Política de Privacidade
1. Compromisso com a Proteção dos Dados Pessoais
A falenorrith (doravante designada por «nós») respeita a privacidade dos utilizadores e procura tratar os dados pessoais de forma transparente, segura e responsável. Esta Política de Privacidade explica que dados pessoais podem ser recolhidos, para que finalidades são utilizados, com quem podem ser partilhados, durante quanto tempo são conservados, para que países podem ser transferidos e como podem ser exercidos os direitos dos titulares dos dados.
Esta política aplica-se ao tratamento de dados relacionado com a utilização do site, a consulta de artigos, a realização e o acompanhamento de encomendas, os pagamentos, a expedição, as entregas, os pedidos de apoio ao cliente e outras interações com os serviços disponibilizados online.
O tratamento de dados pessoais é realizado em conformidade com o Regulamento (UE) 2016/679, o Regulamento Geral sobre a Proteção de Dados (RGPD), e com as disposições aplicáveis em matéria de proteção de dados.
2. Responsável pelo Tratamento e Contactos
O responsável pelo tratamento é a entidade ou pessoa que determina as finalidades e os meios de tratamento dos dados pessoais recolhidos através do site.
Para questões relacionadas com a privacidade, pedidos de acesso ou outros direitos previstos no RGPD, pode contactar-nos através dos seguintes meios:
Endereço: 247 Wescliff Dr, Ocoee, FL 34761, Estados Unidos
Telefone: +1 (407) 628-9143
E-mail: hello@falenorrith.com
Horário de atendimento: de segunda a sexta-feira, das 9:00 às 18:00, segundo o horário de Portugal continental.
Antes da publicação, os dados de contacto acima devem ser confirmados e completados com a identificação jurídica efetiva do responsável pelo tratamento. Se a atividade for desenvolvida por uma sociedade, deve ser indicada a sua denominação legal. Se o responsável estiver estabelecido fora da União Europeia e o artigo 27.º do RGPD for aplicável, deverá também ser avaliada a obrigação de designar um representante na União Europeia. A morada de contacto, por si só, não permite identificar de forma conclusiva o responsável pelo tratamento.
3. Categorias de Dados Pessoais Recolhidos
Os dados tratados dependem da forma como o utilizador interage com o site e dos serviços solicitados. Procuramos limitar a recolha ao que é necessário para cada finalidade.
As categorias de dados podem incluir:
Dados de identificação e contacto: nome, endereço de correio eletrónico, número de telefone e endereço de entrega.
Dados de encomenda e faturação: artigos adquiridos, quantidades, valor da encomenda, endereço de faturação, informações necessárias à emissão de documentos e histórico de compras.
Dados relacionados com pagamentos: montante, data, estado da transação, referência da operação e informações necessárias à confirmação do pagamento. Os dados completos do cartão podem ser tratados diretamente pelo prestador de pagamentos, conforme a configuração do sistema utilizado.
Dados de apoio ao cliente: mensagens, pedidos de informação, reclamações, pedidos de cancelamento, devoluções, trocas e informações fornecidas para resolver questões relacionadas com uma encomenda.
Dados técnicos e de utilização: endereço IP, identificadores online, informações sobre o navegador e o dispositivo, páginas consultadas, registos técnicos e interações com o site, na medida em que sejam recolhidos pelos sistemas utilizados.
Dados de cookies e preferências: escolhas de consentimento, preferências de navegação e informações recolhidas através de cookies ou tecnologias semelhantes, de acordo com as definições aplicáveis.
Dados de segurança e prevenção de fraude: sinais técnicos e informações sobre transações que possam ser necessários para identificar atividades suspeitas, proteger o site e prevenir utilizações indevidas.
Os dados podem ser fornecidos diretamente pelo utilizador, recolhidos automaticamente durante a utilização do site ou recebidos de prestadores de serviços envolvidos numa encomenda, quando exista fundamento válido para o efeito.
4. Finalidades e Fundamentos Jurídicos do Tratamento
Os dados pessoais são tratados para finalidades específicas e com base num fundamento jurídico adequado, conforme o artigo 6.º do RGPD.
4.1. Gestão de encomendas e execução do contrato
Os dados de identificação, contacto, encomenda, pagamento e entrega são tratados para registar e confirmar compras, processar pagamentos, preparar encomendas, organizar o transporte, entregar artigos, gerir devoluções e prestar assistência após a compra.
O fundamento jurídico é, em regra, a necessidade de executar o contrato celebrado com o cliente ou de tomar medidas pré-contratuais solicitadas pelo próprio.
4.2. Cumprimento de obrigações jurídicas
Determinados dados de faturação, transação e encomenda podem ser tratados e conservados para cumprir obrigações fiscais, contabilísticas e outras obrigações legalmente aplicáveis.
O fundamento jurídico é o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito.
4.3. Atendimento e resolução de questões
As informações fornecidas em contactos, reclamações e pedidos de assistência são utilizadas para responder ao utilizador, acompanhar a situação e documentar a resolução do caso.
O fundamento poderá ser a execução do contrato, o cumprimento de uma obrigação jurídica ou, quando adequado, o interesse legítimo em gerir e resolver pedidos relacionados com os serviços.
4.4. Segurança e prevenção de fraude
Os dados técnicos e os elementos relacionados com transações podem ser utilizados para proteger o site, detetar operações suspeitas, prevenir fraude e investigar incidentes.
O fundamento poderá ser o interesse legítimo na segurança dos serviços e na proteção dos direitos do responsável pelo tratamento e dos utilizadores, após ponderação dos direitos e das liberdades dos titulares dos dados.
4.5. Melhoria do site e análise de utilização
Os dados de navegação podem ser utilizados para compreender o funcionamento do site e melhorar a experiência de utilização. Quando a análise depender de cookies não essenciais ou de tecnologias semelhantes sujeitas a consentimento, estes só serão utilizados depois de obtido o consentimento exigido.
4.6. Comunicações comerciais
Os dados de contacto poderão ser utilizados para enviar comunicações comerciais quando exista uma base jurídica válida e sejam cumpridas as condições aplicáveis. Sempre que o consentimento prévio seja necessário, as comunicações só serão enviadas após a sua obtenção.
O utilizador poderá retirar o consentimento ou opor-se ao marketing direto a qualquer momento, sem custos, através do mecanismo disponibilizado na comunicação ou contactando-nos.
5. Destinatários dos Dados e Categorias de Terceiros
Os dados pessoais não são disponibilizados indiscriminadamente. Podem, contudo, ser comunicados a terceiros quando tal seja necessário para prestar os serviços, cumprir obrigações jurídicas, proteger os sistemas ou responder a pedidos legítimos.
Consoante os prestadores efetivamente utilizados na operação da loja, os destinatários poderão incluir as seguintes categorias:
Plataforma de comércio eletrónico e alojamento do site: prestadores responsáveis pela infraestrutura da loja online, pelo alojamento, pela manutenção técnica e pelo armazenamento dos dados necessários ao funcionamento do site e à gestão das encomendas.
Prestadores de serviços de pagamento: entidades que autorizam, processam ou liquidam pagamentos com cartão, incluindo Visa e Mastercard, bem como prestadores que possam realizar verificações de segurança ou prevenção de fraude.
Transportadoras e prestadores de logística: empresas que recebem os dados necessários para preparar, expedir, acompanhar e entregar as encomendas, incluindo o nome do destinatário, a morada de entrega, o contacto e as referências da encomenda.
Prestadores de apoio ao cliente e comunicação: fornecedores de serviços de correio eletrónico, alojamento de mensagens, ferramentas de atendimento e sistemas utilizados para responder a pedidos e comunicar com os clientes.
Prestadores de análise, medição e publicidade: fornecedores de ferramentas de análise de tráfego, medição de desempenho, personalização ou publicidade, caso essas ferramentas estejam efetivamente instaladas e sejam utilizadas. As tecnologias não essenciais sujeitas a consentimento só serão ativadas depois de obtido o consentimento aplicável.
Prestadores de segurança e prevenção de fraude: entidades que apoiam a proteção dos sistemas, a deteção de transações suspeitas e a prevenção de utilização abusiva.
Consultores profissionais e prestadores administrativos: contabilistas, auditores, consultores jurídicos ou outros profissionais que necessitem de aceder a determinados dados para prestar serviços legítimos.
Autoridades públicas, tribunais e entidades competentes: quando a comunicação seja necessária para cumprir uma obrigação jurídica, responder a um pedido legalmente válido ou estabelecer, exercer ou defender direitos.
A informação transmitida a cada destinatário será limitada ao necessário para a finalidade correspondente. Dependendo do serviço, o terceiro poderá atuar como subcontratante, tratando dados em nosso nome e de acordo com instruções documentadas, ou como responsável autónomo pelo tratamento, determinando as suas próprias finalidades e meios.
Quando um prestador atuar como subcontratante, serão adotadas as medidas contratuais exigidas pelo RGPD. Quando atuar como responsável autónomo, o tratamento realizado por esse prestador estará sujeito às suas próprias obrigações de proteção de dados.
A lista de categorias acima descreve destinatários possíveis e não confirma que todos sejam utilizados pela falenorrith. Antes da publicação, devem ser identificados os prestadores efetivos da plataforma de comércio eletrónico, dos pagamentos, da logística, do alojamento, da análise, da publicidade e do apoio ao cliente. Sempre que possível e relevante, devem ser indicados os nomes comerciais desses prestadores, as respetivas funções e os links para as suas informações de privacidade. Não devem ser apresentados como destinatários efetivos prestadores que não recebam dados nesta operação.
6. Cookies e Tecnologias Semelhantes
O site pode utilizar cookies e tecnologias semelhantes para assegurar funcionalidades essenciais, recordar preferências, analisar a utilização e, quando aplicável, apoiar atividades de personalização ou publicidade.
Os cookies estritamente necessários podem ser utilizados para disponibilizar funcionalidades solicitadas pelo utilizador ou assegurar a transmissão de comunicações através da rede. Os cookies não essenciais, incluindo os utilizados para análise, publicidade ou personalização não indispensável, só serão ativados após o consentimento quando este for exigido.
O utilizador deverá poder consultar informações sobre as categorias de cookies, as suas finalidades, os períodos de duração e os terceiros envolvidos, quando aplicável. As preferências poderão ser alteradas através das definições de consentimento disponibilizadas no site, se existentes.
A configuração do navegador também pode permitir bloquear ou eliminar cookies. A desativação de cookies estritamente necessários poderá afetar algumas funcionalidades do site.
Os cookies efetivamente utilizados, incluindo os respetivos fornecedores, duração e finalidade, devem ser descritos na política de cookies e configurados de acordo com as escolhas de consentimento do utilizador.
7. Transferências Internacionais de Dados
Alguns prestadores envolvidos na operação de uma loja online podem armazenar ou aceder a dados pessoais a partir de países situados fora do Espaço Económico Europeu (EEE). Uma transferência internacional só será realizada quando exista um fundamento e, quando exigido, um mecanismo válido ao abrigo do capítulo V do RGPD.
A localização do responsável pelo tratamento, a morada de contacto ou a utilização de um prestador internacional não permitem, por si só, determinar todos os países para os quais os dados são efetivamente transferidos. Os países de destino dependem dos prestadores contratados, dos locais de alojamento, dos subcontratantes utilizados e dos acessos remotos autorizados.
Quando uma transferência para um país fora do EEE estiver sujeita ao capítulo V do RGPD, poderá basear-se, conforme o caso concreto, num dos seguintes mecanismos:
Decisão de adequação: quando a Comissão Europeia tiver reconhecido que o país, território, setor ou destinatário oferece um nível de proteção adequado e a decisão abranger a transferência em causa.
Cláusulas contratuais-tipo: quando tenham sido adotadas cláusulas aprovadas pela Comissão Europeia, acompanhadas de uma avaliação da transferência e de medidas suplementares quando necessárias.
Outras garantias previstas no RGPD: quando estejam reunidas as condições específicas para a utilização de outro mecanismo admitido, como regras vinculativas aplicáveis às empresas, se efetivamente aplicáveis.
Derrogações específicas: apenas quando se verifiquem os requisitos estritos previstos no artigo 49.º do RGPD. Estas derrogações não devem ser utilizadas como substituto habitual de um mecanismo de transferência adequado.
No caso dos Estados Unidos, a existência de uma decisão de adequação ao abrigo do Quadro de Privacidade de Dados UE–EUA só poderá ser invocada quando o destinatário esteja efetivamente certificado e a transferência concreta esteja abrangida pela decisão. Não se presume que todos os prestadores norte-americanos estejam abrangidos por esse quadro. Se o mecanismo não for aplicável, deverá ser verificada a existência de outra garantia válida ou de uma derrogação legalmente permitida.
Países de destino e garantias efetivamente utilizadas: antes de publicar esta política, a falenorrith deverá verificar, junto de cada prestador efetivo, os países onde os dados são armazenados, os países a partir dos quais podem ser acedidos e os países para os quais podem ser transferidos. A informação pública deverá identificar os países de destino confirmados e, para cada transferência relevante, o mecanismo aplicável, como uma decisão de adequação ou cláusulas contratuais-tipo, incluindo medidas suplementares quando necessárias. Se não ocorrerem transferências para fora do EEE, essa informação só deverá ser afirmada após confirmação da arquitetura técnica e dos acessos dos prestadores.
O utilizador poderá solicitar informações adicionais sobre as transferências internacionais relevantes e, quando aplicável, obter uma cópia das garantias utilizadas, sujeita à proteção de informações confidenciais. Para esse efeito, poderá contactar-nos através de hello@falenorrith.com.
8. Prazo de Conservação dos Dados
Os dados pessoais serão conservados durante o período necessário para cumprir as finalidades para as quais foram recolhidos, tendo em conta a natureza dos dados, a relação comercial, a necessidade de prestar assistência e os prazos de conservação aplicáveis.
Os dados relativos a encomendas, pagamentos e faturação poderão ter de ser conservados durante os períodos exigidos pelas obrigações fiscais, contabilísticas ou outras obrigações aplicáveis. As mensagens de apoio e os registos de reclamações serão conservados durante o tempo necessário para tratar os pedidos, documentar a respetiva resolução e proteger direitos, quando exista fundamento para essa conservação.
Os dados utilizados para comunicações comerciais serão conservados enquanto existir uma base válida para esse tratamento, tendo em conta a retirada do consentimento, a oposição do utilizador e os prazos aplicáveis.
Os dados técnicos e os registos de segurança serão conservados durante o período necessário à finalidade de segurança, de acordo com a configuração dos sistemas e os riscos envolvidos. Os períodos dos cookies dependem da categoria, da finalidade e das definições de cada tecnologia.
Quando os dados deixarem de ser necessários e não existir obrigação ou fundamento válido para os conservar, serão eliminados ou anonimizados de forma adequada.
Os períodos concretos de conservação, ou os critérios utilizados para os determinar quando não seja possível indicar um prazo fixo, devem ser definidos de acordo com os sistemas e as obrigações efetivamente aplicáveis à operação da loja.
9. Segurança dos Dados Pessoais
Procuramos aplicar medidas técnicas e organizativas adequadas para proteger os dados pessoais contra perda, destruição, alteração, divulgação ou acesso não autorizado.
As medidas podem incluir a limitação de acessos, a gestão de permissões, a utilização de mecanismos de autenticação, a proteção das comunicações e a avaliação dos prestadores envolvidos no tratamento. As medidas concretas dependem dos sistemas utilizados e da natureza dos dados tratados.
Nenhum sistema de transmissão ou armazenamento pode garantir segurança absoluta. Se ocorrer uma violação de dados pessoais, a situação será avaliada e serão adotadas as medidas exigidas, incluindo notificações à autoridade de controlo e aos titulares dos dados quando os requisitos do RGPD estiverem preenchidos.
10. Direitos dos Titulares dos Dados
Nos termos do RGPD, o utilizador poderá exercer os direitos aplicáveis ao seu caso, de acordo com a finalidade, o fundamento jurídico e as condições previstas para cada direito.
10.1. Direito de Acesso
Pode solicitar confirmação sobre se os seus dados pessoais são tratados e obter acesso aos dados, bem como às informações exigidas pelo RGPD sobre o tratamento.
10.2. Direito de Retificação
Pode solicitar a correção de dados inexatos ou a conclusão de dados incompletos, tendo em conta a finalidade do tratamento.
10.3. Direito ao Apagamento
Pode solicitar a eliminação dos seus dados quando estejam preenchidos os requisitos legais, por exemplo, quando deixem de ser necessários para a finalidade inicial ou quando retire o consentimento e não exista outro fundamento para o tratamento.
O direito ao apagamento pode estar sujeito a exceções, incluindo a necessidade de cumprir obrigações jurídicas ou de estabelecer, exercer ou defender direitos.
10.4. Direito à Limitação do Tratamento
Pode solicitar a limitação do tratamento nas situações previstas no RGPD, incluindo quando conteste a exatidão dos dados ou quando necessite que estes sejam conservados para efeitos de exercício ou defesa de direitos.
10.5. Direito à Portabilidade dos Dados
Quando o tratamento se basear no consentimento ou num contrato e for realizado por meios automatizados, pode solicitar os dados pessoais que forneceu num formato estruturado, de uso corrente e de leitura automática. Nos casos previstos no RGPD, pode também solicitar a transmissão direta dos dados para outro responsável pelo tratamento, quando tal seja tecnicamente viável.
Este direito não se aplica indistintamente a todos os dados ou a todos os fundamentos jurídicos de tratamento.
10.6. Direito de Oposição
Pode opor-se, por motivos relacionados com a sua situação particular, ao tratamento baseado em interesses legítimos, nos termos previstos no RGPD. Nesse caso, o tratamento será interrompido, salvo se existirem motivos legítimos imperiosos que prevaleçam ou se for necessário para o exercício ou a defesa de direitos.
Quando os dados forem tratados para fins de marketing direto, pode opor-se a esse tratamento a qualquer momento. Após a oposição, os dados deixarão de ser tratados para essa finalidade.
10.7. Direito de Retirar o Consentimento
Quando o tratamento se basear no consentimento, pode retirá-lo a qualquer momento. A retirada não afeta a licitude do tratamento realizado antes dessa decisão.
10.8. Direito de Não Ficar Sujeito a Decisões Automatizadas
Quando aplicável, o utilizador tem os direitos previstos no RGPD relativamente a decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos ou o afetem significativamente de forma semelhante. As exceções e garantias aplicáveis dependem das circunstâncias concretas.
10.9. Como Exercer os Direitos
Os pedidos podem ser enviados para hello@falenorrith.com. Para proteger os dados pessoais, poderemos solicitar informações adicionais estritamente necessárias para confirmar a identidade do requerente, quando existam dúvidas razoáveis.
Responderemos, em regra, no prazo de um mês após a receção do pedido. Esse prazo poderá ser prorrogado por mais dois meses quando a complexidade ou o número de pedidos o justifique, sendo o utilizador informado da prorrogação e dos respetivos motivos dentro do prazo inicial.
O exercício dos direitos é, em regra, gratuito. Poderá ser cobrada uma taxa razoável ou recusado o seguimento de um pedido quando este seja manifestamente infundado ou excessivo, nos termos permitidos pelo RGPD. Se não for possível dar seguimento ao pedido, serão comunicados os motivos e a possibilidade de apresentar reclamação à autoridade de controlo.
11. Reclamações junto da Autoridade de Controlo
Se considerar que o tratamento dos seus dados pessoais viola o RGPD, poderá apresentar uma reclamação à autoridade de controlo competente, em especial no Estado-Membro da sua residência habitual, do seu local de trabalho ou do local onde alegadamente ocorreu a infração.
Em Portugal, a autoridade nacional de controlo é a Comissão Nacional de Proteção de Dados (CNPD). As informações oficiais e os meios de contacto estão disponíveis em www.cnpd.pt.
O direito de apresentar uma reclamação não prejudica o direito de recorrer a outros meios administrativos ou judiciais disponíveis.
12. Dados Necessários e Consequências da Sua Não Disponibilização
Alguns dados são necessários para processar encomendas, confirmar pagamentos, emitir documentos aplicáveis e organizar entregas. Se esses dados não forem fornecidos, poderá não ser possível concluir a compra ou prestar o serviço solicitado.
Outros dados, como os utilizados para finalidades que dependam de consentimento, são facultativos. A recusa em fornecer esses dados não deverá impedir uma compra quando não forem necessários para a sua execução.
Quando a disponibilização de dados for obrigatória por contrato ou por obrigação jurídica, essa circunstância e as consequências da sua não disponibilização deverão ser explicadas no momento da recolha, quando aplicável.
13. Atualizações da Política de Privacidade
Esta política poderá ser atualizada para refletir alterações nos serviços, nos prestadores utilizados, nas finalidades de tratamento, nos mecanismos de transferência internacional ou nos requisitos aplicáveis.
A versão atualizada será publicada nesta página. Quando uma alteração significativa exigir comunicação específica ou novo consentimento, serão adotadas as medidas necessárias antes de iniciar o tratamento correspondente.
Recomendamos que consulte esta página periodicamente para conhecer as informações mais recentes sobre o tratamento dos seus dados pessoais.
14. Contactos sobre Privacidade
Para questões relacionadas com esta Política de Privacidade, pedidos de acesso, retificação, apagamento, portabilidade, oposição ou outras solicitações relativas aos dados pessoais, pode contactar-nos através dos seguintes meios:
Endereço: 247 Wescliff Dr, Ocoee, FL 34761, Estados Unidos
Telefone: +1 (407) 628-9143
E-mail: hello@falenorrith.com
Horário de atendimento: de segunda a sexta-feira, das 9:00 às 18:00, segundo o horário de Portugal continental.
Ao enviar um pedido, indique de forma clara a informação pretendida ou o direito que deseja exercer. Trataremos a solicitação de acordo com os requisitos aplicáveis e forneceremos informações sobre o seguimento do pedido.