Política de Privacidade

⚠️ MODELO PRELIMINAR — rever com um jurista antes de abrir vendas. Este texto é um ponto de partida adaptado ao RGPD e à legislação portuguesa, mas contém campos por preencher e pressupostos que devem ser validados por um profissional antes da publicação e do início da atividade comercial.


Política de Privacidade

A presente Política de Privacidade explica de que forma a Alma Mater — Estúdio Têxtil recolhe, utiliza, conserva e protege os seus dados pessoais quando visita ou efetua uma compra neste sítio Web. O tratamento de dados pessoais é feito em conformidade com o Regulamento (UE) 2016/679 — Regulamento Geral sobre a Proteção de Dados (RGPD) — e com a Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução em Portugal.

Última atualização: [data a preencher].

1. Responsável pelo tratamento

O responsável pelo tratamento dos seus dados pessoais é:

  • Titular / nome: Andreia Henriques (que exerce atividade sob a marca «Alma Mater — Estúdio Têxtil»)
  • NIF / NIPC: [NIF a preencher]
  • Morada: [morada completa a preencher], Cercal do Alentejo, Portugal
  • Correio eletrónico: [email a preencher]

Para qualquer questão relacionada com a proteção dos seus dados pessoais ou com esta Política, pode contactar-nos através dos dados acima. Não está designado um Encarregado de Proteção de Dados (DPO), por tal não ser exigível à dimensão e natureza da atividade.

2. Que dados pessoais recolhemos

Consoante a forma como interage connosco, podemos recolher os seguintes dados:

  • Dados de encomenda e faturação: nome, morada de faturação e de envio, número de telefone, endereço de correio eletrónico, NIF (quando solicitar fatura com contribuinte), descrição dos artigos adquiridos e valor da encomenda.
  • Dados de pagamento: os pagamentos são processados por prestadores externos (ver ponto 5). Não armazenamos os dados completos do seu cartão bancário; recebemos apenas a confirmação do pagamento e os dados necessários à gestão da encomenda.
  • Dados de conta (se criar conta de cliente): nome de utilizador, endereço de correio eletrónico, palavra-passe (guardada de forma cifrada) e histórico de encomendas.
  • Dados de contacto: as informações que nos fornece ao usar o formulário de contacto, ao enviar correio eletrónico ou ao pedir um orçamento de peças à medida (por exemplo, medidas, preferências e mensagens que nos enviar).
  • Dados de navegação: endereço IP, tipo de dispositivo e navegador, páginas visitadas e dados recolhidos através de cookies e tecnologias semelhantes (ver ponto 6).

Os campos assinalados como obrigatórios nos formulários são os indispensáveis para processar a encomenda ou responder ao seu pedido. Se não os fornecer, poderemos não conseguir concluir a compra ou dar-lhe resposta.

3. Finalidades e fundamento legal do tratamento

Tratamos os seus dados apenas para finalidades determinadas e com um fundamento legal previsto no artigo 6.º do RGPD:

  • Processar e entregar as suas encomendas (incluindo peças à medida e peças únicas), gerir a sua conta de cliente e prestar apoio ao cliente. Fundamento: execução de um contrato — artigo 6.º, n.º 1, alínea b).
  • Cumprir obrigações legais, nomeadamente fiscais e contabilísticas (emissão e conservação de faturas) e de defesa do consumidor. Fundamento: cumprimento de obrigação jurídica — artigo 6.º, n.º 1, alínea c).
  • Responder a pedidos de contacto e orçamentos que nos envie. Fundamento: diligências pré-contratuais a pedido do titular ou interesse legítimo — artigo 6.º, n.º 1, alíneas b) e f).
  • Enviar comunicações de marketing (por exemplo, newsletter), caso subscreva. Fundamento: consentimento — artigo 6.º, n.º 1, alínea a). Pode retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento já efetuado.
  • Garantir a segurança, o funcionamento e a melhoria do sítio Web e prevenir fraude. Fundamento: interesse legítimo — artigo 6.º, n.º 1, alínea f).
  • Utilizar cookies não essenciais e ferramentas de análise/estatística. Fundamento: consentimento — artigo 6.º, n.º 1, alínea a) (ver ponto 6).

4. Prazos de conservação

Conservamos os seus dados apenas durante o tempo necessário para as finalidades acima ou pelos prazos exigidos por lei:

  • Dados de faturação e contabilísticos: pelo prazo legal de conservação de documentos fiscais e contabilísticos, atualmente 10 anos, conforme exigido pela legislação fiscal portuguesa.
  • Dados de encomenda e apoio ao cliente: durante a relação contratual e pelo período necessário ao cumprimento da garantia legal de conformidade e à gestão de eventuais reclamações ou litígios.
  • Dados de conta de cliente: enquanto a conta se mantiver ativa. Pode pedir a eliminação da conta a qualquer momento.
  • Dados de contacto / orçamentos não concretizados: pelo período necessário para responder e, se aplicável, durante o tempo razoável para um eventual seguimento do pedido.
  • Marketing (newsletter): até retirar o consentimento ou cancelar a subscrição.
  • Cookies: pelos prazos indicados na Política de Cookies (ver ponto 6).

Findos estes prazos, os dados são eliminados ou anonimizados de forma segura.

5. Subcontratantes, destinatários e transferências

Não vendemos os seus dados pessoais. Para prestar o serviço, podemos partilhar os dados estritamente necessários com prestadores que atuam como subcontratantes por nossa conta, sujeitos a obrigações de confidencialidade e segurança:

  • Alojamento Web e infraestrutura: [prestador de alojamento a preencher], para manter o sítio em funcionamento e armazenar os dados.
  • Plataforma do sítio (WordPress / WooCommerce) e respetivos plugins: utilizados para gerir a loja, as encomendas e as contas de cliente.
  • Processador de pagamentos: [prestador de pagamentos a preencher], para o processamento seguro dos pagamentos.
  • Transportadora: CTT (e/ou outra entidade de transporte), para a entrega das encomendas, recebendo o nome, a morada de envio e o contacto.
  • Plataforma de envio de comunicações de marketing: [prestador de e-mail marketing / newsletter a preencher, caso aplicável], para a gestão das subscrições e o envio de comunicações que tenha consentido.
  • Software de faturação e contabilidade: [software/contabilista a preencher], para o cumprimento das obrigações fiscais.
  • Autoridades públicas: quando exigido por lei (por exemplo, Autoridade Tributária).

Sempre que possível, escolhemos prestadores que tratam os dados dentro do Espaço Económico Europeu (EEE). Caso algum prestador implique transferência de dados para fora do EEE, essa transferência será efetuada apenas com garantias adequadas previstas no RGPD (por exemplo, decisão de adequação da Comissão Europeia ou cláusulas contratuais-tipo).

6. Cookies

Este sítio utiliza cookies e tecnologias semelhantes para o seu funcionamento, para guardar as suas preferências e, mediante o seu consentimento, para fins de análise. Os cookies estritamente necessários ao funcionamento do site não dependem de consentimento; os restantes só são ativados se os aceitar. Para informação detalhada sobre os cookies utilizados, as suas finalidades e prazos, e sobre como gerir ou retirar o consentimento, consulte a nossa Política de Cookies [confirmar/ajustar ligação].

7. Decisões automatizadas e definição de perfis

Não tomamos decisões individuais baseadas exclusivamente no tratamento automatizado dos seus dados, incluindo a definição de perfis, que produzam efeitos jurídicos na sua esfera ou que o afetem significativamente de forma similar, na aceção do artigo 22.º do RGPD.

8. Os seus direitos

Enquanto titular dos dados, a lei reconhece-lhe os seguintes direitos:

  • Acesso: saber que dados seus tratamos e obter uma cópia.
  • Retificação: corrigir dados inexatos ou completar dados incompletos.
  • Apagamento («direito a ser esquecido»): pedir a eliminação dos seus dados, nas situações previstas na lei.
  • Limitação do tratamento: pedir que o tratamento seja restringido em determinadas circunstâncias.
  • Portabilidade: receber os dados que nos forneceu, num formato estruturado e de uso corrente, e transmiti-los a outro responsável.
  • Oposição: opor-se ao tratamento baseado em interesse legítimo e, a qualquer momento, ao tratamento dos seus dados para fins de marketing direto.
  • Retirar o consentimento: quando o tratamento se baseie no seu consentimento, pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento já realizado.

Para exercer estes direitos, contacte-nos para [email a preencher] ou para a morada indicada no ponto 1. Poderemos pedir-lhe a confirmação da sua identidade antes de dar seguimento ao pedido. Responderemos, em regra, no prazo de um mês a contar da receção do pedido, prazo que pode ser prorrogado em casos de especial complexidade, situação de que será informado.

9. Direito de reclamação

Se considerar que o tratamento dos seus dados viola a legislação de proteção de dados, tem o direito de apresentar reclamação junto da autoridade de controlo competente em Portugal:

  • Comissão Nacional de Proteção de Dados (CNPD)
  • Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
  • Telefone: +351 213 928 400
  • Correio eletrónico: geral@cnpd.pt
  • Sítio Web: www.cnpd.pt

Agradecemos que, antes de recorrer à CNPD, nos dê a oportunidade de resolver a questão, contactando-nos diretamente.

10. Reclamações de consumo e resolução de litígios

Para questões relativas à compra (e não especificamente à proteção de dados), recordamos que, enquanto consumidor, dispõe ainda dos seguintes mecanismos previstos na lei portuguesa e da União Europeia:

  • Livro de Reclamações eletrónico, disponível em www.livroreclamacoes.pt.
  • Direito de livre resolução de 14 dias nas compras à distância, sem necessidade de justificação (com as exceções legais, designadamente para bens feitos por medida ou claramente personalizados — como as nossas peças à medida e peças únicas).
  • Garantia legal de conformidade sobre os bens adquiridos, nos termos da lei.

Estas matérias são desenvolvidas nos nossos Termos e Condições [confirmar/ajustar ligação].

11. Segurança

Adotamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra perda, uso indevido, acesso não autorizado, divulgação ou destruição, incluindo a ligação cifrada (HTTPS) e o controlo de acessos aos sistemas.

12. Alterações a esta Política

Esta Política poderá ser atualizada para refletir alterações legais ou nos nossos serviços. A versão em vigor é sempre a publicada nesta página, com indicação da data da última atualização. Recomendamos a sua consulta periódica.