Often / Privacidade
A privacidade faz parte do produto.
A Often ajuda os negócios a gerir programas de fidelização, limitando a recolha de dados ao que é realmente útil.
Última atualização: 30 de agosto de 2026
Apenas o necessário
A experiência do cliente pode funcionar só com o primeiro nome. O email, a data de nascimento e as mensagens comerciais continuam opcionais.
Responsabilidades claras
O negócio decide porquê e como os dados do seu programa são utilizados. A Often fornece a plataforma técnica e atua como subcontratante.
Escolhas acessíveis
Os clientes podem exercer os seus direitos através do negócio relevante. Os utilizadores profissionais podem gerir a conta no seu espaço Often.
Fornecedor do serviço e contacto de privacidade
Para contas profissionais, segurança do serviço e faturação, o responsável é a entidade configurada abaixo. Para os dados de um programa de fidelização, o negócio relevante é responsável pelo tratamento e a Often atua como subcontratante.
- Entidade jurídica
- Sami Boudechicha
- Contacto de privacidade
- sami.boudechicha@gmail.com
- Endereço postal
- 38 avenue de Bir Hakeim, 30000 Nîmes, France
Qualquer contacto indicado como não configurado tem de ser preenchido antes da publicação. O calendário legal de conservação descrito abaixo também tem de ser validado para cada país onde o serviço seja disponibilizado.
Funções e responsabilidades
A Often é responsável pelos tratamentos necessários às contas profissionais, autenticação, segurança, funcionamento e faturação da plataforma. Num programa de fidelização, o negócio determina as finalidades, bases legais e destinatários autorizados; a Often trata os dados segundo as suas instruções. Os fornecedores de pagamento e Wallet também tratam certos dados de acordo com as respetivas políticas.
Categorias de dados tratados
Contas e equipas: nome, email, imagem, idioma, método de início de sessão, convites, funções, sessões, nome do dispositivo e token push. Operações do negócio: identidade e tipo de atividade, lojas, endereços e coordenadas geográficas, programas, regras, visuais, recompensas, campanhas, caixas e terminais. Fidelização: primeiro nome; email, telefone, aniversário e notas opcionais; idioma, consentimento, origem e recomendação; identificadores do cartão e Wallet, saldo, nível, recompensas, visitas, check-ins, compras e transações. Faturação: fornecedor, produto, plano, estado, período, renovação e identificadores protegidos da subscrição. O serviço também gera eventos analíticos, técnicos, de segurança e auditoria.
Câmara, leitura e fototeca
Na aplicação móvel, a câmara é utilizada apenas para ler códigos QR e códigos de barras. A aplicação Often não conserva imagens, vídeos nem o fluxo da câmara: apenas o token extraído do código é enviado para o backend seguro para identificar o cartão e processar a operação pedida. Para personalizar um cartão, só é carregada a imagem que escolher explicitamente na fototeca; a aplicação não acede às restantes imagens.
Finalidades e bases legais
Os dados são utilizados para criar e autenticar contas, aplicar funções e isolamento entre negócios, operar programas e cartões, registar visitas e recompensas, enviar comunicações autorizadas, medir o funcionamento, gerir subscrições, apoiar utilizadores, proteger o serviço e impedir fraude, reutilização e escritas duplicadas. Consoante o tratamento, a Often baseia-se na execução do serviço pedido, no consentimento para marketing, no seu interesse legítimo em proteger e melhorar o serviço ou numa obrigação legal. Cada negócio deve determinar e documentar as bases aplicáveis aos seus próprios clientes.
Escolhas do cliente e localização
O primeiro nome é necessário para criar o cartão; email, telefone, aniversário, notas e marketing só são usados quando fornecidos ou autorizados. O consentimento de marketing não está pré-selecionado e pode ser retirado. Se um cartão contiver as coordenadas de uma loja, a Apple ou o Google decide localmente quando o mostrar nas proximidades: esta função não envia a localização do telefone para a Often nem para o negócio.
Destinatários e subcontratantes
O acesso é limitado conforme a necessidade aos membros autorizados do negócio e às categorias de prestadores necessárias para alojamento, bases de dados e armazenamento de objetos, autenticação, email transacional, notificações push e Wallet, pagamentos e Stores, execução de tarefas técnicas, monitorização e segurança. Autoridades ou consultores só podem receber os dados exigidos por lei ou por um litígio. A Often não vende dados nem os partilha para publicidade de terceiros.
Transferências internacionais
Consoante o país e a região escolhidos para cada serviço de infraestrutura, alguns prestadores podem tratar dados fora do país do utilizador ou do Espaço Económico Europeu. Quando exigido, a transferência tem de assentar numa decisão de adequação ou em garantias contratuais e técnicas apropriadas. Os locais e mecanismos efetivamente utilizados têm de ser documentados e validados antes da entrada em produção.
Prazos e critérios de conservação
A conta, o negócio e o histórico operacional permanecem durante a utilização do serviço e depois apenas por uma obrigação legal, necessidade de segurança/fraude ou litígio; os respetivos prazos numéricos exigem validação jurídica antes da publicação. Um cliente de fidelização pode ser anonimizado a pedido; o processo mensal também torna elegíveis, em lotes, clientes que não sejam de teste quando tanto a criação como a última visita registada tenham mais de 3 anos. Os check-ins concluídos, recusados ou expirados são eliminados 30 dias após a última atualização. Uma sessão móvel expirada ou revogada é eliminada após 30 dias; um dispositivo de membro sem cartão associado, 30 dias após a última atividade. Depois da eliminação de um negócio, um identificador opaco de associação à Store e a impressão irreversível do identificador da subscrição são conservados permanentemente como marcas anti-reutilização; o identificador reversível do fornecedor é apagado. Um identificador de subscrição Stripe a aguardar anulação é apagado assim que esta for confirmada.
Segurança e minimização
A Often aplica autorização no servidor, isolamento entre negócios, funções de menor privilégio, segredos e tokens protegidos ou com hash, encriptação de identificadores sensíveis de faturação, controlos de idempotência e anti-reutilização e registos de auditoria sem dados pessoais desnecessários. Os acessos são revogados aquando da eliminação. Nenhuma medida elimina todos os riscos; os incidentes são tratados segundo as obrigações aplicáveis.
Os seus direitos
Nos termos da lei aplicável, pode pedir acesso, retificação, apagamento, limitação ou portabilidade, opor-se a um tratamento e retirar o consentimento a qualquer momento sem efeito retroativo. Para um cartão, use a ligação de preferências ou contacte primeiro o negócio emissor. Para uma conta profissional, utilize o percurso autónomo de eliminação abaixo ou o contacto de privacidade desta página. Pode também reclamar junto da autoridade de proteção de dados competente.
Para pesquisar um estabelecimento, a Often envia à Google o texto introduzido e, quando disponível, uma área em redor do comércio. A Often conserva apenas o ID Google Place selecionado. Consulta os Termos de Utilização do Google Maps e a Política de Privacidade da Google.
Esta política descreve os tratamentos atualmente previstos no produto Often. Não substitui o aviso que cada negócio deve adaptar ao seu programa. Os contactos em falta, os locais de tratamento e o calendário de prazos legais têm de ser preenchidos e validados antes da publicação.