Política de Privacidade Atlayo
Última atualização: 21 de julho de 2026 · Entrada em vigor: 21 de julho de 2026
A presente Política de Privacidade explica como a Atlayo Overseas s.r.o. («Atlayo», «nós») trata dados pessoais quando utiliza a aplicação Atlayo, cartões de pagamento guardados opcionais, Atlayo ID e serviços relacionados. A Atlayo Overseas s.r.o. (n.º de identificação da empresa 29645433) é a responsável pelo tratamento dos dados descritos aqui, salvo indicação em contrário. A empresa-mãe do grupo Atlayo é a Atlayo spol. s r.o.
1. Resumo
- Recolhemos dados necessários para chat, chamadas, cartões de pagamento guardados opcionais, segurança da conta e mini-aplicações.
- As permissões sensíveis (câmara, microfone, contactos, localização, NFC) são solicitadas apenas quando utiliza uma funcionalidade relacionada.
- O conteúdo de mensagens individuais e de grupo é encriptado em trânsito; o armazenamento no servidor limita-se à entrega, sincronização e funcionalidades de segurança que ativar.
- Não vendemos os seus dados pessoais.
- Os utilizadores da UE/EEE têm direitos ao abrigo do RGPD — consulte a secção 10 e a Adenda UE.
2. Quem somos
Responsável pelo tratamento: Atlayo Overseas, Příkop 843/4, Zábrdovice, 602 00 Brno
N.º de identificação da empresa: 29645433
Empresa-mãe: Atlayo spol. s r.o. (grupo Atlayo)
E-mail: privacy@atlayo.com
Encarregado de Proteção de Dados: dpo@atlayo.com
3. Dados que recolhemos
3.1 Conta e perfil
- Número de telemóvel ou identificador de início de sessão aprovado, nome de exibição, foto de perfil, Atlayo ID, preferência de idioma.
- Opcional: biografia, região, toques personalizados e definições de notificações.
3.2 Comunicações
- Mensagens, multimédia, ficheiros, notas de voz e metadados de chamadas (participantes, hora, duração) necessários para prestar o Serviço.
- Confirmações de leitura e indicadores de escrita quando ativados.
- Conteúdo denunciado e relatórios de abuso que submeter.
3.3 Contactos e rede social
- Se utilizar correspondência de contactos, contactos telefónicos que escolher carregar (com hash sempre que possível).
- Lista de amigos, participação em grupos, lista de bloqueios.
3.4 Localização
- Localização precisa ou aproximada apenas quando partilha localização em tempo real, envia um pin no mapa ou utiliza mini-aplicações baseadas na localização com consentimento.
3.5 Cartões de pagamento guardados
- Se optar por guardar um cartão, armazenamos identificadores tokenizados do método de pagamento (não números completos do cartão), marca do cartão e últimos quatro dígitos, bem como as suas preferências de guardar/remover.
- O nosso parceiro de infraestrutura de pagamentos tokeniza os dados do cartão nos termos dos respetivos avisos de privacidade. A Atlayo não opera carteira, saldo armazenado ou pagamentos entre pares.
- Quando uma mini-aplicação solicita preenchimento automático do cartão, partilhamos apenas os dados tokenizados mínimos necessários após a sua autorização — o prestador de pagamentos da mini-aplicação processa a transação.
3.6 Dispositivo e utilização
- Modelo do dispositivo, versão do SO, versão da aplicação, endereço IP, token push, registos de falhas, utilização de funcionalidades e registos de segurança.
- Registos de interação QR/NFC para partilha de contactos e início de sessão.
3.7 Mini-aplicações
- Eventos de abertura de mini-aplicações, concessões de permissões e dados partilhados com programadores conforme o seu consentimento.
3.8 Apoio ao cliente
- Informações que fornece ao contactar o apoio ao cliente ou ao exercer direitos de privacidade.
4. Como utilizamos os dados
Utilizamos dados pessoais para:
- Criar e gerir a sua conta e autenticar sessões.
- Entregar mensagens, chamadas, notificações e sincronizar entre dispositivos.
- Armazenar e gerir cartões de pagamento tokenizados guardados quando optar por isso; cumprir permissões de preenchimento automático que conceda a mini-aplicações.
- Operar o Compass, atribuir utilização de mini-aplicações e fazer cumprir regras para programadores.
- Melhorar fiabilidade, depurar falhas e medir desempenho agregado.
- Detetar spam, abusos, incidentes de segurança e conteúdo ilegal.
- Cumprir a lei e responder a pedidos legais válidos.
- Enviar comunicações de serviço; marketing apenas com consentimento quando exigido.
5. Fundamentos jurídicos (RGPD)
| Finalidade | Fundamento jurídico |
|---|---|
| Prestação do Serviço que solicita | Contrato (Art. 6.º, n.º 1, al. b)) |
| Segurança, prevenção de fraude, tratamento de abusos | Interesses legítimos (Art. 6.º, n.º 1, al. f)) / Obrigação legal |
| Cartões de pagamento guardados (tokenização e preenchimento automático) | Contrato (Art. 6.º, n.º 1, al. b)) / Consentimento para preenchimento automático em mini-aplicações (Art. 6.º, n.º 1, al. a)) |
| Funcionalidades opcionais (localização, contactos, marketing) | Consentimento (Art. 6.º, n.º 1, al. a)) — revogável a qualquer momento em Definições |
| Análises com dados pseudonimizados | Interesses legítimos, ponderados face aos seus direitos |
6. Partilha e subcontratantes
Partilhamos dados pessoais apenas quando necessário:
- Prestadores de serviços (alojamento, verificação SMS, entrega push, análises, apoio ao cliente) ao abrigo de acordos de tratamento de dados.
- Prestadores de tokenização de pagamentos — para armazenar tokens de cartão em segurança quando guarda um cartão.
- Programadores de mini-aplicações — apenas dados que aprovar no ecrã de permissões.
- Outros utilizadores — elementos de perfil e conteúdo que escolher tornar visíveis.
- Autoridades — quando exigido por lei; consulte as Diretrizes para Pedidos das Autoridades.
- Operações societárias — fusão ou aquisição, sujeitas a confidencialidade e proteção contínua.
Não vendemos dados pessoais a anunciantes ou intermediários de dados.
7. Transferências internacionais
Armazenamos e tratamos dados principalmente na União Europeia. Se os dados forem transferidos para fora da UE/EEE, utilizamos salvaguardas adequadas, como Cláusulas Contratuais Tipo (2021/914) e avaliações de impacto das transferências quando exigido.
8. Conservação
- Dados da conta: durante a vida da conta mais um período limitado após eliminação para cópias de segurança e retenções legais.
- Mensagens: até as eliminar, sair de um grupo ou eliminar a conta; cópias no servidor removidas conforme calendário de eliminação.
- Tokens de cartão guardados: até remover o cartão ou eliminar a conta, mais período limitado de cópia de segurança.
- Registos de segurança: geralmente até 12 meses, salvo necessidade para investigações.
9. Segurança
Utilizamos encriptação em trânsito (TLS), controlos de acesso, monitorização e formação de colaboradores. Nenhum método de transmissão ou armazenamento é 100% seguro; utilize um bloqueio forte no dispositivo e reporte suspeitas de comprometimento prontamente.
10. Os seus direitos
Se o RGPD se aplicar, pode ter direito a:
- Acesso, retificação, apagamento, limitação ou oposição ao tratamento.
- Portabilidade dos dados que forneceu em formato estruturado.
- Retirar o consentimento sem prejudicar o tratamento lícito anterior.
- Apresentar reclamação junto da autoridade de controlo — consulte a Adenda UE.
Exerca os direitos em Definições → Privacidade na aplicação ou por e-mail privacy@atlayo.com. Podemos verificar a sua identidade antes de responder.
11. Menores
A Atlayo não se destina a crianças com menos de 16 anos na UE/EEE sem consentimento parental. Consulte a nossa Declaração de Privacidade de Menores.
12. Programadores de mini-aplicações
Os programadores são responsáveis pelo tratamento ou subcontratantes independentes dos dados que recolhem em mini-aplicações. Exigimos compromissos contratuais de privacidade e fornecemos controlos de permissões aos utilizadores.
13. Cookies e tecnologias semelhantes
O site Atlayo e o Portal de Programadores podem utilizar cookies essenciais e armazenamento local para sessões de início de sessão e preferências. Cookies analíticos não essenciais são utilizados apenas com consentimento quando exigido (p. ex., ePrivacy / RGPD).
14. Alterações
Publicaremos alterações materiais aqui e na aplicação. Se as alterações exigirem novo consentimento ao abrigo da lei, obtê-lo-emos antes de aplicar a alteração aos seus dados.
15. Contacto e DPO
Atlayo Overseas s.r.o.
ID da empresa: 29645433
NIF: CZ29645433
Processo C 152275 no Tribunal Regional de Brno
Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic
Empresa-mãe: Atlayo spol. s r.o. (grupo Atlayo)
Pedidos de privacidade: privacy@atlayo.com
DPO: dpo@atlayo.com