CONDIÇÕES DE TRATAMENTO DE DADOS PESSOAIS DO WEBSITE
A NOSSA MISSÃO
Nós, MANOEL D. POÇAS JUNIOR – VINHOS SA (“POÇAS”), 500378207, Rua do Visconde das Devesas, n.º 186, 4401-901 Vila Nova de Gaia, PORTUGAL, estabelecemos como prioridade nas nossas políticas internas a proteção dos dados pessoais que tratamos no exercício da nossa atividade.
Ademais, atendendo à finalidade e-commerce do presente website, momentos existem em que são recolhidos e tratados dados pessoais dos nossos utilizadores, nomeadamente no processo de aquisição de bebidas alcoólicas.
Como tal, serve a presente o propósito de informar o utilizador do nosso website https://shop.pocas.pt/ – na qualidade de titular de dados - da forma como são recolhidos e tratados os seus dados pessoais: quais os dados que concretamente tratamos, a duração do tratamento desses dados, a finalidade associada a tal tratamento, assim como os nossos esforços em manter esses dados protegidos.
Serve ainda para definir os termos genéricos que condicionam a sua utilização.
Esta política poderá ser alterada a todo o tempo na medida do necessário à sua atualização e correção. Qualquer alteração ser-lhe-á prontamente comunicada. Somos transparentes em todos os nossos processos e sentimos uma enorme responsabilidade por nos ter confiado os seus dados.
DADOS PESSOAIS DE UTILIZADORES RECOLHIDOS COM A UTILIZAÇÃO DO WEBSITE
O QUE SÃO DADOS PESSOAIS?
DADOS PESSOAIS engloba qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa natural, suscetível de a identificar ou de a tornar identificável - isto é, quando, por referência a um número de identificação, ou a um ou mais elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social conjugados entre si, a identifiquem.
- ATRAVÉS DE MECANISMOS AUTOMÁTICOS COMO O USO DE TECNOLOGIAS CAPAZES DE CONFERIR COMPORTAMENTOS:
O conceito de DADOS PESSOAIS integra, assim, não apenas aquela informação que comummente lhe associamos – nome, morada, número de contribuinte (NIF) -, mas também informação como endereços IP e até a relativa a comportamentos, atitudes e preferências do utilizador de um website.
Ou seja: como em qualquer outro website podemos recorrer ao uso de tecnologias - como é o caso dos testemunhos de conexão (cookies), mas não só -, suscetíveis de tratarem DADOS PESSOAIS dos nossos utilizadores.
O uso destas tecnologias implica a recolha de informações sobre o dispositivo utilizado - como por exemplo, o sistema operativo e browser utilizados, a data e duração da utilização do website, e até a identificação de websites anteriormente visitados; informações de localização - como endereço IP, GPS, pontos de acesso WI-FI e torres de dados móveis; e até informações de acesso e de sessão – como a data de início de sessão e palavras mais pesquisadas.
É neste contexto que poderemos tratar tais dados, nomeadamente, para fins estatísticos, por ser muito importante para nós a interação que mantemos com o nosso utilizador uma vez que disponibilizamos um serviço on-line! Sempre que possível iremos organizar esta informação de forma anónima, agregada às características e comportamentos dos nossos utilizadores, fazendo segmentação e desenvolvimento de perfis anónimos.
Ainda assim, usamos estas tecnologias essencialmente para facilitar e acomodar a utilização do nosso website, sendo fundamental à experiência de navegação, bem como para assegurar que não estamos perante uma situação de fraude ou outra similar, que implique um risco para a segurança dos nossos utilizadores.
Saiba mais lendo a nossa “Política de Cookies” aqui: [https://shop.pocas.pt/policies/privacy-policy].
FORNECIDOS VOLUNTARIAMENTE NO WEBSITE:Existe a possibilidade de criação de uma conta de utilizador na área pessoal do website, devendo, para o efeito, o utilizador disponibilizar alguns dados como o nome, endereço de e-mail e password, os quais serão utilizados apenas para gestão da conta do cliente.
- 3. FORNECIDOS PARA EFEITOS DE REALIZAÇÃO DE ENCOMENDAS:
A POÇAS, no âmbito da sua atividade, procede à recolha e ao tratamento dos dados pessoais necessários ao processamento das encomendas realizadas e subsequentes comunicações com os clientes.
Para o efeito, serão recolhidos alguns dados identificativos obrigatórios para a correta expedição das encomendas como o nome, endereço para envio, endereço de e-mail, contacto telefónico e número de identificação fiscal.
Outros dados poderão ser disponibilizados pelo cliente de forma facultativa.
Os dados serão armazenados e conservados apenas pelo período mínimo necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento – a gestão e processamento de encomendas, comunicação com os clientes, processamento de pedidos de informação e de eventuais reclamações, tudo no âmbito da uma relação contratual estabelecida com o cliente, para a prestação de um serviço ou fornecimento de um bem.
- 4. FORNECIDOS PARA EFEITOS DE SUBSCRIÇÃO DA NOSSA NEWSLETTER:
No nosso website poderá subscrever a newsletter POÇAS, solicitando o envio, para o seu endereço de e-mail, de informações acerca das atividades, ofertas e promoções especiais e outras novidades que lhes poderão interessar de acordo com as suas preferências.
Ao subscritor, estará sempre disponível um comando que permita retirar o seu consentimento com a mesma facilidade que o deu, estando o tratamento dos seus dados para esta finalidade limitado ao exercício do direito de oposição mediante a seleção da opção “unsubscribe” prevista no final de cada newsletter recebida.
Os dados são recolhidos para este efeito destinam-se também para uso exclusivo das atividades de marketing da POÇAS, para fins de compilação de estatísticas agregadas, métricas e elementos sobre tendências generalizadas para o melhoramento e otimização de campanhas publicitárias e para outros fins de marketing, promocionais e de análise.
DIREITOS ASSOCIADOS AOS DADOS PESSOAIS PROCESSADOS
As nossas políticas de proteção de dados pessoais foram desenvolvidas na medida em que reconhecemos a privacidade da pessoa como um direito fundamental cada vez mais privilegiado. Assim, saiba que lhe assistem os seguintes direitos legalmente tuteláveis.
- DIREITO DE ACESSO E RETIFICAÇÃO:
Sempre que entender pode solicitar o acesso ou a retificação dos dados que facultou.
Quer isto dizer que pode confirmar quem realmente trata os seus dados pessoais, requerer acesso aos mesmos se for o caso, podendo editá-los, assim como procurar obter informações que estejam relacionadas com o seu tratamento – prazos de tratamento, categorias de dados, direitos associados, etc.
- DIREITO DE OPOSIÇÃO AO PROCESSAMENTO DE DADOS:
O direito de oposição está previsto para ocasião de os dados utilizados visarem a salvaguarda de interesses legítimos próprios, de terceiros, de interesses públicos identificados, assim como quando entenda que a forma como tratamos a informação pessoal que nos facultou não é a mais indicada à sua situação particular, ou que a mesma não serve as finalidades para as quais foram facultados.
Ilustrando: falamos daqueles casos em que utilizamos as suas informações, por exemplo, para efeitos de análise estatística de dados.
- DIREITO DE RETIRAR O CONSENTIMENTO E AO APAGAMENTO:
Se as políticas de privacidade que defendemos não forem suficientes e quiser “ser esquecido” pelas nossas bases de dados, pode solicitar o apagamento relativamente a todos ou alguns dos seus dados que tratamos quando: considere (ou não) que os dados são desnecessários às finalidades para as quais foram recolhidos; em caso de querer exercer o seu direito de oposição; se os dados forem tratados ilicitamente; para cumprimento de uma obrigação legal ou, ainda, quando o consentimento para o tratamento tenha sido dado por um menor.
- DIREITO À PORTABILIDADE DOS DADOS:
O utilizador pode requerer a portabilidade dos mesmos para outra entidade.
Notamos que esta transferência apenas acontecerá desde que tal seja tecnicamente possível, em formato estruturado, de uso corrente e de leitura automática, mediante o preenchimento do formulário de pedido de portabilidade de dados pessoais, aqui: https://www.pocas.pt/client/files/0000000001/2282.pdf. Poderão ser cobradas taxas associadas a este serviço de fornecimento de dados.
TUTELA DOS DIREITOS DO UTILIZADOR.
Quero exercer os meus direitos!
A presente política visa propósitos essencialmente informativos, não invalidando que o utilizador que se sinta prejudicado nos seus direitos se socorra dos meios adequados à sua tutela, apresentando reclamações à Comissão Nacional de Proteção de Dados (em https://www.cnpd.pt/Duvidas/Duvida_participacao.aspx) recorrendo às vias judiciais ou, ainda, enviando-nos um e-mail para rgpd@pocas.pt. Quando for o caso e sempre que lhe seja possível, pedimos que identifique o assunto como sendo relativo a matéria de proteção de dados pessoais e, em concreto, a pretensão (por exemplo, “acesso a dados pessoais” ou “oposição ao processamento de dados”).
O exercício de qualquer direito será assistido no prazo de 30 dias, a menos que se sobreponha razão de interesse público, de interesse legítimo superior próprio ou de terceiros, obrigação legal ou contratual ou, ainda, se o pedido for manifestamente infundado. Para o efeito, podemos exigir elementos que comprovem a sua qualidade de titular dos dados pessoais.
QUAIS SÃO AS MEDIDAS ADOTADAS PELA POÇAS PARA ASSEGURAR A SEGURANÇA DOS MEUS DADOS PESSOAIS?
A POÇAS assume o compromisso de proteger os dados pessoais dos seus utilizadores através da implementação de medidas de segurança físicas e lógicas adequadas – como a criação e execução de políticas de proteção de dados e a adoção de soluções de segurança informática e de sistemas de rede -, contra a sua difusão, perda, e uso indevidos, bem como contra o seu tratamento, acesso não autorizado ou qualquer outra forma de tratamento ilícito.
Ressalvamos que tal conduta não invalida que todos os utilizadores devam adotar medidas adicionais de segurança designadamente, assegurar que utiliza um dispositivo eletrónico e um browser adequadamente configurados, com firewall ativa, antivírus e/ou outras formas de segurança de caráter lógico ou até físico.
EXISTE TRANSFERÊNCIA DOS MEUS DADOS A OUTRAS ENTIDADES?
Porque a transparência é importante para nós, informamos que os dados pessoais dos utilizadores ficarão alojados em bases de dados que gerimos, as quais foram criadas para o efeito e garantem a sua segurança e confidencialidade, de acordo com as medidas de tecnologia da informação, técnicas e organizacionais aceites, por forma a proteger da perda, alteração, destruição, uso indevido em geral ou que os dados recolhidos sejam utilizados para outra finalidade.
Em regra, a POÇAS não partilha os dados pessoais dos utilizadores com terceiros com quem não tenha estabelecida uma relação contratual que preveja o tratamento confidencial destes dados de acordo com a as exigências plasmadas na nossa POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS. Não obstante, podemos autorizar outros profissionais a acederem às mesmas, concretamente, quando nos prestam assessoria técnica. Estão em causa serviços técnicos, administrativos, entre outros, que auxiliam a prestação dos nossos de uma forma instrumental e sempre totalmente relacionada com os mesmos!
A POÇAS toma as medidas adequadas, de forma a assegurar que as entidades que tenham acesso aos dados pessoais dos nossos titulares, são reputadas e oferecem as mais elevadas garantias a este nível, o que ficará devidamente consagrado e acautelado em contrato a assinar entre a POÇAS e a entidade subcontratada. Qualquer entidade subcontratada pela POÇAS tratará os dados pessoais recolhidos e tratados, em nome e por conta desta, na obrigação de adotar as medidas técnicas e organizacionais necessárias de forma a proteger os dados pessoais contra a destruição, acidental ou ilícita, a perda acidental, a alteração, a difusão ou o acesso não autorizado e contra qualquer outra forma de tratamento ilícito.
Assim, adiantamos que o BackOffice do nosso website é fornecido pela plataforma SHOPIFY, que poderá conhecer melhor através da página de internet https://pt.shopify.com/legal/privacidade.
Em qualquer dos casos, a POÇAS permanece responsável pelos dados pessoais recolhidos.
Também divulgaremos os seus dados pessoais quando acreditemos, de boa-fé, nessa necessidade por razões relacionadas:
- Com exigências legais;
- Com a proteção dos nossos clientes, por exemplo, para evitar spam ou tentativas de defraudar os utilizadores, ou até para ajudar a evitar lesões graves;
- Com a operabilidade e manutenção da segurança dos nossos serviços, incluindo evitar ou impedir um ataque nos nossos sistemas informáticos ou redes; ou
- Com a proteção dos direitos ou a propriedade da nossa entidade, incluindo a aplicação dos termos que regem a utilização dos serviços.
Sempre que esta transferência de dados implique que os direitos, liberdades e interesses dos utilizadores não consigam ser adequadamente salvaguardados por não existirem garantias pertinentes e suficientes à proteção dos mesmos, o que pode acontecer quando os seus dados pessoais sejam transferidos para fora da União Europeia (transferência transfronteiriça de dados), faremos depender tal transferência de alguma das seguintes condições:
- Do consentimento expresso do titular;
- Da existência de decisões de adequação[1] da Comissão Europeia;
- Da existência de cláusulas-tipo[2] de proteção de dados adotadas pela Comissão Europeia; ou,
- Em caso de a transferência ser efetuada para os Estados Unidos da América, destes fazerem parte do Escudo de Proteção da Privacidade.[3]
PRECISA DE MAIS INFORMAÇÕES?
Poderá solicitar as informações que considere necessárias relativamente ao processamento e tratamento dos mesmos, advertindo-se que ser aplicada uma taxa no caso de pedidos infundados ou excessivos. Poderá fazê-lo enviando um e-mail para rgpd@pocas.pt.
Para o efeito, poderemos exigir elementos que comprovem a qualidade de titular dos dados pessoais que pretende exercer os seus direitos.
Consulte a nossa POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS aqui: https://www.pocas.pt/client/files/0000000001/2280.pdf
[1] Para mais informações pode consultar: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_pt#dataprotectionincountriesoutsidetheeu .
[2] Para mais informações pode consultar: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_pt#international-data-transfers-using-model-contracts
[3] Para mais informações pode consultar: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_en