Skip to main content

Informativa sulla Privacy (pt_PT)

Visão geral

A presente política de privacidade explica como recolhemos, utilizamos, conservamos, partilhamos e protegemos os dados pessoais quando visita o nosso sítio web e os nossos serviços ou interage com eles. Comprometemo-nos a tratar os dados pessoais em plena conformidade com o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados, «RGPD»), a Diretiva relativa à privacidade e às comunicações eletrónicas 2002/58/CE na sua versão alterada e transposta nos Estados-Membros da UE, as leis nacionais de privacidade aplicáveis e as orientações pertinentes emitidas pelo Comité Europeu para a Proteção de Dados (CEPD) e pelas autoridades de controlo nacionais. A presente política reflete o estado das orientações de privacidade da UE e do EEE atualizadas a outubro de 2025 e incorpora a jurisprudência recente do Tribunal de Justiça da União Europeia (TJUE). Somos transparentes quanto às nossas atividades de tratamento de dados e proporcionamos-lhe um controlo significativo sobre as suas informações pessoais.

Definições

Para efeitos da presente política: «Dados pessoais» significa qualquer informação relativa a uma pessoa singular identificada ou identificável (titular dos dados); é considerada identificável a pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador como um nome, um número de identificação, dados de localização, um identificador em linha ou a um ou mais elementos específicos da sua identidade física, fisiológica, genética, mental, económica, cultural ou social. «Tratamento» significa uma operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição. «Responsável pelo tratamento» significa a pessoa singular ou coletiva que determina as finalidades e os meios do tratamento de dados pessoais. «Subcontratante» significa a pessoa singular ou coletiva que trata os dados pessoais por conta do responsável pelo tratamento. «Serviços» refere-se ao nosso sítio web, aplicações, funcionalidades, conteúdos e serviços conexos que oferecemos ou colocamos à sua disposição.

Responsável pelo tratamento

Cinzia Chiulli — NIF/Número de contribuinte: 02312560564
Via San Pellegrino, 27 – Viterbo, Italia
Contacto: cinzia.chiulli62@gmail.com

Legislação aplicável

Todas as atividades de tratamento são realizadas em estrita conformidade com o RGPD (Regulamento (UE) 2016/679), a Diretiva relativa à privacidade e às comunicações eletrónicas (Diretiva 2002/58/CE) tal como transposta para a legislação nacional dos Estados-Membros da UE, as normas de proteção dos consumidores, a Diretiva 2005/29/CE relativa às práticas comerciais desleais e quaisquer obrigações setoriais específicas aplicáveis aos nossos serviços. Cumprimos igualmente as leis nacionais de proteção de dados que aplicam estes quadros normativos europeus, incluindo as disposições sobre a confidencialidade das comunicações eletrónicas, o marketing direto, os cookies e tecnologias de rastreio semelhantes. As nossas atividades de tratamento respeitam os direitos e liberdades fundamentais dos titulares dos dados garantidos pela Carta dos Direitos Fundamentais da União Europeia, em especial o artigo 7.º (respeito pela vida privada e familiar) e o artigo 8.º (proteção de dados pessoais). Seguimos as recomendações e orientações emitidas pelo Comité Europeu para a Proteção de Dados, pelo Grupo de Trabalho do Artigo 29.º e pelas autoridades de controlo nacionais competentes.

Categorias de dados pessoais que tratamos

Consoante a forma como interage com o nosso sítio web e os nossos serviços, podemos tratar diversas categorias de dados pessoais, incluindo: dados identificativos e de contacto (como nome completo, endereço de correio eletrónico, número de telefone, morada postal, nome de utilizador); dados de conta e autenticação (como palavras-passe, perguntas de segurança, tokens de autenticação); dados técnicos (como endereço IP, tipo e versão do navegador, sistema operativo, identificadores do dispositivo, identificadores únicos do dispositivo, identificadores publicitários, informações de ligação, registos de acesso, URL de referência); dados de utilização e comportamento (como páginas visitadas, funcionalidades utilizadas, ações realizadas, padrões de clique, movimentos do rato, profundidade de deslocamento, tempo nas páginas, consultas de pesquisa, marcas temporais das interações); dados de geolocalização (como localização GPS precisa quando concedida a autorização, ou localização aproximada derivada do endereço IP); dados de preferências e definições (como escolhas de consentimento de cookies, preferências de marketing, preferências de idioma, definições de acessibilidade, preferências de notificação); dados transacionais e comerciais (como histórico de compras, detalhes de pagamento, informações de faturação, registos de encomendas); dados de comunicação (como correspondência com o apoio ao cliente, comentários, respostas a inquéritos, transcrições de chat); e dados de perfil e derivados (como interesses inferidos, preferências, características demográficas com base nas suas interações). As categorias adicionais de informações recolhidas por serviços de terceiros específicos integrados no nosso sítio web são descritas em pormenor na tabela de serviços e cookies abaixo, juntamente com as respetivas finalidades e bases jurídicas.

Origem dos dados pessoais

Recolhemos dados pessoais de várias fontes: (1) Dados que nos fornece diretamente: quando se regista numa conta, preenche formulários, subscreve boletins informativos, efetua compras, solicita informações, participa em inquéritos, comunica com o apoio ao cliente, publica conteúdos, participa em funcionalidades da comunidade ou, de qualquer outro modo, envia voluntariamente informações através dos nossos serviços. (2) Dados que recolhemos automaticamente: quando visita ou utiliza os nossos serviços, recolhemos automaticamente determinados dados técnicos e de utilização através de cookies, web beacons, píxeis, armazenamento local, registos do servidor e tecnologias de rastreio semelhantes. Tal inclui informações sobre o seu dispositivo, navegador, endereço IP, páginas visualizadas, funcionalidades utilizadas, marcas temporais, fontes de referência e padrões de navegação. Consulte a nossa Política de Cookies para obter informações detalhadas sobre os cookies e tecnologias semelhantes. (3) Dados de terceiros: podemos receber dados pessoais de parceiros comerciais de confiança, prestadores de serviços, fornecedores de análise, redes publicitárias, plataformas de redes sociais (quando liga a sua conta ou interage com funcionalidades sociais), processadores de pagamentos, serviços de prevenção de fraude, fornecedores de enriquecimento de dados e fontes de acesso público (como registos públicos, diretórios, perfis de redes sociais definidos como públicos), quando legalmente permitido e necessário para fins comerciais legítimos. (4) Dados de fontes combinadas: podemos combinar dados recolhidos de diferentes fontes para criar uma imagem mais completa dos nossos utilizadores, melhorar os nossos serviços, personalizar as experiências e reforçar a segurança, sempre no respeito dos requisitos aplicáveis em matéria de proteção de dados.

Dados obrigatórios e facultativos

Sempre que são solicitados dados pessoais através de formulários ou de outras interfaces, distinguimos e indicamos claramente que campos de dados são obrigatórios (necessários) para prestar o serviço solicitado e quais são facultativos (voluntários). Os campos obrigatórios são normalmente assinalados com um asterisco (*) ou outro indicador visual claro, e explicamos por que motivo a informação é necessária. A recusa de partilhar dados facultativos não terá consequências negativas na sua capacidade de utilizar os nossos serviços, receber assistência ou exercer os seus direitos. No entanto, a não prestação de dados obrigatórios pode impedir-nos de dar seguimento ao seu pedido, concluir uma transação, criar uma conta, responder ao seu pedido ou prestar determinadas funcionalidades ou serviços. Nesses casos, explicaremos as consequências da não prestação das informações solicitadas. A distinção entre dados obrigatórios e facultativos baseia-se nos princípios da necessidade e da proporcionalidade nos termos do artigo 5.º, n.º 1, alínea c), do RGPD, garantindo que apenas recolhemos dados adequados, pertinentes e limitados ao necessário para as finalidades especificadas.

Finalidades do tratamento

Tratamos os dados pessoais para as seguintes finalidades específicas: (1) Prestação e fornecimento dos serviços: para fornecer, gerir, manter e prestar os nossos serviços, funcionalidades e características; para criar e gerir contas de utilizador; para processar transações e dar seguimento a encomendas; para prestar apoio ao cliente e responder a pedidos e perguntas; para enviar comunicações relativas aos serviços, notificações e atualizações. (2) Segurança e prevenção da fraude: para detetar, prevenir e responder a incidentes de segurança, fraudes, abusos, atividades ilícitas e violações das nossas condições de serviço; para verificar a identidade e autenticar os utilizadores; para proteger os direitos, a propriedade e a segurança da nossa organização, dos utilizadores e do público. (3) Análise e medição do desempenho: para analisar padrões de utilização, medir a eficácia, compreender o comportamento dos utilizadores, monitorizar o desempenho do serviço, identificar problemas técnicos e gerar informações estatísticas; para realizar investigação e desenvolvimento. (4) Melhoria e inovação do serviço: para melhorar as funcionalidades existentes, desenvolver novas funcionalidades e serviços, melhorar a experiência do utilizador, testar novas funcionalidades e otimizar os nossos conteúdos, design e ofertas. (5) Personalização e experiências à medida: para fornecer conteúdos personalizados, recomendações, publicidade e experiências adaptadas aos seus interesses e preferências, apenas quando tiver dado o consentimento correspondente ou quando permitido pela legislação aplicável. (6) Marketing e comunicações: para enviar comunicações promocionais, boletins informativos, materiais de marketing e informações sobre produtos e serviços que possam ser do seu interesse, apenas mediante consentimento prévio quando exigido por lei. (7) Cumprimento e obrigações legais: para cumprir obrigações legais, requisitos regulamentares, decisões judiciais, pedidos das autoridades e para fazer valer os nossos direitos e acordos legais. (8) Operações comerciais: para gerir as nossas operações comerciais, manter registos, conduzir a administração interna e desempenhar funções contabilísticas e de auditoria. Cada finalidade de tratamento está associada a uma base jurídica específica, conforme detalhado na secção Bases jurídicas abaixo.

Cada atividade de tratamento baseia-se numa ou mais das seguintes bases jurídicas nos termos do artigo 6.º, n.º 1, do RGPD: (a) Consentimento (artigo 6.º, n.º 1, alínea a), RGPD): para atividades de tratamento facultativas como análises não essenciais, cookies de marketing, definição de perfis para fins de marketing, publicidade de terceiros, funcionalidades de serviço facultativas e comunicações de marketing. O consentimento deve ser livre, específico, informado e inequívoco, prestado mediante um ato positivo claro. Pode retirar o consentimento a qualquer momento sem comprometer a licitude do tratamento baseado no consentimento prévio à sua retirada. (b) Execução de um contrato (artigo 6.º, n.º 1, alínea b), RGPD): quando o tratamento é necessário para a execução de um contrato no qual é parte (como as nossas Condições de Serviço) ou para diligências pré-contratuais a seu pedido. Tal inclui o tratamento necessário para prestar os serviços solicitados, criar e gerir contas, processar pagamentos e entregar produtos ou serviços adquiridos. (c) Cumprimento de obrigações legais (artigo 6.º, n.º 1, alínea c), RGPD): quando o tratamento é necessário para o cumprimento de uma obrigação legal a que estamos sujeitos, como requisitos fiscais e contabilísticos, conformidade regulamentar, resposta a pedidos legítimos das autoridades, cooperação com as autoridades policiais e obrigações de conservação de registos. (d) Interesses legítimos (artigo 6.º, n.º 1, alínea f), RGPD): quando o tratamento é necessário para a prossecução do nosso interesse legítimo ou de um terceiro, desde que não prevaleçam os seus interesses ou direitos e liberdades fundamentais. Baseamo-nos em interesses legítimos para: segurança e prevenção da fraude; análises essenciais para compreender o desempenho do serviço e os problemas técnicos; segurança da rede e da informação; marketing direto a clientes existentes para produtos semelhantes; continuidade do negócio e recuperação de desastres; exercício ou defesa de direitos legais. Antes de nos basearmos no interesse legítimo, realizamos e documentamos um teste de ponderação (Avaliação do Interesse Legítimo) que pondera os nossos interesses face aos seus direitos, considera a natureza e a sensibilidade dos dados, aplica garantias adequadas e segue as orientações mais recentes do Comité Europeu para a Proteção de Dados e das autoridades de controlo nacionais. (e) Interesses vitais (artigo 6.º, n.º 1, alínea d), RGPD): em casos raros, quando o tratamento é necessário para proteger interesses vitais do titular dos dados ou de outra pessoa singular. (f) Interesse público ou exercício da autoridade pública (artigo 6.º, n.º 1, alínea e), RGPD): quando aplicável ao tratamento realizado no interesse público ou no exercício de poderes públicos. A base jurídica específica para cada finalidade de tratamento e serviço é indicada na tabela de serviços e cookies abaixo.

Destinatários e transferências internacionais

Os dados pessoais podem ser comunicados ou partilhados com as seguintes categorias de destinatários, estritamente limitados ao necessário para as finalidades indicadas: (1) Prestadores de serviços e subcontratantes: terceiros fornecedores, contratantes e prestadores de serviços que tratam os dados por nossa conta ao abrigo de contratos escritos de tratamento de dados (fornecedores de alojamento, armazenamento na nuvem, serviços CDN, envio de correio eletrónico, processadores de pagamentos, fornecedores de análise, plataformas de apoio ao cliente, serviços de segurança). (2) Parceiros comerciais: parceiros de confiança com os quais colaboramos para prestar serviços, dar seguimento a encomendas ou fornecer funcionalidades integradas, sujeitos a obrigações contratuais de confidencialidade e proteção de dados. (3) Parceiros publicitários e de marketing: quando tiver dado o seu consentimento, podemos partilhar dados com redes publicitárias, plataformas de marketing e serviços de redes sociais para fins de publicidade dirigida e marketing. (4) Consultores profissionais: advogados, contabilistas, auditores, seguradoras e outros consultores profissionais quando necessário para operações comerciais ou conformidade legal. (5) Autoridades competentes: autoridades policiais, organismos reguladores, tribunais, organismos governamentais e outras autoridades públicas quando exigido por lei, em resposta a processos legais, para proteger direitos e a segurança, ou para cumprir obrigações regulamentares. (6) Operações societárias: no âmbito de qualquer fusão, venda, aquisição, reestruturação ou transferência de ativos, potenciais compradores ou investidores poderão receber dados pessoais sujeitos a obrigações de confidencialidade. (7) Com o seu consentimento: outros terceiros quando tiver dado um consentimento específico ou por sua indicação. Quando os destinatários estiverem estabelecidos fora do Espaço Económico Europeu (EEE), as transferências internacionais de dados só ocorrem quando: (i) a Comissão Europeia tiver adotado uma decisão de adequação que reconheça que o país de destino assegura um nível de proteção adequado (artigo 45.º do RGPD); ou (ii) existirem garantias adequadas, como as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia (artigo 46.º do RGPD), as Regras Vinculativas Aplicáveis às Empresas, códigos de conduta aprovados ou mecanismos de certificação; e (iii) forem aplicadas medidas técnicas, organizativas e contratuais adicionais em conformidade com as recomendações mais recentes do Comité Europeu para a Proteção de Dados (em especial na sequência do acórdão Schrems II do Tribunal de Justiça da União Europeia) para garantir um nível de proteção substancialmente equivalente. Avaliamos o regime jurídico dos países de destino e aplicamos medidas complementares quando necessário. Os pormenores das transferências internacionais específicas e das garantias estão disponíveis mediante pedido.

Subcontratantes e pessoal autorizado

O acesso aos dados pessoais é rigorosamente controlado e limitado segundo o princípio da necessidade de conhecer. Apenas o pessoal autorizado que tenha sido devidamente formado nos princípios de proteção de dados, obrigações de confidencialidade, procedimentos de segurança e políticas pertinentes tem acesso aos dados pessoais. Todos os trabalhadores, colaboradores e demais pessoal com acesso a dados pessoais estão vinculados por obrigações contratuais de confidencialidade e sujeitos a medidas disciplinares em caso de violação. Aplicamos controlos de acesso baseados em funções, mecanismos de autenticação, registo de atividades e revisões periódicas dos acessos. Os prestadores de serviços externos, os fornecedores e outros terceiros que tratam dados pessoais por nossa conta («subcontratantes») atuam ao abrigo de contratos escritos de tratamento de dados (também designados Acordos de Tratamento de Dados ou DPA) que refletem plenamente os requisitos do artigo 28.º do RGPD. Estes contratos exigem aos subcontratantes: tratar os dados apenas mediante instruções documentadas; aplicar medidas de segurança técnicas e organizativas adequadas; manter a confidencialidade; auxiliar nos pedidos de exercício de direitos dos titulares; auxiliar nos incidentes de segurança e nas notificações de violações de dados; apagar ou devolver os dados pessoais no termo da relação; demonstrar a conformidade através de auditorias e inspeções; recorrer a subcontratantes apenas com autorização prévia e ao abrigo de obrigações contratuais equivalentes. Realizamos avaliações de devida diligência dos subcontratantes antes da contratação, monitorizamos e avaliamos periodicamente o seu cumprimento das obrigações contratuais, examinamos relatórios de auditoria e certificações de segurança e mantemos um registo atualizado dos subcontratantes e das atividades de tratamento conforme exigido pelo artigo 30.º do RGPD.

Medidas de segurança

Aplicamos medidas técnicas e organizativas adequadas para garantir um nível de segurança apropriado ao risco, em conformidade com o artigo 32.º do RGPD, tendo em conta o estado da técnica, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos para os direitos e liberdades das pessoas singulares. As nossas medidas de segurança incluem: (1) Medidas técnicas: cifragem dos dados pessoais em trânsito mediante protocolos TLS/SSL e em repouso mediante algoritmos de cifragem padrão do setor; mecanismos de autenticação seguros, incluindo políticas de palavras-passe robustas, autenticação multifator e gestão de sessões; controlos de acesso com permissões baseadas em funções, princípio do menor privilégio e revisões periódicas dos acessos; segurança da rede, incluindo firewalls, sistemas de deteção e prevenção de intrusões, segmentação da rede e monitorização da segurança; registo e monitorização de acessos, atividades, eventos de segurança e anomalias; avaliações periódicas de vulnerabilidades, testes de penetração e auditorias de segurança; práticas de desenvolvimento de software seguro, revisões de código e testes de segurança; procedimentos de cópia de segurança e recuperação de dados para garantir a disponibilidade e a resiliência; pseudonimização e anonimização quando adequado para reduzir os riscos. (2) Medidas organizativas: políticas, procedimentos e orientações de proteção de dados; princípios de minimização dos dados e limitação da conservação aplicados ao longo de todo o ciclo de vida dos dados; programas de formação e sensibilização do pessoal sobre proteção de dados, segurança e confidencialidade; procedimentos de resposta a incidentes e gestão de violações de dados; avaliações periódicas da conformidade e auditorias internas; gestão de fornecedores e avaliações de segurança de terceiros; planeamento da continuidade do negócio e da recuperação de desastres; princípios de proteção de dados desde a conceção e por defeito integrados nos sistemas e processos; avaliações de impacto sobre a proteção de dados (AIPD) documentadas para atividades de tratamento de alto risco. (3) Medidas físicas: controlos de acesso físico às instalações e às salas de servidores; controlos e monitorização ambientais; eliminação segura de suportes e equipamentos. Testamos, avaliamos e verificamos periodicamente a eficácia destas medidas técnicas e organizativas, atualizamo-las para fazer face às ameaças em evolução e mantemos o alinhamento com as melhores práticas do setor e as orientações regulamentares.

Decisões automatizadas e definição de perfis

Podemos utilizar a definição de perfis, que consiste em qualquer forma de tratamento automatizado de dados pessoais destinado a avaliar certos aspetos pessoais, em especial para analisar ou prever aspetos relativos às suas preferências, interesses, comportamento, localização ou deslocações. As atividades de definição de perfis podem incluir: análise dos seus padrões de utilização para recomendar conteúdos ou produtos; segmentação dos utilizadores para fins de marketing; personalização dos conteúdos do sítio web e das interfaces de utilizador; previsão de interesses com base no histórico de navegação e nas interações. A definição de perfis só é realizada quando se baseia numa base jurídica válida (normalmente o seu consentimento ou os nossos interesses legítimos após o teste de ponderação) e com garantias adequadas. As decisões automatizadas referem-se à tomada de decisões exclusivamente por meios automatizados sem qualquer intervenção humana. Não realizamos decisões automatizadas que produzam efeitos jurídicos sobre si ou que o afetem significativamente de forma semelhante (conforme definido no artigo 22.º do RGPD), exceto se: (i) forem necessárias para a celebração ou execução de um contrato entre si e nós; (ii) forem autorizadas pelo direito da União ou do Estado-Membro a que estamos sujeitos e que preveja medidas adequadas para salvaguardar os seus direitos, liberdades e interesses legítimos; ou (iii) se basearem no seu consentimento explícito. Nos casos em que são utilizadas decisões automatizadas, aplicamos garantias adequadas, incluindo: prestar informações significativas sobre a lógica utilizada; garantir a disponibilidade de intervenção humana; permitir-lhe expressar o seu ponto de vista e contestar a decisão; realizar avaliações periódicas de exatidão e enviesamento. Tem o direito de não ficar sujeito a decisões tomadas exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos sobre si ou que o afetem significativamente de forma semelhante, e pode exercer este direito contactando-nos conforme indicado na secção «Como exercer os seus direitos».

Conservação

Os dados pessoais são conservados apenas durante o tempo necessário para alcançar as finalidades para as quais foram recolhidos, em conformidade com o princípio da limitação da conservação nos termos do artigo 5.º, n.º 1, alínea e), do RGPD. Os nossos prazos de conservação baseiam-se em: (1) Conservação consoante a finalidade: os dados são conservados durante o tempo necessário para prestar os serviços, manter as contas, cumprir as obrigações contratuais e alcançar as finalidades descritas na presente política. (2) Requisitos legais e regulamentares de conservação: determinados dados devem ser conservados durante prazos específicos para cumprir obrigações legais como as leis fiscais (normalmente 7 a 10 anos para os registos financeiros), os requisitos contabilísticos, as obrigações regulamentares, a legislação laboral e outras obrigações de conservação previstas na lei. (3) Reclamações legais e litígios: os dados podem ser conservados durante mais tempo quando necessário para declarar, exercer ou defender direitos em processos judiciais, normalmente até à expiração dos prazos de prescrição aplicáveis. (4) Conservação baseada no consentimento: quando o tratamento se baseia no consentimento, os dados são conservados até à retirada do consentimento, salvo se for aplicável outra base jurídica ou se obrigações legais de conservação exigirem a continuação da conservação. (5) Conservação baseada no interesse legítimo: quando se baseia em interesses legítimos, os dados são conservados enquanto persistir o interesse legítimo e não prevalecerem os seus direitos. Os prazos de conservação específicos incluem: os dados da conta são conservados enquanto a sua conta estiver ativa e durante um período limitado após o seu encerramento; os registos transacionais são conservados de acordo com a regulamentação financeira e fiscal aplicável; os registos do consentimento de marketing são conservados durante o prazo exigido por lei para demonstrar a conformidade (normalmente 3 a 5 anos após a retirada); os registos de gestão do consentimento (consentimentos de cookies) são conservados conforme exigido pela lei e pelas orientações aplicáveis (normalmente 6 a 24 meses); os registos de acesso e os dados de segurança são normalmente conservados durante 6 a 12 meses, salvo se for exigida uma conservação mais prolongada para investigações de segurança; os cookies e tecnologias semelhantes seguem a duração indicada nas tabelas de cookies e na nossa Política de Cookies. No termo dos prazos de conservação aplicáveis, os dados pessoais são apagados, destruídos ou anonimizados de forma segura (tornados não identificáveis) de modo a não poderem ser atribuídos a uma pessoa singular identificável. Realizamos revisões periódicas dos dados conservados para garantir a conformidade com as políticas de conservação e o apagamento dos dados que já não são necessários. Os calendários de conservação detalhados para categorias específicas de dados e atividades de tratamento estão disponíveis mediante pedido.

Direitos do titular dos dados

Nos termos do RGPD e das leis aplicáveis em matéria de proteção de dados, tem os seguintes direitos relativamente aos seus dados pessoais: (1) Direito de acesso (artigo 15.º do RGPD): tem o direito de obter a confirmação de que os dados pessoais que lhe dizem respeito são ou não tratados e, em caso afirmativo, de aceder aos dados pessoais e às informações sobre o tratamento, incluindo as finalidades, as categorias de dados, os destinatários, os prazos de conservação e a origem dos dados. (2) Direito de retificação (artigo 16.º do RGPD): tem o direito de obter, sem demora injustificada, a retificação dos dados pessoais inexatos e a completação dos dados pessoais incompletos. (3) Direito ao apagamento / direito a ser esquecido (artigo 17.º do RGPD): tem o direito de obter o apagamento dos dados pessoais que lhe dizem respeito, sem demora injustificada, quando: os dados deixarem de ser necessários para as finalidades; retirar o consentimento e não existir outro fundamento jurídico; se opuser ao tratamento baseado em interesses legítimos e não prevalecerem outros motivos legítimos; os dados tiverem sido tratados ilicitamente; o apagamento for necessário para o cumprimento de uma obrigação legal; ou os dados tiverem sido recolhidos no contexto da oferta de serviços da sociedade da informação a menores. Este direito não se aplica quando o tratamento for necessário para o cumprimento de uma obrigação legal, para a declaração, o exercício ou a defesa de um direito num processo judicial, ou outras exceções do artigo 17.º, n.º 3. (4) Direito à limitação do tratamento (artigo 18.º do RGPD): tem o direito de obter a limitação do tratamento quando: contestar a exatidão dos dados (durante o período necessário à verificação); o tratamento for ilícito e se opuser ao apagamento, solicitando em vez disso a limitação; já não necessitarmos dos dados mas estes lhe forem necessários para a declaração, o exercício ou a defesa de um direito num processo judicial; ou se tiver oposto ao tratamento enquanto se verifica se os nossos motivos legítimos prevalecem sobre os seus. (5) Direito de portabilidade dos dados (artigo 20.º do RGPD): tem o direito de receber os dados pessoais que lhe dizem respeito e que nos forneceu num formato estruturado, de uso corrente e de leitura automática, e de transmitir esses dados a outro responsável pelo tratamento, quando o tratamento se basear no consentimento ou num contrato e for realizado por meios automatizados. (6) Direito de oposição (artigo 21.º do RGPD): tem o direito de se opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos seus dados pessoais baseado em interesses legítimos ou no exercício de funções de interesse público. Cessaremos o tratamento, salvo se existirem motivos legítimos imperiosos que prevaleçam sobre os seus interesses, direitos e liberdades, ou para a declaração, o exercício ou a defesa de um direito num processo judicial. Tem o direito absoluto de se opor ao tratamento para fins de marketing direto, incluindo a definição de perfis relacionada com esse marketing. (7) Direito de retirar o consentimento (artigo 7.º, n.º 3, do RGPD): quando o tratamento se basear no consentimento, tem o direito de o retirar a qualquer momento sem comprometer a licitude do tratamento baseado no consentimento prévio à sua retirada. (8) Direito de não ficar sujeito a decisões automatizadas (artigo 22.º do RGPD): tem o direito de não ficar sujeito a decisões tomadas exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos sobre si ou que o afetem significativamente de forma semelhante, sob reserva de determinadas exceções. (9) Direito de apresentar reclamação (artigo 77.º do RGPD): tem o direito de apresentar reclamação a uma autoridade de controlo, em especial no Estado-Membro da sua residência habitual, do seu local de trabalho ou do local da alegada infração.

Como exercer os seus direitos

Para exercer qualquer um dos seus direitos em matéria de proteção de dados, apresente o seu pedido: (1) enviando um correio eletrónico para o endereço de contacto indicado na secção Responsável pelo tratamento acima; (2) utilizando o formulário de contacto específico disponível no nosso sítio web; (3) enviando uma comunicação escrita para a morada postal indicada na secção Responsável pelo tratamento; ou (4) contactando o nosso Encarregado da Proteção de Dados, caso tenha sido designado. O seu pedido deve identificar claramente que direito(s) pretende exercer e fornecer informações suficientes para nos permitir identificá-lo e localizar os seus dados pessoais. Responderemos ao seu pedido sem demora injustificada e, em qualquer caso, no prazo de um mês a contar da receção, em conformidade com os artigos 12.º e 15.º a 22.º do RGPD. Esse prazo pode ser prorrogado por dois meses, se necessário, tendo em conta a complexidade do pedido e o número de pedidos. Se prorrogarmos o prazo de resposta, informá-lo-emos da prorrogação e dos motivos do atraso no prazo de um mês a contar da receção do pedido. Para garantir a segurança e proteger-nos contra pedidos fraudulentos, podemos solicitar informações adicionais para verificar a sua identidade antes de responder ao seu pedido, em especial para pedidos de acesso, apagamento ou portabilidade. Trata-se de uma medida de segurança para garantir que os dados pessoais não sejam divulgados a pessoas não autorizadas. Em caso de dúvidas razoáveis quanto à sua identidade, podemos solicitar informações adicionais necessárias para a confirmar. Fornecemos informações e respondemos aos pedidos gratuitamente. No entanto, se os pedidos forem manifestamente infundados ou excessivos, em especial devido ao seu caráter repetitivo, podemos: (i) cobrar uma taxa razoável tendo em conta os custos administrativos de fornecer as informações ou tomar as medidas solicitadas; ou (ii) recusar dar seguimento ao pedido. Nesses casos, demonstraremos o caráter manifestamente infundado ou excessivo do pedido. Se não tomarmos medidas relativamente ao seu pedido, informá-lo-emos sem demora e, o mais tardar, no prazo de um mês a contar da receção do pedido, dos motivos da não atuação e da possibilidade de apresentar reclamação a uma autoridade de controlo e de intentar uma ação judicial.

Tem o direito de retirar o seu consentimento a qualquer momento sem comprometer a licitude do tratamento baseado no consentimento prévio à sua retirada. Pode alterar e gerir as suas escolhas de consentimento e preferências a qualquer momento através dos seguintes métodos: (1) Interface de preferências de cookies: aceda à ferramenta de gestão do consentimento de cookies apresentada no rodapé do nosso sítio web ou acessível através de um botão específico de preferências. Esta ferramenta permite-lhe rever, ativar ou desativar diferentes categorias de cookies e alterar as suas escolhas de consentimento. (2) Definições do navegador: pode configurar o seu navegador web para recusar todos ou alguns cookies, avisá-lo quando os cookies forem definidos ou eliminar os cookies já definidos. Tenha em conta que a desativação dos cookies pode afetar a funcionalidade do nosso sítio web e limitar a sua capacidade de utilizar determinadas funcionalidades. As instruções para gerir os cookies nos navegadores mais comuns estão disponíveis nas respetivas secções de ajuda. (3) Mecanismos de exclusão: para serviços específicos, parceiros de análise ou publicitários, pode utilizar os respetivos mecanismos de exclusão, cujas ligações são fornecidas na tabela de serviços e cookies abaixo e na nossa Política de Cookies. (4) Preferências de correio eletrónico: pode cancelar a subscrição dos correios eletrónicos de marketing clicando na ligação de cancelamento incluída em cada comunicação de marketing ou alterando as suas preferências de correio eletrónico nas definições da sua conta. (5) Definições da conta: se tiver uma conta, pode gerir as preferências de comunicação, as definições de privacidade e as opções de partilha de dados nas definições da sua conta. Tenha em conta que a retirada do consentimento ou a exclusão de determinados tratamentos não afeta: o tratamento necessário para executar um contrato consigo (como a prestação dos serviços principais que solicitou); o tratamento baseado em obrigações legais; o tratamento baseado em interesses legítimos (embora possa ter o direito de se opor); e a licitude do tratamento realizado antes da retirada do consentimento. Mesmo que cancele a subscrição das comunicações de marketing, podemos continuar a enviar-lhe mensagens relativas aos serviços, transacionais e administrativas necessárias à sua utilização dos serviços. A retirada do consentimento para os cookies essenciais necessários ao funcionamento do serviço pode resultar em funcionalidade limitada ou na indisponibilidade de determinadas funcionalidades.

Dados pessoais de menores

Os nossos serviços não se destinam, não são dirigidos nem concebidos para atrair menores com idade inferior à exigida pela legislação aplicável para prestar um consentimento válido ao tratamento de dados pessoais. Na União Europeia, essa idade é em geral de 16 anos, embora os Estados-Membros possam fixar por lei uma idade inferior (não inferior a 13 anos). Não recolhemos, utilizamos nem divulgamos conscientemente dados pessoais de menores com idade inferior à idade de consentimento aplicável sem o consentimento verificável do progenitor ou tutor. Se o tratamento de dados pessoais de menores for necessário para a prestação de serviços da sociedade da informação, só é lícito quando o consentimento for prestado ou autorizado pelo titular das responsabilidades parentais sobre o menor, e tenhamos envidado esforços razoáveis para verificar que o consentimento foi prestado ou autorizado pelo titular das responsabilidades parentais, tendo em conta a tecnologia disponível. Se tivermos conhecimento de ter recolhido inadvertidamente dados pessoais de um menor com idade inferior à aplicável sem a autorização adequada, um consentimento parental válido ou outra base jurídica lícita, adotaremos de imediato as seguintes medidas: (i) apagar as informações o mais rapidamente possível; (ii) não utilizar nem divulgar as informações para qualquer finalidade; (iii) cessar qualquer atividade de definição de perfis ou rastreio; (iv) investigar como os dados foram recolhidos e adotar medidas para evitar a repetição; e (v) adotar quaisquer outras medidas necessárias para cumprir as leis aplicáveis e as orientações das autoridades de controlo. Incentivamos os progenitores e tutores a monitorizar as atividades em linha dos seus filhos e a contribuir para fazer cumprir esta política, instruindo os menores a nunca fornecerem informações pessoais através dos nossos serviços sem autorização. Se tiver motivos para crer que um menor com idade inferior à aplicável nos forneceu dados pessoais, contacte-nos de imediato utilizando os contactos fornecidos nesta política e tomaremos as medidas adequadas.

Gestão de violações de dados pessoais

Mantemos procedimentos completos e planos de resposta para detetar, avaliar, notificar, investigar, responder e mitigar as violações de dados pessoais em conformidade com os artigos 33.º e 34.º do RGPD. Uma violação de dados pessoais é uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação não autorizada ou o acesso a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento. Os nossos procedimentos de gestão de violações de dados incluem: (1) Deteção e avaliação: sistemas de monitorização e controlos de segurança para detetar potenciais violações; procedimentos para que trabalhadores, colaboradores e subcontratantes notifiquem suspeitas de violações; avaliação rápida da natureza, do âmbito e das potenciais consequências da violação; determinação de se a violação é suscetível de implicar um risco ou um risco elevado para os direitos e liberdades das pessoas singulares. (2) Notificação à autoridade de controlo (artigo 33.º do RGPD): quando uma violação de dados pessoais for suscetível de implicar um risco para os direitos e liberdades das pessoas singulares, notificamos a violação à autoridade de controlo competente sem demora injustificada e, sempre que possível, no prazo de 72 horas após dela termos conhecimento. Se a notificação não for efetuada no prazo de 72 horas, indicamos os motivos do atraso. A notificação inclui: a natureza da violação, incluindo as categorias e o número aproximado de titulares e de registos de dados em causa; o nome e os contactos do nosso Encarregado da Proteção de Dados ou de outro ponto de contacto; as consequências prováveis da violação; e as medidas adotadas ou propostas para reparar a violação e atenuar os seus eventuais efeitos negativos. (3) Comunicação aos titulares dos dados (artigo 34.º do RGPD): quando uma violação de dados pessoais for suscetível de implicar um risco elevado para os direitos e liberdades das pessoas singulares, comunicamos a violação aos titulares dos dados sem demora injustificada, em linguagem clara e simples. A comunicação descreve a natureza da violação, fornece os contactos do nosso Encarregado da Proteção de Dados ou ponto de contacto pertinente, descreve as consequências prováveis e as medidas adotadas ou propostas para reparar a violação e atenuar os seus efeitos negativos. A comunicação aos titulares dos dados não é exigida se: tivermos aplicado medidas técnicas e organizativas de proteção adequadas (como a cifragem) que tornem os dados incompreensíveis para qualquer pessoa não autorizada a aceder-lhes; tivermos posteriormente adotado medidas que assegurem que o risco elevado deixou de ser provável; ou tal implicar um esforço desproporcionado, caso em que optamos por uma comunicação pública ou medida semelhante. (4) Documentação interna: documentamos todas as violações de dados pessoais, incluindo os factos, os efeitos e as medidas de reparação adotadas, para permitir à autoridade de controlo verificar o cumprimento do artigo 33.º, mesmo que a notificação não seja exigida. (5) Investigação e resolução: realização de investigações aprofundadas para determinar as causas profundas; aplicação de medidas corretivas e preventivas para corrigir as vulnerabilidades; revisão e atualização das medidas e procedimentos de segurança; formação e sensibilização para prevenir futuros incidentes. (6) Obrigações dos subcontratantes: os nossos contratos de tratamento de dados exigem que os subcontratantes nos notifiquem sem demora injustificada após terem conhecimento de uma violação de dados pessoais que afete os nossos dados, permitindo-nos cumprir as nossas obrigações de notificação.

Encarregado da Proteção de Dados

Cinzia Chiulli — cinzia.chiulli62@gmail.com

Contacto com a autoridade de controlo

Nos termos do artigo 77.º do RGPD, tem o direito de apresentar reclamação a uma autoridade de controlo se considerar que o tratamento dos seus dados pessoais infringe as leis de proteção de dados ou que os seus direitos de privacidade foram violados. Pode apresentar reclamação a uma autoridade de controlo: (i) no Estado-Membro da UE da sua residência habitual; (ii) no seu local de trabalho; ou (iii) no local da alegada infração. Este direito não prejudica qualquer outro recurso administrativo ou judicial, o que significa que pode apresentar uma reclamação a uma autoridade de controlo em complemento ou em alternativa à procura de reparação através dos tribunais. A autoridade de controlo competente em cada Estado-Membro da UE e do EEE é responsável por supervisionar a aplicação do RGPD, gerir as reclamações, realizar investigações e impor coimas pelas infrações. A autoridade de controlo à qual a reclamação foi apresentada informá-lo-á do estado e do resultado da reclamação, incluindo a possibilidade de recurso judicial. Os contactos, os formulários de reclamação e os procedimentos de todas as autoridades de controlo da UE e do EEE estão disponíveis no sítio web do Comité Europeu para a Proteção de Dados (CEPD) em https://edpb.europa.eu/about-edpb/about-edpb/members_en. Comprometemo-nos a cooperar com as autoridades de controlo e a resolver quaisquer reclamações ou preocupações relativas às nossas práticas de tratamento de dados. Se tiver preocupações, incentivamo-lo a contactar-nos primeiro para que possamos tentar resolver a questão diretamente. No entanto, tem sempre o direito de apresentar reclamação a uma autoridade de controlo.

Governação e atualizações desta política de privacidade

Comprometemo-nos a manter uma política de privacidade exata, transparente e atualizada que reflita as nossas práticas atuais de tratamento de dados e cumpra os requisitos legais aplicáveis. Revemos e atualizamos esta política de privacidade pelo menos anualmente, ou com maior frequência quando: (i) as nossas operações de tratamento, finalidades, bases jurídicas ou fluxos de dados se alteram significativamente; (ii) são introduzidos novos serviços, funcionalidades ou tecnologias; (iii) entram em vigor novos requisitos legais, regulamentos ou orientações; (iv) a jurisprudência do Tribunal de Justiça da União Europeia ou dos tribunais nacionais afeta as nossas atividades de tratamento; (v) o Comité Europeu para a Proteção de Dados ou as autoridades de controlo nacionais emitem novas orientações, recomendações ou decisões vinculativas; ou (vi) qualquer outra circunstância exige atualizações para garantir o alinhamento contínuo com o RGPD, a Diretiva relativa à privacidade e às comunicações eletrónicas e o respetivo quadro normativo, as transposições nacionais e os regulamentos setoriais em vigor a outubro de 2025. Quando introduzimos alterações substanciais nesta política de privacidade que possam afetar os seus direitos ou a forma como tratamos os seus dados pessoais, comunicamos as atualizações através de um ou mais dos seguintes métodos, consoante o caso: (1) aviso bem visível no nosso sítio web ou no âmbito dos nossos serviços; (2) notificação direta por correio eletrónico aos utilizadores registados; (3) notificações ou avisos na aplicação; (4) pedido de renovação do consentimento quando o tratamento se basear no consentimento e as alterações afetarem o âmbito ou as finalidades do tratamento; ou (5) outros meios adequados para garantir que está informado. Para atualizações menores e não substanciais (como formatação, esclarecimentos, alterações dos contactos ou atualizações para refletir alterações organizativas que não afetam o tratamento), podemos simplesmente atualizar a política e alterar a data da «última atualização» sem aviso separado. Incentivamo-lo a rever periodicamente esta política de privacidade para se manter informado sobre como recolhemos, utilizamos e protegemos os seus dados pessoais. A versão em vigor desta política está sempre disponível no nosso sítio web. As versões anteriores podem estar disponíveis mediante pedido.

Serviços e cookies

Statistics

Raccolgono statistiche anonime per migliorare i nostri servizi.

Serviço Fornecedor Finalidade Cookies e conservação Base jurídica
Google Analytics 4 — Política de Privacidade Google LLC Analytics measurement and reporting Nenhum cookie declarado. — 26 months Consent

Strictly necessary

Cookie essenziali necessari per il funzionamento del sito web e che non possono essere disabilitati.

Serviço Fornecedor Finalidade Cookies e conservação Base jurídica
WooCommerce — Política de Privacidade Automattic Inc. E-commerce cart functionality Nenhum cookie declarado. — Session Contract

Última atualização

Esta política de privacidade foi gerada em 24 Maio 2026 10:56.