Política de Privacidade
Esta página descreve como Bizleen recolhe, trata e protege os seus dados pessoais. Aplicamos o Regulamento Geral de Proteção de Dados (RGPD, UE 2016/679) e a lei francesa Informatique et Libertés alterada (lei francesa de proteção de dados). A versão francesa é a referência legal.
1. Responsável pelo tratamento
Bizleen é um serviço operado por Dan Nutu EI, que é o controlador.
SIRET 83515065700012.
137 Rue des Landes, 78400 Chatou, França.
Contacto: rgpd@bizleen.com
Site institucional: mindvisionstudio.com
2. Dados que recolhemos
2.1 Detalhes da conta
- EEndereço de e-mail: para criar a sua conta, identificá-lo e enviar mensagens de serviço (confirmação de endereço, redefinição de palavra-passe).
- Password: Nunca mantida clara. Mantemos apenas um rasto irreversível do mesmo, calculado com uma função hash reconhecida pela sua resistência a ataques de força bruta. Ninguém entre nós poderá ler a sua palavra-passe novamente.
- Estado de verificação do endereço de e-mail (verificado ou não).
- Data de criação da conta.
2.2 Conteúdo que publica (cartão acessível no endereço /@o-seu-nome)
- Identidade profissional: nome, apelido, cargo, empresa, slogan, monograma, número do cartão.
- Informações de contacto que decidir mostrar: número de telefone, e-mail de contacto, site, localização, links para as suas redes sociais.
- Imagens que envia: fotografia de perfil, logótipo, fundo personalizado, fotografias do estabelecimento, bem como documento PDF (carta, folheto) se aplicável.
- Para a página de um estabelecimento: descrição, morada, horário de funcionamento, ementa e tarifas, serviços, eventos, perguntas frequentes, testemunhos.
- Aparência escolhida: tema visual e cor de destaque.
- Se ativar outros idiomas: as traduções dos campos correspondentes.
- Se ligar a sua listagem Google: a classificação média e o número de comentários (nunca o texto dos comentários) e as coordenadas geográficas deduzidas do seu endereço para mostrar o mapa de localização.
Estes dados são public by design: o seu cartão é acessível a qualquer pessoa que conheça URL. Esse é o objetivo do serviço. Não introduza dados confidenciais.
2.3 Assinatura e pagamento
- Se subscrever um plano de pagamento, o pagamento será processado por Stripe. O número do seu cartão bancário está introduzido em Stripe: nunca o vemos e nunca o guardamos.
- Pela nossa parte, mantemos o plano contratado, o estado da subscrição, o seu prazo de validade e as referências de cliente e subscrição transmitidas por Stripe, para lhe dar acesso ao que pagou.
- Stripe recolhe também, em nome próprio e para as suas obrigações legais, as informações de faturação necessárias (nome, morada, país, meio de pagamento).
2.4 Mensagens enviadas a partir de um cartão público
Quando um cartão oferece um formulário de contacto, o visitante que o utiliza transmite-nos o seu nome, o seu endereço de e-mail e a sua mensagem. Esta mensagem é transmitida por e-mail ao titular do cartão, que pode responder diretamente ao visitante. O endereço de e-mail do titular do cartão nunca é apresentado no cartão. Não retemos o conteúdo destas mensagens depois de terem sido transmitidas.
2.5 Reserva e plano, carregados de outro site
Alguns cartões mostram um módulo de reserva fornecido por StaffClock e um mapa de localização fornecido por OpenStreetMap. Estes dois conteúdos não provêm dos nossos servidores: o browser do visitante irá procurá-los directamente ao fornecedor, comunicando assim o seu endereço IP, tal como acontece quando visita qualquer outra página.
- Reserva: O módulo só é carregado no momento em que o visitante abre a janela de reserva. Desde que ninguém toque no botão, nada será solicitado ao StaffClock e não lhe será comunicado nenhum endereço IP. A informação inserida posteriormente nesse formulário (identidade, dados de contacto, dados da reserva) é enviada ao StaffClock e por este processada para o estabelecimento: não passa pelos nossos servidores, não a vemos e não a guardamos. Pela nossa parte, registamos apenas que foi tocado num botão de reserva, sem identificador de visitante (ver 2.6).
- Mapa do site: carrega quando aparece no ecrã e transmite o endereço IP do visitante para o OpenStreetMap nesse momento. Não deposita qualquer cookie, apenas lhe enviamos as coordenadas do ponto que deverá ser visualizado.
2.6 Dados técnicos e estatísticas de consulta
- Endereço IP: Utilizado para limitar as tentativas de ligação, tentativas de registo e envio de mensagens, para proteger as contas contra ataques automatizados. É mantido no máximo 24 horas e depois é eliminado.
- Session: uma vez logado, um cookie técnico mantém a sua sessão aberta durante 30 dias a partir da sua última visita; Após este período, expira e você volta a conectar-se.
- Preferência de idioma: um cookie memoriza o idioma que escolhe utilizando o seletor durante um ano.
- Estatísticas de consulta do cartão: cada vez que um cartão público é mostrado e cada vez que um dos seus botões é pressionado (telefone, e-mail, site, itinerário, menu, vCard, reserva), registamos a data, o país aproximado comunicado pela rede, a origem da visita (código QR, link direto, rede social), o idioma em que o cartão foi exibido, o idioma de o dispositivo do visitante conforme declarado pelo seu navegador (sem a região: "fr", "es") e, se aparecer no endereço, a tag da campanha. Nenhum identificador de visitante é registado: Estas estatísticas não permitem reconhecer uma pessoa de uma visita a outra. São visíveis para o titular do cartão.
2.7 Alerta interno ao editor
Bizleen é editado por uma pessoa. Para saber que uma conta acabou de ser criada ou que uma subscrição acabou de ser alterada, o editor recebe um alerta na sua mensagem Telegram. É endereçado apenas a ele.
- No registo: nome, apelido, endereço de correio eletrónico e, quando esse endereço não pertence a um fornecedor público em geral, o seu domínio; o identificador do cartão criado, o idioma do formulário preenchido, a data e hora e uma ligação para o seu ficheiro na nossa ferramenta de administração.
- Na alteração de subscrição (contratação, alteração de plano, cancelamento, pagamento rejeitado): endereço de e-mail, plano antes e depois da alteração, frequência de cobrança, número de mensalidades já cobradas, data e hora.
Este tratamento baseia-se na interesse legítimo do editor em saber o que acontece no seu serviço e poder reagir rapidamente: não é necessário para a execução do contrato, e pode opor-se escrevendo-nos. O Telegram está estabelecido fora da União Europeia (ver secção 4).
2.8 Bases legais
| Tratamento | Fundamento jurídico (RGPD art.º 6º) |
|---|---|
| Criar a sua conta, publicar e alojar o seu cartão | Execução do contrato (6.1. b) |
| E-mails de serviço (confirmação de morada, redefinição de palavra-passe) | Execução do contrato (6.1. b) |
| Assinaturas, pagamentos e cobrança | Execução do contrato (6.1.b) e obrigações legais de contabilidade (6.1.c) |
| Proteger as contas contra tentativas automatizadas | Interesse legítimo em assegurar o serviço (6.1. f) |
| Transmissão de mensagem recebida através do formulário de contacto | Interesse legítimo do visitante e do proprietário em contactar (6.1.f) |
| Consultar estatísticas de um cartão, sem ID de visitante | Interesse legítimo do titular em medir a audiência do seu cartão (6.1. f) |
| Visualização do módulo de reserva e do plano de localização, carregado para terceiros | Interesse legítimo do titular do cartão em oferecer uma reserva e um mapa no seu cartão (6.1.f) |
| Alerta interno para o editor sobre uma alteração de registo ou de assinatura | Interesse legítimo do editor em acompanhar a atividade do seu serviço (6.1.f) |
| Intervenção do editor numa conta, para suporte e manutenção | Interesse legítimo em apoiar um cliente e manter o serviço (6.1. f) |
| Medição de audiência com Google Analytics | Consentimento (6.1.a), revogável a qualquer momento |
3. Biscoitos
Podem ser definidos os seguintes cookies (cookies de medição de audiência apenas após o seu consentimento):
| Nome | Objetivo | Duração | Tipo |
|---|---|---|---|
mvc_session | Mantenha a sua sessão aberta após a ligação | 30 dias após a sua última visita | Estritamente necessário (cookie técnico, não legível pelos scripts da página, transmitido apenas através de uma ligação encriptada) |
mvc_locale | Memorize o idioma que escolheu | 1 ano | Preferência (não sensível) |
mvc_admin_return | Permitir que o editor regresse à sua própria sessão após uma intervenção de suporte numa conta (consulte a secção 4) | 4 horas | Estritamente necessário |
mvc_invite | Mantenha um convite para co-publicar um cartão enquanto inicia sessão ou cria uma conta | 1 hora | Estritamente necessário |
mvc_demo_<identificador do cartão> | Continue a visualizar um cartão aberto e não publicado com um link privado, sem ter de passar pelo link novamente em cada página | 30 dias | Estritamente necessário |
mvc_demo_seen_<identificador do cartão> | Evite contar várias vezes a mesma abertura de um link privado. Não contém qualquer identificador de visitante | 30 minutos | Estritamente necessário |
_ga, _ga_<identificador de medição> | Google Analytics: Distinguir visitantes e manter o estado da sessão (medição de público) | 13 meses | Medição de audiência, depositada apenas após consentimento |
Esta lista está completa: são os únicos cookies que o site deposita. Apenas os de medição de audiência pedem o seu consentimento. Todos os outros são estritamente necessários para o serviço que acaba de solicitar, ou para memorizar uma escolha que acabou de fazer: portanto, não requerem consentimento e não permitem que seja seguido em qualquer outro lugar.
Nós não usamos sem cookies de publicidade e não praticamos qualquer revenda de dados. Para o medição de audiência do nosso site e dos nossos cartões públicos, utilizamos Google Análise 4. Estes cookies são depositados apenas após o seu consentimento explícito através do banner (botão “Aceitar”). Se o rejeitar, nenhum script será carregado. Google e nenhum dado é transmitido para Google. A sua escolha é guardada localmente no seu browser (não é um cookie) e pode alterá-la a qualquer momento através do botão abaixo.
4. Subcontratantes e destinatários
Utilizamos apenas os fornecedores necessários ao funcionamento do serviço. Cada um acede apenas aos dados de que necessita para a tarefa que lhe foi confiada. A última linha desta lista, StaffClock, é a exceção: não é um fornecedor que trabalha para nós, mas um serviço de outsourcing que atua por conta própria. É aqui nomeado porque os dados chegam até ele.
- Cloudflare (Cloudflare, Inc., Estados Unidos / Cloudflare Switzerland GmbH, Suíça): alojamento de sites, retenção de dados de contas e cartões, armazenamento de imagens e documentos que envia, proteção contra ataques. A rede da Cloudflare é global: os seus dados podem ser tratados fora da União Europeia, ao abrigo das cláusulas contratuais-tipo. Política Cloudflare.
- Stripe (Stripe Payments Europe, Ltd., Irlanda / Stripe, Inc., Estados Unidos): cobrança de subscrições e gestão de faturação. Recebe o seu endereço de e-mail, bem como informações de faturação e pagamento que introduz no seu ambiente. Política Stripe.
- Resend (Resend, Inc., Estados Unidos): envio dos nossos e-mails (confirmação de morada, redefinição de palavra-passe, convite para co-publicação de cartão, transmissão de mensagem recebida através do formulário de contacto). Recebe o endereço do destinatário e o conteúdo da mensagem. Política Resend.
- Anthropic (Anthropic PBC, Estados Unidos): tradução automática do seu conteúdo e leitura de um cartão de menu que fotografa, Apenas quando ativa a função por si próprio. Recebe o texto ou imagem que precisa de processar, nunca as suas credenciais de ligação. APolítica Antrópica.
- Google (Google Ireland Limited, Irlanda / Google LLC, Estados Unidos): por um lado, medição de audiências utilizando Google Analytics 4, Apenas após o seu consentimento (visualizações de página, país e tipo de dispositivo aproximado); Por outro lado, se ligar a listagem do seu estabelecimento, envie o nome e o endereço desse estabelecimento para localizar a listagem e ler a sua classificação média e número de comentários. As transferências para fora da UE são enquadradas por cláusulas contratuais-tipo e pela Estrutura de Privacidade de Dados. Política Google.
- OpenStreetMap Foundation (OpenStreetMap Foundation, Reino Unido): duas utilizações diferentes, que não devem ser confundidas. Por um lado, a conversão do endereço publicado do seu estabelecimento em coordenadas, feita uma vez a partir dos nossos servidores: apenas é transmitido esse endereço, já público na sua página. Por outro lado, a visualização do mapa no cartão público: este é carregado pelo browser do visitante, que comunica o seu endereço IP ao OpenStreetMap (ver 2.5). Política OSMF.
- Telegram (Telegram FZ-LLC, Dubai, Emirados Árabes Unidos): Envio dos alertas internos descritos em 2.7, para o editor do serviço e apenas para este. Recebe o conteúdo destas mensagens, ou seja, o seu nome e endereço de e-mail. Os EAU não são objecto de qualquer decisão de adequação por parte da Comissão Europeia: esta transferência para fora da União Europeia limita-se a estes alertas e pode opor-se a ela. Política de Telegramas.
- StaffClock (staffclock.app): Módulo de reserva apresentado nas placas que o activam. Não é um processador: o StaffClock processa em nome próprio e em nome do estabelecimento o que o visitante introduz no formulário de reserva, bem como o endereço IP que o browser lhe comunica ao carregar o módulo. Não recebemos essa informação nem a reserva.
Acesso do editor à sua conta. Uma funcionalidade de administração permite que o editor abra o seu espaço tal como o vê, para o suportar ou processar um pedido. Está reservado ao editor de serviços e é utilizado apenas para suporte e manutenção.
Nenhum dado é vendido, partilhado para fins publicitários ou transferido para terceiros para além dos acima mencionados, sendo todos necessários para o funcionamento do serviço ou para um recurso que tenha ativado.
5. Períodos de conservação
- Conta, cartão e conteúdo publicado: enquanto a sua conta existir. Exclusão imediata mediante pedido (ver secção 6).
- Session: 30 dias sem visita, depois eliminação automática.
- Registo de tentativas de ligação (endereço IP): máximo de 24 horas, eliminado automaticamente.
- Links enviados por email: Um link de confirmação de endereço é válido durante 24 horas, um link de redefinição de palavra-passe é válido durante 1 hora e cada um é válido apenas uma vez. Após este período o link já não vale nada; A linha que o representa é apagada assim que solicitar um novo link e, em qualquer caso, juntamente com a sua conta.
- Convites para a co-publicação de um cartão: 14 dias. Após este período, o link deixa de funcionar, e o convite, que contém o endereço de e-mail da pessoa convidada, é eliminado no envio seguinte ou na próxima aceitação do convite.
- Mensagens recebidas através de formulário de contacto: não são retidas após transmissão ao titular do cartão.
- Alertas internos ao editor (ver 2.7): a mensagem permanece na sua conversa no Telegram desde que este não a apague.
- Estatísticas de consulta: preservado enquanto o cartão existir e eliminado com o mesmo.
- Detalhes da assinatura: durante o prazo da assinatura e, posteriormente, durante o tempo necessário para as nossas obrigações contabilísticas e fiscais.
- Backups: O nosso fornecedor de alojamento mantém backups técnicos de acordo com os seus próprios ciclos; Não podem ser pesquisados mediante solicitação.
6. Os seus direitos
De acordo com a RGPD (artigos 15.º a 22.º) e a lei francesa Informatique et Libertés, tem os seguintes direitos:
- Acesso e portabilidade: Transfira uma exportação JSON completa dos seus dados da página sua conta (botão “Descarregar a minha exportação JSON”).
- Retificação: Modifique os seus dados a qualquer momento em o seu painel.
- Exclusão (direito ao esquecimento): Apague a sua conta instantaneamente da página a sua conta (zona de perigo). A eliminação implica a eliminação do seu cartão, do seu conteúdo, das suas estatísticas, das suas sessões e de todos os seus ficheiros: fotografia de perfil, logótipo, fundo, fotografias do estabelecimento, cartazes de eventos, fotografias de itens de menu, documento PDF, bem como as imagens que o serviço criou a partir das suas (miniatura de contacto, subscrição QR). Também desapareceram os registos das suas chamadas às funções de inteligência artificial, os convites para coedição que continham o seu endereço de e-mail e os vestígios das suas tentativas de ligação. O seu identificador está disponível novamente.
Uma condição: enquanto uma assinatura estiver em curso, a eliminação será rejeitada. Cancele primeiro e depois apague a conta. Preferimos estes dois gestos claros a uma eliminação de conta que decide por conta própria interromper uma subscrição paga. - Retirada de consentimento: para medição de audiência, altere a sua escolha através do botão da secção 3, a qualquer momento e sem justificação.
- Opposition: a eliminação da conta é equivalente.
- Limitação: Para limitar sem suprimir, por favor contacte-nos.
- Reclamação: pode apresentar uma reclamação à CNIL (cnil.fr), a autoridade francesa de proteção de dados.
Respondemos a qualquer pedido dirigido a rgpd@bizleen.com no prazo de um mês, nos termos do artigo 12º do RGPD.
7. Segurança
- A sua palavra-passe nunca é mantida clara e não pode ser lida por ninguém, incluindo por nós.
- As trocas entre o seu navegador e o website são encriptadas de ponta a ponta utilizando HTTPS.
- O cookie que mantém a sua sessão não pode ser lido pelos scripts da página e só é transmitido através de uma ligação encriptada.
- As tentativas de ligação, registo e envio de mensagens são limitadas em número, para impedir ataques automatizados.
- Os ficheiros que envia são verificados antes de serem aceites: apenas alguns formatos de imagens e documentos são suportados, dentro dos limites de tamanho que o editor se recorda no momento do envio. Verificámos a natureza real do ficheiro, não apenas a sua extensão.
- As ações confidenciais (alteração de palavra-passe ou de endereço de e-mail, eliminação de conta) exigem a reintrodução da sua palavra-passe.
Nenhum serviço online é infalível. No caso de uma violação de dados que possa criar um risco para os seus direitos, notificaremos o CNIL e, se o risco for elevado, iremos informá-lo diretamente, de acordo com os artigos 33 e 34 do RGPD.
8. Menores
O serviço não se destina a menores de 16 anos. Se é pai ou responsável e um menor criou uma conta, por favor contacte-nos para eliminação imediata.
9. Modificações
Esta política pode ser atualizada. A data da última atualização é indicada no topo da página. Para alterações substanciais, iremos informá-lo por e-mail.
10.º Contato
Para qualquer questão relativa aos seus dados pessoais: rgpd@bizleen.com.