Política de RGPD

1. O que é o RGPD?

O Regulamento Geral sobre a Proteção de Dados (RGPD), estabelecido pelo Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, estabelece regras relativas ao tratamento de dados pessoais na União Europeia.

O RGPD visa reforçar o controlo das pessoas sobre os seus dados pessoais e estabelecer princípios e obrigações relacionados com a recolha, utilização, conservação, divulgação e outras formas de tratamento de dados pessoais.

A presente Política de Proteção de Dados explica os princípios gerais e os mecanismos de proteção de dados aplicáveis à utilização do nosso website e aos serviços de comércio eletrónico disponibilizados aos consumidores em Portugal.

Informações mais específicas sobre os dados tratados, as finalidades do tratamento, os cookies e outros aspetos relacionados com a utilização do website podem também ser encontradas na nossa Política de Privacidade e na Política de Cookies.

2. Princípios de proteção de dados pessoais

O tratamento de dados pessoais é realizado de acordo com os princípios estabelecidos no RGPD e tendo em consideração a natureza e a finalidade de cada atividade de tratamento.

2.1. Licitude, lealdade e transparência

Os dados pessoais devem ser tratados de forma lícita, leal e transparente. Procuramos fornecer informações claras sobre as finalidades e os principais aspetos do tratamento dos dados, de acordo com a legislação aplicável.

2.2. Limitação das finalidades

Os dados pessoais devem ser recolhidos e utilizados para finalidades específicas, explícitas e legítimas. Qualquer utilização posterior dos dados deve respeitar as condições estabelecidas no RGPD e na legislação aplicável.

2.3. Minimização dos dados

Procuramos limitar o tratamento aos dados pessoais adequados, relevantes e necessários para a finalidade específica em causa. Não pretendemos solicitar dados que não sejam necessários para a respetiva atividade.

2.4. Exatidão dos dados

Os dados pessoais devem ser exatos e, quando necessário, atualizados. Quando forem identificados erros ou alterações relevantes, poderão ser efetuadas as correções adequadas.

2.5. Limitação da conservação

Os dados pessoais não devem ser conservados durante mais tempo do que o necessário para as finalidades para as quais são tratados, salvo quando a conservação adicional seja exigida ou permitida pela legislação aplicável.

2.6. Integridade e confidencialidade

Devem ser aplicadas medidas adequadas para proteger os dados pessoais contra tratamento não autorizado ou ilícito, perda, destruição, alteração ou divulgação não autorizada.

2.7. Responsabilidade

O tratamento de dados pessoais deve ser realizado de acordo com os princípios aplicáveis e com as obrigações estabelecidas pelo RGPD e pela legislação relativa à proteção de dados pessoais.

3. Fundamentos jurídicos para o tratamento de dados

O tratamento de dados pessoais nem sempre depende do consentimento do utilizador. Dependendo da situação concreta, poderá aplicar-se outro fundamento jurídico previsto no RGPD.

Entre os principais fundamentos jurídicos que podem ser aplicáveis encontram-se:

  • Execução de um contrato ou realização de diligências pré-contratuais: por exemplo, quando o tratamento é necessário para processar uma encomenda, prestar um serviço solicitado ou tomar medidas antes da celebração de um contrato.
  • Cumprimento de uma obrigação legal: quando determinados dados têm de ser tratados ou conservados para cumprir obrigações previstas na legislação aplicável.
  • Interesses legítimos: em determinadas situações, o tratamento pode ser necessário para prosseguir interesses legítimos, desde que sejam respeitados os direitos e liberdades da pessoa em causa e cumpridas as condições previstas no RGPD.
  • Consentimento: quando o tratamento depende do consentimento do utilizador, este deve ser prestado de forma livre, específica, informada e inequívoca, de acordo com as regras aplicáveis.

O fundamento jurídico utilizado depende da finalidade e das circunstâncias concretas de cada atividade de tratamento. Por esse motivo, nem todas as atividades de tratamento de dados dependem de consentimento.

4. Direitos das pessoas relativamente aos seus dados pessoais

Nos termos do RGPD e na medida em que este seja aplicável, as pessoas podem exercer diversos direitos relacionados com os seus dados pessoais.

4.1. Direito de acesso

Pode solicitar informações sobre o tratamento dos seus dados pessoais e, nos termos previstos pela legislação aplicável, obter acesso aos dados pessoais que estejam a ser tratados.

4.2. Direito de retificação

Pode solicitar a correção de dados pessoais incorretos ou o preenchimento de informações incompletas, quando aplicável.

4.3. Direito ao apagamento

Em determinadas circunstâncias, pode solicitar o apagamento dos seus dados pessoais. Este direito não é absoluto e poderá não ser aplicável quando a conservação dos dados seja necessária por motivos previstos no RGPD ou noutra legislação aplicável.

4.4. Direito à limitação do tratamento

Quando estiverem reunidas as condições previstas no RGPD, pode solicitar a limitação do tratamento dos seus dados pessoais.

4.5. Direito à portabilidade dos dados

Quando aplicável, pode solicitar determinados dados pessoais num formato estruturado, de uso corrente e leitura automática, ou solicitar a sua transmissão a outro responsável pelo tratamento, nos termos e condições previstos no RGPD.

4.6. Direito de oposição

Pode opor-se a determinadas formas de tratamento dos seus dados pessoais quando estiverem reunidas as condições previstas no RGPD, incluindo situações em que o tratamento tenha como fundamento interesses legítimos.

4.7. Direito de retirar o consentimento

Quando o tratamento se baseia no consentimento, pode retirar esse consentimento a qualquer momento.

A retirada do consentimento não afeta a licitude do tratamento realizado antes da sua retirada com base no consentimento anteriormente prestado.

4.8. Direitos relacionados com decisões automatizadas e definição de perfis

Quando aplicável, o RGPD estabelece determinados direitos relativamente a decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, especialmente quando essas decisões produzam efeitos jurídicos ou afetem significativamente a pessoa de forma semelhante.

A existência e o alcance destes direitos dependem das circunstâncias concretas do tratamento.

5. Como exercer os seus direitos

Para exercer os direitos previstos no RGPD, pode contactar-nos através dos seguintes meios:

Ao apresentar um pedido, poderemos solicitar informações razoáveis que sejam necessárias para confirmar a identidade da pessoa que apresenta o pedido e localizar os dados ou informações relevantes relacionados com a nossa relação com essa pessoa.

Dependendo da situação, poderão ser úteis informações como o nome, o endereço de e-mail utilizado numa encomenda ou o número da encomenda.

Por razões de segurança, não deve enviar através dos nossos canais de atendimento ao cliente:

  • o número completo do cartão de pagamento;
  • palavras-passe;
  • códigos PIN;
  • códigos CVV ou CVC;
  • códigos OTP ou outros códigos de utilização única.

Os pedidos serão tratados de acordo com o RGPD e com a legislação aplicável. O exercício de determinados direitos pode estar sujeito às condições, exceções e limitações previstas na legislação relativa à proteção de dados pessoais.

6. Consentimento e retirada do consentimento

O consentimento constitui apenas um dos possíveis fundamentos jurídicos para o tratamento de dados pessoais.

Quando uma determinada atividade de tratamento se baseia no consentimento, o utilizador pode retirar esse consentimento através do mecanismo disponibilizado para esse efeito ou contactando-nos, consoante a situação.

A retirada do consentimento não afeta a licitude do tratamento realizado antes da retirada.

A retirada do consentimento também não significa que todos os dados tenham de ser imediatamente eliminados. Alguns dados podem continuar a ser tratados quando exista outro fundamento jurídico válido, por exemplo, para cumprir uma obrigação legal, executar um contrato ou exercer ou defender direitos em processos, nos termos permitidos pela legislação aplicável.

7. Segurança dos dados

Procuramos aplicar medidas técnicas e organizativas adequadas à natureza dos dados e aos riscos associados ao seu tratamento, com o objetivo de reduzir os riscos de acesso não autorizado, perda, utilização indevida, alteração ou divulgação não autorizada de dados pessoais.

As medidas de segurança podem ser periodicamente analisadas e ajustadas de acordo com as circunstâncias e os riscos identificados.

Nenhum método de transmissão ou armazenamento de dados pode ser considerado completamente isento de riscos. Por esse motivo, não afirmamos que a segurança dos dados possa ser garantida em todas as circunstâncias.

8. Conservação dos dados

Os dados pessoais não são conservados indefinidamente sem uma finalidade específica.

O período de conservação depende, entre outros fatores, da finalidade do tratamento, da natureza dos dados, da existência de uma relação contratual, das obrigações legais aplicáveis, da necessidade de exercer ou defender direitos e de outros requisitos estabelecidos pela legislação.

Quando deixar de existir uma necessidade legítima de tratamento, os dados serão tratados de acordo com as regras e procedimentos aplicáveis à conservação, eliminação ou anonimização, salvo quando a legislação permita ou exija a sua conservação durante um período adicional.

9. Partilha de dados e prestadores de serviços

No âmbito das atividades relacionadas com o comércio eletrónico, determinados dados pessoais podem ser tratados por prestadores de serviços quando tal seja necessário para disponibilizar determinadas funcionalidades ou cumprir finalidades específicas.

Dependendo das circunstâncias, estes prestadores poderão incluir:

  • prestadores de serviços de pagamento;
  • empresas de transporte e logística;
  • prestadores de serviços de alojamento e infraestrutura técnica;
  • prestadores de serviços de apoio ao cliente;
  • prestadores de serviços tecnológicos;
  • autoridades públicas, judiciais ou reguladoras, quando a comunicação dos dados seja exigida ou permitida por lei.

Quando terceiros tratem dados pessoais em nosso nome, procuramos assegurar que o tratamento cumpre os requisitos legais aplicáveis e, quando necessário, que seja realizado nos termos previstos para os subcontratantes ao abrigo do RGPD.

Os prestadores efetivamente utilizados poderão variar de acordo com os serviços e funcionalidades disponibilizados no website.

10. Cookies e proteção de dados

Os cookies e tecnologias semelhantes podem envolver o tratamento de dados pessoais, dependendo da sua finalidade, configuração e das informações que possam ser associadas ao utilizador ou ao respetivo dispositivo.

Dependendo da sua finalidade e configuração, os cookies utilizados no website podem incluir:

  • cookies estritamente necessários;
  • cookies de preferências;
  • cookies analíticos ou estatísticos;
  • cookies de marketing ou publicidade.

Os cookies estritamente necessários podem ser utilizados quando permitido pela legislação aplicável e quando sejam necessários para o funcionamento do website ou para disponibilizar uma funcionalidade solicitada pelo utilizador.

Os cookies não essenciais cujo uso dependa de consentimento não devem ser ativados antes da obtenção de um consentimento válido, quando este seja exigido pela legislação aplicável.

Dependendo das funcionalidades disponíveis, o utilizador poderá aceitar, rejeitar ou gerir as suas preferências relativamente aos cookies e, posteriormente, alterar ou retirar uma decisão anteriormente tomada.

Informações adicionais sobre a gestão de cookies encontram-se na nossa Política de Cookies.

11. Incidentes de segurança e violações de dados pessoais

Se ocorrer um incidente de segurança relacionado com dados pessoais, avaliaremos as circunstâncias e os riscos associados e tomaremos as medidas adequadas de acordo com o RGPD e a legislação aplicável.

Quando a legislação exigir a notificação da autoridade competente ou das pessoas afetadas, serão cumpridos os requisitos legais aplicáveis.

A existência desta secção não significa que tenha ocorrido qualquer violação de dados pessoais. O objetivo é apresentar de forma geral os princípios aplicáveis caso ocorra um incidente de segurança.

12. Transferências internacionais de dados

Quando o tratamento de dados pessoais envolver a transferência de dados para um país ou território situado fora da União Europeia ou do Espaço Económico Europeu, essa transferência deverá ser realizada de acordo com os requisitos do RGPD e da legislação aplicável.

Quando necessário, serão utilizados mecanismos legais e garantias adequadas para assegurar um nível de proteção dos dados pessoais compatível com os requisitos aplicáveis.

A existência, natureza e mecanismo utilizado para uma determinada transferência internacional dependem das circunstâncias concretas do tratamento. Por esse motivo, não afirmamos que todos os dados sejam armazenados ou tratados num determinado país ou região.

13. Relação com a Política de Privacidade

A presente Política de Proteção de Dados tem uma função diferente da Política de Privacidade.

A Política de Privacidade apresenta informações mais específicas sobre os tipos de dados que podem ser tratados, as finalidades do tratamento, a utilização dos dados, a partilha de informações, os períodos de conservação e outros aspetos relacionados com a utilização do website.

A presente Política de Proteção de Dados concentra-se principalmente nos princípios de proteção de dados, nos fundamentos jurídicos previstos no RGPD, nos direitos das pessoas, no consentimento, na segurança, na conservação, nas transferências internacionais e nos mecanismos gerais para o exercício dos direitos.

As duas políticas devem ser consultadas em conjunto quando seja necessário compreender de forma mais completa a forma como os dados pessoais são tratados.

14. Alterações à Política de Proteção de Dados

A presente Política de Proteção de Dados pode ser atualizada quando necessário para refletir alterações na forma como os dados são tratados, nas funcionalidades do website ou nos requisitos legais e regulamentares aplicáveis.

Quando forem introduzidas alterações relevantes, a versão atualizada será disponibilizada nesta página.

Recomendamos que consulte periodicamente esta política para verificar a versão atualmente aplicável.

15. Contacto

Se tiver dúvidas sobre esta Política de Proteção de Dados ou pretender exercer os direitos previstos na legislação aplicável em matéria de proteção de dados pessoais, pode contactar-nos através dos seguintes meios:

Website: zandrelavon.com
E-mail: service@zandrelavon.com
Telefone: +1 352-215-9907
Endereço: 15027 N County Road 225, Gainesville, FL 32609, Estados Unidos
Área de entrega: Portugal
Horário de atendimento ao cliente: segunda a sexta-feira, das 09:00 às 18:00 CET