Política de Privacidade
Política de Privacidade — Globexwellness
Última atualização: 25/08/2025
Este documento cumpre os deveres de informação dos Arts. 12–14 do RGPD (Regulamento (UE) 2016/679) e da Lei n.º 58/2019 (Portugal). É um texto informativo; não constitui aconselhamento jurídico.
1) Quem somos (Responsável pelo Tratamento)
Globexwellness, Lda.
Sede: Av. da Liberdade 318, 4710-250 Braga
E-mail: privacy@globexwellness.com | Suporte: support@globexwellness.com
Se nomearmos um Encarregado de Proteção de Dados (EPD/DPO), contacte: dpo@globexwellness.com.
(Art. 4.º, n.º 7 e Art. 37.º RGPD)
2) Âmbito
Esta política aplica-se ao nosso site/loja online e aos serviços associados (pagamentos, envios, apoio ao cliente, marketing e análise).
3) Que dados tratamos e para quê (finalidades e bases legais)
Tratamos apenas o necessário, de acordo com Art. 5.º RGPD.
Categoria de dados | Exemplos | Finalidade | Base legal (Art. 6.º RGPD) |
---|---|---|---|
Identificação e contacto | nome, e-mail, telefone, NIF | criar conta, faturação, apoio | execução de contrato (6/1-b) |
Morada | envio/entrega, devoluções | logística, atendimento | contrato (6/1-b) |
Pagamento* | token/código de transação, método | processar compras, prevenir fraude | contrato (6/1-b) + interesse legítimo (6/1-f) |
Utilização do site | logs, IP, ID de sessão, cookies | segurança, analytics, otimização | interesse legítimo (6/1-f) + consentimento para cookies não essenciais (6/1-a; Diretiva 2002/58/CE) |
Marketing | e-mail, preferências | newsletters, campanhas | consentimento (6/1-a) com direito de revogação |
Apoio/garantia | histórico de contacto | assistência, garantia | contrato (6/1-b) |
* Pagamentos: processados por prestadores certificados (ex.: PSPs). Estes atuam como responsáveis independentes para dados financeiros. Não armazenamos o número completo do cartão.
Dados sensíveis (Art. 9.º): não solicitamos dados de categorias especiais. Se forem enviados espontaneamente, serão eliminados.
4) Crianças
Os nossos serviços destinam-se a maiores de 13 anos (Art. 8.º RGPD; Lei 58/2019). Não recolhemos, de forma consciente, dados de menores sem consentimento parental.
5) Com quem partilhamos dados (destinatários)
Apenas com parceiros necessários e vinculados por Acordos de Subcontratação – Art. 28.º RGPD:
-
Plataforma de e-commerce (ex.: Shopify) – alojamento da loja.
-
Pagamentos (ex.: Stripe/PayPal/MB Way).
-
Logística e transportadoras.
-
Atendimento (helpdesk/chat).
-
Marketing e analytics (e-mail, relatórios, anúncios).
-
Prevenção de fraude e segurança.
Não vendemos dados pessoais.
6) Transferências internacionais
Se houver transferência para fora do EEE/Reino Unido, garantimos mecanismos válidos (Arts. 44–49 RGPD): Decisões de Adequação da Comissão, Cláusulas Contratuais-Tipo (SCCs) e/ou medidas complementares. Pode solicitar cópia dos mecanismos através de privacy@globexwellness.com.
7) Prazos de conservação (Art. 5.º, n.º 1, al. e) RGPD)
-
Conta/cliente: enquanto ativa e até 10 anos para cumprir obrigações fiscais/garantia.
-
Transações/faturação: 10 anos (legislação contabilística).
-
Marketing: até retirada do consentimento ou 24 meses sem interação.
-
Logs de segurança: 6–12 meses.
Eliminamos ou anonimizamos após o prazo.
8) Segurança (Art. 32.º RGPD)
Aplicamos medidas técnicas e organizativas apropriadas: encriptação TLS, pseudonimização, backups, gestão de acessos/segregação de funções, controlo de fornecedores e testes periódicos. Temos procedimentos para incidentes e violações de dados (Arts. 33.º–34.º RGPD).
9) Direitos dos titulares (Arts. 15.º–22.º RGPD)
Tem o direito de:
-
Acesso aos seus dados (Art. 15.º).
-
Retificação (Art. 16.º).
-
Apagamento (“direito a ser esquecido”, Art. 17.º) quando aplicável.
-
Limitação (Art. 18.º).
-
Portabilidade (Art. 20.º).
-
Oposição ao tratamento baseado em interesse legítimo e marketing direto (Art. 21.º).
-
Não ficar sujeito a decisões exclusivamente automatizadas, incluindo definição de perfis, com efeitos jurídicos (Art. 22.º).
Para exercer, contacte privacy@globexwellness.com. Responderemos no prazo de 30 dias (Art. 12.º, n.º 3).
Tem ainda o direito de reclamar junto da CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt).
10) Cookies e tecnologias semelhantes
-
Estritamente necessários (isentos de consentimento).
-
Desempenho/Analytics (Google Analytics ou equivalente) — requerem consentimento prévio (banner) conforme a Diretiva 2002/58/CE e a Lei 41/2004.
-
Publicidade/remarketing — só com consentimento.
Pode gerir preferências no nosso Centro de Preferências de Cookies ou no navegador. Consulte a nossa Política de Cookies para detalhes.
11) Decisões automatizadas e perfis
Poderemos utilizar scoring interno simples (ex.: histórico de compras) para personalizar ofertas sem efeitos jurídicos significativos sobre o utilizador (Art. 22.º RGPD). Pode opor-se a qualquer momento.
12) Fontes de dados
Dados fornecidos por si, gerados pelo uso do site (logs/cookies) ou recebidos de parceiros operacionais (pagamentos, logística) quando necessários para cumprir o contrato (Art. 14.º RGPD).
13) Subcontratantes
Mantemos um registo atualizado de subcontratantes e garantimos que apenas tratam dados segundo as nossas instruções, com confidencialidade e segurança adequadas (Art. 28.º RGPD).
14) Alterações a esta Política
Podemos atualizar esta política para refletir alterações legais ou operacionais. Publicaremos a nova versão com data de entrada em vigor. Em mudanças substanciais, iremos notificá-lo pelos canais habituais.
Contacto principal
Globexwellness, Lda. — Privacidade
E-mail: privacy@globexwellness.com
Sede: Av. da Liberdade 318, 4710-250 Braga
Nota final: Para transparência adicional, disponibilizamos os principais fundamentos: Art. 6.º (licitude), Art. 5.º (princípios), Arts. 15.º–22.º (direitos), Arts. 28.º e 32.º (subcontratantes e segurança), Arts. 44–49 (transferências) do RGPD, e Lei n.º 58/2019 (execução nacional em Portugal).