Condições Legais

POLÍTICA DE PRIVACIDADE

Motivo

O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (“Regulamento Geral sobre a Proteção de Dados” ou “RGPD”) veio introduzir alterações significativas no regime de proteção de dados a nível da União Europeia, acompanhando a crescente preocupação com a proteção destes dados.

A ADRENALINEQUATION Lda. (“Dona Rosa”) atribui grande importância à privacidade e segurança dos seus clientes. Esforçamo-nos para garantir o respeito pelas melhores práticas em matéria de segurança e proteção de dados pessoais através da promoção de ações para o efeito e melhoria dos nossos sistemas, de forma a acautelar a proteção dos dados que nos são disponibilizados.

Assim sendo, queremos que compreenda as nossas atividades de tratamento de dados, os dados pessoais que recolhemos, as finalidades para as quais tratamos os dados e as diligências que encetamos para proteger a sua privacidade em todos os seus contactos connosco.

A Dona Rosa criou e desenvolveu o serviço Dona Rosa (doravante, o “Serviço”) que consiste na intermediação entre o cliente e os prestadores de serviços selecionados pela Dona Rosa para a execução de um Pedido, conforme definido nos Termos e Condições da Dona Rosa (disponíveis aqui) (doravante, os “Prestadores de Serviços”).

Após apresentação de um Pedido pelo cliente, os Prestadores de Serviços procederão diretamente, e sem intervenção da Dona Rosa, à recolha de peças de roupa (doravante, “Peças”) no seu domicílio ou noutro endereço da sua escolha, nos termos descritos nos Termos e Condições; à execução do Pedido em si mesmo; e à entrega das Peças lavadas e/ou engomadas no domicílio do cliente ou noutro endereço por este selecionado.

De forma a que os clientes do Serviço possam compreender a forma como a Dona Rosa tratará os seus dados pessoais no contexto do Serviço, desenvolvemos a presente Política de Privacidade (doravante, a “Política”). Abaixo poderá encontrar informações relativas aos dados pessoais que recolhemos, as finalidades para as quais os tratamos e as diligências que encetamos para proteger a sua privacidade em todos os seus contactos connosco ao longo da prestação do Serviço.

Poderá gerir os dados pessoais que nos fornece, algumas preferências relativamente às operações de tratamento de dados que realizamos e consultar a presente Política a todo o tempo, através do seu perfil de utilizador da Plataforma Dona Rosa (doravante, a “Plataforma”), na própria Plataforma. Como é prática comum neste tipo de recursos, na Plataforma procedemos à recolha de determinadas informações (p.ex., através de cookies) a seu respeito para garantir o bom funcionamento da Plataforma e o desenvolvimento e melhoria das funcionalidades da mesma. A este respeito, consulte a secção TRATAMENTO DE DADOS NA PLATAFORMAinfra.

De acordo com o RGPD, a cada tratamento de dados deve corresponder uma finalidade específica e legítima e a cada finalidade um fundamento legal. Se quiser que tratemos os seus dados para certas finalidades não relacionadas com a prestação do Serviço, como o envio de comunicações informativas e de marketing de produtos e serviços da Dona Rosa que não estejam relacionados com o Serviço, precisaremos de obter o seu consentimento prévio e expresso. Temos, nesta Política de Privacidade, uma secção onde poderá explorar de forma mais profunda esta questão, denominada de “FUNDAMENTOS LEGAIS PARA O TRATAMENTO”.

 

Dados pessoais

De acordo com o RGPD, deve ser considerado dado pessoal, qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular identificada ou identificável (titular dos dados). Considera-se identificável a pessoa que possa ser identificada direta ou indiretamente, designadamente por referência a um número de identificação ou a mais elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social.

No contexto do Serviço, a Dona Rosa não recolhe dados pessoais que tenham uma natureza mais sensível, classificados pelo RGPD como “categorias especiais de dados” (p.ex., dados sobre a origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, identificadores biométricos, vida sexual, orientação sexual ou sobre a sua saúde).

 

DEFINIÇÕES

Titular dos dados – pessoa singular identificada ou identificável a quem os dados pessoais dizem respeito;

Tratamento – operação ou conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição;

Responsável pelo tratamento – pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo direito da União ou de um Estado-Membro;

Consentimento do titular dos dados – manifestação de vontade, livre, específica, informada e explícita, pela qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, que os dados pessoais que lhe dizem respeito sejam objeto de tratamento;

Subcontratante – pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que trate os dados pessoais por conta do responsável pelo tratamento destes;

Autoridade de controlo – uma autoridade pública independente criada por um Estado-Membro, com a responsabilidade pela fiscalização da aplicação do RGPD, a fim de defender os direitos e liberdades fundamentais das pessoas singulares relativamente ao tratamento e facilitar a livre circulação dos dados na União. Em Portugal, a autoridade de controlo será a Comissão nacional de Proteção de Dados (“CNPD”);

Terceiro – pessoa singular ou coletiva, autoridade pública, serviço ou organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante e as pessoas que, sob a autoridade direta do responsável pelo tratamento ou do subcontratante, estão autorizadas a tratar os dados pessoais;

Definição de perfis – qualquer forma de tratamento automatizado de dados pessoais que consista na utilização desses dados pessoais para, nomeadamente, incluir uma pessoa singular em determinada categoria, respeitante ao seu desempenho profissional, à sua situação económica, saúde, preferências pessoais, interesses, fiabilidade, comportamento, localização ou deslocações;

Violação de dados pessoais – violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento;

Pseudonimização – o tratamento de dados pessoais de forma que deixem de poder ser atribuídos a um titular de dados específico sem recorrer a informações suplementares, desde que essas informações suplementares sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas para assegurar que os dados pessoais não possam ser atribuídos a uma pessoa singular identificada ou identificável;

Anonimização – técnica que resulta do tratamento de dados pessoais a fim de lhes retirar elementos suficientes para que deixe de ser possível identificar o titular dos dados, de forma irreversível. Mais precisamente, os dados têm de ser tratados de forma a que já não possam ser utilizados para identificar uma pessoa singular utilizando «o conjunto dos meios suscetíveis de serem razoavelmente utilizados», seja pelo responsável pelo tratamento, seja por terceiros. As principais técnicas de anonimização de dados pessoais são a aleatorização e a generalização;

 

Responsável pelo tratamento dos SEUS dados pessoais

Enquanto entidade responsável pelo Serviço, a Dona Rosa toma as decisões relevantes acerca do fim para o qual os seus dados pessoais são tratados no contexto da sua prestação, bem como acerca dos meios utilizados para proceder a esse tratamento. Como tal, a Dona Rosa é a entidade Responsável pelo Tratamento dos seus dados pessoais.

Caso pretenda obter qualquer esclarecimento da Dona Rosa relativamente ao tratamento dos seus dados pessoais, ou exercer os seus direitos à luz do RGPD, poderá contactar a Dona Rosa e/ou o Encarregado de Proteção de Dados da mesma através dos contactos disponibilizados abaixo (na secção COMO PODE CONTACTAR-NOS).

 

Categorias de dados pessoais que tratamos e meios e momentos de recolha

Procedemos à recolha dos seus dados diretamente, quando cria uma conta de utilizador na Plataforma, quando edita ou adiciona determinados dados pessoais no seu perfil de utilizador, quando efetua, altera ou cancela um Pedido, quando nos coloca questões através da Plataforma ou dos outros meios que colocamos à sua disposição ou quando efetua um pagamento do Serviço. Neste sentido, os seus dados pessoais incluem dados de identificação e contacto, bem como dados relacionados com os seus consumos do Serviço, os domicílios onde pretende que recolhamos ou entreguemos as Peças, as características das suas Peças e os seus dados de pagamento. Para consultar a lista completa de dados pessoais que a Dona Rosa trata no contexto do Serviço, bem como os momentos em que a Dona Rosa procede à recolha dos mesmos, consulte a tabela abaixo.

O fornecimento dos dados pessoais acima mencionados constitui uma obrigação contratual que decorre dos Termos e Condições que aceitou quando aderiu à Plataforma, sob pena de não ser possível à Dona Rosa a prestação do Serviço.

 

FINALIDADES DO TRATAMENTO

Os dados pessoais descritos na secção anterior são tratados pela Dona Rosa para a prestação do Serviço.

A Dona Rosa trata, também, os dados pessoais que recolha a seu respeito no contexto do Serviço para elaborar o seu perfil enquanto consumidor, tendo em conta as preferências e interesses que manifeste na Plataforma, nomeadamente através da análise do seu histórico de consumos.

Assim, a Dona Rosa utiliza os seus dados pessoais para os seguintes efeitos:

 

FINALIDADE

 

Prestação dos serviços

De forma a podermos prestar o Serviço, para além dos seus dados de identificação e contacto, necessitamos de tratar os dados relativos aos seus pedidos, aos seus consumos e pagamentos, bem como alguns dados recolhidos através de cookies estritamente necessários para lhe prestar o serviço (nomeadamente, para garantir a segurança do acesso à plataforma).

Elaboração de perfis e análises preditivas

A Dona Rosa poderá, também, tratar os dados pessoais que recolha a seu respeito no contexto do Serviço para elaborar o seu perfil enquanto consumidor, tendo em conta as preferências e interesses que manifeste na Plataforma, nomeadamente através da análise do seu histórico de consumos. Através desse perfil, a Dona Rosa poderá realizar determinadas previsões acerca do comportamento dos clientes do Serviço, úteis para planear novas iniciativas comerciais. Caso se oponha ao tratamento dos seus dados pessoais para esta finalidade (ver secções “OS SEUS DIREITOS” e “COMO PODE CONTACTAR-NOS”), a Dona Rosa procederá à anonimização dos seus dados pessoais quando os pretenda tratar para este efeito.

Envio de comunicações de marketing direto relacionadas com serviços análogos aos Serviços prestados no âmbito da Plataforma

A Dona Rosa poderá tratar os dados de contacto que nos tenha fornecido no âmbito do Serviço para lhe enviar comunicações promocionais relacionadas com serviços análogos ao Serviço prestado no âmbito da Plataforma (p.ex., para promover outra iniciativa semelhante da Dona Rosa). Em todo o caso, ser-lhe-á sempre garantida a possibilidade de se opor à utilização das suas coordenadas de contacto para este efeito, por ocasião da sua adesão à Plataforma, bem como por ocasião de cada uma das mensagens de marketing recebidas. Por favor consulte as secções “OS SEUS DIREITOS” e “COMO PODE CONTACTAR-NOS

Outras atividades e suporte

Podemos ainda tratar os seus dados pessoais para efeitos de gestão administrativa e financeira, a realização de auditorias, deteção e análise de fraude, para a declaração, exercício e defesa de direitos em processos judiciais, bem como para o desenvolvimento e manutenção de sistemas de informação

Cumprimento de obrigações legais

Nomeadamente, a obrigação de fornecer os seus dados pessoais à Autoridade Tributária e Aduaneira, bem como aos Tribunais, solicitadores e aos órgãos de polícia criminal, no exercício dos seus poderes e atribuições (para saber mais acerca das categorias de destinatários dos seus dados pessoais, consulte a secção “COMUNICAÇÕES DE DADOS A TERCEIROS”, abaixo).

 

 FUNDAMENTOS LEGAIS PARA O TRATAMENTO

Tratamos sempre os seus dados pessoais no estrito cumprimento da lei. De acordo com o RGPD, para que seja lícito tratar os seus dados, a Dona Rosa deve ter sempre um fundamento adequado para tal.

Na tabela abaixo, encontra os fundamentos de licitude que legitimam o tratamento de dados pessoais para as finalidades que apontámos acima (ver secção “FINALIDADES DO TRATAMENTO”).

 

FINALIDADE

FUNDAMENTO

Prestação do Serviço

Execução do contrato celebrado entre si e a Dona Rosa, i.e. os Termos e Condições que aceitou quando aderiu à Plataforma (cf. artigo 6.º, n.º 1, alínea b) do RGPD)

Elaboração de perfis e análises preditivas

Necessidade do tratamento para efeito da prossecução de interesses legítimos da Dona Rosa, designadamente o interesse de planear as suas novas iniciativas comerciais com base nas preferências e interesses dos seus clientes (cf. artigo 6.º, n.º 1, alínea f) do RGPD)

Envio de comunicações de marketing direto relacionadas com serviços análogos ao Serviço prestados no âmbito da Plataforma

Necessidade do tratamento para efeito da prossecução de interesses legítimos da Dona Rosa, designadamente o interesse de divulgar serviços análogos ao Serviço prestado no âmbito da Plataforma aos seus clientes (cf. artigo 6.º, n.º 1, alínea f) do RGPD)

Outras atividades e suporte

Necessidade do tratamento para efeito da prossecução de interesses legítimos da Dona Rosa, designadamente o interesse de garantir a conformidade da sua atividade comercial e a segurança dos seus sistemas de informação (cf. artigo 6.º, n.º 1, alínea f) do RGPD), e necessidade do tratamento para cumprimento de obrigações jurídicas aplicáveis à Dona Rosa (cf. artigo 6.º, n.º 1, alínea c) do RGPD)

Cumprimento de obrigações legais

Necessidade do tratamento para cumprimento de obrigações jurídicas aplicáveis à Dona Rosa (cf. artigo 6.º, n.º 1, alínea c) do RGPD)

 

Pessoal autorizado a aceder aos seus dados

A Dona Rosa atribui grande importância à privacidade e segurança dos seus clientes. Assim, implementámos um sistema robusto de controlo de acessos que permite garantir que os seus dados apenas serão acedidos na prossecução das finalidades e com os fundamentos elencados. O acesso acontece on a need-to-know basis (apenas por quem tenha efetiva necessidade), quer pelos colaboradores da Dona Rosa, quer pelos colaboradores dos subcontratantes desta, todos eles vinculados a adequadas obrigações de confidencialidade.

Para saber mais sobre os subcontratantes com os quais a Dona Rosa conta para tratar os dados pessoais que recolhe no contexto da Plataforma, veja a secção “COMUNICAÇÕES DE DADOS A TERCEIROS”, abaixo.

 

Prazos de conservação de dados

O período de conservação dos seus dados pessoais irá variar de acordo com a finalidade para a qual os mesmos são tratados. A Dona Rosa conserva os dados pessoais que recolha no âmbito da Plataforma enquanto se mantenha a sua subscrição na Plataforma, procedendo à eliminação, designadamente, dos dados relativos aos seus pedidos e consumos quando o cliente eliminar a sua conta de utilizador na Plataforma. No entanto, em certos casos, poderão existir obrigações legais às quais a Dona Rosa esteja vinculada que nos obriguem a conservar os seus dados durante um período mais alargado. P.ex., a legislação aplicável no domínio fiscal e comercial obriga-nos a guardar determinada informação por um período de 10 anos.  

Também tomamos por referencial para determinação do período de conservação adequado as várias deliberações das autoridades de controlo de proteção de dados europeias, nomeadamente da CNPD, mormente no que toca à conservação dos dados utilizados para efeito do envio de comunicações de marketing. Assim, a menos que exerça o seu direito de oposição à receção destas comunicações (veja a secção “OS SEUS DIREITOS”), conservaremos os seus dados de contacto para esta finalidade durante um período máximo de 1 ano contado a partir da nossa última interação.

Adicionalmente, poderemos conservar determinados dados pessoais por um período mais alargado quando os mesmos sejam necessários para efeitos da declaração, exercício ou defesa de direitos da Dona Rosa em processo judicial em curso (até ao trânsito em julgado da respetiva sentença, acrescido do prazo de 6 meses), ou quando os dados pessoais sejam necessários para a Dona Rosa comprovar o cumprimento de obrigações contratuais ou de outra natureza, caso em que os dados serão conservados enquanto não decorrer o prazo de prescrição dos direitos correspetivos.

 

Os seus direitos

De acordo com o regime legal de proteção de dados aplicável, o titular dos dados poderá solicitar, a todo o tempo, o acesso aos dados pessoais que lhe digam respeito, bem como a sua retificação, eliminação ou a limitação do seu tratamento, a portabilidade dos seus dados, ou poderá opor-se ao seu tratamento. Poderá exercer estes direitos através dos meios indicados abaixo, na secção “COMO PODE CONTACTAR-NOS”.

Os seus direitos à luz da legislação aplicável no âmbito da proteção de dados consistem em:

 

DIREITOS DO TITULAR

Direito de acesso

Direito de obter a confirmação de quais são os seus dados pessoais que são tratados, pedir acesso aos mesmos, obter informações sobre o tratamento, bem como obter cópia dos seus dados pessoais em fase de tratamento. O direito de obter a referida cópia não prejudica os direitos e liberdades de terceiros (incluindo da própria Dona Rosa ou dos seus subcontratantes), nomeadamente o segredo comercial ou a propriedade intelectual e, particularmente, o direito de autor que protege o software

Direito de Retificação

Direito de solicitar a retificação dos seus dados pessoais que se encontrem inexatos  ou solicitar que os dados pessoais incompletos sejam completados

Direito ao Apagamento

Direito de obter o apagamento dos seus dados pessoais, incluindo quaisquer ligações, cópias ou reproduções de tais dados, em determinados casos, designadamente, se os seus dados pessoais deixarem de ser necessários para a finalidade que motivou a sua recolha ou tratamento, ou se se opuser ao tratamento e não existirem interesses legítimos prevalecentes que o justifiquem, e desde que não se verifiquem fundamentos válidos para a sua conservação. Tal direito não se aplicará, por exemplo, quando o tratamento dos dados for necessário para o cumprimento de uma obrigação legal a que a Dona Rosa esteja sujeita ou para efeitos de declaração, exercício ou defesa de um direito num processo judicial

Direito à Limitação do Tratamento

Direito de solicitar a limitação do tratamento dos seus dados pessoais, em determinados casos, nomeadamente, se o tratamento for ilícito e se se opuser ao apagamento dos dados, solicitando a suspensão do tratamento ou a limitação do âmbito do tratamento a certas categorias de dados ou finalidades de tratamento

Direito à Portabilidade

Direito de receber os dados que forneceu à Dona Rosa em formato digital de uso corrente e de leitura automática ou de solicitar a transmissão direta dos seus dados para outra entidade que passe a ser o novo responsável pelos seus dados pessoais, se o tratamento dos seus dados for realizado por meios automatizados e tiver por base o seu consentimento ou a execução de um contrato

Direito à Oposição  

Direito de opor-se, a qualquer momento, e por motivos relacionados com a sua situação particular, a um tratamento de dados, nos casos em que o mesmo se fundamente na prossecução de interesses legítimos da Dona Rosa (cf. a secção “FUNDAMENTOS LEGAIS PARA O TRATAMENTO”, supra)

 

Nos termos da lei, é-lhe ainda garantido o direito de, através dos meios acima referidos, retirar o seu consentimento para os tratamentos de dados relativamente aos quais o consentimento constitui o fundamento de legitimidade, como o tratamento realizado para envio de comunicações de marketing direto relacionadas com serviços não análogos ao Serviço, ou sobre produtos e serviços de outras empresas. Para o efeito, tem o direito de retirar o seu consentimento a qualquer momento, o que não invalida o tratamento efetuado até essa data com base no consentimento previamente dado.

Caso considere que a maneira como tratamos os seus dados não se encontra em conformidade com a legislação de proteção de dados em vigor informamos que, sem prejuízo de qualquer outra via de recurso administrativo ou judicial, tem a possibilidade de apresentar reclamação à Comissão Nacional de Proteção de Dados ou a outra autoridade de controlo neste âmbito.

 

Tratamento de dados na PLATAFORMA

A presente Política de Privacidade aplica-se integralmente a todos os utilizadores da Plataforma. Dada a especificidade inerente à utilização da referida Plataforma, esta secção visa informá-lo acerca do tratamento de dados pessoais e da recolha de informações que a Dona Rosa realiza no contexto da gestão da Plataforma.

Desde logo, não nos é possível disponibilizar-lhe o acesso ao Serviço sem que crie uma conta de utilizador na Plataforma, o que implica o tratamento, por parte da Dona Rosa, de determinados dados pessoais.

Note-se que, circulando os dados em rede internet aberta, não é possível eliminar totalmente o risco de acesso e utilização não autorizados a esses dados pessoais, sendo da sua responsabilidade garantir e assegurar que os dispositivos e equipamentos utilizados para aceder à Plataforma se encontram adequadamente protegidos contra softwares nocivos, vírus informáticos e worms. A Dona Rosa sugere que mantenha sempre o seu browser (navegador), sistema operativo e software antivírus atualizado. Adicionalmente, não deverá partilhar, em circunstância alguma, as suas credenciais de acesso à sua conta de utilizador na Plataforma com terceiros. A Dona Rosa não se responsabiliza por qualquer acesso indevido que ocorra devido a essa partilha.

 

Cookies

No momento de acesso à Plataforma poderão ser instalados no seu computador ou dispositivo móvel pequenos ficheiros denominados cookies ou testemunhos de conexão. A utilização de cookies é uma prática standard na maioria dos websites modernos.

Para poder proporcionar-lhe uma melhor experiência de navegação e atualizar a Plataforma com funções relevantes, a Dona Rosa utiliza cookies e outras tecnologias de rastreio semelhantes para o distinguir de outros utilizadores aquando do uso da Plataforma.

 

O que são cookies?

A construção dos websites modernos depende da implementação de um conjunto de funções mínimas que permitam corresponder às expectativas de navegação dos utilizadores. Entre outras, é expetável que durante um certo período, os websites memorizem as ações e preferências dos utilizadores, nomeadamente o seu username (nome de utilizador), língua em que pretende navegar no site ou outras definições relevantes relacionadas com a interface dos websites. Os cookies são pequenos ficheiros de informação que são armazenados no dispositivo que utiliza para aceder à internet através do seu browser e permitem a implementação das funcionalidades supramencionadas.

 

Para que servem os cookies?

É através da utilização de cookies que o seu browser é identificado junto do servidor, sendo possível armazenar informação no seu dispositivo para utilização futura. A Dona Rosa utiliza esta tecnologia para, entre outras funções, ajudar a determinar a utilidade, interesse e número de hits (cliques) e visitantes únicos da Plataforma. Desta forma, podemos fornecer-lhe a melhor experiência de navegação através da produção de conteúdos úteis de forma user-friendly, sem a necessidade de inserir repetidamente a mesma informação.

Na maioria dos browsers modernos, a predefinição é a aceitação de todos os cookies. No entanto, é possível de forma fácil configurar o browser para recusar todos os cookies ou, em alternativa, para alertar o utilizador quando um cookie for enviado.

Se navegar na Plataforma sem configurar o seu browser de forma a rejeitar todos os cookies, o seu browser será reconhecido pelo nosso servidor da próxima vez que nos visitar. Desta forma, quando percorrer as páginas da Plataforma ou quando voltar a visitar-nos, não tem, em princípio, de voltar a indicar as suas preferências ou a inserir dados que já tinha fornecido anteriormente.

 

Que tipo de cookies existem?

Existem diversos tipos de cookies.

Considerando o período de vida útil dos cookies, estes podem ser:

  • Cookies de sessão – são cookies de carácter provisório, sendo eliminados do arquivo de cookies aquando do fecho do browser ou aplicação utilizada para aceder ao website. Através deste tipo de cookies é possível analisar padrões de tráfego na web, permitindo-nos identificar problemas e fornecer uma melhor experiência de navegação.
    • Cookies permanentes – Divergem dos cookies de sessão pois não são eliminados no fecho do browser ou aplicação, permanecendo guardados nos dispositivos do utilizador. São utilizados sempre que é feita uma nova visita à Plataforma, permitindo-nos, entre outras funções, personalizar a experiência de navegação de acordo com os interesses do utilizador e prestar um serviço mais individualizado.

Considerando, por sua vez, o domínio a que pertencem, os cookies podem ser:

  • cookies próprios – são cookies enviados para o dispositivo do utilizador através de equipamentos ou domínios geridos pela Dona Rosa e a partir dos quais se presta o serviço solicitado pelo utilizador.
  • cookies de terceiros – são cookies enviados para o dispositivo do utilizador a partir de um equipamento ou domínio gerido por uma entidade terceira sob a qual a Dona Rosa não tem controlo. Nestes casos é esta entidade terceira que trata os dados recolhidos através dos cookies.

Por fim, de acordo com a sua finalidade, os cookies podem ser:

  • cookies estritamente necessários – estes cookies são essenciais para assegurar o funcionamento da Plataforma e/ou a disponibilização de funcionalidades da mesma que sejam expressamente solicitadas pelo utilizador (ex. para armazenar informação sobre a escolha do idioma em que pretende visualizar os conteúdos). Servem ainda para guardar as preferências do utilizador relativamente à navegação na Plataforma, sempre que utilize o mesmo dispositivo e assim o solicite.
  • cookies de personalização – são cookies com carácter acessório (ou seja, não são necessários para o funcionamento dos websites ou aplicações, mas podem melhorar o seu desempenho) e são utilizados para personalizar a experiência de navegação dos utilizadores, ainda que tal não seja por eles expressamente solicitado.
  • cookies analíticos – também com carácter acessório, estes cookies recolhem informação estatística, de modo a permitir analisar a utilização dos websites e aplicações e a entender melhor o envolvimento dos utilizadores com os mesmos. Estes cookies poderão também ser utilizados, em conjunto com alguns cookies de publicidade, para medir as interações com os anúncios apresentados nas páginas dos websites;
  • cookies de publicidade – são outro tipo de cookies com carácter acessório, que visam tornar a publicidade mais atrativa para utilizadores e anunciantes, através da seleção de publicidade com base nas preferências manifestadas pelo utilizador, de forma a melhorar os relatórios sobre desempenho de campanhas e evitar mostrar anúncios que o utilizador já tenha visto ou tenha assinalado como não sendo relevantes.

 

Que cookies utilizamos e para que fins?

Os cookies de seguida identificados são necessários para prestar o serviço que o utilizador solicita e para medir a audiência da Plataforma.

 

NOME DO COOKIE

ENTIDADE RESPONSÁVEL

VALIDADE / DURAÇÃO

TIPO DE COOKIE

MOTIVO/FINALIDADE

DADOS RECOLHIDOS

DISPONIBILIZAÇÃO A TERCEIROS

Sessão

Dona Rosa

30 dias

Cookie estritamente necessário

Não obrigar o utilizador a efetuar login cada vez que fecha a aplicação

Não recolhe dados. Token de sessão

Não

 

Como alterar as definições de cookies?

O cliente pode, se assim o desejar, alterar as definições do seu browser para desativar ou ativar a aceitação de cookies. Pode, também, personalizar os websites dos quais deseja aceitar cookies e aqueles dos quais deseja rejeitar.

Os browsers modernos oferecem ao cliente ferramentas que lhe permitem fazer uma gestão flexível dos cookies, aceitando, recusando ou apagando cookies, através da seleção das definições apropriadas. Alertamos para o facto de que se o utilizador optar por restringir a utilização dos cookies estritamente necessários ou tiver a privacidade do seu browser definida como “Alta”, poderá ver a sua experiência na Plataforma afetada parcialmente, não sendo possível a utilização de algumas funcionalidades. O nível de personalização e qualidade da sua experiência de navegação também poderão ser diminuídos.

Caso aceda à Plataforma através de um dispositivo cuja configuração esteja a cargo do seu empregador ou de uma entidade com a qual colabora e encontre dificuldades, poderá ser necessário pedir ao administrador do sistema que altere as definições de segurança corporativa do seu dispositivo.

 

Comunicações de dados a terceiros

A Dona Rosa recorre a entidades Subcontratantes para a prestação de determinados serviços que impliquem o tratamento dos dados pessoais que recolhemos no contexto da Plataforma. Todas as nossas relações com entidades Subcontratantes estarão contratualmente formalizadas e respeitam todos os requisitos da legislação aplicável. Estas entidades poderão aceder e tratar os seus dados por nossa conta, e estão sempre vinculadas a seguir de forma estrita as nossas instruções. Ademais, asseguramos que estas entidades oferecem garantias suficientes de execução de medidas técnicas e organizativas adequadas de forma que o tratamento de dados que devam realizar cumpra os requisitos do RGPD. Nomeadamente, a Dona Rosa recorrerá aos Prestadores de Serviços, que levam a cabo a execução dos Pedidos dos clientes enquanto seus subcontratantes, bem como aos serviços de um prestador de serviços externo, a Velcroworks Lda., para efeitos da manutenção, suporte e alojamento de dados recolhidos na Plataforma.

Poderemos, ainda, transmitir os seus dados pessoais a entidades terceiras quando julguemos que tais comunicações de dados são necessárias ou adequadas (i) à luz da lei aplicável, (ii) no cumprimento de obrigações jurídicas/ordens judiciais, (iii) para responder a solicitações de autoridades públicas ou governamentais, designadamente das Autoridades de controlo ou (iv) quando nos tiver dado o seu consentimento.

Neste sentido, a Dona Rosa poderá transmitir os seus dados pessoais à Autoridade Tributária e Aduaneira, à CNPD, aos Tribunais, solicitadores, aos órgãos de polícia criminal ou ao Ministério Público quando seja notificada para o efeito ou quando tal seja necessário para o cumprimento de obrigações jurídicas, conforme legalmente previsto.

Em qualquer das situações acima mencionadas, a Dona Rosa compromete-se a tomar todas as medidas razoáveis para garantir a proteção efetiva dos dados pessoais que trata.

 

Transferências de dados para países terceiros

A Dona Rosa não procede à transferência dos dados pessoais dos seus clientes para países terceiros (que não pertençam à União Europeia ou ao Espaço Económico Europeu – “EEE”), procedendo ao seu armazenamento e tratamento dentro do EEE.

Contudo, se e quando uma transferência de dados for excecionalmente e estritamente necessária para assegurar a manutenção e suporte da Plataforma, a Dona Rosa garante que a referida transferência para um país terceiro será baseada numa decisão de adequação da Comissão Europeia ou, à falta desta, sujeita às salvaguardas adequadas previstas na lei, designadamente a celebração de Cláusulas Contratuais-Tipo de proteção de dados e a adoção de medidas suplementares adequadas para garantir que os dados pessoais gozam de um nível de proteção essencialmente equivalente ao existente na União Europeia, quando necessárias.

 

Medidas de segurança adotadas

Desenvolvemos os nossos melhores esforços para proteger os seus dados pessoais contra acessos não autorizados. Para o efeito, temos equipas especializadas, utilizamos sistemas de segurança e implementamos regras e outros procedimentos, de modo a garantir a proteção dos dados pessoais, bem como para prevenir o acesso não autorizado aos dados, o uso impróprio, a sua divulgação, perda ou destruição. Os seus dados serão sempre tratados em conformidade com o regime legal em vigor e de acordo com standards adequados em termos de segurança e confidencialidade.

Sabemos que a maior fraqueza de qualquer sistema é o fator humano. Como tal, procuramos minimizar ao máximo qualquer vulnerabilidade que possa advir daí através da sensibilização adequada dos nossos colaboradores. Procuramos garantir que os nossos colaboradores sabem as obrigações que nos são impostas em matéria de proteção de dados. Ademais, garantimos que os nossos colaboradores assumem o compromisso de não revelar a terceiros ou utilizar para fins contrários à lei, qualquer informação da qual tenham tido conhecimento através do exercício das suas funções. Exigimos, igualmente, que os nossos Subcontratantes vinculem os seus próprios colaboradores a idênticas obrigações de confidencialidade.

Neste sentido, e tomando em consideração o estado-da-arte, os custos de implementação associados e a natureza, escopo, contexto e finalidades do tratamento de dados, bem como os riscos de probabilidade e grau variáveis para os direitos e liberdades dos titulares dos dados, a Dona Rosa e os seus subcontratantes adotaram as medidas técnicas e organizacionais adequadas com vista a assegurar um nível de segurança ajustado a tais riscos, tais como:

  • Registo de logs de acesso, apagamento e edição ao sistema informático;
  • Formação adequada e contínua dos colaboradores com prerrogativas de acesso ao sistema informático;
  • Realização periódica de back-ups das bases de dados;
  • Utilização de passwords complexas de acesso ao sistema informático, alteradas periodicamente;
  • O número de pessoas que acede aos dados pessoais recolhidos no contexto da Plataforma é limitado, sendo que aquelas se encontram vinculadas a obrigações adequadas de confidencialidade e proteção de dados pessoais.

 

Como pode contactar-nos

Para exercer qualquer um dos seus direitos à luz da legislação de proteção de dados aplicável (ver secção “OS SEUS DIREITOS”, acima), solicitar esclarecimentos e apresentar reclamações à Dona Rosa, poderá utilizar um dos seguintes meios de contacto:

Telefone: 938693832

E-mail: geral@appdonarosa.com

 

Modificações à Política de Privacidade

Poderemos implementar alterações ou atualizações à presente Política a qualquer momento. Qualquer alteração por nós implementada será devidamente atualizada nas nossas Plataformas. A consulta regular destas plataformas é recomendada para se manter a par de eventuais atualizações/alterações.

Caso os termos em que a Dona Rosa pretenda tratar os dados pessoais que recolha no contexto da Plataforma se alterem substancialmente, a Dona Rosa notificá-lo-á das alterações relevantes à presente Política através das coordenadas de contacto que lhe tenha fornecido.




loading