Política de Privacidade
Alma e Vida
Última atualização: 18 de maio de 2026
A presente Política de Privacidade descreve a forma como a Alma e Vida — Bijuteria Artesanal recolhe, utiliza, conserva e protege os dados pessoais dos seus clientes e visitantes, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) — Regulamento (UE) 2016/679, a Lei n.º 58/2019, de 8 de agosto, e demais legislação aplicável em Portugal.
1. Responsável pelo tratamento dos dados
O responsável pelo tratamento dos seus dados pessoais é:
Nome: Alma e Vida — Bijuteria Artesanal – Alexia Ambrósio Leitão
NIF: 304180238
Morada: Rua da Eira 4, 2230-102 Cabeça das Mós — Sardoal
Email: contacto@almaevida.pt
Telefone: +351 964 133 976
Website: www.almaevida.pt
A atividade é exercida em nome individual (empresário independente), nos termos do Código do IRS.
2. Dados pessoais recolhidos
Recolhemos apenas os dados necessários para a prestação dos nossos serviços.
As categorias de dados que podemos tratar incluem:
2.1. Dados de identificação e contacto
– Nome próprio e apelido
– Endereço de email
– Número de telefone
– Morada de faturação e entrega
– País e código postal
– NIF (para emissão de fatura, se solicitado)
2.2. Dados relativos a encomendas
– Histórico de compras e encomendas
– Produtos adquiridos
– Datas de compra
– Valores pagos
– Método de pagamento utilizado
2.3. Dados de pagamento
Os dados do cartão de crédito/débito ou métodos similares NUNCA são armazenados nos nossos servidores. São processados diretamente por prestadores de pagamento certificados (WooPayments e LUSOPAY), em ambiente seguro e encriptado.
2.4. Dados de navegação
– Endereço IP
– Tipo de browser e dispositivo
– Páginas visitadas
– Tempo de permanência
– Origem da visita (Google, redes sociais, etc.)
2.5. Dados de comunicação
– Mensagens enviadas através do formulário de contacto
– Comentários, dúvidas ou solicitações
– Histórico de correspondência por email
3. Finalidades e bases legais do tratamento
Tratamos os seus dados pessoais para as seguintes finalidades, com as respetivas bases legais:
3.1. Execução do contrato de compra e venda
– Processar a sua encomenda
– Comunicar consigo sobre o estado da encomenda
– Emitir fatura e cumprir obrigações fiscais
– Gerir devoluções e reembolsos
Base legal: Execução de contrato (art. 6.º, n.º 1, alínea b) do RGPD)
3.2. Cumprimento de obrigações legais
– Manter registos contabilísticos e fiscais durante 10 anos (Código do IVA art. 52.º, Código do IRC art. 123.º)
– Responder a pedidos das autoridades competentes
– Cumprir obrigações de proteção do consumidor
Base legal: Obrigação legal (art. 6.º, n.º 1, alínea c) do RGPD)
3.3. Gestão da conta de cliente
– Permitir o acesso à área “A Minha Conta”
– Guardar moradas e preferências
– Consultar histórico de encomendas
Base legal: Execução de contrato e interesse legítimo
3.4. Comunicações de marketing e publicidade
(apenas com consentimento ou interesse legítimo)
– Envio de newsletters por email
– Comunicação sobre novos lançamentos e coleções
– Convite para o Grupo VIP no WhatsApp
– Publicidade segmentada nas redes sociais (Instagram e Facebook), gerida diretamente nas plataformas Meta, sem transferência de dados a partir do nosso website
Base legal: Consentimento (art. 6.º, n.º 1, alínea a) do RGPD) ou Interesse legítimo (art. 6.º, n.º 1, alínea f)
Pode retirar o seu consentimento a qualquer momento, sem que tal afete a licitude do tratamento anterior.
3.5. Melhoria do website e análise de desempenho
– Análise estatística do website através do Google Search Console
– Otimização da experiência do utilizador
Base legal: Interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD)
3.6. Segurança e prevenção de fraude
– Proteção contra ataques informáticos e tentativas de fraude
– Proteção anti-spam em formulários (honeypot)
Base legal: Interesse legítimo
4. Prazo de conservação dos dados
Conservamos os seus dados apenas durante o tempo necessário para as finalidades indicadas:
– Dados de encomendas concluídas: 10 anos (obrigação legal — CIVA art. 52.º, CIRC art. 123.º)
– Dados de contas inativas: 2 anos sem atividade
– Dados de encomendas pendentes não concluídas: 2 semanas a 1 mês
– Dados para marketing: até retirada do consentimento ou 3 anos sem interação
– Dados de navegação: até 14 meses (Google Search Console)
– Comunicações por email: até 3 anos após o último contacto
Após estes prazos, os dados são anonimizados ou eliminados de forma segura.
5. Destinatários dos dados
Os seus dados podem ser partilhados com os seguintes destinatários, exclusivamente para as finalidades acima indicadas:
5.1. Subcontratantes e prestadores de serviços
– Infomaniak Network SA (Suíça) Alojamento do website e serviço de email.
País com decisão de adequação da Comissão Europeia (Suíça, desde 2000).
Política: https://www.infomaniak.com/en/legal/confidentiality-policy
– Brevo (Sendinblue SAS — França, UE) Envio de emails transacionais (confirmações de encomenda, recibos, etc.) e marketing. Sediada na União Europeia, totalmente conforme com o RGPD.
Política: https://www.brevo.com/legal/privacypolicy/
– WooPayments / Automattic Inc. e Stripe Payments Europe Ltd. (EUA / Irlanda) Processamento de pagamentos por cartão. Stripe Payments Europe Ltd. está sediada na Irlanda (UE).
Automattic Inc. é abrangida pelo Data Privacy Framework UE-EUA.
Política: https://stripe.com/pt/privacy
– LUSOPAY — Lusopay Solutions, Lda. (Portugal) Processamento de pagamentos MB Way.
Empresa portuguesa, sujeita ao RGPD.
Política: https://www.lusopay.com/politica-de-privacidade
– CTT — Correios de Portugal, S.A. (Portugal) Envio de encomendas. Empresa portuguesa, sujeita ao RGPD.
– Google LLC e Google Ireland Ltd. (EUA / Irlanda) Serviço utilizado:
Google Search Console (análise de tráfego e SEO). Empresa abrangida pelo Data Privacy Framework UE-EUA.
Política: https://policies.google.com/privacy
– Meta Platforms Ireland Ltd. (Irlanda, UE) Serviços utilizados: integração do feed do Instagram no website e gestão da presença social (Instagram, Facebook, WhatsApp). A publicidade nas redes sociais é gerida diretamente na plataforma da Meta, sem partilha de dados a partir do nosso website.
Política: https://www.facebook.com/privacy/policy/
– Devowl.io GmbH (Alemanha, UE) Gestão do consentimento de cookies através do plugin Real Cookie Banner. Empresa europeia, totalmente conforme com o RGPD.
Política: https://devowl.io/de/rechtliches/datenschutzerklaerung/
– Cloudflare, Inc. (Estados Unidos) Finalidade:
Rede de entrega de conteúdos (CDN) — fornecimento de scripts técnicos
Política de privacidade: https://www.cloudflare.com/privacypolicy/
Garantias: cláusulas-tipo de proteção de dados (incluídas nos termos de serviço da Cloudflare)
– Automattic Inc. (Estados Unidos da América) — Fornecedor do plugin Jetpack utilizado exclusivamente para fins administrativos internos (autenticação para a aplicação móvel WooCommerce e notificações de novas encomendas).
Não trata dados pessoais de visitantes do website. Política de Privacidade: https://automattic.com/privacy/
5.2. Validação de NIF
Para emissão de faturas, o NIF introduzido pelo cliente pode ser validado junto da base de dados pública da Autoridade Tributária e Aduaneira portuguesa, através do plugin “NIF para WooCommerce”.
5.3. Autoridades públicas
Quando legalmente exigido, podemos comunicar dados a autoridades competentes
(Autoridade Tributária e Aduaneira, autoridades judiciais, CNPD, ASAE, etc.).
5.4. Não vendemos dados
NUNCA vendemos, alugamos ou comercializamos os seus dados pessoais a terceiros para fins de marketing.
6. Transferências internacionais
Algumas das nossas subcontratantes podem estar sediadas fora do Espaço Económico Europeu (nomeadamente nos Estados Unidos). Nesses casos, garantimos que existem mecanismos legais adequados de proteção:
– Decisões de adequação da Comissão Europeia (caso da Suíça)
– Data Privacy Framework UE-EUA (para empresas certificadas)
– Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia
– Medidas técnicas e organizativas suplementares
7. Os seus direitos
Enquanto titular dos dados, dispõe dos seguintes direitos, que pode exercer gratuitamente:
– Direito de acesso aos seus dados pessoais
– Direito de retificação dos dados incorretos ou desatualizados
– Direito ao apagamento (“direito a ser esquecido”)
– Direito à limitação do tratamento
– Direito à portabilidade dos dados
– Direito de oposição ao tratamento
– Direito de retirar o consentimento a qualquer momento
– Direito de apresentar reclamação à autoridade de controlo
Para exercer estes direitos, contacte-nos por:
– Email: contacto@almaevida.pt
– Carta: Rua da Eira 4, 2230-102 Cabeça das Mós — Sardoal
Responderemos no prazo máximo de 1 mês, prorrogável por mais 2 meses em casos de complexidade.
8. Autoridade de controlo
Caso considere que o tratamento dos seus dados não cumpre o RGPD ou a legislação portuguesa, tem o direito de apresentar reclamação à autoridade de controlo competente:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134 — 1.º
1200-651 Lisboa
Telefone: +351 213 928 400
Email: geral@cnpd.pt
Website: www.cnpd.pt
9. Segurança dos dados
Adotamos medidas técnicas e organizativas adequadas para proteger os seus dados contra acessos não autorizados, perda, destruição ou divulgação indevida, nomeadamente:
– Encriptação SSL/TLS em todo o website (HTTPS)
– Autenticação reforçada nos sistemas administrativos
– Backup regular dos dados
– Acesso restrito aos dados pessoais
– Proteção contra bots e spam
– Cumprimento das melhores práticas de segurança informática
Apesar dos nossos esforços, nenhum sistema é 100% seguro.
Em caso de violação de dados que possa colocar em risco os seus direitos, comunicaremos o incidente à CNPD no prazo de 72 horas, nos termos do art. 33.º do RGPD.
10. Cookies
O nosso website utiliza cookies para garantir o seu funcionamento, melhorar a experiência do utilizador e analisar o tráfego.
A gestão do consentimento de cookies é realizada através do plugin Real Cookie Banner, em conformidade com as orientações da CNPD em vigor.
Para informações detalhadas sobre os cookies utilizados, consulte a nossa Política de Cookies.
11. Redes sociais e publicidade
A Alma e Vida está presente nas seguintes redes sociais:
– Instagram: @almaevida — https://www.instagram.com/almaevida.pt/
– Facebook: Alma e Vida
– WhatsApp: Grupo VIP da Alma e Vida (link disponível nos nossos canais)
11.1. Interação nas redes sociais
Quando interage connosco nestas plataformas (gostos, comentários, mensagens diretas), os seus dados são tratados pelos respetivos operadores (Meta Platforms Ireland Ltd.), segundo as suas próprias políticas de privacidade. Recomendamos a sua consulta:
– Política do Instagram: https://privacycenter.instagram.com/policy
– Política do Facebook: https://www.facebook.com/privacy/policy/
– Política do WhatsApp: https://www.whatsapp.com/legal/privacy-policy
11.2. Feed do Instagram no website
O nosso website pode incluir conteúdo do Instagram através de um plugin de integração. Quando visita páginas com este conteúdo, o seu dispositivo comunica diretamente com os servidores da Meta, que podem recolher dados como o seu endereço IP. Esta recolha está sujeita à política de privacidade da Meta.
11.3. Publicidade nas redes sociais
Realizamos campanhas publicitárias diretamente nas plataformas do Instagram e Facebook, geridas pela Meta. Esta publicidade é configurada exclusivamente dentro das ferramentas da Meta e NÃO envolve a partilha de dados a partir do nosso website (o nosso website não utiliza píxeis de rastreio ou cookies publicitários da Meta).
Quando clica num dos nossos anúncios no Instagram ou Facebook e visita o nosso website, a Meta poderá registar essa interação no seu lado (com base na sua atividade na plataforma), mas o nosso website não envia qualquer informação adicional à Meta sobre a sua visita.
Para gerir as suas preferências publicitárias na Meta: https://www.facebook.com/help/247395082112892
12. Menores
O nosso website não se destina a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de menores.
Caso tenha conhecimento de que um menor nos forneceu dados pessoais sem o consentimento dos pais ou tutores, contacte-nos imediatamente para procedermos à sua eliminação.
13. Alterações à Política de Privacidade
Reservamo-nos o direito de atualizar a presente Política de Privacidade a qualquer momento, para refletir alterações legislativas, técnicas ou organizativas. A versão em vigor estará sempre disponível neste website, com a respetiva data de atualização.
Recomendamos a consulta regular desta página.
14. Contacto
Para qualquer questão relacionada com a presente Política de Privacidade ou com o tratamento dos seus dados pessoais:
Alma e Vida — Bijuteria Artesanal – Alexia Ambrósio Leitão
NIF: 304180238
Rua da Eira 4, 2230-102 Cabeça das Mós — Sardoal
Email: contacto@almaevida.pt
Telefone: +351 964 133 976
