Política de Proteção de Dados e RGPD

Esta política apresenta os princípios e o enquadramento aplicáveis ao tratamento de dados pessoais no website domitorix.com, tendo em consideração o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação de proteção de dados aplicável.

Esta política complementa a Política de Privacidade, que contém informações mais específicas sobre os dados pessoais tratados, as finalidades do tratamento, as bases jurídicas aplicáveis e os direitos dos utilizadores.

1. Objetivo e Âmbito de Aplicação

O RGPD estabelece regras relativas ao tratamento de dados pessoais e à proteção das pessoas singulares.

No contexto das atividades realizadas através do website, a proteção de dados pode ser relevante, entre outras, para as seguintes situações:

  • Visita e utilização do website;
  • Consulta de produtos;
  • Realização e gestão de encomendas;
  • Processamento de pagamentos;
  • Entrega de encomendas;
  • Contacto com o serviço de apoio ao cliente;
  • Utilização de funcionalidades que envolvam o tratamento de dados pessoais.

A aplicação concreta das regras de proteção de dados depende da natureza do tratamento, das circunstâncias concretas e da legislação aplicável.

2. Princípios de Proteção de Dados

O tratamento de dados pessoais deve respeitar os princípios estabelecidos pelo RGPD, incluindo:

  • Licitude, lealdade e transparência;
  • Limitação das finalidades;
  • Minimização dos dados;
  • Exatidão;
  • Limitação da conservação;
  • Integridade e confidencialidade;
  • Responsabilidade.

Os dados pessoais devem ser tratados de forma adequada às finalidades para as quais são recolhidos e apenas na medida necessária para essas finalidades.

3. Licitude, Lealdade e Transparência

Os dados pessoais devem ser tratados de forma lícita, leal e transparente.

Antes ou no momento adequado da recolha de dados, devem ser disponibilizadas informações relevantes sobre o tratamento, de acordo com os requisitos legais aplicáveis.

As informações concretas sobre os dados recolhidos, finalidades, bases jurídicas, destinatários e períodos de conservação encontram-se descritas na Política de Privacidade, conforme aplicável.

4. Limitação das Finalidades

Os dados pessoais devem ser recolhidos para finalidades determinadas, explícitas e legítimas.

Os dados não devem ser posteriormente tratados de forma incompatível com essas finalidades, salvo quando exista uma base jurídica adequada ou outra condição legal que permita o tratamento.

5. Minimização e Exatidão dos Dados

Apenas devem ser recolhidos e tratados os dados adequados, relevantes e necessários para as finalidades correspondentes.

Devem também ser adotadas medidas razoáveis para manter os dados pessoais exatos e atualizados quando necessário.

Quando um utilizador identificar dados incorretos ou desatualizados, poderá solicitar a respetiva correção através dos canais de contacto disponibilizados.

6. Fundamentos Jurídicos do Tratamento

O tratamento de dados pessoais deve basear-se num fundamento jurídico adequado previsto no RGPD.

Dependendo da finalidade e das circunstâncias concretas, os fundamentos jurídicos podem incluir:

Consentimento

Quando o tratamento depender de consentimento, este deverá ser prestado de forma livre, específica, informada e inequívoca, nos termos aplicáveis.

O consentimento pode ser retirado a qualquer momento quando o tratamento tenha esse fundamento. A retirada do consentimento não afeta a licitude do tratamento realizado antes da retirada.

Execução de um Contrato

Determinados tratamentos podem ser necessários para celebrar ou executar um contrato, incluindo atividades relacionadas com encomendas, pagamentos, entregas e assistência ao cliente.

Cumprimento de Obrigações Legais

Alguns tratamentos podem ser necessários para cumprir obrigações legais aplicáveis, incluindo determinadas obrigações contabilísticas, fiscais ou outras obrigações previstas na legislação.

Interesses Legítimos

Em determinadas circunstâncias, o tratamento pode basear-se em interesses legítimos, desde que estejam reunidas as condições previstas no RGPD e que os direitos e liberdades fundamentais do titular dos dados sejam devidamente considerados.

Interesses Vitais

O RGPD prevê o tratamento baseado na proteção de interesses vitais em determinadas circunstâncias. Este fundamento não constitui, em regra, a base habitual para as atividades comerciais normais do website.

A base jurídica aplicável deve ser determinada de acordo com a finalidade e as circunstâncias concretas de cada tratamento.

7. Direitos dos Titulares dos Dados

Nos termos do RGPD e dentro das condições previstas na legislação aplicável, os titulares dos dados podem ter os seguintes direitos:

  • Direito de acesso aos seus dados pessoais;
  • Direito de retificação de dados inexatos ou incompletos;
  • Direito ao apagamento, quando estejam reunidas as condições legais;
  • Direito à limitação do tratamento;
  • Direito à portabilidade dos dados, quando aplicável;
  • Direito de oposição a determinados tratamentos;
  • Direito de retirar o consentimento quando o tratamento se basear no consentimento;
  • Direitos relacionados com decisões individuais automatizadas e definição de perfis, quando aplicável.

Estes direitos estão sujeitos às condições e limitações previstas no RGPD e noutras disposições legais aplicáveis.

8. Exercício dos Direitos

Os pedidos relacionados com os direitos de proteção de dados podem ser apresentados através dos seguintes contactos:

Email: care@domitorix.com

Telefone: +1 415-846-6516

Para processar determinados pedidos, poderá ser necessário solicitar informações adicionais que permitam confirmar razoavelmente a identidade do requerente ou localizar os dados relevantes.

A verificação será limitada ao que seja razoavelmente necessário para proteger os dados pessoais contra acesso ou divulgação não autorizados.

Não envie palavras-passe, números completos de cartões bancários, CVV/CVC ou outros dados de pagamento que não sejam necessários para o tratamento do pedido.

Os pedidos serão tratados dentro dos prazos previstos na legislação aplicável.

9. Conservação dos Dados

Os dados pessoais devem ser conservados durante o período necessário para cumprir as finalidades para as quais foram recolhidos, salvo quando a legislação permita ou exija um período de conservação diferente.

O período de conservação pode variar de acordo com:

  • A finalidade do tratamento;
  • A natureza dos dados;
  • As obrigações legais aplicáveis;
  • A necessidade de exercer ou defender direitos legais.

Os períodos concretos de conservação aplicáveis às diferentes categorias de dados são descritos, quando necessário, na Política de Privacidade.

10. Segurança dos Dados

Devem ser adotadas medidas técnicas e organizativas adequadas para proteger os dados pessoais contra riscos associados ao tratamento.

Dependendo das circunstâncias e dos riscos envolvidos, essas medidas podem incluir:

  • Controlo de acessos;
  • Restrição do acesso aos dados;
  • Medidas destinadas a impedir acessos não autorizados;
  • Procedimentos de proteção e recuperação de dados;
  • Gestão de riscos relacionados com a segurança da informação.

As medidas aplicadas devem ser proporcionais à natureza e ao risco dos tratamentos realizados.

Não são atribuídas ao website certificações ou normas de segurança específicas que não tenham sido efetivamente obtidas ou implementadas.

11. Violação de Dados Pessoais

Uma violação de dados pessoais pode envolver destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais.

Quando ocorrer uma violação de dados pessoais, serão adotadas as medidas adequadas para avaliar e responder ao incidente de acordo com os requisitos legais aplicáveis.

Quando exigido pelo RGPD, a violação poderá ter de ser comunicada à autoridade de controlo competente dentro do prazo legal aplicável.

Em determinadas circunstâncias, os titulares dos dados também poderão ter de ser informados.

Esta política não constitui uma declaração de que tenha ocorrido qualquer incidente de segurança.

12. Proteção de Dados desde a Conceção e por Defeito

Quando forem desenvolvidos ou alterados processos, funcionalidades ou serviços que envolvam dados pessoais, os princípios de proteção de dados devem ser considerados desde a fase de conceção e, quando aplicável, através de configurações que reduzam o tratamento desnecessário.

Entre as medidas consideradas podem incluir-se:

  • Minimização dos dados;
  • Limitação das finalidades;
  • Restrição dos acessos;
  • Proteção dos dados;
  • Redução do tratamento desnecessário.

Quando um tratamento possa resultar num elevado risco para os direitos e liberdades das pessoas, poderão ser aplicáveis requisitos relativos à realização de uma avaliação de impacto sobre a proteção de dados.

13. Prestadores de Serviços e Terceiros

A operação de um website de comércio eletrónico pode envolver prestadores de serviços que tratem dados pessoais no âmbito das suas funções.

Dependendo das atividades realizadas, estes serviços podem estar relacionados com:

  • Processamento de encomendas;
  • Pagamentos;
  • Entregas e logística;
  • Infraestrutura e alojamento;
  • Serviços técnicos;
  • Apoio ao cliente.

Quando um prestador atuar como subcontratante, o tratamento deverá ser realizado de acordo com os requisitos aplicáveis do RGPD e com as instruções e disposições contratuais correspondentes.

As informações específicas sobre terceiros e destinatários de dados são apresentadas na Política de Privacidade quando aplicável.

14. Transferências Internacionais de Dados

Quando os dados pessoais forem transferidos para fora do Espaço Económico Europeu, deverão ser observados os requisitos aplicáveis do RGPD.

Dependendo das circunstâncias, poderão ser necessários mecanismos jurídicos adequados para assegurar um nível de proteção compatível com os requisitos aplicáveis.

As informações específicas sobre transferências internacionais relevantes para os tratamentos realizados são apresentadas na Política de Privacidade, quando aplicável.

15. Cookies e Tecnologias Semelhantes

O website pode utilizar cookies e tecnologias semelhantes para diferentes finalidades.

Quando essas tecnologias envolverem dados pessoais, o respetivo tratamento deverá respeitar os requisitos legais aplicáveis.

Quando o consentimento for necessário para cookies ou tecnologias não essenciais, será disponibilizado um mecanismo adequado para a gestão das preferências.

Para obter informações específicas sobre cookies, categorias, finalidades e gestão das preferências, consulte a Política de Cookies.

16. Encarregado da Proteção de Dados

O RGPD exige a designação de um Encarregado da Proteção de Dados (DPO) apenas em determinadas circunstâncias previstas na legislação.

A necessidade de designar um DPO depende da natureza, dimensão e circunstâncias das atividades de tratamento realizadas.

Quando a designação de um DPO for legalmente exigida, os respetivos dados de contacto deverão ser disponibilizados aos titulares dos dados e à autoridade de controlo competente.

17. Reclamações junto da Autoridade de Controlo

Os titulares dos dados têm, quando aplicável, o direito de apresentar uma reclamação junto de uma autoridade de controlo se considerarem que o tratamento dos seus dados pessoais viola a legislação aplicável.

Para questões relacionadas com tratamentos realizados em Portugal, a Comissão Nacional de Proteção de Dados (CNPD) é a autoridade nacional de proteção de dados competente.

O direito de apresentar uma reclamação junto de uma autoridade de controlo não prejudica outros direitos ou meios de recurso previstos na legislação aplicável.

18. Relação com a Política de Privacidade

Esta política deve ser lida em conjunto com a Política de Privacidade e a Política de Cookies.

A Política de Privacidade apresenta informações específicas sobre:

  • Categorias de dados pessoais tratados;
  • Finalidades do tratamento;
  • Bases jurídicas;
  • Destinatários e prestadores de serviços;
  • Períodos de conservação;
  • Direitos dos titulares;
  • Transferências de dados, quando aplicável;
  • Outras informações relevantes sobre o tratamento de dados pessoais.

A Política de Cookies contém informações específicas sobre cookies e tecnologias semelhantes.

19. Atualizações da Política

Esta política poderá ser atualizada para refletir alterações na legislação, nas práticas de tratamento de dados, nos serviços disponibilizados ou na organização responsável pelo website.

Quando uma nova versão for publicada, a versão disponibilizada no website será considerada a versão aplicável a partir da respetiva data de publicação, sem prejuízo de quaisquer requisitos legais adicionais de informação ou consentimento.

20. Contactos

Para questões relacionadas com proteção de dados ou para exercer os direitos aplicáveis, pode contactar-nos através dos seguintes canais:

Email: care@domitorix.com

Telefone: +1 415-846-6516

Morada: 104 Bertha Ln, San Francisco, CA 94124, United States

Horário de Atendimento: Segunda a sexta-feira, das 09:00 às 18:00 (CET).

Domitorix
domitorix.com