1. RESPONSÁVEL
O responsável pelo tratamento de dados pessoais em offprism.com é:
EURO CLOTHING S.R.L.
atuando sob a marca „OffPrism“
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Roménia
E-mail: info@offprism.com CUI: 47727871 Número de registo comercial: J08/20/2024
2. PRINCÍPIOS GERAIS
Tratamos dados pessoais apenas na medida em que tal seja necessário para o funcionamento do website, a execução de encomendas, a disponibilização e ativação de licenças de software, a resposta a pedidos, o cumprimento de obrigações legais ou com base num consentimento.
Dados pessoais são todas as informações relativas a uma pessoa singular identificada ou identificável.
3. ACESSO AO WEBSITE E REGISTOS DO SERVIDOR
Ao aceder ao nosso website podem, em especial, ser tratados os seguintes dados
- endereço IP;
- data e hora do acesso;
- página ou ficheiro acedido;
- volume de dados transferido e estado do acesso;
- tipo de navegador, versão do navegador e sistema operativo;
- URL de referência (referrer);
- informações técnicas de erro e de segurança.
O tratamento é necessário para fornecer o website, garantir a sua estabilidade e segurança, bem como para detetar abusos e ataques.
A base jurídica é o art. 6.º, n.º 1, alínea f), do RGPD. O nosso interesse legítimo consiste no funcionamento seguro, estável e adequado às necessidades da nossa oferta em linha.
Os registos do servidor são conservados apenas enquanto tal for necessário para a segurança, a análise de erros e a defesa contra abusos. Uma conservação mais prolongada só ocorre se for necessário investigar um incidente relevante para a segurança, exercer um direito ou cumprir uma obrigação legal.
Prestador de alojamento:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Alemanha
Na medida em que seja utilizado um prestador de alojamento externo, este trata os dados por nossa conta nos termos do art. 28.º do RGPD.
4. COOKIES TECNICAMENTE NECESSÁRIOS E ARMAZENAMENTO LOCAL
Utilizamos cookies tecnicamente necessários e armazenamento local no navegador para que o website e as suas funcionalidades essenciais possam ser utilizados. Entre estes contam-se, em especial:
- armazenamento da língua selecionada;
- armazenamento local do carrinho de compras;
- informações de sessão e de segurança para o portal do cliente;
- armazenamento das definições de privacidade selecionadas;
- informações tecnicamente necessárias para a associação de uma encomenda.
O tratamento é necessário para a disponibilização das funcionalidades do website expressamente solicitadas ou para a execução de medidas pré-contratuais e do contrato. As bases jurídicas são o art. 6.º, n.º 1, alíneas b) e f), do RGPD, bem como as disposições aplicáveis relativas a equipamentos terminais e comunicações eletrónicas.
Os armazenamentos tecnicamente necessários não podem ser desativados se a funcionalidade em causa for para ser utilizada. São eliminados assim que deixem de ser necessários para a respetiva finalidade. As informações do carrinho de compras podem permanecer localmente no navegador até serem eliminadas pelo utilizador ou pelo navegador.
5. MEDIÇÃO PRÓPRIA DE ALCANCE E RASTREIO DE CREATORS
Apenas com o seu consentimento prévio, medimos, em infraestrutura própria, a utilização do nosso website e a associação de recomendações ou de descontos de creators.
Neste âmbito podem, em especial, ser tratados os seguintes dados
- páginas acedidas;
- momento e duração aproximada da sessão;
- identificador pseudonimizado;
- identificador de referência ou de recomendação;
- identificador de creator ou de campanha;
- associação de uma encomenda a uma recomendação;
- informações técnicas do dispositivo e do navegador;
- valor pseudonimizado ou hash do endereço IP.
Os dados não são utilizados para o seguir através de vários websites. O endereço IP não truncado não é utilizado como identificador de análise.
A base jurídica é o seu consentimento nos termos do art. 6.º, n.º 1, alínea a), do RGPD. Pode revogar o consentimento a qualquer momento, com efeitos para o futuro, através das definições de privacidade do website. A licitude do tratamento efetuado até à revogação permanece inalterada.
Os dados de análise são eliminados ou anonimizados assim que deixem de ser necessários para a medição de alcance e para o faturamento ou verificação de uma associação de recomendação. Após a revogação, não são recolhidos novos dados de análise com base neste consentimento.
6. ENCOMENDAS E EXECUÇÃO DO CONTRATO
No caso de uma encomenda, tratamos os dados necessários à preparação e execução do contrato. Entre estes podem contar-se:
- nome e, se aplicável, empresa;
- morada de faturação e país;
- endereço de e-mail;
- se aplicável, número de identificação de IVA;
- software encomendado, edição, quantidade e número de dispositivos;
- número da encomenda, preço, moeda e informações fiscais;
- estado do pagamento e método de pagamento escolhido;
- momento da encomenda;
- documentação do consentimento para a execução imediata do contrato;
- informações de faturação, de reembolso e de apoio.
A base jurídica é o art. 6.º, n.º 1, alínea b), do RGPD. Os dados que temos de conservar para o cumprimento de obrigações fiscais, comerciais ou contabilísticas são tratados com base no art. 6.º, n.º 1, alínea c), do RGPD.
Sem os dados de encomenda necessários, não pode ser celebrado qualquer contrato de compra e venda nem pode ser disponibilizada qualquer licença.
7. PROCESSAMENTO DE PAGAMENTOS PELA STRIPE
Para o processamento de pagamentos utilizamos a Stripe. Consoante o país, a moeda e a encomenda, podem ser oferecidos, em especial, o pagamento com cartão, EPS, iDEAL/Wero, Przelewy24 e Multibanco.
O prestador para pagamentos no Espaço Económico Europeu é, em princípio
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irlanda
A Stripe trata, em especial, dados de contacto, de faturação, de pagamento, do dispositivo, de transação e de prevenção de fraude. Os dados completos de cartão e de conta são, em princípio, recolhidos diretamente pela Stripe e não são armazenados nos nossos sistemas.
O tratamento é necessário para a execução do pagamento e do contrato, art. 6.º, n.º 1, alínea b), do RGPD. A prevenção de fraude e a verificação de segurança baseiam-se ainda em interesses legítimos nossos e da Stripe nos termos do art. 6.º, n.º 1, alínea f), do RGPD, bem como, se aplicável, em obrigações legais.
A Stripe pode recorrer a outras empresas do grupo Stripe e a prestadores de serviços e tratar dados também fora do Espaço Económico Europeu. Segundo as suas próprias indicações, a Stripe fundamenta tais transferências em garantias adequadas, como decisões de adequação ou cláusulas contratuais-tipo.
Mais informações: https://stripe.com/de/privacy
8. COMPRA CONTRA FATURA PARA CLIENTES B2B
No caso de uma compra contra fatura aprovada para empresários, tratamos ainda os dados necessários à identificação da empresa e ao processamento de solvabilidade e de pagamento. Entre estes podem contar-se a empresa, dados de registo, dados de contacto comerciais, indicações de IVA, fatura, prazo de pagamento e receção do pagamento.
As bases jurídicas são o art. 6.º, n.º 1, alíneas b) e f), do RGPD. O nosso interesse legítimo consiste na prevenção de incumprimentos de pagamento e na gestão de créditos em aberto. Na medida em que, antes de uma aprovação, seja obtida uma informação externa de solvabilidade, o prestador concreto deve ser aqui indicado antes da sua utilização e o cliente deve ser informado disso.
9. PORTAL DO CLIENTE
Para o portal do cliente tratamos, em especial
- endereço de e-mail e número da encomenda;
- identificador de sessão e de segurança;
- informações de encomenda, de faturação, de download e de licença;
- momento de acessos bem-sucedidos e falhados;
- endereço IP e informações técnicas de segurança.
O tratamento é necessário para a disponibilização do portal e para a execução do contrato, art. 6.º, n.º 1, alínea b), do RGPD. Os registos de segurança baseiam-se no nosso interesse legítimo na prevenção de acessos não autorizados, art. 6.º, n.º 1, alínea f), do RGPD.
10. ATIVAÇÃO DE LICENÇA E GESTÃO DE DISPOSITIVOS
Para a ativação, verificação e gestão dos lugares de dispositivo adquiridos, podem ser tratados os seguintes dados:
- chave de licença e número da encomenda;
- software, edição e versão;
- número de ativações admissíveis e utilizadas;
- identificador pseudonimizado de dispositivo ou de instalação;
- sistema operativo e informações técnicas de versão;
- momento da ativação, verificação, libertação e mudança de dispositivo;
- endereço IP, bem como informações de erro e de segurança.
Os dados são tratados para disponibilizar a licença adquirida, permitir a mudança de dispositivo e impedir uma utilização múltipla não autorizada. As bases jurídicas são o art. 6.º, n.º 1, alíneas b) e f), do RGPD. O nosso interesse legítimo consiste na proteção do software e do sistema de licenças contra abusos.
O identificador de dispositivo deve ser concebido de modo a não conter mais dados do que os necessários para a gestão de licenças. O software já ativado pode, segundo as indicações do produto, em princípio ser utilizado offline.
11. CONTACTO E APOIO
Se nos contactar, tratamos os seus dados de contacto, o conteúdo da mensagem, bem como, se aplicável, dados de encomenda, de licença, de dispositivo e de erro, para tratar o seu pedido.
A base jurídica é o art. 6.º, n.º 1, alínea b), do RGPD, quando o pedido esteja relacionado com um contrato ou com medidas pré-contratuais. Noutros casos, a base jurídica é o art. 6.º, n.º 1, alínea f), do RGPD. O nosso interesse legítimo consiste na resposta a pedidos e na documentação do apoio.
Prestador para o envio e a receção de e-mails de encomenda, de licença e de apoio:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Alemanha
12. DESTINATÁRIOS DOS DADOS
Os dados pessoais podem – na medida em que tal seja necessário em cada caso – ser transmitidos aos seguintes destinatários:
- prestadores de serviços de alojamento, infraestrutura e e-mail;
- Stripe e os prestadores de serviços de pagamento envolvidos no método de pagamento selecionado;
- consultores fiscais, contabilidade, consultores jurídicos e auditores;
- prestadores de serviços de TI, de segurança e de apoio;
- autoridades, tribunais e outras entidades públicas, quando exista uma obrigação legal;
- bancos e entidades envolvidos em reembolsos ou na cobrança de créditos legítimos.
Os subcontratantes são vinculados contratualmente nos termos do art. 28.º do RGPD. Os dados não são vendidos.
13. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS
Na medida em que os dados sejam tratados fora do Espaço Económico Europeu, tal só ocorre com observância dos arts. 44.º a 49.º do RGPD. Como fundamento podem, em especial, considerar-se uma decisão de adequação da Comissão Europeia, cláusulas contratuais-tipo ou uma exceção legal.
14. PRAZO DE CONSERVAÇÃO
Conservamos os dados pessoais apenas enquanto tal for necessário para a respetiva finalidade.
Em especial, aplicam-se os seguintes critérios
- Os dados de contrato, de faturação e de pagamento são conservados durante a vigência do contrato e, subsequentemente, de acordo com as obrigações de conservação fiscais, contabilísticas e comerciais aplicáveis.
- Os dados de licença e de ativação são, em princípio, conservados durante a vigência da licença por tempo indeterminado e, para além disso, apenas na medida em que tal seja necessário para a defesa contra abusos ou para direitos.
- A comunicação de apoio é conservada até à conclusão do pedido e, subsequentemente, durante o período em que possam ser exercidos direitos contratuais ou legais.
- Os comprovativos de consentimento são conservados durante a vigência do consentimento e, posteriormente, enquanto tal for necessário para comprovar a sua licitude.
- Os dados são conservados por mais tempo quando um litígio, um incidente de segurança ou uma ordem legal o exija.
Após o decurso do respetivo prazo, os dados são eliminados ou anonimizados.
15. DIREITOS DOS TITULARES DOS DADOS
Nas condições legais, dispõe, em especial, dos seguintes direitos
- acesso aos seus dados pessoais, art. 15.º do RGPD;
- retificação de dados incorretos, art. 16.º do RGPD;
- apagamento, art. 17.º do RGPD;
- limitação do tratamento, art. 18.º do RGPD;
- portabilidade dos dados, art. 20.º do RGPD;
- oposição a tratamentos baseados no art. 6.º, n.º 1, alíneas e) ou f), do RGPD, art. 21.º do RGPD;
- revogação de um consentimento com efeitos para o futuro, art. 7.º, n.º 3, do RGPD;
- reclamação junto de uma autoridade de controlo em matéria de proteção de dados, art. 77.º do RGPD.
Para o exercício dos seus direitos pode dirigir-se a info@offprism.com.
16. OPOSIÇÃO A TRATAMENTOS COM BASE EM INTERESSES LEGÍTIMOS
Na medida em que tratemos dados com base em interesses legítimos, pode opor-se a qualquer momento, por motivos relacionados com a sua situação particular. Deixamos então de tratar os dados em causa, salvo se pudermos demonstrar razões imperiosas e dignas de proteção que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o tratamento se destinar à declaração, ao exercício ou à defesa de direitos.
17. DIREITO DE RECLAMAÇÃO
Pode dirigir-se, em especial, à autoridade de controlo romena competente em matéria de proteção de dados:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Roménia
Telefone: +40 31 805 9211 E-mail: anspdcp@dataprotection.ro Website: https://www.dataprotection.ro/
Pode também dirigir-se a uma autoridade de controlo em matéria de proteção de dados do seu local de residência habitual, do seu local de trabalho ou do local da alegada infração.
18. DECISÕES AUTOMATIZADAS
A OffPrism não toma, em princípio, decisões exclusivamente automatizadas com efeitos jurídicos ou de forma semelhante significativos. A Stripe pode, no âmbito da prevenção de pagamentos e de fraude, realizar verificações automatizadas próprias. Os pormenores resultam das informações de privacidade da Stripe.
19. SEGURANÇA DOS DADOS
Aplicamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra perda, acesso não autorizado, alteração e divulgação. Entre estas contam-se, em especial, a transmissão encriptada, as restrições de acesso, bem como medidas de segurança e de atualização.
20. ALTERAÇÕES DA PRESENTE POLÍTICA DE PRIVACIDADE
Podemos adaptar a presente política de privacidade quando se alterarem os tratamentos, os prestadores de serviços ou as exigências legais. A versão em vigor em cada momento é publicada em offprism.com.
21. COMUNIDADE, IMAGENS DE PERFIL E IMAGENS DE PUBLICAÇÕES
Na utilização da comunidade, tratamos, em especial, o nome de exibição, a imagem de perfil, a mensagem de estado voluntária, as publicações, as avaliações, os contadores de publicações, os momentos e, se aplicável, as imagens anexadas às publicações. As publicações públicas, os nomes de exibição, as mensagens de estado e as imagens de perfil são publicamente visíveis. As áreas de apoio relacionadas com encomendas são acessíveis exclusivamente ao titular da conta em causa e aos administradores autorizados.
As imagens carregadas são armazenadas exclusivamente como ficheiros WebP recém-gerados. Os metadados e o código original do ficheiro são, nesse processo, descartados. As imagens de publicações são eliminadas automaticamente, o mais tardar, 90 dias após o carregamento. As imagens de perfil permanecem armazenadas até serem substituídas ou até à eliminação da conta.
Os utilizadores podem incorporar imagens HTTPS externas nas publicações. Ao carregar uma tal imagem, o navegador estabelece uma ligação direta com o respetivo servidor de terceiros. Nesse processo pode, em especial, ser transmitido o endereço IP ao operador do servidor de terceiros. A OffPrism não transmite, nesse processo, qualquer referrer. Pelo conteúdo e pela proteção de dados da oferta externa é responsável o respetivo operador.
As bases jurídicas são o art. 6.º, n.º 1, alíneas b) e f), do RGPD. O nosso interesse legítimo consiste no funcionamento e na moderação de uma comunidade de produto segura, bem como na defesa contra abusos.