02
Política de Privacidade e Protecção de Dados
A Muffins Corp compromete-se a proteger a privacidade dos utilizadores e a tratar os dados pessoais com rigor, transparência e em conformidade com a legislação moçambicana aplicável.
2.1 Dados Recolhidos
Dados fornecidos directamente pelo utilizador
- Nome completo e data de nascimento;
- Número de telemóvel e endereço de email;
- Dados de identificação para verificação em eventos de maior risco;
- Histórico de compras e preferências de eventos declaradas.
Dados recolhidos automaticamente
- Endereço IP e identificadores do dispositivo;
- Dados de navegação e interacção com a plataforma;
- Localização geográfica (quando aplicável);
- Dados de transacções processadas via gateway de pagamento.
2.2 Finalidade do Tratamento de Dados
| Finalidade | Base legal | Dados utilizados |
|---|---|---|
| Emissão e gestão de bilhetes | Execução de contrato | Nome, contacto, histórico de compras |
| Processamento de pagamentos | Execução de contrato | Telemóvel, transacções |
| Comunicações de suporte ao cliente | Interesse legítimo | Email, telemóvel |
| Melhoria de produto e analytics | Interesse legítimo | Dados de navegação anonimizados |
| Cumprimento de obrigações fiscais | Obrigação legal | Dados de transacção (5 anos) |
| Prevenção de fraude | Interesse legítimo | IP, dispositivo, comportamento |
| Marketing (com consentimento) | Consentimento | Email, preferências de eventos |
Os dados pessoais nunca são vendidos a terceiros nem utilizados para publicidade externa sem consentimento explícito do titular.
2.3 Partilha de Dados com Terceiros
- Gateways de pagamento (M-Pesa/e-Mola): dados mínimos indispensáveis ao processamento — sob acordo de confidencialidade;
- Organizadores de eventos: nome e referência do bilhete para fins de check-in — nunca dados financeiros;
- Autoridades competentes: quando exigido por lei ou ordem judicial — apenas mediante notificação prévia quando legalmente permitido;
- Prestadores de serviços tecnológicos (servidores, CDN): sob acordos de confidencialidade e limitados a fins operacionais.
2.4 Medidas de Segurança
Encriptação em trânsito
TLS/HTTPS em todas as comunicações entre app e servidores
Encriptação em repouso
Dados sensíveis armazenados com encriptação AES-256
Controlo de acessos
Acesso por função (RBAC) no painel administrativo
Monitorização e auditoria
Logs de acesso e alterações a dados sensíveis
Backups regulares
Backups diários com retenção mínima de 30 dias
2.5 Direitos do Titular dos Dados
Acesso
Consultar os dados pessoais armazenados — pedido via suporte@tika.co.mz
Rectificação
Corrigir dados incorrectos ou desactualizados através das definições de conta
Eliminação
Eliminar a sua conta através das definições da aplicação (sujeito a obrigações legais de retenção mínima)
Todos os pedidos são respondidos no prazo máximo de 15 dias úteis a contar da recepção.
2.6 Prazos de Retenção de Dados
| Categoria de dados | Prazo | Justificação |
|---|---|---|
| Dados de transacção e bilhetes | 5 anos | Obrigação fiscal (legislação moçambicana) |
| Dados de conta activa | Durante actividade | Necessário para prestação do serviço |
| Dados de conta inactiva | 2 anos | Após última actividade — depois eliminados |
| Logs de segurança | 1 ano | Prevenção e investigação de fraude |
| Dados de marketing | Até revogação | Consentimento revogável a qualquer momento |
2.7 Contacto do Responsável pelo Tratamento
Email dedicadoprivacidade@tika.co.mz
EndereçoMuffins Corp, Lda. — Maputo, República de Moçambique
Prazo de respostaAté 15 dias úteis em dias de semana