Política de Privacidade
Como a Meridvelo recolhe, utiliza e protege os seus dados pessoais, em conformidade com o Regulamento Geral sobre a Proteção de Dados.
A presente Política de Privacidade descreve a forma como a Meridvelo Unipessoal, Lda. ("Meridvelo", "nós") trata os dados pessoais dos visitantes do sítio meridvelo.com ("site", "você"). Tratamos os seus dados em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (RGPD) e com a Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução na ordem jurídica portuguesa.
Responsável pelo tratamento: Meridvelo Unipessoal, Lda.
NIPC: 516 482 073
Sede: Rua de Santa Catarina, n.º 248, 4000-447 Porto, Portugal
Contacto de proteção de dados: [email protected]
Telefone: +351 220 142 380 · E-mail geral: [email protected]
1. Definições
Para efeitos desta política: "dados pessoais" significa qualquer informação relativa a uma pessoa singular identificada ou identificável; "tratamento" designa qualquer operação efetuada sobre dados pessoais, como a recolha, o registo, a conservação ou a eliminação; "titular" é a pessoa a quem os dados dizem respeito; e "subcontratante" é a entidade que trata dados por nossa conta.
2. Dados que tratamos e finalidades
A Meridvelo segue o princípio da minimização: só recolhemos os dados estritamente necessários a cada finalidade.
| Contexto | Dados | Finalidade |
|---|---|---|
| Formulário de contacto | Nome, e-mail, assunto e conteúdo da mensagem | Responder ao seu pedido e dar-lhe seguimento |
| Notificações push | Identificador de subscrição, tipo de navegador e dispositivo, eventualmente o endereço IP | Enviar-lhe notificações que autorizou |
| Estatística do site | Dados de navegação agregados (páginas vistas, tipo de dispositivo) | Compreender, de forma agregada, que conteúdos são mais úteis |
| Registos técnicos | Endereço IP, data/hora de acesso, agente do navegador | Segurança, prevenção de abusos e funcionamento do serviço |
Não recolhemos categorias especiais de dados (como dados de saúde ou convicções) nem realizamos decisões automatizadas com efeitos jurídicos sobre si.
3. Bases de licitude
Cada tratamento assenta numa base legal prevista no artigo 6.º, n.º 1, do RGPD:
- Resposta a contactos — diligências a seu pedido e interesse legítimo em comunicar consigo [art. 6.º/1/b) e f)].
- Notificações push — o seu consentimento, livremente prestado ao ativar a subscrição [art. 6.º/1/a)].
- Estatística e cookies não essenciais — o seu consentimento, recolhido através do banner de cookies [art. 6.º/1/a)].
- Segurança e registos técnicos — o nosso interesse legítimo em manter o serviço seguro e funcional [art. 6.º/1/f)].
Quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento, nos termos do artigo 7.º, n.º 3, do RGPD, sem que isso afete a licitude do tratamento realizado antes dessa retirada.
4. Cookies e tecnologias semelhantes
Utilizamos cookies em conformidade com a Lei n.º 41/2004, de 18 de agosto (alterada pela Lei n.º 46/2012), que transpõe a Diretiva 2002/58/CE. Os cookies essenciais, necessários ao funcionamento e à segurança do site, estão isentos de consentimento. Os cookies de estatística e os associados às notificações só são ativados depois de os autorizar.
No primeiro acesso, apresentamos um banner com as opções Aceitar, Recusar e Personalizar, com igual destaque. Até que faça a sua escolha, os tratamentos não essenciais permanecem desativados. Pode rever a sua decisão a qualquer momento através da ligação "Preferências de cookies" no rodapé.
5. Subcontratantes e partilha de dados
Não vendemos os seus dados pessoais. Para prestar o serviço, recorremos a subcontratantes que tratam dados por nossa conta, ao abrigo de contratos que cumprem o artigo 28.º do RGPD:
- OneSignal, Inc. — fornece a infraestrutura de notificações push. Recebe o identificador de subscrição e informação técnica do navegador/dispositivo (eventualmente o IP). Política: onesignal.com/privacy_policy.
- Fornecedor de alojamento web — aloja o site e processa os registos técnicos necessários ao seu funcionamento, com tratamento dentro da União Europeia sempre que possível.
Poderemos ainda divulgar dados quando tal for legalmente exigido por autoridade competente.
6. Transferências internacionais
Alguns subcontratantes, como a OneSignal, Inc., estão sediados nos Estados Unidos da América. Quando ocorrem transferências de dados para fora do Espaço Económico Europeu, estas assentam em garantias adequadas, designadamente as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, nos termos do artigo 46.º, n.º 2, alínea c), do RGPD, complementadas pelas medidas técnicas e organizativas aplicáveis.
7. Prazos de conservação
- Mensagens do formulário de contacto: até 24 meses após o último contacto, salvo se a relação justificar conservação mais prolongada.
- Subscrições de notificações push: enquanto a subscrição estiver ativa; eliminadas após o cancelamento.
- Dados estatísticos: até 14 meses, de forma agregada.
- Registos técnicos e de segurança: até 12 meses.
Findos os prazos, os dados são eliminados ou anonimizados de forma irreversível.
8. Os seus direitos
Enquanto titular dos dados, assistem-lhe os direitos de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação do tratamento (art. 18.º), portabilidade (art. 20.º) e oposição (art. 21.º), bem como o direito de retirar o consentimento (art. 7.º/3). Explicamos cada um em detalhe e como exercê-lo na página Os Seus Direitos.
9. Segurança
Adotamos medidas técnicas e organizativas adequadas para proteger os dados contra acesso não autorizado, perda ou destruição, incluindo a cifragem das comunicações (HTTPS), o controlo de acessos e a minimização da recolha. Nenhum sistema é totalmente infalível, mas comprometemo-nos a rever e a melhorar continuamente as nossas práticas.
10. Menores
O site dirige-se a um público geral. Nos termos do artigo 16.º da Lei n.º 58/2019, em Portugal o consentimento para serviços da sociedade da informação pode ser prestado por menores a partir dos 13 anos; abaixo dessa idade, é necessária autorização dos representantes legais. Não recolhemos intencionalmente dados de crianças sem essa autorização.
11. Alterações
Podemos atualizar esta política para refletir mudanças legais ou operacionais. A data e a versão no topo indicam a edição em vigor. Alterações relevantes serão assinaladas de forma visível no site.
12. Contacto e reclamações
Para qualquer questão sobre esta política ou sobre o tratamento dos seus dados, contacte [email protected]. Tem ainda o direito de apresentar reclamação à autoridade de controlo, nos termos do artigo 77.º do RGPD:
CNPD — Comissão Nacional de Proteção de Dados
Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
Tel.: 213 928 400 · www.cnpd.pt