Política de Privacidade

Política de Privacidade — Globexwellness

Última atualização: 25/08/2025

Este documento cumpre os deveres de informação dos Arts. 12–14 do RGPD (Regulamento (UE) 2016/679) e da Lei n.º 58/2019 (Portugal). É um texto informativo; não constitui aconselhamento jurídico.

1) Quem somos (Responsável pelo Tratamento)

Globexwellness, Lda.
Sede: Av. da Liberdade 318, 4710-250 Braga
E-mail: privacy@globexwellness.com | Suporte: support@globexwellness.com
Se nomearmos um Encarregado de Proteção de Dados (EPD/DPO), contacte: dpo@globexwellness.com.
(Art. 4.º, n.º 7 e Art. 37.º RGPD)

2) Âmbito

Esta política aplica-se ao nosso site/loja online e aos serviços associados (pagamentos, envios, apoio ao cliente, marketing e análise).

3) Que dados tratamos e para quê (finalidades e bases legais)

Tratamos apenas o necessário, de acordo com Art. 5.º RGPD.

Categoria de dados Exemplos Finalidade Base legal (Art. 6.º RGPD)
Identificação e contacto nome, e-mail, telefone, NIF criar conta, faturação, apoio execução de contrato (6/1-b)
Morada envio/entrega, devoluções logística, atendimento contrato (6/1-b)
Pagamento* token/código de transação, método processar compras, prevenir fraude contrato (6/1-b) + interesse legítimo (6/1-f)
Utilização do site logs, IP, ID de sessão, cookies segurança, analytics, otimização interesse legítimo (6/1-f) + consentimento para cookies não essenciais (6/1-a; Diretiva 2002/58/CE)
Marketing e-mail, preferências newsletters, campanhas consentimento (6/1-a) com direito de revogação
Apoio/garantia histórico de contacto assistência, garantia contrato (6/1-b)

* Pagamentos: processados por prestadores certificados (ex.: PSPs). Estes atuam como responsáveis independentes para dados financeiros. Não armazenamos o número completo do cartão.

Dados sensíveis (Art. 9.º): não solicitamos dados de categorias especiais. Se forem enviados espontaneamente, serão eliminados.

4) Crianças

Os nossos serviços destinam-se a maiores de 13 anos (Art. 8.º RGPD; Lei 58/2019). Não recolhemos, de forma consciente, dados de menores sem consentimento parental.

5) Com quem partilhamos dados (destinatários)

Apenas com parceiros necessários e vinculados por Acordos de Subcontratação – Art. 28.º RGPD:

  • Plataforma de e-commerce (ex.: Shopify) – alojamento da loja.

  • Pagamentos (ex.: Stripe/PayPal/MB Way).

  • Logística e transportadoras.

  • Atendimento (helpdesk/chat).

  • Marketing e analytics (e-mail, relatórios, anúncios).

  • Prevenção de fraude e segurança.

Não vendemos dados pessoais.

6) Transferências internacionais

Se houver transferência para fora do EEE/Reino Unido, garantimos mecanismos válidos (Arts. 44–49 RGPD): Decisões de Adequação da Comissão, Cláusulas Contratuais-Tipo (SCCs) e/ou medidas complementares. Pode solicitar cópia dos mecanismos através de privacy@globexwellness.com.

7) Prazos de conservação (Art. 5.º, n.º 1, al. e) RGPD)

  • Conta/cliente: enquanto ativa e até 10 anos para cumprir obrigações fiscais/garantia.

  • Transações/faturação: 10 anos (legislação contabilística).

  • Marketing: até retirada do consentimento ou 24 meses sem interação.

  • Logs de segurança: 6–12 meses.
    Eliminamos ou anonimizamos após o prazo.

8) Segurança (Art. 32.º RGPD)

Aplicamos medidas técnicas e organizativas apropriadas: encriptação TLS, pseudonimização, backups, gestão de acessos/segregação de funções, controlo de fornecedores e testes periódicos. Temos procedimentos para incidentes e violações de dados (Arts. 33.º–34.º RGPD).

9) Direitos dos titulares (Arts. 15.º–22.º RGPD)

Tem o direito de:

  • Acesso aos seus dados (Art. 15.º).

  • Retificação (Art. 16.º).

  • Apagamento (“direito a ser esquecido”, Art. 17.º) quando aplicável.

  • Limitação (Art. 18.º).

  • Portabilidade (Art. 20.º).

  • Oposição ao tratamento baseado em interesse legítimo e marketing direto (Art. 21.º).

  • Não ficar sujeito a decisões exclusivamente automatizadas, incluindo definição de perfis, com efeitos jurídicos (Art. 22.º).

Para exercer, contacte privacy@globexwellness.com. Responderemos no prazo de 30 dias (Art. 12.º, n.º 3).
Tem ainda o direito de reclamar junto da CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt).

10) Cookies e tecnologias semelhantes

  • Estritamente necessários (isentos de consentimento).

  • Desempenho/Analytics (Google Analytics ou equivalente) — requerem consentimento prévio (banner) conforme a Diretiva 2002/58/CE e a Lei 41/2004.

  • Publicidade/remarketing — só com consentimento.
    Pode gerir preferências no nosso Centro de Preferências de Cookies ou no navegador. Consulte a nossa Política de Cookies para detalhes.

11) Decisões automatizadas e perfis

Poderemos utilizar scoring interno simples (ex.: histórico de compras) para personalizar ofertas sem efeitos jurídicos significativos sobre o utilizador (Art. 22.º RGPD). Pode opor-se a qualquer momento.

12) Fontes de dados

Dados fornecidos por si, gerados pelo uso do site (logs/cookies) ou recebidos de parceiros operacionais (pagamentos, logística) quando necessários para cumprir o contrato (Art. 14.º RGPD).

13) Subcontratantes

Mantemos um registo atualizado de subcontratantes e garantimos que apenas tratam dados segundo as nossas instruções, com confidencialidade e segurança adequadas (Art. 28.º RGPD).

14) Alterações a esta Política

Podemos atualizar esta política para refletir alterações legais ou operacionais. Publicaremos a nova versão com data de entrada em vigor. Em mudanças substanciais, iremos notificá-lo pelos canais habituais.


Contacto principal

Globexwellness, Lda. — Privacidade
E-mail: privacy@globexwellness.com
Sede: Av. da Liberdade 318, 4710-250 Braga

Nota final: Para transparência adicional, disponibilizamos os principais fundamentos: Art. 6.º (licitude), Art. 5.º (princípios), Arts. 15.º–22.º (direitos), Arts. 28.º e 32.º (subcontratantes e segurança), Arts. 44–49 (transferências) do RGPD, e Lei n.º 58/2019 (execução nacional em Portugal).