Política de Privacidade

Protecção de Dados Pessoais

A Magic Tuga compromete-se a proteger a sua privacidade e a tratar os seus dados pessoais de forma transparente, em conformidade com o Regulamento Geral sobre a Protecção de Dados (RGPD — Regulamento UE 2016/679).

Última actualização: 22 de Fevereiro de 2025

1. Responsável pelo Tratamento

O responsável pelo tratamento dos dados pessoais recolhidos através da plataforma Magic Tuga Pro é a Magic Tuga, com sede em Lisboa, Portugal, acessível através do endereço electrónico [email protected].

Para qualquer questão relacionada com o tratamento dos seus dados pessoais, pode contactar-nos através do endereço acima indicado ou através do formulário de contacto disponível em magictuga.com/contacto.

2. Dados Pessoais Recolhidos

Recolhemos os seguintes dados pessoais no âmbito da utilização da nossa plataforma:

Dados de Registo e Conta
  • Nome completo
  • Endereço de correio electrónico
  • Palavra-passe (armazenada de forma cifrada — nunca em texto simples)
  • Data de criação da conta
Dados de Encomenda e Envio
  • Nome e apelido do destinatário
  • Morada completa de entrega (rua, número, código postal, cidade, país)
  • Número de telefone (opcional, para contacto em caso de problemas de entrega)
  • Histórico de encomendas e artigos adquiridos
Dados de Utilização
  • Wishlist e lista de cartas guardadas
  • Coleção pessoal registada
  • Preferências de idioma e notificações
  • Histórico de avaliações de listas de venda
Dados Técnicos
  • Endereço IP (para segurança e prevenção de fraude)
  • Tipo de browser e sistema operativo
  • Páginas visitadas e tempo de sessão (dados agregados e anonimizados)

3. Finalidades e Base Legal do Tratamento

Os dados pessoais são tratados para as seguintes finalidades, com as respectivas bases legais ao abrigo do RGPD:

FinalidadeBase Legal
Gestão de conta e autenticaçãoExecução de contrato (Art. 6.º, n.º 1, al. b) RGPD)
Processamento de encomendas e enviosExecução de contrato (Art. 6.º, n.º 1, al. b) RGPD)
Comunicações transaccionais (confirmações, actualizações de encomenda)Execução de contrato (Art. 6.º, n.º 1, al. b) RGPD)
Notificações de wishlist (disponibilidade, baixas de preço)Consentimento (Art. 6.º, n.º 1, al. a) RGPD)
Prevenção de fraude e segurança da plataformaInteresse legítimo (Art. 6.º, n.º 1, al. f) RGPD)
Cumprimento de obrigações legais (facturação, contabilidade)Obrigação legal (Art. 6.º, n.º 1, al. c) RGPD)
Melhoria da plataforma (dados agregados e anonimizados)Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD)

4. Prazo de Conservação dos Dados

Os dados pessoais são conservados pelo período estritamente necessário para as finalidades que motivaram a sua recolha, nos seguintes termos:

  • Dados de conta: enquanto a conta se mantiver activa. Após eliminação da conta, os dados são apagados no prazo de 30 dias, salvo obrigação legal de conservação.
  • Dados de encomendas: 10 anos, em cumprimento das obrigações fiscais e contabilísticas previstas na legislação portuguesa.
  • Dados de comunicações de suporte: 2 anos após o encerramento do pedido.
  • Dados técnicos de segurança (logs de acesso): 90 dias.
  • Dados de notificações (consentimento): até revogação do consentimento pelo utilizador.

5. Partilha de Dados com Terceiros

A Magic Tuga não vende, aluga nem cede os seus dados pessoais a terceiros para fins comerciais. Os dados podem ser partilhados com os seguintes subcontratantes, estritamente para as finalidades indicadas:

  • Prestadores de serviços de envio e logística (CTT, DPD, GLS) — para processamento e entrega de encomendas;
  • Processadores de pagamento (quando aplicável) — para processamento seguro de transacções;
  • Fornecedores de infraestrutura tecnológica (servidores, alojamento) — para operação da plataforma;
  • Autoridades públicas — quando exigido por lei ou ordem judicial.

Todos os subcontratantes estão sujeitos a obrigações contratuais de confidencialidade e segurança compatíveis com o RGPD.

6. Os Seus Direitos

Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:

Direito de Acesso

Obter confirmação sobre se os seus dados são tratados e aceder a uma cópia dos mesmos.

Direito de Rectificação

Solicitar a correcção de dados inexactos ou incompletos.

Direito ao Apagamento

Solicitar a eliminação dos seus dados ('direito a ser esquecido'), quando aplicável.

Direito à Limitação

Solicitar a suspensão temporária do tratamento em determinadas circunstâncias.

Direito à Portabilidade

Receber os seus dados num formato estruturado e legível por máquina.

Direito de Oposição

Opor-se ao tratamento baseado em interesse legítimo, incluindo para fins de marketing directo.

Direito de Retirar Consentimento

Retirar o consentimento a qualquer momento, sem prejuízo do tratamento anterior.

Direito de Reclamação

Apresentar reclamação à CNPD (Comissão Nacional de Protecção de Dados) em cnpd.pt.

Para exercer qualquer um destes direitos, contacte-nos através de [email protected]. Responderemos no prazo máximo de 30 dias.

7. Cookies e Tecnologias Semelhantes

A plataforma utiliza cookies e tecnologias semelhantes para garantir o seu funcionamento correcto e melhorar a experiência de utilização. Os cookies utilizados são:

Cookies EssenciaisObrigatório

Necessários para o funcionamento da plataforma (sessão de autenticação, preferências de idioma, carrinho de compras). Não podem ser desactivados.

Cookies de Desempenho

Recolhem dados agregados e anonimizados sobre a utilização da plataforma para melhorar o seu desempenho. Podem ser desactivados.

8. Segurança dos Dados

Adoptamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda, destruição ou divulgação. Entre as medidas implementadas:

  • Transmissão de dados cifrada através de HTTPS/TLS;
  • Palavras-passe armazenadas com algoritmos de hash seguros (bcrypt);
  • Tokens de sessão com expiração automática;
  • Acesso restrito aos dados pessoais por parte dos colaboradores, com base no princípio do mínimo privilégio;
  • Monitorização regular de segurança e actualizações de software.

Em caso de violação de dados que possa afectar os seus direitos e liberdades, notificaremos a CNPD no prazo de 72 horas e, se necessário, os titulares afectados sem demora injustificada.

9. Menores de Idade

A plataforma Magic Tuga Pro não é dirigida a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se tiver conhecimento de que um menor nos forneceu dados pessoais sem consentimento parental, contacte-nos imediatamente para que possamos proceder ao seu apagamento.

10. Alterações a Esta Política

Podemos actualizar esta Política de Privacidade periodicamente para reflectir alterações nas nossas práticas ou na legislação aplicável. A data da última actualização está indicada no topo desta página.

Alterações significativas serão comunicadas através de aviso na plataforma ou por correio electrónico para os utilizadores registados. Recomendamos que consulte esta página regularmente.

11. Contacto

Para qualquer questão relacionada com esta Política de Privacidade ou com o tratamento dos seus dados pessoais: