← Todas as Políticas/Política de Privacidade
02

Política de Privacidade e Protecção de Dados

A Muffins Corp compromete-se a proteger a privacidade dos utilizadores e a tratar os dados pessoais com rigor, transparência e em conformidade com a legislação moçambicana aplicável.

2.1 Dados Recolhidos

Dados fornecidos directamente pelo utilizador

  • Nome completo e data de nascimento;
  • Número de telemóvel e endereço de email;
  • Dados de identificação para verificação em eventos de maior risco;
  • Histórico de compras e preferências de eventos declaradas.

Dados recolhidos automaticamente

  • Endereço IP e identificadores do dispositivo;
  • Dados de navegação e interacção com a plataforma;
  • Localização geográfica (quando aplicável);
  • Dados de transacções processadas via gateway de pagamento.

2.2 Finalidade do Tratamento de Dados

FinalidadeBase legalDados utilizados
Emissão e gestão de bilhetesExecução de contratoNome, contacto, histórico de compras
Processamento de pagamentosExecução de contratoTelemóvel, transacções
Comunicações de suporte ao clienteInteresse legítimoEmail, telemóvel
Melhoria de produto e analyticsInteresse legítimoDados de navegação anonimizados
Cumprimento de obrigações fiscaisObrigação legalDados de transacção (5 anos)
Prevenção de fraudeInteresse legítimoIP, dispositivo, comportamento
Marketing (com consentimento)ConsentimentoEmail, preferências de eventos
Os dados pessoais nunca são vendidos a terceiros nem utilizados para publicidade externa sem consentimento explícito do titular.

2.3 Partilha de Dados com Terceiros

  • Gateways de pagamento (M-Pesa/e-Mola): dados mínimos indispensáveis ao processamento — sob acordo de confidencialidade;
  • Organizadores de eventos: nome e referência do bilhete para fins de check-in — nunca dados financeiros;
  • Autoridades competentes: quando exigido por lei ou ordem judicial — apenas mediante notificação prévia quando legalmente permitido;
  • Prestadores de serviços tecnológicos (servidores, CDN): sob acordos de confidencialidade e limitados a fins operacionais.

2.4 Medidas de Segurança

Encriptação em trânsito

TLS/HTTPS em todas as comunicações entre app e servidores

Encriptação em repouso

Dados sensíveis armazenados com encriptação AES-256

Controlo de acessos

Acesso por função (RBAC) no painel administrativo

Monitorização e auditoria

Logs de acesso e alterações a dados sensíveis

Backups regulares

Backups diários com retenção mínima de 30 dias

2.5 Direitos do Titular dos Dados

Acesso

Consultar os dados pessoais armazenados — pedido via suporte@tika.co.mz

Rectificação

Corrigir dados incorrectos ou desactualizados através das definições de conta

Eliminação

Eliminar a sua conta através das definições da aplicação (sujeito a obrigações legais de retenção mínima)

Todos os pedidos são respondidos no prazo máximo de 15 dias úteis a contar da recepção.

2.6 Prazos de Retenção de Dados

Categoria de dadosPrazoJustificação
Dados de transacção e bilhetes5 anosObrigação fiscal (legislação moçambicana)
Dados de conta activaDurante actividadeNecessário para prestação do serviço
Dados de conta inactiva2 anosApós última actividade — depois eliminados
Logs de segurança1 anoPrevenção e investigação de fraude
Dados de marketingAté revogaçãoConsentimento revogável a qualquer momento

2.7 Contacto do Responsável pelo Tratamento

EndereçoMuffins Corp, Lda. — Maputo, República de Moçambique
Prazo de respostaAté 15 dias úteis em dias de semana