Política de privacidade

Última atualização: 23 de março de 2026

1. Introdução

A Pomar opera esta loja e website, incluindo todas as informações, conteúdo, funcionalidades, ferramentas, produtos e serviços relacionados, a fim de lhe proporcionar uma experiência de compra personalizada (os “Serviços”). Os Serviços são disponibilizados através da plataforma Shopify.

A presente Política de Privacidade descreve como recolhemos, utilizamos, divulgamos e protegemos as suas informações pessoais quando visita, utiliza ou efetua uma compra através dos Serviços, ou quando comunica connosco de outra forma. Esta política foi elaborada em conformidade com o Regulamento Geral de Proteção de Dados (RGPD — Regulamento UE 2016/679) e a Lei n.º 58/2019, de 8 de agosto, que assegura a sua execução em Portugal.

Em caso de conflito entre os nossos Termos de Serviço e a presente Política de Privacidade, esta última prevalecerá no que se refere à recolha, ao tratamento e à divulgação das suas informações pessoais.

2. Responsável pelo Tratamento de Dados

O responsável pelo tratamento dos seus dados pessoais é:

A Pomar

Empresário em Nome Individual

Email: a.pomar.da.eva@gmail.com

3. Informações Pessoais que Recolhemos

Com o termo “informações pessoais”, referimo-nos a informações que identificam ou podem ser razoavelmente associadas a si. As informações pessoais não incluem dados anonimizados. Podemos recolher as seguintes categorias de dados, dependendo da forma como interage com os Serviços:

        Detalhes de contacto: nome, morada, endereço de faturação, endereço de envio, número de telefone e endereço de email.

        Informações financeiras: dados do cartão de pagamento, detalhes da transação, método e confirmação de pagamento. Os dados completos do cartão são processados diretamente pelo fornecedor de pagamentos e não são armazenados por nós.

        Informações da conta: nome de utilizador, palavra-passe (encriptada), preferências e definições.

        Informações da transação: itens visualizados, adicionados ao carrinho, comprados, devolvidos ou cancelados, e histórico de transações.

        Comunicações connosco: informações incluídas nas suas mensagens de apoio ao cliente ou outros contactos.

        Informações do dispositivo: tipo de dispositivo, navegador, endereço IP e outros identificadores.

        Informações de utilização: dados sobre como navega e interage com os Serviços.

        Dados de newsletter: endereço de email e nome, recolhidos quando subscreve voluntariamente a nossa newsletter. Estes dados são tratados através do Shopify Email e do Klaviyo.

4. Fontes de Informações Pessoais

Podemos recolher informações pessoais a partir das seguintes fontes:

        Diretamente de si: quando cria uma conta, efetua uma compra, subscreve a newsletter, comunica connosco ou nos fornece informações de outra forma.

        Automaticamente: através do seu dispositivo quando utiliza os Serviços, por meio de cookies funcionais e tecnologias semelhantes.

        Prestadores de serviços: quando terceiros recolhem ou tratam dados em nosso nome (ex.: Shopify, processadores de pagamento, Shopify Email, Klaviyo).

5. Bases Legais para o Tratamento (RGPD, Art. 6.º)

O tratamento dos seus dados pessoais baseia-se nas seguintes bases legais, conforme exigido pelo Art. 6.º, n.º 1 do RGPD:

Base Legal (RGPD)

Finalidade

Execução do contrato (Art. 6.º, n.º 1, al. b)

Processamento de encomendas, gestão de conta, envio, devoluções e trocas, processamento de pagamentos

Consentimento (Art. 6.º, n.º 1, al. a)

Envio de newsletter e comunicações de marketing por email através do Shopify Email e do Klaviyo

Interesse legítimo (Art. 6.º, n.º 1, al. f)

Prevenção de fraude, segurança dos Serviços, melhoria da experiência do utilizador

Obrigação legal (Art. 6.º, n.º 1, al. c)

Cumprimento de obrigações fiscais e contabilísticas (Art. 40.º do Código Comercial, Art. 52.º do CIVA)

 

Pode retirar o seu consentimento a qualquer momento (por exemplo, cancelando a subscrição da newsletter), sem que isso afete a licitude do tratamento realizado antes da retirada (Art. 7.º, n.º 3 do RGPD).

6. Como Utilizamos as suas Informações Pessoais

Dependendo da forma como interage connosco, poderemos utilizar as suas informações pessoais para as seguintes finalidades:

        Prestação dos Serviços: processar encomendas e pagamentos, gerir a sua conta, organizar envios, facilitar devoluções e trocas, e criar uma experiência de compra personalizada.

        Comunicações de marketing: enviar a nossa newsletter e comunicações promocionais por email através do Shopify Email e do Klaviyo, apenas com o seu consentimento prévio e explícito (opt-in). Pode cancelar a subscrição a qualquer momento através do link de anulação presente em cada email.

        Segurança e prevenção de fraude: autenticar contas, detetar atividades fraudulentas ou ilegais e proteger a segurança dos Serviços.

        Comunicações transacionais: enviar confirmações de encomenda, atualizações de envio, notificações de conta e respostas ao apoio ao cliente.

        Cumprimento legal: cumprir obrigações legais, responder a processos legais válidos e proteger os nossos direitos.

7. Como Divulgamos as Informações Pessoais

Podemos divulgar as suas informações pessoais a terceiros nas seguintes circunstâncias:

        Shopify: a plataforma que aloja os Serviços e que trata dados em nosso nome (processamento de pagamentos, armazenamento na nuvem, envio de encomendas, email marketing através do Shopify Email).

        Klaviyo: plataforma de email marketing utilizada para o envio de comunicações automatizadas e newsletters. O Klaviyo trata o seu endereço de email e dados de interação com a loja enquanto subcontratante em nosso nome.

        Outros prestadores de serviços: fornecedores que prestam serviços em nosso nome, como gestão de TI e serviços de envio/logística.

        Com o seu consentimento: quando nos autoriza expressamente a partilhar informações com terceiros.

        Obrigações legais: para cumprir obrigações legais, responder a intimações ou mandados, ou proteger os nossos direitos e os dos nossos utilizadores.

        Transações comerciais: no contexto de uma fusão, aquisição ou insolvência.

8. Relação com a Shopify

Os Serviços são alojados pela Shopify Inc., que recolhe e trata informações pessoais relacionadas com o seu acesso e utilização dos Serviços. As informações submetidas aos Serviços serão transmitidas à Shopify e a terceiros que podem estar localizados em países diferentes do seu local de residência, nomeadamente no Canadá e nos Estados Unidos.

A Shopify pode também utilizar dados das suas interações com a nossa loja, combinados com dados de outros comerciantes Shopify, para fins de otimização e publicidade dentro da rede Shopify (Shopify Network Intelligence). Este tratamento só ocorre com o seu consentimento.

Utilizamos o Shopify Email e o Klaviyo para o envio da nossa newsletter e comunicações de marketing. Ao subscrever, o seu endereço de email é tratado pela Shopify e pelo Klaviyo nos termos das respetivas políticas de privacidade.

Para saber mais sobre como a Shopify utiliza os seus dados, consulte a Política de Privacidade dos Consumidores da Shopify. Pode também exercer os seus direitos através do Portal de Privacidade da Shopify.

9. Cookies e Tecnologias Semelhantes

Os Serviços utilizam cookies para diferentes finalidades. De seguida explicamos os tipos de cookies utilizados:

        Cookies estritamente necessários: a plataforma Shopify utiliza cookies essenciais para o funcionamento da loja, incluindo cookies de sessão, de carrinho de compras e de autenticação. Estes cookies são indispensáveis para que os Serviços funcionem corretamente e não requerem o seu consentimento.

        Shopify Network Intelligence: a Shopify pode utilizar dados das suas interações com a nossa loja, combinados com dados de outros comerciantes Shopify, para fins de otimização e publicidade dentro da rede Shopify. Este tratamento só ocorre com o seu consentimento, recolhido através do banner de cookies.

        Cookies de marketing/analytics de terceiros: atualmente não utilizamos cookies de marketing, análise ou rastreamento de terceiros (como Google Analytics, Meta Pixel ou semelhantes). Caso venhamos a implementá-los no futuro, esta política será atualizada.

Para visitantes no Espaço Económico Europeu e Reino Unido, é apresentado automaticamente um banner de consentimento de cookies ao visitar os Serviços. Pode gerir as suas preferências de cookies a qualquer momento através deste banner. Se não consentir com cookies não essenciais, os seus dados não serão utilizados para fins de publicidade ou análise.

10. Retenção de Dados

Retemos as suas informações pessoais apenas durante o tempo necessário para as finalidades descritas nesta política, ou conforme exigido por lei. Os prazos de retenção aplicáveis são:

        Dados de encomenda e faturação: retidos durante 10 anos após a transação, para cumprimento de obrigações fiscais e contabilísticas previstas na legislação portuguesa (Art. 40.º do Código Comercial, Art. 52.º do CIVA, Art. 123.º do CIRC).

        Dados de conta de cliente: retidos enquanto a conta estiver ativa. Após eliminação da conta ou 2 anos de inatividade, os dados serão eliminados, exceto quando seja necessário retê-los por obrigação legal.

        Dados de newsletter (Shopify Email / Klaviyo): retidos enquanto mantiver a subscrição ativa. Após cancelamento, os dados serão eliminados no prazo de 30 dias.

        Dados de apoio ao cliente: retidos durante 2 anos após a resolução do pedido.

        Dados de navegação e dispositivo: retidos durante o período máximo de 12 meses.

11. Transferências Internacionais de Dados

As suas informações pessoais podem ser transferidas, armazenadas e tratadas fora de Portugal e do Espaço Económico Europeu (EEE), nomeadamente para os servidores da Shopify localizados no Canadá e nos Estados Unidos.

Quando transferimos dados para fora do EEE, recorremos a mecanismos de transferência reconhecidos pelo RGPD, tais como as Cláusulas Contratuais Padrão da Comissão Europeia (Art. 46.º do RGPD), ou transferências para países com uma decisão de adequação (Art. 45.º do RGPD).

12. Os seus Direitos (RGPD)

Enquanto residente na União Europeia, tem os seguintes direitos em relação aos seus dados pessoais:

        Direito de acesso (Art. 15.º): tem o direito de obter confirmação de que tratamos os seus dados e de aceder a uma cópia dos mesmos.

        Direito de retificação (Art. 16.º): tem o direito de solicitar a correção de dados inexatos ou incompletos.

        Direito ao apagamento (Art. 17.º): tem o direito de solicitar a eliminação dos seus dados pessoais, nos termos previstos na lei.

        Direito à limitação do tratamento (Art. 18.º): tem o direito de solicitar a restrição do tratamento dos seus dados em determinadas circunstâncias.

        Direito à portabilidade (Art. 20.º): tem o direito de receber os seus dados num formato estruturado e de solicitar a sua transferência para outro responsável.

        Direito de oposição (Art. 21.º): tem o direito de se opor ao tratamento dos seus dados para determinadas finalidades, incluindo marketing direto.

        Direito de retirar o consentimento (Art. 7.º, n.º 3): quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento anterior.

Para exercer qualquer destes direitos, contacte-nos através dos dados indicados na secção 17. Responderemos ao seu pedido no prazo de 30 dias, conforme exigido pelo Art. 12.º, n.º 3 do RGPD.

Se a comunicação de dados pessoais for um requisito necessário para celebrar um contrato de compra (por exemplo, nome e morada para envio), a não disponibilização desses dados poderá impedir-nos de processar a sua encomenda.

13. Decisões Automatizadas e Definição de Perfis

Não utilizamos processos de tomada de decisão exclusivamente automatizada que produzam efeitos jurídicos ou que o afetem de forma significativa, conforme previsto no Art. 22.º do RGPD. Caso venhamos a implementar tais processos no futuro, esta política será atualizada em conformidade.

14. Dados de Crianças

Os Serviços não se destinam a menores de 16 anos (conforme previsto no Art. 16.º da Lei n.º 58/2019), pelo que não recolhemos intencionalmente dados pessoais de crianças. Se tomar conhecimento de que uma criança nos forneceu dados pessoais, contacte-nos para que possamos eliminá-los.

15. Segurança dos Dados

Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda, alteração ou destruição, conforme exigido pelo Art. 32.º do RGPD. No entanto, nenhum sistema de transmissão ou armazenamento eletrónico é totalmente seguro, pelo que não podemos garantir uma segurança absoluta.

16. Reclamações

Se pretender reclamar sobre a forma como tratamos os seus dados pessoais, pode contactar-nos através dos dados indicados na secção 17.

Tem também o direito de apresentar uma reclamação junto da autoridade de controlo competente (Art. 77.º do RGPD). Em Portugal, a autoridade competente é a Comissão Nacional de Proteção de Dados (CNPD):

Website: www.cnpd.pt

Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa

Telefone: (+351) 213 928 400

Email: geral@cnpd.pt

17. Websites e Ligações de Terceiros

Os Serviços podem conter ligações para websites de terceiros. Não somos responsáveis pelas práticas de privacidade desses websites. Recomendamos que reveja as políticas de privacidade de qualquer website de terceiros que visite.

18. Alterações a esta Política

Podemos atualizar esta Política de Privacidade periodicamente. A versão atualizada será publicada neste website com a nova data de “Última atualização”. Para alterações substanciais, faremos um esforço razoável para o notificar, nomeadamente por email.

19. Contacto

Para qualquer questão sobre esta Política de Privacidade ou para exercer os seus direitos, pode contactar-nos através de:

        Email: a.pomar.da.eva@gmail.com

Responderemos ao seu pedido no prazo máximo de 30 dias, conforme exigido pelo RGPD. Este prazo pode ser prorrogado por mais 60 dias em casos de particular complexidade, sendo que será informado dessa prorrogação (Art. 12.º, n.º 3 do RGPD).