1. Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através da plataforma Magic Tuga Pro é a Magic Tuga, com sede em Lisboa, Portugal, acessível através do endereço electrónico [email protected].
Para qualquer questão relacionada com o tratamento dos seus dados pessoais, pode contactar-nos através do endereço acima indicado ou através do formulário de contacto disponível em magictuga.com/contacto.
2. Dados Pessoais Recolhidos
Recolhemos os seguintes dados pessoais no âmbito da utilização da nossa plataforma:
- ›Nome completo
- ›Endereço de correio electrónico
- ›Palavra-passe (armazenada de forma cifrada — nunca em texto simples)
- ›Data de criação da conta
- ›Nome e apelido do destinatário
- ›Morada completa de entrega (rua, número, código postal, cidade, país)
- ›Número de telefone (opcional, para contacto em caso de problemas de entrega)
- ›Histórico de encomendas e artigos adquiridos
- ›Wishlist e lista de cartas guardadas
- ›Coleção pessoal registada
- ›Preferências de idioma e notificações
- ›Histórico de avaliações de listas de venda
- ›Endereço IP (para segurança e prevenção de fraude)
- ›Tipo de browser e sistema operativo
- ›Páginas visitadas e tempo de sessão (dados agregados e anonimizados)
3. Finalidades e Base Legal do Tratamento
Os dados pessoais são tratados para as seguintes finalidades, com as respectivas bases legais ao abrigo do RGPD:
| Finalidade | Base Legal |
|---|---|
| Gestão de conta e autenticação | Execução de contrato (Art. 6.º, n.º 1, al. b) RGPD) |
| Processamento de encomendas e envios | Execução de contrato (Art. 6.º, n.º 1, al. b) RGPD) |
| Comunicações transaccionais (confirmações, actualizações de encomenda) | Execução de contrato (Art. 6.º, n.º 1, al. b) RGPD) |
| Notificações de wishlist (disponibilidade, baixas de preço) | Consentimento (Art. 6.º, n.º 1, al. a) RGPD) |
| Prevenção de fraude e segurança da plataforma | Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD) |
| Cumprimento de obrigações legais (facturação, contabilidade) | Obrigação legal (Art. 6.º, n.º 1, al. c) RGPD) |
| Melhoria da plataforma (dados agregados e anonimizados) | Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD) |
4. Prazo de Conservação dos Dados
Os dados pessoais são conservados pelo período estritamente necessário para as finalidades que motivaram a sua recolha, nos seguintes termos:
- ›Dados de conta: enquanto a conta se mantiver activa. Após eliminação da conta, os dados são apagados no prazo de 30 dias, salvo obrigação legal de conservação.
- ›Dados de encomendas: 10 anos, em cumprimento das obrigações fiscais e contabilísticas previstas na legislação portuguesa.
- ›Dados de comunicações de suporte: 2 anos após o encerramento do pedido.
- ›Dados técnicos de segurança (logs de acesso): 90 dias.
- ›Dados de notificações (consentimento): até revogação do consentimento pelo utilizador.
5. Partilha de Dados com Terceiros
A Magic Tuga não vende, aluga nem cede os seus dados pessoais a terceiros para fins comerciais. Os dados podem ser partilhados com os seguintes subcontratantes, estritamente para as finalidades indicadas:
- ›Prestadores de serviços de envio e logística (CTT, DPD, GLS) — para processamento e entrega de encomendas;
- ›Processadores de pagamento (quando aplicável) — para processamento seguro de transacções;
- ›Fornecedores de infraestrutura tecnológica (servidores, alojamento) — para operação da plataforma;
- ›Autoridades públicas — quando exigido por lei ou ordem judicial.
Todos os subcontratantes estão sujeitos a obrigações contratuais de confidencialidade e segurança compatíveis com o RGPD.
6. Os Seus Direitos
Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:
Obter confirmação sobre se os seus dados são tratados e aceder a uma cópia dos mesmos.
Solicitar a correcção de dados inexactos ou incompletos.
Solicitar a eliminação dos seus dados ('direito a ser esquecido'), quando aplicável.
Solicitar a suspensão temporária do tratamento em determinadas circunstâncias.
Receber os seus dados num formato estruturado e legível por máquina.
Opor-se ao tratamento baseado em interesse legítimo, incluindo para fins de marketing directo.
Retirar o consentimento a qualquer momento, sem prejuízo do tratamento anterior.
Apresentar reclamação à CNPD (Comissão Nacional de Protecção de Dados) em cnpd.pt.
Para exercer qualquer um destes direitos, contacte-nos através de [email protected]. Responderemos no prazo máximo de 30 dias.
8. Segurança dos Dados
Adoptamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda, destruição ou divulgação. Entre as medidas implementadas:
- ›Transmissão de dados cifrada através de HTTPS/TLS;
- ›Palavras-passe armazenadas com algoritmos de hash seguros (bcrypt);
- ›Tokens de sessão com expiração automática;
- ›Acesso restrito aos dados pessoais por parte dos colaboradores, com base no princípio do mínimo privilégio;
- ›Monitorização regular de segurança e actualizações de software.
Em caso de violação de dados que possa afectar os seus direitos e liberdades, notificaremos a CNPD no prazo de 72 horas e, se necessário, os titulares afectados sem demora injustificada.
9. Menores de Idade
A plataforma Magic Tuga Pro não é dirigida a menores de 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se tiver conhecimento de que um menor nos forneceu dados pessoais sem consentimento parental, contacte-nos imediatamente para que possamos proceder ao seu apagamento.
10. Alterações a Esta Política
Podemos actualizar esta Política de Privacidade periodicamente para reflectir alterações nas nossas práticas ou na legislação aplicável. A data da última actualização está indicada no topo desta página.
Alterações significativas serão comunicadas através de aviso na plataforma ou por correio electrónico para os utilizadores registados. Recomendamos que consulte esta página regularmente.
11. Contacto
Para qualquer questão relacionada com esta Política de Privacidade ou com o tratamento dos seus dados pessoais:
