados de Utilização »).
Estes Dados de Utilização podem incluir informações como o endereço de Protocolo Internet do seu computador (por exemplo, endereço IP), tipo de navegador, versão do navegador, as páginas do nosso Serviço que visita, a hora e data da sua visita, o tempo gasto nessas páginas, identificadores únicos de dispositivo, plug-ins, add-ons, localização, a versão do Serviço que está a utilizar, e outros dados de diagnóstico.
Quando acede ao Serviço com um dispositivo móvel, estes Dados de Utilização podem incluir informações como o tipo de dispositivo móvel que utiliza, o ID único do seu dispositivo móvel, o endereço IP do seu dispositivo móvel, o seu sistema operativo móvel, o tipo de navegador de Internet móvel que utiliza, identificadores únicos de dispositivo, e outros dados de diagnóstico.
Dados de localização
Podemos utilizar e armazenar informações sobre a sua localização se nos der permissão para o fazer (« Dados de localização »). Utilizamos estes dados para fornecer funcionalidades do nosso Serviço, para melhorar e personalizar o nosso Serviço.
Pode ativar ou desativar os serviços de localização quando utiliza o nosso Serviço em qualquer momento através das definições do seu dispositivo.
Dados de cookies de rastreio
Utilizamos cookies e tecnologias de rastreio semelhantes para rastrear a atividade no nosso Serviço e retemos determinadas informações.
Os cookies são ficheiros com uma pequena quantidade de dados, que podem incluir um identificador único anónimo. Os cookies são enviados ao seu navegador a partir de um sítio Web e armazenados no seu dispositivo.
Outras tecnologias de rastreio também são utilizadas, tais como balizas, tags e scripts, para recolher e rastrear informações e para melhorar e analisar o nosso Serviço.
Pode configurar o seu navegador para recusar todos os cookies ou para indicar quando um cookie está a ser enviado. No entanto, se não aceitar cookies, pode não conseguir utilizar algumas partes do nosso Serviço.
Exemplos de cookies que utilizamos:
- Cookies de sessão: Utilizamos Cookies de sessão para operar o nosso Serviço.
- Cookies de preferência: Utilizamos Cookies de preferência para memorizar as suas preferências e várias definições.
- Cookies de segurança: Utilizamos Cookies de segurança para fins de segurança.
Outros dados
Durante a utilização do nosso Serviço, podemos também recolher as seguintes informações, quando optar por as fornecer: idade ou data de nascimento, idioma preferido, canal de mensagens preferido, cidade e região, fuso horário, e informações sobre as suas compras ou presença em eventos associadas ao cliente cujas mensagens recebe. Não solicitamos nem recolhemos conscientemente identificadores governamentais (como números de passaporte ou de segurança social), registos laborais ou documentação igualmente sensível.
5. Utilização dos dados
A Mookee, Inc. utiliza os dados recolhidos para vários fins:
- para fornecer e manter o nosso Serviço;
- para o notificar sobre alterações ao nosso Serviço;
- para lhe permitir participar em funcionalidades interativas do nosso Serviço quando optar por fazê-lo;
- para prestar apoio ao cliente;
- para recolher análises ou informações valiosas para que possamos melhorar o nosso Serviço;
- para monitorizar a utilização do nosso Serviço;
- para detetar, prevenir e resolver problemas técnicos;
- para cumprir qualquer outra finalidade para a qual os fornece;
- para cumprir as nossas obrigações e fazer valer os nossos direitos decorrentes de quaisquer contratos celebrados entre si e nós, incluindo para efeitos de faturação e cobrança;
- para lhe fornecer avisos relativos à sua conta e/ou subscrição, incluindo avisos de expiração e renovação, instruções por e-mail, etc.;
- para lhe fornecer notícias, ofertas especiais e informações gerais sobre outros bens, serviços e eventos que oferecemos e que sejam semelhantes aos que já adquiriu ou sobre os quais manifestou interesse, salvo se optou por não receber tais informações;
- de qualquer outra forma que possamos descrever quando fornece as informações;
- para qualquer outra finalidade com o seu consentimento.
Fundamentos jurídicos do tratamento (RGPD)
Quando o RGPD (ou legislação equivalente) se aplica, baseamo-nos nos seguintes fundamentos jurídicos: execução de um contrato (a prestação do serviço de mensagens que subscreveu ou que a sua organização subscreveu); consentimento (o envio de mensagens de subscrição após o seu opt-in, e os cookies não essenciais — pode retirar o consentimento em qualquer momento, incluindo respondendo STOP); interesses legítimos (proteger o Serviço, prevenir abusos, medir a audiência e o desempenho do serviço, e melhorar o Serviço — pode opor-se em qualquer momento); e obrigação jurídica (a conservação de registos de faturação e fiscais, o respeito das listas de cancelamento de subscrição).
Conversas assistidas por IA
Partes do nosso Serviço utilizam inteligência artificial para ajudar a responder às mensagens que envia para o número de um cliente, encaminhar conversas e compreender as preferências que expressa (como um idioma preferido ou o interesse num evento). Para tal, o conteúdo da sua conversa pode ser tratado pelos nossos prestadores de serviços de IA (ver Secção 13) agindo segundo as nossas instruções; não é utilizado por esses prestadores para treinar os seus modelos para outros clientes. As respostas automatizadas nunca produzem efeitos jurídicos ou de importância semelhante a seu respeito sem intervenção humana: pode sempre solicitar ao cliente o acompanhamento por um humano, responder STOP para cessar totalmente as mensagens, e opor-se a este tratamento em contact@mookee.io. Quando este tratamento deteta que pediu claramente, nas suas próprias palavras, para subscrever ou deixar de receber mensagens, damos seguimento a esse pedido e registamos que mensagens suas o expressaram; essas mensagens são conservadas como provas de consentimento e de cancelamento, conforme descrito na Secção 6.
6. Conservação dos dados
Apenas conservaremos os seus dados pessoais quando nos der o seu consentimento para receber mensagens ao preencher um dos nossos formulários de subscrição e ao aceitar os termos e condições, confirmando a sua subscrição através de um código de confirmação secreto recebido por SMS. Também pode consentir ao iniciar uma conversa com o sistema enviando uma mensagem de texto ou ligando para um dos nossos números de telefone. Nesse caso, receberá uma mensagem com um link para os nossos termos e condições a especificar que está a subscrever as nossas notificações. Pode cancelar a subscrição em qualquer momento enviando a palavra-chave STOP.
Conservaremos os seus Dados Pessoais apenas pelo tempo necessário para os fins estabelecidos nesta Política de Privacidade. Conservaremos e utilizaremos os seus Dados Pessoais na medida do necessário para cumprir as nossas obrigações legais (por exemplo, se formos obrigados a conservar os seus dados para cumprir as leis aplicáveis), resolver litígios e fazer cumprir os nossos acordos e políticas legais.
Conservaremos também os Dados de Utilização para fins de análise interna. Os Dados de Utilização são geralmente conservados por um período mais curto, exceto quando esses dados são utilizados para reforçar a segurança ou melhorar a funcionalidade do nosso Serviço, ou quando somos legalmente obrigados a conservar esses dados por períodos mais longos.
Praticamos os seguintes períodos de conservação, aplicados automaticamente nos nossos sistemas. Quando um período termina, eliminamos os dados ou anonimizamo-los de forma irreversível — removendo todos os elementos suscetíveis de o identificar (identificadores, endereços IP, ligações ao seu perfil) — e conservamos apenas as estatísticas anónimas resultantes:
- Perfil de contacto, preferências e histórico de mensagens: enquanto a sua subscrição ou a conta do cliente permanecer ativa. Quando o seu perfil for eliminado por si ou pelo cliente, o conteúdo das mensagens é apagado e o registo restante é anonimizado no prazo de 60 dias.
- Se cancelar a subscrição: após um período de tolerância de 90 dias (caso volte a subscrever), o seu perfil é reduzido a um registo de supressão mínimo — o seu número de telefone e/ou endereço de e-mail, conservado unicamente para garantir que nunca mais lhe são enviadas mensagens, mesmo que um cliente volte a importar uma lista que o inclua. O seu histórico de mensagens é apagado. As provas de consentimento e de cancelamento (opt-out) — as mensagens com as quais subscreveu ou cancelou a subscrição (seja através de uma palavra-chave como STOP ou START, de um código de confirmação ou nas suas próprias palavras, conforme reconhecidas pelo tratamento descrito na Secção 5), juntamente com o registo de que mensagens comprovam essa escolha e os seus dados de inscrição — são conservadas durante 5 anos e depois eliminadas; o registo de supressão propriamente dito não expira.
- Se trocámos mensagens mas nunca subscreveu: o seu registo é totalmente anonimizado após 3 anos sem interação (6 meses para inscrições que nunca foram confirmadas).
- Registos de visualizações de página e de cliques em links: o endereço IP, as informações do navegador e qualquer ligação ao seu perfil são removidos após 13 meses; as estatísticas anónimas e agregadas são conservadas.
- Metadados de entrega de mensagens e de chamadas recebidos das operadoras de telecomunicações: anonimizados após 12 meses (números de telefone e dados brutos das operadoras removidos).
- Registos de auditoria de conta (registos das alterações efetuadas numa conta Mookee): eliminados após 24 meses.
- Cópias de segurança: renovadas automaticamente; nenhuma cópia de segurança é mantida por mais de 90 dias.
- Registos de faturação e de transações: durante o tempo exigido pelas leis fiscais e contabilísticas aplicáveis.
7. Transferência de dados
As suas informações, incluindo os Dados Pessoais, podem ser transferidas para — e mantidas em — computadores localizados fora do seu estado, província, país ou outra jurisdição governamental onde as leis de proteção de dados podem diferir das da sua jurisdição.
Se estiver localizado fora do Canadá e optar por fornecer informações, tenha em atenção que transferimos os dados, incluindo Dados Pessoais, para o Canadá e os processamos aí.
Quando Dados Pessoais de pessoas no Espaço Económico Europeu, no Reino Unido ou na Suíça são transferidos para o Canadá, baseamo-nos na decisão de adequação da Comissão Europeia relativa ao Canadá, que abrange as organizações comerciais sujeitas à PIPEDA. Quando transferimos Dados Pessoais para prestadores de serviços em países sem decisão de adequação (incluindo os Estados Unidos), aplicamos garantias adequadas, em especial as Cláusulas Contratuais-Tipo adotadas pela Comissão Europeia ao abrigo da Decisão (UE) 2021/914, complementadas, quando necessário, por medidas técnicas e organizativas adicionais. Pode solicitar uma cópia das garantias relevantes em contact@mookee.io.
A Mookee, Inc. tomará todas as medidas razoavelmente necessárias para garantir que os seus dados sejam tratados de forma segura e em conformidade com esta Política de Privacidade, e nenhuma transferência dos seus Dados Pessoais terá lugar para uma organização ou país a menos que existam controlos adequados em vigor, incluindo a segurança dos seus dados e outras informações pessoais.
8. Divulgação de dados
Podemos divulgar as informações pessoais que recolhemos, ou que fornece:
(a) Divulgação para aplicação da lei
Em determinadas circunstâncias, podemos ser obrigados a divulgar os seus Dados Pessoais se tal for exigido por lei ou em resposta a pedidos válidos das autoridades públicas.
(b) Transação comercial
Se nós ou as nossas subsidiárias estivermos envolvidos numa fusão, aquisição ou venda de ativos, os seus Dados Pessoais podem ser transferidos.
Outros casos
Podemos também divulgar as suas informações:
- às nossas subsidiárias e empresas afiliadas;
- a contratantes, prestadores de serviços e outros terceiros que utilizamos para apoiar o nosso negócio;
- para cumprir a finalidade para a qual os fornece;
- para efeitos de inclusão do logótipo da sua empresa no nosso sítio Web;
- para qualquer outra finalidade divulgada por nós quando fornece as informações;
- com o seu consentimento em quaisquer outros casos;
- se acreditarmos que a divulgação é necessária ou adequada para proteger os direitos, a propriedade ou a segurança da Empresa, dos nossos clientes ou de outros.
9. Segurança dos dados
A segurança dos seus dados é importante para nós, mas lembre-se de que nenhum método de transmissão pela Internet ou método de armazenamento eletrónico é 100% seguro. Embora nos esforcemos por utilizar meios comercialmente aceitáveis para proteger os seus Dados Pessoais, não podemos garantir a sua segurança absoluta.
10. Os seus direitos de proteção de dados ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD)
Se for residente da União Europeia (UE) e do Espaço Económico Europeu (EEE), tem determinados direitos de proteção de dados, abrangidos pelo RGPD. - Saiba mais em https://eur-lex.europa.eu/eli/reg/2016/679/oj.
Procuramos tomar medidas razoáveis para lhe permitir corrigir, alterar, eliminar ou limitar a utilização dos seus Dados Pessoais.
Se desejar ser informado sobre os Dados Pessoais que detemos sobre si e se pretender que sejam removidos dos nossos sistemas, envie-nos um e-mail para contact@mookee.io.
Em determinadas circunstâncias, tem os seguintes direitos de proteção de dados:
- O direito de aceder, atualizar ou eliminar as informações que detemos sobre si;
- O direito de retificação. Tem o direito de retificar as suas informações se estas forem inexatas ou incompletas;
- O direito de oposição. Tem o direito de se opor ao tratamento dos seus Dados Pessoais;
- O direito de limitação. Tem o direito de solicitar que limitemos o tratamento das suas informações pessoais;
- O direito à portabilidade dos dados. Tem o direito de receber uma cópia dos seus Dados Pessoais num formato estruturado, legível por máquina e de uso corrente;
- O direito de retirar o consentimento. Tem também o direito de retirar o seu consentimento em qualquer momento quando nos baseamos no seu consentimento para tratar as suas informações pessoais.
Tenha em atenção que podemos solicitar-lhe que verifique a sua identidade antes de responder a tais pedidos. Tenha em atenção que podemos não conseguir prestar o Serviço sem alguns dados necessários.
Tem o direito de apresentar uma reclamação junto de uma Autoridade de Proteção de Dados relativamente à nossa recolha e utilização dos seus Dados Pessoais. Para mais informações, contacte a sua autoridade local de proteção de dados no Espaço Económico Europeu (EEE).
11. Os seus direitos de proteção de dados ao abrigo da California Privacy Protection Act (CalOPPA)
A CalOPPA é a primeira lei estadual dos Estados Unidos a exigir que os sítios Web comerciais e os serviços em linha publiquem uma política de privacidade. O alcance da lei estende-se muito além da Califórnia para exigir que uma pessoa ou empresa nos Estados Unidos (e potencialmente em todo o mundo) que opere sítios Web que recolham informações de identificação pessoal de consumidores californianos publique uma política de privacidade bem visível no seu sítio Web indicando exatamente as informações recolhidas e as pessoas com quem são partilhadas, e cumpra esta Política de Privacidade. - Saiba mais em: https://consumercal.org/about-cfc/cfc-education-foundation/california-online-privacy-protection-act-caloppa-3/.
Em conformidade com a CalOPPA, concordamos com o seguinte:
- os utilizadores podem visitar o nosso sítio anonimamente;
- o link da nossa Política de Privacidade inclui a palavra « Privacidade » e pode ser facilmente encontrado na página especificada acima na página inicial do nosso sítio Web;
- os utilizadores serão notificados de quaisquer alterações à política de privacidade na nossa página de Política de Privacidade;
- os utilizadores podem alterar as suas informações pessoais enviando-nos um e-mail para contact@mookee.io.
A nossa política sobre sinais « Não Rastrear » e Global Privacy Control:
Não Rastrear (« DNT ») e Global Privacy Control (« GPC ») são preferências que pode definir no seu navegador Web para informar os sítios Web das suas escolhas em matéria de rastreio e de venda de dados. Uma vez que não existe uma norma setorial comum para a interpretação dos sinais DNT, os nossos sítios Web não lhes respondem. Em vez disso, nenhum cookie ou rastreador não essencial é instalado nos nossos sítios Web sem que o aceite afirmativamente no nosso banner de cookies, independentemente de qualquer sinal do navegador. Não vendemos nem partilhamos as suas informações pessoais (ver Secção 12), pelo que não existe qualquer venda ou partilha que um sinal GPC possa cancelar.
12. Os seus direitos de proteção de dados ao abrigo da California Consumer Privacy Act (CCPA/CPRA)
Se for residente da Califórnia, tem direitos ao abrigo da California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act (em conjunto, a « CCPA »): o direito de saber, o direito de eliminar, o direito de corrigir informações pessoais inexatas, o direito de cancelar a venda ou partilha de informações pessoais, o direito de limitar a utilização de informações pessoais sensíveis, e o direito de não ser discriminado pelo exercício destes direitos.
Categorias de informações pessoais que recolhemos (e que recolhemos nos 12 meses anteriores): identificadores (nome, endereço de e-mail, número de telefone, endereço IP); registos de cliente (morada, informações de faturação); informações comerciais (compras, presença em eventos); atividade na Internet ou noutras redes eletrónicas (visualizações de página, cliques em links, informações do dispositivo e do navegador); dados de geolocalização (localização aproximada derivada do endereço IP); informações áudio, eletrónicas ou semelhantes (mensagens que troca através do Serviço, mensagens de voz que deixa); e inferências (preferências como idioma, canal ou interesses em eventos). As fontes, finalidades e períodos de conservação de cada categoria são descritos nas Secções 4, 5 e 6. Não recolhemos qualquer categoria de informações pessoais sensíveis para além do conteúdo das mensagens que opta por enviar, que utilizamos apenas para prestar o Serviço e nunca para inferir características a seu respeito.
Não vendemos as suas informações pessoais, nem as partilhamos para publicidade comportamental em contextos cruzados. Não o fizemos nos 12 meses anteriores, e não temos conhecimento efetivo de vender ou partilhar informações pessoais de consumidores com menos de 16 anos de idade. Divulgamos informações pessoais apenas aos prestadores de serviços indicados nesta Política de Privacidade, ao abrigo de contratos que restringem a sua utilização.
Para exercer os seus direitos de proteção de dados, pode fazer determinados pedidos e solicitar-nos:
(a) Quais as informações pessoais que detemos sobre si. Se fizer este pedido, devolveremos:
- As categorias de informações pessoais que recolhemos sobre si.
- As categorias de fontes a partir das quais recolhemos as suas informações pessoais.
- A finalidade comercial da recolha ou venda das suas informações pessoais.
- As categorias de terceiros com quem partilhamos informações pessoais.
- Os elementos específicos de informações pessoais que recolhemos sobre si.
- Uma lista das categorias de informações pessoais que vendemos, juntamente com a categoria de qualquer outra empresa a quem as vendemos. Se não tivermos vendido as suas informações pessoais, informá-lo-emos desse facto.
- Uma lista das categorias de informações pessoais que divulgámos para fins comerciais, juntamente com a categoria de qualquer outra empresa com quem as partilhámos.
Tenha em atenção que tem o direito de nos solicitar que lhe forneçamos estas informações até duas vezes num período de doze meses consecutivos. Quando fizer este pedido, as informações fornecidas podem ser limitadas às informações pessoais que recolhemos sobre si nos 12 meses anteriores.
(b) Eliminar as suas informações pessoais. Se fizer este pedido, eliminaremos as informações pessoais que detemos sobre si à data do seu pedido dos nossos registos e solicitaremos aos prestadores de serviços que façam o mesmo. Em alguns casos, a eliminação pode ser conseguida através da desidentificação das informações. Se optar por eliminar as suas informações pessoais, pode não conseguir utilizar determinadas funções que requerem as suas informações pessoais para funcionar.
(c) Corrigir informações pessoais inexatas. Se fizer este pedido, corrigiremos as informações pessoais que detemos sobre si, tendo em conta a natureza das informações pessoais e as finalidades do tratamento.
(d) Cessar a venda ou partilha das suas informações pessoais. Como indicado acima, não vendemos as suas informações pessoais nem as partilhamos para publicidade comportamental em contextos cruzados. Se tal alguma vez mudar, atualizaremos primeiro esta Política de Privacidade, disponibilizaremos um link « Do Not Sell or Share My Personal Information » (« Não vender nem partilhar as minhas informações pessoais ») e respeitaremos sinais de preferência de cancelamento como o Global Privacy Control. Pode dirigir questões sobre vendas ou partilhas para contact@mookee.io.
Tenha em atenção que se nos solicitar que eliminemos ou cessemos a venda dos seus dados, tal pode afetar a sua experiência connosco, e pode não conseguir participar em determinados programas ou serviços de adesão que requerem a utilização das suas informações pessoais para funcionar. Mas em nenhuma circunstância discriminaremos contra si pelo exercício dos seus direitos.
Para exercer os seus direitos de proteção de dados da Califórnia descritos acima, envie o(s) seu(s) pedido(s) por um dos seguintes meios:
- Por e-mail: contact@mookee.io
Verificaremos o seu pedido utilizando as informações associadas à sua conta ou subscrição (por exemplo, confirmando o controlo do endereço de e-mail ou do número de telefone registados), responderemos no prazo de 45 dias (prorrogável por mais 45 dias mediante aviso), e pode designar um agente autorizado para submeter pedidos em seu nome. Os seus direitos de proteção de dados, descritos acima, são abrangidos pela California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act. Para saber mais, visite o sítio Web oficial de informação legislativa da Califórnia.
13. Prestadores de serviços
Podemos contratar empresas e particulares terceiros para facilitar o nosso Serviço e/ou que nos ajudem a promover, fornecer ou apoiar o nosso Serviço ou os serviços dos nossos clientes (« Prestadores de Serviços »), fornecer o Serviço em nosso nome, realizar serviços relacionados com o Serviço ou ajudar-nos a analisar a forma como o nosso Serviço é utilizado.
Estes terceiros têm acesso aos seus Dados Pessoais apenas para realizar estas tarefas em nosso nome e são obrigados a não os divulgar nem utilizar para qualquer outra finalidade.
As categorias de Prestadores de Serviços que utilizamos atualmente, e os principais prestadores em cada uma, são:
- Entrega de mensagens e chamadas: Twilio, Inc. (serviços de operadora de SMS, WhatsApp e voz — o seu número de telefone e o conteúdo das mensagens são partilhados com a Twilio para entregar as mensagens). Política de privacidade: https://www.twilio.com/en-us/legal/privacy.
- Entrega de e-mail: Twilio SendGrid (e-mail transacional e de subscrição).
- Alojamento na nuvem e armazenamento de dados: Google Cloud Platform (Google LLC) — a nossa infraestrutura principal, bases de dados e armazém de análises, alojados na região de Montréal, Canadá. Aviso de privacidade: Aviso de Privacidade do Google Cloud.
- Tratamento de conversas por IA: OpenAI, LLC (tratamento do conteúdo das conversas para gerar respostas assistidas e compreender as preferências expressas, conforme descrito na Secção 5 — ao abrigo de um acordo que proíbe a utilização dos seus dados para treinar os modelos da OpenAI). Política de privacidade: https://openai.com/policies/privacy-policy.
- Pesquisa e indexação de preferências: Qdrant (base de dados vetorial gerida, utilizada para indexar preferências derivadas de conversas).
- Pagamentos: Stripe (ver Secção 18).
- Análises de sítio Web: Google Analytics e Microsoft Clarity (ver Secção 14).
14. Análises
Podemos recorrer a Prestadores de Serviços terceiros para monitorizar e analisar a utilização do nosso Serviço.
Google Analytics
O Google Analytics é um serviço de análise da Web oferecido pela Google que rastreia e reporta o tráfego de sítios Web. A Google utiliza os dados recolhidos para rastrear e monitorizar a utilização do nosso Serviço. Estes dados são partilhados com outros serviços da Google. A Google pode utilizar os dados recolhidos para contextualizar e personalizar os anúncios da sua própria rede publicitária.
Para mais informações sobre as práticas de privacidade da Google, visite a página Web dos Termos de Privacidade da Google: https://policies.google.com/privacy?hl=en.
Encorajamo-lo também a rever a política da Google para salvaguardar os seus dados: https://support.google.com/analytics/answer/6004245.
No nosso sítio Web público, utilizamos o Google Analytics 4. Só é carregado depois de aceitar a categoria «Analytics» no nosso banner de cookies: até lá, o Modo de Consentimento da Google mantém recusado o armazenamento para fins analíticos e nenhum cookie do Google Analytics é gravado no seu dispositivo. O Google Analytics 4 não conserva endereços IP — são utilizados apenas de forma transitória para deduzir uma localização aproximada e depois descartados.
Após a sua aceitação, o Google Analytics grava os cookies _ga e _ga_<identificador da propriedade> para distinguir visitantes e medir as visualizações de página. Pode consultar ou alterar a sua escolha através do painel «Gerenciar preferências» do nosso banner de cookies; a retirada do consentimento termina qualquer recolha posterior e elimina estes cookies. Eliminar os cookies armazenados pelo seu navegador repõe também a sua escolha e faz reaparecer o banner.
Microsoft Clarity
O Microsoft Clarity é um serviço de análise da Web oferecido pela Microsoft que fornece informações sobre o comportamento dos utilizadores do sítio Web, incluindo gravações de sessões e mapas de calor. Utilizamos o Clarity apenas no painel de cliente Mookee (não nas páginas destinadas aos subscritores), e apenas depois de o utilizador da conta aceitar a categoria «Analytics» no banner de cookies do painel.
Para mais informações sobre as práticas de privacidade do Microsoft Clarity, visite a Declaração de Privacidade da Microsoft: https://privacy.microsoft.com/en-us/privacystatement.
Páginas destinadas aos subscritores
As páginas para as quais um cliente o encaminha — formulários de subscrição, árvores de canais, o chat na Web e as páginas de termos e privacidade acessíveis a partir delas — não contêm qualquer ferramenta de análise e, por conseguinte, nenhum banner de cookies: nada do que colocam no seu dispositivo exige o seu consentimento. O que utilizam limita-se ao seguinte.
- Chat na Web: um cookie próprio denominado mookee_chat_uid, conservado durante 30 dias, guarda um identificador aleatório para que a conversa que iniciou continue a ser a sua quando recarrega a página ou regressa a ela. É o que faz o chat funcionar; não é utilizado para traçar perfis, nunca é lido noutro sítio Web e não é partilhado com ninguém.
- Medição de audiência: um identificador aleatório guardado no sessionStorage do seu navegador agrupa as etapas de uma mesma visita (página aberta, formulário iniciado, canal escolhido, subscrição confirmada) para podermos contar quantas visitas atingem cada etapa. É apagado ao fechar o separador, não é um cookie, nunca é enviado a terceiros e não pode ligar a sua visita a outro sítio nem a uma visita posterior.
- Registos de visualização: quando uma destas páginas é servida, registamos a visita nos nossos próprios servidores — a página pedida, o sítio a partir do qual foi servida, os parâmetros de URL que o trouxeram até ela, a cadeia user-agent do seu navegador e o seu endereço IP truncado antes de ser armazenado, sendo a parte final descartada, do qual se deriva uma região aproximada. Um endereço truncado identifica uma rede e não um agregado familiar ou uma pessoa, e não pode ser novamente associado ao seu endereço completo.
15. Ferramentas CI/CD
Podemos recorrer a Prestadores de Serviços terceiros para automatizar o processo de desenvolvimento do nosso Serviço.
GitHub
O GitHub é fornecido pela GitHub, Inc.
O GitHub é uma plataforma de desenvolvimento para alojar e rever código, gerir projetos e criar software.
Para mais informações sobre os dados que o GitHub recolhe, a sua finalidade e a forma como a proteção dos dados é garantida, visite a página da Política de Privacidade do GitHub: https://help.github.com/en/articles/github-privacy-statement.
Google Cloud Platform (GCP)
O Google Cloud Platform é fornecido pela Google LLC.
O GCP oferece serviços de computação em nuvem, incluindo alojamento, automatização CI/CD e gestão de infraestrutura para apoiar os nossos processos de desenvolvimento e implementação.
Para mais informações sobre os dados que o Google Cloud Platform recolhe, a sua finalidade e a forma como a proteção de dados é garantida, visite a página da Política de Privacidade do Google Cloud: Política de Privacidade do Google Cloud.
16. Publicidade e Comunicações
Não apresentamos atualmente publicidade de terceiros no nosso Serviço.
Cancelar a subscrição de comunicações por e-mail da nossa parte
Se já não pretender receber e-mails relacionados com marketing da nossa parte, pode cancelar a subscrição através do link de cancelamento ou notificando-nos em contact@mookee.io. Podemos ainda enviar-lhe mensagens importantes relativamente a questões administrativas, atualizações, litígios e problemas de serviço ao cliente que são necessárias para lhe prestar o Serviço.
Cancelar a subscrição de mensagens SMS da nossa parte
A Mookee oferece-lhe alertas móveis relativos a informações, migrações, produtos, eventos, marketing, publicidade e promoções da Mookee e/ou dos seus parceiros comerciais, clientes, fornecedores, organizadores de eventos, fornecedores, anunciantes ou patrocinadores por mensagem SMS (« Mensagens SMS »). A inscrição em Mensagens SMS requer que forneça o seu número de telemóvel e concorde com esta Política de Privacidade e os Termos de Serviço da Mookee antes do início das Mensagens SMS.
Para deixar de receber Mensagens SMS da Mookee, responda STOP a qualquer Mensagem SMS recebida da Mookee ou envie um e-mail para contact@mookee.io. Este é o método exclusivo de cancelamento de subscrição. Após enviar STOP para a Mookee, pode receber mais uma mensagem a confirmar que o seu pedido foi processado. Envie HELP a qualquer Mensagem SMS recebida da Mookee para obter suporte.
Cookies e outras tecnologias de rastreio
A Mookee e/ou os seus parceiros comerciais, clientes, fornecedores, organizadores de eventos, fornecedores, anunciantes ou patrocinadores podem utilizar cookies e outras tecnologias de rastreio, tais como píxeis e balizas Web no Serviço, para administrar o Serviço, rastrear os seus movimentos no Serviço, analisar tendências, apresentar anúncios direcionados e recolher informações demográficas.
No nosso sítio Web público, os cookies não essenciais — incluindo os cookies analíticos descritos na secção 14 — só são gravados depois de os aceitar no nosso banner de cookies, podendo recusá-los ou aceitar apenas algumas categorias a partir desse banner. Pode controlar a utilização de cookies ao nível do navegador individual. Os nossos parceiros terceiros podem utilizar cookies ou outras tecnologias de rastreio para lhe apresentar publicidade noutros sítios com base nas suas atividades de navegação e interesses. Se pretender cancelar a publicidade baseada em interesses, visite http://preferences-mgr.truste.com/, ou se estiver localizado na União Europeia, visite http://www.youronlinechoices.eu.
Balizas Web
Quando enviamos e-mails a clientes e/ou utilizadores, podemos utilizar balizas Web para rastrear quem abriu os e-mails e clicou em links, a fim de medir o desempenho das campanhas e melhorar as funcionalidades para os nossos clientes e/ou utilizadores. Também utilizamos balizas Web nos e-mails que entregamos para os nossos clientes e/ou utilizadores, para criar relatórios sobre o desempenho das campanhas e determinar as ações realizadas pelos nossos subscritores e/ou utilizadores.
A nossa relação com os subscritores
Os nossos clientes podem importar para os Serviços Dados Pessoais que recolheram dos seus subscritores ou de outros indivíduos, ou recolhê-los através de formulários de subscrição e números de telefone Mookee. Relativamente a estes dados, o cliente é o Responsável pelo Tratamento e a Mookee atua como Subcontratante/prestador de serviços segundo as instruções documentadas do cliente, conforme descrito na Secção 2.
Os clientes são responsáveis por garantir que têm as permissões necessárias para que recolhamos, armazenemos e processemos Dados Pessoais sobre os subscritores ou outros indivíduos dos nossos clientes. Um subscritor deve cancelar a subscrição diretamente a partir do e-mail, boletim informativo ou outra comunicação de um cliente, ou contactar diretamente o cliente para alterar, atualizar ou eliminar os dados do subscritor. Se um subscritor nos contactar, iremos encaminhá-lo para esse cliente e apoiá-lo na resposta ao seu pedido, se necessário.
Em conformidade com esta Política de Privacidade, podemos transferir Dados Pessoais de clientes ou subscritores para os nossos Prestadores de Serviços. Todos os Prestadores de Serviços concordam em proteger os Dados Pessoais em conformidade com esta Política de Privacidade.
17. Remarketing comportamental
Não utilizamos atualmente serviços de remarketing comportamental e não lhe apresentamos anúncios em sítios Web de terceiros com base na sua utilização do nosso Serviço. Se adotarmos o remarketing no futuro, atualizaremos primeiro esta Política de Privacidade, solicitaremos o seu consentimento através do nosso banner de cookies quando exigido, e descreveremos como pode cancelar.
18. Pagamentos
Podemos fornecer produtos e/ou serviços pagos no âmbito do Serviço. Nesse caso, utilizamos serviços terceiros para processamento de pagamentos (por exemplo, processadores de pagamento).
Não armazenaremos nem recolheremos os detalhes do seu cartão de pagamento. Essas informações são fornecidas diretamente aos nossos processadores de pagamento terceiros, cuja utilização das suas informações pessoais é regida pela sua Política de Privacidade. Estes processadores de pagamento aderem às normas estabelecidas pelo PCI-DSS conforme gerido pelo PCI Security Standards Council, que é um esforço conjunto de marcas como Visa, Mastercard, American Express e Discover. Os requisitos PCI-DSS ajudam a garantir o manuseamento seguro das informações de pagamento.
Os processadores de pagamento com quem trabalhamos são:
Stripe
A sua Política de Privacidade pode ser consultada em: https://stripe.com/us/privacy.
19. Links para outros sítios e dados públicos
Sítios de terceiros
O nosso Serviço pode conter links para outros sítios que não são operados por nós. Se clicar num link de terceiros, será redirecionado para o sítio desse terceiro. Aconselhamo-lo vivamente a rever a Política de Privacidade de todos os sítios que visita.
Não temos qualquer controlo sobre o conteúdo, as políticas de privacidade ou as práticas de quaisquer sítios ou serviços de terceiros e não assumimos qualquer responsabilidade por eles. Quando clicar em links para sítios de terceiros, pode sair do Serviço. Esta Política de Privacidade não abrange qualquer recolha, utilização ou divulgação por terceiros através de quaisquer aplicações, sítios Web, produtos ou serviços que NÃO controlamos ou possuímos, nem quaisquer funcionalidades ou serviços de terceiros disponibilizados através do Serviço. Ao utilizar o Serviço, isenta expressamente a Mookee de qualquer responsabilidade decorrente da sua utilização de qualquer sítio Web de terceiros.
A inclusão de um link ou a acessibilidade de sítios de terceiros não implica a nossa aprovação desses sítios de terceiros. Todas as marcas comerciais, nomes comerciais e logótipos de terceiros apresentados no Serviço pertencem aos respetivos proprietários.
Cada comerciante e processador de pagamento terceiro recolhe e partilha as suas informações de acordo com a sua própria política de privacidade e termos de serviço. A Mookee não é responsável pelas ações de processadores ou comerciantes terceiros, incluindo a forma como tais entidades tratam as suas informações. É responsável por conhecer e compreender as suas políticas e termos.
Dados públicos
Podemos fornecer áreas no Serviço onde pode publicar informações publicamente. Estas informações podem ser lidas, recolhidas e utilizadas por qualquer pessoa. Não controlamos nem apoiamos as informações publicadas por utilizadores terceiros, não somos responsáveis pelas suas publicações ou pelas de terceiros no Serviço, e declinamos expressamente qualquer responsabilidade resultante de tais publicações.
20. Privacidade das crianças
O nosso Serviço não se destina a ser utilizado por crianças com menos de 13 anos (« Crianças »).
Não recolhemos conscientemente informações de identificação pessoal de Crianças com menos de 13 anos. Se tomar conhecimento de que uma Criança nos forneceu Dados Pessoais, contacte-nos. Se tomarmos conhecimento de que recolhemos Dados Pessoais de Crianças sem verificação do consentimento parental, tomamos medidas para remover essas informações dos nossos servidores.
A abertura de uma conta de cliente Mookee requer adicionalmente que tenha atingido a maioridade na sua jurisdição, conforme estabelecido nos nossos Termos de Serviço.
21. Direitos de privacidade canadianos e outras leis regionais específicas
Canadá — PIPEDA. A Mookee, Inc. é uma sociedade canadiana e cumpre a Personal Information Protection and Electronic Documents Act (PIPEDA) e a legislação provincial substancialmente semelhante. Em conformidade com os princípios de informação leal da PIPEDA, recolhemos informações pessoais com o seu conhecimento e consentimento, limitamos a recolha e a utilização às finalidades descritas nesta Política de Privacidade, conservamo-las apenas pelo tempo necessário para essas finalidades (ver Secção 6) e protegemo-las com salvaguardas adequadas. Tem o direito de aceder às informações pessoais que detemos sobre si, de contestar a sua exatidão e integralidade e de as fazer retificar, e de retirar o consentimento em qualquer momento, sob reserva de restrições legais ou contratuais e de um pré-aviso razoável. Tem também o direito de apresentar uma reclamação junto do Office of the Privacy Commissioner of Canada (https://www.priv.gc.ca).
Quebeque — Lei 25. Se estiver no Quebeque, aplica-se igualmente a Lei sobre a proteção de informações pessoais no setor privado (conforme alterada pela Lei 25). Tem direitos de acesso, retificação e desindexação, o direito de retirar o consentimento e o direito de ser informado quando uma decisão a seu respeito se baseia exclusivamente num tratamento automatizado (ver o parágrafo « Conversas assistidas por IA » na Secção 5 — não tomamos tais decisões). O responsável pela proteção de informações pessoais na Mookee, Inc. é Felix Brochier, contactável através de contact@mookee.io. Pode apresentar uma reclamação junto da Commission d'accès à l'information du Québec (https://www.cai.gouv.qc.ca).
Canadá — CASL. As mensagens eletrónicas comerciais enviadas através do Serviço cumprem a legislação anti-spam do Canadá (Canada's Anti-Spam Legislation): as mensagens são enviadas com base num consentimento expresso, registado com a hora e o modo da sua obtenção (ou num consentimento implícito dentro dos seus limites legais), identificam o remetente e contêm um mecanismo funcional de cancelamento da subscrição (responder STOP, ou o link de cancelamento nos e-mails), respeitado sem demora e o mais tardar no prazo de 10 dias úteis.
Outras regiões. Dependendo do local onde reside, pode ter determinados direitos específicos do seu Estado ou país relativamente aos seus Dados Pessoais. Ao abrigo de algumas destas leis e regulamentos, quando aplicável, pode ter o direito de aceder, eliminar, corrigir, verificar, portar os seus dados, cancelar o rastreio para fins de publicidade direcionada, cancelar o perfilamento, entre outros direitos. Para exercer quaisquer direitos ao abrigo destas ou de outras leis de proteção de dados aplicáveis, envie-nos um e-mail para contact@mookee.io.
Pode também ter o direito de apresentar uma reclamação sobre a recolha e o tratamento de Dados Pessoais pela Mookee. Para apresentar uma reclamação, contacte a autoridade de supervisão ou de proteção de dados competente.
22. Alterações a esta Política de Privacidade
Podemos atualizar a nossa Política de Privacidade periodicamente. Notificá-lo-emos de quaisquer alterações publicando a nova Política de Privacidade nesta página.
Informá-lo-emos por e-mail e/ou através de um aviso proeminente nesta página ou no nosso Serviço, antes de a alteração entrar em vigor, e atualizaremos a data de « Última atualização » no topo desta Política de Privacidade. Aconselhamo-lo a rever periodicamente esta Política de Privacidade para verificar quaisquer alterações. As alterações a esta Política de Privacidade entram em vigor quando são publicadas nesta página.
23. Contacte-nos
Se tiver alguma questão sobre esta Política de Privacidade, contacte-nos:
Por e-mail: contact@mookee.io.
Adenda sobre a importação de dados
Esta adenda vinculativa (a presente « Adenda ») é celebrada entre a Mookee, Inc. (« Mookee ») e o Cliente e complementa os Termos de Serviço do Cliente Mookee ou os Termos da Plataforma (o « Acordo ») entre a Mookee e o Cliente. Os termos em maiúsculas utilizados mas não definidos no presente documento terão os significados que lhes são atribuídos no Acordo. Em troca de uma boa e valiosa contraprestação, cuja receção e suficiência são reconhecidas pelo presente, as partes acordam em complementar e alterar o Acordo da seguinte forma:
1. Importações de dados; Licença
Sujeito à funcionalidade e políticas de importação de dados então vigentes da Mookee (incluindo, sem limitação, os requisitos da Mookee relativos à forma e formato dos dados importados), a Mookee irá ingerir determinados dados, informações e outros materiais carregados, transmitidos ou de outro modo fornecidos a ou através do Serviço pelo Cliente, incluindo sem limitação números de telefone pré-recolhidos (coletivamente, « Importações de Dados ») de modo a permitir que os Clientes enviem mensagens através dos Números Mookee apenas a indivíduos residentes em qualquer país (e outros Territórios que possam ser adicionados pela Mookee periodicamente, se existirem). O Cliente concede à Mookee uma licença não exclusiva para alojar, copiar, processar, utilizar, transmitir e divulgar todas as Importações de Dados conforme necessário para cumprir as suas obrigações e exercer os seus direitos ao abrigo desta Adenda e do Acordo.
2. Declarações e garantias
O Cliente, por si mesmo e em nome dos seus Utilizadores Autorizados, declara, garante e compromete-se a que:
(a) é proprietário ou dispõe de todos os direitos necessários sobre as Importações de Dados para conceder à Mookee todos os direitos e licenças aqui estabelecidos;
(b) a ingestão e utilização pela Mookee de Importações de Dados no ou através do Serviço não viola e não violará a Lei Aplicável, a Política de Utilização Aceitável, nem os direitos de privacidade, direitos de publicidade, direitos de autor, direitos contratuais, direitos de propriedade intelectual ou outros direitos de qualquer pessoa ou entidade;
(c) o Cliente/Utilizador Autorizado não irá carregar nem de outro modo fornecer ao Serviço quaisquer Importações de Dados que contenham Dados Restritos;
(d) o carregamento, publicação ou outra submissão de Importações de Dados ao Serviço não resulta e não resultará numa violação de contrato entre o Cliente/Utilizador Autorizado e qualquer terceiro;
(e) o Cliente/Utilizador Autorizado não irá conscientemente recolher informações de identificação pessoal de crianças com menos de treze (13) anos em conexão com as Importações de Dados e/ou o Serviço; e
(f) ao utilizar o Serviço para enviar mensagens, o Cliente irá, e fará com que o Cliente/Utilizador Autorizado:
(i) cumprir e manter registos adequados para demonstrar o seu cumprimento de todas as Leis Aplicáveis e da Política de Utilização Aceitável;
(ii) garantir que o conteúdo de todas as mensagens cumpre as Leis Aplicáveis e a Política de Utilização Aceitável;
(iii) enviar mensagens apenas a indivíduos dos quais o Cliente obteve todo o consentimento necessário e legalmente exigido para o fazer em conformidade com as suas obrigações ao abrigo das Leis Aplicáveis;
(iv) notificar prontamente a Mookee de todos os pedidos feitos por indivíduos para deixarem de receber mensagens da Mookee em nome do Cliente; e
(v) verificar se quaisquer Importações de Dados previamente recolhidas foram recolhidas em conformidade com as Leis Aplicáveis.
(g) se o Cliente configurar as funcionalidades de extração por IA do Serviço («catchers») para capturar informações a partir de conversas, o Cliente é o único responsável, na qualidade de responsável pelo tratamento dos dados pessoais dos seus subscritores, pelo que essas funcionalidades são instruídas a capturar. O Cliente não as configurará para capturar categorias especiais de dados pessoais ou informações de outro modo sensíveis — incluindo dados relativos à saúde, origem racial ou étnica, convicções religiosas ou filosóficas, vida ou orientação sexual, opiniões políticas, filiação sindical, dados biométricos ou genéticos, geolocalização precisa ou dados de pessoas comprovadamente menores — salvo se o próprio Cliente tiver estabelecido uma base jurídica válida para o efeito (como o consentimento explícito do titular) e o tiver notificado por escrito à Mookee previamente. A Mookee pode bloquear, desativar ou submeter a revisão humana, automaticamente, qualquer configuração de extração que pareça visar tais informações, sem responsabilidade perante o Cliente.
As responsabilidades do Cliente tal como estabelecidas nesta Secção 2 e no Acordo permanecerão responsabilidade e obrigação exclusivas do Cliente, não obstante o facto de a Mookee poder oferecer modelos, conselhos, orientações ou sugestões relacionadas com qualquer das matérias que são responsabilidade do Cliente e não obstante o facto de a Mookee poder ser contratada para prestar serviços relacionados com essas responsabilidades do Cliente.
3. Indemnização
O Cliente irá indemnizar, defender e isentar de responsabilidade a Mookee, as suas afiliadas e os respetivos administradores, dirigentes, colaboradores, agentes, sucessores e cessionários (cada um, um « Indemnizado Mookee ») de e contra quaisquer perdas, danos, responsabilidades, dívidas e despesas, incluindo honorários razoáveis de advogados e peritos que possam ser incorridos por um Indemnizado Mookee em relação a qualquer exigência, processo, causa de ação ou inquérito/processo governamental/regulatório decorrente de ou relacionado com:
(a) utilização do Serviço pelo Cliente ou por qualquer Utilizador Autorizado em violação desta Adenda, do Acordo, das Leis Aplicáveis ou da Política de Utilização Aceitável;
(b) violação das declarações, garantias ou compromissos do Cliente aqui contidos;
(c) Importações de Dados carregadas, transmitidas ou de outro modo fornecidas ao Serviço e/ou utilização pela Mookee das mesmas no exercício dos seus direitos ou cumprimento das suas obrigações nos termos do presente documento; ou
(d) alegação de que o Cliente ou o Utilizador Autorizado utilizou o Serviço, ou de outro modo causou o facto de a Mookee enviar mensagens em violação de quaisquer Leis Aplicáveis.
O Cliente não pode celebrar qualquer acordo em nome de um Indemnizado Mookee sem o consentimento prévio por escrito do Indemnizado Mookee. Cada Indemnizado Mookee terá o direito de contratar advogado separado e participar na sua defesa a suas custas exclusivas.
4. Contacte-nos
Se tiver alguma questão sobre esta Política de Privacidade, contacte-nos:
Por e-mail: contact@mookee.io
Política de Proteção de Dados Pessoais
1. Introdução
Na Mookee, Inc., estamos empenhados em tratar os dados pessoais de forma segura e em respeitar a privacidade dos indivíduos em causa.
Número de versão e data da última atualização:
v. 1.0.0
18 de fevereiro de 2025
Aprovado por:
Felix Brochier, CEO da Mookee, Inc.
Esta política será revista anualmente ou sempre que ocorram alterações no nosso tratamento de dados.
2. Âmbito e definições
Âmbito.
A presente Política de Proteção de Dados Pessoais (a « Política ») descreve as regras internas da Mookee, Inc. para o tratamento e proteção de dados pessoais. A Política aplica-se à Mookee, Inc., incluindo os colaboradores e contratantes da Mookee, Inc. (« nós », « nosso/a », « nos », « Mookee »). A direção de cada entidade é em última instância responsável pela implementação desta política, bem como por garantir, ao nível da entidade, que existem procedimentos adequados e eficazes para a sua implementação e monitorização contínua do seu cumprimento. Para efeitos desta Política, os colaboradores e os contratantes são conjuntamente designados por « colaboradores ».
Responsável pela Privacidade.
O Responsável pela Privacidade é um colaborador da Mookee responsável pelo cumprimento da proteção de dados pessoais dentro da Mookee (o « Responsável pela Privacidade »). O Responsável pela Privacidade é responsável pelo cumprimento das obrigações impostas por esta Política e pela supervisão dos outros colaboradores, sujeitos a esta Política, relativamente ao seu cumprimento da mesma. O Responsável pela Privacidade deve ser envolvido em todos os projetos numa fase inicial, para ter em consideração os aspetos de proteção de dados pessoais logo desde a fase de planeamento.
O Responsável pela Privacidade designado na Mookee, Inc. é Felix Brochier.
Representante da UE.
Como entidade que trata dados pessoais em conformidade com a legislação da UE, mas localizada fora da União Europeia, a Mookee deve nomear um representante num dos Estados-Membros da UE. A tarefa do representante é servir como ponto de contacto para, entre outros, as autoridades de supervisão e os titulares dos dados, sobre todas as questões relacionadas com o tratamento, a fim de garantir a conformidade com o presente Regulamento.
Termo
Definição
Autoridade de Supervisão Competente
Designa uma autoridade pública responsável pela regulação e supervisão da proteção de dados pessoais relativamente às atividades da Mookee.
Violação de Dados
Designa uma violação da segurança e/ou confidencialidade que leva à destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso não autorizado a Dados Pessoais transmitidos, armazenados ou de outro modo tratados. Isto inclui, sem carácter limitativo, e-mails enviados para uma lista incorreta ou divulgada de destinatários, publicação ilícita de Dados Pessoais ou acesso não autorizado a informações pessoais.
Responsável pelo Tratamento
Designa a pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, sozinho ou em conjunto com outros, determina (toma uma decisão sobre) as finalidades e os meios do tratamento de Dados Pessoais.
Subcontratante
Designa uma pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que trata os Dados Pessoais em nome do Responsável pelo Tratamento.
Leis de Proteção de Dados
Designa quaisquer leis e regras jurídicas sobre a utilização e proteção de dados pessoais aplicáveis às atividades da Mookee, incluindo, sem carácter limitativo, o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (Regulamento Geral sobre a Proteção de Dados, RGPD).
Pedido do Titular dos Dados (PTD)
Designa qualquer pedido do Titular dos Dados relativo aos seus dados pessoais e/ou direitos enquanto titular dos dados.
Titular dos Dados
Designa uma pessoa singular cujos Dados Pessoais tratamos. Os Titulares dos Dados incluem, sem carácter limitativo, utilizadores, visitantes do sítio Web, colaboradores, contratantes e parceiros da Mookee.
Dados Pessoais
Designa qualquer informação relativa a um Titular dos Dados identificado ou identificável; um Titular dos Dados pode ser identificado por referência a um identificador tal como um nome, um número de identificação, dados de localização, um identificador em linha, ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social desse Titular dos Dados.
Tratamento
Designa qualquer operação ou conjunto de operações realizadas pela Mookee sobre Dados Pessoais, como a recolha, registo, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, utilização, divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, alinhamento ou combinação, limitação, apagamento ou destruição.
Cláusulas Contratuais Tipo
Designa as cláusulas contratuais-tipo para a transferência de dados pessoais para países terceiros adotadas pela Comissão Europeia ao abrigo da Decisão de Execução (UE) 2021/914 da Comissão, de 4 de junho de 2021, conforme alterada ou substituída periodicamente.
Terceiro
Designa uma pessoa singular ou coletiva que acede aos Dados Pessoais para tratamento ulterior e que não é colaborador, membro ou afiliado da empresa Mookee. Esta definição não se aplica às pessoas singulares que prestam serviços à Mookee como contratantes de forma regular.
Utilizador
Designa um Titular dos Dados que utiliza os nossos serviços prestados no sítio Web da Mookee.
3. Princípios de tratamento de dados
As atividades de tratamento da Mookee devem estar em conformidade com os princípios especificados nesta secção. O Responsável pela Privacidade deve garantir que a documentação de conformidade da Mookee, bem como as atividades de tratamento de dados, cumprem estes princípios de proteção de dados.
Devemos tratar os Dados Pessoais em conformidade com os seguintes princípios:
-
Licitude, lealdade e transparência:
- Devemos ter sempre uma base legal para o tratamento (conforme descrito na Secção 3 desta Política), recolher dados adequados à finalidade e às bases legais, e garantir que os Titulares dos Dados têm conhecimento do tratamento.
-
Limitação das finalidades:
- Os dados recolhidos devem destinar-se a finalidades determinadas, explícitas e legítimas e não devem ser tratados de forma incompatível com essas finalidades. Não devemos tratar Dados Pessoais para finalidades não especificadas na documentação de conformidade sem obter aprovação específica do Responsável pela Privacidade.
-
Minimização dos dados:
- Os dados recolhidos devem ser adequados, pertinentes e limitados ao que é necessário para as finalidades do tratamento. Garantimos que os dados recolhidos não são excessivos e são estritamente necessários.
-
Exatidão:
- Esforçamo-nos por eliminar dados inexatos ou falsos sobre os Titulares dos Dados e garantir que são atualizados conforme necessário. Os Titulares dos Dados podem solicitar correções aos seus Dados Pessoais.
-
Limitação da conservação:
- Os dados devem ser conservados de forma que permita a identificação dos Titulares dos Dados por um período não superior ao necessário para as finalidades do tratamento. Os períodos de conservação devem cumprir as Leis de Proteção de Dados e esta Política.
-
Confidencialidade, integridade e disponibilidade:
- Os dados devem ser tratados de forma a garantir uma segurança adequada, incluindo proteção contra o tratamento não autorizado ou ilícito e contra a perda, destruição ou dano acidentais, utilizando medidas técnicas e organizativas adequadas.
Responsabilização
Devemos demonstrar o cumprimento das Leis de Proteção de Dados (o princípio da responsabilização). Em particular, devemos garantir e documentar procedimentos relevantes, esforços e consultas internas/externas sobre proteção de dados pessoais, incluindo:
- A nomeação de uma pessoa responsável pelo cumprimento da proteção de dados da Mookee.
- Quando necessário, um registo de uma Avaliação de Impacto sobre a Proteção de Dados.
- Desenvolvimento e implementação de avisos, políticas e procedimentos, tais como o Aviso de Privacidade, esta Política ou procedimentos de resposta a violações de dados.
- Formação do pessoal sobre o cumprimento das Leis de Proteção de Dados.
- Avaliação, implementação e teste de medidas organizativas e técnicas de proteção de dados.
Registos das atividades de tratamento
O Responsável pela Privacidade deve manter os Registos das Atividades de Tratamento da Mookee, um documento de responsabilização preparado em conformidade com o Artigo 30.º do RGPD. Esses registos devem incluir pelo menos as seguintes informações para cada atividade de tratamento:
- Dados de contacto da Mookee, do Representante da UE e, quando aplicável, do Encarregado da Proteção de Dados.
- Nome da atividade, as suas finalidades e base legal, juntamente com os interesses legítimos da Mookee (se aplicável).
- Categorias de Titulares dos Dados e Dados Pessoais envolvidos.
- Períodos de conservação dos dados.
- Descrição geral das medidas de segurança aplicáveis.
- Destinatários (incluindo responsáveis conjuntos pelo tratamento, subcontratantes e contratantes), e detalhes das transferências internacionais de dados com salvaguardas aplicadas.
- Referências a Avaliações de Impacto sobre a Proteção de Dados (se aplicável).
- Registos de violações de dados que envolvam dados pessoais (se aplicável).
Se a Mookee atuar como subcontratante de dados, informações adicionais devem incluir:
- Nomes e dados de contacto dos responsáveis pelo tratamento e dos seus representantes (se aplicável).
- Categorias de atividades de tratamento.
- Detalhes de países terceiros ou organizações internacionais que recebem Dados Pessoais e salvaguardas aplicáveis.
- Descrição geral das medidas de segurança técnicas e organizativas.
Bases legais
Cada atividade de tratamento deve ter uma das bases legais especificadas nesta secção para tratar os Dados Pessoais. Se não tivermos nenhuma das bases descritas, não podemos recolher nem tratar ulteriormente os Dados Pessoais.
Se a Mookee pretender utilizar dados pessoais para finalidades diferentes das especificadas nos Registos das Atividades de Tratamento, o Responsável pela Privacidade deve avaliar, determinar e, se necessário, recolher/registar a base legal adequada.
-
Execução do contrato:
- Quando a Mookee tem um contrato com o Titular dos Dados (por exemplo, Termos de Utilização do sítio Web ou um contrato de trabalho), e o contrato requer o fornecimento de dados pessoais pelo Titular dos Dados, a base legal aplicável será a execução do contrato.
-
Consentimento:
-
Para tratar dados pessoais com base no consentimento, devemos obter o consentimento antes do tratamento e conservar provas do consentimento com os registos dos Dados Pessoais do Titular dos Dados. O Responsável pela Privacidade deve garantir que:
- O Titular dos Dados é livre de dar ou recusar o consentimento.
- O consentimento é dado ativamente (por exemplo, sem caixas pré-assinaladas).
- Os pedidos de consentimento articulam claramente as finalidades do tratamento e fornecem outras informações exigidas.
- O Titular dos Dados pode revogar livremente o consentimento.
-
Para tratar dados pessoais com base no consentimento, devemos obter o consentimento antes do tratamento e conservar provas do consentimento com os registos dos Dados Pessoais do Titular dos Dados. O Responsável pela Privacidade deve garantir que:
-
Interesses legítimos:
-
A Mookee tem o direito de utilizar dados pessoais para interesses legítimos relacionados com as suas atividades comerciais, como a análise de marketing. O Responsável pela Privacidade deve garantir que:
- Os interesses legítimos estão claramente definidos e registados nos Registos das Atividades de Tratamento.
- Os riscos para os direitos dos Titulares dos Dados são identificados e tratados.
- Os Titulares dos Dados têm expectativas razoáveis relativamente ao tratamento.
- Os Titulares dos Dados podem optar por não participar no tratamento por interesses legítimos.
-
A Mookee tem o direito de utilizar dados pessoais para interesses legítimos relacionados com as suas atividades comerciais, como a análise de marketing. O Responsável pela Privacidade deve garantir que:
- Se qualquer uma das condições acima não for cumprida, o Responsável pela Privacidade deve propor uma base legal diferente para o tratamento, tal como o consentimento.
-
Cumprimento legal e interesse público:
- A Mookee pode ser obrigada pelas leis da UE ou pelas leis dos Estados-Membros da UE a tratar Dados Pessoais. Os exemplos incluem o cumprimento de leis financeiras ou laborais.
-
Devemos:
- Tratar os dados pessoais estritamente de acordo com os requisitos legais.
- Não utilizar nem armazenar os dados recolhidos para finalidades diferentes do cumprimento legal.
- Informar os Titulares dos Dados sobre o âmbito e as condições do tratamento.
Se se aplicarem requisitos legais de outros países, o Responsável pela Privacidade deve avaliar e propor uma base legal alternativa, tal como interesses legítimos ou consentimento.
Acesso a Dados Pessoais
-
Princípio da necessidade de conhecer:
- Os colaboradores só podem aceder a dados pessoais quando estritamente necessário para as atividades especificadas nos Registos das Atividades de Tratamento.
-
Controlo de acesso:
- Os colaboradores e contratantes devem ter as credenciais adequadas para aceder a Dados Pessoais.
- Os chefes de departamento devem manter uma lista de colaboradores autorizados a aceder a dados pessoais.
- O Responsável pela Privacidade tem o direito de rever e solicitar alterações às listas de acesso.
-
Formação e sensibilização dos colaboradores:
- Os chefes de departamento devem garantir que os colaboradores têm conhecimento das Leis de Proteção de Dados e cumprem esta Política.
- Os colaboradores devem receber formação adequada em matéria de proteção de dados.
-
Confidencialidade:
- Os colaboradores devem manter a confidencialidade dos dados e tratá-los utilizando apenas métodos aprovados (software, instalações, etc.).
- Os dados não devem ser divulgados fora das instruções da direção.
-
Comunicação de incidentes:
- Os colaboradores devem comunicar atividades suspeitas, violações de dados ou incumprimento ao Responsável pela Privacidade.
- Os colaboradores com dúvidas sobre o tratamento ou divulgação de dados devem consultar o Responsável pela Privacidade antes de agir.
-
Acesso ocasional:
- O acesso ocasional a dados pessoais para atividades não listadas é proibido, a menos que seja estritamente necessário e aprovado pelo Responsável pela Privacidade.
4. Terceiros
Antes de partilhar dados pessoais com qualquer pessoa fora da Mookee, o Responsável pela Privacidade deve garantir que esse Terceiro tem um nível adequado de proteção de dados e fornece garantias suficientes de proteção de dados em conformidade com as Leis de Proteção de Dados. Isto inclui, sem carácter limitativo, o cumprimento dos requisitos de subcontratação (Art. 28.º do RGPD) e a conformidade com transferências internacionais (Secção 5 do RGPD). Quando necessário, o Responsável pela Privacidade deve garantir que a Mookee celebra o contrato de proteção de dados adequado com o terceiro.
Os colaboradores só podem partilhar dados pessoais com terceiros se, e na medida em que, tal seja expressamente prescrito pelo seu responsável e especificado nos Registos das Atividades de Tratamento.
Se formos obrigados a eliminar, alterar ou cessar o tratamento dos Dados Pessoais, devemos garantir que os Terceiros com quem partilhámos os Dados Pessoais cumprem essas obrigações em conformidade.
Sempre que a Mookee seja contratada como subcontratante de dados em nome de outra entidade, o Responsável pela Privacidade deve garantir que a Mookee cumpre as suas obrigações de subcontratação. Em particular, deve ser respeitado o seguinte:
- O contrato de tratamento de dados adequado em conformidade com as Leis de Proteção de Dados deve estar em vigor.
-
O Responsável pela Privacidade deve supervisionar o cumprimento das instruções de tratamento de dados do responsável pelo tratamento, incluindo:
- O âmbito das atividades de tratamento.
- O envolvimento de subcontratantes adicionais.
- Transferências internacionais.
- Armazenamento e posterior eliminação dos dados pessoais tratados.
Os dados pessoais tratados no âmbito da função de subcontratante não devem ser tratados para quaisquer finalidades diferentes das especificadas nas instruções relevantes, acordo ou outro ato jurídico que regule as relações com o responsável pelo tratamento.
5. Transferências internacionais
Se tivermos colaboradores, contratantes, afiliadas empresariais ou Subcontratantes de Dados fora do EEE, e transferirmos Dados Pessoais para eles para tratamento, o Responsável pela Privacidade deve garantir que a Mookee toma todas as salvaguardas necessárias e adequadas em conformidade com as Leis de Proteção de Dados.
O Responsável pela Privacidade deve avaliar as salvaguardas disponíveis e propor à direção da Mookee a salvaguarda adequada para cada transferência internacional. Os seguintes regimes aplicam-se às transferências de Dados Pessoais fora da UE:
-
Jurisdições adequadas:
- Quando a Comissão Europeia decide que um país tem um nível adequado de proteção de dados pessoais, a transferência não requer salvaguardas adicionais. A lista completa de jurisdições adequadas pode ser encontrada na página relevante do sítio Web da Comissão Europeia.
-
Cláusulas Contratuais Tipo (CCT):
- Para transferir Dados Pessoais para contratantes ou parceiros (Subcontratantes ou Responsáveis pelo Tratamento) noutros países terceiros, devemos celebrar Cláusulas Contratuais Tipo com essa parte. Versões provisórias e orientações podem ser encontradas na página relevante do sítio Web da Comissão Europeia.
-
Regras Empresariais Vinculativas (REV) ou Códigos de Conduta:
- Se tivermos uma afiliada empresarial ou entidade noutros países, podemos optar por adotar Regras Empresariais Vinculativas em conformidade com o Artigo 47.º do RGPD ou um código de conduta aprovado nos termos do Artigo 40.º do RGPD.
-
Certificações aprovadas:
- Podemos transferir Dados Pessoais para entidades com uma certificação aprovada em conformidade com o Artigo 42.º do RGPD, que certifica um nível adequado de proteção de dados.
Obrigações de informação:
No âmbito das nossas obrigações de informação, a Mookee deve informar os Titulares dos Dados de que os seus Dados Pessoais estão a ser transferidos para outros países e fornecer detalhes sobre as salvaguardas utilizadas para a transferência. Esta obrigação de informação deve ser cumprida em conformidade com a subsecção 6.2.
Derrogações:
Em casos excecionais (a « Derrogação »), quando as salvaguardas acima mencionadas não podem ser aplicadas e é necessária uma transferência de Dados Pessoais, uma das seguintes condições deve ser cumprida:
- O consentimento explícito (declaração ativa) do Titular dos Dados deve ser obtido.
- A transferência deve ser estritamente necessária para a execução do contrato entre a Mookee e o Titular dos Dados.
- Outras condições de derrogação devem ser aplicáveis, em conformidade com as Leis de Proteção de Dados.
O Responsável pela Privacidade deve pré-aprovar quaisquer transferências de Derrogação, documentar as Derrogações aprovadas e registar a fundamentação das mesmas.
6. Direitos dos titulares dos dados
As nossas responsabilidades
- Responsabilidade do Responsável pela Privacidade:
O Responsável pela Privacidade é em última instância responsável pelo tratamento de todos os PTD recebidos pela Mookee. Em caso de receção de PTD incomuns ou excepcionais, os colaboradores devem solicitar aconselhamento ao Responsável pela Privacidade antes de agir. -
Responsabilidades departamentais:
- O Apoio ao Cliente dentro da Mookee é responsável pelo tratamento diário de PTD dos Utilizadores da Mookee.
- O departamento de Recursos Humanos trata os PTD dos colaboradores da Mookee.
-
Tratamento de PTD:
- Todos os PTD dos Utilizadores devem ser tratados e respondidos através de contact@mookee.io.
- Os PTD dos colaboradores podem ser dirigidos diretamente ao responsável de RH ou a contact@mookee.io.
- O colaborador responsável deve responder ao PTD no prazo de um (1) mês. Se a resposta requerer mais tempo, o Responsável pela Privacidade deve ser consultado, e o Titular dos Dados deve ser informado sobre o período de resposta alargado (até dois meses adicionais).
-
Verificação e documentação:
- Verificação: Os colaboradores devem garantir que a identidade do Titular dos Dados corresponde às suas alegações, validando as ligações entre os registos de dados pessoais e o Titular dos Dados. Se a verificação falhar, o Responsável pela Privacidade deve recusar o pedido e notificar o Titular dos Dados no prazo de um (1) mês.
- Documentação: Cada PTD deve ser documentado, incluindo a data, o tipo de pedido, a decisão tomada e os motivos de recusa (se aplicável).
Direitos dos titulares dos dados
-
O direito de ser informado:
A Mookee deve notificar cada Titular dos Dados sobre a recolha e o tratamento dos seus Dados Pessoais, incluindo:
- Nome e dados de contacto da Mookee.
- Base legal para a recolha e tratamento de dados.
- Categorias de dados recolhidos.
- Períodos de conservação.
- Direitos dos Titulares dos Dados.
- Salvaguardas para transferências internacionais.
Esta informação é fornecida através da Política de Privacidade no sítio Web da Mookee para os Utilizadores e declarações de privacidade independentes para colaboradores/contratantes.
-
O direito de acesso às informações:
Os Titulares dos Dados podem:
- Saber se a Mookee trata os seus dados.
- Obter informações específicas do caso sobre o tratamento.
- Receber uma cópia dos seus Dados Pessoais mediante pedido.
- O direito de retificação:
Os Titulares dos Dados podem solicitar correções a dados inexatos ou desatualizados. A Mookee deve atualizar essas informações prontamente. -
O direito de limitação do tratamento:
Os Titulares dos Dados podem solicitar uma interrupção temporária do tratamento de dados nas seguintes condições:
- Contestação da exatidão dos dados.
- Convicção de que os dados são tratados ilicitamente.
- Oposição ao tratamento durante o período de consideração do pedido.
Durante este período, a Mookee deve limitar o tratamento ao armazenamento ou ao cumprimento legal apenas.
- O direito de retirar o consentimento:
Os Titulares dos Dados podem revogar o consentimento em qualquer momento. A Mookee deve registar esta alteração e cessar o tratamento baseado no consentimento. A retirada não afeta a licitude do tratamento anterior. -
O direito de se opor ao tratamento:
Os Titulares dos Dados podem opor-se ao tratamento baseado em interesses legítimos, como o marketing. A Mookee deve:
- Avaliar a oposição.
- Cessar o tratamento se não existir interesse prevalecente.
- Manter registos para garantir que os dados não são tratados para as finalidades às quais foi apresentada oposição.
-
O direito ao apagamento (« direito a ser esquecido »):
Os Titulares dos Dados podem solicitar o apagamento dos dados se:
- Os dados já não são necessários para a sua finalidade.
- O consentimento é retirado ou o tratamento é objeto de oposição.
- Os dados são tratados ilicitamente.
As condições em que o apagamento pode ser recusado incluem: - Cumprimento de obrigações legais.
- Utilização para fins científicos, históricos ou estatísticos com salvaguardas adequadas.
-
Portabilidade dos dados:
Os Titulares dos Dados podem solicitar que os seus dados sejam transferidos para um terceiro num formato legível por máquina se:
- Os dados foram recolhidos no âmbito da execução de um contrato ou com base no consentimento.
Para cumprir, os colaboradores devem consolidar os dados e enviá-los para a organização designada.
- Os dados foram recolhidos no âmbito da execução de um contrato ou com base no consentimento.
7. Novas atividades de tratamento de dados
Notificação ao Responsável pela Privacidade
Antes de introduzir qualquer nova atividade que envolva o tratamento de dados pessoais, o colaborador responsável pela sua implementação deve informar o Responsável pela Privacidade.
Após receber informações sobre uma nova atividade, o Responsável pela Privacidade deve:
- Determinar se é necessária uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) e/ou consulta com a Autoridade de Supervisão. Se for o caso, garantir que a AIPD é realizada e/ou que a Autoridade de Supervisão é consultada em conformidade com os requisitos desta secção e das Leis de Proteção de Dados.
- Determinar a base legal para o tratamento e tomar outras medidas para a documentar, se necessário.
- Garantir que a atividade de tratamento está em conformidade com esta Política, outras políticas da Mookee e as Leis de Proteção de Dados.
- Adicionar a atividade de tratamento aos Registos das Atividades de Tratamento.
- Alterar as declarações de informação sobre privacidade e informar os Titulares dos Dados em causa em conformidade, quando necessário.
Avaliação de Impacto sobre a Proteção de Dados (AIPD)
Para garantir que as atividades de tratamento atuais ou prospetivas não violam e não violarão os direitos dos Titulares dos Dados, a Mookee deve realizar uma AIPD, quando exigido pelas Leis de Proteção de Dados. A AIPD é uma avaliação baseada no risco concebida para identificar riscos e medidas para os mitigar.
O Responsável pela Privacidade, envolvendo colaboradores competentes e/ou consultores externos quando necessário, deve realizar uma AIPD se pelo menos uma das seguintes condições for cumprida:
- O tratamento envolve novas tecnologias (por exemplo, Inteligência Artificial, dispositivos autónomos) que criam efeitos jurídicos, económicos ou similares significativos para o Titular dos Dados.
- Perfilamento automatizado ou pontuação pessoal que cria efeitos jurídicos ou similares para o Titular dos Dados.
-
Tratamento de dados sensíveis em grande escala, tais como:
- Dados sobre origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, dados genéticos, dados biométricos, dados de saúde, ou dados relativos à vida sexual ou orientação sexual.
- Dados relativos a condenações penais ou infrações.
- Recolha ou tratamento de Dados Pessoais de fontes acessíveis ao público em grande escala, ou combinação/correspondência de conjuntos de dados.
- A Autoridade de Supervisão lista a atividade como exigindo uma AIPD.
Detalhes da AIPD
Uma AIPD deve incluir:
-
Uma descrição sistemática das operações de tratamento e finalidades, incluindo:
- Categorias de dados, Titulares dos Dados, escala do tratamento (frequência, volume, número de registos, etc.), destinatários, períodos de conservação e transferências internacionais (se aplicável).
- Uma avaliação da necessidade e proporcionalidade das operações de tratamento em relação às suas finalidades.
-
Uma avaliação dos riscos para os direitos e liberdades dos Titulares dos Dados, incluindo riscos de:
- Discriminação, roubo de identidade, fraude, perda financeira, danos à reputação, perda de confidencialidade, ou privação de controlo sobre Dados Pessoais.
- Reversão não autorizada da pseudonimização ou desvantagem económica ou social significativa.
- Tratamento envolvendo indivíduos vulneráveis (por exemplo, crianças) ou grandes volumes de dados pessoais que afetam muitos Titulares dos Dados.
- Medidas para fazer face aos riscos, incluindo salvaguardas, medidas de segurança e mecanismos que garantam a conformidade com as Leis de Proteção de Dados.
Consulta com a Autoridade de Supervisão
Se a AIPD não identificar medidas eficazes para fazer face aos riscos, o Responsável pela Privacidade deve consultar a Autoridade de Supervisão competente para obter orientação. A Mookee não deve prosseguir com a atividade até que a Autoridade de Supervisão a aprove.
8. Conservação dos dados
Regra geral
O Responsável pela Privacidade deve garantir que a Mookee define claramente os períodos de armazenamento de dados e/ou os critérios para determinar os períodos de armazenamento para cada atividade de tratamento. Os períodos para cada atividade de tratamento devem ser especificados nos Registos das Atividades de Tratamento.
Cada departamento dentro da Mookee deve cumprir os períodos de armazenamento de dados em conformidade com o calendário de conservação fornecido nos Registos das Atividades de Tratamento. O Responsável pela Privacidade deve supervisionar cada departamento para garantir o cumprimento deste requisito.
Os períodos de armazenamento atualmente aplicáveis ao Serviço estão publicados na Secção 6 (Conservação dos dados) da Política de Privacidade acima e são aplicados automaticamente nos sistemas da Mookee (políticas de « time-to-live » sobre os dados de registo e tarefas de eliminação programadas), conforme documentado no Calendário de Conservação de Dados interno da Mookee.
Após o término do período de armazenamento, os dados pessoais devem ser:
- Removidos da disposição do departamento responsável pelo tratamento.
- Se já não forem necessários para outras finalidades, completamente destruídos, incluindo das cópias de segurança e outros suportes.
Se os dados pessoais ainda forem necessários para outras finalidades de tratamento após o término do período de armazenamento para uma atividade específica, o responsável de departamento deve:
- Garantir que os dados não são utilizados para a atividade cessada.
- Restringir o acesso aos dados, a menos que seja necessário para outras atividades.
Exceções
As regras especificadas na subsecção 8.1 têm as seguintes exceções:
-
Necessidades comerciais:
- Os períodos de conservação dos dados podem ser prolongados (até 60 dias) se a eliminação interrompesse ou prejudicasse as operações comerciais em curso. O Responsável pela Privacidade deve aprovar tais prorrogações.
-
Impossibilidade técnica:
-
Nos casos em que a eliminação seja tecnicamente impossível ou desproporcionalmente difícil (por exemplo, quando a eliminação possa comprometer a integridade do sistema ou não possa ser alcançada nos sistemas de cópia de segurança), os dados podem ser conservados, sujeito a:
- Aprovação do Responsável pela Privacidade.
- Alterações adequadas aos Registos das Atividades de Tratamento.
-
Nos casos em que a eliminação seja tecnicamente impossível ou desproporcionalmente difícil (por exemplo, quando a eliminação possa comprometer a integridade do sistema ou não possa ser alcançada nos sistemas de cópia de segurança), os dados podem ser conservados, sujeito a:
-
Anonimização:
- Os Dados Pessoais podem ser tratados ulteriormente para quaisquer finalidades (por exemplo, marketing) se forem completamente anonimizados após o término do período de conservação. A anonimização requer a eliminação de todos os identificadores pessoais e ligações, de modo que a reidentificação do Titular dos Dados seja impossível.
9. Segurança
Cada departamento dentro da Mookee deve tomar medidas técnicas e organizativas adequadas para proteger os dados pessoais sob a sua responsabilidade contra acesso, destruição, modificação, bloqueio, cópia, distribuição ou outras ações ilegais não autorizados, ilícitos e/ou acidentais:
- Acesso
- Destruição
- Modificação
- Bloqueio
- Cópia
- Distribuição
- Outras ações ilegais por pessoas não autorizadas
O colaborador responsável pela supervisão da segurança dos dados pessoais dentro da Mookee é Felix Brochier. Este indivíduo é responsável por:
- Implementar diretrizes e especificações sobre proteção de dados e segurança da informação.
- Aconselhar a direção da Mookee sobre o planeamento e implementação da segurança da informação.
- Ser envolvido em projetos numa fase inicial para incorporar aspetos relacionados com a segurança durante a fase de planeamento.
As medidas de segurança detalhadas estão descritas na Política de Segurança da Mookee.
10. Procedimento de resposta a violações de dados
Equipa de resposta
Em caso de Violação de Dados, o CEO da Mookee deve urgentemente constituir a Equipa de Resposta a Violações de Dados (a « Equipa de Resposta »), que irá tratar da violação, notificar as pessoas adequadas e mitigar os riscos.
A Equipa de Resposta deve ser um grupo multidisciplinar liderado pelo CEO da Mookee e incluir:
- O Responsável pela Privacidade.
- Um especialista em direito da privacidade (interno ou externo).
- Especialistas em segurança da informação competentes e qualificados dentro da Mookee ou profissionais externos, se necessário.
A equipa garante que todos os colaboradores e contratantes cumprem esta Política e fornece uma resposta imediata e eficaz a qualquer Violação de Dados suspeita, alegada ou real que afete a Mookee.
As responsabilidades da Equipa de Resposta incluem:
- Comunicar a Violação de Dados à(s) Autoridade(s) de Supervisão Competente(s).
- Comunicar a Violação de Dados aos Titulares dos Dados afetados em casos de risco elevado para os seus direitos e liberdades.
- Informar terceiros sobre a violação quando estejam envolvidos dados obtidos na qualidade de subcontratante.
- Notificar os contratantes ou terceiros da Mookee que tratam os Dados Pessoais afetados.
- Tomar medidas técnicas e organizativas para mitigar e cessar a violação.
- Registar a violação nos Registos das Atividades de Tratamento e apresentar um relatório interno de violação de dados.
Notificação à Autoridade de Supervisão
A Mookee deve informar a Autoridade de Supervisão Competente sobre a Violação de Dados sem demora injustificada e, sempre que possível, no prazo de 72 horas após tomar conhecimento da violação.
- A Autoridade de Supervisão Competente é determinada pela residência dos Titulares dos Dados afetados.
- Se vários países estiverem envolvidos, a Mookee deve informar todas as autoridades relevantes.
A notificação deve incluir:
- A natureza da Violação de Dados, incluindo as categorias e o número aproximado de Titulares dos Dados e registos de Dados Pessoais afetados.
- Os dados de contacto da Equipa de Resposta, do Responsável pela Privacidade ou do CEO.
- As prováveis consequências da Violação de Dados.
- As medidas tomadas ou propostas para mitigar os riscos e efeitos adversos.
As notificações devem utilizar o Formulário de Notificação de Violação de Dados da Mookee.
Notificação aos Titulares dos Dados
Quando uma Violação de Dados representa um risco elevado para os direitos e liberdades dos Titulares dos Dados, a Mookee deve notificá-los sem demora injustificada.
A notificação deve incluir:
- Descrição da violação, as suas causas (se divulgadas) e o que aconteceu.
- Medidas tomadas pela Mookee para tratar da violação.
- Recomendações para mitigar os riscos (por exemplo, alterações de palavra-passe).
- Informações de contacto da Equipa de Resposta ou dos seus membros.
As isenções à notificação dos Titulares dos Dados incluem:
- A Mookee implementou proteções, tais como encriptação, que tornam os dados inacessíveis.
- Foram tomadas medidas para garantir que o risco elevado já não se materializará provavelmente.
- A notificação envolveria um esforço desproporcionado, caso em que pode ser utilizada uma comunicação pública ou medida eficaz semelhante.
Quaisquer isenções devem ser documentadas, incluindo os motivos para não notificar e as medidas tomadas.
Comunicação com terceiros
Se uma Violação de Dados envolver Dados Pessoais partilhados com ou tratados em nome de um terceiro, a Mookee deve notificar o terceiro no prazo de 24 horas.
Ao atuar como Subcontratante de Dados, a Mookee deve:
- Informar o terceiro.
- Mitigar as consequências da violação.
As notificações às Autoridades de Supervisão e aos Titulares dos Dados são responsabilidade do terceiro.
Se a Mookee receber uma notificação de violação de um Subcontratante de Dados ou de outro terceiro, o CEO deve:
- Constituir a Equipa de Resposta.
- Solicitar informações detalhadas sobre a violação.
- Informar as Autoridades de Supervisão e os Titulares dos Dados, se necessário.
- Seguir os passos descritos neste procedimento.
APÊNDICE 1 À POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS
Autoridades Nacionais de Proteção de Dados Europeias
Austria
Österreichische Datenschutzbehörde
Hohenstaufengasse 3
1010 Wien
Tel. +43 1 531 15 202525
Fax +43 1 531 15 202690
e-mail: dsb@dsb.gv.at
Website: http://www.dsb.gv.at/
Art 29 WP Member: Dr Andrea JELINEK, Director, Österreichische Datenschutzbehörde
Belgium
Commission de la protection de la vie privée
Commissie voor de bescherming van de persoonlijke levenssfeer
Rue de la Presse 35 / Drukpersstraat 35 1000 Bruxelles / 1000 Brussel
Tel. +32 2 274 48 00
Fax +32 2 274 48 35
e-mail: commission@privacycommission.be
Website: http://www.privacycommission.be/
Art 29 WP Vice-President: Willem DEBEUCKELAERE, President of the Belgian Privacy commission
Bulgaria
Commission for Personal Data Protection
2, Prof. Tsvetan Lazarov blvd. Sofia 1592
Tel. +359 2 915 3580
Fax +359 2 915 3525
e-mail: kzld@cpdp.bg
Website: http://www.cpdp.bg/
Art 29 WP Member: Mr Ventsislav KARADJOV, Chairman of the Commission for Personal Data Protection
Art 29 WP Alternate Member: Ms Mariya MATEVA
Croatia
Croatian Personal Data Protection Agency
Martićeva 14
10000 Zagreb
Tel. +385 1 4609 000
Fax +385 1 4609 099
e-mail: azop@azop.hr or info@azop.hr
Website: http://www.azop.hr/
Art 29 WP Member: Mr Anto RAJKOVAČA, Director of the Croatian Data Protection Agency
Cyprus
Commissioner for Personal Data Protection
1 Iasonos Street,
1082 Nicosia
P.O. Box 23378, CY-1682 Nicosia Tel. +357 22 818 456
Fax +357 22 304 565
e-mail: commissioner@dataprotection.gov.cy
Website: http://www.dataprotection.gov.cy/
Art 29 WP Member: Ms Irene LOIZIDOU NIKOLAIDOU
Art 29 WP Alternate Member: Mr Constantinos GEORGIADES
Czech Republic
The Office for Personal Data Protection
Urad pro ochranu osobnich udaju Pplk. Sochora 27
170 00 Prague 7
Tel. +420 234 665 111
Fax +420 234 665 444
e-mail: posta@uoou.cz
Website: http://www.uoou.cz/
Art 29 WP Member: Ms Ivana JANŮ, President of the Office for Personal Data Protection
Art 29 WP Alternate Member: Mr Ivan PROCHÁZKA, Adviser to the President of the Office
Denmark
Datatilsynet
Borgergade 28, 5
1300 Copenhagen K
Tel. +45 33 1932 00
Fax +45 33 19 32 18
e-mail: dt@datatilsynet.dk
Website: http://www.datatilsynet.dk/
Art 29 WP Member: Ms Cristina Angela GULISANO, Director, Danish Data Protection Agency (Datatilsynet)
Art 29 WP Alternate Member: Mr Peter FOGH KNUDSEN, Head of International Division at the Danish Data Protection Agency (Datatilsynet)
Estonia
Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon)
Väike-Ameerika 19
10129 Tallinn
Tel. +372 6274 135
Fax +372 6274 137
e-mail: info@aki.ee
Website: http://www.aki.ee/en
Art 29 WP Member: Mr Viljar PEEP, Director General, Estonian Data Protection Inspectorate
Art 29 WP Alternate Member: Ms Maarja Kirss
Finland
Office of the Data Protection Ombudsman
P.O. Box 315
FIN-00181 Helsinki Tel. +358 10 3666 700
Fax +358 10 3666 735
e-mail: tietosuoja@om.fi
Website: http://www.tietosuoja.fi/en/
Art 29 WP Member: Mr Reijo AARNIO, Ombudsman of the Finnish Data Protection Authority
Art 29 WP Alternate Member: Ms Elisa KUMPULA, Head of Department
France
Commission Nationale de l'Informatique et des Libertés - CNIL
8 rue Vivienne, CS 30223 F-75002 Paris, Cedex 02 Tel. +33 1 53 73 22 22
Fax +33 1 53 73 22 00
Website: http://www.cnil.fr/
Art 29 WP Member: Ms Isabelle FALQUE-PIERROTIN, President of CNIL
Art 29 WP Alternate Member: Ms Florence RAYNAL
Germany
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Husarenstraße 30
53117 Bonn
Tel. +49 228 997799 0; +49 228 81995 0
Fax +49 228 997799 550; +49 228 81995 550
e-mail: poststelle@bfdi.bund.de
Website: http://www.bfdi.bund.de/
The competence for complaints is split among different data protection supervisory authorities in Germany.
Competent authorities can be identified according to the list provided under https://www.bfdi.bund.de/bfdi_wiki/index.php/Aufsichtsbeh%C3%B6rden_und_Landesdatenschutzbeauftragte
Art 29 WP Member: Ms Andrea VOSSHOFF, Federal Commissioner for Freedom of Information
Art 29 WP Alternate Member: Prof. Dr. Johannes CASPAR, representative of the federal states
Greece
Hellenic Data Protection Authority
Kifisias Av. 1-3, PC 11523 Ampelokipi Athens
Tel. +30 210 6475 600
Fax +30 210 6475 628
e-mail: contact@dpa.gr
Website: http://www.dpa.gr/
Art 29 WP Member: Mr Konstantinos Menoudakos, President of the Hellenic DPA
Art 29 WP Alternate Member: Dr.Vasilios ZORKADIS, Director
Hungary
National Authority for Data Protection and Freedom of Information
Szilágyi Erzsébet fasor 22/C H-1125 Budapest
Tel. +36 1 3911 400
e-mail: peterfalvi.attila@naih.hu
Website: http://www.naih.hu/
Art 29 WP Member: Dr Attila PÉTERFALVI, President of the National Authority for Data Protection and Freedom of Information
Art 29 WP Alternate Member: Mr Endre Győző SZABÓ Vice-president of the National Authority for Data Protection and Freedom of Information
Ireland
Data Protection Commissioner
Canal House Station Road Portarlington Co. Laois
Lo-Call: 1890 25 22 31
Tel. +353 57 868 4800
Fax +353 57 868 4757
e-mail: info@dataprotection.ie
Website: http://www.dataprotection.ie/
Art 29 WP Member: Ms Helen DIXON, Data Protection Commissioner
Art 29 WP Alternate Members: Mr John O'DWYER, Deputy Commissioner; Mr Dale SUNDERLAND, Deputy Commissioner
Italy
Garante per la protezione dei dati personali
Piazza di Monte Citorio, 121 00186 Roma
Tel. +39 06 69677 1
Fax +39 06 69677 785
e-mail: garante@garanteprivacy.it
Website: http://www.garanteprivacy.it/
Art 29 WP Member: Mr Antonello SORO, President of Garante per la protezione dei dati personali
Art 29 WP Alternate Member: Ms Giuseppe BUSIA, Secretary General of Garante per la protezione dei dati personali
Latvia
Data State Inspectorate Director: Ms Daiga Avdejanova
Blaumana str. 11/13-15
1011 Riga
Tel. +371 6722 3131
Fax +371 6722 3556
e-mail: info@dvi.gov.lv
Website: http://www.dvi.gov.lv/
Art 29 WP Alternate Member: Ms Aiga BALODE
Lithuania
State Data Protection
Žygimantų str. 11-6a 011042 Vilnius
Tel. + 370 5 279 14 45
Fax +370 5 261 94 94
e-mail: ada@ada.lt
Website: http://www.ada.lt/
Art 29 WP Member: Mr Raimondas Andrijauskas, Director of the State Data Protection Inspectorate
Art 29 WP Alternate Member: Ms Neringa KAKTAVIČIŪTĖ-MICKIENĖ, Head of Complaints Investigation and International Cooperation Division
Luxembourg
Commission Nationale pour la Protection des Données
1, avenue du Rock'n'Roll L-4361 Esch-sur-Alzette Tel. +352 2610 60 1
Fax +352 2610 60 29
e-mail: info@cnpd.lu
Website: http://www.cnpd.lu/
Art 29 WP Member: Ms Tine A. LARSEN, President of the Commission Nationale pour la Protection des Données
Art 29 WP Alternate Member: Mr Thierry LALLEMANG, Commissioner
Malta
Office of the Data Protection Commissioner Data Protection Commissioner: Mr Joseph Ebejer
2, Airways House
High Street, Sliema SLM 1549 Tel. +356 2328 7100
Fax +356 2328 7198
e-mail: commissioner.dataprotection@gov.mt
Website: http://www.dataprotection.gov.mt/
Art 29 WP Member: Mr Saviour CACHIA, Information and Data Protection Commissioner
Art 29 WP Alternate Member: Mr Ian DEGUARA, Director - Operations and Programme Implementation
Netherlands
Autoriteit Persoonsgegevens
Prins Clauslaan 60
P.O. Box 93374
2509 AJ Den Haag/The Hague Tel. +31 70 888 8500
Fax +31 70 888 8501
e-mail: info@autoriteitpersoonsgegevens.nl
Website: https://autoriteitpersoonsgegevens.nl/nl
Art 29 WP Member: Mr Aleid WOLFSEN, Chairman of Autoriteit Persoonsgegevens
Poland
The Bureau of the Inspector General for the Protection of Personal Data - GIODO
ul. Stawki 2
00-193 Warsaw
Tel. +48 22 53 10 440
Fax +48 22 53 10 441
e-mail: kancelaria@giodo.gov.pl; desiwm@giodo.gov.pl
Website: http://www.giodo.gov.pl/
Art 29 WP Member: Ms Edyta BIELAK-JOMAA, Inspector General for the Protection of Personal Data
Portugal
Comissão Nacional de Protecção de Dados - CNPD
R. de São. Bento, 148-3° 1200-821 Lisboa
Tel. +351 21 392 84 00
Fax +351 21 397 68 32
e-mail: geral@cnpd.pt
Website: http://www.cnpd.pt/
Art 29 WP Member: Ms Filipa CALVÃO, President, Comissão Nacional de Protecção de Dados
Art 29 WP Alternate Member: Isabel CRUZ, Secretary-General of the DPA
Romania
The National Supervisory Authority for Personal Data Processing President: Mrs Ancuţa Gianina Opre
B-dul Magheru 28-30
Sector 1, BUCUREŞTI
Tel. +40 21 252 5599
Fax +40 21 252 5757
e-mail: anspdcp@dataprotection.ro
Website: http://www.dataprotection.ro/
Art 29 WP Member: Ms Ancuţa Gianina OPRE, President of the National Supervisory Authority for Personal Data Processing
Art 29 WP Alternate Member: Ms Alina SAVOIU, Head of the Legal and Communication Department
Slovakia
Office for Personal Data Protection of the Slovak Republic
Hraničná 12
820 07 Bratislava 27
Tel.: + 421 2 32 31 32 14
Fax: + 421 2 32 31 32 34
e-mail: statny.dozor@pdp.gov.sk
Website: http://www.dataprotection.gov.sk/
Art 29 WP Member: Ms Soňa PŐTHEOVÁ, President of the Office for Personal Data Protection of the Slovak Republic
Art 29 WP Alternate Member: Mr Anna VITTEKOVA, Vice President
Slovenia
Information Commissioner
Ms Mojca Prelesnik Zaloška 59
1000 Ljubljana
Tel. +386 1 230 9730
Fax +386 1 230 9778
e-mail: gp.ip@ip-rs.si
Website: https://www.ip-rs.si/
Art 29 WP Member: Ms Mojca PRELESNIK, Information Commissioner of the Republic of Slovenia
Spain
Agencia de Protección de Datos
C/Jorge Juan, 6
28001 Madrid
Tel. +34 91399 6200
Fax +34 91455 5699
e-mail: internacional@agpd.es
Website: https://www.agpd.es/
Art 29 WP Member: Ms María del Mar España Martí, Director of the Spanish Data Protection Agency
Art 29 WP Alternate Member: Mr Rafael GARCIA GOZALO
Sweden
Datainspektionen
Drottninggatan 29 5th Floor
Box 8114
1.20 Stockholm
Tel. +46 8 657 6100
Fax +46 8 652 8652
e-mail: datainspektionen@datainspektionen.se
Website: http://www.datainspektionen.se/
Art 29 WP Member: Ms Kristina SVAHN STARRSJÖ, Director General of the Data Inspection Board
Art 29 WP Alternate Member: Mr Hans-Olof LINDBLOM, Chief Legal Adviser
United Kingdom
The Information Commissioner's Office
Water Lane, Wycliffe House Wilmslow - Cheshire SK9 5AF Tel. +44 1625 545 745
e-mail: international.team@ico.org.uk
Website: https://ico.org.uk
Art 29 WP Member: Ms Elizabeth DENHAM, Information Commissioner
Art 29 WP Alternate Member: Mr Steve WOOD, Deputy Commissioner
EUROPEAN FREE TRADE AREA (EFTA)
Iceland
Icelandic Data Protection Agency
Rauðarárstíg 10
1.Reykjavík
Tel. +354 510 9600; Fax +354 510 9606
e-mail: postur@personuvernd.is
Liechtenstein
Kirchstrasse 8, P.O. Box 684
9490 Vaduz
Principality of Liechtenstein Tel. +423 236 6090
e-mail: info.dss@llv.li
Norway
The Data Inspectorate
P.O. Box 8177 Dep 0034 Oslo
Tel. +47 22 39 69 00; Fax +47 22 42 23 50
e-mail: postkasse@datatilsynet.no
Data Protection Authority: Mr Bjørn Erik THORN
Switzerland
Data Protection and Information Commissioner of Switzerland
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter Mr Adrian Lobsiger
Feldeggweg 1
3003 Bern
Tel. +41 58 462 43 95; Fax +41 58 462 99 96 e-mail: contact20@edoeb.admin.ch