Atlayo
Centro jurídico Termos Adenda UE
← Todos os documentos jurídicos

Política de Privacidade Atlayo

Última atualização: 21 de julho de 2026 · Entrada em vigor: 21 de julho de 2026

A presente Política de Privacidade explica como a Atlayo Overseas s.r.o. («Atlayo», «nós») trata dados pessoais quando utiliza a aplicação Atlayo, cartões de pagamento guardados opcionais, Atlayo ID e serviços relacionados. A Atlayo Overseas s.r.o. (n.º de identificação da empresa 29645433) é a responsável pelo tratamento dos dados descritos aqui, salvo indicação em contrário. A empresa-mãe do grupo Atlayo é a Atlayo spol. s r.o.

Índice
  1. Resumo
  2. Quem somos
  3. Dados que recolhemos
  4. Como utilizamos os dados
  5. Fundamentos jurídicos (RGPD)
  6. Partilha e subcontratantes
  7. Transferências internacionais
  8. Conservação
  9. Segurança
  10. Os seus direitos
  11. Menores
  12. Programadores de mini-aplicações
  13. Cookies e tecnologias semelhantes
  14. Alterações
  15. Contacto e DPO

1. Resumo

  • Recolhemos dados necessários para chat, chamadas, cartões de pagamento guardados opcionais, segurança da conta e mini-aplicações.
  • As permissões sensíveis (câmara, microfone, contactos, localização, NFC) são solicitadas apenas quando utiliza uma funcionalidade relacionada.
  • O conteúdo de mensagens individuais e de grupo é encriptado em trânsito; o armazenamento no servidor limita-se à entrega, sincronização e funcionalidades de segurança que ativar.
  • Não vendemos os seus dados pessoais.
  • Os utilizadores da UE/EEE têm direitos ao abrigo do RGPD — consulte a secção 10 e a Adenda UE.

2. Quem somos

Responsável pelo tratamento: Atlayo Overseas, Příkop 843/4, Zábrdovice, 602 00 Brno
N.º de identificação da empresa: 29645433
Empresa-mãe: Atlayo spol. s r.o. (grupo Atlayo)
E-mail: privacy@atlayo.com
Encarregado de Proteção de Dados: dpo@atlayo.com

3. Dados que recolhemos

3.1 Conta e perfil

  • Número de telemóvel ou identificador de início de sessão aprovado, nome de exibição, foto de perfil, Atlayo ID, preferência de idioma.
  • Opcional: biografia, região, toques personalizados e definições de notificações.

3.2 Comunicações

  • Mensagens, multimédia, ficheiros, notas de voz e metadados de chamadas (participantes, hora, duração) necessários para prestar o Serviço.
  • Confirmações de leitura e indicadores de escrita quando ativados.
  • Conteúdo denunciado e relatórios de abuso que submeter.

3.3 Contactos e rede social

  • Se utilizar correspondência de contactos, contactos telefónicos que escolher carregar (com hash sempre que possível).
  • Lista de amigos, participação em grupos, lista de bloqueios.

3.4 Localização

  • Localização precisa ou aproximada apenas quando partilha localização em tempo real, envia um pin no mapa ou utiliza mini-aplicações baseadas na localização com consentimento.

3.5 Cartões de pagamento guardados

  • Se optar por guardar um cartão, armazenamos identificadores tokenizados do método de pagamento (não números completos do cartão), marca do cartão e últimos quatro dígitos, bem como as suas preferências de guardar/remover.
  • O nosso parceiro de infraestrutura de pagamentos tokeniza os dados do cartão nos termos dos respetivos avisos de privacidade. A Atlayo não opera carteira, saldo armazenado ou pagamentos entre pares.
  • Quando uma mini-aplicação solicita preenchimento automático do cartão, partilhamos apenas os dados tokenizados mínimos necessários após a sua autorização — o prestador de pagamentos da mini-aplicação processa a transação.

3.6 Dispositivo e utilização

  • Modelo do dispositivo, versão do SO, versão da aplicação, endereço IP, token push, registos de falhas, utilização de funcionalidades e registos de segurança.
  • Registos de interação QR/NFC para partilha de contactos e início de sessão.

3.7 Mini-aplicações

  • Eventos de abertura de mini-aplicações, concessões de permissões e dados partilhados com programadores conforme o seu consentimento.

3.8 Apoio ao cliente

  • Informações que fornece ao contactar o apoio ao cliente ou ao exercer direitos de privacidade.

4. Como utilizamos os dados

Utilizamos dados pessoais para:

  • Criar e gerir a sua conta e autenticar sessões.
  • Entregar mensagens, chamadas, notificações e sincronizar entre dispositivos.
  • Armazenar e gerir cartões de pagamento tokenizados guardados quando optar por isso; cumprir permissões de preenchimento automático que conceda a mini-aplicações.
  • Operar o Compass, atribuir utilização de mini-aplicações e fazer cumprir regras para programadores.
  • Melhorar fiabilidade, depurar falhas e medir desempenho agregado.
  • Detetar spam, abusos, incidentes de segurança e conteúdo ilegal.
  • Cumprir a lei e responder a pedidos legais válidos.
  • Enviar comunicações de serviço; marketing apenas com consentimento quando exigido.

5. Fundamentos jurídicos (RGPD)

FinalidadeFundamento jurídico
Prestação do Serviço que solicitaContrato (Art. 6.º, n.º 1, al. b))
Segurança, prevenção de fraude, tratamento de abusosInteresses legítimos (Art. 6.º, n.º 1, al. f)) / Obrigação legal
Cartões de pagamento guardados (tokenização e preenchimento automático)Contrato (Art. 6.º, n.º 1, al. b)) / Consentimento para preenchimento automático em mini-aplicações (Art. 6.º, n.º 1, al. a))
Funcionalidades opcionais (localização, contactos, marketing)Consentimento (Art. 6.º, n.º 1, al. a)) — revogável a qualquer momento em Definições
Análises com dados pseudonimizadosInteresses legítimos, ponderados face aos seus direitos

6. Partilha e subcontratantes

Partilhamos dados pessoais apenas quando necessário:

  • Prestadores de serviços (alojamento, verificação SMS, entrega push, análises, apoio ao cliente) ao abrigo de acordos de tratamento de dados.
  • Prestadores de tokenização de pagamentos — para armazenar tokens de cartão em segurança quando guarda um cartão.
  • Programadores de mini-aplicações — apenas dados que aprovar no ecrã de permissões.
  • Outros utilizadores — elementos de perfil e conteúdo que escolher tornar visíveis.
  • Autoridades — quando exigido por lei; consulte as Diretrizes para Pedidos das Autoridades.
  • Operações societárias — fusão ou aquisição, sujeitas a confidencialidade e proteção contínua.

Não vendemos dados pessoais a anunciantes ou intermediários de dados.

7. Transferências internacionais

Armazenamos e tratamos dados principalmente na União Europeia. Se os dados forem transferidos para fora da UE/EEE, utilizamos salvaguardas adequadas, como Cláusulas Contratuais Tipo (2021/914) e avaliações de impacto das transferências quando exigido.

8. Conservação

  • Dados da conta: durante a vida da conta mais um período limitado após eliminação para cópias de segurança e retenções legais.
  • Mensagens: até as eliminar, sair de um grupo ou eliminar a conta; cópias no servidor removidas conforme calendário de eliminação.
  • Tokens de cartão guardados: até remover o cartão ou eliminar a conta, mais período limitado de cópia de segurança.
  • Registos de segurança: geralmente até 12 meses, salvo necessidade para investigações.

9. Segurança

Utilizamos encriptação em trânsito (TLS), controlos de acesso, monitorização e formação de colaboradores. Nenhum método de transmissão ou armazenamento é 100% seguro; utilize um bloqueio forte no dispositivo e reporte suspeitas de comprometimento prontamente.

10. Os seus direitos

Se o RGPD se aplicar, pode ter direito a:

  • Acesso, retificação, apagamento, limitação ou oposição ao tratamento.
  • Portabilidade dos dados que forneceu em formato estruturado.
  • Retirar o consentimento sem prejudicar o tratamento lícito anterior.
  • Apresentar reclamação junto da autoridade de controlo — consulte a Adenda UE.

Exerca os direitos em Definições → Privacidade na aplicação ou por e-mail privacy@atlayo.com. Podemos verificar a sua identidade antes de responder.

11. Menores

A Atlayo não se destina a crianças com menos de 16 anos na UE/EEE sem consentimento parental. Consulte a nossa Declaração de Privacidade de Menores.

12. Programadores de mini-aplicações

Os programadores são responsáveis pelo tratamento ou subcontratantes independentes dos dados que recolhem em mini-aplicações. Exigimos compromissos contratuais de privacidade e fornecemos controlos de permissões aos utilizadores.

13. Cookies e tecnologias semelhantes

O site Atlayo e o Portal de Programadores podem utilizar cookies essenciais e armazenamento local para sessões de início de sessão e preferências. Cookies analíticos não essenciais são utilizados apenas com consentimento quando exigido (p. ex., ePrivacy / RGPD).

14. Alterações

Publicaremos alterações materiais aqui e na aplicação. Se as alterações exigirem novo consentimento ao abrigo da lei, obtê-lo-emos antes de aplicar a alteração aos seus dados.

15. Contacto e DPO

Atlayo Overseas s.r.o.
ID da empresa: 29645433
NIF: CZ29645433
Processo C 152275 no Tribunal Regional de Brno
Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic

Empresa-mãe: Atlayo spol. s r.o. (grupo Atlayo)
Pedidos de privacidade: privacy@atlayo.com
DPO: dpo@atlayo.com

© 2026 Atlayo spol. s r.o. Centro jurídico