Política de tratamento de dados pessoais
Quem trata os seus dados
Oceanlife S.r.l.
via Albergati 134 M-N — 40059 Medicina (BO)
P.IVA 02750741205 · Reg. Imprese Bologna · REA BO464279 · cap. soc. 10000
shop@oceanlife.it · PEC oceanlife@pec.it
Oceanlife Corals S.r.l.
via Albergati 134 M — 40059 Medicina (BO)
P.IVA 04266791203 · Reg. Imprese Bologna · REA BO580882 · cap. soc. 10000
info@oceanlifecorals.com · PEC communications@pec.oceanlifecorals.com
COMO TRATAMOS OS SEUS DADOS PESSOAIS Esta página explica que dados recolhemos quando utiliza esta loja, por que razão os recolhemos, a quem os mostramos e durante quanto tempo os conservamos. Foi escrita para ser lida: se algo não for claro, escreva-nos e explicamos-lho. Os dados de quem responde por estes tratamentos - denominação social, sede, número de IVA e contactos - encontram-se no topo desta página. 1. QUEM DECIDE O QUE SE FAZ COM OS SEUS DADOS Esta loja vende por conta de DUAS sociedades: Oceanlife S.r.l. e Oceanlife Corals S.r.l. Não se trata de um pormenor organizativo, porque muda quem responde por quê. - A sua CONTA é uma só e é válida para ambas: endereço de email, palavra-passe, nome, contactos, as suas preferências e o consentimento para a newsletter. Sobre estes dados, as duas sociedades decidem EM CONJUNTO, sendo, por isso, RESPONSÁVEIS CONJUNTOS pelo tratamento nos termos do art. 26.º do Regulamento (UE) 2016/679 (RGPD). - A sua ENCOMENDA pertence, pelo contrário, a UMA única sociedade - aquela que vende os artigos que comprou - e é essa sociedade que emite a fatura, que efetua o envio e que conserva os documentos. Sobre esses dados, é RESPONSÁVEL AUTÓNOMO pelo tratamento. Se uma única compra incluir artigos de ambas, a loja gera duas encomendas distintas e informa-o disso enquanto a efetua. As duas sociedades partilham também o REGISTO DE CLIENTES descrito no ponto 2.g: quando abre uma conta, para o reconhecer, procuramos o seu número de IVA, o seu número de identificação fiscal ou o seu email nos registos de clientes de AMBAS, e não apenas daquela à qual está a comprar. Serve para não lhe criar uma segunda ficha de cliente, e dizemo-lo porque se trata de uma partilha entre duas sociedades diferentes, não de um pormenor técnico. O que isto significa para si, na prática: pode dirigir-se a QUALQUER UMA das duas sociedades para exercer os seus direitos, mesmo que digam respeito à outra. Encarregamo-nos nós de passar o pedido de uma à outra. Não tem de adivinhar a quem escrever. Os servidores em que funciona esta loja, juntamente com a base de dados e o correio eletrónico, encontram-se na sede da Oceanlife S.r.l. 2. QUE DADOS, E PORQUÊ a) PARA ABRIR E MANTER ABERTA A SUA CONTA Endereço de email, palavra-passe (que conservamos cifrada e que nenhum de nós consegue ler), nome, apelido, telefone. Se comprar como empresa ou como titular de número de IVA: também denominação social, número de IVA, número de identificação fiscal, código de destinatário ou PEC para a fatura eletrónica. Porque o podemos fazer: porque, sem estes dados, não lhe podemos dar uma conta nem celebrar um contrato de venda (art. 6.1.b RGPD); os dados fiscais são-nos exigidos por lei (art. 6.1.c). b) PARA LHE FAZER CHEGAR O QUE COMPROU A morada de entrega, o telefone - que serve à transportadora, não ao marketing - e as eventuais notas que o próprio escrever. No momento da encomenda, estes dados ficam CONGELADOS na própria encomenda: se depois mudar de morada na sua conta, a encomenda antiga continua a indicar para onde foi realmente enviada. É uma garantia para ambas as partes. Porque o podemos fazer: contrato (art. 6.1.b). c) PARA FATURAR E MANTER A CONTABILIDADE Os dados da encomenda, os montantes, o método de pagamento, os documentos fiscais. Porque o podemos fazer: é uma obrigação legal (art. 6.1.c). d) PARA A NEWSLETTER, SÓ SE A PEDIR O seu endereço de email. Porque o podemos fazer: porque foi o próprio a dizer-no-lo (art. 6.1.a). É facultativa, não altera nada daquilo que pode comprar, e cancela-se com um clique no fundo de cada mensagem. e) PARA PODERMOS DEMONSTRAR AQUILO COM QUE CONSENTIU Sempre que assinala uma caixa, registamos: a frase que tinha à sua frente, em que língua, o número de versão desta política de privacidade, a data e a hora, e o endereço IP de onde chegou a marcação. O mesmo vale para a declaração de livre resolução, para a confirmação do endereço de email e para os pedidos de redefinição da palavra-passe. Porque o podemos fazer: porque a lei nos exige que possamos DEMONSTRAR o consentimento (art. 7.1 RGPD), e porque temos um interesse legítimo em defender-nos caso alguém conteste (art. 6.1.f). ⚠️ É também a razão pela qual revogar um consentimento não apaga a linha anterior: essa linha demonstra que ontem aquela comunicação era lícita. f) PARA MANTER A LOJA A FUNCIONAR E EM SEGURANÇA O conteúdo do seu carrinho; os acessos à sua conta; se utilizar a verificação em dois passos, as chaves de acesso (passkey) e os códigos de recuperação; e os registos técnicos das operações efetuadas pelo nosso pessoal. Porque o podemos fazer: interesse legítimo na segurança do serviço (art. 6.1.f). g) A CÓPIA DOS DADOS DE CLIENTES DO NOSSO SISTEMA DE GESTÃO Esta é a parte menos óbvia, e descrevemo-la por inteiro. Emitimos as faturas com um sistema de gestão, e é aí que se encontram os dados dos nossos clientes. A loja conserva uma CÓPIA desses dados - denominação ou nome, número de IVA, número de identificação fiscal, email, morada - também de pessoas e empresas que nunca abriram uma conta na loja. Serve apenas para duas coisas: emitir a fatura com os dados corretos, e não criar no sistema de gestão um segundo cliente igual ao primeiro sempre que algo esteja escrito de forma ligeiramente diferente. ⚠️ Se já nos comprou algo fora deste site - por telefone, por email, pessoalmente - é provável que os seus dados estejam nessa cópia. Porque o podemos fazer: obrigação de emitir documentos fiscais corretos (art. 6.1.c) e interesse legítimo em manter registos de clientes sem duplicados (art. 6.1.f). Se abrir uma conta com o mesmo email ou o mesmo número de IVA, os seus dados na loja são ALINHADOS com os do sistema de gestão e informamo-lo disso por email: não é uma alteração feita às escondidas. h) SE JÁ ERA CLIENTE DA NOSSA LOJA ANTERIOR Quando substituímos a antiga loja por esta, transferimos para aqui as contas de quem já tinha comprado, com os respetivos dados e a respetiva palavra-passe cifrada, para não ter de recomeçar do zero. Porque o podemos fazer: continuidade da relação já existente e interesse legítimo em não interromper um serviço que estava a utilizar (art. 6.1.b e f). 3. A QUEM MOSTRAMOS OS SEUS DADOS Não vendemos os seus dados a ninguém e não os cedemos para fins publicitários. Só os veem: - o nosso SISTEMA DE GESTÃO, onde nascem as faturas. Funciona em máquinas nossas, na sede da Oceanlife S.r.l., e quem no-lo fornece não tem acesso remoto ao mesmo: não é, portanto, um destinatário dos seus dados; - quem TRANSPORTA a encomenda por nós. As transportadoras variam consoante a mercadoria: para os animais vivos utilizamos transportadores especializados, para o resto transportadoras expresso comuns. A todos fornecemos o nome, a morada e o telefone necessários à entrega, e nada mais; - quem recebe o PAGAMENTO. Se pagar com PayPal, é o próprio que introduz os dados no site do PayPal: os seus dados de pagamento não passam por nós e não os conservamos. O PayPal é responsável autónomo pelo tratamento relativamente àquilo que faz; - o GABINETE que nos trata da contabilidade, para os registos contabilísticos e as declarações fiscais. Trata os seus dados por nossa conta e segundo as nossas instruções; - a Autoridade Tributária italiana (Agenzia delle Entrate), através do Sistema de Intercâmbio (Sistema di Interscambio), para as faturas eletrónicas - porque a lei assim no-lo impõe. Se quiser saber os NOMES e não apenas as categorias, pergunte-nos: tem direito a sabê-los (art. 15.º do RGPD) e nós dizemos-lhos. Não recorremos a nenhum fornecedor de alojamento web: a loja, a base de dados e o correio eletrónico funcionam em máquinas nossas, na sede da Oceanlife S.r.l. Os seus dados só saem da União Europeia num único caso: o PayPal pertence a um grupo com sociedades nos Estados Unidos, e as transferências realizam-se de acordo com as garantias previstas no capítulo V do RGPD. Se não utilizar o PayPal, isto não lhe diz respeito. 4. DURANTE QUANTO TEMPO OS CONSERVAMOS - Faturas e documentos fiscais: DEZ ANOS, porque assim o impõe o art. 2220.º do Código Civil italiano (Codice Civile). Não podemos encurtar este prazo, nem mesmo que nos peça. - A sua conta: enquanto a mantiver aberta. Não somos nós que a encerramos por inatividade e não tem prazo de validade: permanece ativa enquanto o desejar. Pode pedir-nos que a encerremos a qualquer momento, escrevendo para um dos endereços no topo desta página. Quando a encerramos, desaparecem o endereço de email, a palavra-passe, o nome, os contactos, o número de IVA, as suas moradas de entrega, o carrinho e as chaves de acesso: a partir desse momento já não é possível entrar e, para voltar a comprar, é necessário registar-se de novo. ⚠️ Permanecem, pelo contrário, as suas ENCOMENDAS, com os dados que nelas constavam no dia em que as fez - nome, morada, email e telefone. Não é uma escolha nossa: a fatura conserva-se durante dez anos (art. 2220.º do Código Civil), e o art. 17.º, n.º 3, alínea b), do RGPD estabelece que o direito ao apagamento não abrange aquilo que se é obrigado a conservar. ⚠️ E se tiver uma encomenda ainda em curso - não enviada, ou com um pagamento ainda não recebido, ou com uma livre resolução que ainda temos de avaliar - encerramos a conta depois, e não antes: informamo-lo disso e aguardamos que fique concluída. - As provas dos consentimentos: mesmo após a revogação, porque servem precisamente para demonstrar o que aconteceu antes. O endereço IP e a data registados junto de um consentimento fazem parte dessa prova e permanecem com ele. - Os carrinhos deixados a meio: 90 DIAS a contar da última vez que lhes mexeu, quer tenha uma conta quer não. Se voltar antes, encontra as suas compras onde as deixou; se não voltar, o carrinho desaparece automaticamente. - Os endereços IP registados por motivos de segurança - pedidos de redefinição da palavra-passe, confirmações do endereço de email: 12 meses. - O registo das operações efetuadas pelo nosso pessoal no painel: 24 meses. - A cópia dos dados de clientes do sistema de gestão: enquanto esses dados existirem no sistema de gestão. É atualizada a cada sincronização. 5. COOKIES Esta loja utiliza UM ÚNICO cookie: aquele que mantém a sua sessão aberta, ou seja, que o mantém com sessão iniciada e não o faz perder o carrinho enquanto navega entre as páginas. Desaparece quando fecha o navegador. Não utilizamos cookies de definição de perfis, não temos estatísticas de terceiros, não carregamos tipos de letra, mapas ou vídeos de outros sites. Por isso, não encontra o quadro que pede para aceitar os cookies: com cookies exclusivamente técnicos, a lei não o exige. Se um dia acrescentarmos ferramentas de terceiros, esta página mudará ANTES, e aparecerá um quadro que as mantém desativadas até que o próprio decida. 6. O QUE NOS PODE PEDIR Pode pedir-nos, a qualquer momento, para: - ver que dados temos sobre si, e receber uma cópia dos mesmos; - retificá-los, se estiverem errados ou incompletos; - apagá-los, quando não formos obrigados a conservá-los; - limitar a sua utilização, ou opor-se a um tratamento que efetuamos com base em interesse legítimo; - receber num ficheiro aqueles que nos forneceu, para os levar para outro lado; - revogar um consentimento que nos tinha dado - a newsletter, por exemplo - sem que isso torne ilícito aquilo que fizemos antes. Os consentimentos que deu e o respetivo histórico encontram-se sempre na sua área, na página "Os seus consentimentos". Para exercer estes direitos, escreva a uma das duas sociedades, para os endereços no topo desta página: não tem de adivinhar qual. Respondemos, normalmente, no prazo de poucos dias úteis e, em qualquer caso, no prazo de um mês, como exige o art. 12.º do RGPD. Não nomeámos um encarregado da proteção de dados (DPO): não nos enquadramos em nenhum dos casos em que o art. 37.º do RGPD o torna obrigatório. Para qualquer questão sobre os seus dados, escreva para os endereços acima indicados: responde diretamente quem trata os dados. Se considerar que algo não está bem, pode dirigir-se ao Garante per la protezione dei dati personali (autoridade de controlo italiana) - Piazza Venezia 11, 00187 Roma - www.garanteprivacy.it. Pode fazê-lo mesmo sem nos ter escrito antes, mas, se nos escrever, procuraremos resolver.
Versão 3 — em vigor desde 28/09/2026 20:11