Política de privacidade e proteção de dados
Data de última atualização: 1 de março de 2021
Introdução
Magentalicious, Lda com o NIPC 510391044 e sede na Rua do Rosário Nº110 R/C 4050-520 Porto, doravante referido como Riera Alta, faz o tratamento de dados pessoais no âmbito da sua atividade comercial. O tratamento destes dados é feito em observação das leis em vigor. Os termos deste tratamento de dados estão presentes neste documento e os mesmos apenas serão tratados mediante o consentimento inequívoco do seu titular.
Por que razão implementamos esta política de tratamento de dados pessoais?
O objetivo é informar todos os utilizadores das regras gerais de tratamento de dados implementadas pela Riera Alta no âmbito do disposto na legislação de proteção de dados pessoais, nomeadamente o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (“RGPD”). A Riera Alta procura implementar práticas de segurança e de proteção dos dados pessoais, tomado medidas técnicas e organizativas para cumprimento do RGPD. O objetivo final é garantir que o tratamento dos dados pessoais é lícito, leal, transparente e limitado às finalidades autorizadas.
O que são dados pessoais?
Dados pessoais são qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular identificada ou identificável. É considerada identificável a pessoa singular que possa ser identificada, direta ou indiretamente, designadamente por referência a um nome, número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da sua identidade física, fisiológica, genética, mental, económica, cultural ou social.
No que consiste o tratamento de dados pessoais?
O tratamento de dados pessoais diz respeito a todas as operações efetuadas sobre dados pessoais nomeadamente a recolha, o registo, a organização, a estruturação, a conservação, a adaptação, a recuperação, a consulta, a utilização, a divulgação, difusão, comparação, interconexão, a limitação, o apagamento ou a destruição.
Quem é responsável pelo tratamento dos dados pessoais?
Riera Alta
Magentalicious, LDA
NIPC 510391044
Rua do Rosário, 110 R/C
4050-520 Porto
A qualquer momento o titular dos dados pode solicitar a sua portabilidade, consulta, alteração ou eliminação através do email [email protected] ou dos mecanismos que se encontram disponíveis na área de utilizador do sitio www.rieraalta.com.
Que dados pessoais são tratados pela Riera Alta, como são recolhidos e a que fim se destinam?
No sítio www.rieraalta.com a Riera Alta solicita ao utilizador informação para poder processar as encomendas e levar a cabo tarefas de faturação e contabilidade previstas na lei. O titular dos dados faz um registo preliminar no sítio onde introduz nome e email para criar uma conta de utilizador. Nesta conta serão depois agrupados os seguintes dados: nome, email, morada ou moradas, número de informação fiscal e telefone de contacto. Estes dados são recolhidos de forma voluntária, sendo para isso necessário que os mesmos sejam introduzidos na plataforma pelo titular dos dados. De igual forma todas as encomendas efetuadas ficam registadas. Estes dados destinam-se ao processamento de encomendas, faturação e contabilidade. Existem outras informações recolhidas de forma involuntária pela plataforma. Nomeadamente: endereço ip, horas, datas e duração dos acessos à plataforma, páginas e produtos visualizados, carrinhos de compras não finalizados, produtos favoritos, tipo de navegador e dispositivo utilizado para aceder ao sítio, origem das visitas ao sitio, pesquisas efetuadas no sitio ou a localização do utilizador. Estas informações são compiladas de forma anónima para obter dados estatísticos. Por exemplo, assim podemos saber os produtos mais vendidos, ou mais vistos, as horas de maior trafico, etc. Ao fazer encomendas na Riera Alta está sujeito ao pagamento do valor das mesmas. Esses pagamentos originam recolha de dados pessoais. Pagamento por mbway e entidade e referencia multibanco, temos acesso à designação dada à caixa multibanco, que pode por vezes incluir a localização. Pagamentos por Paypal, os seguintes dados são transmitidos ao Paypal: nome, morada, email, telefone, NIF, produtos e valores de encomenda. No caso do Paypal, os dados bancários, tais como cartões de crédito, etc, não são tratados pela Riera Alta. Na loja física da Riera Alta os dados de faturação são recolhidos no sistema de vendas e transmitido para a nossa empresa de contabilidade e para o fisco para cumprimento das obrigações legais. Na loja física da Riera Alta ou em atividades externas podemos ainda solicitar, voluntariamente, o nome e email para envio de informações promocionais sobre a Riera Alta. Caso contacte a Riera Alta por telefone poderemos também recolher informações pessoais caso as mesmas sejam necessárias e do interesse de ambas as partes, por exemplo para encomendas por telefone ou para passar informações posteriores a pedido do cliente.
Quem pode aceder aos seus dados pessoais?
A Riera Alta poderá comunicar os dados pessoais recolhidos com a finalidade do cumprimento de obrigações legais nomeadamente a entidades policiais, judiciais, fiscais e reguladoras. Todos os dados tratados pela Riera Alta podem ser acedidos pelos sócios maioritários da sociedade Magentalicious LDA detentora da marca Riera Alta. Alguns dados podem ser acedidos por funcionários ou colaboradores da Riera Alta no exercício das suas funções. Por exemplo, para o processamento de encomendas ou faturação os colaboradores da Riera Alta poderão ter acesso a nomes, moradas, dados fiscais, compras efetuadas, telefones, etc. Alguns dados poderão ser acedidos por empresas contratadas pela Riera Alta para cumprimento de obrigações legais, tais como dados de faturação que serão transmitidos à empresa de contabilidade e ao fisco. Os dados poderão também ser acedidos por colaboradores e empresas externas com as quais a Riera Alta mantém parcerias, por exemplo para a manutenção do sitio de Internet, processamento de faturação, emissão de pagamentos, transporte e entrega de encomendas, etc. Os dados poderão ser acedidos por parceiros tecnológicos para o envio de emails, venda de produtos em linha, comunicação de campanhas, processamento de pagamentos e atividades sociais.
Segurança digital de transmissão e armazenamento de dados e acordos de confidencialidade
A Riera Alta faz o tratamento de dados pessoais por via de plataformas tecnológicas em linha ou fora de linha. Seja através do sítio de internet www.rieraalta.com ou através de outros parceiros tecnológicos que fornecem á Riera Alta os meios necessários a atividades tais como: envio de emails, venda de produtos em linha, comunicação de campanhas e atividades sociais, faturação, contabilidade e obrigações legais. Todas estas atividades requerem soluções tecnológicas onde a Riera Alta procura sempre que existam condições de segurança e privacidade. Para assegurar estas mesmas condições a Riera Alta tem vindo a elaborar protocolos e contratos de confidencialidade com as entidades envolvidas. Os dados tratados no sitio de internet www.rieraalta.com são automaticamente encriptados através de um protocolo digital de segurança SSL (Sockets Layer Protocol). Este protocolo tem como objetivo impedir que um agente malicioso possa intercetar a informação. Trata-se de um protocolo digital utilizado em todo o mundo para a transmissão de dados sensíveis e garante a segurança dos mesmos durante a transferência. Os dados são depois armazenados num servidor sob a responsabilidade da empresa parceira com a qual a Riera Alta estabeleceu uma parceria contratual nos termos do Regulamento Geral de Proteção de Dados.
Por quanto tempo mantemos os seus dados pessoais?
Os dados pessoais são guardados de acordo com a finalidade para a qual a informação é tratada. Existem requisitos legais que obrigam a guardar os dados por um período de tempo determinado, pelo que sempre que não exista uma exigência legal, os dados serão guardados pelo período mínimo necessário.
Quais são os direitos do titular dos dados?
Garantimos o direito de acesso, retificação, atualização, limitação e eliminação dos seus dados pessoais, exceto quando os dados são indispensáveis à prestação dos serviços ou ao cumprimento de obrigações legais, o direito de oposição à utilização dos mesmos para fins comerciais e à retirada do consentimento, sem que tal comprometa a licitude do tratamento efetuado ao abrigo desse consentimento, bem como o direito à portabilidade dos dados. O titular dos dados pessoais poderá exercer estes direitos através dos contactos disponibilizados neste documento.