I. O responsável pelo tratamento de dados pessoais

Nós, BSHP Electrodomésticos, Sociedade Unipessoal, Lda., com sede na Rua do Alto do Montijo n.º 15, 2790-012 Carnaxide, somos o fornecedor dos serviços aqui descritos (doravante “Nós” ou “Fornecedor”), incluindo o respetivo tratamento de dados pessoais. Esta Informação sobre Proteção de Dados fornece‑lhe, a si, utilizador dos serviços (doravante “Você”), informação sobre o tratamento relevante de dados pessoais para todos os pontos de contacto onde interage connosco. Alguns dos serviços prestados, p.ex., reparação por um técnico de assistência, podem ser prestados por outra entidade. Nesses casos, o tratamento de dados relacionado com esses serviços será efetuado pela entidade responsável pela prestação do serviço, e nós informá‑lo‑emos em conformidade.


II. Os nossos princípios de proteção de dados

No contexto da prestação dos serviços aqui descritos e do funcionamento de websites e outros pontos de contacto, tratamos os seus dados pessoais de diferentes formas. Informamos‑o sobre cada tratamento de dados pessoais, bem como sobre a base jurídica e os princípios em que esse tratamento se baseia.

Comprometemo‑nos a proteger os seus dados pessoais. Por isso, tratamos os seus dados com o máximo cuidado e em estrita conformidade com as leis de proteção de dados aplicáveis e com as autorizações individuais que nos possa ter concedido. Implementámos medidas organizacionais e técnicas de segurança para proteger todos os nossos websites, aplicações e outros pontos de contacto (digitais) contra os riscos potenciais associados ao tratamento de dados pessoais. As sociedades do nosso grupo e os parceiros que nos apoiam na prestação dos serviços devem igualmente cumprir estas regras e princípios.

Por favor, utilize as informações de contacto indicadas nesta Informação sobre Proteção de Dados para nos contactar, de forma geral ou com questões e/ou pedidos específicos relativos à proteção de dados.

Existem diferentes leis que regulam a proteção de dados dependendo do país em que se encontra. Com base nos princípios do Regulamento Geral sobre a Proteção de Dados da União Europeia — REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (“GDPR”) — definimos os seguintes princípios básicos como orientação sobre como processamos e protegemos os seus dados pessoais ao fornecer os nossos websites e serviços:


1. Licitude

Só utilizamos dados pessoais se tal utilização for lícita, o que acontece apenas se e na medida em que pelo menos uma das seguintes condições se verifique:

- Você deu o seu consentimento.

- A utilização de dados pessoais é necessária para a execução de um contrato do qual é parte.

- A utilização de dados pessoais é necessária para o cumprimento de uma obrigação legal, p.ex., em casos de ações de segurança de produto, nas quais somos obrigados a informar todos os nossos clientes.

- A utilização de dados pessoais é necessária para proteger interesses vitais da pessoa em questão, p.ex., quando informamos clientes individuais sobre questões de segurança do produto.

- A utilização de dados pessoais baseia‑se num interesse legítimo no uso de dados pessoais e a nossa utilização não prejudica os seus direitos de proteção de dados.

Para todos os tratamentos de dados pessoais descritos neste documento, indicaremos a base jurídica no final de cada secção principal, bem como na descrição dos fornecedores terceiros específicos na Secção XII desta informação.


2. Justiça e transparência

Informamos‑o de forma justa e transparente sobre os dados pessoais que recolhemos e por que motivo o fazemos, através desta Informação sobre Proteção de Dados. Pode aceder a esta informação diretamente ou através de um link aquando do registo e/ou em qualquer ponto de contacto onde interaja connosco.

Utilizadores com menos de 16 anos só devem transmitir dados pessoais com o consentimento dos pais ou do representante legal. A legislação de proteção de dados aplicável no seu país pode prever limites etários diferentes.


3. Limitação da finalidade e minimização de dados

Recolhemos e utilizamos apenas os dados pessoais de que realmente precisamos e para o fim para o qual nos foram fornecidos. Se for possível atingir o mesmo propósito com menos dados pessoais, utilizaremos apenas os dados mínimos necessários. Em qualquer momento, pode fornecer dados pessoais adicionais, caso isso melhore a sua experiência com os serviços prestados.


4. Tipos de tratamento, incluindo terceiros

Quando não processamos diretamente os seus dados como responsáveis (p.ex., alojamento de websites, serviços técnicos), contratamos terceiros que prestam esses serviços em nosso nome como encarregados do tratamento (processadores). Esses contratos vinculam os processadores às nossas instruções e visam garantir a licitude e a segurança do tratamento (Artigos 28/29 GDPR). Encontrará a lista dos processadores no final desta Informação sobre Proteção de Dados.

A coprocessação (Joint Controllership) descreve a situação em que várias partes, das quais nós somos uma, decidem em conjunto sobre os fins e meios do tratamento (responsáveis conjuntos, ver Art. 26 GDPR). Os responsáveis conjuntos devem informar claramente quem processa quais dados pessoais e quais responsabilidades cada parte assumiu. Quando utilizamos um serviço de um terceiro ou parceiro que atua como responsável conjunto, informaremos sobre as respetivas funções e sobre os seus direitos na lista de terceiros na Secção XII.

Por vezes é necessário transmitir dados pessoais a um terceiro que atua como responsável independente em seu próprio nome e por sua conta (p.ex., uma transportadora). Nesses casos, acordámos com esses responsáveis independentes padrões mínimos de proteção de dados.

O nosso website pode ainda conter ligações para sites de terceiros; o seu conteúdo não é fornecido nem controlado por nós. Nesses casos, não temos controlo sobre o tratamento dos seus dados nesses websites nem sobre a conformidade com as normas de proteção de dados, mas informá‑lo‑emos quando, por exemplo, estiver a sair do nosso site. Consulte as políticas de privacidade desses terceiros.


5. Transferências transfronteiriças (UE e não‑UE)

Como alguns terceiros que nos prestam serviços não estão localizados no seu país, o tratamento dos seus dados pessoais pode incluir uma transferência transfronteiriça desses dados. O nosso objetivo é processar dados pessoais preferencialmente dentro da União Europeia, pelo que a maioria dos prestadores terceiros processa dados em centros de dados europeus.

Se tal não for tecnicamente possível ou existir outro motivo para processamento fora da UE, seguimos os princípios dos Artigos 44 e ss. do GDPR e asseguramos tais transferências por contratos (com mecanismos legais de transferência aplicáveis) ou com base numa decisão de adequação da Comissão Europeia, incluindo o EU‑US Data Privacy Framework (“DPF”). Informação sobre a participação de um fornecedor no DPF pode ser consultada em:

https://www.dataprivacyframework.gov/s/participant-search


6. Segurança

Processamos os seus dados de forma a garantir uma segurança adequada dos dados pessoais, incluindo proteção contra processamento não autorizado ou ilícito e contra perda, destruição ou dano acidental, mediante medidas técnicas e organizacionais apropriadas. Quando utilizamos terceiros, exigimos que implementem um nível adequado dessas medidas.


7. Direitos dos titulares de dados

Tem os seguintes direitos contra nós, que cumpriremos de forma adequada e atempada após receção do seu pedido:

- Direito de acesso (Art. 15 GDPR): Informamo‑lo se detemos dados pessoais sobre si e, em caso afirmativo, concedemos acesso e informação sobre os mesmos.

- Direito à retificação (Art. 16 GDPR): Corrigimos informação inexata ou completamos dados pessoais incompletos, quando necessário para o propósito do tratamento.

- Direito à eliminação (Art. 17 GDPR): Eliminamos os dados pessoais que detemos, salvo se esses dados estiverem sujeitos a prazos legais de conservação ou se for necessário conservá‑los para cumprimento de contrato ou obrigações legais.

- Direito à limitação do tratamento (Art. 18 GDPR): Nos casos previstos no Art. 18 (1) GDPR pode solicitar limitação do tratamento; os dados limitados serão processados apenas em termos muito restritos.

- Direito de retirada do consentimento (Art. 7 (3) GDPR): Para tratamentos baseados em consentimento, pode retirá‑lo a qualquer momento com efeitos para o futuro; tratamentos anteriores à retirada permanecem lícitos.

- Direito de oposição (Art. 21 GDPR): Pode opor‑se ao processamento futuro dos seus dados se este se basear em Art. 6 (1) al. e) ou f). Em caso de oposição, cessaremos o tratamento, salvo motivos legítimos e imperiosos que justifiquem a continuação do mesmo ou para a constituição/exercício/defesa de direitos legais. Para marketing direto, o tratamento nunca é coberto por interesses legítimos.

- Direito à portabilidade dos dados (Art. 20 GDPR): Quando o tratamento for automatizado e baseado em consentimento ou contrato, forneceremos os dados que nos forneceu num formato estruturado, de uso corrente e legível por máquina.

- Direito de reclamação junto de autoridade de controlo: Pode apresentar reclamação à autoridade de proteção de dados competente para o seu local de residência ou à autoridade competente cuja jurisdição recai sobre nós (ver lista em XI).

Para exercer os seus direitos utilize os canais seguintes:

- Consumidores: utilize o formulário web Consumer Data Request para o seu país em https://datarequest.bsh-group.com/

- Comerciantes/fornecedores/prestadores de serviços e seus colaboradores: contacte o nosso departamento local de vendas ou de procurement.

- Nossos colaboradores: contacte o departamento de RH local.


8. Princípios de eliminação

Processamos dados pessoais apenas para finalidades definidas e necessárias. Uma vez cessados os propósitos para os quais os dados foram recolhidos, eliminamo‑os, salvo se existir obrigação legal de conservação ou direito de retenção. Isto aplica‑se a todos os dados, independentemente de como e onde são armazenados.

Existem várias leis nacionais (fiscais, comerciais) que estabelecem prazos de conservação. Adicionalmente, podemos reter dados com base em interesses legítimos, p.ex., para cumprir requisitos de segurança de produto ou para defesa em litígios. O acesso a dados retidos apenas para cumprimento de obrigações legais é restrito e esses dados não são usados ativamente nas operações comerciais.


9. Encarregado de Proteção de Dados (DPO)

Se tiver questões sobre proteção de dados ou desejar exercer os seus direitos, o nosso Encarregado de Proteção de Dados está à sua disposição. Pode contactá‑lo por carta ou e‑mail utilizando os contactos abaixo. Se residir num Estado‑Membro da UE (exceto Reino Unido), contacte:

BSH Hausgeräte GmbH, Encarregado de Proteção de Dados, Carl‑Wery‑Str. 34, 81739 Munique, Alemanha, Data‑Protection‑PT@bshg.com

Se residir no Reino Unido:

BSH Home Appliances Limited, Encarregado de Proteção de Dados, Grand Union House, Old Wolverton Road, Wolverton, Milton Keynes, MK12 5PT, Data‑Protection‑GB@bshg.com

Representante no Reino Unido (Art. 27 UK GDPR):

BSH Home Appliances Limited, UK GDPR Representative for Home Connect GmbH, Grand Union House, Old Wolverton Road, Wolverton, Milton Keynes, MK12 5PT

Representante na Suíça:

BSH Hausgeräte AG, Representative for Home Connect GmbH, BSH Hausgeräte AG, Fahrweidstrasse 80, CH‑8954 Geroldswil


10. Alterações a esta Informação sobre Proteção de Dados

Esta Informação sobre Proteção de Dados reflete o estado atual do tratamento de dados no nosso website e noutros pontos de contacto (p.ex., loja física, call centre, contas em redes sociais). Em caso de alterações ao tratamento de dados, esta Informação será atualizada em conformidade. Fornecemos sempre a versão mais recente no nosso website para que possa consultar o âmbito do tratamento de dados.


III. Os nossos pontos de contacto na Internet

1. Websites

a) Disponibilização do(s) Website(s) propriamente dito(s)

Para apresentar o website no seu navegador utilizamos diversos recursos técnicos para garantir que todo o conteúdo (texto, imagens, vídeo, etc.) esteja atualizado e seja apresentado corretamente. Para otimizar a experiência do utilizador, nomeadamente a velocidade de carregamento, usamos prestadores técnicos que nos permitem disponibilizar o conteúdo necessário para a apresentação do website (“Content Delivery Networks” ou CDN). Esses prestadores atuam em nosso nome e estão vinculados às nossas instruções por acordos contratuais. Os dados recolhidos desta forma são usados para apresentar o conteúdo no seu navegador e são eliminados após armazenamento intermédio e entrega. Utilizamos ainda tecnologias para salvaguardar tecnicamente os nossos serviços web, incluindo web‑application‑firewalls, software de segurança específico e tecnologias similares.

b) Funcionalidade de pesquisa nos Website(s)

Utilizamos um serviço de terceiros de confiança que nos permite melhorar a sua experiência de navegação, oferecendo funcionalidades de pesquisa e descoberta poderosas. Esta funcionalidade permite encontrar rapidamente informação e produtos relevantes no nosso website. Para fornecer esta funcionalidade, podemos recolher e processar determinados dados, incluindo, entre outros:

- Consultas de pesquisa: os termos de pesquisa que introduzir são a) armazenados no armazenamento local do seu dispositivo para uso pessoal e b) recolhidos e processados estatisticamente para melhorar precisão e relevância dos resultados.

- Web Local Storage: a pesquisa utiliza o armazenamento local do navegador para guardar dados temporários relacionados com as suas pesquisas, melhorando desempenho e velocidade.

- Melhoria: podemos recolher dados de utilização anónimos para analisar e otimizar a funcionalidade de pesquisa ao longo do tempo; esses dados não identificam pessoalmente o utilizador e destinam‑se a fins estatísticos.

O fornecedor da funcionalidade de pesquisa está sujeito a estritas obrigações de confidencialidade e proteção de dados e não pode usar os seus dados pessoais para outros fins que não a prestação do serviço de pesquisa.

c) Categorias de dados

Por razões técnicas, cada vez que o seu navegador acede ao nosso website, envia automaticamente informação ao nosso servidor web (i.e., dados de log). Armazenamos parte dessa informação em ficheiros de log, tais como:

- Data e hora do acesso,

- URL e ficheiros acedidos, incluindo volume de dados transferidos,

- Versão do protocolo HTTP utilizado (incluindo tipo de sistema operativo),

- Tipo e versão do navegador,

- Endereço IP (anonimizado), e

- Termos de pesquisa.

Os dados de log normalmente não contêm dados pessoais; analisamo‑os apenas quando necessário, p.ex., para corrigir falhas ou gerir incidentes de segurança.

Por vezes pode ser necessário recolher o endereço IP completo e dados de log para remediar falhas ou preservar evidências relativas a incidentes de segurança. Eliminamos esses dados após resolução do erro, esclarecimento completo do incidente ou quando o propósito original deixar de existir. Em caso de incidente de segurança, poderemos transmitir dados de log às autoridades competentes conforme permitido e necessário.


2. Marketplaces, Apps e outros pontos de contacto na Internet

Podemos também fornecer informação, bens e/ou serviços através de Marketplaces (plataformas geridas por terceiros) e outros pontos de contacto na Internet, p.ex., websites específicos para a compra de produtos. Para esses pontos de contacto, as informações aqui contidas aplicam‑se igualmente, mas serão fornecidas informações adicionais específicas sobre proteção de dados nesses pontos, uma vez que os marketplaces podem exigir uma conta e processar dados por sua conta.

Se utilizar Apps fornecidas por nós, p.ex., Home Connect, encontrará a informação de proteção de dados apropriada diretamente na respetiva App, incluindo descrição dos tratamentos específicos.


3. As nossas páginas em redes sociais

a) Geral

A proteção da sua privacidade no processamento de dados pessoais é importante para nós. Processamos de forma confidencial os dados pessoais recolhidos durante a sua visita às nossas páginas em redes sociais (p.ex., Facebook Fanpage, Instagram/Pinterest) e apenas em conformidade com a lei. Parte do processamento é realizada pelo próprio fornecedor da rede social; por isso, observe também as respetivas políticas de privacidade.

b) Categorias de dados

A plataforma de rede social processa os seus dados pessoais assim que utiliza a nossa página. Tal processamento pode ocorrer, por exemplo, quando:

- Visualiza uma página, publicação ou vídeo,

- Subscreve ou cancela subscrição de uma página,

- Marca um post com “Gosto” ou ação similar,

- Recomenda uma página num post ou comentário,

- Comenta, partilha ou reage a um post,

- Oculta uma publicação ou sinaliza‑a como spam,

- Clica em links que conduzam à página,

- Passa o cursor sobre um nome ou fotografia de perfil para pré‑visualizar,

- Utiliza funcionalidades da página como website, número de telefone, botão “como chegar”,

- Informação sobre se o login foi efetuado via computador ou dispositivo móvel.

c) Recipientes / Categorias de recipientes

O operador da rede social é responsável pelo processamento efetuado através da nossa página (ver exemplos), conjuntamente connosco quando aplicável. Na medida em que o processamento se situe na nossa esfera de responsabilidade, estamos disponíveis para questões sobre proteção de dados e exercício de direitos, nos termos desta informação. Para saber que dados o fornecedor da rede social recolhe, como os processa e que direitos tem face ao fornecedor, consulte as respetivas políticas de privacidade.

d) Processamento de dados por nós

Através da página que mantemos na rede social, o fornecedor concede‑nos acesso a:

- Análises estatísticas agregadas sobre a utilização da página (visualizações, gostos, seguidores, região, faixa etária, sexo etc.), sem permitir identificar utilizadores individualmente;

- Capacidade de definir públicos‑alvo (p.ex., faixa etária, idioma, região, interesses) para publicações ou campanhas, possibilitando direcionamento de conteúdos sem identificar pessoas;

- Dados que nos transmite quando nos contacta diretamente pela rede social (p.ex., mensagem privada), os quais armazenamos e processamos para os fins por si indicados;

- Processamos estes dados exclusivamente para divulgação de conteúdos na nossa página e para melhorar a sua utilização.

Não temos influência sobre o processamento que é da responsabilidade do fornecedor da rede social.


4. Plugins de redes sociais como hiperlinks

Algum conteúdo do nosso website pode ser partilhado em redes sociais (p.ex., Instagram, Facebook, YouTube) através de botões de partilha. Todos os botões de partilha são integrados como simples hiperlinks, não como social‑plugins, assegurando que os seus dados não são automaticamente transmitidos aos servidores das redes sociais ao aceder ao nosso site. Ao partilhar conteúdo, transmitimos apenas a informação necessária (p.ex., o link). Não transferimos dados pessoais nesse contexto.

Se seguir um link do nosso website para uma rede social ou iniciar sessão nessa rede para partilhar conteúdo, os seus dados serão processados pelo respetivo fornecedor. Consulte a política de privacidade desse fornecedor.


5. Conteúdo gerado por utilizadores (UGC) das redes sociais

O UGC das redes sociais permite‑nos partilhar conteúdos criados por clientes (textos, imagens, vídeos, avaliações). Adquirimos direitos de utilização desses conteúdos através de acordo de licença separado. Ao utilizar UGC, podem estar associados vários dados pessoais, tais como:

- Informações de perfil (nome de utilizador, foto de perfil),

- Publicações e comentários,

- Dados de localização (se ativados),

- Dados sobre amigos/seguidores, quando relevantes.

Os dados concretos variam conforme a plataforma e as suas definições de privacidade.


5. Base jurídica para o tratamento de dados

Nas regiões abrangidas pelo GDPR baseamos o tratamento acima descrito em Art. 6 (1) al. f) GDPR, exceto o UGC, que se baseia em Art. 6 (1) al. b) GDPR.


IV. Comunicação

1. Contactar‑nos

Se nos contactar fora de uma relação contratual específica (p.ex., pedido de informação) ou para registo, disponibilizamos várias possibilidades de contacto nos nossos websites, incluindo chat (automatizado). Para tratar o seu pedido poderemos solicitar dados pessoais, p.ex., nome, endereço de e‑mail, assunto e mensagem. Opcionalmente poderá indicar morada postal e/ou telefone. Recolhemos a informação solicitada para tratar o seu pedido adequadamente.

Os dados transmitidos são usados exclusivamente para o fim para o qual nos foram fornecidos — em particular, o tratamento do seu pedido. Não serão usados para outros fins nem transmitidos a terceiros sem o seu consentimento, salvo às pessoas/empresas necessárias para satisfazer o pedido (p.ex., oficinas locais). Podemos utilizar prestadores para encaminhamento automático do pedido a agentes de serviço. O conteúdo da sua mensagem pode ser analisado automaticamente por IA e encaminhado ao agente mais indicado.

Se não houver obrigação legal de conservação, os seus dados serão eliminados após processamento do pedido.


2. Call‑centre

Entre as nossas opções de contacto está o call‑centre. Consoante o pedido, armazenamos dados pessoais para tratar o seu caso, p.ex.:

- Gravação de chamadas: após consentimento, podemos gravar chamadas para fins de qualidade ou formação; isto envolve processamento de áudio que pode conter informação pessoal.

- Registos de chamada: registamos informação sobre cada chamada (nome, contactos, motivo).

- Encaminhamento/roteamento de chamadas: dados pessoais podem ser processados para direcionar a chamada ao departamento/ agente adequado; isto pode incluir IA para roteamento.

- Verificação de identidade: agentes podem processar dados para verificar identidade antes de fornecer informações específicas ou efetuar alterações.

- Resolução de problemas e suporte: agentes acedem a registos de cliente para prestar suporte.

Para serviços de call‑centre usamos prestadores terceiros e/ou serviços do nosso grupo.


3. Função de Chat‑Bot

A funcionalidade de chat (se disponível) permite respostas em tempo real sobre produtos/serviços. Uma aplicação tenta responder às perguntas; com IA pode enviar links relevantes ou escalar o pedido para um agente ao vivo. Utilizamos chat‑bots para tratar pedidos e melhorar serviços; um prestador técnico fornece a funcionalidade.

No âmbito do chat podem ser processados:

- Dados obrigatórios para iniciar o chat (varia por país),

- Histórico do chat como transcrição,

- Endereço IP, localização aproximada, tipo e versão do navegador, tipo de dispositivo, percurso do visitante,

- Dados de uso (horários de início/fim, duração, métricas de desempenho),

- Outros conteúdos do chat (p.ex., telefone, e‑mail).


4. Inquéritos

Realizamos inquéritos de satisfação sobre produtos e serviços. Podemos pedir feedback via formulário no site ou enviar e‑mail. Pode classificar com escala até 10, deixar comentários ou telefone para callback. A participação é voluntária. Armazenamos os dados do inquérito com contactos e dados transacionais para melhorar produtos/serviços. Os dados pessoais são anonimizados após 12 meses.

Inquéritos no site são normalmente anónimos; se recolhermos dados pessoais aplicam‑se as regras acima.


5. Newsletter

O website permite subscrição da newsletter via double‑opt‑in. A subscrição é válida após confirmação clicando no link da mensagem de confirmação; registamos os passos para efeitos probatórios.

Com base no consentimento, usamos ferramentas analíticas para personalizar a newsletter, para fins publicitários e de investigação de mercado (ver Secção V e XII). Ao abrir a newsletter, um web‑beacon liga‑se aos nossos servidores, permitindo saber se a mensagem foi aberta e quais os conteúdos clicados; recolhemos também dados técnicos do dispositivo (hora, browser, SO). Usamos estes dados apenas para análise estatística. Pode retirar o consentimento a qualquer momento via link de cancelamento em cada newsletter; registamos a sua desinscrição na nossa base.


6. Contacto via aplicações de chat

Se nos contactar via aplicações de chat, os dados são processados pela entidade indicada na Secção XII. Essas apps facilitam contacto seguro e compatível com proteção de dados. Ao instalar/usar uma app de terceiros no seu dispositivo, aceita os termos dessa app; não temos influência sobre isso. Apps podem pedir acesso ao número e contactos do dispositivo; esses dados ficam armazenados nos servidores dos terceiros, que podem não estar sujeitos ao direito europeu.


7. Base jurídica para o tratamento de dados

Dependendo do tipo de contacto:

- Art. 6 (1) al. a) GDPR (consentimento): p.ex., gravação de chamadas, newsletters, inquéritos sem relação contratual.

- Art. 6 (1) al. b) GDPR (contrato/pré‑contratual): p.ex., comunicação pré‑contratual via call‑centre, chatbots, pedido de técnico, questões sobre entrega/devolução.

- Art. 6 (1) al. f) GDPR (interesse legítimo): p.ex., contacto para inquéritos de satisfação.


V. Análises, Marketing e Tracking

Para tornar a sua visita aos nossos websites mais fluida e relevante usamos tecnologias digitais padrão, p.ex., cookies. Esta secção explica o que são essas tecnologias, por que as usamos e como pode controlá‑las.

O nosso objetivo é criar uma melhor experiência online para si de duas formas:

- Melhorar o website (Analytics): recolhendo informação anónima sobre utilização para entender o que funciona e o que melhorar.

- Mostrar conteúdos relevantes (Marketing & Tracking): com o seu consentimento usamos tecnologias para personalizar conteúdo e publicidade.

Para atividades que excedam as funções básicas do site, solicitamos o seu consentimento através do banner de cookies. A seguir descrevemos as tecnologias usadas e as suas opções de gestão.


1. Cookies e tecnologias similares

Ao visitar o nosso website podem ser utilizados cookies, pixel codes/web‑beacons e tecnologias similares (Local Storage, soluções server‑side). Estas tecnologias permitem:

- Cookies: pequenos ficheiros de texto armazenados no navegador que nos ajudam a reconhecer‑lo em visitas subsequentes; informação semelhante pode ser armazenada no Local Storage.

- Web‑Beacons: pequenas imagens com identificador único que permitem reconhecer atividades de utilização (p.ex., visualizações de página).

- Medições server‑side e tecnologias similares para medir uso do site e alcance de anúncios.

Cookies e tecnologias similares servem para o funcionamento do site, apresentar conteúdo personalizado ou publicidade.

Tipos usados:

- Cookies/Tecnologias funcionais: necessários para disponibilizar, segurar e operar o site.

- Cookies/Tecnologias de análise: recolha sobre interação com o site (páginas, tempo, erros) para melhorar performance e UX.

- Cookies/Tecnologias de marketing: seguimento do comportamento de navegação para publicidade personalizada.

- Cookies/Tecnologias de terceiros: p.ex., conteúdos incorporados de redes sociais que podem colocar cookies.

Consulte o cookie banner/aviso para detalhes sobre cookies específicos; o banner está acessível no respetivo website. Cookies funcionais são usados mesmo que recuse outras categorias. Outras categorias só são usadas se aceitar no banner. Pode alterar preferências no banner ou eliminar cookies via browser.


2. Analytics

Analytics refere‑se à recolha, processamento e análise de dados para gerar insights. Os nossos websites integram plataformas de análise (p.ex., Adobe Analytics) que agregam dados recolhidos via JavaScript e cookies/tecnologias similares (visualizações, cliques, tempo). As plataformas agregam e fornecem‑nos insights para melhorar conteúdos e ofertas.


3. Marketing (incl. Re‑Marketing)

Usamos tracking para enviar comunicações de marketing relevantes (atualizações, ofertas, newsletters). Pode gerir preferências e cancelar subscrição. Realizamos marketing digital incluindo retargeting: um pixel ou cookie é colocado quando executa ações (ver produto, carrinho) permitindo exibir anúncios direcionados noutros sites/redes sociais.


4. Perfilização (com permissão específica)

Pode ativar perfilização para obter experiência personalizada. Perfilização envolve processamento automatizado de dados para analisar/prever características, preferências ou interesses. Baseia‑se no seu consentimento (retirá‑vel a qualquer momento); também podemos invocar interesses legítimos para certas personalizações. Pode gerir definição em conta/preferências. Podemos partilhar dados com terceiros de confiança apenas com o seu consentimento ou quando necessário para prestação de serviços.


5. Base jurídica para o tratamento de dados

A definição de pixels/cookies e leitura de informação no seu dispositivo ocorre apenas mediante o seu consentimento; pode revogar o consentimento a qualquer momento. Alternativamente, utilize http://www.aboutads.info/choices ou http://www.youronlinechoices.eu/.

Base legal (GDPR):

a) Consentimento (Art. 6 (1) al. a): cookies para registo de comportamento, web‑analytics & marketing via cookies/tecnologias similares, perfilização.

b) Art. 6 (1) al. b: registo no website, comfort registration (Social Sign‑On).

c) Art. 6 (1) al. f: cookies técnicos necessários, assistentes digitais interativos, fornecimento técnico do site (CDN, segurança), funcionalidades adicionais (vídeos), dados de log, cookies de sessão e persistentes para conveniência.


VI. Eventos, Passatempos e Feiras

1. Participação em eventos ou marcação de show‑room

Ao registar‑se para um evento ou marcação de visita a show‑room, armazenamos e usamos a informação fornecida para organizar e realizar o evento/visita, incluindo follow‑ups. Os dados recolhidos dependem do formulário de registo. Eliminamos a informação quando deixar de ser necessária. Normalmente recebe e‑mail de confirmação, e‑mails de organização/alterações e um follow‑up com possibilidade de feedback.

Em eventos pagos organizados por parceiros, pode ser redirecionado para o site do parceiro; nesse caso, dados de pagamento (nome, morada, número de participantes, meio de pagamento) serão transmitidos ao parceiro, se os tiver fornecido.


2. Participação em sorteios/passatempos

Ao participar, armazenamos e usamos os dados fornecidos apenas para organizar, executar e fazer follow‑up do passatempo. Eliminamos os dados após conclusão e follow‑ups, salvo obrigação legal de retenção.


3. Feiras e eventos similares

Em feiras, o tratamento de contactos ocorre p.ex. quando:

- Pedido de mais informação por e‑mail/correio,

- Início de relação comercial,

- Participação em sorteios,

- Inscrição em newsletters/marketing,

- Respostas a questões sobre produtos,

- Realização de encomendas.

Consulte as secções “Comunicação”, “Parceiros comerciais” e “Compras e Serviço ao Cliente” para mais detalhes.


4. Base jurídica para o tratamento de dados

Base jurídica (GDPR): Art. 6 (1) al. b) (execução contratual / pré‑contratual).


VII. Compras e Serviço ao Cliente

Disponibilizamos pontos de contacto para adquirir produtos/serviços (websites, técnicos, call‑centre). As interações abaixo podem envolver tratamento de dados.


1. Interações típicas

- Navegação e seleção de produtos;

- Carrinho e checkout;

- Pagamento e confirmação de encomenda;

- Consultas e suporte por telefone, e‑mail, chat, redes sociais;

- Resolução de problemas;

- Devoluções e trocas;

- Feedback e avaliações.


2. Contrato

Para processar encomendas e celebrar contratos tratamos:

- Título,

- Nome e apelido,

- Morada postal completa,

- Número de telefone,

- Endereço de e‑mail,

- Dados de faturação (dependendo do meio de pagamento).


3. Pagamento e verificações de crédito

Os dados de pagamento são transmitidos ao respetivo prestador para execução da cobrança. Em serviços pagos processam‑se dados de pagamento (cartão, conta). Os seus dados podem ser processados (também automaticamente ou por algoritmos) para investigação/prevenção de fraude, abuso, incidentes de segurança, branqueamento de capitais e persecução criminal, com base em obrigações legais e no nosso interesse legítimo de limitar riscos. Informação sobre tratamentos adicionais ou decisões automatizadas (incl. IA) será prestada no processo de encomenda.

Envolvemos prestadores externos para pagamentos, programação, alojamento e serviços de hotline; foram selecionados e contratualizados para confidencialidade e conformidade; podem incluir empresas do Grupo Bosch.

No checkout podemos iniciar verificações de crédito conforme o meio de pagamento; transmitimos dados a fornecedores de verificação; informaremos no respetivo ponto de contacto.


4. Entrega, direito de revogação e devoluções

Para entrega usamos prestadores logísticos; os seus contactos são transmitidos para que efetuem a entrega e o informem sobre problemas. Podemos usar informação de encomenda para planear rotas. Se disponível, pode escolher dia/janela horária preferida; nesse caso, os parceiros logísticos recebem os dados para coordenar. Enviamos links de tracking para o estado da entrega. Para devoluções pode:

- Usar botão “Revogação” e preencher formulário (se disponível),

- Usar portal/formulário de devolução no site (se disponível),

- Contactar o call‑centre.

Para devoluções são necessários ID de encomenda, nome, e‑mail e/ou código postal. A etiqueta de devolução requer transmissão desses dados ao portal/parceiro logístico. Após entrega da devolução, receberá e‑mails sobre estado e reembolso.


5. Seguro / extensão de garantia

Para oferta de seguro/extensão de garantia opcional recolhemos dados necessários para emissão de apólice, gestão de sinistros e comunicação (nome, contactos, morada, dados do aparelho) e transferimos aos parceiros que prestam esses serviços.


6. Agências de cobrança

Em certos casos cedemos informação necessária a agências de cobrança para cobrança de valores em dívida. Os dados transmitidos limitam‑se ao necessário (nome, contactos, informação de fatura, detalhes da dívida).


7. Específico para canais de venda online

a) Registo no website / Minha Conta / Conta sincronizada de eletrodomésticos

Pode registar‑se no nosso website. Recolhemos:

Obrigatórios: título, nome, apelido, morada completa, telefone (móvel/fixo), e‑mail, palavra‑passe.

Opcionais: data de nascimento, como nos encontrou, consentimento para publicidade com possibilidade de revogação.

Dados de utilizadores registados são mantidos até o utilizador eliminar a conta; pode eliminar ou alterar dados a qualquer momento.

b) Registo simplificado (incl. SingleKey ID)

Oferecemos registo simplificado via SingleKey ID ou Social Sign‑On.

SingleKey ID é plataforma de identidade digital; ao usar transmitimos identificadores (p.ex., e‑mail ou nº móvel) como identificador. Consulte Secção XII e políticas do fornecedor. Eliminação da conta SingleKey ID é efetuada junto do fornecedor.

Social Sign‑On redireciona para o site da rede social; recebemos dados necessários (nome, e‑mail). Ao ligar, é definido um cookie para facilitar futuros logins.

Usamos estes dados apenas para prestação dos serviços. Os dados mantêm‑se até eliminação da conta.

c) Compra no website

Para compras (também via call‑centre, loja, venda por técnico) processamos:

- Título, nome, apelido,

- Morada completa,

- Telefone,

- E‑mail,

- Dados de faturação (dependendo do método).

Como utilizador registado pode consultar histórico de encomendas na conta.

Usamos TLS/SSL (HTTPS) para transmissão segura.

Dados de encomenda são usados apenas para processar encomenda, histórico, entrega (agendamento/tracking). Conservamos dados de encomenda pelo menos até ao termo dos prazos legais. Dados de registo mantêm‑se até eliminação da conta.

d) Video Advice

A consultoria por vídeo permite suporte visual por representantes; dependendo da ferramenta, dados podem ser processados pelo fornecedor e transferidos para fora do país.

e) Configuradores de produto

O website oferece assistentes digitais interativos para recomendações e configuração de produtos; serviço prestado por terceiro (ver Secção XII). Com consentimento (p.ex., cookies) recolhemos:

- Dados de evento (performance do assistente, respostas, navegação, recomendações, compra),

- Browser/OS/dispositivo,

- Fonte de tráfego.

Os dados são processados por cookie‑ID para melhorar o assistente; não é recolhido IP; a identificação pessoal via ID não é possível.

f) Localização (Maps)

Para mostrar revendedores na sua área usamos Google Maps. Informação sobre processamento pelo Google Maps: https://policies.google.com/privacy. Pode introduzir manualmente a localização ou permitir geolocalização via browser; na geolocalização a IP é processada para determinar localização aproximada mediante consentimento do browser. Não armazenamos a IP para este fim.

g) Avaliações de produto

No website pode submeter avaliações, reportar ou sinalizar como inapropriadas. Dados recolhidos dependem do formulário. Avaliações são públicas e podem ser lidas e usadas pelo fornecedor de avaliações e parceiros conforme a sua política de privacidade. O fornecedor utiliza tecnologias de prevenção de fraude e análise, incluindo:

- Dados de localização precisa (se ativado na app),

- Cross‑Device collection (ligação de atividades entre dispositivos).

Consulte Secção XII para o fornecedor de avaliações.

Podemos processar logs de atividade (sessões, uso de páginas/funcionalidades) para melhorar experiência; os dados de atividade são processados de forma irreversível (p.ex., hashing) para impedir inferência sobre indivíduos.

Se sinalizar uma avaliação, a notificação pode ser anónima na maioria dos casos; em alguns casos a lei pode exigir dados pessoais — isso será explicitado no formulário.


8. Informação específica para canais de venda offline

a) Oferta / Procedimento de venda

Nas lojas físicas pode solicitar informação digital por e‑mail em vez de papel. Em compras enviamos confirmação por e‑mail. Informação de encomenda destina‑se à entrega. Podemos pedir feedback.

b) QR‑Codes

Usamos QR‑Codes para direcionar para o e‑shop, canais de venda (p.ex., Google Shopping), redes sociais, catálogos ou iniciar inquéritos.

c) Videovigilância

Para segurança, as lojas e áreas adjacentes podem ter videovigilância (com avisos visíveis). As medidas cumprem requisitos de proteção de dados, evitando captação desnecessária ou de áreas com expectativa elevada de privacidade. Informação detalhada sobre finalidades, prazos e direitos está disponível nas lojas; contacte o pessoal para esclarecimentos.


9. Serviço ao Cliente / Agendar reparo

Pode agendar reparo online ou por telefone; necessitamos de dados do aparelho, descrição da avaria, morada e contactos (ver “Compra no website”). Consulte a página respetiva para informação sobre custos.

Na validação da morada usamos a base de dados Google Maps para verificação de plausibilidade; os seus dados pessoais não são transferidos nesse processo.


10. Base jurídica para o tratamento de dados

Base jurídica (GDPR):

a) Consentimento (Art. 6 (1) al. a): participação em avaliações, programas de fidelidade, Google Maps (pesquisa de revendedores), QR‑Codes.

b) Execução de contrato (Art. 6 (1) al. b): compras em websites/touchpoints, pagamentos, Video Advice, registo / Minha Conta, registo simplificado (Social Sign‑On), configuradores, avaliações, seguro/extensão de garantia, verificações de crédito no processo de compra, entrega (coordenação/tracking), serviço ao cliente incluindo reparação, agendamento de reparo online, informação de produto por e‑mail, verificação de moradas, agências de cobrança.

c) Interesse legítimo (Art. 6 (1) al. f): verificações de crédito (fora de processos de compra específicos), triagem de sanções, videovigilância.


VIII. Ações de Segurança

1. Registo voluntário de segurança de produto

Nos nossos websites disponibilizamos um registo voluntário de produto para ações de segurança. Os dados fornecidos serão usados apenas se o produto registado estiver sujeito a uma medida de segurança ou recall. O registo permanece ativo até ser eliminado por si; aplicam‑se prazos específicos de eliminação (ver sub‑secção 4).


2. Arquivo de segurança

O seu nome, e‑mail, informação do produto (se indicada) e dados sobre a sua interação connosco são armazenados num arquivo de segurança. Este arquivo só é acessível em caso de recall e permite contactar todas as pessoas potencialmente afetadas. Serve também para armazenamento a longo prazo dos registos voluntários.


2. Recall de produto

Em caso de recall, informamos proativamente as pessoas afetadas pelos contactos fornecidos (p.ex., e‑mail), usando a informação e os dados de produto armazenados na nossa base de clientes. Trata‑se de um tratamento pontual de dados exclusivamente para o fim de comunicar o recall.


3. Atualizações de segurança e similares

Priorizamos a segurança e estabilidade do software dos aparelhos e lançamos atualizações de segurança regularmente. Recomendamos instalar essas atualizações para proteger dispositivos e dados; poderemos informá‑lo sobre tais atualizações.


4. Prazo específico de eliminação

Dados pessoais relevantes para ações de segurança de produto estão sujeitos a um prazo específico central de eliminação de 30 anos. Após o prazo padrão, os dados são transferidos para um arquivo com acesso restrito. Pedidos de eliminação (secção I) implicam revisão regular do arquivo de segurança para eliminação conforme aplicável.


5. Base jurídica para o tratamento de dados

Base jurídica (GDPR):

a) Art. 6 (1) al. a: registo voluntário de segurança de produto.

b) Art. 6 (1) al. c: recall obrigatório.

c) Art. 6 (1) al. d: recall voluntário ou notificação de atualização.

d) Art. 6 (1) al. f: atualizações de segurança.


IX. Parceiros Comerciais

1. Geral

a) Relação contratual com parceiros comerciais

Esta Informação aplica‑se se for nosso parceiro comercial ou representante legal, empregado, acionista ou beneficiário económico de um parceiro. Parceiros comerciais são pessoas singulares ou coletivas que negociam connosco ou já mantêm relação comercial. Contratos de trabalho/ formação estão excluídos.

b) Categorias de dados

Os dados processados dependem da relação comercial. Habitualmente recolhemos dados diretamente. Em certos casos, por obrigações legais ou interesses legítimos (p.ex., verificações de compliance), podemos processar dados recebidos de terceiros (autoridades, agências de crédito, registos de insolvência, fontes públicas, denúncias). Dados relevantes incluem:

- Dados pessoais (nome, morada, data/local de nascimento, nacionalidade),

- Dados de legitimação/autenticação (extratos de registo comercial, identificação, assinaturas),

- Dados sobre a empresa e função (cargo, departamento),

- Dados contratuais e de desempenho (dados de pagamento, encomendas),

- Dados sobre estruturas empresariais e propriedade,

- Fotografias e gravações (p.ex., em entregas),

- Dados de log, IDs de utilizador,

- Dados de compliance (referências, insolvências, listas de sanções, investigações criminais),

- Matrícula de veículo e dados similares.

Na celebração de contrato podemos obter dados de crédito de agências; estas armazenam informação proveniente de bancos/empresas. Pode solicitar informação às agências.

c) Recipientes / Categorias de recipientes

Dentro da empresa, só os departamentos que necessitam dos dados para cumprir obrigações contratuais, legais ou interesses legítimos acedem aos dados (normalmente procurement/purchasing e as áreas que prestam serviços na respetiva sociedade do Grupo BSH). Autoridades e prestadores também podem aceder para cumprimento legal ou interesses legítimos. A conformidade com proteção de dados é assegurada contratualmente. Dados podem ser transferidos para empresas do Grupo Bosch.


2. Base jurídica para o tratamento de dados

Base jurídica (GDPR):

a) Art. 6 (1) al. b: uso do website como parceiro (pré‑contratual/contratual).

b) Art. 6 (1) al. f: uso como parceiro para outros fins (inquéritos, convites, verificações de crédito, seleção).


X. Candidatos

Como candidato(a) pode submeter dados através dos nossos touchpoints. Além da info específica na página da vaga, informamos sobre o tratamento geral abaixo.


1. Geral

Usamos os seus dados de candidatura para:

- Identificá‑lo(a),

- Contactá‑lo(a),

- Conduzir o processo de candidatura.

Os dados serão transmitidos a:

- Colaboradores responsáveis pelo recrutamento,

- Comissão de trabalhadores e, se aplicável, representantes de pessoas com deficiência,

- Prestadores técnicos do portal de candidaturas/plataforma,

- Prestadores postais/logísticos.

Os dados serão eliminados conforme indicado na página de candidatura, salvo consentimento para retenção mais longa (p.ex., pool de candidatos). Obrigações legais/contratuais são respeitadas, com acesso restrito. Para fins estatísticos, alguns dados serão anonimizados após eliminação.


2. Base jurídica para o tratamento de dados

Base jurídica (GDPR): consentimento (Art. 6 (1) al. a) para retenção além do prazo regular) ou Art. 6 (1) al. b) para processamento no âmbito da candidatura.


XI. Lista das Autoridades de Proteção de Dados (GDPR)

De acordo com o GDPR, os titulares de dados têm o direito de reclamar junto das autoridades competentes. A lista abaixo apresenta algumas Autoridades de Proteção de Dados dentro do espaço GDPR. Pode contactar a autoridade do seu local de residência ou a autoridade do local do responsável.

Austria: Österreichische Datenschutzbehörde, http://www.dsb.gv.at/

Belgium: Autorité de la protection des données - Gegevensbeschermingsautoriteit (APD‑GBA), https://www.autoriteprotectiondonnees.be

https://www.gegevensbeschermingsautoriteit.be

Bulgaria: Commission for Personal Data Protection, https://www.cpdp.bg/

Croatia: Croatian Personal Data Protection Agency, http://www.azop.hr/

Cyprus: Commissioner for Personal Data Protection, http://www.dataprotection.gov.cy/

Czech Republic: Office for Personal Data Protection, http://www.uoou.cz/

Denmark: Datatilsynet, http://www.datatilsynet.dk/

Estonia: Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon), http://www.aki.ee/

Finland: Office of the Data Protection Ombudsman, http://www.tietosuoja.fi/en/

France: Commission Nationale de l'Informatique et des Libertés – CNIL, http://www.cnil.fr/

https://www.cnil.fr/en/contact-cnil

Germany/Bavaria: Bavarian Data Protection Authority (BayLDA), http://www.baylda.de

Greece: Hellenic Data Protection Authority, http://www.dpa.gr/

Hungary: Hungarian National Authority for Data Protection and Freedom of Information, http://www.naih.hu/

Iceland: Persónuvernd, https://www.personuvernd.is

https://www.dpa.is

Ireland: Data Protection Commission, http://www.dataprotection.ie/

Italy: Garante per la protezione dei dati personali, http://www.garanteprivacy.it/

Latvia: Data State Inspectorate, https://www.dvi.gov.lv/

Liechtenstein: Data Protection Authority, Principality of Liechtenstein, https://www.datenschutzstelle.li

Lithuania: State Data Protection Inspectorate, https://vdai.lrv.lt/

Luxembourg: Commission Nationale pour la Protection des Données, http://www.cnpd.lu/

Malta: Office of the Information and Data Protection Commissioner, http://www.idpc.org.mt/

Netherlands: Autoriteit Persoonsgegevens, https://autoriteitpersoonsgegevens.nl/

Norway: Datatilsynet, https://www.datatilsynet.no

Poland: Urząd Ochrony Danych Osobowych (Personal Data Protection Office), https://uodo.gov.pl/

Portugal: Comissão Nacional de Proteção de Dados – CNPD, http://www.cnpd.pt/

Romania: The National Supervisory Authority for Personal Data Processing, http://www.dataprotection.ro/

Slovakia: Office for Personal Data Protection of the Slovak Republic, http://www.dataprotection.gov.sk/

Slovenia: Information Commissioner of the Republic of Slovenia, https://www.ip-rs.si/

Spain: Agencia Española de Protección de Datos (AEPD), https://www.aepd.es/

Sweden: Integritetsskyddsmyndigheten, http://www.imy.se/


XII. Lista dos terceiros e a sua utilização

- SingleKey ID para serviços de registo e funcionalidade de sign‑in é fornecido pela Robert Bosch GmbH, Robert‑Bosch‑Platz 1, 70839 Gerlingen‑Schillerhöhe, ALEMANHA (“RBG”). As responsabilidades nossas e da RBG ao abrigo do Acordo de Responsabilidade Conjunta (Joint Controllership Agreement, JCA) são as seguintes:

Obrigação ao abrigo do GDPR Robert Bosch GmbH Nós Robert Bosch GmbH NÓS
Artigo 6: Requisito de base jurídica para o tratamento conjunto [x] (relativamente ao processamento pela RBG) [x] (relativamente ao processamento pela RBG) [X] (relativamente ao nosso processamento)
Artigos 13,14: Fornecer informação sobre o tratamento conjunto de dados pessoais [X] [X]
Artigo 26(2): Tornar disponível a essência deste Acordo de Responsabilidade Conjunta (JCA) [X]
Artigos 15 20: Direitos do titular relativamente aos dados pessoais armazenados pela RBG após o tratamento conjunto [X]
Artigo 21: Direito de oposição na medida em que o tratamento conjunto se baseie no Art. 6(1)(f) [X] (relativamente ao processamento pela RBG) [X] (relativamente ao nosso processamento)
Artigo 32: Segurança do tratamento conjunto [X] (relativamente à segurança das funcionalidades SingleKey ID)
[X] (relativamente à correta implementação técnica e configuração nos nossos touchpoints)
Artigos 33,34: Violações de dados pessoais relativas ao tratamento conjunto [X] (na medida em que uma violação de dados pessoais diga respeito às obrigações da RBG ao abrigo do adendo de responsável conjunto) [X] (na medida em que uma violação de dados pessoais diga respeito às nossas obrigações ao abrigo do adendo de responsável conjunto)

Para informação adicional sobre transferências de dados relativas ao serviço central SingleKey ID no Grupo Bosch, consulte a informação de proteção de dados da RBG em https://singlekey-id.com/en/data-protection-notice/. Se desejar eliminar a sua SingleKey ID e os dados associados, deverá eliminar a conta SingleKey ID junto da RBG.

- Facebook e Instagram, incluindo WhatsApp e Facebook Messenger, são fornecidos por:

- para países da região europeia: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda

- para outros países: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, EUA;

http://www.facebook.com/policy.php

https://help.instagram.com/519522125107875

A Meta fornece:

- Redes sociais (Facebook, Instagram),

- Função de chat via WhatsApp e Facebook Messenger,

- Facebook Pixels e Custom Audiences: para Facebook Pixels e Custom Audiences, a Meta processa os seus dados em responsabilidade conjunta connosco, nos termos do contrato que celebrámos. Não temos acesso a dados individuais de tracking processados pela Meta; a Meta fornece‑nos apenas dados agregados. A essência desse contrato está em:

https://www.facebook.com/legal/controller_addendum.

Informações sobre Facebook Ads e Facebook Pixel:

https://www.facebook.com/policy e https://www.facebook.com/business/help/651294705016616

Para impedir permanentemente a recolha de dados de utilização:

https://www.facebook.com/policies/cookies/

Como utilizador registado do Facebook pode ajustar as preferências de anúncios:

https://www.facebook.com/settings/?tab=ads

WhatsApp Messenger (informação específica do serviço):

Usamos o WhatsApp, p.ex., para notificações de entrega; não aceitamos chamadas via WhatsApp. Para mensagens usamos o seu número de telefone (base jurídica: Art. 6 (1) al. a GDPR). Processamos também dados que nos fornece via WhatsApp (nome, foto de perfil, mensagens/imagens). Os seus dados serão eliminados quando deixarem de ser necessários para comunicação e suporte. Informação detalhada:

- Política de privacidade: https://www.whatsapp.com/legal/#privacy-policy

- Termos de utilização: https://www.whatsapp.com/legal

Não temos controlo sobre o processamento pela Meta; a WhatsApp Ireland é responsável ao abrigo do GDPR.

- Pinterest (ferramenta de marketing online) é fornecido por Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlanda, https://policy.pinterest.com/en/privacy-policy. O Pinterest Tag ajuda‑nos a analisar a utilização do website e a medir a eficácia das campanhas publicitárias (Conversion Tracking). Também o usamos para criar audiências e mostrar publicidade personalizada (retargeting). O Pinterest processa dados recolhidos por pixels, cookies e tecnologias similares no nosso website.

Se tiver conta Pinterest e tiver ativado personalização nas definições da conta, o Pinterest pode ligar a informação recolhida sobre a sua visita à sua conta Pinterest e usar‑la para apresentar anúncios direcionados. Pode ver e alterar as definições de privacidade da sua conta Pinterest em: https://help.pinterest.com/en/article/edit-personalization-settings.

Se não consente a utilização do Pinterest Tag, o Pinterest só lhe mostrará anúncios gerais não baseados nos dados recolhidos sobre si.

Esta recolha e transmissão de dados de atividade pelo Pinterest Tag é realizada por nós e pelo Pinterest Europe enquanto responsáveis conjuntos (Art. 26 GDPR). Celebrámos um acordo que define a repartição de responsabilidades; nesse acordo acordámos, entre outros, que nós somos responsáveis por fornecer a informação nos termos dos Artigos 13 e 14 GDPR sobre o tratamento conjunto e que o Pinterest Europe facilita o exercício dos direitos dos titulares nos Artigos 15 a 20 GDPR.

Responsabilidades nossas e do Pinterest Europe ao abrigo do JCA:

Obrigação ao abrigo do GDPR Pinterest Europe NÓS
Artigo 6: Requisito de base jurídica para o tratamento conjunto [x] (relativamente ao processamento pela Pinterest Europe) [X] (relativamente ao nosso processamento)
Artigos 13,14: Fornecer informação sobre o tratamento conjunto de dados pessoais [X]
Artigo 26(2): Tornar disponível a essência deste Acordo de Responsabilidade Conjunta (JCA) [X]
Artigos 15‑20: Direitos do titular relativamente aos dados pessoais armazenados pela Pinterest Europe após o tratamento conjunto [X]
Artigo 21: Direito de oposição na medida em que o tratamento conjunto se baseie no Art. 6(1)(f) [X] (relativamente ao processamento pela Pinterest Europe) [X] (relativamente ao nosso processamento)
Artigo 32: Segurança do tratamento conjunto [X] (relativamente à segurança das funcionalidades Ad Data) [X] (relativamente à correta implementação técnica e configuração da nossa utilização da funcionalidade Ad Data)
Artigos 33,34: Violações de dados pessoais relativas ao tratamento conjunto [X] (na medida em que uma violação de dados pessoais diga respeito às obrigações da Pinterest Europe ao abrigo do adendo de responsável conjunto) [X] (na medida em que uma violação de dados pessoais diga respeito às nossas obrigações ao abrigo do adendo de responsável conjunto)

O Pinterest Europe é responsável como único responsável pelo processamento dos dados de atividade após a sua transmissão. Mais informações sobre como o Pinterest Europe processa Dados Pessoais, incluindo a base jurídica e as formas de exercer direitos face ao Pinterest Europe, encontram‑se na Política de Privacidade do Pinterest Europe:

https://policy.pinterest.com/privacy-policy#section-residents-of-the-eea

Informações adicionais sobre o Pinterest Tag:

https://help.pinterest.com/en/business/article/pinterest-tag-parameters-and-cookies

- LinkedIn como rede profissional é fornecido por:

- para países da União Europeia (UE), Espaço Económico Europeu (EEE) e Suíça: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlanda

- para todos os outros países: LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, EUA.

- Adobe fornece vários serviços usados ou que podem ser usados nos nossos websites. Estes serviços são prestados por Adobe Systems Software Ireland Ltd., 4‑6 Riverwalk, Citywest Business Park, Dublin 24, Irlanda ("Adobe"). Informação adicional sobre cookies do Adobe Analytics e opção de opt‑out: http://www.adobe.com/privacy/opt-out.html.

Utilizamos os seguintes serviços:

- Para web‑analytics usamos Adobe Audience Manager e Adobe Tracking (parte da Adobe Marketing Cloud): Informação relativa à sua utilização do website é transferida para servidores Adobe, analisada e devolvida a nós apenas como dados agregados. Isto permite identificar tendências de uso do website. Não associamos os perfis de utilização ao seu nome ou outros dados identificadores (p.ex., e‑mail). Os dados são guardados pelo serviço por um máximo de 37 meses a contar da recolha.

- Para A/B testing usamos Adobe Test & Target: funciona com A/B tests, mostrando diferentes versões do website a utilizadores; o processamento não permite identificação pessoal; a anonimização de IP está ativa. Os dados são guardados até 37 meses. Se quiser impedir recolha de dados de utilização, utilize: http://bsh.tt.omtrdc.net/optout.

- Optimizely (Sede global: 119 5th Ave, 7th floor, New York, NY 10003, EUA; Optimizely AB, Torsgatan 11, 111 23 Estocolmo, Suécia) é outro serviço usado para A/B testing. Informação sobre privacidade em: https://www.optimizely.com/legal/privacy-notice/

- Google fornece vários serviços utilizados nos nossos websites, disponibilizados por diferentes entidades:

- para países da UE/EEE e Suíça: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda

- para outros países incluindo o Reino Unido: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.

Informação geral sobre processamento por ferramentas Google: https://business.safety.google/privacy/. Opt‑out: plugin http://www.google.com/settings/ads/plugin. Para desativar anúncios por interesses, bloqueie cookies de terceiros ou cookies do domínio "www.googleadservices.com" ou use: https://support.google.com/ads/answer/2662922?hl=en-GB.

Usamos as seguintes ferramentas Google:

- YouTube para apresentação de vídeos no website. Se recusou cookies via banner, poderá ser solicitado consentimento separado para reprodução de vídeos; apenas após consentimento ocorrerá a transferência de dados.

- YouTube como provedor de social media (canais onde publicamos vídeos).

- Google reCAPTCHA para proteção contra interações automatizadas; o reCAPTCHA analisa a interação e processa dados pessoais, incluindo cookies.

- Google Maps para serviços de localização/cartografia; apenas são usados os dados que fornecer ao usar o serviço; localização aproximada usada para mostrar parceiros próximos ou verificar código postal em pedidos de serviço.

- Google GA4: usamos tracking server‑side (somente com consentimento de cookies) para enviar informação estatística/eventos aos nossos servidores; estes dados são processados por nós e não permitem identificação individual.

- Google Tag Manager (GTM) para gerir e distribuir tags de marketing; o GTM por si não define cookies, mas as tags distribuídas por ele podem usar cookies.

- Google Ads & Remarketing: usamos ferramentas de marketing da Google sob nossa responsabilidade. Os cookies típicos expiram após ~30 dias; Google fornece análises estatísticas. Opt‑out: http://www.google.com/settings/ads/plugin. Para desativar anúncios por interesses: https://adssettings.google.com/authenticated?hl=en_GB ou http://www.aboutads.info/choices.

- Google Ad Server (antigo DoubleClick): usamos este servidor de anúncios; dados de utilização são guardados até 540 dias. Mais info: https://support.google.com/admanager/answer/6022000?hl=en. Temos acordo de proteção de dados com a Google para que os dados de clientes sejam processados apenas por nossas instruções e protegidos tecnicamente.

- Medallia Experience Orchestration (antigo “Thunderhead”) por Medallia, Inc., 6220 Stoneridge Mall Rd, Floor 2, Pleasanton, CA 94588, EUA. Usamos esta plataforma para marketing personalizado e análises estatísticas; fornece perfis cross‑device/context. Não usamos para identificar pessoalmente. Medallia processa dados por nossa conta sob contrato; não transfere a terceiros e aplica medidas técnicas. Mais info: https://www.medallia.com/privacy-policy/.

- ChannelSight (conversion tracking) por ChannelSight Ltd., Suite 3, Anglesea House, Carysfort Ave., Blackrock, Co. Dublin, Irlanda (www.channelsight.com). Rastreia cliques em links “Visit retailer shop” e se a compra ocorreu na loja do parceiro (affiliate tracking). Os dados de utilização são transmitidos a servidores ChannelSight, analisados e devolvidos a nós para avaliação de tendências e eventual liquidação de comissões. Ao usar o botão concorda com a recolha inter‑site e a análise por nós, ChannelSight e o retalhista. Os dados são eliminados quando deixam de ser necessários para liquidação/ análise. Opt‑out: https://www.channelsight.com/privacypolicy/

- Mouseflow para melhoria do website por Mouseflow ApS, Flaesketorvet 68, 1711 Copenhaga, Dinamarca. Gravamos movimentos do rato e cliques de utilizadores selecionados aleatoriamente; a IP é anoniminizada. Não associamos perfis a dados identificadores. Dados são eliminados após 3 meses. Opt‑out: https://mouseflow.com/opt-out/

- Zendesk como fornecedor de Chat/Chatbot: Zendesk, 989 Market St., San Francisco, CA 94103, https://www.zendesk.com/company/agreements-and-terms/privacy-notice/

- Kore.ai como fornecedor de Chat/Chatbot: Kore.ai Inc., 7380 West Sand Lake Road, Suite 390, Orlando, FL 32819, https://kore.ai/privacy-policy/

DPI_EU_PT_2.0_2026.06.16