Política de Privacidade
A ANDGINJA DIGITAL SERVICES, LDA compromete-se a proteger a sua privacidade e os seus dados pessoais. Esta Política de Privacidade explica como recolhemos, utilizamos, armazenamos e protegemos as suas informações quando visita andginja.com ou contrata os nossos serviços. Cumprimos o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação portuguesa aplicável em matéria de proteção de dados.
1. Responsável pelo Tratamento
O responsável pelo tratamento dos seus dados pessoais é:
2. Dados que Recolhemos
Recolhemos uma quantidade limitada de dados pessoais necessários para prestar os nossos serviços e responder às suas questões:
- ▸Nome — fornecido ao submeter um formulário de contacto ou pedido de projeto
- ▸Endereço de email — fornecido ao submeter um formulário de contacto ou pedido de projeto
- ▸Nome da empresa — fornecido opcionalmente nos nossos formulários
- ▸Detalhes do projeto — informação que partilha sobre as necessidades do seu projeto
- ▸Endereços IP — recolhidos automaticamente para limitação de taxa e fins de segurança
3. Finalidade do Tratamento
Tratamos os seus dados pessoais para as seguintes finalidades:
- ▸Responder às suas questões e pedidos de contacto
- ▸Preparar propostas e prestar os nossos serviços
- ▸Comunicar consigo sobre projetos ativos ou potenciais
- ▸Proteger o nosso website contra abusos através da limitação de taxa
4. Base Legal do Tratamento
Tratamos os seus dados pessoais com base nos seguintes fundamentos legais do RGPD:
- ▸Consentimento — quando submete voluntariamente as suas informações através dos nossos formulários de contacto ou pedido de projeto (Artigo 6.º(1)(a) RGPD)
- ▸Necessidade contratual — quando o tratamento é necessário para cumprir um acordo de serviços ou para tomar medidas pré-contratuais a seu pedido (Artigo 6.º(1)(b) RGPD)
- ▸Interesse legítimo — para a segurança do website e limitação de taxa para proteção contra abusos (Artigo 6.º(1)(f) RGPD)
- ▸Análise do website — interesse legítimo para contar as visualizações de página sem cookies nem identificadores, ao qual se pode opor a qualquer momento (Artigo 6.º(1)(f) RGPD); consentimento para os cookies de análise, apenas se os aceitar (Artigo 6.º(1)(a) RGPD)
5. Conservação de Dados
Conservamos os seus dados pessoais apenas durante o tempo necessário para cumprir as finalidades para as quais foram recolhidos. Os envios de formulários de contacto e consultas de projetos são conservados até 24 meses após a última comunicação. Os dados relacionados com projetos ativos são conservados durante a duração do projeto e por 5 anos adicionais para fins legais e contabilísticos.
Os endereços IP recolhidos para limitação de taxa são conservados por um máximo de 30 dias.
Análise e cookies
O armazenamento necessário permite iniciar sessão, descarregar ficheiros em segurança e guardar a tua escolha. Guardamos a escolha de análise (andginja:analytics-consent) neste navegador durante 180 dias. Até aceitares os cookies de análise, o marcador _pt_consent no armazenamento local mantém-nos desativados; não contém nenhum identificador. Utilizamos o Pipetrace, um serviço de análise que trata dados por nossa conta, para perceber como o andginja.com é utilizado. Antes de escolheres, e se rejeitares os cookies de análise, contamos as visualizações de página sem cookies e sem guardar nenhum identificador no teu navegador. Para cada visualização registamos o endereço da página (sem parâmetros, exceto as etiquetas de campanha), o site de origem, as etiquetas de campanha (UTM), o teu país, o tipo de dispositivo, a família do navegador e o idioma. Só contamos ações como um pedido de contacto ou um passo do checkout depois de aceitares os cookies de análise. Não registamos nenhum identificador teu. O teu endereço IP é usado para determinar o país e, temporariamente, para proteger o serviço contra abusos; não é guardado. Quando o RGPD se aplica, medimos as visitas antes do consentimento com base no nosso interesse legítimo em perceber e melhorar o nosso site (artigo 6.º, n.º 1, alínea f), do RGPD). Podes opor-te a qualquer momento, contactando-nos ou ativando o Global Privacy Control no teu navegador. Os cookies e o armazenamento do navegador para análise só são usados com a tua autorização: permanecem desativados até os aceitares, e rejeitá-los não impede navegar nem comprar. Se aceitares, o Pipetrace guarda um identificador aleatório (_pt_vid) num cookie próprio que expira 2 anos após a tua última visita, e no armazenamento local e no IndexedDB, que não têm data de expiração, para reconhecer as tuas visitas seguintes; as chaves de sessão _pt_ guardam informações da sessão e da campanha, e _pt_failed pode guardar eventos por enviar. No mesmo dia, se esse identificador faltar, o servidor do Pipetrace pode também reconhecer a tua visita através de um código calculado a partir do teu endereço IP e dos dados do navegador com a chave secreta desse dia. O Pipetrace regista então o endereço completo e o título da página, a página de origem, as etiquetas de campanha, o teu país, o tipo de dispositivo, o navegador, o sistema operativo, o tipo de ligação, o fuso horário, o idioma e os dados do ecrã, o tempo na página, os cliques repetidos ou sem resposta, o desempenho e o nome e os detalhes das ações que contamos, incluindo eventos consentidos de contactos e checkout. Fazemo-lo apenas com o teu consentimento (quando o RGPD se aplica, artigo 6.º, n.º 1, alínea a), do RGPD). O nosso consentimento expira após 180 dias: na visita seguinte paramos a análise com cookies e removemos os seus identificadores do navegador. Retirar o consentimento interrompe a análise com cookies e remove esses identificadores; depois, as tuas visualizações de página voltam a ser contadas sem cookies. Não apaga automaticamente eventos já recebidos; podes pedir a eliminação através do contacto de privacidade. Os dados de análise são apagados automaticamente ao fim de 25 meses. Excluímos páginas de compras, administração e relatórios privados. Se o teu navegador enviar o sinal Global Privacy Control (GPC), o Pipetrace não recolhe nada sobre ti. Se enviar o sinal Do Not Track, o Pipetrace não mantém cookies nem identificadores, mesmo que aceites (se o teu navegador enviar o cabeçalho Do Not Track sem o disponibilizar aos scripts, os identificadores criados numa página são apagados assim que o servidor o comunicar): no máximo, as tuas visualizações de página são contadas sem eles. Não usamos rastreadores publicitários. Usa Definições de cookies no rodapé para aceitar ou retirar o consentimento. O checkout alojado pela Stripe tem informações próprias de privacidade e cookies.
andginja Shop
Nas compras guardamos o email usado no pagamento, referências da compra e pagamento, valores, consentimento e estado da entrega. A Stripe processa pagamentos; não guardamos os dados completos do cartão. A Resend envia confirmações e códigos. O Better Auth funciona no nosso servidor para gerir sessões com email verificado. Cookies necessários mantêm a sessão; os códigos expiram em 10 minutos e as sessões em sete dias. Usamos os dados para cumprir o contrato, prevenir abusos e cumprir obrigações contabilísticas. Os registos de compra são conservados pelo prazo legal e os de acesso conforme necessário para apoio e segurança. Registamos pedidos de ficheiros, resultados dos downloads e tentativas de email para apoio; uma limpeza diária elimina estes registos operacionais após 90 dias. Comprar não implica receber marketing. Para exercer os teus direitos escreve para [email protected]; alguns registos têm de ser conservados por lei.
6. Partilha de Dados
Não vendemos, alugamos nem trocamos os seus dados pessoais com terceiros. Não partilhamos os seus dados com plataformas de publicidade ou marketing de terceiros.
Partilhamos a informação necessária com prestadores que processam pagamentos, enviam emails transacionais e alojam os nossos serviços, conforme explicado para cada funcionalidade. Também podemos divulgar dados quando exigido por lei ou para proteger direitos legais e a segurança.
7. Os Seus Direitos
Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:
- ▸Direito de acesso — obter uma cópia dos dados pessoais que detemos sobre si
- ▸Direito de retificação — solicitar a correção de dados inexatos ou incompletos
- ▸Direito ao apagamento — solicitar a eliminação dos seus dados pessoais quando já não sejam necessários
- ▸Direito à limitação do tratamento — solicitar a restrição de como tratamos os seus dados
- ▸Direito à portabilidade dos dados — receber os seus dados num formato estruturado, de uso corrente e de leitura automática
- ▸Direito de oposição — opor-se ao tratamento dos seus dados com base em interesse legítimo
Para exercer qualquer um destes direitos, pode contactar-nos em [email protected]. Responderemos ao seu pedido no prazo de 30 dias.
Tem também o direito de apresentar uma reclamação junto da autoridade de controlo portuguesa, a Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
8. Transferências Internacionais de Dados
Usamos fornecedores de alojamento, bases de dados, pagamentos e email, incluindo Cloudflare, Stripe e Resend. Conforme o serviço e os seus subcontratantes, os dados podem ser tratados fora do Espaço Económico Europeu. As transferências internacionais exigem um mecanismo válido ao abrigo do RGPD, como uma decisão de adequação aplicável ou cláusulas contratuais-tipo. Contacta [email protected] para obter informações sobre as garantias aplicáveis aos teus dados.
9. Segurança dos Dados
Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra o acesso, alteração, divulgação ou destruição não autorizados. Estas medidas incluem comunicações encriptadas (HTTPS), infraestrutura de servidor segura e controlos de acesso. No entanto, nenhum método de transmissão pela internet é completamente seguro, e não podemos garantir segurança absoluta.
10. Privacidade de Menores
O nosso website e serviços não se destinam a indivíduos com menos de 16 anos. Não recolhemos intencionalmente dados pessoais de menores. Se acredita que um menor nos forneceu dados pessoais, contacte-nos para que possamos tomar as medidas adequadas.
11. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas ou requisitos legais. A versão atualizada será publicada nesta página com uma nova data de revisão. Encorajamos a revisão periódica desta política.
12. Contacte-nos
Se tiver alguma questão sobre esta Política de Privacidade ou desejar exercer os seus direitos de proteção de dados, pode contactar-nos:
ANDGINJA DIGITAL SERVICES, LDA
Lisboa, Portugal
[email protected]Autoridade Portuguesa de Proteção de Dados (CNPD): www.cnpd.pt