1. Visão geral e âmbito
Esta Política aplica-se às informações pessoais que tratamos no âmbito dos Serviços, quer lhes acedas através do nosso site em victoi.io, da aplicação móvel Victoi em iOS ou Android, das nossas interfaces de programação de aplicações («API») ou de qualquer outro canal que remeta para esta Política ou a referencie. Não se aplica a produtos, sites ou serviços de terceiros que se integrem com os Serviços ou aos quais acedas através deles e que se regem pelas suas próprias políticas de privacidade.
Se fores trabalhador, prestador de serviços, candidato a emprego ou representante de um fornecedor, o tratamento das tuas informações pessoais está descrito num aviso separado que te é fornecido nesse contexto.
2. Quem somos
O responsável pelo tratamento das informações pessoais tratadas ao abrigo desta Política é a Victoi, Inc., uma sociedade constituída no Delaware. Para questões, pedidos ou reclamações em matéria de privacidade, contacta-nos através de privacy@victoi.com. Para outras notificações legais, contacta legal@victoi.com.
Quando outra afiliada ou parceiro da Victoi atuar como responsável pelo tratamento ou como responsável conjunto para um Serviço específico (por exemplo, um parceiro regulamentado de pagamentos ou bancário que emite um cartão, salvaguarda fundos, forma o preço de uma posição ou a liquida, ou processa uma posição de mercado de previsões), identificaremos essa entidade no momento da recolha ou nas divulgações abaixo e encaminharemos o teu pedido de forma adequada.
3. Informações que recolhemos
As categorias de informações pessoais que recolhemos dependem dos Serviços que utilizas e da forma como interages connosco. As categorias descritas abaixo correspondem às definidas na California Consumer Privacy Act («CCPA»), com as alterações introduzidas pela California Privacy Rights Act («CPRA»), e às categorias de dados pessoais reconhecidas no Regulamento Geral sobre a Proteção de Dados da UE e do Reino Unido («RGPD»).
3.1 Identificadores
Nome, data de nascimento, morada postal, endereço de e-mail, número de telefone, nome de utilizador da conta, endereço IP, identificadores do dispositivo (como identificadores de publicidade e de instalação), identificadores da conta Apple ID ou Google (quando utilizados para iniciar sessão) e números de cliente únicos.
3.2 Identificação emitida por autoridades públicas e identificadores financeiros
Passaporte, cartão de identidade nacional, carta de condução, autorização de residência ou outro documento emitido por uma autoridade pública (incluindo os números identificadores, o país de emissão, a data de validade e imagens da frente e do verso); números de identificação fiscal (por exemplo, o Social Security Number dos EUA, quando exigido); e informações de contas bancárias, cartões de pagamento e endereços de blockchain que adiciones para transferências, depósitos e levantamentos.
3.3 Informações e características biométricas
Selfies, fotogramas de vídeo de verificação de vivacidade e os modelos faciais (embeddings) que geramos a partir do teu documento de identidade e da tua selfie, com a finalidade de confirmar que a pessoa em frente à câmara é a mesma pessoa do documento. Consulta a secção 8 para mais detalhes.
3.4 Informações comerciais e transações
Registos de pagamentos, transferências, depósitos, levantamentos, transações com cartão, ordens e posições sobre ativos tokenizados, posições em mercados de previsão, atividade on-chain associada a endereços que submetas, reservas de viagem (incluindo dados dos passageiros, itinerário, seleção de lugares e de serviços adicionais), bilhetes de eventos, contribuições para angariações de fundos, contribuições e empréstimos no Jangi (poupança rotativa), taxas, saldos, extratos, reembolsos e contestações.
3.5 Atividade na internet, na aplicação e na rede
Páginas e ecrãs visualizados, funcionalidades utilizadas, ações na aplicação, pesquisas efetuadas, duração das sessões, cliques e toques, registos de erros e de falhas, métricas de desempenho, interação com notificações push, fuso horário, preferência de idioma, tipo de navegador, sistema operativo, versão da aplicação, tipo de rede e operadora.
3.6 Geolocalização
Localização aproximada derivada do endereço IP e, com a tua permissão, localização mais precisa obtida do dispositivo. Consulta a secção 9.
3.7 Informações áudio, eletrónicas, visuais e semelhantes
O conteúdo das mensagens, chamadas e conteúdos multimédia que envias através dos Serviços (texto, fotografias, vídeos, documentos, notas de voz, fluxos de chamadas de voz e de vídeo), os metadados das chamadas (participantes, hora, duração), as métricas de qualidade das chamadas e os conteúdos que carregas para eventos, angariações de fundos, inquéritos ou grupos Jangi. Esta categoria inclui também os prompts e as mensagens que submetes à Viki (a nossa assistente de IA), o áudio de voz captado durante as sessões de voz da Viki, as imagens da câmara quando ativas a entrada de câmara e os documentos ou fotografias que anexas para tratamento por IA (consulta a secção 13).
3.8 Informações profissionais, de emprego ou de acreditação
Quando necessário para uma funcionalidade específica (por exemplo, para verificar uma conta de empresa ou de organizador ou para verificar uma ligação regulatória que tenhas declarado), informações que forneças sobre emprego, profissão, origem dos fundos, origem do património e acreditação.
3.9 Inferências
Inferências que extraímos das categorias acima para deteção de fraude, personalização do serviço, pontuação de risco e recomendações de produtos, incluindo sinais de risco e de confiança derivados de padrões do dispositivo, de comportamento e de transações.
3.10 Informações pessoais sensíveis (CPRA) / dados de categorias especiais (RGPD)
Tratamos as seguintes categorias designadas como «sensíveis» ao abrigo da CPRA ou como dados de «categorias especiais» ao abrigo do RGPD:
- números de identificação emitidos por autoridades públicas (por exemplo, Social Security Number, passaporte, carta de condução);
- credenciais de início de sessão da conta em combinação com códigos de segurança ou de acesso;
- geolocalização precisa (quando concedes a permissão);
- o conteúdo de mensagens, chamadas e conteúdos multimédia que não sejam dirigidos à Victoi;
- informações biométricas (embeddings faciais) tratadas para verificação de identidade, quando exigido pelas leis de combate ao branqueamento de capitais e ao financiamento do terrorismo.
Utilizamos as informações pessoais sensíveis apenas para as finalidades descritas nesta Política e não as utilizamos nem divulgamos para inferir características sobre ti. Os residentes na Califórnia podem ter o direito de limitar a nossa utilização de informações pessoais sensíveis; consulta a secção 19.
4. Fontes das informações pessoais
Recolhemos informações pessoais a partir das seguintes fontes:
- Diretamente de ti, quando crias uma conta, concluis a verificação de identidade, carregas fundos ou utilizas os Serviços, comunicas connosco ou submetes conteúdos;
- Automaticamente a partir dos teus dispositivos, quando instalas ou abres a aplicação ou visitas o nosso site, incluindo através de cookies e tecnologias semelhantes (consulta a Política de Cookies);
- De outros utilizadores, quando te enviam fundos, uma mensagem, uma chamada, um convite para um evento ou um pedido de angariação de fundos, ou quando te adicionam como beneficiário ou contacto;
- De prestadores de serviços e parceiros, incluindo fornecedores de verificação de identidade e de KYC, processadores de pagamentos, emissores de cartões, parceiros bancários, bolsas e corretoras (broker-dealers) que executam as tuas ordens, operadores de mercados de previsão, agregadores de oferta de viagens, fornecedores antifraude, fornecedores de triagem de sanções e de pessoas politicamente expostas, registos públicos e bases de dados governamentais, e bases de dados de referência de crédito e de notícias desfavoráveis;
- De fontes publicamente disponíveis, incluindo registos comerciais, listas de sanções, registos judiciais e perfis de redes sociais que tenhas tornado públicos.
5. Como utilizamos as informações
Utilizamos as informações pessoais para as seguintes finalidades:
5.1 Prestar e operar os Serviços
- criar e manter a tua conta e autenticar-te;
- abrir, aprovisionar e operar carteiras, saldos e cartões;
- processar transferências entre particulares, transações de mobile money (incluindo através de parceiros como Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa e redes semelhantes), pagamentos com cartão, fluxos de caixa e gestão de beneficiários;
- registar e liquidar posições em ativos tokenizados e em mercados de previsão e outra atividade relacionada com investimento;
- permitir a gestão de endereços on-chain para receber e enviar ativos suportados para endereços que submetas;
- pesquisar, reservar, alterar e gerir voos, hotéis, lugares e serviços adicionais através dos nossos parceiros de viagens;
- disponibilizar mensagens, chamadas de voz e de vídeo, chamadas de grupo, listas de difusão, partilha de ficheiros, criação de eventos, bilhética, inquéritos, angariação de fundos e círculos Jangi (poupança rotativa);
- prestar apoio ao cliente e responder às tuas comunicações.
5.2 Conformidade, risco e prevenção de fraude
- aplicar medidas de diligência devida relativamente a clientes, verificação de identidade, triagem de sanções, triagem de pessoas politicamente expostas e monitorização contínua, conforme exigido pelas leis de combate ao branqueamento de capitais, ao financiamento do terrorismo e em matéria de sanções;
- detetar, investigar e prevenir fraude, abuso, branqueamento de capitais, manipulação de mercado, incidentes de segurança e outra atividade ilegal ou não autorizada (incluindo sinais de velocidade, do dispositivo, comportamentais, de IP e de deteção de VPN);
- fazer cumprir os nossos Termos de Serviço, a Política de Utilização Aceitável e outras políticas;
- cumprir decisões judiciais, pedidos legítimos e outras obrigações legais.
5.3 Personalização e melhoria do serviço
- adaptar conteúdos, listas e recomendações dentro dos Serviços;
- diagnosticar problemas técnicos, depurar erros e melhorar funcionalidades e desempenho;
- realizar investigação, análises e desenvolvimento de produtos com dados agregados ou desidentificados.
5.4 Comunicações
- enviar avisos operacionais e transacionais (por exemplo, alertas de segurança, confirmações de transações, extratos, atualizações sobre contestações, pedidos de KYC, alterações de políticas);
- enviar comunicações de marketing quando permitido, com a possibilidade de deixares de as receber;
- responder às tuas questões e apoiar a tua utilização dos Serviços.
5.5 Ações judiciais, auditorias e operações societárias
- declarar, exercer ou defender direitos em processos judiciais;
- cumprir inspeções regulatórias, auditorias e obrigações de reporte;
- avaliar, negociar e concluir operações societárias, como financiamentos, fusões, aquisições, reorganizações ou vendas de ativos, nas quais as informações pessoais podem ser um dos ativos transferidos.
6. Fundamentos jurídicos do tratamento (EEE e Reino Unido)
Se te encontras no EEE ou no Reino Unido, baseamo-nos nos seguintes fundamentos jurídicos ao abrigo dos artigos 6.º e 9.º do RGPD / RGPD do Reino Unido:
- Execução de um contrato. Para prestar os Serviços que solicitaste, incluindo a abertura e a operação da tua conta, o processamento de transações, o registo e a liquidação de posições, a conclusão de reservas e a prestação de apoio.
- Cumprimento de uma obrigação legal. Para cumprir obrigações regulatórias em matéria de combate ao branqueamento de capitais, financiamento do terrorismo, sanções, fiscalidade, contabilidade, pagamentos, proteção do consumidor e outras.
- Interesses legítimos. Para detetar e prevenir fraude, proteger os Serviços, melhorar funcionalidades, realizar investigação e análises, comunicar contigo sobre os Serviços e exercer direitos em processos judiciais, quando esses interesses não sejam afastados pelos teus direitos.
- Consentimento. Quando exigido por lei, incluindo para comunicações de marketing por meios eletrónicos em determinadas jurisdições, cookies opcionais e tecnologias semelhantes, acesso à tua câmara, microfone, biblioteca de fotografias, contactos e localização precisa, e para o tratamento de dados biométricos para verificação de identidade. Podes retirar o consentimento a qualquer momento.
- Interesse público importante / prevenção da criminalidade. Para o tratamento de dados sensíveis (incluindo dados biométricos e de documentos de identidade) no âmbito das medidas de diligência devida relativamente a clientes exigidas pelas leis de combate ao branqueamento de capitais e ao financiamento do terrorismo.
7. Verificação de identidade e KYC
Para abrir e operar determinadas contas e para cumprir as leis aplicáveis, estamos obrigados a verificar a tua identidade. Através do nosso processo de verificação de identidade, recolhemos:
- o teu nome legal completo, data de nascimento, morada de residência e número de identificação fiscal;
- uma fotografia de um documento de identidade emitido por uma autoridade pública (frente e, quando aplicável, verso), além dos dados extraídos do documento, como o número do documento, o país de emissão e a data de validade;
- uma selfie ou um pequeno vídeo em direto, a partir dos quais geramos modelos faciais (embeddings) utilizados para comparação com a fotografia do documento de identidade;
- resultados de triagem face a listas de sanções, registos de pessoas politicamente expostas e bases de dados de notícias desfavoráveis;
- para atividades de risco mais elevado, informação sobre a origem dos fundos e a origem do património, profissão, entidade empregadora e documentação de suporte.
Para todos os detalhes sobre o que recolhemos, porquê e por quanto tempo o conservamos, consulta a nossa Política de KYC / AML.
8. Informações biométricas
Utilizamos as informações biométricas exclusivamente para verificar que a pessoa que abre ou opera uma conta é a mesma pessoa retratada no documento de identidade submetido, e para dissuadir a usurpação de identidade e a fraude. O tratamento biométrico consiste em:
- captação de fotogramas de verificação de vivacidade ou de um pequeno vídeo durante o registo;
- geração de modelos faciais matemáticos (embeddings) a partir da tua selfie e do teu documento de identidade;
- comparação desses embeddings para determinar a probabilidade de correspondência;
- conservação da decisão de correspondência, dos elementos de prova de suporte e das imagens e embeddings subjacentes durante o período necessário para cumprir as leis de combate ao branqueamento de capitais e de manutenção de registos (consulta a secção 16).
Quando a lei da tua jurisdição (por exemplo, a BIPA do Illinois, a CUBI do Texas ou a lei biométrica de Washington) exigir aviso e consentimento por escrito antes da recolha de identificadores biométricos, fornecemos esse aviso e obtemos o teu consentimento no momento da recolha. Não vendemos identificadores biométricos e não os utilizamos para nenhuma finalidade que não seja a verificação de identidade, a prevenção de fraude e a conformidade.
A autenticação biométrica ao nível do dispositivo (Face ID, Touch ID, autenticação biométrica do Android) é gerida integralmente pelo sistema operativo do teu dispositivo. A Victoi nunca recebe nem armazena a tua impressão digital, a geometria do teu rosto ou qualquer modelo biométrico utilizado para desbloquear o teu dispositivo.
9. Dados de localização
Com a tua permissão, a aplicação móvel Victoi recolhe a localização aproximada ou precisa do teu dispositivo para finalidades como:
- determinar se um Serviço está disponível na tua jurisdição;
- detetar atividade suspeita na conta, padrões de «viagem impossível» e tentativas de apropriação de conta;
- apresentar conteúdos próximos de ti (por exemplo, na pesquisa de viagens);
- cumprir sanções e outras restrições geográficas.
Podemos recolher a localização mesmo quando a aplicação não está a ser utilizada, se concederes a permissão de localização em segundo plano, para suportar sinais de segurança associados a atividade em curso (por exemplo, sessões de pagamento por aproximação ou chamadas ativas). Podes alterar as permissões de localização nas definições do teu dispositivo a qualquer momento.
10. Contactos e lista de contactos
Com a tua permissão, a aplicação lê os contactos do teu dispositivo para que possas encontrar rapidamente amigos e familiares que já estão na Victoi, adicionar beneficiários para transferências e iniciar conversas ou chamadas. Tratamos os contactos para:
- fazer corresponder números de telefone e endereços de e-mail a contas Victoi existentes;
- permitir-te selecionar destinatários para transferências, mensagens, chamadas, convites de grupo ou inquéritos;
- manter a tua lista de beneficiários guardados.
Não utilizamos os teus contactos para enviar mensagens de marketing a pessoas que não são utilizadores da Victoi sem o consentimento delas. Podes retirar a permissão de contactos nas definições do teu dispositivo; se o fizeres, as funcionalidades de descoberta de contactos deixarão de funcionar.
11. Mensagens, chamadas e conteúdos dos utilizadores
Os Serviços incluem mensagens, chamadas de voz e de vídeo (individuais e de grupo), listas de difusão, partilha de ficheiros, inquéritos, publicações de angariação de fundos e atividade de grupos Jangi. Tratamos o conteúdo e os metadados dessas comunicações para as entregar, as armazenar para teu acesso, suportar a reprodução de conteúdos multimédia e o estabelecimento de chamadas (incluindo através do nosso fornecedor de chamadas, a LiveKit), fazer cumprir as nossas políticas, responder a pedidos legítimos e melhorar a fiabilidade.
Não utilizamos o conteúdo das tuas mensagens, chamadas ou ficheiros privados para publicidade. Quando oferecemos encriptação de ponta a ponta em superfícies específicas, descrevemo-lo no próprio Serviço.
12. Como partilhamos as informações
Partilhamos informações pessoais com:
- Outros utilizadores — quando envias ou recebes uma transferência, uma mensagem, uma chamada, um bilhete de evento, uma contribuição Jangi ou outra interação, a contraparte relevante recebe as informações necessárias para concluir essa interação (por exemplo, o teu nome, o nome de utilizador, os detalhes da transação e o conteúdo da mensagem).
- Prestadores de serviços e subcontratantes — fornecedores que tratam informações em nosso nome para alojamento, verificação de identidade, KYC, triagem de sanções, prevenção de fraude, emissão e processamento de cartões, processamento de pagamentos, serviços bancários e de tesouraria, formação de preços e liquidação de ativos tokenizados e de mercados de previsão, dados de mercado, oferta de viagens, mensagens, chamadas, notificações push, análises, relatórios de falhas, apoio ao cliente e envio de e-mail/SMS (consulta a secção 14).
- Parceiros bancários, de pagamentos e de negociação — incluindo emissores de cartões, processadores, adquirentes, contrapartes ACH e SWIFT, operadores de mobile money, corretoras (broker-dealers), bolsas, entidades de custódia e fornecedores de viagens, na medida do necessário para concluir a transação ou o serviço que solicitaste.
- Consultores profissionais — auditores, advogados, contabilistas, consultores e seguradoras, atuando ao abrigo de deveres de confidencialidade.
- Autoridades governamentais, reguladoras e policiais — quando necessário para cumprir a lei aplicável, uma decisão judicial ou um processo legal válido, ou para proteger os nossos direitos, os direitos dos nossos utilizadores ou a segurança pública.
- Adquirentes, financiadores e sucessores — no âmbito de um financiamento, fusão, aquisição, reorganização, venda de ativos, insolvência ou operação ou processo semelhante, sujeitos a obrigações de confidencialidade.
- Por tua indicação ou com o teu consentimento — com qualquer outra pessoa, quando nos indicares que devemos partilhar ou publicar informações.
13. Viki e funcionalidades de IA (dados)
Os Serviços incluem a Viki, a nossa assistente de IA, que disponibiliza funcionalidades assentes em IA em toda a plataforma, incluindo conversação por chat, sessões de voz em tempo real, compreensão de imagens e de documentos e geração de conteúdos (por exemplo, responder a perguntas, resumir informações ou redigir mensagens). Esta secção descreve as informações pessoais que são tratadas quando utilizas a Viki, quem as trata e as escolhas ao teu dispor.
Quando utilizas a Viki, as seguintes informações são transmitidas para tratamento:
- os prompts e as mensagens que submetes à Viki;
- o áudio de voz transmitido em contínuo durante as sessões de voz em direto da Viki;
- as imagens da câmara, quando ativas a câmara durante uma sessão de voz;
- os documentos e as fotografias que anexas para a Viki analisar;
- contexto limitado da conta, como a região e o idioma do teu perfil e os dados de conta necessários para responder a uma pergunta sobre a tua conta.
Estas informações são tratadas por fornecedores terceiros de serviços de IA que atuam como nossos subcontratantes — atualmente a Google LLC (através da API Gemini). A Google trata estas informações segundo as nossas instruções documentadas e ao abrigo dos seus termos de tratamento de dados da API Gemini, que a obrigam a proteger as tuas informações pessoais com salvaguardas pelo menos tão protetoras como as descritas nesta Política e a utilizá-las apenas para nos prestar o serviço.
Podemos adicionar, alterar ou remover fornecedores de serviços de IA ao longo do tempo. Atualizaremos esta Política para refletir qualquer alteração relevante e, quando exigido pela lei aplicável, voltaremos a pedir o teu consentimento.
A aplicação pede a tua autorização explícita antes de os teus dados serem partilhados pela primeira vez com um fornecedor de IA. Podes retirar esse consentimento a qualquer momento nas Definições, o que desativa as funcionalidades Viki. A retirada do consentimento não afeta o tratamento realizado enquanto o teu consentimento esteve em vigor.
O conteúdo das conversas de IA é conservado conforme descrito na secção 16 (Conservação de dados). Os nossos acordos com os fornecedores de IA restringem a utilização das tuas informações pessoais à prestação do serviço à Victoi; não permitimos que os nossos fornecedores de IA utilizem as tuas informações pessoais para treinar os seus modelos de base sem o teu consentimento.
14. Prestadores de serviços (lista ilustrativa)
As seguintes categorias de prestadores de serviços tratam informações pessoais em nosso nome. A lista é ilustrativa e pode mudar; mantemos uma lista interna de subcontratantes ulteriores, que forneceremos, mediante pedido, a contrapartes empresariais ou regulamentadas.
| Categoria | Exemplos |
|---|---|
| Verificação de identidade e orquestração de KYC | Bridge (orquestração de conformidade e de KYC); bibliotecas de digitalização de documentos e de deteção facial por ML no dispositivo |
| Emissão de cartões e processamento de pagamentos | Stripe (processamento e tokenização de cartões); parceiros regulamentados emissores de cartões; contrapartes ACH e SWIFT |
| Mobile money e redes de pagamento | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash e operadores regionais semelhantes |
| Negociação, dados de mercado e mercados de previsão | Polygon.io (dados de mercado); Parceiros de liquidez e liquidação que formam preço e liquidam posições em ativos tokenizados e mercados de previsão |
| Oferta de viagens | Duffel (agregação e emissão de bilhetes de voos e hotéis) |
| Chamadas e comunicações | LiveKit (voz e vídeo em tempo real); Firebase Cloud Messaging e Apple Push Notification service (push); Twilio (SMS e chamadas), fornecedores de entrega de e-mail |
| Tratamento da assistente de IA (Viki) | Google LLC — API Gemini (trata os prompts da Viki, o áudio de voz durante as sessões de voz, as imagens da câmara quando ativada e os documentos anexados, para gerar respostas). Os fornecedores podem mudar, conforme descrito na secção sobre a Viki e as funcionalidades de IA. |
| Análises, registos e relatórios de falhas | Sentry (relatórios de erros e de falhas, com remoção de dados pessoais identificáveis) |
| Autenticação e início de sessão | Apple Sign-In; Google Sign-In; Firebase Authentication |
| Infraestrutura de nuvem e armazenamento | Fornecedores de alojamento, redes de distribuição de conteúdos, serviços de gestão de segredos e de bases de dados |
| Apoio ao cliente e gestão de pedidos | Plataformas de help desk e de gestão de pedidos utilizadas pela nossa equipa de apoio |
15. Transferências internacionais de dados
A Victoi tem sede nos Estados Unidos, e as informações pessoais que tratamos podem ser transferidas para os Estados Unidos e para outros países onde nós ou os nossos prestadores de serviços operamos, e aí armazenadas e tratadas. As leis de privacidade desses países podem ser diferentes das do teu país.
Quando transferimos informações pessoais do EEE, do Reino Unido ou da Suíça para um país que não beneficie de uma decisão de adequação, baseamo-nos em salvaguardas adequadas, incluindo as Cláusulas Contratuais-Tipo da Comissão Europeia (e, quando aplicável, o International Data Transfer Addendum do Reino Unido), medidas suplementares quando necessário e, quando lícito, o teu consentimento explícito ou a necessidade da transferência para a execução do teu contrato connosco. Podes pedir uma cópia das salvaguardas que implementámos, contactando-nos.
16. Conservação de dados
Conservamos as informações pessoais durante o tempo necessário para prestar os Serviços e para finalidades comerciais ou legais legítimas. O período exato de conservação depende do tipo de informação e das obrigações legais aplicáveis: em regra, conservamos os registos de conta, de KYC e de transações até dez (10) anos após o encerramento ou a eliminação da tua conta, e por mais tempo apenas quando uma lei, um regulador ou um tribunal o exigir.
- Dados de conta, de perfil e de contacto — enquanto a tua conta estiver aberta, acrescidos de um período razoável posterior para fins legais, contabilísticos, de auditoria, de resolução de litígios e de segurança.
- Registos de KYC, de verificação de identidade e de AML — conservados até dez (10) anos após o fim da relação com o cliente ou a conclusão de uma transação ocasional, em conformidade com os requisitos aplicáveis de manutenção de registos em matéria de combate ao branqueamento de capitais e ao financiamento do terrorismo (e por mais tempo quando a lei local o exigir ou quando ordenado por um regulador ou tribunal).
- Registos de transações — pagamentos, transferências, atividade de cartões, ordens sobre ativos tokenizados, posições em mercados de previsão, reservas de viagem, contribuições Jangi, donativos de angariações de fundos, bilhetes de eventos e registos relacionados são conservados até dez (10) anos a contar da data da transação, ou por mais tempo quando as leis de manutenção de registos financeiros, fiscais e de proteção do consumidor o exigirem.
- Comunicações — as mensagens, as chamadas e os conteúdos que envias através dos Serviços são conservados até que tu (ou, quando aplicável, a tua contraparte) os elimines, ou até ao encerramento da tua conta, sem prejuízo das obrigações de preservação legal e de resposta a pedidos das autoridades policiais.
- Registos de servidor e de segurança, sinais de fraude e telemetria do dispositivo — em regra, conservados até vinte e quatro (24) meses, e por mais tempo quando necessário para segurança ou para uma investigação legal.
- Preferências de marketing e registos de exclusão — conservados por tempo indeterminado, para que possamos respeitar as tuas preferências.
Quando deixamos de ter uma necessidade legítima de tratar informações pessoais, eliminamo-las ou anonimizamo-las, ou, quando a eliminação não for possível (por exemplo, porque as informações estão armazenadas em cópias de segurança), armazenamo-las de forma segura e isolamo-las de qualquer tratamento posterior até que a eliminação seja possível.
17. Segurança
Mantemos salvaguardas técnicas, organizativas e físicas concebidas para proteger as informações pessoais contra o acesso, a divulgação, a alteração e a destruição não autorizados. Estas incluem encriptação em trânsito e em repouso, controlos de acesso e acesso segundo o princípio do menor privilégio, práticas de desenvolvimento de software seguro, armazenamento seguro de credenciais no enclave seguro ou no keystore do teu dispositivo, gestão de chaves baseada em hardware, segmentação de rede, gestão de vulnerabilidades, registo e monitorização, formação dos trabalhadores e planeamento de resposta a incidentes. Nenhum programa de segurança é, porém, perfeito, e não podemos garantir uma segurança absoluta. És responsável por manter seguras as credenciais da tua conta e os teus dispositivos.
18. Os teus direitos de privacidade
Consoante o local onde vives, podes ter o direito de aceder às tuas informações pessoais, de as retificar, apagar, transferir ou restringir o seu tratamento, de te opores a determinadas divulgações e de apresentar uma reclamação junto de uma autoridade de controlo. As secções abaixo descrevem os direitos específicos dos residentes de estados dos EUA e dos residentes do EEE / Reino Unido. Para submeteres um pedido, envia um e-mail para privacy@victoi.com a partir do endereço de e-mail associado à tua conta Victoi, ou utiliza os controlos de privacidade na aplicação, quando disponíveis. Verificaremos a tua identidade com base nas informações já constantes dos nossos registos antes de dar seguimento a um pedido.
Não te discriminaremos nem retaliaremos contra ti por exerceres qualquer um dos teus direitos de privacidade. Podes recorrer a um agente autorizado para submeter um pedido em teu nome, sujeito a verificação.
19. Aviso para residentes de estados dos EUA
19.1 Califórnia (CCPA / CPRA)
Se és residente na Califórnia, tens os seguintes direitos, sujeitos a verificação e às exceções aplicáveis:
- Direito a saber as categorias e os elementos específicos de informações pessoais que recolhemos sobre ti, as categorias de fontes, as finalidades da recolha e as categorias de terceiros a quem as divulgámos;
- Direito a apagar as informações pessoais que recolhemos junto de ti, sujeito a exceções, incluindo as relativas à conclusão de transações, ao cumprimento de obrigações legais, à deteção de fraude e à proteção da nossa segurança;
- Direito a retificar informações pessoais inexatas;
- Direito a recusar a venda ou a partilha de informações pessoais. Não vendemos informações pessoais a troco de contrapartida monetária. Podemos «partilhar» informações pessoais com parceiros de publicidade e de análise, na aceção que a CPRA dá a esse termo (publicidade comportamental em contextos cruzados); podes opor-te ajustando as preferências de cookies (consulta a nossa Política de Cookies) e enviando sinais Global Privacy Control, que respeitamos;
- Direito a limitar a utilização de informações pessoais sensíveis, exceto quando a utilização for necessária para prestar os Serviços, cumprir a lei, prevenir fraude ou incidentes de segurança, ou nos demais casos permitidos pela CPRA;
- Direito à não discriminação pelo exercício dos teus direitos;
- Direito a opor-te à tomada de decisões automatizada, nas circunstâncias limitadas descritas na secção 23.
As categorias de informações pessoais recolhidas, vendidas, partilhadas e divulgadas para uma finalidade comercial nos doze (12) meses anteriores estão resumidas na secção 3 e na secção 12. Não vendemos nem partilhamos conscientemente as informações pessoais de residentes na Califórnia com menos de dezasseis (16) anos de idade.
19.2 Outros estados dos EUA
Os residentes da Virgínia, do Colorado, do Connecticut, do Utah, do Texas, do Oregon, do Montana, do Iowa, do Tennessee, do Indiana, da Florida, do Delaware, do New Hampshire, de Nova Jérsia, do Minnesota, do Maryland, do Rhode Island, do Kentucky e de outros estados com leis de privacidade abrangentes têm direitos análogos, que podem incluir os direitos de acesso, retificação, apagamento, obtenção de uma cópia portável e oposição à publicidade direcionada, à venda de informações pessoais e a determinados tipos de definição de perfis. Para exerceres estes direitos, contacta privacy@victoi.com.
19.3 Recursos
Se recusarmos o teu pedido, podes recorrer respondendo à nossa recusa ou contactando privacy@victoi.com com o assunto «Privacy Appeal». Se o teu recurso for recusado, podes contactar o procurador-geral do teu estado.
20. Direitos no EEE e no Reino Unido (RGPD)
Se te encontras no EEE ou no Reino Unido, tens os seguintes direitos ao abrigo do RGPD / RGPD do Reino Unido:
- aceder aos teus dados pessoais e obter uma cópia deles;
- retificar dados inexatos ou incompletos;
- obter o apagamento (o «direito a ser esquecido»), sujeito às exceções legais;
- limitar o tratamento em determinadas circunstâncias;
- a portabilidade dos dados que nos forneceste e que tratamos por meios automatizados;
- opor-te ao tratamento baseado em interesses legítimos, incluindo a definição de perfis;
- opor-te à comercialização direta (incluindo a definição de perfis para comercialização direta) a qualquer momento;
- não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos ou similarmente significativos, salvo nos casos permitidos por lei (consulta a secção 23);
- retirar o consentimento a qualquer momento, quando nos baseamos no consentimento;
- apresentar uma reclamação junto da tua autoridade de controlo local em matéria de proteção de dados, incluindo o Information Commissioner's Office do Reino Unido, a Data Protection Commission irlandesa ou outra autoridade do EEE da tua residência habitual, do teu local de trabalho ou do local da alegada infração.
21. Crianças
Os Serviços não se destinam a crianças, e não recolhemos conscientemente informações pessoais de menores de 18 anos (ou da idade mínima superior exigida na tua jurisdição). Se soubermos que recolhemos informações pessoais de uma criança sem o consentimento verificado dos pais ou do tutor, quando exigido, iremos apagá-las. Se acreditas que uma criança nos forneceu informações pessoais, contacta privacy@victoi.com.
22. Marketing e preferências
Quando permitido por lei, podemos enviar-te comunicações de marketing sobre produtos, promoções e anúncios da Victoi por e-mail, notificação push ou SMS. Podes deixar de as receber a qualquer momento:
- utilizando a ligação de anulação de subscrição em qualquer e-mail de marketing;
- respondendo STOP a qualquer SMS de marketing;
- desativando as notificações de marketing na aplicação, em Definições › Notificações;
- contactando privacy@victoi.com.
Continuaremos a enviar-te os avisos transacionais e operacionais necessários à prestação dos Serviços (por exemplo, alertas de segurança, confirmações de transações, extratos, pedidos de KYC e atualizações de políticas), e desses não podes prescindir.
23. Tomada de decisões automatizada e definição de perfis
Utilizamos o tratamento automatizado, incluindo a definição de perfis, no âmbito da verificação de identidade, da triagem de sanções, da monitorização de transações, da pontuação de fraude e de risco e das determinações de elegibilidade. Em alguns casos, esse tratamento pode produzir um efeito jurídico ou similarmente significativo sobre ti (por exemplo, a recusa de abertura de uma conta, o bloqueio de uma transação, a suspensão de uma conta ou a limitação de funcionalidades).
Quando exigido por lei, informar-te-emos da decisão automatizada, da lógica subjacente e do significado e das consequências prováveis, e poderás pedir uma revisão humana, manifestar o teu ponto de vista e contestar a decisão, contactando privacy@victoi.com.
24. Cookies e tecnologias semelhantes
O nosso site e determinados Serviços utilizam cookies, kits de desenvolvimento de software, píxeis, identificadores móveis e tecnologias semelhantes. As informações detalhadas sobre as categorias de cookies que utilizamos, as suas finalidades e a forma de gerir as tuas preferências constam da nossa Política de Cookies.
25. Ligações e integrações de terceiros
Os Serviços podem incluir ligações para sites, aplicações ou serviços de terceiros e podem incorporar conteúdos de terceiros. Não somos responsáveis pelas práticas de privacidade desses terceiros, e a tua utilização deles rege-se pelos respetivos termos e políticas de privacidade. As carteiras de autocustódia, as redes públicas de blockchain e os exploradores on-chain são operados por terceiros (ou por ninguém) e são públicos por conceção; depois de difundires uma transação ou partilhares um endereço, as informações associadas podem ser permanentes e visíveis para qualquer pessoa.
26. Alterações a esta Política
Podemos atualizar esta Política periodicamente. Quando fizermos alterações relevantes, avisar-te-emos através dos Serviços ou por outros meios antes de a alteração entrar em vigor, quando exigido por lei. A data «Última atualização» no topo indica quando a Política foi revista pela última vez. A tua utilização continuada dos Serviços após a data de entrada em vigor constitui a tua aceitação da Política atualizada.
27. Contacta-nos
Para questões ou para exerceres os teus direitos de privacidade, contacta privacy@victoi.com. Para outras notificações legais, contacta legal@victoi.com.
