Privacy Policy (EN)
This Privacy Policy is effective as of August 12 2021, or earlier if you are presented with it sooner, like when you create an account, pair your Bond Touch bracelets to a mobile device, or visit Bond Touch’s website.
Congratulations and thank you for purchasing and using your Bond Touch bracelets to keep in touch with your loved ones. We are honored that you are trusting us with being a part of your close relationships. For Bond Touch bracelets to work, we collect and use information that is important to you. This Privacy Policy explains how we use that information.
Here we describe the privacy practices for our bracelets, other devices, apps, chat and other functionality, software, websites, products, and services (the “Services”). We discuss the data we collect, how we use it, the controls we give you over your information, and the measures we take to keep it safe.
We recognize the potentially sensitive nature of Touch Data as it may constitute “personal data” in connection with your personal relationships for purposes of Article 9 of the GDPR. The Touch Data is therefore pseudonymized and stored and processed separately from other PII to ensure that it cannot be used to identify you or any person with whom you exchange touches.
We may transfer information to our corporate affiliates, service providers, and other partners that process it for us based on our instructions, all of which are “Processors” for purposes of the GDPR. Such processors must act in compliance with this Privacy Policy, applicable law, and any other appropriate confidentiality and security measures. These partners provide us with services globally, including customer support, information technology, payments, sales, marketing, data analysis, research, and surveys.
As of the date of this Privacy Policy, we do not have a Data Protection Officer for purposes of Article 37 of the GDPR as we do not conduct a regular and systematic monitoring of users on a large scale or process any special categories of PII on a large scale.
We operate internationally and may transfer information collected within the European Economic Area and Switzerland to the United States for the purposes described in this Privacy Policy. Impossible Bond complies with the EU-US and Swiss-US Privacy Shield principles regarding the collection, use, sharing, and retention of personal information from the EEA and Switzerland, as described in our EU-US Privacy Shield certification and Swiss-US Privacy-Shield certification. Learn more about Privacy Shield at https://www.privacyshield.gov/welcome.
This website and its Privacy Policy are managed by Impossible Bond, Unipessoal, Lda, with registered office at Rua Garrett, n.º 74, 2.º direito, 1200-204, Lisboa, registered in the Commercial Register of Ílhavo, with the registration and legal person number (NIPC) 516427644, with a fully paid up share capital of € 5 000.00 (five thousand euros), hereinafter referred to as "Impossible Bond".
By browsing our website you consent to the terms and conditions set out in the Privacy Policy, which is compliant with the European Union's General Data Protection Regulation (EU 2016/679).
1. Legal bases for collecting, processing, and using information
Our legal bases for collecting, processing, and using information from you in connection with the Services are as follows:
(a) Consent
Your purchase, activation, or use of a bracelet, or your opening of an account with us, or your use of our website, or your logging onto or use of our app, or your use of any of our Services, constitutes your legal consent to collection, processing, and use of information by us in accordance with this Privacy Policy under the GDPRor any other applicable law in your jurisdiction.
(b) Necessity
Collection and use of information by us in accordance with this Privacy Policy is necessary for these purposes:
proper functioning of a bracelet;
opening of an account;
use of an account;
logging onto and use of our app;
using the chat and other features, including exchanging text messages, photos, and other media;
logging onto our website;
processing payment for any of the Services;
and any other use of the Services.
2. Return policy and limited product warranty
When you use our Services, we collect the following types of information.
(a) Information you provide us
Account information
Some information is required to create an account on our Services and to use such Services, such as your name, mobile telephone number, mobile carrier, password, email address, social media accounts, date of birth, residential address, and photo. The person that will exchange touches, chats, text messages, photos, or any other media or content with you through the bracelets will also create an account on our Services and will provide the same information to us. You may also choose to provide other types of information related to any other Services we may provide in the future.
Age-Related Information for Children and Parent/Legal Guardian Consent Purposes
We also collect age-related information for the purpose of complying with applicable laws regarding online access for children and obtaining the consent of a parent or legal guardian. We may collect such information from you, or, if we have a reasonable belief that you are below the applicable age of consent in your jurisdiction, we may seek to collect such information from your parent or legal guardian. Please see Section 7, “Our Policies for Children”.
Additional information
To help improve your experience or enable certain features of the Services, you may choose to provide us with additional information, such as access to your contact list on your mobile device.
If you contact us or participate in a survey, contest, or promotion, we collect the information you submit such as your name, contact information, and messages.
If you choose to connect your account on our Services to your account on another service, we may receive information from the other service. For example, if you connect to Facebook, Twitter, or Instagram, we may receive information like your name, profile picture, age range, language, email address, and friend list.
Payment and card information
If you purchase Bond Touch bracelets or other merchandise on our website or an authorized seller’s website, you provide your payment information, including your name, credit or debit card number or PayPal account information, card expiration date, CVV code, and billing address. We store your shipping address to fulfill your order.
(b) Information we receive from your use of our services
Bond Touch Device and Apps Information
Your Bond Touch bracelet and apps, together with your mobile device, collect data on:
touches sent or received;
the sender and the recipient of such touches;
information regarding the sender and recipient of such touches, including mobile phone numbers and the other Account Information described above;
the sender’s and recipient’s location at a city-level of granularity (see “Location Information” below);
the number, time, and duration of touches sent and received; and your email address, text messages, photos, and other media and content if you use the chat functionality in the app.
When information regarding touches syncs with our apps or software, or if information regarding text messages, photos, or other media and content is transmitted through the chat functionality in the app, data is recorded on your mobile device and is then transferred to our servers which may be operated by third parties.
Location Information
The Services include features that use location data to a city-level of granularity, which may be obtained from GPS signals, device sensors, Wi-Fi access points, and cell tower IDs. We may also derive your approximate location from your IP address, phone number, or email address. We do not collect location data to a level of granularity more precise than city-level.
Usage Information
When you access or use our Services, we receive certain usage data. This includes information about your interaction with the Services, such as when you turn on the Bond Touch bracelet, create or log into your account, pair your Bond Touch bracelet with your account, open or interact with the Bond Touch app or bracelet, log out of your account, or turn off the Bond Touch bracelet.
We also collect data about the devices you use to access the Services, including Bond Touch bracelet information, IP addresses, email addresses, mobile phone numbers and other identifiers, browser type, language, operating system, referring web pages, pages visited, location, and cookie information, among other sources of data collection.
Personally Identifiable Information (PII) Relating to Touches or Chat Functionality
Personally Identifiable Information (PII) includes names, mobile smartphone numbers, email addresses, photos, and anything else that could identify you or the person with whom you exchange touches or communicate using the app’s chat functionality or any other functionality.
PII related to data from touches sent and received through bracelets (“Touch Data”) remains saved within the mobile app on your smartphone until you uninstall the app. The Touch Data is transmitted to Bond Touch’s servers and is used to deliver touches between you and the person that is receiving and sending touches with you. We then pseudonymize the Touch Data to remove its personally identifiable aspects which are then deleted immediately from our servers after a touch is delivered. We keep the pseudonymized Touch Data for our analytics which we may share with third-party processors (see “How We Use Information”).
PII exchanged in connection with the use of the app’s chat functionality (“Chat Data”) will be encrypted. All Chat Data is pseudonymized except that we will know the identity of the sender and recipient of such Chat Data until the recipient receives the Chat Data from the sender. Chat Data is stored by us or our third-party processors for a maximum of three (3) days except for up to ten (10) photos that the user (either a sender or recipient) chooses to save. Any such saved photos will remain stored by us until the user deletes such photos, and any photos deleted by a user will be deleted on the user’s device and will no longer be stored by us. Any photos not saved by a user will be deleted within three (3) days. Text messages cannot be saved by a user and will be deleted within three (3) days.
Other PII Not Collected from Touches or the Chat Functionality or Other Functionality
We retain other PII that is collected from sources other than touches or your use of the chat or other functionality, such as your payment information, account information, shipping information, and any information from social media accounts that you allow us to obtain. We use that information as described in this Privacy Policy.
Cookies and Similar Technologies We Use
Like many online products, we use cookies, pixels, local storage, and software development kits (“SDKs”) to remember things about you so that we can improve our Services.
Cookies are small data files stored on your browser or device. They may be served by the entity that operates the website you are visiting (“first-party cookies”) or by other companies (“third-party cookies”). For example, we partner with third-party analytics providers which set cookies when you visit our websites. This helps us understand how you are using our Services so that we can improve them.
Pixels are small images on a web page or in an email. Pixels collect information about your browser or device and can set cookies.
Local storage allows data to be stored locally on your browser, mobile smartphone, or other device, and includes HTML5 local storage and browser cache.
SDKs are blocks of code provided by our partners that may be installed in our mobile apps. SDKs help us understand how you interact with our mobile apps and collect certain information about the device and network you use to access the apps.
We and our partners use these technologies on our Services as follows:
Preferences: To help us remember your settings and preferences, like your preferred language or the country you are in, so that we can personalize the Services.
Authentication and Security: To help us maintain the security of your data and the Services.
Service Features and Performance: To provide you with functionality and optimize the performance of the Services.
Analytics and Research: To help us understand how you are using the Services so that we can improve them continuously.
Advertising: To enable our partners to serve ads for our products and services, deliver relevant ads to people who may be interested in them on other services, measure the performance of ads; and opt you out of receiving interest-based ads if you choose.
To change your settings related to cookies and similar technologies, see Section 5(a) “Your Options Relating to Cookies and Similar Technologies”.
3. How we use information
We use the information we collect to provide, improve, and develop our Services..
(a) Providing, improving, and developing services
We deliver the Services, improve them, and research and develop new ones using the information we collect. For example, we use the information to do the following:
provide you with the Services you request;
understand how you and other users interact with the Services;
track usage trends;
provide customer support;
troubleshoot and protect against errors;
perform data analysis and testing;
conduct research and surveys;
personalize the Services;
and develop new features and Services.
(b) Communicating with you
We use your information to send you Service notifications and inform you of new features or products. You can control marketing communications and most Service notifications by changing your account settings or via the “Unsubscribe” link in an email. We also use your information to respond to you when you contact us.
(c) Promoting safety and security
We use the information we collect to promote the safety and security of the Services, our users, and other parties. For example, we may use the information to authenticate users, facilitate secure payments, protect against fraud and abuse, respond to a legal request or claim, conduct audits, and enforce our terms and policies.
(d) Inferences
We may draw inferences from any of the information received from you in connection with the Services and this Privacy Policy.
4. How information is shared
We do not share your information, including your PII, except in the limited circumstances described below.
(a) When you agree or direct us to share
You may direct or authorize us to share your information with others, for example, by choosing to connect to any of your social media accounts or to a third-party app to which you grant access to your account. If you do so, their use of your information will be governed by their privacy policies and terms. You can revoke your consent to share with third-party apps by changing your account settings.
(b) For external processing
A list of processors and the data processed by them includes the following as of the date of this Privacy Policy is listed on Exhibit A at the end of this Privacy Policy. The processors are located variously in the United States, the European Union, or elsewhere. We may engage the services of other similar third-party processors or process other types of data from time to time at our discretion to maintain and enhance the quality of the Services.
We may engage other similar third-party processors or process other types of data from time to time at our discretion to maintain and enhance the quality of the Services.
(c) For legal reasons or to prevent harm
We may preserve or disclose information about you to comply with a law, regulation, legal process, or governmental request; to assert legal rights or defend against legal claims; or to prevent, detect, or investigate illegal activity, fraud, abuse, violations of our terms, or threats to the security of the Services or the physical safety of any person.
Touch Data and Chat Data may be monitored for objectionable or illegal content through a BlackBox process in which we will not have access to the substance or content of such Touch Data or Chat Data except for time, location (if a user has enabled location information), properties and details of touches, photos, or text messages that are sent or received. The BlackBox process may involve applicable law enforcement agencies.
We will notify you of legal process seeking access to your information, such as search warrants, court orders, or subpoenas unless we are prohibited by law from doing so. In cases where a court order specifies a non-disclosure period, we provide delayed notice after the expiration of the non-disclosure period. Exceptions to notifying you include exigent or counterproductive circumstances, for example, when there is an emergency involving a danger of death or serious physical injury to a person.
We may share non-personal information that is aggregated or pseudonymized so that it cannot reasonably be used to identify an individual. We may disclose such information publicly and to third parties to partners under agreement with us.
If we are involved in a merger, acquisition, or sale of assets, we will continue to take measures to protect the confidentiality of personal information and give affected users notice before transferring any personal information to any new entity.
5. How to access or delete your personal information
We provide you with account settings and tools to access and manage the personal information associated with your account. You can also download certain account information, including data about your activities.
We store information associated with your account until your account is deleted. You can delete your account at any time by contacting us at [email protected] Please note that it may take a bit of time to delete your account information, and we may preserve it for legal reasons or to prevent harm, including as described in Section 4, “How Information Is Shared”.
(a) Your options relating to cookies and similar technologies
You have a number of options to control or limit how we and our partners use cookies and similar technologies, including for advertising.
Although most browsers and devices accept cookies by default, their settings usually allow you to clear or decline cookies. If you disable cookies, however, some of the features of our Services may not function properly.
To prevent your data from being used by Google Analytics, you can install Google’s opt-out browser add-on, available at https://tools.google.com/dlpage/gaoptout.
For information on how our advertising partners allow you to opt-out of receiving ads based on your web browsing history, please visit http://optout.aboutads.info.
To opt-out of ads on your social media accounts that are targeted to your interests, adjust the settings for these accounts.
Check your mobile device for settings that control ads based on your interactions with the apps on your device. For example, on your iOS device, enable the “Limit Ad Tracking” setting, and on your Android device, enable the “Opt-out of Ads Personalization” setting.
Our websites do not respond to Do Not Track signals because we do not track our users over time and across third-party websites to provide targeted advertising. However, we believe that you should have a choice regarding interest-based ads served by our partners, which is why we outline the options available to you above.
(b) Deletion of inactive accounts
We delete accounts that have been inactive for nine (9) months after the last account activity. All PII of the users of inactive accounts is also deleted.
6. Analytics and advertising services provided by others
We work with partners that provide us with analytics and advertising services. This includes helping us understand how users interact with the Services, serving ads on our behalf across the internet, and measuring the performance of those ads. These companies may use cookies and similar technologies to collect information about your interactions with the Services and other websites and apps. Please see “Cookies and Similar Technologies We Use” and “Your Options Relating to Cookies and Similar Technologies” above.
(a) Use of visitor action pixels from Facebook
We use the Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (“Facebook”) on our website.
The visitor action pixel is located in a Google container in the header section of our website.
This allows user behavior to be tracked after they have been redirected to the provider's website by clicking on a Facebook ad. This enables us to measure the effectiveness of Facebook ads for statistical and market research purposes. The data collected in this way is anonymous to us, i.e. we do not see the personal data of individual users. However, this data is stored and processed by Facebook, which is why we are informing you, based on our knowledge of the situation. Facebook may link this information to your Facebook account (if you have one) and also use it for its own promotional purposes, in accordance with Facebook’s Data Usage Policy https://www.facebook.com/about/privacy/. You can allow Facebook and its partners to place ads on and off Facebook. A cookie may also be stored on your computer for these purposes.
The legal basis for the use of this service is Art. 6(1)(f) of the GDPR. You can object to the collection of your data by Facebook pixel, or to the use of your data for the purpose of displaying Facebook ads by contacting the following address: https://www.facebook.com/settings?tab=ads.
(b) Use of visitor action pixels from Twitter
We use the “visitor action pixels” from Twitter Inc. (1355 Market Street, Suite 900, San Francisco, CA 94103, USA, www.twitter.com (“Twitter”), which are used to target existing users and customers to create remarketing campaigns.
The visitor action pixel is located in a Google container in the header section of our website.
Targeting activity can include directly reaching out to users or visitors to our website and campaign pages and/or retargeting previous customer lists. Twitter sets a minimum size limit for a tailored audience to 100 users. If the tailored audience does not match 100 Twitter users, it will display as “audience too small” and will not be available for targeting.
The legal bases for the use of this service is the GDPR, Art. 6(1)(a) (regarding your consent) to the extent that you do not object or opt-out, and Art. 6(1)(f) (regarding Bond Touch’s legitimate purposes). You can opt-out from Twitter's interest-based ads by following their instructions: https://support.twitter.com/articles/20170405. Details about Twitter’s policies for conversion tracking and tailored audiences can be found at https://business.twitter.com/en/help/ads-policies/other-policy-requirements/policies-for-conversion-tracking-and-tailored-audiences.html. You can learn more about the privacy practices and policies of Twitter by visiting their Privacy Policy page: https://twitter.com/privacy.
7. Our policies for children and age-related information
We take additional measures to protect children’s privacy. Persons under the age of 16 in the European Union, or the equivalent minimum age in the relevant jurisdiction, are not permitted to create accounts unless a parent or legal guardian has consented to creating that account in accordance with applicable law and this Privacy Policy.
We will require all new users are required to submit information regarding their age on our app before being able to set up an account. We may also require existing users who have not submitted their age information to us to do so as a condition of being able to continue use of their accounts and the Services.
We may also request information regarding country of residence from all users to determine the applicable laws relating to consent by a parent or legal guardian for use of the Services. This may be done directly by us (e.g. asking for information regarding your country of residence) or indirectly through other types of information that we typically collect (e.g. country or area codes for telephone numbers).
If a user’s age is below the applicable age of consent, that underage user’s parent or legal guardian must provide us with written consent for the underage user to set up an account and use the Services. We will request additional information to verify the identity of an underage user’s parent or legal guardian, which may include a name, address, phone number, and/or email address. We may contact an underage user’s parent or legal guardian directly by any reasonable means of communication of our choice, including through the app, by email, by text message, or any other means. If an underage user’s parent or legal guardian does not provide such consent, the underage user may not set up an account and may not use the Services.
We rely on accurate and truthful self-reporting by all users and their parents or legal guardians if required. If we learn that we have collected the personal information of an underage user under the relevant minimum age without the written consent of that user’s parent or legal guardian, we will take steps to delete the underage user’s information as soon as possible and we will disable any account associated with such underage user. Parents or legal guardians who believe that their child has set up an account with us and/or used the Services without consent should contact us promptly through the contact information in Section 11.
Notwithstanding any disabling of any child’s account or the deletion of any related information, we reserve the right to retain an archival copy of information related to that account. The retention of an archival copy is for legal reasons and for preventing harm as described in Section 4(c), which may include providing assistance to law enforcement agencies. All such information will be segregated from other information held by us.
8. Information security
We use a combination of technical, administrative, and physical controls to maintain the security of your data. No method of transmitting or storing data is completely secure, however. If you have a security-related concern, please contact [email protected].
9. How to exercise your legal rights under the GDPR
Under the GDPR, you have a general right to object to the use of your information for direct marketing purposes.
If you need further assistance regarding your rights, please contact us per the information in Section 11 and we will consider your request in accordance with applicable laws. You also have a right to lodge a complaint with your local data protection authority under the laws applicable thereto.
10. Changes to this privacy policy
We will notify you before we make material changes to this Privacy Policy and give you an opportunity to review the revised Privacy Policy before deciding if you would like to continue to use the Services.
11. How to contact us
If you have questions about this Privacy Policy, or about our use of your information, please contact us at:
Impossible Bond, Unipessoal, Lda , based at Rua Garrett, n.º 74, 2.º direito, 1200-204, Lisboa.
You may also chat with us directly at https://www.bond-touch.com/.
Exibit A - Third-party processor
Third-party processor |
Purpose of data processing |
Type of data processed |
Klaviyo |
Customer communications, marketing and advertisement |
|
DareData |
Data processing |
|
DCL Logistics |
Logistics for shipping (outside of Europe) |
|
Google Firebase Datastore |
Real-time database |
|
Heroku |
Data processing |
|
Intercom |
Customer communications |
|
Superset |
Analytics on usage |
|
Mongolabs |
Instant database |
|
TBM Solution |
Logistics for shipping (Europe) |
|
-----------------------------------
Política de Privacidade (PT)
Esta Política de Privacidade entra em vigor a partir de 12 de Agosto de 2021 ou em data anterior se lhe for apresentada mais cedo, por exemplo, quando cria uma conta, liga as suas pulseiras Bond Touch a um dispositivo móvel ou visita o nosso website.
Parabéns e obrigado por comprar e usar as suas pulseiras Bond Touch para se manter em contacto com os seus entes queridos. Sentimo-nos honrados por confiar em nós para fazer parte das suas relações mais próximas. Para que as pulseiras Bond Touch funcionem, recolhemos e utilizamos informações que são importantes para si. Esta Política de Privacidade explica como utilizamos essa informação.
Aqui descrevemos as práticas de privacidade para as nossas pulseiras, outros dispositivos, aplicações, chat e outras funcionalidades, software, websites, produtos e serviços (os "Serviços"). Abordamos a recolha de dados, a forma como os utilizamos, os controlos que lhe damos sobre as suas informações e as medidas que tomamos para os manter em segurança.
Reconhecemos a natureza potencialmente sensível dos Dados de Toque, uma vez que podem constituir "dados pessoais" relacionados com as suas relações pessoais para efeitos do artigo 9º do RGPD. Os Dados de Toque são, portanto, pseudonimizados e armazenados e processados separadamente de outros dados pessoais para garantir que não possam ser utilizados para identificar o utilizador ou qualquer pessoa com quem troca toques.
Podemos transferir dados para as nossas filiais, fornecedores de serviços e outros parceiros para os tratarem em nosso nome e com base nas nossas instruções, os chamados "Subcontratantes" para efeitos do RGPD. Estes subcontratantes estão obrigados a agir em conformidade com a presente Política de Privacidade, legislação aplicável e quaisquer outras medidas apropriadas de confidencialidade e segurança. Estes parceiros fornecem-nos serviços a nível mundial, incluindo apoio ao cliente, tecnologia de informação, pagamentos, vendas, marketing, análise de dados, investigação e inquéritos.
A partir da data da presente Política de Privacidade, deixamos de ter um Responsável pela Proteção de Dados para efeitos do artigo 37º do GDPR, uma vez que não realizamos um controlo regular e sistemático dos utilizadores em grande escala nem tratamos quaisquer categorias especiais de Informação Pessoal Identificável (IPI) em grande escala.
Operamos internacionalmente e podemos transferir informações recolhidas no Espaço Económico Europeu e na Suíça para os Estados Unidos da América, para os fins descritos na presente Política de Privacidade. A Impossible Bond cumpre os princípios do Privacy Shield UE-EUA e da Swiss-US relativamente à recolha, utilização, partilha e retenção de dados pessoais do EEE e da Suíça, tal como descrito na nossa certificação Privacy Shield UE-EUA e na certificação Swiss-US Privacy-Shield. Saiba mais sobre a Privacy Shield em https://www.privacyshield.gov/welcome.
Este website e a respetiva Política de Privacidade são geridos pela Impossible Bond, Unipessoal, Lda, com sede na Rua Garrett, n.º 74, 2.º direito, 1200-204, Lisboa, registada na Conservatória do Registo Comercial de Ílhavo, com o número de Matrícula e de Identificação de Pessoa Coletiva (NIPC) 516427644, com o capital social integralmente realizado de € 5 000,00 (cinco mil euros), doravante apenas designada por "Impossible Bond".
Ao navegar no nosso website está a consentir com os termos e condições previstos na Política de Privacidade, a qual é conforme ao Regulamento Geral da Proteção de Dados da União Europeia (EU 2016/679).
1. Bases legais para a recolha, tratamento e utilização da informação
As nossas bases legais para a recolha, tratamento e utilização da informação do cliente em ligação com os Serviços são as seguintes:
(a) Consentimento
A compra, ativação ou utilização de uma pulseira, a abertura de uma conta connosco, a utilização do nosso website ou o acesso ou utilização da nossa aplicação ou a utilização de qualquer um dos nossos Serviços constitui o seu consentimento legal para a recolha, tratamento e utilização de dados por nós, de acordo com a presente Política de Privacidade, nos termos do RGPD ou de qualquer outra lei aplicável na sua jurisdição
(b) Necessidade
A recolha e utilização de informações por nós em conformidade com a presente Política de Privacidade é necessária para estes fins:
funcionamento adequado de uma pulseira;
abertura de uma conta;
utilização de uma conta;
início de sessão e utilização da nossa aplicação;
utilização do chat e outras funcionalidades, incluindo a troca de mensagens de texto, fotografias e outros meios de comunicação;
início de sessão no nosso sítio web;
processamento de pagamentos para qualquer um dos Serviços;
e qualquer outra utilização dos Serviços.
2. Política de devolução e garantia limitada do produto
Quando utiliza os nossos Serviços, recolhemos os seguintes tipos de dados:
(a) A informação que nos fornece
Informação sobre a conta
Algumas informações são necessárias para criar uma conta nos nossos Serviços e para utilizar tais Serviços, tais como o seu nome, número de telemóvel, operadora móvel, palavra-passe, endereço de correio eletrónico, contas de redes sociais, data de nascimento, endereço residencial e fotografia. A pessoa que irá trocar toques, conversas, mensagens de texto, fotografias ou qualquer outro meio ou conteúdo consigo através das pulseiras também irá criar uma conta nos nossos Serviços e fornecer-nos as mesmas informações. Poderá também optar por fornecer outros tipos de informações relacionadas com quaisquer outros Serviços que possamos vir a prestar no futuro.
Informação relativa à idade para menores e para fins de consentimento dos pais/tutor
Também recolhemos informações relacionadas com a idade com o objetivo de cumprir as leis aplicáveis relativas ao acesso online de menores e para obter o consentimento de um dos pais ou tutor legal. Podemos recolher tais informações do utilizador, ou, se tivermos a convicção razoável de que o utilizador está abaixo da idade de consentimento aplicável na sua jurisdição, podemos procurar recolher tais informações junto dos seus pais ou tutor legal. Consulte a Secção 7, "As nossas políticas para menores".
Informação adicional
Para ajudar a melhorar a sua experiência ou permitir determinadas funcionalidades dos Serviços, poderá optar por nos fornecer informações adicionais, tais como acesso à sua lista de contactos no seu dispositivo móvel.
Se nos contactar ou participar num inquérito, concurso ou promoção, recolhemos as informações que nos envia, tais como o seu nome, informações de contacto e mensagens.
Se optar por ligar a sua conta nos nossos Serviços à sua conta noutro serviço, poderemos receber informações do outro serviço. Por exemplo, se se ligar ao Facebook, Twitter ou Instagram, poderemos receber informações como o seu nome, fotografia de perfil, faixa etária, língua, endereço de e-mail e lista de amigos.
Informações sobre pagamentos e cartões
Se comprar pulseiras Bond Touch ou outros produtos no nosso website ou no website de um vendedor autorizado, fornecerá as suas informações de pagamento, incluindo o seu nome, número de cartão de crédito ou débito ou informações de conta PayPal, data de validade do cartão, código CVV e endereço de faturação. Armazenamos o seu endereço de envio para satisfazer a sua encomenda.
(b) Informações que recebemos da utilização que faz dos nossos serviços
Informação sobre o dispositivo Bond Touch e as aplicações
A sua pulseira Bond Touch e aplicações, juntamente com o seu dispositivo móvel, recolhem dados sobre:
toques enviados ou recebidos;
o remetente e o destinatário de tais toques;
informações relativas ao remetente e ao destinatário de tais toques, incluindo números de telemóvel e as outras informações de conta descritas acima;
a localização do remetente e do destinatário com granularidade de dados locais (ver "Informação de Localização" abaixo);
o número, hora e duração dos toques enviados e recebidos; e o seu endereço de correio eletrónico, mensagens de texto, fotografias e outros meios e conteúdos, se utilizar a funcionalidade de chat na aplicação.
Quando as informações relativas a toques se sincronizam com as nossas aplicações ou software ou se as informações relativas a mensagens de texto, fotografias ou outros meios e conteúdos são transmitidas através da funcionalidade de chat na aplicação, os dados são gravados no seu dispositivo móvel e depois transferidos para os nossos servidores, que podem ser operados por terceiros.
Informação sobre a localização
Os Serviços incluem funcionalidades que utilizam dados de localização de granularidade de dados locais, que podem ser obtidos a partir de sinais GPS, sensores de dispositivos, pontos de acesso Wi-Fi e identificações de torres celulares. Podemos também obter a sua localização aproximada a partir do seu endereço IP, número de telefone ou endereço de correio eletrónico. Não recolhemos dados de localização a um nível de granularidade mais preciso do que o nível da cidade.
Informação sobre a utilização
Quando acede ou utiliza os nossos Serviços, recebemos certos dados de utilização. Isto inclui informações sobre a sua interação com os Serviços, tais como quando liga a pulseira Bond Touch, cria ou entra na sua conta, associa a sua pulseira Bond Touch à sua conta, abre ou interage com a aplicação ou pulseira Bond Touch, sai da sua conta ou desliga a bracelete Bond Touch.
Também recolhemos dados sobre os dispositivos que utiliza para aceder aos Serviços, incluindo informações da pulseira Bond Touch, endereços IP, endereços de e-mail, números de telemóvel e outros identificadores, tipo de navegador, idioma, sistema operativo, páginas web de referência, páginas visitadas, localização e informações de cookies, entre outras fontes de recolha de dados.
Informação Pessoal Identificável (IPI) relativa a toques ou funcionalidade de chat
A Informação Pessoal Identificável (IPI) inclui nomes, números de smartphone móveis, endereços de e-mail, fotografias e qualquer outro elemento que possa identificá-lo ou à pessoa com quem troque toques ou comunique utilizando a funcionalidade de chat da aplicação ou qualquer outra funcionalidade.
As informações que identificam pessoalmente os dados de toques enviados e recebidos através de pulseiras ("Dados de Toque") permanecem guardadas dentro da aplicação móvel no seu smartphone até que desinstale a aplicação. Os Dados de Toque são transmitidos aos servidores e são utilizados para entregar toques entre si e a pessoa que está a receber toques para si e a receber toques seus. De seguida, pseudonimizamos os Dados de Toque, para remover as suas informações pessoalmente identificáveis que são imediatamente apagados dos nossos servidores após a entrega de um toque. Mantemos os Dados de Toque pseudonimizados para as nossas análises, que podemos partilhar com subcontratantes terceiros (ver "Como utilizamos a informação").
Os IPI trocados no âmbito da utilização da funcionalidade de chat da aplicação ("Dados de Chat") serão encriptados. Todos os Dados de Chat são pseudonimizados, sendo que só conheceremos a identidade do remetente e do destinatário de tais Dados de Chat até que o destinatário receba os Dados de Chat do remetente. Os Dados do Chat são armazenados por nós ou pelos nossos subcontratantes terceiros durante um máximo de três (3) dias, exceto no caso de o utilizador (remetente ou destinatário) optar por guardar até um máximo de dez (10) fotografias. Quaisquer fotografias guardadas permanecerão armazenadas por nós até que o utilizador as apague e quaisquer fotografias apagadas pelo utilizador serão apagadas no dispositivo do utilizador e deixarão de ser armazenadas por nós. Quaisquer fotografias não guardadas pelo utilizador serão apagadas no prazo de três (3) dias. As mensagens de texto não podem ser guardadas pelo utilizador e serão apagadas no prazo de três (3) dias.
Outras IPI não recolhidas de toques ou da funcionalidade de conversação ou outra funcionalidade
Guardamos outras IPI que são recolhidas de outras fontes que não toques ou a sua utilização do chat ou outra funcionalidade, tais como as suas informações de pagamento, informações de conta, informações de envio e quaisquer informações de contas de meios de comunicação social que nos permita obter. Utilizamos essas informações conforme descrito na presente Política de Privacidade.
Cookies e tecnologias similares que utilizamos
Como muitos produtos online, utilizamos cookies, pixels, armazenamento local e kits de desenvolvimento de software ("SDK") para nos lembrarmos de coisas sobre si e podermos melhorar os nossos Serviços.
Os cookies são pequenos ficheiros de dados armazenados no seu navegador ou dispositivo. Podem ser servidos pela entidade que opera o website que está a visitar ("cookies do website visitado") ou por outras empresas ("cookies de terceiros"). Por exemplo, estabelecemos parcerias com fornecedores de análises de terceiros, que definem cookies quando visita os nossos sítios web. Isto ajuda-nos a compreender como está a utilizar os nossos Serviços, para que possamos melhorá-los.
Os pixéis são pequenas imagens numa página web ou num e-mail. Os pixéis recolhem informações sobre o seu navegador ou dispositivo e podem definir cookies.
O armazenamento local permite que os dados sejam armazenados localmente no seu navegador, smartphone móvel ou outro dispositivo e inclui armazenamento local HTML5 e cache do navegador.
Os SDK são blocos de código fornecidos pelos nossos parceiros que podem ser instalados nas nossas aplicações móveis. Os SDK ajudam-nos a compreender como interage com as nossas aplicações móveis e a recolher certas informações sobre o dispositivo e a rede que utiliza para aceder às aplicações.
Nós e os nossos parceiros utilizamos estas tecnologias nos nossos Serviços da seguinte forma:
Preferências: Para nos ajudar a recordar as suas configurações e preferências, como a sua língua preferida ou o país em que se encontra, para que possamos personalizar os Serviços.
Autenticação e Segurança: Para nos ajudar a manter a segurança dos seus dados e dos Serviços.
Caraterísticas de serviço e desempenho: Para lhe proporcionar funcionalidade e otimizar o desempenho dos Serviços.
Análise e Investigação: Para nos ajudar a compreender como está a utilizar os Serviços, para que possamos melhorá-los continuamente.
Publicidade: Para permitir aos nossos parceiros apresentar anúncios para os nossos produtos e serviços, entregar anúncios relevantes a pessoas que possam estar interessadas neles noutros serviços, medir o desempenho dos anúncios; e optar por não receber anúncios baseados em interesses, se assim o desejar.
Para alterar as suas definições relacionadas com cookies e tecnologias semelhantes, ver Secção 5(a) "As suas opções relacionadas com cookies e tecnologias semelhantes".
3. Como utilizamos a informação
Utilizamos a informação que recolhemos para fornecer, melhorar e desenvolver os nossos Serviços.
(a) Prestar, melhorar e desenvolver serviços
Prestamos os Serviços, melhoramo-los e investigamos e desenvolvemos novos serviços utilizando a informação que recolhemos. Por exemplo, utilizamos a informação os seguintes fins:
fornecer-lhe os Serviços que solicita;
compreender como o utilizador e outros utilizadores interagem com os Serviços;
acompanhar as tendências de utilização;
prestar apoio ao cliente;
resolver problemas e proteger contra erros;
realizar análises e testes de dados;
realizar pesquisas e inquéritos;
personalizar os Serviços;
e desenvolver novas funcionalidades e serviços.
(b) Comunicar consigo
Utilizamos as suas informações para lhe enviar notificações de Serviço e informá-lo de novas funcionalidades ou produtos. Pode controlar as comunicações de marketing e a maioria das notificações de Serviço alterando as definições da sua conta ou através da ligação "Cancelar Subscrição" num e-mail. Também utilizamos as suas informações para lhe responder quando nos contacta.
(c) Promover a segurança
Utilizamos a informação que recolhemos para promover a segurança dos Serviços, dos nossos utilizadores e de outras partes. Por exemplo, podemos utilizar as informações para autenticar utilizadores, facilitar pagamentos seguros, proteger contra fraude e abuso, responder a um pedido ou reclamação legal, conduzir auditorias e fazer cumprir os nossos termos e políticas.
(d) Ilações
Podemos tirar ilações a partir de qualquer informação recebida de si em ligação com os Serviços e com esta Política de Privacidade.
4. Como a informação é partilhada
Não partilhamos as suas informações, incluindo as suas IPI, exceto nas circunstâncias limitadas descritas abaixo.
(a) Quando concordar ou nos instruir a partilhar
Pode dirigir-nos ou autorizar-nos a partilhar as suas informações com outras pessoas, por exemplo, optando por se ligar a qualquer uma das suas contas nos meios de comunicação social ou a uma aplicação de terceiros à qual concede acesso à sua conta. Se o fizer, a sua utilização das suas informações será regida pelas suas políticas e termos de privacidade. Pode revogar o seu consentimento para partilhar com aplicações de terceiros, alterando as definições da sua conta.
(b) Para tratamento externo
Uma lista dos subcontratantes e dos dados por eles tratados inclui o seguinte, a partir da data da presente Política de Privacidade, no Anexo A, no final da presente Política de Privacidade. Os subcontratantes estão localizados em vários pontos dos Estados Unidos, da União Europeia ou em qualquer outro lugar. Podemos contratar os serviços de outros subcontratantes semelhantes ou tratar outros tipos de dados em qualquer altura, segundo o nosso critério exclusivo, para manter e melhorar a qualidade dos Serviços.
(c) Por razões legais ou para evitar danos
Podemos preservar ou divulgar informações sobre si para cumprir uma lei, regulamento, processo legal ou pedido governamental; para fazer valer direitos legais ou defender-nos contra reclamações legais; ou para prevenir, detetar ou investigar atividades ilegais, fraude, abuso, violações dos nossos termos ou ameaças à segurança dos Serviços ou à segurança física de qualquer pessoa.
Os Dados de Toque e os Dados de Chat podem ser monitorizados quanto a conteúdo censurável ou ilegal através de um processo BlackBox, em que não teremos acesso à substância ou conteúdo dos referidos Dados de Toque ou Dados de Chat, exceto no que diz respeito a tempo, localização (se um utilizador tiver ativado informações de localização), propriedades e detalhes de toques, fotografias ou mensagens de texto que são enviadas ou recebidas. O processo BlackBox pode envolver agências de aplicação da lei competentes.
Notificaremos o utilizador sobre o processo legal de acesso às suas informações, tais como mandados de busca, ordens judiciais ou intimações, a menos que sejamos proibidos por lei de o fazer. Nos casos em que uma ordem judicial especifica um período de não-divulgação, notificamos após o termo do período de não-divulgação. As exceções à notificação incluem circunstâncias exigentes ou contraproducentes, por exemplo, quando existe uma emergência envolvendo perigo de morte ou lesão física grave a uma pessoa.
Podemos partilhar informações não pessoais que sejam agregadas ou pseudonimizadas, de modo a que não possam ser razoavelmente utilizadas para identificar um indivíduo. Poderemos divulgar tais informações publicamente e a terceiros e a parceiros com os quais tenhamos um acordo.
Se estivermos envolvidos numa fusão, aquisição ou venda de ativos, continuaremos a tomar medidas para proteger a confidencialidade das informações pessoais e a notificar os utilizadores afetados antes de transferir quaisquer informações pessoais para qualquer nova entidade.
5. Como aceder ou apagar as suas informações pessoais
Fornecemos-lhe definições de conta e ferramentas para aceder e gerir as informações pessoais associadas à sua conta. Também pode descarregar certas informações de conta, incluindo dados sobre as suas atividades.
Armazenamos informações associadas à sua conta até a sua conta ser eliminada. Pode eliminar a sua conta em qualquer altura, contactando-nos em [email protected] Note que poderá levar algum tempo a apagar as informações da sua conta e poderemos preservá-las por razões legais ou para evitar danos, incluindo, conforme descrito na Secção 4, "Como as informações são partilhadas".
(a) As suas opções relacionadas com cookies e tecnologias similares
Tem uma série de opções para controlar ou limitar a forma como nós e os nossos parceiros usamos cookies e tecnologias semelhantes, inclusive para publicidade.
Embora a maioria dos browsers e dispositivos aceitem cookies por defeito, as suas definições permitem-lhe normalmente limpar ou recusar cookies. No entanto, se desativar os cookies, algumas das funcionalidades dos nossos Serviços poderão não funcionar corretamente.
Para evitar que os seus dados sejam utilizados pelo Google Analytics, pode instalar o add-on de browser opt-out do Google, disponível em https://tools.google.com/dlpage/gaoptout.
Para informações sobre como os nossos parceiros de publicidade lhe permitem optar por não receber anúncios com base no seu histórico de navegação na web, visite http://optout.aboutads.info.
Para optar por não receber anúncios nas suas contas de redes sociais que são direcionados para os seus interesses, ajuste as definições para essas contas.
Verifique no seu dispositivo móvel as definições que controlam os anúncios com base nas suas interações com as aplicações no seu dispositivo. Por exemplo, no seu dispositivo iOS, ative a definição "Limit Ad Tracking" e no seu dispositivo Android, ative a definição "Opt-out of Ads Personalization".
Os nossos websites não respondem a "Não Rastrear sinais" porque não rastreamos os nossos utilizadores ao longo do tempo e através de websites de terceiros para fornecer publicidade direcionada. No entanto, acreditamos que deve ter uma escolha relativamente aos anúncios baseados em interesses servidos pelos nossos parceiros, razão pela qual descrevemos acima as opções disponíveis para si.
(b) Eliminação de contas inativas
Eliminamos as contas que estiveram inativas durante nove (9) meses após a última atividade da conta. Todos as IPI dos utilizadores de contas inativas são também eliminadas.
6. Serviços de análise e publicidade prestados por outros
Trabalhamos com parceiros que nos fornecem serviços de análise e publicidade. Isto inclui ajudar-nos a compreender como os utilizadores interagem com os Serviços, veicular anúncios em nosso nome através da Internet e medir o desempenho desses anúncios. Estas empresas podem utilizar cookies e tecnologias semelhantes para recolher informações sobre as suas interações com os Serviços e outros websites e aplicações. Consulte "Cookies e Tecnologias Similares que Utilizamos" e "As Suas Opções Relacionadas com Cookies e Tecnologias Similares" acima.
(a) Utilização de pixéis de ação do visitante do Facebook
Utilizamos o Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda ("Facebook") no nosso website.
O píxel de ação do visitante está localizado num contentor Google na secção de cabeçalho do nosso website.
Isto permite que o comportamento do utilizador seja rastreado depois de ter sido redirecionado para o website do fornecedor, clicando num anúncio do Facebook. Isto permite-nos medir a eficácia dos anúncios do Facebook para fins estatísticos e de pesquisa de mercado. Os dados recolhidos desta forma são anónimos para nós ou seja, não vemos os dados pessoais de utilizadores individuais. No entanto, estes dados são armazenados e processados pelo Facebook, razão pela qual o informamos, com base no nosso conhecimento da situação. O Facebook pode ligar esta informação à sua conta do Facebook (se a tiver) e também utilizá-la para os seus próprios fins promocionais, de acordo com a Política de Utilização de Dados do Facebook https://www.facebook.com/about/privacy/. O utilizador pode permitir que o Facebook e os seus parceiros coloquem anúncios dentro e fora do Facebook. Um cookie também pode ser armazenado no seu computador para estes fins.
A base legal para a utilização deste serviço é o art.º 6(1)(f) da GDPR. Pode opor-se à recolha dos seus dados por píxeis do Facebook ou à utilização dos seus dados para fins de exibição de anúncios do Facebook, contactando o seguinte endereço: https://www.facebook.com/settings?tab=ads.
(b) Utilização de pixéis de ação de visitantes do Twitter
Utilizamos os "pixéis de ação do visitante" do Twitter Inc. (1355 Market Street, Suite 900, San Francisco, CA 94103, EUA, www.twitter.com ("Twitter")), que são utilizados para atingir os utilizadores e clientes existentes para criar campanhas de remarketing.
O píxel de ação do visitante está localizado num contentor do Google na secção de cabeçalho do nosso website.
A atividade de direcionamento pode incluir o direcionamento direto para os utilizadores ou visitantes do nosso website e páginas de campanha e/ou o redirecionamento de listas de clientes anteriores. O Twitter estabelece um limite mínimo de tamanho para uma audiência à medida de 100 utilizadores. Se a audiência personalizada não corresponder a 100 utilizadores do Twitter, será exibida como "audiência demasiado pequena" e não estará disponível para a segmentação.
As bases legais para a utilização deste serviço são O RGPD, art.º 6(1)(a) (relativamente ao seu consentimento), na medida em que não se oponha ou não opte pela autoexclusão e art.º 6(1)(f) (relativamente aos objetivos legítimos da Impossible Bond). Pode optar por não participar nos anúncios baseados em interesses do Twitter, seguindo as suas instruções: https://support.twitter.com/articles/20170405. Detalhes sobre as políticas do Twitter para rastreio de conversões e audiências personalizadas podem ser encontrados em https://business.twitter.com/en/help/ads-policies/other-policy-requirements/policies-for-conversion-tracking-and-tailored-audiences.html. Pode saber mais sobre as práticas e políticas de privacidade do Twitter, visitando a sua página de Política de Privacidade: https://twitter.com/privacy.
7. Políticas de privacidade relativas a menores
Tomamos medidas adicionais para proteger a privacidade dos menores. As pessoas com idade inferior a 16 anos na União Europeia ou a idade mínima equivalente na jurisdição relevante, não estão autorizadas a criar contas a menos que um dos pais ou tutor legal tenha consentido em criar essa conta de acordo com a lei aplicável e a presente Política de Privacidade.
Exigiremos a todos os novos utilizadores que enviem informações sobre a sua idade na nossa aplicação antes de poderem criar uma conta. Poderemos também exigir que os utilizadores existentes que não nos tenham submetido a sua idade o façam como condição para poderem continuar a utilizar as suas contas e os Serviços.
Podemos também solicitar informações relativas ao país de residência de todos os utilizadores para determinar as leis aplicáveis relativas ao consentimento de um dos pais ou guardião legal para a utilização dos Serviços. Isto pode ser feito diretamente por nós (por exemplo, pedindo informações relativas ao seu país de residência) ou indiretamente, através de outros tipos de informações que normalmente recolhemos (por exemplo, códigos de país ou de área para números de telefone).
Se a idade de um utilizador for inferior à idade de consentimento aplicável, os pais ou tutor legal do utilizador menor de idade devem dar-nos o seu consentimento por escrito para que o utilizador menor de idade crie uma conta e utilize os Serviços. Solicitaremos informações adicionais para verificar a identidade do pai ou tutor legal de um utilizador menor de idade, que podem incluir um nome, morada, número de telefone e/ou endereço de correio eletrónico. Podemos contactar os pais ou tutor legal de um utilizador menor de idade diretamente por qualquer meio de comunicação razoável à nossa escolha, incluindo através da aplicação, por correio eletrónico, por mensagem de texto ou por qualquer outro meio. Se o pai ou tutor legal de um utilizador menor de idade não der esse consentimento, o utilizador menor de idade não pode criar uma conta e não pode utilizar os Serviços.
Confiamos na exatidão e veracidade da autodeclaração por todos os utilizadores e seus pais ou tutores legais, se necessário. Se soubermos que recolhemos as informações pessoais de um utilizador menor de idade, sem o consentimento escrito dos pais ou tutor legal desse utilizador, tomaremos medidas para eliminar as informações do utilizador menor de idade o mais rapidamente possível e desativaremos qualquer conta associada a esse utilizador menor de idade. Os pais ou tutores legais que acreditam que o menor criou uma conta connosco e/ou utilizaram os Serviços sem consentimento devem contactar-nos imediatamente usando as informações de contacto constantes na Secção 11.
Não obstante qualquer desativação da conta de qualquer menor ou a eliminação de qualquer informação relacionada, reservamo-nos o direito de reter uma cópia de arquivo da informação relacionada com essa conta. A retenção de uma cópia de arquivo deve-se a razões legais e para evitar danos, conforme descrito na Secção 4(c), o que pode incluir a prestação de assistência a agências de aplicação da lei. Todas essas informações serão segregadas de outras informações na nossa posse.
8. Segurança da informação
Utilizamos uma combinação de controlos técnicos, administrativos e físicos para manter a segurança dos seus dados. No entanto, nenhum método de transmissão ou armazenamento de dados é completamente seguro. Se tiver uma preocupação relacionada com a segurança, deve contactar-nos. [email protected].
9. Como exercer os seus direitos legais ao abrigo do RGPD
Nos termos do RGPD, tem o direito geral de se opor à utilização dos seus dados para fins de marketing direto.
Se necessitar de mais assistência relativamente aos seus direitos, deve contactar-nos usando as informações constantes da secção 11 e consideraremos o seu pedido em conformidade com a legislação aplicável. Tem também o direito de apresentar uma queixa à autoridade local de proteção de dados ao abrigo das leis aplicáveis.
10. Alterações a esta política de privacidade
Iremos notificá-lo antes de efetuarmos alterações materiais a esta Política de Privacidade e dar-lhe-emos a oportunidade de rever a Política de Privacidade revista antes de decidir se deseja continuar a utilizar os Serviços.
11. Como contactar-nos
Se tiver questões sobre esta Política de Privacidade ou sobre a nossa utilização das suas informações, contacte-nos:
Impossible Bond, Unipessoal, Lda, com sede na Rua Garrett, n.º 74, 2.º direito, 1200-204, Lisboa
Pode também conversar connosco diretamente em https://www.bond-touch.com/.
Anexo A - Subcontratantes
Subcontratante |
Finalidade do tratamento de dados |
Tipo de dados tratados |
Klaviyo |
Comunicações, marketing e publicidade do cliente |
|
DareData |
Tratamento de dados |
|
DCL Logistics |
Logística para o transporte marítimo (fora da Europa) |
|
Google Firebase Datastore |
Base de dados em tempo real |
|
Heroku |
Tratamento de dados |
|
Intercom |
Comunicações dos clientes |
|
Superset |
Análise da utilização |
|
Mongolabs |
Base de dados instantânea |
|
TBM Solution |
Logística de expedição (Europa) |
|