Política de privacidade

1) Introdução e dados de contacto do responsável pelo tratamento
1.1 Agradecemos a sua visita ao nosso site e o seu interesse. A seguir, informamos sobre como tratamos os seus dados pessoais durante a utilização do nosso website. Dados pessoais são todas as informações que permitem identificá-lo(a) pessoalmente.
1.2 O responsável pelo tratamento de dados neste site, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), é WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Polónia, Tel.: +48 885 062 620, Email: shop@wickerstories.com.

2) Recolha de dados durante a visita ao nosso website
2.1 Ao usar o nosso site apenas para fins informativos – sem se registar ou enviar dados –, recolhemos apenas os dados que o seu navegador envia ao servidor (os chamados “ficheiros de log do servidor”):

  • Página visitada

  • Data e hora de acesso

  • Quantidade de dados transferidos

  • Referência/origem

  • Navegador utilizado

  • Sistema operativo

  • Endereço IP (eventualmente anonimizado)

O processamento baseia-se no art. 6.º, n.º 1, al. f) do RGPD com base no nosso interesse legítimo em garantir a estabilidade e segurança do site. Os dados não são partilhados. Podemos verificar os logs em caso de suspeita de uso indevido.
2.2 Este site utiliza encriptação SSL ou TLS para proteger a transmissão de dados pessoais. Pode identificar uma ligação segura através de “https://” e do ícone de cadeado na barra do navegador.

3) Alojamento e Rede de Distribuição de Conteúdo (CDN)
Utilizamos o sistema do seguinte fornecedor para alojar o nosso website e apresentar o conteúdo: Shopify International Limited, Victoria Buildings, 2.º andar, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda ("Shopify").
Os dados também são transferidos para: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canadá.
Todos os dados recolhidos através do nosso website são processados nos servidores do fornecedor. Celebrámos um contrato de processamento de dados com este fornecedor para garantir a proteção dos dados dos visitantes do site e impedir a partilha não autorizada com terceiros.
A transferência de dados para o Canadá está coberta por uma decisão de adequação da Comissão Europeia que assegura um nível de proteção adequado.

4) Cookies
Para tornar a sua visita ao nosso site mais agradável e permitir determinadas funcionalidades, utilizamos cookies – pequenos ficheiros de texto armazenados no seu dispositivo. Alguns são apagados automaticamente ao fechar o navegador (“cookies de sessão”), enquanto outros permanecem mais tempo para guardar preferências (“cookies persistentes”).
Se forem tratados dados pessoais através de cookies, tal será feito com base no art. 6.º, n.º 1, al. b) (contrato), al. a) (consentimento) ou al. f) (interesse legítimo) do RGPD.
Pode configurar o seu navegador para permitir, recusar ou gerir cookies.
Nota: recusar cookies pode limitar algumas funcionalidades do site.

5) Contacto

5.1 Judge.me
Para lembretes de avaliação, utilizamos o serviço da Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londres, Reino Unido, EC2A 2AB.
O teu e-mail e eventuais outros dados só são partilhados com base no teu consentimento expresso (art. 6.º, n.º 1, al. a) do RGPD).
Podes retirar o teu consentimento a qualquer momento.
Temos um contrato de subcontratação com a empresa que garante a proteção dos dados e impede a partilha não autorizada.
A transferência de dados para o Reino Unido está coberta por uma decisão de adequação da Comissão Europeia.

5.2 Contacto direto
Ao entrar em contacto connosco (por formulário ou e-mail), tratamos os teus dados apenas para responder ao teu pedido.
A base legal é o nosso interesse legítimo (art. 6.º, n.º 1, al. f)) ou, se aplicável, a execução de um contrato (al. b)).
Os dados serão apagados assim que o assunto esteja resolvido e não haja obrigação legal de retenção.

 6) Função de comentários
Ao utilizares a função de comentários no nosso site, guardamos o teu comentário, a data/hora de publicação e o nome de utilizador escolhido. Estas informações são publicadas no site.
O teu endereço IP também é registado por razões de segurança, especialmente em caso de violação de direitos de terceiros ou publicação de conteúdo ilegal.
O teu e-mail serve para podermos contactar-te se alguém reportar o teu comentário.
A base legal para o armazenamento é o artigo 6.º, n.º 1, alíneas b) e f) do RGPD.
Reservamo-nos o direito de apagar comentários que sejam reportados como ilegais.

7) Tratamento de dados ao criar uma conta de cliente
Nos termos do art. 6.º, n.º 1, alínea b) do RGPD, tratamos os dados pessoais necessários quando crias uma conta. Os campos obrigatórios estão indicados no formulário.
Podes eliminar a conta a qualquer momento contactando-nos. Os dados serão apagados, salvo obrigações legais de conservação ou interesse legítimo da nossa parte.

8) Utilização dos dados dos clientes para marketing direto

8.1 Subscrição da nossa newsletter
Ao inscrever-se na nossa newsletter, enviaremos regularmente informações sobre as nossas ofertas. Apenas o seu endereço de e-mail é obrigatório. Outros dados são facultativos e servem para uma abordagem personalizada. Utilizamos o método de double opt-in, garantindo que só receberá a newsletter após confirmar o consentimento através do link enviado.

Ao clicar no link, consente o tratamento dos seus dados nos termos do art. 6.º, n.º 1, alínea a) do RGPD. Guardamos também o endereço IP e a data/hora da inscrição para prevenir abusos.

Pode cancelar a subscrição a qualquer momento através do link incluído ou contactando-nos. O seu e-mail será apagado de imediato, exceto se tiver dado outro consentimento ou se a lei permitir tratamento adicional.

8.2 Lembrete do carrinho por e-mail
Se abandonar o carrinho antes de concluir a compra, poderá receber um lembrete único por e-mail com o conteúdo do carrinho.

Apenas o e-mail é necessário. Outros dados são opcionais. Também neste caso utilizamos o double opt-in.

Ao confirmar o link, consente o tratamento conforme o art. 6.º, n.º 1, alínea a) do RGPD. O IP e o tempo de inscrição são registados.

Pode cancelar o lembrete a qualquer momento. O e-mail será removido do nosso sistema.

9) Tratamento de dados para processamento de encomendas

9.1 Para efeitos de entrega e pagamento, os dados pessoais necessários são partilhados com a transportadora e a instituição bancária de acordo com o Art. 6.º(1)(b) do RGPD.

Se tivermos de fornecer atualizações de produtos digitais, os teus dados de contacto (nome, endereço, e-mail) serão usados exclusivamente para esse fim, conforme o Art. 6.º(1)(c).

Trabalhamos também com prestadores de serviços externos aos quais os dados são transmitidos apenas na medida do necessário.

9.2 Transmissão de dados a transportadoras

  • DPD
    Com o teu consentimento, fornecemos o e-mail/número de telefone para coordenação da entrega (Art. 6.º(1)(a)). Caso contrário, partilhamos apenas nome e morada (Art. 6.º(1)(b)).

  • GLS
    Mesmas condições aplicam-se como no caso da DPD.

O consentimento pode ser revogado a qualquer momento.

9.3 Utilização de prestadores de pagamento

  • Apple Pay
    Pagamentos seguros com dispositivos Apple. Os dados são cifrados e não armazenados em formato identificável.

  • BLIK
    O pagamento é tratado pela Polski Standard Płatności. Os dados são usados exclusivamente para esse fim.

  • PayPal
    Os teus dados são transmitidos para processar o pagamento. Em caso de pré-pagamento, pode ser feita uma avaliação de crédito.

  • Shopify Payments
    Os dados são partilhados apenas para completar o pagamento, conforme o RGPD.

10) Serviços de análise da web

Google (Universal) Analytics
Este site utiliza o Google (Universal) Analytics, fornecido pela Google Ireland Limited, para analisar a utilização do site.

Cookies são colocados por padrão e coletam dados como o endereço IP (parcialmente anonimizado).
As informações são enviadas para servidores da Google, inclusive nos EUA. O IP não é combinado com outros dados. Os dados são mantidos por 2 meses.

O tratamento só ocorre com o teu consentimento explícito (Art. 6.º, n.º 1, alínea a) do RGPD). Podes retirar o consentimento a qualquer momento através da ferramenta de cookies.

Temos um contrato de tratamento de dados com a Google.

Mais informações:

Características demográficas
A Google pode recolher dados sobre idade, sexo e interesses. Os dados são anónimos e eliminados após 2 meses.

Google Signals
Se ativares anúncios personalizados e ligares dispositivos à tua conta Google, a Google poderá realizar análises entre dispositivos. Podes desativar: Gerir anúncios

UserIDs
Com uma conta de utilizador, as atividades podem ser analisadas em vários dispositivos.

A Google aderiu ao Quadro de Privacidade de Dados UE-EUA.

11) Ferramentas e Outros Serviços

Judge.me
Para verificar e publicar avaliações de clientes, utilizamos os serviços do seguinte fornecedor: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londres, Inglaterra, EC2A 2AB, Reino Unido.

Se deixar uma avaliação no nosso site, os seus dados (nome, apelido, e-mail, data e número do pedido, nome do produto e referências internacionais como GTIN/ISDNF) serão recolhidos e transmitidos ao fornecedor para verificar a legitimidade da avaliação com base numa compra real.

O tratamento é realizado com base no nosso interesse legítimo (Art. 6.º, n.º 1, alínea f do RGPD) para garantir que apenas avaliações autênticas sejam publicadas. Após a verificação, os dados são eliminados.

A transferência de dados para o fornecedor está protegida por uma decisão de adequação da Comissão Europeia.

12) Direitos do titular dos dados

12.1 De acordo com o RGPD, tens os seguintes direitos:

  • Direito de acesso (Art. 15º)

  • Direito de retificação (Art. 16º)

  • Direito ao apagamento (Art. 17º)

  • Direito à limitação do tratamento (Art. 18º)

  • Direito à notificação (Art. 19º)

  • Direito à portabilidade dos dados (Art. 20º)

  • Direito a retirar o consentimento (Art. 7º, nº 3)

  • Direito a apresentar reclamação (Art. 77º)

12.2 DIREITO DE OPOSIÇÃO
SE TRATARMOS OS TEUS DADOS COM BASE EM INTERESSE LEGÍTIMO, PODES, A QUALQUER MOMENTO, OPOR-TE COM FUNDAMENTO NA TUA SITUAÇÃO PARTICULAR.
CESSAREMOS O TRATAMENTO, SALVO RAZÕES LEGÍTIMAS IMPERIOSAS OU EXERCÍCIO DE DIREITOS LEGAIS.
SE OS DADOS FOREM USADOS PARA MARKETING DIRETO, PODES OPOR-TE A QUALQUER MOMENTO, E PARAREMOS O USO IMEDIATAMENTE.

13) Duração do armazenamento dos dados pessoais
A duração do armazenamento dos dados pessoais depende da base legal aplicável, do propósito do tratamento e, se for o caso, dos prazos legais obrigatórios (por exemplo, fiscais ou contabilísticos).

Se o tratamento for baseado no teu consentimento explícito (Art. 6.º, n.º 1, alínea a) do RGPD), os dados serão armazenados até que retires o consentimento.

Quando existem prazos legais para dados tratados no âmbito de obrigações contratuais (Art. 6.º, n.º 1, alínea b) do RGPD), os dados são eliminados automaticamente após esses prazos, desde que não sejam mais necessários e/ou não haja interesse legítimo na sua conservação.

No caso de tratamento com base no Art. 6.º, n.º 1, alínea f) do RGPD, os dados são armazenados até que exerças o direito de oposição, exceto se conseguirmos demonstrar motivos legítimos superiores ou a necessidade para defesa de direitos legais.

Para fins de marketing direto, os dados serão armazenados até que exercas o teu direito de oposição nos termos do Art. 21.º, n.º 2 do RGPD.

Salvo indicação em contrário nesta política, os dados são eliminados assim que deixem de ser necessários para os fins a que se destinam.