1. Nome e morada da pessoa responsável
A pessoa responsável, nos termos do Regulamento Geral de Proteção dos dados da UE (RGPD) e de outras leis nacionais de proteção de dados dos Estados-Membros, bem como de outros regulamentos em matéria de proteção de dados, é a:
AUTODOC SE
Josef-Orlopp-Straße 55
10365 Berlim
E-mail: [email protected]
2. Tratamento de dados no nosso website
2.1. Acesso ao nosso website/dados de acesso
Cada vez que aceder ao nosso website, o nosso sistema recolhe automaticamente dados e informações do sistema informático do computador através do qual acede.
Os dados recolhidos são os seguintes:
- Informações sobre o tipo de navegador e a versão utilizada
- O sistema operativo do utilizador
- O fornecedor do serviço de Internet do utilizador
- O endereço IP do utilizador
- Data e hora do acesso
- Websites a partir dos quais o sistema do utilizador acede ao nosso website
- Websites acedidos pelo sistema do utilizador através do nosso website
O tratamento destes dados de acesso é indispensável para permitir a visita do website e assegurar a funcionalidade e segurança dos nossos sistemas a longo prazo. Para os referidos efeitos, os dados de acesso são, além disso, armazenados em ficheiros de registo internos, a fim de recolher dados estatísticos sobre a utilização do nosso website, de desenvolver o nosso website de acordo com os hábitos de utilização dos nossos visitantes (por exemplo, quando aumenta o número de dispositivos móveis utilizados para aceder às páginas) e de gerir a manutenção administrativa do nosso website.
O artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD constitui a base jurídica, caso o acesso à página tenha lugar no âmbito do estabelecimento ou execução de um contrato; nos restantes casos, a salvaguarda dos nossos legítimos interesses de permanente funcionalidade e segurança dos nossos sistemas, baseia-se no artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD.
Os dados são apagados assim que deixem de ser necessários para os fins para os quais tenham sido recolhidos. No caso de os dados terem sido recolhidos para disponibilização do website, são apagados quando terminar a sessão em questão. Se os dados forem armazenados em ficheiros de registo, são normalmente eliminados, no máximo, sete dias mais tarde. Neste caso, os endereços IP dos utilizadores são apagados ou anonimizados, de modo a não poderem ser associados ao cliente que efetuou o acesso.
2.2. Contactos
Existem diversas maneiras de entrar em contacto connosco. Há, por exemplo, formulários de contacto ou o contacto por e-mail ou telefone. Neste contexto, os dados são exclusivamente tratados para efeitos de comunicação consigo.
O artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD constitui a base jurídica, caso os seus dados sejam necessários para responder ao seu pedido ou para o estabelecimento ou execução de um contrato; nos restantes casos, a salvaguarda dos nossos legítimos interesses de receção do seu pedido de contacto e de resposta ao mesmo baseia-se no artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD.
Se for utilizado um formulário de contacto, os dados por nós recolhidos são automaticamente apagados após conclusão do processamento do seu pedido, a menos que necessitemos do seu pedido para o cumprimento de obrigações contratuais ou legais (cf. ponto 5 «Duração do armazenamento»).
2.2.1. Formulários de contacto
Existem no nosso website formulários de contacto, que podem ser utilizados para um contacto por via eletrónica. Se um utilizador recorrer a esta possibilidade, são-nos transmitidos e armazenados os seguintes dados obrigatórios:
- Número de encomenda
- Número de telefone
- Nome próprio e apelido (opcional)
- NIV (opcional)
- Número de chave
- Endereço de correio eletrónico
- Número de artigo
Os seguintes dados são também armazenados no momento do envio da mensagem:
- Endereço IP
- Data e hora de entrada do pedido.
2.2.2. Contacto via correio eletrónico
Em alternativa ao formulário de contacto, também é possível um contacto direto por escrito através do endereço de correio eletrónico fornecido. Nesse caso, os dados pessoais do utilizador transmitidos por e-mail são armazenados.
Os dados são apagados assim que deixem de ser necessários para os fins para os quais tenham sido recolhidos. Caso se trate de correspondência comercial, os seus dados são armazenados durante três anos.
2.2.3. Contacto por telefone
Também tem a possibilidade de nos contactar pelo telefone. Se, no início do seu telefonema, nos der o seu consentimento, toda a chamada será gravada. As informações fornecidas durante o contacto telefónico são armazenadas para formação dos nossos colaboradores responsáveis pelo apoio ao cliente e para garantia da qualidade das nossas centrais de atendimento e apagadas, o mais tardar, após três meses, a menos que, por disposição legal ou para efeitos de prova, seja exigido um armazenamento mais prolongado. Para efeitos de prova (por exemplo, para celebração de um contrato de compra e venda), podemos armazenar a gravação durante três anos. O seu consentimento constitui a base jurídica (artigo 6.º, n.º 1, alínea a), do RGPD) para a gravação da chamada e análise da mesma.
2.3. Registo
Na nossa página da Internet oferecemos aos utilizadores a possibilidade de criarem uma conta cliente ou de se registarem na nossa área de início de sessão, a fim de poderem usufruir de todas as funcionalidades do nosso website. Os dados pessoais que terá obrigatoriamente de fornecer estão assinalados como campos de preenchimento obrigatório. Sem esses dados não é possível qualquer registo. A base jurídica para o tratamento destes dados é o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD.
Durante o processo de registo são recolhidos os seguintes dados:
- Título
- Nome próprio e apelido
- Endereço de correio eletrónico
- Palavra-passe
No momento do registo são também armazenados os seguintes dados:
- Endereço IP
- Data e hora do registo
Os dados do registo destinam-se ao processamento da encomenda na nossa loja online e à criação de uma conta de cliente.
Os dados são apagados assim que deixem de ser necessários para os fins para os quais tenham sido recolhidos, a menos que o cumprimento de obrigações legais exija um armazenamento mais prolongado.
2.4. Encomendas
Num processo de encomenda, para além dos dados já fornecidos durante o registo, recolhemos ainda os seguintes dados necessário para a execução do contrato:
- Data de nascimento,
- Endereço de correio eletrónico,
- Palavra-passe,
- Endereço para faturação e expedição
- Método de pagamento (se for o caso, consoante ao método de pagamento, também o IBAN e o BIC, caso os prestadores de serviços de pagamento indicados no ponto 2.4.1 não tenham sido selecionados).
A título facultativo, pode também fornecer dados como o número de telefone ou de fax, para o podermos contactar por estes meios em caso de dúvida ou para lhe podermos solicitar telefonicamente um pagamento em falta após a data de vencimento e na sequência da emissão de um aviso por escrito, se tal se revelar necessário e não o conseguirmos contactar por outros meios.
A base jurídica para o tratamento destes dados é o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD.
Os dados por si facultados são exclusivamente utilizados para satisfação e processamento das suas encomendas. Os seus dados de encomenda são armazenados na sua conta cliente e apagados depois de transcorridos os prazos de armazenamento previstos na legislação fiscal e comercial, a menos que tenha dado o seu consentimento explícito para utilização posterior dos seus dados.
2.4.1. Prestadores de serviços de pagamento
Para o processamento do pagamento, existe a possibilidade de selecionar diferentes prestadores de serviços de pagamento ou métodos de pagamento comuns no comércio online, como o pré-pagamento, o pagamento via PayPal ou o pagamento contra fatura. Para o efeito, podem ser transmitidos a esses prestadores de serviços dados de pagamento, como o IBAN, o BIC ou o método de pagamento preferido. Incluem-se aqui também outros dados diretamente associados ao processamento do pagamento, como os dados utilizados para identificação pelos prestadores externos de serviços de pagamento (por exemplo, nome próprio e apelido, morada, sexo, endereço de correio eletrónico, endereço IP, número de telefone, ID PayPal), dados do dispositivo (por exemplo, endereço IP, tipo de dispositivo, sistema operativo) ou dados necessários para a criação de uma conta como, por exemplo, quantidade de artigos, número de artigo, montante da fatura e impostos em percentagem. Os referidos prestadores de serviços de pagamento podem também tratar dados sobre o seu comportamento de pagamento até à data, assim como sobre o seu provável comportamento no futuro. Para fins de verificação de pagamentos, nomeadamente para disponibilização de produtos comprados, também nós recebemos dos prestadores de serviços de pagamento os respetivos dados de pagamento. Recebemos igualmente dos prestadores de serviços de pagamento dados mestre e dados financeiros no âmbito de qualquer verificação de identidade exigida por lei.
Caso não nos tenha dado o seu consentimento nos termos do artigo 6.º, n.º 1, alínea a), do RGPD, constitui base jurídica para a transmissão de dados aos prestadores de serviços de pagamento no âmbito da execução do contrato o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD, uma vez que o tratamento dos mesmos é necessário para a execução do contrato e o processamento da encomenda.
Pode conhecer as bases jurídicas para o tratamento de dados efetuado pelos prestadores de serviços de pagamento sob a sua própria responsabilidade, consultando a Política de privacidade de cada um dos prestadores de serviços de pagamento:
- Klarna, Sveavägen 46, 111 34 Estocolmo, Suécia («Klarna»). Para mais informações, consulte a Política de privacidade da Klarna.
- Sofort GmbH, Empresa do grupo Klarna, Theresienhöhe 12, 80339 Munique, Alemanha («Sofort GmbH»). Para mais informações, consulte a Política de privacidade da Sofort GmbH.
- PayPal (Europe) S.a r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo, Luxemburgo («PayPal»). Para mais informações, consulte a Política de privacidade da PayPal.
- Trustly Group AB, 556754-8655, Norrtullsgatan 6, 113 29 Estocolmo, Suécia («Trustly»). Para mais informações, consulte a Política de privacidade da Trustly.
- Dalenys Payment SAS, 110 avenue de France 75013 Paris, França («Dalenys»). Para mais informações, consulte a Política de privacidade da Dalenys Payment.
- Braintree, uma empresa da PayPal (Europe) S.a r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo, Luxemburgo («Braintree»). Para mais informações, consulte a Política de privacidade da Braintree.
- Apple Pay, Apple Inc. One Apple Park Way, Cupertino, Califórnia, EUA, 95014 («Apple Pay»). Para mais informações, consulte a Política de privacidade da Apple para o Apple Pay.
- Google Pay, Google Payment Ireland Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda («Google Pay»). Para mais informações, consulte a Política de privacidade da Google Pay e Google. Payments e a Política de privacidade da Google.
- Przelewy24 a/c PayPro Spólka Akcyjna, ul. Kanclerska 15, 60-327 Poznań («przelewy24»). Para mais informações, consulte a Política de privacidade da przelewy24.
- PostFinance, PostFinance AG, Mingerstrasse 20, CH-3030 Berna, Suíça («PostFinance»). Para mais informações, consulte a Política de privacidade da PostFinance.
As modalidades de pagamento e prestadores de serviços de pagamento possíveis podem variar em função do local de acesso ao website.
Chamamos a atenção para o facto de os pedidos de proteção de dados serem reivindicados de forma mais eficiente junto do prestador de serviços de pagamento em questão, pois apenas estes fornecedores têm acesso aos dados e podem adotar diretamente as medidas adequadas.
2.5. Boletins informativos
O nosso website oferece a possibilidade de subscrever a título gratuito um boletim informativo personalizado, em que lhe enviamos regularmente informações à sua medida, notícias sobre os nossos atuais produtos, ofertas e promoções especiais, alertas de cabazes de compras e inquéritos de opinião e satisfação. Ao registar-se para o boletim informativo, são-nos transmitidos, a nós e aos prestadores de serviços de expedição por nós contratados, os dados da máscara de introdução. Regra geral, tem apenas de introduzir o seu endereço de correio eletrónico. Em certos casos, são solicitados a título opcional outros dados, como o nome próprio, apelido e sexo, a fim de lhe permitir receber um boletim informativo personalizado.
Para a encomenda do nosso boletim informativo utilizamos o chamado duplo procedimento de opt-in, isto é, só lhe enviamos boletins informativos por e-mail se no nosso e-mail de notificação tiver confirmado, clicando numa hiperligação, que é o titular do endereço de correio eletrónico em questão. Caso tenha confirmado o seu endereço de correio eletrónico, armazenamos o endereço de correio eletrónico, o momento da inscrição e o endereço IP utilizado para a inscrição, enquanto não cancelar a subscrição dos boletins informativos. O referido armazenamento serve apenas para lhe poder enviar os boletins informativos e comprovar a sua inscrição. Pode a qualquer momento cancelar a subscrição dos boletins informativos. Para o efeito, vai encontrar em todos os boletins informativos uma hiperligação de cancelamento. É claro que uma comunicação através dos dados de contacto acima indicados e constantes nos boletins informativos (por exemplo, por e-mail ou por carta) será suficiente.
A base jurídica para o tratamento de dados é o seu consentimento nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD. O registo do processo de inscrição tem lugar para salvaguarda dos nossos legítimos interesses nos termos do artigo 6.º, n.º 1, alínea f), do RGPD, para fins de comprovação da correção do mesmo.
Os dados são exclusivamente utilizados para o envio dos boletins informativos.
A fim de determinar quando os nossos e-mails são abertos e como são utilizados, registamos e analisamos as interações com o boletim informativo e os dados de acesso registados (por exemplo, taxa de abertura ou taxa de cliques) através de tecnologias padrão do mercado que nos são disponibilizadas pelos nossos prestadores de serviços de expedição. Para o efeito, os nossos e-mails contêm os chamados web-beacons. Trata-se de pequenos ficheiros de imagem carregados a partir do nosso website, que nos permitem determinar se um e-mail foi aberto por si. Além disso, ficamos a saber em que hiperligações dos e-mails clicou. Estes dados de acesso são por nós utilizados para o aperfeiçoamento constante da nossa oferta, dos nossos conteúdos e da comunicação com os clientes, bem como para fins estatísticos. Além disso, utilizamos as referidas informações para perceber melhor quais os produtos e conteúdos que lhe interessam, para, de futuro, lhe apresentarmos conteúdos que irá provavelmente considerar interessantes.
No âmbito da sua inscrição para receção dos nossos e-mails promocionais, solicitamos também o seu consentimento para a personalização dos nossos e-mails de acordo com as suas necessidades e interesses, com base em dados sobre a sua pessoa armazenados através de dispositivos, como os seus dados de acesso, informações sobre a conta, se for o caso, e sobre o seu comportamento de compras (encomendas, devoluções, processos de encomenda não concluídos). Se não desejar que o seu comportamento como utilizador seja analisado, pode cancelar a subscrição do boletim informativo ou predefinir a desativação de imagens no programa de e-mail.
A base jurídica para tal é o seu consentimento nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD.
Os dados de acesso (dados de abertura e de cliques) apenas são recolhidos e armazenados de forma anonimizada.
Os restantes dados, recolhidos independentemente dos dados de abertura e de cliques no âmbito do boletim informativo, são apagados assim que deixem de ser necessários para os propósitos para os quais tenham sido recolhidos. O endereço de correio eletrónico do utilizador é, por conseguinte, armazenado enquanto estiver ativa a subscrição do boletim informativo. Ao anular a sua subscrição de notificações por e-mail, consideraremos revogado o seu consentimento para a criação do seu perfil de utilização personalizado e para a receção de e-mails com base no mesmo. O seu perfil de utilização personalizado é então imediatamente apagado. Os endereços de e-mail excluídos, incluindo os dados do protocolo, são bloqueados. Este bloqueio temporário salvaguarda o nosso legítimo interesse de poder provar o consentimento originalmente dado (artigo 6.º, n.º 1, alínea f), do RGPD). Decorrido o prazo de seis meses, os referidos endereços de correio eletrónico são apagados nos distribuidores de correio eletrónico.
Não é possível uma revogação separada relativamente à análise dos seus dados de acesso descrita. Tem, no entanto, a possibilidade de configurar o programa de correio eletrónico que utiliza, por forma a que os e-mails sejam apresentados como texto e não em formato HTML. São, desse modo, ocultados os ficheiros de imagem e gráficos, tornando impossível qualquer rastreio. Nesse caso, o boletim informativo não lhe é totalmente apresentado e pode não conseguir utilizar todas as funcionalidades. Também não é possível uma revogação separada relativamente à criação de um perfil de utilização personalizado. Se não desejar a criação de um perfil de utilização personalizado para si, tem a qualquer altura a possibilidade de revogar o consentimento para a receção de publicidade personalizada por e-mail, como acima descrito.
Neste contexto, utilizamos o serviço GetResponse da GetResponse Sp.z o.o., ul. ARKONSKA 6/A3, 80-387 GDANSK, Polónia («GetResponse»).
Celebrámos com a GetResponse um contrato de subcontratação e acordámos cláusulas contratuais-tipo da UE em caso de transferência de dados pessoais para países terceiros, como os EUA. O seu consentimento, dado através do banner de cookies, relativamente ao rastreio estende-se também expressamente à transmissão dos dados à GetResponse (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
Para mais informações sobre proteção de dados, consulte a Política de privacidade da GetResponse.
2.6. Publicidade por e-mail para clientes existentes
Se nos tiver feito alguma compra, também utilizamos os seus dados de contacto para lhe fazer chegar por e-mail outras informações sobre os nossos produtos que possam ser de interesse para si («publicidade para clientes existentes»). Incluem-se aqui, nomeadamente, novidades, ações e ofertas, assim como comentários e outros inquéritos.
A base jurídica para este tratamento dos dados é o artigo 6.º, n.º 1, alínea f), do RGPD em articulação com o artigo 7.º, n.º 3, da Lei contra a concorrência desleal (UWG), ao abrigo dos quais é permitido o tratamento dos dados para fins de salvaguarda de legítimos interesses, desde que tal tratamento diga respeito ao armazenamento e utilização posterior dos dados para fins publicitários. A qualquer momento pode opor-se à utilização dos seus dados para fins publicitários, através das hiperligações presentes para o efeito nos e-mails ou por comunicação através dos contactos acima indicados (por exemplo, por e-mail ou por carta), sem incorrer em quaisquer custos para além dos custos de transmissão de acordo com as tarifas de referência.
2.7. Contacto telefónico através da Autodoc
Caso nos tenha concedido o devido consentimento e o seu número de telefone conste na sua conta cliente, podemos eventualmente contactá-lo por telefone no âmbito de inquéritos de satisfação ou de divulgação de ofertas e ações especiais, para fornecer informações sobre produtos ou para fins estatísticos. Se, no início do telefonema, nos der o seu consentimento, toda a chamada será gravada. As informações fornecidas durante o contacto telefónico são armazenadas para formação dos nossos colaboradores responsáveis pelo apoio ao cliente e para garantia da qualidade das nossas centrais de atendimento e apagadas, o mais tardar, após três meses, a menos que, por disposição legal ou para efeitos de prova, seja exigido um armazenamento mais prolongado. Para efeitos de prova (por exemplo, para celebração de um contrato de compra e venda), podemos armazenar a gravação durante três anos. O seu consentimento constitui a base jurídica (artigo 6.º, n.º 1, alínea a), do RGPD) para a gravação da chamada e análise da mesma.
2.8. Inquéritos e concursos
Caso tenha participado num dos nossos inquéritos, utilizamos os seus dados para estudos de mercado e opinião. Os dados são anonimizados e avaliados para fins internos. Caso algum inquérito não seja avaliado sob anonimização, os dados só são recolhidos e tratados com o seu consentimento (artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD).
No âmbito dos concursos, utilizamos os seus dados para fins de realização do concurso e de notificação dos vencedores. Pode obter informações mais detalhadas nas condições de participação de cada concurso. A base jurídica para o tratamento é o contrato de concurso, nos termos artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD.
3. Utilização de cookies e tecnologias similares
Utilizamos neste website cookies e tecnologias similares (coletivamente designados por «ferramentas»), fornecidos por nós ou por terceiros.
Entende-se por «cookies» pequenos ficheiros de texto que podem ser armazenados no seu dispositivo pelo navegador. Os cookies não se destinam a executar programas nem a descarregar vírus no seu computador. As chamadas tecnologias similares são sobretudo o web storage (local/session storage), fingerprints, tags ou pixel. Alguns cookies permanecem durante um determinado período no seu computador e permitem-nos reconhecer o seu computador numa próxima visita (cookies permanentes). Não é permitida aos nossos parceiros a recolha, tratamento e utilização de dados pessoais através dos nossos websites por meio de cookies.
A maior parte dos navegadores aceita por predefinição cookies e tecnologias similares. No entanto, pode normalmente ajustar as definições por forma a rejeitar o armazenamento de cookies e tecnologias similares ou a aceitá-los apenas após prévio consentimento. Nas definições de segurança pode também permitir ou proibir cookies temporários ou permanentes, independentemente uns dos outros. Se desativar os cookies, podem não lhe ser disponibilizadas determinadas funcionalidades do nosso website, alguns websites não são provavelmente apresentados da forma correta, e é possível que nem todas as nossas ofertas funcionem sem problemas. Para utilizar o nosso carrinho de compras, por exemplo, têm de ser permitidos cookies temporários. Os dados armazenados nos nossos cookies não são associados aos seus dados pessoais (nome, morada, etc.). Os dados armazenados nos nossos cookies não são associados aos seus dados pessoais (nome, morada, etc.) sem o seu consentimento expresso.
Depois de instalados os cookies, pode apagá-los em qualquer altura, acedendo ao item de menu correspondente no seu navegador de Internet, ou apagando-os no seu disco rígido. Para mais detalhes, consulte o menu de ajuda do seu navegador de Internet. Os cookies de sessão são novamente eliminados após a saída do website e só são utilizados aqui para permitir uma navegação fácil no website e a recuperação de conteúdos, e para fins estatísticos.
As ferramentas por nós utilizadas são em seguida ordenadas por categorias e fornecemos-lhe algumas informações, nomeadamente sobre os fornecedores das ferramentas e a transmissão de dados a terceiros. Explicamos também em que casos obtemos o seu consentimento voluntário para a utilização das ferramentas e o modo como o pode revogar.
Se, apesar de todos os cuidados, as informações no banner de cookies contradisserem as da presente política de privacidade, prevalecem os dados da segunda.
3.1. Base jurídica e revogação
3.1.1. Base jurídica
Utilizamos as ferramentas necessárias para o funcionamento do nosso website com base na salvaguarda dos nossos legítimos interesses nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, a fim de lhe permitir utilizar o nosso website da forma mais cómoda e personalizada e perder o menor tempo possível nessa utilização. Em certos casos, as referidas ferramentas podem também ser necessárias para o cumprimento de um contrato ou para a adoção de medidas pré-contratuais, sendo o processamento efetuado ao abrigo do artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD.
Quaisquer outras ferramentas, nomeadamente para efeitos de marketing, são utilizadas com base no seu consentimento nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD e do artigo 15.º, n.º 1, primeiro parágrafo da Lei de telecomunicações alemã (TMG), na medida em que sejam criados perfis de utilização para fins publicitários ou estudos de prospeção de mercado. O tratamento dos dados com recurso a estas ferramentas só tem lugar se tivermos recebido o seu consentimento prévio para o efeito.
Caso haja lugar a uma transmissão de dados pessoais para países terceiros, remetemos, nomeadamente no que diz respeito aos riscos eventualmente associados, para o ponto 6 («Transferência de dados para países terceiros»). Informá-lo-emos sempre que tenhamos acordado com os fornecedores determinadas cláusulas contratuais-tipo ou outras garantias relativamente a ferramentas. Se tiver dado o seu consentimento para a utilização de determinadas ferramentas, transferimos (também) os dados tratados com utilização dessas ferramentas para países terceiros com base nesse consentimento.
3.1.2. Obtenção do seu consentimento
Para a obtenção e gestão dos seus consentimentos, utilizamos uma ferramenta de gestão de consentimentos. Esta gera um banner que o informa sobre o tratamento dos dados no nosso website e lhe dá a oportunidade de consentir todos, alguns ou nenhum tratamento dos dados através de ferramentas opcionais. Este banner aparece na primeira visita ao nosso website e sempre que voltar a aceder à sua seleção de definições para as alterar ou revogar consentimentos. O banner surge, além disso, em posteriores visitas ao nosso website, caso tenha desativado o armazenamento de cookies.
Ao dar o seu consentimento, são-nos transmitidos, no âmbito da sua visita ao website, os seus consentimentos ou revogações, o seu endereço IP, informações sobre o seu navegador e o seu dispositivo terminal no momento da visita. Além disso, instalamos ainda um cookie próprio, necessário para armazenar os consentimentos que tenha concedido e as revogações que tenha ordenado. Caso elimine os cookies, numa posterior visita à página é-lhe novamente solicitado o seu consentimento.
O tratamento dos dados é necessário para lhe podermos disponibilizar a gestão de consentimentos exigida por lei e para podermos cumprir as nossas obrigações em matéria de documentação. A base jurídica para a utilização de ferramentas de gestão de consentimentos é o artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, fundamentada no nosso tecnologias similaresaplicáveis à gestão de consentimentos de cookies.
3.1.3. Revogação do seu consentimento ou alteração da sua seleção
Pode revogar a qualquer momento o seu consentimento para determinadas ferramentas. Para o efeito, clique em Link. Pode também alterar aí a seleção de ferramentas para cuja utilização pretende dar o seu consentimento, bem como informações adicionais sobre os cookies e o respetivo período de armazenamento. Em alternativa, pode também reivindicar diretamente junto do fornecedor a revogação de determinadas ferramentas.
O nosso website utiliza vários tipos de cookies e tecnologias similares, cada uma das quais com uma função específica. Existem cookies que são utilizados e geridos diretamente por nós e cookies que são utilizados e geridos por terceiros, de acordo com as suas próprias políticas de privacidade. Segue-se uma visão geral:
3.2. Ferramentas necessárias
Utilizamos certas ferramentas para permitir as funcionalidades básicas do nosso website e a apresentação de conteúdos em smartphones («ferramentas necessárias»). Sem essas ferramentas não seria possível disponibilizar os nossos serviços. As ferramentas necessárias são, por conseguinte, utilizadas sem consentimento, com base na salvaguarda dos nossos legítimos interesses nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, para o cumprimento de um contrato ou para a implementação de medidas pré-contratuais nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD.
3.2.1. Cookies próprios
Utilizamos cookies necessários próprios, nomeadamente
- para autentificação do início de sessão
- para distribuição da carga
- para guardar as suas preferências de idioma
- para assinalar que lhe foi apresentada uma das informações contidas no nosso website – a fim de não voltar a apresentá-la na sua próxima visita ao website.
Estes cookies técnicos são indispensáveis para o funcionamento do website e reconhecem, por exemplo, o idioma e o país a partir do qual acede ao website. Se for um visitante registado, serão utilizados cookies para o reconhecer e permitir-lhe o acesso aos serviços das áreas relevantes.
3.2.2. Google Tag Manager
O nosso website utiliza o Google Tag Manager, um serviço disponibilizado aos utilizadores do Espaço Económico Europeu e da Suíça pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, e a todos os outros utilizadores pela Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA (designadas em conjunto por «Google»).
O Tag Manager destina-se à gestão de ferramentas de rastreio e outros serviços, as chamadas etiquetas de website. Uma etiqueta é um elemento armazenado no código fonte do nosso website, por exemplo, para recolher dados de utilização predefinidos. O Google Tag-Manager garante que são transmitidos aos nossos parceiros os dados de utilização necessários.
O Google Tag Manager não requer a instalação de cookies.
A base jurídica é o artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, fundamentada no nosso legítimo interesse de integrar e gerir de forma descomplicada várias etiquetas no nosso website.
Celebrámos com a Google um contrato de subcontratação. Uma parte dos dados é tratada num servidor da Google nos EUA. Para o caso de serem transferidos dados pessoais para os EUA ou outros países terceiros, acordamos com a Google cláusulas contratuais-tipo nos termos do artigo 46.º, n.º 2, alínea c), do RGPD. Para mais informações, consulte o ponto 6 («Transferência de dados para países terceiros»).
Para informações mais precisas, consulte as Informações da Google sobre o Tag Manager.
3.3. Ferramentas funcionais
Utilizamos, além disso, ferramentas destinadas a melhorar a sua experiência de utilização do nosso website e a oferecer-lhe mais funcionalidades («ferramentas funcionais»). Embora não sejam necessárias para o funcionamento básico do website, estas ferramentas podem trazer ao utilizador vantagens consideráveis, nomeadamente em termos de facilidade de utilização e de disponibilização de canais de comunicação, apresentação e pagamento adicionais.
3.3.1. MyFonts
O nosso website utiliza o serviço MyFonts, oferecido pela Monotype Imaging Holdings Inc., 600 Unicorn Park Drive, Woburn, Massachusetts 01801 EUA e pelas suas afiliadas e empresas associadas em todo o mundo («MyFonts»).
Ao aceder a uma página, o seu navegador carrega as fontes necessárias para uma apresentação correta e atraente dos textos. Para o efeito, o seu navegador tem de estabelecer uma ligação com os servidores do MyFonts. Deste modo, o MyFonts fica a saber que o acesso ao nosso website foi efetuado a partir do seu endereço IP. Não tem lugar qualquer associação com outros dados. Não são armazenados quaisquer cookies.
A base jurídica para o tratamento dos dados é o seu consentimento voluntário nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD. O MyFonts garante uma apresentação uniforme e atraente da nossa presença online através da utilização eficiente e sem necessidade de manutenção de fontes, sem deixar de ter em conta eventuais restrições de licenciamento para a sua integração local.
O servidor com o qual é estabelecida uma ligação pode encontrar-se nos EUA. Para o caso de serem transferidos dados pessoais para os EUA ou outros países terceiros, o seu consentimento estende-se também expressamente à transmissão dos dados (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
Para mais informações, consulte a Política de privacidade e os Termos de utilização do MyFonts, bem como a Diretriz de proteção de dados da Monotype.
3.3.2. Ferramenta de chat
O nosso website utiliza, para uma melhor comunicação com os visitantes, o programa de chat da Genesys Telecommunications Lab. GmbH Germany, Joseph-Wild-Straße 20, 81829 Munique, Alemanha.
Se tiver alguma dúvida ou problema, de carácter geral ou específico, sobre os nossos produtos, website ou empresa, pode enviar-nos uma mensagem através do programa de chat. Ser-lhe-á indicado se já se encontra alguém online para lhe dar uma resposta imediata. Se assim não for, responderemos imediatamente ao seu pedido durante o horário de expediente. Neste contexto, os dados são exclusivamente tratados para efeitos de comunicação consigo.
Ao utilizar o programa de chat, é recolhido o endereço IP do equipamento e o endereço da subpágina a partir da qual acedeu ao programa de chat. A Genesys também utiliza cookies e tecnologias similares. Os chats efetuados são registados e armazenados.
A base jurídica é o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD, na medida em que os dados para a resposta ao seu pedido sejam necessários no âmbito do estabelecimento ou execução de um contrato, e o artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD em todos os outros casos, sendo o nosso legítimo interesse a promoção da comunicação com (potenciais) clientes e o efeito externo positivo através da rápida acessibilidade dos nossos colaboradores.
Celebrámos com a Genesys um contrato de subcontratação. Os dados recolhidos neste contexto podem ser transferidos para um servidor da Genesys em países terceiros e aí armazenados. Para o caso de serem transferidos dados pessoais para países terceiros, acordamos com a Google cláusulas contratuais-tipo nos termos do artigo 46.º, n.º 2, alínea c), do RGPD. Para mais informações, consulte o ponto 6 («Transferência de dados para países terceiros»).
Para informações mais precisas, consulte a Política de privacidade da Genesys.
3.3.3. Notificações push (Firebase Cloud Messaging)
No nosso website disponibilizamos a título gratuito o serviço de notificações push. Este serviço pode ser subscrito com um clique do rato no botão «Permitir». Tem a possibilidade de a qualquer altura pôr fim à subscrição nas definições do seu navegador.
No âmbito da utilização da nossa aplicação pode receber eventualmente da nossa parte as chamadas notificações push, mesmo que não esteja a utilizar a aplicação. Pode tratar-se de notificações que lhe enviamos no âmbito do cumprimento do contrato (por exemplo, um aviso da indisponibilidade da nossa aplicação devido a trabalhos de manutenção).
A base jurídica é, neste caso, o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD. Só recebe informações de carácter publicitário por meio de notificações push, se para o efeito tiver dado o seu consentimento. A base jurídica é, neste caso, o artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD.
Além disso, pode desativar as notificações push a qualquer momento através das definições do seu dispositivo terminal.
Para o envio das notificações push utilizamos o serviço Firebase Cloud Messaging (FCM SDK), oferecido pela Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. É, deste modo, possível reproduzir as notificações push exatamente para o seu dispositivo móvel terminal, utilizando a ID de instância (Google token) atribuída à aplicação no seu dispositivo terminal aquando da instalação da mesma. A ID de instância não permite qualquer inferência dos seus dados pessoais, sendo, portanto, anónima.
Podem, apesar de tudo, ser transferidos dados pessoais para os EUA, ao abrigo do artigo 49.º, n.º 1, alínea b), do RGPD, para fins de cumprimento de um contrato celebrado consigo ou de implementação de medidas pré-contratuais. Para mais informações, consulte o ponto 6 («Transferência de dados para países terceiros»).
Para informações mais precisas sobre o Firebase, consulte a Política de privacidade da Google e a Política de privacidade do Firebase.
3.3.4. Cloudflare
No nosso website utilizamos os serviços de rede de entrega de conteúdos da Cloudflare Germany GmbH, Rosental 7, 80331 Munique, Alemanha e da Cloudflare Inc., 701 Townsend St., San Francisco, CA 94107 (EUA). Numa rede de entrega de conteúdos os conteúdos do nosso website são guardados no servidor do serviço. Quando acede ao nosso website, o servidor do prestador do serviço distribui esses conteúdos transmite-lhe esses conteúdos a si a ao seu navegador. A Cloudflare trata dados de registo, como o seu endereço IP, informações sobre a configuração do sistema, dados do protocolo DNS e informações sobre o dispositivo. Recorremos ao Cloudfare para impedir ataques do tipo DDos e Bot ao nosso website, e para proceder à identificação dos utilizadores. No entanto, a identificação e os dados pessoais dos utilizadores não são armazenados. O Cloudfare permite ainda encurtar os tempos de carregamento do nosso website, de modo a lhe podermos disponibilizar rapidamente os conteúdos das nossas páginas.
A base jurídica para a utilização do Cloudfare é o artigo 6.º, n.º 1, alínea f), do RGPD, fundamentado no nosso legítimo interesse de, com este serviço, adotarmos medidas de segurança contra ataques ao nosso website e facultarmos grandes quantidades de dados aos utilizadores do nosso website.
Celebrámos com a Cloudflare um contrato de subcontratação. Para o caso de haver transferência de dados para países terceiros, acordamos com a Cloudfare cláusulas contratuais-tipo da UE.
Para mais informações, consulte a Política de privacidade da Cloudflare.
3.4. Ferramentas de análise
A fim de melhorar o nosso website, utilizamos ferramentas de recolha e análise estatística do comportamento geral de utilização com base em dados de acesso («ferramentas de análise»). Deste modo, analisamos, por exemplo, os termos de pesquisa introduzidos, a frequência de acesso às páginas ou a utilização de determinadas funcionalidades do website.
Utilizamos igualmente serviços de análise para avaliar a utilização dos nossos diversos canais de marketing.
A base jurídica para as ferramentas de análise – salvo indicação em contrário – é o seu consentimento nos termos do artigo 6.º, n.º 1. primeiro parágrafo, alínea a), do RGPD. Relativamente à revogação do seu consentimento, consulte o ponto 3.1.3: «Revogação do seu consentimento ou alteração da sua seleção». Para o caso de serem transferidos dados pessoais para os EUA ou outros países terceiros, o seu consentimento estende-se também expressamente à transmissão dos dados (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
Os dados do utilizador são pseudonimizados ou anonimizados através da aplicação de meios técnicos. Deste modo, torna-se impossível a atribuição dos dados ao utilizador que efetuou o acesso. Os dados não são armazenados juntamente com os outros dados pessoais do utilizador.
3.4.1. Google Analytics
O nosso website utiliza o Google Analytics, um serviço de análise web da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA («Google»). O contacto para todas as questões relacionadas com proteção de dados é, segundo a Google, a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google Analytics utiliza cookies e tecnologias similares para analisar e melhorar o nosso website, com base no seu comportamento de utilizador. A Google procede ao tratamento das informações recebidas para avaliar a sua utilização do website, para elaborar relatórios sobre as atividades do website destinados ao respetivo operador e para apresentar outros serviços relacionados com a utilização do website e da Internet. Para o efeito é também contemplada a criação de grupos alvo ou listas de remarketing e a apresentação de anúncios relevantes em campanhas de Google Display e Google Search (remarketing), bem como a identificação e segmentação dos visitantes do website por idades, sexo e interesses (rastreio da conversão), a fim de direcionar os anúncios para os respetivos grupos alvo. Os dados deste modo obtidos podem ser transferidos pela Google para análise para um servidor nos EUA e aí armazenados.
Adotámos as seguintes definições para proteção de dados no Google Analytics:
- Anonimização do IP (endereço IP encurtado antes da avaliação, impedindo qualquer inferência da sua identidade)
- Eliminação automática de registos antigos / limitação da duração do armazenamento
- Função publicitária desativada (incluindo o remarketing de grupos alvo por meio da audiência do GA)
- Desativação dos anúncios personalizados
- Desativação do protocolo de medição
- Desativação do rastreio cruzado (Google signals)
- Desativação do desbloqueio de dados para outros produtos e serviços da Google
Os dados tratados pelo Google Analytics são os seguintes:
- Endereço IP anonimizado;
- URL de referência (página anteriormente visitada);
- Páginas acedidas (data, hora, URL, título, permanência);
- Ficheiros descarregados;
- Hiperligações para outros websites clicadas;
- Consecução de determinados objetivos (conversões);
- Dados técnicos: sistema operativo; tipo, versão e idioma do navegador; tipo, marca, modelo e resolução do dispositivo;
- Localização aproximada (país e cidade, se aplicável, com base no endereço IP anonimizado);
- Dados relativos a características e interesses demográficos.
O Google Analytics instala os seguintes cookies para os fins e com os períodos de armazenamento indicados:
- «_ga» durante 2 anos e «_gid» durante 24 horas (ambos para reconhecimento e distinção dos visitantes do website através de ID de utilizador);
- «_gat» durante 1 minuto (para redução dos pedidos ao servidor da Google);
Celebrámos com a Google um contrato de subcontratação para utilização do Google Analytics e acordamos também cláusulas contratuais-tipo para o caso de haver transferência dados pessoais para os EUA ou outros países terceiros.
Para informações mais precisas, consulte a Política de privacidade da Google.
3.4.2. Google Analytics for Firebase
O nosso website utiliza o Google Analytics para Firebase («Firebase»), um serviço de análise da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA («Google»). O Firebase, com a ajuda da ID de dispositivo por nós criada para o seu dispositivo terminal, permite-nos analisar e avaliar o comportamento de utilizador dos utilizadores do nosso website e aplicação. As informações assim obtidas ajudam-nos a melhorar o nosso website e aplicação, tornado a sua experiência de utilizador mais agradável.
No âmbito da análise são sobretudo tratados os seguintes dados:
- ID de dispositivo;
- Registo, início e fim de sessão, palavra-passe esquecida;
- Número de utilizadores e de sessões (data e hora) e duração das sessões;
- Sistema operativo, tipo, marca, modelo e resolução de dispositivo;
- Região, país, idioma;
- Grupo etário, sexo;
- Primeiro início, versão da aplicação, execuções da aplicação; atualizações da aplicação;
- Ações (como interações e acontecimentos), por exemplo, áreas/módulos da aplicação acedidos, conteúdos visualizados, botões clicados ou similares.
É possível restringir a utilização da ID de publicidade nas definições do seu dispositivo móvel:
- Para Android: Definições > Google > Anúncios > Repor ID de publicidade
- Para iOS: Definições > Proteção de dados > Publicidade > Sem rastreio da aplicação
O tratamento de dados para o Firebase pode ter lugar em servidores situados nos EUA. Os dados associados à ID de publicidade são armazenados durante 60 dias; as conversas dos utilizadores, durante 14 meses. Caso os seus dados de utilização sejam transferidos para os EUA, acordamos com a Google cláusulas contratuais-tipo.
Para informações mais precisas sobre a proteção de dados na Google e no Firebase, consulte:
3.4.3. Yandex
Este website utiliza o Yandex Metrica, um serviço de análise de websites da Yandex LLC, 16 rua Lva Tolstogo, Moscovo, 119021, Rússia (www.yandex.com), disponibilizado pela Yandex Oy Limited Company – Moreenikatu 6, 04600 Mantsala, Finlândia («Yandex») aos utilizadores da União Europeia e do Espaço Económico Europeu. Por meio do Yandex Metrica são recolhidos, analisados e armazenados os seus dados de utilizador anonimizados, com base no seu consentimento relativamente à análise estatística do seu comportamento de utilizador para fins de otimização e marketing, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD. Com base nesses dados e para os mesmos fins, podem ser criados e analisados perfis de utilização. O Yandex Metrica utiliza os chamados «cookies», pequenos ficheiros de texto que são armazenados localmente na cache do navegador do visitante do website. Estes cookies destinam-se, entre outras coisas, a reconhecer o navegador e permitir, assim, um cálculo mais preciso dos dados estatísticos. O seu endereço IP de utilizador é recolhido e imediatamente pseudonimizado antes de ser armazenado, de modo a impedir qualquer inferência da sua identidade.
As informações criadas através do cookie (incluindo o endereço IP pseudonimizado) são transferidos para um servidor da Yandex na Federação Russa e aí armazenados, a fim de salvaguardar os interesses acima indicados. Para o efeito, celebrámos com a Yandex um contrato de subcontratação e acordámos cláusulas contratuais-tipo da UE. Os dados recolhidos por meio de tecnologias Yandex sem o consentimento pessoal do interessado não poderão nunca ser utilizados para identificar pessoalmente o visitante deste website nem associados a dados pessoais do titular do pseudónimo.
Se desejar desativar a análise do seu comportamento de utilizador através de cookies, pode configurar o seu navegador de modo a ser informado da instalação de cookies e decidir em cada caso a sua aceitação, ou excluir a aceitação de cookies em alguns ou todos os casos.
Em alternativa, pode também opor-se à recolha futura de dados pela Yandex instalando uma extensão de opt-out que pode obter no seguinte website: https://yandex.com/support/metrica/general/opt-out.xml.
Para mais informações sobre o tratamento de dados, consulte a Política de privacidade da Yandex.
3.4.4. New Relic
Neste website é utilizado um plugin do serviço de análise web «New Relic» para fins de monitorização e análise. Este serviço é disponibilizado pela New Relic Inc., 188 Spear Street, Suite 1200 San Francisco, CA 94105, EUA. Podemos por este meio recolher e interpretar análises estatísticas do desempenho do website (tempo de resposta, taxa de transferência, taxa de erro, transações). O New Relic obtém através do plugin a informação de que um utilizador acedeu à respetiva página da oferta. Para o efeito, são recolhidos por parte do New Relic dados de sistema sobre as extensões e navegadores, hardware e software utilizados, assim como os tempos de utilização, os chamados dados de aplicação, para o que são instalados cookies no seu navegador.
No caso do cookie instalado pelo New Relic, trata-se de um chamado pixel de rastreio ou cookie de sessão, que é automaticamente apagado ao fechar o navegador.
Se tiver iniciado sessão como utilizador no New Relic, o New Relic pode associar a visita à sua conta. Mesmo que não seja membro do New Relic, este tem a possibilidade de conhecer e armazenar o seu endereço IP.
Se for membro do New Relic e não desejar que este recolha dados sobre si no nosso website para os associar aos seus dados de membro armazenados no New Relic, tem de encerrar a sessão no New Relic antes de aceder às nossas páginas.
Celebrámos com a New Relic um contrato de subcontratação e acordamos também cláusulas contratuais-tipo da UE para o caso de haver transferência dados pessoais para os EUA ou outros países terceiros.
Relativamente à finalidade e âmbito da recolha de dados, informações sobre o tratamento e utilização dos dados pela New Relic, bem como opções de configuração para proteção da privacidade dos utilizadores, consulte a Política de privacidade da New Relic.
3.5. Ferramentas de marketing
Utilizamos também ferramentas para fins publicitários («ferramentas de marketing»). Alguns dos dados de acesso recolhidos ao utilizar o nosso website são utilizados para publicidade baseada em interesses. A análise e interpretação desses dados de acesso permite-nos apresentar-lhe, no nosso website e nos websites de outros fornecedores, publicidade personalizada, isto é, que corresponde aos seus reais interesses e necessidades.
Estas ferramentas destinam-se, além disso, a criar perfis, a fim de lhe apresentar anúncios mais direcionados, de acordo com as suas preferências, em plataformas publicitárias, por exemplo, para um modelo específico. Outro dos fins é melhorar a navegação: quando visita o nosso website, mostramos-lhe produtos do seu interesse ou produtos semelhantes aos que já viu. Estes cookies tornam também possível a utilização da nossa oferta comercial noutros websites ligados (redirecionamento). No caso de cookies de terceiros, não temos controlo sobre as informações fornecidas pelo cookie e não temos acesso aos dados. Os fornecedores terceiros que utilizamos para registar e analisar cliques em anúncios garantem também, de acordo com as respetivas políticas de privacidade, que não associam o perfil de utilizador obtido a partir dos dados dos utilizadores do nosso website com outros perfis de utilizador obtidos a partir de terceiros. A fim de obter informações sobre os chamados cookies de fornecedores terceiros, de se informar sobre as respetivas diretrizes de proteção de dados e de gerir conscientemente o seu consentimento ou a revogação do seu consentimento, convidamo-lo a visitar a página http://www.youronlinechoices.com.
A base jurídica para as ferramentas de marketing é o seu consentimento nos termos do artigo 6.º, n.º 1. primeiro parágrafo, alínea a), do RGPD.
Relativamente à revogação do seu consentimento, consulte o ponto 3.1.3: «Revogação do seu consentimento ou alteração da sua seleção». Para o caso de serem transferidos dados pessoais para os EUA ou outros países terceiros, o seu consentimento estende-se também expressamente à transmissão dos dados (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
Na secção seguinte queremos explicar-lhe melhor estas tecnologias e os fornecedores contratados para o efeito. Entre os dados recolhidos encontram-se sobretudo:
- o endereço IP do dispositivo;
- o número de identificação de um cookie;
- o identificador de dispositivo dos dispositivos móveis (ID do dispositivo);
- o URL de referência (página anteriormente visitada);
- as páginas acedidas (data, hora, URL, título, permanência);
- os ficheiros descarregados;
- as hiperligações para outros websites clicadas;
- a consecução de determinados objetivos (conversões), se for o caso;
- os dados técnicos: sistema operativo; tipo, versão e idioma do navegador; tipo, marca, modelo e resolução do dispositivo;
- a localização aproximada (país e cidade, se aplicável).
No entanto, os dados recolhidos apenas são armazenados sob pseudónimo, de modo a impedir qualquer inferência da identidade de pessoas.
3.5.1. Microsoft Advertising (anteriormente Bing Ads)
O nosso website utiliza o Microsoft Advertising, um serviço da Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EUA («Microsoft»). A Microsoft utiliza cookies e tecnologias similares para lhe apresentar anúncios publicitários interessantes. A utilização destas tecnologias permite à Microsoft e aos seus websites parceiros veicular anúncios com base em visitas anteriores ao nosso website ou a outros websites na Internet.
Também nós utilizamos no nosso website a etiqueta UET no âmbito do Microsoft Advertising, para criar perfis de utilização com base em pseudónimos. Este serviço permite-nos seguir as atividades dos utilizadores no nosso website, quando estes chegam ao nosso website através de anúncios do Microsoft Advertising (anteriormente Bing Ads). Se o utilizador chegar ao nosso website através de um desses anúncios, é instalado um cookie no seu computador.
Está integrada no nosso website uma etiqueta UET da Bing que, em ligação com o cookie, permite o armazenamento de alguns dados não pessoais sobre a utilização do website. Entre esses dados contam-se a permanência no website, as áreas do website que foram acedidas e os anúncios através dos quais o utilizador chegou ao website. Não são recolhidas informações relativas à identidade do utilizador.
As informações recolhidas são transferidas para o servidor da Microsoft nos EUA, onde, em princípio, são armazenadas por um período máximo de 180 dias.
Pode impedir a recolha dos dados relativos à sua utilização do website criados pelo cookie e o tratamento dos mesmos, desativando a instalação de cookies. Nesse caso, em certas circunstâncias, a funcionalidade do website pode ser limitada. Além disso, a Microsoft pode, em certas circunstâncias, seguir o seu comportamento de utilizador em diversos dispositivos eletrónicos através do chamado «cross device tracking», que lhe permite incluir anúncios personalizados nos websites e aplicações da Microsoft. Pode desativar este procedimento em http://choice.microsoft.com/de-de/opt-out (opt-out).
Para informações mais precisas sobre os serviços de análise da Bing, consulte o website da Bing Ads. Para informações mais precisas sobre a proteção de dados na Microsoft e na Bing, consulte a Política de privacidade da Microsoft.
Para além da revogação do seu consentimento, tem ainda a possibilidade desativar os anúncios personalizados em Microsoft Advertising ou nas Definições de anúncios na sua conta Microsoft.
O Microsoft Advertising instala os seguintes cookies:
- «_uetsid»;
- «_uetvid»;
- «MUID»
- «MUID»;
Para informações mais precisas, consulte as Páginas de ajuda do Microsoft Advertising e a Política de privacidade da Microsoft.
3.5.2. Pixel do Facebook
Para efeitos de marketing, o nosso website utiliza o serviço «Pixel do Facebook» da rede social Facebook, um serviço que para os utilizadores fora dos EUA e Canadá é disponibilizado pela Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, e para todos os outros utilizadores, pela Facebook Inc., 1601 Willow Road, Menlo Park, Califórnia 94025, EUA (em conjunto «Facebook»).
Utilizamos o Pixel do Facebook para analisar a utilização geral dos nossos websites e compreender a eficácia da publicidade no Facebook («conversion tracking»). Utilizamos, além disso, o Pixel do Facebook, para lhe apresentar mensagens publicitárias personalizadas com base no seu interesse pelos nossos produtos («retargeting»). Simultaneamente é também efetuado o remarketing de grupos alvo por meio de «custom audience».
Para o efeito, integramos no nosso website o chamado «Pixel do Facebook». Através deste pixel de contagem estabelece.se uma ligação direta entre o seu navegador e o servidor da Facebook. O chamado «tracking» (rastreio) tem lugar por meio de um cookie que é instalado no seu computador e recolhe informações como, por exemplo, informações sobre o cabeçalho HTTP (endereço IP, informações sobre o navegador, localização das páginas, documento, URL do website e agente do navegador do utilizador, bem como data e hora da utilização, entre outras), bem como dados específicos do pixel (incluindo a ID do pixel e dados relativos ao cookie do Facebook; estes dados são utilizados para associar certos acontecimentos a uma conta publicitária específica do Facebook atribuí-la a um utilizador do Facebook).
Por meio do Pixel do Facebook, o Facebook pode, por um lado, definir os visitantes da nossa oferta online como grupo alvo para a apresentação de anúncios (os chamados «Facebook-Ads»). Consequentemente, utilizamos o pixel do Facebook para apresentar os anúncios do Facebook por nós colocados apenas aos utilizadores do Facebook que também tenham demonstrado interesse na nossa oferta online ou que tenham determinadas características (por exemplo, interesse por certos temas ou produtos, definidos com base nos sites visitados) que transmitimos ao Facebook (as chamadas «custom audiences»). O Pixel do Facebook permite-nos também garantir que os nossos Facebook-Ads correspondem aos potenciais interesses do utilizador. Com a ajuda do pixel do Facebook, podemos também compreender a eficácia dos anúncios do Facebook para fins estatísticos e de estudos de prospeção de mercado, verificando se os utilizadores foram redirecionados para o nosso website depois de clicarem num anúncio do Facebook (a chamada «conversão»). Enquanto operadores deste website, os dados recolhidos são-nos apresentados anonimizados e não nos permitem qualquer inferência da identidade do utilizador. No entanto, estes dados são armazenados e tratados pela Facebook, por forma a permitir uma ligação ao respetivo perfil de utilizador, podendo a Facebook utilizá-los para fins publicitários próprios, de acordo com a política de utilização de dados da Facebook. A Facebook pode deste modo apresentar anúncios publicitários tanto nos seus próprios websites como fora do Facebook. Na qualidade de operador do site não temos qualquer influência nesta utilização dos dados.
Os dados deste modo obtidos podem ser transferidos pela Facebook para análise para um servidor nos EUA e aí armazenados. Para o caso de haver transferência de dados pessoais para os EUA, acordamos com a Facebook cláusulas contratuais-tipo. Além disso, o seu consentimento estende-se também expressamente à transferência de dados (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
Se for membro do Facebook e tiver dado à Facebook o devido consentimento através das definições de privacidade da sua conta, a Facebook pode, além disso, associar as informações recolhidas durante a sua visita ao nosso website à sua conta de membro do Facebook e utilizá-las para uma apresentação direcionada de Facebook-Ads. Pode a qualquer momento visualizar e alterar as Definições de privacidade do seu perfil no Facebook.
Se não tiver consentido a utilização de Pixel do Facebook, a Facebook vai apresentar apenas Facebook-Ads generalistas, que não são selecionados de acordo com informações sobre a sua pessoa recolhidas neste website.
Para informações mais precisas, consulte a Política de privacidade da Facebook.
3.5.3. Google Marketing Platform e Ad Manager (anteriormente DoubleClick)
O nosso website utiliza os serviços Google Marketing Platform e Ad Manager, disponibilizados aos utilizadores do Espaço Económico Europeu e da Suíça pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, e a todos os outros utilizadores pela Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA (designadas em conjunto por «Google»).
Estes serviços utilizam cookies e tecnologias similares para lhe apresentar anúncios publicitários interessantes. A utilização destes serviços permite à Google e aos seus websites parceiros veicular anúncios com base em visitas anteriores ao nosso website ou a outros websites na Internet.
Os dados deste modo obtidos podem ser transferidos pela Google para análise para um servidor nos EUA e aí armazenados. Para o caso de haver transferência de dados pessoais para os EUA, acordamos com a Google cláusulas contratuais-tipo.
Se não tiver consentido a utilização da Google Marketing Platform e do Ad Manager, a Google vai apresentar apenas publicidade generalista, que não é selecionada de acordo com informações sobre a sua pessoa recolhidas neste website. Para além da revogação do seu consentimento, tem ainda a possibilidade desativar a publicidade personalizada nas Definições de publicidade do Google.
A Google instala os seguintes cookies:
- «cookie de teste» durante 12 meses,
- «IDE» durante 12 meses.
Para informações mais precisas, consulte a Política de privacidade da Google.
3.5.4. Criteo
No âmbito da responsabilidade conjunta a que se refere o artigo 26.º do RGPD, utilizamos os serviços da Criteo SA, 32 rue Blanche, 75009 Paris, França («Criteo»), para reunir de forma completamente anonimizada informações sobre o seu comportamento de utilizador (por exemplo, produtos que viu, colocou no carrinho de compras ou comprou), com vista a melhorar a nossa oferta publicitária. No quadro do contrato com a Criteo, determinamos apenas o âmbito de cada campanha publicitária. A implementação da campanha publicitária, nomeadamente a decisão sobre a seleção dos anúncios e dos locais para onde são veiculados, é da responsabilidade da Criteo. Para o efeito, é executado diretamente no nosso website um código Criteo e integradas etiquetas de (re)marketing (imagens invisíveis ou códigos, também designadas por «web beacons»).
Por este meio é armazenado no seu dispositivo um cookie individual, isto é, um pequeno ficheiro (em vez de cookies podem também ser utilizadas tecnologias comparáveis). Neste ficheiro ficam registados os websites que o utilizador visitou, os conteúdos pelos quais se interessou e em que ofertas clicou, para além dos dados técnicos do navegador e do sistema operativo, websites de referência, duração da visita e outros dados sobre a utilização da oferta online.
A Criteo pode então apresentar recomendações de produtos adequadas sob a forma de banners publicitários quando visitar outros websites («retargeting»). Não é possível, neste caso, a identificação pessoal do visitante do website. Algumas informações, como identificadores técnicos dos seus dados de registo no nosso website ou no nosso sistema CRM, podem ser partilhadas com parceiros publicitários de confiança. Desse modo, os seus dispositivos e/ou ambientes podem ser associados, permitindo proporcionar-lhe uma experiência de utilização perfeita com os dispositivos e ambientes que utiliza. As informações acima referidas podem ser associadas por parte da Criteo a informações semelhantes de outras proveniências. Assim, quando o utilizador visita outros websites, podem ser-lhe apresentados anúncios selecionados de acordo com os seus interesses. Os dados técnicos recolhidos pela Criteo são armazenados durante 13 meses a contar do momento da recolha. Os cookies da Criteo são automaticamente desativados passados 13 meses.
No quadro da responsabilidade conjunta pelo tratamento supracitado, pode fazer valer os seus direitos no âmbito do RGPD tanto junto de nós como junto da Criteo. Celebrámos com a Criteo um acordo sobre a responsabilidade conjunta, cujo conteúdo essencial pomos à sua disposição, se assim o desejar. Para mais pormenores sobre estas possibilidades de associação e para se opor à análise anónima do seu comportamento de navegação, consulte a Diretriz de proteção de dados da Criteo.
3.5.5. Affilinet (AWIN AG)
Participamos na rede de publicidade de desempenho e programas parceiros da AWIN AG, Eichhornstraße 3, 10785 Berlim, Alemanha (doravante «AWIN»), um serviço de integração de anúncios publicitários sob a forma de hiperligações de texto e de imagem, banners publicitários ou formulários de entrada («affilinet»). A affilinet utiliza cookies e tecnologias similares para lhe apresentar anúncios publicitários interessantes. A affilinet utiliza também os chamados web-beacons (imagens invisíveis). Ester permitem analisar informações como o tráfego de visitantes nestas páginas.
No âmbito dos seus serviços de rastreio, a AWIN instala nos dispositivos terminais dos utilizadores do website cookies para documentação de transações (por exemplo, leads e vendas). Estes cookies têm por único fim uma atribuição correta do sucesso de um meio publicitário e a respetiva faturação no âmbito da sua rede. No cookie é apenas colocada a informação sobre o momento em que determinado meio publicitário foi clicado a partir de um dispositivo terminal. Nos cookies AWN de rastreio é armazenada uma sequência numérica, que não permite qualquer inferência da identidade do utilizador, por meio da qual ficam registados o programa parceiro de um anunciante, o publisher e o momento da ação do utilizador (clique ou visualização). Para além de informações sobre a utilização deste website (nomeadamente o endereço IP), a AWIN recolhe também informações sobre o dispositivo terminal a partir do qual é efetuada uma transação, por exemplo, o sistema operativo e o navegador utilizado no acesso.
As informações sobre a utilização deste website (incluindo o seu endereço IP) e o envio de formatos publicitários recolhidas por meio de cookies e web beacons são transferidas para um servidor da affilinet, onde são armazenadas. Estas informações podem ser transmitidas pela affilinet aos seus parceiros contratuais. No entanto, a affilinet nunca irá associar o seu endereço IP a outros dados pessoais seus armazenados.
Os cookies instalados pela AWIN são desativados após um período máximo de 30 dias.
Para além da revogação do seu consentimento, tem ainda a possibilidade de desativar os cookies no website da AWIN AG.
Para informações mais precisas sobre a affilinet, consulte a Política de privacidade da AWIN AG.
3.5.6. Webgains
Além do já mencionado, utilizamos também um plugin da rede internacional de afiliados Webgains. O fornecedor é a ad pepper media GmbH, Frankenstraße 150C, FrankenCampus, 90461 Nuremberga, Alemanha («Webgains»). Podemos por este meio medir o sucesso dos nossos anúncios publicitários em websites parceiros que nos são encaminhados pela Webgains. Pretendemos deste modo apresentar aos nossos utilizadores publicidade que lhes possa interessar, tornando o nosso website mais atraente e conseguindo um cálculo justo dos encargos com publicidade. Para o efeito, é integrado no nosso website um código de rastreio. Por meio destes códigos, a Webgains pode recolher dados pseudonimizados sobre as visitas ao nosso website e sobre a utilização da nossa oferta online e com base nestes disponibilizar-nos estatísticas agregadas, sem identificação de pessoas, sobretudo no que diz respeito ao número de visitantes de determinada página parceira que nos fizeram uma encomenda depois de clicarem nos nossos anúncios publicitários. Celebrámos com a Webgains um contrato de subcontratação.
Para mais informações sobre o tratamento de dados e as possibilidades de oposição, consulte a Política de privacidade da Webgains.
3.5.7. Kelkoo
Utilizamos um pixel da rede de afiliadas da Kelkoo SAS, 12, rue Godot de Mauroy, 75009, Paris, França («Kelkoo»). O grupo Kelkoo opera portais de busca e comparação na Internet.
Se for encaminhado para o nosso website a partir de um website da Kelkoo, podemos medir por meio do pixel o êxito dos nossos anúncios publicitários nos websites parceiros da Kelkoo, assim como perceber e avaliar as ações dos utilizadores no nosso website, por forma a otimizar a nossa oferta online. Para o efeito, é integrado no nosso website um pixel de rastreio. Através deste pixel é estabelecida uma ligação entre uma encomenda concluída no nosso website e um clique num anúncio num website da Kelkoo.
Caso seja concluída uma encomenda, são transmitidos à Kelkoo os parâmetros Order-ID (número de encomenda) e OrderValue (valor da encomenda/valor do carrinho de compras), bem como informações técnicas sobre o navegador e a hora de conclusão da encomenda, para além do seu endereço IP, que é anonimizado pela Kelkoo antes do armazenamento. No entanto, a transmissão destes dados à Kelkoo e o seu armazenamento pela mesma só têm lugar se o utilizador, depois de encaminhado para o nosso website, efetuar realmente uma encomenda.
A Kelkoo trata os dados transmitidos sob a sua própria responsabilidade e mede também, no âmbito dessa transmissão, a eficiência do tráfego de dados no nosso website, para efeitos da medição do desempenho do tráfego de dados («Kelkoo Sales Tracking»).
Os dados recolhidos pela Kelkoo através dos cookies para medição do desempenho das campanhas publicitárias da Kelkoo são armazenados durante 12 meses. Para mais informações sobre o tratamento de dados, consulte a Política de privacidade da Kelkoo.
3.5.8. Daisycon
Utilizamos um pixel da rede de afiliadas da Daisycon B.V., P.J. Oudweg 5, 1314 CH Almere, Países-Baixos («Daisycon»). A Daisycon dedica-se à mediação de websites parceiros (os chamados publisher) onde são oferecidos os nossos produtos.
Se for encaminhado para o nosso website a partir de um website da Daisycon, podemos medir por meio do pixel o êxito dos nossos anúncios publicitários nos websites parceiros da Daisycon, assim como perceber e avaliar as ações dos utilizadores no nosso website, por forma a otimizar a nossa oferta online. Para o efeito, é integrado no nosso website um pixel de rastreio. Através deste pixel é estabelecida uma ligação entre a encomenda concluída no nosso website e o clique no anúncio num website da Daisycon.
Caso seja concluída uma encomenda, são transmitidos à Daisycon os parâmetros Order-ID (número de encomenda) e OrderValue (valor da encomenda/valor do carrinho de compras), bem como informações demográficas e geográficas, versão e definições do navegador previamente anonimizadas e tipo de dispositivo, para além do seu endereço IP, que é anonimizado pela Daisycon antes do armazenamento. Estes dados não permitem qualquer identificação pessoal e são tratados e partilhados com a Daisycon para fins exclusivamente estatísticos. À Daisycon são ainda transmitidas ID de transação pseudonimizadas. No entanto, a transmissão destes dados à Daisycon e o seu armazenamento pela mesma só têm lugar se o utilizador, depois de encaminhado para o nosso website, efetuar realmente uma encomenda.
A Daisycon armazena apenas o endereço IP anonimizado durante um período máximo de 5 anos.
Celebrámos com a Daisycon um contrato de subcontratação.
Para mais informações sobre o tratamento de dados, consulte a Política de privacidade da Daisycon.
3.5.9. Tradedoubler
Utilizamos um pixel da rede de afiliadas da Tradedoubler GmbH, Mainzer Straße 13, 80804 Munique, Alemanha («Tradedoubler»). A Tradedoubler dedica-se à mediação de websites parceiros (os chamados publisher) onde são oferecidos os nossos produtos.
Se for encaminhado para o nosso website a partir de um website da Tradedoubler, podemos medir por meio do pixel o êxito dos nossos anúncios publicitários nos websites parceiros da Tradedoubler, assim como perceber e avaliar as ações dos utilizadores no nosso website, por forma a otimizar a nossa oferta online e a poder apresentar-lhe anúncios publicitários relevantes para si na rede da Tradedoubler. Para o efeito, é integrado no nosso website um pixel de rastreio. Através deste pixel é estabelecida uma ligação entre a encomenda concluída no nosso website e o clique no anúncio num website da Tradedoubler.
Caso seja concluída uma encomenda, são transmitidos à Tradedoubler os parâmetros Order-ID (número de encomenda) e OrderValue (valor da encomenda/valor do carrinho de compras), bem como a ID do cookie e o seu endereço IP.
No entanto, a transmissão destes dados à Tradedoubler e o seu armazenamento pela mesma só têm lugar se o utilizador, depois de encaminhado para o nosso website, efetuar realmente uma encomenda.
Celebrámos com a Tradedoubler um contrato de subcontratação.
Para mais informações sobre o tratamento de dados, consulte a Política de privacidade da Tradedoubler.
3.5.10. Agregadores de preço
Utilizamos no nosso website pixels dos chamados agregadores de preço. Estes fornecedores mantêm websites e portais de comparação de preços onde são oferecidos os nossos produtos. Quando chega à nossa página através de um desses websites e compra um produto, o pixel do nosso website é ativado, permitindo-nos medir o sucesso dos nossos anúncios publicitários nos websites parceiros e portais de comparação. Caso seja efetuada uma encomenda, os respetivos parâmetros Order-ID (número de encomenda) e OrderValue (valor da encomenda) são transmitidos ao fornecedor em questão. Não são transmitidos quaisquer outros dados pessoais. Do fornecedor em questão, recebemos apenas a informação de que chegou ao nosso website através desse fornecedor.
Utilizamos pixels dos seguintes fornecedores:
- Billiger.de, solute GmbH, Zeppelinstraße 15, 76185 Karlsruhe, Alemanha. Para mais informações, consulte a Política de privacidade da Billiger.de.
- Connexity, Connexity Inc., 2120 Colorado Ave., Suite 400, Santa Monica, CA 90404, EUA. Para mais informações, consulte a Política de privacidade da Connexity.
- PriceRunner, PriceRunner Sweden AB, Kungsbron 21, 11122 Estocolmo, Suécia. Para mais informações, consulte a Política de privacidade da PriceRunner.
3.6. Plugins de redes sociais e meios externos
Utilizamos ainda ferramentas das redes sociais que se destinam a permitir o acesso ao website a partir de contas de utilizador existentes e outros meios externos, como vídeos ou cartões incorporados.
A base jurídica para tal – salvo indicação em contrário – é o seu consentimento nos termos do artigo 6.º, n.º 1. primeiro parágrafo, alínea a), do RGPD, concedido por si através do banner de cookies ou diretamente na respetiva ferramenta, permitindo a sua utilização caso a caso através de um banner (overlay) sobreposto. Relativamente à revogação do seu consentimento, consulte o ponto 3.1.3: «Revogação do seu consentimento ou alteração da sua seleção». Para o caso de serem transferidos dados pessoais para os EUA ou outros países terceiros, o seu consentimento estende-se também expressamente à transmissão dos dados (artigo 49.º, n.º. 1, primeiro parágrafo, alínea a), do RGPD). Relativamente aos riscos associados, consulte o ponto 6 («Transferência de dados para países terceiros»).
3.6.1. Acesso a partir de contas de utilizador de redes sociais
O nosso website permite-lhe o acesso a partir de uma conta de utilizador já existente numa das redes sociais seguidamente indicadas:
- Facebook Login (Facebook Connect): Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda (para utilizadores fora dos EUA e do Canadá) ou Facebook Inc., 1601 Willow Road, Menlo Park, Califórnia 94025, EUA (para todos os outros utilizadores) – Política de privacidade
- Google Sign-In para websites: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (para utilizadores do Espaço Económico Europeu e da Suíça) ou Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA (para todos os outros utilizadores) – Política de privacidade
- Amazon Sign-On para websites: Amazon EU S.à.r.l, 38, avenue John F. Kennedy, L-1855 Luxemburgo - Política de privacidade
Assim que tiver iniciado sessão com uma das suas contas de utilizador já existentes, não é necessário qualquer registo adicional. Se desejar utilizar a função, é em seguida encaminhado para a rede social correspondente. É-lhe então solicitado que inicie sessão com o seu nome de utilizador e palavra-passe. Não tomamos, obviamente, conhecimento destes dados de acesso. O servidor com o qual é estabelecida uma ligação pode encontrar-se nos EUA ou em outros países terceiros.
Ao confirmar com o botão de acesso correspondente no nosso website, a rede social em questão fica a saber que entrou no nosso website com a sua conta de utilizador e estabelece uma ligação entre a sua conta de utilizador e a sua conta de cliente no nosso website. Além disso, são-nos transmitidos os seguintes dados:
- Facebook Login (Facebook Connect): endereço de correio eletrónico, informações do perfil público (nomeadamente Facebook-ID, nome, fotografia do perfil), eventualmente outras informações do perfil, como a idade, data de nascimento, amigos do Facebook, sexo, residência, dados de «gostos», URL do perfil, localizações, publicações, fotografias, vídeos; cookies utilizados, em particular, «_fbp».
- Google Sign-In para websites: endereço de correio eletrónico, Google-ID, nome, URL da fotografia do perfil
- Amazon Sign-On: endereço de correio eletrónico, nome, apelido, ID de utilizador, sexo
3.6.2. Youtube
Integramos nesta página da Internet vídeos do Youtube, que estão armazenados no Youtube e aos quais é possível aceder a partir dos nossos websites, desde que para o efeito tenha dado o seu consentimento. A empresa que opera o YouTube é a YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, EUA. A YouTube, LLC é uma subsidiária da Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, EUA.
Ativamos o modo de proteção de dados alargado do YouTube. Desse modo, a Google não recebe quaisquer informações sobre a utilização e também não instala quaisquer cookies até o utilizador clicar ativamente no botão de reprodução. Depois deste clique, o vídeo é reproduzido e a Google instala alguns cookies destinados a melhorar os seus serviços e apresentar anúncios personalizados na rede de publicidade da Google.
Através da visita ao nosso website, a YouTube e a Google recebem a informação de que o utilizador acedeu à subpágina correspondente do nosso website. Isto acontece independentemente do facto de ter ou não iniciado sessão no YouTube ou no Google. A YouTube e a Google utilizam estes dados para fins publicitários, estudos de prospeção de mercado e conceção dos seus websites de acordo com as necessidades. Se aceder ao YouTube a partir do nosso website com sessão iniciada com o seu perfil do YouTube ou do Google, a YouTube e a Google podem, além disso, associar este acontecimento ao seu perfil em cada um deles. Se não desejar essa atribuição, tem obrigatoriamente de encerrar sessão no Google antes de aceder ao nosso website.
Para além da revogação do seu consentimento, tem ainda a possibilidade desativar a publicidade personalizada nas Definições de publicidade do Google. Nesse caso, a Google irá apresentar apenas publicidade não personalizada.
Para mais informações, consulte a Política de privacidade, também aplicável à YouTube.
3.6.3. Portal de avaliação Trustpilot
Os utilizadores têm a possibilidade de enviar a sua opinião sobre o nosso serviço através do serviço de avaliação «Trustpilot», um serviço da Trustpilot A/S, Pilestræde 58, 5. Stock, 1112 Copenhaga, Dinamarca ([email protected]). O envio das avaliações para o website da Trustpilot está sujeito às Condições e à Política de privacidade da Trustpilot. Ao participar neste sistema de avaliação (para o qual é necessário o seu registo no Trustpilot) a sua avaliação é divulgada no nosso website e nos websites da Trustpilot e dos seus parceiros.
A Trustpilot envia-lhe em nosso nome convites de avaliação. O envio destes convites por e-mail é efetuado ao abrigo do artigo 6.º, n.º 1, alínea a), do RGPD ou do seu consentimento relativamente ao envio de tais e-mails através da Autodoc no âmbito da solicitação dos nossos boletins informativos. Transmitimos, para o efeito, à Trustpilot o seu endereço de correio eletrónico, o seu nome próprio e apelido, assim como o número de referência por nós criado. Celebrámos com a Trustpilot um contrato de subcontratação.
Se tiver enviado uma avaliação através do Trustpilot, o tratamento dos dados acima mencionados é efetuado de acordo com o artigo 6.º, n.º 1, alínea f), do RGPD, com base no nosso legítimo interesse de receber avaliações de utilizadores e assim criar uma base de confiança para a utilização do website. As avaliações em questão destinam-se igualmente a melhorar o nosso website, produtos e serviços.
Os dados obtidos pela plataforma Trustpilot no âmbito do envio da avaliação podem ser transmitidos pela Trustpilot a subcontratantes em países terceiros e aí armazenados. A Trustpilot acordou com todos esses subcontratantes cláusulas contratuais-tipo da UE.
As avaliações continuam a ser publicadas enquanto existir a sua conta Trustpilot e são apagadas no momento em que a sua conta for desativada. O registo da desativação, com nome, endereço de correio eletrónico e data da desativação, é conservado durante três anos e depois igualmente apagado. Os dados que facultamos à Trustpilot para o envio de convites de avaliação em nosso nome são armazenados durante um período máximo de três anos.
Para mais informações, consulte Política de privacidade e as Diretrizes para avaliadores da Trustpilot.
3.6.4. Avaliações com função de comentário e sistema de avaliação por estrelas
A possibilidade de uma avaliação pública dos nossos produtos e serviços é facultada exclusivamente nos nossos websites. Nesse caso, recolhemos e utilizamos os seguintes dados pessoais: nome, endereço de correio eletrónico, momento do envio da avaliação e país. Se participar no sistema de avaliação por estrelas, calculamos uma pontuação global com base na nossa escala de avaliação, correspondendo a atribuição de todas as estrelas à melhor avaliação. No caso de usar a função de comentário, a sua avaliação pode ser publicada nos nossos websites apenas com as suas iniciais ou com um nome (pseudónimo) por si escolhido. O tratamento dos dados no âmbito do processo de avaliação destina-se a proporcionar aos utilizadores a possibilidade de avaliar o nosso serviço na Internet, de modo a podermos melhorar os nossos produtos e serviços. Além disso, os potenciais novos clientes podem deste modo tomar conhecimento de testemunhos fiáveis, com informações úteis sobre a qualidade dos produtos e serviços que oferecemos.
O tratamento dos dados tem lugar ao abrigo do artigo 6.º, n.º 1, alínea f) do RGPD, com base no legítimo interesse de receber avaliações de utilizadores e assim criar uma base de confiança para a utilização do website. O nosso legítimo interesse consiste também em tornar as avaliações das nossas vendas transparentes para os outros clientes e verificar que se baseiam efetivamente em compras reais.
4. Transferência de dados pessoais / Verificação de sanções
A transferência de dados pessoais por nós recolhidos só tem, em princípio, lugar se:
- tiver dado para o efeito o seu consentimento expresso nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea a), do RGPD,
- a transferência for necessária, nos termos do artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, para reivindicação, exercício ou defesa de direitos legais e não haja razões para presumir que o titular tenha um interesse superior que exija a proteção dos seus dados pessoais contra a transferência,
- nós, ao abrigo do artigo 6.º, n.º 1, primeiro parágrafo, alínea c), do RGPD, estivermos legalmente obrigados à transferência, ou
- a transferência for legalmente permitida e necessária, de acordo com o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD, para o processamento de relações contratuais consigo ou para a implementação de medidas pré-contratuais, que tenham lugar a seu pedido.
Uma parte do tratamento dos dados pode ser efetuada pelos nossos prestadores de serviços. Para além dos referidos na presente Política de privacidade, o conjunto de prestadores de serviços pode ainda incluir outros, nomeadamente centros de dados que albergam o nosso website e bases dos dados, fornecedores de software, prestadores de serviços de TI que procedem à manutenção dos nossos sistemas, agências, empresas de estudos de mercado, empresas do grupo e empresas de consultoria. Se transmitirmos dados aos nossos prestadores de serviços, estes só os poderão utilizar para o cumprimento das suas tarefas. Estes prestadores de serviços foram criteriosamente selecionados e contratados. Estão contratualmente vinculados às nossas instruções, dispõem de meios técnicos e organizacionais adequados para a proteção dos direitos dos titulares dos dados e são por nós regularmente controlados.
Além disso, a transferência de dados pode ocorrer no quadro de inquéritos oficiais, ordens judiciais e procedimentos legais, se for necessária para uma ação judicial ou para aplicação da lei.
Em caso de envio de encomendas e transporte de entregas, transferimos o seu nome, morada, número de telefone e endereço de correio eletrónico para os nossos prestadores de serviços de expedição – e, se necessário, aos subcontratantes – contratualmente vinculados, para que estes possam processar a encomenda e entrar em contacto consigo ou coordenar a entrega da mesma.
A base jurídica para o tratamento de dados implicado resulta do artigo 6.º, n.º 1, alínea a), do RGPD, caso nos tenha dado para o efeito o seu consentimento expresso. Sempre que o tratamento desses dados seja necessário para o cumprimento da entrega contratualmente acordada, a base jurídica é o artigo 6.º, n.º 1, alínea b), do RGPD. Além disso, a base jurídica para o tratamento de dados implicado é o artigo 6.º, n.º 1, alínea f), do RGPD (ponderação de interesses, com base no nosso interesse de lhe permitir uma entrega sem problemas no mais breve prazo possível).
Informamos que, a fim de cumprir as nossas obrigações ao abrigo dos Regulamentos Antiterrorismo da UE, efetuamos uma comparação com as listas de sanções elaboradas e publicadas pela UE. A base jurídica constitui o nosso interesse legítimo, de acordo com o Art. 6.º, n.º 1, alínea f, do Regulamento geral sobre a proteção de dados (RGPD), em verificar se a relação comercial viola o Art. 134.º do Código Civil alemão (BGB) e em evitar sanções.
Para este efeito, comparamos o seu nome e o endereço de entrega com as listas de sanções atuais, mediante uma verificação de equivalência ao efetuar uma encomenda. Se existir uma correspondência positiva, verificamos o resultado manualmente. Se a verificação manual não conduzir a um resultado claramente negativo, entraremos em contacto consigo e, se necessário, solicitar-lhe-emos mais informações para efeitos de correspondência (em particular, uma cópia do seu documento de identificação, que indique a sua nacionalidade, data de nascimento e local de nascimento). Eliminaremos as cópias de documentos de identificação imediatamente após verificação manual. Durante a verificação, a sua encomenda será temporariamente suspensa. Se o resultado da verificação for negativo, a encomenda será processada mais tarde. Caso o resultado da verificação seja coincidente com uma entrada na lista de sanções, informá-lo-emos sobre isso e dar-lhe-emos a oportunidade de se pronunciar. Decidiremos então se iremos de facto iniciar ou continuar a relação comercial consigo, ou não, a fim de a iniciar ou terminar.
Se, em casos individuais, a transmissão dos seus dados pessoais às autoridades públicas (por exemplo, para fins de uma ação penal ou de combate ao terrorismo) for obrigatória, transmitiremos os seus dados pessoais se os requisitos legais relevantes forem cumpridos. A base jurídica para a transferência é o Art. 6.º, n.º 1, alínea c, do Regulamento geral sobre a proteção de dados (RGPD).
Eliminamos os registos e os resultados das listas de sanções, cinco anos após o final do ano civil em que a verificação teve lugar.
5. Duração do armazenamento
Em princípio, armazenamos os dados pessoais apenas enquanto são necessários para a consecução dos objetivos para os quais tenham sido recolhidos. Depois disso, os dados são imediatamente apagados, a menos que ainda necessitemos dos mesmos até ao termo do prazo de prescrição para efeitos de prova relativamente a créditos cíveis ou por obrigação legal de retenção.
Para efeitos de prova, temos de conservar os dados contratuais ainda durante três anos a contar do final do ano em que termine a nossa relação comercial consigo. De acordo com o prazo ordinário legal prescrição, qualquer reivindicação prescreve apenas a partir desse momento.
Mesmo depois disso, temos de armazenar parte dos seus dados para fins contabilísticos. Temos de o fazer em virtude de obrigações de documentação a que estamos sujeitos, decorrentes do Código Comercial, do Código Fiscal, da Lei relativa às instituições de crédito, da Lei sobre o branqueamento de capitais e da Lei sobre o comércio de títulos da República Federal da Alemanha. Os prazos aí indicados para armazenamento de documentação variam entre dois e dez anos.
6. Transferência de dados para países terceiros
Conforme elucidado na presente política de privacidade, utilizamos serviços cujos fornecedores estão parcialmente localizados em chamados países terceiros (fora da União Europeia ou do Espaço Económico Europeu) ou aí procedem ao tratamento de dados pessoais, ou seja, países cujo nível de proteção dos dados não corresponde ao da União Europeia. Nos casos em que isso aconteça e a Comissão Europeia não tenha adotado para os países em causa uma decisão de adequação (artigo 45.º do RGPD), tomamos as medidas necessárias para garantir um nível de proteção de dados razoável em qualquer transferência de dados. É, a título de exemplo, o caso das cláusulas contratuais-tipo da União Europeia ou das disposições internas vinculativas em matéria de proteção de dados.
Quando tal não for possível, baseamos a transferência de dados nas derrogações constantes no artigo 49.º do RGPD, nomeadamente o seu consentimento expresso ou a necessidade da transferência para a execução do contrato ou para a implementação de medidas pré-contratuais.
Sempre que esteja prevista uma transferência para um país terceiro e não exista uma decisão de adequação ou salvaguardas adequadas, existe a possibilidade e o risco de as autoridades do país terceiro em causa (por exemplo, os serviços secretos) terem acesso aos dados transferidos, para os recolher e analisar, e de não ser possível garantir o cumprimento dos seus direitos como titular dos dados. Ao obter o seu consentimento através do banner de cookies, será também informado do facto.
7. Presença online em redes sociais
Mantemos a nossa presença online em redes sociais, a fim de aí comunicarmos, entre outros, com clientes e partes interessadas e de fornecer informações sobre os nossos produtos e serviços.
Os dados dos utilizadores são geralmente tratados pelas redes sociais em questão para fins de estudos de prospeção de mercado e publicidade. Podem, assim, ser criados perfis de utilização com base nos interesses dos utilizadores. Para o efeito, são armazenados cookies e outros identificadores nos computadores dos utilizadores. Com base nestes perfis de utilização são então, por exemplo, apresentados anúncios publicitários, tanto nas redes sociais e como nos websites de terceiros. No âmbito do funcionamento das nossas presenças online, existe a possibilidade de recorrermos a certas informações, tais como estatísticas sobre a utilização das nossas presenças online fornecidas pelas redes sociais. Estas estatísticas são agregadas e podem incluir, em particular, informações demográficas e dados sobre a interação com as nossas presenças online e as contribuições e conteúdos divulgados através delas. Consulte a lista abaixo para obter pormenores e hiperligações aos dados da rede social a que nós, como operadores das presenças online podemos recorrer.
A base jurídica para o tratamento dos dados é o artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, fundamentada no nosso legítimo interesse numa efetiva informação do utilizador e comunicação com o utilizador, e o artigo 6.º, n.º 1, primeiro parágrafo, alínea b), do RGPD, para nos mantermos em contacto com os nossos clientes e para os informarmos, bem como para a implementação de medidas pré-contratuais com futuros clientes e partes interessadas.
Pode conhecer as bases jurídicas para o tratamento de dados efetuado pelas redes sociais sob a sua própria responsabilidade consultando a Política de privacidade de cada uma das redes sociais. Nas hiperligações seguintes pode, além disso, obter informações sobre o tratamento de dados e as possibilidades de oposição em cada uma delas.
Chamamos a atenção para o facto de os pedidos de proteção de dados serem reivindicados de forma mais eficiente junto do fornecedor da rede social em questão, pois apenas estes fornecedores têm acesso aos dados e podem adotar diretamente as medidas adequadas. Apresenta-se em seguida uma lista com informações sobre as redes sociais em que mentemos uma presença online:
- Facebook (EUA e Canadá: Facebook Inc., 1601 Willow Road, Menlo Park, Califórnia 94025, EUA; todos os outros países: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda)
- Funcionamento da página de fãs do Facebook em responsabilidade conjunta, com base num Acordo sobre o tratamento conjunto de dados pessoais (o chamado suplemento de insights de página relativo à pessoa responsável)
- Informações sobre os dados de insight de página tratados e sobre a possibilidade de contacto em caso de dúvidas em matéria de proteção de dados: https://www.facebook.com/legal/terms/information_about_page_insights_data
- Política de privacidade: https://www.facebook.com/about/privacy/
- Opt-out: https://www.facebook.com/settings?tab=ads e http://www.youronlinechoices.com. - Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda)
- Política de privacidade: https://help.instagram.com/519522125107875 - Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda)
- Política de privacidade: https://policies.google.com/privacy
- Opt-out: https://www.google.com/settings/ads. - Twitter (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irlanda)
- Política de privacidade: https://twitter.com/de/privacy
- Opt-out: https://twitter.com/personalization. - LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irlanda)
- Funcionamento da página de empresas do LinkedIn em responsabilidade conjunta, com base num Acordo sobre o tratamento conjunto de dados pessoais (o chamado Page Insights Joint Controller Addendum)
- Informações sobre os dados de insight de página tratados e sobre a possibilidade de contacto em caso de dúvidas em matéria de proteção de dados: https://legal.linkedin.com/pages-joint-controller-addendum
- Política de privacidade: https://www.linkedin.com/legal/privacy-policy
- Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Xing/Kununu (XING SE, Dammtorstraße 30, 20354 Hamburgo, Alemanha
- Política de privacidade/opt-out: https://privacy.xing.com/de/datenschutzerklaerung. - Pinterest (Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlanda)
- Política de privacidade: https://policy.pinterest.com/en/privacy-policy - TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380 Irlanda)
- Política de privacidade/opt-out: https://www.tiktok.com/legal/privacy-policy?lang=en
8. Direitos de titular dos dados
Assistem-lhe a qualquer momento os direitos de titular dos dados plasmados nos artigos 15.º - 21.º e 77.º do RGPD:
- Direito de revogação do seu consentimento;
- Direito de oposição ao tratamento dos seus dados pessoais (artigo 21.º do RGPD);
- Direito de informação sobre os seus dados pessoais por nós tratados (artigo 15.º do RGPD);
- Direito de retificação dos seus dados pessoais por nós armazenados de forma inexata (artigo 16.º do RGPD);
- Direito de apagamento dos seus dados pessoais (artigo 17.º do RGPD);
- Direito de limitação do tratamento dos seus dados pessoais (artigo 18.º do RGPD);
- Direito de portabilidade dos seus dados pessoais (artigo 20.º do RGPD);
- Direito de reclamação a uma autoridade de controlo (artigo 77.º do RGPD).
Para fazer valer os seus direitos aqui enumerados, pode dirigir-se a qualquer momento aos contactos acima indicados. Isto também se aplica se desejar receber cópias de garantias que demonstrem um nível adequado de proteção de dados. Desde que sejam cumpridos os requisitos legais pertinentes, satisfaremos o seu pedido de proteção dos dados.
Os seus pedidos para exercício dos direitos de proteção dos dados e as nossas respostas aos mesmos são armazenados para efeitos de documentação por um período máximo de três anos e por períodos mais longos, em casos específicos, para reivindicação, exercício ou defesa de direitos legais. A base jurídica é o artigo 6.º, n.º 1, primeiro parágrafo, alínea f), do RGPD, fundamentada no nosso legítimo interesse de defesa contra quaisquer reivindicações cíveis, nos termos do artigo 82.º do RGPD, de prevenção de coimas, nos termos do artigo 83.º do RGPD, assim como de cumprimento da nossa responsabilidade legal prevista no artigo 5.º, n.º 2, do RGPD.
Assiste-lhe o direito de, a qualquer momento, revogar um consentimento que nos tenha concedido. Consequentemente, deixaremos no futuro de efetuar o tratamento dos dados abrangidos pelo consentimento em questão. A revogação do consentimento não afeta a licitude do tratamento de dados efetuado com base nesse consentimento até ao momento da revogação.
Caso estejamos a tratar os seus dados com base em legítimos interesses, tem o direito de deduzir oposição ao tratamento dos seus dados por motivos decorrentes da sua situação específica. Se se tratar de oposição ao tratamento de dados para fins de publicidade direta, assiste-lhe um direito geral de oposição que cumpriremos sem que tenha de apresentar quaisquer motivos.
Caso pretenda exercer os seus direitos de revogação ou oposição, basta enviar uma mensagem informal para os contactos acima indicados.
Finalmente, tem ainda o direito de apresentar queixa a uma autoridade de controlo da proteção de dados. Poder exercer este direito junto de uma autoridade de controlo do Estado-Membro do seu local de residência, do seu local de trabalho ou do local da alegada infração.
9. Responsável pela proteção de dados
Pode contactar o nosso responsável pela proteção de dados na dpo(a)autodoc.eu.
Versão: 1.0 / Atualização: maio de 2021