Política de Privacidade
Data de entrada em vigor: 1 de março de 2026 Última atualização: 17 de março de 2026
A CuevasLab ("nós", "nos", "nosso") opera o site shop.cuevaslab.es. Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos os teus dados pessoais quando visitas o nosso site ou efetuamos uma compra.
Comprometemo-nos a proteger a tua privacidade de acordo com o Regulamento Geral de Proteção de Dados (RGPD) (Regulamento UE 2016/679) e as leis espanholas de proteção de dados aplicáveis.
1. Responsável pelo tratamento
CuevasLab Madrid, Espanha Email: privacy@cuevaslab.es
Para quaisquer questões sobre esta política ou os teus dados pessoais, contacta-nos no email acima.
2. Que dados recolhemos
Recolhemos diferentes tipos de dados pessoais consoante a forma como interages com o nosso site:
Dados que forneces diretamente
- Informações de conta -- nome, endereço de email, palavra-passe (cifrada)
- Moradas de envio e faturação -- rua, cidade, código postal, país
- Informações de pagamento -- processadas de forma segura pelo Stripe; nunca armazenamos os dados do teu cartão
- Submissões do formulário de contacto -- nome, email, conteúdo da mensagem
- Número de telefone -- se fornecido durante o checkout
- Número de IVA -- se fornecido para compras empresariais
Dados recolhidos automaticamente
- Informações do dispositivo e navegador -- tipo de navegador, sistema operativo, resolução de ecrã
- Dados de utilização -- páginas visitadas, tempo de permanência, padrões de cliques
- Endereço IP -- utilizado para prevenção de fraude e geolocalização aproximada
- Cookies e tecnologias semelhantes -- consulta a nossa Política de Cookies
3. Como utilizamos os teus dados
Tratamos os teus dados pessoais para as seguintes finalidades:
| Finalidade | Base legal (RGPD) |
|---|---|
| Processar e cumprir as tuas encomendas | Execução de contrato (Art. 6(1)(b)) |
| Criar e gerir a tua conta | Execução de contrato (Art. 6(1)(b)) |
| Enviar confirmações de encomenda e atualizações de envio | Execução de contrato (Art. 6(1)(b)) |
| Processar pagamentos de forma segura | Execução de contrato (Art. 6(1)(b)) |
| Responder às tuas questões e pedidos de suporte | Interesse legítimo (Art. 6(1)(f)) |
| Prevenir fraudes e proteger a nossa plataforma | Interesse legítimo (Art. 6(1)(f)) |
| Cumprir obrigações legais e fiscais | Obrigação legal (Art. 6(1)(c)) |
| Analisar a utilização do site para melhorar os nossos serviços | Interesse legítimo (Art. 6(1)(f)) |
| Enviar comunicações de marketing (apenas com consentimento) | Consentimento (Art. 6(1)(a)) |
4. Com quem partilhamos os teus dados
Partilhamos os teus dados pessoais apenas com terceiros de confiança que nos ajudam a operar o nosso negócio:
- Stripe -- processamento de pagamentos (certificado PCI DSS Nível 1)
- Transportadoras -- nome e morada para a entrega
- Vercel -- alojamento web e distribuição de conteúdo
- Google -- reCAPTCHA (prevenção de spam), Google Address Validation, Analytics
- Cloudinary -- alojamento e otimização de imagens
Nunca vendemos os teus dados pessoais a terceiros. Todos os nossos prestadores de serviços estão vinculados por acordos de tratamento de dados conformes com os requisitos do RGPD.
5. Transferências internacionais de dados
Alguns dos nossos prestadores (Stripe, Vercel, Google, Cloudinary) podem tratar dados fora do Espaço Económico Europeu (EEE). Nesses casos, garantimos que existem salvaguardas adequadas, incluindo:
- Cláusulas Contratuais Tipo da UE (CCT)
- Decisões de adequação da Comissão Europeia
- Certificações e quadros de conformidade dos prestadores
6. Conservação de dados
Conservamos os teus dados pessoais apenas pelo tempo necessário:
| Tipo de dados | Período de conservação |
|---|---|
| Dados de conta | Até eliminares a tua conta |
| Dados de encomendas e transações | 7 anos (obrigações fiscais e legais) |
| Mensagens do formulário de contacto | 2 anos |
| Analítica web | 26 meses |
| Cookies | Consulta a Política de Cookies |
Após o período de conservação, os dados são eliminados de forma segura ou anonimizados.
7. Os teus direitos ao abrigo do RGPD
Enquanto residente da União Europeia, tens os seguintes direitos:
- Direito de acesso -- solicitar uma cópia dos dados pessoais que detemos sobre ti
- Direito de retificação -- corrigir dados inexatos ou incompletos
- Direito ao apagamento ("direito a ser esquecido") -- solicitar a eliminação dos teus dados
- Direito à limitação -- limitar a forma como tratamos os teus dados
- Direito à portabilidade -- receber os teus dados num formato estruturado e legível por máquina
- Direito de oposição -- opor-te ao tratamento baseado em interesse legítimo
- Direito de retirar o consentimento -- retirar o consentimento a qualquer momento
Para exercer qualquer um destes direitos, contacta-nos em privacy@cuevaslab.es. Responderemos num prazo de 30 dias conforme exigido pelo RGPD.
Tens também o direito de apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (AEPD) em www.aepd.es.
8. Medidas de segurança
Implementamos medidas técnicas e organizativas adequadas para proteger os teus dados:
- Cifra HTTPS em todas as páginas
- Palavras-passe cifradas -- nunca armazenamos palavras-passe em texto simples
- Processamento de pagamentos conforme PCI DSS através do Stripe
- Controlos de acesso -- apenas pessoal autorizado pode aceder a dados pessoais
- Atualizações de segurança regulares na nossa infraestrutura
9. Privacidade de menores
O nosso site não se destina a menores de 16 anos. Não recolhemos conscientemente dados pessoais de menores. Se acreditas que um menor nos forneceu dados pessoais, contacta-nos imediatamente.
10. Alterações a esta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando o fizermos, atualizaremos a data de "Última atualização" no topo desta página. Para alterações significativas, notificar-te-emos por email ou através de um aviso destacado no nosso site.
11. Contacto
Para quaisquer questões, preocupações ou pedidos relacionados com esta Política de Privacidade ou os teus dados pessoais:
Email: privacy@cuevaslab.es Morada: CuevasLab, Madrid, Espanha
Comprometemo-nos a responder a todas as questões relacionadas com privacidade num prazo de 30 dias.