|
A Mastercard International Incorporated e afiliadas (conjuntamente, “Mastercard”, “nós”, “nos” ou “nosso”) respeitam a sua privacidade. Este Aviso de Privacidade do Mastercard Click to Pay (“Aviso de Privacidade”) aplica-se para os serviços Mastercard Click to Pay conforme definido abaixo. Recomendamos que leia este aviso juntamente com o Aviso de Privacidade Global da Mastercard e o Aviso sobre Fraudes e Segurança. Os nossos serviços Click to Pay incluem o site Click to Pay e o perfil de pagamentos Click to Pay que pode subscrever(coletivamente, os “Serviços”). Desenvolvido pela Mastercard e baseado nos padrões globais do setor de pagamentos, o Click to Pay cria uma finalização de compra online com segurança, conveniência e controle. O Click to Pay é a forma mais rápida e inteligente da Mastercard de pagar online, sem senhas para lembrar ou contas para criar. Para saber os requisitos de privacidade de dados específicos de um país, consulte o anexo(Anexo — Especifidades dos países) no fim deste Aviso de Privacidade. Para saber mais, clique em um dos links abaixo para ir para a seção correspondente: |
Este Aviso de Privacidade descreve os tipos de Dados Pessoais que recolhemos em relação aos Serviços; os fins para os quais recolhemos esses Dados Pessoais; as outras entidades para as quais podemos transferi-losr; e as medidas que tomamos para proteger a segurança dos dados. Este também informa sobre seus direitos e escolhas em relação aos seus dados pessoais; e como pode entrar em contato conosco sobre nossas práticas de privacidade.
"Dados Pessoais" são quaisquer informações relativasa um indivíduo identificado ou identificável. Podemos recollher Dados Pessoais em relação aos Serviços, inclusive quando se registra numa conta, cria um perfil de pagamento, usa os Serviços ou participa dos nossos programas de marketing. Podemos recolher as informações diretamente através de si ou, por lei, de outrem, como prestadores de serviços, parceiros de marketing e de negócios, instituições financeiras, estabelecimentos comerciais e outros participantes do Click to Pay (como outros tipos de cartão de pagamentos).
Podemos coletar Dados Pessoais das seguintes categorias (em cada caso, sempre que a recolha seja permitida para a respectivafinalidade, de acordo com as leis de proteção de dados, incluindo a obtenção do seu consentimento quando exigido por lei):
Você poderá também fornecer outras informações, como diferentes tipos de conteúdo (como fotografias, artigos e comentários); dados para contato de amigos ou outras pessoas indicadas para contatarmos; conteúdo que você disponibiliza nas contas de redes sociais ou assinaturas com outras empresas; ou qualquer outra informação que você deseje nos fornecer. Você deverá informar as pessoas de que você passou as informações delas à Mastercard e que a Mastercard armazena e utiliza esses Dados Pessoais para os fins para os quais nos forneceu, de acordo com este Aviso de Privacidade. Você pode enviar esse Aviso de Privacidade a eles, caso necessário.
Podemos coletar por meios automatizados, diretamente ou pelos nossos prestadores e parceiros de serviços, algumas informações sobre você, como cookies, scripts e web beacons, quando você interage com os Serviços, acessa nossos sites ou anúncios, páginas ou outros ativos digitais. Se você está no Espaço Econômico Europeu (EEE) ou em outro país que exija consentimento expresso para autilização de certos cookies e tecnologias semelhantes e/ou de informações obtidas pela utilização de cookies ou tecnologias semelhantes, cumpriremos esses requisitos de consentimento.
Verifique abaixo alguns exemplos de informações coletadas em nossos sites, além da descrição de como essas informações são utilizadas.
As informações que podemos coletar dessa maneira, dependendo da legislação aplicável, podemincluir: endereço IP, tipo de navegador, tipo de sistema operacional e número de versão, identificadores de aparelho, resolução de tela e profundidade de cor, configurações de fuso horário, área geográfica, URLs de referência, extensões de navegador e plug-ins instalados no navegador e suas versões, fontes instaladas no seu aparelho e outros dados semelhantes. Também podem ser informações sobre ações tomadas ou uma interação com nossos ativos digitais, como páginas ou telas que você viu, quanto tempo você passou em uma página ou tela, caminhos de navegação entre páginas ou telas, informações sobre sua atividade em uma página ou tela, como informações sobre os movimentos do mouse, rolagem e pressionamentos de tecla e, em alguns casos, informações do acelerómetro do aparelho, tempos de acesso e duração do acesso. Dependendo da legislação aplicável, podemos coletar esse tipo de informação ao longo do tempo e em sites externos e aplicações móveis envolvidos na utilização dos Serviços. Usamos essas informações para finalidades variadas, inclusive para melhorar nossos produtos e serviços, para prevenir fraudes e para proteger de transações não autorizadas, conforme explicado no Aviso sobre Fraudes e Segurança e na seção “Como podemos usar suas informações pessoais” abaixo.
Podemos usar serviços externos para análise da web nos nossos sites. Os prestadores de análises que administram esses serviços usam tecnologias como cookies e web beacons para analisar como os visitantes usam nossos sites.
Consulte a seção “Suas escolhas” neste Aviso de privacidade para saber mais sobre suas escolhas.
Podemos utilizar seus Dados Pessoais para os seguintes fins e conforme descrito no Aviso de Privacidade.
Podemos utilizarr os Dados Pessoais obtidos sobre si para as finalidades definidas abaixo. Dependendo do país em queresidir, só trataremos os seus Dados Pessoais de acordo com a lei vigente e com transparência e justiça quando tivermos base legalpara otratamento, conforme indicado abaixo:
|
Atividade de tratamento |
Licitude de tratamento (sempre que exigida pela legislação aplicável) |
|
|
|
|
|
Quando tratamos Dados Pessoais para prevenção de fraudes, podemos atuar como responsáveis de tratamento ou sub-contratantes. Como responsáveis pelo tratamento, asseguramos a existência de um dos seguintes fundamentos jurídicos:
Saiba mais sobre nossas atividades de prevenção e monitoramento de fraudes no nosso Aviso sobre Fraudes e Segurança. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Sempre que for exigido nos termos da legislação aplicável, realizamos testes de equilíbrio para o tratamento de dados com base na existência de interesses legítimos nossos ou de terceiros, com vista a garantir que esse interesse legítimo não prevaleça sobre os seus interesses, direitos ou liberdades fundamentais. Para obter mais informações sobre os nossos testes de equilíbrio, entre em contato conosco conforme descrito na seção "Como entrar em contato conosco" abaixo.
Não o sujeitaremos a uma decisão baseada exclusivamente num tratamento automatizado que produza efeitos legais que lhe digam respeito a si ou o afetem significativamente de modo similar, a menos que tenha dado o seu consentimento explícito ao tratamento, onde aplicável ao abrigo da legislação em vigor, que o tratamento seja necessário para a celebração ou execução de um contrato entre si e a Mastercard, ou se formos legalmente obrigados a utilizar os seus Dados Pessoais deste modo, por exemplo, para prevenir a fraude.
Se nos fornecer informações ou materiais relacionados com outra pessoa, deve certificar-se de que o facto de os partilhar com a Mastercard e a nossa utilização posterior, nos termos que lhe são ocasionalmente descritos, é compatível com a legislação aplicável. Por conseguinte, deve informar devidamente a pessoa em questão do tratamento dos seus Dados Pessoais e obter o seu consentimento, conforme previsto na legislação aplicável.
Não vendemos seus Dados Pessoais, conforme definido pela Lei de Proteção ao Consumidor da Califórnia de 2018 E não divulgamos Dados Pessoais que recolhemos sobre você, exceto nos termos descrito neste Aviso de Privacidade ou conforme divulgado a você no momento da coleta de dados. Podemos compartilhar Dados Pessoais com as seguintes partes, em cada caso, sempre de acordo com as leis de proteção de dados aplicável, incluindo a obtenção do seu consentimento, quando exigido por lei:
Dependendo do país onde se encontra, você pode ter o direito ou a opção de:
Esses direitos podem ser limitados em algumas situações – por exemplo, quando provamos haver uma exigência legal para processar seus Dados Pessoais. Em alguns casos, podemos reter os dados mesmo que você retire o consentimento.
Quando a Mastercard exigir que os Dados Pessoais cumpram obrigações legais ou contratuais, a prestação dessas informações é obrigatória. Se esses dados não forem fornecidos, a Mastercard não poderá gerir a relação contratual ou cumprir as suas obrigações. Em todos os outros casos, o fornecimento de Dados Pessoais solicitados é opcional.
Pode exercer seus direitos no portal “Central Meus Dados” da Mastercard; ou pode enviar uma solicitação conforme descrito na seção “Como entrar em contato conosco" abaixo.
Dispõe de certos direitos, e oferecemos certas eescolhas relativamente aos Dados Pessoais que recolhemos de si, ao modo como os utilizamos e à forma como comunicamos consigo. Não negaremos, cobraremos preços diferentes ou oferecemos um nível diferente de qualidade de bens ou serviços se exercer esses direitos, excepto quando o preço ou nível diferente do bem ou serviço estiver razoavelmente relacionado ao valor dos dados que recebemos desi; no entanto, não controlamos as práticas doss estabelecimentos comerciais a esse respeito. Em alguns casos, não podemos oferecer-lhe o bem ou o serviço solicitado se exercer certos direitos.
Pode decidir:
Para evitar dúvidas, a opção de não participar das atividades de processamento descritas acima não significa que realizamos as respectivas atividades sem o seu consentimento quando esse consentimento é exigido por lei.
Como ainda não há consenso sobre como as empresas devem responder aos mecanismos de não monitorar (“DNT”) os navegadores web, a Mastercard não responde a estes sinais DNT. Para mais informações sobre os sinais de monitorização dos navegadores e os mecanismos DNT, visite http://www.allaboutdnt.com.
Dependendo do país em que se encontra localizado (como Canadá, Califórnia, Espaço Econômico Europeu (EEE), Suíça ou Brasil), é possível:
Em algumas circunstâncias, esses direitos podem ser limitados pelos requisitos da lei local - por exemplo, quando provamos haver uma exigência legal para processar seus Dados Pessoais. Em alguns casos, podemos reter os dados mesmo que você retire o consentimento.
Quando a Mastercard exigir que os Dados Pessoais cumpram obrigações legais ou contratuais, a prestação dessas informações é obrigatória. Se esses dados não forem fornecidos, a Mastercard não poderá gerir a relação contractual ou cumprir as suas obrigações. Em todos os outros casos, o fornecimento de Dados Pessoais solicitadas é opcional.
Se não correspondermos às suas expetativas, no que diz respeito ao tratamento dos seus Dados Pessoais, ou se pretender apresentar uma queixa sobre as nossas práticas em matéria de privacidade, solicitamos que nos informe, dando-nos assim a oportunidade de resolver o problema. Para nos ajudar a responder ao seu pedido, solicitamos que nos forneça informações pormenorizadas sobre a questão. Procuramos analisar e responder a todas as queixas dentro de um prazo razoável e conforme exigido por lei.
Para atualizar suas preferências; solicitar cancelar o recebimento de e-mails de marketing; ou enviar uma solicitação para exercer seus direitos por lei, contate-nos conforme especificado na seção "Como entrar em contato conosco" abaixo. Desenvolvemos o portal “Central Meus Dados” da Mastercard para facilitar o exercício dos seus direitos. Você também pode optar por não receber certos tratamentos dos seus Dados Pessoais, por exemplo, por meio da nossa página da web desenvolvida para efeito.
A Mastercard é uma empresa global. Podemos transferir seus Dados Pessoais para os Estados Unidos e para outros países que podem não ter as mesmas leis de proteção de dados equivalentes às do país em que inicialmente forneceu os dados. Mesmo assim, protegeremos seus Dados Pessoais de acordo com este Aviso de Privacidade, conforme transmitido no momento da recolha dos dados.
No caso de tal transferência, se você estiver localizado no EEE, trataremos os seus DadosPessoais de acordo com nossas as regras vinculativas aplicáveis a empresas (do inglês, Binding Corporate Rules, “BCRs”) e outros mecanismos apropriados de transferência de dados, como as Cláusulas Contratuais Tipoda Comissão Europeia, para garantir o nível adequado de proteção dos seus Dados Pessoais. Você pode contatar-nos conforme especificado na seção “Como entrar em contato conosco” abaixo para obter uma cópia das salvaguardas que usamos para transferir Informações Pessoais para fora do EEE.
As práticas de privacidade da Mastercard, descritas neste Aviso Global de Privacidade, estão em conformidade com o Sistema de Regras de Privacidade Transfronteiriça da APEC (“CBPR”). O sistema APEC CBPR fornece um enquadramento para as organizações garantirem a proteção de Dados Pessoais transferidas entre as economias participantes da APEC. Mais informações sobre o enquadramento APEC podem ser encontradas aqui.
A Mastercard é uma empresa global. Podemos transferir os seus Dados Pessoais que recolhemos sobre sipara destinatários em outros países que não o seu país, incluindo os Estados Unidos, onde temos a nossa sede. Esses países podem não ter as mesmas leis de proteção de dados equivalentes às do país em que inicialmente forneceu os dados; e podem fornecer mecanismos mais limitados, incluindo direitos de proteção de dados diferentes ou, às vezes, mais fracos. Ao transferirmos seus Dados Pessoais para outros países, protegemos esses dados conforme descrito neste Aviso de Privacidade, conforme transmitido no momento da recolha dos dados.
Cumprimos os requisitos legais, fornecendo salvaguardas adequadas para a transferência de Dados Pessoais para outros países que não o país em que se encontra localizado. Em particular, estabelecemos e implementamos as regras vinculativas aplicáveis a empresas (“BCR”) reconhecidas pelas autoridades de proteção de dados do EEE como garantindo um nível de proteção adequado aos Dados Pessoais que que tratamos em todo o mundo. Uma cópia das nossas BCRs está disponível aqui. Também podemos transferir Dados Pessoais para países para os quais foram promulgadas decisões em reconhecimento da adequação; usar proteções contratuais na transferência de Informações Pessoais a terceiros, como as Cláusulas Contratuais Tipo da Comissão Europeia ou ou cláusulas equivalentes previstas na lei aplicável. Poderá contatar-nos conforme especificado na seção “Como entrar em contato conosco” abaixo e obter uma cópia das salvaguardas que usamos para transferir os DadosPessoais para fora do EEE.
As práticas de privacidade da Mastercard, descritas neste Aviso Global de Privacidade, seguem o Sistema (“O sistema APEC CBPR fornece um enquadramento para as organizações garantirem a proteção de Dados Pessoais transferidas entre as economias participantes da APEC. Mais informações sobre o enquadramento APEC podem ser encontradas aqui.
Mantemos salvaguardas adequadas de segurança e implementamos medidas técnicas e organizacionais robustas para proteger seus Dados Pessoais contra destruição, perda, alteração,, acesso, divulgação ou uso acidental, ilícito ou não autorizado.
A segurança das suas informações pessoais é importante para a Mastercard. Estamos empenhadosem proteger as informações que. recolhemos Aplicamos medidas administrativas, técnicas e físicas adequadas que visam proteger os Dados Pessoais que fornece ou que recolhemos contra destruição, perda, alteração,, acesso, divulgação ou uso acidental, ilícito ou não autorizado
Aplicamos mecanismos de encriptação SSL em vários dos nossos sites a partir dos quais transferimos determinados Dados Pessoais.
Nunca solicitaremos os detalhes da sua conta em nenhuma comunicação não solicitada (incluindo correspondência não solicitada, como cartas, telefonemas ou mensagens de e-mail). Se suspeitarque a sua conta foi comprometida, contate-nos conforme especificado na seção "Como entrar em contato conosco" abaixo.
Retemos seus Dados Pessoais pelo tempo necessário para oferecer os produtos e serviços que solicitou; e tomamos medidas para apagar os seus Dados Pessoais ou mantê-los num formato que não permita identificá-lo quando os dados deixarem de ser necessários para as finalidades para as quais os tratamos, exceto se formos obrigados por lei a conservar estes dados durante um período de tempo mais longo.. Ao determinar o período de retenção, temos em consideração vários critérios, como os produtos e serviços solicitados ou lhe foram fornecidos; a natureza e a duração do nosso relacionamento consigo; eventuais renovações de subscrições dos nossos produtos ou serviços; o impacto sobre os serviços que prestamos apagarmos alguns dados que lhe digam respeito; os períodos obrigatórios de retenção previstos na lei e os prazos de prescrição.
Posteriormente, podemos reter dados por um período apropriado para nos proteger de processos jurídicos, para administrar nossos negócios ou na medida permitida por lei, o que pode exigir que mantenhamos suas Informações Pessoais por períodos específicos. Excluiremos suas Informações Pessoais quando você retirar seu consentimento, se não houver outro fundamento jurídico para processamento posterior (como a obrigação por lei de reter suas Informações Pessoais) ou quando você se opuser ao processamento de acordo com “Suas Escolhas” (veja acima) ou quando formos obrigados a excluí-las de acordo com uma obrigação amparada pela lei. Para saber mais sobre a nossa abordagem na retenção dos dados, escreva para privacyanddataprotection@mastercard.com.
Os nossos sites podem incluir links para sitesde terceiros, ferramentas de redes sociais, widgets ou plug-ins de terceiro, permitindo a partilha de conteúdo da web, incluindo endereço IP, com outras empresas e fornecedores de redes sociais, em cada caso, sempre de acordo com as leis de proteção de dados (incluindo a obtenção do seu consentimento quando exigido por lei). Nenhum acesso e utilização desses sites é regido por este Aviso de Privacidade, mas sim pelas políticas de privacidade desses terceiros. Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo desses outros sites.
Na medida em que é permitido pelas leis de proteção de dados (incluindo a obtenção do seu consentimento quando exigido por lei), os fornecedores de redes sociais podem ter conhecimento da sua visita mesmo que não se tenha registado na sua conta de rede social ou mesmo que não tenha uma conta na rede social em questão. Na medida em que quaisquer sites ou recursos que visita ou utiliza não sejam de propriedade ou controlados pela Mastercard, sugerimos que leia as práticas respetivas em matéria de privacidade dos sites.
Para sua conveniência e informação, nossos sites podem fornecer links para outros sites. Nenhum acesso e uso desses sites é regido por este Aviso de Privacidade, mas sim pelas políticas de privacidade desses terceiros. Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo desses outros sites.
Nossos sites também podem conter determinados recursos frutos da parceria com outras entidades, em cada caso, apenas de acordo com as leis de proteção de dados (incluindo a obtenção do seu consentimento quando exigido por lei). Essas entidades podem saber, sujeitas às leis locais, da sua visita, independentemente de você usar esses recursos: por exemplo, pode colocar um “gosto” numa oferta através da sua conta no Facebook, ou enviar um “tweet” sobre uma oferta através do Twitter.. Sempre que visita um site com um botão das redes sociais, o seu navegador estabelecerá uma ligação direta com os fornecedores dessas redes sociais, e os dados relativos à sua visita, incluindo o seu endereço de IP, são transferidos para os fornecedores das redes sociais. Caso tenha uma conta nessas redes sociais, o fornecedor poderá estabelecer uma ligação entre a sua visita e a sua conta, mesmo que não se tenha conectado à rede social em questão. Não realizaremos tais atividades sem o seu consentimento quando esse consentimento for exigido por lei.
Pode também decidir utilizar certos recursos existentes nos nossos sites que podem ser acedidos através de, ou para os quais estabelecemos parcerias com outras entidades que não têm qualquer outra associação com a Mastercard.Além disso, o seu navegador pode ser configurado pararecolher, armazenar e preencher automaticamente as informações de apagamento que forneça aos sites e, em alguns casos, pode sincronizar com o perfil online correspondente. Esses sites e recursos, que podem incluir redes sociais e ferramentas de geolocalização, operam independentemente da Mastercard e são claramente identificados como tal. Eles não partilham necessariamente a mesma política da Mastercard em relação à proteção da privacidade. Na medida em que quaisquer sites ou recursos que acedea ou utiliza não são de propriedade ou controlados pela Mastercard, correspondentessugerimos que leia as práticas respetivas em matéria de privacidade dos sites.e consulte as configurações da sua conta nas redes sociais se decidir desativar determinadasfuncionalidades.
Os produtos e serviços da Mastercard não são direcionados, nem destinados a menores de 16 anos.
A Mastercard nãorecolhe, mantém ou utiliza intencionalmente Informações Pessoais de menores de 16 anos de idade; e nenhuma parte dos nossos produtos e serviços é direcionada a crianças.
Se você souber que uma criança nos forneceu Informações Pessoais em violação deste Aviso de Privacidade, então deverá alertar a Mastercard para privacyanddataprotection@mastercard.com.
Este Aviso de Privacidade pode ser atualizado periodicamente para alterações introduzidas nas nossas práticas de privacidade.
Este Aviso de Privacidade pode ser atualizado periodicamente para alterações introduzidas nas nossas práticas sobre os Dados Pessoais. Nesse caso, também modificamos a data de entrada em vigor localizada no início deste Aviso de Privacidade. Ao fazermos quaisquer alterações materiais a este Aviso de Privacidade, se exigido por lei, publicaremos um aviso em destaque nos nossos sites com antecedência suficiente para notificá-lo das alterações no nosso Aviso de Privacidade e indicaremos no início do aviso quando ocorreu a atualização mais recente. Para notificá-lo de atualizações, também podemos enviar um aviso para o endereço de e-mail principal especificado na sua conta ou outro mecanismo apropriado, conforme exigido por lei, para que tenha a oportunidade de exercer seus direitos.
Em determinadas circunstâncias, conforme exigido por lei, podemos pedir o seu consentimento. No entanto, nunca solicitaremos os detalhes da sua conta em nenhuma comunicação não solicitada (incluindo correspondência não solicitada, como cartas, telefonemas ou mensagens de e-mail). Se você suspeitar que a sua conta foi comprometidai, contate-nos conforme especificado na seção "Como entrar em contato conosco" abaixo.
Pode enviar uma solicitação para exercer seus direitos sobre seus Dados Pessoais no portal “Central Meus Dados" da Mastercard; ou enviar um e-mail para: privacyanddataprotection@mastercard.com.
Pode enviar uma solicitação para exercer seus direitos sobre seus Dados Pessoais no portal “Central Meus Dados” da Mastercard ou enviar um e-mail para: privacyanddataprotection@mastercard.com.
Além disso, se estiver localizado nono Canadá ou nos Estados Unidos, a Mastercard International Incorporated é a entidade responsável pelo processamento das suas Informações Pessoais. Escreva para:
Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
No caso de estar localizado no Reino Unido, EEE ou Suíça, a Mastercard Europe SA é a controladora dos dados e entidade responsável pelo tratamento dos seus Dados Pessoais. Escreva para:
EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium
No caso de estar localizado no Brasil, a Mastercard Brasil Soluções de Pagamento Ltda. é a entidade responsável pelo tratamento dos seus Dados Pessoais. Escreva para:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
Se estiver localizado na região da Ásia-Pacífico, Médio Oriente ou África, a Mastercard Asia/Pacific Pte Ltd é a entidade responsável tratamento dos seus Dados Pessoais. Escreva para:
Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352
Para obter informações sobre seu cartão Mastercard e sua compra, deve contatar a sua instituição financeira ou o seu estabelecimento comercial. você encontrará mais informações sobre como contatá-los podem ser encontradas nos respectivos sites.