POLÍTICA DE PRIVACIDADE

A presente política de privacidade aplica-se ao tratamento de dados pessoais dos clientes e/ou utilizadores do site https://aldousbio.pt, doravante o “Site”, cujo responsável pelo tratamento é a sociedade BIO UNICORN, S.L., doravante o “Responsável pelo Tratamento”.

1. Legislação aplicável

A presente política de privacidade foi redigida em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (doravante, o “RGPD”), bem como com as disposições nacionais aplicáveis em matéria de proteção de dados.

Ao comunicar os seus dados pessoais, o cliente e/ou utilizador declara ter tomado conhecimento da presente política de privacidade e aceitar, de forma livre, específica, informada e inequívoca, o tratamento dos seus dados nas condições e para as finalidades aqui definidas.

2. Informações essenciais sobre proteção de dados

Responsável pelo Tratamento

BIO UNICORN, S.L.

Finalidades do tratamento

Tratar os pedidos de informação recebidos, responder às questões colocadas, gerir as encomendas dos clientes e/ou utilizadores da loja online, assegurar o serviço de apoio ao cliente, permitir a subscrição da newsletter, bem como enviar comunicações comerciais relativas aos nossos produtos por correio, telefone, e-mail, SMS/MMS, WhatsApp, Telegram ou qualquer outro meio de comunicação eletrónica equivalente, desde que exista o consentimento prévio do titular dos dados quando este for exigido.

Base jurídica

Execução de um contrato ou de medidas pré-contratuais, interesse legítimo do responsável pelo tratamento, consentimento do titular dos dados.

Destinatários

Os dados não são comunicados a terceiros, salvo obrigação legal ou recurso a subcontratantes que atuem por conta do Responsável pelo Tratamento.

Direitos

Dispõe, nomeadamente, dos direitos de acesso, retificação, apagamento, oposição, limitação do tratamento e, quando aplicável, portabilidade dos seus dados. Pode exercer estes direitos escrevendo para: ola@aldousbio.pt

Informações complementares

Informações complementares e detalhadas relativas à proteção de dados estão disponíveis no seguinte endereço:

https://aldousbio.pt/pages/politica-de-privacidad

3. Identidade do responsável pelo tratamento

Denominação social: BIO UNICORN, S.L.

Número de identificação fiscal: B16340218

Morada: C/ La Oliva 37, 16431 Almonacid del Marquesado, Cuenca, Espanha

Telefone: (+34) 672 566 900

E-mail: ola@aldousbio.pt

4. Finalidades e bases jurídicas do tratamento

a) Tratamentos realizados a título geral

O Responsável pelo Tratamento recolhe e trata os dados pessoais dos clientes e/ou utilizadores com o objetivo de:


  • tratar os pedidos de informação e responder às solicitações recebidas;

  • gerir as encomendas realizadas na loja online;

  • assegurar o serviço pós-venda e a relação com o cliente;

  • permitir a subscrição da newsletter;

  • enviar, com o consentimento prévio do titular dos dados quando tal for exigido, comunicações comerciais relativas aos seus produtos.

Os tratamentos baseiam-se, conforme o caso, em:


  • execução de um contrato ou de medidas pré-contratuais adotadas a pedido do titular dos dados;

  • interesse legítimo do Responsável pelo Tratamento;

  • consentimento do titular dos dados, que poderá ser retirado a qualquer momento.

b) Tratamentos relacionados com os formulários presentes no Site

Formulário de contacto e outros pedidos enviados através dos endereços eletrónicos mencionados no Site

Finalidade: responder aos pedidos, acompanhar as comunicações, prestar apoio ao cliente e, se for o caso, enviar comunicações comerciais caso o titular dos dados tenha dado o seu consentimento.

Base jurídica: execução de medidas pré-contratuais ou contratuais, e consentimento quando exigido.

Formulário de subscrição da newsletter

Finalidade: permitir ao utilizador subscrever a newsletter para receber por e-mail as últimas novidades, ofertas e promoções relativas aos nossos produtos.

Base jurídica: consentimento do titular dos dados.

Formulário de criação de conta

Finalidade: permitir ao utilizador criar uma conta de cliente para aceder à loja online.

Base jurídica: execução de medidas pré-contratuais ou contratuais.

Formulário de início de sessão

Finalidade: permitir ao utilizador já registado aceder à sua conta através do seu identificador ou endereço de e-mail e da sua palavra-passe, para adquirir os produtos oferecidos.

Base jurídica: execução de medidas pré-contratuais ou contratuais.

Formulário de compra como convidado

Finalidade: permitir a um utilizador não registado adquirir os produtos oferecidos na loja online sem criação prévia de conta.

Base jurídica: execução de medidas pré-contratuais ou contratuais.

Formulário de apoio em direto – plataforma de serviço de apoio ao cliente online

Finalidade: permitir ao utilizador entrar diretamente em contacto com o Responsável pelo Tratamento através de um serviço de chat online baseado no plugin Shopify Inbox.

Base jurídica: consentimento do titular dos dados.

Formulário WhatsApp

Finalidade: permitir ao utilizador comunicar diretamente com o Responsável pelo Tratamento através da aplicação WhatsApp integrada no Site.

Base jurídica: consentimento do titular dos dados.

Formulário “Fazer o teste”

Finalidade: permitir ao utilizador receber, de forma confidencial, uma recomendação personalizada de suplementos alimentares por e-mail, após ter concluído um teste online.

Base jurídica: consentimento do titular dos dados.

Formulário “Trabalhar connosco”

Finalidade: permitir ao titular dos dados enviar o seu curriculum vitae para participar nos processos de recrutamento da empresa.

Base jurídica: consentimento do titular dos dados.

Quando determinados dados solicitados nos formulários forem obrigatórios, essa obrigatoriedade será indicada no momento da recolha. Caso essas informações não sejam fornecidas, o respetivo pedido não poderá ser tratado.

5. Categorias de dados tratados

Para as finalidades acima expostas, o Responsável pelo Tratamento poderá tratar as seguintes categorias de dados:

a) Dados fornecidos diretamente pelo cliente e/ou utilizador

Trata-se dos dados comunicados diretamente pelo titular dos dados no momento do pedido de serviço, do preenchimento dos formulários presentes no Site ou no âmbito da relação contratual e do apoio ao cliente.

Poderão, nomeadamente, ser recolhidos os seguintes dados:


  • dados de identificação: nome, apelido, número de identificação, morada postal, morada de entrega, endereço de e-mail, número de telefone, identificador e palavra-passe;

  • dados relativos às encomendas;

  • dados relativos às comunicações com o serviço de apoio ao cliente.

Os dados de pagamento são tratados por prestadores terceiros seguros; os dados completos do cartão bancário não são armazenados nos nossos servidores.

b) Dados obtidos a partir de outras fontes

O Responsável pelo Tratamento poderá igualmente tratar dados obtidos a partir de fontes distintas do titular dos dados, desde que disponha de fundamento jurídico válido para o efeito, nomeadamente consentimento, interesse legítimo ou obrigação legal.

c) Dados resultantes da relação comercial e da utilização do Site

Trata-se, nomeadamente, de:


  • histórico de compras e pagamentos;

  • dados de navegação no Site;

  • endereço IP;

  • dados obtidos através de cookies e tecnologias semelhantes;

  • informações relativas ao acesso a áreas privadas ou serviços comparáveis.

6. Utilização dos dados

Os dados pessoais são utilizados para:


  • tratar as encomendas e enviar as respetivas confirmações e atualizações;

  • melhorar a loja online e a experiência de compra;

  • realizar ações de prospeção comercial quando o titular dos dados tenha consentido receber este tipo de comunicações ou quando a legislação aplicável o permita.

7. Registo das atividades de tratamento

Os dados pessoais recolhidos através dos formulários presentes no Site são integrados no registo das atividades de tratamento do Responsável pelo Tratamento, mantido atualizado em conformidade com o RGPD.

8. Destinatários dos dados e prestadores de serviços

O Responsável pelo Tratamento não vende nem aluga dados pessoais a terceiros.

Os dados poderão ser comunicados:

a) A título geral

A prestadores que atuem na qualidade de subcontratantes por conta do Responsável pelo Tratamento no âmbito da prestação dos seus serviços, nomeadamente:


  • advogados;

  • consultores contabilísticos e fiscais;

  • consultores;

  • transportadoras;

  • prestadores de serviços de pagamento;

  • prestadores de serviços informáticos e tecnológicos.

Os dados também poderão ser comunicados às autoridades administrativas ou judiciais competentes quando a lei assim o exigir.

b) Relativamente aos formulários do Site

No âmbito dos formulários de contacto, newsletter, criação de conta, início de sessão, compra como convidado, apoio em direto, WhatsApp, teste personalizado e recrutamento, não é efetuada qualquer comunicação de dados a terceiros, salvo obrigação legal ou intervenção necessária de subcontratantes técnicos.

9. Transferências de dados para fora da União Europeia

No âmbito da utilização do Site e dos serviços associados, alguns dados poderão ser transferidos para fora do Espaço Económico Europeu, nomeadamente para os seguintes destinatários:


  • Shopify Inc., estabelecida no Canadá, bem como Shopify International Limited, estabelecida na Irlanda;

  • Cloudflare, Inc., prestador de alojamento e segurança;

  • Meta Platforms, Inc., sociedade proprietária do Facebook e do Instagram;

  • Stripe Inc. e Stripe Payments Europe, Ltd.;

  • PayPal Holdings, Inc. e PayPal (Europe) S.à r.l. et Cie, S.C.A.

Quando tais transferências tenham lugar, as mesmas são enquadradas por mecanismos de proteção reconhecidos pela regulamentação aplicável, nomeadamente decisões de adequação da Comissão Europeia ou cláusulas contratuais-tipo, quando necessário.

10. Prazo de conservação dos dados

Os dados pessoais são conservados durante um período não superior ao necessário para as finalidades para as quais são tratados.

a) A título geral

Os dados são conservados enquanto a sua eliminação não for solicitada e, em qualquer caso, durante o período necessário ao cumprimento das obrigações legais aplicáveis.

b) Para os tratamentos relacionados com os formulários

Os dados são conservados até ao termo da relação entre o Responsável pelo Tratamento e o cliente e/ou utilizador, salvo pedido de apagamento antecipado ou retirada do consentimento quando o tratamento se baseie nesse consentimento.

Uma vez terminada a relação, os dados poderão ser conservados sob a forma de arquivo intermédio, devidamente bloqueados, durante o período necessário à formulação, exercício ou defesa de direitos em tribunal, bem como ao cumprimento das obrigações legais aplicáveis.

11. Direitos dos titulares dos dados

Em conformidade com a regulamentação aplicável, os clientes e/ou utilizadores dispõem, conforme o caso, dos seguintes direitos:


  • direito de acesso;

  • direito de retificação;

  • direito ao apagamento;

  • direito à limitação do tratamento;

  • direito à portabilidade;

  • direito de oposição;

  • direito de não ficar sujeito a uma decisão baseada exclusivamente em tratamento automatizado;

  • direito de retirar o seu consentimento a qualquer momento, quando o tratamento se baseie nesse consentimento.

Estes direitos podem ser exercidos:

por correio postal dirigido a:

BIO UNICORN, S.L.

C/ La Oliva 37, 16431 Almonacid del Marquesado, Cuenca, Espanha

ou por e-mail para:

ola@aldousbio.pt

O pedido deverá ser acompanhado de um comprovativo de identidade válido, quando necessário.

O titular dos dados dispõe igualmente do direito de apresentar reclamação junto da autoridade de controlo competente, nomeadamente junto da Agencia Española de Protección de Datos (AEPD), através do site: https://www.aepd.es

O Responsável pelo Tratamento responderá a qualquer pedido no prazo de um mês a contar da sua receção, prazo esse que poderá ser prorrogado por mais dois meses em caso de complexidade ou elevado número de pedidos.

12. Comunicações comerciais

Em conformidade com a regulamentação aplicável em matéria de comunicações eletrónicas, as comunicações comerciais enviadas por via eletrónica serão claramente identificadas como tal e permitirão identificar claramente a pessoa singular ou coletiva em nome da qual são enviadas.

Quando o utilizador assinala as caixas previstas para esse efeito nos formulários presentes no Site, autoriza expressamente o Responsável pelo Tratamento a tratar os seus dados com a finalidade de lhe enviar comunicações comerciais relativas aos seus produtos por correio, telefone, e-mail, SMS/MMS, WhatsApp, Telegram ou qualquer outro meio de comunicação eletrónica equivalente.

A base jurídica deste tratamento é o consentimento do titular dos dados, que poderá ser retirado a qualquer momento.

O utilizador poderá, a qualquer momento, opor-se ao envio de comunicações comerciais ou retirar o seu consentimento, de forma gratuita e simples, enviando um e-mail para ola@aldousbio.pt com o assunto: “Cancelamento de subscrição” ou “Não enviar mais”.

Os dados são conservados durante a duração da relação comercial ou durante o período necessário ao cumprimento das obrigações legais aplicáveis.

13. Política relativa às redes sociais

O Responsável pelo Tratamento dispõe de perfis nas seguintes redes sociais:

Facebook: https://www.facebook.com/AldousBio

X: https://twitter.com/aldousbio

Instagram: https://www.instagram.com/aldousbio.pt/

YouTube: https://www.youtube.com/channel/UCZdTneIxxATSTKXs9IIGhNw

LinkedIn: https://www.linkedin.com/company/aldous-bio

TikTok: https://tiktok.com/@aldousbio

Neste contexto, o Responsável pelo Tratamento atua como responsável pelo tratamento dos dados dos seus subscritores, seguidores, fãs, comentários ou mensagens recebidas por essa via, nos limites daquilo que efetivamente controla.

Qualquer informação pessoal publicada ou partilhada através destas plataformas poderá ser visível para outros utilizadores e continuará sujeita às políticas de privacidade próprias de cada rede social.

O Responsável pelo Tratamento poderá utilizar estes perfis para informar os utilizadores sobre as suas novidades, os seus produtos ou conteúdos que considere relevantes. No entanto, não tratará os dados pessoais dos utilizadores para outras finalidades incompatíveis com a natureza da relação esperada na rede social em causa, sem o seu consentimento prévio quando este for exigido.

14. Exatidão dos dados fornecidos

O cliente e/ou utilizador garante que os dados pessoais fornecidos através dos formulários presentes no Site ou por e-mail são exatos, completos e atualizados.

Compete-lhe comunicar qualquer alteração dos seus dados. É o único responsável por quaisquer danos diretos ou indiretos que possam resultar da comunicação de informações erradas, inexatas ou incompletas.

15. Endereço IP

Os servidores do Site podem detetar automaticamente o endereço IP, bem como o nome de domínio utilizado pelo utilizador.

O endereço IP é um número atribuído automaticamente a um terminal quando este se liga à Internet. Estas informações podem ser registadas num ficheiro de log do servidor e utilizadas para fins exclusivamente estatísticos, tais como:


  • número de visualizações de páginas;

  • número de visitas;

  • ordem das visitas;

  • pontos de acesso.

16. Segurança dos dados

O Responsável pelo Tratamento declara ter implementado no Site as medidas técnicas e organizativas adequadas para garantir um nível de segurança apropriado ao risco, em conformidade com o RGPD, e para proteger os direitos e liberdades dos clientes e/ou utilizadores.

O Site assenta na plataforma de comércio eletrónico Shopify, utiliza aplicações Shopify e ConnectIf, dispõe de um certificado SSL ativo em todo o domínio e implementa o sistema de verificação reCAPTCHA para proteger o Site e os seus formulários contra spam, bots e fraude.

São igualmente aplicadas medidas de segurança físicas, técnicas e administrativas para preservar a confidencialidade, integridade e disponibilidade dos dados pessoais.

O Site está alojado nos servidores utilizados pela Shopify, através da infraestrutura da Cloudflare, Inc., cuja sede se situa em 101 Townsend Street, San Francisco, CA 94107, Estados Unidos. A Cloudflare participa no Data Privacy Framework, o que permite, quando aplicável, enquadrar as transferências de dados pessoais da União Europeia para os Estados Unidos nos termos previstos pela regulamentação aplicável.

O Site utiliza igualmente a rede de distribuição de conteúdos (CDN) fornecida pela Fastly, Inc. para otimizar o desempenho, a disponibilidade e a segurança do serviço.

O Responsável pelo Tratamento compromete-se a assegurar permanentemente o cumprimento da regulamentação aplicável em matéria de proteção de dados pessoais e a implementar as garantias adequadas para proteger os direitos e liberdades dos titulares dos dados.

Todas as informações são tratadas de forma confidencial e segura. No entanto, recorda-se que nenhum sistema de segurança é totalmente invulnerável. Em consequência, apesar de todas as precauções adotadas, subsiste um risco residual na transmissão de dados através da Internet.

Em caso de violação de dados pessoais suscetível de gerar risco para os direitos e liberdades das pessoas singulares, o Responsável pelo Tratamento notificará essa violação à autoridade de controlo competente e, quando a lei o exigir, aos titulares dos dados, em conformidade com os artigos 33 e 34 do RGPD.

17. Aceitação e consentimento

O cliente e/ou utilizador reconhece ter sido informado das condições relativas à proteção dos seus dados pessoais e aceita o tratamento automatizado dos mesmos pelo Responsável pelo Tratamento, nas condições e para as finalidades indicadas na presente política de privacidade.

Alguns serviços disponibilizados no Site poderão estar sujeitos a condições particulares que incluam disposições específicas em matéria de proteção de dados pessoais.

18. Alteração da política de privacidade

O Responsável pelo Tratamento reserva-se o direito de alterar a presente política de privacidade para a adaptar a evoluções legislativas, regulamentares, jurisprudenciais, doutrinais ou a práticas do setor.

Em caso de alteração substancial, as mudanças serão comunicadas aos utilizadores por qualquer meio adequado, com uma antecedência razoável antes da sua entrada em vigor.

A presente política de privacidade poderá ser complementada, quando aplicável, pelo aviso legal, pela política de cookies e pelas condições gerais aplicáveis a determinados produtos ou serviços, sempre que tal se revele necessário.