1. Introdução
A proteção dos seus dados pessoais é importante para a HALIOTIS.
A presente Política de Privacidade explica como tratamos os seus dados pessoais quando utiliza o website shop.haliotis.pt (doravante “Website”), nos termos do Regulamento (UE) 2016/679, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados – “RGPD”), bem como da legislação nacional aplicável em matéria de proteção de dados pessoais.
2. Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais é:
Haliotis Actividades Marítimo Turísticas, Lda.
Sede: R. Cônsul Dabney, 9901-856 Horta, Portugal
NIPC: 506 796 876
Email: shop@haliotis.pt
Telefone: +351 262 781 160
Encarregado da Proteção de Dados (DPO): DataProtectionOfficer@haliotis.pt
3. Que Dados Pessoais Tratamos?
Dependendo da forma como utiliza o Website, podemos tratar as seguintes categorias de dados pessoais:
3.1 Dados de Identificação
- Nome
- Número de identificação fiscal (quando aplicável)
- Nacionalidade (quando necessário para serviços específicos)
3.2 Dados de Contacto
- Endereço de email
- Número de telefone
- Morada de faturação
- Morada de entrega
3.3 Dados Relacionados com Encomendas
- Produtos adquiridos
- Histórico de compras
- Preferências associadas às encomendas
- Informação sobre devoluções ou reclamações
3.4 Dados de Pagamento
Os pagamentos são processados por entidades externas certificadas.
A HALIOTIS não armazena dados completos de cartões bancários.
3.5 Dados Técnicos e de Navegação
- Endereço IP
- Dados do dispositivo
- Sistema operativo
- Dados de navegação
- Cookies (conforme Política de Cookies)
4. Finalidades e Fundamento Jurídico
Os seus dados pessoais são tratados para as seguintes finalidades:
4.1 Execução de Contrato
(Base jurídica: Artigo 6.º, n.º 1, alínea b) do RGPD)
- Processamento de encomendas
- Faturação
- Entrega de produtos
- Gestão de serviços adquiridos
- Apoio ao cliente
- Gestão de devoluções e garantias
4.2 Cumprimento de Obrigações Legais
(Base jurídica: Artigo 6.º, n.º 1, alínea c) do RGPD)
- Obrigações fiscais e contabilísticas
- Conservação de documentos legalmente exigidos
- Resposta a autoridades públicas
4.3 Interesse Legítimo
(Base jurídica: Artigo 6.º, n.º 1, alínea f) do RGPD)
- Segurança do Website
- Prevenção e deteção de fraude
- Defesa de direitos em processos judiciais
- Gestão administrativa interna
4.4 Consentimento
(Base jurídica: Artigo 6.º, n.º 1, alínea a) do RGPD)
- Envio de comunicações de marketing (quando aplicável)
- Utilização de cookies não essenciais
O consentimento pode ser retirado a qualquer momento, sem comprometer a licitude do tratamento efetuado com base no consentimento previamente dado.
5. Com Quem Partilhamos os Seus Dados?
Podemos partilhar os seus dados pessoais com:
- Transportadoras e parceiros logísticos
- Prestadores de serviços de pagamento
- Prestadores de serviços tecnológicos (hosting, manutenção, suporte IT)
- Consultores jurídicos ou contabilísticos
- Autoridades públicas, quando legalmente exigido
Todos os subcontratantes atuam ao abrigo de contratos de tratamento de dados, em conformidade com o RGPD.
6. Transferências Internacionais de Dados
Regra geral, os seus dados são tratados dentro da União Europeia / Espaço Económico Europeu.
Caso seja necessário transferir dados para países fora do EEE (por exemplo, plataformas tecnológicas internacionais), tal transferência será efetuada com base em:
- Decisão de adequação da Comissão Europeia; ou
- Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia; ou
- Outros mecanismos legalmente previstos no Capítulo V do RGPD.
7. Prazo de Conservação
Os dados pessoais são conservados apenas pelo período necessário para cumprir as finalidades para as quais foram recolhidos, nomeadamente:
- Dados de faturação: até 10 anos (obrigação fiscal);
- Dados de clientes: durante a relação contratual e prazo legal subsequente;
- Dados de marketing: até retirada do consentimento;
- Dados técnicos de segurança: durante o período necessário à prevenção de fraude e proteção do Website, nos termos da lei aplicável.
Após esse período, os dados serão eliminados ou anonimizados.
8. Direitos do Titular dos Dados
Nos termos do RGPD, o titular dos dados tem direito a:
- Direito de acesso
- Direito de retificação
- Direito ao apagamento (“direito a ser esquecido”)
- Direito à limitação do tratamento
- Direito de oposição
- Direito à portabilidade dos dados
- Direito de retirar o consentimento
Os pedidos devem ser enviados para:
DataProtectionOfficer@haliotis.pt
O titular tem ainda o direito de apresentar reclamação junto da autoridade de controlo:
Comissão Nacional de Proteção de Dados (CNPD)
https://www.cnpd.pt/
9. Segurança no Tratamento de Dados
A HALIOTIS implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra:
- acesso não autorizado;
- alteração indevida;
- perda ou destruição;
- divulgação não autorizada.
Contudo, nenhum sistema de transmissão ou armazenamento eletrónico é absolutamente seguro.
10. Alterações à Política de Privacidade
A HALIOTIS poderá atualizar a presente Política de Privacidade sempre que necessário.
Recomendamos que consulte esta página regularmente para verificar eventuais alterações.
11. Contactos
Para qualquer questão relacionada com o tratamento dos seus dados pessoais:
DataProtectionOfficer@haliotis.pt
shop@haliotis.pt
+351 262 781 160