1. Responsável pelo Tratamento de Dados
O responsável pelo tratamento dos seus dados pessoais é a DPP – Distribuição de Produtos Petrolíferos, S.A., com sede na Zona Industrial da Mota – Rua 7/11 – Lote F17, 3830-527 Gafanha da Encarnação, Ílhavo, pessoa coletiva n.º 506322297, com o capital social de €250.000,00.
Para questões relacionadas com a proteção de dados, pode contactar-nos através do email geral@oleosonline.pt ou pelo telefone (+351) 234 397 150.
2. Dados Pessoais Recolhidos
A ÓleosOnline recolhe e trata as seguintes categorias de dados pessoais:
2.1 Dados de Identificação e Contacto
- Nome completo
- Endereço de email
- Número de telefone/telemóvel
- Número de Identificação Fiscal (NIF) – quando aplicável para fins de faturação
2.2 Dados de Morada
- Moradas de entrega e faturação (incluindo linha de morada, código postal, localidade e distrito)
- Nome e contacto do destinatário (quando diferente do titular da conta)
2.3 Dados de Encomenda e Pagamento
- Histórico de encomendas e produtos adquiridos
- Informações de pagamento processadas através do nosso parceiro IfThenPay (não armazenamos dados completos de cartões de crédito)
- Estado de encomendas e comunicações relacionadas
2.4 Dados de Autenticação
- Credenciais de acesso (email e palavra-passe encriptada)
- Dados de login social quando utiliza Google, Facebook ou Apple (ID do utilizador e email fornecidos pelo serviço)
- Tokens de sessão e autenticação
2.5 Dados de Comunicação
- Mensagens enviadas através do formulário de contacto
- Subscrição de newsletter (quando consentida)
- Histórico de comunicações por email
2.6 Dados Técnicos
- Endereço IP
- Tipo de navegador e dispositivo
- Cookies técnicos necessários (conforme Política de Cookies)
- Dados de navegação e preferências no website
2.7 Dados de Integração ERP
- Identificador Primavera (para sincronização com o sistema de gestão interno)
- Tipo de cliente (B2B ou B2C)
- País e tipo de mercado
3. Finalidades e Base Legal do Tratamento
Os seus dados pessoais são tratados para as seguintes finalidades, com as respetivas bases legais:
Execução de Contrato
Processamento de encomendas, entregas, pagamentos e gestão da sua conta de cliente. Esta base legal não requer o seu consentimento, sendo necessária para o cumprimento do contrato de compra e venda.
Obrigação Legal
Emissão de faturas, cumprimento de obrigações fiscais e contabilísticas. O tratamento do NIF e dados de faturação é obrigatório por lei.
Consentimento
Envio de newsletter e comunicações de marketing (apenas se autorizado expressamente). Pode retirar o consentimento a qualquer momento.
Interesse Legítimo
Segurança do website, prevenção de fraudes, melhoria dos serviços e suporte ao cliente.
4. Destinatários e Partilha de Dados
Os seus dados pessoais podem ser partilhados com as seguintes entidades, sempre com garantias de segurança e conformidade com o RGPD:
4.1 Processadores de Pagamento
IfThenPay – Processamento de pagamentos por Multibanco, MB WAY, Transferência Bancária e Cartão de Crédito. Os dados de pagamento são transmitidos de forma encriptada e segura.
4.2 Fornecedores de Serviços Logísticos
Transportadoras e serviços de entrega – Partilhamos nome, morada de entrega e contacto telefónico para possibilitar a entrega dos produtos.
4.3 Serviços de Autenticação Social
Google, Facebook e Apple – Quando utiliza o login social, estes serviços fornecem-nos o seu ID de utilizador e email. Não recebemos a sua palavra-passe desses serviços.
4.4 Sistema de Gestão Interno
Primavera ERP – Sistema interno de gestão empresarial para processamento de encomendas, faturação e gestão de stock.
4.5 Fornecedores de Serviços de Email
Serviços de envio de emails transacionais (confirmações de encomenda, notificações de envio, recuperação de palavra-passe).
Importante: Não vendemos, alugamos ou cedemos os seus dados pessoais a terceiros para fins de marketing sem o seu consentimento expresso.
5. Transferências Internacionais de Dados
Alguns dos serviços que utilizamos (Google, Facebook, Apple) podem implicar a transferência de dados para fora do Espaço Económico Europeu (EEE), nomeadamente para os Estados Unidos da América.
Garantias de Proteção
Estas transferências são efetuadas ao abrigo de decisões de adequação da Comissão Europeia ou através de Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia, garantindo um nível adequado de proteção dos seus dados pessoais.
6. Prazo de Conservação dos Dados
A ÓleosOnline conserva os seus dados pessoais apenas durante o período necessário para as finalidades descritas:
- Dados de conta ativa: Enquanto a conta estiver ativa ou durante o período necessário para prestar os serviços solicitados.
- Histórico de encomendas: 10 anos após a última encomenda, para cumprimento de obrigações legais (fiscais e contabilísticas).
- Dados de faturação: 10 anos, conforme exigido pela legislação fiscal portuguesa.
- Newsletter: Até retirar o consentimento ou solicitar a eliminação da subscrição.
- Dados de contacto (formulário): 2 anos após o último contacto, salvo se necessário manter para defesa de direitos.
- Cookies técnicos: Duração da sessão ou conforme descrito na Política de Cookies.
Após o termo destes prazos, os dados pessoais serão eliminados de forma segura ou anonimizados para fins estatísticos.
7. Os Seus Direitos (RGPD)
Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD), tem os seguintes direitos:
Direito de Acesso: Pode solicitar uma cópia dos dados pessoais que possuímos sobre si.
Direito de Retificação: Pode corrigir dados incorretos ou incompletos na sua área de cliente.
Direito ao Apagamento: Pode solicitar a eliminação dos seus dados pessoais (exceto quando existam obrigações legais).
Direito à Portabilidade: Pode receber os seus dados num formato estruturado e de uso corrente.
Direito de Oposição: Pode opor-se ao tratamento dos seus dados para fins de marketing direto.
Direito de Limitação: Pode solicitar a limitação do tratamento em determinadas circunstâncias.
Retirada de Consentimento: Pode retirar o consentimento a qualquer momento (ex: newsletter).
Direito de Reclamação: Pode apresentar reclamação à autoridade de controlo (CNPD - www.cnpd.pt).
Como Exercer os Seus Direitos
Para exercer qualquer um destes direitos, pode:
- Aceder à sua área de cliente no website
- Enviar email para geral@oleosonline.pt
- Contactar-nos pelo telefone (+351) 234 397 150
Responderemos ao seu pedido no prazo de 30 dias, podendo ser prorrogado por mais 60 dias em casos de complexidade.
8. Segurança dos Dados
A ÓleosOnline implementa medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acessos não autorizados, perda, destruição ou alteração indevida:
- Encriptação: Comunicações protegidas por SSL/TLS (HTTPS) e palavras-passe encriptadas.
- Controlo de acessos: Apenas colaboradores autorizados têm acesso aos dados pessoais.
- Proteção CSRF: Tokens de segurança para prevenir ataques de falsificação de pedidos.
- Backups regulares: Cópias de segurança para prevenir perda de dados.
- Monitorização: Sistemas de deteção de tentativas de acesso não autorizado.
Apesar das medidas de segurança implementadas, nenhum sistema é 100% seguro. Recomendamos que proteja as suas credenciais de acesso e nos informe imediatamente de qualquer uso não autorizado da sua conta.
9. Login Social e Integração com Redes Sociais
O website oferece a possibilidade de criar conta e fazer login através de serviços de terceiros (Google, Facebook, Apple). Quando utiliza estas opções:
- Receberemos apenas o seu ID de utilizador e endereço de email fornecidos pelo serviço.
- Não temos acesso à sua palavra-passe desses serviços.
- Pode gerir as permissões concedidas diretamente nas definições do Google, Facebook ou Apple.
9.1 Eliminação de Dados do Facebook
Se criou conta através do Facebook e pretende eliminar os seus dados, pode fazê-lo através da sua área de cliente ou contactando-nos diretamente. Cumprimos as políticas de eliminação de dados do Facebook e processaremos o pedido no prazo de 30 dias.
10. Newsletter e Comunicações de Marketing
A subscrição de newsletter é opcional e requer o seu consentimento expresso.
Gestão da Subscrição
Pode cancelar a subscrição de newsletter a qualquer momento através de:
- Link de cancelamento presente em todos os emails de newsletter
- Definições da sua conta de cliente
- Contacto direto através de geral@oleosonline.pt
11. Proteção de Menores
O website não é dirigido a menores de 18 anos. Não recolhemos intencionalmente dados pessoais de menores. Se tiver conhecimento de que um menor forneceu dados pessoais sem consentimento parental, contacte-nos imediatamente para procedermos à eliminação.
12. Alterações à Política de Privacidade
A ÓleosOnline reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, tecnologias ou obrigações legais.
Qualquer alteração será comunicada nesta página, com indicação da data da última atualização. Alterações substanciais serão comunicadas por email aos utilizadores registados. Recomendamos que consulte regularmente esta política.
13. Legislação Aplicável
Esta Política de Privacidade é regida pela legislação portuguesa e europeia aplicável, nomeadamente:
- Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho (RGPD)
- Lei n.º 58/2019, de 8 de agosto (Lei de Proteção de Dados Pessoais)
- Lei n.º 41/2004, de 18 de agosto (Lei das Comunicações Eletrónicas)
14. Autoridade de Controlo
A autoridade de controlo competente em Portugal é a Comissão Nacional de Proteção de Dados (CNPD):
Comissão Nacional de Proteção de Dados (CNPD)
- Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Telefone: (+351) 213 928 400
- Email: geral@cnpd.pt
- Website: www.cnpd.pt