Política de privacidade
Na mz-store.pt respeitamos o seu direito à privacidade e damos grande importância à proteção dos seus dados pessoais. A presente Política de Privacidade (doravante:"Política de Privacidade") explica como recolhemos, utilizamos, partilhamos e protegemos os dados que nos confia quando utiliza a nossa loja online disponível em www.mz-store.pl (doravante:"Loja").
Actuamos em conformidade com as disposições legais aplicáveis, nomeadamente o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016. relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e à revogação da Diretiva 95/46/CE (doravante:"RODO") e à regulamentação polaca em matéria de proteção de dados.
O fornecimento de dados pessoais é geralmente voluntário, mas necessário para a conclusão e execução do Contrato de Venda, a prestação de Serviços Electrónicos, o tratamento de pedidos de informação, devoluções e reclamações, e o cumprimento de obrigações legais. O não fornecimento de dados pode impedir a utilização de determinados serviços ou funcionalidades da Loja.
Reservamo-nos o direito de verificar a exatidão dos dados fornecidos durante o registo na Loja Internet. Se verificarmos que os dados não estão corretos, temos o direito de apagar a conta do cliente, depois de lhe termos enviado um e-mail a informar que, devido à incorreção dos dados, a conta será apagada.
Quem é o administrador dos seus dados pessoais?
Os dados pessoais dos Vendedores e dos Compradores, tal como definidos no Regulamento da Loja, são processados pelo Administrador na qualidade de administrador de dados pessoais na aceção do artigo 4.º, n.º 7, do RODO e de outras leis aplicáveis.
O administrador de dados pessoais é:
MZ-Store S.A. com sede social em Reda (84-240), ul. Cypriana Kamila Norwida 47, inscrita no Registo de Empresários do Registo Nacional de Tribunais mantido pelo Tribunal Distrital Gdańsk-Północ em Gdańsk, VIII Divisão Económica do Registo Nacional de Tribunais sob o número KRS: 0000877266, REGON: 38787611700000, NIP: 5862363341, BDO: 000517970, capital social: 5.000.000,00 PLN, pago na totalidade.
Se tiver alguma dúvida sobre o processamento dos seus dados pessoais, pode contactar-nos através do e-mail: office@mz-store.pl, por telefone: +48 510 054 085 (de segunda a sexta-feira: das 8:00 às 16:00 horas, custo de uma chamada normal - de acordo com a lista de preços do operador relevante) ou por escrito para o endereço da nossa sede social.
O Administrador não nomeou um Inspetor de Proteção de Dados. Em questões relacionadas com o tratamento de dados pessoais, pode contactar diretamente a MZ-STORE utilizando os dados indicados no ponto 1 da Política de Privacidade.
2 Que dados pessoais recolhemos, para que fins e com que fundamento?
Recolhemos diferentes tipos de dados pessoais consoante a forma como utiliza a nossa Loja. Abaixo estão as categorias de dados e as finalidades para as quais são processados:
- Dados fornecidos durante o registo da conta e a encomenda:
- Dados de identificação e de contacto: nome, apelido, endereço de e-mail, número de telefone, endereço de entrega (rua, número da casa/apartamento, código postal, cidade, país).
- Objetivo: Para processar encomendas, tratar pagamentos, emitir facturas, comunicar sobre a encomenda, tratar reclamações e devoluções, manter a conta do utilizador.Para manter a conta do utilizador, o cumprimento das obrigações legais que incumbem ao Administrador, resultantes, em particular, de regulamentos fiscais e contabilísticos.
- Base legal: Art. 6(1)(b) RODO (execução do contrato de venda ou prestação do serviço de conta de utilizador), Art. 6(1)(c) RODO ( obrigação legal do Administrador), Art. c RODO (obrigação legal do Administrador), com o objetivo de possivelmente estabelecer, afirmar ou defender-se contra reclamações - a base legal para o processamento é o interesse legítimo do Administrador (Artigo 6(1)(f) RODO) em proteger os seus direitos.
- Dados de pagamento: nome, apelido, endereço, informações necessárias para processar o pagamento (por exemplo, tipo de cartão de pagamento, dados bancários).
- Objetivo: Aceitar o pagamento dos produtos encomendados, cumprir as obrigações legais que incumbem ao Administrador, resultantes, nomeadamente, de regulamentos fiscais e contabilísticos.
- Base jurídica: artigo 6, n.º 1, alínea b) do RODO (execução do contrato de venda), artigo 6, n.º 1, alínea c) do RODO (obrigação legal do Administrador), para efeitos de eventual constituição e reclamação ou defesa - a base jurídica para o tratamento é o interesse legítimo do Administrador (artigo 6, n.º 1, alínea f) do RODO) na proteção dos seus direitos.
- Dados recolhidos automaticamente durante a utilização do sítio Web:
- Dados técnicos: endereço IP, tipo de navegador, sistema operativo, tipo de dispositivo, hora de acesso ao sítio, páginas e produtos visualizados.
- Objetivo: Assegurar o correto funcionamento do sítio, a segurança, as estatísticas de utilização, a personalização dos conteúdos e das ofertas, a prevenção de fraudes.
- Base jurídica: artigo 6.º, n.º 1, alínea f) do RODO (interesse legítimo do Administrador - para garantir a funcionalidade e a segurança do sítio Web, para efetuar análises estatísticas), para efeitos de eventual estabelecimento e reivindicação de reclamações ou de defesa contra as mesmas - a base jurídica para o tratamento é o interesse legítimo do Administrador (artigo 6.º, n.º 1, alínea f) do RODO) em proteger os seus direitos.
- Dados recolhidos através de cookies (cookies):
- Dados relativos à sua atividade no sítio Web: Preferências, produtos adicionados ao cesto, histórico de navegação.
- Finalidade: Melhorar o desempenho do sítio, personalizar a experiência do utilizador, analisar o tráfego do sítio, fins de marketing (apresentação de publicidade personalizada).
- Base jurídica: artigo 6.º, n.º 1, alínea a), do RODO (o seu consentimento) no caso dos cookies de marketing e analíticos, ou artigo 6.º, n.º 1, alínea f), do RODO (interesse legítimo do Administrador) no caso dos cookies necessários ao funcionamento do sítio Web. Para mais informações sobre os cookies, consulte a nossa Política de Cookies.
- Dados de correspondência: Se nos contactar (por exemplo, através do formulário de contacto, e-mail, telefone), recolhemos os dados contidos na sua correspondência.
- Objetivo: Tratar de pedidos de informação e reclamações.
- Base jurídica: Artigo 6.º, n.º 1, alínea b) do RODO (atuação a pedido da pessoa em causa antes da celebração de um contrato) ou Artigo 6.º, n.º 1, alínea f) do RODO (interesse legítimo da pessoa em causa). f) RODO (interesse legítimo do responsável pelo tratamento - correspondência e serviço de apoio ao cliente), para efeitos de eventual instauração, investigação ou defesa de acções judiciais, a base jurídica do tratamento é o interesse legítimo do responsável pelo tratamento (artigo 6.º, n.º 1, alínea f) RODO) para proteger os seus direitos.
- Dados de marketing (se tiver dado o seu consentimento para receber a newsletter): Endereço de correio eletrónico.
- Objetivo: Enviar uma newsletter com informações sobre notícias, promoções e ofertas.
- Base jurídica: Artigo 6.º, n.º 1, alínea a), do RODO (o seu consentimento), para efeitos de eventual apresentação, reivindicação ou defesa de reclamações - a base jurídica para o tratamento é o interesse legítimo do Administrador (Artigo 6.º, n.º 1, alínea f), do RODO) em proteger os seus direitos.
- Dados obtidos no âmbito da utilização das redes sociais: Se comunicar connosco através dos nossos perfis nas redes sociais (por exemplo, Facebook, Instagram), podemos tratar os dados que partilhar connosco nessas redes (por exemplo, nome de utilizador, conteúdo das mensagens).
- Objetivo: Tratar pedidos de informação, promover a marca.
- Base jurídica: artigo 6.º, n.º 1, alínea f), do RODO (interesse legítimo do Administrador - comunicação e promoção do cliente), com a finalidade de eventualmente estabelecer, investigar ou defender-se de reclamações - a base jurídica para o tratamento é o interesse legítimo do Administrador (artigo 6.º, n.º 1, alínea f), do RODO) em proteger os seus direitos.
O Administrador pode também processar dados pessoais para cumprir obrigações ao abrigo da legislação nacional, em particularLei sobre a prestação de serviços electrónicos, a Lei de Proteção do Consumidor, a Lei de Combate ao Branqueamento de Capitais e outra legislação.
3 A quem partilhamos os dados pessoais?
O Administrador pode confiar o processamento de dados pessoais a terceiros com os quais tenha celebrado acordos adequados de atribuição de processamento de dados, em conformidade com o n.º 3 do artigo 28º do RODO.
Os dados pessoais podem ser divulgados a entidades externas, incluindo, nomeadamente correios, agências aduaneiras, agências de marketing, fornecedores de serviços informáticos, fornecedores de alojamento, processadores de pagamentos em linhaprocessadores de pagamentos em linha, fornecedores de ferramentas analíticas e de marketing, serviços contabilísticos e jurídicos a quem subcontratamos o tratamento de dados pessoais.
Em caso de reclamação, os seus Dados Pessoais podem ser transferidos para o Vendedor, o distribuidor do produto, o fabricante ou o fiador, consoante os bens objeto da reclamação.
Se obtivermos o seu consentimento, os seus Dados Pessoais podem também ser partilhados com outras entidades para os seus próprios fins, incluindo fins de marketing. Com o seu consentimento, podemos transmitir os seus dados pessoais, na medida do necessário para a execução do Contrato de Venda, a empresas externas que tratema terceiros processadores de pagamentos em linha, se o utilizador optar por este tipo de pagamento através de um dos nossos sistemas de pagamento. A transferência diz respeito aos dados pessoais necessários para o cumprimento do pagamento. A seleção de um determinado tipo de pagamento constitui um consentimento para a transferência de dados para o operador de pagamentos.
Asseguramos-lhe que quaisquer terceiros com quem partilhamos os seus dados são obrigados a protegê-los de acordo com as disposições aplicáveis do RODO e os acordos de atribuição de processamento de dados celebrados connosco.
4 Transferências de dados fora do Espaço Económico Europeu (EEE)
Também podemos transferir dados pessoais para destinatários localizados fora do Espaço Económico Europeu (EEE), nos chamados países terceiros.
Neste caso, garantimos que existe um nível adequado de proteção de dados no destinatário antes de transferir os dados (por exemplo, com base numa decisão da Comissão Europeia que considera um nível adequado de proteção para o país em questão ou num acordo com o destinatário sobre as chamadas cláusulas contratuais-tipo da União Europeia) ou que o seu consentimento para a transferência de dados está disponível.
Pode obter uma visão geral dos destinatários em países terceiros e obter uma cópia dos regulamentos especificamente acordados para garantir um nível adequado de proteção de dados. Para o efeito, utilize os dados da secção 1.
5 Durante quanto tempo conservamos os dados pessoais?
O período de tratamento dos Dados Pessoais pelo Responsável pelo Tratamento depende do tipo de Serviço Eletrónico ou dos resultados do Contrato de Venda e da finalidade do tratamento. Regra geral, os Dados Pessoais são processados durante a prestação do Serviço Eletrónico ou a execução do Contrato de Venda, até à retirada do consentimento dado ou à apresentação de uma objeção efectiva ao processamento dos Dados Pessoais nos casos em que a base legal para o processamento dos Dados Pessoais é o interesse legítimo do Administrador. O período de processamento dos Dados Pessoais pode ser prolongado nos casos em que o processamento é necessário para estabelecer e afirmar ou defender-se contra possíveis reclamações e, posteriormente, apenas no caso e na medida exigida por lei. Após o termo do período de tratamento, os dados pessoais serão irreversivelmente apagados ou tornados anónimos. Os dados pessoais serão tratados durante
- a duração do contrato e o tempo necessário para fazer valer os seus direitos (até 6 anos);
- conforme exigido por lei (por exemplo, para efeitos fiscais, pelo menos 5 anos após o final do ano fiscal);
- até à retirada do consentimento (para dados processados com base no consentimento);
- até que o interesse legítimo do Administrador exista (não mais de 3 anos após o último contacto).
Em certos casos, os dados podem ser armazenados por períodos mais longos se for necessário um processamento adicional para estabelecer, afirmar ou defender reivindicaçõesincluindo como parte de procedimentos internos de reclamação ou em ligação com obrigações legais.
Após os períodos indicados, os dados pessoais serão irreversivelmente apagados ou tornados anónimos de forma a que a pessoa em causa não possa ser identificada.
6 Os seus direitos de proteção de dados
Como titular dos dados, tem os seguintes direitos ao abrigo do RODO:
- Direito de acesso: Tem o direito de obter da nossa parte a confirmação de que estamos a processar os seus dados pessoais e, em caso afirmativo, de obter acesso a esses dados e a informações sobre o processamento, incluindo as categorias de dados processados, as finalidades do processamento, as categorias de destinatários, o período de armazenamento.
- Direito de retificação dos dados: O utilizador tem o direito de solicitar a retificação dos seus dados pessoais que estejam incorrectos, bem como o preenchimento de dados incompletos.
- Direito ao apagamento ("direito a ser esquecido"): Pode solicitar o apagamento dos seus dados pessoais se:
- Os dados já não forem necessários para os fins para os quais foram recolhidos ou processados.
- Retirar o seu consentimento para o tratamento dos dados e não existir outro fundamento jurídico para o tratamento.
- O utilizador se opuser ao tratamento (artigo 21.º, n.º 1, do RODO) e não existir um fundamento legítimo prevalecente para o tratamento.
- Os dados são tratados ilegalmente.
- Os dados devem ser apagados para cumprir uma obrigação legal ao abrigo do direito da União ou do direito de um Estado-Membro a que estamos sujeitos.
- Direito à limitação do tratamento: O utilizador tem o direito de solicitar a limitação do tratamento dos seus dados.
- Direito à portabilidade dos dados: O utilizador tem o direito de receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura ótica, e de os transferir para outro responsável pelo tratamento sem qualquer impedimento da nossa parte, se o tratamento se basear no consentimento ou num contrato e for automatizado. Pode também solicitar que os dados sejam enviados diretamente para outro responsável pelo tratamento, na medida em que tal seja tecnicamente possível.
- Direito de oposição:
- Opor-se por motivos relacionados com a sua situação particular: Pode opor-se, a qualquer momento, ao tratamento dos seus dados pessoais com base nos interesses legítimos do Administrador (artigo 6.º, n.º 1, alínea f) do RODO), incluindo a definição de perfis, por motivos relacionados com a sua situação particular. Neste caso, deixaremos de processar os seus dados, exceto se pudermos demonstrar a existência de motivos legítimos imperiosos para o processamento que se sobreponham aos seus interesses, direitos e liberdades, ou motivos para estabelecer, afirmar ou defender reivindicações.
- Objeção ao marketing direto: Tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados pessoais para fins de marketing direto, incluindo a definição de perfis, na medida em que o tratamento esteja relacionado com esse marketing direto. Depois de ter apresentado uma objeção, os seus dados deixarão de ser tratados para esses fins.
- Direito de retirar o consentimento: Se o tratamento dos seus dados se basear no seu consentimento (por exemplo, para receber uma newsletter), tem o direito de retirar esse consentimento em qualquer altura. A retirada do consentimento não afecta a legalidade do tratamento efectuado com base no consentimento antes da sua retirada.
- Direito de apresentar uma queixa a uma autoridade de controlo: Se considerar que processamos os seus dados pessoais de forma ilegal, tem o direito de apresentar uma queixa junto da autoridade de controlo, que na Polónia é o Presidente do Gabinete de Proteção de Dados Pessoais (PUODO).
Endereço: Rua Stanisława Moniuszki 1A, 00-014 Varsóvia
Telefone: 22 531 03 00
Sítio Web: www.uodo.gov.pl
Para exercer os direitos acima referidos, contacte-nos utilizando os dados fornecidos na secção 1 ou preencha o formulário de Exercício de Direitos RODO disponível aqui: LINK e envie-o para o endereço de correio eletrónico indicado na secção 1. Para garantir a segurança dos seus dados, podemos pedir-lhe que forneça informações adicionais para verificar a sua identidade.
Responderemos ao seu pedido o mais tardar um mês após a sua receção.
7 Medidas de segurança
Utilizamos medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais contra o acesso não autorizado, perda, destruição, modificação ou divulgação. As nossas medidas incluem, mas não estão limitadas a:
Encriptação de dados: Todas as ligações à nossa loja são encriptadas utilizando SSL/TLS para garantir a segurança das informações transmitidas.
Controlo de acesso: Apenas funcionários e associados autorizados e empenhados na confidencialidade têm acesso aos seus dados pessoais.
Pseudonimização e anonimização: Sempre que possível, utilizamos técnicas de pseudonimização e anonimização para minimizar o risco de identificação.
Cópias de segurança: Efectuamos regularmente cópias de segurança dos dados para garantir a recuperação em caso de desastre.
Monitorização de sistemas: Monitorizamos continuamente os nossos sistemas para detetar potenciais ameaças e vulnerabilidades.
Estamos empenhados em melhorar continuamente a nossa segurança para garantir o mais elevado nível de proteção dos seus dados.
8 Marketing direto
Se tiver dado o seu consentimento em separado, poderemos utilizar os dados pessoais que nos fornecer para lhe enviar ofertas de marketing disponíveisofertas de marketing disponíveis na Loja, na Newsletter, inquéritos e convites - por correio eletrónico, SMS ou telefone, consoante a extensão do seu consentimento.
Os Dados Pessoais que nos fornece desta forma podem ser transmitidos a empresas externas apenas para nos prestarem estes serviços e para permitir que as agências de marketing e os fornecedores técnicos distribuam materiais de marketing direto digitais e impressos.
Nunca transferiremos os seus Dados Pessoais para fins de marketing, nem os venderemos ou trocaremos com outras partes que não sejam para os fins acima descritos, a menos que tenha dado o seu consentimento informado para essa partilha.
O utilizador tem o direito de retirar o seu consentimento para o processamento de material de Dados Pessoais para fins de marketing direto em qualquer altura.
Assim que retirar o seu consentimento para o tratamento de Dados Pessoais para fins de marketing direto, deixaremos de poder enviar-lhe quaisquer ofertas de marketing direto ou informações anteriormente enviadas com base no seu consentimento para o tratamento de Dados Pessoais.
O utilizador pode optar por não receber materiais de marketing direto da seguinte forma
editando as definições da sua Conta de Cliente - desmarcando os consentimentos relevantes no separador;
fazendo um pedido por correio eletrónico para: office@mz-store.pl.
9 Definição de perfis e tomada de decisões automatizada
No processo de prestação de serviços de marketing direto, tomamos decisões de forma automatizada, incluindo através da definição de perfis, com base nos dados que possuímos sobre o utilizador e que identificam as suas preferências (tais como o seu histórico de compras, produtos visualizados, preferências). Com base nestas informações, atribuímos ao utilizador um perfil pessoal relevante para a nossa capacidade de lhe oferecer os nossos serviços ou os dos nossos parceiros e o montante dos descontos que lhe podemos conceder.
Estas decisões são tomadas automaticamente com base em análises estatísticas. As decisões tomadas desta forma automatizada afectam a seleção dos serviços que lhe são oferecidos e os produtos que pensamos serem do seu interesse.
As decisões automatizadas para fins de marketing direto são tomadas com base no seu consentimento livre. (Artigo 6.º, n.º 1, alínea a), do RODO, em conjugação com o artigo 22.º, n.º 2, alínea c), do RODO). Pode retirar o seu consentimento em qualquer altura sem afetar a compatibilidade do tratamento antes da retirada.
Se não concordar com a nossa avaliação da sua situação feita com base no tratamento automatizado desta forma, pode apresentar uma reclamação através dos canais de comunicação indicados na secção 1 da Política de Privacidade.
10 Informações aos Vendedores
Quando os Vendedores acedem aos dados pessoais dos Compradores (por exemplo, para efeitos de processamento de uma encomenda), é necessária a celebração de um acordo separado para a atribuição do processamento de dados pessoais, tal como referido no artigo 28 do RODO. A não celebração de tal convenção impede a utilização das funcionalidades da Loja que permitem o acesso aos dados pessoais dos Compradores.
Os Vendedores actuam como responsáveis independentes pelo tratamento de dados pessoais na medida em que eles próprios tratam os dados dos Compradores, nomeadamente para efeitos de cumprimento dos contratos de venda celebrados através da Loja.
Os Vendedores são obrigados a garantir que o tratamento dos dados está em conformidade com a legislação aplicável, incluindo o RODO, e a cumprir as suas obrigações de informação para com os titulares dos dados.
Os dados pessoais podem ser transferidos para terceiros apenas na medida do necessário para cumprir os objectivos acima indicados, incluindo, mas não se limitando a. Prestadores de serviços informáticos, prestadores de serviços de correio, prestadores de serviços de contabilidade, prestadores de serviços de pagamento, operadores de pagamento, empresas de consultoria e escritórios de advogados, com base em acordos de atribuição de tratamento de dados ou outras bases jurídicas adequadas ao abrigo do RODO. Estas entidades são obrigadas a manter a confidencialidade e a processar os dados em conformidade com as disposições legais aplicáveis.
O Administrador não será responsável pela forma como os Vendedores processam os dados pessoais se actuarem como controladores de dados separados. No entanto, o Administrador deve exercer as devidas diligências para verificar se os Vendedores processam os dados de acordo com a legislação aplicável, incluindo através da verificação da documentação, exigindo a celebração de um acordo de atribuição de dados e conduzindo procedimentos de controlo interno.
É proibida qualquer utilização dos dados pessoais dos Compradores obtidos pelos Vendedores para quaisquer fins de marketing ou outros fins comerciais que não estejam diretamente relacionados com a execução do contrato de venda celebrado através da Loja.
Todas as actividades de tratamento de dados pessoais dos Vendedores devem estar em conformidade com o RODO e ser limitadas à extensão necessária resultante da finalidade do tratamento. Em particular, os Vendedores são obrigados a garantir a segurança dos dados e o respeito pelos direitos dos titulares dos dados, implementando medidas técnicas e organizacionais adequadas para garantir a segurança dos dados.
11 Alterações à Política de Privacidade
Reservamo-nos o direito de alterar a Política de Privacidade em qualquer altura para a adaptar a alterações na lei ou na forma como processamos os dados.
Quaisquer alterações serão publicadas nesta página e entrarão em vigor a partir da data de publicação, salvo indicação em contrário.
Recomendamos que consulte a Política de Privacidade regularmente para se manter atualizado sobre a forma como protegemos os seus dados.
Notificá-lo-emos de alterações significativas por correio eletrónico se tiver uma Conta de Cliente connosco ou se tiver subscrito a nossa Newsletter.