Termos de Serviço
Última atualização: 8 de setembro de 2026 · Versão: 1.1 · Em vigor desde 8 de setembro de 2026
Os presentes Termos regulam a utilização da TesserApp, incluindo a aplicação móvel para consumidores (e a sua extensão para Apple Watch), a plataforma web para lojas, as aplicações destinadas ao pessoal das lojas, a API pública de integração com os respetivos webhooks e conector MCP, e o site oficial tesserapp.eu (em conjunto, o "Serviço").
O Serviço é prestado por radioBros di Alberto Miconi, com sede em Via Ridolfino Venuti 30, 00162 Roma (Itália), número de IVA italiano IT15127451001 (doravante "radioBros" ou o "Fornecedor"), endereço de correio eletrónico de contacto support@tesserapp.eu.
A versão em língua italiana dos presentes Termos é a versão oficial e prevalece sobre as traduções em caso de divergência.
Ao utilizar o serviço, aceita os presentes Termos. Se não os aceitar, não utilize o serviço.
1. Definições
- Serviço: as aplicações, o site, a plataforma web e as interfaces de integração (API REST, webhooks, conector MCP), conhecidos conjuntamente como TesserApp.
- Cliente: a pessoa que instala e utiliza a aplicação TesserApp para consumidores, ou que detém um cartão TesserApp na Apple Wallet ou na Google Wallet.
- Loja: a empresa que subscreve a plataforma web para gerir os seus programas de fidelização.
- Programa de fidelização: uma configuração criada pela Loja (tipo, limiares de selos ou pontos, prémio, desconto, saldo, duração, estabelecimentos) que os Clientes podem ativar ou receber.
- Cartão: a instância de um programa associada a um Cliente, identificada por um UUID.
- Programa / cartão aberto: um cartão de selos ou um cartão de pontos. Qualquer pessoa o pode ativar e pode constar do catálogo na aplicação. Quando um Cliente o ativa na aplicação, não são recolhidos nome nem endereço de correio eletrónico.
- Programa / cartão pessoal (nominal): um programa do tipo privado, desconto, acesso ou pré-pago, que uma Loja emite a favor de uma única pessoa nominalmente identificada. O nome e o endereço de correio eletrónico são obrigatórios e são fornecidos pela Loja; o cartão não consta do catálogo público, é entregue através de um convite de utilização única (um link, um código QR ou um código temporário) e, na instalação, fica associado ao dispositivo em que é instalado, sendo registada com ele uma referência à conta do dispositivo do titular (iCloud no iOS, Google no Android).
- Estabelecimento: o ponto de venda físico de uma Loja, emparelhado com um dispositivo que atribui selos, e unidade sobre a qual é calculado o preço da subscrição.
- Aplicação da loja: a aplicação TesserApp destinada ao pessoal da Loja, que lê o cartão de um Cliente para atribuir um selo ou pontos, resgatar um prémio ou descontar um saldo pré-pago.
- Business API: o módulo de integração opcional — API REST pública, webhooks ao nível da loja e conector MCP — vendido como complemento mensal da subscrição por estabelecimento.
- Referência do titular: um identificador próprio da Loja (
external_ref, por exemplo um número de colaborador ou de associado) que a Loja pode associar a um cartão através da Business API.
2. Utilização do Serviço pelos Clientes
2.1 Conta e acesso
A aplicação TesserApp para consumidores não exige a criação de conta nem a introdução de credenciais: não existe início de sessão, conta ou palavra-passe. A aplicação identifica-se perante os nossos servidores através de um identificador aleatório gerado no seu dispositivo no primeiro arranque, que não deriva do seu nome, do seu número de telefone nem de qualquer identificador publicitário.
Duas exceções a esse anonimato, ambas descritas na Política de Privacidade:
- um cartão pessoal (nominal) contém o nome e o endereço de correio eletrónico que a Loja emitente nos forneceu e, na instalação, fica associado ao seu dispositivo, sendo registada com ele uma referência opaca à sua conta iCloud ou Google;
- se obtiver um cartão de selos inscrevendo-se a partir de uma página web, o formulário pode oferecer-lhe campos facultativos de nome e endereço de correio eletrónico.
2.2 Cartões de terceiros e modelos de marca
A aplicação permite guardar cartões de fidelização emitidos por terceiros (cadeias, lojas, programas), incluindo cartões que o próprio introduz a partir do código de barras de um cartão físico. A TesserApp não é afiliada, patrocinada nem aprovada por esses terceiros, salvo indicação expressa em contrário. A validade de um selo ou de um prémio depende das regras da loja emitente.
Para o ajudar a reconhecer um cartão que já detém, a aplicação inclui um catálogo de modelos de marca (denominação, cores e logótipo) incorporado na própria aplicação. Essas denominações e logótipos permanecem propriedade dos respetivos titulares, são reproduzidos unicamente para identificar o cartão que está a guardar, e a presença de um modelo não significa que a marca opere um programa de fidelização TesserApp nem que mantenha qualquer relação connosco.
2.3 Funcionamento offline
Mostrar um cartão não exige qualquer ligação de rede. A abertura da aplicação, a abertura de um cartão e a abertura de um cartão a partir do widget do ecrã principal são servidas integralmente pelo seu dispositivo.
A ligação de rede é necessária apenas para:
- Ativar um cartão ou aceitar o convite para um cartão pessoal.
- Sincronizar selos, pontos, saldos e estado dos prémios com a Loja emitente.
- Gerar ou atualizar um passe adicionado a uma carteira nativa (Apple Wallet, Google Wallet).
- Receber uma notificação, incluindo uma mensagem que uma Loja envie aos titulares de um dos seus programas.
- Consultar o catálogo ou descobrir programas nas proximidades.
A TesserApp não garante que todos os códigos de barras, leitores, sistemas de caixa ou configurações de dispositivo funcionem em todas as situações.
2.4 Comportamentos proibidos
Não pode:
- Tentar atribuir a si próprio ou a terceiros selos ou prémios a que não tem direito.
- Efetuar engenharia inversa do código de barras de outra pessoa com o objetivo de adquirir os seus selos.
- Utilizar a aplicação para fins ilícitos ou em violação das regras da loja emitente.
Em caso de abuso comprovado, a Loja pode atuar sobre o seu cartão no âmbito do seu programa de fidelização, independentemente da presença desse cartão no seu dispositivo. Uma Loja pode desativar um cartão — cada leitura é recusada, enquanto os selos, o saldo e a validade permanecem inalterados, e o cartão pode ser reativado mais tarde — ou arquivá-lo, o que é definitivo: o cartão é desassociado do seu dispositivo e não pode voltar a ser ativado.
2.5 Cartões que uma Loja lhe emite
Um cartão pessoal (nominal) é criado pela Loja e não por si. A Loja transmite-nos o seu nome e o seu endereço de correio eletrónico, um convite chega-lhe como link, código QR ou código temporário, e o cartão fica associado ao dispositivo em que o instala pela primeira vez. A Loja é a responsável pelo tratamento do seu nome, do seu endereço de correio eletrónico e de qualquer referência do titular; a TesserApp atua como subcontratante seguindo as instruções da Loja (v. art. 3.8 e o DPA).
Eliminar um cartão pessoal na aplicação não é um apagamento: desassocia-o do seu dispositivo e desbloqueia-o, para que possa reinstalá-lo — inclusive num telefone novo — com os selos ou o saldo intactos. O cartão, o seu nome e o seu endereço de correio eletrónico continuam a existir na Loja. Para obter o seu efetivo apagamento, dirija-se à Loja ou escreva para privacy@tesserapp.eu. V. Política de Privacidade §1.5.
2.6 Carteiras nativas e inscrição sem a aplicação
Quando a funcionalidade estiver disponível para o seu dispositivo e para esse cartão, pode adicionar um cartão à Apple Wallet ou à Google Wallet. O passe é gerado por nós e entregue e atualizado através dos serviços próprios da Apple e da Google, regidos pelos respetivos termos e avisos; não controlamos se nem quando esses serviços entregam uma atualização, e o suporte da carteira nativa para um determinado cartão ou plataforma pode não estar disponível ou ser retirado.
Apenas para cartões de selos, uma Loja pode permitir-lhe inscrever-se a partir de uma página web e adicionar o cartão diretamente a uma carteira nativa, sem instalar a aplicação. Nesse percurso, o nome e o endereço de correio eletrónico, quando o formulário os solicita, são facultativos: deixando-os em branco, o cartão é criado de forma anónima.
Num cartão que criou o próprio, pedir um passe de carteira é o único momento em que o conteúdo desse cartão (a denominação, a marca, o número do código de barras, a cor e, no iOS, qualquer fotografia que lhe tenha anexado) sai do seu dispositivo — v. Política de Privacidade §1.7.
3. Utilização do Serviço pelas Lojas
3.1 Conta da Loja
Para utilizar a plataforma web deve:
- Ser uma empresa registada com um número de IVA válido de um Estado-Membro da União Europeia. O número é validado no momento do registo face ao formato do país selecionado.
- Aceitar os presentes Termos, o Acordo de Tratamento de Dados ("DPA") e a aprovação específica das cláusulas enumeradas no art. 9, no momento do registo, assinalando as três caixas de verificação dedicadas. As três são obrigatórias. Esta aceitação vincula a Loja ao abrigo dos artigos 1341 e 1342 do Código Civil italiano e dos artigos 20 e 21 do Decreto Legislativo italiano 82/2005 (Código da Administração Digital italiano). Para cada uma das três registamos a data, a versão aceite e o endereço IP a partir do qual ocorreu a aceitação, como prova da mesma.
- Fornecer dados de faturação exatos e mantê-los atualizados.
A conta é uma única conta de titular. A sua proteção — palavra-passe, segundo fator, códigos de recuperação, chaves de acesso (passkeys) e qualquer início de sessão com a Google ou a Apple associado — cabe-lhe a si (art. 4).
3.2 Subscrição e preços
O acesso à plataforma é feito por subscrição mensal, com preço por estabelecimento:
- Primeiro estabelecimento: 16,99 €/mês.
- Cada estabelecimento adicional: 9,99 €/mês.
A Business API é vendida como complemento, e não como plano ou nível de serviço:
- Complemento Business API: 50,00 €/mês.
O complemento é uma linha adicional na mesma subscrição. Não inclui qualquer estabelecimento: os seus estabelecimentos são faturados exatamente como são, esteja o complemento ativo ou não, e desativá-lo nunca lhe custa um estabelecimento. A sua disponibilidade está sujeita ao art. 3.9.
Anunciados mas não comercializados. O complemento NFC e as integrações com sistemas de caixa (POS) podem aparecer nas nossas páginas públicas como de próxima disponibilidade. Não são atualmente adquiríveis, deles não pode resultar qualquer cobrança, e nenhum preço a eles relativo faz parte do presente contrato até que publiquemos uma alteração datada dos presentes Termos.
Todos os preços são sem IVA e faturados em EUR. O IVA é acrescido na fatura à taxa aplicável no seu país e, quando seja aplicável o regime de autoliquidação nas operações intracomunitárias entre sujeitos passivos, a fatura reflete-o. As faturas são emitidas em formato eletrónico; para as Lojas estabelecidas em Itália são igualmente transmitidas ao Sistema de Intercâmbio (SdI) da autoridade tributária italiana, conforme exigido pela obrigação italiana de faturação eletrónica.
3.3 Adição de estabelecimentos e pagamento imediato
A plataforma funciona segundo o princípio primeiro o pagamento, depois o aprovisionamento: um estabelecimento só é criado depois de o respetivo pagamento ter sido concluído com êxito ou, quando uma promoção reduz a zero o montante devido, depois de um meio de pagamento válido ter sido registado com êxito. Não existe qualquer via pela qual possa ser criado um estabelecimento não pago.
O pagamento é cobrado através da Stripe, com os campos do cartão alojados pela Stripe. Os dados do seu cartão nunca passam pelos nossos sistemas. Um pagamento pode abrir uma janela de pagamento dedicada pertencente à plataforma, e um meio de pagamento que o exija (por exemplo um que se autentica no site do respetivo fornecedor) pode conduzi-lo a esse fornecedor para concluir a operação. Neste momento podem ser aplicados códigos de desconto; os limites de um código (quantas vezes pode ser utilizado, e por quem) são verificados por nós.
Um estabelecimento adicionado a meio de um período de faturação é cobrado por um período completo no momento da criação. Não é aplicado qualquer cálculo pro rata.
3.4 Reduzir a subscrição: desativar, bloquear a renovação, remover
Existem três ações distintas e apenas duas alteram o que paga:
- Desativar um estabelecimento. Os seus cartões deixam de funcionar imediatamente. A faturação não é afetada: o estabelecimento continua a ser cobrado na renovação seguinte. Use esta ação para parar a operação de um estabelecimento, não para deixar de o pagar.
- Bloquear a renovação de um estabelecimento. O estabelecimento e os seus cartões continuam a funcionar até ao final do período já pago; o estabelecimento é depois desativado e deixa de ser cobrado. É conservado, pelo que pode retomar a renovação em qualquer momento antes do final do período, ou reativá-lo mais tarde.
- Remover um estabelecimento. Como acima, mas no final do período o estabelecimento é eliminado e os dispositivos a ele associados são revogados. Um estabelecimento que regresse terá de emparelhar novamente o seu dispositivo.
Bloquear a renovação do último estabelecimento faturável, ou removê-lo, faz cessar a própria subscrição no final do período em curso.
A desativação do complemento Business API rege-se pelo art. 3.9.
Não são emitidos reembolsos pro rata: nem por um estabelecimento desativado, com renovação bloqueada ou removido a meio do período, nem por um complemento desativado a meio do período, nem pelo período em que a subscrição cessa.
3.5 Pagamentos falhados, período de tolerância e suspensão
Se uma cobrança periódica falhar:
- Inicia-se um período de tolerância de 10 dias, durante o qual os seus programas continuam a funcionar normalmente. Enviamos-lhe um aviso no início, um novo aviso por volta do quinto dia e um aviso final no décimo dia.
- No décimo dia, se a cobrança ainda não tiver sido bem-sucedida, a conta é suspensa. Os seus estabelecimentos são desativados e os dispositivos a eles associados são revogados.
Durante a suspensão:
- Não pode ser registado qualquer selo, ponto, resgate de prémio, desconto de saldo ou utilização de cartão, e a aplicação da loja é recusada.
- Nenhum Cliente pode ativar um novo cartão num dos seus programas, inscrever-se a partir de uma página web ou adicionar um dos seus cartões a uma carteira nativa.
- As suas chaves da Business API e chaves MCP são recusadas.
- Não pode criar nem alterar programas de fidelização ou webhooks.
- A consulta e a exportação dos seus dados continuam disponíveis: uma suspensão nunca o exclui dos seus próprios registos.
- Os cartões já presentes no dispositivo de um Cliente continuam a ser apresentados, em modo de apenas leitura.
A reposição é automática. Assim que a fatura em dívida for paga, a subscrição volta a estar ativa, os estabelecimentos suspensos por falta de pagamento são reativados e os respetivos dispositivos são restabelecidos. Os estabelecimentos que o próprio tenha desativado, ou cuja renovação tenha bloqueado, deliberadamente não são recuperados: foi a sua decisão e só o próprio a pode reverter.
Se a subscrição não for reposta no prazo de 60 dias a contar da suspensão, é cessada e a subscrição é encerrada na Stripe. Restabelecer o Serviço após esse momento implica iniciar uma nova subscrição, sem qualquer período promocional ou de experiência e faturada a partir da fatura seguinte; poderemos pedir-lhe que contacte o apoio ao cliente para o fazer.
3.6 Cessação, exportação e destino dos seus dados
Não existe um botão separado de "cancelar a subscrição", porque a subscrição são os seus estabelecimentos. Faz-se cessar bloqueando a renovação — ou removendo — os estabelecimentos que já não pretende, conforme descrito no art. 3.4. Ao fazer cessar o último, a subscrição termina no final do período em curso. O cancelamento produz assim sempre efeitos no final do período já pago, não são emitidas mais faturas e não é devido qualquer reembolso pro rata. O portal de faturação da Stripe acessível a partir do painel serve para gerir o seu meio de pagamento e obter as suas faturas, não para cancelar.
Exportação. Pode solicitar no painel uma exportação completa dos dados da sua atividade em qualquer momento em que a conta exista e, em todo o caso, dentro dos 30 dias posteriores à cessação previstos no artigo do DPA sobre a devolução e o apagamento dos dados pessoais. A exportação é produzida como arquivo e disponibilizada através de um link assinado válido por 48 horas; pode solicitá-la novamente. Abrange os seus estabelecimentos, programas, transações e faturas; os registos dos cartões de clientes nela contidos estão anonimizados — nomes de titulares, endereços de correio eletrónico e referências do titular não são incluídos no arquivo. Quando necessitar deles, leia-os no painel ou, se dispuser do complemento, através da Business API (art. 3.9), tendo presente que, ao fazê-lo, passa a ser responsável único pelo tratamento da cópia que extrai (art. 3.10).
O que sucede depois. O ciclo posterior à cessação é o descrito na Política de Privacidade §2.3, e os presentes Termos não o encurtam nem o prolongam:
- 150 dias após a cessação enviamos-lhe por correio eletrónico um aviso de que os dados vão ser removidos.
- 180 dias após a cessação a conta é anonimizada. Nome e correio eletrónico de acesso, palavra-passe, segundo fator, chaves de acesso, identidades Google/Apple associadas, pessoal e respetivos PIN, dispositivos associados, chaves API e MCP, destinos dos webhooks e os dados pessoais contidos nos payloads de webhooks conservados são eliminados ou irreversivelmente ocultados, bem como o nome, o endereço de correio eletrónico e a referência do titular em cada um dos cartões dos seus clientes.
- O que subsiste não é deliberadamente um dado pessoal sobre si ou sobre os seus clientes: o registo da loja permanece como marcador desprovido de dados identificativos, porque os registos contabilísticos a ele se referem e não podem ficar órfãos; subsistem ainda o registo de transações, as cópias das faturas (que por lei devem indicar o respetivo destinatário), as referências ao prestador de pagamentos e os eventos de auditoria — sendo estes últimos, eles mesmos, a prova de que a remoção foi executada.
Pode também eliminar a conta o próprio, no painel: v. art. 3.12.
As faturas são conservadas por 10 anos, prazo que o artigo 2220 do Código Civil italiano prevê para as faturas e para os registos contabilísticos que a elas se referem; a legislação fiscal aplicável (em Itália, DPR 633/1972 e D.Lgs. 127/2015) exige pelo menos 7, pelo que aplicamos o prazo civil, mais longo. O DPA indica o mesmo prazo.
3.7 Responsabilidade pelo que publica, imprime e envia
É responsável pelo conteúdo dos programas de fidelização que publica, incluindo as imagens, os textos, as descrições de prémio, desconto e saldo, e a coerência entre o programa publicado e o que é efetivamente entregue na loja. A TesserApp não é parte na relação entre si e o seu Cliente.
A mesma responsabilidade aplica-se a tudo o mais que a plataforma lhe permite colocar diante de um Cliente:
- Os cartões que imprime. O painel imprime um cartão em formato de cartão bancário em papel comum, com o mesmo código QR do cartão digital. O que imprime, a quem o entrega e a sua guarda física são da sua responsabilidade.
- As mensagens que envia. Quando redige uma mensagem para os titulares de um dos seus programas, entregamo-la como notificação push aos titulares que tenham as notificações desse cartão ativadas. O conteúdo, a sua licitude e a sua veracidade são seus; não o analisamos e não enviamos mensagens promocionais nossas aos seus clientes.
- As imagens que carrega. Os logótipos de programas e as imagens de cartões de acesso devem ser da sua titularidade ou a si licenciados.
3.8 Programas pessoais (nominais)
Quatro tipos de programa são emitidos a favor de uma única pessoa nominalmente identificada: privado, desconto, acesso e pré-pago. Para todos os quatro fornece o nome e o endereço de correio eletrónico do titular do cartão — ambos obrigatórios, em todas as interfaces — para que possamos criar um cartão pessoal e tornar o convite de instalação endereçável a essa pessoa. Entregamos-lhe o convite como link e código QR que o próprio pode mostrar ou enviar, e enviamo-lo também ao titular por correio eletrónico se nos o pedir.
Em relação a cada um desses titulares, declara e garante que dispõe de um fundamento jurídico válido ao abrigo do RGPD e, quando exigido, do consentimento do titular, para (a) fornecer esses dados à TesserApp com a finalidade de emitir o cartão pessoal e (b) fazer com que a TesserApp envie ao titular um convite de instalação por correio eletrónico. É o responsável pelo tratamento desses dados pessoais; a TesserApp atua exclusivamente como subcontratante ao abrigo do DPA. Compromete-se a indemnizar e a manter a TesserApp indemne face a qualquer reclamação decorrente da sua falta de fundamento jurídico ou de consentimento.
A mesma declaração e garantia aplica-se ao nome e endereço de correio eletrónico recolhidos numa inscrição web (art. 2.6) e a qualquer referência do titular que associe através da Business API. Se construir o seu próprio formulário de inscrição sobre a nossa interface, note que o respetivo campo de consentimento de marketing, se o deixar não definido enquanto transmite um endereço de correio eletrónico, é tratado como consentimento prestado: defina-o expressamente e assegure-se de que o formulário coloca efetivamente a questão.
A partir do momento em que um cartão de um programa tenha sido instalado no dispositivo de um titular, a configuração desse programa fica bloqueada: as suas definições essenciais não podem ser alteradas, e o mesmo se aplica aos dados do cartão individual. Algumas operações permanecem deliberadamente disponíveis: suspender e reativar o programa, publicá-lo e retirá-lo de publicação, alterar a sua visibilidade no catálogo, e adicionar, alterar ou remover prémios. Quando uma alteração continuar tecnicamente possível com cartões em circulação, o art. 3.7 continua a vinculá-lo: mantém-se responsável por cumprir aquilo que foi mostrado ao titular no momento em que obteve o cartão.
3.9 O complemento Business API
A Business API é o módulo de integração opcional: uma API REST pública, webhooks configuráveis e um conector MCP para assistentes de inteligência artificial. É tarifada nos termos do art. 3.2 como complemento e está disponível apenas onde a tenhamos ativado. Podemos igualmente ativá-la para uma determinada Loja por decisão interna (por exemplo um projeto-piloto ou um acordo de parceria de desenvolvimento) sem contrapartida; tal ativação pode ser temporária e pode ser retirada: não é uma compra e não confere qualquer direito à continuidade do acesso.
Condições aplicáveis enquanto dela dispuser:
- As chaves são suas: o próprio cria-as, restringe-as e revoga-as. O segredo de uma chave é apresentado uma única vez, na criação; nós conservamos apenas um resumo criptográfico e não o podemos recuperar por si. Pode restringir uma chave a determinados estabelecimentos e atribuir-lhe uma validade. A rotação de uma chave mantém a anterior válida durante uma breve sobreposição, para que possa transitar sem interrupção. Manter as chaves em segredo, e revogar uma chave que já não utiliza, cabe-lhe a si, e as chamadas efetuadas com a sua chave são-lhe imputadas.
- Nenhuma transação pode ser escrita através da API, do conector ou de um webhook. Um selo, um resgate, uma utilização, um movimento de pontos ou um desconto de saldo só podem ser registados por um cartão real apresentado a um dispositivo emparelhado num estabelecimento. É uma propriedade deliberada do Serviço e não uma limitação que nos comprometamos a remover.
- O conector MCP é de apenas leitura por predefinição. Os privilégios de escrita e os destrutivos são dois interruptores distintos que o próprio ativa, por chave. Com os privilégios destrutivos ativos, um assistente que detenha essa chave pode arquivar ou eliminar um cartão, com as consequências previstas no art. 3.11. A ativação desses interruptores, e o que um assistente faça depois com a chave, são a sua decisão e a sua responsabilidade.
- Webhooks. O endpoint é registado por si; é seu. Cada entrega é assinada com um segredo próprio do webhook, para que a possa verificar, e repetimos uma entrega falhada um número limitado de vezes antes de desativar um endpoint que falhe persistentemente. Mantemos um registo de entregas, incluindo o corpo enviado, durante 30 dias. Os payloads relativos a cartões nominais contêm o nome e o endereço de correio eletrónico do titular e a referência do titular que forneceu; nunca contêm um número de telefone nem uma imagem de código de barras. A opção de receber esses dados no seu endpoint é uma decisão de tratamento sua — v. art. 3.10.
- Utilização razoável. Os pedidos estão sujeitos a limites de frequência por chave e os resultados são paginados. Não pode contornar esses limites, e podemos reduzi-los, ou suspender uma chave, quando a utilização ponha em risco a estabilidade do Serviço para os demais.
- Desativação. Pode desativar o complemento em qualquer momento. A linha de subscrição cai no final do período já pago e nada é cobrado nem reembolsado; os seus estabelecimentos e os seus cartões não são de modo algum afetados. A desativação faz cessar o seu acesso à API, aos webhooks e ao conector MCP. As suas chaves ficam suspensas, não destruídas: se voltar a tomar o complemento, as mesmas chaves retomam o serviço, pelo que nunca tem de reconfigurar os seus próprios sistemas. O acesso mantém-se até ao final do período já pago e depois cessa.
- Quando o acesso cessa por outra razão — caducidade do complemento, suspensão da sua subscrição ou retirada de uma ativação interna — os pedidos à API e ao MCP são recusados. Qualquer integração sua que deles dependa deixará de funcionar. Construir um processo de negócio sobre o complemento sem uma alternativa é um risco que aceita.
A referência dos endpoints, o catálogo de eventos e os limites em vigor são publicados em docs.tesserapp.eu e fazem parte da documentação técnica do Serviço, não do presente contrato; podemos alterá-los, de forma aditiva, sem alterar este contrato.
3.10 Os dados que extrai do Serviço e as suas próprias obrigações de responsável
O DPA rege o nosso tratamento dos dados pessoais dos seus clientes segundo as suas instruções, dentro do Serviço. Não rege, nem pode reger, o que faz com esses dados depois de ter extraído uma cópia.
O Serviço oferece-lhe várias formas de o fazer: ler cartões através da Business API, consultá-los através do conector MCP, recebê-los no payload de um webhook, exportá-los no painel ou ler os dados de um titular no ecrã. Em cada um desses casos, a partir do momento em que o dado sai do Serviço é o seu responsável único pelo tratamento, e o seguinte cabe-lhe em exclusivo:
- Dispor de um fundamento jurídico para o tratamento ulterior e prestar aos seus clientes a informação exigida pelos artigos 13 e 14 do RGPD a esse respeito.
- A segurança dos sistemas, ferramentas, CRM, folhas de cálculo, assistentes de inteligência artificial e terceiros para os quais o transfere, e qualquer transferência para fora do Espaço Económico Europeu.
- A sua conservação e apagamento, incluindo o cumprimento de um pedido de apagamento na sua própria cópia. Apagar um titular dentro da TesserApp não alcança uma cópia que já tenha exportado, e não temos qualquer forma de o fazer por si.
- Responder aos pedidos dos titulares dos dados relativamente a essa cópia e contratar os seus próprios subcontratantes nos termos do artigo 28.
Compromete-se ainda ao seguinte:
- A referência do titular que associa a um cartão é um identificador comercial comum. Não a utilizará para transportar categorias especiais de dados ao abrigo do artigo 9 do RGPD, dados relativos a condenações penais e infrações, nem qualquer elemento para o qual não tenha fundamento jurídico para nos fornecer.
- Não utilizará o nome ou o endereço de correio eletrónico de um titular obtidos através do Serviço para fins de marketing sem um fundamento jurídico próprio. Quando o Serviço registe um marcador de consentimento de marketing na inscrição, esse marcador é apenas um campo armazenado: com base nele não é enviada qualquer mensagem promocional, nem por nós nem por si através dos nossos sistemas.
- Manterá adequadamente protegidos o endpoint que registar para os webhooks e os segredos que o autenticam.
Indemniza e mantém a radioBros indemne face a qualquer reclamação, decisão ou sanção decorrentes do seu próprio tratamento de dados extraídos do Serviço, nos mesmos termos do art. 3.8.
3.11 Desativar um cartão, arquivá-lo e eliminá-lo
Existem três ações distintas sobre um cartão individual, com consequências diferentes:
- Desativar — reversível. Cada leitura do cartão é recusada e o passe de carteira do titular apresenta-o como desativado, enquanto os selos, o saldo e a validade permanecem exatamente inalterados. A reativação repõe o cartão exatamente como estava.
- Arquivar — definitivo. O cartão é desassociado do dispositivo do seu titular, qualquer convite pendente deixa de funcionar, não pode ser reativado e não há caminho de volta; o registo é conservado, pelo que o cartão continua a constar do seu histórico. Se pretender que o titular volte a ter um cartão funcional, emita um novo.
- Eliminar — o cartão é retirado ao titular e marcado como eliminado, e os dados pessoais do titular relativos a esse cartão presentes nos payloads de webhooks conservados são ocultados. A eliminação não é, por si só, um apagamento consumado: como indica a Política de Privacidade, a remoção definitiva do registo — e com ela do nome, do endereço de correio eletrónico e da referência do titular que nele constam — é hoje executada a pedido e não por um processo automatizado. Quando um titular dos dados lhe tenha pedido, na sua qualidade de responsável, o apagamento dos seus dados, elimine o cartão e dê-nos instrução, para que a remoção seja efetivamente realizada.
Desativar é a ação adequada para um associado suspenso, ou para um crachá extraviado que pode reaparecer. Desativar e arquivar nunca são apagamentos e não devem ser usados em vez de um apagamento.
Um cartão instalado no dispositivo do seu titular fica a ele associado: os seus dados não podem ser alterados e o respetivo link de instalação de utilização única deixa de funcionar. Retirar um cartão a um titular significa, portanto, arquivá-lo ou eliminá-lo, não editá-lo.
3.12 Eliminar a sua conta
Pode programar a eliminação da sua conta no painel. Produz efeitos 30 dias após o pedido; durante esses 30 dias pode cancelá-la a partir do link constante da mensagem de confirmação que lhe enviamos. Quando é executada, a sua subscrição é cessada e a anonimização descrita no art. 3.6 é efetuada de imediato, em vez de no termo do ciclo de 60/180 dias. Os cartões dos seus clientes deixam de funcionar.
Por razões de segurança, o painel pede a reintrodução da sua palavra-passe e que digite exatamente o nome da sua empresa. Daí resulta que a via de autosserviço não está disponível se iniciou sessão apenas com a Google ou a Apple e nunca definiu uma palavra-passe: defina primeiro uma palavra-passe, ou escreva para privacy@tesserapp.eu e procederemos à eliminação por si.
A eliminação não remove aquilo que o art. 3.6 indica como subsistente à anonimização e não encurta a conservação obrigatória das faturas.
4. Segurança dos dispositivos, do pessoal e das credenciais das lojas
A atribuição de selos num estabelecimento exige um dispositivo emparelhado (telefone, tablet ou terminal Windows) que execute a aplicação da loja TesserApp e esteja associado a esse estabelecimento. A um estabelecimento está associado, no máximo, um dispositivo de cada vez. É responsável pela guarda desses dispositivos, dos PIN do pessoal que registar e das credenciais utilizadas para acesso à plataforma web — palavra-passe, segundo fator, códigos de recuperação, chaves de acesso e qualquer início de sessão com a Google ou a Apple associado.
Se um dispositivo for perdido ou roubado, atue em ambas as frentes seguintes. Na plataforma web pode libertar a associação, o que desassocia o dispositivo do respetivo estabelecimento e torna o estabelecimento novamente associável. Para invalidar a sessão de acesso que o dispositivo perdido detém, redefina a palavra-passe da sua conta: isso termina a sessão de todos os dispositivos associados à sua loja, que terão então de ser associados de novo. Libertar uma associação, por si só, é uma operação de registo e não um apagamento remoto, e não deve ser tratada como tal.
O acesso de um dispositivo cessa igualmente quando o respetivo estabelecimento é removido, quando a sua subscrição é suspensa (art. 3.5) e quando a sua conta é eliminada. Em cada um desses casos o dispositivo tem de ser associado de novo antes de poder ser utilizado.
Os PIN do pessoal são mantidos por estabelecimento e existem para que cada selo possa ser atribuído à pessoa que o concedeu. Registar o pessoal, e manter esse registo atualizado quando alguém sai, cabe-lhe a si.
5. Garantias e limitação de responsabilidade
5.1 Garantias
O Serviço é prestado "tal como está" e "conforme disponível". Embora trabalhemos para manter o sistema fiável e seguro, não garantimos:
- A ausência absoluta de interrupções ou falhas.
- A adequação do Serviço a finalidades específicas do Cliente ou da Loja.
- O funcionamento do Serviço com todo o hardware, leitor de caixa ou configuração.
5.2 Limitação de responsabilidade
Na medida máxima permitida pela lei aplicável, a responsabilidade global da radioBros perante uma Loja, por qualquer causa, está limitada ao montante pago pela Loja nos 12 meses anteriores ao facto que dá origem à reclamação.
Ficam excluídos os danos indiretos, consequenciais, reputacionais ou os lucros cessantes.
A limitação não se aplica aos casos de dolo ou culpa grave, nem aos casos em que a lei italiana não permita tais limitações.
5.3 Exclusão por factos de terceiros
A TesserApp não é responsável pelas consequências resultantes de:
- O incumprimento, por parte de uma Loja, na entrega de um prémio, de um desconto, de um direito de acesso ou de um serviço pré-pago ao seu Cliente.
- Litígios entre Cliente e Loja sobre a validade de um selo, de um saldo ou de um cartão.
- O comportamento de terceiros (lojas de aplicações, operadores de rede, fornecedores de carteiras nativas, prestadores de serviços de pagamento, as integrações próprias da Loja).
- A utilização que a Loja faça dos dados extraídos do Serviço nos termos do art. 3.10, e de qualquer sistema de terceiros para o qual os tenha transferido.
- A indisponibilidade, insegurança ou configuração incorreta de um endpoint de webhook da Loja, e qualquer entrega que em consequência se perca, atrase ou duplique.
6. Propriedade intelectual
O software da TesserApp, o site, a marca e os conteúdos conexos são propriedade da radioBros ou a ela licenciados. Os conteúdos carregados pelas Lojas (logótipos, descrições, imagens de programas, imagens de cartões de acesso) permanecem propriedade das Lojas, que concedem à radioBros uma licença não exclusiva e limitada para a prestação do Serviço — a qual compreende a sua reprodução na aplicação para consumidores, nos passes da Apple Wallet e da Google Wallet, no catálogo público quando a Loja tenha escolhido nele figurar, e nos cartões impressos a partir do painel.
As denominações e logótipos presentes no catálogo de modelos da aplicação para consumidores (art. 2.2) pertencem aos respetivos titulares e são utilizados unicamente para identificar um cartão que o Cliente já detém.
7. Alterações ao Serviço e aos Termos
Podemos atualizar o Serviço e os presentes Termos em qualquer momento. As alterações substanciais são comunicadas às Lojas por correio eletrónico, para o endereço registado na conta, com pelo menos 30 dias de antecedência relativamente à sua entrada em vigor. A utilização continuada do Serviço após essa data constitui aceitação dos Termos atualizados.
Para os Clientes, a versão publicada nesta página é a versão aplicável: não nos comprometemos a informar individualmente os Clientes de uma alteração, e a aplicação não é utilizada como canal de comunicações legais. A data da última atualização e o número de versão no topo desta página são a forma como uma alteração é datada.
Quando uma alteração abrange também o DPA. Quando uma alteração dos presentes Termos constitui também uma alteração substancial do DPA, na sua parte relativa ao tratamento de dados pessoais prevalecem o prazo e o procedimento do §15.2 do DPA: o pré-aviso é o mesmo de 30 dias, mas a aceitação não se deduz do uso continuado do Serviço — é pedida ao Comerciante uma aceitação expressa, e o Comerciante que não aceite pode resolver sem penalização. Fora desse âmbito, mantém-se aplicável o primeiro parágrafo do presente artigo.
Entrada em vigor da versão 1.1. A versão 1.1 dos presentes Termos entra em vigor na data de publicação indicada no início desta página, sem o pré-aviso de 30 dias exigido pelo primeiro parágrafo, com o fundamento exposto na disposição transitória do §15.2 bis do DPA. Esta revisão alinha o texto com aquilo que o Serviço realmente faz: a maior parte do que altera era inexato, e várias correções são desfavoráveis para nós e favoráveis para si — o art. 3.4 lia-se como se desativar um estabelecimento interrompesse a cobrança, o que não sucede; o período de tolerância é agora indicado nos 10 dias que o sistema de faturação efetivamente concede, e não em 7; e o ciclo de apagamento descreve o que é executado, em vez de uma promessa mais curta que nenhum processo aplicava. Nenhuma cobrança em vigor se altera: os preços por estabelecimento do art. 3.2 mantêm-se, e o único preço novo é o do add-on Business API, que não é cobrado a quem não o tenha subscrito expressamente. As obrigações do art. 3.10 reformulam deveres que o RGPD já lhe impõe na qualidade de responsável pelo tratamento: não acrescentam nenhum.
O pré-aviso de 30 dias mantém-se intacto. O prazo de pré-aviso do primeiro parágrafo conserva plena eficácia para qualquer alteração futura dos presentes Termos. O parágrafo anterior é uma derrogação transitória única, limitada à versão 1.1, e nada mais. Com esta publicação é dada comunicação por correio eletrónico aos Comerciantes para o endereço registado na conta, e a aceitação da nova versão será pedida quando a função correspondente estiver disponível: na data de publicação o Serviço não dispõe de um mecanismo de nova aceitação, e nada do que aqui se escreve promete algum antes disso. O Comerciante que não pretenda aceitá-la pode cessar o uso do Serviço nos termos do art. 3.6.
8. Lei aplicável e foro competente
Os presentes Termos são regidos pela lei italiana. Qualquer litígio decorrente da relação com uma Loja fica sujeito à jurisdição exclusiva do Tribunal de Roma. Mantêm-se inalteradas as proteções imperativas em favor dos Clientes que atuem na qualidade de consumidores ao abrigo do Decreto Legislativo italiano 206/2005, incluindo a competência irrenunciável do lugar de residência ou domicílio eletivo do consumidor em Itália.
9. Cláusulas especificamente aprovadas (artigos 1341 e 1342 do Código Civil italiano)
A Loja declara ter lido e aprovar especificamente, ao abrigo dos artigos 1341 e 1342 do Código Civil italiano, as seguintes cláusulas dos presentes Termos, na medida em que contêm disposições que limitam a responsabilidade do Fornecedor, reservam ao Fornecedor a faculdade de suspender ou retirar o Serviço, preveem caducidades, restrições à liberdade contratual ou derrogações da competência territorial:
- art. 3.2 (preços e alterações unilaterais);
- art. 3.3 (pagamento antecipado de um período completo, sem cálculo pro rata);
- art. 3.4 (um estabelecimento desativado continua a ser cobrado; ausência de reembolsos pro rata);
- art. 3.5 (suspensão automática em caso de pagamento falhado e cessação após 60 dias);
- art. 3.6 (cessação e ausência de reembolsos pro rata);
- art. 3.9 (complemento Business API: retirada de uma ativação concedida pelo Fornecedor, suspensão das chaves e ausência de reembolso em caso de desativação);
- art. 3.10 (obrigações próprias da Loja como responsável pelos dados extraídos do Serviço e correspondente indemnização);
- art. 3.11 (irreversibilidade do arquivo de um cartão);
- art. 5.1 (exclusão de garantias);
- art. 5.2 (limitação de responsabilidade);
- art. 5.3 (exclusões por factos de terceiros);
- art. 7 (alterações unilaterais ao Serviço e aos Termos);
- art. 8 (lei aplicável e foro competente).
A aceitação dos presentes Termos no momento do registo inclui uma caixa de verificação dedicada ao presente artigo, distinta das caixas relativas aos Termos e ao DPA, e constitui aprovação específica das cláusulas acima enumeradas nos termos e para os efeitos dos artigos 1341 e 1342 do Código Civil italiano.
10. Língua
A versão em língua italiana dos presentes Termos é a versão oficial e prevalece sobre as traduções em caso de divergência.
11. Disposições finais
- Salvaguarda. A invalidade ou ineficácia de qualquer cláusula não afeta a validade das restantes, que se mantêm em pleno vigor.
- Cessão. A Loja não pode ceder o contrato nem quaisquer direitos dele decorrentes sem o consentimento prévio e escrito do Fornecedor. O Fornecedor pode ceder o contrato no âmbito de operações societárias (fusão, cisão, entrada de ativos), mediante pré-aviso de, pelo menos, 30 dias à Loja.
- Não renúncia. O não exercício de um direito pelo Fornecedor não constitui renúncia a esse direito.
12. Contactos
- Fornecedor: radioBros di Alberto Miconi
- Sede: Via Ridolfino Venuti 30, 00162 Roma (Itália)
- IVA: número de IVA italiano IT15127451001
- Email: support@tesserapp.eu (apoio, questões contratuais) · privacy@tesserapp.eu (privacidade)