Apresentação do Serviço Visto
A Visto Corporation (doravante designada por "Visto", "nós" ou "nosso" e respectivas formas gramaticais) está empenhada em respeitar a privacidade dos seus clientes e em cumprir as leis da protecção de dados e privacidade aplicáveis.
A Visto fornece o serviço Visto Mobile directamente a empresas e consumidores e disponibiliza um serviço de marca personalizada (“brandable service”) a operadores móveis ao abrigo do qual a Visto aloja o fornecimento do serviço Visto Mobile com a marca do operador. Estes Web sites são mantidos no Visto Network Operations Center (“NOC”) em Seattle, Washington, E.U.A, e são apenas acedidos pelo pessoal NOC devidamente formado da Visto.
A seguinte política de privacidade divulga os métodos de informação praticados pela Visto respeitantes aos seus Web sites comerciais (com marca própria ou de terceiros), incluindo o tipo de informação recolhido, a forma como essa informação é utilizada internamente e a nossa política respeitante à partilha de informação com terceiros. Implementámos os métodos de privacidade aqui descritos em todos os nossos sites, incluindo aqueles acessíveis apenas através de URLs geridos pelos operadores que disponibilizam serviços Visto aos seus clientes com a marca do operador.
Aconselhamos que leia a presente Declaração de Política de Privacidade.
Informação Identificável Pessoalmente (PII - Personally Identifiable Information)
PII significa qualquer informação relacionada com uma pessoa identificada, ou que possa ser utilizada para identificar uma pessoa, incluindo, mas não limitada ao: primeiro e último nome; endereço de correio electrónico; um outro endereço de casa, postal ou qualquer outra informação de contacto; cargo, data de nascimento, sexo, ocupação, empresa, interesses pessoais ou qualquer outra informação pessoal necessária ou útil para disponibilizar um produto ou serviço que o utilizador tenha solicitado. Respeitamos o direito do utilizador à privacidade e criámos esta Declaração de Política de Privacidade para o ajudar a compreender a forma como recolhemos, utilizamos e protegemos a sua informação quando visita os nossos Web sites e quando, de uma forma geral, utiliza os serviços da Visto.
Porto Seguro
O Departamento de Comércio dos Estados Unidos e a Comissão Europeia concordaram num conjunto de princípios para a protecção de dados (os "Princípios Porto Seguro") para permitir que uma empresa Norte Americana satisfaça os requisitos de acordo com a lei da União Europeia com o objectivo de equilibrar a protecção a oferecer à informação pessoal transferida da U.E. para os Estados Unidos. A AEE reconheceu também que o “Porto Seguro” dos E.U. disponibiliza a protecção de dados adequada (OJ L 45, 15.2.2001, p.47). Em conformidade com o empenho na protecção da privacidade pessoal, a Visto adere aos princípios de “Porto Seguro”.
Os Princípios de Privacidade “Porto Seguro” aplicam-se a toda a informação pessoal recebida pela Visto nos Estados Unidos com origem da Área Económica Europeia, em qualquer formato escrito incluindo o electrónico e papel.
Recolha e Utilização de Dados PII pela Visto
A Visto recolhe informação PII para fins limitados apenas: para disponibilizar um número limitado de relatórios (tais como relatórios de aprovisionamento, utilização e facturação) para o operador para quem o proprietário dos dados PII é subscritor em conformidade com os acordos entre a Visto e o respectivo operador. Estes operadores estão sujeitos às suas obrigações de confidencialidade para com o subscritor. Em resultado da natureza do nosso produto, recolhemos informação pessoal dos utilizadores durante o processo de registo e na utilização continuada do produto, incluindo:
• primeiro e último nome
• endereço de correio electrónico
• uma palavra-passe
• o número de telefone sem fios aplicável
Os dados PII que recolhemos são mantidos de forma segura no nosso NOC. Não partilhamos, vendemos ou alugamos informação pessoal acerca dos nossos clientes a terceiros excepto ao operador quer para este utilizar nas suas campanhas de marketing ou para qualquer outro fim. Com excepção dos relatórios que a Visto disponibiliza ao operador descrito acima, a Visto disponibiliza a informação do utilizador apenas quando o utilizador nos indica para o fazer, caso instruídos por lei para o fazer, ou em quaisquer outras circunstâncias limitas previstas por lei (por exemplo, para proteger a conta do utilizador de eventuais fraudes).
Recolha de informação de identificação não pessoal
É possível recolher também informação de identificação não pessoal acerca dos nossos visitantes dos nossos sites para de forma pró-activa efectuarmos a análise, medição da utilização e o melhoramento da qualidade das aplicações móveis da Visto. Este tipo de informação pode ser gravada para os ficheiros de registo do servidor quando o utilizador visita os nossos sites. O acesso a estes dados é limitado ao nosso pessoal do NOC que administra os nossos servidores em conformidade com uma política de segurança bastante rígida. Excepto quando necessário para fins de operação de serviço, administração, negócio e facturação pela Visto, a PII (Personally Identifiable Information) recolhida em ficheiros de registo não se encontra ligada ao perfil de utilizador.
Esta informação pode incluir nomes de domínio, endereços IP (IP - Internet Protocol), as páginas que pesquisa, o número de visitas e a média de tempo gasto na visita ao site. Esta informação ajuda-nos a melhor gerir e no desenvolvimento dos nossos sites, para disponibilizar no futuro uma melhor e agradável experiência e um serviço personalizável, ajudando-nos a desenvolver e disponibilizar melhores produtos e serviços à medida dos seus interesses e necessidades específicos.
Padrões de Tráfego: Podemos analisar padrões de tráfego agregado através do nosso site. Contudo, não correlacionamos esta informação com quaisquer dados PII acerca de utilizadores individuais.
Registo de Sessões: Podemos também recolher dados sobre informação de ligação, incluindo o tempo e tamanho dos pacotes enviados através dos circuitos de telecomunicações durante uma sessão. A informação recolhida é utilizada apenas para assegurar uma experiência com a mais elevada qualidade ao utilizar as aplicações móveis da Visto.
Cookies: Capturamos cookies no ficheiro de registo. Um cookie é um pequeno ficheiro de dados que determinados Web sites inscrevem no disco rígido do utilizador quando acede aos nossos sites utilizando um PCUI (Browser). Utilizamos os cookies para controlar padrões de tráfego do utilizador e permitir um início de sessão persistente a partir de um telefone WAP. O PCUI da Visto e as interfaces WAP não requerem a aceitação de cookies. Contudo, a interface de sincronização do dispositivo requer cookies para que esta funcione em perfeitas condições.
Integridade e Segurança dos Dados da Informação Recolhida
O NOC da Visto mantém salvaguardas rígidas tanto físicas como electrónicas e administrativas para proteger a sua informação pessoal do acesso não autorizado ou inapropriado. Tomaremos todas as medidas necessárias ao nosso alcance por forma a assegurar que toda a informação recolhida é correcta, completa e em tempo útil para os fins a que se destina. Permitimos o acesso à informação acerca do utilizador apenas aos funcionários da Visto que necessitam dessa informação para os fins aqui descritos. Os funcionários que utilizem indevidamente esta informação estão sujeitos a acções disciplinares severas.
Tomámos todas as precauções necessárias e razoáveis para proteger contra a utilização indevida, roubo, perda, acesso não autorizado, divulgação, alteração ou destruição da sua informação pessoal. Utilizamos a encriptação padrão da indústria para aumentar a segurança das transmissões de dados. Implementámos um vasto número de tecnologias disponíveis no mercado para proteger contra o acesso não autorizado a quaisquer dados PII armazenados electronicamente no NOC da Visto. Estas medidas de segurança foram integradas no design, implementação e nas operações do dia-a-dia, do NOC como parte do nosso continuado empenho para com a segurança do conteúdo electrónico bem como da transmissão electrónica da informação.
Transmissão de dados Seguros
Quando efectua a subscrição no nosso serviço (directamente ou através de qualquer dos nossos sites com marca conjunta “co-branded”) ou quando sincroniza os seus dados com o serviço, o software da aplicação de cliente Visto estabelece primeiro uma "sessão segura" com o nosso NOC utilizando a tecnologia SSL (Secure Socket Layer). A tecnologia SSL protege a informação utilizando tanto a autenticação de servidor como a encriptação de dados para ajudar a assegurar que os dados estão seguros, são seguros e disponíveis apenas para si. O NOC utiliza então esta "sessão segura" enquanto acede à sua conta móvel. Primeiro introduz o seu ID de conta e palavra-passe, a qual é codificada e autenticada de forma irreversível. A versão codificada da sua palavra-passe é utilizada para autenticação e não pode ser descodificada por qualquer pessoa com acesso aos nossos servidores no NOC, assegurando, desta forma, de que não se regista o acesso não autorizado à sua conta ou dados. Após a confirmação da encriptação da palavra-passe pelo NOC e após a validação da sua conta, utilizamos uma tecnologia de encriptação forte para encriptar os seus dados pessoais enquanto os transmite para o seu dispositivo móvel. Estas salvaguardas ajudam a impedir o acesso não autorizado, manter a precisão dos dados e asseguram a utilização apropriada dos dados.
Retenção dos Dados PII Recolhidos
A informação recolhida através dos nossos Web sites é retida em conformidade com os requisitos de disposição e retenção de registos dos nossos Acordos com os operadores. Regra geral, os registos do servidor da Web são retidos durante um ano e, em seguida, destruídos. Contrariamente, a informação de utilização do serviço, incluindo os seus dados PII que indica ao subscrever através do processo de subscrição podem ser retidos nas nossas instalação de armazenamento off-site até cinco anos. Para obter mais informações acerca dos prazos de retenção de registos utilize o contacto indicado abaixo no final deste documento.
Cumprindo a Sua Parte
Enquanto nós nos esforçamos em proteger a sua informação pessoal, recomendamos também que o utilizador tome todas as precauções necessárias para tal ao utilizar a Internet ou ao utilizar o serviço Visto a partir do seu dispositivo móvel. Sugerimos que se certifique de que utiliza um browser seguro. É também importante para si tomar determinadas medidas de precaução por forma a assegurar que a sua informação é mantida com descrição.
• Se utilizar uma palavra-passe ou um código-passe mantenha-os secretos e não os escreva de forma que alguém os possa compreender.
• Altere regularmente a sua informação de segurança e não utilize palavras ou códigos que possam ser do conhecimento de terceiros.
• Se utilizar um computador partilhado ou um dispositivo móvel lembre-se de limpar a cache após utilização.
• Nunca deixe o seu computador ou dispositivo móvel longe do seu controlo quando ligado.
• Utilize software antivírus para proteger o seu computador contra vírus ou programas tais como 'Trojan Horse' ou spyware. E com a identificação constante de novos vírus, certifique-se de que mantém uma actualização regular do seu software antivírus.
• Não aceite anexos a mensagens de correio electrónico de pessoas que não conhece. Existem produtos e serviços disponíveis os quais podem ajudar a proteger a sua privacidade enquanto navega na Web. Consulte http://www.privacyalliance.org/resources/rulesntools.shtml para uma visão geral das ferramentas relacionadas com a privacidade.
Sites de Terceiros
Os Web sites da Visto podem conter ligações a outros sites. Quando clica numa dessas ligações é transferido para um Web site operado por outro que não a Visto, e o operador desse Web site poderá ter uma diferente política de privacidade. A Visto não partilha a sua informação pessoal com esses Web sites e não é responsável pelas práticas de privacidade individual destes. Recomendamos que investigue as políticas de privacidade desses operadores.
Sites e Serviços com Marca Conjunta (Co-Branded)
Quando utiliza um serviço de marca conjunta (co-branded) nos nossos Web sites, ou regista ou de outra forma disponibiliza informação num site de marca conjunta (co-branded), dá à Visto autorização de passar a informação recolhida para esse serviço ou parceiro do site. A utilização da informação disponibilizada está sujeita às respectivas políticas de privacidade do site que visitou. Por exemplo, se for um subscritor através do operador XYZ, o qual possui um Web site de marca hospedado pela Visto, a Visto enviará a este os relatórios descritos neste documento para o operador XYZ.
Verificações de Segurança
Por questões de segurança do Web site e para assegurar que este serviço se encontra disponível 24x7 para todos os clientes Visto, utilizamos um vasto número de ferramentas disponíveis no mercado para monitorizar o tráfego, identificar tentativas não autorizadas de obter ou alterar informação ou de outra forma causar danos. As tentativas não autorizadas de alterar o conteúdo nos nossos Web sites são proibidas e podem e são punidas em conformidade com a lei Computer Fraud and Abuse Act de 1986 e da National Information Infrastructure Protection Act.
Como Comunicamos e Gerimos a Eventualidade de uma Quebra de Segurança
Por Quebra de Segurança queremos dizer um evento onde o comportamento do nosso sistema de produção se desvia dos requisitos de segurança. Quaisquer quebras de segurança são tratadas pela Visto como um evento do mais elevado grau em conformidade com os seus contratos com o seu operador sem fios. A Visto informará imediatamente da ocorrência de tais incidentes aos operadores sem fios afectados de acordo com os procedimentos de tratamento interno do mesmo. Simultaneamente, o utilizador concorda em notificar de imediato a Visto de qualquer utilização não autorizada dos seus dados pessoais. A Visto não será responsabilizada por quaisquer perdas ou danos resultantes da utilização por terceiros da sua palavra-passe ou conta, com ou sem o seu conhecimento.
Privacidade das Crianças
Os nossos Web sites não são estruturados de forma a atrair crianças. Consequentemente, não recolhemos de forma intencional informação pessoal de qualquer utilizador cuja idade seja inferior a 13 anos.
Como Pode Aceder ou Corrigir a Sua Informação
Pode aceder aos seus dados PII recolhidos online e mantê-los em conformidade com os procedimentos da nossa política de segurança no NOC. Utilizamos este procedimento para melhor salvaguardar a sua informação. Pode rever, actualizar ou corrigir a sua informação nos seus dados PII ao aceder à sua conte móvel através do portal do seu operador de acesso sem fios ou contactando directamente os representantes do seu operador sem fios. Siga os procedimentos de início de sessão disponibilizado pelo seu operador. Por forma a proteger a sua privacidade e segurança, tomámos também todas as medidas ao nosso alcance para verificar a sua identidade antes autorizar o acesso ou efectuar alteração.
Quais os procedimentos para a resolução de uma queixa
Todas as queixas apresentadas relacionadas com a privacidade deverão ser de imediato reportadas através de mensagem de correio electrónico para vistoprivacy@visto.com. Receberá a confirmação de recepção nos 7 dias úteis seguintes indicando a recepção da mesma bem como o estado da mesma ou a informação de encaminhamento para o BBB Online Privacy Dispute Resolution Intake Center para uma mais rápida e adequada resolução da mesma. Ao participar no BBBOnLine Privacy Program do Council of Better Business Bureau aceitámos satisfazer os rígidos requisitos do programa relacionados à forma como tratamos a informação disponibilizada pelo utilizador e permitir a verificação desta pelo BBBOnLine. Para obter mais informação acerca deste programa visite http://www.bbbonline.org.
Divulgações Legais
Podemos divulgar determinados dados PII caso necessário em conformidade com a lei dos E.U. ou em crendo de boa-fé que tal é necessário para impedir a ocorrência de danos ou destruição de propriedade. Poderemos tentar notificar o utilizador quando efectuarmos a divulgação dos dados, mas poderemos não o fazer em caso de emergência ou quando proibidos de tal quer por lei ou tribunal.
Exclusão de Responsabilidades
Apesar de termos tomado todas as medidas ao nosso alcance por forma a assegurar a precisão e abrangência da informação neste Web site, não damos qualquer garantia relativamente aos mesmos. Consequentemente, não somos responsáveis por quaisquer perdas ou danos (quer directos ou indirectos, especiais, consequenciais ou outros) resultantes de erros ou omissões contidos nos sites que operamos. Adicionalmente, não somos responsáveis por perdas ou danos resultantes de alterações efectuadas ao conteúdo dos nossos sites por terceiros não autorizados.
Contacte-nos
Aceitamos com prazer quaisquer comentários ou questões relacionados com a nossa Política de Privacidade. Tal com descrito acima, pretendemos proteger a sua privacidade, e faremos todos os esforços necessários para manter a sua informação segura. Quaisquer questões relacionadas com a nossa política deverão ser enviadas através de correio electrónico para vistoprivacy@visto.com. De outra forma poderá escrever-nos para:
Visto at Visto Corporation
Attn: Information Security Officer
101 Redwood Shores Pkwy, Suite 400
Redwood Shores, CA 94065 E.U.A.
Alterações a esta Política
Ao efectuar o registo para utilizar os serviços da Visto, autoriza a recolha de dados e a utilização da sua informação tal como definido nesta Política de Privacidade. A Visto reserva-se o direito de corrigir ou modificar esta Declaração de Política de Privacidade a qualquer momento e em resposta a alterações da legislação aplicável de privacidade e protecção de dados. Se o fizermos, publicaremos essas alterações nesta página para que o utilizador possa estar sempre informado acerca da informação que recolhemos, a forma como a utilizamos e quais as situações em que a divulgamos. Publicaremos um artigo de informação prévia nesta página durante trinta (30) dias antes de implementar quaisquer alterações significativas a esta Política de Privacidade. Consulte periodicamente esta Política de Privacidade para obter qualquer informação acerca de eventuais alterações.
Last updated 15 February, 2006