Política de Privacidade

Na Heraelselin («Heraelselin», «nós» ou «nosso»), respeitamos a privacidade dos visitantes e clientes da nossa loja online. A presente Política de Privacidade explica como os dados pessoais são recolhidos, utilizados, conservados, partilhados e protegidos durante a utilização do nosso website, a realização de encomendas e as comunicações com o nosso serviço de apoio ao cliente.

O tratamento de dados pessoais é efetuado em conformidade com o Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, «RGPD»), com a legislação portuguesa aplicável em matéria de proteção de dados e privacidade nas comunicações eletrónicas e com as restantes disposições legais aplicáveis à nossa atividade.

Recomendamos a leitura desta política em conjunto com os Termos e Condições de Venda, a Política de Cookies e o Aviso Legal.

1. Responsável pelo tratamento e âmbito de aplicação

A presente política aplica-se aos dados pessoais tratados através da loja online Heraelselin, incluindo durante a navegação, a criação ou gestão de encomendas, o processamento de pagamentos, a entrega de produtos, o contacto com o apoio ao cliente e a subscrição de comunicações comerciais.

I. Identificação do responsável pelo tratamento

A Heraelselin é a designação comercial utilizada nesta loja online. A identidade jurídica completa da entidade responsável pelo tratamento, incluindo a sua denominação legal e, quando aplicável, os dados de registo, deve ser consultada no Aviso Legal. A morada de contacto disponibilizada ao público é 345 N Jackson St #304, Glendale, CA 91206, Estados Unidos da América.

II. Contactos para assuntos relacionados com a privacidade

Pode contactar-nos através do endereço de correio eletrónico support@heraelselin.com ou do número +1 (818) 244-8591. O atendimento funciona de segunda a sexta-feira, das 9h00 às 18h00. Os pedidos relativos à privacidade podem também ser enviados por correio para a morada indicada nesta política.

III. Categorias de dados pessoais

Consoante a sua interação com a loja, poderemos tratar dados de identificação e contacto, como o nome, o endereço de correio eletrónico e o número de telefone; dados de faturação e entrega; informações relativas às encomendas, pagamentos, devoluções e reembolsos; mensagens enviadas ao apoio ao cliente; e dados técnicos, como o endereço IP, identificadores online, informações do navegador e registos de utilização, quando recolhidos pelos sistemas efetivamente utilizados.

Não solicitamos deliberadamente dados pessoais que não sejam necessários para a finalidade correspondente. Pedimos que não envie informações financeiras confidenciais ou dados pessoais excessivos através dos canais de apoio ao cliente.

2. Finalidades e fundamentos jurídicos do tratamento

Tratamos dados pessoais para finalidades determinadas, explícitas e legítimas, utilizando o fundamento jurídico adequado a cada operação, nos termos do artigo 6.º do RGPD.

I. Execução de um contrato ou diligências pré-contratuais

Tratamos os dados necessários para receber e confirmar encomendas, processar compras, organizar entregas, comunicar o estado das encomendas, prestar apoio relacionado com compras e gerir devoluções, reembolsos e pedidos de garantia. A falta dos dados indispensáveis poderá impedir a conclusão da compra ou a prestação do serviço solicitado.

II. Cumprimento de obrigações jurídicas

Poderemos conservar e utilizar determinados dados para cumprir obrigações fiscais, contabilísticas, administrativas, de proteção do consumidor e outras obrigações legais aplicáveis, bem como para responder a pedidos legalmente fundamentados das autoridades competentes.

III. Interesses legítimos

Quando legalmente admissível, poderemos tratar dados para proteger a segurança da loja, prevenir utilizações fraudulentas, investigar atividades suspeitas, resolver falhas técnicas, defender direitos em processos judiciais e melhorar o funcionamento do website. Antes de recorrer a este fundamento, avaliamos a necessidade do tratamento e ponderamos os nossos interesses face aos direitos e liberdades dos titulares dos dados.

IV. Consentimento

Solicitaremos consentimento quando este for exigido, nomeadamente para determinadas tecnologias de rastreio não essenciais e para comunicações de marketing que dele dependam. O consentimento é facultativo e pode ser retirado a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada.

V. Marketing e comunicações comerciais

Quando permitido pela legislação aplicável, poderemos enviar informações comerciais sobre produtos, novidades ou ofertas da Heraelselin. As comunicações serão efetuadas com base no consentimento ou noutro fundamento legal efetivamente aplicável. O utilizador poderá opor-se ao marketing direto ou cancelar a subscrição através do mecanismo disponibilizado na comunicação ou mediante contacto connosco.

Não utilizamos o consentimento como fundamento genérico para tratamentos que devam assentar na execução de um contrato ou no cumprimento de uma obrigação legal.

3. Recolha de dados através da loja Shopify

A nossa loja funciona através da plataforma Shopify. A utilização desta plataforma e das aplicações ou integrações associadas poderá envolver o tratamento de dados pessoais necessário à disponibilização do website, à gestão do carrinho, à finalização das compras, à segurança e ao funcionamento técnico da loja.

I. Dados fornecidos pelo utilizador

Recolhemos os dados que introduz voluntariamente nos formulários de encomenda, nos campos de contacto ou nas comunicações enviadas ao apoio ao cliente. Estes dados são utilizados de acordo com a finalidade para a qual foram fornecidos.

II. Dados gerados durante a navegação

Consoante a configuração do website, poderemos receber dados técnicos relativos ao dispositivo, navegador, endereço IP, páginas consultadas, origem da visita e interações com a loja. A recolha de dados não essenciais através de cookies ou tecnologias semelhantes depende do consentimento prévio quando este seja legalmente exigido.

III. Dados relacionados com pagamentos

Os pagamentos são processados através dos meios disponibilizados durante a finalização da encomenda. Os prestadores de pagamentos poderão tratar os dados necessários para autorizar e concluir a transação, prevenir fraude e cumprir as suas obrigações legais. A Heraelselin não pretende recolher por correio eletrónico números completos de cartões bancários, códigos de segurança ou credenciais de pagamento.

Os dados efetivamente recolhidos dependem dos campos utilizados no checkout e das integrações ativas na loja. Não consideramos automaticamente ativados serviços de análise, publicidade ou rastreio que não tenham sido configurados.

4. Cookies e tecnologias semelhantes

Os cookies e tecnologias semelhantes podem ser utilizados para assegurar o funcionamento da loja, recordar preferências, analisar a utilização do website ou apoiar atividades publicitárias, quando estas existam.

I. Cookies estritamente necessários

Estes cookies permitem funcionalidades essenciais, como a manutenção do carrinho, a gestão da sessão, a segurança e a conclusão de encomendas. São utilizados na medida necessária para disponibilizar as funcionalidades solicitadas e não dependem de consentimento quando se encontrem abrangidos pela exceção legal aplicável.

II. Cookies de preferências, análise e publicidade

Os cookies não essenciais poderão ser utilizados para recordar preferências, produzir estatísticas de utilização ou medir campanhas publicitárias, consoante as ferramentas efetivamente instaladas. Estes cookies só serão ativados após a obtenção do consentimento prévio quando exigido por lei.

III. Gestão e retirada do consentimento

O utilizador poderá aceitar, rejeitar ou configurar as categorias de cookies não essenciais através do mecanismo de gestão de consentimento disponibilizado no website. A retirada do consentimento deverá ser tão acessível quanto a sua concessão. A simples continuação da navegação não será considerada consentimento válido quando a lei exigir uma manifestação positiva de vontade.

IV. Política específica de cookies

Para obter informações adicionais sobre as categorias de cookies, as suas finalidades, os períodos de conservação e a gestão das preferências, consulte a Política de Cookies.

A configuração real das ferramentas e do mecanismo de consentimento deve corresponder às informações apresentadas nesta política e na página específica de cookies.

5. Partilha de dados com terceiros

Não vendemos dados pessoais dos nossos clientes. Poderemos comunicar dados a terceiros quando tal seja necessário para prestar os serviços solicitados, cumprir obrigações legais ou prosseguir finalidades legítimas devidamente fundamentadas.

I. Prestadores de serviços

Os destinatários poderão incluir a Shopify e os prestadores envolvidos no alojamento e funcionamento da loja, processamento de pagamentos, prevenção de fraude, expedição e entrega, apoio técnico, comunicações eletrónicas, análise de utilização e gestão contabilística, desde que esses serviços sejam efetivamente utilizados. Cada prestador deverá aceder apenas aos dados necessários para a sua função, de acordo com o enquadramento jurídico aplicável.

II. Autoridades públicas e outras entidades

Poderemos divulgar dados a tribunais, autoridades administrativas, fiscais ou de proteção de dados quando tal seja exigido por lei ou necessário para responder a um pedido legítimo, exercer direitos ou defender-nos de reclamações.

III. Outras operações de partilha

Em caso de reorganização empresarial, transferência de ativos ou operação societária, os dados poderão ser transmitidos na medida necessária e legalmente permitida, com respeito pelas obrigações de confidencialidade e proteção de dados aplicáveis.

Não autorizamos a utilização dos dados pelos prestadores para finalidades incompatíveis com os serviços contratados, sem prejuízo das operações em que estes atuem como responsáveis autónomos pelo tratamento, nos termos da lei.

6. Transferências internacionais de dados

A Heraelselin disponibiliza uma morada de contacto nos Estados Unidos da América e utiliza uma loja online Shopify. A utilização da plataforma e de outros prestadores poderá implicar o acesso ou a transferência de dados pessoais para fora do Espaço Económico Europeu («EEE»), incluindo para os Estados Unidos da América, dependendo da infraestrutura, da localização dos prestadores e das configurações efetivamente utilizadas.

I. Países de destino

Os países de destino dependem dos prestadores envolvidos no funcionamento da loja, dos seus subcontratantes e das operações concretas de tratamento. Os Estados Unidos da América constituem um possível destino de dados, tendo em conta os contactos comerciais disponibilizados e os serviços que poderão ser utilizados. Outros países só serão identificados como destinos efetivos após a verificação dos prestadores e das respetivas condições de tratamento.

II. Mecanismos jurídicos de proteção

Quando os dados forem transferidos para um país terceiro, a transferência será efetuada com fundamento num mecanismo admitido pelo RGPD, conforme aplicável. Esse mecanismo poderá consistir numa decisão de adequação da Comissão Europeia, incluindo, quando estejam preenchidos os respetivos requisitos, a participação do destinatário no Quadro de Privacidade dos Dados UE-EUA (EU-US Data Privacy Framework), ou em garantias adequadas, como as cláusulas contratuais-tipo aprovadas pela Comissão Europeia.

A existência de uma decisão de adequação ou a participação num mecanismo de certificação só será invocada quando efetivamente aplicável ao destinatário e à transferência em causa. Quando sejam utilizadas cláusulas contratuais-tipo ou outro mecanismo que o exija, serão avaliadas as circunstâncias da transferência e, quando necessário, adotadas medidas suplementares de proteção.

III. Medidas de proteção

As medidas aplicáveis poderão incluir compromissos contratuais de confidencialidade e segurança, restrições de acesso, cifragem durante a transmissão, medidas técnicas adicionais e avaliação das condições legais do país de destino, na medida adequada ao risco e à natureza dos dados. A escolha das medidas dependerá do prestador, da transferência e dos riscos identificados.

IV. Acesso a informações sobre as garantias

O utilizador poderá solicitar informações adicionais sobre as transferências internacionais aplicáveis ao seu caso e, quando legalmente permitido, obter uma cópia das garantias relevantes ou indicações sobre a forma de lhes aceder, através do endereço support@heraelselin.com.

7. Prazos de conservação dos dados

Conservamos os dados pessoais apenas durante o período necessário às finalidades do tratamento, tendo em conta a natureza dos dados, as obrigações legais aplicáveis, a gestão da relação comercial e a necessidade de resolver reclamações ou exercer direitos.

I. Dados de encomendas e faturação

Os dados relacionados com compras, faturação e obrigações contabilísticas serão conservados durante os períodos exigidos pela legislação aplicável ou enquanto forem necessários para a execução do contrato, o cumprimento de obrigações legais e a defesa de direitos.

II. Comunicações de apoio ao cliente

As mensagens e os registos de atendimento serão conservados durante o período necessário para responder ao pedido, acompanhar a situação e documentar eventuais reclamações, sem prejuízo de períodos adicionais legalmente exigidos ou necessários à defesa de direitos.

III. Dados de marketing

Os dados utilizados para comunicações comerciais serão conservados enquanto existir um fundamento jurídico válido para a sua utilização e durante o período necessário à gestão das preferências e da prova do consentimento, quando aplicável. Os pedidos de oposição ou cancelamento de subscrição serão respeitados sem demora injustificada.

IV. Dados técnicos e cookies

Os prazos de conservação dos registos técnicos e dos cookies dependem da finalidade, das configurações das ferramentas utilizadas e das opções de consentimento. Os prazos efetivos deverão ser indicados na Política de Cookies ou na informação específica da ferramenta correspondente.

Quando os dados deixarem de ser necessários, serão eliminados ou anonimizados de forma adequada, salvo se a sua conservação continuar a ser legalmente exigida ou necessária para a defesa de direitos.

8. Direitos dos titulares dos dados

Nos termos do RGPD, o utilizador poderá exercer os direitos que sejam aplicáveis ao tratamento dos seus dados pessoais, sem prejuízo das condições e exceções previstas na lei.

I. Direito de acesso

Pode solicitar confirmação sobre o tratamento dos seus dados e obter acesso aos dados pessoais tratados, bem como às informações legalmente exigidas sobre esse tratamento.

II. Direito de retificação

Pode pedir a correção de dados inexatos ou a complementação de informações incompletas.

III. Direito ao apagamento

Pode solicitar a eliminação dos dados quando se verifiquem as condições previstas no RGPD. Este direito não é absoluto e poderá ser limitado quando a conservação seja necessária para cumprir uma obrigação legal ou exercer ou defender direitos.

IV. Direito à limitação do tratamento

Pode solicitar a limitação do tratamento nas situações previstas na lei, incluindo quando conteste a exatidão dos dados ou se oponha ao seu tratamento nas condições legalmente aplicáveis.

V. Direito à portabilidade

Quando o tratamento se baseie no consentimento ou num contrato e seja efetuado por meios automatizados, poderá solicitar os dados que forneceu num formato estruturado, de uso corrente e de leitura automática, nos termos legalmente aplicáveis.

VI. Direito de oposição

Pode opor-se ao tratamento baseado em interesses legítimos por motivos relacionados com a sua situação particular, sem prejuízo das condições previstas no RGPD. Quando os dados forem tratados para fins de marketing direto, poderá opor-se a esse tratamento a qualquer momento.

VII. Direito de retirar o consentimento

Quando o tratamento se basear no consentimento, pode retirá-lo a qualquer momento. A retirada não afeta a licitude do tratamento efetuado antes desse momento.

VIII. Direito de apresentar reclamação

Pode apresentar reclamação à autoridade de controlo competente em matéria de proteção de dados. Para pessoas abrangidas pela competência da autoridade portuguesa, poderá contactar a Comissão Nacional de Proteção de Dados (CNPD), sem prejuízo da competência de outras autoridades de controlo nos termos do RGPD.

9. Como exercer os seus direitos

Os pedidos relacionados com dados pessoais podem ser enviados para support@heraelselin.com, indicando claramente o direito que pretende exercer e as informações necessárias para localizar os dados relevantes.

I. Verificação da identidade

Poderemos solicitar informações adicionais estritamente necessárias para confirmar a identidade do requerente, quando existam dúvidas razoáveis, evitando a recolha de dados excessivos.

II. Prazo de resposta

Os pedidos serão tratados sem demora injustificada e, em regra, no prazo de um mês após a sua receção, nos termos do artigo 12.º do RGPD. Quando a complexidade ou o número de pedidos o justifique, o prazo poderá ser prorrogado nas condições legalmente previstas, sendo o requerente informado dessa prorrogação e dos respetivos motivos.

III. Limites legais

O exercício dos direitos poderá estar sujeito às condições e exceções previstas na lei. Quando não seja possível dar seguimento a um pedido, serão comunicados os motivos, salvo se a lei impedir essa comunicação, bem como as possibilidades de reclamação ou recurso aplicáveis.

10. Segurança dos dados pessoais

Adotamos, e exigimos aos prestadores relevantes quando aplicável, medidas técnicas e organizativas adequadas para proteger os dados pessoais contra destruição, perda, alteração, divulgação ou acesso não autorizados, tendo em conta a natureza dos dados, os riscos e os meios disponíveis.

I. Medidas de segurança

As medidas poderão incluir controlos de acesso, gestão de permissões, proteção das comunicações, mecanismos de autenticação, monitorização de incidentes e procedimentos de gestão de segurança, consoante os sistemas efetivamente utilizados.

II. Limites da segurança

Apesar das medidas de proteção adotadas, nenhum sistema de transmissão ou armazenamento eletrónico pode garantir segurança absoluta. Procuraremos responder adequadamente a incidentes e cumprir as obrigações legais de notificação quando estas sejam aplicáveis.

III. Responsabilidade do utilizador

Recomendamos que utilize dispositivos e ligações seguros e que não partilhe palavras-passe, códigos de autenticação ou dados completos de cartões de pagamento por correio eletrónico ou através de canais não destinados a esse efeito.

11. Privacidade de menores

A loja online não se destina deliberadamente à recolha de dados de crianças em violação da legislação aplicável. Se tivermos conhecimento de que foram recolhidos dados pessoais de um menor sem a autorização ou o fundamento legal necessário, tomaremos as medidas adequadas à situação, em conformidade com as obrigações legais aplicáveis.

Os pais ou representantes legais que considerem que um menor forneceu dados pessoais indevidamente poderão contactar-nos através de support@heraelselin.com.

12. Ligações para websites de terceiros

O website poderá conter ligações para websites, plataformas ou serviços de terceiros. A presente política não abrange as práticas de privacidade de entidades independentes que não controlamos.

Recomendamos que consulte as políticas de privacidade dos serviços externos antes de lhes fornecer dados pessoais. A inclusão de uma ligação não significa, por si só, que a Heraelselin controle ou aprove todas as práticas de tratamento de dados desses serviços.

13. Comunicações comerciais e preferências

O utilizador poderá gerir as suas preferências de comunicação e opor-se ao marketing direto, nos termos da legislação aplicável.

I. Cancelamento de subscrição

Quando uma mensagem comercial disponibilizar um mecanismo de cancelamento de subscrição, poderá utilizá-lo para deixar de receber comunicações da categoria correspondente. Também poderá apresentar o pedido através de support@heraelselin.com.

II. Efeito do pedido

Trataremos o pedido sem demora injustificada e deixaremos de utilizar os dados para o marketing abrangido pela oposição ou retirada do consentimento. Poderemos conservar os dados mínimos necessários para registar e respeitar a preferência de não receber novas comunicações, quando exista fundamento jurídico para o efeito.

III. Comunicações relacionadas com encomendas

O cancelamento de subscrição de comunicações comerciais não impede o envio de mensagens estritamente necessárias à gestão de uma encomenda, à segurança da conta ou ao cumprimento de obrigações legais, desde que exista fundamento jurídico para essas comunicações.

14. Alterações à Política de Privacidade

Poderemos atualizar esta política quando necessário para refletir alterações no funcionamento da loja, nos prestadores de serviços, nas práticas de tratamento de dados ou nas obrigações legais aplicáveis.

A versão disponibilizada nesta página será a referência para a consulta das nossas práticas de privacidade. Quando uma alteração exigir informação adicional ou consentimento, serão adotadas as medidas necessárias nos termos da legislação aplicável.

15. Contactos

Para questões relativas à presente Política de Privacidade, ao tratamento dos seus dados pessoais ou ao exercício dos seus direitos, pode utilizar os seguintes contactos.

Marca: Heraelselin

Endereço de contacto: 345 N Jackson St #304, Glendale, CA 91206, United States

Telefone: +1 (818) 244-8591

Endereço de e-mail: support@heraelselin.com

Horário de atendimento: de segunda-feira a sexta-feira, das 9h00 às 18h00.

Para mais informações sobre as condições de compra, entregas, devoluções, pagamentos e funcionamento da loja, consulte as páginas seguintes.

Política de Envio

Política de Devolução e Reembolso

Política de Cancelamento de Encomendas

Guia de Pagamento

Direito Legal de Livre Resolução

Política de Privacidade

Termos e Condições de Venda

Política de Cookies

Aviso Legal

Sobre Nós

Contacte-nos