1. OS DADOS QUE RECOLHEMOS
Identidade e contactos: nome, e-mail, morada de entrega e telefone.
Dados financeiros: detalhes de pagamento (processados de forma segura via Stripe e Strike).
Dados técnicos: endereço IP, tipo de navegador e padrões de utilização através de cookies.
2. PORQUE USAMOS OS SEUS DADOS
Para executar um Contrato: processar encomendas, entregar produtos e gerir devoluções.
Interesses legítimos: prestar suporte ao cliente e melhorar a funcionalidade do site.
Consentimento: enviar emails de marketing (que pode retirar a qualquer momento) ou usar cookies não essenciais.
Obrigação legal: conservar registos para fins fiscais e contabilísticos.
Nunca vendemos dados pessoais.
3. PARTILHA E TRANSFERÊNCIAS INTERNACIONAIS
Partilhamos dados com parceiros de confiança (Processadores):
Pagamentos: Stripe & Strike
Fulfilment: Huboo
Infraestrutura: Neon (Base de dados), Microsoft Graph (Email) e ipapi.co (Geolocalização).
Nota sobre transferências internacionais: alguns fornecedores estão fora do Reino Unido (por ex., EUA). Protegemos os seus dados usando Cláusulas Contratuais Tipo (SCCs) aprovadas no Reino Unido ou o International Data Transfer Agreement (IDTA).
4. RETENÇÃO DE DADOS
Conservamos os seus dados pessoais apenas pelo tempo necessário para as finalidades para que foram recolhidos, incluindo requisitos legais, contabilísticos ou de reporte.
Encomendas e registos financeiros: retenção de 6 anos para cumprir obrigações fiscais no Reino Unido.
Informações da conta: conservadas até 6 anos após a última atividade (ou antes mediante pedido).
Informações de pagamento: nunca armazenamos números completos de cartão; os prestadores de pagamento guardam o necessário. Registos de transacção retidos por 6 anos.
Pedidos de suporte e correspondência: retidos por 3 anos.
Preferências de marketing e consentimentos: mantidos até retirada do consentimento ou 5 anos após o último contacto.
Logs, endereços IP e dados técnicos: retidos até 90 dias para resolução de problemas e prevenção de fraude, salvo necessidade legal de retenção mais longa.
Analytics e cookies: dados de cookies não essenciais retidos até 12 meses, salvo retirada do consentimento.
5. OS SEUS DIREITOS
Tem os seguintes direitos ao abrigo do UK GDPR:
Acesso: pedir uma cópia dos seus dados.
Correção: solicitar a correcção de informação incorrecta.
Eliminação: pedir a eliminação dos seus dados em certas circunstâncias.
Oposição / Restrição: opor-se a marketing ou restringir como usamos os seus dados.
Portabilidade: pedir a transferência dos seus dados para outro serviço.
Retirar o consentimento: pode retirar qualquer consentimento a qualquer momento.
Como exercer os seus direitos: envie um email para support@garlicshop.co.uk com o seu nome completo, o e-mail usado no site e identificadores de encomenda, se aplicável. Podemos pedir verificação mínima. Respondemos em 1 mês; em casos complexos podemos estender por até 2 meses e informaremos o motivo.
6. COMO RECLAMAR
Se estiver insatisfeito com a forma como tratamos os seus dados, contacte-nos primeiro em support@garlicshop.co.uk. Também pode reclamar ao Information Commissioner’s Office (ICO) em www.ico.org.uk.
7. CONTACTOS
Garlic Shop Ltd.
20 Wenlock Road
London
England
N1 7GU
Número de registo: 16529902
Email: support@garlicshop.co.uk
8. DADOS DE CRIANÇAS
Não recolhemos nem processamos propositadamente dados pessoais de crianças. Se for menor da idade legal para consentir no seu país, não crie conta nem forneça dados pessoais sem a permissão de um pai ou tutor.
Se tomarmos conhecimento de que recolhemos dados de uma criança sem o devido consentimento, eliminaremos esses dados o mais rapidamente possível. Para pedir eliminação, contacte support@garlicshop.co.uk.
9. DECISÕES AUTOMATIZADAS E PERFILAGEM
Não utilizamos decisões automatizadas ou perfilagem que produzam efeitos legais ou efeitos significativamente similares. O processamento automatizado que realizamos limita-se a análises básicas e funcionalidades do site.
10. SEGURANÇA E NOTIFICAÇÃO DE INCIDENTES
Aplicamos medidas técnicas e organizacionais padrão da indústria para proteger dados pessoais, incluindo TLS em trânsito, cifragem em repouso quando apropriado, controlos de acesso e processos seguros. Os pagamentos são processados por Stripe e Strike e cumprem PCI.
Em caso de violação de dados susceptível de criar risco para os seus direitos e liberdades, seguiremos os procedimentos de incidente, notificaremos a ICO quando exigido (dentro de 72 horas quando aplicável) e informaremos os afetados sem atraso indevido.
12. RESUMO DO REGISTRO DE TRATAMENTOS
Mantemos um Registo interno de Atividades de Tratamento. Resumo público dos principais tratamentos:
Guardamos registos completos de subcontratantes, mecanismos de transferência (SCC/IDTA) e documentação legal e os fornecemos às autoridades mediante pedido.
- Finalidade: Cumprimento de encomendas — Dados: nome, e-mail, morada de entrega, telefone, token de pagamento — Base legal: Contrato — Retenção: 6 anos para finanças; dados de contacto enquanto a conta estiver ativa — Destinatários: Stripe, Strike, Huboo, Neon.
- Finalidade: Processamento de pagamentos — Dados: identificador de pagamento (tokens Stripe/Strike), nome de faturação — Base legal: Contrato/Obrigação legal — Retenção: 6 anos — Destinatários: Stripe, Strike.
- Finalidade: Suporte ao cliente — Dados: contactos, registos de suporte — Base legal: Interesse legítimo/Contrato — Retenção: 3 anos — Destinatários: ferramentas internas, Neon.
- Finalidade: Marketing (email) — Dados: email, preferências — Base legal: Consentimento — Retenção: até retirada do consentimento ou 5 anos após último contacto — Destinatários: Microsoft Graph.
VERSÃO DO SITE
Sem rastreio. Sem truques. Só respeito.
Só recolhemos o estritamente necessário para entregar a sua encomenda. Para encomendas: nome, email, morada de entrega e telefone. Para pagamentos: Stripe e Strike processam os cartões com segurança; nunca armazenamos números completos. Para obrigações legais: conservamos compras por 6 anos.
Cookies funcionais servem apenas para a moeda e cálculo de portes. Emails de marketing e cookies não essenciais apenas com o seu consentimento.
Se algo correr mal, fale connosco primeiro ou reclame junto da ICO: www.ico.org.uk.

