Política de Privacidade
1. Proteção de Dados Pessoais - Resumo
Informações Gerais
Esta política de privacidade informa sobre o tratamento dos seus Dados pessoais quando visita a nossa loja online, que é disponibilizada através da plataforma Shopify.
Tratamos os seus Dados pessoais de forma confidencial e em conformidade com os regulamentos de proteção de dados aplicáveis e com esta política de privacidade.
Quando utiliza este website, são recolhidos vários Dados pessoais, que permitem a sua identificação pessoal. Esta política de privacidade explica quais os dados que recolhemos e para que os utilizamos. Explica também como e para que fim isso acontece.
Tenha em atenção que a transmissão de Dados através da internet (por exemplo, comunicação por e-mail) pode apresentar vulnerabilidades de segurança. A proteção completa dos Dados contra o acesso de terceiros não é possível.
Nota sobre o Responsável
O responsável pelo tratamento dos Dados neste website é:
Nextrend GmbH
Weiherstraße 1
65439 Flörsheim a. M.
Alemanha
Telefone: +49(0)6145–598830
E-mail: support@bernstein-badshop.de
O responsável é a pessoa singular ou colectiva que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento dos Dados pessoais (por exemplo, nomes, endereços de correio electrónico, etc.).
O nosso responsável pela proteção de Dados pode ser contactado através do endereço acima indicado ou pelo e-mail datenschutz@bernstein-badshop.de.
Finalidades e Bases Legais do Tratamento de Dados
- Processamento de pedidos (Art. 6º, Parágrafo 1, alínea b) do RGPD)
- Comunicação e apoio (Art. 6º, Parágrafo 1, alíneas b e f) do RGPD)
- Análise e marketing (Art. 6º, Parágrafo 1, alínea a) do RGPD, com consentimento)
- Garantia da operação técnica (Art. 6º, Parágrafo 1, alínea f) do RGPD)
Quais são os seus direitos em relação aos seus Dados?
Tem o direito de obter informações sobre a origem, os destinatários e a finalidade dos seus Dados pessoais armazenados, a qualquer momento e de forma gratuita. Tem também o direito de solicitar a correção ou a eliminação dos seus dados. Se consentiu no tratamento de dados, pode revogá-lo a qualquer momento, com efeitos para o futuro. Além disso, tem o direito de solicitar a restrição do tratamento dos seus dados pessoais em determinadas circunstâncias. Tem também o direito de apresentar uma reclamação à autoridade de supervisão competente.
Caso tenha dúvidas sobre a proteção de dados, contacte-nos a qualquer momento.
2. Dados Armazenados e Redes de Distribuição de Conteúdos (CDN)
Guardados Externamente
Este website é alojado pela Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda ("Shopify").
A Shopify trata os Dados pessoais como processador de dados, de acordo com o Artigo 28 do RGPD. Mais informações podem ser consultadas em: https://www.shopify.com/de/legal/datenschutz.
A utilização deste fornecedor de alojamento de dados, baseia-se no nosso interesse legítimo num fornecimento seguro, rápido e eficiente da nossa oferta online por um fornecedor profissional (Art. 6º, parágrafo 1, alínea f do RGPD).
O nosso fornecedor de alojamento processará os seus dados apenas na medida necessária para cumprir as suas obrigações de serviço e seguirá as nossas instruções em relação a esses dados.
Cloudflare
Utilizamos o serviço "Cloudflare" (Nuvem), fornecido pela Cloudflare Inc., 101 Townsend St., São Francisco, CA 94107, EUA ("Cloudflare").
A Cloudflare oferece uma rede de entrega de conteúdos distribuída globalmente com DNS. Tecnicamente, a transferência de informação entre o seu browser e o nosso website é encaminhada através da rede da Cloudflare. Isto permite à Cloudflare analisar o tráfego entre o seu browser e o nosso website e atuar como um filtro entre os nossos servidores e o tráfego potencialmente malicioso da internet. A Cloudflare pode utilizar cookies ou outras tecnologias para reconhecimento do utilizador, que são utilizadas exclusivamente para a finalidade aqui descrita.
A utilização da Cloudflare baseia-se no nosso interesse legítimo em fornecer a nossa oferta web da forma mais livre de erros e segura possível (Art. 6º, parágrafo 1, alínea f, do RGPD).
A Cloudflare pode transferir dados para os EUA. A Cloudflare é certificada pelo Quadro de Proteção de Dados UE-EUA, garantindo um nível adequado de proteção de dados. A transferência de dados para os EUA baseia-se nas cláusulas contratuais-tipo da Comissão Europeia. Os detalhes podem ser consultados aqui: https://www.cloudflare.com/privacypolicy/.
Para mais informações sobre segurança e proteção de dados na Cloudflare, visite:
https://www.cloudflare.com/privacypolicy/
Processamento de Dados pela Matrixify
Utilizamos a aplicação Matrixify da ITissible, SIA, Riga, Letónia, para migrar e gerir dados de lojas. Neste contexto, os dados pessoais (por exemplo, dados de clientes, encomendas e produtos) são tratados ao abrigo de um contrato de tratamento de dados, em conformidade com o artigo 28.º do RGPD.
A base jurídica para a utilização da Matrixify é o nosso interesse legítimo na gestão eficaz e profissional dos dados (artigo 6.º, n.º 1, alínea f, do RGPD).
A Matrixify utiliza fornecedores de serviços na área de alojamento (Amazon Web Services), que podem envolver processamento nos EUA.
Um nível adequado de proteção de dados é garantido por uma decisão de adequação da Comissão Europeia. A Amazon Web Services é certificada pelo Quadro de Proteção de Dados UE-EUA. Caso os prestadores de serviços utilizados não estejam certificados pelo DPF, foram celebradas cláusulas contratuais-tipo como salvaguardas adequadas.
Encriptação SSL e TLS
Este site utiliza encriptação SSL ou TLS por motivos de segurança e para proteger a transmissão de conteúdo confidencial, como pedidos ou consultas que nos envia como operador do site.
Pode reconhecer uma ligação encriptada pela alteração da barra de endereço do seu navegador de "http://" para "https://" e pelo símbolo de cadeado na barra de endereço do seu navegador.
Quando a encriptação SSL ou TLS está ativada, os dados que nos transmite não podem ser lidos por terceiros.
Transações de Pagamento Encriptadas Neste Site
Se, após a celebração de um contrato pago, existir a obrigação de nos fornecer os seus dados de pagamento (por exemplo, número de conta bancária para débito automático), esses dados serão necessários para o processamento do pagamento.
As transações de pagamento por meios de pagamento comuns (Visa/MasterCard, débito automático) são realizadas exclusivamente através de uma ligação encriptada SSL ou TLS.
Pode reconhecer uma ligação encriptada pela alteração da barra de endereço do seu navegador de "http://" para "https://" e pelo símbolo de cadeado na barra de endereço do seu navegador.
Com a comunicação encriptada, os dados de pagamento que nos transmite não podem ser lidos por terceiros.
Duração de Dados Armazenados
A menos que tenha sido estabelecido um período de armazenamento mais específico nesta política de privacidade, os seus dados pessoais permanecerão connosco até que a finalidade do tratamento dos dados deixe de se aplicar.
Se fizer um pedido legítimo de eliminação ou revogar o seu consentimento para o tratamento de dados, os seus dados serão eliminados — desde que não tenhamos outros motivos legalmente permitidos para armazenar os seus dados pessoais (por exemplo, períodos de conservação exigidos pela legislação fiscal ou comercial); neste último caso, a exclusão ocorrerá após estes motivos deixarem de se aplicar.
Revogação do Seu Consentimento para o Tratamento de Dados
Muitas operações de tratamento de dados só são possíveis com o seu consentimento comprovado.
Pode revogar um consentimento previamente concedido a qualquer momento.
A legalidade do tratamento de dados efetuado até à revogação mantém-se inalterada pela revogação.
Direito de Oposição à recolha de Dados em casos Especiais e ao Marketing Direto (Art. 21.º do RGPD)
SE O TRATAMENTO DE DADOS FOR FUNDADO NO ART. 6º(1)(E) OU (F) DO RGPD, TEM O DIREITO DE SE OPOR A QUALQUER MOMENTO, POR MOTIVOS RELACIONADOS COM A SUA SITUAÇÃO PARTICULAR, AO TRATAMENTO DOS SEUS DADOS PESSOAIS. ISTO TAMBÉM SE APLICA À DEFINIÇÃO DE PERFIS COM BASE NESTA DISPOSIÇÃO.
A RESPETIVA BASE LEGAL PARA O TRATAMENTO PODE SER ENCONTRADA NESTA POLÍTICA DE PRIVACIDADE.
CASO NÃO CONCORDE, NÃO PROCESSAREMOS MAIS OS SEUS DADOS PESSOAIS AFETADOS, A MENOS QUE POSSAMOS APRESENTAR MOTIVOS LEGÍTIMOS CONVENCIONAIS PARA QUE O PROCESSAMENTO PREVALEÇA SOBRE OS SEUS INTERESSES, DIREITOS E LIBERDADES, OU QUE O PROCESSAMENTO SEJA PARA O ESTABELECIMENTO, EXERCÍCIO OU DEFESA DE REIVINDICAÇÕES LEGAIS (OBJEÇÃO NOS TERMOS DO ART. 21(1) DO RGPD).
SE OS SEUS DADOS PESSOAIS FOREM PROCESSADOS PARA FINS DE MARKETING DIRETO, TEM O DIREITO DE SE OPOR A QUALQUER MOMENTO AO PROCESSAMENTO DOS SEUS DADOS PESSOAIS PARA TAL EFEITO; ISTO TAMBÉM SE APLICA À CRIAÇÃO DE PERFIS, NA MEDIDA EM QUE ESTEJA ASSOCIADA A TAL MARKETING DIRETO.
CASO SE OPONHA, OS SEUS DADOS PESSOAIS DEIXARÃO DE SER UTILIZADOS PARA FINS DE MARKETING DIRETO (OBJEÇÃO NOS TERMOS DO ART. 21(2) DO RGPD).
Direito de apresentar uma reclamação à Autoridade de Supervisão Competente
Em caso de violação do RGPD, os titulares dos dados têm o direito de apresentar uma queixa a uma autoridade de supervisão, em particular no Estado-Membro da sua residência habitual, local de trabalho ou local da alegada violação.
O direito de apresentar uma reclamação não prejudica quaisquer outras vias de recurso administrativo ou judicial.
A autoridade de supervisão competente para nós, enquanto responsável pelo tratamento de dados, é:
O Comissário de Hessen para a Proteção de Dados e Liberdade de Informação
O Prof. Doutor Michael Ronellenfitsch
Relações Públicas
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Alemanha
Telefone: +49 611 1408 0
Fax: +49 611 1408 611
E-mail: poststelle@datenschutz.hessen.de
Direito à Portabilidade dos Dados
Tem o direito de que os seus dados, que processamos automaticamente com base no seu consentimento ou no cumprimento de um contrato, sejam transferidos para si ou para terceiros num formato comum e legível por máquina.
3. Recolha de Dados neste Site
Cookies
Os nossos sites utilizam os chamados "cookies". Os cookies são pequenos ficheiros de texto que não danificam o seu dispositivo. São armazenados temporariamente durante uma sessão (cookies de sessão) ou permanentemente (cookies persistentes) no seu dispositivo. Os cookies de sessão são automaticamente eliminados após a sua visita. Os cookies persistentes permanecem armazenados no seu dispositivo até que os apague ou até que sejam automaticamente eliminados pelo seu navegador.
Por vezes, os cookies de empresas terceiras também podem ser armazenados no seu dispositivo quando acede ao nosso website (cookies de terceiros). Permitem-nos ou a si utilizar serviços específicos fornecidos por terceiros (por exemplo, cookies para processamento de serviços de pagamento).
Além disso, os cookies tecnicamente necessários podem ser definidos pela Shopify e pelas aplicações utilizadas na Shopify. Estes cookies são necessários para as funcionalidades básicas da loja (por exemplo, gestão de carrinhos, login de clientes, processamento de encomendas). Garantem o funcionamento adequado do nosso site e são armazenados com base no Art. 6(1)(f) do RGPD.
Os cookies servem diversas finalidades. Muitos são tecnicamente necessários, dado que certas funções do website não funcionariam sem eles (por exemplo, a função de carrinho ou a exibição de vídeo). Outros ajudam a analisar o comportamento do utilizador ou servem para fins publicitários.
Os cookies necessários para o processo de comunicação eletrónica (cookies necessários), o fornecimento das funções desejadas (cookies funcionais, tais como características de carrinho) ou a otimização do website (por exemplo, cookies para medição de audiência) são armazenados com base no Art. 6(1)(f) do RGPD, a menos que seja especificada outra base legal. O operador do website tem um interesse legítimo em armazenar cookies para a prestação de serviços tecnicamente irrepreensíveis e otimizadas.
Se for solicitado o consentimento para o armazenamento de cookies, o armazenamento dos cookies relevantes baseia-se exclusivamente nesse consentimento (Art. 6º(1)(a) do RGPD); o consentimento pode ser revogado a qualquer momento.
Pode configurar o seu navegador para o notificar sobre cookies, permitir cookies apenas em casos individuais, excluir a aceitação de cookies para casos específicos ou em geral e ativar a eliminação automática de cookies quando o navegador é fechado. A desativação de cookies pode limitar a funcionalidade deste website.
Se forem utilizados cookies de terceiros ou para fins analíticos, informá-lo-emos separadamente nesta política de privacidade e, se necessário, solicitaremos o seu consentimento.
Ficheiros de Log do Servidor
O fornecedor das páginas recolhe e armazena automaticamente informação nos chamados ficheiros de registo do servidor, que o seu browser nos transmite automaticamente. Isto inclui:
- Tipo e versão do browser
- Sistema operativo utilizado
- URL de referência
- Nome do host do dispositivo de acesso
- Horário da solicitação do servidor
- Endereço IP
Estes Dados não são ligados com outras fontes de Base de Dados.
A recolha destes Dados baseia-se no Art. 6º(1)(f) do RGPD. O operador do website tem um interesse legítimo na apresentação e otimização tecnicamente irrepreensíveis do website — para este efeito, devem ser recolhidos os ficheiros de registo do servidor.
Consulta por E-mail, Telefone ou Fax
Se nos contactar por e-mail, telefone ou fax, a sua consulta, incluindo todos os Dados pessoais dela derivada (por exemplo, nome, detalhes da consulta), serão armazenados e tratados por nós para efeitos de processamento do seu pedido. Não passamos estes Dados sem o seu consentimento.
O tratamento destes Dados baseia-se no Art. 6º(1)(b) do RGPD, se o seu pedido estiver relacionado com a execução de um contrato ou for necessário para fases pré-contratuais. Em todos os outros casos, o tratamento baseia-se no nosso interesse legítimo em tratar as consultas de forma eficaz (Art. 6º(1)(f) do RGPD) ou no seu consentimento (Art. 6º(1)(a) do RGPD), se obtido.
Os dados que nos enviar através de pedidos de contacto permanecerão guardados até que solicite a eliminação, revogue o seu consentimento ou a finalidade do armazenamento de Dados já não se aplique (por exemplo, após o seu pedido ter sido totalmente processado). As obrigações legais obrigatórias de retenção mantêm-se inalteradas.
Encomendas e Contas de Clientes
Se fizer uma encomenda na nossa loja online, precisaremos dos seus dados pessoais para processar o contrato.
Pode optar por criar uma conta de cliente para guardar os seus Dados para compras futuras. Ao criar uma conta em "Conta", os Dados fornecidos serão armazenados.
Em alternativa, pode fazer o pedido como convidado sem se registar.
Os Dados necessários para o processamento do contrato são marcados como obrigatórios; todas as outras informações são voluntárias. Processamos os dados que nos fornece para satisfazer o seu pedido. A base jurídica é o Art. 6º(1)(b) do RGPD.
Os seus dados serão transferidos para terceiros apenas se necessário para o cumprimento do contrato. A base jurídica é o Art. 6º(1)(b) do RGPD. Isto pode incluir prestadores de serviços externos utilizados no atendimento do seu pedido, tais como:
- Transportadoras
- Prestadores de serviços de pagamento (ver abaixo)
Os seus dados serão eliminados após o término dos períodos legais de retenção fiscal e comercial.
Registo neste site
Pode registar-se neste site para usar recursos adicionais. Os dados introduzidos durante o registo serão utilizados exclusivamente para a finalidade do serviço ou oferta específica para a qual se registou. As informações necessárias devem ser fornecidas na íntegra; caso contrário, rejeitaremos o registo.
Para alterações importantes, como modificações na oferta ou atualizações técnicas, poderemos utilizar o endereço de e-mail fornecido durante o registo para entrar em contacto consigo.
O tratamento dos Dados fornecidos durante o registo é realizado para cumprir a relação de utilização iniciada pelo registo e quando aplicável, para iniciar contratos futuros (Art. 6º(1)(b) do RGPD).
Os Dados recolhidos durante o registo serão armazenados enquanto estiver registado neste site e serão eliminados posteriormente. Os períodos de conservação legais permanecem inalterados.
4. Ferramentas de Análise e Publicidade
Gestor de Tags do Google
Utilizámos o Google Tag Manager, um serviço fornecido pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Tag Manager é uma ferramenta que nos permite integrar ferramentas de rastreio ou estatísticas e outras tecnologias no nosso Site. O Gestor de Tags do Google em si não cria perfis de utilizador, armazena cookies ou realiza análises independentes. É utilizado exclusivamente para gerir e implementar as ferramentas que integra. No entanto, o Gestor de Tags do Google recolhe o seu endereço IP, que também pode ser transmitido à empresa-mãe do Google nos Estados Unidos.
A utilização do Google Tag Manager baseia-se no Art. 6(1)(f) do RGPD. O operador do website tem um interesse legítimo na integração e administração rápida e fácil de diversas ferramentas no seu Website. Quando o consentimento for solicitado, o tratamento baseia-se exclusivamente no Art. 6º(1)(a) do RGPD; o consentimento pode ser retirado a qualquer momento.
Google Analytics
Este website utiliza recursos do serviço de análise web Google Analytics, disponibilizado pela Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Analytics permite ao operador do website analisar o comportamento dos visitantes. O operador do website recebe diversos dados de utilização, como visualizações de página, duração da estadia, sistemas operativos utilizados e a origem do utilizador. Estes dados podem ser compilados pela Google num perfil associado ao respetivo utilizador ou ao seu dispositivo.
Disponibilizamos os dados recolhidos às nossas empresas afiliadas (grupo empresarial na aceção do Art. 4º, nº 19 do RGPD) para os fins necessários (para a realização de análises web). A base jurídica para tal é o Considerando 48 do RGPD, que prevê o interesse legítimo, nos termos do Art. 6(1)(f) do RGPD, para que os responsáveis pelo tratamento dentro de um grupo empresarial transmitam dados para fins administrativos internos. Partilhamos apenas Dados recolhidos através do Google Analytics. As nossas empresas afiliadas são obrigadas a cumprir as leis de proteção de Dados.
O Google Analytics utiliza tecnologias que permitem o reconhecimento do utilizador para efeitos de análise do comportamento do utilizador (por exemplo, cookies ou impressão digital do dispositivo). As informações recolhidas pelo Google sobre a utilização deste site são geralmente transmitidas para um servidor do Google nos EUA e aí armazenadas.
A utilização do Google Analytics baseia-se no Art. 6(1)(f) do RGPD. O operador do site tem um interesse legítimo em analisar o comportamento do utilizador para otimizar tanto o site como a sua publicidade. Caso tenha sido solicitado consentimento (por exemplo, para o armazenamento de cookies), o tratamento baseia-se exclusivamente no Art. 6º(1)(a) do RGPD; o consentimento pode ser retirado a qualquer momento.
As transferências de dados para os EUA baseiam-se nas cláusulas contratuais - standard da Comissão Europeia. Detalhes: https://privacy.google.com/businesses/controllerterms/mccs/.
Acompanhamento de E-commerce do Google Analytics
Este site utiliza a função "E-commerce Tracking" do Google Analytics. Esta funcionalidade permite que o operador do website analise o comportamento de compra dos visitantes para melhorar as campanhas de marketing online. São recolhidas informações como encomendas realizadas, valores médios das encomendas, custos de envio e tempo entre a visualização do produto e a compra. Estes dados podem ser agregados pelo Google sob um ID de transação ligado ao respetivo utilizador ou dispositivo.
Google Ads
Utilizámos o Google Ads, um programa de publicidade online da Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Ads permite-nos exibir anúncios no motor de busca Google ou em sites de terceiros quando os utilizadores introduzem determinados termos de pesquisa (segmentação por palavras-chave). Além disso, os anúncios segmentados podem ser apresentados com base nos dados do utilizador armazenados pelo Google (por exemplo, dados de localização e interesses) (segmentação por público-alvo). Como operadores de websites, podemos avaliar estes dados, por exemplo analisando quais os termos de pesquisa que desencadearam a exibição dos nossos anúncios e quantos resultaram em cliques.
A utilização do Google Ads baseia-se no Art. 6(1)(f) do RGPD. O operador do site tem um interesse legítimo na comercialização mais eficaz dos seus serviços e produtos.
As transferências de dados para os EUA baseiam-se nas cláusulas contratuais-standard da Comissão Europeia. Detalhes: https://policies.google.com/privacy/frameworks e https://privacy.google.com/businesses/controllerterms/mccs/.
Google Remarketing
Este site utiliza os recursos do Google Analytics Remarketing, disponibilizados pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Remarketing analisa o seu comportamento de utilizador no nosso website (por exemplo, cliques em produtos específicos) para o atribuir a grupos, alvo de publicidade e exibir mensagens publicitárias personalizadas quando visita outros websites (remarketing/retargeting).
Além disso, os grupos visados de publicidade criados com o Google Remarketing podem ser ligados às capacidades multidispositivos do Google. Isto permite que mensagens publicitárias personalizadas, com base na sua utilização anterior e comportamento de navegação num dispositivo (por exemplo, telemóvel), sejam apresentadas noutro dispositivo (por exemplo, tablet ou PC).
Se tiver uma Conta Google, pode desativar a publicidade personalizada no seguinte link: https://www.google.com/settings/ads/onweb/.
A utilização do Google Remarketing baseia-se no Art. 6(1)(f) do RGPD. O operador do site tem um interesse legítimo na comercialização eficaz dos seus produtos. Quando o consentimento for solicitado, o tratamento baseia-se exclusivamente no Art. 6º(1)(a) do RGPD; o consentimento pode ser retirado a qualquer momento.
Mais informações e a política de privacidade da Google podem ser consultadas em: https://policies.google.com/technologies/ads.
Rastreamento de Conversões do Google
Este site utiliza o Google Conversion Tracking, disponibilizado pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Conversion Tracking permite que o Google e nós determinemos se um utilizador realizou ações específicas. Por exemplo, podemos avaliar quais os botões do nosso website que foram clicados e quais os produtos que foram visualizados ou adquiridos. Estas informações ajudam a criar estatísticas de conversão. Sabemos o número total de utilizadores que clicaram nos nossos anúncios e que ações realizaram. Não recebemos qualquer informação que identifique pessoalmente os utilizadores. O Google utiliza cookies ou tecnologias de reconhecimento semelhantes para a identificação. A utilização do Google Conversion Tracking baseia-se no Artigo 6(1)(f) do RGPD. O operador do website tem um interesse legítimo em analisar o comportamento do utilizador para otimizar tanto o website como a publicidade. Caso tenha sido solicitado consentimento (por exemplo, para o armazenamento de cookies), o tratamento baseia-se exclusivamente no artigo 6.º, n.º 1, alínea a), do RGPD; o consentimento pode ser retirado a qualquer momento.
Mais informações: https://policies.google.com/privacy.
Conversões Otimizadas do Google
Para melhorar a precisão do seguimento de conversões e do desempenho da publicidade, utilizámos as Conversões Otimizadas do Google. Isto envolve a aplicação de um algoritmo de hash SHA256 unidirecional aos dados recolhidos durante a utilização do website (por exemplo, endereço de e-mail ou endereço postal). Os dados com hash são depois enviados para o Google e utilizados para associar utilizadores a contas do Google e registar conversões online geradas por interações com anúncios.
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
A utilização das Conversões Otimizadas do Google baseia-se no seu consentimento (Art. 6º(1)(a) do RGPD).
Um nível adequado de proteção de dados é garantido pela participação da Google no Quadro de Privacidade de Dados UE-EUA. Mais informações: https://www.dataprivacyframework.gov/s/.
Modo de Consentimento Google
Utilizamos o Modo de Consentimento do Google no nosso site.
O Modo de Consentimento do Google informa o Google sobre o estado de consentimento do utilizador. Com base nesta informação, o Google controla o comportamento das ferramentas Google implementadas no nosso website. Se o consentimento for negado, não será definido nenhum cookie, mas serão enviados pings para o Google, que incluem o URL completo da página com informações de cliques no anúncio em parâmetros de URL (por exemplo, GCLID ou DCLID) e o endereço IP.
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
A utilização do Modo de Consentimento do Google baseia-se no nosso interesse legítimo em medir eficazmente o sucesso das nossas campanhas publicitárias (Art. 6º(1)(f) do RGPD).
Um nível adequado de proteção de dados é garantido pela participação da Google no Quadro de Privacidade de Dados UE-EUA. Mais informações: https://www.dataprivacyframework.gov/s/.
Anonimato de IP
Ativamos a função de anonimização de IP neste site. Isto significa que o seu endereço IP será encurtado pela Google dentro dos estados-membros da União Europeia ou noutros estados signatários do Acordo sobre o Espaço Económico Europeu antes da transmissão para os EUA. Só em casos excecionais, o endereço IP completo será transmitido para um servidor da Google nos EUA e aí encurtado. Em nome do operador deste site, o Google utilizará esta informação para avaliar a sua utilização do site, compilar relatórios sobre a atividade do site e fornecer outros serviços relacionados com a utilização do site e da internet ao operador do site. O endereço IP transmitido pelo seu navegador como parte do Google Analytics não será ligado a outros dados do Google.
Plug-in do Navegador
Pode impedir a recolha e o processamento dos seus dados pelo Google, descarregando e instalando o plugin do browser disponível no seguinte link:
https://tools.google.com/dlpage/gaoptout?hl=en.
Mais informações sobre a forma como o Google Analytics lida com os dados dos utilizadores podem ser encontradas na Política de Privacidade da Google: https://support.google.com/analytics/answer/6004245?hl=en
Dados Demográficos no Google Analytics
Este website utiliza a funcionalidade "Dados Demográficos" do Google Analytics para exibir anúncios relevantes aos visitantes do website dentro da rede de publicidade do Google. Isto permite a criação de relatórios com informação sobre a idade, sexo e interesses dos visitantes do site. Estes dados são derivados de anúncios do Google com base em interesses e de dados de visitantes de terceiros. Não podem ser atribuídos a um indivíduo específico. Pode desativar esta funcionalidade a qualquer momento nas definições de anúncios da sua conta Google ou proibir a recolha dos seus dados pelo Google Analytics, conforme descrito na secção "Objeção à recolha de dados".
Pixel do Facebook
Este website utiliza o pixel de ação do visitante do Facebook para o rastreio de conversões. O fornecedor deste serviço é o Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanda. De acordo com o Facebook, os dados recolhidos são também transferidos para os EUA e outros países terceiros.
Isto permite que o comportamento dos visitantes do site seja rastreado após clicarem num anúncio do Facebook e serem redirecionados para o site do fornecedor. Isto permite que a eficácia dos anúncios do Facebook seja avaliada para fins estatísticos e de pesquisa de mercado, bem como para otimizar futuras campanhas publicitárias.
Os dados recolhidos são anónimos para nós, enquanto operadores deste site — não podemos tirar conclusões sobre a identidade dos utilizadores. No entanto, os dados são armazenados e tratados pelo Facebook, permitindo que sejam ligados ao respetivo perfil de utilizador e permitindo que o Facebook os utilize para os seus próprios fins publicitários, de acordo com a sua Política de Utilização de Dados. Isto permite que o Facebook exiba anúncios tanto no Facebook como fora dele. Esta utilização de dados não pode ser influenciada por nós, enquanto operadores do site.
A utilização Pixel do Facebook baseia-se no artigo 6º(1)(f) do RGPD. O operador do website tem um interesse legítimo na publicidade eficaz, incluindo através das redes sociais. Caso tenha sido solicitado consentimento (por exemplo, consentimento para o armazenamento de cookies), o tratamento baseia-se exclusivamente no artigo 6.º, n.º 1, alínea a), do RGPD; o consentimento pode ser retirado a qualquer momento.
A transferência de dados para os EUA baseia-se nas cláusulas contratuais-standard da Comissão Europeia. Os detalhes podem ser consultados aqui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://www.facebook.com/help/566994660333381.
Se os dados pessoais forem recolhidos no nosso website através da ferramenta aqui descrita e encaminhados para o Facebook, nós e a Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, somos conjuntamente responsáveis por este tratamento de dados (Art. 26.º do RGPD). Esta responsabilidade conjunta limita-se exclusivamente à recolha de dados e à sua transferência para o Facebook. O processamento subsequente pelo Facebook não faz parte da responsabilidade conjunta.
As obrigações que nos são conjuntamente atribuídas foram estabelecidas num acordo de processamento em conjunto. O texto do acordo pode ser consultado aqui: https://www.facebook.com/legal/controller_addendum. De acordo com esta aprovação, somos responsáveis por fornecer informações de privacidade ao utilizar a ferramenta do Facebook e pela implementação segura da ferramenta no nosso website. O Facebook é responsável pela segurança dos dados dos seus produtos. Pode reivindicar os direitos do titular dos dados (por exemplo, pedidos de acesso) em relação aos dados tratados pelo Facebook diretamente com o Facebook. Se reivindicar os seus direitos connosco, somos obrigados a encaminhá-los para o Facebook.
Mais informações sobre a proteção da sua privacidade podem ser consultadas na política de privacidade do Facebook: https://www.facebook.com/about/privacy/.
Também pode desativar a função de remarketing "Públicos Personalizados" nas definições de anúncios em https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Precisa de estar logado no Facebook para o fazer.
Caso não possua uma conta no Facebook, pode desativar a publicidade baseada na utilização do Facebook no site da Aliança Europeia de Publicidade Digital Interativa: http://www.youronlinechoices.com/.
Tecnologia SalesViewer®
Este website utiliza a tecnologia SalesViewer® da SalesViewer® GmbH para recolher e armazenar dados para fins de marketing, pesquisa de mercado e otimização, com base nos interesses legítimos do operador do website (Art. 6(1)(f) do RGPD).
Para este efeito, é utilizado um código baseado em JavaScript, que serve para recolher dados relativos à empresa e à utilização correspondente. Os dados recolhidos com esta tecnologia são encriptados através de uma função unidirecional irreversível (o chamado hashing). Os dados são imediatamente pseudonimizados e não são utilizados para identificar pessoalmente o visitante deste site.
Os dados recolhidos no âmbito do SalesViewer serão eliminados assim que já não sejam necessários para a finalidade pretendida e não existam obrigações legais de retenção que impeçam a eliminação.
Pode opor-se à recolha e armazenamento de dados a qualquer momento, com efeito futuro, clicando no seguinte link para impedir a recolha pela SalesViewer® neste website no futuro: https://www.salesviewer.com/opt-out. Um cookie de desativação para este website será armazenado no seu dispositivo. Se eliminar os seus cookies neste navegador, deverá clicar novamente neste link.
DataX
Utilizámos a solução DataX da DataX GmbH, Auguste-Schmidt-Str. 13, 04103 Leipzig, Alemanha.
Esta solução de software permite-nos analisar estatisticamente o seu comportamento de compra sem exigir a recolha de dados pessoais adicionais na loja ou provocar tal recolha (sem processamento de Dados armazenados por terceiros). A transmissão entre nós e a DataX GmbH é encriptada, e o processamento é completamente anónimo e não rastreável individualmente. A base jurídica é o nosso interesse legítimo, de acordo com o Art. 6º(1)(f) do RGPD.
Utilização de Ferramentas de Rastreio pela trbo GmbH
Utilizamos tecnologias disponibilizadas pela trbo GmbH, Leopoldstr. 41, 80802 Munique, Alemanha, https://www.trbo.com/ (doravante “trbo”) no nosso website para otimizar as nossas ofertas online, medir a eficácia da nossa publicidade online e fornecer ofertas personalizadas.
Utilização de Ferramentas de Rastreio pela trbo GmbH
Utilizamos tecnologias disponibilizadas pela trbo GmbH, Leopoldstr. 41, 80802 Munique, Alemanha, https://www.trbo.com/ (doravante "trbo") no nosso website para otimizar as nossas ofertas online, medir a eficácia da nossa publicidade online e fornecer ofertas personalizadas.
Se nos deu o seu consentimento de acordo com o Art. 6º(1)(a) do RGPD, utilizamos ferramentas de rastreio (em particular, os chamados "cookies" e "web beacons"). Os dados recolhidos e utilizados neste contexto são sempre armazenados sob um pseudónimo (por exemplo, um número de identificação aleatório) e não são combinados com outros dados pessoais sobre si (por exemplo, nome, morada, etc.). Os dados serão eliminados assim que já não forem necessários para a finalidade pretendida. Os dados ao nível do utilizador e do evento serão eliminados no prazo de 14 meses após a recolha. Pode revogar o seu consentimento para o tratamento de dados pessoais via trbo para os fins acima mencionados a qualquer momento, com efeitos para o futuro, ou alterar as suas preferências selecionadas. Para tal, abra novamente as definições de cookies através do seguinte link [Incorporar hiperligação para as definições de cookies].
Celebrámos um contrato de processamento de dados com a trbo, no qual obrigamos o fornecedor a proteger os dados dos nossos clientes e a não os divulgar a terceiros.
Para mais informações sobre a proteção de dados na trbo, aceda a: https://www.trbo.com/datenschutz/
Retamo
No nosso site, tem a oportunidade de participar em inquéritos com clientes. Para fornecer e analisar os inquéritos, utilizámos a ferramenta "Retamo", fornecida pela Retamo Software GmbH, In der Spöck 10, 77656 Offenburg, Alemanha (doravante "Retamo").
A Retamo é uma plataforma de software como serviço B2B que permite a recolha e avaliação do feedback dos clientes através de diversos canais. Ajuda-nos a personalizar e melhorar os nossos serviços para melhor atender às necessidades dos clientes.
Ao utilizar a ferramenta de pesquisa, a Retamo recolhe o endereço IP público, os dados do dispositivo e do browser, para além das suas respostas ao inquérito. Para mais informações sobre a Retamo e os dados recolhidos, consulte a política de privacidade da Retamo no seguinte link: https://retamo.de/rechtliches
Os dados que fornecer ao utilizar a ferramenta de pesquisa ficam armazenados até que solicite a sua eliminação, revogue o seu consentimento de armazenamento ou até que a finalidade do armazenamento de Dados deixe de se aplicar. As disposições legais obrigatórias — especialmente os períodos de conservação — mantêm-se inalteradas.
A base legal para o tratamento de Dados é o nosso interesse legítimo em realizar inquéritos aos clientes para melhorar as nossas ofertas, de acordo com o Art. 6(1)(f) do RGPD.
Telefone de Marketing
O nosso site utiliza um serviço da Matelso GmbH, Stuttgart. Se ligar para um número de telefone fornecido pela Matelso, as informações sobre a chamada serão transferidas para um serviço de análise da web que utilizamos (por exemplo, Google Analytics). A Matelso também lê cookies ou outros parâmetros definidos pelo nosso serviço de análise do website que visitou, como o referenciador, o caminho do documento e o agente de utilizador remoto. Estas informações são processadas pela Matelso de acordo com as nossas instruções e armazenadas em servidores dentro da UE. Para mais informações, visite: https://matelso.com/de/privacy-statement.
Pode impedir o armazenamento de cookies ajustando as definições do seu navegador; no entanto, note que, se o fizer, poderá não conseguir utilizar todos os recursos deste site.
5. Newsletter
Dados da Newsletter
Se desejar receber a newsletter oferecida no site, necessitamos de um endereço de e-mail seu e de informações que nos permitam verificar se é o proprietário do endereço de e-mail fornecido e se concorda em receber a newsletter. Nenhum dado adicional é recolhido ou apenas de forma voluntária. Utilizamos estes dados exclusivamente para enviar as informações solicitadas e não os divulgamos a terceiros.
Utilizámos o procedimento denominado double opt-in para o registo na newsletter. Isto significa que só lhe enviaremos a newsletter se confirmar a sua subscrição através de um e-mail de confirmação enviado para o efeito. Isto garante que apenas você, enquanto titular do endereço de e-mail, se pode registar na newsletter. A sua confirmação deve ser efetuada logo após a receção do e-mail de confirmação; caso contrário, o seu registo na newsletter será automaticamente eliminado da nossa base de dados.
O tratamento dos dados introduzidos no formulário de registo na newsletter baseia-se exclusivamente no seu consentimento (Art. 6.º, n.º 1, alínea a), do RGPD). Pode revogar o seu consentimento para o armazenamento de Dados, do endereço de e-mail e da sua utilização para o envio da newsletter a qualquer momento, por exemplo, através do link "cancelar subscrição" na newsletter. A legalidade do tratamento de dados já efetuado mantém-se inalterada pela revogação.
Os dados que fornecer para efeitos de receção da newsletter serão armazenados por nós ou pelo prestador de serviços da newsletter até que cancele a sua subscrição na newsletter e serão eliminados da lista de distribuição da newsletter após o cancelamento da subscrição ou após a cessação da finalidade. Reservamo-nos o direito de excluir ou bloquear endereços de e-mail da nossa lista de distribuição de newsletters, a nosso critério, no âmbito do nosso interesse legítimo, nos termos do Art. 6(1)(f) do RGPD.
Após o cancelamento da sua subscrição da lista de distribuição de newsletters, o seu endereço de e-mail poderá ser armazenado numa lista negra para impedir envios futuros. Os dados da lista negra serão utilizados apenas para este fim e não serão combinados com outros Dados. Isto serve tanto o seu interesse como o nosso em cumprir os requisitos legais no envio de newsletters (interesse legítimo nos termos do Art. 6(1)(f) do RGPD). O armazenamento na lista negra não tem limite de tempo. Pode opor-se ao armazenamento se os seus interesses prevalecerem sobre os nossos.
Colaboração com a Klaviyo para o Envio de Newsletters
Ao enviar as nossas newsletters, trabalhamos com o prestador de serviços Klaviyo (125 Summer St, 6.º andar, Boston, MA 02111, EUA), que processa os nossos Dados em nosso nome e garante a entrega correta dos e-mails.
A Klaviyo recorre a determinados prestadores de serviços técnicos (os chamados subprocessadores).
Uma lista atualizada destes subprocessadores pode ser encontrada aqui:
https://www.klaviyo.com/legal/subprocessors.
Não existe qualquer divulgação adicional dos seus Dados a terceiros relativamente ao envio de newsletters.
Neste contexto, os Dados pessoais podem ser transferidos para países fora da UE/EEE, em particular para os EUA.
Devido à ausência de uma decisão de adequada e à ausência de salvaguardas apropriadas, em particular ao risco de as autoridades dos EUA acederem aos seus dados para fins de monitorização sem recursos legais eficazes, mantemos um contacto próximo com o prestador de serviços para garantir a proteção dos seus Dados pessoais através de seguranças adicionais necessárias.
Para garantir a proteção dos seus Dados durante a transferência para os chamados países terceiros, celebrámos as Cláusulas Contratuais Padrão (CCPs) da Comissão Europeia com a Klaviyo.
Estas obrigam a Klaviyo a garantir um nível de proteção de Dados em conformidade com as normas da UE.
Além disso, implementámos outras medidas técnicas e organizacionais necessárias.
Note que, de acordo com a legislação americana aplicável, pode existir um risco teórico de que as autoridades dos EUA possam obter acesso aos seus Dados pessoais sem que, enquanto titular dos Dados, disponha de recursos legais eficazes.
Mais informações sobre a proteção de dados podem ser encontradas no site do fornecedor de serviços:
https://www.klaviyo.com/privacy
b. Base Legal
O tratamento de Dados descrito acima para efeitos de contacto consigo é realizado de acordo com o Art. 6(1)(a) do RGPD com base no seu consentimento voluntário.
c. Período de armazenamento
O seu endereço de e-mail e opcionalmente o seu nome e título serão armazenados enquanto estiver inscrito na Newsletter. Após cancelar a subscrição da Newsletter, o seu endereço de e-mail e outros Dados serão eliminados. Pode cancelar a subscrição da newsletter utilizando o link de cancelamento fornecido em cada newsletter. Poderá ocorrer armazenamento adicional em casos individuais e legalmente exigido.
Mailjet
Este site utiliza o Mailjet para o envio de newsletters. O fornecedor é a Mailjet SAS (Sede Global), Escritório e endereço postal: 13-13 bis, rue de l’Aubrac, 75012 Paris, França.
O Mailjet é um serviço utilizado para organizar e analisar o envio de newsletters, entre outras coisas. Os dados que introduz para subscrever a newsletter são armazenados nos servidores do Mailjet.
Análise de Dados por Mailjet
O Mailjet permite-nos analisar as nossas campanhas de newsletter. Por exemplo, podemos ver se uma mensagem da newsletter foi aberta e quais os links clicados. Ajuda-nos a identificar quais os links que foram clicados com mais frequência.
Podemos também determinar se foram realizadas ações específicas após a abertura/clique na newsletter (taxa de conversão), como por exemplo a conclusão de uma compra após clicar na newsletter.
O Mailjet permite-nos também categorizar os destinatários da newsletter ("agrupamento") com base em critérios como a idade, o sexo ou a localização, permitindo-nos personalizar as newsletters de forma mais eficaz para os grupos-alvo. Se não pretender a análise do Mailjet, deverá cancelar a subscrição da newsletter. Um link para cancelamento da subscrição é fornecido em cada newsletter.
Informações detalhadas sobre as funcionalidades do Mailjet estão disponíveis em: https://www.mailjet.de/funktion/
A política de privacidade do Mailjet pode ser consultada em: https://www.mailjet.de/sicherheit-datenschutz/
Base Legal
O tratamento dos Dados baseia-se no seu consentimento (Art. 6º(1)(a) do RGPD). Pode revogar esse consentimento a qualquer momento. A legalidade do tratamento de dados já efetuado mantém-se inalterada pela revogação.
Período de Armazenamento
Os Dados que fornecer para receber a newsletter serão armazenados por nós ou pelo fornecedor de serviços de newsletter até que a subscrição seja cancelada e eliminados da lista de distribuição da newsletter após o cancelamento. Os dados armazenados para outros fins permanecem inalterados.
Após o cancelamento da subscrição, o seu endereço de e-mail poderá ser armazenado numa lista negra para impedir envios futuros. Os dados na lista negra serão utilizados apenas para esta finalidade e não serão cruzados com outros Dados. Isto serve tanto o seu interesse como o nosso em cumprir os requisitos legais para o envio de newsletters (interesse legítimo nos termos do Art. 6º(1)(f) do RGPD). O armazenamento na lista negra é por tempo ilimitado. Pode opor-se ao armazenamento se os seus interesses superarem os nossos.
6. Plugins e Ferramentas
YouTube com Privacidade Melhorada
Este site integra vídeos do YouTube. O fornecedor é a Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda.
Utilizamos o YouTube no modo de Privacidade Melhorada. De acordo com o YouTube, isto significa que o YouTube não armazena informações sobre os visitantes deste site, a menos que estes reproduzam o vídeo. No entanto, o modo de privacidade melhorado não impede necessariamente a transmissão de dados para os parceiros do YouTube. Por exemplo, o YouTube pode ligar-se à rede Google DoubleClick independentemente de ver um vídeo.
Quando inicia um vídeo do YouTube neste site, é estabelecida uma ligação aos servidores do YouTube. O servidor do YouTube é informado sobre quais das nossas páginas visitou. Se estiver ligado à sua conta do YouTube, permitirá que o YouTube associe o seu comportamento de navegação ao seu perfil pessoal. Pode evitar isso saindo da sua conta do YouTube.
Além disso, o YouTube pode armazenar cookies ou utilizar tecnologias de reconhecimento semelhantes (por exemplo, impressão digital do dispositivo) no seu dispositivo após o início de um vídeo. Isto permite que o YouTube recolha informações sobre os visitantes deste site. Esta informação é utilizada, entre outras coisas, para compilar estatísticas de vídeo, melhorar a usabilidade e prevenir fraudes.
Podem ser acionadas operações adicionais de processamento de dados após o início de um vídeo do YouTube, sobre as quais não temos qualquer controlo.
O YouTube é utilizado com o objetivo de apresentar o nosso conteúdo online de forma atrativa. Tal constitui um interesse legítimo na acepção do Art. 6º(1)(f) do RGPD. Caso tenha sido obtido o consentimento, o tratamento é realizado exclusivamente com base no Art. 6º(1)(a) do RGPD; o consentimento pode ser revogado a qualquer momento.
Mais informações sobre a proteção de dados no YouTube podem ser consultadas na sua política de privacidade em: https://policies.google.com/privacy?hl=de
Google Maps
Este site utiliza o serviço de mapas do Google Maps. O fornecedor é a Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda.
Para utilizar as funcionalidades do Google Maps, o seu endereço IP deve ser armazenado. Estas informações são normalmente transmitidas para um servidor da Google nos EUA e aí armazenadas. O fornecedor deste site não tem qualquer controlo sobre esta transmissão de Dados.
O Google Maps é utilizado com o objetivo de apresentar as nossas ofertas online de forma atrativa e facilitar a localização dos locais especificados no site. Isto constitui um interesse legítimo na aceção do artigo 6.º, n.º 1, alínea f), do RGPD. Caso nos tenha dado o consentimento, o tratamento é realizado exclusivamente com base no artigo 6.º, n.º 1, alínea a), do RGPD; e pode ser revogado a qualquer momento.
A transferência de Dados para os EUA baseia-se nas Cláusulas Contratuais-Standard da Comissão Europeia. Os detalhes podem ser consultados em: https://privacy.google.com/businesses/gdprcontrollerterms/ e https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
Para mais informações sobre o tratamento de Dados do utilizador, consulte a política de privacidade da Google: https://policies.google.com/privacy?hl=de
Instafeed (Integração com o Instagram)
Para exibir as publicações atuais do Instagram no nosso Website, utilizamos a aplicação Instafeed, que carrega conteúdo diretamente do Instagram (Meta Platforms Ireland Ltd.).
Ao aceder a uma página com o Instafeed incorporado, pode ser estabelecida uma ligação aos servidores do Meta (EUA). Isto pode envolver a transmissão de Dados pessoais, como o endereço IP, informações do navegador e comportamento de utilização.
A integração é realizada apenas com o seu consentimento explícito através da nossa ferramenta de consentimento de cookies (Art. 6º(1)(a) do RGPD). Sem o seu consentimento, o Instafeed não será carregado.
Um nível adequado de proteção de dados é garantido por uma decisão de conformidade da Comissão Europeia. O Meta é certificado pelo Quadro de Proteção de Dados UE-EUA.
Informações sobre a proteção de Dados no Meta podem ser consultadas em: https://de-de.facebook.com/about/privacy/
Trusted Shops – Avaliações e Selo
Se tiver dado o seu consentimento em conformidade com o Art. 6(1)(a) do RGPD, os widgets do Trusted Shops são integrados neste website para exibir os serviços do Trusted Shops (por exemplo, selo de qualidade, avaliações recolhidas) após a realização de um pedido.
O Trustbadge e os serviços que publicita são oferecidos pela Trusted Shops SE, Subbelrather Str. 15C, 50823 Colónia, Alemanha ("Trusted Shops"), com quem somos solidariamente responsáveis nos termos do artigo 26.º do RGPD. Nesta nota de proteção de dados, informamos sobre o conteúdo essencial do acordo de responsabilidade conjunta, referente ao Art. 26(2) RGPD.
No âmbito da solidez entre nós e a Trusted Shops, por favor contacte a Trusted Shops para consultas sobre a proteção de Dados e para exercer os seus direitos, utilizando as opções de contacto disponibilizadas na sua política de privacidade. No entanto, também pode entrar em contacto com o controlador da sua escolha. Se necessário, a sua consulta será encaminhada para o controlador adequado para resposta.
1. Processamento de Dados ao Integrar o Trustbadge/Outros Widgets
O Trustbadge é fornecido por um fornecedor de CDN (Content Delivery Network) com sede nos EUA. Um nível adequado de proteção de Dados é garantido por uma decisão de conformidade da Comissão Europeia, disponível para os EUA. Os prestadores de serviços sediados nos EUA são geralmente certificados pelo Quadro de Proteção de Dados UE-EUA (DPF). Para os prestadores de serviços não certificados pelo DPF, são utilizadas Cláusulas Contratuais-Standard como salvaguardas adequadas.
Quando o Trustbadge é acedido, o servidor web guarda automaticamente um ficheiro de registo do servidor, que inclui o seu endereço IP, a data e hora do acesso, a quantidade de Dados transferidos e o fornecedor requerente (dados de acesso), e documenta o acesso. O endereço IP é anonimizado imediatamente após a recolha, pelo que os dados armazenados não podem ser rastreados até si. Os dados anonimizados são utilizados para fins estatísticos e análise de erros.
2. Processamento de Dados Após a Conclusão do Pedido
Se tiver dado o seu consentimento, o Trustbadge acede às informações da encomenda armazenadas no seu dispositivo (valor da encomenda, número da encomenda, produto adquirido, se aplicável), bem como ao seu endereço de e-mail após a conclusão de uma encomenda. O seu endereço de e-mail é encriptado utilizando uma função criptológica unidirecional. O valor de hash resultante, juntamente com a informação da encomenda, é transmitido à Trusted Shops de acordo com o Art. 6º(1)(a) do RGPD. Este procedimento é utilizado para verificar se já está registado na Trusted Shops. Em caso afirmativo, o processamento posterior baseia-se no contrato celebrado entre si e a Trusted Shops. Caso ainda não esteja registado ou não tenha dado consentimento para o reconhecimento automático, ser-lhe-á dada a oportunidade de se registar manualmente para os serviços.
A Trusted Shops utiliza fornecedores de serviços para alojamento, monitorização e registo. A base legal é o Art. 6º(1)(f) do RGPD, com o objetivo de garantir uma operação sem problemas. O tratamento dos Dados pode ocorrer em países terceiros (EUA e Israel).
Um nível adequado de proteção de dados é garantido pelas decisões de adequação da Comissão Europeia, disponíveis para os EUA e Israel. Os prestadores de serviços dos EUA são geralmente certificados pelo Quadro de Proteção de Dados UE-EUA. Para os prestadores não certificados pelo DPF, são utilizadas cláusulas contratuais padrão como salvaguardas.
Zendesk – Serviço de Apoio ao Cliente
Utilizamos o Zendesk, operado pela Zendesk, Inc., EUA, para processar pedidos de suporte. Os dados pessoais, como o nome, o endereço de e-mail, o conteúdo da mensagem e, possivelmente, o endereço IP são processados.
A base legal para a utilização do Zendesk é o Art. 6º(1)(f) do RGPD. O nosso interesse legítimo reside em processar as suas solicitações de forma rápida e eficiente.
Para garantir o tratamento em conformidade com a proteção de dados, celebrámos um contrato de tratamento de dados com a Zendesk.
Um nível adequado de proteção de dados é garantido por uma decisão de adequação da Comissão Europeia. A Zendesk é certificada pelo Quadro de Proteção de Dados UE-EUA.
Para mais informações, visite: https://www.zendesk.de/company/agreements-and-terms/privacy-policy/
Integração com o Sistema ERP PlentyONE
Para gerir os processos de encomendas, stock e expedição, utilizamos o sistema ERP PlentyONE, oferecido pela Plentysystems AG, Bürgermeister-Brunner-Straße 15, 34117 Kassel, Alemanha.
Como parte deste processamento, os dados pessoais como o nome, morada, detalhes da encomenda e informações de pagamento são transmitidos e tratados através de uma interface segura entre a nossa loja online e o sistema ERP.
O tratamento baseia-se no Art. 6º(1)(b) do RGPD (execução do contrato) e num contrato de tratamento de dados nos termos do Art. 28º do RGPD. A PlentyONE trata os dados exclusivamente em nosso nome e de acordo com as nossas instruções. Os dados não são transferidos para terceiros sem o seu consentimento expresso ou uma obrigação legal.
Shopify Payments
Utilizamos o serviço "Shopify Payments" fornecido pela Shopify International Limited, com escritórios em 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda.
Se escolher um método de pagamento oferecido pela Shopify Payments, o pagamento será processado pela Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda. Partilhamos os dados fornecidos durante o processo do pedido, juntamente com os dados relacionados com o pedido (nome, morada, número da conta, código bancário, número do cartão de crédito, se aplicável, valor da fatura, moeda e número da transação) com a Stripe, de acordo com o Art. 6(1)(b) do RGPD. Os dados são partilhados exclusivamente para efeitos de processamento do pagamento e apenas na medida do necessário.
Para mais informações sobre as práticas de privacidade do Shopify Payments: https://www.shopify.com/legal/privacy
As informações sobre a privacidade da Stripe Payments Europe Ltd. podem ser consultadas aqui: https://stripe.com/de/privacy
7. Serviços Próprios
Tratamento de Dados de Candidatos
Oferecemos-lhe a oportunidade de se candidatar por e-mail. Abaixo, informamos sobre o âmbito, a finalidade e a utilização dos seus dados pessoais recolhidos durante o processo de candidatura. Garantimos que a recolha, o tratamento e a utilização dos seus dados estão em conformidade com as leis de proteção de dados aplicáveis e todas as outras disposições legais, e que os seus dados serão tratados de forma confidencial.
Âmbito e Finalidade da Recolha de Dados
Quando submete uma candidatura, tratamos os seus Dados pessoais associados (por exemplo, Dados de contacto e de comunicação, documentos de candidatura, notas de entrevista, etc.) na medida do necessário para decidir sobre o estabelecimento de uma relação laboral. A base jurídica é o § 26 BDSG-new da lei alemã (início de uma relação de trabalho), o Art. 6º(1)(b) do RGPD (Iniciação Geral do Contrato) e caso tenha dado o seu consentimento, o Art. 6º(1)(a) do RGPD. O consentimento pode ser revogado a qualquer momento. Os seus dados pessoais serão partilhados apenas dentro da nossa empresa com as pessoas envolvidas no processo de candidatura.
Caso a candidatura seja bem-sucedida, os Dados enviados serão armazenados nos nossos sistemas de tratamento de Dados com base no § 26 BDSG-novo e no Art. 6(1)(b) do RGPD para efeitos de execução da relação laboral.
Período de Retenção de Dados
Se não lhe pudermos oferecer uma vaga, se rejeitar uma vaga ou retirar a sua candidatura, reservamo-nos o direito de conservar os dados que enviou com base nos nossos interesses legítimos (Art. 6(1)(f) do RGPD) até 6 meses após o final do processo de candidatura. Os dados serão depois eliminados e os documentos físicos da candidatura destruídos. A retenção serve em particular, de prova em caso de litígios. Se for previsível que os Dados sejam necessários após o período de 6 meses (por exemplo, devido a um litígio jurídico pendente), a eliminação só ocorrerá quando a finalidade da retenção prolongada já não se aplicar.
A retenção por mais tempo também poderá ocorrer se tiver dado o seu consentimento (Art. 6º(1)(a) do RGPD) ou se as obrigações legais de retenção impedirem a exclusão.
Processamento de Dados Pessoais pela OpenAI (Fornecedor de Serviços de IA)
Para otimizar o nosso serviço ao cliente e para a análise e classificação automatizadas dos pedidos de suporte, utilizámos o serviço "OpenAI" (OpenAI L.L.C., EUA). Neste contexto, os Dados pessoais que nos forneça em relação a pedidos ou encomendas podem ser analisados e avaliados automaticamente.
O tratamento baseia-se num contrato de tratamento de dados nos termos do Art. 28 do RGPD, incluindo as Cláusulas Contratuais Padrão da UE (CCP) para garantir um nível adequado de proteção de Dados. Os Dados não são utilizados para outros fins, especialmente para o treino de modelos de IA.
Categorias de Dados Processados:
- Dados de conteúdo de consultas e pedidos de suporte (por exemplo, texto livre, números de clientes)
- Informação de contacto (por exemplo, e-mail, nome, se fornecido)
- Meta Dados técnicos (por exemplo, números de tickets)
Finalidade do Processamento:
- Análise e categorização automatizadas de consultas de suporte
- Melhoria da qualidade do serviço e da velocidade de processamento
Mais informações sobre o tratamento de dados pela OpenAI estão disponíveis em: https://openai.com/policies/privacy-policy
Última atualização: julho de 2025