Privacy Policy
Kililoan | Effective Date: April 2025
This Privacy Policy ("Policy") is issued by Kililoan (the "Company", "we", "us", or "our"). It explains how we collect, use, store, share, transfer, and protect personal data when customers access or use our website, mobile application, and related services in Uganda and/or Angola.
Esta Política de Privacidade ("Política") é emitida por Kililoan (a "Empresa", "nós" ou "nosso"). A presente Política explica como recolhemos, utilizamos, armazenamos, partilhamos, transferimos e protegemos os dados pessoais quando os clientes acedem ou utilizam o nosso website, aplicação móvel e serviços relacionados em Uganda e/ou Angola.
For purposes of this Policy, the "Applicable Country" means the country in which the customer applies for, accesses, or uses the services, being either Uganda or Angola. Where mandatory laws of the Applicable Country impose specific obligations or grant additional rights, those mandatory provisions shall prevail.
Para efeitos da presente Política, o "País Aplicável" significa o país em que o cliente solicita, acede ou utiliza os serviços, sendo Uganda ou Angola. Sempre que as leis imperativas do País Aplicável impuserem obrigações específicas ou concederem direitos adicionais, essas disposições imperativas prevalecerão.
By registering, logging in, clicking any consent or application button, or otherwise using our services, you acknowledge that you have read and understood this Policy.
Ao registar-se, iniciar sessão, clicar em qualquer botão de consentimento ou de pedido, ou de outra forma utilizar os nossos serviços, o cliente declara que leu e compreendeu a presente Política.
1. Scope and Acceptance / Âmbito e Aceitação
This Policy applies to personal data collected through:
- our mobile application;
- our website;
- customer support channels;
- loan applications, account registration, verification, risk control, repayment, and related service processes.
A presente Política aplica-se aos dados pessoais recolhidos através de:
- da nossa aplicação móvel;
- do nosso website;
- dos canais de apoio ao cliente;
- dos processos de pedido de empréstimo, registo de conta, verificação, controlo de risco, reembolso e serviços relacionados.
If you do not agree with this Policy, you must not use our services.
Caso o cliente não concorde com a presente Política, não deverá utilizar os nossos serviços.
2. Eligibility / Elegibilidade
Our services are intended only for individuals who:
- are at least 18 years old;
- have legal capacity to enter into binding agreements;
- are lawfully eligible to use our services in the Applicable Country.
Os nossos serviços destinam-se apenas a indivíduos que:
- tenham pelo menos 18 anos de idade;
- possuam capacidade legal para celebrar contratos vinculativos;
- estejam legalmente habilitados a utilizar os nossos serviços no País Aplicável.
We may restrict or refuse services where required by applicable law, internal compliance policies, licensing conditions, fraud-prevention requirements, or risk controls.
Poderemos restringir ou recusar os serviços quando tal for exigido pela lei aplicável, políticas internas de compliance, condições de licenciamento, requisitos de prevenção de fraude ou controlos de risco.
3. Categories of Personal Data We Collect / Categorias de Dados Pessoais que Recolhemos
We may collect the following categories of personal data, to the extent permitted by applicable law and necessary for service provision:
Poderemos recolher as seguintes categorias de dados pessoais, na medida em que tal seja permitido pela lei aplicável e necessário para a prestação dos serviços:
3.1 Information provided by you / Informações fornecidas pelo cliente
- Full name / Nome completo
- Mobile phone number / Número de telefone
- Email address / Endereço de e-mail
- Date of birth / Data de nascimento
- National ID, passport, voter card, or other identification details / Número de identificação nacional, passaporte, cartão de eleitor ou outros elementos de identificação
- Residential address / Endereço residencial
- Employment and income information / Informações de emprego e rendimento
- Banking, mobile money, or payment account details / Dados bancários, de mobile money ou de conta de pagamento
- Emergency or reference contacts, where legally permitted / Contactos de emergência ou de referência, quando legalmente permitido
3.2 Information collected during service use / Informações recolhidas durante a utilização dos serviços
- Application and account information / Informações da conta e da candidatura
- Transaction and repayment records / Registos de transações e reembolsos
- Customer support records / Registos de atendimento ao cliente
- Risk assessment and verification information / Informações de verificação e avaliação de risco
3.3 Device and technical information / Informações do dispositivo e técnicas
Subject to applicable law, platform rules, and any required permissions, we may collect certain device and technical information such as:
- device model;
- operating system and version;
- application version;
- device language;
- IP address;
- network information;
- Android ID or other device identifiers where lawfully permitted;
- screen size and technical specifications;
- log and diagnostic information.
Sujeito à lei aplicável, às regras da plataforma e às permissões exigidas, poderemos recolher determinadas informações técnicas e do dispositivo, tais como:
- modelo do dispositivo;
- sistema operativo e respetiva versão;
- versão da aplicação;
- idioma do dispositivo;
- endereço IP;
- informações de rede;
- Android ID ou outros identificadores do dispositivo, quando legalmente permitidos;
- tamanho do ecrã e especificações técnicas;
- informações de registo e diagnóstico.
We do not collect data beyond what is reasonably necessary for legitimate business, compliance, security, anti-fraud, and service purposes.
Nós não recolhemos dados para além do que seja razoavelmente necessário para fins legítimos de negócio, compliance, segurança, prevenção de fraude e prestação dos serviços.
4. How We Collect Data / Como Recolhemos os Dados
We may collect personal data:
- directly from you when you register, apply, upload documents, contact us, or use our services;
- automatically through your device or app interactions;
- from service providers, identity verification providers, payment partners, credit bureaus, fraud-prevention vendors, employers, public records, or other lawful sources, where permitted by law.
Poderemos recolher dados pessoais:
- diretamente do cliente quando este se regista, solicita um serviço, carrega documentos, entra em contacto connosco ou utiliza os nossos serviços;
- automaticamente através do dispositivo ou das interações com a aplicação;
- junto de prestadores de serviços, fornecedores de verificação de identidade, parceiros de pagamento, bureaus de crédito, fornecedores de prevenção de fraude, empregadores, registos públicos ou outras fontes lícitas, quando permitido por lei.
5. Purposes of Processing / Finalidades do Tratamento
We may process personal data for the following purposes:
- to create and manage your account;
- to review and process loan applications;
- to verify your identity and eligibility;
- to perform creditworthiness, affordability, fraud, and risk assessments;
- to disburse funds and process repayments;
- to communicate with you regarding your account, application, repayment, support requests, and service updates;
- to comply with legal and regulatory obligations, including KYC, AML, record-keeping, and lawful requests from authorities;
- to monitor, improve, personalize, and secure our application and services;
- to investigate misuse, fraud, security incidents, or disputes;
- to send marketing or promotional communications where permitted by law and, where required, with your consent.
Poderemos tratar os dados pessoais para as seguintes finalidades:
- criar e gerir a conta do cliente;
- analisar e processar pedidos de empréstimo;
- verificar a identidade e elegibilidade do cliente;
- realizar avaliações de solvabilidade, capacidade financeira, fraude e risco;
- desembolsar fundos e processar reembolsos;
- comunicar com o cliente relativamente à sua conta, candidatura, reembolso, pedidos de apoio e atualizações do serviço;
- cumprir obrigações legais e regulamentares, incluindo KYC, AML, conservação de registos e pedidos legais das autoridades competentes;
- monitorizar, melhorar, personalizar e proteger a aplicação e os serviços;
- investigar uso indevido, fraude, incidentes de segurança ou litígios;
- enviar comunicações de marketing ou promocionais quando permitido por lei e, quando exigido, mediante consentimento do cliente.
6. Legal Bases / Bases Legais
Where required by applicable law, we process personal data on one or more of the following legal bases:
- your consent;
- performance of a contract or steps taken at your request before entering into a contract;
- compliance with legal or regulatory obligations;
- our legitimate interests, including fraud prevention, service security, risk management, and business operations, provided such interests are not overridden by your rights.
Quando exigido pela lei aplicável, tratamos os dados pessoais com base em uma ou mais das seguintes bases legais:
- consentimento do cliente;
- execução de um contrato ou diligências pré-contratuais solicitadas pelo cliente;
- cumprimento de obrigações legais ou regulamentares;
- interesses legítimos da Empresa, incluindo prevenção de fraude, segurança dos serviços, gestão de risco e operações empresariais, desde que tais interesses não prevaleçam sobre os direitos do cliente.
7. Sharing and Disclosure / Partilha e Divulgação
We may share personal data with:
- affiliated companies within our corporate group;
- service providers and vendors who support identity verification, technology infrastructure, hosting, analytics, messaging, payment processing, collections, fraud prevention, customer support, or compliance;
- lending, funding, payment, and business partners involved in providing the services;
- credit bureaus or similar credit reporting institutions, where legally permitted;
- auditors, legal advisers, consultants, and professional service providers;
- competent courts, regulators, law enforcement agencies, or other authorities where required by law or valid legal process;
- a purchaser, investor, or successor entity in connection with a merger, financing, restructuring, acquisition, or sale of assets.
Poderemos partilhar dados pessoais com:
- empresas afiliadas do nosso grupo empresarial;
- prestadores de serviços e fornecedores que apoiem verificação de identidade, infraestrutura tecnológica, alojamento, analytics, envio de mensagens, processamento de pagamentos, cobrança, prevenção de fraude, apoio ao cliente ou compliance;
- parceiros de crédito, financiamento, pagamento e negócio envolvidos na prestação dos serviços;
- bureaus de crédito ou instituições similares de reporte de crédito, quando legalmente permitido;
- auditores, consultores jurídicos, consultores e prestadores de serviços profissionais;
- tribunais competentes, reguladores, autoridades policiais ou outras autoridades, quando exigido por lei ou por processo legal válido;
- adquirentes, investidores ou entidades sucessoras, em caso de fusão, financiamento, reestruturação, aquisição ou venda de ativos.
We may also use aggregated, de-identified, or anonymized data for analytics, reporting, product improvement, and business planning, provided such data no longer identifies you.
Poderemos ainda utilizar dados agregados, desidentificados ou anonimizados para analytics, relatórios, melhoria de produto e planeamento empresarial, desde que tais dados já não identifiquem o cliente.
8. Cross-Border Transfers / Transferências Transfronteiriças
Your personal data may be stored, processed, or accessed outside the Applicable Country where necessary for service delivery, group operations, hosting, support, fraud prevention, analytics, compliance, or business continuity.
Os dados pessoais do cliente poderão ser armazenados, tratados ou acedidos fora do País Aplicável quando tal for necessário para a prestação dos serviços, operações do grupo, alojamento, suporte, prevenção de fraude, analytics, compliance ou continuidade do negócio.
Where cross-border transfer restrictions apply, we will take reasonable steps to ensure that personal data remains protected through appropriate legal, contractual, organizational, or technical safeguards.
Sempre que existam restrições aplicáveis às transferências transfronteiriças, adotaremos medidas razoáveis para assegurar que os dados pessoais permaneçam protegidos através de salvaguardas legais, contratuais, organizacionais ou técnicas adequadas.
9. Data Security / Segurança dos Dados
We implement reasonable administrative, technical, and organizational measures to protect personal data against unauthorized access, disclosure, alteration, loss, misuse, or destruction.
Implementamos medidas administrativas, técnicas e organizacionais razoáveis para proteger os dados pessoais contra acesso não autorizado, divulgação, alteração, perda, uso indevido ou destruição.
However, no transmission over the internet or electronic storage system is completely secure. Therefore, while we strive to protect your data, we cannot guarantee absolute security.
No entanto, nenhuma transmissão pela internet nem nenhum sistema de armazenamento eletrónico é totalmente seguro. Assim, embora nos esforcemos por proteger os dados, não podemos garantir segurança absoluta.
You are responsible for maintaining the confidentiality of your login credentials and for promptly notifying us of any suspected unauthorized access to your account.
O cliente é responsável por manter a confidencialidade das suas credenciais de acesso e por nos notificar prontamente sobre qualquer suspeita de acesso não autorizado à sua conta.
10. Data Retention / Conservação dos Dados
We retain personal data only for as long as necessary to:
- provide the services;
- maintain the customer relationship;
- comply with legal, regulatory, tax, accounting, anti-money laundering, and record-keeping obligations;
- resolve disputes, enforce agreements, and defend legal claims.
Conservamos os dados pessoais apenas durante o período necessário para:
- prestar os serviços;
- manter a relação com o cliente;
- cumprir obrigações legais, regulamentares, fiscais, contabilísticas, de prevenção ao branqueamento de capitais e de conservação de registos;
- resolver litígios, fazer cumprir contratos e defender reclamações legais.
Retention periods may vary depending on the category of data, the Applicable Country, and the legal or operational purpose. When data is no longer required, we will delete, destroy, anonymize, or de-identify it in accordance with applicable law.
Os períodos de conservação podem variar consoante a categoria de dados, o País Aplicável e a finalidade legal ou operacional. Quando os dados deixarem de ser necessários, procederemos à sua eliminação, destruição, anonimização ou desidentificação de acordo com a lei aplicável.
11. Your Rights / Direitos do Titular dos Dados
Subject to the laws of the Applicable Country, you may have the right to:
- request access to your personal data;
- request correction of inaccurate or incomplete data;
- request deletion of personal data in circumstances allowed by law;
- object to or restrict certain processing activities;
- withdraw consent where processing is based on consent;
- request portability of data, where applicable;
- lodge a complaint with the competent supervisory or regulatory authority.
Sujeito às leis do País Aplicável, o cliente poderá ter o direito de:
- solicitar acesso aos seus dados pessoais;
- solicitar a correção de dados inexatos ou incompletos;
- solicitar a eliminação dos dados pessoais nas situações permitidas por lei;
- opor-se ou limitar determinadas atividades de tratamento;
- retirar o consentimento, quando o tratamento se basear no consentimento;
- solicitar a portabilidade dos dados, quando aplicável;
- apresentar reclamação perante a autoridade de supervisão ou regulatória competente.
To exercise your rights, please contact us using the contact details set out below. We may request reasonable proof of identity before acting on your request.
Para exercer os seus direitos, o cliente deverá contactar-nos através dos dados de contacto abaixo indicados. Poderemos solicitar prova razoável de identidade antes de dar seguimento ao pedido.
12. Third-Party Services and Links / Serviços e Ligações de Terceiros
Our website or application may contain links to third-party websites, services, or applications that are not operated or controlled by us.
O nosso website ou aplicação poderá conter ligações para websites, serviços ou aplicações de terceiros que não são operados nem controlados por nós.
We are not responsible for the privacy practices, content, or security of those third parties. We encourage you to review their privacy policies before providing personal data to them.
Não somos responsáveis pelas práticas de privacidade, conteúdo ou segurança desses terceiros. Recomendamos que o cliente consulte as respetivas políticas de privacidade antes de lhes fornecer dados pessoais.
13. Updates to this Policy / Alterações à Presente Política
We may amend or update this Policy from time to time to reflect changes in law, regulation, business operations, technology, or our services.
Poderemos alterar ou atualizar a presente Política periodicamente para refletir alterações legislativas, regulamentares, operacionais, tecnológicas ou relacionadas com os nossos serviços.
The updated version will become effective on the date indicated at the top of the Policy. Your continued use of the services after the effective date constitutes acknowledgment of the updated Policy, to the extent permitted by law.
A versão atualizada entrará em vigor na data indicada no topo da Política. A continuação da utilização dos serviços após a data de entrada em vigor constituirá reconhecimento da Política atualizada, na medida permitida por lei.