|
A Mastercard International Incorporated e suas afiliadas (juntas, “Mastercard”, “nós”, “nos”ou“nosso”) respeitam a sua privacidade. Este Aviso de Privacidade sobre a Chave de Acesso da Mastercard (“Aviso de Privacidade”) se aplica aos serviços de Chave de Acesso da Mastercard , conforme definido abaixo. Recomendamos que você leia este aviso junto com o Aviso de Privacidade Geral da Mastercard e o Aviso sobre Fraudes e Segurança. A “Chave de Acesso da Mastercard” é um meio eficaz de autenticar você como titular do cartão com a autenticação multifator (“MFA”) durante transações comerciais remotas (como quando um cartão seu é registrado em um estabelecimento ou ao finalizar a compra com Click to Pay ou sem se cadastrar. A Chave de Acesso da Mastercard usa os recursos biométricos nativos do aparelho (como impressão digital, reconhecimento facial, Número de Identificação Pessoal, ou no original: Personal Identification Number – PIN, ou padrões de uso e identificação) para autenticar você, o que gera mais segurança, além de oferecer uma experiência de usuário tranquila. A Chave de Acesso da Mastercard é criada de acordo com as normas do setor, como as especificações da EMVCo, dos padrões de comércio remoto seguro (“SRC”, do inglês Secure Remote Commerce) e do Fast Identity Online (“FIDO”). A Chave de Acesso da Mastercard funciona com a associação da chave de pagamento do seu aparelho aos seus cartões de pagamento. Dessa forma, a Mastercard pode autenticar você com mais facilidade em várias estabelecimentos diferentes. Após criar uma Chave de Acesso da Mastercard, você pode usá-lo em todas os estabelecimentos participantes da rede Mastercard, com qualquer opção de checkout (tanto se os seus cartões estiverem registrados no estabelecimento quanto se você finalizar compra sem se cadastrar). Além da autenticação de transações, a chave de acesso também pode ser usado para acessar a lista de cartões associados à chave, substituindo o OTP (one time password) tradicional pela chave ao usar um dos cartões listados no perfil Click to Pay. No momento, nossos Serviços de Chave de Acesso da Mastercard são o site da Chave de Acesso da Mastercard, o perfil da Chave de Acesso da Mastercard (que você pode criar com um cadastro direto conosco) e as tecnologias da Chave de Acesso da Mastercard, com as quais você interage quando está em um site do estabelecimento ou na carteira digital (coletivamente, os “Serviços”). Desenvolvido pela Mastercard e criado com base nas normas globais de autenticação e do setor de pagamentos, os Serviços oferecem uma experiência de checkout online mais fácil e segura. Para saber mais, clique em um dos links abaixo para ir para a seção correspondente: |
Este Aviso de Privacidade descreve os tipos de Informações Pessoais que coletamos em relação aos Serviços; os fins para os quais coletamos essas Informações Pessoais; as outras partes para as quais podemos repassá-las; e as medidas que tomamos para proteger a segurança dos dados. Ele também informa sobre seus direitos e escolhas em relação às suas informações pessoais; e como você pode falar conosco sobre nossas práticas de privacidade.
"Informações Pessoais" são quaisquer informações relacionadas a um indivíduo identificado ou identificável. Podemos coletar Informações Pessoais associadas aos Serviços, inclusive quando você abre uma conta, cria um perfil para senha de pagamento, usa os Serviços ou participa de outros serviços da Mastercard, como o Click to Pay, que são usados em conjunto com os Serviços de senha. Podemos coletar informações sobre você diretamente de você ou, conforme previsto em lei, de terceiros, como nossos provedores de serviços, parceiros de marketing e negócios, instituições financeiras, estabelecimentos e outros participantes dos Serviços (como carteiras digitais).
Podemos coletar Informações Pessoais das seguintes categorias (em cada caso, sempre que a coleta seja permitida para o respectivo propósito, de acordo com as leis de proteção de dados, incluindo a obtenção do seu consentimento quando exigido por lei):
Podemos coletar por meios automatizados, diretamente ou pelos nossos prestadores e parceiros de serviços, algumas informações sobre você, como cookies, scripts e web beacons, quando você interage com os Serviços, acessa nossos sites ou anúncios, páginas ou outros ativos digitais. Se você está no Espaço Econômico Europeu (EEE) ou em outro país que exija consentimento expresso para o uso de certos cookies e tecnologias semelhantes e/ou de informações obtidas pelo uso de cookies ou tecnologias semelhantes, cumpriremos esses requisitos de consentimento.
Confira a seguir alguns exemplos de informações coletadas em nossos sites, além da descrição de como essas informações são usadas.
As informações que podemos coletar dessa maneira, por lei, podem ser: endereço IP, tipo de navegador, tipo de sistema operacional e número de versão, identificadores de aparelho, resolução de tela e profundidade de cor, configurações de fuso horário, área geográfica, URLs de referência, extensões de navegador e plug-ins instalados no navegador e suas versões, fontes instaladas no seu aparelho e outros dados semelhantes. Também podem ser informações sobre ações tomadas ou uma interação com nossos ativos digitais, como páginas ou telas que você visualizou, quanto tempo você passou em uma página ou tela, caminhos de navegação entre páginas ou telas, informações sobre sua atividade em uma página ou tela, como informações sobre os movimentos do mouse, rolagem e pressionamentos de tecla e, em alguns casos, informações do acelerômetro do aparelho, tempos de acesso e duração do acesso. De acordo com a lei, podemos coletar esse tipo de informação ao longo do tempo e em sites externos e aplicativos móveis envolvidos no uso dos Serviços. Usamos essas informações para finalidades variadas, inclusive para melhorar nossos produtos e serviços, para prevenção de fraudes e proteção contra transações não autorizadas, conforme explicado no Aviso sobre Fraudes e Segurança e na seção “Como podemos usar suas informações pessoais” abaixo.
Os Serviços usa cookies essenciais para identificar os aparelhos dos usuários que tenham uma ou mais Chave de Acesso da Mastercard para apresentar a(s) chave(s) de autenticação apropriada(s) nos estabelecimentos participantes. Sem esses cookies, o site das lojas que aceitam chaves de acesso não podem oferecer esse método de autenticação aprimorado, e suas chaves de acesso ficam inacessíveis.
Consulte a seção “Suas escolhas” neste Aviso de privacidade para saber mais sobre suas escolhas.
Podemos usar suas Informações Pessoais para os seguintes fins e conforme descrito no Aviso de Privacidade.
Podemos usar as Informações Pessoais obtidas de você para os fins definidos abaixo. Dependendo do país em que você está, só processaremos suas Informações Pessoais de acordo com a lei vigente e com transparência e justiça quando tivermos base jurídica para o processamento, conforme listado abaixo:
|
|
|
|
|
|
|
|
Quando processamos Informações Pessoais para prevenção de fraudes, podemos atuar como controladores ou processadores. Como controladores, contamos com um dos seguintes fundamentos jurídicos:
Saiba mais sobre nossas atividades de prevenção e monitoramento de fraudes no nosso Aviso sobre Fraudes e Segurança. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Quando exigido por lei, realizamos testes de balanceamento no processamento de dados com base em nossos interesses legítimos (ou de outrem) para que esse interesse legítimo não seja anulado pelos seus interesses, direitos fundamentais ou liberdades. Para saber mais sobre nossos testes de balanceamento, fale conosco conforme descrito na seção “Como falar conosco” abaixo.
Não sujeitaremos você a uma decisão baseada exclusivamente no processamento automatizado e que produza efeitos jurídicos a seu respeito; ou que afete você significativamente de forma semelhante, a menos que você tenha consentido explicitamente com o processamento; que o processamento seja necessário para a celebração ou execução de um contrato entre você e a Mastercard; ou quando formos, por lei, obrigados a usar suas informações pessoais dessa maneira, como para evitar fraudes.
Ao nos fornecer qualquer informação ou material relacionado a outro indivíduo, você deve garantir que o compartilhamento conosco e o nosso uso posterior, conforme descrito a você periodicamente, está de acordo com as leis. Assim, você deve, por exemplo informar devidamente esse indivíduo sobre o processamento das Informações Pessoais dele e obter consentimento dele, conforme necessário e de acordo com as leis.
Conforme definido pela Lei de Proteção ao Consumidor da Califórnia de 2018, não vendemos suas Informações Pessoais. Também divulgamos Informações Pessoais que coletamos sobre você, exceto conforme descrito neste Aviso de Privacidade ou conforme divulgado a você no momento da coleta de dados. Podemos compartilhar Informações Pessoais com as seguintes partes, em cada caso, sempre de acordo com as leis de proteção de dados, incluindo a obtenção do seu consentimento, quando exigido por lei:
Dependendo do país, você pode ter o direito ou a opção de:
Esses direitos podem ser limitados em algumas situações – por exemplo, quando comprovamos haver uma exigência legal para processar suas Informações Pessoais. Em alguns casos, podemos reter os dados mesmo que você retire o consentimento.
Quando a Mastercard exigir que as Informações Pessoais cumpram obrigações legais ou contratuais, a provisão dessas informações é obrigatória. Se esses dados não forem fornecidos, a Mastercard não poderá gerenciar a relação de contrato ou cumprir as obrigações impostas a ela. Em todos os outros casos, o fornecimento das Informações Pessoais solicitadas é opcional.
Você pode exercer seus direitos no portal “Meus Dados” da Mastercard ou enviar uma solicitação conforme descrito na seção “Como entrar em contato conosco”, abaixo.
Você tem certos direitos, e oferecemos certas opções sobre quais Informações Pessoais coletamos de você, como usamos essas informações e como nos comunicamos com você. Não negaremos, cobraremos preços diferentes ou oferecemos um nível diferente de qualidade de bens ou serviços se você exercer esses direitos, exceto quando o preço ou nível diferente do bem ou serviço estiver razoavelmente relacionado ao valor dos dados que recebemos de você; no entanto, não controlamos as práticas dos estabelecimentos a esse respeito. Em alguns casos, não podemos oferecer a você o bem ou o serviço solicitado se você exercer certos direitos.
Você pode:
Para evitar dúvidas, a opção de não participar das atividades de processamento descritas acima não significa que realizamos as respectivas atividades sem o seu consentimento quando esse consentimento é exigido por lei.
Como ainda não há consenso sobre como as empresas devem responder aos mecanismos de não monitorar (“DNT”) baseados em navegador, a Mastercard não responde aos sinais DNT baseados em navegador no momento. Saiba mais sobre os sinais de monitoramente do navegador e DNT em http://www.allaboutdnt.com.
Dependendo de onde você esteja (como Canadá, Califórnia, Espaço Econômico Europeu (EEE), Suíça ou Brasil), é possível:
Em algumas circunstâncias, esses direitos podem ser limitados pelos requisitos da lei local - por exemplo, quando comprovamos haver uma exigência legal para processar suas Informações Pessoais. Em alguns casos, podemos reter os dados mesmo que você retire o consentimento.
Quando a Mastercard exigir que as Informações Pessoais cumpram obrigações legais ou contratuais, a provisão dessas informações é obrigatória. Se esses dados não forem fornecidos, a Mastercard não poderá gerenciar a relação de contrato ou cumprir as obrigações impostas a ela. Em todos os outros casos, o fornecimento das Informações Pessoais solicitadas é opcional.
Se você ficar insatisfeito em como processamos suas informações pessoais; ou para fazer uma reclamação sobre nossas práticas de privacidade, fale conosco para nos dar a oportunidade de resolver o problema. Para nos ajudar a responder à sua solicitação, forneça todos os detalhes do problema. Tentamos analisar e responder a todas as reclamações dentro de um prazo razoável e conforme exigido por lei.
Para atualizar suas preferências, solicitar a exclusão das suas informações de nossas listas de e-mail ou enviar uma solicitação para exercer seus direitos por lei, fale conosco conforme especificado na seção "Como entrar em contato conosco" abaixo. Desenvolvemos o portal “Meu Dados” da Mastercard para facilitar o exercício dos seus direitos. Você também pode desativar determinados tipos de processamento das suas Informações Pessoais, por exemplo, por meio da nossa página da web exclusiva para isso.
A Mastercard é uma empresa global. Podemos transferir suas Informações Pessoais para os Estados Unidos e outros países que podem não ter as mesmas leis de proteção de dados do país em que você forneceu inicialmente essas informações. Ainda assim, protegeremos suas Informações Pessoais de acordo com este Aviso de Privacidade, conforme comunicado a você no momento da coleta dos dados.
No caso de tal transferência, se você estiver localizado no EEE, processaremos suas Informações Pessoais de acordo com nossas Regras Corporativas Vinculantes (“BCRs”) e outros mecanismos apropriados de transferência de dados, como as Cláusulas Contratuais Padrão da Comissão Europeia, para garantir o nível adequado de proteção das suas informações pessoais. Você pode falar conosco conforme especificado na seção “Como falar conosco” abaixo para obter uma cópia das salvaguardas que usamos para transferir Informações Pessoais para fora do EEE.
As práticas de privacidade da Mastercard, descritas neste Aviso Global de Privacidade, seguem o Sistema de Regras de Privacidade Transfronteiriça da APEC (“CBPR”). O sistema CBPR da APEC fornece uma estrutura para que as organizações garantam a proteção das informações pessoais transferidas entre as economias participantes da APEC. Saiba mais sobre a estrutura APEC aqui.
A Mastercard é uma empresa global. Podemos transferir as Informações Pessoais que coletamos sobre você para destinatários em outros países que não o seu país, incluindo os Estados Unidos, onde nos localizamos. Esses países podem não ter as mesmas leis de proteção de dados do país em que você forneceu inicialmente as informações; e podem fornecer mecanismos mais limitados de recursos, incluindo direitos de proteção de dados diferentes ou, às vezes, mais fracos. Ao transferirmos suas Informações Pessoais para outros países, protegemos essas informações conforme descrito neste Aviso de Privacidade, conforme divulgado a você no momento da coleta de dados.
Cumprimos os requisitos legais, fornecendo salvaguardas adequadas para a transferência de Informações Pessoais para outros países que não o país onde você está. Em particular, estabelecemos e implementamos um conjunto de BCR reconhecidos pelas autoridades de proteção de dados do EEE como de nível adequado de proteção às Informações Pessoais que processamos em âmbito global. Uma cópia dos nossos BCRs está disponível aqui. Também podemos transferir Informações Pessoais para países para os quais foram emitidas decisões de adequação; usar proteções contratuais na transferência de Informações Pessoais a terceiros, como as Cláusulas Contratuais Padrão da Comissão Europeia ou suas equivalentes nos termos da lei. Você pode falar conosco conforme especificado na seção “Como entrar em contato conosco” abaixo e obter uma cópia das salvaguardas que usamos para transferir as Informações Pessoais para fora do EEE.
As práticas de privacidade da Mastercard, descritas neste Aviso Global de Privacidade, seguem o Sistema ("CBPR”). O sistema CBPR da APEC fornece uma estrutura para que as organizações garantam a proteção das informações pessoais transferidas entre as economias participantes da APEC. Saiba mais sobre a estrutura APEC aqui.
Mantemos salvaguardas adequadas de segurança e implementamos medidas técnicas e organizacionais robustas para proteger suas Informações Pessoais de perda, uso indevido, acesso não autorizado, divulgação, alteração ou destruição por meio de tecnologia de ponta.
A segurança das suas informações pessoais é importante para a Mastercard. Estamos comprometidos em proteger as informações que coletamos. Mantemos salvaguardas administrativas, técnicas e físicas razoáveis, projetadas para proteger as Informações Pessoais que você fornece ou que coletamos, de destruição, perda, alteração, acesso, divulgação ou uso acidental, ilegal ou não autorizado.
Usamos criptografia SSL em vários dos nossos sites, dos quais transferimos determinadas informações pessoais.
No entanto, esteja ciente de que nenhuma transmissão de dados pela Internet é garantida como 100% segura. Consequentemente, embora façamos o melhor para proteger suas Informações Pessoais, não garantimos a segurança de nenhuma das Informações Pessoais que você nos transmitir; e você deve estar ciente de que a transferência de quaisquer Informações Pessoais para a Mastercard é feita por sua conta e risco. Usamos firewalls para proteger suas informações contra acesso, divulgação, alteração ou destruição não autorizados. No entanto, isso não é garantia de que essas informações não serão acessadas, divulgadas, alteradas ou destruídas pela violação de tais firewalls e softwares de servidor seguro.
Nunca solicitaremos os detalhes da sua conta em nenhuma comunicação não solicitada (incluindo correspondência não solicitada, como cartas, telefonemas ou mensagens de e-mail). Se você achar que a sua conta foi invadida, fale conosco conforme especificado na seção "Como falar conosco" abaixo.
Reteremos suas Informações Pessoais pelo tempo necessário para oferecer os produtos e serviços que você solicitou; e tomaremos medidas para excluir suas Informações Pessoais ou mantê-las de forma que não seja possível identificar você quando essas informações não forem mais necessárias para os fins devidos, a menos que sejamos obrigados por lei a manter essas informações por um período mais longo. Ao determinar o período de retenção, levamos em consideração vários critérios, como os produtos e serviços solicitados ou oferecidos a você; a natureza e a duração do nosso relacionamento com você; o possível recadastramento nos nossos produtos ou serviços; o impacto sobre os serviços que prestamos a você se algumas informações de ou sobre você forem excluídas; os períodos obrigatórios de retenção previstos por lei; e o estatuto de limitações.
Posteriormente, podemos reter dados por um período apropriado para nos proteger de processos jurídicos, para administrar nossos negócios ou na medida permitida por lei, o que pode exigir que mantenhamos suas Informações Pessoais por períodos específicos. Excluiremos suas Informações Pessoais quando você retirar seu consentimento, se não houver outro fundamento jurídico para processamento posterior (como a obrigação por lei de reter suas Informações Pessoais) ou quando você se opuser ao processamento de acordo com “Suas Escolhas” (veja acima) ou quando formos obrigados a excluí-las de acordo com uma obrigação amparada pela lei. Para saber mais sobre a nossa abordagem na retenção dos dados, escreva para privacyanddataprotection@mastercard.com.
Nossos sites podem incluir links para sites externos, widgets ou plug-ins de outrem, permitindo o compartilhamento de conteúdo da web, incluindo endereço IP, com outras empresas, em cada caso, sempre de acordo com as leis de proteção de dados (incluindo a obtenção do seu consentimento quando exigido por lei). Nenhum acesso e uso desses sites vinculados é regido por este, mas sim pelas políticas de privacidade desses terceiros. Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo desses outros sites.
Para sua conveniência e informação, nossos sites podem fornecer links para outros sites. Nenhum acesso e uso desses sites vinculados é regido por este Aviso de Privacidade, mas sim pelas políticas de privacidade desses terceiros. Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo desses outros sites.
Nossos sites também podem conter determinados recursos frutos da parceria com outras entidades, em cada caso, apenas de acordo com as leis de proteção de dados (incluindo a obtenção do seu consentimento quando exigido por lei). Essas entidades podem saber, sujeitas às leis locais, da sua visita, independentemente de você usar esses recursos.
Você também pode usar determinados recursos nos nossos sites que podem ser acessados por meio de, ou pelos quais temos parceria com, outras entidades não afiliadas à Mastercard. Além disso, o seu navegador pode ser configurado para coletar, armazenar e preencher automaticamente as informações de pagamento que você fornece aos sites e, em alguns casos, pode sincronizar com o perfil online correspondente. Esses sites e recursos, que podem incluir ferramentas de geolocalização, operam independentemente da Mastercard e são claramente identificados como tal. Eles não compartilham necessariamente a mesma política da Mastercard em relação à proteção da privacidade. Na medida em que quaisquer sites ou recursos vinculados que você acessa ou usa não são de propriedade ou controlados pela Mastercard, sugerimos que você confira as práticas de privacidade dos sites.
Os produtos e serviços da Mastercard não são direcionados nem destinados a menores de 16 anos.
A Mastercard não coleta, mantém ou usa intencionalmente Informações Pessoais de menores de 16 anos de idade; e nenhuma parte dos nossos produtos e serviços é direcionada a crianças.
Se você souber que uma criança nos forneceu Informações Pessoais em violação deste Aviso de Privacidade, escreva para privacyanddataprotection@mastercard.com.
Este Aviso de Privacidade pode ser atualizado periodicamente para refletir mudanças nas nossas práticas de privacidade.
Este Aviso de Privacidade pode ser atualizado periodicamente para refletir mudanças nas nossas práticas sobre as Informações Pessoais. Nesse caso, também revisaremos os "dados efetivos" localizados no topo deste Aviso de Privacidade. Ao fazermos quaisquer alterações materiais a este Aviso de Privacidade, se exigido por lei, publicaremos um aviso em destaque nos nossos sites com antecedência suficiente para notificar você de alterações no nosso Aviso de Privacidade e indicaremos no topo do aviso quando ocorreu a atualização mais recente. Para notificar você de atualizações, também podemos enviar um aviso para o endereço de e-mail principal especificado na sua conta ou outro mecanismo apropriado, conforme exigido por lei, para que você tenha a oportunidade de exercer seus direitos.
Em determinadas circunstâncias, conforme exigido por lei, podemos pedir o seu consentimento. No entanto, nunca solicitaremos os detalhes da sua conta em nenhuma comunicação não solicitada (incluindo correspondência não solicitada, como cartas, telefonemas ou mensagens de e-mail). Se você achar que a sua conta foi invadida, fale conosco conforme especificado na seção "Como falar conosco" abaixo.
Você pode enviar uma solicitação para exercer seus direitos sobre suas Informações Pessoais no portal “Meus Dados” da Mastercard ou enviar um e-mail para: privacyanddataprotection@mastercard.com.
Você pode enviar uma solicitação para exercer seus direitos sobre suas Informações Pessoais no portal “Meus Dados” da Mastercard ou enviar um e-mail para: privacyanddataprotection@mastercard.com.
Além disso, se você está no Canadá ou nos Estados Unidos, a Mastercard International Incorporated é a entidade responsável pelo processamento das suas Informações Pessoais. Escreva para:
Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
Se você está no Reino Unido, EEE ou Suíça, a Mastercard Europe SA é a controladora dos dados e entidade responsável pelo processamento das suas Informações Pessoais. Escreva para:
EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium
Se você está no Brasil, a Mastercard Brasil Soluções de Pagamento Ltda. é a entidade responsável pelo processamento das suas Informações Pessoais. Escreva para:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
Se você está na Ásia-Pacífico, Oriente Médio ou África, a Mastercard Asia/Pacific Pte Ltd é a entidade responsável pelo processamento das suas Informações Pessoais. Escreva para:
Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352
Para consultas sobre seu cartão Mastercard e sua compra, fale com sua instituição financeira ou com o estabelecimento. Mais informações sobre como contatá-los podem ser encontradas nos respectivos sites.