Política de tratamento de dados pessoais

Quem trata os seus dados

Oceanlife S.r.l.
via Albergati 134 M-N — 40059 Medicina (BO)
P.IVA 02750741205 · Reg. Imprese Bologna · REA BO464279 · cap. soc. 10000
shop@oceanlife.it · PEC oceanlife@pec.it

Oceanlife Corals S.r.l.
via Albergati 134 M — 40059 Medicina (BO)
P.IVA 04266791203 · Reg. Imprese Bologna · REA BO580882 · cap. soc. 10000
info@oceanlifecorals.com · PEC communications@pec.oceanlifecorals.com

COMO TRATAMOS OS SEUS DADOS PESSOAIS
 
Esta página explica que dados recolhemos quando utiliza esta loja, por que razão
os recolhemos, a quem os mostramos e durante quanto tempo os conservamos. Foi
escrita para ser lida: se algo não for claro, escreva-nos e explicamos-lho.
 
Os dados de quem responde por estes tratamentos - denominação social, sede,
número de IVA e contactos - encontram-se no topo desta página.
 
 
1. QUEM DECIDE O QUE SE FAZ COM OS SEUS DADOS
 
Esta loja vende por conta de DUAS sociedades: Oceanlife S.r.l. e Oceanlife
Corals S.r.l. Não se trata de um pormenor organizativo, porque muda quem
responde por quê.
 
 - A sua CONTA é uma só e é válida para ambas: endereço de email, palavra-passe,
   nome, contactos, as suas preferências e o consentimento para a newsletter.
   Sobre estes dados, as duas sociedades decidem EM CONJUNTO, sendo, por isso,
   RESPONSÁVEIS CONJUNTOS pelo tratamento nos termos do art. 26.º do Regulamento
   (UE) 2016/679 (RGPD).
 - A sua ENCOMENDA pertence, pelo contrário, a UMA única sociedade - aquela que
   vende os artigos que comprou - e é essa sociedade que emite a fatura, que
   efetua o envio e que conserva os documentos. Sobre esses dados, é RESPONSÁVEL
   AUTÓNOMO pelo tratamento.
   Se uma única compra incluir artigos de ambas, a loja gera duas encomendas
   distintas e informa-o disso enquanto a efetua.
 
As duas sociedades partilham também o REGISTO DE CLIENTES descrito no ponto 2.g:
quando abre uma conta, para o reconhecer, procuramos o seu número de IVA, o seu
número de identificação fiscal ou o seu email nos registos de clientes de AMBAS,
e não apenas daquela à qual está a comprar. Serve para não lhe criar uma segunda
ficha de cliente, e dizemo-lo porque se trata de uma partilha entre duas
sociedades diferentes, não de um pormenor técnico.
 
O que isto significa para si, na prática: pode dirigir-se a QUALQUER UMA das
duas sociedades para exercer os seus direitos, mesmo que digam respeito à outra.
Encarregamo-nos nós de passar o pedido de uma à outra. Não tem de adivinhar a
quem escrever.
 
Os servidores em que funciona esta loja, juntamente com a base de dados e o
correio eletrónico, encontram-se na sede da Oceanlife S.r.l.
 
 
2. QUE DADOS, E PORQUÊ
 
a) PARA ABRIR E MANTER ABERTA A SUA CONTA
   Endereço de email, palavra-passe (que conservamos cifrada e que nenhum de nós
   consegue ler), nome, apelido, telefone. Se comprar como empresa ou como
   titular de número de IVA: também denominação social, número de IVA, número de
   identificação fiscal, código de destinatário ou PEC para a fatura eletrónica.
   Porque o podemos fazer: porque, sem estes dados, não lhe podemos dar uma
   conta nem celebrar um contrato de venda (art. 6.1.b RGPD); os dados fiscais
   são-nos exigidos por lei (art. 6.1.c).
 
b) PARA LHE FAZER CHEGAR O QUE COMPROU
   A morada de entrega, o telefone - que serve à transportadora, não ao
   marketing - e as eventuais notas que o próprio escrever.
   No momento da encomenda, estes dados ficam CONGELADOS na própria encomenda:
   se depois mudar de morada na sua conta, a encomenda antiga continua a indicar
   para onde foi realmente enviada. É uma garantia para ambas as partes.
   Porque o podemos fazer: contrato (art. 6.1.b).
 
c) PARA FATURAR E MANTER A CONTABILIDADE
   Os dados da encomenda, os montantes, o método de pagamento, os documentos
   fiscais.
   Porque o podemos fazer: é uma obrigação legal (art. 6.1.c).
 
d) PARA A NEWSLETTER, SÓ SE A PEDIR
   O seu endereço de email.
   Porque o podemos fazer: porque foi o próprio a dizer-no-lo (art. 6.1.a). É
   facultativa, não altera nada daquilo que pode comprar, e cancela-se com um
   clique no fundo de cada mensagem.
 
e) PARA PODERMOS DEMONSTRAR AQUILO COM QUE CONSENTIU
   Sempre que assinala uma caixa, registamos: a frase que tinha à sua frente, em
   que língua, o número de versão desta política de privacidade, a data e a
   hora, e o endereço IP de onde chegou a marcação. O mesmo vale para a
   declaração de livre resolução, para a confirmação do endereço de email e para
   os pedidos de redefinição da palavra-passe.
   Porque o podemos fazer: porque a lei nos exige que possamos DEMONSTRAR o
   consentimento (art. 7.1 RGPD), e porque temos um interesse legítimo em
   defender-nos caso alguém conteste (art. 6.1.f).
   ⚠️ É também a razão pela qual revogar um consentimento não apaga a linha
   anterior: essa linha demonstra que ontem aquela comunicação era lícita.
 
f) PARA MANTER A LOJA A FUNCIONAR E EM SEGURANÇA
   O conteúdo do seu carrinho; os acessos à sua conta; se utilizar a verificação
   em dois passos, as chaves de acesso (passkey) e os códigos de recuperação; e
   os registos técnicos das operações efetuadas pelo nosso pessoal.
   Porque o podemos fazer: interesse legítimo na segurança do serviço (art.
   6.1.f).
 
g) A CÓPIA DOS DADOS DE CLIENTES DO NOSSO SISTEMA DE GESTÃO
   Esta é a parte menos óbvia, e descrevemo-la por inteiro.
   Emitimos as faturas com um sistema de gestão, e é aí que se encontram os
   dados dos nossos clientes. A loja conserva uma CÓPIA desses dados -
   denominação ou nome, número de IVA, número de identificação fiscal, email,
   morada - também de pessoas e empresas que nunca abriram uma conta na loja.
   Serve apenas para duas coisas: emitir a fatura com os dados corretos, e não
   criar no sistema de gestão um segundo cliente igual ao primeiro sempre que
   algo esteja escrito de forma ligeiramente diferente.
   ⚠️ Se já nos comprou algo fora deste site - por telefone, por email,
   pessoalmente - é provável que os seus dados estejam nessa cópia.
   Porque o podemos fazer: obrigação de emitir documentos fiscais corretos (art.
   6.1.c) e interesse legítimo em manter registos de clientes sem duplicados
   (art. 6.1.f).
   Se abrir uma conta com o mesmo email ou o mesmo número de IVA, os seus dados
   na loja são ALINHADOS com os do sistema de gestão e informamo-lo disso por
   email: não é uma alteração feita às escondidas.
 
h) SE JÁ ERA CLIENTE DA NOSSA LOJA ANTERIOR
   Quando substituímos a antiga loja por esta, transferimos para aqui as contas
   de quem já tinha comprado, com os respetivos dados e a respetiva
   palavra-passe cifrada, para não ter de recomeçar do zero.
   Porque o podemos fazer: continuidade da relação já existente e interesse
   legítimo em não interromper um serviço que estava a utilizar (art. 6.1.b e
   f).
 
 
3. A QUEM MOSTRAMOS OS SEUS DADOS
 
Não vendemos os seus dados a ninguém e não os cedemos para fins publicitários.
Só os veem:
 
 - o nosso SISTEMA DE GESTÃO, onde nascem as faturas. Funciona em máquinas
   nossas, na sede da Oceanlife S.r.l., e quem no-lo fornece não tem acesso
   remoto ao mesmo: não é, portanto, um destinatário dos seus dados;
 - quem TRANSPORTA a encomenda por nós. As transportadoras variam consoante a
   mercadoria: para os animais vivos utilizamos transportadores especializados,
   para o resto transportadoras expresso comuns. A todos fornecemos o nome, a
   morada e o telefone necessários à entrega, e nada mais;
 - quem recebe o PAGAMENTO. Se pagar com PayPal, é o próprio que introduz os
   dados no site do PayPal: os seus dados de pagamento não passam por nós e não
   os conservamos. O PayPal é responsável autónomo pelo tratamento relativamente
   àquilo que faz;
 - o GABINETE que nos trata da contabilidade, para os registos contabilísticos e
   as declarações fiscais. Trata os seus dados por nossa conta e segundo as
   nossas instruções;
 - a Autoridade Tributária italiana (Agenzia delle Entrate), através do Sistema
   de Intercâmbio (Sistema di Interscambio), para as faturas eletrónicas -
   porque a lei assim no-lo impõe.
 
Se quiser saber os NOMES e não apenas as categorias, pergunte-nos: tem direito a
sabê-los (art. 15.º do RGPD) e nós dizemos-lhos.
 
Não recorremos a nenhum fornecedor de alojamento web: a loja, a base de dados e
o correio eletrónico funcionam em máquinas nossas, na sede da Oceanlife S.r.l.
 
Os seus dados só saem da União Europeia num único caso: o PayPal pertence a um
grupo com sociedades nos Estados Unidos, e as transferências realizam-se de
acordo com as garantias previstas no capítulo V do RGPD. Se não utilizar o
PayPal, isto não lhe diz respeito.
 
 
4. DURANTE QUANTO TEMPO OS CONSERVAMOS
 
 - Faturas e documentos fiscais: DEZ ANOS, porque assim o impõe o art. 2220.º do
   Código Civil italiano (Codice Civile). Não podemos encurtar este prazo, nem
   mesmo que nos peça.
 - A sua conta: enquanto a mantiver aberta. Não somos nós que a encerramos por
   inatividade e não tem prazo de validade: permanece ativa enquanto o desejar.
   Pode pedir-nos que a encerremos a qualquer momento, escrevendo para um dos
   endereços no topo desta página.
   Quando a encerramos, desaparecem o endereço de email, a palavra-passe, o
   nome, os contactos, o número de IVA, as suas moradas de entrega, o carrinho e
   as chaves de acesso: a partir desse momento já não é possível entrar e, para
   voltar a comprar, é necessário registar-se de novo.
   ⚠️ Permanecem, pelo contrário, as suas ENCOMENDAS, com os dados que nelas
   constavam no dia em que as fez - nome, morada, email e telefone. Não é uma
   escolha nossa: a fatura conserva-se durante dez anos (art. 2220.º do Código
   Civil), e o art. 17.º, n.º 3, alínea b), do RGPD estabelece que o direito ao
   apagamento não abrange aquilo que se é obrigado a conservar.
   ⚠️ E se tiver uma encomenda ainda em curso - não enviada, ou com um pagamento
   ainda não recebido, ou com uma livre resolução que ainda temos de avaliar -
   encerramos a conta depois, e não antes: informamo-lo disso e aguardamos que
   fique concluída.
 - As provas dos consentimentos: mesmo após a revogação, porque servem
   precisamente para demonstrar o que aconteceu antes. O endereço IP e a data
   registados junto de um consentimento fazem parte dessa prova e permanecem com
   ele.
 - Os carrinhos deixados a meio: 90 DIAS a contar da última vez que lhes mexeu,
   quer tenha uma conta quer não. Se voltar antes, encontra as suas compras onde
   as deixou; se não voltar, o carrinho desaparece automaticamente.
 - Os endereços IP registados por motivos de segurança - pedidos de redefinição
   da palavra-passe, confirmações do endereço de email: 12 meses.
 - O registo das operações efetuadas pelo nosso pessoal no painel: 24 meses.
 - A cópia dos dados de clientes do sistema de gestão: enquanto esses dados
   existirem no sistema de gestão. É atualizada a cada sincronização.
 
5. COOKIES
 
Esta loja utiliza UM ÚNICO cookie: aquele que mantém a sua sessão aberta, ou
seja, que o mantém com sessão iniciada e não o faz perder o carrinho enquanto
navega entre as páginas. Desaparece quando fecha o navegador.
 
Não utilizamos cookies de definição de perfis, não temos estatísticas de
terceiros, não carregamos tipos de letra, mapas ou vídeos de outros sites. Por
isso, não encontra o quadro que pede para aceitar os cookies: com cookies
exclusivamente técnicos, a lei não o exige.
 
Se um dia acrescentarmos ferramentas de terceiros, esta página mudará ANTES, e
aparecerá um quadro que as mantém desativadas até que o próprio decida.
 
 
6. O QUE NOS PODE PEDIR
 
Pode pedir-nos, a qualquer momento, para:
 
 - ver que dados temos sobre si, e receber uma cópia dos mesmos;
 - retificá-los, se estiverem errados ou incompletos;
 - apagá-los, quando não formos obrigados a conservá-los;
 - limitar a sua utilização, ou opor-se a um tratamento que efetuamos com base
   em interesse legítimo;
 - receber num ficheiro aqueles que nos forneceu, para os levar para outro lado;
 - revogar um consentimento que nos tinha dado - a newsletter, por exemplo - sem
   que isso torne ilícito aquilo que fizemos antes.
 
Os consentimentos que deu e o respetivo histórico encontram-se sempre na sua
área, na página "Os seus consentimentos".
 
Para exercer estes direitos, escreva a uma das duas sociedades, para os
endereços no topo desta página: não tem de adivinhar qual. Respondemos,
normalmente, no prazo de poucos dias úteis e, em qualquer caso, no prazo de um
mês, como exige o art. 12.º do RGPD.
 
Não nomeámos um encarregado da proteção de dados (DPO): não nos enquadramos em
nenhum dos casos em que o art. 37.º do RGPD o torna obrigatório. Para qualquer
questão sobre os seus dados, escreva para os endereços acima indicados: responde
diretamente quem trata os dados.
 
Se considerar que algo não está bem, pode dirigir-se ao Garante per la
protezione dei dati personali (autoridade de controlo italiana) - Piazza Venezia
11, 00187 Roma - www.garanteprivacy.it. Pode fazê-lo mesmo sem nos ter escrito
antes, mas, se nos escrever, procuraremos resolver.

Versão 3 — em vigor desde 28/09/2026 20:11