POLÍTICA DE PRIVACIDADE

Agradecemos a sua confiança na DonaRita. Neste sentido, a proteção dos seus dados pessoais e o respeito pela sua privacidade são prioridades absolutas. Por isso, nesta Política explicamos, de forma clara e prática, que dados tratamos, para que finalidades, com que fundamentos legais, durante quanto tempo e com quem os partilhamos, bem como os seus direitos. Antes de prosseguir, recomendamos, por essa razão, a leitura atenta deste documento; em complemento, consulte também a nossa Política de Cookies. Além disso, esta Política cumpre o RGPD (Regulamento (UE) 2016/679), a Lei n.º 58/2019 (execução do RGPD em Portugal) e a Lei n.º 41/2004 (comunicações eletrónicas e cookies).

Portanto, esta Política aplica-se ao website www.donarita.pt e respetivos subdomínios e é dirigida a clientes, utilizadores/as do site, destinatários/as de comunicações e demais contactos da DonaRita.

1. RESPONSÁVEL PELO TRATAMENTO DE DADOS

Responsável: DonaRita – Joel Fernando Pinheiro Oliveira (empresário em nome individual)
Sede comercial: Startup de Esposende, Largo Rodrigues Sampaio, n.º 37, 4740-281 Esposende, Portugal
NIF: 239719190
Telefone: 911 708 182
E-mail de contacto geral/privacidade: apoioaocliente@donarita.pt / geral@donarita.pt

Por fim, não nomeámos Encarregado/a de Proteção de Dados (DPO) por não ser exigido por lei; ainda assim, para qualquer questão de privacidade, contacte-nos através dos endereços acima.

2. DADOS PESSOAIS RECOLHIDOS

Recolhemos apenas os dados necessários, adequados e pertinentes para cada finalidade. Neste sentido, em concreto, poderemos tratar:

  • Identificação e contactos: nome, NIF, morada, e-mail, telefone, data de nascimento.
  • Dados de conta/cliente: credenciais de acesso (hash), preferências, histórico de interações e pedidos ao apoio ao cliente.
  • Dados de compra e faturação: produtos adquiridos, meio de pagamento (tokenizado/pseudonimizado pelo prestador), faturas e notas de crédito.
  • Dados de entrega: morada de entrega e instruções logísticas.
  • Dados técnicos e de utilização: endereço IP, identificadores do dispositivo, idioma, browser, registos de acesso e dados de cookies (ver Política de Cookies).
  • Dados de marketing/comunicações: consentimentos, categorias de interesse, métricas de abertura/clique.
  • Conteúdos facultados pelo/a utilizador/a: avaliações, comentários, fotografias para reviews (quando aplicável).

Portanto, sempre que um dado for obrigatório para executar o contrato (por exemplo, faturação e entrega), indicaremos esse caráter; caso não seja fornecido, a venda ou a prestação do serviço poderá ficar impossibilitada.

3. FINALIDADES DO TRATAMENTO

Usamos os seus dados para:

  • Vendas e pós-venda: processar encomendas, faturar, entregar, prestar apoio ao/à cliente e assegurar o cumprimento de garantias e prestações de assistência.
  • Gestão de cliente e de serviço: gestão de conta, comunicações operacionais (confirmações e rastreio) e prevenção de fraude.
  • Melhoria de produto e experiência: análise agregada do uso do site, usabilidade e desempenho, sem identificação direta.
  • Marketing e personalização (opcional): envio de novidades, promoções e recomendações com base nos seus interesses; apenas com consentimento prévio ou nos termos legalmente admitidos.
  • Cumprimento de obrigações legais: fiscais e contabilísticas, resposta a autoridades e gestão de reclamações.

4. FUNDAMENTOS LEGAIS

Tratamos dados com base em:

  • Execução de contrato (art. 6.º/1 b) RGPD): processamento de encomendas, faturação, entrega e assistência.
  • Cumprimento de obrigação jurídica (art. 6.º/1 c) RGPD): conservação de documentos fiscais e resposta a autoridades.
  • Consentimento (art. 6.º/1 a) RGPD): envio de marketing direto por e-mail/SMS, utilização de determinadas cookies não essenciais e publicação de reviews com imagem. Pode retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
  • Interesse legítimo (art. 6.º/1 f) RGPD): prevenção de fraude, segurança da conta, melhoria do site e estatísticas agregadas, desde que não prevaleçam os seus direitos e liberdades. Por isso, pode opor-se a qualquer momento, caso entenda que os seus direitos se sobrepõem.

As comunicações eletrónicas de marketing obedecem ainda à Lei 41/2004: exigimos o seu consentimento prévio, salvo clientes com relação anterior para produtos/serviços semelhantes (“soft opt-in”), garantindo sempre um mecanismo de cancelamento simples e gratuito. Ainda assim, em qualquer caso, pode cancelar através do link “remover subscrição”.

5. COM QUEM PARTILHAMOS OS SEUS DADOS (DESTINATÁRIOS)

Partilhamos dados apenas com terceiros necessários e contratualmente vinculados:

  • Prestadores de pagamento (processamento seguro e prevenção de fraude).
  • Transportadoras/Logística (entrega e devoluções).
  • Fornecedores de TI/hosting e suporte ao site (alojamento, manutenção, segurança).
  • Plataformas de analytics/marketing (apenas se consentir e de forma conforme).

Celebramos com cada subcontratante um contrato nos termos do art. 28.º do RGPD, garantindo confidencialidade, segurança e instruções documentadas. Neste sentido, não vendemos nem alugamos os seus dados a terceiros para fins próprios.

6. TRANSFERÊNCIAS INTERNACIONAIS

Atualmente, as transferências internacionais podem ocorrer, mediante o seu consentimento para cookies/marketing, no âmbito de integrações com Google (Analytics/Ads), Meta (Facebook/Instagram) e Pinterest. Nessas situações, aplicamos as Cláusulas Contratuais-Tipo da UE e medidas complementares adequadas.
Regra geral, tratamos e armazenamos os dados no Espaço Económico Europeu (EEE). Contudo, determinados serviços de analytics/marketing podem implicar transferências para fora do EEE, e apenas quando o/a utilizador/a consente essas categorias de cookies (ver “Gerir cookies”).

Em particular, os destinatários podem ser:

  • Meta Platforms (Facebook/Instagram) — destinatário EEE/EUA (Meta Platforms Ireland e, quando aplicável, Meta Platforms, Inc.). Finalidade: medição/conversões e marketing (por exemplo, pixel). Base de transferência: EU-US Data Privacy Framework (DPF), quando a entidade esteja certificada; em alternativa, Cláusulas Contratuais-Tipo (SCC) com medidas técnicas e organizativas complementares.
  • Google (Analytics/Ads/Tag Manager/YouTube) — destinatário EEE/EUA (Google Ireland/Google LLC). Finalidade: métricas, atribuição e marketing. Base de transferência: DPF, quando aplicável; caso contrário, SCC com salvaguardas adicionais.
  • Pinterest — destinatário EEE/EUA (Pinterest Europe/Pinterest, Inc.). Finalidade: métricas e marketing. Base de transferência: DPF, quando aplicável; caso contrário, SCC com salvaguardas adicionais.

Sempre que exista certificação ao abrigo do DPF, a transferência apoia-se nessa decisão de adequação; quando tal não se verifique, recorremos às SCC e a medidas como minimização, pseudonimização, encriptação em trânsito e controlos de acesso.
Se recusar ou retirar o consentimento para “Estatísticas” e/ou “Marketing”, estes serviços não serão ativados e, por conseguinte, tais transferências não ocorrerão (determinados conteúdos incorporados poderão permanecer bloqueados até existir consentimento).
Pode, a qualquer momento, alterar as suas preferências em “Gerir cookies” (rodapé) ou solicitar informação adicional — incluindo as salvaguardas aplicáveis — através dos contactos indicados nesta Política.

7. SEGURANÇA DOS DADOS

Aplicamos medidas técnicas e organizativas proporcionais ao risco, como encriptação em trânsito, controlo de acessos, backups e registos de segurança. Apesar destes esforços, nenhum sistema é totalmente imune; por isso, caso detectarmos uma violação com elevado risco para os seus direitos, comunicaremos sem demora, nos termos do RGPD. Adicionalmente, não realizamos decisões exclusivamente automatizadas com efeitos jurídicos ou similares sobre os/as titulares.

8. PRAZOS DE CONSERVAÇÃO

Conservamos os dados pelo tempo estritamente necessário a cada finalidade, observando ainda os prazos legais aplicáveis. A título exemplificativo:

  • Documentos de faturação/contabilidade: pelo período legalmente exigido, habitualmente 10 anos.
  • Dados de conta e histórico de encomendas: enquanto existir relação de cliente e pelo prazo necessário à defesa de direitos.
  • Marketing: até retirar o consentimento ou até ao prazo definido internamente de minimização.
  • Cookies e consentimentos: de acordo com a Política de Cookies e registos de consentimento. Quando o prazo termina, eliminamos ou anonimizamos os dados de forma segura.

9. OS SEUS DIREITOS

Enquanto titular de dados, pode exercer:

  • Acesso aos dados e obtenção de informações claras sobre o tratamento;
  • Retificação de dados incorretos ou incompletos;
  • Apagamento (“direito a ser esquecido”), quando aplicável;
  • Limitação do tratamento em determinadas situações;
  • Portabilidade dos dados fornecidos, quando tecnicamente viável;
  • Oposição ao tratamento com base em interesse legítimo e oposição absoluta ao marketing direto;
  • Retirada do consentimento a qualquer momento, sem afetar a licitude prévia.

Portanto, para exercer direitos, contacte-nos pelos endereços acima. Responderemos, por regra, no prazo máximo de 1 mês. Tem ainda o direito de apresentar reclamação à CNPD – Comissão Nacional de Proteção de Dados (www.cnpd.pt).
O exercício é gratuito, salvo pedidos manifestamente infundados ou excessivos; para sua proteção, poderemos solicitar prova de identidade.

10. COOKIES E TECNOLOGIAS SEMELHANTES

Utilizamos cookies para garantir funcionalidades, medir desempenho e personalizar conteúdos, nos termos descritos na nossa Política de Cookies. No banner pode “Aceitar”, “Negar” ou “Guardar preferências”. A qualquer momento, pode reabrir o banner em Gerir cookies (rodapé) e alterar a sua escolha.

11. DADOS DE MENORES

Este site não se destina a menores de 13 anos. Por isso, não recolhemos, de forma consciente, dados de crianças com menos de 13 anos. Por isso, caso identifiquemos ou sejamos informados/as de que um/a menor de 13 anos nos forneceu dados sem consentimento válido do/da titular das responsabilidades parentais, eliminaremos a informação de forma segura. Os/as encarregados/as de educação podem contactar-nos em apoioaocliente@donarita.pt para solicitar a eliminação.

12. ATUALIZAÇÕES A ESTA POLÍTICA

Por fim, podemos atualizar esta Política para refletir alterações legislativas ou organizativas. Publicaremos a nova versão no site e indicaremos a data de atualização. Quando as mudanças forem materiais, comunicaremos de forma destacada e, se necessário, solicitaremos novo consentimento.

Última atualização: 17-11-2025 (substitui 26-06-2025).

Seleccione um ponto de entrega

0