RGPD

1. Sobre o RGPD

O Regulamento Geral sobre a Proteção de Dados (RGPD), conhecido em inglês como GDPR, é o principal quadro jurídico da União Europeia para a proteção dos dados pessoais e dos direitos das pessoas singulares.

O tratamento de dados pessoais relacionado com este site deve respeitar, quando aplicável, os requisitos do RGPD e a legislação portuguesa de proteção de dados.

Esta política apresenta, de forma simples, os principais princípios, direitos e garantias aplicáveis à proteção de dados. Não substitui nem reproduz integralmente a Política de Privacidade ou a Política de Cookies.

2. Âmbito de aplicação

Esta política aplica-se às atividades de tratamento de dados pessoais relacionadas com a utilização do site e dos serviços disponibilizados online, na medida em que o RGPD seja aplicável.

No contexto de uma loja online de mobiliário e artigos para o lar, estas atividades podem estar relacionadas, entre outras, com:

  • utilização do site;
  • realização e acompanhamento de encomendas;
  • atendimento ao cliente;
  • informações relacionadas com encomendas;
  • comunicação sobre entregas e questões pós-venda;
  • pedidos relacionados com os direitos de proteção de dados.

Esta política não apresenta uma lista detalhada de todos os dados pessoais tratados. 

3. Princípios de proteção de dados

O tratamento de dados pessoais deve respeitar os princípios fundamentais previstos no RGPD, incluindo:

  • Licitude, lealdade e transparência: os dados devem ser tratados de forma legal, justa e compreensível para o titular.
  • Limitação das finalidades: os dados devem ser recolhidos para finalidades determinadas, explícitas e legítimas e não utilizados de forma incompatível com essas finalidades.
  • Minimização dos dados: devem ser tratados apenas os dados adequados, pertinentes e necessários para a finalidade em causa.
  • Exatidão: devem ser adotadas medidas adequadas para manter os dados corretos e atualizados quando necessário.
  • Limitação da conservação: os dados não devem ser conservados durante mais tempo do que o necessário para as finalidades aplicáveis, sem prejuízo das obrigações legais.
  • Integridade e confidencialidade: os dados devem ser protegidos contra tratamento não autorizado ou ilícito, perda, destruição ou dano acidental.
  • Responsabilização: devem ser observadas e demonstradas, quando aplicável, as obrigações de proteção de dados previstas no RGPD.

4. Fundamentos legais para o tratamento de dados

O tratamento de dados pessoais deve ter um fundamento jurídico adequado.

Consoante a finalidade e as circunstâncias do tratamento, podem ser aplicáveis fundamentos previstos no RGPD, tais como:

  • consentimento do titular dos dados;
  • necessidade para a execução de um contrato ou para diligências pré-contratuais a pedido do titular;
  • cumprimento de uma obrigação jurídica;
  • proteção de interesses vitais;
  • prossecução de interesses legítimos, desde que sejam respeitadas as condições e garantias aplicáveis;
  • outros fundamentos legalmente previstos no RGPD.

Nem todos estes fundamentos são necessariamente utilizados para todas as operações de tratamento. A base jurídica aplicável depende da finalidade concreta e das circunstâncias de cada tratamento.

5. Consentimento e retirada do consentimento

Quando o tratamento depender do consentimento do titular, este deve ser obtido de forma válida e nas condições previstas no RGPD.

O titular dos dados pode retirar o consentimento a qualquer momento quando o tratamento tenha como fundamento esse consentimento.

A retirada do consentimento não afeta a licitude do tratamento realizado antes da retirada, quando esse tratamento se baseava validamente no consentimento.

Após a retirada, o tratamento abrangido pelo consentimento deve ser interrompido ou ajustado de acordo com a legislação aplicável.

A retirada do consentimento não significa necessariamente que todos os dados tenham de ser eliminados. Quando exista outro fundamento jurídico independente, uma obrigação legal ou outra razão permitida pelo RGPD, determinados dados poderão continuar a ser tratados nos limites legalmente aplicáveis.

6. Direitos dos titulares dos dados

Nos termos do RGPD e dentro das condições e limitações previstas na lei, o titular dos dados pode exercer os seguintes direitos:

Direito de acesso

Pode solicitar confirmação sobre se os seus dados pessoais estão a ser tratados e, quando aplicável, obter acesso aos dados e às informações previstas no RGPD.

Direito de retificação

Pode solicitar a correção de dados pessoais inexatos ou o preenchimento de dados incompletos.

Direito ao apagamento

Em determinadas situações previstas no RGPD, pode solicitar o apagamento dos seus dados pessoais.

Este direito não é absoluto. Pode haver situações em que os dados tenham de ser conservados devido a uma obrigação legal ou quando exista outro fundamento legítimo que permita a sua conservação.

Direito à limitação do tratamento

Nas situações previstas no RGPD, pode solicitar que o tratamento dos seus dados seja limitado.

Direito de oposição

Quando aplicável, pode opor-se a determinadas operações de tratamento, nomeadamente quando estas se baseiem em interesses legítimos ou noutras situações previstas no RGPD.

Direito à portabilidade dos dados

Quando estejam reunidas as condições previstas no RGPD, pode receber determinados dados pessoais num formato estruturado, de uso corrente e de leitura automática e, quando aplicável, solicitar a sua transmissão para outro responsável pelo tratamento.

Direito de retirar o consentimento

Quando o tratamento tenha como fundamento o consentimento, pode retirar esse consentimento a qualquer momento, sem afetar a licitude do tratamento realizado anteriormente com base nesse consentimento.

Direitos relacionados com decisões automatizadas

Quando aplicável, o titular dos dados pode beneficiar dos direitos previstos no RGPD relativamente a decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou que o afetem significativamente de forma semelhante.

Não se presume, através desta política, que sejam realizadas decisões automatizadas deste tipo.

7. Como exercer os seus direitos

Os pedidos relacionados com os direitos de proteção de dados podem ser enviados para:

E-mail: hello@tavrenlirae.com
Telefone: +1 (330) 790-5064 

Recomenda-se o contacto por e-mail, especialmente para pedidos relacionados com proteção de dados, para facilitar o registo e o tratamento do pedido.

Para facilitar a análise, o pedido deve indicar claramente o direito que pretende exercer e incluir as informações de contacto ou outras informações necessárias à sua identificação e ao tratamento do pedido.

Não envie por e-mail o número completo do cartão bancário, palavras-passe, códigos de segurança ou outras informações desnecessárias para o tratamento do pedido.

8. Verificação da identidade

Para proteger os dados pessoais, poderá ser necessário adotar medidas razoáveis para confirmar a identidade da pessoa que apresenta determinado pedido.

Qualquer verificação deve ser adequada à situação e limitada ao necessário para confirmar a identidade. Não devem ser solicitados dados pessoais excessivos ou desnecessários.

9. Prazo de resposta

Os pedidos relativos aos direitos previstos no RGPD devem, em regra, ser respondidos sem demora injustificada e, normalmente, no prazo de um mês a contar da receção do pedido.

Quando o pedido for particularmente complexo ou quando existam vários pedidos, este prazo pode ser prorrogado por até dois meses, nas condições previstas no RGPD. Quando aplicável, o titular será informado da prorrogação e dos respetivos motivos.

10. Conservação e segurança dos dados

Os dados pessoais não devem ser conservados durante mais tempo do que o necessário para as finalidades para as quais são tratados, tendo em conta também eventuais obrigações legais de conservação.

Quando deixar de existir uma finalidade legítima ou uma obrigação aplicável que justifique a conservação, os dados devem ser eliminados, anonimizados ou deixar de ser utilizados, de acordo com as regras aplicáveis.

A proteção dos dados deve ter em conta os riscos associados ao tratamento. Devem ser adotadas medidas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, utilização indevida, destruição ou outras formas de tratamento ilícito.

Não são indicadas nesta política tecnologias, certificações ou medidas de segurança específicas que não tenham sido previamente confirmadas.

11. Tratamento por terceiros e transferências internacionais

No âmbito das atividades necessárias ao funcionamento de uma loja online, determinados dados pessoais podem, quando aplicável, ser tratados por prestadores de serviços ou outros intervenientes necessários à execução de processos como encomendas, pagamentos, entregas ou suporte.

A utilização de terceiros deve respeitar os requisitos de proteção de dados aplicáveis. Esta política não identifica prestadores ou plataformas específicos que não tenham sido previamente confirmados.

Quando, em determinadas circunstâncias, os dados pessoais sejam transferidos para fora do Espaço Económico Europeu, a transferência deve cumprir as regras aplicáveis do RGPD e manter um nível de proteção adequado.

Consoante o caso, podem ser utilizados mecanismos legalmente reconhecidos, como uma decisão de adequação, garantias adequadas ou outras bases de transferência permitidas pelo RGPD.

Esta política não presume que exista uma transferência para um país específico.

12. Reclamações junto da autoridade de controlo

Se considerar que os seus direitos de proteção de dados não foram devidamente garantidos, pode apresentar uma reclamação junto da autoridade de controlo competente.

Em Portugal, a autoridade nacional de proteção de dados é a:

Comissão Nacional de Proteção de Dados (CNPD)

O titular pode recorrer à CNPD nas situações previstas pela legislação aplicável, nomeadamente quando considere que os seus direitos não foram devidamente assegurados.

13. Enquadramento legal

O tratamento de dados pessoais relacionado com este site deve observar, quando aplicável:

  • o Regulamento (UE) 2016/679 — Regulamento Geral sobre a Proteção de Dados (RGPD);
  • a legislação portuguesa aplicável em matéria de proteção de dados;
  • outras disposições imperativas aplicáveis à proteção dos direitos dos titulares dos dados.

Quando existam regras legais obrigatórias aplicáveis a uma situação concreta, essas regras prevalecem na medida prevista pela lei.

14. Contacto

Para questões relacionadas com esta Política GDPR ou para exercer os direitos previstos no RGPD, pode utilizar os seguintes contactos:

Endereço: 1267 Andrus St, Akron, OH 44301, Estados Unidos
Telefone: +1 (330) 790-5064
E-mail: hello@tavrenlirae.com
Horário de atendimento: Segunda a sexta-feira, das 9h às 18h (Horário da Europa Central, CET)