Esta política explica que dados pessoais a Mentup recolhe, porque os recolhe, com quem os partilha e que direitos tem. É prestada nos termos dos arts. 13 e 14 do Regulamento (UE) 2016/679 (« RGPD ») e do Decreto Legislativo italiano 196/2003, alterado pelo Decreto Legislativo 101/2018.
Escrevemo-la para que se perceba. Onde uma palavra técnica é inevitável, explicamo-la.
1. Quem é o responsável pelo tratamento
Mentup Solutions
Via Romana 75 · 42028 Poviglio (RE) · Italia
N.º de IVA 03156100350
E-mail: privacy@mentup.eu
PEC: mentup@pec.it
2. A quem se dirige a Mentup
A Mentup pode ser utilizada por pessoas que tenham completado 16 anos.
Se tem 16 ou 17 anos, para ativar a sua conta é necessário o consentimento de um progenitor ou de quem exerça as responsabilidades parentais: sem esse consentimento a conta permanece inativa e não pode usar o serviço. Como funciona está explicado no ponto 6.
A lei italiana permitiria prestar consentimento ao tratamento dos dados já aos 14 anos (art. 8 RGPD e art. 2-quinquies do Código da privacidade italiano). Escolhemos um limiar mais alto por duas razões: a Mentup trata dados de saúde, e a subscrição é um contrato que um menor não pode celebrar sozinho. O limiar dos 16 anos coincide com o previsto pelo RGPD na ausência de normas nacionais diferentes, e com o que vigora na Alemanha e nos Países Baixos. Onde a lei do seu país preveja uma idade superior, aplica-se essa.
3. Que dados recolhemos
3.1 Dados que nos fornece ao criar a conta
Nome próprio, apelido, endereço de e-mail, palavra-passe (que conservamos apenas cifrada e que nenhum de nós consegue ler), data de nascimento, género, número de telefone, idioma preferido, país e — se escolher carregá-la — uma imagem de perfil.
A data de nascimento serve-nos para uma razão precisa: determinar se é menor de idade e desencadear o procedimento de consentimento parental.
3.2 Dados sobre o seu bem-estar — a parte mais sensível
Ao usar a Mentup regista:
- as ações diárias que escolhe e conclui, nas quatro áreas (família, relações, crescimento pessoal, saúde);
- as anotações do diário;
- os desabafos de ansiedade e os desabafos de raiva, com os respetivos valores;
- a avaliação de satisfação diária, com as notas e as fotografias que escolher anexar;
- a instituição de solidariedade que escolhe como destinatária dos donativos gerados pelas suas ações.
Estes são dados relativos à sua saúde, e integram as « categorias especiais de dados pessoais » do art. 9 RGPD. São os dados mais protegidos que o Regulamento conhece, e tratamo-los apenas com base no seu consentimento explícito, que pode retirar a qualquer momento (ponto 5).
3.3 Dados do progenitor ou tutor (apenas para utilizadores menores)
Nome próprio, apelido e endereço de e-mail do progenitor ou tutor, recolhidos com o único objetivo de solicitar, receber e conservar a prova do consentimento.
3.4 Dados técnicos
Endereço IP, tipo de navegador ou dispositivo (user agent) e data e hora em que prestou ou retirou cada consentimento. Conservamo-los para podermos demonstrar, se necessário, que um consentimento foi efetivamente recolhido: é uma obrigação que o RGPD nos impõe (art. 7.1).
3.5 Dados de pagamento
A Mentup não vê nem conserva os dados do seu cartão. A subscrição adquire-se através da Apple App Store, do Google Play ou — no site — através da Stripe. Do fornecedor recebemos apenas a informação necessária para manter ativa a sua subscrição: se está ativa, quando termina, se foi renovada ou cancelada, e um identificador da transação.
3.6 O que NÃO recolhemos — e não é uma formalidade
À data desta política, a Mentup:
- não usa ferramentas de análise (nem Google Analytics, nem Firebase Analytics);
- não usa píxeis publicitários nem SDK de atribuição;
- não segue a sua atividade noutras aplicações ou sites e não solicita o IDFA no iOS;
- não usa ferramentas de relatório de falhas;
- não define perfis dos utilizadores e não toma decisões automatizadas que lhe digam respeito;
- não vende, não cede e não aluga os seus dados a ninguém;
- não usa os seus dados emocionais para fins publicitários, nem próprios nem alheios — e não o fará: a publicidade dirigida com base em dados de categoria especial é proibida de forma absoluta pelo art. 26(3) do Regulamento dos Serviços Digitais, mesmo havendo consentimento.
Se no futuro algum destes pontos mudar, esta política será atualizada antes de a mudança produzir efeitos, e ser-lhe-á pedido um novo consentimento onde tal esteja previsto.
4. Porque tratamos os seus dados e com que fundamento jurídico
| Finalidade | Dados usados | Fundamento jurídico |
|---|---|---|
| Criar e gerir a sua conta, permitir-lhe entrar | 3.1 | Execução do contrato — art. 6.1.b |
| Permitir-lhe usar as funções de bem-estar (ações, diário, ansiedade, raiva, satisfação, estatísticas) | 3.2 | Consentimento explícito — art. 9.2.a |
| Verificar a sua idade e recolher o consentimento parental se for menor | 3.1, 3.3 | Obrigação legal — art. 6.1.c e art. 8 |
| Gerir a subscrição, as renovações, os recibos e o apoio | 3.1, 3.5 | Execução do contrato — art. 6.1.b |
| Mostrar os seus dados ao profissional de saúde que indicou | 3.2 | Consentimento explícito e específico — art. 9.2.a |
| Gerar estatísticas agregadas e anónimas para a sua empresa ou a sua escola | 3.2 de forma agregada | Consentimento explícito — art. 9.2.a |
| Registar e conservar a prova dos consentimentos | 3.4 | Obrigação legal — art. 6.1.c |
| Enviar-lhe comunicações de serviço (verificação do e-mail, avisos de segurança, prazos da subscrição) | 3.1 | Execução do contrato — art. 6.1.b |
| Enviar-lhe comunicações promocionais sobre a Mentup | Consentimento — art. 6.1.a, revogável com um clique em cada mensagem | |
| Garantir a segurança do serviço e prevenir abusos | 3.4 | Interesse legítimo — art. 6.1.f |
| Defender um direito em juízo | consoante o caso | Interesse legítimo / art. 9.2.f |
As comunicações de serviço não são publicidade e não podem ser desativadas enquanto tiver uma conta ativa: sem elas não poderíamos dizer-lhe que a sua subscrição está prestes a ser debitada ou que alguém pediu a reposição da sua palavra-passe.
5. O consentimento aos dados de bem-estar, e como se retira
O consentimento aos dados do art. 9 é explícito, autónomo e específico: não está escondido na aceitação dos Termos, não está pré-selecionado, e diz respeito a uma finalidade de cada vez.
Pode retirá-lo a qualquer momento, nas Definições da aplicação, sem ter de explicar porquê e sem que isso lhe custe nada. A retirada:
- produz efeito imediato para o futuro;
- não torna ilícito o tratamento realizado até esse momento;
- interrompe de imediato a partilha com o profissional, a empresa ou a escola, se a tinha autorizado.
Há que dizê-lo com honestidade: os dados de bem-estar são o serviço. Ao retirar esse consentimento, as funções de diário, estatísticas e acompanhamento deixam de funcionar, e a conta fica limitada às funções de base.
6. Se tem 16 ou 17 anos
- No momento do registo pedimos-lhe o e-mail de um progenitor ou de quem exerça as responsabilidades parentais.
- A sua conta é criada mas permanece inativa: não pode entrar e nenhum dado de bem-estar é recolhido.
- Ao progenitor enviamos uma mensagem com o pedido de consentimento e a ligação para esta política.
- Só quando o progenitor confirma é que a conta é ativada.
- Se o consentimento não chegar no prazo de 30 dias, o pedido caduca e os dados recolhidos até esse momento são eliminados.
O progenitor pode retirar o consentimento a qualquer momento, escrevendo para o endereço indicado no ponto 1, ficando a conta desativada e os dados eliminados.
Não fazemos publicidade a menores e não definimos perfis de utilizadores menores para qualquer finalidade.
7. Com quem partilhamos os seus dados
Não partilhamos nada por predefinição. Cada uma das partilhas abaixo acontece apenas se for o utilizador a ativá-la, e é revogável.
7.1 Com o seu profissional (psicólogo, médico, coach)
Se ligar a sua conta a um profissional, este pode ver as suas avaliações de satisfação diárias e a sua evolução, os seus desabafos de ansiedade e de raiva — data, intensidade e também o texto que escreveu — e receber um aviso se deixar de usar a aplicação.
- O diário continua a ser seu: o profissional não o vê.
- É necessário um consentimento explícito e específico, distinto de todos os outros.
- Cada acesso do profissional aos seus dados fica registado num registo com data, hora, endereço IP e tipo de acesso.
- Pode interromper a partilha a qualquer momento, com efeito imediato.
- A Mentup mostra os dados ao profissional: não os interpreta, não atribui pontuações clínicas e não sugere quando intervir.
7.2 Com a sua empresa
A sua empresa nunca vê os seus dados individuais. Nunca. Não é uma promessa: é assim que o sistema está construído.
A empresa recebe apenas a média de satisfação de todos os seus trabalhadores e a sua evolução ao longo do tempo. Nenhum dado por pessoa, por departamento ou por grupo mais pequeno do que a empresa inteira. A média só é calculada se os trabalhadores inscritos forem pelo menos 3: com menos pessoas, um dado « agregado » continuaria a ser reconduzível a alguém. Pela mesma razão, uma empresa só pode ativar a Mentup com pelo menos 3 trabalhadores. Pode ainda pedir para ser excluído mesmo da média.
A Mentup e a sua empresa são responsáveis conjuntos pelo tratamento nos termos do art. 26 RGPD, com base num acordo escrito de que pode pedir cópia no endereço indicado no ponto 1.
7.3 Com a sua escola
Vale a mesma regra: a escola recebe apenas dados agregados e anónimos — a satisfação média e o número de desabafos registados — por turma e para toda a escola, nunca por aluno. Um dado de turma só é mostrado se os alunos inscritos nessa turma forem pelo menos 3. A participação é voluntária e não tem qualquer influência na avaliação escolar. Para os alunos menores aplica-se o procedimento do ponto 6.
7.4 Com os nossos fornecedores
Ver o ponto 8. Atuam como subcontratantes e estão vinculados por contrato nos termos do art. 28 RGPD.
7.5 Com as autoridades
Apenas se e na medida em que a lei o imponha.
7.6 Instituições de solidariedade
As instituições destinatárias dos donativos recebem o donativo, não os seus dados. Não sabem quem é.
8. Os fornecedores de que nos servimos
| Fornecedor | Para que serve | Onde | Função |
|---|---|---|---|
| Netsons S.r.l. | Servidores da aplicação e da base de dados | UE (Itália) | Subcontratante, art. 28 |
| Netsons S.r.l. | Envio dos e-mails de serviço (SMTP) | UE (Itália) | Subcontratante, art. 28 |
| Apple — App Store | Compra e renovação da subscrição no iOS | — | Responsável autónomo pelo pagamento |
| Google — Google Play | Compra e renovação da subscrição no Android | — | Responsável autónomo pelo pagamento |
| Stripe | Pagamentos efetuados a partir do site | UE / EUA | Subcontratante, art. 28 |
| RevenueCat | Verificação de que a subscrição comprada nas lojas está ativa | EUA | Subcontratante, art. 28 |
Aos fornecedores nunca transmitimos os seus dados de bem-estar. Recebem apenas o que a sua função exige: um identificador de utilizador e o estado da subscrição.
9. Cookies e dados conservados no seu dispositivo
9.1 Nos nossos sites
O detalhe dos cookies — nome, finalidade, duração e titular de cada um — está na Política de cookies. Hoje usamos um único cookie, técnico. Se no futuro viermos a introduzir cookies não técnicos, seriam instalados apenas depois do seu consentimento, que poderia alterar ou retirar a qualquer momento.
9.2 Na aplicação
Na aplicação Mentup não há cookies. Os cookies são uma tecnologia da web e falar de cookies numa aplicação nativa é tecnicamente errado. A aplicação conserva, em contrapartida, alguma informação no seu dispositivo:
| Informação | Para que serve | Onde |
|---|---|---|
| Token de autenticação, identificador de utilizador | Mantê-lo com sessão iniciada sem lhe pedir a palavra-passe sempre que abre a aplicação | Arquivo cifrado do sistema operativo |
| Idioma da interface, país | Mostrar-lhe a aplicação no idioma certo e as instituições de solidariedade do seu país | Memória local da aplicação |
| Preferências de visualização | Recordar o que já fechou ou ocultou | Memória local da aplicação |
Tudo isto fica no seu telemóvel. É apagado ao desinstalar a aplicação ou ao terminar sessão na conta.
10. Durante quanto tempo conservamos os dados
| Dado | Conservação |
|---|---|
| Conta e dados do perfil | Durante toda a duração da conta. Eliminados no prazo de 30 dias a contar do pedido de eliminação |
| Dados de bem-estar (diário, desabafos, avaliações, fotos) | Como acima: eliminados com a conta |
| Dados da relação com um profissional de saúde | Duração da relação e 10 anos a contar do seu termo, em conformidade com as obrigações do âmbito da saúde |
| Registo dos acessos do profissional | 10 anos |
| Prova dos consentimentos (data, hora, IP, versão do documento) | 10 anos a contar da retirada ou do termo |
| Dados no âmbito de um programa de bem-estar da empresa | Duração do programa; anonimizados no prazo de 90 dias após o seu termo, salvo obrigações legais |
| Dados fiscais e contabilísticos das subscrições | 10 anos, por obrigação legal |
| Dados estatísticos agregados e anónimos | Sem limite: já não permitem chegar a uma pessoa |
11. Os seus direitos, e como se exercem
Pode a qualquer momento:
- aceder aos seus dados e obter cópia deles (art. 15);
- retificá-los se estiverem errados ou incompletos (art. 16);
- apagá-los (art. 17);
- limitar o seu tratamento (art. 18);
- levá-los para outro lado num formato legível por máquina (art. 20) — na aplicação encontra a função « Descarregar os meus dados »;
- opor-se aos tratamentos fundados no interesse legítimo (art. 21);
- retirar um consentimento a qualquer momento (art. 7.3).
Como fazer. Nas Definições da aplicação encontra a exportação e a eliminação da conta. Pode também escrever para o endereço indicado no ponto 1, e no site existe uma página pública para pedir a eliminação da conta sem ter de iniciar sessão: mentup.eu/cancella-account.
Respondemos no prazo de um mês. Se o pedido for complexo podemos levar mais dois meses, avisando-o.
Se considerar que os seus dados são tratados de forma incorreta, pode apresentar reclamação junto do Garante per la protezione dei dati personali, a autoridade italiana de proteção de dados (Piazza Venezia 11, 00187 Roma — garante@gpdp.it — www.garanteprivacy.it), ou junto da autoridade do país onde reside, e recorrer à via judicial.
12. Como protegemos os dados
Comunicações cifradas (HTTPS/TLS); palavras-passe conservadas apenas como hash e nunca em claro; tokens de acesso guardados no arquivo cifrado do dispositivo; acesso aos dados limitado às pessoas que dele têm efetiva necessidade; cada acesso de um profissional registado e conservado; cópias de segurança periódicas.
Nenhum sistema é absolutamente seguro. Caso ocorra uma violação que implique um risco elevado para os seus direitos, comunicamos-lho e informamos a autoridade de controlo nos prazos legais (arts. 33 e 34 RGPD).
13. Onde se encontram os dados
Os dados são conservados em servidores situados na União Europeia.
Alguns fornecedores indicados no ponto 8 (Apple, Google, Stripe, RevenueCat) podem tratar dados também fora do Espaço Económico Europeu. Nesses casos a transferência ocorre com base nas garantias previstas no Capítulo V do RGPD: decisão de adequação ou Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
Os dados de bem-estar não saem da União Europeia.
14. Alterações a esta política
Se a alterarmos, publicamos a nova versão nesta página com uma nova data e um novo número de versão. Quando a alteração é relevante — novas finalidades, novos destinatários, novas ferramentas de medição — comunicamos-lho antes de produzir efeitos, e onde for necessário pedimos-lhe um novo consentimento.
As versões anteriores continuam disponíveis mediante pedido.
Esta política está redigida em italiano. Em caso de divergência entre a versão italiana e uma tradução, prevalece a versão italiana.