Política de Privacidade

LEGAL · PRIVACIDADE

Política de Privacidade

Última atualização: 24 de maio de 2026

Esta política descreve como Sítio dos Tugas recolhe, utiliza, partilha e protege os dados pessoais dos seus clientes e visitantes, em cumprimento do Regulamento (UE) 2016/679 (RGPD), da Lei n.º 58/2019 e da Lei n.º 41/2004 (ePrivacy).

Responsável pelo tratamento

Identificação do prestador (DL 7/2004, art. 10.º):
Sítio dos Tugas
Titular: Eduardo Rocha
NIF: 303236884
Morada: R. Nova da Estação, 85, 1.º Esquerdo, 4700-234 Braga, Portugal
E-mail: atendimento@bianque.pt
Website: https://bianque.pt/

Para qualquer questão relativa ao tratamento dos seus dados, contacte-nos por atendimento@bianque.pt.

Categorias de dados tratados

  • Dados de identificação: nome, NIF (quando solicitado para fatura), data de nascimento (opcional).
  • Dados de contacto: e-mail, telefone, morada de envio e faturação.
  • Dados de transação: histórico de encomendas, métodos de pagamento utilizados (sem dados de cartão).
  • Dados técnicos: endereço IP, tipo de dispositivo, browser, sistema operativo, páginas visitadas, identificadores de cookies.
  • Dados de comunicação: mensagens trocadas connosco por e-mail ou formulário.

Finalidades e bases legais (RGPD, art. 6.º)

Finalidade Base legal Conservação
Processamento de encomendas e cumprimento contratual Execução de contrato — art. 6.º/1/b) Duração do contrato
Faturação e obrigações fiscais Obrigação legal — art. 6.º/1/c) 10 anos (Código IVA)
Apoio ao cliente Execução de contrato — art. 6.º/1/b) 3 anos após última interação
Marketing direto (newsletter, ofertas) Consentimento — art. 6.º/1/a) Até retirada do consentimento
Analítica e melhoria do serviço Interesse legítimo — art. 6.º/1/f) 14 meses
Prevenção de fraude e segurança Interesse legítimo — art. 6.º/1/f) 2 anos

Subcontratantes e destinatários

Para cumprir as finalidades acima, partilhamos dados estritamente necessários com os seguintes subcontratantes (todos vinculados por cláusulas contratuais tipo, art. 28.º RGPD):

  • Gateway de pagamento certificado PCI DSS Nível 1 — processamento de pagamentos com cartão, MB WAY e Multibanco. Sob jurisdição UE/EEE. Não armazenamos dados de cartão nos nossos servidores; estes são tratados directamente pelo gateway.
  • Operador de alojamento web (OVH SAS, FR) — armazenamento técnico do website em datacenter na União Europeia.
  • Serviço de envio de e-mail transacional (Hostinger, LT) — entrega de e-mails de confirmação de encomenda e recuperação de carrinho. UE.
  • Transportadora (CTT — Correios de Portugal, S.A.) — entrega de encomendas. PT.
  • Meta Platforms Ireland Ltd. (Facebook/Instagram Pixel) — pixel de marketing e remarketing publicitário. Transferência para EUA ao abrigo do EU-US Data Privacy Framework. Apenas ativado mediante o seu consentimento expresso.
  • TikTok Technology Ltd. (TikTok Pixel) — pixel de marketing e remarketing. Apenas ativado mediante o seu consentimento expresso.
  • Google Ireland Ltd. (Google Analytics 4) — métricas de tráfego agregadas. Apenas com consentimento.

Não vendemos os seus dados pessoais a terceiros.

Transferências internacionais

Sempre que dados pessoais sejam transferidos para fora do EEE (Espaço Económico Europeu), tal só ocorre ao abrigo de decisões de adequação da Comissão Europeia, do EU-US Data Privacy Framework, ou de cláusulas contratuais tipo aprovadas pela Comissão Europeia (RGPD, arts. 44.º a 49.º).

Os seus direitos (RGPD, arts. 15.º a 22.º)

  • Direito de acesso — saber que dados temos sobre si (art. 15.º)
  • Direito de retificação — corrigir dados incorretos (art. 16.º)
  • Direito ao apagamento (“direito a ser esquecido”) — art. 17.º
  • Direito à limitação do tratamento — art. 18.º
  • Direito à portabilidade — receber os seus dados em formato estruturado — art. 20.º
  • Direito de oposição — opor-se a tratamento baseado em interesse legítimo — art. 21.º
  • Direito de retirar consentimento a qualquer momento, sem efeito retroativo

Para exercer qualquer destes direitos, contacte-nos por atendimento@bianque.pt. Responderemos no prazo máximo de 30 dias.

Reclamações à autoridade de controlo

Tem o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD):

CNPD — Comissão Nacional de Proteção de Dados
Av. D. Carlos I, 134, 1.º — 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
Website: www.cnpd.pt

Segurança

Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados contra acesso não autorizado, perda ou destruição: encriptação TLS 1.2+, hashing de palavras-passe, controlos de acesso baseados em função, registos de auditoria e backups encriptados.

Cookies

O uso de cookies é descrito em detalhe na Política de Cookies.

Alterações

Esta política pode ser atualizada. A data de “Última atualização” no topo indica a versão em vigor. Alterações materiais serão comunicadas por e-mail ou aviso destacado no website.