Privacidade
Última atualização: 20 de agosto de 2026
Versão 2026 - Beepify B.V.
Na Beepify acreditamos que os clientes de um negócio pertencem a esse negócio. E os dados deles também. Nós construímos a tecnologia, o comerciante constrói a relação. Em baixo explicamos quem é responsável por quê, que dados são utilizados e quais são os teus direitos.
Quem é responsável por quê?
O RGPD define dois papéis. O responsável pelo tratamento decide porquê e com que finalidade os dados são recolhidos. O subcontratante trata esses dados exclusivamente segundo as instruções do responsável. Na Beepify a divisão é a seguinte:
Dados dos clientes com um cartão
O negócio onde pediste o teu cartão decide que dados são recolhidos e para quê. Esse comerciante é o responsável pelo tratamento. A Beepify é o subcontratante e não faz nada com esses dados para além das instruções do comerciante.
Os dados do próprio comerciante
Relativamente aos dados que um comerciante nos fornece para a sua conta, faturação e utilização da plataforma, a Beepify é o responsável pelo tratamento.
Esta página contém as duas declarações na íntegra. Não precisas de clicar em mais nada.
Parte 1
Para clientes com um cartão
Adicionaste ao teu telemóvel o cartão de fidelização digital de um negócio. Esse cartão funciona através da Beepify, a nossa plataforma nos bastidores. Aqui podes ler que dados são utilizados para isso, porquê, e quais são os teus direitos.
1. Quem é responsável pelos teus dados?
O negócio onde pediste o cartão de fidelização decide que dados teus são recolhidos e com que finalidade. Esse comerciante é, portanto, o responsável pelo tratamento.
A Beepify B.V. gere a tecnologia através da qual o teu cartão funciona. Tratamos os teus dados exclusivamente segundo as instruções desse negócio. Não somos nós a decidir o que acontece aos teus dados e nunca os usamos para finalidades próprias.
Queres saber exatamente o que um determinado negócio faz com os teus dados? Pergunta a esse negócio. São eles o ponto de contacto certo. Se não conseguirem resolver a questão em conjunto, ajudamos-te a encaminhá-la através de privacy@beepify.app.
2. Que dados são recolhidos?
É o negócio que escolhe que dados pede. Consoante essa definição, trata-se de:
- O teu nome, necessário para emitir o cartão em teu nome
- O teu endereço de e-mail, opcional e apenas se o negócio o pedir
- O teu número de telefone, opcional
- A tua data de nascimento, opcional, por exemplo para uma promoção de aniversário
- Atributos adicionais que o próprio negócio define, como preferências ou estabelecimento
- O histórico do teu cartão: quando foste digitalizado, quantos carimbos ou pontos tens e que recompensas trocaste
- Um código técnico para notificações push, apenas se tiveres autorizado as notificações
Guardamos estes dados de forma encriptada num ambiente seguro dentro da União Europeia e usamo-los exclusivamente para o teu cartão de fidelização funcionar.
3. Porque são utilizados estes dados?
Os teus dados são utilizados apenas para o funcionamento do cartão de fidelização:
- Criar e manter o teu cartão
- Atribuir carimbos, pontos ou visitas quando passas pelo negócio
- Manter o teu cartão atualizado na Apple Wallet ou na Google Wallet
- Enviar mensagens em nome do negócio, por exemplo uma promoção ou um lembrete
O fundamento jurídico deste tratamento é o teu consentimento. Deste-o no momento em que pediste o cartão. Podes retirar o teu consentimento a qualquer momento. Como fazê-lo podes ler em baixo.
4. Como paras, e durante quanto tempo guardamos os teus dados?
O controlo é sempre teu. Há três formas de parar o teu cartão e os dados que lhe estão associados:
- 1
Pedes ao negócio para te apagar
Podes dizer diretamente ao negócio que queres ser esquecido. O comerciante pode então remover-te do sistema de imediato e por completo.
- 2
Apagas o cartão do teu telemóvel
Se removeres o cartão da Apple Wallet ou da Google Wallet, deixas de imediato de receber mensagens nesse cartão. Os teus dados ficam depois no negócio até lhes pedires que os apaguem ou até o negócio deixar de usar a Beepify. Se queres mesmo ser esquecido, usa a primeira opção.
- 3
O negócio encerra a sua conta Beepify
Se um negócio encerrar a sua conta Beepify, todos os cartões desse negócio são desativados. Os dados associados são apagados de forma integral e definitiva após um período de recuperação de 30 dias.
Os dados técnicos, como os endereços IP, são anonimizados ou apagados no prazo máximo de 90 dias.
5. Os teus direitos
Para além de parar o teu cartão, o RGPD dá-te mais direitos:
- Acesso: podes pedir que dados estão guardados sobre ti
- Retificação: se algo estiver errado, podes mandar corrigir
- Apagamento: podes pedir para ser esquecido
- Portabilidade dos dados: podes levar os teus dados para outra entidade
- Oposição: podes opor-te ao tratamento
- Limitação: podes pedir para suspender o tratamento sem que os dados sejam logo apagados
Dirige o teu pedido em primeiro lugar ao negócio onde tens o cartão. São eles o responsável pelo tratamento e podem dar seguimento imediato ao teu pedido. Se não conseguirem resolver, envia um e-mail para privacy@beepify.app. Respondemos no prazo de quatro semanas e podemos pedir-te que te identifiques, para termos a certeza de que o pedido vem mesmo de ti.
6. Com quem são partilhados os teus dados?
Para o cartão de fidelização funcionar recorremos a um número limitado de parceiros técnicos. Com cada um deles celebrámos um contrato de subcontratação. A lista completa encontra-se mais adiante nesta declaração.
Guardados na União Europeia
Os dados do teu cartão estão guardados em servidores dentro da União Europeia: a base de dados na Irlanda e a aplicação em França. Para um pequeno número de serviços de apoio pode ocorrer uma transferência limitada para os Estados Unidos. Para esses casos celebrámos Standard Contractual Clauses, em linha com o artigo 46.º do RGPD.
Apple Wallet e Google Wallet
Assim que adicionas o teu cartão ao telemóvel, a Apple ou a Google passa a gerir esse cartão no teu dispositivo. Por isso são eles próprios responsáveis. A Beepify não tem acesso àquilo que a Apple ou a Google guardam no teu telemóvel.
Nunca para publicidade
Os dados dos clientes com um cartão nunca são vendidos nem partilhados com plataformas de publicidade ou corretores de dados. A medição publicitária no nosso próprio site diz respeito apenas a comerciantes que se inscrevem na Beepify, nunca aos clientes de um negócio.
7. Como protegemos os teus dados?
- Todos os dados são guardados e transmitidos de forma encriptada
- Trabalhamos exclusivamente com ligações seguras (HTTPS)
- Só os colaboradores com uma necessidade comprovada podem aceder a dados pessoais, e esse acesso fica registado
- Os nossos servidores estão dentro da União Europeia, com cópias de segurança diárias
Suspeitas de um problema na segurança dos teus dados? Contacta-nos de imediato através de privacy@beepify.app.
Parte 2
Para comerciantes
Usas a Beepify no teu próprio negócio? Aqui podes ler como tratamos os teus dados enquanto comerciante e que papel tu e nós desempenhamos relativamente aos dados dos teus clientes.
1. Quem somos?
A Beepify B.V. oferece uma plataforma digital de fidelização que te permite disponibilizar um cartão de carimbos, um cartão de pontos, uma subscrição ou um cupão através da Apple Wallet e da Google Wallet. Sem app separada para o teu cliente. Os nossos dados estão no fundo desta página.
2. O nosso papel: quem é responsável por que dados?
Dados dos clientes: tu decides, nós tratamos da tecnologia
És tu que decides que dados pedes aos teus clientes, para que os usas e durante quanto tempo os guardas. Nisso, o responsável pelo tratamento és tu. A Beepify trata esses dados dos clientes exclusivamente segundo as tuas instruções e é, por isso, o subcontratante. Isso significa também que és tu o responsável por ter um fundamento jurídico válido, por informar os teus clientes e por dar resposta aos pedidos deles. No painel damos-te os comandos para isso: exportar, corrigir e apagar.
Estes acordos constam do contrato de subcontratação, que faz parte das nossas condições gerais. Aquilo que fazemos enquanto subcontratante está descrito na parte 1 desta declaração.
Os teus próprios dados: a responsabilidade é nossa
Relativamente aos dados que nos forneces enquanto comerciante, para a tua conta, a tua faturação e a tua utilização da plataforma, o responsável pelo tratamento somos nós. O resto desta parte diz respeito a esses dados.
3. Que dados teus tratamos?
Dados da conta
- Nome e função da pessoa de contacto
- Nome da empresa, morada e estabelecimentos
- Endereço de e-mail e número de telefone
- Número KvK (registo comercial) e número de IVA
- Dados de acesso, sendo a palavra-passe guardada apenas de forma encriptada
Dados de faturação
Dados da subscrição, faturas e estado dos pagamentos. Os próprios dados de pagamento são tratados pelo nosso prestador de serviços de pagamento. Não guardamos números de cartão completos.
Utilização do painel e da app
- Endereço IP e informação sobre o dispositivo
- Momentos de início de sessão e informação de sessão
- Que funcionalidades usas e como navegas no painel, para podermos melhorar o nosso produto
- Relatórios de erro, para podermos resolver avarias
Site e cookies
Em beepify.app recolhemos dados de utilização para fazer funcionar, proteger e melhorar o site. Para a medição publicitária e os cookies não essenciais pedimos o teu consentimento previamente. Podes retirar esse consentimento a qualquer momento.
4. Para que usamos os teus dados?
Tratamos os teus dados para as seguintes finalidades, com o fundamento jurídico correspondente:
- Prestação do serviço: gerir a tua conta, prestar o serviço e faturar. Fundamento: execução do contrato.
- Funcionamento da plataforma: permitir e proteger o início de sessão, a leitura de códigos e a utilização do painel e da Scanner-app. Fundamento: execução do contrato.
- Desenvolvimento do produto: analisar como a plataforma é usada para a melhorar, com base em dados agregados. Fundamento: interesse legítimo.
- Segurança e prevenção de fraude: detetar e travar a utilização abusiva de leituras e contas. Fundamento: interesse legítimo.
- Comunicação: informar-te sobre atualizações, incidentes e alterações ao serviço. Fundamento: interesse legítimo.
- Marketing e medição publicitária no nosso próprio site. Fundamento: consentimento.
- Obrigações legais: obrigações fiscais e administrativas de conservação. Fundamento: obrigação legal.
5. Durante quanto tempo guardamos os teus dados?
- Dados da conta: enquanto fores cliente e até 30 dias depois, para o encerramento administrativo
- Dados de faturação: 7 anos, ao abrigo da obrigação fiscal de conservação
- Dados técnicos e endereços IP: no máximo 90 dias, depois anonimizados ou apagados
- Questões através do formulário de contacto: até 4 semanas após serem resolvidas
Relativamente aos dados dos teus clientes, o responsável pelo tratamento és tu, por isso és tu que defines o prazo de conservação. Os prazos que aplicamos enquanto subcontratante estão descritos na parte 1 desta declaração.
6. Quem mais tem acesso aos dados?
Trabalhamos com um número limitado de parceiros técnicos. Com cada um deles celebrámos um contrato de subcontratação. Nunca vendemos dados e não os facultamos a outras entidades, exceto se formos legalmente obrigados a fazê-lo.
| Entidade | Finalidade | Localização |
|---|---|---|
| Fornecedor de base de dados e autenticação | Base de dados e contas | Irlanda (UE) |
| Alojamento da aplicação e CDN | Alojamento da aplicação | França (UE) |
| Processador de pagamentos | Pagamentos e faturação | UE e EUA, com SCC |
| Fornecedor de email | Envio de e-mails | UE e EUA, com SCC |
| Fornecedor de segurança e prevenção de abusos | Proteção contra abusos e sobrecarga | UE |
| Fornecedor de notificações push | Notificações push para telemóveis | UE e EUA, com SCC |
| Apple Wallet | Distribuição de cartões para iPhone | UE e EUA, com SCC |
| Google Wallet | Distribuição de cartões para Android | UE e EUA, com SCC |
| Fornecedor de monitorização de erros | Deteção de incidentes e erros | UE e EUA, com SCC |
| Plataforma de medição publicitária | Medição publicitária no nosso próprio site, apenas com consentimento e nunca para dados de clientes | UE e EUA, com SCC |
Transferências fora da UE
Os dados dos cartões de fidelização e os dados das contas estão guardados em servidores dentro da União Europeia. Para o processamento de pagamentos, e-mail, notificações push e relatórios de erro pode ocorrer uma transferência limitada para os Estados Unidos. Para todos esses casos celebrámos Standard Contractual Clauses, em linha com o artigo 46.º do RGPD.
Apple Wallet e Google Wallet
Assim que o teu cliente adiciona o cartão ao telemóvel, a Apple e a Google passam a gerir esse cartão no dispositivo enquanto responsáveis pelo tratamento autónomos. Não temos acesso àquilo que guardam nesse dispositivo.
7. Segurança
- Todos os dados são guardados e transmitidos de forma encriptada, exclusivamente através de ligações seguras
- As palavras-passe são guardadas com hash e não são legíveis por ninguém, nem sequer por nós
- O acesso está limitado aos colaboradores com uma necessidade comprovada, e o acesso a dados sensíveis fica registado
- És tu que defines os direitos de acesso de cada colaborador do teu negócio, com limites de leitura e deteção de fraude
- Cópias de segurança diárias e um plano de recuperação documentado
Suspeitas de que algo não está certo? Contacta-nos de imediato através de privacy@beepify.app.
8. Os teus direitos
Enquanto cliente da Beepify, o RGPD dá-te os seguintes direitos sobre os teus próprios dados:
- Acesso: pedir que dados temos sobre ti
- Retificação: mandar corrigir dados incorretos
- Apagamento: mandar apagar os teus dados
- Portabilidade dos dados: levar os teus dados para outro fornecedor
- Oposição: opores-te ao tratamento
- Limitação: mandar suspender temporariamente o tratamento
Podes exportar ou apagar os teus dados e os dos teus clientes a qualquer momento, tu próprio, no painel. Preferes por e-mail? Envia o teu pedido para privacy@beepify.app. Respondemos no prazo de quatro semanas e podemos pedir-te que te identifiques.
9. Violações de dados
Em caso de violação de dados, comunicamo-la no prazo de 72 horas à Autoriteit Persoonsgegevens, a autoridade neerlandesa de proteção de dados, sempre que a lei o exija. És informado diretamente enquanto cliente envolvido. Se a violação afetar provavelmente também os teus clientes, apoiamos-te a informá-los. Enquanto responsável pelo tratamento desses dados dos clientes, és tu quem os informa formalmente.
10. Alterações
Revemos esta declaração todos os anos quanto ao rigor e à atualidade. A versão mais recente está sempre em beepify.app/privacy. Em caso de alterações substanciais, informamos-te por e-mail com pelo menos 30 dias de antecedência, para saberes o que muda e poderes opor-te se quiseres.
Dados do Google
A Beepify marca as suas demonstrações a partir da agenda de um colaborador próprio, que liga uma única vez a sua conta Google. Este capítulo diz respeito apenas a essa ligação: não toca em nenhum titular de cartão nem em nenhum negócio que use a Beepify.
- Quando essa pessoa está ocupada. Lemos apenas os blocos ocupados da agenda, nunca o conteúdo dos compromissos.
- Os compromissos que nós próprios criamos, com o respetivo link do Google Meet.
- O endereço de e-mail da conta ligada, para se saber que agenda está associada.
Da ligação guardamos apenas um token de renovação. Está nos nossos servidores na União Europeia e só é acessível à própria aplicação. O conteúdo da agenda não é guardado: os horários livres são lidos no momento do pedido e depois descartados. Se a ligação for desfeita, o token é eliminado de imediato.
Estes dados nunca são vendidos, alugados nem cedidos a terceiros. Não servem para publicidade, criação de perfis ou treino de modelos de inteligência artificial. Nenhuma pessoa os lê, exceto quando é necessário para resolver uma avaria, e então apenas com autorização ou quando a lei o exige.
A utilização e a transferência pela Beepify de informação recebida através das API do Google para qualquer outra aplicação seguem a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
A ligação pode ser retirada a qualquer momento, tanto na Beepify como na Google através das permissões da conta em myaccount.google.com/permissions. A partir daí a Beepify deixa de ter acesso a essa agenda.
Contacto
Tens dúvidas sobre os teus dados ou sobre esta declaração? Entra em contacto:
Beepify B.V.
KvK-nummer (registo comercial dos Países Baixos): 94654069
Privacy: privacy@beepify.app
Support: support@beepify.app
Website: www.beepify.app
Respondemos ao teu pedido no prazo de quatro semanas.
Consulta também as nossas Condições Gerais e o contrato de subcontratação que delas faz parte.