Política de Privacidade
Introdução e âmbito de aplicação
Esta política de privacidade descreve como a Handino («nós», «nosso» ou «nossos») recolhe, utiliza, armazena, partilha e protege informações pessoais quando visita handino.org, cria uma conta, utiliza as funcionalidades da plataforma, realiza uma transação ou interage com os nossos serviços de qualquer forma. A Handino opera em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD), toda a legislação neerlandesa e europeia aplicável em matéria de proteção de dados, bem como os requisitos regulamentares específicos relacionados com as nossas atividades autorizadas. Ao usar a nossa plataforma ou criar uma conta, confirma que leu, compreendeu e aceitou integralmente as práticas descritas neste documento.
Os dados pessoais que recolhemos
Recolhemos dados pessoais de duas formas — diretamente de si e automaticamente durante a sua utilização da plataforma. Os dados que fornece diretamente incluem o seu nome completo, data de nascimento, endereço de email, número de telefone, morada postal, documentos de identificação enviados para verificação de identidade, informações de pagamento como dados bancários ou de cartão, bem como todas as comunicações enviadas através dos nossos formulários de contacto ou canais de suporte. Os dados recolhidos automaticamente incluem o seu endereço IP, tipo de navegador, identificadores do dispositivo, sistema operativo, duração das sessões, páginas visitadas, funcionalidades usadas, histórico de transações e comportamentos observados na plataforma através de tecnologias padrão de rastreamento.
Verificação de identidade e requisitos de conformidade
A Handino é obrigada, por obrigações regulamentares aplicáveis, a verificar a identidade de todos os utilizadores antes de permitir certas atividades na plataforma — incluindo algumas transações financeiras e acesso a funcionalidades avançadas além de determinados limites. A verificação de identidade requer o envio de um documento oficial com foto emitido por uma autoridade pública, bem como um comprovativo de morada com menos de três meses. Todos os documentos são processados por um prestador terceirizado certificado, atuando em conformidade com as obrigações aplicáveis de combate ao branqueamento de capitais e conhecimento do cliente. Os documentos são guardados com medidas de segurança reforçadas e só são acessíveis ao pessoal autorizado responsável pela conformidade.
Como usamos os seus dados pessoais
Os seus dados são usados para criar e gerir a sua conta Handino, verificar a sua identidade conforme os requisitos regulamentares, processar transações financeiras e manter informações precisas sobre a sua conta, fornecer conteúdos analíticos e funcionalidades subscritas, comunicar atualizações relacionadas com a conta, ofertas às quais se inscreveu e informações de serviço relevantes, administrar o nosso programa de utilização responsável incluindo limites e ferramentas de autoexclusão, responder às suas solicitações de suporte e detetar ou prevenir fraudes, branqueamento ou acessos não autorizados à conta. Não usamos os seus dados pessoais para decisões automatizadas com efeitos legais sem o seu consentimento explícito.
Base legal do tratamento
A Handino processa dados pessoais com base nas bases legais reconhecidas pelo RGPD. A necessidade contratual cobre a gestão da conta, processamento de transações e fornecimento de serviços. A obrigação legal cobre a verificação de identidade, obrigações de combate ao branqueamento, conservação de informações relacionadas com utilização responsável e todas as obrigações de reporte aplicáveis às nossas atividades autorizadas. O interesse legítimo cobre prevenção de fraude, segurança da plataforma e melhoria da qualidade dos serviços através de análises anónimas. O consentimento explícito cobre comunicações promocionais e cookies não essenciais — que pode retirar a qualquer momento sem impacto na sua conta ou acesso aos serviços.
Dados financeiros e segurança dos pagamentos
Todas as transações financeiras efetuadas em handino.org são processadas por prestadores certificados que cumprem integralmente as normas de segurança PCI DSS Nível 1 — a certificação mais elevada disponível para segurança de dados de cartões de pagamento. A Handino nunca armazena números completos de cartão, códigos CVV ou identificadores bancários nos seus próprios servidores. Todos os dados financeiros são transmitidos via encriptação SSL de 256 bits e processados exclusivamente na infraestrutura segura e auditada dos nossos parceiros de pagamento. Os registos das transações são conservados conforme as exigências regulamentares aplicáveis — geralmente por sete anos — e o acesso é limitado ao pessoal autorizado das equipas financeiras e de conformidade.
Dados relacionados com utilização responsável — Tratamento reforçado
As informações relativas ao uso das ferramentas de gestão responsável — incluindo histórico de limites, pedidos de autoexclusão, definições de lembretes de atividade e qualquer comunicação com a nossa equipa especializada — são consideradas dados sensíveis que requerem proteção reforçada. Estas informações só são acessíveis à equipa responsável pela conformidade em utilização responsável e às autoridades competentes quando exigido por lei. São conservadas pelo período mínimo imposto pelas regulamentações aplicáveis na nossa jurisdição e nunca são usadas para fins promocionais, partilhadas com parceiros comerciais ou incluídas em conjuntos de dados para desenvolvimento de produto ou análise do comportamento dos utilizadores.
Partilha de dados com terceiros
A Handino partilha alguns dados pessoais com terceiros cuidadosamente selecionados, apenas quando necessário para o funcionamento da plataforma — incluindo prestadores de verificação de identidade, processadores de pagamento, serviços de prevenção de fraude, plataformas de envio de emails, fornecedores de suporte ao cliente e serviços de alojamento. Todos os prestadores terceiros estão vinculados por acordos de processamento de dados que impõem o cumprimento do RGPD e proíbem qualquer uso secundário dos seus dados. Também podemos partilhar informações com autoridades reguladoras, polícia e organismos de autorização quando exigido por lei ou em investigações relacionadas com fraude, branqueamento ou outras atividades ilegais — sem notificação prévia ao titular da conta quando obrigações legais proíbem tal notificação.
Transferências internacionais de dados
Alguns prestadores terceiros usados pela Handino operam infraestruturas fora do Espaço Económico Europeu. Quando ocorre uma transferência internacional de dados pessoais, a Handino assegura a implementação de garantias conformes ao RGPD — incluindo cláusulas contratuais padrão aprovadas pela Comissão Europeia, decisões de adequação ou regras corporativas vinculativas quando aplicável. Todas as transferências internacionais são documentadas no nosso registo de atividades de tratamento e revistas anualmente para garantir conformidade contínua. Os seus dados beneficiam de um nível equivalente de proteção, independentemente da jurisdição onde são processados em nosso nome.
Duração da conservação dos dados
Os dados da conta e informações de transações são conservados durante toda a duração da relação com a sua conta e pelo menos cinco anos após o seu encerramento, para cumprir obrigações financeiras e de conformidade. Os documentos de verificação de identidade são guardados por cinco anos após a última transação associada à conta. Os dados relacionados com utilização responsável são conservados pelo período mínimo exigido pelas regulamentações aplicáveis. As provas de consentimento para comunicações promocionais são mantidas durante todo o período do consentimento e por mais três anos. Os dados analíticos são anonimizados após 26 meses. Todos os dados sem obrigação legal ou regulamentar de conservação são eliminados de forma segura segundo um calendário trimestral.
Os seus direitos ao abrigo do RGPD
Como titular dos dados ao abrigo do RGPD, tem o direito de obter uma cópia completa dos dados pessoais que a Handino detém sobre si, corrigir informações incorretas ou incompletas, solicitar a eliminação dos seus dados quando não existir obrigação legal de os conservar, opor-se a um tratamento baseado em interesse legítimo, pedir limitação do tratamento em caso de desacordo, retirar o consentimento para comunicações promocionais a qualquer momento e receber os seus dados num formato portátil e legível por máquina. Qualquer pedido relativo aos seus direitos será sujeito a verificação prévia da sua identidade para proteger a segurança da sua conta. Todos os pedidos devem ser enviados para info@handino.org e receberão resposta completa no prazo de 30 dias civis. Note que alguns dados podem estar excluídos do direito de eliminação quando a sua conservação é exigida por obrigações financeiras ou regulamentares.
Alterações a esta política de privacidade e contactos
A Handino reserva-se o direito de alterar esta política de privacidade a qualquer momento para refletir mudanças nos nossos serviços, práticas de dados, requisitos regulamentares ou prestadores terceiros. Em caso de alterações significativas, os utilizadores registados serão informados por email pelo menos 14 dias antes da entrada em vigor da nova versão. A continuação do uso da plataforma após a entrada em vigor das alterações constitui aceitação da política revista. Para qualquer questão ou preocupação sobre esta política de privacidade ou o tratamento dos seus dados pessoais, contacte a nossa equipa dedicada em info@handino.org ou por correio para: Handino B.V., Herengracht 282, 1016 BX Amesterdão, Países Baixos. Respondemos a todas as solicitações relacionadas com privacidade dentro dos prazos legais e com o nível de transparência e cuidado que os seus direitos merecem.