RGPD

1. Responsável pelo tratamento de dados

Este website é operado pela Borelelwynne. Na medida em que o Regulamento Geral sobre a Proteção de Dados (Regulation (EU) 2016/679, doravante designado por "RGPD") seja aplicável, a Borelelwynne atua como responsável pelo tratamento dos dados pessoais (Data Controller) relevantes e determina, de acordo com a relação comercial efetiva, as finalidades, os meios e o âmbito do tratamento dos dados pessoais.

Tratamos dados pessoais apenas quando existe uma base jurídica adequada e determinamos o âmbito do tratamento de acordo com finalidades específicas, incluindo o cumprimento de encomendas, atendimento ao cliente, funcionamento do website, segurança da informação, gestão de conformidade e atividades de marketing realizadas com o consentimento do utilizador.

Quando terceiros tratam dados pessoais em nosso nome, tais como prestadores de serviços de pagamento, serviços de nuvem, alojamento de websites, logística e entrega, análise de dados e serviços técnicos relacionados, determinamos se estes atuam como subcontratantes (Data Processor) ou como responsáveis independentes pelo tratamento, de acordo com a natureza efetiva dos serviços. Os subcontratantes apenas podem tratar os dados de acordo com as leis aplicáveis, os termos contratuais e as nossas instruções escritas.

2. Princípios do tratamento de dados

Tratamos os dados pessoais de acordo com os princípios de proteção de dados estabelecidos pelo RGPD e adotamos medidas técnicas e organizativas adequadas de acordo com as atividades específicas de tratamento.

Licitude, lealdade e transparência: o tratamento de dados pessoais deve ter uma base jurídica aplicável e ser realizado de forma justa, transparente e razoavelmente previsível. Informamos os utilizadores sobre os dados recolhidos, as finalidades da recolha e as categorias de terceiros aos quais os dados podem ser disponibilizados.

Minimização dos dados: recolhemos apenas os dados pessoais necessários para alcançar as finalidades específicas do tratamento e não recolhemos ativamente informações que não estejam relacionadas com as finalidades comerciais relevantes.

Limitação das finalidades: os dados pessoais são recolhidos para finalidades determinadas, explícitas e legítimas e, em princípio, não são posteriormente tratados de forma incompatível com as finalidades originais.

Limitação da conservação: os dados pessoais são conservados apenas durante o período necessário para cumprir as finalidades para as quais foram recolhidos, exceto quando a lei, os requisitos fiscais, contabilísticos, a resolução de litígios ou outras obrigações de conformidade exigirem um período de conservação mais longo.

Exatidão dos dados: adotamos medidas razoáveis para garantir que os dados pessoais tratados são exatos e completos e, quando forem identificadas informações inexatas ou desatualizadas, procedemos à sua retificação ou eliminação de acordo com as circunstâncias aplicáveis.

Integridade e confidencialidade: adotamos medidas técnicas e organizativas adequadas com base na natureza dos dados, nos riscos do tratamento e no ambiente comercial efetivo, de modo a prevenir o acesso não autorizado, a perda, a destruição, a alteração ou outro tratamento indevido.

3. Tipos de dados que recolhemos

Dependendo da interação do utilizador com o website e das necessidades específicas dos serviços, podemos tratar as seguintes categorias de dados pessoais.

Identidade e dados de contacto, incluindo nome, endereço de e-mail, número de telefone e outras informações de contacto fornecidas voluntariamente pelo utilizador.

Informações sobre encomendas e transações, incluindo número da encomenda, histórico de compras, endereço de faturação e de entrega, estado da encomenda, registos de reembolso ou devolução e troca, bem como as informações necessárias relacionadas com a transação. As informações completas relativas a cartões de pagamento ou outros dados de pagamento são normalmente tratadas pelos respetivos prestadores de serviços de pagamento de acordo com os seus padrões de segurança aplicáveis, e não conservamos informações completas de pagamento quando tal não seja necessário.

Dados técnicos, incluindo endereço IP, tipo de dispositivo, sistema operativo, tipo de navegador, definições de idioma, hora de acesso, informações de rede e registos técnicos relacionados com o acesso ao website.

Dados comportamentais no website, incluindo registos de acesso às páginas, comportamento de clique, percurso de navegação, tempo de permanência e outras informações relacionadas com a utilização do website. Estes dados podem ser recolhidos através de Cookies e tecnologias semelhantes e tratados de acordo com a legislação aplicável e com o consentimento do utilizador, quando necessário.

Registos de atendimento ao cliente e comunicações, incluindo consultas, reclamações, pedidos de devolução e troca, pedidos de assistência pós-venda e outros conteúdos enviados pelo utilizador através de e-mail, canais de atendimento ao cliente ou outros meios oficiais de contacto, incluindo anexos ou comprovativos relevantes.

4. Fontes de recolha de dados

Os dados pessoais provêm principalmente da interação direta entre o utilizador e o website, por exemplo, quando este efetua uma encomenda, fornece informações de contacto, apresenta um pedido de assistência pós-venda ou nos envia voluntariamente uma comunicação.

Alguns dados técnicos e comportamentais podem ser gerados automaticamente quando o utilizador visita ou utiliza o website através de Cookies, ficheiros de registo e tecnologias semelhantes. Para Cookies não essenciais e outras tecnologias de rastreamento que exigem consentimento prévio, obtemos a autorização do utilizador através do mecanismo de gestão de consentimento aplicável, de acordo com a legislação aplicável.

Durante o cumprimento das encomendas, também podemos receber informações diretamente relacionadas com o processamento de encomendas ou o funcionamento dos serviços de prestadores de serviços de pagamento, empresas de logística e entrega, prestadores de serviços tecnológicos, prestadores de serviços de análise e outros terceiros. Os terceiros apenas fornecem os dados necessários para os seus próprios serviços e assumem as responsabilidades correspondentes pelo tratamento de dados de acordo com as suas políticas de privacidade e a legislação aplicável.

5. Finalidades do tratamento de dados

Utilizamos os dados pessoais de acordo com cenários específicos de tratamento, incluindo principalmente as seguintes finalidades.

Após a apresentação de uma encomenda, utilizamos os dados de identidade, contacto, entrega e transação necessários para confirmar a encomenda, processar o pagamento, organizar a entrega dos produtos, fornecer informações sobre o estado da encomenda e cumprir as obrigações contratuais perante o utilizador.

No âmbito do atendimento ao cliente e do serviço pós-venda, utilizamos as informações da encomenda e os conteúdos de comunicação fornecidos pelo utilizador para tratar consultas, reembolsos, cancelamentos de encomendas, devoluções e trocas, problemas de entrega e outros assuntos pós-venda, de modo a verificar a transação e tratar o pedido correspondente.

Para manter a segurança do website e do ambiente de transação, podemos tratar endereços IP, informações de dispositivos, registos de acesso e dados relacionados com transações para identificar acessos anómalos, atividades não autorizadas, riscos de fraude, ataques aos sistemas e outros incidentes de segurança.

Para compreender o acesso e a utilização do website, podemos utilizar dados analíticos, na medida permitida pela legislação aplicável, para realizar análises estatísticas sobre o desempenho do website, a utilização das páginas e as funcionalidades técnicas, contribuindo para a melhoria do website e dos serviços.

Para e-mails de marketing, promoções personalizadas ou outras atividades de marketing que exijam consentimento, obtemos previamente o consentimento do utilizador quando tal seja exigido pela legislação aplicável. O utilizador pode retirar o seu consentimento a qualquer momento, sem afetar a licitude do tratamento realizado com base no consentimento antes da sua retirada.

6. Bases jurídicas

Dependendo da atividade específica de tratamento de dados, podemos tratar dados pessoais com base numa ou mais das seguintes bases jurídicas previstas no RGPD.

Execução de um contrato: quando o tratamento de dados pessoais for necessário para aceitar, executar ou gerir a encomenda do utilizador e o respetivo contrato, tratamos os dados com base no artigo 6.º, n.º 1, alínea b), do RGPD. Isto inclui, por exemplo, a confirmação da encomenda, o processamento do pagamento, a entrega dos produtos, os reembolsos e o serviço pós-venda.

Consentimento do utilizador: quando a legislação exigir o consentimento como base para o tratamento, tratamos os dados com base no artigo 6.º, n.º 1, alínea a), do RGPD. Isto inclui, por exemplo, determinados Cookies não essenciais, comunicações de marketing e tecnologias de rastreamento que exigem autorização prévia. O utilizador pode retirar o seu consentimento a qualquer momento.

Obrigação legal: quando o tratamento de dados pessoais for necessário para cumprir uma obrigação legal aplicável, tratamos os dados com base no artigo 6.º, n.º 1, alínea c), do RGPD. Isto inclui, por exemplo, obrigações fiscais, contabilísticas, de proteção dos consumidores, conservação de registos de transações e outros requisitos legais de conformidade.

Interesses legítimos: quando o tratamento de dados for necessário para manter a segurança do website, dos sistemas de informação e das transações, prevenir fraudes, resolver litígios, melhorar os serviços ou proteger interesses legítimos, e quando os nossos interesses não prevaleçam indevidamente sobre os direitos e liberdades fundamentais do utilizador, podemos tratar os dados com base no artigo 6.º, n.º 1, alínea f), do RGPD. Para tratamentos baseados em interesses legítimos, avaliamos, conforme o caso concreto, a necessidade do tratamento e o equilíbrio dos interesses envolvidos.

7. Cookies e tecnologias de rastreamento

Utilizamos Cookies e tecnologias semelhantes para apoiar o funcionamento do website, manter estados de sessão necessários, analisar a utilização do website e, quando o consentimento necessário tiver sido obtido, realizar atividades relacionadas com marketing.

Os Cookies necessários são utilizados para o carrinho de compras, início de sessão, finalização da compra, processamento de encomendas, autenticação de segurança, gestão de sessões e outras funções essenciais do website. Estas tecnologias são normalmente necessárias para fornecer os serviços solicitados pelo utilizador.

Os Cookies funcionais são utilizados para memorizar as escolhas e preferências do utilizador, permitindo manter as funcionalidades e definições de utilização relevantes do website.

Os Cookies analíticos são utilizados para compreender as visitas às páginas, a utilização do website e o desempenho técnico, ajudando-nos a identificar problemas funcionais e melhorar a estrutura e os serviços do website.

Os Cookies de marketing podem ser utilizados para medir a eficácia das atividades promocionais, criar informações relacionadas com a utilização para fins publicitários ou apoiar atividades de marketing personalizado. Para os Cookies de marketing que exigem consentimento prévio nos termos da legislação aplicável, não ativaremos as tecnologias relevantes antes de o utilizador fornecer um consentimento válido.

O utilizador pode aceitar ou recusar Cookies não essenciais através do mecanismo de gestão de consentimento de Cookies disponibilizado pelo website e pode posteriormente retirar ou ajustar a sua escolha anterior. O utilizador também pode eliminar ou restringir Cookies através das definições do navegador. A desativação de determinados Cookies necessários pode afetar funções do website, como o carrinho de compras, o início de sessão, a finalização da compra ou o processamento de encomendas.

8. Partilha de dados e terceiros

No decurso da operação de comércio eletrónico transfronteiriço, os dados pessoais podem ser partilhados com prestadores de serviços relevantes, conforme necessário para as diferentes etapas de encomenda, pagamento, logística, serviço pós-venda, funcionamento do website, análise e marketing.

Os prestadores de serviços de processamento de pagamentos podem receber as informações de encomenda e transação necessárias para processar os pagamentos. Os prestadores de serviços de pagamento tratam normalmente os dados de acordo com os seus próprios requisitos aplicáveis de proteção de dados e segurança de pagamentos.

As empresas de logística e os transportadores podem receber o nome do destinatário, endereço de entrega, número de telefone, número da encomenda e outras informações necessárias para o transporte, entrega e consulta do estado da entrega.

Os prestadores de serviços de nuvem e alojamento de websites podem tratar dados técnicos necessários ao funcionamento do website, registos de servidores e outros dados comerciais relevantes para fornecer infraestrutura, armazenamento, cópias de segurança e serviços de funcionamento dos sistemas.

As plataformas de publicidade e análise podem receber Cookies, informações de dispositivos e dados comportamentais do website, na medida permitida pela legislação aplicável e pelo consentimento do utilizador, para análise do website, medição da eficácia da publicidade ou gestão de atividades de marketing.

Relativamente aos terceiros acima referidos, partilhamos dados pessoais apenas na medida necessária para alcançar as respetivas finalidades comerciais e, conforme aplicável, estabelecemos as suas obrigações de proteção de dados através de contratos, acordos de tratamento de dados ou outros mecanismos jurídicos adequados. Dependendo da sua posição jurídica efetiva, os terceiros podem atuar como subcontratantes ou como responsáveis independentes pelo tratamento e assumem as responsabilidades correspondentes de acordo com a legislação aplicável.

9. Transferências internacionais de dados

Uma vez que alguns dos serviços de tecnologia, pagamento, nuvem, análise, publicidade ou logística que utilizamos podem operar fora da União Europeia, os dados pessoais podem ser transferidos, acedidos ou tratados em países ou regiões fora da União Europeia.

Quando o RGPD for aplicável e os dados relevantes forem transferidos internacionalmente, adotamos mecanismos de proteção de transferência de dados adequados nos termos da legislação aplicável, incluindo, quando aplicável, a utilização das cláusulas contratuais-tipo (Standard Contractual Clauses, SCC) aprovadas pela Comissão Europeia ou outros mecanismos de transferência internacional reconhecidos legalmente.

Dependendo dos serviços específicos e do ambiente jurídico do local do destinatário, podemos também adotar medidas suplementares adequadas para reduzir os riscos de proteção de dados decorrentes das transferências internacionais.

10. Período de conservação dos dados

Determinamos os períodos de conservação dos dados pessoais de acordo com as finalidades do tratamento, a duração da relação comercial, as obrigações legais, as necessidades de resolução de litígios e outros interesses legítimos.

Os dados relativos a encomendas e transações podem ser conservados durante o período necessário para cumprir obrigações fiscais, contabilísticas, de proteção dos consumidores, gestão contratual e outros requisitos legais de conformidade. O período específico de conservação pode variar de acordo com a legislação aplicável e a natureza da transação.

Os dados de atendimento ao cliente e serviço pós-venda são normalmente conservados durante o período necessário para tratar o pedido relevante, cumprir as obrigações de serviço pós-venda, resolver litígios e cumprir os requisitos de conformidade necessários.

Os dados de marketing são conservados de acordo com as finalidades de tratamento relevantes e o estado do consentimento do utilizador. Quando o utilizador retirar o consentimento para marketing, cessaremos o tratamento de marketing baseado no consentimento correspondente e trataremos a conservação ou eliminação subsequente dos dados de acordo com a legislação aplicável e as necessidades comerciais efetivas.

Quando os dados deixam de ser necessários para fins comerciais ou legais, procedemos à sua eliminação, anonimização ou a outro tratamento adequado de acordo com os procedimentos aplicáveis de gestão de dados.

11. Direitos do utilizador ao abrigo do RGPD

Na medida em que o RGPD seja aplicável, o utilizador pode exercer, dependendo das circunstâncias específicas, os seguintes direitos de proteção de dados.

Direito de acesso: o utilizador tem o direito de solicitar a confirmação sobre se tratamos os seus dados pessoais e, na medida permitida por lei, obter os dados pessoais relevantes e informações sobre o tratamento.

Direito de retificação: o utilizador tem o direito de solicitar a retificação de dados pessoais inexatos e, quando aplicável, o preenchimento de dados incompletos.

Direito ao apagamento: nas circunstâncias previstas na legislação, o utilizador tem o direito de solicitar o apagamento dos seus dados pessoais. Quando a lei exigir que continuemos a conservar os dados relevantes ou quando existir outra base jurídica para o tratamento, o pedido de apagamento poderá estar sujeito às limitações correspondentes.

Direito à limitação do tratamento: nas circunstâncias previstas na legislação, o utilizador pode solicitar a limitação do tratamento dos seus dados pessoais, por exemplo, durante o período em que a exatidão dos dados estiver a ser contestada, ou quando considerar que o tratamento é ilícito mas não solicitar o apagamento dos dados.

Direito à portabilidade dos dados: relativamente aos dados tratados por meios automatizados com base no consentimento ou na execução de um contrato, quando estiverem preenchidas as condições previstas no RGPD, o utilizador tem o direito de receber os dados pessoais relevantes num formato estruturado, de uso corrente e de leitura automática e, quando tecnicamente viável e legalmente aplicável, solicitar a sua transmissão a outro responsável pelo tratamento.

Direito de oposição: quando o tratamento de dados for baseado em interesses legítimos, ou em situações de marketing direto previstas pela legislação aplicável, o utilizador pode opor-se de acordo com as disposições do RGPD. Relativamente ao marketing direto, o utilizador pode, quando aplicável, opor-se a qualquer momento ao tratamento continuado dos seus dados pessoais.

Direito de retirar o consentimento: relativamente às atividades de tratamento baseadas no consentimento do utilizador, este pode retirar o seu consentimento a qualquer momento. A retirada não afeta a licitude do tratamento realizado com base no consentimento antes da sua retirada.

Direito de apresentar uma reclamação a uma autoridade de controlo: se o utilizador considerar que o tratamento dos seus dados pessoais viola o RGPD ou outra legislação de proteção de dados aplicável, tem o direito de apresentar uma reclamação à autoridade de proteção de dados competente, sem necessidade de apresentar previamente uma reclamação junto de nós.

Quando o utilizador exercer os direitos acima referidos, poderemos ter de tomar medidas razoáveis para verificar a identidade do requerente, a fim de evitar que pessoas não autorizadas obtenham, alterem ou eliminem os dados relevantes. Salvo disposição legal em contrário, trataremos os pedidos dentro dos prazos previstos pelo RGPD.

12. Medidas de segurança dos dados

Adotamos medidas técnicas e organizativas adequadas com base na natureza dos dados pessoais, na dimensão do tratamento, nas condições técnicas e nos riscos potenciais, com o objetivo de reduzir os riscos de acesso não autorizado, perda, destruição, alteração ou divulgação indevida.

As medidas relevantes podem incluir controlos de acesso, autenticação, gestão de permissões, encriptação das transferências de dados, registos de sistemas, controlos de segurança de servidores e redes, cópias de segurança, gestão das operações internas e mecanismos de resposta a incidentes de violação de dados, quando necessário.

Limitamos o acesso aos dados pessoais às pessoas e aos serviços necessários para as operações efetivas e utilizamos medidas adequadas de gestão de permissões para reduzir o acesso desnecessário aos dados.

Embora adotemos medidas técnicas e organizativas razoáveis para proteger os dados pessoais, o ambiente da Internet e dos sistemas de informação pode envolver riscos de segurança que não podem ser completamente eliminados. Por conseguinte, não garantimos segurança absoluta nem afirmamos que não existem riscos de segurança dos dados.

Se ocorrer um incidente de segurança de dados suscetível de representar um risco para os dados pessoais, avaliaremos o impacto do incidente de acordo com a legislação aplicável e, quando legalmente exigido, cumpriremos as obrigações de notificação perante as autoridades de controlo relevantes e as pessoas afetadas.

13. Proteção dos dados das crianças

Este website não se destina especificamente a crianças. Não recolhemos conscientemente dados pessoais de crianças que não tenham atingido a idade prevista pela legislação aplicável.

Nos cenários de serviços sujeitos ao RGPD, quando o tratamento de dados pessoais de crianças com base no consentimento envolver serviços da sociedade da informação, trataremos os requisitos relativos à idade de consentimento das crianças e à autorização dos titulares das responsabilidades parentais de acordo com o RGPD e a legislação aplicável.

Se descobrirmos que foram recolhidos dados pessoais sujeitos às regras de proteção de crianças sem a autorização adequada, tomaremos medidas razoáveis para eliminar os dados ou adotar outro tratamento adequado, de acordo com a legislação aplicável e as circunstâncias efetivas.

14. Atualizações da política

Podemos atualizar esta Explicação de conformidade com o RGPD devido a alterações na legislação aplicável, requisitos regulamentares, processos comerciais, atividades de tratamento de dados, arquitetura técnica ou serviços de terceiros.

A versão atualizada será publicada no website e será aplicável a partir da data de entrada em vigor indicada na página. Relativamente a alterações significativas que possam afetar os direitos dos utilizadores, as finalidades do tratamento ou os meios de tratamento, notificaremos os utilizadores através de meios adequados quando exigido pela legislação aplicável e obteremos novamente o consentimento relevante quando legalmente necessário.

Quando a legislação exigir ou quando alterações nas finalidades do tratamento exigirem uma nova autorização do utilizador, não utilizaremos a continuação da navegação no website ou da utilização do website como substituto do consentimento ativo.

15. Contactos

O utilizador pode utilizar os seguintes meios de contacto oficiais para apresentar pedidos relacionados com o RGPD, incluindo pedidos de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados, oposição ao tratamento ou retirada do consentimento.

Morada: 11434 Berendo Ave, Los Angeles, CA 90044, US

Telefone: +1 (323) 671-4285

E-mail: contact@borelelwynne.com

Horário de atendimento: de segunda a sexta-feira, das 10:00 às 18:00 (CET)

Ao apresentar um pedido relativo aos direitos de proteção de dados, recomenda-se fornecer o nome, os dados de contacto, o número da encomenda, quando aplicável, o pedido específico e as informações necessárias relacionadas com o pedido, para que possamos verificar a identidade e tratar o pedido de forma adequada. Trataremos os pedidos dentro dos prazos previstos pela legislação aplicável e, quando não for possível satisfazer integralmente um pedido, explicaremos a respetiva base jurídica ou limitação.