Política de privacidade
Política de privacidade para clientes do site https://paton.pt/
I. Dados do Responsável pelo Tratamento de Dados Pessoais
Informamos que o responsável pelo tratamento dos seus dados pessoais é a PATON Europe Sp. z o.o., Kapitałowa 4, 35-213 Rzeszów, Polónia, número de identificação fiscal da UE: PL8133751525, doravante denominada “Empresa”. O contacto com a Empresa em questões relacionadas com a proteção de dados pessoais pode ser feito através do endereço de e-mail: sale@paton.pt
II. Finalidades e fundamentos do tratamento de dados pessoais
Para prestar serviços de acordo com o perfil da atividade, a Empresa trata os seus dados pessoais – para diferentes finalidades, mas sempre em conformidade com a lei. Abaixo encontrará as finalidades do tratamento de dados pessoais especificadas juntamente com os fundamentos jurídicos.
Para efetuar o orçamento do serviço e executar o serviço, tratamos dados pessoais tais como:
- nome e apelido ou, eventualmente, empresa
- morada de entrega
- endereço de e-mail
- número de IVA no caso de empresário
- número da encomenda
- data de registo
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea b) do RGPD, que permite o tratamento de dados pessoais se forem necessários para a execução de um contrato ou para diligências pré-contratuais.
Para análise de reclamações, tratamos dados pessoais tais como:
- nome e apelido ou, eventualmente, empresa
- endereço de e-mail
- número da encomenda
- eventualmente, morada – se houver reembolso de dinheiro
- eventualmente, número de conta bancária – se houver reembolso de dinheiro
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea b) do RGPD, que permite o tratamento de dados pessoais se forem necessários para a execução de um contrato ou para diligências pré-contratuais.
Para envio de notificações por e-mail sobre mensagens no painel do cliente, tratamos dados pessoais tais como:
- endereço de e-mail
- número da encomenda
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é informar o cliente sobre ações relacionadas com a execução do serviço, a fim de aumentar o conforto de utilização do serviço).
Para contacto telefónico em assuntos relacionados com a execução do serviço, tratamos dados pessoais tais como:
- número de telefone
- número da encomenda
- desde que esteja interessado em contacto telefónico (não exigimos obrigatoriamente o fornecimento do número de telefone). A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea a) do RGPD, que permite o tratamento de dados pessoais com base no consentimento dado voluntariamente.
Para emissão de fatura e cumprimento de outras obrigações decorrentes da legislação fiscal, tais como o armazenamento de documentação contabilística durante 5 anos, tratamos dados pessoais tais como:
- nome e apelido ou, eventualmente, empresa
- empresa
- morada de residência ou sede
- número de IVA
- número da encomenda
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea c) do RGPD, que permite o tratamento de dados pessoais se tal tratamento for necessário para o cumprimento de obrigações legais por parte do Responsável pelo Tratamento de Dados Pessoais.
Para armazenamento de pedidos de orçamento não pagos, tratamos dados pessoais tais como:
- nome e apelido ou, eventualmente, empresa
- endereço de e-mail
- número da encomenda
- pode acontecer que tome a decisão de utilizar o serviço algum tempo após receber o orçamento. A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é permitir a celebração do contrato durante um período determinado sem a necessidade de repetir o orçamento).
Para criação de registos e ficheiros relacionados com o RGPD, incluindo, por exemplo, o registo de clientes que apresentaram oposição de acordo com o RGPD, tratamos dados pessoais tais como:
- nome e apelido
- endereço de e-mail
As disposições do RGPD impõem-nos certas obrigações de documentação para demonstrar conformidade e responsabilidade, portanto, se apresentar, por exemplo, oposição ao tratamento dos seus dados pessoais para fins de marketing, devemos saber a quem não aplicar marketing direto, porque não o deseja.
A base legal para tal tratamento de dados é, em primeiro lugar, o artigo 6.º, n.º 1, alínea c) do RGPD, que permite o tratamento de dados pessoais se tal tratamento for necessário para o cumprimento de obrigações legais por parte do Responsável pelo Tratamento de Dados Pessoais; em segundo lugar, o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é ter conhecimento sobre pessoas que exercem os seus direitos decorrentes do RGPD).
Para estabelecimento, exercício ou defesa de reclamações, tratamos dados pessoais tais como:
- nome e apelido ou, eventualmente, empresa
- morada de residência (se tiver sido fornecida)
- número de identificação fiscal ou número de IVA (se tiver sido fornecido)
- endereço de e-mail
- IP
- número da encomenda
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é ter dados pessoais que permitam estabelecer, exercer ou defender-se de reclamações, incluindo de clientes e terceiros).
Para fins de arquivo e probatórios, tratamos dados pessoais tais como:
- nome e apelido (se tiver sido fornecido)
- endereço de e-mail
- número da encomenda
- para fins de salvaguarda de informações que podem servir para comprovar factos de relevância jurídica. A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é ter dados pessoais que permitam comprovar certos factos relacionados com a prestação de serviços, por exemplo, quando algum órgão estatal o solicite).
Para fins analíticos, ou seja, pesquisa e análise da atividade no site pertencente à Empresa, tratamos dados pessoais tais como:
- data e hora das visitas ao site
- tipo de sistema operativo
- localização aproximada
- tipo de navegador utilizado para navegar no site
- tempo passado no site
- subpáginas visitadas
- subpágina onde foi preenchido o formulário de contacto
A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é conhecer a atividade dos clientes no site).
Para utilização de cookies no site, tratamos tais informações textuais. A base legal para tal tratamento é o artigo 6.º, n.º 1, alínea a) do RGPD, que permite o tratamento de dados pessoais com base no consentimento dado voluntariamente (na primeira entrada no site aparece um pedido de consentimento para a utilização de cookies).
Para administração do site, tratamos dados pessoais tais como:
- endereço IP
- data e hora do servidor
- informações sobre o navegador
- informações sobre o sistema operativo
- estes dados são registados automaticamente nos chamados logs do servidor, cada vez que utiliza o site pertencente à Empresa. A administração do site sem o uso do servidor e sem este registo automático não seria possível. A base legal para tal tratamento de dados é o artigo 6.º, n.º 1, alínea f) do RGPD, que permite o tratamento de dados pessoais se desta forma o Responsável pelo Tratamento de Dados Pessoais realizar o seu interesse legítimo (neste caso, o interesse da Empresa é a administração do site).
Subscrição da Newsletter
Se consentiu na subscrição da Newsletter, o endereço de e-mail por si fornecido será utilizado para fins de marketing dos produtos próprios da loja Paton.pt. O consentimento pode ser retirado a qualquer momento, por exemplo, enviando-nos um e-mail para: sale@paton.pt
Neste e-mail deve indicar o seu endereço de e-mail fornecido durante a subscrição da Newsletter e o nome da pessoa que se inscreveu. A remoção da Newsletter será realizada imediatamente.
PRIVACIDADE DE MENORES Os serviços oferecidos por nós não se destinam a menores de 16 anos. Por estas razões, informamos que, se soubermos que processamos dados pessoais de menores de 16 anos sem o consentimento dos representantes legais, tomaremos as medidas adequadas para eliminar esses dados o mais rapidamente possível.
Não tratamos conscientemente dados pessoais de menores de 16 anos sem o consentimento válido dos seus representantes legais.
III. Cookies
- A Empresa utiliza no seu site, tal como outras entidades, os chamados cookies, ou seja, pequenas informações textuais, guardadas no computador, telefone, tablet ou outro dispositivo do utilizador. Podem ser lidos pelo nosso sistema, bem como por sistemas pertencentes a outras entidades cujos serviços utilizamos (por exemplo, Facebook, Google).
- Os cookies desempenham muitas funções no site, na maioria das vezes úteis, que tentaremos descrever abaixo (se as informações forem insuficientes, por favor contacte-nos):
- garantir a segurança – os ficheiros cookies são utilizados para autenticar utilizadores e prevenir o uso não autorizado do painel do cliente. Servem, portanto, para proteger os dados pessoais do utilizador contra acesso por pessoas não autorizadas;
- influência nos processos e desempenho da utilização do site – os ficheiros cookies são utilizados para que o site funcione eficientemente e para que seja possível utilizar as funções nele disponíveis, o que é possível, entre outras coisas, graças à memorização de definições entre visitas sucessivas ao site. Graças a eles, é possível navegar eficientemente no site e nas suas subpáginas;
- estado da sessão – nos ficheiros cookies são frequentemente guardadas informações sobre como os visitantes utilizam o site, por exemplo, quais as subpáginas que visualizam mais frequentemente. Permitem também identificar erros exibidos em algumas subpáginas. Os ficheiros cookies que servem para guardar o chamado “estado da sessão” ajudam, portanto, a melhorar os serviços e aumentar o conforto de navegação;
- manutenção do estado da sessão – se o cliente fizer login no seu painel, os ficheiros cookies permitem manter a sessão. Isto significa que, após passar para outra subpágina, não é necessário introduzir novamente o login e a palavra-passe, o que favorece o conforto de utilização do site;
- criação de estatísticas – os ficheiros cookies são utilizados para analisar como os utilizadores usam o site (quantos abrem o site, quanto tempo permanecem nele, quais os conteúdos que despertam maior interesse, etc.). Graças a isto, é possível melhorar constantemente o site e adaptar o seu funcionamento às preferências dos utilizadores. Para rastrear a atividade e criar estatísticas, utilizamos ferramentas do Google, como o Google Analytics; além de relatar estatísticas de uso do site, o pixel do Google Analytics também pode servir, juntamente com alguns dos ficheiros cookies descritos acima, para ajudar a exibir ao utilizador conteúdos mais relevantes nos serviços do Google (por exemplo, no motor de busca Google) e em toda a rede;
- utilização de funcionalidades sociais – no site temos o chamado pixel do Facebook, que permite gostar da nossa página nesta rede social enquanto utiliza o site. No entanto, para que isso seja possível, devemos utilizar ficheiros cookies fornecidos pelo Facebook.
- O seu navegador permite, por padrão, a utilização de cookies no seu dispositivo, pelo que na primeira visita pedimos que consinta na utilização de cookies. No entanto, se não desejar a utilização de cookies ao navegar no site, pode alterar as definições no navegador – bloquear completamente o tratamento automático de ficheiros cookies ou solicitar notificação sobre cada colocação de cookies no dispositivo. As definições podem ser alteradas a qualquer momento.
- Respeitando a autonomia de todas as pessoas que utilizam o site, sentimo-nos, no entanto, na obrigação de avisar que a desativação ou restrição do tratamento de ficheiros cookies pode causar dificuldades bastante sérias na utilização do site, por exemplo, na forma de necessidade de fazer login em cada subpágina, período de carregamento mais longo do site, limitações na utilização de funcionalidades, limitações em gostar da página no Facebook, etc.
IV. Direito de retirar o consentimento
- Se o tratamento de dados pessoais se basear no consentimento, pode retirar esse consentimento a qualquer momento – segundo o seu próprio critério.
- Se desejar retirar o consentimento para o tratamento de dados pessoais, para tal basta:
- enviar um e-mail diretamente à Empresa para o endereço sale@paton.pt ou
- clicar no link na mensagem de e-mail, anexado no final da mensagem ou
- eliminar o comentário colocado sob o artigo ou
- eliminar a opinião colocada sobre os serviços.
- Se o tratamento dos seus dados pessoais se baseasse no consentimento, a sua retirada não implica que o tratamento de dados pessoais até esse momento fosse ilegal. Por outras palavras, até à retirada do consentimento temos o direito de tratar os seus dados pessoais e a sua revogação não afeta a legalidade do tratamento anterior.
V. Requisito de fornecimento de dados pessoais
- O fornecimento de quaisquer dados pessoais é voluntário e depende da sua decisão. No entanto, em alguns casos, o fornecimento de determinados dados pessoais é necessário para satisfazer as suas expectativas quanto à utilização dos serviços.
- Para encomendar um serviço no site, é necessário fornecer o nome e o endereço de e-mail – sem isso não podemos celebrar e executar o contrato.
- Para poder receber uma fatura pelos serviços, é necessário fornecer todos os dados exigidos pela legislação fiscal, ou seja, nome e apelido ou empresa, morada de residência ou sede, número de IVA – sem isso não podemos emitir corretamente a fatura.
- Para nos podermos contactar consigo por telefone em assuntos relacionados com a execução do serviço, é necessário fornecer o número de telefone – sem isso não podemos estabelecer contacto telefónico.
- Se desejar receber notificações por SMS sobre mensagens no painel do cliente, é necessário fornecer o número de telefone – sem isso não podemos enviar mensagens.
- Para poder receber descontos em serviços futuros, é necessário fornecer o nome e o endereço de e-mail – sem isso não podemos enviar códigos de desconto.
VI. Tomada de decisões automatizada e definição de perfis
Informamos que não efetuamos tomada de decisões automatizada, incluindo com base na definição de perfis. O conteúdo do pedido de orçamento, que é enviado através do formulário de contacto, não está sujeito a avaliação por sistema informático. O preço proposto do serviço não é de forma alguma resultado de avaliação efetuada por qualquer sistema informático.
VII. Destinatários de dados pessoais
- Como a maioria dos empresários, na nossa atividade utilizamos a ajuda de outras entidades, o que frequentemente implica a necessidade de transmitir dados pessoais. Em relação ao exposto, se necessário, transmitimos os seus dados pessoais a advogados que colaboram connosco e que prestam serviços, empresas que processam pagamentos rápidos, empresa de contabilidade, empresa de hosting, empresa responsável pelo envio de comunicações por SMS, bem como empresa de seguros (caso seja necessário reparar danos).
- Além disso, pode acontecer que, por exemplo, com base numa disposição legal adequada ou decisão de órgão competente, tenhamos de transmitir os seus dados pessoais também a outras entidades, sejam públicas ou privadas. Por isso, é extremamente difícil prever quem pode solicitar o acesso aos dados pessoais. No entanto, da nossa parte garantimos que cada caso de solicitação de acesso a dados pessoais é analisado muito cuidadosa e minuciosamente, para não transmitir inadvertidamente informações a pessoa não autorizada.
VIII. Transferência de dados pessoais para países terceiros
- Como a maioria dos empresários, utilizamos vários serviços e tecnologias populares, oferecidos por entidades como Facebook, Microsoft ou Google. Estas empresas têm sede fora da União Europeia e, portanto, à luz das disposições do RGPD, são tratadas como países terceiros.
- O RGPD introduz certas restrições na transferência de dados pessoais para países terceiros, porque, uma vez que, em princípio, não se aplicam as disposições europeias, a proteção dos dados pessoais dos cidadãos da União Europeia pode ser, infelizmente, insuficiente. Por isso, cada responsável pelo tratamento de dados pessoais tem a obrigação de determinar a base legal para tal transferência.
- Da nossa parte, garantimos que, ao utilizar serviços e tecnologias, transferimos dados pessoais apenas para entidades dos Estados Unidos e apenas para aquelas que aderiram ao programa Privacy Shield, com base na decisão de execução da Comissão Europeia de 12 de julho de 2016 – pode ler mais sobre este assunto na página da Comissão Europeia disponível em https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_pt. As entidades que aderiram ao programa Privacy Shield garantem que respeitarão os elevados padrões de proteção de dados pessoais que vigoram na União Europeia, pelo que a utilização dos seus serviços e tecnologias oferecidas no processo de tratamento de dados pessoais está em conformidade com a lei.
- A qualquer momento, forneceremos esclarecimentos adicionais sobre a transferência de dados pessoais, em particular quando esta questão lhe cause preocupação.
- A qualquer momento, tem o direito de obter uma cópia dos dados pessoais transferidos para país terceiro.
IX. Período de tratamento de dados pessoais
- De acordo com as disposições legais em vigor, não tratamos os seus dados pessoais “eternamente”, mas durante o tempo necessário para alcançar o objetivo estabelecido. Após este período, os seus dados pessoais serão irreversivelmente eliminados ou destruídos.
- Na situação em que não precisamos de efetuar outras operações com os seus dados pessoais além do seu armazenamento (por exemplo, quando armazenamos o conteúdo da encomenda para fins de defesa contra reclamações), até à eliminação ou destruição definitiva, protegemo-los adicionalmente – através da pseudonimização. A pseudonimização consiste na encriptação de dados pessoais, ou conjunto de dados pessoais, de tal forma que, sem uma chave adicional, não é possível lê-los, e portanto tais informações tornam-se completamente inúteis para pessoa não autorizada.
- Quanto aos períodos individuais de tratamento de dados pessoais, informamos que tratamos dados pessoais durante o período de:
- duração do contrato – em relação aos dados pessoais tratados para a celebração e execução do contrato;
- 3 anos ou 10 anos + 1 ano – em relação aos dados pessoais tratados para estabelecimento, exercício ou defesa de reclamações (a duração do período depende de ambas as partes serem empresários ou não);
- 6 meses – em relação aos dados pessoais que foram recolhidos no orçamento do serviço e, simultaneamente, não houve celebração imediata do contrato;
- 5 anos – em relação aos dados pessoais relacionados com o cumprimento de obrigações do direito fiscal;
- até à retirada do consentimento ou alcance do objetivo do tratamento, mas não mais de 5 anos – em relação aos dados pessoais tratados com base no consentimento;
- até à oposição eficaz ou alcance do objetivo do tratamento, mas não mais de 5 anos – em relação aos dados pessoais tratados com base no interesse legítimo do Responsável pelo Tratamento de Dados Pessoais ou para fins de marketing;
- até à desatualização ou perda de utilidade, mas não mais de 3 anos – em relação aos dados pessoais tratados principalmente para fins analíticos, utilização de cookies e administração do site.
- Os períodos em anos são contados a partir do final do ano em que iniciámos o tratamento de dados pessoais, para agilizar o processo de eliminação ou destruição de dados pessoais. A contagem separada do prazo para cada contrato celebrado estaria associada a dificuldades organizacionais e técnicas significativas, bem como a um esforço financeiro considerável, pelo que o estabelecimento de uma única data de eliminação ou destruição de dados pessoais permite-nos gerir este processo de forma mais eficiente. Obviamente, no caso de exercer o direito ao esquecimento, tais situações são analisadas individualmente.
- O ano adicional relacionado com o tratamento de dados pessoais recolhidos para a execução do contrato é ditado pelo facto de que, hipoteticamente, pode apresentar uma reclamação momentos antes do termo do prazo de prescrição, o pedido pode ser entregue com atraso significativo ou pode determinar incorretamente o prazo de prescrição da sua reclamação.
X. Direitos dos titulares dos dados
- Informamos que tem o direito de:
- acesso aos seus dados pessoais;
- retificação de dados pessoais;
- apagamento de dados pessoais;
- limitação do tratamento de dados pessoais;
- oposição ao tratamento de dados pessoais;
- portabilidade de dados pessoais.
- Respeitamos os seus direitos decorrentes das disposições sobre proteção de dados pessoais e tentamos facilitar a sua realização no mais alto grau possível.
- Indicamos que os direitos mencionados não têm carácter absoluto e, portanto, em algumas situações podemos, de acordo com a lei, recusar o seu cumprimento. No entanto, se recusarmos atender ao pedido, é apenas após análise minuciosa e apenas em situação em que a recusa de atendimento ao pedido seja necessária.
- Quanto ao direito de apresentar oposição, esclarecemos que, a qualquer momento, tem o direito de se opor ao tratamento de dados pessoais com base no interesse legítimo do Responsável pelo Tratamento de Dados Pessoais (que foram mencionados no ponto III) em conexão com a sua situação particular. No entanto, deve lembrar-se de que, de acordo com as disposições, podemos recusar atender à oposição se demonstrarmos que:
- existem fundamentos legítimos para o tratamento que são preponderantes em relação aos seus interesses, direitos e liberdades ou
- existem fundamentos para estabelecimento, exercício ou defesa de reclamações.
- Além disso, a qualquer momento pode apresentar oposição ao tratamento dos seus dados pessoais para fins de marketing. Nessa situação, após receber a oposição, cessaremos o tratamento para esse fim.
- Pode exercer os seus direitos através de:
- envio de e-mail diretamente à Empresa para o endereço sale@paton.pt ou
- clique no link na mensagem de e-mail, anexado no final da mensagem ou
- alteração autónoma dos dados no painel do cliente, no separador “Informações sobre dados”.
XI. Direito de apresentar reclamação
Se considerar que os seus dados pessoais estão a ser tratados em desconformidade com a lei aplicável, pode apresentar uma reclamação à Autoridade de Proteção de Dados competente.
XII. Disposições finais
- No que não estiver regulado pela presente Política de Privacidade, aplicam-se as disposições em matéria de proteção de dados pessoais.
- Será notificado por e-mail sobre quaisquer alterações introduzidas na presente Política de Privacidade.
- A presente Política de Privacidade é válida desde 25 de maio de 2018.